이 페이지는 상위 시험 컬렉션에서 내보낸 페이지입니다. [ http://blog.topexamcollection.com ]
Export date: Sun Jan 19 5:16:42 2025 / +0000 GMT

[6월-2022] 최고의 PCI 인증 PCIP3.0 전문가 시험 문제 [Q19-Q39]




[Jun-2022] 최고의 PCI 인증 PCIP3.0 전문가 시험 문제

100% 업데이트된 PCIP3.0 시험 문제 [2022] 시험해보기


PCI PCIP3.0 인증 획득의 이점

PCI 전문가가 된다는 것은 결제 보안 업계에서 경력을 쌓을 수 있는 탄탄한 기반을 제공할 수 있는 이해도를 의미합니다. 보안 전문가, 관리자, 임원, 영업 엔지니어, 애플리케이션 개발자, 제품 관리자 및 마케팅 전문가, 독립 컨설턴트 등 이 프로그램에 관심을 가질 수 있는 많은 개인 중 일부가 이 자격증을 취득할 수 있습니다. 또한 PCIP 자격은 QSA 또는 ISA와 같은 다른 PCI 자격증으로 커리어를 발전시킬 수 있는 탄탄한 기반을 제공합니다. PCIP가 됨으로써 신청자는 계정 데이터 보안과 그러한 정보가 저장, 처리 또는 전송되는 환경을 추구하는 다른 헌신적인 실무자들과 함께하게 됩니다.

이 자격증을 취득하면 전 세계에서 수요가 많은 기술을 개발하여 경쟁 우위를 확보할 수 있습니다. 이 자격증을 취득하면 승진, 임금 인상 또는 기타 경력 향상에 도움이 될 것입니다.


PCI PCIP3.0 시험의 주제

PCIP 과정은 PCI 표준을 개괄적으로 설명하며 응시자가 회사의 안전한 결제 환경을 구축하여 PCI 규정 준수를 달성하는 데 도움이 되는 능력을 갖추도록 도와줍니다. 다음은 이 과정과 시험에 포함된 몇 가지 주제입니다:

  • 자가 평가 설문지(SAQ)를 사용하는 방법과 시기
  • 기본 결제 업계 용어 개요
  • 트랜잭션 흐름 이해
  • PCI DSS, PA-DSS, PCI PTS 및 PCI P2PE 표준의 원칙
  • 타사 및 서비스 제공업체와의 협업

 

NO.19 마지막으로 사용된 ____ 의 비밀번호/비밀번호와 동일한 비밀번호/비밀번호 구문은 허용되지 않습니다.
(요구 사항 8.2.5)

 
 
 
 

NO.20 PCIP 자격 요건을 위반하는 경우 PCIP에 대한 징계 조치에는 다음이 포함될 수 있습니다:

 
 
 
 

NO.21 PCI DSS 요구 사항 1이 적용됩니다:

 
 
 
 

NO.22 분기별로 내부 취약성 검사를 실행하고 필요에 따라 재검사해야 하는 시점은 언제까지인가요?

 
 
 
 

NO.23 트랙 데이터를 '장기적' 또는 '지속적으로' 저장하는 것은 다음과 같은 경우에 허용됩니다.

 
 
 
 

NO.24 요구 사항 8.1.4를 준수하려면 최소한 모든 비활성 사용자 계정을 제거/비활성화해야 합니다.

 
 
 
 

NO.25 인터넷에 연결된 세분화된 결제 애플리케이션 시스템이 있고 전자 카드 소지자 데이터 저장소가 없는 판매자는 어떤 SAQ를 사용할 수 있습니까?

 
 
 
 
 

NO.26 요구사항 3.5는 저장된 카드 소유자 데이터를 보호하는 데 사용되는 키를 공개 및 오용으로부터 보호하기 위한 절차를 문서화하고 구현할 것을 요구합니다. 이 요건은 저장된 카드 소유자 데이터를 암호화하는 데 사용되는 키에 적용되며, 데이터 암호화 키를 보호하는 데 사용되는 키 암호화 키에도 적용됩니다. 이러한 키 암호화 키는 다음과 같아야 합니다.

 
 
 
 

NO.27 PCI DSS 요구 사항 부록 A의 대상은 다음과 같습니다:

 
 
 
 

NO.28 다음 중 결제 카드 거래의 흐름에 대한 올바른 '순서'를 나열한 것은 무엇입니까?

 
 
 
 

NO.29 PCI 규정 위반 시 적용 가능한 모든 징계 조치를 선택해 주세요.
전문적인 책임

 
 
 
 

NO.30 다음 중 어떤 주체가 최종적으로 구매를 승인하나요?

 
 
 
 

NO.31 단말기 또는 세션이 1시간 이상 유휴 상태인 경우 사용자가 다시 인증해야 활성화할 수 있습니다.

 
 
 
 

NO.32 비밀번호 복잡성 요구 사항을 제공하는 NIST 표준은 무엇인가요?

 
 
 
 

NO.33 전자 카드 소유자 데이터 저장소 없이 웹 기반 가상 결제 단말기만 사용하는 판매자는 어떤 SAQ를 사용할 수 있습니까?

 
 
 
 
 

NO.34 PAN을 마스킹할 때 표시할 수 있는 최대 자릿수는 몇 자리인가요?

 
 
 
 

NO.35 PCIP는 다음과 같은 내용을 포함하는 직업적 책임 강령을 준수해야 합니다:

 
 
 
 

NO.36 직원 및 모든 제3자가 네트워크 외부에서 시작하는 원격 네트워크 액세스에 대해 2단계 인증을 사용하는 것은 PCI DSS v3의 요구 사항이 아닙니다.

 
 

NO.37 카드 소유자 데이터를 전자적으로 저장하지 않는 임프린트 전용 판매자는 어떤 SAQ를 사용할 수 있습니까?

 
 
 
 

NO.38 ________ 회사는 서비스 제공업체로 간주됩니다.

 
 
 
 

NO.39 요구 사항 11.1에 따라 무선 액세스 포인트의 존재를 테스트하고 모든 승인된 무선 액세스 포인트와 승인되지 않은 무선 액세스 포인트를 감지 및 식별하는 프로세스를 구현해야 합니다.