아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

CIPP 인증 시험 문제 및 답변, 공인 국제 구매 전문가 | SPOTO

스포토에서 광범위한 CIPP 인증 시험 문제 및 정답 모음을 살펴보세요. 종합적인 모의고사부터 상세한 시험 연습 자료까지, 여러분의 준비 여정을 지원하는 다양한 리소스를 제공합니다. 주요 개념에 대한 이해를 높이기 위해 세심하게 선별된 무료 시험, 온라인 시험 문제, 샘플 문제 및 시험 덤프에 액세스하세요. 모의 시험은 시험 형식에 대한 귀중한 통찰력을 제공하고 실제 시험에 대한 준비도를 측정하는 데 도움이 됩니다. 최신 모의고사를 통해 자신감을 가지고 CIPP/E(Certified Information Privacy Professional/Europe) 자격증 시험에 효과적으로 대비할 수 있습니다. 시험 자료는 유럽 개인 정보 보호법, 규정 및 민감한 개인 데이터를 국경을 넘어 전송하는 데 필요한 법적 요구 사항과 같은 필수 주제를 다룹니다. 성공적인 인증 여정에 필요한 지식과 기술을 갖추기 위해 SPOTO를 믿으세요.

다른 온라인 시험에 응시하세요

질문 #1
2014년에 Google은 교육용 앱 도구 제품군을 통해 가족 교육 권리 및 개인정보 보호법(FERPA)을 위반했다는 혐의를 받았습니다. 학생들은 구체적으로 어떤 행위로 회사를 고소했나요?
A. 학생이 주고받은 이메일 스캔하기
B. 학생 교육 기록 공개
C. 교육 기록 공개에 대한 구두 동의에 의존하는 경우
D. 필수 동의를 얻지 않고 교육 기록을 공개하는 행위
답변 보기
정답: B
질문 #2
대형 온라인 서점에서 개인 정보(PI) 관리를 위해 공급업체와 계약하기로 결정했습니다. 이 회사가 벤더를 선정할 때 가장 중요하게 고려해야 할 요소는 무엇인가요?
A. 공급업체의 평판
B. 공급업체의 재무 건전성
C. 공급업체의 직원 유지율
D. 공급업체의 직원 교육 프로그램
답변 보기
정답: B
질문 #3
PDPA가 제정되기 전에 이커머스 거래에 대한 신뢰를 구축하기 위해 고안된 'TrustSg' 마크의 근거는 무엇인가요?
A. 공정 정보 관행 원칙
B. 모델 데이터 보호 강령
C. 전자거래법
D. 1995년 유럽 지침
답변 보기
정답: A
질문 #4
민감한 개인 데이터의 보존 일정을 결정할 때 고려할 필요가 없는 것은 무엇인가요?
A. 비즈니스 요구 사항
B. 데이터의 양
C. 저장 용량
D. 규제 요구 사항
답변 보기
정답: A
질문 #5
홍콩의 개인 데이터(개인정보) 조례(PDPO)에서 목적 제한 원칙(DPP3)을 강화하는 조항은 무엇인가요?
A. 통지; 데이터 주체에게 수집 목적을 제공해야 하기 때문입니다
B. 공개 도메인; 정보 주체는 자신의 정보가 공개되기 전에 그 목적에 동의해야 합니다
C. 규정된 동의; 데이터 주체는 자신의 개인정보가 추가 목적으로 사용되는 것에 대해 명시적으로 동의해야 합니다
D. 최종성; 정보주체로부터 개인정보를 수집하는 목적은 수집자의 직무와 직접적으로 관련되어야 하기 때문입니다
답변 보기
정답: A
질문 #6
다음 중 공정하고 정확한 신용 거래법(FACTA)에 따라 처분 규칙을 시행하지 않는 연방 기관은 어디인가요?
A. 통화감독국 사무소
B. 소비자 금융 보호국
C. 보건복지부
D. 연방 거래 위원회
답변 보기
정답: C
질문 #7
인도의 IT 규칙 2011에 따라 정보 주체는 다음과 같은 경우에만 자신에 대해 수집된 개인 정보의 부정확성을 수정할 권리가 있습니다 D.
