examen de certificación CDPSE
Evaluación informatizada de conocimientos profesionales
- Tipo
- Escrito
- Modalidad
- Ambos
Puntuación mínima: 450 puntuación escalada de ISACA
Secciones del examen
Gobernanza de la privacidad
"Gobernanza de la privacidad" aborda los objetivos, la propiedad de la decisión, la importancia del riesgo, la idoneidad de la información de apoyo, la secuencia de acción y los juicios que la evidencia puede sostener como parte de CDPSE - Ingeniero Certificado de Soluciones de Privacidad de Datos. Los candidatos deben asignar la decisión al rol correcto, evaluar el apoyo disponible y responder en el punto adecuado del caso, sin aceptar un resultado que la evidencia disponible no pueda respaldar. Conduce a "Gestión y cumplimiento de riesgos de privacidad" en el esquema publicado.
Notas sobre preguntas
La evaluación de la "Gobernanza de la privacidad" recompensa la atención al contexto y la verificación porque la mejor respuesta debe alinearse con la práctica profesional en lugar de la acción técnica más inmediata. Debilidad común: insumos no verificados, responsabilidad poco clara, juicio antes de que se complete el análisis o una intervención centrada en lo que es visible en lugar del riesgo subyacente. Evidencia de aceptación: un camino claro desde el objetivo a través del riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. Utilice la ponderación almacenada para la prioridad relativa del estudio; no revela cuántas preguntas aparecerán.
Consejos de preparación
Para "Gobernanza de la privacidad", utilice un bucle explicar-realizar-verificar. Ejercicio: Revise una conclusión defectuosa, identifique la evidencia que falta o no sea confiable y vuelva a escribirla para que el juicio final sea sostenible. Explique cómo esta evidencia confirma el resultado de la "Gobernanza de la privacidad": un enlace documentado del objetivo al riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. También pruebe las entradas no verificadas, la responsabilidad poco clara, el juicio antes de que se complete el análisis o una intervención centrada en lo que es visible en lugar de la fuente de riesgo. Llevar la evidencia final al trabajo de planificación en "Gestión y cumplimiento de riesgos de privacidad".
Gestión De Riesgos De Privacidad Y Cumplimiento
"Gestión y cumplimiento de riesgos de privacidad" prueba si un candidato entiende los objetivos, la propiedad de la decisión, la importancia del riesgo, la fiabilidad del apoyo, la secuencia de acción y las conclusiones defendibles. Esa comprensión debe respaldar la capacidad de asignar la decisión al rol correcto, evaluar el apoyo disponible y responder en el punto adecuado del caso. En la secuencia publicada, sigue a "Gobernanza de la privacidad" y precede a "Gestión del ciclo de vida de los datos".
Notas sobre preguntas
Para la "Gestión y Cumplimiento de Riesgos de Privacidad", el contexto es importante: el contexto de la pregunta puede requerir separar la propiedad de la administración de la responsabilidad de garantía independiente. Impugna el resultado con entradas no verificadas, responsabilidad poco clara, juicio antes de que se complete el análisis, o una respuesta dirigida al síntoma visible en lugar del riesgo subyacente, luego verificarlo utilizando un camino claro desde el objetivo a través del riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. El registro de la sección conserva el énfasis del plano sin prometer cuántos elementos aparecerán.
Consejos de preparación
Estudie "Gestión y cumplimiento de riesgos de privacidad" a través de casos contrastantes. Comience con este ejercicio: Construye una matriz de evidencia que vincule el objetivo, el riesgo, el control, la prueba, el resultado y la conclusión; luego desafía una fuente débil. Construya el caso más débil en torno al apoyo poco fiable, la propiedad poco clara, las conclusiones alcanzadas demasiado pronto o una respuesta desconectada de la exposición real. Separe los dos resultados utilizando la trazabilidad del objetivo al riesgo, la evidencia, el juicio, la conclusión y la comunicación con las partes interesadas. Complete el ejercicio trazando una consecuencia en "Gestión del ciclo de vida de los datos".
Gestión del ciclo de vida de los datos
El límite de evaluación para "Gestión del ciclo de vida de los datos" cubre la forma de los datos, la propiedad, el ciclo de vida, la consistencia y los efectos posteriores del sistema de un cambio. La capacidad práctica esperada es examinar los datos a la entrada, durante el acceso y la transformación, después de las actualizaciones y al final de su ciclo de vida. En la secuencia publicada, sigue a "Gestión de Riesgos de Privacidad y Cumplimiento" y precede a "Ingeniería de Privacidad".
Notas sobre preguntas
No es suficiente conocer el título "Gestión del ciclo de vida de los datos"; un caso puede probar si el candidato recopila apoyo antes de llegar o comunicar una conclusión. El principal riesgo es la pérdida de información oculta, estado que ya no refleja la realidad, las brechas de propiedad o el comportamiento del ciclo de vida tratado como un hecho. La respuesta debe estar respaldada por una comparación de estado grabada, registros de procedencia, comprobaciones de consistencia y resultados capturados por un consumidor posterior. El énfasis numérico de la sección se mantiene de forma independiente, sin la cantidad de preguntas inferidas.
Consejos de preparación
Cree la preparación para la "Gestión del ciclo de vida de los datos" en torno al contexto, la acción, el fracaso y la prueba. Ejercicio: Cree una ruta de datos válida y una deliberadamente inconsistente, luego use evidencia de conciliación para explicar la diferencia. La lista de verificación debe exponer la corrupción desapercibida, el estado obsoleto, la administración ambigua o una suposición errónea sobre la forma y disposición de los datos. Prueba requerida: estado antes y después, linaje documentado, hallazgos de comparación y observaciones recopiladas por un proceso posterior. Traduzca la evidencia en una verificación de preparación para "Ingeniería de privacidad".
Ingeniería de privacidad
"Ingeniería de privacidad" comprueba si un candidato entiende los conceptos nombrados por "Ingeniería de privacidad" y las decisiones, limitaciones y efectos que hacen que el tema tenga sentido operativo. Esa comprensión debe apoyar la capacidad de pasar a través de la "Ingeniería de Privacidad" desde el contexto y la decisión hasta la ejecución, comunicación o confirmación, según corresponda. Se basa en el trabajo establecido en "Gestión del ciclo de vida de los datos".
Notas sobre preguntas
Conocer el título "Ingeniería de privacidad" no es suficiente; la responsabilidad del titular de la credencial determina qué acción es apropiada en ese momento del caso. El principal riesgo es aceptar el trabajo en "Ingeniería de la Privacidad" sin dejar suficiente apoyo para una revisión independiente de la decisión y el resultado. La respuesta debe estar respaldada por un resultado repetible de "Ingeniería de Privacidad", el razonamiento que otro profesional puede seguir y la prueba de que el objetivo se cumplió. Utilice el campo de peso dedicado para el énfasis publicado en lugar de derivar un recuento de preguntas de esta nota.
Consejos de preparación
Para "Ingeniería de privacidad", utilice este ejercicio: Practique "Ingeniería de privacidad" bajo una condición deliberadamente diferente, luego explique qué lógica sobrevive al cambio. Prueba negativa: una respuesta plausible de "Ingeniería de Privacidad" que falla una vez que un revisor inspecciona sus suposiciones, consecuencias y evidencia. Evidencia para retener: un resultado observable para "Ingeniería de Privacidad", la premisa detrás de la respuesta y verificación de que se respetaron las limitaciones materiales. Explique cómo este trabajo cierra o expone un riesgo que se origina en la "Gestión del ciclo de vida de los datos".
