아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

공인 국제 구매 전문가, 마스터 CIPP 인증 문제 및 학습 자료 | SPOTO

스포토의 종합적인 문제 및 학습 자료 모음으로 CIPP 시험을 철저히 준비하세요. 저희 자료에는 모의고사, 무료 시험, 온라인 시험 문제, 샘플 문제, 시험 덤프 등 다양한 시험 준비 도구가 포함되어 있습니다. 모의고사를 통해 시험 환경을 시뮬레이션하고 자신의 준비 상태를 효과적으로 평가할 수 있습니다. 공인 정보 보호 전문가/유럽(CIPP/E) 자격증은 유럽의 개인정보 보호법, 규정 및 민감한 개인 데이터를 국경을 넘어 전송하는 것과 관련된 법적 복잡성에 대한 확실한 이해가 필요합니다. SPOTO의 시험 자료는 이 인증에서 탁월한 능력을 발휘하는 데 필요한 지식과 전문 지식을 갖추도록 세심하게 설계되었습니다. 최신 모의고사를 활용하여 준비를 강화하고 인증 시험에 합격 할 가능성을 높이십시오. 공인 국제 구매 전문가가 되겠다는 목표를 달성하기 위한 최고의 파트너로서 SPOTO를 신뢰하십시오.

다른 온라인 시험에 응시하세요

질문 #1
다음 중 처리 활동이 프로파일링으로 간주될지 여부를 결정할 때 고려하지 않는 것은 무엇인가요?
A. 타사 공급업체가 처리를 수행하는 경우
B. 처리에 개인 데이터로 간주되는 데이터가 포함된 경우
C. 데이터 처리가 자동화된 수단을 통해 수행되는 경우
D. 처리가 정보 주체의 행동을 예측하는 데 사용되는 경우
답변 보기
정답: B
질문 #2
데이터 공유 계약이 가장 필요한 시기는 언제인가요?
A. 익명화된 데이터가 공유되는 경우
B. 공동 데이터 컨트롤러 역할을 하는 상업 조직 간에 개인 데이터가 공유되는 경우
C. 경찰 수사를 지원하기 위해 개인정보처리자가 선제적으로 개인 데이터를 공유하는 경우
D. 개인 데이터 공개를 요구할 수 있는 권한이 있는 공공 기관과 개인 데이터를 공유하는 경우
답변 보기
정답: D
질문 #3
데이터 관리자가 부모의 동의 없이 아동의 데이터를 처리하는 것을 정당화할 수 있는 가장 가능성이 높은 상황은 무엇인가요?
A. 시장 조사를 위해 데이터를 처리해야 하는 경우
B. 아동에게 예방 또는 상담 서비스를 제공하는 경우
C. 순전히 교육적 용도로만 자녀에게 자료를 제공하는 경우
D. 정당한 사업적 이해관계로 인해 동의를 얻는 것이 비현실적인 경우
답변 보기
정답: A
질문 #4
미국에 본사를 둔 한 온라인 쇼핑몰은 정교한 소프트웨어를 사용하여 유럽 고객의 검색 행동을 추적하고 향후 구매를 예측합니다. 또한 이 정보를 제3자와 공유합니다. GDPR에 따라 이러한 종류의 프로파일링을 수행하는 동안 온라인 상점의 주요 의무는 무엇인가요?
A. 웹사이트 공지를 통해 사전 동의를 구해야 합니다
B. 유럽 감독 당국의 승인을 받아야 합니다
C. 고객과의 사전 비즈니스 관계를 입증할 수 있어야 합니다
D. 고객 데이터를 보호하기 위해 충분한 보안 안전 장치를 사용한다는 것을 증명해야 합니다
답변 보기
정답: A
질문 #5
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 는 시카고에 본사를 두고 미국, 아시아, 유럽(독일, 이탈리아, 프랑스, 포르투갈 포함) 전역에 지사를 둔 다국적 기업입니다. 작년에 이 회사는 피싱 공격의 피해자가 되어 상당한 규모의 데이터 유출을 겪었습니다. 이사회는 총책임자, 개인정보 보호팀 및 정보 보안팀과 협력하여 다음과 같은 추가 보안 조치를 채택하기로 결의했습니다