A. 또한 정보 제공자이기도 합니다
B. 정보 유지에 대한 동의를 확인합니다
C. 수정의 정당성을 증명할 수 있습니다
D. 지정된 시간 내에 수정을 요청합니다
답변 보기
정답: A
질문 #8
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 바라트 메디컬은 인도 전역의 여러 도시에 진출해 있는 의료용품 판매 소매 체인점입니다. 이 회사는 해당 도시의 주요 병원과의 전략적 파트너십을 통해 수년 동안 인상적인 시장 점유율을 확보할 수 있었습니다. 그러나 인도의 라이프스타일과 인구 통계학적 변화로 인해 이 회사는 필수 의료용품의 방문 배송에 큰 기회가 있음을 알게 되었습니다. 이러한 서비스의 필요성은 다음과 같은 이유로 확인되었습니다
A. 처방전 세부 정보
B. 위치 데이터
C. 국적
D. 종교
답변 보기
정답: D
질문 #9
인도 IT법 2000의 섹션 72와 72A는 모두 개인 정보의 무단 액세스와 관련이 있습니다. 두 섹션의 주요 차이점 중 하나는 72A가 무엇을 하는가 하는 점입니다
A. 공개가 발생했어야 한다고 규정합니다
B. 가능한 벌칙으로 징역형을 명시합니다
C. 부당한 손실 또는 이득에 대한 조항을 추가합니다
D. 동의의 개념을 포함합니다
답변 보기
정답: C
질문 #10
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 는 미국 워싱턴주 시애틀에 본사를 둔 대규모 다국적 기업입니다. 여성 의류를 제작 및 판매하는 소규모 회사로 시작했지만, 초기에 온라인 플랫폼을 혁신적으로 활용하여 제품을 판매함으로써 빠르게 성장했습니다. 현재 업계에서 가장 큰 규모의 회사 중 하나로 성장했으며 전 세계에 걸쳐 직원을 고용하고 있으며 아시아에서는 싱가포르와 홍콩에 직원을 두고 있습니다. 최근 경영진 개편으로 인해
A. 공급업체가 인도 정보 기술법에 따라 개인 데이터가 어떻게 보호되는지 설명하는 개인정보 처리방침을 드라카리스에 제출하여 승인을 받아야 합니다
B. 공급업체가 홍콩 및 싱가포르의 개인정보 보호위원회 사무소를 통해 인도 외부로 개인 데이터 이전 요청을 제출하는 경우
C. 공급업체는 최소한 싱가포르 PDPA에 따른 보호와 유사한 수준의 보호 표준을 개인 데이터에 제공해야 하는 법적 집행 가능한 의무가 있습니다
D. 공급업체가 개인 데이터 전송과 관련하여 시애틀에 본사를 둔 드라카리스 본사가 준수하는 것과 동일한 부문별 개인정보 보호 규칙을 준수합니다
답변 보기
정답: B
질문 #11
다음 중 싱가포르의 전화 금지 레지스트리의 범위에서 제외되지 않는 것은 무엇인가요?
A. 투자 기회를 촉진하는 메시지
B. C
D. 정치인 후보자의 메시지
답변 보기
정답: B
질문 #12
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 바라트 메디컬은 인도 전역의 여러 도시에 진출해 있는 의료용품 판매 소매 체인점입니다. 이 회사는 해당 도시의 주요 병원과의 전략적 파트너십을 통해 수년 동안 인상적인 시장 점유율을 확보할 수 있었습니다. 그러나 인도의 라이프스타일과 인구 통계학적 변화로 인해 이 회사는 필수 의료용품의 방문 배송에 큰 기회가 있음을 알게 되었습니다. 이러한 서비스의 필요성은 다음과 같은 이유로 확인되었습니다
A. 웹사이트에 데이터 처리 관행을 설명하는 개인정보 처리방침이 있어야 합니다
B. 데이터를 처리하기 전에 바라트 메디컬스 소비자로부터 동의를 얻어야 합니다
C. 합의된 계약 조건에 따라서만 바라트 메디컬스의 소비자 데이터를 처리해야 합니다
D. 획득한 바라트 메디컬스의 소비자 데이터에 대한 무단 액세스를 보호해야 합니다
답변 보기
정답: C
질문 #13
2015년 개정된 홍콩의 위반 지침 노트에서 위원장이 위반이 발생한 직후 기업이 취해야 할 조치에는 어떤 것이 있나요?
