《中国人民银行业务领域数据安全管理办法》测试练习竞赛考试题库_第1页
《中国人民银行业务领域数据安全管理办法》测试练习竞赛考试题库_第2页
《中国人民银行业务领域数据安全管理办法》测试练习竞赛考试题库_第3页
《中国人民银行业务领域数据安全管理办法》测试练习竞赛考试题库_第4页
《中国人民银行业务领域数据安全管理办法》测试练习竞赛考试题库_第5页
已阅读5页,还剩49页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

习竞赛考试题库(附答案)一、单项选择题(共50题)2.本办法所称中国人民银行业务领域数据,指的是不涉及()的网络数据。A.商业秘密B.个人隐私C.国家秘密D.工作秘密3.业务数据安全工作遵循的原则是()。B.谁管业务,谁管业务数据,谁管数据安全4.根据本办法,数据处理者不包括()。B.证券公司C.个人数据主体D.经中国人民银行批准设立的机构5.负责制定业务数据分类分级保护相关规范标准的是()。B.数据处理者C.中国人民银行6.数据处理者应当()至少更新一次业务数据资源目录。直接危害国家安全、经济运行、社会稳定、公共健康和安全8.重要数据的处理者应当明确业务数据的()。A.安全负责人和管理机构C.合规审计部门D.风险控制部门9.原则上,()不在终端设备和移动介质中存储。C.核心数据D.高敏感性数据项10.使用用于身份鉴别的数据项,原则上仅采取()。C.展示方式11.数据处理者向其他数据处理者提供核心数据达到国家规定情形的,在提供前应当经()报国家数据安全工作协调机12.与存储核心数据信息系统相关的业务数据处理活动日志,应当留存至少()。A.六个月B.一年C.两年D.三年13.存储重要数据的信息系统应当满足()网络安全等级保护要求。14.原则上,高敏感性数据项须()存储。A.明文B.加密C.脱敏后D.备份后()对业务数据开展一次风险评估。16.重要数据的处理者应当于每年()前向中国人民银行B.1月15日C.12月31日D.6月30日分级为()。C.重大事件D.特别重大事件18.重要数据的处理者应当每年至少开展()针对业务数据安全事件的应急演练。B.两次19.数据处理者应当每()至少开展一次业务数据安全合20.中国人民银行及其分支机构发现数据处理者未履行数据出境安全评估等义务的,应当将案件信息移送同级()。D.市场监管部门行原则性合规要求的情形予以()。C.口头报告22.数据处理者存储核心数据的,应当对()进行安全背景审查。A.所有员工B.数据安全负责人和关键岗位人员D.外包人员23.采用人工录入方式收集业务数据的,应当采取必要()A.加密提供自动化决策服务的,应当以适当方式向个人()。25.数据处理者原则上不使用()传输高敏感性数据项。A.专用线路B.虚拟专用网26.数据处理者向其他数据处理者提供业务数据涉及重要数据的,应当在合同或协议中明确()。A.数据价格B.各自的数据安全保护义务C.数据所有权D.数据使用时限立()评估和控制策略。28.数据处理者应当()维护本机构提供业务数据的前置B.动态C.定期29.发生()后,数据处理者应当开展业务数据安全专项D.任何安全事件30.数据处理者如能证明已按规定采取安全措施并立即补救的,造成危害后果时,应当()行政处罚。A.从轻或减轻31.本办法的制定依据不包括()。32.业务数据分类不包括以下哪个方面?()33.非结构化数据项的敏感性标识,应当优先按照()所A.文件大小B.创建时间C.可拆分的各结构化数据项D.文件格式34.数据处理者应当与可使用()账号的人员签订保密协A.所有业务系统B.管理员D.测试环境35.原则上不收集()等原始个人生物识别信息。A.姓名B.身份证号原则上须()。显高于加工所用数据项,数据处理者应当()。A.降低其敏感性标识B.提高其敏感性标识重要数据的业务数据处理活动日志,应当留存至少()。A.六个月39.生产环境数据项用于开发测试环境的,除非(),否则A.获得用户同意C.数据已经加密D.用于测试目的业务数据的()和使用时间。A.用户姓名41.数据处理者应当及时评估并调整业务数据存储的()。B.加密算法42.数据处理者应当明确业务数据存储介质()策略。A.加密数据处理者应当()。C.评估影响A.无法正常提供服务时长D.损失的不同敏感性数据项和规模45.数据接收方发生与数据处理者所提供业务数据相关的安全事件,数据处理者应当()。A.立即终止合作B.