- 1
- 0
- 约1.27万字
- 约 38页
- 2026-10-08 发布于广东
- 举报
2026年数据安全与隐私保护专项训练题库
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据GDPR法规,个人数据处理时,若数据主体要求删除其个人数据,组织应遵循的原则是()
A.仅在数据主体同意的情况下删除
B.仅在数据对组织有商业价值时删除
C.在符合法律保留要求的前提下立即删除或匿名化
D.需要获得监管机构批准后删除
解析:GDPR第17条明确规定,数据控制者必须在收到删除请求后30日内删除个人数据或采取匿名化措施。该删除义务受法律保留原则限制,即数据必须被删除至法律允许的最短时间。选项A错误,删除义务不依赖原始同意;选项B错误,商业价值不是决定性因素;选项D错误,无监管机构批准要求。正确答案为C,需在法律允许范围内删除或匿名化。
2.在数据分类分级管理中,属于高度敏感数据的特征描述是()
A.数据泄露可能导致轻微经济损失
B.数据用于内部运营管理决策
C.数据包含可识别身份的财务信息
D.数据存储在离线纸质文档中
解析:高度敏感数据通常指一旦泄露可能对个人造成严重伤害的数据,如生物识别信息、金融账户数据、健康记录等。选项A属于低敏感度数据;选项B属于经营数据;选项D的存储介质不影响敏感度。金融账户数据属于典型的敏感数据。正确答案为C。
3.企业部署数据脱敏系统时,采用K
原创力文档

文档评论(0)