组织发现一个旧文件服务器,里面保存多年客户表格且无人负责,第一项管理动作是( )。
查看答案与解析
答案:C
未知旧数据应先识别内容、来源、责任、价值和保存必要性。
综合模拟练习题
15题 · 每题2分 · 共30分
答案:C
未知旧数据应先识别内容、来源、责任、价值和保存必要性。
答案:A
混合数据集应结合高风险字段、规模和整体影响配置保护。
答案:D
模型训练和推荐需要核查来源、目的、必要性和关联识别风险。
答案:B
完整删除需要覆盖数据库、缓存、日志、导出文件和备份。
答案:C
高风险身份数据应按角色脱敏并对完整查看实施审批和审计。
答案:A
代码仓库容易扩散密钥,属于密钥存储和分发控制缺陷。
答案:D
证书用于把服务器身份与公钥绑定。
答案:B
审批、限量、水印和加密共同控制导出与外传。
答案:C
把精确值转换为区间属于降低精度的泛化。
答案:A
使用随机名称替代真实姓名属于替换。
答案:D
匿名化评估应综合字段、样本、外部数据和关联能力。
答案:B
缺少操作者身份会破坏日志追溯能力。
答案:C
协议需要明确处理目的、范围、责任、期限和终止处理。
答案:A
更新时间用于判断台账是否需要复核。
答案:D
业务变化会改变数据范围和风险,应更新记录并重新评估。
8题 · 每题3分 · 共24分
答案:ABCD
数据安全管理覆盖从收集到删除销毁的全过程。
答案:ABC
严格授权、加密和脱敏属于高风险数据保护措施,持续监测不应取消。
答案:ABD
闭环应记录问题、原因、验证和关闭过程,问题记录不应删除。
答案:ACD
备份加密、恢复验证、访问权限和保存期限属于备份管理,共享账号会削弱追溯能力。
答案:BCD
签名验证会结合文件摘要、公钥或证书检查来源和内容变化。
答案:ABD
匿名化需评估直接标识符、间接标识符以及合理可用的技术和成本。
答案:ACD
汇聚审批应覆盖目的、人员权限、导出规则和临时数据清理期限。
答案:ABC
密钥事件应吊销或轮换密钥,评估影响并调查原因,泄露密钥不应公开。
10题 · 每题1分 · 共10分
答案:对
系统、字段、接口和共享变化都会触发台账更新。
答案:错
内部数据的影响程度不同,需要分类后分级。
答案:对
只有完成恢复测试,才能确认备份可用于灾难恢复。
答案:对
对应公钥可验证由私钥生成的签名。
答案:错
Base64 属于编码,可按规则还原,不能替代加密。
答案:对
页面脱敏需要与接口、查询和导出控制保持一致。
答案:错
间接标识符和外部数据仍可能实现重新识别。
答案:对
服务终止需同步处理数据副本、账号、密钥和接口权限。
答案:对
制度、审批、职责、技术配置和审计可以共同形成控制体系。
答案:对
字段和数据量应与对外提供目的直接相关。
4题 · 每题5分 · 共20分
生命周期管理要素
六个分级影响维度
密钥生命周期
脱敏规则设计步骤
2题 · 每题8分 · 共16分
案例:某集团建立统一数据分析平台,汇聚用户中心、订单系统、客服系统、设备日志和第三方画像数据。分析人员可下载全部明细,平台保存大量临时表,未设置清理期限。部分字段虽删除姓名和手机号,仍保留精确时间、位置和设备标识。
问题:请从来源合法性、用途一致性、权限、导出、重新识别、临时数据和分析结果保护方面提出完整控制方案。
统一分析平台控制方案
案例:某企业发生备份文件泄露。备份未加密,备份账号多人共用,访问日志缺失,密钥配置文件与业务数据位于同一服务器。企业无法确定泄露时间、下载人员和影响范围。
问题:请分析管理与技术缺陷,并提出事件处置、密钥管理、备份保护、账号权限和审计改进措施。
备份泄露分析与改进