2024年客户个人信息保护专题培训试题及答案_第1页
2024年客户个人信息保护专题培训试题及答案_第2页
2024年客户个人信息保护专题培训试题及答案_第3页
2024年客户个人信息保护专题培训试题及答案_第4页
2024年客户个人信息保护专题培训试题及答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年客户个人信息保护专题培训试题及答案2024年客户个人信息保护专题培训试题满分100分合格线80分一、单项选择题(共15题,每题2分,合计30分。每题只有1个正确答案,多选、错选、不选均不得分)1.根据《中华人民共和国个人信息保护法》及2024年监管部门最新要求,下列选项中不属于客户个人信息的是()A.客户实名认证提交的身份证号B.客户在平台留存的收货手机号码C.已经完全匿名化处理无法识别到特定自然人的消费数据D.客户的线下门店到店行踪记录2.下列选项中不属于敏感个人信息的是()A.客户的人脸识别数据B.客户的银行卡交易记录C.客户的工作单位名称D.客户的医疗就诊记录3.客户个人信息处理应当遵循的首要原则是()A.效率优先原则B.最小必要原则C.成本最优原则D.全面收集原则4.企业处理客户敏感个人信息时,应当取得客户的()A.一揽子授权同意B.单独同意C.默认同意D.口头同意5.根据2024年工信部《APP个人信息保护专项治理行动方案》要求,APP运营者在收集客户个人信息时,下列行为符合规定的是()A.客户拒绝提供通讯录权限就直接退出APPB.就收集地理位置信息用于门店导航的用途单独弹窗告知,取得客户同意后再收集C.在用户注册协议末尾以小字笼统标注“我们将收集您的所有相关信息用于服务优化”D.未经客户同意默认开启个性化推荐功能6.发生客户个人信息泄露、篡改、丢失事件后,个人信息处理者应当在()小时内履行向监管部门的上报义务,法律另有规定的从其规定。A.24B.48C.72D.967.客户个人信息的保存期限应当为()A.永久保存B.不低于5年C.实现处理目的所必需的最短时间D.由企业自行决定8.客户提出查阅、复制其个人信息的请求后,企业应当在()个工作日内予以响应并提供相关材料,法律另有规定的除外。A.7B.10C.15D.309.企业客户个人信息保护的第一责任人是()A.企业合规部门负责人B.企业主要负责人C.企业信息安全部门负责人D.一线业务人员10.对于不满()周岁未成年人的个人信息,企业应当制定专门的信息处理规则,取得其监护人的同意后方可处理。A.10B.14C.16D.1811.企业委托第三方处理客户个人信息时,下列做法不符合规定的是()A.与第三方签订严格的保密及安全保护协议B.对第三方的信息处理活动进行定期监督审计C.允许第三方自行将信息转委托给其他机构处理D.明确约定第三方处理信息的范围、用途和期限12.2024年金融监管总局印发的《银行业保险业消费者个人信息保护管理办法》要求,银行保险机构不得将客户个人信息授权给()使用。A.本机构内部合规部门B.取得客户单独同意的合作机构C.未履行安全评估程序的第三方合作机构D.本机构内部风控部门13.企业开展个人信息保护影响评估的报告及处理记录,应当至少保存()年。A.1B.3C.5D.1014.下列场景中,企业处理客户个人信息不需要取得客户同意的是()A.向客户发送营销短信B.将客户信息共享给合作方用于联合营销C.为履行法定职责需要调取客户身份信息D.收集客户的浏览记录用于个性化推荐15.员工离职时,企业应当采取的客户信息保护措施不包括()A.回收所有存储有客户信息的工作设备、U盘、纸质材料B.要求员工签署离职保密承诺书,明确不得泄露或使用原单位客户信息C.关停员工所有业务系统访问权限D.允许员工导出自己负责的客户信息用于后续工作衔接二、多项选择题(共10题,每题3分,合计30分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.客户个人信息处理应当遵循的基本原则包括()A.合法、正当、诚信原则B.公开、透明原则C.信息质量保障原则D.安全保障原则2.下列选项中属于2024年监管明确要求的“超范围收集个人信息”违规行为的有()A.外卖APP收集用户的相册权限用于上传评价图片B.地图APP收集用户的通讯录权限用于好友分享C.零售APP收集用户的医疗健康信息用于消费偏好分析D.银行APP收集用户的地理位置信息用于附近网点导航3.企业内部处理客户个人信息的员工,禁止实施的行为包括()A.未经审批私自下载、复制、存储客户个人信息B.将客户个人信息出售、提供给第三方谋取利益C.在内部工作群随意发送客户的敏感个人信息D.离职后使用原单位的客户信息开展业务4.发生客户个人信息泄露事件后,企业应当采取的应急处置措施包括()A.立即启动应急预案,排查泄露范围、泄露原因和受影响人员数量B.采取技术措施阻断泄露渠道,防止信息进一步扩散C.按照规定及时向监管部门上报事件情况D.告知受影响客户信息泄露情况及风险防范建议5.客户针对其个人信息享有的法定权利包括()A.查阅、复制权B.更正、补充权C.删除权D.要求对个人信息处理规则作出解释说明的权利6.2024年金融监管总局印发的《银行业保险业消费者个人信息保护管理办法》要求,银行保险机构处理客户个人信息时,下列行为被明确禁止的有()A.未经客户单独同意,将客户信贷信息共享给集团下的理财子公司用于营销B.以不同意收集非必要信息为由拒绝客户办理基础储蓄业务C.在客户销户后继续留存其金融交易记录超过法定期限D.委托第三方处理客户信息时未对第三方的信息保护措施进行审计7.企业向境外提供客户个人信息时,应当满足的法定条件包括()A.通过国家网信部门组织的安全评估B.取得客户的单独同意C.按照国家网信部门的要求进行个人信息保护认证D.与境外接收方签订符合网信部门要求的标准合同8.下列场景中,企业可以不经客户同意处理个人信息的有()A.为应对突发公共卫生事件,需要收集客户的健康信息B.紧急情况下为保护客户的生命财产安全需要调取客户的位置信息C.为履行法定职责,配合司法机关调取客户的交易记录D.处理已经合法公开的客户个人信息9.企业应当对下列哪些个人信息处理活动开展个人信息保护影响评估()A.处理敏感个人信息B.向第三方提供客户个人信息C.向境外提供客户个人信息D.其他对个人权益有重大影响的信息处理活动10.企业落实客户个人信息保护内部管控的措施包括()A.建立个人信息分级分类管理制度B.对接触客户敏感信息的员工实行最小权限管控C.对客户敏感信息实行存储加密、传输加密D.定期开展客户个人信息保护专项培训和审计三、判断题(共10题,每题2分,合计20分。判断正确得2分,判断错误、不答不得分)1.只要不对外泄露,员工可以私自留存客户个人信息用于工作之外的用途。()2.处理客户个人信息只要在注册协议里加笼统的授权条款即可,不用单独告知具体收集用途。()3.客户个人信息保存期限到期后,企业应当主动对相关信息进行删除或者匿名化处理。()4.发生个人信息泄露事件后,只要企业内部处置完成就可以,不需要告知受影响的客户。()5.匿名化处理后的信息,无法识别到特定自然人且不能复原,不属于个人信息范畴。()6.企业可以将客户个人信息作为资产转让给合作方,不需要额外取得客户同意。()7.针对同一客户的同一类服务,企业可以针对同意个性化推荐的客户和不同意的客户实行差异化定价。()8.个人信息保护影响评估报告和处理情况记录应当至少保存3年。()9.客户明确拒绝接收营销短信后,企业应当停止向其发送营销类信息。()10.为了提升内部管理效率,企业可以允许所有一线员工无限制访问全量客户的敏感个人信息。()四、案例分析题(共2题,每题10分,合计20分)1.案例背景:2024年4月,某连锁零售企业运营人员为开展618促销活动,未经审批私自导出12.7万条客户的姓名、手机号、收货地址、历史购物偏好数据,转给第三方营销公司发送促销短信,共有1.2万名客户收到短信后向监管部门投诉,经核查该企业未就上述信息共享行为告知客户,也未取得客户的单独同意,且未对第三方营销公司的信息保护能力进行评估。请回答:(1)该零售企业存在哪些违规行为?(4分)(2)该企业及相关责任人可能面临哪些法律责任?(3分)(3)该企业应当采取哪些整改措施?(3分)2.案例背景:2024年6月,某城市商业银行客户经理王某离职前,利用系统权限漏洞私自拷贝了自己负责的3200名理财客户的姓名、手机号、金融资产规模、风险偏好等敏感信息,跳槽到另一家股份制银行后,王某向上述客户逐一拨打营销电话推销理财产品,共造成47名客户向监管部门投诉,要求原银行承担责任。经核查,原银行未对客户经理的客户信息访问、导出权限设置分级管控,也未在王某离职时开展客户信息清退核查。请回答:(1)王某和原银行分别存在哪些违规行为?(5分)(2)该银行应当采取哪些长效管控措施防范同类事件发生?(5分)参考答案一、单项选择题1.C2.C3.B4.B5.B6.C7.C8.C9.B10.B11.C12.C13.B14.C15.D二、多项选择题1.ABCD2.BC3.ABCD4.ABCD5.ABCD6.ABCD7.ABCD8.ABCD9.ABCD10.ABCD三、判断题1.×2.×3.√4.×5.√6.×7.×8.√9.√10.×四、案例分析题1.(1)违规行为:①违反个人信息处理最小必要原则,未经审批私自导出全量客户信息;②违反个人信息共享相关规定,未经客户单独同意私自向第三方提供个人信息;③未落实个人信息安全保护义务,未对第三方合作方的信息保护能力开展事前评估;④内部管控缺失,未对客户敏感信息的导出设置审批管控流程。(2)法律责任:①监管部门可对该企业处5000万元以下或者上一年度营业额5%以下罚款,没收违法所得;②对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,并可禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人;③对受影响客户承担民事赔偿责任,情节严重的相关责任人可能承担刑事责任。(3)整改措施:①立即停止与第三方营销公司的合作,要求其删除所有获取的客户信息;②梳理现有客户信息处理流程,对敏感信息的访问、导出设置双人审批、操作留痕、数据脱敏机制;③对全体员工开展个人信息保护专项培训,对涉事人员进行追责;④全面开展个人信息保护影响评估,排查全流程风险漏洞。2.(1)王某的违规行为:①违反工作保密义务,未经审批私自拷贝、留存银行客户敏感信息;②违反个人信息保护相关规定,离职后使用原单位客户信息开展营销活动,侵犯客户个人信息权益及原银行的合法权益。原银行的违规行为:①未落实个人信息分级分类管控、最小权限管控要求,未对客户经理的客户信息访问、导出权限设置限制;②未落实离职人员信息清退要求,未在员工离职时开展客户信息清退核查;③未建立客户信息操作审计机制,未及时发现员工违规拷贝信息的行为;④未履行客户个人信息安全保护义务,导致客户信息泄露,应当承担相应的主体责任。(2)长效管控措施:①优化客户信息权限管控体系,按照“最

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论