NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

IAPP CIPP-US PERGUNTAS E RESPOSTAS PDF | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 914.

Faça outros exames online

Pergunta #1
Todos os seguintes são tarefas na fase "Discover" da construção de um programa de gerenciamento de informações, exceto?
A. facilitar a participação entre departamentos e níveis
B. Desenvolvendo um processo para revisão e atualização de políticas de privacidade
C. decidindo como ser agressivo no uso de informações pessoais
D. Compreendendo as leis que regulam a coleção de informações de informações de uma empresa
Ver resposta
Resposta correta: D
Pergunta #2
De acordo com a Lei de Transações de Crédito Fair e Precisa (FACTA), qual é a ação mais apropriada para um revendedor de carros que segura uma pasta em papel de relatórios de crédito para clientes?
A.
B. Para seguir as bandeiras vermelhas regra enviando os relatórios aos clientes
C. Para seguir a regra de privacidade notificando os clientes de que os relatórios estão sendo armazenados
D. Para seguir a regra de salvaguardas transferindo os relatórios para um arquivo eletrônico seguro
Ver resposta
Resposta correta: C
Pergunta #3
Cenário, por favor, use o seguinte para responder à próxima pergunta: Uma empresa de startups nos EUA está vendendo um novo aplicativo de jogo. Um dia, o CEO da empresa recebe uma carta urgente de um importante parceiro de varejo baseado na UE. Aparecido por uma queixa não resolvida apresentada por um morador da UE, a carta descreve uma investigação em andamento por uma autoridade de supervisão nas práticas de manuseio de dados do varejista. O queixoso acusa o varejista de divulgar indevidamente seus dados pessoais, sem consentimento, para o mesmo
A. como supervisor de dados
B. como processador de dados
C. como um controlador de dados
D. como gerente de dados
Ver resposta
Resposta correta: A
Pergunta #4
Em que período de tempo, um remetente de mensagem comercial deve remover o endereço de um destinatário depois de pedir para parar de receber e-mails futuros?
A. 7 dias
B. 10 dias -correto
C. 15 dias
D. 21 dias
Ver resposta
Resposta correta: B
Pergunta #5
Quando a regra de vendas de telemarketing exige que uma entidade compartilhe uma solicitação de não chamada em toda a sua organização?
A. quando as estruturas operacionais de suas divisões não são transparentes
B. quando os bens e serviços vendidos por suas divisões são muito semelhantes
C. Quando uma chamada não é o resultado de um erro ou outro causador imprevisto
D. Quando a entidade gerencia as preferências do usuário por meio de várias plataformas
Ver resposta
Resposta correta: C
Pergunta #6
Qual ato federal não contém provisões para as leis estaduais mais rigorosas?
A. A Lei de Can-Spam
B. A Lei de Proteção à Privacidade Online das Crianças (COPPA)
C. A Lei de Transações de Crédito Fair e Precisa (FACTA)
D. O Telemarketing Consumer Protection and Fraud Prevention ActCorrect
Ver resposta
Resposta correta: D
Pergunta #7
Qual das seguintes leis não está envolvida na regulamentação das verificações de antecedentes dos funcionários?
A. A Lei dos Direitos Civis
B. A Lei Gramm-Lixeira-Bliley (GLBA)
C. O
D. Lei de Relatórios de Crédito Justo (FCRA)
E. A Lei das Agências de Relatórios de Consumidores Investigativos da Califórnia (ICRAA)
Ver resposta
Resposta correta: B
Pergunta #8
De acordo com a seção 5 da Lei FTC, a auto-regulação envolve principalmente o direito de uma empresa de fazer o quê?
A. Determine quais órgãos estarão envolvidos na adjudicação
B. Decida se alguma ação de execução é justificada
C. aderir ao código de conduta de sua indústria
D. decisões de apelação tomadas contra isso
Ver resposta
Resposta correta: C
Pergunta #9
Em que situação uma empresa está operando sob a suposição de consentimento implícito?
A. Um empregador entra em contato com as referências profissionais fornecidas no currículo de um candidato
B. Um varejista on-line assina novos clientes em uma lista de e-mails por padrão
C. Um proprietário usa as informações em um pedido de aluguel preenchido para executar um relatório de crédito
D. Um funcionário de varejo pede a um cliente para fornecer um código postal no balcão de check-out
Ver resposta
Resposta correta: A
Pergunta #10
Cenário, por favor, use o seguinte para responder à próxima pergunta: Uma empresa de startups nos EUA está vendendo um novo aplicativo de jogo. Um dia, o CEO da empresa recebe uma carta urgente de um importante parceiro de varejo baseado na UE. Aparecido por uma queixa não resolvida apresentada por um morador da UE, a carta descreve uma investigação em andamento por uma autoridade de supervisão nas práticas de manuseio de dados do varejista. O queixoso acusa o varejista de divulgar indevidamente seus dados pessoais, sem consentimento, para o mesmo
A. Relatórios sobre históricos recentes de compras
B. Esquemas de banco de dados mantidos pelo varejista
C. Listas de todos os clientes, classificados pelo CountryCorrect
D. Entrevistas com o pessoal de marketing -chave
