2026年外包防护试题及答案.docxVIP

  • 2
  • 0
  • 约7.34千字
  • 约 27页
  • 2026-07-20 发布于四川
  • 举报

2026年外包防护试题及答案

一、单项选择题(每题2分,共30分)

1.外包服务中,以下哪项不属于《数据安全法》规定的数据处理者应履行的核心义务?

A.对供应商数据处理活动进行监督

B.向供应商完全转移数据安全责任

C.评估供应商数据安全能力

D.制定数据安全事件应急预案

答案:B

解析:根据《数据安全法》第三十二条,数据处理者委托他人处理数据的,应当对受托方的数据处理活动进行监督,责任不因委托而转移。

2.某企业拟外包客户信息管理系统开发,在供应商准入阶段,重点应核查的资质不包括:

A.信息安全管理体系(ISO27001)认证

B.软件企业认定证书

C.个人信息保护影响评估(PIA)报告

D.员工社会保险缴纳记录

答案:D

解析:供应商准入阶段需重点核查与数据安全、技术能力相关的资质,员工社保记录属于企业常规管理范畴,非核心准入条件。

3.外包合同中“保密义务”条款的核心要素不包括:

A.保密信息的定义范围

B.保密期限(含合同终止后)

C.供应商员工的保密培训要求

D.外包服务费用支付方式

答案:D

解析:保密义务条款应明确保密对象、期限、责任等,费用支付属于合同商务条款,与保密义务无直接关联。

4.以下哪种外包场景需强制进行网络安全审查?

A.小微企业外包办公OA系统维护

文档评论(0)

1亿VIP精品文档

相关文档