2026年数据安全与隐私保护专项训练题库.docxVIP

  • 1
  • 0
  • 约1.27万字
  • 约 38页
  • 2026-10-08 发布于广东
  • 举报

2026年数据安全与隐私保护专项训练题库.docx

2026年数据安全与隐私保护专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据GDPR法规,个人数据处理时,若数据主体要求删除其个人数据,组织应遵循的原则是()

A.仅在数据主体同意的情况下删除

B.仅在数据对组织有商业价值时删除

C.在符合法律保留要求的前提下立即删除或匿名化

D.需要获得监管机构批准后删除

解析:GDPR第17条明确规定,数据控制者必须在收到删除请求后30日内删除个人数据或采取匿名化措施。该删除义务受法律保留原则限制,即数据必须被删除至法律允许的最短时间。选项A错误,删除义务不依赖原始同意;选项B错误,商业价值不是决定性因素;选项D错误,无监管机构批准要求。正确答案为C,需在法律允许范围内删除或匿名化。

2.在数据分类分级管理中,属于高度敏感数据的特征描述是()

A.数据泄露可能导致轻微经济损失

B.数据用于内部运营管理决策

C.数据包含可识别身份的财务信息

D.数据存储在离线纸质文档中

解析:高度敏感数据通常指一旦泄露可能对个人造成严重伤害的数据,如生物识别信息、金融账户数据、健康记录等。选项A属于低敏感度数据;选项B属于经营数据;选项D的存储介质不影响敏感度。金融账户数据属于典型的敏感数据。正确答案为C。

3.企业部署数据脱敏系统时,采用K

文档评论(0)

1亿VIP精品文档

相关文档