Ver resposta
Resposta correta: C
Pergunta #11
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A.
B. porque a Healthco não conduziu a devida diligência para verificar ou monitorar as medidas de segurança da CloudHealth
C. porque a HIPAA requer a imposição de uma multa se ocorreu uma violação de dados dessa magnitude
D. Porque o CloudHealth violou seu contrato com a Healthco por não criptografar o Ephi
Ver resposta
Resposta correta: B
Pergunta #12
Em um caso de litígio civil, o que pode ser um réu que está sendo processado por distribuir as informações privadas de um funcionário?
A. liberdade condicional
B. Filos criminais
C. uma liminar
D. uma sentença de prisão
Ver resposta
Resposta correta: C
Pergunta #13
Em que situação seria esperada uma política de “nenhuma escolha do consumidor” ou “nenhuma opção”?
A.
B. quando as informações financeiras de um cliente são solicitadas pelo governo
C. Quando o registro de saúde de um paciente é disponibilizado para uma empresa farmacêutica
D. Quando o endereço de uma rua de um cliente é compartilhado com uma empresa de navegação
Ver resposta
Resposta correta: D
Pergunta #14
De que maneira a “Regra de Bandeiras Vermelhas”, sob a Lei de Transações de Crédito Fair e Precisa (FACTA), relaciona -se ao proprietário de um supermercado que usa um serviço de fio de dinheiro?
A. exige o uso da tecnologia atualizada para garantir registros de crédito
B. Requer que o proprietário implemente um sistema de aviso de roubo de identidade
C. geralmente não é aplicado no caso de uma pequena instituição financeira
D. não se aplica porque o proprietário não é um creditorcorrect
Ver resposta
Resposta correta: D
Pergunta #15
Cenário, por favor, use o seguinte para responder à próxima pergunta: Cheryl é o único proprietário da Fitness Coach, Inc., uma empresa de médio porte que ajuda as pessoas a realizar suas metas físicas de condicionamento físico por meio de classes, instrução individual e acesso a uma extensa academia interna. Ela é dona da empresa há dez anos e sempre se preocupou em proteger a privacidade do cliente, mantendo o mais alto nível de serviço. Ela se orgulha de ter construído relacionamentos duradouros do cliente. Embora Chery
A. Deixando a empresa suscetível a violações, definindo o GestCorrect irrealista
B. Não atendendo às necessidades dos clientes preocupados com a privacidade
C. mostrando falta de confiança nas práticas de privacidade da organização
D. não está em conformidade com as leis aplicáveis
Ver resposta
Resposta correta: A
Pergunta #16
Cenário, por favor, use o seguinte para responder à próxima pergunta: Declan acaba de iniciar um emprego como assistente de enfermagem em um departamento de radiologia do Woodland Hospital. Ele também iniciou um programa para se tornar uma enfermeira registrada. Antes de aceitar essa carreira, Declan estava vagamente familiarizado com a Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA). Ele agora sabe que deve ajudar a garantir a segurança das informações de saúde protegidas de seus pacientes (PHI). Portanto, ele está pensando cuidadosamente sobre emissão de privacidade
A. Declare a política de privacidade para o paciente verbalmente
B. Publique o aviso de privacidade em um local proeminente em vez disso
C. direcionar pacientes para a área correta do Hospital WebCorrect
D. Confirme que os pacientes recebem o aviso de privacidade em sua primeira visita
Ver resposta
Resposta correta: C
Pergunta #17
De acordo com a Ferpa, quando uma escola pode divulgar registros sem o consentimento de um aluno?
A.
B. se a divulgação não revelaria o número de identificação de um aluno
C. Se a divulgação for para profissionais que estão envolvidos nos cuidados de saúde de um aluno
D. Se a divulgação for para fornecer transcrições a uma escola onde um aluno pretende se matricular
Ver resposta
Resposta correta: D
Pergunta #18
De acordo com a Ferpa, quando uma escola pode divulgar registros sem o consentimento de um aluno?
A.
B. se a divulgação não revelaria o número de identificação de um aluno
C. Se a divulgação for para profissionais que estão envolvidos nos cuidados de saúde de um aluno
D. Se a divulgação for para fornecer transcrições a uma escola onde um aluno pretende se matricular
Ver resposta
Resposta correta: D
Pergunta #19
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A. Treinamento sobre técnicas para identificar a tentativa de phishing
B. Treinamento sobre os termos do Contrato Contratual com a Healthco
C. Treinamento sobre a diferença entre informações confidenciais e não públicas
D. Treinamento sobre a política de RH da CloudHealth sobre o papel dos funcionários envolvidos em violações de dados
Ver resposta
Resposta correta: A
Pergunta #20
A maioria dos estados com leis de notificação de violação de dados indica que o aviso aos indivíduos afetados deve ser enviado no "tempo mais rápido possível sem atraso irracional". Por outro lado, qual dos seguintes estados atualmente impõe um limite definido para a notificação aos indivíduos afetados?
