IAPP Certified Information Privacy Manager (CIPM Deutsch Version) - CIPM Deutsch Free Exam Questions

QUESTION NO: 1
Welche zusätzliche Herausforderung stellt die Erstellung eines Datenschutz-Governance-Modells für eine Organisation dar, die gemäß der DSGVO Datenschutzbeauftragte ernennen muss?

Correct Answer: B Vote an answer
QUESTION NO: 2
Welcher der folgenden Punkte stellt am besten dar, wie eine Datenschutzgruppe effektiv mit Funktionsbereichen kommunizieren kann?

Correct Answer: B Vote an answer
QUESTION NO: 3
Welche Pflichten hat ein Auftragsverarbeiter, der einen Unterauftragsverarbeiter beauftragt, gemäß der Datenschutz-Grundverordnung (DSGVO)?

Correct Answer: A Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 4
Welche wichtigen Faktoren muss eine globale Datenschutzstrategie neben regulatorischen Anforderungen und Geschäftspraktiken berücksichtigen?

Correct Answer: C Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 5
(Welcher der folgenden Schritte sollte Ihr erster sein, wenn Sie ein internes Datenschutz-Audit durchführen, das sich auf die Identifizierung grenzüberschreitender Datentransfers in Cloud-Umgebungen konzentriert?)

Correct Answer: A Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 6
Welche der folgenden Datenschutzrichtlinien sind rechtsverbindlich?

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 7
SZENARIO
Bitte verwenden Sie Folgendes, um die nächste FRAGE zu beantworten:
Penny ist kürzlich als neue Datenschutzbeauftragte zu Ace Space gekommen, einem Unternehmen, das Haushaltswarenzubehör online verkauft. Das Unternehmen hat seinen Sitz in Kalifornien, aber dank der großartigen Werbung eines Social-Media-Influencers im letzten Jahr hat das Unternehmen einen Zufluss von Verkäufen aus der EU erhalten und ein regionales Büro in Irland eingerichtet, um diese Expansion zu unterstützen. Um sich mit den Praktiken von Ace Space vertraut zu machen und ihre Datenschutzprioritäten einzuschätzen, hat Penny Treffen mit einer Reihe von Kollegen vereinbart, um mehr über ihre Arbeit und ihre Compliance-Bemühungen zu erfahren.
Pennys Kollege im Marketing ist begeistert von den neuen Verkäufen und den Plänen des Unternehmens, ist aber auch besorgt, dass Penny einige der von ihm geplanten Wachstumschancen einschränken könnte. Er sagt ihr: „Ich habe gehört, wie jemand im Pausenraum über neue Datenschutzgesetze gesprochen hat, aber ich glaube wirklich nicht, dass uns das betrifft. Wir sind nur ein kleines Unternehmen. Ich meine, wir verkaufen nur Zubehör online, also was ist das wirkliche Risiko?“ Er hat ihr auch gesagt, dass er mit einer Reihe kleiner Unternehmen zusammenarbeitet, die ihm helfen, Projekte schnell fertigzustellen. „Wir müssen unsere Fristen einhalten, sonst verlieren wir Geld. Ich unterschreibe einfach die Verträge und bringe Jim dazu, die Zahlung durchzusetzen. Die Überprüfung der Verträge nimmt Zeit in Anspruch, die wir einfach nicht haben.“ Bei ihrem Treffen mit einem Mitglied des IT-Teams Penny hat erfahren, dass Ace Space zwar eine Reihe von Vorkehrungen getroffen hat, um seine Website vor böswilligen Aktivitäten zu schützen, aber nicht die gleiche Sorgfalt auf seine physischen Dateien oder seine interne Infrastruktur verwendet hat. Pennys IT-Kollege hat ihr erzählt, dass ein ehemaliger Mitarbeiter einen verschlüsselten USB-Stick mit Finanzdaten verloren hat, als er ging. Das Unternehmen verlor letztes Jahr fast den Zugriff auf seine Kundendatenbank, nachdem es Opfer eines Phishing-Angriffs geworden war. Penny erfährt von ihrem IT-Kollegen, dass das IT-Team „nicht wusste, was zu tun ist oder wer was tun sollte ." Penny ist besorgt, dass diese Probleme die Privatsphäre und den Datenschutz von Ace Space gefährden könnten. es hat seinen physischen Dateien oder seiner internen Infrastruktur nicht die gleiche Sorgfalt geschenkt. Pennys IT-Kollege hat ihr erzählt, dass ein ehemaliger Mitarbeiter einen verschlüsselten USB-Stick mit Finanzdaten verloren hat, als er ging. Das Unternehmen verlor letztes Jahr fast den Zugriff auf seine Kundendatenbank, nachdem es Opfer eines Phishing-Angriffs geworden war. Penny erfährt von ihrem IT-Kollegen, dass das IT-Team „nicht wusste, was zu tun ist oder wer was tun sollte ." Penny ist besorgt, dass diese Probleme die Privatsphäre und den Datenschutz von Ace Space gefährden könnten. es hat seinen physischen Dateien oder seiner internen Infrastruktur nicht die gleiche Sorgfalt geschenkt. Pennys IT-Kollege hat ihr erzählt, dass ein ehemaliger Mitarbeiter einen verschlüsselten USB-Stick mit Finanzdaten verloren hat, als er ging. Das Unternehmen verlor letztes Jahr fast den Zugriff auf seine Kundendatenbank, nachdem es Opfer eines Phishing-Angriffs geworden war. Penny erfährt von ihrem IT-Kollegen, dass das IT-Team „nicht wusste, was zu tun ist oder wer was tun sollte ." Penny ist besorgt, dass diese Probleme die Privatsphäre und den Datenschutz von Ace Space gefährden könnten. Das Unternehmen verlor letztes Jahr fast den Zugriff auf seine Kundendatenbank, nachdem es Opfer eines Phishing-Angriffs geworden war. Penny erfährt von ihrem IT-Kollegen, dass das IT-Team „nicht wusste, was zu tun ist oder wer was tun sollte ." Penny ist besorgt, dass diese Probleme die Privatsphäre und den Datenschutz von Ace Space gefährden könnten. Das Unternehmen verlor letztes Jahr fast den Zugriff auf seine Kundendatenbank, nachdem es Opfer eines Phishing-Angriffs geworden war. Penny erfährt von ihrem IT-Kollegen, dass das IT-Team „nicht wusste, was zu tun ist oder wer was tun sollte ." Penny ist besorgt, dass diese Probleme die Privatsphäre und den Datenschutz von Ace Space gefährden könnten.
Penny ist sich bewusst, dass das Unternehmen solide Pläne hat, seinen internationalen Umsatz zu steigern, und wird eng mit dem CEO zusammenarbeiten, um die Organisation auf den neuesten Stand zu bringen. Ihre Mission ist es, eine starke Datenschutzkultur innerhalb des Unternehmens zu pflegen.
Penny hat heute ein Treffen mit dem CEO von Ace Space und wurde gebeten, ihre ersten Eindrücke und einen Überblick über ihre nächsten Schritte zu geben.
Wie kann Penny am besten den Ort, die Klassifizierung und den Verarbeitungszweck der personenbezogenen Daten von Ace Space verstehen?

Correct Answer: B Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 8
SZENARIO
Bitte verwenden Sie Folgendes, um die nächste FRAGE zu beantworten:
Martin Briseno ist Personalleiter im Hotel der US-amerikanischen Hotelkette Pacific Suites in Canyon City. 1998 beschloss Briseno, das betriebliche Mentoring-Modell des Hotels durch ein standardisiertes Schulungsprogramm für Mitarbeiter zu ersetzen, die von operativen in Führungspositionen aufstiegen. Er entwickelte ein Curriculum mit Lektionen, Fallstudien und Prüfungen, das in Präsenz in kleinen Gruppen durchgeführt wurde. Aufgrund des wachsenden Interesses an der Schulung arbeitete Briseno mit Personalexperten und Softwareentwicklern zusammen, um das Programm auch online anzubieten. Das Online-Programm sparte die Kosten für einen Trainer und ermöglichte es den Teilnehmern, die Inhalte in ihrem eigenen Tempo zu bearbeiten.
Nachdem Maryanne Silva-Hayes, Vizepräsidentin von Pacific Suites, vom Erfolg des Briseno-Programms erfahren hatte, erweiterte sie das Schulungsangebot und bot es unternehmensweit an. Mitarbeiter, die das Programm erfolgreich absolvierten, erhielten eine Zertifizierung als Pacific Suites Hospitality Supervisor. Bis 2001 hatte sich das Programm zu einem branchenweiten Schulungsangebot entwickelt. Hotelangestellte im ganzen Land konnten sich anmelden und den Kurs online belegen.
Da das Programm zunehmend profitabel wurde, gründete Pacific Suites ein Tochterunternehmen, Pacific Hospitality Training (PHT). PHT konzentrierte sich ausschließlich auf die Entwicklung und Vermarktung verschiedener Online-Kurse und -Kursreihen, die eine Reihe von professionellen Zertifizierungen in der Hotel- und Gastgewerbebranche ermöglichten.
Durch die Einrichtung eines Benutzerkontos bei PHT konnten Kursteilnehmer auf eine Informationsbibliothek zugreifen, sich für Kurse anmelden und Abschlussprüfungen ablegen. Bei der Kontoeröffnung wurden standardmäßig alle Informationen gespeichert, darunter Name, Geburtsdatum, Kontaktdaten, Kreditkarteninformationen, Arbeitgeber und Berufsbezeichnung. Auf der Registrierungsseite gab es eine Option, die Speicherung der Kreditkartendaten zu deaktivieren. Nach der Einrichtung von Benutzername und Passwort konnten die Nutzer ihren Kursstatus einsehen, ihre Zertifikate überprüfen und erneut ausdrucken sowie sich für neue Kurse anmelden und diese bezahlen. Zwischen 2002 und
Im Jahr 2008 stellte PHT mehr als 700.000 professionelle Zertifizierungen aus.
Die Gewinne von PHT sanken 2009 und 2010 aufgrund von Branchenumstrukturierungen und verstärktem Wettbewerb durch E-Learning-Anbieter. 2011 zog sich Pacific Suites aus dem Online-Zertifizierungsgeschäft zurück, und PHT wurde aufgelöst. Die Systeme und Aufzeichnungen des Schulungsprogramms verblieben ungenutzt und ungenutzt in den digitalen Archiven von Pacific Suites. Briseno und Silva-Hayes wechselten zu anderen Unternehmen, und es gab keinen Plan für den Umgang mit den archivierten Daten nach dem Ende des Programms. Nach der Auflösung von PHT konzentrierten sich die Führungskräfte von Pacific Suites auf das operative Tagesgeschäft. Sie planten, sich um die PHT-Materialien zu kümmern, sobald die Ressourcen es zuließen.
Im Jahr 2012 wurde das Computernetzwerk von Pacific Suites gehackt. Durch Schadsoftware, die im Online-Reservierungssystem installiert war, wurden die Kreditkarteninformationen hunderter Hotelgäste offengelegt. Während die Hacker es auf die Finanzdaten der Reservierungsseite abgesehen hatten, entdeckten sie auch archivierte Schulungsdaten und Registrierungskonten von Kunden des Pacific Hospitality Training (PHT). Die Folge des Angriffs war der Diebstahl der Kreditkartennummern kürzlich übernachteter Hotelgäste sowie der gesamten PHT-Datenbank mit all ihren Inhalten.
Ein Systemanalyst von Pacific Suites entdeckte die Sicherheitslücke bei einer routinemäßigen Überprüfung von Aktivitätsberichten. Pacific Suites informierte umgehend Kreditkartenunternehmen und kürzlich im Hotel anwesende Gäste, um größeren Schaden abzuwenden. Die IT-Sicherheitsexperten standen vor der Herausforderung, die PHT-Daten zu sichern.
Die Kursadministratoren und IT-Ingenieure von PHT verfügten über kein System zur Erfassung, Katalogisierung und Speicherung von Informationen. Pacific Suites hatte zwar Verfahren für den Datenzugriff und die Datenspeicherung eingerichtet, diese waren jedoch bei der Gründung von PHT nicht implementiert. Als die PHT-Datenbank von Pacific Suites übernommen wurde, gab es weder einen Verantwortlichen noch eine Aufsichtsbehörde. Bis die IT-Sicherheitsexperten feststellten, welche privaten Informationen kompromittiert worden waren, waren mindestens 8.000 Kreditkarteninhaber potenziellen Opfern betrügerischer Aktivitäten ausgesetzt.
Wie hätte eine solide Datenlebenszyklusmanagement-Richtlinie dazu beitragen können, den Datenverstoß zu verhindern?

Correct Answer: C Vote an answer
QUESTION NO: 9
Welche der folgenden physischen Kontrollen kann das Datenschutzrisiko begrenzen?

Correct Answer: B Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 10
Welche der folgenden Aussagen über eine PIA (Privacy Impact Analysis) ist RICHTIG?

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 11
Welche Verpflichtungen hat ein Datenverantwortlicher oder -verarbeiter gemäß der DSGVO, nachdem er einen Datenschutzbeauftragten (DSB) ernannt hat?

Correct Answer: C Vote an answer
QUESTION NO: 12
Welche der folgenden Maßnahmen ist während eines Datenschutzprüfungsprozesses für Fusionen und Übernahmen (M&A) NICHT erforderlich?

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 13
Wozu werden Datenschutz-/Sicherheitsfragebögen hauptsächlich verwendet?

Correct Answer: C Vote an answer

QUALITY AND VALUE

Actual4test Practice Exams are written to the highest standards of technical accuracy, using only certified subject matter experts and published authors for development - no all study materials.

Tested and Approved

We are committed to the process of vendor and third party approvals. We believe professionals and executives alike deserve the confidence of quality coverage these authorizations provide.

Easy to Pass

If you prepare for the exams using our Actual4test testing engine, It is easy to succeed for all certifications in the first attempt. You don't have to deal with all dumps or any free torrent / rapidshare all stuff.

Try Before Buy

Actual4test offers free demo of each product. You can check out the interface, question quality and usability of our practice exams before you decide to buy.