2026年数据专项整改评估试题及答案_第1页
2026年数据专项整改评估试题及答案_第2页
2026年数据专项整改评估试题及答案_第3页
2026年数据专项整改评估试题及答案_第4页
2026年数据专项整改评估试题及答案_第5页
已阅读5页,还剩20页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年数据专项整改评估试题及答案一、单项选择题(共15题,每题2分,共30分)1.依据2025年底出台的《全国数据专项整改工作导则(2026年版)》,本次数据专项整改的核心导向是?A.合规兜底优先B.价值释放优先C.安全与发展并重D.分类分级全覆盖2.根据2026年更新的《个人信息出境安全评估办法实施细则》,处理生物识别、医疗健康、宗教信仰等敏感个人信息满()条的出境活动,需提前15个工作日报送省级网信部门开展预审?A.1万B.5万C.10万D.50万3.公共数据授权运营整改要求中,运营方加工形成的可公开数据产品,不得包含()以上可直接识别自然人身份的原始标识?A.8位居民身份证号片段B.6位常住地址编码C.11位手机号码D.4位出生年月4.2026年工业和信息化部修订的《工业数据分类分级管理指南》要求,核心级工业数据的访问操作日志留存期限不得少于()个月?A.6B.12C.24D.365.《生成式AI训练数据合规管理规定(2026年试行)》明确,生成式AI服务提供商在本次专项整改中,训练数据内未授权版权内容的清洗率需至少达到()才可通过验收?A.95%B.98%C.99.5%D.100%6.2026年数据专项整改问责机制要求,发生三级及以上数据泄露事件的责任单位,需在事件处置完成后()个工作日内报送整改复盘报告至属地监管部门?A.3B.7C.10D.157.依据2026年《重要数据识别指南(省域版)》,下列不属于省域层面重要数据范畴的是?A.全省常住人口社保缴纳基础数据B.省内重点流域水质实时监测原始数据C.省属国企年度公开财务报表数据D.全省干线交通实时流量调度数据8.本次整改对个人信息匿名化处理的验收标准为:匿名化后的数据重识别风险低于(),才可划入非个人信息范畴?A.0.01%B.0.05%C.0.1%D.0.5%9.跨境电商企业数据整改要求中,企业向境外合作方传输消费者订单数据时,需至少提前()天在官方渠道向相关主体告知数据传输的目的、范围、留存期限及接收方基本信息?A.7B.15C.30D.4510.政务数据共享整改要求明确,政务部门获取的其他部门共享数据,使用范围不得超出本部门()清单列明的事项范畴?A.所有履职事项B.核心履职事项C.公共服务事项D.行政许可事项11.本次专项整改中,年处理个人信息量不足()条的中小企业可适用简易整改流程,豁免提交完整的个人信息保护影响评估报告?A.10万B.50万C.100万D.200万12.数据资产台账整改要求中,所有数据资产需标注全生命周期各环节的责任主体,责任主体变更的需在()个工作日内更新台账信息并报监管部门备案?A.3B.5C.7D.1013.金融领域数据专项整改要求,商业银行存储的个人金融交易数据,境内存储的比例不得低于()?A.80%B.90%C.95%D.100%14.针对未成年人个人信息处理的整改要求,处理满14周岁不满18周岁未成年人个人信息的,需取得()的同意?A.未成年人本人B.未成年人的监护人C.未成年人本人及其监护人D.未成年人所在学校15.2026年数据专项整改的验收通过率要求,重点监管单位的整改验收通过率需达到()以上才可完成属地整改工作考核?A.85%B.90%C.95%D.100%二、多项选择题(共10题,每题3分,共30分,多选、少选、错选均不得分)1.2026年数据专项整改的必查主体包括下列哪些?A.年营收超20亿元的互联网平台企业B.公共数据授权运营试点单位C.生成式AI服务提供商D.二级甲等及以上医疗机构E.年处理个人信息超500万条的中小企业2.本次整改要求所有被查单位需建立“三清单一台账”管理机制,其中“三清单”是指?A.问题清单B.责任清单C.整改时限清单D.数据资产清单E.追责问责清单3.敏感个人信息处理整改要求中,处理下列哪些敏感个人信息前需单独取得个人的书面同意(含符合法律规定的电子签章)?A.人脸、指纹、虹膜等生物识别信息B.未满14周岁未成年人的所有个人信息C.医疗健康范畴的传染病感染史、精神疾病诊疗记录D.金融账户的连续12个月以上交易流水E.精准到分钟级的个人行踪轨迹信息4.2026年合规的数据出境路径包括下列哪些?A.通过国家网信部门组织的个人信息出境安全评估B.取得省级及以上网信部门认可的个人信息保护认证C.签署符合国家网信部门发布的标准合同范本的出境协议D.取得所属行业国家级协会出具的出境合规证明E.与境外接收方签署对等的数据互认协议5.数据分类分级整改的验收标准中,下列哪些情况会被直接判定为分类分级工作不达标?A.识别出的重要数据未报属地网信部门备案B.核心数据的访问权限未设置双人多因素认证C.普通业务数据未标注分类标识D.敏感个人信息未单独建立存储台账E.分类分级规则未向全体员工开展培训6.数据泄露事件发生后的整改要求包括下列哪些动作?A.第一时间关停涉事系统的外部访问权限,切断泄露路径B.24小时内通过短信、APP推送等方式告知所有受影响用户C.对涉事责任人员开展内部问责,涉嫌违法的移送司法机关D.全面排查所有同类业务系统的安全漏洞,建立漏洞定期巡检机制E.修订完善数据安全应急预案,6个月内组织至少1次同场景应急演练7.生成式AI服务提供商的训练数据整改需提交下列哪些材料?A.训练数据的全量来源溯源清单,明确数据采集渠道、授权方式B.未授权版权内容、违法违规内容的清洗记录及验证报告C.训练数据的所有权利人授权证明文件D.生成内容的侵权风险防控机制及处置流程E.用户交互数据的留存、使用、销毁规则8.公共数据开放整改要求中,下列哪些数据不得列入开放范畴?A.涉及国家秘密的公共数据B.涉及商业秘密且未取得权利人同意的公共数据C.涉及个人隐私且未取得个人同意的公共数据D.可能影响公共安全、社会稳定的实时监测数据E.已经过脱敏处理的行业统计类公共数据9.针对年处理个人信息不足100万条的中小企业,本次整改配套的支持政策包括?A.免费的数据合规线上线下培训服务B.数据安全防护工具采购的财政补贴C.简化的重要数据备案流程D.最长不超过3个月的整改期限宽限E.免除本次整改后的所有数据安全执法检查10.整改验收通过单位的“回头看”检查重点包括下列哪些内容?A.已整改完成的问题是否出现反弹B.新产生的数据资产是否落实分类分级、权限管控等要求C.数据安全管理制度、应急机制是否持续有效执行D.数据要素价值转化的收益是否达到预期目标E.新上线的业务系统是否同步落实数据安全“三同步”要求三、判断题(共10题,每题1分,共10分,正确打√,错误打×)1.本次整改要求所有单位必须设立独立的数据安全管理部门,不得由信息化部门、合规部门兼任相关职责。()2.公共数据授权运营单位可自行将加工后的数据产品转授权给第三方使用,无需取得授权方的同意。()3.单次处理敏感个人信息不足100条的,可豁免开展个人信息保护影响评估。()4.数据泄露事件受影响人数不足100人的,无需向属地网信部门报送事件情况。()5.生成式AI服务提供商留存的用户交互提问数据的期限不得超过2年,到期需全部销毁。()6.政务部门获取的其他部门共享数据,可用于本部门开展的市场化增值服务。()7.经过去标识化处理的个人信息,可不经个人同意直接用于商业化分析使用。()8.工业企业的核心级工业数据原则上不得向境外传输,确需传输的需报工业和信息化部审批。()9.整改验收通过的单位,2年内可免予参加同类数据专项检查。()10.个人向数据处理者提出删除个人信息的申请,数据处理者不得拒绝,需在15个工作日内完成删除。()四、案例分析题(共2题,每题10分,共20分)1.某省生活服务平台A,2025年底注册用户达4200万,年交易额突破370亿元,属于本次整改的重点监管单位。排查过程中发现以下问题:(1)平台将用户地理位置权限设置为默认开启,用户关闭权限后无法使用基础的外卖点餐服务,仅能使用到店消费相关功能;(2)平台2025年8月将200万条包含用户手机号、详细居住地址、点餐偏好、健康忌口信息的个人信息打包出售给本地房地产营销公司,非法获利1200万元;(3)平台全量用户个人信息存储系统未设置分级访问权限,所有127名技术岗员工均可无限制查阅、下载全量用户数据,访问操作日志仅留存3个月;(4)2025年11月平台发生数据泄露事件,共泄露12万条用户个人信息,平台未向属地网信、市场监管部门报送事件情况,也未告知受影响用户。请回答:(1)逐一指出该平台存在的违规问题;(2)给出具体的整改措施;(3)说明该平台及相关责任人需承担的法律责任。2.某市属三甲医院B属于本次公共数据授权运营试点单位,2025年与科技公司C签署合作协议,共同开发医疗健康数据产品。