CIPM: 注册信息隐私经理 练习题 — CIPM: 注册信息隐私经理

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

IAPP 隐私合规类 CIPM

1.报名相关:通过 Pearson VUE 中国大陆官网或电话预约考位,全年可报,考位 48 h 前可免费改期。首次报名需先在 IAPP 官网创建 Candidate 账号,再跳转至 Pearson VUE 选时间、城市,缴费成功后,IAPP 会发送 “考试授权邮件”,内含 Pearson VUE(全球唯一考试承办方)的预约链接;跳转至 Pearson VUE 官网,绑定个人信息后,选择 “考试形式”(线上 / 线下)和 “考试时间”,完成预约。


考试形式:支持线上监考(OnVUE)+ 线下考点

线上监考:必须使用护照(身份证不被认可);

线下考点:护照 / 二代身份证均可

线上约考:提前 3 天可预约,每日多时段可选线上监考;线下考点:需提前 7 天预约,


2.考试时长与题量:150 min。  75道计分题+ 15 道不计分题。


3.考试费:550 美元  证书维持费:250 美元/2 年  补考/重考:375 美元。 注:重考次数无限制,但每次重考需重新完成 报名-缴费-约考 ,且需间隔30天。


4.及格线:满分 500 分,300 分及以上为通过。


5.维持证书: 所有 AIGP、CIPP®、CIPM 和 CIPT™持证人员,在其证书的两年有效期内,必须满足两项最低要求以维持持证状态:(a) 缴纳其有效期内的证书维持费(会员的该费用由其会员权益覆盖);(b) 提交其持有的每一项证书对应的 20 小时继续专业教育证明

更多信息,请至官网查询  https://iapp.org/certify/cipm/


祝大家考试顺利通过!

样题

CIPM: 注册信息隐私经理 · Q1
问题#1 如何才能最好地了解组织内部个人数据的位置、用途和重要性?
  • A.
    通过分析数据清单。
  • B.
    通过测试数据系统的安全性。
  • C.
    通过评估数据收集方法。
  • D.
    通过采访负责数据录入的员工。

答案: A

CIPM认证的核心知识体系中,个人数据资产梳理是隐私运营管理的首要基础工作,组织需要通过标准化的盘点流程形成正式的个人数据清单,该清单是对组织内所有个人数据属性的官方、完整、准确的记录。本题要求了解个人数据的位置、用途和重要性三类核心属性,最直接高效且准确度最高的方式就是分析正式的数据清单,无需额外零散收集信息即可覆盖所有需求维度,因此是最优解决方案。 各选项分析: A. 该选项正确。CIPM知识体系明确规定,个人数据清单又称数据资产清单,是组织完成个人数据盘点后的官方输出文档,完整记录了所有个人数据的存储位置、处理用途、风险等级即重要性、责任方、流转路径等全生命周期核心属性,直接分析数据清单可以全面、准确、高效获取题目要求的全部信息,是最优选择。 B. 该选项错误。测试数据系统安全性的核心目标是验证数据存储、传输、处理环节的安全防护能力是否符合合规要求和组织安全策略,无法提供数据用途、重要性相关信息,也不能覆盖所有非系统存储的个人数据,完全无法满足题目需求。 C. 该选项错误。评估数据收集方法仅能获取个人数据的采集来源、采集环节合规性等有限信息,无法覆盖数据采集后的存储位置、后续处理用途、数据重要性等级等核心内容,信息覆盖范围严重不足,不能满足题目需求。 D. 该选项错误。采访负责数据录入的员工仅能获取该员工接触的有限范围数据的零散信息,无法覆盖组织全量个人数据,且信息的准确性、完整度高度依赖员工的个人认知,效率极低,远不如分析正式数据清单的效果,因此不是最优选择。 关键知识点: 1. 个人数据清单管理:CIPM核心要求组织需建立并动态维护准确的个人数据清单,记录个人数据的位置、处理目的、重要性等级、责任方等核心属性,作为所有隐私管理工作的基础输入。 2. 数据资产盘点:个人数据资产盘点是隐私运营的前置基础活动,其输出的数据清单是组织开展隐私合规评估、风险识别、数据主体权利响应等工作的核心依据。 3. 数据映射实践:作为数据清单的延伸,数据映射明确个人数据在组织内的流转路径和各节点的处理用途,进一步完善数据清单的信息维度,支撑全生命周期的个人数据保护。 参考资料: CIPM Body of Knowledge, Data Inventory and Mapping: A Step-by-Step Guide
CIPM: 注册信息隐私经理 · Q2
问题#2 What are you doing if you succumb to "overgeneralization" when analyzing data from metrics?
  • A.
    Using data that is too broad to capture specific meanings.
  • B.
    Possessing too many types of data to perform a valid analysis.
  • C.
    Using limited data in an attempt to support broad conclusions.
  • D.
    Trying to use several measurements to gauge one aspect of a program.

答案: C

CIPM认证知识体系的度量分析模块明确指出,过度概括是数据分析过程中常见的认知偏差之一,指分析人员仅基于有限的、覆盖范围较窄的度量数据,就推导得出适用范围远大于数据覆盖边界的宽泛结论,这类行为会导致隐私项目评估结果失真,进而引发错误的管理决策。本题中C选项的表述完全匹配过度概括的核心特征,因此是正确答案。 各选项分析: A. 该选项描述的是数据颗粒度过粗的问题,属于数据质量缺陷范畴,与过度概括的定义不符,因此A错误。 B. 该选项描述的是数据类型冗余、分析维度过载的问题,和过度概括的核心特征无关,因此B错误。 C. 该选项表述的使用有限数据尝试支撑宽泛结论,完全符合CIPM知识体系中对过度概括偏差的定义,是本题的正确选项。 D. 该选项描述的是使用多维度度量评估单一项目维度的操作,属于CIPM中推荐的三角验证法,是提升度量准确性的合理操作,不属于过度概括行为,因此D错误。 关键知识点: 1. CIPM度量分析模块常见认知偏差:过度概括是典型的数据分析谬误,核心特征是从窄范围、有限的度量数据推导超出数据覆盖范围的宽泛结论。 2. CIPM隐私项目评估有效性原则:隐私项目评估结论的适用范围必须与支撑数据的覆盖范围、样本量匹配,不得超出数据的支撑能力随意泛化结论。 3. CIPM数据驱动决策要求:隐私项目的所有管理决策必须基于足够体量、匹配范围的度量数据,避免因认知偏差导致决策失误。 参考资料: CIPM Body of Knowledge, IAPP Privacy Program Management Framework
CIPM: 注册信息隐私经理 · Q3
问题#3 除了监管要求和商业惯例之外,全球隐私战略还必须考虑哪些重要因素?
  • A.
    货币交换。
  • B.
    地理特征。
  • C.
    政治史。
  • D.
    文化规范。

答案: D

CIPM是国际隐私专业协会IAPP推出的隐私管理专家认证,其核心知识体系明确,全球隐私战略的制定需要兼顾显性约束和隐性适配要求。题干中已经列明监管要求和商业惯例这两类显性约束,而文化规范是影响隐私战略落地有效性的核心隐性因素,不同文化背景下用户对隐私的定义、数据收集使用的接受度、个人信息权利的行使习惯存在极大差异,这类差异无法通过监管要求或商业惯例覆盖,是全球隐私战略必须额外考虑的核心因素,因此选择D选项。 各选项分析: A. 货币交换属于跨境贸易支付领域的考量因素,和隐私战略聚焦的个人数据全生命周期管理、用户隐私权利保障等核心内容无直接关联,不属于全球隐私战略的核心考量范畴,因此错误。 B. 地理特征仅会对数据中心物理选址等极细分的隐私配套设施产生影响,和全球隐私战略的整体框架设计、规则适配等核心内容无关,因此错误。 C. 政治史可能会对部分地区的监管规则制定产生间接影响,但题干已经将监管要求作为独立考量因素列明,不需要将政治史作为额外的独立核心因素纳入隐私战略考量,因此错误。 D. 文化规范是CIPM知识体系中明确的跨区域隐私管理的核心适配要素,不同区域的文化会形成差异化的隐私期望,比如部分文化对家庭信息、健康信息的披露存在特殊禁忌,部分文化对用户同意机制的接受度存在差异,这些内容是监管和商业惯例之外决定隐私战略是否能被用户接受、避免合规但引发用户反感的核心因素,因此正确。 关键知识点: 1. CIPM全球隐私治理框架要求,隐私战略制定需覆盖监管要求、商业需求、区域隐私期望(含文化层面的隐私认知)三大核心维度,保障战略的合规性与可行性。 2. 跨区域隐私管理适配性要求中,文化规范是除监管、商业规则外,影响隐私告知、用户同意、数据使用规则落地效果的核心非监管因素。 3. 隐私战略有效性评估需将不同区域的文化隐私诉求作为重要评估指标,避免合规但不符合用户预期的隐私实践带来的品牌、用户流失风险。 参考资料: 1. IAPP CIPM认证官方页面, https://iapp.org/certify/cipm/ 2. IAPP隐私项目管理知识体系(PPM BOK)资源页面
CIPM: 注册信息隐私经理 · Q4
问题#4 专家们认为隐私保护项目发展的一个重要趋势是什么?
  • A.
    个人信息监管定义的缩小。
  • B.
    由于预算限制,雄心勃勃的计划被迫取消。
  • C.
    从危机管理转向积极预防。
  • D.
    随着新法律指令出台速度放缓,各项计划趋于稳定。

答案: C

CIPM是国际隐私专业协会(IAPP)推出的隐私项目管理认证,其知识体系核心围绕隐私项目的全生命周期建设与成熟度提升展开。当前全球隐私监管环境趋严,隐私事件带来的合规处罚、品牌损失成本持续攀升,原有出现隐私危机后才开展处置的被动模式已经无法满足企业合规及风险管理需求,隐私保护项目发展的核心趋势就是将管理动作前置,从被动的危机管理转向主动的风险预防,提前识别、化解隐私风险,因此选项C符合题意。 各选项分析: A. 错误。当前全球隐私监管整体趋严,包括GDPR、中国个人信息保护法等在内的全球各区域隐私法规均扩大了个人信息的定义范围,新增了敏感个人信息、特殊类型个人信息等监管类别,个人信息监管定义呈现扩大而非缩小的趋势,不符合行业发展实际。 B. 错误。随着隐私合规要求的提升,多数企业正逐步增加隐私保护项目的资源投入,预算限制导致计划取消仅为个别企业的偶发情况,并非全行业隐私保护项目发展的重要趋势,不符合CIPM知识体系对行业趋势的判断。 C. 正确。CIPM的隐私项目成熟度模型明确提出,隐私项目从低成熟度向高成熟度进阶的核心标志就是从被动的临时危机响应,转向主动的全流程隐私风险防控,提前识别并规避隐私风险,这是当前全球隐私保护项目公认的重要发展趋势。 D. 错误。当前全球隐私立法速度持续加快,除欧美等已有成熟隐私法规的区域外,东南亚、拉美、中东等新兴市场也在密集出台隐私监管规则,现有法规的修订迭代也较为频繁,隐私项目需要持续适配新的监管要求,并未趋于稳定,该选项表述不符合实际。 关键知识点: 1. 隐私项目成熟度模型:CIPM知识体系将隐私项目成熟度分为五个等级,成熟度提升的核心特征是从被动危机响应转向主动风险预防。 2. 隐私前置管理原则:CIPM要求隐私保护需嵌入业务流程的设计、开发、上线全生命周期,从源头降低隐私风险,是主动预防模式的核心支撑。 3. 全球隐私监管趋势:当前全球隐私监管覆盖范围持续扩大、处罚力度提升,驱动企业隐私保护项目从满足合规底线向主动风险防控转型。 参考资料: IAPP CIPM知识体系大纲(CIPM Body of Knowledge), IAPP隐私项目成熟度模型指南
CIPM: 注册信息隐私经理 · Q5
问题#5 情景 - 请使用以下信息回答下一个问题: 玛娜莎是 Omnipresent Omnimedia 的产品经理,负责领导公司旗舰产品 Handy Helper 的开发。Handy Helper 是一款家庭应用程序,可用于管理家庭日程、进行网上购物和预约医生。Handy Helper 在美国成功上市后,即将面向全球发售。Handy Helper 的包装和用户指南表明,这是一款“注重隐私”的产品,适合包括儿童在内的全家使用,但并未提供任何进一步的细节或隐私声明。使用该应用程序时,一个家庭需要创建一个账户,主用户可以访问其他用户的所有信息。启动应用程序时,主用户必须勾选同意接收来自 Omnipresent Omnimedia 及其指定营销合作伙伴的营销邮件的复选框才能使用。 Omnipresent Omnimedia 的隐私主管 Sanjay 在与 Handy Helper 的一家欧洲分销商洽谈合作协议时,被分销商问及了许多关于该产品的问题。由于 Sanjay 并未参与产品开发过程,他需要更深入地了解该产品才能回答这些问题。 在与产品团队沟通后,他了解到 Handy Helper 会收集并存储用户的所有敏感医疗信息,用于预约医疗服务。事实上,Handy Helper 存储所有用户信息的目的还在于开发其他产品以及分析产品使用情况。所有这些数据都存储在云端,并在传输和存储过程中进行加密。 秉承 CEO 的理念——任何人都可以提出伟大的新产品创意——Omnipresent Omnimedia 的所有员工都可以通过名为 Eureka 的项目访问用户数据。 Omnipresent Omnimedia 希望未来某个时候,这些数据能够揭示出可用于创建完全自动化人工智能应用程序的洞见,但目前 Eureka 的具体定义尚不明确,被视为一个长期目标。Manasa 在系统开发过程中跳过了哪个步骤?
  • A.
    获得 Handy Helper 用户关于营销的明确书面同意。
  • B.
    与 Sanjay 合作,审查产品中需要内置的任何必要的隐私要求。
  • C.
    证明 Handy Helper 符合欧盟-美国隐私保护框架的要求。
  • D.
    构建人工智能功能,使用户无需在便捷助手中输入敏感信息。

答案: B

CIPM知识体系核心要求隐私管理需嵌入产品开发生命周期全流程,隐私专业人员需在产品开发早期参与需求评审、风险识别等工作。本题中产品经理玛娜莎在开发Handy Helper的全过程中未让公司隐私主管Sanjay参与,导致产品存在未披露数据处理活动、强制同意营销、全员可访问敏感数据等大量隐私风险,说明她跳过了与隐私团队协作、在产品中内置必要隐私要求的关键步骤,对应选项B。 各选项分析: A. 选项错误,获得用户营销同意属于产品上线后用户交互环节的合规要求,不属于系统开发过程中的步骤,且本题问的是开发阶段缺失的动作,营销同意的问题并非开发阶段遗漏的核心步骤。 B. 选项正确,CIPM明确要求产品开发过程中需引入隐私专业人员参与,对齐合规要求、识别隐私风险、将隐私控制内置到产品功能中。本题中隐私主管Sanjay完全未参与产品开发,事后才需要了解产品信息,证明该步骤被跳过。 C. 选项错误,证明符合欧盟-美国隐私保护框架属于产品面向欧盟市场上线前的合规验证步骤,不属于系统开发过程中必须完成的核心步骤,且当前产品尚未完成隐私需求对齐,远未到合规证明阶段。 D. 选项错误,人工智能功能属于公司长期规划的目标,并非当前Handy Helper开发阶段的要求,因此不存在跳过该步骤的说法。 关键知识点: 1. 隐私设计(Privacy by Design):要求在产品、系统和服务的全生命周期中内置隐私保护要求,从设计阶段就保障隐私,而非事后补救。 2. 产品开发生命周期(SDLC)的隐私嵌入:隐私管理团队需参与产品开发的需求、设计、测试、上线等全阶段,确保隐私风险被提前识别和管控。 3. 跨职能隐私协作:产品、研发、隐私等多团队需在开发过程中协同,确保产品功能同时满足业务需求和隐私合规要求。 参考资料: 1. IAPP Privacy by Design Resource Page, 2. IAPP CIPM Body of Knowledge

常见问题

CIPM: 注册信息隐私经理 有多少道练习题?

本题库收录 CIPM: 注册信息隐私经理 练习题共 361 道,含单选、多选等题型,每题配有答案与解析。

CIPM: 注册信息隐私经理 练习题支持中英文吗?

支持,CIPM: 注册信息隐私经理 练习题为中英双语对照,便于对照原文理解。

CIPM: 注册信息隐私经理 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。