すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

最新2024年度CIPM認定試験問題集&模擬試験、投資パフォーマンス測定認定証|SPOTO

SPOTOの比類のない学習教材でCIPM試験を確実に成功させます。 弊社のプラットフォームは模擬試験、無料サンプル問題集と現実的な模擬試験を含める豊富な試験準備資料を提供します。 弊社のオンライン試験問題集は精確に実際試験の範囲を絞ります。 信頼性の低い試験問題集とは異なり、SPOTOは最新のプライバシーに関する規制やベストプラクティスを反映するために継続的にアップデートされる高品質の試験問題および試験解答を提供します。 SPOTOの模擬試験をあなたの学習計画に統合することによって、あなたはCIPM試験を克服し、プライバシープログラム管理の専門知識を検証するために必要な自信と知識を得ることができます。
他のオンライン試験を受ける

質問 #1
SCENARIO(シナリオ) 次のQUESTION(質問)の答えに以下を使用してください。あなたの組織の情報技術部長は、あなたに相談することなく、従業員に個人用デバイスを業務に使用することを奨励する新しいイニシアチブを開始した。この取り組みでは、新しいハイスペック・ノートパソコンの購入が魅力的な選択肢となり、割引されたノートパソコンが1年間の給与天引きとして支払われることになった。消費税も組織が負担している。それは
A. ユーザーのリスクトレーニング。
B. バイオメトリック・セキュリティ。
C. データの暗号化。
D. 頻繁にデータをバックアップする。
回答を見る
正解: A
質問 #2
組織による個人データの収集に関して、データ主体は何をすることが許されるのか?
A. データを処理者に転送する前に、第三者処理者の適格性を評価する。
B. データへの不正アクセスを伴う場合、迅速な通知の保証を得ること。
C. 組織による個人データの保存期間に制限を設ける。
D. 個人データの真正性に異議を唱え、必要に応じて訂正させる。
回答を見る
正解: C
質問 #3
一般データ保護規則(GDPR)がデータ処理者に課している義務は何ですか?
A. データ主体からのすべてのデータアクセス要求に応えること。
B. 情報主体に管理者の身元および連絡先を知らせること。
C. 適切なレベルのセキュリティを確保する適切な技術的・組織的対策を実施すること。
D. データ処理が個人の権利と自由に対して高いリスクをもたらす可能性がある場合、データ保護影響評価を実施すること。
回答を見る
正解: C
質問 #4
データ保護要件を「合理化」するとはどういうことか?
A. 適用される法規制のコストとリスクを評価し、最も罰則の大きいものに対処する。
B. 法律や規制の重複を探し、そこから共通の解決策を導き出す。
C. 法令遵守を要求する法令を排除するため、重複する法令を特定する。
D. より厳しくない法規制に対応し、それが適用される理由を利害関係者に知らせる。
回答を見る
正解: C
質問 #5
「収集」、「アクセス」、「破棄」は、どのようなプライバシー管理プロセスの側面か?
A. データガバナンス戦略
B. 違反対応計画
C. メトリクスのライフサイクル
D. ビジネスケース
回答を見る
正解: B
質問 #6
SCENARIO(シナリオ) 次のQUESTION(質問)の答えに以下を使用してください。あなたの組織の情報技術部長は、あなたに相談することなく、従業員に個人用デバイスを業務に使用することを奨励する新しいイニシアチブを開始した。この取り組みでは、新しいハイスペック・ノートパソコンの購入が魅力的な選択肢となり、割引されたノートパソコンが1年間の給与天引きとして支払われることになった。消費税も組織が負担している。それは
A. 個人用機器の使用は、費用対効果の高い対策であり、近代的な組織に常に存在する以上のセキュリティリスクにはつながらない。
B. コンピュータやその他の機器は、会社の業務に使用される場合は常に会社の所有物です。
C. 会社は機器を所有していないかもしれないが、従業員が使用する機器上の業務関連データを保護する必要がある。
D. 個人的な機器の使用は、セキュリティ上のリスクを避けられないため、減らす必要がある。
回答を見る
正解: A
質問 #7
技術的セキュリティ管理の使用に関する記述のうち、間違っているものはどれか。
A. 技術的なセキュリティ管理は、データガバナンス戦略の一部である。
B. ある管轄区域のために導入された技術的セキュリティ管理は、しばしば別の管轄区域を満足させる。
C. ほとんどの個人情報保護法には、実施しなければならない技術的セキュリティ管理の種類が列挙されている。
D. セキュリティの知識を有する者が、技術的なセキュリティ対策の展開に関与すべきである。
回答を見る
正解: A
質問 #8
一般データ保護規則(GDPR)で義務付けられているデータ保護影響評価(DPIA)プロセスについて、次のうち正しいものはどれですか?
A. DPIAの結果は、対応する監督当局に報告されなければならない。
B. データ処理の透明性を示すために、DPIA報告書を公表しなければならない。
C. DPIAは、提案された処理操作とその目的の説明を含まなければならない。
D. DPIAは、処理活動がEU個人の権利と自由に対するリスクを伴う場合に必要となります。
回答を見る
正解: D
質問 #9
シナリオ 次の問いに答えてください:レストランチェーン「Nationwide Grill」の最高財務責任者(CFO)であるナタリアは、同僚の重役たちがこれほど不安がっているのを見たことがなかった。先週、同社が利用しているデータ処理会社から、システムがハッキングされ、名前、住所、誕生日などの顧客データが流出した可能性があるとの報告があった。この試みは失敗に終わったが、この恐怖のため、Nationwide Grillの幹部数名は、本日の会議で同社のプライバシー・プログラムについて質問した。
A. 業者に定期的な内部監査を要求すること。
B. ベンダーとの契約にデータ保護に関する必須事項を明記する。
C. 処理活動の大部分を組織内に留める。
D. 第三者による個人データの処理について、顧客の同意を得ること。
回答を見る
正解: C
質問 #10
次の問いに答えてください: ヘンリー・ホーム・ファニシング社は、40年近く高級家具を製造してきました。しかし、新しいオーナーであるアントンは、本社を見学した後、ある種の無秩序さを発見した。叔父のヘンリーはデータ処理ではなく、常に生産に重点を置いていたため、アントンは心配している。彼はいくつかの倉庫で、現在および以前の従業員や顧客の個人情報が入っていると思われる紙ファイル、ディスク、古いコンピューターを発見した。
A. 顧客とのコミュニケーション。
B. 従業員の電子ストレージへのアクセス
C. 法的事項に関する従業員への助言。
D. 本社の入退室管理
回答を見る
正解: A
質問 #11
リチャード・マクダムズは最近ロースクールを卒業し、高齢の祖父が経営する法律事務所を手伝うため、バージニア州レキシントンの小さな町に戻ることにした。長老のマクダムズ氏は、自分が完全に引退した後、いずれ孫が後を継ぐことを期待して、限定的で軽い役割の仕事を希望していた。リチャードの雇用に加えて、マカダムス氏は2人のパラリーガル、1人の事務アシスタント、そしてすべての業務を処理するパートタイムのITスペシャリストを雇用している。
A. オフィスから送信されるすべてのファクスは文書化され、使用される電話番号は安全に到着するよう再確認されなければならない。
B. 未使用のコピー、プリント、ファクスはすべて、ワークステーションの近くにある指定のリサイクルボックスに廃棄し、毎日空にしなければならない。
C. コピー機、プリンター、ファクシミリを交換または転売する前に、これらの機器のハードディスクを削除してから退社しなければならない。
D. 個人情報を含む印刷ジョブを送信する場合、ユーザーは、印刷コマンドの後にコンピュータ画面上に情報を表示したままにしてはならず、印刷された文書を直ちに回収しなければならない。
回答を見る
正解: C

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: