2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0717).docxVIP

  • 1
  • 0
  • 约8.74千字
  • 约 9页
  • 2026-08-25 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0717).docx

隐私保护工程师(CIPT)

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是ISO/IEC27701中定义的“数据最小化”原则的核心技术落地要求?A.尽可能收集全量用户数据以备后续业务无限制迭代B.仅收集实现明确指定业务目的所需的最少个人数据C.收集所有公开可获取的用户数据自由扩充数据集D.无限制保留用户数据以满足任意时长的回溯需求答案:B解析:数据最小化的核心是处理活动的范围不得超出业务目的的必要边界,因此B选项符合标准要求。A、C、D选项均违反数据最小化原则,无边界的收集、留存个人数据会大幅提升隐私风险,不符合CIPT隐私工程的基础要求。

GDPR中明确规定的、无需获得用户明示同意即可合法处理个人数据的基础中,不包含以下哪一项?A.为履行合同约定义务所必需的处理活动B.为遵循企业内部任意管理制度开展的处理活动C.为履行法定义务所必需的处理活动D.为保护数据主体重大利益所必需的处理活动答案:B解析:GDPR规定的6项合法处理基础中不包含“遵循企业内部管理制度”这一类别,企业内部规则不得凌驾于法规之上。A、C、D均属于GDPR明确认可的合法处理基础范畴。

以下关于假名化处理与匿名化处理的差异描述中,符合CIPT考点定义的是?A.假名化处理后的信息完全不属于个人信息规制范畴B.匿名化处理后的信息仍可通过额外关联直接定

文档评论(0)

1亿VIP精品文档

相关文档