不想錯過任何事?

通過認證考試的技巧

最新考試新聞和折扣資訊

由我們的專家策劃和更新

是的,請向我發送時事通訊

最新 2024 年 CIPP 認證問題和模擬測試,國際採購專業人員認證 | SPOTO

在 SPOTO 探索我們最新的 2024 CIPP 認證試題及模擬測試。我們的綜合資源可滿足您的備考需求,提供模擬測試、免費測試、在線試題、樣題和考試轉儲。通過我們精心製作的模擬考試,您可以模擬考試環境,評估自己是否已爲獲得歐洲註冊信息保密專業人員(CIPP/E)認證做好準備。我們的考試材料涵蓋了歐洲隱私法律、法規以及敏感個人數據跨境傳輸的法律要求等重要主題。SPOTO' 最新的模擬測試旨在讓您掌握必要的知識和技能,在認證之旅中取得優異成績,從而保持領先地位。讓 SPOTO 成爲您成功路上值得信賴的合作夥伴。通過 SPOTO' 全面的考試資源,有效備考,自信通過,成爲一名註冊國際採購師,開始您的職業生涯。

參加其他線上考試

問題 #1
馬薩諸塞州個人信息安全條例》對個人信息加密有何要求?
A. 所有設備位於馬薩諸塞州時,對馬薩諸塞州居民的所有個人信息進行加密。
B. 所有設備都位於馬薩諸塞州時,對存儲在馬薩諸塞州公司的所有個人信息進行加密。
C. 馬薩諸塞州公司存儲在便攜式設備上的個人信息進行加密。
D. 存儲在便攜式設備上的馬薩諸塞州居民的所有個人信息進行加密。
查看答案
正確答案: A
問題 #2
經合組織準則》、《第 108 號公約》和《數據保護指令》(第 95/46/EC 號指令)都有一個共同的主要目標,但在歐洲基本上都未能實現,這個目標是什麼?
A. 定合法數據處理標準清單
B. 定具有法律約束力的數據保護原則
C. 據保護方法的同步
D. 跨境數據流的限制
查看答案
正確答案: D
問題 #3
Global Manufacturing Co 的人力資源部門最近購買了一款新的軟件工具。該工具通過掃描電子郵件,了解候選人的言論和對候選人的評價,從而幫助評估未來的高管職位候選人。這就爲人力資源部門提供了一個自動化的 "360 度審查",讓他們了解候選人的思維和工作方式、他們的同事和直接下屬對他們的評價以及他們之間的互動情況。人力資源部門最重要的步驟是什麼?
A. 保軟件不會無意中歧視受保護羣體。
B. 保軟件包含隱私聲明,解釋只要員工在組織系統上運行該軟件掃描電子郵件系統,就沒有隱私權。
C. 認員工已閱讀並籤署了員工手冊,其中告知員工,只要他們使用組織的系統,就沒有隱私權,無論受保護羣體或平等就業機會委員會執行的法律如何。
D. 知員工他們的電子郵件將被軟件掃描,並創建自動配置文件。
查看答案
正確答案: D
問題 #4
公平準確信用交易法》(FACTA)中的 "紅旗規則 "與使用匯款服務的雜貨店店主有何關係?
A. 定使用最新技術確保信用記錄安全
B. 求所有者實施身份盜竊警告系統
C. 果是小型金融機構,通常不會強制執行
D. 適用,因爲所有者不是債權人
查看答案
正確答案: D
問題 #5
一旦收件人要求停止接收今後的電子郵件,商業信息發件人必須在多長時間內刪除其地址?
A. 天
B. 0 天 C
C.
查看答案
正確答案: A
問題 #6
美國自由法》沒有授權哪種做法?
A. 許政府針對漫遊者的緊急例外情況
B. 高對向恐怖主義提供物質支持的最高刑罰
C. 長巡迴竊聽的有效期
D. 量收集電話數據和互聯網元數據
查看答案
正確答案: A
問題 #7
莎拉住在加利福尼亞州舊金山。由於主動發送的商業電子郵件急劇增加,莎拉認爲,一個擁有 5000 多萬用戶的大型社交媒體平臺收集了她的大量個人信息。運營該平臺的公司總部設在紐約和法國。爲什麼莎拉有權要求該社交媒體平臺刪除收集到的她的個人信息?
A. 何在歐洲開展業務的公司都必須在全球範圍內遵守《通用數據保護條例》,包括在回應數據主體的刪除請求時。
B. 據《聯邦貿易委員會法》第 5 條,聯邦貿易委員會認爲,拒絕應要求刪除個人的個人信息構成不公平行爲。
C. 據《加州消費者隱私法》,薩拉有權要求刪除其個人信息。
D. 約州 "制止黑客攻擊和提高電子數據安全"(SHIELD)法案規定,紐約州管轄範圍內的企業必須應要求刪除客戶的個人信息。
查看答案
正確答案: B
問題 #8
如果一個組織在同一系統中維護高敏感度數據和低敏感度數據,最有可能出現以下哪種結果?
A. 織仍將遵守大多數特定行業的隱私和安全法律。
B. 織數據泄露的影響將比數據被隔離的情況更爲嚴重。
C. 時員工可以找到履行職責所需的數據。
D. 織將能高效地處理法律取證要求,而不會提供超出必要的信息。
查看答案
正確答案: C
問題 #9
以下哪項最能說明僱主對已離職員工的隱私相關責任?
A. 主有責任保留前僱員訪問計算機系統和公司數據的權限,以支持對公司提出的歧視等索賠。
B. 主有責任永久刪除或刪除所有敏感的僱傭記錄,以儘量減少僱主和前僱員的隱私風險。
C. 主可以認爲任何與隱私相關的責任都已終止,因爲僱主和僱員之間的關係主要是合同關係。
D. 主有責任維護出於合法商業目的而保留的任何敏感就業記錄的安全和隱私。
查看答案
正確答案: C
問題 #10
爲遵守聯邦貿易委員會關於追溯性修改隱私政策的立場,企業可以採取的最重要行動是什麼?
A. 其網站上介紹政策變化。
B. 得客戶的肯定同意。
C. 過社交媒體宣傳政策變化。
D. 客戶保證其信息的安全性。
查看答案
正確答案: D
問題 #11
以下哪項是《多德-弗蘭克華爾街改革和消費者保護法案》的重要影響?
A. 融機構必須避免收集客戶的敏感個人信息
B. 融機構必須幫助確保客戶了解產品和服務
C. 融機構必須對大多數類型的客戶記錄使用規定的加密級別
D. 融機構必須停止向選擇退出直銷的客戶發送電子郵件和其他形式的廣告
查看答案
正確答案: C
問題 #12
以下哪項不屬於 HIPAA 隱私規則中授權要求的例外情況?
A. 公共衛生活動披露健康信息。
B. 提交虐待兒童報告而披露健康信息。
C. 露治療醫療緊急情況所需的健康信息。
D. 露支付第三方賬單管理人所需的健康信息。
查看答案
正確答案: B
問題 #13
在考慮《歐洲人權公約》第 8 條規定的隱私權時,哪種說法是正確的?
A. 私權是一項絕對權利
B. 私權必須與《歐洲人權公約》規定的其他權利相平衡
C. 洲人權公約》第 10 條規定的表達自由權永遠高於隱私權
D. 私權保護持有觀點以及不受幹擾地接受和傳播思想的權利
查看答案
正確答案: B
問題 #14
執法部門傳喚 ACME 電信公司,要求查閱一名涉嫌策劃恐怖襲擊者的短信記錄。該公司之前對短信記錄進行了加密,只有嫌疑人才能訪問這些數據。ACME 在設計服務時防止執法機構獲取信息,這違反了哪條法律?
A. CA
B. CPA
C. ALEA
D. 國自由法
查看答案
正確答案: D
問題 #15
以下哪個州成爲第一個通過法律專門規範數據經紀人行爲的州?
A. 盛頓
B. 利福尼亞州
C. 約
D. 蒙特州
查看答案
正確答案: C
問題 #16
