Care dintre următoarele fapte se încadrează în actul de acces neautorizat interzis prin legea privind interzicerea accesului neautorizat (Legea privind interzicerea actelor de acces neautorizat)?
A scos, fără autorizare, know-how-ul de fabricație al propriei companii, gestionat ca secret, și l-a dezvăluit unui concurent.
A operat direct un PC neconectat la rețea și s-a conectat cu ID-ul și parola unui coleg.
S-a introdus, fără drept, ID-ul și parola altei persoane și s-a realizat, de la distanță, prin internet, conectarea la serverul intern al companiei.
A creat un program care provoacă o funcționare contrară voinței utilizatorului, dar l-a păstrat pe propriul calculator, fără a-l distribui.
Răspuns corectC. S-a introdus, fără drept, ID-ul și parola altei persoane și s-a realizat, de la distanță, prin internet, conectarea la serverul intern al companiei.
Actul de acces neautorizat înseamnă introducerea, printr-o linie de telecomunicații, a codului de identificare al altei persoane, fără drept, aducând un calculator într-o stare utilizabilă, ceea ce corespunde primei variante. Crearea și păstrarea unui virus se încadrează în infracțiunea de creare a unui înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal, iar scoaterea și dezvăluirea unui secret comercial este o problemă a legii privind prevenirea concurenței neloiale. Operarea directă, fără a trece printr-o rețea, nu se încadrează în actul de acces neautorizat prevăzut de această lege.
Î2 | Fapta de facilitare
La cererea unui coleg care spunea că este ocupat cu activitatea, i-a comunicat, fără un motiv legitim, ID-ul și parola propriului sistem de lucru. Care este combinația cea mai potrivită dintre legea și articolul în discuție pentru această faptă?
Fapta de facilitare a accesului neautorizat, prevăzută de legea privind interzicerea accesului neautorizat
Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită prevăzută de codul penal (așa-numita infracțiune legată de viruși)
Obținerea și dezvăluirea frauduloasă a unui secret comercial, interzise de legea privind prevenirea concurenței neloiale
Încălcarea dreptului de reproducere și a dreptului de transmitere către public, prevăzute de legea privind dreptul de autor
Răspuns corectA. Fapta de facilitare a accesului neautorizat, prevăzută de legea privind interzicerea accesului neautorizat
Furnizarea către un terț a codului de identificare al altei persoane, fără activitate sau alt motiv legitim, se încadrează în fapta de facilitare interzisă de legea privind interzicerea accesului neautorizat, și poate fi constituită indiferent dacă cealaltă persoană s-a conectat efectiv sau nu. Infracțiunea legată de viruși ține de codul penal, dezvăluirea unui secret comercial de legea privind prevenirea concurenței neloiale, iar reproducerea unei opere de legea privind dreptul de autor — niciuna dintre acestea nu corespunde faptei de a comunica un ID și o parolă.
Î3 | Condiția de aplicare
S-a operat direct, pe loc, un PC de sine stătător (standalone), neconectat la rețeaua internă a companiei, și s-a introdus ID-ul și parola unui coleg pentru conectare. Care este motivul pentru care această faptă nu se încadrează în actul de acces neautorizat, conform legii privind interzicerea accesului neautorizat?
Pentru că fapta nu a fost realizată printr-o linie de telecomunicații
Pentru că acel PC nu avea configurată o funcție de control al accesului
Pentru că ID-ul și parola au fost aflate de la coleg
Pentru că nu s-au vizualizat și nu s-au scos fișiere
Răspuns corectA. Pentru că fapta nu a fost realizată printr-o linie de telecomunicații
Actul de acces neautorizat are ca cerință să fie realizat „printr-o linie de telecomunicații”, iar o operare directă, care nu trece printr-o rețea, este exclusă din domeniul de aplicare. Actul de acces neautorizat se constituie din momentul aducerii într-o stare utilizabilă, deci vizualizarea sau nu a fișierelor nu este o cerință; funcția de control al accesului este, în acest caz, presupusă a fi configurată, iar faptul de a fi aflat parola nu influențează, nici el, existența infracțiunii. Rămâne însă separat posibilitatea unei încălcări a regulamentului intern sau a unei alte infracțiuni.
Î4 | Infracțiunea legată de viruși
Care lege se poate aplica unei persoane care a creat un program ce provoacă o funcționare contrară voinței utilizatorului și l-a păstrat pe propriul PC, fără a-l fi distribuit încă nimănui?
Legea privind prevenirea concurenței neloiale
Legea privind interzicerea accesului neautorizat
Legea fundamentală privind securitatea cibernetică
Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal
Răspuns corectD. Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal
Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal (așa-numita infracțiune legată de viruși), sancționează nu doar crearea, furnizarea și punerea în funcțiune, ci și obținerea și păstrarea, deci poate fi constituită chiar și fără distribuire. Legea privind interzicerea accesului neautorizat vizează uzurparea de identitate realizată prin rețea, legea privind prevenirea concurenței neloiale protejează secretele comerciale, iar legea fundamentală privind securitatea cibernetică stabilește structura și obligațiile statului, fără a servi drept temei pentru sancțiuni.
Î5 | Fraudă prin utilizare
Care este infracțiunea cea mai potrivit aplicabilă faptei de a introduce, pe un site de cumpărături, un număr de card de credit al altei persoane, obținut fraudulos, și de a comanda astfel produse pe numele propriu?
Obținerea frauduloasă a datelor cu furnizare limitată, prevăzută de legea privind prevenirea concurenței neloiale
Încălcarea dreptului de transmitere către public, prevăzut de legea privind dreptul de autor
Infracțiunea de fraudă prin utilizarea calculatorului, prevăzută de codul penal
Infracțiunea de perturbare a activității prin distrugerea calculatorului etc., prevăzută de codul penal
Răspuns corectC. Infracțiunea de fraudă prin utilizarea calculatorului, prevăzută de codul penal
Fapta de a introduce informații false sau instrucțiuni frauduloase într-un calculator, creând o înregistrare electromagnetică incorectă privind drepturi patrimoniale și obținând astfel un profit ilicit, se încadrează în infracțiunea de fraudă prin utilizarea calculatorului. Infracțiunea de perturbare a activității prin distrugerea calculatorului este o infracțiune de perturbare a activității prin distrugerea unui calculator sau a datelor, datele cu furnizare limitată sunt un tip de date protejate de legea privind prevenirea concurenței neloiale, iar dreptul de transmitere către public este un drept prevăzut de legea privind dreptul de autor — niciuna dintre acestea nu corespunde acestui caz.
Î6 | Perturbarea activității
Care este infracțiunea cea mai potrivit aplicabilă faptei de a trimite continuu un volum masiv de cereri către serverul web al unei alte companii, făcându-l incapabil să răspundă, și de a opri astfel activitatea de vânzare online a acelei companii?
