- 1
- 0
- 约4.31千字
- 约 16页
- 2026-07-19 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年数据安全与隐私保护专家认证题库:数据安全管理与法规遵循
一、单选题(共10题,每题2分)
1.根据《中华人民共和国网络安全法》,以下哪项不属于网络运营者应当履行的数据安全保护义务?
A.建立网络安全事件应急预案
B.对数据处理活动进行风险评估
C.自动化决策并减少人工干预
D.定期进行安全漏洞扫描
2.某企业因未妥善保管客户个人信息被监管部门处以罚款,依据《中华人民共和国个人信息保护法》,该企业可能面临的最严重处罚是?
A.暂停相关业务
B.责令改正并赔偿损失
C.没收违法所得
D.处以最高5000万元罚款
3.在GDPR框架下,若某欧盟企业处理非欧盟公民的个人信息,但未获得明确同意,其可能承担的法律后果不包括?
A.被处以高达2000万欧元或全球年营业额4%的罚款
B.责令停止处理个人信息
C.仅需向监管机构报告情况
D.被要求删除已处理的个人信息
4.ISO27001标准中,哪项流程主要针对组织内部的风险评估和管理?
A.信息安全事件响应
B.信息安全风险评估
C.信息安全审计
D.信息安全策略制定
5.根据《中华人民共和国数据安全法》,关键信息基础设施运营者未按照规定对数据处理活动进行风险评估的,可能面临的法律责任不包括?
A.被责令改正
B.被处以罚款
C.被列入失信
原创力文档

文档评论(0)