- 0
- 0
- 约2.66千字
- 约 9页
- 2026-08-19 发布于四川
- 举报
2026年隐私合规IT审计考试题目及答案
单项选择题(每题2分,共20分)
1.以下哪种行为不属于数据泄露风险?
A.员工将含有敏感数据的文件随意放在办公桌上
B.对数据进行加密存储
C.未授权人员访问数据库
D.数据传输过程中未加密
答案:B
2.隐私合规中,“最小必要原则”指的是:
A.只收集和使用完成业务所需的最少数据
B.尽可能多收集数据以提供更好服务
C.不收集任何数据
D.只收集匿名数据
答案:A
3.隐私政策应包含以下哪项内容?
A.公司的市场推广策略
B.数据收集的目的和方式
C.员工的绩效考核标准
D.公司的财务状况
答案:B
4.以下哪个不是常见的隐私合规认证?
A.ISO27701
B.GDPR
C.CMMI
D.HIPAA
答案:C
5.当发现数据泄露事件时,首先应该做的是:
A.通知媒体
B.评估损失
C.采取措施防止进一步泄露
D.追究相关人员责任
答案:C
6.隐私合规审计中,对数据处理活动的审查不包括:
A.数据的存储位置
B.数据的使用期限
C.数据的来源渠道
D.员工的考勤记录
答案:D
7.以下哪种技术可用于保护数据隐私?
A.数据脱敏
B.数据备份
C.数据压缩
D.数据迁移
答案:A
8.隐私合规要求企业在收集用户数据前应:
A.无需告知用户
B.
原创力文档

文档评论(0)