아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

2024 년 업데이트 된 모의고사로 CIPP 시험 합격, 공인 국제 구매 전문가 | SPOTO

SPOTO의 2024 년 업데이트 된 연습 테스트로 CIPP 시험에서 성공하십시오. 종합적인 리소스에는 모의고사, 무료 시험, 온라인 시험 문제, 샘플 문제 및 시험 덤프와 같은 다양한 시험 준비 도구가 포함되어 있습니다. 모의고사를 통해 시험 환경을 시뮬레이션하고 자신의 준비 상태를 효과적으로 평가할 수 있습니다. 공인 정보 보호 전문가/유럽(CIPP/E) 자격증은 유럽의 개인정보 보호법, 규정 및 민감한 개인 데이터를 국경을 넘어 전송할 때의 법적 측면에 대한 확실한 이해가 필요합니다. 우리의 시험 자료는이 인증에서 탁월한 능력을 발휘하는 데 필요한 지식과 전문 지식을 제공하기 위해 세 심하게 제작되었습니다. 자격증 시험에 자신있게 합격하는 데 도움이되는 최신 연습 테스트를 제공하는 SPOTO를 신뢰하십시오. SPOTO의 탁월한 시험 자료로 부지런히 준비하고 공인 국제 구매 전문가로서의 경력을 쌓으십시오.
다른 온라인 시험에 응시하세요

질문 #1
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 래리는 썬라이더링스에서의 텔레마케팅 직책, 특히 상사인 에반에 대한 불만이 점점 커지고 있습니다. 바로 지난 주에 그는 에반이 주정부의 전화 금지 목록과 그 목록에 있는 사람들을 조롱하는 것을 우연히 들었습니다. "에반은 "그들이 정말 귀찮게 하지 않으려는 의지가 있었다면 전국적인 DNC 명단에 올랐을 것입니다."라고 말했습니다. 우리가 따라야 하는 것은 그것뿐입니다. 선라이즈링크스에서는 그들이 요청하지 않을 때까지 전화를 겁니다." 기이하게도, E
A. 내부 고발자 보호법
B. 저장 통신법(SCA)
C. 전국 노동 관계법(NLRA)
D. 공정하고 정확한 신용 거래법(FACTA)
답변 보기
정답: C
질문 #2
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 어느 날 저녁 Matt는 아들의 침실에 들어갔다가 침대에 누워 노트북으로 타이핑하는 아들을 발견했습니다. "네트워크 작업 중이세요?" 맷은 희망적으로 물었습니다. "아니요." 아들이 대답했습니다. "설문조사 작성 중이에요." 맷은 아들의 어깨 너머로 컴퓨터 화면을 바라보았습니다. "무슨 설문조사인데요?" "제 의견에 대해 묻는 거예요." 맷은 "어디 보자"라고 말하며 아들이 이미 답한 질문 목록을 읽기 시작했습니다. "네 의견을 묻는 거야
A. 어린 자녀가 있는 가족의 사생활 침해
B. 13세 미만 아동으로부터 정보 수집
C. 아동의 개인 정보 침해에 대한 통지 실패
D. 아동 마케팅 업계의 개인정보 처리방침을 무시합니다
답변 보기
정답: D
질문 #3
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: Cheryl은 수업, 개별 지도 및 광범위한 실내 체육관 이용을 통해 개인이 체력 목표를 실현할 수 있도록 돕는 중견 회사인 Fitness Coach, Inc.의 단독 소유주입니다. 10년 동안 회사를 운영해 온 그녀는 항상 최고 수준의 서비스를 유지하면서 고객의 개인정보를 보호하는 데 관심을 기울여 왔습니다. 그녀는 오래 지속되는 고객 관계를 구축한 것을 자랑스럽게 생각합니다. Chery
A. 직원들이 더 잘 정리된 상태를 유지하는 데 도움이 됩니다
B. 회사가 연방 정부의 의무를 준수하는 데 도움이 됩니다
C. 고객의 개인 정보(PI) 보안을 강화합니다
D. 회사가 지나치게 많은 개인 정보(PI)를 수집하는 것을 방지합니다
답변 보기
정답: C
질문 #4
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 귀하는 미국 대도시의 주요 병원인 HealthCo의 최고 개인정보 보호 책임자입니다
A. HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상 법인입니다
B. HealthCo와 CloudHealth의 비즈니스 제휴 계약(BAA)의 일부로, HealthCo는 데이터를 적절히 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 CloudHealth에 요구합니다
A. HealthCo는 클라우드헬스가 ePHI를 보호하기 위해 적절한 물리적 및 관리적 조치를 구현하도록 요구하지 않았기 때문입니다
B. 헬스코는 클라우드헬스의 보안 조치를 확인하거나 모니터링하기 위한 실사를 수행하지 않았기 때문입니다
C. HIPAA는 이 정도 규모의 데이터 유출이 발생한 경우 벌금을 부과하도록 규정하고 있기 때문입니다
D. CloudHealth가 ePHI를 암호화하지 않음으로써 HealthCo와의 계약을 위반했기 때문입니다
답변 보기
정답: B
질문 #5
글로벌 개인정보 보호 집행 네트워크의 주요 목적은 무엇인가요?
A. 개인정보 보호 당국 간의 보편적인 협력을 촉진하기 위해
B. 국제적으로 개인정보 침해 혐의를 조사하기 위해
C. 전 세계 개인정보 보호 소비자 단체의 이익 보호
D. 개인정보 보호법 관할권에 대한 국가 간 분쟁을 중재하기 위해
답변 보기
정답: A
질문 #6
정부 기관과 상대방 간의 합의를 공식화하는 판사의 승인을 받은 법적 문서란 무엇인가요?
A. 동의서
B. 응시 결정
C. 판단 라이더
D. 관습법적 판단
답변 보기
정답: A
질문 #7
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 데클란은 우드랜드 병원의 방사선과에서 간호 조무사로 일하기 시작했습니다. 그는 또한 간호사가 되기 위한 프로그램을 시작했습니다. 이 진로를 선택하기 전에는 건강 보험 이동성 및 책임에 관한 법률(HIPAA)에 대해 막연하게 알고 있었습니다. 이제 그는 환자의 보호 대상 건강 정보(PHI)의 보안을 보장해야 한다는 것을 알고 있습니다. 따라서 그는 개인정보 보호 문제에 대해 신중하게 생각하고 있습니다
A. 환자에게 개인정보 보호정책을 구두로 설명합니다
B. 대신 눈에 잘 띄는 위치에 개인정보 취급방침을 게시합니다
C. 병원 웹사이트의 올바른 영역으로 환자를 안내합니다
D. 환자가 처음 방문했을 때 개인정보 보호 고지를 받았는지 확인합니다
답변 보기
정답: C
질문 #8
법원은 소송과 관련된 종이 또는 전자 문서에 있는 특정 개인 정보를 보호하기 위해 일반적으로 어떤 관행을 요구하나요?
A. 편집
B. 암호화
C. 삭제D
답변 보기
정답: A
질문 #9
프라이버시 실드에 따라 자체 인증을 받은 조직은 개인의 요청이 있을 경우 무엇을 해야 하나요?
A. 원래 목적을 달성하기 위해 조직에서 수집한 모든 개인 정보의 사용을 일시 중단합니다
B. 조직이 개인정보를 공유하는 제3자의 신원을 제공합니다
C. 잠재적으로 개인정보를 수신할 수 있는 제3자 및 제4자의 신원을 제공합니다
D. 범죄 수사 중에 공개된 모든 개인 정보를 식별합니다
답변 보기
정답: B
질문 #10
미국 헌법은 직장 내 개인정보 보호 영역에서 어떤 역할을 하나요?
A. 대규모 고용주에게는 단속 리소스를 제공하지만 소규모 사업체에는 제공하지 않습니다
B. 물리적 정보 보안에 대한 법적 선례를 제공하지만 전자 보안에 대한 선례는 제공하지 않습니다
C. 노동조합의 구성원에게는 계약상 보호를 제공하지만 직원에게는 임의로 보호하지 않습니다
D. 연방 및 주 정부에는 상당한 보호를 제공하지만 민간 부문 고용에는 적용되지 않습니다
답변 보기
정답: B
질문 #11
프라이버시 실드 인증을 받은 조직이 대리인 역할을 하는 제3자에게 개인 데이터를 전송하려는 경우, 조직은 제3자가 다음을 제외한 모든 사항을 수행하도록 해야 합니다
A. 전송된 데이터를 제한된 목적으로 사용
B. 조직과 동일한 수준의 개인 정보 보호 제공
C. 적절한 데이터 처리 요건을 더 이상 충족할 수 없는 경우 조직에 알립니다
D. 제3자가 동의 계약에 따라 데이터를 처리할 것을 명시하는 계약을 조직과 체결합니다
답변 보기
정답: D
질문 #12
이 공지를 읽어보세요: 당사 웹사이트는 쿠키를 사용합니다. 쿠키는 사용자가 사이트에 액세스하는 데 사용하는 컴퓨터나 장치를 식별할 수 있지만 사용자를 개인적으로 식별하지는 않습니다. 쿠키를 거부하도록 웹 브라우저를 설정하는 방법에 대한 지침을 보려면 여기를 클릭하세요. 통지가 제공하지 않는 법적 선택권에는 어떤 유형이 있나요?
