数据安全培训测试题_第1页
数据安全培训测试题_第2页
数据安全培训测试题_第3页
数据安全培训测试题_第4页
数据安全培训测试题_第5页
已阅读5页,还剩14页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据安全培训测试题为进一步检验培训效果,请完成以下题目。您的姓名:[填空题]*_________________________________请输入您的手机号码:[填空题]*_________________________________您的部门:[单选题]*○宿迁分公司○淮安分公司○连云港分公司○泰州分公司○盐城分公司○扬州分公司○南通分公司○南京分公司○苏州分公司○镇江分公司○徐州分公司○无锡分公司○常州分公司○政企客户事业部○省客户经营中心○省智能云网业务运营中心(省数据和AI支撑中心)○省全渠道客户运营服务中心○省智能云网调度运营中心(省政企智能服务运营中心)○江苏省公用信息有限公司(省网络安全中心)○中电鸿信信息科技有限公司(江苏电信软件研究院)○江苏号百科技有限公司○省无线网络优化中心(中国电信股份有限公司江苏机动通信局)○省业财赋能中心(省会计部、省风险管控运营中心)○中电智恒信息科技服务有限公司(省外包呼叫服务中心)○省终端管理中心○其他1、根据《中华人民共和国数据安全法》第三十条的规定,重要数据的处理者应当()。[单选题]*A、每两年开展一次数据安全风险评估B、按照规定对其数据处理活动定期开展风险评估(正确答案)C、仅在发生数据安全事件后开展风险评估D、由行业主管部门统一组织开展风险评估答案解析:

《数据安全法》第三十条规定,重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告。2、根据《工业和信息化领域数据安全管理办法(试行)》,重要数据和核心数据处理者每年应完成至少()数据安全风险评估,并形成评估报告。[单选题]*A、一次(正确答案)B、两次C、三次D、四次答案解析:

工信部规定重要数据和核心数据处理者每年至少完成一次数据安全风险评估并形成评估报告。3、数据安全风险评估结果的有效期为(),自评估报告首次出具之日起计算。[单选题]*A、六个月B、一年(正确答案)C、两年D、三年答案解析:

评估结果有效期为一年,自评估报告首次出具之日起计算。4、重要数据和核心数据处理者在评估工作完成后的()个工作日内,向本地区行业监管部门报送或更新评估报告。[单选题]*A、5B、10(正确答案)C、15D、20答案解析:

评估工作完成后应在10个工作日内向本地区行业监管部门报送或更新评估报告。5、数据安全风险评估团队应具备不少于()名专业评估人员。[单选题]*A、3B、4C、5(正确答案)D、6答案解析:

评估团队应具备不少于5名专业评估人员。6、评估团队中,至少有()人应取得工业和信息化领域数据安全风险评估相关技能评价证书。[单选题]*A、1B、2C、3D、4(正确答案)答案解析:

团队中至少4人应取得相关技能评价证书,以保证评估的专业性。7、在合规性评估中,每项评估结果分为符合、不符合、部分符合、不适用四类,其中“部分符合”对应的分值为()。[单选题]*A、1分B、0.5分(正确答案)C、0分D、不计算得分答案解析:

“部分符合”对应0.5分,“符合”为1分,“不符合”为0分。8、合规性评估中,归一化算术分值()的,判定合规性评估不通过。[单选题]*A、小于0.6B、小于0.7(正确答案)C、小于等于0.7D、小于0.8答案解析:

归一化算术分值小于0.7的,判定合规性评估不通过。9、数据处理活动安全风险等级分为()四个级别。[单选题]*A、极高、高、中、低(正确答案)B、高、中、低、极低C、特别严重、严重、一般、轻微D、高、中、一般、轻微答案解析:

风险等级分为极高、高、中、低四个级别。10、合规性评估不通过的,可以直接判定风险源识别环节可能性等级为()。[单选题]*A、低B、中C、高(正确答案)D、极高答案解析:

