考试报名
考试报名
考试内容
考试大纲
在线客服
返回顶部

备考刷题,请到

CDA认证小程序

某金融科技公司正在规划其新一代云存储服务的隐私保护策略。在需求分析阶段,安全团队梳理了以下三项关键输入: 1. 输入A:团队详细研读了《个人信息保护法》及GDPR条款,并对照ISO/IEC 27001和金融行业数据安全分级指南,列出了必须强制实施的控制措施清单。 2. 输入B:市场部调研发现,主要竞争对手已率先获得“隐私设计(Privacy by Design)”认证并以此作为卖点吸引了大量企业客户;同时,核心大客户在招标书中明确要求供应商必须具备特定的数据跨境传输合规能力。 3. 输入C:研发团队复盘上一版本时发现,由于日志脱敏不彻底导致内部测试数据泄露的隐患,且客服部门收到多起关于用户担心数据被滥用的投诉,团队决定据此优化内部数据访问审计机制。 根据数据安全需求分类逻辑,输入A、输入B、输入C分别对应哪类需求?
A. 输入A:外部洞察需求;输入B:合规需求;输入C:内部洞察需求
B. 输入A:合规需求;输入B:内部洞察需求;输入C:外部洞察需求
C. 输入A:合规需求;输入B:外部洞察需求;输入C:内部洞察需求
D. 输入A:内部洞察需求;输入B:外部洞察需求;输入C:合规需求
上一题
下一题
收藏
点赞
评论
题目解析
题目评论(0)

输入A对应合规需求:题干中提到的“法律法规”、“国际标准(ISO)”、“行业标准/指南”均属于CDALEVELⅡ教材定义的“合规需求”范畴(包含法律法规遵从、国际国内标准、行业标准等)。 输入B对应外部洞察需求:题干中提到的“竞争对手”动作属于“竞争的需求”,“核心大客户要求”属于“所服务的客户的需求”,这两者均归类为“外部洞察需求”。 输入C对应内部洞察需求:题干中提到的“内部测试数据泄露隐患复盘”属于“产品内部质量改进的需求”,“客服收到的投诉/问题反馈”属于“问题反馈驱动的需求”,这两者均归类为“内部洞察需求”。故选项C正确。