2026年数据保护与安全投入实战考试题集.docxVIP

  • 1
  • 0
  • 约4.67千字
  • 约 16页
  • 2026-10-01 发布于福建
  • 举报

2026年数据保护与安全投入实战考试题集.docx

第PAGE页共NUMPAGES页

2026年数据保护与安全投入实战考试题集

一、单选题(每题2分,共20题)

1.中国《网络安全法》规定,关键信息基础设施的运营者应当在网络安全等级保护制度的要求下,履行下列哪项职责?

A.仅在发生安全事件后进行整改

B.定期进行安全评估和漏洞扫描

C.仅对外部攻击进行防范

D.忽略数据备份要求

2.某金融机构计划采用混合云架构,其核心数据需满足《个人金融信息保护技术规范》(JR/T0177-2023)的要求。以下哪项措施最能确保数据在云端的合规性?

A.将数据存储在公共云的开放存储服务中

B.使用第三方云安全审计工具进行监控

C.仅在本地数据中心部署加密存储

D.由云服务商全权负责数据安全

3.欧盟《数据保护条例》(GDPR)要求企业在处理敏感数据时,必须获得数据主体的“明确同意”。以下哪项场景最符合该要求?

A.通过网站Cookie收集用户行为数据

B.在用户注册时勾选“同意收集营销信息”选项

C.未经用户明确授权,自动收集其地理位置信息

D.仅在用户主动填写表单时收集其联系方式

4.某制造企业采用数据加密技术保护生产流程数据,但发现加密后的数据难以用于实时分析。以下哪种解决方案最能平衡安全与效率?

A.完全放弃加密,改用访问控制

B.使用同态加密技术进行计算

C.仅对静态数据进行加密,动态数

文档评论(0)

1亿VIP精品文档

相关文档