合规性评估不通过时,可判定风险源识别环节可能性等级为“高”。11、下列哪项不属于基础性安全评估的内容?()[单选题]*A、组织保障B、数据分类分级C、权限管理D、数据出境(正确答案)答案解析:

数据出境属于专项安全评估内容,不属于基础性安全评估范畴。12、确定评估范围时,一般数据采用抽样方式选取,抽样的一般数据数量应不少于()项。[单选题]*A、1B、2C、3(正确答案)D、5答案解析:

抽样的一般数据数量应不少于3项。13、重要数据和核心数据目录备案内容发生重大变化的,应当在()内履行备案变更手续。[单选题]*A、1个月B、2个月C、3个月(正确答案)D、6个月答案解析:

备案内容发生重大变化的,应在3个月内履行备案变更手续。14、某项数据涉及多项处理活动时,应按照()原则确定该项数据的最终安全风险等级。[单选题]*A、取平均值B、风险就高(正确答案)C、风险就低D、由评估团队商定答案解析:

多项处理活动时按“风险就高”原则确定最终安全风险等级,体现从严管控。15、当评估样本中包含一般数据和重要数据、但不包含核心数据时,被评估单位的综合得分计算公式为()。[单选题]*A、S=A×10+B×27+C×63B、S=A×10+B×90(正确答案)C、S=A×100D、S=A×10+B×50答案解析:

不包含核心数据时综合得分S=A×10+B×90。16、根据《工业和信息化领域数据安全管理办法(试行)》,重要数据和核心数据处理者应履行的数据安全风险评估义务包括()。*A、按照国家法律法规、行业有关规定以及评估标准,对数据处理活动开展安全风险评估(正确答案)B、可以自行或者委托第三方评估机构开展评估(正确答案)C、对评估中发现的数据安全风险隐患,及时采取适当措施消除或降低风险隐患(正确答案)D、评估工作完成后,及时向本地区行业监管部门报送或更新评估报告(正确答案)答案解析:

四项均为重要数据和核心数据处理的评估义务。17、在评估结果有效期内,出现下列哪些情形之一的,应当及时对发生变化及其影响的部分开展风险评估?()*A、新增跨主体提供、委托处理、转移核心数据的(正确答案)B、重要数据、核心数据安全状态发生变化对数据安全造成不利影响的(正确答案)C、发生涉及重要数据、核心数据的安全事件的(正确答案)D、重要数据和核心数据目录备案内容发生重大变化的(正确答案)答案解析:

上述四类情形均属于需及时开展风险评估的情形。18、数据安全风险评估的总体评估原则包括()。*A、客观公正原则(正确答案)B、保密性原则(正确答案)C、最小影响原则(正确答案)D、成本最小原则答案解析:

评估原则为客观公正、保密性、最小影响;成本最小并非评估原则。19、安全风险分析主要包括()几部分。*A、风险源识别(正确答案)B、安全影响分析(正确答案)C、综合风险研判(正确答案)D、正当必要性评估答案解析:

安全风险分析包括风险源识别、安全影响分析和综合风险研判三部分。20、数据全生命周期安全评估涵盖下列哪些环节?()*A、数据收集、数据存储(正确答案)B、数据传输、数据提供(正确答案)C、数据公开、数据销毁(正确答案)D、数据分类分级答案解析:

全生命周期涵盖收集、存储、传输、提供、公开、销毁等环节,数据分类分级不属于生命周期环节。21、《中华人民共和国数据安全法》自()起施行。[单选题]*A、2021年6月10日B、2021年9月1日(正确答案)C、2021年11月1日D、2022年1月1日答案解析:

《数据安全法》于2021年9月1日起施行。22、根据《数据安全法》,数据安全是指通过采取必要措施,()。[单选题]*A、防止数据被窃取、篡改和删除B、对数据实施加密存储和传输C、确保数据不对外公开D、确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力(正确答案)答案解析:

《数据安全法》第三条:数据安全是指确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。23、根据《数据安全法》,国家建立(),对数据实行分类分级保护。[单选题]*A、数据分类分级保护制度(正确答案)B、数据安全审查制度C、数据交易管理制度D、数据出境安全管理制度答案解析:

《数据安全法》第二十一条规定国家建立数据分类分级保护制度。24、根据《数据安全法》,国家建立集中统一、高效权威的()机制。[单选题]*A、数据安全审查、认证、评估机制B、数据风险评估、备案、共享机制C、数据安全风险评估、报告、信息共享、监测预警机制(正确答案)D、数据安全监测、预警、处置、报告机制答案解析:

《数据安全法》第二十二条规定建立数据安全风险评估、报告、信息共享、监测预警机制。25、根据《数据安全法》,重要数据的处理者应当(),落实数据安全保护责任。[单选题]*A、建立数据安全审查机构B、明确数据安全负责人和管理机构(正确答案)C、建立数据安全审计机构D、建立数据安全评估机构答案解析:

《数据安全法》第二十七条规定重要数据处理者应当明确数据安全负责人和管理机构。26、根据《数据安全法》,非经中华人民共和国主管机关批准,境内的组织、个人()向外国司法或者执法机构提供存储于境内的数据。[单选题]*A、不得(正确答案)B、可以自行决定C、可以评估后D、经数据主体同意后答案解析:

《数据安全法》第三十六条规定未经主管机关批准不得向外国司法或执法机构提供境内数据。27、《中华人民共和国个人信息保护法》自()起施行。[单选题]*A、2021年8月20日B、2021年9月1日C、2021年11月1日(正确答案)D、2022年1月1日答案解析:

《个人信息保护法》于2021年11月1日起施行。28、根据《个人信息保护法》,个人信息不包括()。[单选题]*A、已识别的自然人信息B、匿名化处理后的信息(正确答案)C、可识别的自然人信息D、与自然人有关的各种信息答案解析:

《个人信息保护法》第四条规定匿名化处理后的信息不属于个人信息。29、下列属于敏感个人信息的是()。[单选题]*A、姓名和联系方式B、电子邮箱地址C、行踪轨迹(正确答案)D、工作单位答案解析:

《个人信息保护法》第二十八条列举的敏感个人信息包括行踪轨迹。30、根据《个人信息保护法》,处理敏感个人信息应当取得个人的()。[单选题]*A、单独同意(正确答案)B、书面同意C、明示同意D、默示同意答案解析:

《个人信息保护法》第二十九条规定处理敏感个人信息应取得个人单独同意。31、根据《个人信息保护法》,处理不满()周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。[单选题]*A、12B、14(正确答案)C、16D、18答案解析:

《个人信息保护法》第三十一条规定不满14周岁未成年人个人信息处理须取得父母或监护人同意。32、根据《个人信息保护法》,个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由拒绝提供产品或者服务,但是()的除外。[单选题]*A、处理的是敏感个人信息B、用户数量较大C、经监管部门批准D、处理个人信息属于提供产品或者服务所必需(正确答案)答案解析:

《个人信息保护法》第十六条规定,处理个人信息属于提供产品或服务所必需的除外。33、根据《个人信息保护法》,违法行为情节严重的,处()以下或者上一年度营业额()以下罚款。[单选题]*A、五千万元、百分之五(正确答案)B、一亿元、百分之十C、一千万元、百分之一D、五千万元、百分之一答案解析:

《个人信息保护法》第六十六条规定情节严重处五千万元以下或上一年度营业额百分之五以下罚款。34、《网络数据安全管理条例》(国务院令第790号)自()起施行。[单选题]*A、2024年9月24日B、2025年1月1日(正确答案)C、2025年6月1日D、2026年1月1日答案解析:

《网络数据安全管理条例》于2025年1月1日起施行。35、根据《网络数据安全管理条例》,网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存()年。[单选题]*A、1B、2C、3(正确答案)D、5答案解析:

《网络数据安全管理条例》第十二条规定处理情况记录至少保存3年。36、根据《网络数据安全管理条例》,重要数据的处理者的网络数据安全负责人应当(),并由网络数据处理者管理层成员担任。[单选题]*A、具备网络数据安全专业知识和相关管理工作经历,有权直接向有关主管部门报告网络数据安全情况(正确答案)B、由第三方专业机构人员担任C、由基层岗位人员担任D、由主管部门直接委派答案解析:

《网络数据安全管理条例》第三十条规定数据安全负责人应具备专业知识和相关工作经历,由管理层成员担任。37、根据《网络数据安全管理条例》,重要数据的处理者应当()对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告。[单选题]*A、每两年开展一次B、每年度开展(正确答案)C、仅在发生重大变化时开展D、由有关主管部门统一开展答案解析:

《网络数据安全管理条例》第三十三条规定重要数据处理者每年开展一次风险评估并报送。38、根据《网络数据安全管理条例》,重要数据确需向境外提供的,应当()。[单选题]*A、通过国家网信部门组织的数据出境安全评估(正确答案)B、与境外接收方订立标准合同C、经专业机构进行个人信息保护认证D、向有关主管部门备案即可答案解析:

《网络数据安全管理条例》第三十七条规定重要数据出境须经国家网信部门组织的数据出境安全评估。39、根据《网络数据安全管理条例》,大型网络平台是指注册用户()以上或者月活跃用户()以上的网络平台。[单选题]*A、1000万、500万B、1亿、5000万C、5000万、500万D、5000万、1000万(正确答案)答案解析:

《网络数据安全管理条例》第六十二条规定注册用户5000万以上或月活跃用户1000万以上。40、根据《网络数据安全管理条例》,网络数据处理者处理()以上个人信息的,还应当遵守对处理重要数据的网络数据处理者作出的规定。[单选题]*A、100万人B、500万人C、1000万人(正确答案)D、5000万人答案解析:

《网络数据安全管理条例》第二十八条规定处理1000万人以上个人信息的须遵守重要数据规定。41、根据《个人信息保护法》,下列哪些属于敏感个人信息?()*A、生物识别、医疗健康信息(正确答案)B、宗教信仰、特定身份信息(正确答案)C、金融账户、行踪轨迹信息(正确答案)D、姓名、电子邮箱等基本信息答案解析:

《个人信息保护法》第二十八条列举了敏感个人信息类型,姓名、邮箱等基本信息不属于。42、根据《个人信息保护法》,符合下列哪些情形的,个人信息处理者方可处理个人信息?()*A、取得个人的同意(正确答案)B、为订立、履行个人作为一方当事人的合同所必需(正确答案)C、为履行法定职责或者法定义务所必需(正确答案)D、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需(正确答案)答案解析:

《个人信息保护法》第十三条规定上述情形均为处理个人信息的合法情形。43、根据《数据安全法》,下列哪些数据属于国家核心数据,实行更加严格的管理制度?()*A、关系国家安全的数据(正确答案)B、关系国民经济命脉的数据(正确答案)C、关系重要民生、重大公共利益的数据(正确答案)D、一般的个人经营数据答案解析:

《数据安全法》第二十一条规定核心数据包括关系国家安全、国民经济命脉、重要民生、重大公共利益的数据。44、根据《个人信息保护法》,出现下列哪些情形之一的,个人信息处理者应当事前进行个人信息保护影响评估?()*A、处理敏感个人信息(正确答案)B、利用个人信息进行自动化决策(正确答案)C、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息(正确答案)D、向境外提供个人信息(正确答案)答案解析:

《个人信息保护法》第五十五条规定上述四类情形均须事前进行影响评估。45、根据《网络数据安全管理条例》,大型网络平台服务提供者不得从事下列哪些行为?()*A、通过误导、欺诈、胁迫等方式处理用户在平台上产生的网络数据(正确答案)B、无正当理由限制用户访问、使用其在平台上产生的网络数据(正确答案)C、对用户实施不合理的差别待遇,损害用户合法权益(正确答案)D、依据用户授权处理其在平台上产生的网络数据答案解析:

《网络数据安全管理条例》对大型网络平台设置专门义务,禁止误导欺诈胁迫处理等行为。46、根据YD/T3867-2024,仅影

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论