- 2
- 0
- 约2.99千字
- 约 11页
- 2026-07-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年数据治理与保护资格认证测试题
一、单选题(共10题,每题2分,总计20分)
1.根据欧盟《通用数据保护条例》(GDPR),个人数据泄露后,企业必须在多少小时内通知监管机构?
A.24小时
B.48小时
C.72小时
D.7天内
2.在中国《个人信息保护法》中,哪项不属于个人敏感信息的范畴?
A.生物识别信息
B.行踪轨迹信息
C.财务账户信息
D.职业信息
3.数据分类分级的主要目的是什么?
A.提高数据存储效率
B.加强数据安全防护
C.便于数据共享
D.减少数据审计成本
4.以下哪种加密方式属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
5.数据治理委员会的职责不包括以下哪项?
A.制定数据战略
B.管理数据资产
C.执行数据销毁
D.监督数据合规性
6.在中国,企业处理个人信息需遵循的最主要原则是?
A.效率优先
B.最小必要原则
C.收益最大化
D.自由选择原则
7.以下哪项不属于数据生命周期管理的阶段?
A.数据采集
B.数据存储
C.数据销毁
D.数据迁移
8.数据脱敏的主要目的是?
A.提高数据可读性
B.隐藏敏感信息
C.增加数据冗余
D.减少数据存储空间
9.根据ISO27001标准,哪项是信息安全管
原创力文档

文档评论(0)