关注我们,学习更多隐私合规讯息
如果你正在阅读本文,我想你至少已经考虑过参加认证信息隐私专业人员(CIPP) 考试,这是由国际隐私专业人员协会 (IAPP) 开发的一项证书。
有关考试的信息和资源缺乏,因此,我写信是为了分享我最近参加CIPP/US在线监考考试的经验,并重点介绍一些有用的资源。
考IAPP的动机
我获得隐私专家认证的主要动机是扩展隐私法规的领域知识。我是纽约市的一名律师,我的诉讼实践将涉及通过挑战人工智能和自动决策系统的某些用途来保护隐私和公民权利。具有讽刺意味的是,大流行引发的封锁让我每天有额外的空闲时间来投入考试准备。
能获得的IAPP CIPP/US资源
IAPP 为 CIPP/US 提供的免费资源
《美国私营部门隐私》第二版(Peter P. Swire 和 DeBrae Kennedy-Mayo 着):我在 IAPP 的在线书店上以 65 美元的价格购买了数字版(会员价)。可以说,这是一本“教科书”。
示例问题 CIPP/US
同样在 IAPP 在线商店购买,价格为 25 美元(会员价)。这是 IAPP 开发的唯一一组样题。只有 30 个问题。
完整 CIPP/US 模拟考试 — 案例研究版
不是由 IAPP 编写(Jacob Jaspers 编写(2019 年 8 月编辑)):它包含基于案例场景的 90 个问题。
我起草的大纲总结了上述资源中的信息。(免责声明:大纲是以“意识流”风格起草的。其中大部分都是速记形式。虽然制定自己的大纲是个好主意,但我希望这会有一点帮助。)
考试准备过程
大多数人说30个小时就足够准备考试了。我工作日大约每天准备2-3小时,周末每天准备5-6小时,两周内总共大约45小时。
我花了前 8-9 天的时间通读了《美国私营部门隐私》教科书,第二版。
剩下的 4-5 天用于解决示例问题(请参阅上面的资源)和复习。如果你的时间较少,那么我会尝试快速浏览这本书,并花足够的时间解决示例问题。
此外, IAPP 上的考试蓝图还提供了经常测试的主要领域的指导,这有助于在时间预算紧张时优先考虑学习内容。
在线监考考试
从 2020 年 5 月起,IAPP 通过 Pearson OnVUE 提供在线监考考试(由于 COVID-19)。注册过程包括通过 IAPP 购买考试(550 美元),然后通过 OnVUE 安排考试(根据我的经验,不需要额外费用)。
如果你决定参加考试,最好在开始准备之前购买/安排考试,以防你想要的考试日期没有太多空余时间。当我在五月下旬购买考试时,我在七月参加考试时有很多空缺名额。如有必要,你还可以重新安排考试。
在线考试需要安装 OnVUE 软件,并且你的计算机设备必须满足某些操作系统规格。我使用了 9 年的旧笔记本电脑,顺利通过了考试。
你需要在一个安静的地方参加 2.5 小时的考试,没有噪音和干扰。任何人不得进入你参加考试的场地。监考人员(我从我这边看不到)可以在考试期间通过摄像头看到考生,并进行记录。
你将被要求在考试前 30 分钟办理报到,在此期间你将上传带照片的身份证件并提供考场的照片,以确保考场没有其他人和考试材料。在线考试并不意味着它是开卷考试。
你不能将考试相关材料或任何其他设备(手机、笔记本电脑)放在触手可及的地方。它还禁止使用草稿纸或笔记。
考试形式和时间
考试包括 90 道多项选择题。其中大约一半与一段短文(250-300 字)相关,其中涉及一个假设场景,然后是 5 个问题。
(编造的例子 - 你是一家向客户销售药品的公司的隐私官。你的员工丢失了手机,该手机可以访问客户的电子邮件地址、他们使用的产品类型以及运输信息......问题:哪个你最有可能违反的法律是什么?)。
另一半是简单的多项选择题(虚构示例 - 问题:以下关于 HIPAA 的所有内容均正确,除了?)
从开始到结束我花了大约75分钟。虽然你当然可以在 2.5 小时内慢慢调整自己的节奏,但我故意保持快节奏,以防止自己过度思考。
一旦你提交了第 90 个问题的答案(当你到达终点线时,感觉就像是第 45,893 个问题),你的分数和通过/失败结果就会显示在屏幕上。我以微弱的优势通过了(哇!)
现在的我觉得该证有用吗?
我希望这对你准备 CIPP/US 考试有所帮助。最终,我认为该认证为理解隐私法提供了基础知识,并且需要持续的实践和兴趣才能获得这个动态领域的专业知识。祝你好运!
文章整理于medium.com,由隐私合规交流圈 隐小私整理,转发请备注出处
*整理编辑:A隐小私(yinxiaosi00)
如何学习法律、IT、人力资源、销售和营销、采购、财务和信息安全?一起了解注册信息隐私专家IAPP CIPP!
注册信息隐私专家CIPP
基本概念:
注册信息隐私专家(CIPP)是首个信息隐私方面的认证资质,它将向世界展示你知道隐私法律和法规以及如何应用它们,并且你知道如何确保在信息经济中的地位。
因各国(地区)数据安全政策不同,CIPP认证又分为CIPP/E(Europe)、CIPP/A(Asia)、CIPP/US(U.S. private-sector)、CIPP/C(Canada)和CIPP/G(U.S. Government)注释2等4个子类。
注释2:由于考试人数少且政策变化大,IAPP在2018年9月30日暂停了CIPP/G认证。
学习内容:
CIPP/E
Introduction to European Data Protection欧洲数据保护导论
European Regulatory Institutions欧洲监管机构
Legislative Framework立法框架
Compliance with European Data Protection Law and Regulation符合欧洲数据保护法律法规
International Data Transfers国际数据传输
CIPP/A
Fundamental Privacy Principles基本隐私原则
Singapore Privacy Laws and Practices新加坡隐私法律和实践
Hong Kong Privacy Laws and Practices香港私隐法和实践
India Privacy Law and Practices印度隐私法和实践
Common Themes Among Principle Frameworks原则框架中的共同主题
CIPP/US(U.S. private-sector)
Introduction to the U.S. Privacy Environment美国隐私环境简介
Limits on Private-sector Collection and Use of Data私营部门收集和使用数据的限制
Government and Court Access to Private-sector Information政府和法院对私人部门信息的访问
Workplace Privacy工作场所隐私
State Privacy Laws州隐私法
CIPP/C
Canadian Privacy Fundamentals加拿大隐私基础
The Canadian Government and Legal System加拿大政府与法律制度
Enforcement Agencies and Powers执法机构和权力
Canadian Privacy Laws and Practices in the Private Sector加拿大私营部门的隐私法律和实践
Canadian Privacy Laws and Practices in the Public Sector加拿大公共部门的隐私法律和实践
适用群体:
CIPP认证主要适用于隐私保护法律法规、合规性审查、信息管理、数据治理、人力资源等领域的从业人员
更多课程在线听讲
更多课程疑惑,扫描下方二维码解答 或+yinxiaosi00
-END-
如何做年薪百万的合规官?为了大厂都要招聘专业的企业合规官?一起来听老师说说