Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
ISACA

Certified Data Privacy Solutions Engineer

CDPSE

The ISACA Certified Data Privacy Solutions Engineer (CDPSE) certification validates your ability to implement privacy-by-design principles into existing and future systems, networks, and applications. It is for technical professionals who work cross-functionally to engineer ethical, human-centered privacy solutions. Earning CDPSE proves you can help your organization meet modern privacy compliance demands while enabling secure, efficient technology operations.

841 practice questions · Updated 2026-07-30

4Domains
27Objectives
224Concepts
841Questions

CDPSE Curriculum

Every domain, objective, and concept the CDPSE exam measures.

Personal Information

6 concepts · 30 questions
  1. Define Personal Information
  2. Identify Types of Personal Information
  3. Recognize Sensitive Personal Information
  4. Understand Data Subject
  5. Differentiate Personal vs. Non-Personal Data
  6. Apply Privacy Principles to Personal Information

Privacy Laws and Regulations

6 concepts · 27 questions
  1. Identify Applicable Privacy Laws
  2. Understand Key Privacy Law Principles
  3. Compare Privacy Law Requirements
  4. Assess Organizational Compliance
  5. Apply Privacy Laws to Data Flows
  6. Monitor Regulatory Changes
  1. Privacy Documentation Purpose
  2. Policy vs. Guideline Distinction
  3. Privacy Policy Components
  4. Guideline Development
  5. Documentation Lifecycle
  6. Alignment with Standards
  7. Stakeholder Communication
  1. Organizational Culture Influence
  2. Privacy Roles and Responsibilities
  3. Privacy Governance Structure
  4. Cross-Functional Collaboration
  5. Privacy Awareness and Training
  6. Accountability and Ownership

Vendor and Supply Chain Management

8 concepts · 32 questions
  1. Vendor Risk Assessment
  2. Contractual Privacy Requirements
  3. Vendor Due Diligence
  4. Ongoing Vendor Monitoring
  5. Incident Response and Breach Notification
  6. Data Processing Agreements
  7. Sub-processor Management
  8. Vendor Termination and Data Return

Incident Management

8 concepts · 35 questions
  1. Incident Response Plan
  2. Incident Detection and Reporting
  3. Incident Triage and Classification
  4. Incident Investigation and Analysis
  5. Incident Containment and Eradication
  6. Incident Recovery and Remediation
  7. Incident Communication and Notification
  8. Post-Incident Review and Lessons Learned
  1. Data Subject Rights Overview
  2. Handling Data Subject Requests
  3. Verification of Requestor Identity
  4. Exemptions and Limitations
  5. Notification Obligations
  6. Documentation and Record-Keeping
  7. Coordination with Other Departments

Risk Management Process and Policies

10 concepts · 40 questions
  1. Risk Management Process Overview
  2. Risk Identification
  3. Risk Assessment and Analysis
  4. Risk Evaluation and Prioritization
  5. Risk Treatment and Mitigation
  6. Risk Monitoring and Review
  7. Risk Communication and Reporting
  8. Privacy Policies and Standards
  9. Policy Implementation and Enforcement
  10. Policy Review and Update
  1. PIA Definition and Purpose
  2. PIA Triggers and Timing
  3. PIA Process Steps
  4. Data Flow Mapping
  5. Privacy Risk Identification
  6. Risk Mitigation Strategies
  7. Stakeholder Engagement
  8. PIA Documentation and Reporting
  9. PIA Review and Update

Privacy Training and Awareness

8 concepts · 33 questions
  1. Privacy Training Program Design
  2. Target Audience Identification
  3. Training Content Development
  4. Training Delivery Methods
  5. Training Frequency and Updates
  6. Awareness Campaigns
  7. Measuring Training Effectiveness
  8. Documentation and Compliance

Threats and Vulnerabilities

5 concepts · 24 questions
  1. Threat Identification
  2. Vulnerability Assessment
  3. Threat and Vulnerability Analysis
  4. Risk Prioritization
  5. Mitigation Strategies

Risk Response

4 concepts · 19 questions
  1. Risk Response Options
  2. Selecting Risk Response
  3. Implementing Risk Responses
  4. Monitoring and Reviewing Risk Responses

Privacy Frameworks

6 concepts · 26 questions
  1. Privacy Framework Fundamentals
  2. Common Privacy Frameworks
  3. Framework Selection Criteria
  4. Framework Implementation Approach
  5. Framework Alignment and Integration
  6. Framework Maintenance and Continuous Improvement

Evidence and Artifacts

9 concepts · 37 questions
  1. Evidence types
  2. Evidence collection methods
  3. Evidence preservation
  4. Evidence analysis
  5. Artifact definition
  6. Artifact creation
  7. Artifact management
  8. Evidence and artifact mapping
  9. Evidence and artifact review