A. 필수
B. 묵시적 동의
C. 옵트인
D. 옵트아웃
답변 보기
정답: B
질문 #13
학생이 고등학교를 졸업하고 공립 고등 교육 기관에 다니고 있습니다. 어떤 조건에서 학교가 학생의 부모에게 동의 없이 합법적으로 교육 기록을 공개할 수 있나요?
A. 학생이 아직 만 18세가 되지 않은 경우
B. 학생이 학업 정지의 위험에 처한 경우
C. 학생이 여전히 세금 목적상 부양 가족인 경우
D. 학생이 다른 교육기관으로 전학을 신청한 경우
답변 보기
정답: C
질문 #14
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 데클란은 우드랜드 병원의 방사선과에서 간호 조무사로 일하기 시작했습니다. 그는 또한 간호사가 되기 위한 프로그램을 시작했습니다. 이 진로를 선택하기 전에는 건강 보험 이동성 및 책임에 관한 법률(HIPAA)에 대해 막연하게 알고 있었습니다. 이제 그는 환자의 보호 대상 건강 정보(PHI)의 보안을 보장해야 한다는 것을 알고 있습니다. 따라서 그는 개인정보 보호 문제에 대해 신중하게 생각하고 있습니다
A. 환자가 체크인할 때 함께 있음으로써
B. 사전 승인 없이 환자와 대화하는 행위
C. 잠재적 침해에 대한 대화를 무시함으로써
D. 곧 발표할 논문에 대한 그의 계획을 따라가면서
답변 보기
정답: C
질문 #15
민권법, 임신 차별 금지법, 미국 장애인법, 연령 차별 금지법, 평등 임금법의 공통점은 무엇인가요?
A. 고용주는 직원이 개인 정보를 사용할 때 특정 계층을 차별해서는 안 됩니다
B. 고용주는 특정 부류의 직원에게 합리적인 편의를 제공해야 합니다
C. 개인 정보에 관한 문의를 제한하여 특정 등급의 직원의 개인 정보 보호를 제공합니다
D. 고용주가 특정 계층의 구성원인 직원에 대한 개인 정보를 구체적으로 사용하거나 공개할 수 있도록 허용합니다
답변 보기
정답: A
질문 #16
텔레마케팅 영업 규칙에 따라 조직 전체에 전화 금지 요청을 공유해야 하는 경우는 언제인가요?
A. 부서의 운영 구조가 투명하지 않은 경우
B. 해당 사업부에서 판매하는 상품 및 서비스가 매우 유사한 경우
C. 오류 또는 기타 예상치 못한 원인으로 인한 통화가 아닌 경우
D. 법인이 여러 플랫폼을 통해 사용자 기본 설정을 관리하는 경우
답변 보기
정답: C
질문 #17
다음 중 조직이 일반적으로 법 집행 기관에 공개할 필요가 없는 정보 유형은 무엇인가요?
A. 식품, 의약품 및 화장품법에 따른 의약품 오류에 관한 정보
B. 1970년 은행 비밀법에 따른 자금 세탁 정보
C. OSHA 요건에 따른 작업 공간 재해에 관한 정보
D. HIPAA 개인정보 보호 규칙에 따른 개인 건강 정보
답변 보기
정답: D
질문 #18
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: Cheryl은 수업, 개별 지도 및 광범위한 실내 체육관 이용을 통해 개인이 체력 목표를 실현할 수 있도록 돕는 중견 회사인 Fitness Coach, Inc.의 단독 소유주입니다. 10년 동안 회사를 운영해 온 그녀는 항상 최고 수준의 서비스를 유지하면서 고객의 개인정보를 보호하는 데 관심을 기울여 왔습니다. 그녀는 오래 지속되는 고객 관계를 구축한 것을 자랑스럽게 생각합니다. Chery
A. 새 정책 시행을 위한 보다 포괄적인 계획 수립하기
B. 회사의 정보 목표 이해에 더 많은 시간 투자하기
C. 새로운 정책을 시행할 때 투명성의 중요성 설명하기
D. 회사의 직원 교육 프로그램에 대한 재정적 부담 제거
답변 보기
정답: B
질문 #19
FERPA에 따르면 학교는 언제 학생의 동의 없이 기록을 공개할 수 있나요?
A. 제3자에게 이메일을 통해 공개하지 않으려는 경우
B. 공개로 인해 학생의 학생 식별 번호가 드러나지 않는 경우
C. 학생의 건강 관리에 관여하는 의료인에게 공개하는 경우
D. 학생이 등록하려는 학교에 성적 증명서를 제공하기 위한 공개인 경우
답변 보기
정답: D
질문 #20
대상 기관이 500명 이상의 개인 의료 정보(PHI)에 영향을 미치는 랜섬웨어 공격을 받았습니다. HIPAA에 따른 연방법에 따라 다음 중 해당 법인이 침해 사실을 보고할 필요가 없는 기관은 어디인가요?
A. 보건복지부
B. 영향을 받는 개인
C. 지역 미디어
D. 의료 제공자
답변 보기
정답: D
질문 #21
은행은 그램 리치-블라일리 법(GLBA)에 따라 어떤 조치를 취해야 하나요?
A. 매년 사용자 선호도에 대한 만족도 관련 소비자 설문조사를 실시합니다
B. 지정된 시간 내에 사용자 기본 설정 변경 요청을 처리합니다
C. 소비자에게 텔레마케팅 전화 수신을 거부할 수 있는 기회 제공
D. 비계열 제3자에게 PI를 전송하기 전에 옵트아웃을 제공한 후 해당 제3자가 자체적으로 사용하도록 합니다
답변 보기
정답: D
질문 #22
전자 증거개시'에 대한 규칙은 주로 다음 중 어느 것을 방지하나요?
A. 비즈니스 관행과 기술적 보호 조치 간의 충돌
B. 잘못된 데이터 보존 관행으로 인한 정보 손실
C. 직원이 개인 기기를 업무에 사용하는 관행
D. 조직의 데이터 보존 프로그램 위반
답변 보기
정답: B
질문 #23
텔레마케팅 판매 규칙을 준수해야 하는 단체는 무엇인가요?
A. 자선 모금 관련 영리 단체 및 영리 텔레펀딩 업체
B. 비영리 단체가 스스로를 대신하여 전화하는 경우
C. 영리 단체가 기업 간에 구속력 있는 계약이 존재하는 경우 기업에 전화하는 경우
D. 영리 및 비영리 단체가 고객을 확보하기 위해 추가 서비스를 판매하는 경우
답변 보기
정답: D
질문 #24
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 데클란은 우드랜드 병원의 방사선과에서 간호 조무사로 일하기 시작했습니다. 그는 또한 간호사가 되기 위한 프로그램을 시작했습니다. 이 진로를 선택하기 전에는 건강 보험 이동성 및 책임에 관한 법률(HIPAA)에 대해 막연하게 알고 있었습니다. 이제 그는 환자의 보호 대상 건강 정보(PHI)의 보안을 보장해야 한다는 것을 알고 있습니다. 따라서 그는 개인정보 보호 문제에 대해 신중하게 생각하고 있습니다
A. Declan에게 병원의 공개적으로 게시된 개인정보 처리방침을 살펴볼 것을 제안합니다
B. 제3자가 개인 건강 정보(PHI)를 볼 수 없도록 Declan에 보장함으로써
C. 최소한의 보안 표준을 준수하는 데 도움이 되는 계약이 마련되어 있음을 지적함으로써
D. 청구 시스템이 병원의 전자 건강 기록(EHR) 시스템에 어떻게 통합되는지 설명합니다
답변 보기
정답: C
질문 #25
다음 중 1974년 가족 교육 권리 및 개인정보 보호법(FERPA)을 위반하는 행위는 무엇인가요?