Infracțiunea de perturbare a activității prin distrugerea calculatorului etc., prevăzută de codul penal
Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal
Obținerea frauduloasă a unui secret comercial, prevăzută de legea privind prevenirea concurenței neloiale
Actul de acces neautorizat, prevăzut de legea privind interzicerea accesului neautorizat
Răspuns corectA. Infracțiunea de perturbare a activității prin distrugerea calculatorului etc., prevăzută de codul penal
Fapta de a da instrucțiuni frauduloase unui calculator folosit în activitate, împiedicându-l să funcționeze conform scopului de utilizare și perturbând astfel activitatea, se încadrează în infracțiunea de perturbare a activității prin distrugerea calculatorului etc. Nu a existat o conectare folosind codul de identificare al altei persoane, deci nu este act de acces neautorizat, și nici nu a fost vorba de crearea unui virus, deci nu este infracțiunea legată de comanda ilicită. Nu a fost obținut niciun secret comercial.
Î7 | Legea fundamentală
Care este conținutul corect al legii fundamentale privind securitatea cibernetică?
Stabilește responsabilitatea statului și a autorităților locale, precum și efortul operatorilor de infrastructuri sociale importante, și prevede instituirea, în cadrul cabinetului, a unui sediu strategic pentru securitatea cibernetică.
Conține o prevedere care sancționează penal fapta de a se conecta la un calculator folosind, fără drept, ID-ul și parola altei persoane.
Stabilește că, la furnizarea datelor cu caracter personal către un terț, este necesar, ca regulă, consimțământul prealabil al persoanei vizate.
Stabilește cele 3 cerințe — gestionarea ca secret, utilitatea și necunoașterea publică — necesare pentru a fi protejat legal drept secret comercial.
Răspuns corectA. Stabilește responsabilitatea statului și a autorităților locale, precum și efortul operatorilor de infrastructuri sociale importante, și prevede instituirea, în cadrul cabinetului, a unui sediu strategic pentru securitatea cibernetică.
Legea fundamentală privind securitatea cibernetică este o lege de organizare, care stabilește principiile de bază ale politicilor statului, responsabilitatea statului și a autorităților locale, efortul de inițiativă al operatorilor de infrastructuri sociale importante și instituie, în cadrul cabinetului, un sediu strategic pentru securitatea cibernetică; nu conține prevederi de sancționare a unor infracțiuni individuale. Sancționarea uzurpării de identitate ține de legea privind interzicerea accesului neautorizat, cele 3 cerințe ale secretului comercial de legea privind prevenirea concurenței neloiale, iar restricția privind furnizarea către terți de legea privind protecția datelor cu caracter personal.
Î8 | Secret comercial
Care este combinația celor 3 cerințe necesare pentru a fi protejat ca secret comercial, conform legii privind prevenirea concurenței neloiale?
Gestionare ca secret, utilitate, necunoaștere publică
Răspuns corectD. Gestionare ca secret, utilitate, necunoaștere publică
Un secret comercial trebuie să îndeplinească toate cele 3 cerințe: să fie gestionat ca secret (gestionare ca secret), să fie o informație tehnică sau comercială utilă pentru activitatea economică (utilitate) și să nu fie cunoscut public (necunoaștere publică). Prima variantă este cerința pentru datele cu furnizare limitată, a doua sunt cele trei atribute ale securității informației, iar a treia este o perspectivă generală privind calitatea informației — niciuna dintre acestea nu este cerința pentru secretul comercial.
Î9 | Gestionarea ca secret
Un angajat plecat din companie a copiat și scos o listă de clienți care se afla într-un folder partajat accesibil oricui din companie, fără nicio mențiune de tipul „uz intern”. Care este principalul motiv pentru care este dificil să se invoce, în acest caz, încălcarea unui secret comercial conform legii privind prevenirea concurenței neloiale?
Pentru că persoana care a scos lista avea, în timpul angajării, drept de acces legitim la aceasta
Pentru că este greu de recunoscut că a fost gestionat ca secret, lipsind astfel cerința gestionării ca secret
Pentru că lista de clienți este deja o informație cunoscută public, lipsind cerința necunoașterii publice
Pentru că lista de clienți nu poate fi considerată o informație utilă pentru activitatea economică, lipsind cerința utilității
Răspuns corectB. Pentru că este greu de recunoscut că a fost gestionat ca secret, lipsind astfel cerința gestionării ca secret
În absența oricărei restricții de acces sau a vreunei mențiuni care să indice caracterul secret, este greu de recunoscut că firma a gestionat informația ca secret, deci lipsește cerința gestionării ca secret, iar informația nu este protejată ca secret comercial. O listă de clienți îndeplinește de obicei cerința utilității, iar dacă nu a fost făcută publică în exterior, îndeplinește și cerința necunoașterii publice. Existența sau nu a unui drept de acces în timpul angajării nu este o cerință pentru calificarea drept secret comercial. Restricția de acces zilnică și marcarea sunt premisa protecției legale.
Î10 | Date cu furnizare limitată
O companie furnizează, contra cost, unor firme membre, un volum mare de date de observație meteorologică, acumulate și gestionate prin mijloace electromagnetice, dar nu le gestionează ca secret. Cărui tip protejat de legea privind prevenirea concurenței neloiale îi corespund aceste date?
Secretul comercial prevăzut de legea privind prevenirea concurenței neloiale
Informațiile care necesită o atenție specială, prevăzute de legea privind protecția datelor cu caracter personal
Datele cu furnizare limitată prevăzute de legea privind prevenirea concurenței neloiale
Informațiile prelucrate anonim, prevăzute de legea privind protecția datelor cu caracter personal
Răspuns corectC. Datele cu furnizare limitată prevăzute de legea privind prevenirea concurenței neloiale
O informație tehnică sau comercială, furnizată în cadrul activității unor persoane determinate și acumulată și gestionată în cantitate considerabilă prin mijloace electromagnetice, este protejată ca date cu furnizare limitată conform legii privind prevenirea concurenței neloiale. Deoarece nu este gestionată ca secret, nu se încadrează în secretul comercial conform aceleiași legi. Informațiile care necesită o atenție specială și informațiile prelucrate anonim sunt ambele concepte ale legii privind protecția datelor cu caracter personal — legea și obiectul protejat fiind diferite.
Î11 | Date cu caracter personal
Care dintre următoarele se încadrează în noțiunea de date cu caracter personal, conform legii privind protecția datelor cu caracter personal?
Statistica numărului de vizitatori, centralizată astfel încât o anumită persoană să nu poată fi identificată
Numele și adresa din timpul vieții ale unei persoane deja decedate
Numărul permisului de conducere al unei persoane fizice în viață
Sediul social și numărul de telefon principal al unei persoane juridice
Răspuns corectC. Numărul permisului de conducere al unei persoane fizice în viață
Numărul permisului de conducere se încadrează în codul de identificare personală și constituie, prin el însuși, date cu caracter personal. Datele cu caracter personal se referă la informații despre o persoană fizică în viață, deci nu includ informațiile despre o persoană decedată, iar informația despre persoana juridică în sine nu este date cu caracter personal. Nici valoarea statistică centralizată astfel încât o anumită persoană să nu poată fi identificată nu se încadrează în date cu caracter personal, deoarece nu permite identificarea unei persoane anume.