Program Monitoring and Metrics

5 concepts · 27 questions
  1. Define program monitoring metrics
  2. Establish monitoring processes
  3. Analyze metric data
  4. Report on program performance
  5. Use metrics for improvement

  1. Data Inventory Definition
  2. Data Inventory Components
  3. Data Inventory Creation Process
  4. Dataflow Diagram Purpose
  5. Dataflow Diagram Symbols and Notation
  6. Dataflow Diagram Creation
  7. Data Classification Definition
  8. Classification Levels and Criteria
  9. Classification Implementation

Data Quality (Accuracy)

6 concepts · 26 questions
  1. Define data quality
  2. Identify data quality dimensions
  3. Explain data accuracy
  4. Assess data accuracy
  5. Implement accuracy controls
  6. Monitor data accuracy

Data Use Limitation

10 concepts · 21 questions
  1. Data Use Limitation Principle
  2. Purpose Specification
  3. Compatibility Assessment
  4. Consent and Legal Basis
  5. Data Minimization in Use
  6. Use Limitation Controls
  7. Monitoring and Auditing Data Use
  8. Data Retention and Deletion
  9. Third-Party Use Restrictions
  10. User Rights and Transparency
  1. Data Aggregation
  2. Aggregation Techniques
  3. Privacy Risks in Aggregation
  4. Aggregation Controls
  5. Artificial Intelligence (AI) Fundamentals
  6. AI and Data Privacy
  7. AI Governance
  8. Data Warehouse Concepts
  9. Data Warehouse Architecture
  10. Privacy in Data Warehousing

Data Minimization

10 concepts · 32 questions
  1. Data Minimization Principles
  2. Legal and Regulatory Requirements
  3. Data Collection Limitation
  4. Data Retention and Disposal
  5. Purpose Specification
  6. Data Anonymization and Pseudonymization
  7. Privacy by Design and Default
  8. Data Flow Mapping and Inventory
  9. Minimization in Data Sharing and Third-Party Management
  10. Monitoring and Auditing Minimization Practices

Data Disclosure and Transfer

6 concepts · 26 questions
  1. Data Disclosure Principles
  2. Data Transfer Mechanisms
  3. Cross-Border Data Transfer Compliance
  4. Data Subject Rights in Disclosure
  5. Third-Party Disclosure Risks
  6. Incident Response for Unauthorized Disclosure

Data Storage, Retention, and Archiving

10 concepts · 34 questions
  1. Data Storage Fundamentals
  2. Storage Architecture and Design
  3. Data Retention Policies
  4. Retention Schedule Development
  5. Legal and Regulatory Compliance
  6. Data Archiving Strategies
  7. Archiving Implementation Methods
  8. Data Retrieval and Access
  9. Data Disposal and Destruction
  10. Monitoring and Auditing Retention

Data Destruction

10 concepts · 37 questions
  1. Data Destruction Fundamentals
  2. Legal and Regulatory Requirements
  3. Data Destruction Methods
  4. Data Destruction Policies and Procedures
  5. Data Destruction Verification and Auditing
  6. Data Destruction for Different Media Types
  7. Data Destruction and Data Retention
  8. Data Destruction in Cloud and Outsourced Environments
  9. Data Destruction Incident Response
  10. Data Destruction Training and Awareness

Data Infrastructure and Technology

14 concepts · 41 questions
  1. Legacy Infrastructure
  2. Cloud Computing Models
  3. Cloud Deployment Models
  4. Virtualization and Containers
  5. Endpoints and Device Types
  6. Endpoint Security and Privacy
  7. Network Connectivity
  8. Wireless and Mobile Connectivity
  9. API Fundamentals
  10. API Security and Privacy Controls
  11. Cloud-Native Services
  12. Data Residency and Sovereignty
  13. Asset Inventory and Classification
  14. Asset Lifecycle Management

Security and Access Controls

16 concepts · 48 questions
  1. Secure Development Life Cycle (SDLC)
  2. Threat Modeling in SDLC
  3. Identity and Access Management (IAM) Fundamentals
  4. Authentication Methods
  5. Authorization Models
  6. Privileged Access Management
  7. Patch Management Process
  8. System Hardening
  9. Secure Communication Protocols
  10. Transport Layer Security (TLS)
  11. Encryption Fundamentals
  12. Hashing and Digital Signatures
  13. Key Management
  14. Monitoring and Logging Fundamentals
  15. Log Management and Analysis
  16. Intrusion Detection and Prevention

Privacy-Enhancing Technologies

10 concepts · 31 questions
  1. Consent Tagging Fundamentals
  2. Consent Tagging Implementation
  3. Cookie Management Basics
  4. Cookie Consent Mechanisms
  5. Anonymization Techniques
  6. Pseudonymization Techniques
  7. Privacy-Enhancing Technologies Overview
  8. PET Selection and Evaluation
  9. AI and Machine Learning Privacy Risks
  10. Privacy-Preserving AI Techniques
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CDPSE, so none is invented.