单选题 数据安全管理体系中,负责统筹数据安全工作的核心角色是?
A、 数据安全官(DSO)
B、 IT部门负责人
C、 法务总监
D、 业务部门主管
单选题 根据《网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行的安全保护义务不包括?
A、 制定内部安全管理制度和操作规程
B、 采取数据分类、重要数据备份和加密等措施
C、 对重要系统和数据库进行容灾备份
D、 公开所有用户个人信息
单选题 关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的重要数据,若需向境外提供,应进行?
A、 行业自律评估
B、 安全评估
C、 企业内部备案
D、 无需审批
单选题 根据《中华人民共和国数据安全法》,数据分类分级的责任主体是?
A、 数据监管部门
B、 数据处理者
C、 行业协会
D、 公安机关
单选题 《个人信息保护法》规定,处理个人信息应当遵循的核心原则不包括?
A、 合法、正当、必要、最小必要
B、 公开、透明
C、 目的明确、合理
D、 最大化利用
单选题 《数据安全法》规定,国家建立数据安全风险评估、报告、信息共享、监测预警机制,对数据安全风险进行( )?
A、 事后处理
B、 事前防范、事中控制、事后处置
C、 仅事后追溯
D、 仅事前评估
单选题 企业制定数据安全管理制度时,首要依据是?
A、 行业最佳实践
B、 国家法律法规及标准
C、 企业领导偏好
D、 员工建议
单选题 数据安全风险评估应覆盖数据生命周期的哪些阶段?
A、 采集、存储、传输、处理、共享、销毁
B、 仅采集和存储
C、 仅传输和处理
D、 仅销毁阶段