Difference between revisions of "GDPR management training quiz"
Jump to navigation
Jump to search
(Added questions) |
m (Added questions) |
||
Line 215: | Line 215: | ||
|| <span style="color:red">'''Wrong !'''</span> | || <span style="color:red">'''Wrong !'''</span> | ||
+ | {<!-- Question 17 --> | ||
+ | Waarom werd de EU-GDPR wetgeving in het leven geroepen ? (meerdere antwoorden mogelijk) | ||
+ | |type="()"} | ||
+ | -Om te vermijden dat persoonsgegevens worden verstuurd buiten de EU | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Om één enkele EU-wetgeving te creëren voor de bescherming van persoonsgegevens | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Om het uitwisselen van persoonsgegevens binnen de EU te controleren | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Om aan de individuen meer controle te geven over hoe bedrijven hun persoonsgegevens gebruiken | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | |||
+ | {<!-- Question 17 --> | ||
+ | Heeft een ISO 27001 certificering een meerwaarde voor ESAS? Zo ja welke? (meerdere antwoorden mogelijk) | ||
+ | |type="()"} | ||
+ | -Na het behalen van de certificering voldoe je blijvend aan de wet-en regelgeving inake infromatiebeveiliging | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Een ISO 27001 certificering zorgt niet alleen extern, maar ook intern voor vertrouwen. Ook medewerkers kunnen er van uitgaan dat de organisatie waar ze voor werken vertrouwelijk omgaat met hun persoonsgegevens | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -Je organisatie kan (aantoonbaar) aan wet- en regelgeving op het gebied van informatiebeveiliging voldoen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Een ISO 27001 is een verplichting vanuit de EU-GDPR | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | {<!-- Question 18 --> | ||
+ | <Company name> heeft veel medewerkers in dienst en tekent een overeenkomst met een payrollbedrijf voor de uitbetaling van de lonen. ESAS vertelt het payrollbedrijf wanneer het loon moet worden betaald, wanneer een medewerker het bedrijf verlaat of wanneer een medewerker een loonsverhoging krijgt. ESAS geeft allerlei andere gegevens door die op de loonstrook moeten staan. Het payrollbedrijf levert het IT-systeem en slaat de gegevens van de medewerker op.<br> | ||
+ | Wie is in dit voorbeeld de Data Controller (Verwerkingsverantwoordelijke) van de gegevens? | ||
+ | |type="()"} | ||
+ | +<Company name> | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -De medewerker van <Company name> | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Het payrollbedrijf | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -De leverancier van het IT-systeem | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | {<!-- Question 19 --> | ||
+ | De EU-GDPR wetgeving is van toepassing voor: | ||
+ | |type="()"} | ||
+ | -Iedereen die de belangrijkste gegevens van een EU-organisatie opslaat of verwerkt | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Elke organisatie die persoonsgegevens verzamelt en verwerkt binnen de EU | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Iedereen die, waar ook ter wereld, persoonsgegevens verzamelt en verwerkt | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -Bedrijven die IT diensten leveren | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | {<!-- Question 20 --> | ||
+ | Wat wordt binnen de EU-GDPR verstaan onder "persoonsgegevens" ? | ||
+ | |type="()"} | ||
+ | -Digitaal opgeslagen informatie waarmee een individu kan geïdentificeerd worden | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Alles wat rechtstreeks of onrechtstreeks een individu identificeert | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -Elke informatie waaruit de naam van het individu blijkt | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Alle informatie met betrekking tot de locatie van een individu | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | {<!-- Question 21 --> | ||
+ | In de veronderstelling dat een mobiele app zowel de naam, locatie als rijksregisternummer van een gebruiker bijhoudt ... welke toestemming(en) is/zijn nodig van de gebruiker ? | ||
+ | |type="()"} | ||
+ | +De toestemming is nodig om toegang te krijgen tot de gevoelige gegevens en die te verwerken (zijnde de gevoelige gegevens) | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -De toestemming is nodig om toegang te krijgen tot de persoonsgegevens en die te verwerken (zijnde naam en locatie) | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -De toestemming is nodig om de app te installeren | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Alle opties hierboven | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | |||
+ | {<!-- Question 22 --> | ||
+ | Hoe lang heeft u om een gegevenslek te melden aan de Data Protection Officer? | ||
+ | |type="()"} | ||
+ | -1 maand | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -30 dagen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -3 werkdagen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Zo snel mogelijk, maar uiterlijk binnen de 8 uren | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | |||
+ | |||
+ | {<!-- Question 23 --> | ||
+ | Welke van onderstaande personen vallen niet onder de EU-GDPR ? | ||
+ | |type="()"} | ||
+ | -Pasgeborenen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Overleden personen | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -Minderjarige personen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Personen jonger dan 13 jaar | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | |||
+ | {<!-- Question 24 --> | ||
+ | Iemand verstuurt een mail met een verzoek om een bankrekeningnummer te wijzigen. Wat moet HR doen ? | ||
+ | |type="()"} | ||
+ | +De aanvrager contacteren en vragen dat die een bewijs van nieuwe bankrekening aanlevert alvorens de wijziging door te voeren | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | -Het bankrekeningnummer aanpassen zoals gevraagd | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Niet reageren op het verzoek | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -De directe manager vragen of hij het verzoek van de werknemer mag uitvoeren | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | |||
+ | |||
+ | {<!-- Question 25 --> | ||
+ | Volgens GDPR ... moet elk datalek gemeld worden aan het individu ? | ||
+ | |type="()"} | ||
+ | -Ja, altijd | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Nee, enkel als de autoriteit dit nodig acht | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Nee, enkel als er geen technische en organisatorische maatregelen werden genomen | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Nee, enkel als het datalek mogelijks kan leiden tot een groot risico voor de rechten en vrijheden van het individu | ||
+ | || <span style="color:green">Correct !</span> | ||
+ | |||
+ | |||
+ | {<!-- Question 26 --> | ||
+ | Volgens de EU-GDPR ... mag een bedrijf videobewaking gebruiken om de toegang van medewerkers tot bedrijfsgebouwen te controleren ? | ||
+ | |type="()"} | ||
+ | -Nee, videobewaking heeft een te grote impact op de rechten van het individu | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Ja, videobewaking is een preventieve actie en is volgens GDPR altijd toegestaan | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | -Ja als goedkeuring van de politie gekregen is | ||
+ | || <span style="color:red">'''Wrong !'''</span> | ||
+ | +Ja, maar videobewaking is enkel toegestaan onder specifieke voorwaarden (vb. medewerkers moeten duidelijk geïnformeerd zijn over het gebruik van videobewaking) | ||
+ | || <span style="color:green">Correct !</span> | ||
Revision as of 12:57, 23 April 2021
Source: | Quiz |
---|---|
Language: | Nederlands |
Topic: | GDPR |
SubTopic: | Quiz |
Last Edit By: | DochyJP |
LastEdit: | 2021-04-23 |
Document type: | Training |
Status: | Active |
Access: | free |
GDPR Test Management NL - 2021
De bedoeling van deze test om uw basiskennis inzake GDPR te beoordelen.
ALLE <company name> medewerkers zijn verplicht om deze test af te leggen.
Een score van 75 % moet behaald worden (zijnde 27 op 35).
Indien u deze score niet haalt, moet u de "GDPR Awareness Training" opnieuw doornemen en de test opnieuw afleggen.