2026年企业数据安全与隐私保护模拟试题.docxVIP

  • 1
  • 0
  • 约6.77千字
  • 约 19页
  • 2026-09-28 发布于广东
  • 举报

2026年企业数据安全与隐私保护模拟试题.docx

2026年企业数据安全与隐私保护模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据GDPR法规,企业处理个人数据时,若数据主体明确表示同意,则企业可以无条件地长期存储其敏感个人信息,无需定期评估存储必要性的依据是()

A.同意具有不可撤销性,因此无需再审查

B.企业已获得数据主体签署的书面同意书,符合法律要求

C.敏感信息仅用于内部风险分析,不属于GDPR第9条禁止范围

D.企业拥有ISO27001认证,可豁免GDPR的同意管理义务

解析:GDPR第7条第3款规定,同意必须是自由给予、具体明确、自愿且不可撤销的。即使初始同意有效,企业仍需定期评估存储必要性(如数据主体身份变化、存储目的变更等)。选项A错误,同意可撤销;选项B错误,书面同意仍需符合动态评估要求;选项C错误,敏感信息需更严格处理;选项D错误,认证不豁免法律义务。正确答案需体现同意管理的动态性原则。

2.在设计企业级数据脱敏系统时,采用k-匿名技术的主要目的是()

A.实现数据加密传输过程中的完整性校验

B.确保数据在共享时无法通过关联分析识别个人身份

C.减少数据存储空间占用,提高查询效率

D.自动化处理数据访问权限的动态授权

解析:k-匿名通过增加噪声或泛化使每个记录至少有k-1个不可区分的邻居,主要解决关联

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档