信用管理师一级高级技师 详细题库

职业:信用管理师 等级:一级/高级技师 章节:信用数据安全与信用主体权益保护 题目总数:2508 题 单选题 1244 多选题 620 判断题 644
下载APP练习

信用数据安全与信用主体权益保护 题目预览

  • 第 1 题 单选题
    根据《中华人民共和国数据安全法》,信用信息处理者在开展数据处理活动时,应当依照法律法规的规定,对数据实行分类分级保护。根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,将数据分为( )。
    • A. 核心数据、重要数据、一般数据。
    • B. 核心数据、敏感数据、一般数据。
    • C. 重要数据、个人数据、公共数据。
    • D. 敏感数据、关键数据、一般数据。
    解析:《中华人民共和国数据安全法》第二十一条规定,国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护,分为核心数据、重要数据、一般数据。
  • 第 2 题 单选题
    根据《中华人民共和国个人信息保护法》,处理信用信息的个人信息处理者,对于构成敏感个人信息的信用数据,应当取得个人的( )同意,并告知处理敏感个人信息的必要性以及对个人权益的影响。法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。
    • A. 一般。
    • B. 单独。
    • C. 口头。
    • D. 默示。
    解析:《中华人民共和国个人信息保护法》第二十九条明确规定,处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。
  • 第 3 题 单选题
    根据《征信业管理条例》等规定,下列做法中,符合信用数据安全要求的是( )。
    • A. 将查询获得的信用信息用于与信用报告无关的商业推销。
    • B. 未经信息主体同意,将信用数据提供给境外机构。
    • C. 对信用数据存储系统实施访问控制,并记录操作日志。
    • D. 在公共无线网络环境下传输未加密的信用数据。
    解析:信用数据安全要求采取访问控制、加密、操作留痕、安全审计等必要措施;A项属于滥用信用信息,B项可能违法向境外提供数据,D项未采取加密传输措施,均不符合安全要求。
  • 第 4 题 单选题
    根据《中华人民共和国网络安全法》和《中华人民共和国数据安全法》,关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的涉及信用主体的个人信息和重要数据,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行( );法律、行政法规另有规定的,依照其规定。
    • A. 备案。
    • B. 审批。
    • C. 登记。
    • D. 安全评估。
    解析:《中华人民共和国网络安全法》第三十七条和《中华人民共和国数据安全法》第三十一条规定,关键信息基础设施运营者向境外提供在境内运营中收集和产生的个人信息和重要数据,应当依法进行安全评估。
  • 第 5 题 判断题
    征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;超过5年的,应当予以删除。
    • A. 对
    • B. 错
    解析:《征信业管理条例》第十六条规定,征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;超过5年的,应当予以删除。
  • 第 6 题 判断题
    对去标识化处理后的信用信息,因已无法直接识别特定自然人,故可以不经信息主体同意对外提供并用于信用评分。
    • A. 对
    • B. 错
    解析:去标识化后的信息仍属于个人信息,并非匿名化信息;对外提供和用于信用评分仍需依法取得信息主体同意或具备其他合法依据。
  • 第 7 题 多选题
    根据《中华人民共和国个人信息保护法》,处理信用信息的个人信息处理者,对于属于敏感个人信息的信用数据,下列属于其必须满足的条件有( )。
    • A. 取得个人的单独同意。
    • B. 具有特定的目的和充分的必要性。
    • C. 采取严格保护措施。
    • D. 告知处理敏感个人信息的必要性以及对个人权益的影响。
    • E. 向县级人民政府个人信息保护主管部门备案。
    解析:《中华人民共和国个人信息保护法》第二十八条、第二十九条、第三十条规定,处理敏感个人信息应当具有特定的目的和充分的必要性并采取严格保护措施,取得个人的单独同意,并告知处理敏感个人信息的必要性以及对个人权益的影响;法律并未规定处理敏感个人信息须向县级人民政府个人信息保护主管部门备案,因此E不选。
  • 第 8 题 多选题
    根据《征信业管理条例》《征信业务管理办法》等规定,下列对信用数据的处理方式中,符合信用数据安全要求的有( )。
    • A. 征信机构通过自动化决策方式对信用主体进行信用评分时,保证决策的透明度和结果公平、公正。
    • B. 信息使用者将从征信机构获取的信用信息无限期保存,用于后续信贷审批。
    • C. 征信机构对信用信息的采集、加工、存储、使用、提供等操作进行记录,并确保记录可调取、可追溯。
    • D. 征信机构在向信息使用者提供信用信息时,与信息使用者约定信息用途、使用期限和数据安全责任。
    • E. 为降低存储成本,征信机构将信用数据删除后仅保留脱敏摘要用于信用评分。
    解析:处理信用信息应当遵循合法、正当、必要原则;B项无限期保存违反个人信用信息保存期限要求,E项删除原始数据后仅保留脱敏摘要无法满足信用数据准确性、完整性和可追溯性要求,均不符合信用数据安全要求。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。