2025年上海公司数据安全评估技能培训考试

您的姓名:
您的单位:
您的工号:
1、电信领域数据处理者重要数据和核心数据目录备案内容发生重大变化的,应当在发生变化的______内履行备案变更手续。
2、电信领域数据处理者重要数据和核心数据目录备案内容重大变化是指,某类重要数据和核心数据规模(数据条目数量或者存储总量等)变化______以上,或者其它备案内容发生变化。
3、某员工通过微信发送某文件时触发“已阻止应用程序访问文件,该文件包含敏感信息”,请问是以下哪种能力导致该场景触发?
4、某数据处理活动的合规性评估结果为:满足项33项、部分满足5项、不满足3项、不涉及3项,请问该数据处理活动的合规性评估得分是多少?
5、访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问控制,它们具有不同的特点和应用场景。如果需要选择一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控制,那么在下列选项中能够满足以上要求的是?
6、在身份验证系统中使用“验证码”的主要目的在于防止以下哪一种攻击?
7、电信领域数据安全分级保护工作,应该如何进行差异化管理?
8、数据安全评估人员能力一般从哪几个维度进行评价?
9、加密的强度主要取决于________。
10、为了合理配置系统访问权限,避免非授权用户或业务访问数据,企业在分配账号时应遵循以下哪些原则?
11、数据资产识别常用的两种技术方式是什么?
12、日志审计的目的主要是识别内外部数据安全风险和违规操作行为,下列哪些属于审计的目的?
13、数据安全风险评估可数据处理者自行组织、也可委托第三方评估机构开展。
14、数据安全风险评估的范围只需要覆盖全部重要数据和核心数据即可。
15、重要数据和核心数据处理岗位人员年度培训时长应不少于10学时。
更多问卷 复制此问卷