2026年保险数据合规测试题及答案解析_第1页
2026年保险数据合规测试题及答案解析_第2页
2026年保险数据合规测试题及答案解析_第3页
2026年保险数据合规测试题及答案解析_第4页
2026年保险数据合规测试题及答案解析_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年保险数据合规测试题及答案解析1.单项选择题(每题2分,共20分)1.12026年1月1日起施行的《保险个人信息合规管理办法》将“敏感个人信息”扩展至以下哪一类数据?A.车险保单号B.健康险理赔记录中的基因检测报告C.企业财产险标的地址D.交强险保费金额1.2某再保险公司将承保的巨灾模型数据上传至境外云服务器,其合规评估首要依据是:A.《网络安全审查办法》B.《数据出境安全评估办法》C.《保险法》第102条D.《个人信息保护法》第38条1.3在联邦学习场景下,保险公司A与B共同训练反欺诈模型,下列做法符合“最小可用”原则的是:A.双方交换原始理赔影像B.双方仅交换梯度加密向量C.双方共享客户身份证号哈希值D.双方共享完整保单文本1.4根据《保险科技数据分类分级指南》,客户面部识别特征属于哪一级?A.1级公开数据B.2级内部数据C.3级机密数据D.4级绝密数据1.5保险公司采用同态加密技术对医疗险理赔数据进行计算,其主要合规价值是:A.降低存储成本B.实现“可用不可见”C.提高模型准确率D.缩短理赔周期1.62026年监管现场检查中,对“算法歧视”认定优先级最高的指标是:A.模型AUC值B.不同性别群体的拒赔率差异C.训练数据量D.特征重要性排序1.7保险中介机构在直播营销时,对投保人语音录音的保存期限应不少于:A.6个月B.1年C.3年D.5年1.8当保险App调用安卓终端的“读取已安装应用列表”权限时,应同步告知用户的合规理由是:A.用于风控反欺诈B.用于精准推送广告C.用于统计日活D.用于埋点性能监控1.9在区块链存证场景中,保险公司将保单哈希写入联盟链,该做法满足的合规属性是:A.可撤销B.可篡改C.可审计D.可匿名1.10对保险资管产品投资端数据而言,以下哪一项不属于“重要数据”?A.某城投债持仓金额B.投资组合久期C.交易对手黑名单D.投资经理姓名2.多项选择题(每题3分,共15分;每题至少有两个正确答案,多选、少选、错选均不得分)2.1保险公司建立“数据合规官”制度时,其法定职责包括:A.审批数据出境B.签署年度合规报告C.决定数据分类分级结果D.组织数据安全应急演练E.批准员工考勤制度2.2在利用无人机航拍农险标的过程中,合规风险点有:A.拍到邻近农户住宅B.飞行高度超过120米C.未做空域申请D.图像未脱敏即上传公网E.使用可见光相机2.3关于隐私计算中的“可信执行环境(TEE)”,以下说法正确的是:A.代码在CPU安全区内运行B.外部操作系统无法直接访问安全区数据C.完全杜绝侧信道攻击D.需通过国密算法认证E.可替代数据出境评估2.4保险公司向第三方SaaS服务商提供API接口时,应约定的合规条款有:A.数据返还与删除机制B.子处理者披露清单C.数据可用性SLAD.跨境传输限制E.源代码托管2.5在车联网UBI定价模型中,为降低“算法黑箱”合规风险,可采取的技术措施有:A.SHAP值可视化B.LIME局部解释C.特征分箱单调性约束D.增加深度网络层数E.模型蒸馏3.判断题(每题1分,共10分;正确打“√”,错误打“×”)3.1保险公司将客户电子邮箱加密后存储,即视为完成去标识化,可自由出境。3.2根据2026年新规,保险集团内部母子公司间数据转移无需履行任何审批。3.3对保单影像进行OCR后,仅保留文字内容即可彻底消除个人信息。3.4联邦学习中,参与方交换模型参数仍需评估数据出境风险。3.5保险公司使用生成式AI制作营销文案时,须在显著位置标识“AI合成”。3.6若客户明确拒绝个性化推荐,保险公司仍可基于合法利益继续推送。3.7保险资金投资科创板股票的交易数据属于“重要数据”。3.8在合规审计中,日志完整性校验优先采用SM3哈希算法。3.9保险公司可依据《征信业管理条例》查询投保人司法执行信息而无需授权。3.10对未成年人投保数据,应默认启用“最高级别加密+访问审批”双控。4.填空题(每空2分,共20分)4.12026年《保险数据出境评估要点》将“累计传输超过__________条敏感个人信息”作为强制申报阈值。4.2保险公司采用__________技术可在不解密的情况下完成保费分摊计算。4.3当算法模型导致女性群体拒赔率显著高于男性时,监管可依据《__________》进行行政处罚。4.4对保险App而言,__________权限被纳入“最小必要”白名单,无需额外告知。4.5在数据分类分级中,一旦数据被定为3级,其备份保留期应不少于__________年。4.6保险公司使用__________算法对医疗影像进行脱敏,可实现病灶区域可识别但身份不可识别。4.7根据《个人信息保护法》,保险公司处理已公开个人信息仍需符合__________目的限制。4.8对再保险合约中的巨灾模型数据,若传输至境外,应首先向__________部门申报。4.9保险营销短信必须提供__________作为退订入口,且不得收取费用。4.10在日志审计中,对特权账户的RDP登录事件应保存__________年以上。5.简答题(每题10分,共20分)5.1简述保险公司在使用第三方SDK进行移动埋点时,如何落实“最小必要”原则,并给出两项可落地的技术措施。5.22026年某寿险公司计划将健康险理赔数据用于训练AI核保模型,涉及客户既往症、基因检测结果等敏感信息。请列出数据合规评估的五个关键步骤,并说明每步对应的监管依据。6.案例分析题(15分)背景:2026年3月,A财险公司上线“一键续保”功能,客户在App内点击后,系统后台自动完成以下流程:①调用央行征信接口查询客户最新信用分;②将客户车牌号、发动机号、历史出险记录加密后传输给境外再保险联盟B(位于新加坡)进行风险评分;③基于B返回的评分,本地算法自动调整保费折扣;④将最终保费与折扣原因通过App推送给客户;⑤同时将本次交互日志存储在阿里云日志服务(位于杭州)。已知:•全年累计传输敏感个人信息约28万条;•出境数据采用AES-256加密,密钥由A公司自行保管;•A公司未就出境数据开展安全评估,但签署了B提供的DPA(数据处理协议);•客户协议中仅模糊表述为“可能将信息共享至集团内外合作伙伴”。问题:(1)指出A公司违反的3项具体合规义务,并给出对应的法规条款。(6分)(2)若A公司申请数据出境安全评估,需提交哪些技术材料?请列出5项核心内容。(5分)(3)为降低合规风险,A公司拟采用隐私计算中的“多方安全计算(MPC)”替代现有方案,请说明MPC如何在不转移原始数据的前提下完成风险评分,并给出公式示例。(4分)7.计算题(10分)某健康险公司收集10万名客户的医疗险理赔数据,拟评估数据泄露后的损失期望。已知:•单条敏感个人信息泄露平均赔偿$120;•发生数据泄露的概率为0.8%;•若采用同态加密,可将泄露概率降至0.1%,但每年增加成本$200万;•若不加密,每年安全运维成本为$50万。请计算:(1)不加密方案的年损失期望;(2)加密方案的年损失期望;(3)从纯经济角度,判断该公司是否应采用同态加密,并给出决策依据。(要求:写出计算公式,保留两位小数,单位统一为美元。)8.论述题(10分)结合2026年《保险算法合规指引》中“可解释性”要求,论述保险公司在车险反欺诈模型中如何平衡模型精度与解释性,并提出一套兼顾监管、客户与商业利益的落地方案,需包括技术选型、流程设计、客户沟通与持续监控四个维度,字数不少于600字。———答案与解析———1.单项选择题1.1B解析:基因检测报告属于敏感个人信息扩展范围。1.2B解析:巨灾模型数据含重要数据,应优先适用《数据出境安全评估办法》。1.3B解析:梯度加密向量满足“最小可用”且不含原始数据。1.4D解析:面部识别特征为4级绝密。1.5B解析:同态加密核心合规价值是“可用不可见”。1.6B解析:拒赔率差异直接关联算法公平性。1.7C解析:录音保存不少于3年。1.8A解析:风控反欺诈为最小必要合理解释。1.9C解析:哈希上链提供可审计性。1.10D解析:投资经理姓名不属于重要数据。2.多项选择题2.1ABD解析:合规官不决定考勤。2.2ABCD解析:可见光相机本身无合规风险。2.3ABD解析:TEE无法完全杜绝侧信道;不能替代出境评估。2.4ABD解析:SLA与源代码托管非强制合规条款。2.5ABCE解析:增加深度网络层数反而降低解释性。3.判断题3.1×加密≠去标识化,出境仍需评估。3.2×内部转移亦需履行分类分级与审批。3.3×文字仍可能含个人标识。3.4√参数可能泄露统计信息。3.5√新规要求显著标识。3.6×拒绝后应停止推送。3.7×交易数据不直接等于重要数据。3.8√SM3为国密哈希标准。3.9×查询司法信息需客户授权。3.10√未成年人数据应最高级别保护。4.填空题4.150万4.2同态加密4.3个人信息保护法4.4网络4.554.6差分隐私4.7合理4.8国家网信办4.9退订回T4.1035.简答题5.1答案要点:•最小必要原则落地:仅采集活跃、留存、崩溃三类埋点;禁止采集IMEI、MAC、已安装应用列表。•技术措施:①采用端侧聚合技术,将用户行为先本地聚合成统计向量,再上传,避免单用户级日志;②SDK集成动态开关,通过远程配置即时关闭非必要事件上报,并写入合规审计日志。5.2关键步骤:1)合法性基础评估——取得客户单独同意,依据《个人信息保护法》第13、29条;2)数据分类分级——将基因数据定为4级,依据《保险科技数据分类分级指南》;3)数据安全影响评估(DPIA)——识别高风险,依据《个人信息保护法》第55条;4)算法公平性测试——检验性别、年龄歧视,依据《保险算法合规指引》;5)监管报备——向银保监提交评估报告,依据《保险数据出境评估要点》。6.案例分析题(1)违反义务:①未申报数据出境安全评估,违反《数据出境安全评估办法》第4条;②未获得客户单独同意,违反《个人信息保护法》第39条;③未在隐私政策中明确境外接收方身份,违反《App违法违规认定方法》第3条。(2)技术材料:1)数据出境场景说明与流程图;2)数据分类分级报告;3)加密方案及密钥管理白皮书;4)接收方安全资质与DPA;5)风险自评估报告与应急预案。(3)MPC方案:A公司与B公司分别持有本地数据,,双方在不泄露原始数据前提下,共同计算风险评分函数f(设A方计算部分评分=w·,B方计算=ws在无需揭露,的情况下完成求和,最终仅得到总分s用于保费折扣。7.计算题(1)不加密方案:=(2)加密方案:=(3)决策:>,从纯经济角度不应采用同态加密;但需补充声誉、监管罚款、客户信任等隐性成本后综合决策。8.论述题(示例摘要,全文60

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论