根據各州的違規通知法,個人信息的定義通常不包括哪些內容?
A. 身份證號碼
B. 和姓
C. 會保障號
D. 療信息
查看答案
正確答案: C
問題 #17
經合組織指導方針》的一個重要組成部分是 "個人參與原則"。一般數據保護條例》(GDPR)的哪些部分與該原則最爲接近?
A. 6 至 9 條規定的合法處理標準
B. 13 和 14 條規定的信息要求
C. 33 條和第 34 條規定的違約通知要求
D. 12 至 22 條賦予信息主體的權利
查看答案
正確答案: D
問題 #18
歐洲人權法院(ECHR)和歐洲聯盟法院(CJEU)在作用和職能方面有什麼重要區別?
A. 洲人權法院可以裁定有關隱私權作爲基本權利的問題,而歐盟法院則不能。
B. 盟法院可以迫使各國政府執行並遵守歐盟法律,而歐洲人權法院卻不能。
C. 盟法院可以審理對國家法院人權裁決的上訴,而歐洲人權法院則不能。
D. 洲人權法院可以對不執行人權法律的政府實施人權法律,而歐盟法院則不能。
查看答案
正確答案: B
問題 #19
大多數制定了數據泄露通知法律的州都規定,必須在 "儘可能快的時間內 "向受影響的個人發送通知,不得無理拖延。相比之下,以下哪個州目前對通知受影響個人規定了明確的時限?
A. 因州
B. 羅裏達州
C. 約
D. 利福尼亞州
查看答案
正確答案: D
問題 #20
CAN-SPAM 法案》的主要目的是什麼?
A. 少利用電子信息發送露骨色情材料的行爲
B. 權各州執行有關電子營銷的聯邦隱私法
C. 權聯邦貿易委員會爲含有露骨性內容的信息制定規則
D. 保各組織在使用電子廣告時尊重個人權利
查看答案
正確答案: A
問題 #21
美國《竊聽法》規定的電話監聽一般禁令的例外情況是什麼?
A. 叫中心例外情況
B. 司間通信例外
C. 常經營過程例外
D. 聯網通話例外
查看答案
正確答案: A
問題 #22
史密斯紀念醫療保健公司 (SMH) 是一個醫院網絡,總部設在紐約,在其他 7 個州開展業務。SMH 使用電子病歷輸入和跟蹤患者信息。最近,SMH 遭受了一次數據泄露事件,第三方黑客侵入了 SMH 的內部網絡。由於 SMH 是一個受 HIPPA 保護的實體,因此它向美國衛生與公衆服務部民權辦公室通報了這一違規事件。哪項陳述準確地描述了
A. 果 SMH 符合 HIPAA 的規定,則無需向紐約州的個人單獨發出通知。
B. 果 SMH 在紐約州有 500 多名患者,則需要分別向這些患者發出通知。
C. 果 SMH 必須向其運營所在的任何其他州發出通知,則也必須向紐約州的個人發出通知。
D. 果 SMH 向提出諮詢的個人提供信用監控,則無需向紐約州的個人單獨發出通知。
查看答案
正確答案: A
問題 #23
哪項法律規定了員工福利,但經常強制要求收集醫療信息?
A. 業安全與健康法》。
B. 國殘疾人法》。
C. 員醫療保障法》。
D. 庭和醫療休假法》。
查看答案
正確答案: B
問題 #24
情景 請用下面的文字回答下一個問題:安娜和弗蘭克都在格蘭切斯特大學工作。安娜是負責數據保護的律師,而弗蘭克是工程系的講師。大學保存着多種類型的記錄:學生檔案,包括姓名、學號、家庭住址、大學前信息、大學出勤和成績記錄、特殊教育需求詳情和財務信息。教職員工記錄,包括自動
A. 生檔案
B. 作人員和校友記錄
C. 蘭克業績數據庫
D. 育部記錄
查看答案
正確答案: B
問題 #25
根據《公平與準確信用交易法》(FACTA),對於持有客戶信用報告紙質文件夾的汽車經銷商來說,最合適的做法是什麼?
