2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0902).docxVIP

  • 1
  • 0
  • 约1.14万字
  • 约 10页
  • 2026-10-09 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0902).docx

隐私保护工程师(CIPT)

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是隐私设计(PrivacybyDesign)框架中“主动防御优于事后补救”原则的典型落地措施?A.上线后定期开展隐私合规审计B.产品研发阶段嵌入隐私威胁建模环节C.数据泄露后48小时内向监管部门通报D.制定覆盖全部门的隐私管理制度答案:B解析:隐私设计的核心要求是将隐私防护前置到产品研发全流程,B选项研发阶段的隐私威胁建模属于主动前置的防御措施,符合该原则;A选项上线后审计属于事后核查动作,C选项是泄露后的处置动作,D选项属于管理制度类的流程措施,均不符合主动防御优于事后补救的核心要求。2.根据GDPR对个人信息的定义,以下哪类数据属于可直接关联到特定自然人的个人信息范畴?A.经过不可逆哈希处理且无任何额外密钥可还原的用户行为数据集B.单独使用即可定位到特定自然人的身份证号全明文C.公开可查询的城市公共区域摄像头的拍摄时间点位信息D.剔除所有用户标识后的城市整体通勤流量统计报表答案:B解析:身份证号属于可直接识别特定自然人的核心个人信息,符合GDPR的个人信息定义;A选项不可逆无密钥的哈希数据属于完全匿名化数据,不属于个人信息,C选项公共摄像头的点位信息属于公共设施属性数据,不关联特定自然人,D选项聚合统计后的宏观报表无法回溯到单个用户,不属于

文档评论(0)

1亿VIP精品文档

相关文档