フリー問題

CompTIA Data+ のフリー問題 20 / 20 問目

問題文

決済のカードのデータを扱う仕組みと、欧州の利用者の個人のデータを扱う仕組みの両方を持つ会社で、どちらも同じ守りの要求だから1つの手順で足りるという意見が出た。この意見への指摘として最も適切なものはどれか。

選択肢

  1. 両方の要求のうち厳しい側だけを満たす手順を1つ作れば、緩い側の要求も満たされるので手順は1つで足りる
  2. どちらも監査を受ける仕組みなので手順は共通にでき、監査の指摘も同じ形で受け止められる
  3. PCI DSS はカードのデータの扱いに対する要求で、GDPR は個人のデータの取り扱いの権利を定めるもので目的が違う
  4. どちらも個人に関わるデータを守る規則なので要求の中身は同じであり、違うのは適用される地域と報告の相手だけである

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。