- 1
- 0
- 约9.17千字
- 约 8页
- 2026-10-07 发布于上海
- 举报
隐私保护工程师(CIPT)
一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是隐私设计(PrivacybyDesign)的核心底层要求,符合IAPPCIPT官方实践规范?A.仅在产品上线后补充隐私控制功能B.将隐私嵌入数据处理系统全生命周期而非事后补全C.优先保障数据处理业务效率再考虑隐私合规要求D.针对所有用户统一设置完全一致的隐私授权规则答案:B解析:B选项符合CIPT大纲中隐私设计的核心定义,隐私设计要求从系统需求阶段就介入隐私管控,而非作为附加模块。A选项属于事后补救的传统合规模式,违背PbD要求;C选项倒置了业务效率和隐私合规的优先级逻辑,合规是业务开展的前提;D选项不符合差异化、透明化的授权设计要求,不同用户场景的隐私授权选项应当可自定义。2.根据GDPR合规要求,发生个人数据泄露事件后,数据控制者向监管机构报送通知的最长时限是自发现泄露之日起:A.24小时B.48小时C.72小时D.7个工作日答案:C解析:GDPR第33条明确规定数据控制者需在发现个人数据泄露后72小时内报送对应的监管机构,除非泄露不会对自然人权益构成高风险。其余选项的时间要求均不符合GDPR法定规则。3.以下哪一项属于GDPR定义下的“敏感个人数据”范畴?A.普通用户的快递收货地址B.员工的日常通勤出行轨迹C.用户的宗
原创力文档

文档评论(0)