# 1. 讲一次你处理前雇主代码 / 文档的经历 A 前雇主在职期间写的代码归个人所有 B 应将通用技能与前雇主专有资产区分,不将专有代码/文档带入新工作 ✓ 正确答案 C 前雇主的代码只要好用就可以直接复用 D 前雇主的公开文档可以随意复制使用
# 2. 讲一次你发现同事无意泄露机密信息的经历及处理 A 同事无意泄露机密信息,只要不是恶意就无需处理 B 机密信息泄露只能由上级处理 C 应善意提醒、说明风险、协助止损,并推动团队加强保密意识 ✓ 正确答案 D 无意识泄露责任在个人,应公开批评
# 3. 当客户信息被意外公开时你如何处理 A 应快速止损、评估范围、及时上报、通知补救并推动整改 ✓ 正确答案 B 客户信息泄露后应尽量低调处理,避免扩大影响 C 泄露信息只要撤回即可,无需上报 D 客户信息泄露的责任应模糊处理
# 4. 你如何在个人 GitHub 项目中处理可能涉及前雇主的代码 A 在职期间为公司写的代码可以随意放入个人开源项目 B 应只开源完全个人原创、不涉及公司资产的内容,必要时重写实现 ✓ 正确答案 C 开源项目可以包含公司内部文档 D 只要代码是自己写的,产权就归自己
# 5. 你如何与团队沟通开源协议与公司商业利益的边界 A 公司所有代码都应开源以提升影响力 B 开源协议对公司商业无影响,可随意引入 C 开源组件不存在 License 约束 D 应评估协议兼容性、区分可开源与不可开源代码,并建立开源审查流程 ✓ 正确答案
# 6. 讲一次你在保密与协作之间做权衡的真实经历 A 保密要求应完全阻断协作 B 协作时应对所有信息透明开放 C 应采用信息分级与需知原则,在保密前提下推进协作 ✓ 正确答案 D 敏感信息在协作中应无条件共享
# 7. 讲一次你在公开演讲中谨慎筛选案例的经历 A 应脱敏去标识、用示意数据并通过保密审查后再分享案例 ✓ 正确答案 B 公开演讲可直接使用真实业务案例,无需处理 C 涉及客户信息的内容脱敏后即可随意使用 D 公开分享无需考虑保密
# 8. 讲一次你发现上级或同级违规后选择上报的经历,当时有哪些顾虑? A 上报即背刺,应避免 B 应核实证据、优先沟通、按正规渠道客观上报,对事不对人 ✓ 正确答案 C 发现同事违规应碍于情面不闻不问 D 只要证据不足,就应放弃上报
# 9. 你在什么情况下会使用匿名举报通道,如何判断证据是否充分? A 匿名举报是首选方式,无需先走正常渠道 B 证据不足也可以匿名举报,让调查自证 C 应在严重违规且正常渠道受限时使用匿名举报,并确保证据真实、具体、可验证 ✓ 正确答案 D 匿名举报可以基于猜测或情绪
# 10. 如果你因提出合规疑虑遭到排挤或报复,你会如何应对? A 应坚守原则、保留证据、通过正规渠道或举报人保护机制应对排挤 ✓ 正确答案 B 排挤报复应私下对抗解决 C 遭到排挤后应放弃原则,避免冲突 D 提出合规疑虑被报复是自己多事
# 11. 讲一次你保护提出合规异议的同事免受打击报复的经历。 A 保护报忧者会纵容他们挑刺 B 提出异议者应自己承担可能被排挤的风险 C 为维护团队和谐,应劝说异议者放弃 D 应公开肯定异议价值、私下支持并推动组织保护报忧者 ✓ 正确答案
# 12. 知识产权的边界中代码、文档与创意分别受哪些 IP 规则约束以及如何避免无意侵权? A 代码、文档与创意都受著作权完全相同的保护 B 开源代码可随意使用,无需遵守协议 C 应先理清代码/文档/创意各自的 IP 规则,通过查证、规范引用与遵守协议避免侵权 ✓ 正确答案 D 创意一旦在脑中形成就受到著作权保护
# 13. 如何在团队内部传递敏感信息而不留痕 A 不留痕是更高安全标准的体现 B 敏感信息应刻意不留痕,规避审计 C 敏感信息可用明文聊天快速传递 D 敏感信息应通过受控加密渠道并遵循需知原则传递,合规场景保留可审计记录 ✓ 正确答案
# 14. 保密的红线中数据、代码与战略信息里哪些属于保密红线以及泄露后果如何评估? A 数据、代码与战略中的核心/涉密信息均属保密红线,需分级管控并评估后果 ✓ 正确答案 B 未公开的定价不属于保密信息 C 泄露后果无需评估,保密靠自觉 D 只有客户数据需要保密,代码和战略无需
# 15. 举报的考虑中发现严重违规时如何权衡举报的必要性、个人风险与自我保护? A 为避免风险,应放弃举报 B 发现严重违规应立即公开举报,无需考虑风险 C 应权衡违规严重性、个人风险与自我保护,用有据、审慎、保护机制来举报 ✓ 正确答案 D 举报只需考虑必要性,不必自我保护
# 16. IP 冲突的处理中与前雇主或同事发生 IP 归属争议时如何先协商、必要时走法律途径? A IP 争议应直接走法律途径,效率最高 B 在职期间产出归个人所有,无需协商 C IP 争议靠情绪化对峙即可解决 D 应先理清归属事实、优先协商解决,协商无果再考虑法律途径 ✓ 正确答案
# 17. 保密与分享的平衡中如何判断哪些代码可开源、哪些必须保密并守住分享边界? A 公司的通用代码都可以开源,能提升影响力 B 应识别核心资产与涉密因素判断可否开源,开源前评估审批并去敏感信息 ✓ 正确答案 C 只要是自己写的代码就一定能开源 D 开源时无需考虑公司政策
# 18. IP 意识的培养中如何通过培训与规范提升团队的 IP 与保密意识以减少无意识违规? A IP 意识靠个人素质,无需培训规范 B 无意识违规无需处理,因为非恶意 C 规范会过度束缚,应保持模糊 D 应通过场景化培训、清晰规范、真实案例与咨询机制降低无意识违规 ✓ 正确答案