- 1
- 0
- 约4.69千字
- 约 12页
- 2026-09-01 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年数据安全与隐私保护考试题目与答案详解
一、单选题(共10题,每题2分)
1.在《个人信息保护法》中,关于敏感个人信息的处理规则,以下哪项描述是正确的?
A.敏感个人信息一旦收集,可以无条件用于其他目的
B.处理敏感个人信息需取得个人单独同意,且需有明确、合理的目的
C.敏感个人信息的处理仅适用于企业,不适用于政府机构
D.敏感个人信息的删除期限为自收集之日起5年内
答案:B
解析:根据《个人信息保护法》第30条,处理敏感个人信息需取得个人的单独同意,且必须有明确、合理的目的。A项错误,敏感个人信息不能无条件用于其他目的;C项错误,政府机构同样需遵守相关法规;D项错误,删除期限需根据具体法律要求确定,并非固定5年。
2.某医疗机构利用患者健康数据开发AI诊断模型,依据GDPR,以下哪项措施最符合数据最小化原则?
A.收集尽可能多的患者数据以提高模型准确性
B.仅收集诊断模型运行所必需的最低数据
C.将所有患者数据匿名化后用于研究
D.收集患者家族病史以备未来可能的需求
答案:B
解析:GDPR第5条要求数据收集需符合“数据最小化”原则,即仅收集实现目的所必需的数据。A、D项过度收集数据,不符合要求;C项匿名化处理仍需谨慎,若无法完全匿名可能仍需额外授权。
3.假设某企业因系统漏洞导致用户数据泄露,依据
原创力文档

文档评论(0)