- 0
- 0
- 约3.84千字
- 约 15页
- 2026-07-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年数据安全专家认证题集
一、单选题(每题2分,共20题)
1.根据《个人信息保护法》,以下哪项行为不属于敏感个人信息的处理范围?
A.姓名、身份证号码
B.行踪轨迹信息
C.信用卡信息
D.职业信息
2.在数据脱敏技术中,哪项方法最适合处理高基数敏感字段(如身份证号)?
A.随机替换
B.K-匿名
C.模糊化
D.哈希加密
3.某企业采用数据加密技术保护存储在云端的客户数据,以下哪种加密方式最适合动态数据?
A.对称加密
B.非对称加密
C.透明数据加密(TDE)
D.混合加密
4.依据《网络安全法》,以下哪项不属于关键信息基础设施运营者的数据安全义务?
A.建立数据分类分级制度
B.实施数据备份与恢复
C.对员工进行数据安全培训
D.定期向公众披露数据泄露情况
5.某银行采用零信任架构保护其核心数据系统,以下哪项原则最能体现零信任理念?
A.默认开放访问权限
B.最小权限原则
C.静态访问控制
D.全局信任策略
6.在数据生命周期管理中,以下哪个阶段的数据安全风险最高?
A.数据采集
B.数据传输
C.数据存储
D.数据销毁
7.某企业部署了数据防泄漏(DLP)系统,以下哪种场景最可能触发DLP规则的拦截?
A.员工通过邮件发送非敏感报告
B.员工将客户名单复
原创力文档

文档评论(0)