すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

更新されたIAPP CIPP試験問題集-成功への道

IAPPが認定するCIPP(Certified Information Privacy Professional)資格で、プライバシーに関する専門知識を高めましょう。SPOTOのCIPP問題集は、あなたが試験に合格するための究極のリソースです。これらの入念に作成された試験問題と解答は、実際の試験を反映しており、あなたの知識を評価し、改善すべき分野を特定する貴重な機会を提供します。膨大な模擬問題、模擬試験、学習教材から成るSPOTOの試験リソースは、試験準備への確かな道筋を提供します。これらの一流の試験リソースを活用して自信をつけ、プライバシー原則の理解を強化し、CIPP試験に合格してください。今すぐSPOTOのIAPP CIPP模擬問題に投資して、プライバシー専門家としての地位を固めましょう。
他のオンライン試験を受ける

質問 #1
1980年にプライバシー保護法が起草された理由は?
A. 警察による新聞施設の捜索に対応するため
B. 新聞社に対する民事訴訟において検察官を支援する。
C. ホワイトカラー犯罪の訴追を支援する。
D. 警察による個人のプライバシー侵害から個人を守る。
回答を見る
正解: D
質問 #2
ハビエルはフィットネスクラブEVERFITの会員です。この会社は多くのEU加盟国に支店がありますが、GDPRの目的上、フランスに主要な事業所を置いています。ハビエルは北アイルランドのニューリー(イギリスの一部)に住み、国境を越えてアイルランドのダンドークに通勤しています。2年前、ハビエルは出張中、ドイツのフランクフルトにあるEVERFITの支店でワークアウトをしているところを写真に撮られた。そのとき、ハビエルは
A. 他の監督当局に決定案を提出し、意見を求める。
B. 他の監督当局に対し、主管庁が検討するための決定草案を提供するよう要請する。
C. 整合性メカニズムの実効性を確保するため、決定草案を欧州委員会に直接提出する。
D. 出向監督当局及び受入監督当局のメンバーに対し,共同して決定書を起草するよう要請する。
回答を見る
正解: C
質問 #3
米国盗聴法の下で存在する、電話監視に関する一般的な禁止事項の例外はどれか?
A. コールセンターの例外
B. 企業間通信の例外
C. 通常の業務過程における例外
D. インターネットコールの例外
回答を見る
正解: C
質問 #4
米国自由法はどのような行為を認めていないのか?
A. 政府が徘徊者を標的にできる緊急例外措置
B. テロリズムへの物質的支援に対する最高刑の引き上げ
C. 巡回盗聴の有効期限の延長
D. 電話データとインターネット・メタデータの一括収集
回答を見る
正解: A
質問 #5
1998年の公正情報慣行原則(FIPPs)において、個人の権利として挙げられていないものはどれか。
A. 通知
B. 選択。
C. 消去権
D. データへのアクセス権
回答を見る
正解: B
質問 #6
GDPR第4条22項が「関係監督当局」という概念を定めた主な理由は何ですか?
A. 地域のデータ処理活動の一貫性を奨励する。
B. 監督権限を誰に委ねるかについて、企業に選択肢を与えること。
C. GDPRが、EU域内に拠点を持たず、加盟国に代表者を置く管理者をカバーするようにすること。
D. 主管庁の管轄外に居住する個人の利益が代表されるようにすること。
回答を見る
正解: C
質問 #7
シンガポールのPDPAは、香港やインドにはない開示規制をどのようなグループに課していますか?
A. 政府関係者。
B. 13歳未満の子供
C. 亡くなった人。
D. 聖職者。
回答を見る
正解: A
質問 #8
ラリーは、サンライズリンクスでのテレマーケティングの仕事、特に上司のエヴァンへの不満を募らせていた。つい先週、彼はエヴァンが州のDo Not Callリストとその登録者を馬鹿にしているのを耳にした。「本当に迷惑をかけたくないのなら、全米のDNCリストに載っているはずだ。私たちが従わなければならないのはそれだけです。サンライズ・リンクスでは、彼らが電話するなと言うまで電話するんだ」奇妙なことに、エヴはこう言った。
A. 公益通報者保護法
B. ストアドコミュニケーション法(SCA)
C. 全国労働関係法(NLRA)
D. 公正かつ正確な信用取引に関する法律(FACTA)
回答を見る
正解: C
質問 #9
ラリーは、サンライズリンクスでのテレマーケティングの仕事、特に上司のエヴァンへの不満を募らせていた。つい先週、彼はエヴァンが州のDo Not Callリストとその登録者を馬鹿にしているのを耳にした。「本当に迷惑をかけたくないのなら、全米のDNCリストに載っているはずだ。私たちが従わなければならないのはそれだけです。サンライズ・リンクスでは、彼らが電話するなと言うまで電話するんだ」奇妙なことに、エヴはこう言った。
A. 連邦法の適用可能性
B. 地方法の強制力
C. 州法の厳格な性質
D. 不法行為法の定義
回答を見る
正解: A
質問 #10
欧州委員会のほかに、必要な条件がすべて満たされているとして、標準的な契約条項を採用できるのは誰か。
A. 承認されたデータ管理者
B. 欧州連合理事会
C. 各国のデータ保護当局
D. 欧州データ保護監督者
回答を見る
正解: A
質問 #11
HealthCoは、10万人以上の患者に医療サービスを提供するHIPAA対象事業体である。サードパーティのクラウドコンピューティングサービスプロバイダであるCloudHealthは、HealthCoに代わって、これらの個人の電子保護された医療情報(ePHI)を保管し管理している。CloudHealthはデータをB州に保管する。
A. HIPAA個人情報保護規則では、支払い、治療、または医療業務のためにのみ開示が許可されているため、要求を拒否する。
B. 適格な保護命令など、十分な保証を要求する。
C. 漏洩したすべての患者記録を原告の弁護士に引き渡すこと。
D. 原告との関係のみを編集した文書で対応する。
回答を見る
正解: C
質問 #12
ザンデレイ・ファッション(以下「ザンデレイ」)は、アイルランドのダブリンに本社を置き、約650人の従業員を抱える国際的なオンライン衣料品小売企業である。マーティンは最近任命されたデータ保護責任者であり、一般データ保護規則(GDPR)やその他の個人情報保護法への準拠を監督している。
A. 意図する処理の複雑さの評価。
B. 意図する処理の目的と手段の説明。
C. 顧客が意図されたプロファイリング活動に明示的に同意したことを示す記録。
D. マーティンの専門家としての資質とデータ保護法の専門知識を証明する証明書。
回答を見る
正解: B
質問 #13
2005年から2011年にかけてシンガポールの閣僚会議が開かれた際、包括的なデータ保護法を制定する主な理由として何が浮上したのでしょうか?
A. 増大する技術的脅威を制御する。
B. シンガポールの人権的地位を高める。
C. 政府による監視の範囲を制限する。
D. シンガポールの経済競争力を高める。
回答を見る
正解: D
質問 #14
一般データ保護規則(GDPR)において、特別なカテゴリーに分類されない個人データ要素はどれですか?
A. 身体的または精神的健康データ。
B. 財務情報
C. 人種または民族的出身。
D. 政治的意見。
回答を見る
正解: A
質問 #15
一般データ保護規則(GDPR)に基づき、欧州連合(EU)加盟国は、場合によっては個人データを米国に移転することができる。
A. 同意の逸脱。
B. 認証メカニズム。
C. プライバシー・シールド。
D. その場限りの契約条項。
回答を見る
正解: C
質問 #16
ラリーは、サンライズリンクスでのテレマーケティングの仕事、特に上司のエヴァンへの不満を募らせていた。つい先週、彼はエヴァンが州のDo Not Callリストとその登録者を馬鹿にしているのを耳にした。「本当に迷惑をかけたくないのなら、全米のDNCリストに載っているはずだ。私たちが従わなければならないのはそれだけです。サンライズ・リンクスでは、彼らが電話するなと言うまで電話するんだ」奇妙なことに、エヴはこう言った。
A. 名誉毀損
B. 差別
C. 隔離への侵害
D. 私生活の公表
回答を見る
正解: B
質問 #17
eディスカバリー」のルールは、主に次のどれを防止するものか?
A. ビジネス慣行と技術的保護措置の対立
B. 不十分なデータ保持慣行による情報の損失
C. 従業員が私物のデバイスを業務に使用する慣行
D. 組織のデータ保持プログラムの違反
回答を見る
正解: B
質問 #18
ザンデレイ・ファッション(以下「ザンデレイ」)は、アイルランドのダブリンに本社を置き、約650人の従業員を抱える国際的なオンライン衣料品小売企業である。マーティンは最近任命されたデータ保護責任者であり、一般データ保護規則(GDPR)やその他の個人情報保護法への準拠を監督している。
A. GDPR第38条から第40条に記載されているDPIAに関する情報。
B. データ管理者が維持することが義務付けられているデータ侵害文書
C. 現地の監督当局が公表している既存の DPIA ガイド。
D. データ管理者が維持することが義務付けられている処理活動の記録。
回答を見る
正解: A
質問 #19
外国企業がシンガポールのPDPAに違反しても責任を負わないのはどのような場合ですか?
A. シンガポールにオフィスがある場合。
B. シンガポールで情報を保存している場合
C. シンガポールで個人情報を収集する場合
D. 海外在住のシンガポール人から情報を収集する場合。
回答を見る
正解: D
質問 #20
インドは2011年のプレスノートで、機密個人データ規則についてどのような明確化を行ったか?
A. インド国外に所在するデータ主体にも規則が適用されること。
B. インド国内で機微(センシティブ)データを収集する個人または企業に適用される規則であること。
C. データ処理者は、データが処理される前にデータ主体に通知しなければならないこと。
D. 機密性の高い個人データまたは情報には、パスワード、財務情報、医療記録、生体情報が含まれます。
回答を見る
正解: D
質問 #21
今後、欧州委員会が反対の決定を下すまで、GDPRのもとで妥当性ステータスを享受し続ける国は次のうちどれですか?
A. ギリシャ
B. ノルウェー
C. オーストラリア
D. スイス
回答を見る
正解: D
質問 #22
次のうち、シンガポール政府が国民を監視する方法でないものはどれか?
A. 国民IDカード制度を通じて。
B. 電子ロードプライシングシステムを通じて。
C. パソコンによる登録システム
D. 個人の医療記録を保管するオンラインサービスを通じて。
回答を見る
正解: D

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: