NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Últimas perguntas para exames gratuitos do IAPP CIPP-US | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 1074.

Faça outros exames online

Pergunta #1
As regras para a “descoberta eletrônica” impedem principalmente qual das seguintes opções?
A. Um conflito entre prática comercial e salvaguardas tecnológicas
B. A perda de informações devido a más práticas de retenção de dados -correção
C. A prática dos funcionários que usam dispositivos pessoais para o trabalho
D. Uma violação do programa de retenção de dados de uma organização
Ver resposta
Resposta correta: B
Pergunta #2
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A.
B. porque a Healthco não conduziu a devida diligência para verificar ou monitorar as medidas de segurança da CloudHealth
C. porque a HIPAA requer a imposição de uma multa se ocorreu uma violação de dados dessa magnitude
D. Porque o CloudHealth violou seu contrato com a Healthco por não criptografar o Ephi
Ver resposta
Resposta correta: B
Pergunta #3
Qual é a ação mais importante que uma organização pode seguir para cumprir a posição da FTC sobre alterações retroativas em uma política de privacidade?
A. descrevendo as mudanças de política em seu sitE
B. obtendo consentimento afirmativo de seus clientes
C. Publicar as mudanças políticas através das mídias sociais
D. Os clientes tranquilizadores da segurança de suas informações
Ver resposta
Resposta correta: AB
Pergunta #4
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A. salvaguardas administrativas
B. Salvaguardas técnicas
C. Seguvegurdeira física
D. Salvaguardas de segurança
Ver resposta
Resposta correta: C
Pergunta #5
Qual é o principal objetivo de exigir que os profissionais de marketing usem o registro de domínio sem fio?
A. Para acessar uma lista atual de nomes de domínio sem fio
B. para evitar e -mails não autorizados para dispositivos móveis
C. Para adquirir autorização para enviar e -mails para dispositivos móveis
D. Para garantir que seus e -mails sejam enviados para assinantes sem fio reais
Ver resposta
Resposta correta: B
Pergunta #6
Qual não foi uma das cinco áreas prioritárias listadas pela Federal Trade Commission em seu relatório de 2012, “Protegendo a privacidade do consumidor em uma era de rápida mudança: recomendações para empresas e formuladores de políticas”?
A. Transferências de dados internacionais
B. Grandes fornecedores de plataforma
C. Promoção de códigos auto-reguladores aplicáveis
D. não rastreie
Ver resposta
Resposta correta: A
Pergunta #7
Cenário, use o seguinte para responder à próxima pergunta quando houve uma violação de dados envolvendo informações pessoais e financeiras do cliente em uma grande loja de varejo, os diretores da empresa ficaram chocados. No entanto, Roberta, analista de privacidade da empresa e vítima de roubo de identidade, não foi. Antes da violação, ela trabalhava em um relatório do programa de privacidade para os executivos. Como a empresa compartilhou e lidou com dados em toda a organização era uma grande preocupação. Não havia nenhum R de forma adequada
A. Mishandling of Information causado pela falta de controle de acesso
B. Divulgação não intencional de informações compartilhadas com terceiros
C. Fraude envolvendo roubo de cartão de crédito nos terminais do ponto de serviço
D. Propriedade perdida da empresa, como um computador ou unidade flash
Ver resposta
Resposta correta: A
Pergunta #8
Qual empreendimento estaria sujeito aos requisitos da Seção 5 da Lei da Comissão Federal de Comércio?
A. Uma arrecadação de fundos de uma instituição de caridade local sem fins lucrativos
B. O frete grátis de um comerciante online
C. Promoção de verificação sem taxa de um banco nacional
D. Programa de piloto frequente de um sistema de ônibus da cidade
Ver resposta
Resposta correta: B
Pergunta #9
Cenário, use o seguinte para responder à próxima pergunta que Otto está preparando um relatório ao seu conselho de administração na estação de filtração, onde é responsável pelo programa de privacidade. A Filtration Station é uma empresa dos EUA que vende filtros e produtos de tubulação a empresas farmacêuticas para uso da pesquisa. A empresa está sediada em Seattle, Washington, com escritórios nos EUA e na Ásia. Ele é vendido a clientes comerciais nos EUA e na região da Ásia-Pacífico. A estação de filtração participa de
A.
B. que a empresa é governada pela CCPA, mas não precisa tomar nenhuma etapa adicional porque segue o CPB
C. que as informações de contato comercial podem ser consideradas informações pessoais governadas pelo CCP
D. Esse CCPA se aplica apenas a empresas com sede na Califórnia, que isenta a empresa da conformidadE
Ver resposta
Resposta correta: A
Pergunta #10
Em que período de tempo, um remetente de mensagem comercial deve remover o endereço de um destinatário depois de pedir para parar de receber e-mails futuros?
A. 7 dias
B. 10 dias -correto
C. 15 dias
D. 21 dias
Ver resposta
Resposta correta: B
Pergunta #11
Qual não foi uma das cinco áreas prioritárias listadas pela Federal Trade Commission em seu relatório de 2012, “Protegendo a privacidade do consumidor em uma era de rápida mudança: recomendações para empresas e formuladores de políticas”?
A. Transferircorreção de dados internacionais
B. Grandes fornecedores de plataforma
C. Promoção de códigos auto-reguladores aplicáveis
D. não rastreie
Ver resposta
Resposta correta: A
Pergunta #12
Cenário, use o seguinte para responder à próxima pergunta: Você é o diretor de privacidade da Healthco, um grande hospital em uma grande cidade dos EUA no estado A. Healthco é uma entidade coberta por HIPAA que fornece serviços de saúde a mais de 100.000 pacientes. Um provedor de serviços de computação em nuvem de terceiros, CloudHealth, armazena e gerencia as informações de saúde protegidas eletrônicas (EPHI) desses indivíduos em nome da HealthCo. CloudHealth armazena os dados no estado B. como parte do Business Associ da Healthco
A.
B. porque a Healthco não conduziu a devida diligência para verificar ou monitorar as medidas de segurança da CloudHealth
C. porque a HIPAA requer a imposição de uma multa se ocorreu uma violação de dados dessa magnitude
D. Porque o CloudHealth violou seu contrato com a Healthco por não criptografar o Ephi
Ver resposta
Resposta correta: B
Pergunta #13
Cenário, por favor, use o seguinte para responder à próxima pergunta: Uma empresa de startups nos EUA está vendendo um novo aplicativo de jogo. Um dia, o CEO da empresa recebe uma carta urgente de um importante parceiro de varejo baseado na UE. Aparecido por uma queixa não resolvida apresentada por um morador da UE, a carta descreve uma investigação em andamento por uma autoridade de supervisão nas práticas de manuseio de dados do varejista. O queixoso acusa o varejista de divulgar indevidamente seus dados pessoais, sem consentimento, para o mesmo
A. direito de acesso
B. Direito de RemovalCorrect
C. direito de retificação
D. direito de ser esquecido
Ver resposta
Resposta correta: B
Pergunta #14
Que tipo de material está isento do direito de um indivíduo à divulgação sob a Lei de Privacidade?
A. O material requer por estatuto ser mantido e usado apenas para fins de pesquisA
B. Material relatando esforços investigativos para evitar perseguição ilegal de um indivíduo
C. Material usado para determinar a colaboração potencial com governos estrangeiros na negociação de acordos comerciais
D. Reportagem de materiais Esforços investigativos referentes à execução do direito penal
Ver resposta
Resposta correta: C
Pergunta #15
Qual foi o objetivo original da Lei da Comissão Federal de Comércio?
A. Para garantir os direitos de privacidade de
B. Citizenscorrect
C. Para proteger os consumidores
D. Para aplicar as leis antitruste
E. para negociar decretos de consentimento com empresas que violam a privacidade pessoal
Ver resposta
Resposta correta: B
Pergunta #16
Que prática a liberdade dos EUA não autoriza?
A. Exceções de emergência que permitem ao governo segmentar roamercorrect
B. Um aumento na penalidade máxima para apoio material ao terrorismo
C. Uma extensão do vencimento para escutas telefônicas itinerantes
D. A coleção em massa de dados telefônicos e metadados da Internet
Ver resposta
Resposta correta: A
Pergunta #17
Cenário, por favor, use o seguinte para responder à próxima pergunta: Larry ficou cada vez mais insatisfeito com sua posição de telemarketing na SunRiselynx, e particularmente com seu supervisor, Evan. Na semana passada, ele ouviu Evan zombando da lista de chamadas do estado, assim como as pessoas nela. "Se eles realmente levassem a sério a não se incomodarem", disse Evan, "eles estariam na lista nacional da DNC. Essa é a única que precisamos seguir. Na SunRiselynx, ligamos até que nos pedimos para não". Bizarramente, e
A. A Lei de Proteção de denunciante
B. A Lei de Comunicações Armazenadas (SCA)
C. A Lei Nacional de Relações Trabalhistas (NLRA) correta
D. A Lei de Transações de Crédito Fair e Precisa (FACTA)
Ver resposta
Resposta correta: C
Pergunta #18
O que o regulamento de segurança da informação pessoal de Massachusetts exige no que se refere à criptografia de informações pessoais?
A. A criptografia de todas as informações pessoais dos residentes de Massachusetts quando todos os equipamentos estão localizados em Massachusetts
B. A criptografia de todas as informações pessoais armazenadas em empresas com sede em Massachusetts quando todos os equipamentos estão localizados em Massachusetts
C. A criptografia de informações pessoais armazenadas em empresas com sede em Massachusetts quando armazenadas em dispositivos portáteis
D. A criptografia de todas as informações pessoais dos residentes de Massachusetts quando armazenado em dispositivos portáteis
Ver resposta
Resposta correta: AD
Pergunta #19
A empresa de empréstimos para estudantes da ACME desenvolveu um algoritmo de inteligência artificial que determina se um indivíduo provavelmente pagará sua conta ou inadimplência. Uma pessoa que é determinada pelo algoritmo com maior probabilidade de padrão receber chamadas frequentes de lembrete de pagamento, enquanto aqueles que têm menos probabilidade de padrão não receberão lembretes de pagamento. Qual das seguintes opções reflete com mais precisão as preocupações de privacidade com a empresa de empréstimos para estudantes da ACME usando a inteligência artificial dessa maneira?
A.
B. Se o algoritmo tomar decisões automatizadas com base em fatores de risco e informações públicas, o ACME não precisa determinar se o algoritmo tem um impacto díspar nas classes protegidas
C. Se a metodologia do algoritmo for divulgada aos consumidores, é aceitável que a ACME tenha um impacto díspar nas classes protegidas
D. Se o algoritmo usa informações sobre classes protegidas para tomar decisões automatizadas, o ACME deve garantir que o algoritmo não tenha um impacto díspar nas classes protegidas na saídA
Ver resposta
Resposta correta: AB
Pergunta #20
Qual das alternativas a seguir é uma implicação importante da Lei de Reforma e Proteção ao Consumidor de Dodd-Frank Wall Street?
A.
B. As instituições financeiras devem ajudar a garantir a compreensão de produtos e serviços de serviços de um cliente
C. As instituições financeiras devem usar um nível de criptografia prescrito para a maioria dos tipos de registros de clientes
D. As instituições financeiras devem deixar de enviar e-mails e outras formas de publicidade para clientes que optam por não participar do marketing direto
Ver resposta
Resposta correta: B
Pergunta #21
Qual das seguintes agências federais não aplica a regra de descarte de acordo com a Lei de Transações de Crédito Fair e Excata (FACTA)?
A. O Escritório do Controlador da MoedaCorreção
B. O Departamento de Proteção Financeira do Consumidor
C. O Departamento de Saúde e Serviços Humanos correto
D. A Comissão Federal de Comércio
Ver resposta
Resposta correta: AC
Pergunta #22
Qual das opções a seguir melhor descreve as responsabilidades relacionadas à privacidade de um empregador para um funcionário que deixou o local de trabalho?
A.
B. Um empregador tem a responsabilidade de excluir ou eliminar permanentemente todos os registros de emprego sensíveis para minimizar os riscos de privacidade para o empregador e o ex -empregado
C. Um empregador pode considerar as responsabilidades relacionadas à privacidade rescindidas, pois a relação entre empregador e empregado é considerada principalmente contratual
D. Um empregador tem a responsabilidade de manter a segurança e a privacidade de quaisquer registros de emprego sensíveis retidos para um objetivo comercial legítimo
Ver resposta
Resposta correta: B
Pergunta #23
Em que período de tempo, um remetente de mensagem comercial deve remover o endereço de um destinatário depois de pedir para parar de receber e-mails futuros?
A. 7 DaysCorrect
B. 10 dias -correto
C. 15 dias
D. 21 dias
Ver resposta
Resposta correta: AB
Pergunta #24
Se uma organização certificada sob privacidade Shield deseja transferir dados pessoais para terceiros que atuam como agente, a organização deve garantir que o terceiro faça todos os seguintes seguintes?
A. usa os dados transferidos para fins limitados
B. fornece o mesmo nível de proteção à privacidade que a organização
C. notifica a organização se não puder mais atender aos seus requisitos para o manuseio de dados adequado
D. Insira um contrato com a organização que afirma que o terceiro processará dados de acordo com o contrato de consentimento
Ver resposta
Resposta correta: D
Pergunta #25
Cenário, por favor, use o seguinte para responder à próxima pergunta: Cheryl é o único proprietário da Fitness Coach, Inc., uma empresa de médio porte que ajuda as pessoas a realizar suas metas físicas de condicionamento físico por meio de classes, instrução individual e acesso a uma extensa academia interna. Ela é dona da empresa há dez anos e sempre se preocupou em proteger a privacidade do cliente, mantendo o mais alto nível de serviço. Ela se orgulha de ter construído relacionamentos duradouros do cliente. Embora Chery
A.
B. A política pode não ser implementada consistência entre os departamentos
C. Os funcionários não se sentiriam confortáveis com uma política que é colocada em ação ao longo do tempo
D. Os funcionários podem não entender como os documentos se relacionam com a política como um todo
Ver resposta
Resposta correta: B
Pergunta #26
Cenário, por favor, use o seguinte para responder à próxima pergunta: Matt entrou no quarto de seu filho uma noite e o encontrou esticado na cama digitando em seu laptop. "Fazendo sua rede?" Matt perguntou esperançosamente. "Não", disse o garoto. "Estou preenchendo uma pesquisa". Matt olhou por cima do ombro do filho para a tela do computador. "Que tipo de pesquisa?" "Está fazendo perguntas sobre minhas opiniões". "Deixe -me ver", disse Matt, e começou a ler a lista de perguntas que seu filho já havia respondido. "Está perguntando sua opinião
A.
B. O profissional de marketing não forneceu evidências de que os livros de prêmios eram apropriados para crianças
C. O profissional de marketing parece ter distribuído as informações de seu filho sem a permissão de Matt
D. O profissional de marketing não conseguiu se identificar e indicar o objetivo das mensagens
Ver resposta
Resposta correta: A
Pergunta #27
Cenário, por favor, use o seguinte para responder à próxima pergunta:
A. Treinamento sobre técnicas para identificar a tentativa de phishing
B. Treinamento sobre os termos do Contrato Contratual com a Healthco
C. Treinamento sobre a diferença entre informações confidenciais e não públicas
D. Treinamento sobre a política de RH da CloudHealth sobre o papel dos funcionários envolvidos em violações de dados
Ver resposta
Resposta correta: A
Pergunta #28
Qual autoridade supervisiona e aplica leis sobre publicidade para crianças via Internet?
A. O Escritório de Direitos Civis
B. A Comissão Federal de Comércio
C. A Comissão Federal de Comunicações
D. O Departamento de Segurança Interna
Ver resposta
Resposta correta: B
Pergunta #29
Que jurisdição os tribunais devem ter para ouvir um caso específico?
A. Jurisdição do assunto e jurisdição regulatória
B. Jurisdição do assunto e jurisdição profissional
C. jurisdição pessoal e jurisdictionCorrect
D. jurisdição pessoal e jurisdição profissional
Ver resposta
Resposta correta: C
Pergunta #30
Qual ato viola a Lei de Direitos Educacionais da Família e Privacidade de 1974 (Ferpa)?
A. Um fornecedor de avaliação do ensino fundamental
B. Uma universidade publica um diretório de estudantes públicos que inclui nomes, cidades natal, endereços de e-mail e cursos
C. Um jornal imprime os nomes, níveis e cidades de cidades de estudantes que fizeram o rolo de honra trimestral
D. A polícia da universidade fornece um relatório de prisão à polícia de uma cidade natal, que o suspeita de um crime semelhante
Ver resposta
Resposta correta: A

View The Updated IAPP Exam Questions

SPOTO Provides 100% Real IAPP Exam Questions for You to Pass Your IAPP Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: