下列行为属于数据处理活动的是( )。
查看答案与解析
答案:A
收集、存储、使用、加工、传输、提供、公开和删除等均属于数据处理活动。
基础巩固练习题
15题 · 每题2分 · 共30分
答案:A
收集、存储、使用、加工、传输、提供、公开和删除等均属于数据处理活动。
答案:C
资产识别提供数据清单,是分类分级和配置安全措施的基础。
答案:B
台账用于记录数据的来源、目的、位置、责任、期限、级别和措施。
答案:D
分类说明数据的业务属性、内容属性和管理类别。
答案:A
分级依据数据泄露、篡改、损毁、丢失或不可用可能造成的影响。
答案:C
隐藏手机号中间位属于掩码脱敏。
答案:B
必要原则要求数据字段和处理范围与明确目的直接相关。
答案:D
哈希把任意长度输入转换为固定长度摘要。
答案:A
对称加密的加密和解密使用同一密钥。
答案:C
数字签名用于验证来源和内容完整性。
答案:B
多源数据关联后能够形成更强识别能力。
答案:D
静态脱敏会生成可用于测试、培训、开发或分析的脱敏副本。
答案:A
去标识化仍可能在结合其他信息后恢复关联。
答案:C
备份通常包含源数据,集中保存还可能扩大泄露影响。
答案:B
离职后继续保留权限会形成未授权访问风险。
8题 · 每题3分 · 共24分
答案:ABCD
四种方法可相互验证,提高资产识别完整性。
答案:ABC
数据来源、处理目的和保存期限属于资产台账的重要字段。
答案:ABCD
分级需要综合机密性、完整性、可用性、个人权益、组织经营和公共利益。
答案:ACD
减少非必要字段、控制导出范围和保存期限属于最小化措施。
答案:ABCD
密钥管理覆盖从生成到销毁的全过程。
答案:ACD
汇聚目的、分级权限和导出审计属于基础控制,数据来源记录应保留。
答案:ABC
掩码、替换和泛化属于常见脱敏方法,数据压缩不属于脱敏。
答案:ABCD
第三方管理需要覆盖主体、字段、目的、期限、传输、责任和审计。
10题 · 每题1分 · 共10分
答案:对
数据资产的载体和形态很多,数据库只是其中一种。
答案:错
分类和分级均需开展,二者分别形成类别和保护等级。
答案:错
公开数据仍需关注来源、用途、准确性、授权条件和关联风险。
答案:对
技术管理权限与业务数据查看权限应进行职责分离。
答案:错
哈希通常为单向摘要计算,不能按解密方式恢复原文。
答案:对
传输加密不能替代接口鉴权、最小权限和日志审计。
答案:对
测试环境人员和复制范围较大,脱敏或模拟数据可降低风险。
答案:错
数据库副本、缓存、日志、导出文件和备份中可能仍有数据。
答案:对
规模、汇聚、用途和共享范围变化会影响风险。
答案:对
审批和日志用于控制与追溯重要导出。
4题 · 每题5分 · 共20分
数据资产识别六问
分类与分级
合法、正当、必要
哈希、加密和数字签名
2题 · 每题8分 · 共16分
案例:某在线培训平台在普通课程注册页面要求用户填写姓名、手机号、身份证号、家庭住址、婚姻状况和收入信息。平台说明这些信息“可能用于优化服务”,未说明保存期限。
问题:请从处理目的、字段必要性、告知内容和保存期限四个方面分析问题,并提出改进措施。
注册页面必要性分析
案例:某企业将包含客户姓名、手机号、订单内容和详细地址的 Excel 文件,通过普通聊天工具发送给外部营销机构。文件未加密,未经过审批,合同中未约定数据删除。
问题:请识别主要风险,并提出至少八项管理措施。
对外营销文件风险与措施