問題文
決済のカードのデータを扱う仕組みと、欧州の利用者の個人のデータを扱う仕組みの両方を持つ会社で、どちらも同じ守りの要求だから1つの手順で足りるという意見が出た。この意見への指摘として最も適切なものはどれか。
選択肢
- 両方の要求のうち厳しい側だけを満たす手順を1つ作れば、緩い側の要求も満たされるので手順は1つで足りる
- どちらも監査を受ける仕組みなので手順は共通にでき、監査の指摘も同じ形で受け止められる
- PCI DSS はカードのデータの扱いに対する要求で、GDPR は個人のデータの取り扱いの権利を定めるもので目的が違う
- どちらも個人に関わるデータを守る規則なので要求の中身は同じであり、違うのは適用される地域と報告の相手だけである