2026年信息安全与隐私保护策略试题集.docxVIP

  • 1
  • 0
  • 约3.69千字
  • 约 12页
  • 2026-09-11 发布于福建
  • 举报

2026年信息安全与隐私保护策略试题集.docx

第PAGE页共NUMPAGES页

2026年信息安全与隐私保护策略试题集

一、单选题(每题2分,共20题)

说明:以下题目主要针对中国地区的信息安全法律法规及企业实际应用场景设计。

1.中国《网络安全法》规定,关键信息基础设施运营者应当在网络与信息系统遭受网络攻击时,在多少小时内向有关主管部门报告?

A.6小时

B.12小时

C.24小时

D.48小时

2.以下哪项不属于《个人信息保护法》中规定的敏感个人信息?

A.生物识别信息

B.行踪轨迹信息

C.持有金融账户信息

D.联系方式

3.企业在处理个人信息时,若取得个人的单独同意,以下哪种情况下可以不经再次同意直接进行目的变更?

A.法律法规要求

B.个人信息已匿名化处理

C.提供产品或服务所必需

D.以上均不可以

4.中国《数据安全法》中,哪项措施不属于数据分类分级保护的要求?

A.数据加密存储

B.数据跨境传输安全评估

C.数据脱敏处理

D.数据备份与恢复

5.以下哪种加密算法目前被广泛应用于金融行业的敏感数据传输?

A.RSA

B.AES

C.DES

D.ECC

6.根据中国《密码法》,以下哪类信息系统必须使用商用密码?

A.普通企业内部管理系统

B.关键信息基础设施

C.个人手机通信系统

D.政府非涉密办公系统

7.企业员工离职时,若其访问了敏感数据

文档评论(0)

1亿VIP精品文档

相关文档