开展调查评估,督促其补救和报告C.自行承担责任46.委托第三方开展风险评估或审计时,数据处理者应当A.完全交由第三方负责B.指定本机构人员全程参与C.仅审核最终报告D.无需额外措施47.与业务数据相关的风险评估报告和审计报告记录高敏感性数据项时应当进行()处理。A.加密B.脱敏48.中国人民银行及其分支机构在安全监督管理过程中存在玩忽职守等情形的,依法给予()。B.处分49.“导出方式”是指将业务数据转换成()文档文件的A.未实施严格访问控制或无访问日志记录的B.加密的C.只读的风险的,对其未造成危害后果的违规行为,应当()行政处罚。A.从轻或减轻C.从重二、多项选择题(共50题)1.制定本办法的法律依据包括()。2.本办法适用于在中华人民共和国境内开展的()。A.与中国人民银行业务领域数据相关的处理活动B.所有网络数据处理活动C.非法获取、非法利用4.相关金融行业协会在业务数据安全方面可以()。C.指导会员加强数据安全保护D.进行行政处罚5.业务数据分类应从以下哪些方面进行?()6.以下哪些数据应当标识为高敏感性数据项?()A.敏感个人信息B.可能涉及商业秘密的客户经营信息C.应当严格控制知悉范围的业务信息7.数据处理者应当履行业务数据安全保护责任,包括()。A.明确内设部门职责8.数据处理者收集业务数据时,应当()。A.取得个人同意或组织授权C.保障数据来源合法性、真实性9.业务数据使用活动中,对于高敏感性数据项,()。A.原则上不采取导出方式B.原则上须作脱敏处理后再展示D.使用用于身份鉴别的数据项原则上仅采取核验方式10.数据处理者在业务数据加工活动中,应当审查()。A.加工目的与收集约定是否一致B.训练数据的真实性、准确性等C.数据标注的合理性与准确性D.模型评价激励规则是否符合社会公德和职业道德11.数据处理者向其他数据处理者提供业务数据时,应当A.核验数据接收方身份B.评估是否符合法律规定或约定C.在合同中明确双方安全保护义务D.对提供数据的真实性作必要审查12.数据处理者向其他数据处理者()重要数据前,应当进行风险评估。A.提供B.委托处理C.共同处理13.数据处理者采用隐私计算技术时,应当确认()。B.融合应用活动无法泄露约定范围外的信息C.技术绝对安全无风险D.性能达到最优14.数据处理者公开业务数据前,应当审核()。A.公开目的和数据项列表C.脱敏处理情况15.数据处理者应当删除业务数据的情形包括()。A.处理目的已实现C.为实现处理目的不再必要D.约定保存期限已届满确受托人的义务包括()。17.以下()是数据处理者在访问控制方面应采取的措施。A.管控账号数据使用权限B.加强特权账号使用审批18.业务数据处理活动日志应当满足()需要。A.数据安全风险溯源D.系统性能优化19.数据处理者针对业务数据存储活动应采取的安全措施B.满足相应网络安全等级保护要求D.做好数据冗余备份并验证可用性展示、打印时应当标识()。C.用户身份证号21.数据处理者应当针对业务数据传输活动采取的安全措施包括()。B.加强终端设备准入控制22.数据处理者应当加强风险监测,有效识别的风险包括B.存在计算机病毒、木马等恶意程序C.高敏感性数据项安全保护措施失效D.异常的业务数据处理活动23.业务数据安全事件分级标准应考虑()。C.受影响个人或者组织数量24.业务数据安全合规审计应重点关注()。B.账号权限管理是否严密25.中国人民银行及其分支机构可以对数据处理者()。A.进行约谈B.要求整改C.开展执法检查D.移送涉嫌犯罪案件信息26.数据处理者未履行安全保护义务,可能被处罚的情形有A.未建立健全全流程安全管理制度B.未组织开展安全教育培训C.重要数据的处理者未明确安全负责人D.发生安全事件未立即处置或未按要求报告27.以下关于核心数据和重要数据的说法正确的是()。A.核心数据是对领域、群体、区域具有较高覆盖度或达到较高精度的数据B.重要数据可能直接危害国家安全、经济运行等C.核心数据一旦被非法使用可能直接影响政治安全D.重要数据的保护义务均适用于核心数据28.数据处理者向境外提供数据,必须()。A.遵守国家网信部门规定B.有境内存储要求的,数据应同时在境内存储C.不得采取拆分、转换等手段规避安全评估等义务29.“统一规范管理”要求数据处理者说明保留不执行原则性合规要求情形的()。A.必要性C.需履行的必要内部审批程序D.可能产生的经济效益30.数据处理者在数据安全事件处置中,应当()。B.