A. 데이터 보호 영향 평가를 수행하여 잠재적인 개인정보 보호 위험을 평가합니다
B. 개인정보 침해 가능성에 대해 관련 데이터 보호 기관에 문의합니다
C. 직원들에게 보다 포괄적인 공지를 배포하고 명시적인 동의를 받았습니다
D. 정보 보안 팀과 상의하여 서버에 미칠 수 있는 영향에 대한 보안 조치를 검토합니다
답변 보기
정답: D
질문 #6
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 하비에는 피트니스 클럽 EVERFIT의 회원입니다. 이 회사는 여러 EU 회원국에 지사를 두고 있지만 GDPR의 목적상 프랑스에 주요 사업장을 두고 있습니다. 하비에는 북아일랜드 뉴리(영국 일부)에 거주하며 국경을 넘어 아일랜드 던달크에서 일하기 위해 출퇴근합니다. 2년 전 출장 중이던 하비에르가 독일 프랑크푸르트에 있는 에버핏 지점에서 운동하는 모습이 사진에 찍혔습니다. 당시 하비에는
A. 그는 에벳핏의 본사가 있는 프랑스에 있는 에벳핏 본사를 상대로 소송을 제기해야 합니다
B. 각 지점이 전체 손해에 대해 책임을 져야 할 수 있으므로 그는 관련 EVETFIT 지점 중 어느 한 곳을 고소할 수 있습니다
C. 하비에르가 입은 피해 또는 고통에 대한 각 지점의 기여도에 비례하는 보상을 제공하도록 각 EVETFIT 지점을 고소해야 합니다
D. 그는 유럽 데이터 보호 위원회에 신청하여 위원회가 내린 결정에 따라 손해 배상 책임이 있는 특정 EVETFIT 지사를 결정할 수 있습니다
답변 보기
정답: D
질문 #7
데이터 관리자는 데이터 보호 책임자를 임명합니다. 다음 중 GDPR 제37조부터 제39조까지를 위반하지 않는 조건은 무엇인가요?
A. 데이터 보호 책임자가 ISO 27001 심사원 인증이 없는 경우
B. 데이터 처리자가 데이터 보호 책임자를 지정한 경우
C. 데이터 보호 책임자가 마케팅 예산도 관리하는 경우
D. 데이터 보호 책임자가 데이터 컨트롤러로부터 지시를 받은 경우
답변 보기
정답: B
질문 #8
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 조는 DNA 분석을 제공하는 캐나다 기업 Who-R-U의 새로운 개인정보 보호 관리자입니다. 이 회사는 몬트리올에 본사를 두고 있으며 모든 직원이 그곳에 근무하고 있습니다. 이 회사는 캐나다인에게만 서비스를 제공하며, 웹사이트는 영어와 프랑스어로만 제공되고 캐나다 통화만 허용하며, 캐나다 이외의 지역에서 들어오는 인터넷 트래픽을 차단합니다(이 솔루션이 캐나다 이외의 모든 트래픽을 차단하지는 않음). 또한 다음과 같은 프로세스도 거부합니다
A. 제6조, 처리가 합법적이어야 함
B. 제7조, 동의는 동의하는 것만큼이나 쉽게 철회할 수 있어야 합니다
C. 제16조, 데이터 주체에게 정정권을 제공하는 조항
D. 데이터 주체에게 데이터 이동성에 대한 권리를 부여하는 제20조
답변 보기
정답: D
질문 #9
플래닛 49 CJEU 판결은 어디에 적용되나요?
A. 제3자만 사용하는 쿠키
B. 기술적으로 필요하다고 판단되는 쿠키
C. 액세스한 데이터가 개인 정보인지 여부에 관계없이 쿠키
D. 액세스된 데이터는 개인 데이터로만 간주되는 쿠키
답변 보기
정답: A
질문 #10
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 뉴질랜드에서 2년 동안 자신의 비즈니스를 운영하고 있는 컴퓨터 프로그래머 Brady입니다. Brady의 비즈니스는 유럽 경제 지역(EEA) 전역의 고객에게 저렴한 비용의 서비스 제품군을 제공합니다. 이 서비스는 신규 및 야심 찬 소규모 비즈니스 소유자를 대상으로 합니다. Brady가 운영하는 Brady Box라는 회사는 웹 페이지 디자인 서비스, 소셜 네트워킹 서비스(SNS), 컨설팅 서비스를 제공합니다
A. 옵트인 옵션이 없습니다
B. 웹사이트 내 보안 수준
C. 타사 광고 네트워크와의 계약
D. 광고 콘텐츠의 승인 필요성
답변 보기
정답: D
질문 #11
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 하비에는 피트니스 클럽 EVERFIT의 회원입니다. 이 회사는 여러 EU 회원국에 지사를 두고 있지만 GDPR의 목적상 프랑스에 주요 사업장을 두고 있습니다. 하비에는 북아일랜드 뉴리(영국 일부)에 거주하며 국경을 넘어 아일랜드 던달크에서 일하기 위해 출퇴근합니다. 2년 전 출장 중이던 하비에르가 독일 프랑크푸르트에 있는 에버핏 지점에서 운동하는 모습이 사진에 찍혔습니다. 당시 하비에는
A. 다른 감독 기관에 결정 초안을 제출하여 의견을 구합니다
B. 다른 감독 기관에 주무 기관의 검토를 위해 결정 초안을 제공하도록 요청합니다
C. 일관성 메커니즘의 실효성을 보장하기 위해 결정 초안을 위원회에 직접 제출합니다
D. 파견 감독 기관과 호스트 감독 기관의 구성원이 공동으로 결정문을 작성하도록 요청합니다
답변 보기
정답: B
질문 #12
법인의 웹사이트는 EU 사용자의 컴퓨터 및 모바일 장치 브라우저에 텍스트 파일을 저장합니다. 그 전에 법인은 다음 중 어느 프레임워크에 따라 사용자에게 정보 및 동의가 포함된 고지를 제공해야 합니까?
A. 일반 데이터 보호 규정 2016/679
B. 전자 개인정보 보호 지침 2002/58/EC
C. 전자 상거래 지침 2000/31/EC
D. 데이터 보호 지침 95/46/EC
답변 보기
정답: A
질문 #13
시나리오 다음을 사용하여 다음 질문에 답하세요: Sandy는 최근 2016년에 설립된 광고 기술 회사인 Market4U에 개인정보 보호 및 데이터 거버넌스 담당 부사장으로 입사했습니다. 샌디는 데이터 인벤토리 조사를 수행한 첫 번째 이니셔티브를 통해 Market4U가 그동안 수집한 1,900만 명의 글로벌 연락처 목록을 관리하고 있다는 사실을 알게 되었습니다. 이렇게 많은 양의 데이터를 보유하는 것의 위험성을 알고 있던 Sandy는 Marke
A. 익명화된 개인 데이터에 대해서만 분석을 수행합니다
B. 가명 처리된 개인 데이터에 대해서만 분석을 수행합니다
C. 트렌드 분석을 수행한 후 2018년 5월 이전에 수집된 모든 데이터를 삭제합니다
D. 제3자에게 분석을 의뢰하여 Market4U의 시스템에서 데이터를 삭제합니다
답변 보기
정답: B
질문 #14
직원이 고용주에게 자신에 대해 보유한 개인 데이터에 대한 액세스 요청을 하는 경우 어떻게 해야 하나요?
A. 고용주는 요청에 제3자에 대한 개인 데이터가 포함된 경우 자동으로 요청을 거부할 수 있습니다
B. 고용주는 정보가 전자적으로만 보관되는 경우 요청을 거부할 수 있습니다
C. 고용주는 직원에 대해 보유한 모든 정보를 제공해야 합니다
D. 고용주는 면제가 적용되지 않는 한 직원에 대해 보유한 모든 정보를 제공해야 합니다
답변 보기
정답: A

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: