2026年信息安全管理专家CISO安全战略制定数据保护题库.docxVIP

  • 1
  • 0
  • 约4.67千字
  • 约 16页
  • 2026-09-12 发布于福建
  • 举报

2026年信息安全管理专家CISO安全战略制定数据保护题库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理专家CISO安全战略制定数据保护题库

一、单选题(每题2分,共20题)

(针对中国金融行业数据保护合规要求)

1.根据中国人民银行《金融数据安全规范》(JR/T0196—2023),金融机构在处理敏感个人信息时,以下哪项措施不属于“目的限制原则”的范畴?

A.仅在客户授权范围内收集数据

B.将数据用于客户信用评估

C.将数据用于非客户授权的营销活动

D.定期删除不再需要的客户数据

2.中国《网络安全法》规定,关键信息基础设施运营者应当在网络安全事件发生后多久内向有关主管部门报告?

A.6小时内

B.12小时内

C.24小时内

D.48小时内

3.以下哪项不属于《数据安全法》中明确的数据处理活动?

A.数据收集

B.数据跨境传输

C.数据销毁

D.数据加密

4.根据ISO27001:2022标准,信息安全策略的制定应当遵循哪个核心原则?

A.经济性原则

B.合规性原则

C.风险导向原则

D.技术优先原则

5.在中国,若某企业因未妥善保护客户数据导致数据泄露,根据《个人信息保护法》,可能面临以下哪种处罚?

A.罚款不超过50万元

B.罚款不超过100万元

C.罚款不超过500万元

D.罚款不超过1000万元

6.以下哪项技术措施最能有效防止内部员工通过USB设备

文档评论(0)

1亿VIP精品文档

相关文档