按照规定及时告知用户C.按要求报告事件情况D.开展应急演练31.数据处理者的数据安全年度培训计划内容应包括()。B.风险防范常识C.岗位责任32.数据处理者应当加强()使用业务数据权限的管理。A.风险评估人员B.审计人员D.外包保洁人员33.中国人民银行负责()。A.制定业务数据分类分级保护规范B.组织编制重要数据目录C.指导业务数据分类分级保护工作D.直接管理所有数据处理者的日常运营34.数据处理者收集业务数据,非直接面向个人、组织收集其尚未公开的数据时,应当()。A.在合同中明确数据提供方保障来源合法、真实的义务B.要求数据提供方出具依法合规和真实性的必要佐证材料C.无需取得个人同意或组织授权D.对数据真实性不负责任35.对于业务数据加工活动产生的新数据项,经评估()。A.敏感性明显低于加工所用数据项的,可遵循规程降低其敏感性标识B.敏感性明显高于加工所用数据项的,应当提高其敏感性标识C.敏感性必须与加工所用数据项保持一致D.必须立即删除36.数据处理者应当规范日志记录,明确业务数据处理活动日志记录信息,以满足()需要。A.数据安全风险溯源B.事件处置C.员工绩效考核D.系统功能优化37.数据处理者采用自动化工具从其他数据处理者收集业务数据时,应当()。A.遵守其数据收集的控制规则B.不得干扰网络服务正常运行C.不得侵害其他机构网络服务合法运营权益D.可以无视对方规则以提高效率38.数据处理者应当建立业务数据加工算法风险评估和控制策略,明确()等风险的防范措施。A.可解释性B.脆弱性C.停止使用时的替代方案D.算法开发成本40.数据处理者应当制定本机构公开的业务数据是否允许自动化工具收集的控制规则,并采取技术措施保障公开的数据41.数据处理者应当加强对()的风险监测。A.业务数据泄露B.业务数据被非法兜售C.仿冒本机构身份处理业务数据D.与本机构有关的业务数据安全负面舆情容外,还应包含()。A.人员培训与日常管理情况C.网络安全等级保护测评和整改情况D.中国人民银行要求的其他内容43.中国人民银行及其分支机构发现数据处理者业务数据处理活动()的,可依照相关法律处理或移送案件信息。A.排除、限制竞争B.损害个人、组织合法权益44.术语“数据项”包括()。A.结构化数据项B.非结构化数据项C.数据库二维逻辑表单一字段D.图像、视频、音频等45.“终端设备”包括()。A.计算机终端B.移动智能终端C.音视频和多媒体设备D.其他专用终端设备46.数据处理者发生业务数据安全事件,如能(),应当从轻或减轻行政处罚。A.证明已按规定采取安全措施B.立即采取补救措施C.积极提供数据安全风险情报D.隐瞒事件真相47.数据处理者积极提供数据安全风险情报,协助及时发现重大风险的,可以对其()的行为从轻或减轻处罚。A.未履行数据安全保护义务B.尚未造成危害后果C.已经造成重大损失服务的,应当按照()要求加强数据安全保护。A.国家网信部门B.财政部门C.公安机关D.国家安全机关49.业务数据资源目录应标识各数据项的()。A.是否为个人信息B.是否为外部收集产生C.存储该数据项的信息系统清单D.关联的业务类别50.数据处理者应当建立健全全流程业务数据安全管理制度,包括()。A.明确差异化的安全保护措施D.明确操作和审批记录的留存要求三、判断题(共50题)1.本办法适用于所有在中国境内开展的网络数据处理活2.中国人民银行对业务数据安全负直接管理责任。()3.数据处理者是指金融机构以及经中国人民银行批准设5.业务数据的非结构化数据项应当逐一标识其敏感性。8.重要数据的处理者必须明确业务数据的安全负责人和9.不同敏感性数据项在同一处理活动中难以采取差异化答案:错误11.原则上可以随意收集原始个人生物识别答案:错误12.高敏感性数据项可以随意存储在个人终端设备中。()答案:错误13.使用用于身份鉴别的数据项,可以采取导出方式。()答案:错误14.展示高敏感性数据项时,原则上必须实施脱敏处理。()答案:正确15.业务数据加工产生的新数据项,其敏感性标识可以调整。答案:正确答案:错误17.向其他数据处理者提供重要数据,无需在合同中明确安21.数据处理者应当主动删除处理目的已实现的业务数据。答案:正确24.业务数据处理活动日志留存时间一律为六个月。()答案:错误25.存储核心数据的信息系统应当满足三级网络安全等级答案:错误答案:正确(原则上必须,确有特殊情况的需统一规范管理)27.生产环境数据可以直接用于开发测试环境而无需任何答案:错误答案:正确(原则上必须,确有特殊情况的需统一规范管理)29.数据处理者无需维护提供业务数据的前置网关和应用答案:错误30.数据处理者无需制定公开数据是否允许自动化工具收答案:错误31.数据处理者只需关注数据泄露风险,无需关注数据被非答案:错误32.中国人民银行通报数据安全风险时,数据处理者应当立答案:正确答案:错误34.涉及重要数据泄露的安全事件,应当分级为重大事件。答案:正确35.发生业务数据安全事件后,数据处理者无需告知用户。36.所有数据处理者都应每年开展一次业务数据安全事件37.业务数据安全合规审计应重点关注高敏感性数据项的40.中国人民银行及其分支机构可以要求数据处理者进行答案:正确41.数据处理者开展业务数据处理活动损害个人合法权益答案:正确42.数据处理者涉嫌犯罪的,中国人民银行应将案件信息移答案:正确43.已按规定采取安全措施并立即补救的,造成危害后果也答案:错误答案:正确45.“核验方式”是指仅反馈与存储业务数据是否匹配的操答案:正确46.数据处理者无需与可使用高敏感性数据项账号的人员49.数据处理者无需审核业务数据公开活动的目的和渠道。答案:正确四、填空题(共50题)答案:2025,6,30答案:谁管业务,谁管业务数据,谁管数据安全(顺序不可变)4.数据处理者应当至少更新一次业务数据资源目录。5.业务数据分为一般数据、数据和数据三级。答案:重要,核心(顺序可互换)6.重要数据的处理者应当明确业务数据的和 ◎答案:安全负责人,管理机构(顺序可互换)7.原则上,高敏感性数据项不在和中存答案:终端设备,移动介质(顺序可互换)8.使用用于身份鉴别的数据项,原则上仅采取方答案:核验9.向其他数据处理者提供核心数据达到国家规定情形的,在提供前应当经报开展风险评估。答案:中国人民银行,国家数据安全工作协调机制10.与存储重要数据信息系统相关的业务数据处理活动日志,应当留存至少答案:一年11.存储核心数据的信息系统应当满足级网络安全等级保护要求或者关键信息基础设施保护要求。答案:四12.原则上,高敏感性数据项须存储。答案:加密13.重要数据的处理者应当于每年前向中国人民银行报送上一年度风险评估报告。答案:1月15日14.涉及核心数据泄露的安全事件,应当分级为事答案:特别重大15.重要数据的处理者应当每年至少开展次针对业务数据安全事件的应急演练。答案:一16.数据处理者应当每年至少开展一次业务数据安全合规审计。答案:三17.数据处理者向其他数据处理者提供、委托处理个人信息、重要数据的业务数据处理活动日志,应当留存至少年。答案:三18.数据处理者采用人工录入方式收集业务数据的,应当采取必要措施保障准确性。答案:校验19.除履行法定职责或者法定义务外,展示高敏感性数据项原则上须实施处理。答案:脱敏20.数据处理者原则上不使用等互联网信息服务或者移动介质传输高敏感性数据项。答案:邮件,即时通讯,在线文件存储(任填其中两个或三个)21.数据处理者向其他数据处理者提供业务数据涉及重要数据的,应当在或者中明确各自的数据安全保护义务。答案:合同,协议(顺序可互换)22.数据处理者采用计算等技术促进业务数据融合创新应用的,应当确认其他数据处理者无法使用未加密原始数答案:隐私23.数据处理者应当维护本机构提供业务数据的前置网关和应用程序接口清单。答案:动态24.发生或者事件后,数据处理者应当开展业务数据安全专项审计。答案:重大,特别重大(顺序可互换)25.数据处理者如能证明本机构已按照规定采取数据安全保护措施,并立即采取补救措施的,应当对其或者 行政处罚。答案:从轻,减轻(顺序可互换)26.术语“”是指将业务数据转换成未实施严格访问控制或者无访问日志记录的文档文件的操作方式。答案:导出方式27.数据处理者应当与可使用数据项账号的人员签订保密协议。28.业务数据加工活动中,基于加工生成的数据项面向个人提供自动化决策服务的,应当以适当方式向个人处理目的、用于加工的个人信息种类和加工规则。29.对于业务数据加工活动产生新数据项,经评估其敏感性明显高于加工所使用数据项的,数据处理者应当其敏感性标识。30.数据处理者应当审核业务数据公开活动的目的、数据项列表、渠道、时限和处理情况。答案:脱敏31.删除业务数据从技术上难以实现的,数据处理者应当停止除和采取必要的安全保护措施之外

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论