2025-2026年数据安全与隐私保护策略解析模拟试题.docxVIP

  • 0
  • 0
  • 约6.01千字
  • 约 13页
  • 2026-09-21 发布于山东
  • 举报

2025-2026年数据安全与隐私保护策略解析模拟试题.docx

2025-2026年数据安全与隐私保护策略解析模拟试题

一、单选题(总共10题,每题2分,共20分)

1.根据GDPR法规,企业处理个人生物识别数据时,必须满足以下哪项核心条件?

A.获取用户明确同意且提供可撤销选项

B.仅用于改进产品性能而不泄露给第三方

C.仅在用户主动申请时才进行收集

D.仅适用于企业内部员工管理场景

解析:GDPR第7条明确要求处理个人数据必须基于合法基础,其中“明确同意”是常见合法基础之一,需满足具体、知情且自愿的条件。生物识别数据属于敏感数据,同意要求更严格。选项B错误,产品改进仍需符合最小必要原则;选项C过于绝对,特定场景(如安全验证)允许收集;选项D与个人数据保护无关。

2.在数据脱敏技术中,K-匿名技术主要解决的核心问题是?

A.数据完整性损失

B.重新识别风险

C.计算效率低下

D.加密密钥管理

解析:K-匿名通过确保数据集中至少存在K-1条不可区分记录来抑制重新识别风险。选项A是数据匿名化普遍存在的挑战,但非K-匿名重点;选项C是技术实现成本问题;选项D与数据匿名化无关。

3.企业制定数据安全策略时,以下哪项属于“零信任架构”的核心原则?

A.默认开放访问权限,验证后再限制

B.仅对内部网络实施访问控制

文档评论(0)

1亿VIP精品文档

相关文档