A. 循《處置規則》,將報告粉碎
B. 循 "紅旗 "規則,將報告郵寄給客戶
C. 守隱私規則,通知客戶報告將被存儲
D. 循保障規則,將報告轉移到安全的電子文檔中
查看答案
正確答案: D
問題 #26
Acme Student Loan Company 開發了一種人工智能算法,可以判斷一個人是有可能支付賬單還是拖欠賬款。被算法判定爲更有可能拖欠賬單的人將會經常收到付款提醒電話,而拖欠賬單可能性較低的人則不會收到付款提醒。以下哪項最準確地反映了 Acme 學生貸款公司以這種方式使用人工智能的隱私問題?
A. 果算法使用影響自動決策引擎的風險因素。Acme 必須確保該算法的輸出不會對受保護類別產生不同程度的影響。
B. 果算法根據風險因素和公共信息自動做出決定,Acme 無需確定該算法是否對受保護羣體造成了不同程度的影響。
C. 果向消費者披露了算法方法,那麼 Acme 對受保護羣體造成不同程度的影響是可以接受的。
D. 果算法使用有關受保護羣體的信息來做出自動決策,Acme 必須確保算法的輸出不會對受保護羣體造成不同程度的影響。
查看答案
正確答案: C
問題 #27
以下哪項最有可能爲美國私營部門僱員提供隱私保護?
A. 法、合同法和侵權法
B. 邦貿易委員會法
C. 國憲法》第一、第四和第五修正案
D. 國衛生與公衆服務部(HHS)
查看答案
正確答案: B
問題 #28
1984 年有線電視通信政策法》要求開展哪些活動?
A. 送年度通知,詳細說明如何使用用戶信息
B. 不再需要個人信息後最多 6 個月內銷毀信息
C. 涉及未經授權接收有線電視服務的任何調查向用戶發出通知
D. 得用戶同意,傳播提供有線電視服務所需的任何個人信息
查看答案
正確答案: D
問題 #29
哪個歐盟機構有權主動提出新的數據保護立法?
A. 洲理事會
B. 洲議會
C. 盟委員會
D. 洲聯盟理事會
查看答案
正確答案: D
問題 #30
爲了保護訴訟文件(無論是紙質文件還是電子文件)中的某些個人信息,法院通常會要求採取哪些做法?
A. 反應
B. 密
C. 除
D. 列
查看答案
正確答案: B
問題 #31
以下哪項不是亞太經合組織隱私框架中的原則?
A. 人信息的完整性。
B. 閱和更正。
C. 防傷害。
D. 計隱私。
查看答案
正確答案: C
問題 #32
根據《電話營銷銷售規則》,組織必須具備哪些同意特徵,才能爲特定消費者獲得 "拒收電話 "規則的例外規定?
A. 意書必須是書面形式,必須說明可以向消費者撥打電話的時間,並且必須籤字
B. 意書必須是書面形式,必須包含可撥打的號碼,必須有結束日期
C. 意書必須是書面形式,必須包含可撥打的號碼,並且必須籤名
D. 意必須是書面的,必須有結束數據,必須說明可以撥打電話的時間
查看答案
正確答案: C
問題 #33
誰有權制定《公平信用報告法》(FCRA)和《公平準確信用交易法》(FACTA)的規則?
A. 總檢察長
B. 邦貿易委員會
C. 務部
D. 費者金融保護局
查看答案
正確答案: C
問題 #34
哪項聯邦法律或法規優先於州法律?
A. 療保險可攜性與責任法案
B. 制非商業性色情攻擊和營銷法
C. 話營銷規則
D. 986 年電子通信隱私法
查看答案
正確答案: D

提交後看答案

請提交您的電子郵件和WhatsApp以獲取問題的答案。

注意:請確保您的電子郵件 ID 和 Whatsapp 有效,以便您獲得正確的考試結果。

電子郵件:
WhatsApp/電話號碼: