2026年隐私合规 IT 审计考试题目及答案.docVIP

  • 0
  • 0
  • 约2.66千字
  • 约 9页
  • 2026-08-19 发布于四川
  • 举报

2026年隐私合规 IT 审计考试题目及答案.doc

2026年隐私合规IT审计考试题目及答案

单项选择题(每题2分,共20分)

1.以下哪种行为不属于数据泄露风险?

A.员工将含有敏感数据的文件随意放在办公桌上

B.对数据进行加密存储

C.未授权人员访问数据库

D.数据传输过程中未加密

答案:B

2.隐私合规中,“最小必要原则”指的是:

A.只收集和使用完成业务所需的最少数据

B.尽可能多收集数据以提供更好服务

C.不收集任何数据

D.只收集匿名数据

答案:A

3.隐私政策应包含以下哪项内容?

A.公司的市场推广策略

B.数据收集的目的和方式

C.员工的绩效考核标准

D.公司的财务状况

答案:B

4.以下哪个不是常见的隐私合规认证?

A.ISO27701

B.GDPR

C.CMMI

D.HIPAA

答案:C

5.当发现数据泄露事件时,首先应该做的是:

A.通知媒体

B.评估损失

C.采取措施防止进一步泄露

D.追究相关人员责任

答案:C

6.隐私合规审计中,对数据处理活动的审查不包括:

A.数据的存储位置

B.数据的使用期限

C.数据的来源渠道

D.员工的考勤记录

答案:D

7.以下哪种技术可用于保护数据隐私?

A.数据脱敏

B.数据备份

C.数据压缩

D.数据迁移

答案:A

8.隐私合规要求企业在收集用户数据前应:

A.无需告知用户

B.

文档评论(0)

1亿VIP精品文档

相关文档