A. 침해가 개인 안전에 대한 위협이라는 가정 하에 진행합니다
B. 위반의 원인을 파악하기 위해 법 집행 기관의 도움을 요청합니다
C. 침해의 영향을 받는 데이터 주체에게 신속하게 통지합니다
D. 침해와 관련된 필수 정보를 즉시 수집합니다
답변 보기
정답: A
질문 #14
싱가포르 개인정보 보호법의 범위와 인도 IT 규칙의 범위는 어떻게 유사하나요?
A. 민간 부문에만 적용됩니다
B. 군인에게는 면제를 허용합니다
C. 컨트롤러와 프로세서 모두에 적용됩니다
D. 국내 자격으로 활동하는 개인에게 의무를 부과합니다
답변 보기
정답: D
질문 #15
특정 사건을 심리하기 위해 법원은 어떤 관할권을 가져야 하나요?
A. 주제 관할권 및 규제 관할권
B. 주제 관할권 및 전문 관할권
C. 개인 관할권 및 주제 관할권
D. 개인 관할권 및 전문 관할권
답변 보기
정답: C
질문 #16
2011년 6월, 홍콩 개인정보 보호위원장은 다음과 같은 경우 데이터 주체의 동의가 유효하지 않다고 결정했습니다
A. 데이터 주체가 구두로만 제공한 경우
B. 직접 관련이 있지만 별도의 목적으로 사용됩니다
C. 계약의 다른 조항과 함께 제공됩니다
D. 직접 마케팅 목적으로 사용됩니다
답변 보기
정답: A
질문 #17
2005년부터 2011년까지 싱가포르 장관들이 모였을 때 포괄적인 데이터 보호법을 만든 주된 이유는 무엇이었나요?
A. 증가하는 기술 위협을 통제하기 위해
B. 싱가포르의 인권 위상을 높이기 위해
C. 정부 감시의 범위를 제한하기 위해
D. 싱가포르의 경제 경쟁력 강화
답변 보기
정답: D
질문 #18
홍콩에서는 다음 중 데이터와 관련된 프로젝트가 종료될 때까지 개인 데이터 액세스 요청이 면제되는 것은 무엇인가요?
A. 병원 관리자
B. 금융 기관
C. 뉴스 조직
D. 비영리 단체
답변 보기
정답: C
질문 #19
다음 중 경쟁사보다 훨씬 높은 수준의 개인정보 처리방침을 개발하는 회사가 직면할 수 있는 가장 큰 위험을 설명하는 것은 무엇인가요?
A. 정책 위반 여부를 더욱 면밀히 조사합니다
B. 차별적 관행으로 고발당하는 경우
C. 감사인의 회의적인 태도
D. 보안 시스템 장애 발생
답변 보기
정답: B
질문 #20
공정거래법 제5조에 따르면 자율 규제는 주로 기업이 무엇을 할 수 있는 권리를 포함하나요?
A. 심사에 관여할 기관을 결정합니다
B. 집행 조치가 정당한지 결정합니다
C. 업계 행동 강령 준수
D. 이에 대한 항소 결정
답변 보기
정답: B
질문 #21
의료 서비스 제공자가 경제 및 임상 보건을 위한 건강 정보 기술법(HITECH)에 따라 자금을 지원받고자 하는 경우 어떤 중요한 조치를 취해야 하나요?
A. 전자 건강 기록(EHR)을 정기 진료의 일부로 만들기
B. 대부분의 환자에게 전자 방식으로 의료비를 청구합니다
C. 환자에게 건강 정보 및 예약 알림을 전자적으로 전송합니다
D. 건강 보험 이동성 및 책임에 관한 법률에 대한 전자적 업데이트 유지
답변 보기
정답: A
질문 #22
개인 정보가 공개되었을 때 민사 소송을 제기할 수 있는 권리를 규정하는 입법을 권고한 홍콩 기관은 어디인가요?
A. 홍콩 최종항소법원
B. 홍콩 법률 개혁 위원회
C. 개인 데이터에 대한 개인정보 보호책임자 사무소
D. 중화인민공화국 전국인민대표대회 상임위원회
답변 보기
정답: C
질문 #23
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 는 미국 워싱턴주 시애틀에 본사를 둔 대규모 다국적 기업입니다. 여성 의류를 제작 및 판매하는 소규모 회사로 시작했지만, 초기에 온라인 플랫폼을 혁신적으로 활용하여 제품을 판매함으로써 빠르게 성장했습니다. 현재 업계에서 가장 큰 규모의 회사 중 하나로 성장했으며 전 세계에 걸쳐 직원을 고용하고 있으며 아시아에서는 싱가포르와 홍콩에 직원을 두고 있습니다. 최근 경영진 개편으로 인해
A. 2000년 인도 정보 기술법
B. 직장에서의 개인 데이터 프라이버시 모니터링에 대한 홍콩 가이드
C. 인적 자원 관리에 관한 홍콩 실천 강령
답변 보기
정답: C
질문 #24
어떤 상황에서 "소비자 선택권 없음" 또는 "옵션 없음" 정책이 예상되나요?
A. 입사 지원자의 신용 보고서가 고용주에게 제공되는 경우
B. 정부에서 고객의 금융 정보를 요청하는 경우
C. 환자의 건강 기록이 제약 회사에 제공된 경우
D. 고객의 주소가 배송업체와 공유된 경우
답변 보기
정답: B
질문 #25
2012년 오바마 행정부 보고서에서 제시된 '소비자 개인정보 보호 권리장전'은 일반적으로 무엇에 근거하고 있나요?
A. 1974년 개인정보 보호법
B. 관습법 원칙
C. 유럽 연합 지침
D. 전통적인 공정 정보 관행
답변 보기
정답: A
질문 #26
홍콩 또는 싱가포르의 개인 데이터 보호법에는 포함되지 않았지만 이후 규제 지침에 고려 사항으로 채택된 유럽식 보호 조치는 무엇인가요?
A. 자동화된 의사 결정에 대한 제어
B. 민감한 개인 데이터에 대한 추가 보호
C. 처리의 법적 근거로서의 정당한 이익
D. 제3자로부터 데이터를 수집할 때 통지 요건
답변 보기
정답: D
질문 #27
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 바라트 메디컬은 인도 전역의 여러 도시에 진출해 있는 의료용품 판매 소매 체인점입니다. 이 회사는 해당 도시의 주요 병원과의 전략적 파트너십을 통해 수년 동안 인상적인 시장 점유율을 확보할 수 있었습니다. 그러나 인도의 라이프스타일과 인구 통계학적 변화로 인해 이 회사는 필수 의료용품의 방문 배송에 큰 기회가 있음을 알게 되었습니다. 이러한 서비스의 필요성은 다음과 같은 이유로 확인되었습니다
A. 환자는 바라트 메디컬에서 의약품을 구매할 수 없습니다
B. 병원은 바라트 메디컬과 파트너십을 맺고 있으므로 동의 철회를 거부할 권리가 있습니다
C. 병원은 바라트 메디컬에서 필요한 약품을 구해 환자에게 직접 제공합니다
D. 환자는 처방전을 바라트 메디컬 웹사이트에 업로드하여 바라트 메디컬에서 의약품을 구매할 수 있습니다
답변 보기
정답: A
질문 #28
싱가포르에서는 잠재적 고용주가 고용 전 단계에서 개인에 대한 다음 데이터를 모두 수집할 수 있습니다
A. 소셜 미디어 웹사이트의 게시물
B. 신원 조회 정보
C. 개인의 자녀에 대한 정보
D. 개인의 대학 출석 기록
답변 보기
정답: A
질문 #29
개인정보 보호에 대한 유럽의 접근 방식을 지지하는 일부 사람들이 개인정보 보호 관행의 자율 규제에 회의적인 주된 이유는 무엇인가요?
A. 기술 및 보안을 개선하기 위해 많은 금액을 송금해야 할 수 있습니다
B. 업계가 규칙을 만들고 시행하는 데 있어 충분히 엄격하지 않을 수 있습니다
C. 신규 사업자가 규정을 이해하지 못할 수 있습니다
D. 개인 정보 보호를 위해 인권이 무시될 수 있습니다
답변 보기
정답: A
질문 #30
인도의 데이터 수출업체는 인도 IT법 2000의 섹션 43A의 데이터 수출 원칙을 준수하는 것 외에도 다음과 같은 원칙도 따라야 합니다
A. 계약의 프라이버시
B. 공개 제한
C. 필수 등록
D. 제3자 평가
답변 보기
정답: D
질문 #31
홍콩 개인정보 보호위원회(PDPC)에서 발표한 모델 계약서에 따르면, 홍콩 개인정보 보호 조례(PDPO) 조례 33(데이터 전송/수출)을 해결하기 위해 다음 항목을 제외한 모든 항목을 계약서에 포함할 것을 권장하고 있습니다
A. 책임 및 면책
B. 면제 및 정의
C. 계약 해지
D. 양수인의 의무
답변 보기
정답: A
질문 #32
다음 조직은 모두 건강보험 이동성 및 책임에 관한 법률(HIPAA)의 적용 대상 기관으로 지정되어 있습니다(단, 다음 조직은 제외)
A. 의료 정보 클리어링하우스
B. 제약 회사
C. 의료 서비스 제공자
D. 건강 보험
답변 보기
정답: B
질문 #33
시나리오 - 다음 질문에 답하기 위해 다음을 사용하세요: 는 미국 워싱턴주 시애틀에 본사를 둔 대규모 다국적 기업입니다. 여성 의류를 제작 및 판매하는 소규모 회사로 시작했지만, 초기에 온라인 플랫폼을 혁신적으로 활용하여 제품을 판매함으로써 빠르게 성장했습니다. 현재 업계에서 가장 큰 규모의 회사 중 하나로 성장했으며 전 세계에 걸쳐 직원을 고용하고 있으며 아시아에서는 싱가포르와 홍콩에 직원을 두고 있습니다. 최근 경영진 개편으로 인해
D. 드라카리스는 인도 현지에서 위에 나열된 기능을 위한 시스템을 관리하는 직원을 배치할 예정입니다
A. 위반 알림
B. 데이터 보존 기간
C. 직원 채용 프로세스
D. 데이터 주체 동의 조항
답변 보기
정답: C
질문 #34
정부 기관과 상대방 간의 합의를 공식화하는 판사의 승인을 받은 법적 문서란 무엇인가요?
A. 동의서
B. 응시 결정
C. 판단 라이더
D. 관습법적 판단
답변 보기
정답: A
질문 #35
일반 데이터 보호 규정(GDPR)에 따라 유럽 연합 회원국은 경우에 따라 개인 데이터를 미국으로 전송하는 것이 허용될 수 있습니다. 다음 중 합법적인 수단으로 사용할 수 없는 것은 무엇인가요?
A. 동의 거부
B. 인증 메커니즘
C. 세이프 하버 프레임워크
D. 구속력 있는 기업 규칙(BCR)
답변 보기
정답: C
질문 #36
정보 관리 프로그램 구축의 '발견' 단계에 해당하는 작업 중 다음을 제외한 모든 작업은?
A. 부서 및 직급 간 참여 촉진
B. 개인정보 처리방침 검토 및 업데이트 프로세스 개발
C. 개인 정보 사용의 공격적 수준 결정
D. 회사의 정보 수집을 규제하는 법률에 대한 이해
답변 보기
정답: C
질문 #37
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 미국에 본사를 둔 한 스타트업 회사가 새로운 게임 애플리케이션을 판매하고 있습니다. 어느 날 회사의 CEO는 유럽연합에 기반을 둔 유명 소매 파트너로부터 긴급한 편지를 받습니다. EU 거주자가 제기한 해결되지 않은 불만 사항으로 인해 촉발된 이 편지는 소매업체의 데이터 처리 관행에 대한 감독 기관의 조사가 진행 중이라는 내용을 담고 있습니다. 불만 제기자는 이 소매업체가 자신의 개인 데이터를 동의 없이 부적절하게 공개했다고 비난합니다
A. 데이터 관리자로서
B. 데이터 프로세서로서
C. 데이터 컨트롤러로서
D. 데이터 관리자로서
답변 보기
정답: A

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: