个人信息保护测验题

合集下载

最新个人信息保护法考题及答案

最新个人信息保护法考题及答案

最新个人信息保护法考题及答案一、选择题1. 以下哪项不是《个人信息保护法》的立法宗旨?A. 保护个人信息权益B. 规范个人信息处理活动C. 促进信息化发展D. 加强国际合作答案:D2. 以下哪项不属于个人信息处理的合法性基础?A. 取得个人同意B. 履行法定职责C. 保护他人利益D. 维护公共利益答案:C3. 以下哪项不是个人信息处理的合法性要求?A. 公开处理目的B. 明确处理范围C. 合理处理方式D. 无需告知个人答案:D4. 以下哪种情况不属于个人信息处理的例外?A. 处理少量个人信息B. 处理公开的个人信息C. 履行法定职责D. 进行新闻报道答案:A5. 以下哪种行为不违反《个人信息保护法》?A. 未经个人同意收集个人信息B. 公开披露个人信息C. 向他人出售个人信息D. 合理处理个人信息答案:D二、简答题1. 简述《个人信息保护法》的立法宗旨。

《个人信息保护法》的立法宗旨包括保护个人信息权益、规范个人信息处理活动、促进信息化发展以及加强国际合作。

2. 简述个人信息处理的合法性基础。

个人信息处理的合法性基础包括取得个人同意、履行法定职责、保护他人利益以及维护公共利益。

3. 简述个人信息处理的合法性要求。

个人信息处理的合法性要求包括公开处理目的、明确处理范围、合理处理方式以及遵循最小化原则。

4. 简述个人信息处理的例外。

个人信息处理的例外包括处理公开的个人信息、履行法定职责、进行新闻报道以及处理少量个人信息等。

5. 简述《个人信息保护法》的主要规定。

《个人信息保护法》的主要规定包括个人信息处理的合法性原则、个人信息权益的保护、个人信息处理的例外、个人信息处理者的义务以及违法行为的法律责任等。

三、案例分析题某电商公司在未获得用户同意的情况下,收集并分析了用户的购物记录,用于个性化推荐服务。

请根据《个人信息保护法》的相关规定,分析该行为是否合法,并说明理由。

根据《个人信息保护法》的相关规定,该电商公司在未获得用户同意的情况下收集并分析用户购物记录的行为不合法。

数据安全、个人信息保护培训测试题

数据安全、个人信息保护培训测试题

数据安全、个人信息保护培训测试题1. 根据国家数据安全分类分级有关规定,一般分为()个级别,从高到低分别为()。

[单选题]A、5,高密、机密、秘密、受限、公开B、4,4级、3级、2级、1级C、3,核心、重要、一般(正确答案)D、2,敏感、非敏感2. 以下哪个选项更符合数据泄露的情形? [单选题]A、数据未经授权被第三方获取(正确答案)B、数据因意外丢失而泄露C、数据因自然灾害而丢失D、数据因技术故障而无法访问3. 处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取()的方式 [单选题]A、对个人信息收集最少B、对个人信息安全保护最好C、对个人权益影响最小(正确答案)D、对个人信息处理最为合法4. 收集个人信息,应当限于实现处理目的的(),不得过度收集个人信息。

[单选题]A、最大范围B、最小范围(正确答案)C、适当范围D、较小范围5. 以下那个协议主要用于加密? [单选题]A、HTTPB、FTPC、TELNETD、SSL(正确答案)6. 以下那个场景不属于典型数据安全事件场景? [单选题]A、数据泄露B、数据滥用C、数据损毁D、数据清除(正确答案)7. ()是指个人信息经过处理,使其不在借助任何信息的情况下无法识别特定自然人的过程? [单选题]A、数据脱敏B、去标识化(正确答案)C、信息加密D、匿名化8. 公司以下哪些制度规定了数据安全、个人信息保护相关管理要求? [单选题]A、《数据安全管理办法》B、《数据生命周期安全管理细则》C、《个人信息保护管理办法》D、以上都是(正确答案)9. 以下哪个说法更为正确? [单选题]A、数据处理活动通常指在单一系统内的数据流动B、数据生命周期包括数据的收集、传输、存储、提供等环节(正确答案)C、不涉及管理系统管理的部门通常不涉及数据安全问题D、数据在系统内存储和使用的安全风险相较数据导出使用的后更高二、多选题10. 个人信息泄露可能导致以下哪些危害?()A、身份盗用(正确答案)B、财产损失(正确答案)C、个人隐私泄露(正确答案)D、节约时间11. 以下哪些属于个人信息?()A、银行账号(正确答案)B、常用设备MAC地址(正确答案)C、面部照片(正确答案)D、手机唯一设备标识码(如IMEI、IDFA等)(正确答案)12. 以下哪些措施能在工作中维护数据安全?A、权限最小化(正确答案)B、数据加密传输(正确答案)C、定期参加安全培训(正确答案)D、数据使用完成后及时清除(正确答案)13. 从事以下哪些工作的人员应被列入涉网涉数关键岗位?A、系统管理员等具有高权限人员(正确答案)B、网络资源或业务开通维护人员(正确答案)C、分光及镜像资源开通维护人员(正确答案)D、直接接触重要数据、核心数据、敏感个人信息的人员(正确答案)14. 数据安全审计通常应包括哪些内容?A、账号权限授权范围(正确答案)B、不活跃账号、离职账号清理情况(正确答案)C、系统登录、业务操作以及接口传输等异常情况(正确答案)D、数据批量查询、导出等高敏感操作审批及执行情况(正确答案)15. 关系()的数据属于国家核心数据?A、国家安全(正确答案)B、国家经济命脉(正确答案)C、重要民生(正确答案)B、重大公共利益(正确答案)16. 对于合作方应采取以下哪些控制措施?A、建立合作方管理台账,覆盖数据提供、委托处理、转移等场景(正确答案)B、与合作方人员签署保密协议及数据安全承诺书(正确答案)C、与合作方签订合同协议,明确数据处理情况及双方数据安全责任划分(正确答案)D、对合作方安全保障能力进行核验,并在业务过程中进行定期复核(正确答案)17. 以下哪些场景需要向国家网信部门申报数据出境安全评估:A、向境外提供重要数据(正确答案)B、境外收集和产生的个人信息传输至境内处理后向境外提供,且没有引入境内任何数据C、关键信息基础设施运营者向境外提供个人信息(正确答案)D、非关键信息基础设施运营者每年向境外提供1200人的个人敏感信息18. 以下哪些场景应提前开展个人信息保护影响评估(PIA)?A、处理敏感个人信息(正确答案)B、委托处理个人信息(正确答案)C、共享、转让个人信息(正确答案)D、公开披露个人信息(正确答案)三、判断题:19. 《数据安全法》立法的目的是为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益。

个人信息保护法试题

个人信息保护法试题

个人信息保护法试题一、选择题1. 个人信息保护法的主要目的是:A. 保护个人隐私权B. 保护国家安全C. 促进信息技术产业发展D. 规范网络行为2. 个人信息是指与个人有关的信息,包括但不限于:A. 姓名、住址和电话号码B. 银行账户和密码C. 社交媒体账号和密码D. 身份证号码和指纹信息3. 个人信息处理者在处理个人信息时应遵守的原则是:A. 自愿、公平、合法B. 保密、全面、准确C. 违法、不正当、虚假D. 交流、合作、透明4. 以下哪项属于个人信息处理者的义务:A. 尽可能收集更多个人敏感信息B. 将个人信息用于商业推广目的C. 保护个人信息安全D. 将个人信息出售给第三方5. 个人信息保护法规定的个人信息泄露的责任主体是:A. 个人信息处理者B. 个人信息提供者C. 个人信息使用者D. 个人信息保护机构二、判断题1. 个人信息保护法只适用于网络环境下的个人信息保护。

()2. 个人信息处理者可以在未经同意的情况下将个人信息提供给第三方。

()3. 未成年人的个人信息保护权利与成年人相同。

()4. 个人信息保护法规定了个人信息获取、使用和存储的限制和条件。

()5. 个人信息保护法的违法行为将受到行政、民事和刑事处罚。

()三、简答题1. 请简述个人信息保护法对个人信息的定义。

2. 个人信息保护法规定了个人信息处理者的主要义务是什么?3. 个人信息处理者在处理个人信息时应当遵守的原则有哪些?4. 请列举个人信息保护法中规定的个人信息处理者的十项责任。

5. 对于违反个人信息保护法的行为,可能受到哪些处罚?四、论述题请以个人信息泄露事件为案例,从如何避免个人信息泄露、个人信息保护法的意义以及保护个人信息的重要性等方面展开论述,字数不少于300字。

(文章正文内容根据题目自行发挥,不再赘述)注:本试题仅供参考,实际试题以官方发布为准。

请在考试过程中认真审题,答案仅供参考。

数据安全与个人信息保护试卷

数据安全与个人信息保护试卷

“数据安全与个人信息保护”试卷科室:____________________ 姓名:___________________________________ 一、多选题(每题5分)1.临床科室外接互联网的电脑不应存放下面资料:()A.绩效工资B.不良事件上报表C.医保反欺诈工作自查D.人员通讯录(手机号、车牌号、家庭住址等信息)2.个人信息采集,实行统筹管理,应当()A.避免多头、重复、反复收集个人信息B.尽量减少参与收集、处理个人信息的机构数量C.坚持最小范围原则,仅收集能够满足个人信息处理目的的最少个人信息D.为提高数据冗余度,可适当扩大收集或调用个人信息的范围、规模、数量和时间跨度。

3.武汉解封,改造后的江汉路焕然一新,小明去购物逛街,他的哪些行为不值得提倡:()A.蹭江汉路的免费WIFI,用WIFI向商家付费购物B.办理名牌会员卡,登记自己的银行卡号与身份证号C.扫码店前的二维码,参加抽奖活动D.不扫健康码,直接进入商场4.在日常生活中,以下哪些选项容易造成我们的敏感信息被非法窃取?()A.随意丢弃快递单或包裹B.在网上注册网站会员后详细填写真实姓名、电话、身份证号、住址等信息C.电脑不设置锁屏密码D.写电子病历,因事离开,不退出医生系统5.如何防范钓鱼网站?()A.通过查询网站备案信息等方式核实网站资质的真伪B.安装安全防护软件C.警惕中奖、修改网银密码的通知邮件、短信,不轻意点击未经核实的陌生链接D.不在多人共用的电脑上进行金融业务操作,如网吧等6.因疫情防控、疾病防治收集产生的重要数据和个人信息,正确的处理方式是()A.未经个人信息主体同意,不得公开或非法向他人提供,不得改变用途B.未经收集或委托收集个人信息的机构同意,不得与第三方共享。

C.确需公开、向他人提供或改变用途的,应当报指挥部或网络安全领导小组同意。

D.可以用于学术交流,必要时可以提供给境外机构。

7. 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。

客户个人信息保护培训考试试题

客户个人信息保护培训考试试题

客户个人信息保护培训考试试题1.按《中华人民共和国个人信息保护法》规定,以下()不属于违反本法规定处理个人信息且情节严重的处罚方式。

[单选题]A.处五千万元以下或者一年度营业额5%以下罚款B.责令暂停相关业务或者停业整顿C.警告(正确答案)D.吊销相关业务许可或者吊销营业执照2.个人信息加工的目的应当() [单选题]A.尽可能多样化B.随意设定C.以盈利为首要D.符合收集时的约定(正确答案)3.加工客户的敏感个人信息前,应当() [单选题]A.开展客户个人信息保护影响评估(正确答案)B.对客户进行画像分析C.选择有资质的加工服务商D.抽样部分数据进行测试4.客户个人信息公开前需参照哪项制度实施影响评估() [单选题]A.客户个人信息保护影响评估实施细则(正确答案)B.客户个人信息安全事件应急预案C.客户信息管理办法D.客户信息安全管理办法5.个人信息使用结束后,应当() [单选题]A.随意处置B.立即删除(正确答案)C.公开分享D.继续保存6.境外的组织、个人从事侵害中华人民共和国公民的个人信息权益,或者危害中华人民共和国国家安全、公共利益的个人信息处理活动的,国家网信部门采取的措施不包括() [单选题]A.将其列入限制或者禁止个人信息提供清单B.予以公告C.对其进行罚款(正确答案)D.采取限制或者禁止向其提供个人信息等措施7.以下哪种情形,个人信息处理者不需要事前进行个人信息保护影响评估() [单选题]A.向境外提供个人信息B.处理一般个人信息(正确答案)C.处理敏感个人信息D.利用个人信息进行自动化决策8.传输个人信息前,应当告知用户的内容不包括() [单选题]A.可能存在的风险B.接收方身份C.用户的收入情况(正确答案)D.传输目的9.以下哪项不是个人信息加工过程中需要遵循的规范() [单选题]A.个人喜好(正确答案)B.国际标准C.行业惯例D.法律法规10.个人信息处理者委托处理个人信息时,下列哪项不是必须与受托人约定的?() [单选题]A.委托处理的目的B.委托处理的期限C.受托人的婚姻状况(正确答案)D.处理方式11.中华人民共和国主管机关处理外国司法或者执法机构关于提供存储于境内个人信息的请求时()A.按照平等互惠原则处理(正确答案)B.非经中华人民共和国主管机关批准,个人信息处理者不得向国外司法或者执法机构提供存储于中华人民共和国境内的个人信息(正确答案)C.个人信息处理者可以自行决定是否提供D.根据有关法律和中华人民共和国缔结或者参加的国际条约、协定处理(正确答案)12.个人信息处理者向中华人民共和国境外提供个人信息时,应当向个人告知的事项包括()A.处理目的、处理方式(正确答案)B.境外接收方的名称或者姓名、联系方式(正确答案)C.个人信息的种类(正确答案)D.个人向境外接收方行使本法规定权利的方式和程序(正确答案)13.以下哪些情况可能导致个人信息传输违规A.未采取安全措施(正确答案)B.未获得用户授权(正确答案)C.超出授权范围传输(正确答案)D.传输后未删除E.未告知用户传输风险(正确答案)14.客户个人信息删除包括()A.信息系统客户信息脱敏显示B.信息系统删除客户个人信息(正确答案)C.个人终端删除客户个人信息(正确答案)D.销毁客户纸质申请材料(正确答案)15.以下关于个人信息存储的说法,正确的有()A.不需要对存储的个人信息进行定期审查C.台式证件阅读机C.存储设备损坏时应立即修复或更换(正确答案)D.应将重要个人信息存储在多个位置(正确答案)16.“客户信息收集”是指公司在与客户发生接触时,通过合法途径,按照相应的业务标准和规则,获取客户信息的行为。

《个人信息保护法》专题考试试题及答案

《个人信息保护法》专题考试试题及答案

《个人信息保护法》专题考试试题及答案一、选择题(每题2分,共20分)1. 以下哪项不属于《个人信息保护法》中所称的个人信息?A. 姓名B. 身份证号码C. 家庭住址D. 购物喜好答案:D2. 《个人信息保护法》规定,处理个人信息应当遵循的原则不包括以下哪项?A. 合法、正当、必要B. 公开、透明C. 确保个人信息安全D. 追求利益最大化答案:D3. 以下哪种情况下,个人信息处理者无需取得个人信息主体的同意?A. 处理个人信息用于维护国家安全B. 处理个人信息用于商业广告推送C. 处理个人信息用于疫情防控D. 处理个人信息用于人力资源管理答案:C4. 《个人信息保护法》规定,个人信息处理者应当在多长时间内删除或者更正错误的个人信息?A. 15个工作日B. 30个工作日C. 45个工作日D. 60个工作日答案:B5. 以下哪种行为不属于侵犯个人信息权益的行为?A. 非法获取个人信息B. 非法买卖个人信息C. 公开个人信息未经同意D. 依法公开个人信息答案:D二、填空题(每题2分,共20分)1. 《个人信息保护法》规定,个人信息处理者应当建立健全个人信息安全管理制度,采取________、________、________等必要措施,保障个人信息安全。

答案:物理安全措施、技术安全措施、管理安全措施2. 《个人信息保护法》规定,个人信息处理者对个人信息主体提出的查询、更正、删除等请求,应当在________内答复。

答案:15个工作日3. 《个人信息保护法》规定,违反本法规定,侵犯个人信息权益的,由________部门依法予以处罚。

答案:市场监管4. 《个人信息保护法》规定,个人信息处理者违反本法规定,情节严重的,可以处________以下罚款。

答案:一百万元5. 《个人信息保护法》规定,个人信息处理者应当依法公开________,并接受社会监督。

答案:个人信息处理规则三、判断题(每题2分,共20分)1. 《个人信息保护法》适用于在我国境内外处理个人信息的行为。

互联网平台个人信息安全保护考核试卷

互联网平台个人信息安全保护考核试卷
A.数据加密
B.安全审计
C.防病毒软件
D.网络监控
8.关于个人信息安全,以下哪项说法是错误的?()
A.个人信息包括姓名、身份证号码、联系方式等
B.互联网平台无权收集用户个人信息
C.未经用户同意,互联网平台不得泄露用户个人信息
D.用户有权要求互联网平台删除其个人信息
9.以下哪个组织负责制定互联网平台个人信息保护的国际标准?()
A.数据最小化原则
B.目的限制原则
C.信息质量原则
D.透明度原则
4.以下哪些行为可能违反了个人信息保护的相关规定?()
A.在未通知用户的情况下变更隐私政策
B.将用户个人信息用于未经授权的用途
C.在用户不知情的情况下收集用户个人信息
D.及时向用户报告个人信息安全事件
5.以下哪些是互联网平台保护用户个人信息的技术手段?()
A.《中华人民共和国网络安全法》
B.《中华人民共和国合同法》
C.《中华人民共和国著作权法》
D.《中华人民共和国婚姻法》
15.以下哪个环节可能导致个人信息泄露?()
A.使用强密码
B.定期更新操作系统
C.不点击不明链接
D.下载未知来源的软件
16.以下哪种行为可能侵犯用户个人信息安全?()
A.互联网平台向用户发送广告
12.以下哪个部门负责处理互联网平台个人信息安全的投诉和举报?()
A.网信办
B.工信部
C.公安机关
D.消费者协会
13.以下哪项措施不是防范个人信息泄露的有效方法?()
A.定期修改密码
B.不在公共场所登录账号
C.使用弱密码
D.注意账号安全
14.在我国,以下哪个法规对互联网平台个人信息保护提出了明确要求?()

个人信息保护法试题

个人信息保护法试题

个人信息保护法试题(5分)1、你的姓名【填空题】________________________2、1、个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括()。

(单选)(5.0分)【单选题】(5分)A.姓名B.身份证号C.手机号D.匿名化处理后的信息正确答案: D3、2、处理个人信息应当遵循()原则,不得通过误导、欺诈、胁迫等方式处理个人信息。

(单选)(5.0分)【单选题】A.合法、正当、必要和诚信原则B.合理、正当、必要和诚信原则C.合理、正当、充分和诚信原则D.合法、正当、充分和诚信原则正确答案: A4、3、处理个人信息应当具有明确、合理的目的,并应当与处理目的()相关,采取对个人权益影响最小的方式。

(单选)(5.0分)【单选题】A.间接B.必须C.完全D.直接正确答案: D5、4、处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,()处理的目的、方式和范围。

(单选)(5.0分)【单选题】A.明确B.确定C.明示D.暗示正确答案: C6、5、处理个人信息应当保证个人信息的(),避免因个人信息不准确、不完整对个人权益造成不利影响。

(单选)(5.0分)【单选题】A.质量B.准确性C.数量D.可信度正确答案: A7、6、基于个人同意处理个人信息的,个人()撤回其同意。

个人信息处理者应当提供()。

(单选)(5.0分)【单选题】A.有权;便捷的撤回同意的方式B.无权;撤回之后的功能影响说明C.有权;有效的撤回同意的方式D.无权;撤回之后的功能影响说明正确答案: A8、7、通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,并向个人提供便捷的()方式。

(单选)(5.0分)【单选题】A.选择B.实现C.拒绝D.查看正确答案: C9、8、在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。

个人信息保护测试题

个人信息保护测试题

个人信息保护测试题(100分)此试卷有单选题目及多选题目1、您的姓名:(必须填写)【填空题】________________________2、您的部门:(必须填写)【填空题】________________________3、以下哪些是个人信息的例子?【多选题】(10分)A.手机号码B.生物信息C.IP地址的定位D.健康和健身记录正确答案: ABCD4、你应在什么时候收集个人信息?【多选题】(10分)A.在健身中心登记时B.在酒店办理入住登记时C.在进行满意度调查时D.在贵宾金环会会籍登记时正确答案: ABCD5、客人和员工的个人信息必须永久保存,以防万一。

【单选题】A.正确B.错误(10分)正确答案: 每个选项都可自定义分值6、在收集18岁以下儿童的个人信息之前你应该做什么?【多选题】(10分)A.你在收集孩子的个人信息之前要确保其父母或监护人阅读我们的隐私保障政策B.取得孩子的父母或监护人的明确同意C.直接要求孩子提供他/她的身份证/护照D.获得你的经理批准正确答案: AB7、当客人要求提供存储在我们系统内的他/她的个人信息副本时,你应该如何处理?【多选题】(10分)A.告诉客人给我们的数据保护专员发电邮B.从OPMS中打印客人的资料C.立即向数据保护专员报告D.获得你的经理批准正确答案: AC8、在获悉不当使用个人信息的任何投诉后,你应该在多久时间内向数据保护专员报告?【单选题】A.在收到投诉后立即报告(10分)B.在一周内报告C.在你做过自己的调查之后报告D.在你的当值班次结束后报告正确答案: 每个选项都可自定义分值9、根据欧盟《通用数据保护条例》,罚款可能高达2000万欧元或全球营业额的4%,取较高者。

【单选题】A.正确(10分)B.错误正确答案: 每个选项都可自定义分值10、在活动期间,你应该采取以下那些行动以保护客人的个人信息?【单选题】A.与家人、亲戚、朋友或其他同事评论或闲谈在活动中收集到的任何个人信息,或某人参加活动的事实。

个人信息数据保护法考核试卷

个人信息数据保护法考核试卷
个人信息数据保护法考核试卷
考生姓名:________________答题日期:________________得分:_________________判卷人:_________________
一、单项选择题(本题共20小题,每小题1分,共20分,在每小题给出的四个选项中,只有一项是符合题目要求的)
1.我国《个人信息保护法》的正式实施时间是什么时候?()
1.个人信息保护法规定,个人信息处理者处理个人信息应当具有以下哪些合法依据?()
A.取得个人信息主体的同意
B.为履行法律义务所必需
C.为公共利益实施新闻报道、舆论监督等所必需
D.为维护个人信息主体或其他个人的合法权益所必需
2.以下哪些属于敏感个人信息?()
A.健康信息
B.通讯录
C.生物识别信息
D.银行账户信息
答案:三十日
6.敏感个人信息是指一旦泄露、非法提供或滥用可能危害个人信息主体____的个人信息。
答案:人身、财产安全
7.个人信息处理者应当制定并组织实施个人信息安全事件应急预案,采取相应的____措施,防止发生个人信息安全事件。
答案:预防
8.违反个人信息保护法规定,损害个人信息权益的,应当依法承担____责任。
A.个人信息类型和数量
B.信息收集、使用、存储、传输、删除等环节
C.信息安全措施和技术保障
D.以上都对
7.哪个部门负责全国个人信息保护工作的监督管理?()
A.国家互联网信息办公室
B.工信部
C.公安部
D.国家市场监督管理总局
8.以下哪项不属于个人信息处理者应当采取的技术措施?()
A.数据加密
B.防火墙
C.物理隔离
D.信息备份

个人信息保护法 竞赛题

个人信息保护法 竞赛题

个人信息保护法竞赛题一、选择题(每题3分,共30分)1. 以下哪项不属于个人信息保护法保护的个人信息范围?()A. 姓名B. 家庭住址C. 喜欢的颜色D. 身份证号码2. 个人信息的处理包括哪些环节?()A. 收集、存储B. 使用、加工C. 传输、提供、公开D. 以上都是3. 企业在收集个人信息时,应该()。

A. 先收集再说B. 获得用户同意C. 偷偷收集D. 只收集必要的4. 个人信息保护法规定,个人信息的保存期限应当为()。

A. 永久保存B. 根据业务需要确定C. 为实现处理目的所必要的最短时间D. 五年5. 如果发现个人信息被泄露,个人有权()。

A. 要求信息处理者采取措施B. 不管不顾C. 自己也泄露别人信息D. 只向朋友抱怨6. 以下哪种情况不需要重新取得个人同意就可以处理个人信息?()A. 处理目的、处理方式和处理的个人信息类型发生变更B. 在原处理目的范围内继续处理个人信息C. 将个人信息提供给第三方D. 把个人信息用于商业用途7. 信息处理者应当建立()来保障个人信息安全。

A. 安全管理制度B. 随便的制度C. 不用建立制度D. 只靠员工自觉的制度8. 个人信息保护法对跨境提供个人信息有()要求。

A. 严格的B. 宽松的C. 没有D. 看情况的9. 国家()个人信息保护宣传教育。

A. 鼓励B. 不鼓励C. 禁止D. 无所谓10. 违反个人信息保护法可能面临()处罚。

A. 警告、罚款B. 停业整顿C. 吊销相关业务许可或者吊销营业执照D. 以上都有可能二、判断题(每题2分,共20分)1. 只要是为了公司利益,就可以随意处理员工的个人信息。

()2. 个人信息保护法只保护成年人的个人信息。

()3. 个人有权拒绝信息处理者的不合理要求。

()4. 信息处理者可以将个人信息随意共享给其他企业。

()5. 个人信息保护法对政府部门处理个人信息没有约束。

()6. 为了研究目的可以不经过同意使用个人信息。

《个人信息保护法》培训测试题

《个人信息保护法》培训测试题

《个人信息保护法》培训测试题根据《个人信息保护法》,个人信息处理者在处理个人信息时,应当遵循的原则不包括: [单选题]A、合法原则B、正当原则C、必要原则D、利益最大化原则(正确答案)个人信息保护法规定,个人信息处理者应当采取必要措施保障所处理的个人信息的安全,以下哪项不属于这些措施? [单选题]A、建立健全个人信息安全管理制度B、对个人信息进行加密处理C、公开个人信息处理规则D、不定期进行个人信息泄露风险评估(正确答案)下列哪一项不属于个人信息主体享有的权利? [单选题]A、知情权B、决定权C、查阅复制权D、转售权(正确答案)在个人信息处理活动中,个人信息处理者应当采取的措施不包括: [单选题]A、对个人信息进行匿名化处理B、采取技术措施和其他必要措施,确保其收集的个人信息安全C、发生或者可能发生个人信息泄露、篡改、丢失的,立即采取补救措施D、未经个人信息主体同意,随意更改个人信息处理目的(正确答案)关于个人信息跨境提供的规定,下列说法错误的是: [单选题]A、应当通过国家网信部门组织的安全评估B、可以直接提供给任何境外组织或个人(正确答案)C、应当符合国家网信部门规定的条件D、应当按照国家网信部门的规定签订协议个人信息处理者违反个人信息保护法规定,处理个人信息未取得个人同意的,将面临: [单选题]A、警告B、罚款C、没收违法所得D、以上都是(正确答案)根据《个人信息保护法》,个人信息处理者应当公开个人信息处理规则,并明示处理的目的、方式和范围,这体现了什么原则? [单选题]A、公开透明原则(正确答案)B、最小必要原则C、用户同意原则D、安全保密原则个人信息处理者应当定期对其个人信息处理活动进行自查,这属于哪种措施? [单选题]A、法律措施B、技术措施C、行政措施D、管理措施(正确答案)个人信息主体有权要求个人信息处理者更正、补充其个人信息,这体现了个人信息主体的哪项权利? [单选题]A、更正补充权(正确答案)B、查阅复制权C、删除权D、知情权个人信息保护法规定,个人信息处理者应当采取哪些措施确保个人信息质量? [单选题]A、仅收集必要的个人信息B、保证个人信息准确无误C、及时更新个人信息D、以上皆是(正确答案)个人信息处理者在处理个人信息时,应当遵循的原则包括:A、合法原则(正确答案)B、正当原则(正确答案)C、必要原则(正确答案)D、利益最大化原则个人信息主体享有的权利包括:A、知情权(正确答案)B、决定权(正确答案)C、查阅复制权(正确答案)D、转售权个人信息处理者应当采取的技术措施和其他必要措施包括:A、加密技术(正确答案)B、数据脱敏(正确答案)C、安全审计(正确答案)D、个人信息泄露风险评估(正确答案)个人信息跨境提供的条件包括:A、通过国家网信部门组织的安全评估(正确答案)B、符合国家网信部门规定的条件(正确答案)C、签订协议(正确答案)D、直接提供给任何境外组织或个人个人信息处理者应当履行的义务包括:A、尊重个人信息主体的意愿(正确答案)B、保障个人信息的安全(正确答案)C、公开个人信息处理规则(正确答案)D、未经授权处理个人信息个人信息处理者无需对个人信息的质量负责 [判断题]A、正确B、错误(正确答案)个人信息主体有权要求个人信息处理者删除其个人信息 [判断题]A、正确(正确答案)B、错误个人信息跨境提供时,只要目的地国家的法律保护水平不低于中国即可 [判断题]A、正确B、错误(正确答案)个人信息处理者可以不经个人信息主体同意变更个人信息处理目的 [判断题]A、正确B、错误(正确答案)个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全 [判断题]A、正确(正确答案)B、错误个人信息保护法规定,个人信息处理者应当公开个人信息处理规则,并明示处理的目的、方式和范围 [判断题]A、正确(正确答案)B、错误个人信息处理者应当定期对其个人信息处理活动进行自查,以确保个人信息的安全[判断题]A、正确(正确答案)B、错误个人信息主体有权要求个人信息处理者更正、补充其个人信息 [判断题]A、正确(正确答案)B、错误个人信息保护法规定,个人信息处理者应当采取措施确保个人信息质量,包括及时更新个人信息 [判断题]A、正确(正确答案)B、错误个人信息处理者违反个人信息保护法规定,处理个人信息未取得个人同意的,将面临警告、罚款及没收违法所得等处罚 [判断题]A、正确(正确答案)B、错误。

个人信息保护法练习题

个人信息保护法练习题

一、单选题1、为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定()。

A、《个人信息保护法》B、《证券法》C、《劳动合同法》D、《民事诉讼法》A B C D【正确答案】A【答案解析】为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定《个人信息保护法》。

2、()负责统筹协调个人信息保护工作和相关监督管理工作。

国务院有关部门依照《个人信息保护法》和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。

A、公安部门B、国家网信部门C、司法部门D、工会A B C D【正确答案】B【答案解析】国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。

国务院有关部门依照《个人信息保护法》和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。

二、多选题1、根据《个人信息保护法》规定,履行个人信息保护职责的部门依法履行职责,当事人应当予以()。

A、协助B、配合C、拒绝D、阻挠A B C D【正确答案】AB【答案解析】根据《个人信息保护法》规定,履行个人信息保护职责的部门依法履行职责,当事人应当予以协助、配合,不得拒绝、阻挠。

三、判断题1、根据《个人信息保护法》规定,个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。

()对错【正确答案】对【答案解析】本题表述正确。

2、根据《个人信息保护法》规定,国家机关为履行法定职责处理个人信息,应当依照法律、行政法规规定的权限、程序进行,不得超出履行法定职责所必需的范围和限度。

()对错【正确答案】对【答案解析】本题表述正确。

个人信息保护法律制度与实务考核试卷

个人信息保护法律制度与实务考核试卷
A.法律、行政法规规定的例外情况
B.应对突发公共事件保护个人信息主体利益
C.为履行合同所必需
D.个人信息主体明确表示不同意,但法律、行政法规另有规定
11.以下哪些部门有权对个人信息处理活动进行监督检查?()
A.国家互联网信息办公室
B.工信部
C.公安机关
D.国家市场监督管理总局
12.个人信息处理者违反个人信息保护法规定,可能承担以下哪些责任?()
A.依法给予行政处罚
B.承担民事责任
C.承担刑事责任
D.被责令暂停或终止业务
13.个人信息保护法规定,个人信息处理者应当采取必要措施保障个人信息的安全,以下哪些措施符合该要求?()
A.防止个人信息泄露、损毁、篡改
B.保证个人信息处理活动符合法律、行政法规的规定
C.在发生安全事件时及时采取措施减轻损害
C.应对突发公共事件所必需
D.法律、行政法规规定的其他情形
3.以下哪些属于个人信息处理活动中可能对个人信息主体权益造成损害的行为?()
A.泄露个人信息
B.损毁个人信息
C.篡改个人信息
D.未经同意处理个人信息
4.个人信息主体有权对以下哪些个人信息处理活动提出异议?()
A.个人信息的不准确处理
B.不合法的个人信息处理
2.个人信息主体有权要求个人信息处理者删除其个人信息,但个人信息处理者可以无理由拒绝。()
3.个人信息处理者可以随意更改个人信息的处理目的。()
4.个人信息处理者在处理个人信息前,无需进行个人信息保护影响评估。()
5.个人信息主体对其个人信息享有查询、更正、删除等权利。()
6.个人信息处理者可以将个人信息用于任何目的,无需征得个人信息主体的同意。()

《个人信息保护法》 学习考试

《个人信息保护法》 学习考试

5月《个人信息保护法》学习专题培训的考试题一、单选题(共6题,每题5分,共计30分)1、《个人信息保护法》中规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的( D )有关的各种信息,不包括匿名化处理后的信息。

A、公民;B、法人;C、个人;D、自然人2、《个人信息保护法》中规定,对于违法处理个人信息,或者处理个人信息未履行法律规定的个人信息保护义务的责任主体,可由执法部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;可对直接负责的主管人员和其他直接责任人员处(B )罚款。

A、二万元以上十万元以下;B、一万元以上十万元以下;C、五万元以上十万元以下;D、六万元以上十万元以下;3、《个人信息保护法》中规定,对于违法处理个人信息情节严重的,由执法部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额(A)以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照。

A、5%;B、4%;C、10%;D、15%4、《个人信息保护法》中规定,对于违法处理个人信息情节严重的,由执法部门责令改正,没收违法所得,并对直接负责的主管人员和其他直接责任人员处(C)罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

A、十万元以上二十万元以下;B、五万元以上二十万元以下;C、十万元以上一百万元以下;D、五十万元以上一百万元以下;5、《个人信息保护法》中规定,个人请求将个人信息转移至其指定的(A),符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。

A、个人信息处理者;B、法定处理者;C、国家信息处理机构;D、法定信息处理单位;6、个人信息处理者委托处理个人信息的,应当与受托人约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行(B )。

防诈骗及用户个人信息保护考试试题

防诈骗及用户个人信息保护考试试题

防诈骗及用户个人信息保护考试试题选择题(7分〃卜题,共70分)1.同一客户90天内最多新装多少张手机号卡?().A.1张B.10张C5张D.3张,2•低龄用户(低于22岁)提供什么证件才能单次限制办理1张号卡?()A、学生证(在读期间学生证、今年的准考证、今年的毕业证、录取通知书);(正确答案)B、福州居住证明(福州居住证、或福州户口、或福州房产);C、本地工作证明(营业执照复印件加盖红章、或在职说明函加盖红章);案)D'福州医社保卡(闽政通可查电子记录)。

3•非福州户籍名下已有天翼号卡,来新开天翼单产品,需要增加提供什么证件才能办理?()学生证(在读期间学生证、今年的毕业证、今年的准考证、录取通知书)I异地户口簿福州居住证明(福州居住证、或福州户口、或福州房产),I'D、福州医社保卡(闽政通可查电子记录)。

I4.预制卡实名人网规范有哪些要求?()A、涉及靓号人网的,除已审批降档后无预存及保底的靓号外,需与用户100%签订靓号协议;I IB、需签订《中国电信用户入网协议》,开卡数量大于等于3的还需签订《个人用户新入网承诺函》;,C、表单需加盖营业厅日戳,用户签名(含电子版)需清晰可见。

D、需提供客户登记单或预受理单与用户签订,必须写明用户办理的套餐名称、资费,涉及优惠活动办理的需明确优惠内容、优惠合约的有效期、限制性条款等重点内容,并圈示告知用户。

(IE、预制卡实名入网需无纸化受理或实名APP拍照上传。

无纸化协议需推送给用户。

(正确答案)5.公客条线人网及复机要注意哪些要求?()A、必须签署《通信服务涉电信网络新型违法犯罪的法律责任及防范提示告知书》(正确答案)B、公司用户必须同时签署纸质版告知书加盖红章C、个人用户受理复机时无纸化如未显示电子版告知书,则需提供纸质告知书供用户签字。

(正确答亲)6.直销人员/合作渠道在入企'校园、社区等政企场景预制卡人网规范要注意哪些?()A、对使用预制卡实名入网的,增加与客户签订客户登记单或预受理单:案)B、政企团购应增加业务办理的优惠内容、限制条款等纸质协议材料。

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

个人信息保护测验题
此试卷有单选题目及多选题目
答题完毕后必须填写答卷人姓名以及部门
每部手机只有一次交卷机会,请大家慎重答题后再交卷
第1项:以下哪些是个人信息的例子?
□手机号码
□生物信息
□IP地址的定位
□健康和健身记录
第2项:你应在什么时候收集个人信息?
□在健身中心登记时
□在酒店办理入住登记时
□在进行满意度调查时
□在贵宾金环会会籍登记时
第3项:客人和员工的个人信息必须永久保存,以防万一。

□正确
□错误
第4项:在收集18岁以下儿童的个人信息之前你应该做什么?
□你在收集孩子的个人信息之前要确保其父母或监护人阅读我们的隐私保障政策
□取得孩子的父母或监护人的明确同意
□直接要求孩子提供他/她的身份证/护照
□获得你的经理批准
第5项:当客人要求提供存储在我们系统内的他/她的个人信息副本时,你应该如何处理?
□告诉客人给我们的数据保护专员发电邮
□从OPMS中打印客人的资料
□立即向数据保护专员报告
□获得你的经理批准
第6项:在获悉不当使用个人信息的任何投诉后,你应该在多久时间内向数据保护专员报告?
□在收到投诉后立即报告
□在一周内报告
□在你做过自己的调查之后报告
□在你的当值班次结束后报告
第7项:根据欧盟《通用数据保护条例》,罚款可能高达2000万欧元或全球营业额的4%,取较高者。

□正确
□错误
第8项:在活动期间,你应该采取以下那些行动以保护客人的个人信息?
□与家人、亲戚、朋友或其他同事评论或闲谈在活动中收集到的任何个人信息,或某人参加活动的事实。

□允许参加者偷看其他参加者提供的业务名片,以使大家都知道彼此是谁。

□对包含敏感信息(如饮食喜好、过敏信息等)的任何文件予以保护。

□使用在活动期间收集的个人信息为酒店未来活动进行促销。

第9项:在与外部供应商和合作伙伴分享个人信息时你应该做什么?
□在所有供应商/合作伙伴的合同中使用香格里拉酒店集团的信息保护附录模板。

□对传送给供应商/合作伙伴的所有个人信息保留详细的记录。

□确保各供应商/合作伙伴按照我们的指示定期更新和清除所有的个人信息。

□只与供应商/合作伙伴分享我们已经得到客人/员工书面同意可以分享的信息。

第10项:在向客人收集支付数据时你应该做什么?
□只有在客人或访客需要付款时才收集支付数据。

□在办理完和确认付款后,立即将信用卡/借记卡退还给客人。

□保留信用卡/借记卡复印件,以备日后参考。

□始终保持所有的支付数据安全。

第11项:您的姓名:(必须填写) ____________
第12项:您的部门:(必须填写) ____________。

相关文档
最新文档