2026年企业信息化建设中的信息安全与合规考核试卷.docxVIP

  • 1
  • 0
  • 约9.53千字
  • 约 14页
  • 2026-09-28 发布于福建
  • 举报

2026年企业信息化建设中的信息安全与合规考核试卷.docx

2026年企业信息化建设中的信息安全与合规考核试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(请选择唯一正确的答案)

1.在企业云迁移过程中,为了满足零信任架构原则,以下哪项措施最为关键?

A.对所有用户进行统一身份认证和授权。

B.强制所有数据存储在私有云环境中。

C.禁止员工使用个人设备访问公司资源。

D.实施最小权限原则,并基于设备健康状况动态评估访问权限。

2.根据中国《数据安全法》,以下哪种数据处理活动属于禁止行为?

A.为提供商品或者服务,在约定范围内收集个人信息。

B.对已收集的个人信息进行自动化决策,但事先向个人告知并取得同意。

C.因国家安全、公共利益等法定事由处理个人信息,但需提前获得用户明确授权。

D.委托处理个人信息,但未按照规定确定处理目的、范围,并约定安全保障责任。

3.在企业开发具有AI推荐功能的新闻应用时,为避免算法歧视,最应关注的风险是?

A.推荐系统被黑客攻击,导致用户数据泄露。

B.算法模型因训练数据偏差,对特定群体产生不公平的推荐结果。

C.用户无法通过设置关闭个性化推荐功能。

D.推荐服务器响应速度慢,影响用户体验。

4.企业对其供应链合作伙伴进行信

文档评论(0)

1亿VIP精品文档

相关文档