Î12 | Cererea de divulgare
Care este obiectul pentru care persoana vizată poate solicita unui operator de date cu caracter personal divulgarea, corectarea conținutului sau încetarea utilizării?
Informații pseudonimizate
Informații prelucrate anonim
Baza de date de date cu caracter personal etc.
Date cu caracter personal deținute
Răspuns corectD. Date cu caracter personal deținute
Ceea ce poate cere persoana vizată să fie divulgat, corectat sau a cărui utilizare o poate cere încetată sunt datele cu caracter personal deținute, adică acele date cu caracter personal asupra cărora operatorul are autoritatea de a răspunde unor astfel de cereri. Baza de date de date cu caracter personal etc. este termenul care desemnează structura organizată care permite căutarea datelor cu caracter personal și nu este poziționată ca obiect al unei cereri. Informațiile prelucrate anonim și informațiile pseudonimizate sunt ambele excluse din obiectul cererilor de divulgare etc. din partea persoanei vizate.
Î13 | Atenție specială
Care dintre următoarele se încadrează în informațiile care necesită o atenție specială, conform legii privind protecția datelor cu caracter personal?
Adresa de e-mail a companiei a unui angajat
Informația privind naționalitatea unui angajat
Suma venitului anual al unui angajat din ultimul an
Rezultatul controlului medical al unui angajat
Răspuns corectD. Rezultatul controlului medical al unui angajat
Rezultatele controlului medical etc. sunt stabilite prin ordonanță guvernamentală drept informații care necesită o atenție specială. Informațiile care necesită o atenție specială vizează rasa, convingerile, statutul social, istoricul medical, antecedentele penale, faptul de a fi suferit un prejudiciu printr-o infracțiune etc., iar adresa de e-mail sau venitul anual nu sunt incluse. Nici naționalitatea, prin ea însăși, nu se încadrează în rasă și nu este considerată informație care necesită o atenție specială. Fiind ușor de confundat, este util să se rețină că lista obiectului este limitativă.
Î14 | Tratamentul informațiilor care necesită atenție specială
Care dintre următoarele afirmații privind tratamentul informațiilor care necesită o atenție specială este corectă?
Chiar și atunci când este transmisă unui furnizor în limitele necesare pentru atingerea scopului de utilizare, este întotdeauna necesar consimțământul prealabil al persoanei vizate.
Dacă este prelucrată în informații pseudonimizate, poate fi furnizată către terți fără consimțământul persoanei vizate.
Obținerea necesită, ca regulă, consimțământul prealabil al persoanei vizate, iar furnizarea către terți prin opt-out nu este permisă.
Dacă informația este publicată chiar de persoana vizată, după obținerea ei nu mai este necesar să fie tratată ca informație care necesită o atenție specială.
Răspuns corectC. Obținerea necesită, ca regulă, consimțământul prealabil al persoanei vizate, iar furnizarea către terți prin opt-out nu este permisă.
Obținerea informațiilor care necesită o atenție specială necesită, ca regulă, consimțământul persoanei vizate, iar acestea sunt excluse din domeniul de aplicare al furnizării către terți prin opt-out. Chiar dacă persoana vizată a publicat-o, aceasta rămâne informație care necesită o atenție specială. Informațiile pseudonimizate nu pot fi, ca regulă, furnizate către terți, iar prelucrarea lor nu înseamnă că pot fi furnizate liber. Furnizarea aferentă unei externalizări nu se încadrează în furnizarea către terți, deci consimțământul persoanei vizate nu este necesar.
Î15 | Opt-out
Care este condiția necesară pentru furnizarea datelor cu caracter personal către terți prin opt-out?
Raportarea în scris, la fiecare furnizare, către Comisia pentru protecția datelor cu caracter personal, a conținutului datelor cu caracter personal furnizate și a denumirii și sediului destinatarului
Prelucrarea datelor cu caracter personal furnizate în informații prelucrate anonim, astfel încât o anumită persoană să nu poată fi identificată și nici datele reconstituite
Notificarea persoanei vizate cu privire la elementele stabilite, sau plasarea acestora într-o stare ușor accesibilă persoanei vizate, și notificarea către Comisia pentru protecția datelor cu caracter personal
Obținerea, în prealabil, a consimțământului individual al persoanei vizate, pentru fiecare destinatar în parte
Răspuns corectC. Notificarea persoanei vizate cu privire la elementele stabilite, sau plasarea acestora într-o stare ușor accesibilă persoanei vizate, și notificarea către Comisia pentru protecția datelor cu caracter personal
Opt-out este un mecanism care permite furnizarea către terți fără consimțământul persoanei vizate, cu condiția ca furnizarea să fie oprită la cererea persoanei vizate, prin notificarea elementelor stabilite către persoana vizată sau plasarea acestora într-o stare ușor accesibilă, și prin notificarea către Comisia pentru protecția datelor cu caracter personal. Dacă se obține consimțământul individual, nu este necesar să se folosească opt-out, iar prelucrarea în informații prelucrate anonim nu este o condiție a acestuia. Nu există nici o obligație de raportare la fiecare furnizare.
Î16 | Utilizare comună
Care este diferența corectă dintre utilizarea comună a datelor cu caracter personal și furnizarea către terți prin opt-out?
Utilizarea comună nu necesită notificare către Comisia pentru protecția datelor cu caracter personal, dar opt-out necesită notificare.
La utilizarea comună nu se pot include informații care necesită o atenție specială, dar la opt-out se pot include.
Utilizarea comună se încadrează în furnizarea către terți, dar opt-out este exclus din furnizarea către terți.
La utilizarea comună notificarea persoanei vizate nu este deloc necesară, dar la opt-out notificarea persoanei vizate este necesară.
Răspuns corectA. Utilizarea comună nu necesită notificare către Comisia pentru protecția datelor cu caracter personal, dar opt-out necesită notificare.
Pentru utilizarea comună este suficient să se notifice în prealabil persoanei vizate, sau să se plaseze într-o stare ușor accesibilă acesteia, faptul utilizării comune, elementele, domeniul persoanelor care utilizează în comun, scopul utilizării și numele responsabilului de gestionare, fără a fi necesară notificarea către comisie. Opt-out, în schimb, necesită notificare, iar informațiile care necesită o atenție specială nu pot fi incluse. Partenerul de utilizare comună nu este considerat terț, iar faptul că opt-out este o formă de furnizare către terți este de asemenea inversat față de afirmațiile de mai sus.
Î17 | Pseudonim și anonim
Care dintre următoarele afirmații privind diferența dintre informațiile pseudonimizate și informațiile prelucrate anonim este corectă?
La furnizarea către terți, ambele necesită să se notifice destinatarului datele de contact ale persoanei vizate.
Informațiile prelucrate anonim pot fi furnizate către terți fără consimțământul persoanei vizate, dar informațiile pseudonimizate nu pot fi furnizate către terți, cu excepția externalizării, transferului de activitate sau utilizării comune.
Ambele pot fi furnizate către terți cu consimțământul persoanei vizate, și nu pot fi furnizate fără consimțământ.
Informațiile pseudonimizate pot fi furnizate către terți chiar fără consimțământul persoanei vizate, dar informațiile prelucrate anonim nu pot fi furnizate către terți nici cu consimțământul persoanei vizate.
Răspuns corectB. Informațiile prelucrate anonim pot fi furnizate către terți fără consimțământul persoanei vizate, dar informațiile pseudonimizate nu pot fi furnizate către terți, cu excepția externalizării, transferului de activitate sau utilizării comune.
Informațiile prelucrate anonim sunt prelucrate astfel încât o persoană să nu poată fi identificată și nici datele reconstituite, iar dacă se face publicarea și menționarea stabilite, pot fi furnizate către terți fără consimțământul persoanei vizate. Informațiile pseudonimizate păstrează o stare în care identificarea rămâne posibilă prin corelare cu alte informații, deci furnizarea către terți nu este permisă, cu excepția externalizării, transferului de activitate sau utilizării comune. Cele două se află în direcții inverse. Pentru ambele, corelarea în scopul identificării persoanei este interzisă, iar nu există obligația de a notifica datele de contact.
Î18 | Analiză internă
O companie dorește ca doar departamentul intern de marketing să analizeze datele membrilor proprii. Dacă se elimină numele și alte elemente și se prelucrează astfel încât o persoană să nu poată fi identificată decât prin corelare cu alte informații, iar apoi se folosesc datele astfel, care este poziționarea și restricția corectă a informației rezultate?
Sunt informații pseudonimizate; din momentul prelucrării nu mai constituie date cu caracter personal, deci nu mai fac obiectul aplicării legii privind protecția datelor cu caracter personal.
Sunt informații pseudonimizate; este interzisă corelarea cu alte informații în scopul identificării persoanei vizate, iar ca regulă nu pot fi furnizate nici către terți.
Sunt informații prelucrate anonim, iar informația rezultată poate fi folosită pentru a contacta persoana vizată.
Sunt informații prelucrate anonim și trebuie să răspundă cererilor de divulgare sau de încetare a utilizării din partea persoanei vizate.
Răspuns corectB. Sunt informații pseudonimizate; este interzisă corelarea cu alte informații în scopul identificării persoanei vizate, iar ca regulă nu pot fi furnizate nici către terți.
Ceea ce este prelucrat astfel încât o persoană să nu poată fi identificată decât prin corelare cu alte informații sunt informațiile pseudonimizate, potrivite pentru analiza internă. Corelarea în scopul identificării persoanei vizate și contactarea persoanei vizate sunt interzise, iar furnizarea către terți nu este permisă, cu excepția externalizării, transferului de activitate sau utilizării comune. Ceea ce este prelucrat până la punctul în care nu mai poate fi reconstituit sunt informațiile prelucrate anonim, care pot fi furnizate către terți. Informațiile pseudonimizate rămân, de asemenea, sub incidența legii și sunt excluse din obiectul cererilor de divulgare etc.
Î19 | Furnizare către terți
Care dintre următoarele situații, în care date cu caracter personal sunt transmise unui alt operator fără consimțământul persoanei vizate, nu încalcă restricția privind furnizarea către terți?
Când s-a confirmat că destinatarul este un operator care a făcut notificarea necesară la Comisia pentru protecția datelor cu caracter personal
Când se furnizează unei alte companii din același grup, pe motiv că fac parte din același grup
Când se furnizează, în limitele necesare pentru atingerea scopului de utilizare, unui furnizor externalizat, pentru desfășurarea acelei activități
Când se furnizează companiei unui partener cu care s-a făcut schimb de cărți de vizită la un târg, în scopul unei viitoare activități de vânzări
Răspuns corectC. Când se furnizează, în limitele necesare pentru atingerea scopului de utilizare, unui furnizor externalizat, pentru desfășurarea acelei activități
Furnizarea aferentă externalizării, în limitele necesare pentru atingerea scopului de utilizare, transferului de activitate sau utilizării comune nu se încadrează în furnizarea către terți, deci consimțământul persoanei vizate nu este necesar. Totuși, obligația de a supraveghea furnizorul rămâne în sarcina celui care a externalizat. Chiar în cadrul aceluiași grup de companii, dacă este vorba de o persoană juridică diferită, aceasta este terț, iar nici partenerul cu care s-a făcut schimb de cărți de vizită, nici existența unei notificări din partea destinatarului, nu constituie un motiv pentru a furniza fără consimțământ.
Î20 | Raportarea scurgerii
Care este situația corectă în care raportarea către Comisia pentru protecția datelor cu caracter personal și notificarea persoanei vizate devin obligatorii, în cazul unei scurgeri de date cu caracter personal?
Doar cazurile în care a existat efectiv o întrebare din partea persoanei vizate
Cazurile în care sunt incluse informații care necesită o atenție specială, cazurile cu suspiciune de intenție frauduloasă, cazurile în care numărul persoanelor vizate depășește 1.000 etc.
Cazurile în care, pentru o scurgere survenită la furnizor, doar furnizorul trebuie să raporteze, iar operatorul care a externalizat nu are obligația de a raporta Comisiei pentru protecția datelor cu caracter personal
Toate cazurile de scurgere, pierdere sau deteriorare survenite la operator, indiferent de numărul sau conținutul datelor cu caracter personal scurse
Răspuns corectB. Cazurile în care sunt incluse informații care necesită o atenție specială, cazurile cu suspiciune de intenție frauduloasă, cazurile în care numărul persoanelor vizate depășește 1.000 etc.
Raportarea și notificarea persoanei vizate devin obligatorii în cazurile în care sunt incluse informații care necesită o atenție specială, în cazurile cu risc de prejudiciu patrimonial, în cazurile cu suspiciune de intenție frauduloasă, în cazurile în care numărul persoanelor vizate depășește 1.000 etc. Nu toate cazurile sunt vizate, indiferent de număr, iar existența unei întrebări din partea persoanei vizate nu este o condiție. Chiar dacă situația a survenit la furnizor, operatorul care a externalizat nu este exonerat de responsabilitate.
Î21 | Lege aplicabilă
O listă de clienți primită de la un partener comercial a fost folosită, fără autorizare, într-o activitate de vânzări proprii, într-un scop diferit de cel stabilit prin contract. Care este legea care ridică cea mai directă problemă?
Legea privind protecția datelor cu caracter personal
Infracțiunea de creare a unei înregistrări electromagnetice cu comandă ilicită, prevăzută de codul penal
Legea privind dreptul de autor
Legea privind interzicerea accesului neautorizat
Răspuns corectA. Legea privind protecția datelor cu caracter personal
Datele cu caracter personal nu pot fi manipulate decât în limitele scopului de utilizare specificat, iar utilizarea în afara scopului, fără consimțământul persoanei vizate, încalcă legea privind protecția datelor cu caracter personal. Legea privind dreptul de autor vizează reproducerea unei opere etc., legea privind interzicerea accesului neautorizat vizează uzurparea de identitate prin rețea etc., iar infracțiunea legată de comanda ilicită vizează crearea unui virus etc. — niciuna dintre acestea nu reglementează, prin ea însăși, utilizarea în afara scopului a unor date primite.