排查发现以下问题:(1)医院未经患者同意,将180万条包含患者就诊记录、医疗影像、基因检测信息、联系方式的原始医疗数据直接传输给C公司,未做任何脱敏处理;(2)C公司将加工后的包含患者病种、居住街道、年龄层、用药记录的数据分析产品出售给3家制药企业,获利870万元,未向医院及属地卫健、网信部门备案;(3)医院核心医疗数据存储系统存在3个高危安全漏洞,未及时修复,访问操作日志仅留存6个月;(4)医院未制定专门的数据安全应急预案,近2年未组织过数据安全应急演练。请回答:(1)逐一指出存在的合规问题;(2)给出针对性的整改方案;(3)明确医院与C公司各自的整改责任。五、实操题(共1题,10分)某省级重点工业制造企业D,2025年营收127亿元,现有核心级工业数据2.3TB(涉及核心生产线的运行参数、技术配方),重要数据12.7TB(涉及供应链布局、客户订单信息),普通业务数据89TB,处理员工个人信息1.2万条、供应商信息3.2万条、客户信息4.7万条。请结合2026年数据专项整改要求,制定该企业的专项整改工作方案,要求覆盖问题排查、分类分级、整改落实、验收申请四个阶段,明确各阶段的工作内容、责任主体、时限要求、验收标准。参考答案一、单项选择题1.C依据:《全国数据专项整改工作导则(2026年版)》明确本次整改坚持安全与发展并重的核心导向,既要筑牢数据安全底线,也要为数据要素合规流通释放政策空间。2.A依据:2026年《个人信息出境安全评估办法实施细则》规定,敏感个人信息出境数量满1万条的,需提前开展省级预审,满10万条的需直接申报国家级安全评估。3.C依据:《公共数据授权运营操作细则(2026版)》要求,可公开的数据产品不得包含完整的11位手机号码、完整身份证号等可直接识别个人身份的原始标识。4.D依据:2026年修订的《工业数据分类分级管理指南》要求,核心级工业数据访问日志留存不少于36个月,重要级不少于12个月,普通级不少于6个月。5.C依据:《生成式AI训练数据合规管理规定(2026年试行)》要求,未授权版权内容清洗率需达到99.5%以上,剩余未清洗内容需建立侵权赔付预案。6.C依据:整改问责机制明确,三级及以上数据泄露事件复盘报告需在处置完成后10个工作日内报送,重大及特别重大事件需在3个工作日内报送阶段性报告。7.C依据:省属国企公开财务报表属于已公开信息,不纳入重要数据范畴,其余三类均属于省域重要数据。8.A依据:本次整改匿名化验收标准为重组识别风险低于0.01%,即100万条数据中可被重新识别到个人的数量不超过100条。9.B依据:跨境电商数据整改要求,向境外传输订单数据需提前15天告知相关消费者,涉及敏感个人信息的需提前30天告知。10.B依据:政务数据共享整改要求,共享数据仅可用于本部门核心履职事项,不得超出履职范围使用。11.A依据:年处理个人信息不足10万条的中小企业适用简易整改流程,仅需提交合规承诺书,豁免提交完整的个人信息保护影响评估报告。12.B依据:数据资产台账整改要求,责任主体变更需在5个工作日内更新台账,重要数据责任主体变更的需同步报监管部门备案。13.C依据:金融领域数据整改要求,个人金融交易数据境内存储比例不得低于95%,核心交易数据需100%境内存储。14.C依据:未成年人个人信息处理整改要求,处理14-18周岁未成年人个人信息的,需同时取得未成年人本人及监护人的同意。15.C依据:属地整改考核要求,重点监管单位整改验收通过率需达到95%以上,普通单位通过率需达到85%以上。二、多项选择题1.ABCD解析:年处理个人信息超1000万条的中小企业才纳入必查主体,E选项错误,其余四类均为必查主体。2.ABC解析:“三清单一台账”指问题清单、责任清单、整改时限清单、整改进展台账,DE选项不属于“三清单”范畴。3.ABCE解析:金融交易流水不足12个月的无需单独书面同意,D选项错误,其余四类均需单独取得书面同意。4.ABC解析:行业协会证明、私下签署的互认协议不属于合规出境路径,DE选项错误,其余三类为法定合规路径。5.ABD解析:普通业务数据未标注分类标识、规则未培训不属于直接不达标情形,CE选项错误,其余三类均会被直接判定为不达标。6.ACDE解析:数据泄露事件需在72小时内告知受影响用户,B选项24小时的要求错误,其余均为法定要求。7.ABCDE解析:五类材料均为生成式AI训练数据整改需提交的必备材料。8.ABCD解析:经过脱敏处理的行业统计类公共数据属于可开放范畴,E选项错误,其余四类均不得开放。9.ABCD解析:免除所有执法检查不符合法律规定,E选项错误,其余四类均为中小企业配套支持政策。10.ABCE解析:数据价值转化收益不属于“回头看”检查重点,D选项错误,其余四类均为检查重点。三、判断题1.×解析:从业人员不足100人的中小企业可由信息化、合规部门兼任数据安全管理职责,仅需指定专人负责即可。2.×解析:公共数据授权运营单位转授权数据产品需取得授权部门的同意,并报监管部门备案,不得自行转授权。3.×解析:只要处理敏感个人信息,无论数量多少均需开展个人信息保护影响评估,无数量豁免规则。4.×解析:只要发生涉及个人信息泄露的事件,无论受影响人数多少均需向属地监管部门报送。5.√解析:《生成式AI训练数据合规管理规定(2026年试行)》明确用户交互数据留存期限不得超过2年,到期需全量销毁。6.×解析:政务部门共享获取的数据仅可用于履职需要,不得用于市场化增值服务。7.×解析:去标识化数据仍可通过补充信息恢复个人身份,不属于非个人信息,使用仍需取得个人同意,仅匿名化数据可豁免。8.√解析:2026年修订的《工业数据分类分级管理指南》明确核心级工业数据原则上不得出境,确需出境的需报工信部审批。9.×解析:整改验收通过的单位每年仍需接受至少1次随机抽查,2年免予检查的说法错误。10.×解析:存在法定留存要求(如财务数据需留存5年)的情形下,数据处理者可拒绝删除申请,待留存期限届满后再行删除。四、案例分析题1.(1)违规问题:①违反个人信息处理的最小必要原则,地理位置权限默认开启,且与基础服务挂钩,属于过度收集个人信息;②未经个人同意出售个人信息,涉嫌侵犯公民个人信息罪;③未落实个人信息存储的权限管控要求,访问日志留存期限不符合法定要求;④发生数据泄露事件未履行报送及告知义务,违反数据安全事件处置规定。(2)整改措施:①调整APP权限设置,地理位置权限改为用户主动授权,用户关闭权限后仍可正常使用外卖点餐服务,仅在配送环节按需提示用户授权位置信息;②第一时间要求房地产营销公司删除全部违规获取的个人信息,全额退还非法所得,对受影响用户给予每人不低于500元的补偿;③对用户个人信息存储系统设置三级访问权限,普通技术人员仅可访问非敏感的业务数据,核心数据访问需双人审批,访问日志留存期限提升至12个月;④补报2025年数据泄露事件情况,通过短信、APP推送等方式告知所有受影响用户,修订数据安全应急预案,每半年组织1次应急演练。(3)法律责任:①平台需承担行政责任,由网信部门没收违法所得,并处2025年营收5%以下的罚款,责令暂停相关业务6个月整改;②直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,涉嫌侵犯公民个人信息罪的移送司法机关追究刑事责任。2.(1)合规问题:①医院未经患者同意传输敏感医疗数据,未落实脱敏处理要求,违反个人信息保护相关规定;②C公司未经备案出售医疗数据产品,违反公共数据授权运营相关规定;③医院未落实数据安全防护要求,高危漏洞未及时修复,访问日志留存期限不符合要求;④医院未建立数据安全应急机制,未按要求开展应急演练。(2)整改方案:①医院立即收回传输给C公司的全部原始医疗数据,对所有已传输数据做全量脱敏处理,删除可识别个人身份的信息,通过短信、医院公告等方式告知受影响患者,取得患者的补充授权;②C公司立即停止出售违规数据产品,全额退还非法所得,已出售的数据产品要求购买方全部销毁,相关收益上缴国库;③医院在7个工作日内修复所有高危漏洞,将核心医疗数据访问日志留存期限提升至36个月,设置核心数据双人多因素访问权限;④医院1个月内制定数据安全应急预案,每季度组织1次数据安全应急演练,建立漏洞月度巡检机制。(3)整改责任:医院承担主体责任,负责原始数据的回收、脱敏、用户告知、系统漏洞修复、应急机制建立等工作;C公司承担直接责任,负责违规数据产品的召回、销毁、非法所得退还等工作,配合医院完成相关整改动作。五、实操题整改工作方案如下:1.问题排查阶段:责任主体为企业数据安全管理部门联合各业务部门、信息化部门,时限要求为自整改启动之日起30个工作日。工作内容:①全面梳理全量数据资产,形成数据资产台账,明确各数据的存储位置、责任主体、使用范围;②从数据采集、传输、存储、使用、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论