A. MaineCorrect
B. Floridacorrect
C. Nova York
D. Califórnia
Ver resposta
Resposta correta: AB
Pergunta #21
Cenário, por favor, use o seguinte para responder à próxima pergunta: Uma empresa de startups nos EUA está vendendo um novo aplicativo de jogo. Um dia, o CEO da empresa recebe uma carta urgente de um importante parceiro de varejo baseado na UE. Aparecido por uma queixa não resolvida apresentada por um morador da UE, a carta descreve uma investigação em andamento por uma autoridade de supervisão nas práticas de manuseio de dados do varejista. O queixoso acusa o varejista de divulgar indevidamente seus dados pessoais, sem consentimento, para o mesmo
A. Diagramas de fluxo de dados disponíveis
B. O texto da reclamação original
C. As políticas de privacidade de dados da empresa
D. regulamentação predominante sobre este assunto
Ver resposta
Resposta correta: D
Pergunta #22
Qual das alternativas a seguir descreve o risco mais provável para uma empresa desenvolver uma política de privacidade com padrões muito mais altos que seus concorrentes?
A. estar mais intimamente examinado por qualquer violação de policicicorreção
B. sendo acusado de práticas discriminatórias
C. Atraindo ceticismo dos auditores
D. tendo uma falha no sistema de segurança
Ver resposta
Resposta correta: A
Pergunta #23
Qual é a ação mais importante que uma organização pode seguir para cumprir a posição da FTC sobre alterações retroativas em uma política de privacidade?
A. Descrevendo as mudanças de política em seu sitE
B. obtendo consentimento afirmativo de seus clientes
C. Publicar as mudanças políticas através das mídias sociais
D. Os clientes tranquilizadores da segurança de suas informações
Ver resposta
Resposta correta: B
Pergunta #24
Cenário, por favor, use o seguinte para responder à próxima pergunta: Cheryl é o único proprietário da Fitness Coach, Inc., uma empresa de médio porte que ajuda as pessoas a realizar suas metas físicas de condicionamento físico por meio de classes, instrução individual e acesso a uma extensa academia interna. Ela é dona da empresa há dez anos e sempre se preocupou em proteger a privacidade do cliente, mantendo o mais alto nível de serviço. Ela se orgulha de ter construído relacionamentos duradouros do cliente. Embora Chery
A. Criando um plano mais abrangente para implementar uma nova política
B. Passar mais tempo entendendo o Correção de Objetivos de Informação da Companhia
C. Explicando a importância da transparência na implementação de uma nova política
D. removendo o ônus financeiro do programa de treinamento de funcionários da empresa
Ver resposta
Resposta correta: B
Pergunta #25
Qual das opções a seguir melhor descreve as responsabilidades relacionadas à privacidade de um empregador para um funcionário que deixou o local de trabalho?
A.
B. Um empregador tem a responsabilidade de excluir ou eliminar permanentemente todos os registros sensíveis ao emprego para minimizar os riscos de privacidade para o empregador e o ex -empregado
C. Um empregador pode considerar as responsabilidades relacionadas à privacidade rescindidas, pois a relação entre empregador e empregado é considerada principalmente contratual
D. Um empregador tem a responsabilidade de manter a segurança e a privacidade de quaisquer registros de emprego sensíveis retidos para um objetivo comercial legítimo
Ver resposta
Resposta correta: B
Pergunta #26
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A. Treinamento sobre técnicas para identificar a tentativa de phishing
B. Treinamento sobre os termos do Contrato Contratual com a Healthco
C. Treinamento sobre a diferença entre informações confidenciais e não públicas
D. Treinamento sobre a política de RH da CloudHealth sobre o papel dos funcionários envolvidos em violações de dados
Ver resposta
Resposta correta: A
Pergunta #27
Qual lei fornece benefícios aos funcionários, mas geralmente exige a coleta de informações médicas?
A. A Lei de Segurança e Saúde Ocupacional
B. A Lei dos Americanos com DeficiênciA
C. A Lei de Segurança Médica do Funcionário
D. A Lei da Família e Licença MédicA
Ver resposta
Resposta correta: AB
Pergunta #28
A “Lei de Direitos de Privacidade do Consumidor” apresentada em um relatório de administração de Obama em 2012 é geralmente baseada?
A. A Lei de Privacidade de 1974
B. Princípios de Direito Comum
C. União Européia Diretiva
D. Práticas tradicionais de informação justa
Ver resposta
Resposta correta: C
Pergunta #29
Qual é o principal objetivo da Lei Can-Spam?
A.
B. Autorizar os Estados a fazer cumprir as leis federais de privacidade para marketing eletrônico
C. Para capacitar a FTC a criar regras para mensagens contendo conteúdo sexualmente explícito
D. para garantir que as organizações respeitem os direitos individuais ao usar a publicidade eletrônica Correct
Ver resposta
Resposta correta: D

View The Updated IAPP Exam Questions

SPOTO Provides 100% Real IAPP Exam Questions for You to Pass Your IAPP Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: