题目
开展数据处理活动应当依照法律,法规的规定,建立健全()制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。A. 全流程数据安全管理B. 网络安全管理C. 重点数据管理D. 全域数据安全管理
开展数据处理活动应当依照法律,法规的规定,建立健全()制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。
A. 全流程数据安全管理
B. 网络安全管理
C. 重点数据管理
D. 全域数据安全管理
题目解答
答案
A. 全流程数据安全管理
解析
本题考查对《数据安全法》相关内容的理解,核心在于识别数据处理活动中应建立健全的制度类型。关键点在于:
- 法律依据:题目明确提到“依照法律、法规的规定”,需结合《数据安全法》相关条款。
- 制度范围:需覆盖数据处理的全生命周期,而非仅聚焦某一环节或网络层面。
- 区分干扰项:注意“网络安全等级保护制度”是基础要求,但题目强调的是数据安全保护的全流程管理。
法律依据与制度定位
《数据安全法》第27条规定,开展数据处理活动的组织应建立健全全流程数据安全管理制度,并明确要求在网络安全等级保护制度基础上履行数据安全保护义务。此处“全流程”强调从数据收集到销毁的全生命周期管理,而非单一环节或网络层面的安全。
选项辨析
- A. 全流程数据安全管理:符合法律要求,覆盖数据处理各环节,是正确答案。
- B. 网络安全管理:仅聚焦网络层面,未体现数据全生命周期管理。
- C. 重点数据管理:范围过窄,仅针对特定重要数据。
- D. 全域数据安全管理:“全域”表述不准确,法律未采用此概念。