2026下半年网络与数据安全培训考试
添加问卷说明
1. 您的姓名:
2. 您的域账号:
3. 服务提供商名称(您的公司名称):
4. 外包服务(合同)名称:
5. 您的部门:
办公室
产品与市场服务部
对公业务服务部
党群工作部
风险合规部
运营业务服务部
计划财务部
信息科技部
监察部
内部审计部
人力资源部
生产运维部
数据业务服务部
信贷业务服务部
信息安全部
行政服务部
个人业务服务部
6. 员工类型
非人力外包人员
员工类型
7. 根据《个人信息保护法》第 4 条,下列对“个人信息”的理解正确的是哪一项?
A. 仅指姓名、身份证号
B. 以电子等方式记录的、与已识别或可识别的自然人有关的各种信息,不含匿名化后信息
C. 公司经营数据也属于个人信息
D. 匿名化后无法识别且不能复原的信息仍属于个人信息
8. 不满 14 周岁未成年人的个人信息,在法律上应如何处理?
A. 按普通个人信息处理
B. 一律按照敏感个人信息处理
C. 按匿名化信息处理
D. 不适用《个人信息保护法》
9. 下列哪一项不属于处理个人信息应当遵循的五项原则?
A. 合法、诚信
B. 目的明确
C. 公开透明
D. 信息收集越多越好
10. 用户提交查询、更正、删除等权利请求后,常见响应时限是?
A. 5 个工作日
B. 10 个工作日
C. 15 个工作日
D. 30 个自然日
11. 对外提供个人信息前,正确的工作顺序是哪一项?
A. 先脱敏 → 评估 → 同意 → 约束
B. 先评估 → 先同意 → 先约束 → 先脱敏
C. 先发送 → 再补签协议
D. 先拷贝 → 再脱敏
12. 发现疑似个人信息泄露或违规行为时,第一步应当怎么做?
A. 先自行查清全部原因
B. 先删除相关记录和证据
C. 立即上报信息安全/合规部门
D. 先转发给同事讨论
13. 关于用户拒绝非必要权限后的处理,下列说法错误的是哪一项?
A. 应停止反复索取该权限
B. 可反复弹窗继续索取
C. 应允许用户继续使用其他可用功能
D. 申请权限时应说明用途
14. 根据《个人信息保护法》第 66 条,情节严重时对企业可处最高罚款是?
A. 100 万元
B. 1000 万元
C. 5000 万元以下或上一年度营业额 5% 以下
D. 无上限
15. 公司内部人员利用职务权限批量导出用户数据出售,可能构成的罪名是?
A. 侵犯公民个人信息罪
B. 侵犯商业秘密罪
C. 一般民事违约
D. 仅构成内部考核不合格
16. 下列哪一项最符合“最小必要”原则?
A. 一次收集未来可能用到的全部信息
B. 只收集本次业务所需的最少字段、最少频次
C. 先收集后再告知用户
D. 个人信息越多越安全
17. 本课程强调与个人信息保护密切相关的“三大法律”包括哪些?
A. 《网络安全法》
B. 《数据安全法》
C. 《个人信息保护法》
D. 《反垄断法》
18. 下列哪些属于典型敏感个人信息?
A. 人脸、指纹等生物识别信息
B. 金融账户信息
C. 行踪轨迹
D. 已完全匿名化且无法复原的统计标签
19. 员工在存储与销毁个人信息时,正确做法包括哪些?
A. 按最小权限原则访问
B. 使用受控系统存储
C. 到期即删并留痕
D. 私存一份“备用”
20. 发现疑似泄露后的应急处置四步包括哪些?
A. 立即上报
B. 立即隔离
C. 保留证据
D. 配合处置
21. 下列哪些属于“十个要”中的正确做法?
A. 最小收集
B. 先行告知
C. 用后即删
D. 超范围、超频次收集
22. 个人信息的保护范围只包括用户数据,不包括客户资料和员工人事信息。
A、正确
B、错误
23. 经过匿名化处理后,无法识别特定自然人且不能复原的信息,不再属于个人信息。
A、正确
B、错误
24. 用户撤回同意后,撤回前的合法处理行为一律自动作废。
A、正确
B、错误
25. 打印、复印了个人信息后,应当及时取走,废弃文件应粉碎处理。
A、正确
B、错误
26. 个人信息泄露后只要没有造成直接经济损失,就可以不向监管部门报告。
A、正确
B、错误
关闭
更多问卷
复制此问卷