DAMA CDGP 论述题真题解析一:数据安全篇

真题一

一、问题简述(考点:数据安全)

  1. 企业应该具备什么样的数据安全能力
  2. 哪些个人隐私数据需要脱最处理
  3. 数据脱敏的常用方法

二、问题解析

  • 信息安全、网络安全、数据安全、和系统安全等
  • 个人信息、敏感信息、法律规定的信息等
  • 主要考察九种脱敏方法

三、Answer

3.1 数据安全能力包括:
  1. 信息安全,包括:脆弱性、威胁、风险、风险等级、数据安全组织、安全流程、数据完善性、加密、混淆/脱敏
  2. 网络安全,包括:后门、机器人/僵尸、Cookie、防火墙、边界、DMZ、超级用户账户、键盘记录器、渗透测试、虚拟专用网(VPN)
  3. 数据安全,包括:设施安全、设备安全、凭据安全、电子通信安全
  4. 系统安全,包括:滥用过多权力、滥用合法权力、未经授权的特权升级、服务账户或共享账户滥用、平台入侵攻击、SQL注入漏洞、默认密码、备份数据滥用
3.2 如下的个人数据应该进行脱敏或处理,包括:
  1. 个人识别信息(PII)
  2. 对财务敏感的数据
  3. 医学敏感数据(MSD)/个人健康信息(PHI)
  4. 教育记录
  5. 以及中国的个人隐私相关数据
3.3 数据脱敏的常用方法包括:<
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值