Î22 | Legea privind platformele de distribuție a informației
Care este denumirea legii rezultate din modificarea fostei legi privind limitarea răspunderii furnizorilor de servicii, intrată în vigoare la 1 aprilie 2025?
Legea privind transparența anumitor platforme digitale
Legea privind prevenirea încălcărilor drepturilor pe internet
Legea privind divulgarea informațiilor operatorilor de telecomunicații
Legea privind tratarea platformelor de distribuție a informației
Răspuns corectD. Legea privind tratarea platformelor de distribuție a informației
Printr-o modificare din 2024, legea privind limitarea răspunderii furnizorilor de servicii a fost redenumită Legea privind tratarea platformelor de distribuție a informației, intrată în vigoare la 1 aprilie 2025. Mecanismele anterioare de limitare a răspunderii pentru daune și de divulgare a informațiilor expeditorului au fost menținute, adăugându-se obligații pentru operatorii de platforme de mare amploare. Celelalte 3 denumiri nu au rezultat din această modificare și sunt tratate, în programa de examen, ca înlocuiri ale legii privind limitarea răspunderii furnizorilor de servicii.
Î23 | Operatori de mare amploare
Care este obligația impusă de legea privind tratarea platformelor de distribuție a informației furnizorilor de servicii de telecomunicații specifice de mare amploare?
Să publice informațiile despre expeditorul unei postări suspectate de încălcare a drepturilor, chiar fără o cerere din partea victimei
Să publice metoda de primire a cererilor de ștergere, să investigheze cererile și să notifice rezultatul într-un anumit termen, și să stabilească și să publice criteriile de ștergere
Pentru postările pentru care s-a depus o sesizare de încălcare a drepturilor, să respecte un ordin individual de ștergere emis de o autoritate administrativă și să șteargă imediat postarea respectivă
Să examineze, unul câte unul, conținutul fiecărei informații postate, înainte de publicare, și să nu afișeze niciuna dintre cele care ar putea încălca drepturi
Răspuns corectB. Să publice metoda de primire a cererilor de ștergere, să investigheze cererile și să notifice rezultatul într-un anumit termen, și să stabilească și să publice criteriile de ștergere
Această lege impune operatorilor de platforme de mare amploare obligații precum publicarea metodei de primire a cererilor, numirea unor specialiști de investigare a informațiilor care încalcă drepturi, notificarea rezultatului investigației într-un anumit termen, stabilirea și publicarea criteriilor de ștergere, precum și publicarea anuală a stadiului răspunsului, urmărind să accelereze și să facă transparent răspunsul. Nu este un sistem care impune examinarea prealabilă a postărilor și nici un mecanism prin care o autoritate administrativă ordonă ștergerea. Informațiile despre expeditor sunt divulgate printr-o procedură bazată pe cererea persoanei vizate, nu sunt publicate.
Î24 | Secretul comunicațiilor
Care este legea care stabilește că un operator de telecomunicații nu are voie să divulge secretul comunicațiilor altei persoane, aflat la cunoștința sa în cursul activității?
Legea privind interzicerea accesului neautorizat
Legea privind protecția datelor cu caracter personal
Infracțiunea de creare frauduloasă a unei înregistrări electromagnetice private, prevăzută de codul penal
Legea afacerilor de telecomunicații
Răspuns corectD. Legea afacerilor de telecomunicații
Protecția secretului comunicațiilor și interzicerea cenzurii sunt stabilite de legea afacerilor de telecomunicații, iar obiectul protecției se extinde nu doar la conținutul comunicării, ci și la elementele constitutive, precum cine, cu cine și când a comunicat. Legea privind protecția datelor cu caracter personal reglementează manipularea datelor cu caracter personal, legea privind interzicerea accesului neautorizat reglementează uzurparea de identitate prin rețea etc., iar infracțiunea de creare frauduloasă a unei înregistrări electromagnetice private este o infracțiune din codul penal care sancționează crearea frauduloasă a unei înregistrări electromagnetice — niciuna dintre acestea nu este temeiul secretului comunicațiilor.
Î25 | E-mailuri publicitare
Care este legea care stabilește principiul conform căruia e-mailurile trimise în scop de publicitate sau reclamă pot fi trimise doar celor care și-au dat consimțământul în prealabil?
Legea privind protecția datelor cu caracter personal
Legea privind e-mailurile electronice specifice
Legea privind interzicerea accesului neautorizat
Legea privind dreptul de autor
Răspuns corectB. Legea privind e-mailurile electronice specifice
Reglementarea de tip opt-in pentru e-mailurile publicitare este stabilită de legea privind e-mailurile electronice specifice. Legea privind protecția datelor cu caracter personal reglementează situația în care adresa de e-mail este tratată ca date cu caracter personal și nu stabilește direct posibilitatea sau nu a trimiterii, legea privind interzicerea accesului neautorizat vizează uzurparea de identitate prin rețea etc., iar legea privind dreptul de autor vizează utilizarea operelor — niciuna dintre acestea nu este temeiul reglementării trimiterii de e-mailuri publicitare.
Î26 | Afișarea în e-mail
Ce trebuie să facă expeditorul atunci când trimite un e-mail publicitar în temeiul legii privind e-mailurile electronice specifice?
Să trimită, pentru fiecare destinatar în parte, o notificare prealabilă cu cel puțin 3 zile înainte de trimiterea e-mailului publicitar.
Să afișeze numele sau denumirea expeditorului și datele de contact prin care se poate primi o notificare de refuz al primirii.
Să menționeze la începutul textului numărul de notificare obținut în prealabil de la Comisia pentru protecția datelor cu caracter personal.
Să schimbe adresa de e-mail a expeditorului de fiecare dată, fără a refolosi aceeași adresă.
Răspuns corectB. Să afișeze numele sau denumirea expeditorului și datele de contact prin care se poate primi o notificare de refuz al primirii.
Legea privind e-mailurile electronice specifice impune afișarea numelui sau denumirii expeditorului și a adresei de e-mail sau URL-ului prin care se poate primi o notificare de refuz al primirii, și interzice trimiterea cu informații despre expeditor falsificate. Este necesară și păstrarea unei evidențe a consimțământului obținut. Nu se cere o notificare prealabilă, nici schimbarea adresei de expediere — dimpotrivă, falsificarea adresei este interzisă. Nu există nici un mecanism de menționare a unui număr de notificare către comisie.
Î27 | Legea semnăturii electronice
Care este conținutul corect al legii privind semnătura electronică?
Pentru o înregistrare electromagnetică cu semnătură electronică atașată, pe lângă faptul că autorul este cel real, se garantează legal și adevărul conținutului menționat.
O înregistrare electromagnetică pe care s-a aplicat o semnătură electronică ce îndeplinește anumite condiții și care poate fi efectuată doar de titular se prezumă a fi întocmită autentic.
Certificatele folosite pentru semnătura electronică pot fi emise doar direct de stat.
Pentru a folosi semnătura electronică, trebuie obținut în prealabil, în scris, consimțământul celeilalte părți.
Răspuns corectB. O înregistrare electromagnetică pe care s-a aplicat o semnătură electronică ce îndeplinește anumite condiții și care poate fi efectuată doar de titular se prezumă a fi întocmită autentic.
Legea privind semnătura electronică stabilește că o înregistrare electromagnetică asupra căreia s-a aplicat o semnătură electronică ce îndeplinește anumite condiții și care poate fi efectuată doar de titular se prezumă a fi întocmită autentic, conferind documentului electronic o forță probatorie similară unui document pe hârtie cu ștampilă. Ceea ce se prezumă este faptul că documentul a fost întocmit din voința titularului, nu adevărul conținutului menționat. Nu este necesar consimțământul scris pentru utilizare, iar certificatele pot fi emise și de servicii de certificare private acreditate.
Î28 | Copierea software-ului
Un software comercial a fost instalat fără autorizare pe PC-uri din companie, într-un număr care depășește numărul de licențe achiziționate, și a fost folosit astfel. Care este legea care ridică cea mai directă problemă?
Legea privind prevenirea concurenței neloiale
Legea privind protecția datelor cu caracter personal
Legea privind interzicerea accesului neautorizat
Legea privind dreptul de autor
Răspuns corectD. Legea privind dreptul de autor
Un program este o operă, iar reproducerea și utilizarea acestuia peste limitele licenței constituie o încălcare a dreptului de reproducere etc. din legea privind dreptul de autor. Legea privind prevenirea concurenței neloiale protejează secretele comerciale sau datele cu furnizare limitată, legea privind interzicerea accesului neautorizat vizează uzurparea de identitate prin rețea etc., iar legea privind protecția datelor cu caracter personal reglementează manipularea datelor cu caracter personal — niciuna dintre acestea nu reglementează direct instalarea peste numărul de licențe.
Î29 | Excluse de la protecție
Care dintre următoarele nu se încadrează în obiectul protecției prin legea privind dreptul de autor?
O fotografie realizată de un angajat pentru a fi publicată în buletinul intern al companiei
Algoritmul care stă la baza unui program, sau protocolul de comunicație în sine
Un program de tip macro, dezvoltat de un angajat pentru activitatea de lucru, care rulează pe un program de calcul tabelar
O bază de date internă a companiei, a cărei selecție sau structurare sistematică a informațiilor prezintă originalitate
Răspuns corectB. Algoritmul care stă la baza unui program, sau protocolul de comunicație în sine
Legea privind dreptul de autor protejează exprimarea creativă a unei idei sau a unui sentiment, dar nu protejează algoritmul (metoda de rezolvare), limbajul de programare sau protocolul de comunicație aflate în spatele acesteia. Un program, inclusiv unul de tip macro, este protejat ca operă, iar o bază de date este de asemenea protejată dacă selecția sau structurarea sistematică a informațiilor prezintă originalitate. Și o fotografie este o operă. Este util să se rețină formula: ideea nu este protejată, exprimarea este protejată.
Î30 | Antrenarea AI
O companie dorește să dezvolte intern o AI generativă, colectând și analizând un volum mare de texte publicate pe web, ca date de antrenament. Care este abordarea corectă conform legii privind dreptul de autor?
Utilizarea în scop de analiză a informației, care nu urmărește să beneficieze de ideea sau sentimentul exprimat într-o operă, poate fi făcută fără autorizare, în limitele considerate necesare, cu excepția cazului în care dăunează în mod nejustificat intereselor titularului dreptului de autor.
Dacă a fost folosit la antrenament, nu se constituie o încălcare a dreptului de autor nici măcar atunci când textul generat este similar cu o operă existentă și se consideră că se bazează pe aceasta.
Dacă informația este publicată pe internet, aceasta nu face obiectul legii privind dreptul de autor, chiar dacă este o operă, deci colectarea, analiza și publicarea rezultatului pot fi făcute liber.
Când este folosit ca date de antrenament, chiar dacă scopul este analiza informației și nu beneficierea de ideea sau sentimentul exprimat, este necesară obținerea individuală a autorizației titularului de drept de autor pentru fiecare operă colectată, altfel utilizarea nu este posibilă în niciun caz.
Răspuns corectA. Utilizarea în scop de analiză a informației, care nu urmărește să beneficieze de ideea sau sentimentul exprimat într-o operă, poate fi făcută fără autorizare, în limitele considerate necesare, cu excepția cazului în care dăunează în mod nejustificat intereselor titularului dreptului de autor.
Conform articolului 30-4 din legea privind dreptul de autor, utilizarea în scop de analiză a informației, care nu urmărește să beneficieze de ideea sau sentimentul exprimat, poate fi făcută fără autorizare, în limitele considerate necesare. Totuși, sunt excluse cazurile în care se dăunează în mod nejustificat intereselor titularului dreptului de autor. O operă rămâne protejată chiar dacă este publicată, iar autorizarea individuală nu este întotdeauna necesară. De asemenea, dacă textul generat este similar cu o operă existentă și se consideră că se bazează pe aceasta, poate exista o încălcare la etapa generării sau utilizării.
Î31 | Fără autorizare
Care utilizare este permisă conform legii privind dreptul de autor fără a fi necesară autorizarea titularului dreptului?
Se descarcă și se păstrează un manga cu plată, știind că a fost încărcat ilegal.
Se citează o parte dintr-un articol publicat, indicând sursa, delimitând clar de propriul text, în limitele în care propriul text rămâne principal.
Ca material de instruire internă, se copiază porțiunile necesare dintr-o carte comercială, câte un exemplar pentru fiecare participant, se distribuie, iar fiecare le păstrează.
Se ocolește protecția anticopiere pentru a copia un DVD comercial, vizionat apoi personal, acasă.
Răspuns corectB. Se citează o parte dintr-un articol publicat, indicând sursa, delimitând clar de propriul text, în limitele în care propriul text rămâne principal.
Citarea poate fi făcută fără autorizare dacă opera citată a fost publicată, este conformă cu practicile echitabile, se încadrează într-un domeniu justificat, partea citată este clar delimitată, textul propriu fiind principal iar citarea secundară, și sursa este indicată. Copierea, pentru instruire internă, a unui număr de exemplare egal cu numărul participanților depășește limita utilizării personale, iar descărcarea, știind că provine dintr-o distribuire ilegală, sau copierea prin ocolirea protecției anticopiere, sunt excluse din categoria copierii pentru uz personal.
Î32 | Ordin de comandă
Care este diferența corectă dintre contractul de antrepriză (ukeoi) și contractul de detașare de muncă?
Nici la antrepriză comanditarul, nici la detașare beneficiarul detașării, nu pot da ordine directe muncitorilor primiți.
La antrepriză, comanditarul nu poate da ordine directe muncitorilor celeilalte părți, dar la detașare, beneficiarul detașării poate da ordine muncitorilor detașați.
Atât la antrepriză, cât și la detașare, compania care primește lucrarea este cea aflată în relație de muncă cu muncitorul, iar ordinele sunt date tot de acea companie.
La antrepriză, comanditarul poate da ordine directe muncitorilor celeilalte părți, iar la detașare, beneficiarul detașării nu poate da ordine muncitorilor detașați.
Răspuns corectB. La antrepriză, comanditarul nu poate da ordine directe muncitorilor celeilalte părți, dar la detașare, beneficiarul detașării poate da ordine muncitorilor detașați.
Antrepriza este un contract care urmărește finalizarea unei lucrări, iar comanditarul nu poate da ordine directe muncitorilor antreprenorului, instrucțiunile trecând prin responsabilul celeilalte părți. La detașarea de muncă, diferența decisivă este că firma de detașare încheie relația de muncă cu muncitorul, iar ordinele sunt date de beneficiarul detașării. Prima variantă inversează exact subiecții ordinelor la antrepriză și detașare, iar variantele 2 și 3 greșesc afirmând că beneficiarul detașării nu dă ordine muncitorilor detașați.
Î33 | Antrepriză deghizată
Un angajat de conducere al unei companii dă direct instrucțiuni zilnice, privind conținutul și procedura lucrărilor, unui inginer al unei firme partenere aflat permanent la sediu, în cadrul unui contract de externalizare a activității (antrepriză). Cum se numește această stare și care este legea principală pe care o încalcă?
Copiere neautorizată, care încalcă în principal legea privind dreptul de autor.
Utilizare în afara scopului, care încalcă în principal legea privind protecția datelor cu caracter personal.
Utilizare frauduloasă a unui secret comercial, care încalcă în principal legea privind prevenirea concurenței neloiale.
Antrepriză deghizată, care încalcă în principal legea privind detașarea de muncă.
Răspuns corectD. Antrepriză deghizată, care încalcă în principal legea privind detașarea de muncă.
Starea în care, deși contractul este de antrepriză, comanditarul dă ordine directe muncitorilor celeilalte părți se numește antrepriză deghizată și încalcă legi precum legea privind detașarea de muncă. Este necesară fie schimbarea practicii, astfel încât instrucțiunile să treacă prin responsabilul firmei partenere, fie trecerea la un contract de detașare de muncă. Utilizarea datelor cu caracter personal în afara scopului, utilizarea frauduloasă a unui secret comercial și copierea neautorizată sunt probleme ale legii privind protecția datelor cu caracter personal, legii privind prevenirea concurenței neloiale și, respectiv, legii privind dreptul de autor, și nu corespund acestui caz.
Î34 | Legea privind tranzacțiile echitabile
Legea privind subcontractarea (Shitauke-hō) și-a schimbat denumirea la 1 ianuarie 2026 (Reiwa 8). Care este combinația corectă dintre abrevierea noii legi și modificările aduse concomitent?
Legea privind tranzacțiile echitabile în concurență. Domeniul de aplicare a fost limitat la industria producătoare, excluzând transportul și crearea de produse informaționale, iar denumirile nu au fost schimbate.
Legea de sprijin pentru întreprinderi mici și mijlocii. S-a eliminat criteriul capitalului social, iar dimensiunea operatorului se stabilește doar după numărul de angajați; interzicerea plății prin cambie a fost amânată.
Legea privind tranzacțiile echitabile pentru subcontractanții mici și mijlocii (Torikihō). Comanditarul a fost redenumit „operator comanditar”, iar subcontractantul „subcontractant mic și mijlociu”, iar plata prin cambie a fost interzisă.
Legea privind transparența tranzacțiilor externalizate. S-a impus obligația notificării prealabile a conținutului externalizării la Comisia pentru comerț echitabil.
Răspuns corectC. Legea privind tranzacțiile echitabile pentru subcontractanții mici și mijlocii (Torikihō). Comanditarul a fost redenumit „operator comanditar”, iar subcontractantul „subcontractant mic și mijlociu”, iar plata prin cambie a fost interzisă.
Conform Comisiei pentru comerț echitabil, legea privind subcontractarea a devenit, prin intrarea în vigoare la 1 ianuarie 2026, Legea privind tranzacțiile echitabile pentru subcontractanții mici și mijlocii (abreviat Torikihō), iar denumirile au fost schimbate: comanditarul în „operator comanditar”, subcontractantul în „subcontractant mic și mijlociu”. Concomitent, s-a adăugat un criteriu bazat pe numărul de angajați pe lângă cel al capitalului social, s-a inclus în domeniul de aplicare externalizarea specifică de transport, s-a interzis plata prin cambie și s-a interzis stabilirea unilaterală a prețului fără consultare. Nu s-au eliminat criteriul capitalului social, nu s-a limitat domeniul de aplicare și nu s-a introdus un sistem de notificare prealabilă.
Î35 | Gestionarea furnizorului
O activitate de introducere a datelor cu caracter personal a fost externalizată, iar un angajat al furnizorului a scos aceste date și le-a vândut unui comerciant de liste. Care este afirmația corectă privind responsabilitatea celui care a externalizat?
Furnizarea către furnizor a completat furnizarea către terți, deci nu mai rămâne nicio responsabilitate în sarcina celui care a externalizat.
Celui care a externalizat îi rămâne obligația de a exercita o supraveghere necesară și adecvată asupra furnizorului, și poate fi tras la răspundere conform legii privind protecția datelor cu caracter personal.
Fiind un caz survenit la furnizor, obligația de raportare către Comisia pentru protecția datelor cu caracter personal revine doar furnizorului, nu și celui care a externalizat.
Dacă s-a încheiat un acord de confidențialitate cu furnizorul, responsabilitatea nu se extinde asupra celui care a externalizat.
Răspuns corectB. Celui care a externalizat îi rămâne obligația de a exercita o supraveghere necesară și adecvată asupra furnizorului, și poate fi tras la răspundere conform legii privind protecția datelor cu caracter personal.
Când se externalizează manipularea datelor cu caracter personal, celui care a externalizat îi rămâne obligația de a exercita o supraveghere necesară și adecvată asupra furnizorului, fiind necesare selecția furnizorului, stabilirea unor clauze contractuale și cunoașterea stadiului implementării. Încheierea unui acord de confidențialitate este necesară, dar nu exonerează singură de responsabilitate. Furnizarea aferentă externalizării nu se încadrează în furnizarea către terți, iar celui care a externalizat nu îi este ridicată obligația de raportare nici pentru o scurgere survenită la furnizor.
Î36 | Regulamentul de muncă
Ce este necesar, ca premisă, pentru a aplica o sancțiune disciplinară unui angajat care a încălcat regulamentul de securitate a informației?
Ca tipurile de sancțiuni disciplinare și motivele acestora să fie stabilite în regulamentul de muncă și aduse la cunoștința angajaților
Ca regulamentul de securitate a informației să fi fost notificat în prealabil Comisiei pentru protecția datelor cu caracter personal
Ca fapta de încălcare să fie recunoscută ca încadrându-se, în același timp, într-o infracțiune prevăzută de codul penal
Ca fiecare angajat în parte să fi încheiat în prealabil, în scris, un acord de confidențialitate
Răspuns corectA. Ca tipurile de sancțiuni disciplinare și motivele acestora să fie stabilite în regulamentul de muncă și aduse la cunoștința angajaților
Pentru a aplica o sancțiune disciplinară, premisa este ca tipurile de sancțiuni și motivele acestora să fie stabilite în prealabil în regulamentul de muncă și aduse la cunoștința angajaților. Chiar dacă se elaborează un regulament de securitate a informației, dacă acesta nu este corelat cu regulamentul de muncă, îi lipsește eficacitatea. Nu există o procedură de notificare a regulamentului la comisie, iar încadrarea în infracțiune conform codului penal nu este o cerință a sancțiunii disciplinare. Acordul de confidențialitate este util, dar nu constituie, prin el însuși, un temei al sancțiunii disciplinare.
Î37 | Sesizare de interes public
Care dintre următoarele afirmații privind legea privind protecția celor care fac sesizări de interes public este corectă?
Sesizarea trebuie făcută întotdeauna către o autoritate administrativă, iar sesizarea la un ghișeu intern este exclusă din protecția legii, deci tratamentul defavorabil nu este nici el interzis în acest caz.
Indiferent de dimensiunea operatorului, instituirea unui ghișeu de sesizare internă rămâne, în toate cazurile, doar un obiectiv de efort.
Concedierea sau orice alt tratament defavorabil, pe motiv că s-a făcut o sesizare de interes public, este interzis, iar operatorilor care depășesc o anumită dimensiune li se impune obligația de a institui un sistem de răspuns la sesizările interne de interes public.
Numele celui care a făcut sesizarea poate fi larg partajat cu departamentele implicate, pentru a facilita desfășurarea investigației interne.
Răspuns corectC. Concedierea sau orice alt tratament defavorabil, pe motiv că s-a făcut o sesizare de interes public, este interzis, iar operatorilor care depășesc o anumită dimensiune li se impune obligația de a institui un sistem de răspuns la sesizările interne de interes public.
Legea privind protecția celor care fac sesizări de interes public interzice concedierea sau orice tratament defavorabil pe motiv de sesizare și impune operatorilor cu un număr de angajați permanenți peste o anumită dimensiune obligația de a institui un sistem de răspuns la sesizările interne de interes public. Sesizarea internă de interes public făcută la un ghișeu intern este de asemenea obiect al protecției. Persoana care primește sesizarea este desemnată ca angajat responsabil cu tratarea sesizărilor de interes public și are obligația de confidențialitate privind informațiile care ar identifica autorul sesizării, deci nu trebuie partajată cu ușurință.
Î38 | CVSS
Care este descrierea corectă pentru CVSS, indicatorul comun de evaluare a gravității unei vulnerabilități?
Este o metodă de evaluare care numerizează gravitatea unei vulnerabilități pe o scală comună, exprimată printr-un scor de la 0,0 la 10,0
Este denumirea unei baze de date de informații privind măsurile de securitate, care centralizează și publică informațiile despre vulnerabilitățile raportate în țară
Este o listă cu toate componentele software conținute într-un produs, inclusiv denumirea și versiunea
Este un identificator numeric comun la nivel mondial, atribuit fiecărei vulnerabilități individuale, folosit de cei implicați
Răspuns corectA. Este o metodă de evaluare care numerizează gravitatea unei vulnerabilități pe o scală comună, exprimată printr-un scor de la 0,0 la 10,0
CVSS (sistemul comun de evaluare a vulnerabilităților) este o metodă de evaluare care numerizează gravitatea unei vulnerabilități pe o scală comună, ca scor de la 0,0 la 10,0, folosit pentru stabilirea priorităților de răspuns. Identificatorul fiecărei vulnerabilități în parte este CVE, baza de date națională de informații despre vulnerabilități este JVN, iar lista componentelor software este SBOM — niciunul dintre acestea nu este CVSS.
Î39 | CVSS și CVE
Care este descrierea corectă privind terminologia legată de vulnerabilități?
JVN este doar o listă care clasifică tipurile de vulnerabilități, fără a publica informații despre vulnerabilități individuale sau despre măsuri.
CVE este o scală comună pentru evaluarea numerică a gravității unei vulnerabilități.
CVSS este un identificator numeric comun, atribuit pentru a identifica în mod unic fiecare vulnerabilitate în parte.
CVSS este o scală comună de evaluare a gravității unei vulnerabilități, iar CVE este un număr comun de identificare a fiecărei vulnerabilități în parte.
Răspuns corectD. CVSS este o scală comună de evaluare a gravității unei vulnerabilități, iar CVE este un număr comun de identificare a fiecărei vulnerabilități în parte.
CVSS este sistemul comun de evaluare care exprimă numeric gravitatea unei vulnerabilități (în CVSS v3, evaluarea se face pe baza criteriilor de bază, actuale și de mediu), iar CVE este identificatorul numeric comun atribuit fiecărei vulnerabilități în parte; primele două variante confundă cele două noțiuni. JVN este portalul japonez de informații privind măsurile de securitate, operat în comun de JPCERT Coordination Center și IPA, care oferă informații individuale despre vulnerabilități și despre măsuri. Ceea ce clasifică tipurile de vulnerabilități este CWE.
Î40 | Ghid pentru conducere
Care este conținutul corect al Ghidului de management al securității cibernetice, publicat de Ministerul Economiei, Comerțului și Industriei și de IPA?
Stabilește, ca standard, criteriul de examinare pentru obținerea certificării ISMS.
Prezintă criterii concrete de decizie pentru interpretarea conținutului obligației legale privind măsurile de gestionare sigură a datelor cu caracter personal.
Prezintă cele 3 principii pe care trebuie să le cunoască un conducător și cele 10 elemente importante pe care conducătorul trebuie să le indice unui director responsabil, precum CISO.
Indică în mod concret, nominalizând produse, măsurile tehnice minime pe care ar trebui să le implementeze întreprinderile mici și mijlocii.
Răspuns corectC. Prezintă cele 3 principii pe care trebuie să le cunoască un conducător și cele 10 elemente importante pe care conducătorul trebuie să le indice unui director responsabil, precum CISO.
Ghidul de management al securității cibernetice este un ghid destinat conducerii, care prezintă cele 3 principii pe care trebuie să le cunoască un conducător și cele 10 elemente importante pe care acesta trebuie să le indice unui director responsabil. Nu conține indicații nominalizate de produse, iar criteriul de examinare pentru certificare este JIS Q 27001. Interpretarea măsurilor de gestionare sigură a datelor cu caracter personal este prezentată în ghidul Comisiei pentru protecția datelor cu caracter personal, iar pentru întreprinderile mici și mijlocii există separat Ghidul IPA privind măsurile de securitate a informației pentru întreprinderi mici și mijlocii.
Exersare: rezolvați întrebările de pe această pagină
Acesta este un instrument de exersare cu întrebări în ordine aleatorie (funcționează când JavaScript este activat). Puteți citi oricum toate întrebările și explicațiile de mai sus.
* Explicațiile sunt informații în scop de studiu. Tematica și sistemul examenelor se schimbă de la an la an, așa că verificați întotdeauna anunțurile oficiale ale organizatorului examenului.
Această pagină este o traducere a textului original în japoneză. Dacă traducerea diferă de original, prevalează versiunea în japoneză. Vedeți originalul în japoneză