A. 초중고 평가 공급업체가 공개용 예시로 사용하기 위해 학교로부터 학생의 고향에 대한 서명된 에세이를 받습니다
B. 대학에서 이름, 출신지, 이메일 주소, 전공이 포함된 공개 학생 명단을 게시하는 경우
C. 신문에 분기별 우등생 명단에 오른 학생의 이름, 학년 및 고향을 인쇄합니다
D. 대학 경찰이 유사한 범죄를 의심하는 학생의 고향 경찰에게 체포 보고서를 제공합니다
답변 보기
정답: A
질문 #26
유선, 구두 및 전자 통신의 감청을 금지하는 1986년 전자 통신 개인정보 보호법의 예외는 무엇인가요?
A. 당사자 중 한 명이 동의한 경우
B. 주법이 그러한 감청을 허용하는 경우
C. 조직이 직원의 순전히 개인적인 통화를 도청하는 경우
D. 모든 당사자가 동의한 경우에만
답변 보기
정답: C
질문 #27
1988년 비디오 개인정보 보호법에 의해 제한되는 것은 다음 중 어느 것인가요?
A. 시청각 자료의 구매 기록이 공개될 수 있는 경우
B. 저작권이 있는 시청각 자료의 다운로드가 허용되는 경우
C. 사용자의 온라인 동영상 콘텐츠 시청을 모니터링할 수 있는 경우
D. 동영상 및 비디오 게임 광고가 타겟팅할 수 있는 대상
답변 보기
정답: A
질문 #28
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 래리는 썬라이더링스에서의 텔레마케팅 직책, 특히 상사인 에반에 대한 불만이 점점 커지고 있습니다. 바로 지난 주에 그는 에반이 주정부의 전화 금지 목록과 그 목록에 있는 사람들을 조롱하는 것을 우연히 들었습니다. "에반은 "그들이 정말 귀찮게 하지 않으려는 의지가 있었다면 전국적인 DNC 명단에 올랐을 것입니다."라고 말했습니다. 우리가 따라야 하는 것은 그것뿐입니다. 선라이즈링크스에서는 그들이 요청하지 않을 때까지 전화를 겁니다." 기이하게도, E
A. 연방법의 적용 여부
B. 현지 법률의 집행 가능성
C. 주법의 엄격한 성격
D. 불법 행위의 정의
답변 보기
정답: A
질문 #29
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: Cheryl은 수업, 개별 지도 및 광범위한 실내 체육관 이용을 통해 개인이 체력 목표를 실현할 수 있도록 돕는 중견 회사인 Fitness Coach, Inc.의 단독 소유주입니다. 10년 동안 회사를 운영해 온 그녀는 항상 최고 수준의 서비스를 유지하면서 고객의 개인정보를 보호하는 데 관심을 기울여 왔습니다. 그녀는 오래 지속되는 고객 관계를 구축한 것을 자랑스럽게 생각합니다. Chery
A. 정책이 완전히 전달되지 않은 경우 해당 정책은 유효한 것으로 간주되지 않습니다
B. 정책이 여러 부서에서 일관되게 시행되지 않을 수 있습니다
C. 직원들은 시간이 지나면서 실행되는 정책에 익숙하지 않을 것입니다
D. 직원들이 문서가 전체 정책과 어떻게 관련되어 있는지 이해하지 못할 수 있습니다
답변 보기
정답: B
질문 #30
시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 미국에 본사를 둔 한 스타트업 회사가 새로운 게임 애플리케이션을 판매하고 있습니다. 어느 날 회사의 CEO는 유럽연합에 기반을 둔 유명 소매 파트너로부터 긴급한 편지를 받습니다. EU 거주자가 제기한 해결되지 않은 불만 사항으로 인해 촉발된 이 편지는 소매업체의 데이터 처리 관행에 대한 감독 기관의 조사가 진행 중이라는 내용을 담고 있습니다. 불만 제기자는 이 소매업체가 자신의 개인 데이터를 동의 없이 부적절하게 공개했다고 비난합니다
A. 사용 가능한 데이터 흐름 다이어그램
B. 원본 불만 사항의 텍스트
C. 회사의 데이터 개인정보 보호정책
D. 이 주제에 대한 현행 규정
답변 보기
정답: D

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: