网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库
下载APP练习其他国内外网络安全、数据安全、个人信息保护相关法律法规、管理规定、技术标准的相关知识。 题目预览
-
第 1 题 单选题根据《网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行( )次检测评估。
- A. 一
- B. 二
- C. 三
- D. 四
解析:《网络安全法》第三十八条规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估。 -
第 2 题 单选题根据《通用数据保护条例》(GDPR),数据主体有权要求数据控制者在不无故拖延的情况下纠正不准确的个人数据,该权利称为( )。
- A. 被遗忘权
- B. 更正权
- C. 限制处理权
- D. 数据可携权
解析:GDPR第16条规定了更正权(right to rectification)。 -
第 3 题 单选题根据我国《个人信息保护法》,个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全,这体现了( )原则。
- A. 公开透明
- B. 目的明确
- C. 权责一致
- D. 最小必要
解析:《个人信息保护法》第六条至第九条确立了个人信息处理的原则,其中权责一致原则要求处理者对其处理活动负责并保障安全。 -
第 4 题 单选题根据美国加利福尼亚州消费者隐私法案(CCPA),消费者有权要求企业披露在过去12个月内收集的关于该消费者的个人信息的( )。
- A. 具体内容
- B. 类别
- C. 来源
- D. 商业目的
解析:CCPA规定消费者有权要求企业披露其个人信息的收集类别、来源、商业目的以及共享的第三方类别,其中“商业目的”是必须披露的内容之一。 -
第 5 题 判断题根据《中华人民共和国个人信息保护法》,个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使权利的方式和程序等事项,并取得个人的单独同意。
- A. 对
- B. 错
解析:符合《个人信息保护法》第三十九条的规定。 -
第 6 题 判断题根据《通用数据保护条例》(GDPR),数据控制者必须对所有数据处理活动进行数据保护影响评估(DPIA)。
- A. 对
- B. 错
解析:GDPR要求DPIA仅当处理可能对自然人的权利和自由造成高风险时进行,并非所有处理活动都需要。 -
第 7 题 多选题根据《中华人民共和国网络安全法》,以下哪些属于网络运营者的安全保护义务?( )
- A. 采取技术措施防止网络侵入
- B. 制定网络安全事件应急预案
- C. 对用户信息进行加密存储
- D. 定期进行网络安全等级测评
- E. 留存网络日志不少于六个月
解析:《网络安全法》第二十一条明确要求网络运营者采取技术措施防止网络干扰、网络侵入和网络攻击等,制定网络安全事件应急预案,以及留存网络日志不少于六个月。选项C中“对用户信息进行加密存储”属于具体措施但非法律强制所有情况,选项D中“定期进行网络安全等级测评”是等级保护制度的要求,但未直接写入该条款。 -
第 8 题 多选题根据《通用数据保护条例》(GDPR),以下哪些属于处理个人数据的合法基础?( )
- A. 数据主体的同意
- B. 履行合同所必需
- C. 保护数据主体重大利益
- D. 数据控制者的合法利益
- E. 数据控制者的主观意愿
解析:GDPR第6条列出了六种合法基础,包括同意、履行合同、法律义务、保护重大利益、公共利益以及数据控制者的合法利益。选项E“主观意愿”不属于合法基础。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。