すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

成功の秘訣:国際購買プロフェッショナル資格CIPP試験問題&模擬試験|SPOTO

SPOTOの国際購買専門家認定試験(CIPP)模擬試験問題集でCIPP試験を突破する秘訣を見つけましょう。弊社の総合的なリソースは模擬試験、無料試験、オンライン試験問題、サンプル問題集と試験ダンプを含んでいて、あなたの試験準備を高めるために綿密に作成されます。模擬試験で試験環境をシミュレートし、あなたの準備態勢を効果的に評価しましょう。Certified Information Privacy Professional/Europe (CIPP/E)認定資格は、欧州のプライバシーに関する法律、規制、および国境を越えて機密性の高い個人データを転送する際の法的複雑性を深く理解する必要があります。SPOTO'の試験教材は、この資格で活躍するために必要な知識と専門知識を身につけることを目的としています。SPOTOの最新の模擬試験を利用して合格への道を開き、認定試験に見事合格する可能性を高めましょう。SPOTOは、あなたの認定試験の旅における成功の秘訣を解き明かす究極のパートナーとして信頼してください。

他のオンライン試験を受ける

質問 #1
ドイツのデータ対象者が20年前、恥ずかしいいたずらの被害にあった。当時、ある新聞社のウェブサイトがこのいたずらに関する記事を掲載し、その記事は今でもその新聞社のウェブサイトで読むことができる。残念なことに、ユーザーが被害者の名前を検索すると、そのイタズラが検索結果のトップに表示される。データ対象者はSearchCoに対し、この検索結果を削除するよう要求した。SearchCoはこれに同意し、技術チームに記事のスキャンやインデックス作成を避けるよう指示する。SearchCoは他に何をしなければならないか。
A. 新聞社に記事の掲載を中止することを通知する。
B. 主にデータ対象者の名前に基づいているdelistとは対照的に、コンテンツへのURLを完全に消去する。
C. 同じ情報を処理している他の管理者を特定し、上場廃止要請を通知する。
D. 検索エンジンにどのような検索キーワードが入力されても、記事が検索結果に表示されないようにする。
回答を見る
正解: A
質問 #2
管理者に代わって行われる処理に関して、管理者と処理者の間で交わされる書面による合意には何が含まれなければなりませんか?
A. 個人情報漏えいがあった場合、72時間以内に管理者に報告する処理者の義務。
B. 重大な個人情報漏えいを監督当局に報告する両当事者の義務。
C. 相手方に個人情報漏えいの責任がある場合、契約解除に合意する両当事者の義務。
D. 個人データの侵害について監督当局に通知する管理者の義務を遵守するために、管理者を支援する処理者の義務。
回答を見る
正解: B
質問 #3
ターニャはGDPRデータ管理者であるカーテン社のデータ保護責任者です。彼女は同社に、すべての個人データを暗号化して保管することを推奨しています。彼女はどのGDPR原則に従っていますか?
A. 精度
B. 保管の制限
C. 完全性と機密性
D. 合法性、公平性、透明性
回答を見る
正解: A
質問 #4
欧州議会は、次のうちどれと共同で立法・予算機能を行使するか?
A. 欧州委員会
B. 第29条作業部会
C. 欧州連合理事会
D. 欧州データ保護委員会
回答を見る
正解: C
質問 #5
シナリオ 次の質問に答えてください:ドイツに本社を置くTシャツ専門会社のT-Crazeは、ドイツの大都市への販売に成功していた。しかし、ヨーロッパのより広範な市場に販売していたドイツに本社を置く別の会社と最近合併した後、T-Craze社はより幅広い層に販売するためにマーケティング活動を刷新した。この取り組みには、最近の合併を反映したロゴの全面的な再設計や、より多くの情報を得るためのウェブサイトの改善などが含まれていた。
A. T-Crazeの本社があるのはドイツだからだ。
B. フランスは、T-Crazeが個人情報の処理を行う場所だからです。
C. スペインは、マーケティング・キャンペーンに基づくT-Crazeの主要市場だからだ。
D. T-Crazeは、欧州の数カ国に拠点を置いているため、関連会社が拠点を置く監督当局を選択することができます。
回答を見る
正解: A
質問 #6
EUにおけるデータ保持は、データ保持指令(2006/24/EC)によって確立された法的枠組みに支えられていました。なぜこの指令はEU法の一部ではなくなったのでしょうか?
A. この指令は、プライバシーと電子通信に関するEU指令に取って代わられました。
B. 指令は一般データ保護規則に取って代わられた。
C. この指令はEU司法裁判所によって無効とされた。
D. この指令は欧州人権裁判所によって無効とされた。
回答を見る
正解: C
質問 #7
ある企業が、グローバルなデータ転送ソリューションとして、拘束力のある企業規則と標準契約条項の間で迷っている。次の記述のうち、この企業が効果的な決定を下すのに役立つものはどれでしょうか?
A. 拘束力のある会社規則は、特に中小企業に推奨される。
B. 標準的な契約条項については、データ輸出者がEUに所在している必要はありません。
C. 拘束力のある会社規則は、グループ内合意に拘束される会社のすべての事業体に対して、グローバルな解決策を提供する。
D. 標準契約条項の締結には、すべてのEUデータ保護当局の事前承認が必要です。
回答を見る
正解: B
質問 #8
GDPRの下では、データ主体の知識や同意なしに、データ主体の機密医療情報の収集、使用、開示に関与することが許される可能性が最も低いのは誰か?
A. データ対象者が関与し、データ対象者の健康に関する法的紛争の裁定に関与する司法関係者。
B. 公衆衛生に責任を有する公的機関であって、当該情報の共有が一般住民の保護のために必要であると考えられる場合。
C. データ対象者の医療に携わる医療専門家であって、データ対象者の生命がかかる情報の適時な普及に依存している場合。
D. 質問者の病状に関連する記事を執筆するジャーナリストで、当該情報の公表が公益に資すると考える者。
回答を見る
正解: C
質問 #9
GDPRの下では、個人データを収集する前に、データ主体にどのような必須情報を提供しなければならないのか?
A. 管理者がデータを収集する権限およびデータの送信先となる第三者。
B. 関係政府機関の名称およびデータの修正に必要な手順。
C. 管理者の身元と連絡先、およびデータを収集する理由。
D. 管理者の連絡先および保持ポリシーの説明。
回答を見る
正解: A
質問 #10
以下の手順を読んでください:どの従業員がどのデバイスやアプリからクラウドサービスにアクセスしているかを発見する アプリやデバイス内のデータをロックダウンする コンプライアンスのためにアプリやデバイスを監視・分析する アプリケーションのライフサイクルを管理する データ共有を監視する 組織がこれらの手順を実行する必要があるのは、次のうちどれでしょうか?
A. GDPRに準拠したプライバシー・バイ・デザインのプロセスを追求する。
B. GDPRに準拠した従業員監視プロセスを導入する。
C. 安全な BYOD(Bring Your Own Device)プログラムを維持する。
D. クラウドベンダーが社内のデータ使用ポリシーを遵守していることを確認する。
回答を見る
正解: C
質問 #11
GDPR第84条によると、違反に適用される罰則に関する規則は、GDPR第84条?
A. 現地のデータ保護監督機関。
B. 欧州データ保護委員会
C. EU委員会
D. 加盟国
回答を見る
正解: D
質問 #12
GDPRは「フォーラム・ショッピング」を禁じている。
A. 自社のビジネス上の懸念に最も共感できるデータ保護担当者を選ぶ。
B. 最も柔軟な慣行が適用される加盟国に主たる事業所を指定する。
C. 侵害判決に対する不服申立を複数のEU機関に同時に行う。
D. プライバシー保護の質よりもコストに基づいてサードパーティのプロセッサを選択する。
回答を見る
正解: B
質問 #13
データ漏洩が発生した場合、データ管理者が監督当局またはデータ主体のいずれかに提供する必要のない情報はどのタイプですか?
A. 違反の予測される結果。
B. 違反に対処するための措置
C. データを保護するために使用されるセキュリティ保護手段の種類。
D. 適切なデータ保護責任者の連絡先。
回答を見る
正解: D
質問 #14
管理者がデータ保護影響評価を実施する必要がある可能性が最も高いのはどのシナリオですか?
A. 管理者がマーケティング目的でオンライン登録フォームを通じて個人から電子メールアドレスを収集する場合。
B. 個人データを収集し、他の個人データと組み合わせて個人の信用度をプロファイリングする場合。
C. 管理者にデータ保護責任者の設置が義務付けられている場合。
D. 個人データがEEA域外に転送される場合。
回答を見る
正解: A
質問 #15
1973年にデータ保護に関する国内法を最初に施行したのは次のうちどこでしょう?
A. フランス
B. スウェーデン
C. ドイツ
D. イギリス
回答を見る
正解: A
質問 #16
シナリオ 次の質問に答えてください:TripBliss Inc.は旅行サービス会社で、ここ数年で大幅な減収に陥っている。新マネージャーのオリバーは、この原因のひとつは会社のウェブサイトが古いためではないかと疑っている。新進気鋭のIT企業Techivaの営業担当者と面会したオリバーは、TripBliss Inc.の創業間もないビジネスのために、最先端の新しいウェブサイトをデザインしてくれることを期待する。交渉中、Techivaの担当者は
A. すべてのクッキーは、TripBliss Inc
B. クッキーの使用については、関連するデータのカテゴリーがあるため、別途お客様から明示的な同意を得る必要があります。
C. Techivaは、クッキーから収集されたデータの集計統計のみを受け取るため、追加の同意は必要ありません。
D. クッキーの使用は位置情報の追跡の可能性があるため、顧客から明示的な同意を得る必要があります。
回答を見る
正解: B
質問 #17
シナリオ 次の質問に答えてください:ザンデレー・ファッション(以下「ザンデレー」)は、アイルランドのダブリンに本社を置き、約650人の従業員を抱える国際的なオンライン衣料品小売業者である。マーティンは最近同社のデータ保護責任者に任命され、一般データ保護規則(GDPR)やその他の個人情報保護法への準拠を監督しています。同社は、子供服を含むすべての年齢層に男女両方の衣料品ラインを提供している。
A. 意図する処理の複雑さの評価。
B. 意図する処理の目的と手段の説明。
C. 顧客が意図されたプロファイリング活動に明示的に同意したことを示す記録。
D. マーティンの専門家としての資質とデータ保護法の専門知識を証明する証明書。
回答を見る
正解: C
質問 #18
GDPRによって、企業が本来の収集目的を超えてデータを処理する自由度が増すのはどのような場合か?
A. データが仮名化されている場合。
B. データが技術的保護手段によって保護されている場合。
C. 第三者の正当な利益に資する場合。
D. データ対象者が提供されたオプトアウトの仕組みを使用しなかった場合。
回答を見る
正解: C

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: