CIPM 문제 56

대본
다음 질문에 답하려면 다음을 사용하십시오.
Manasa는 Omnipresent Omnimedia의 제품 관리자로서 회사의 주력 제품인 Handy Helper의 개발을 주도하고 있습니다. Handy Helper는 가정에서 가족 캘린더를 관리하고, 온라인 쇼핑을 하고, 진료 예약을 예약하는 데 사용할 수 있는 애플리케이션입니다.
미국에서 성공적으로 출시된 후 Handy Helper는 전 세계적으로 구매할 수 있습니다.
Handy Helper의 포장 및 사용 설명서에는 어린이를 포함한 온 가족에게 적합한 "개인 정보 보호 친화적" 제품이라고 표시되어 있지만 더 이상의 세부 정보나 개인 정보 보호 고지는 제공하지 않습니다. 응용 프로그램을 사용하기 위해 가족은 단일 계정을 만들고 기본 사용자는 다른 사용자에 대한 모든 정보에 액세스할 수 있습니다. 시작 시 기본 사용자는 응용 프로그램을 사용할 수 있도록 Omnipresent Omnimedia 및 선택된 마케팅 파트너로부터 마케팅 이메일 수신에 동의하는 확인란을 선택해야 합니다.
Omnipresent Omnimedia의 개인정보 보호 책임자인 Sanjay는 Handy Helper의 유럽 유통업체와 계약을 체결하는 중이었습니다. 당시 그는 유통업체로부터 제품에 대한 많은 질문을 받았습니다. Sanjay는 제품 개발 프로세스에 참여하지 않았기 때문에 질문에 답하기 위해 제품을 더 자세히 살펴보아야 했습니다.
제품 팀과 이야기하면서 그는 Handy Helper가 진료 예약 스케줄러를 위해 사용자의 민감한 의료 정보를 모두 수집하고 저장한다는 것을 알게 되었습니다. 사실 사용자의 모든 정보는 추가 상품 생성 및 상품 사용 분석을 위한 추가적인 목적으로 핸디 헬퍼에 저장됩니다. 이 데이터는 모두 클라우드에 저장되며 전송 및 저장 시 모두 암호화됩니다.
누구나 훌륭한 신제품 아이디어를 얻을 수 있다는 CEO의 철학에 따라 모든 Omnipresent Omnimedia 직원은 Eureka라는 프로그램을 통해 사용자 데이터에 액세스할 수 있습니다. Omnipresent Omnimedia는 미래의 어느 시점에서 데이터가 인공 지능에서 실행되는 완전히 자동화된 응용 프로그램을 만드는 데 사용할 수 있는 통찰력을 나타내기를 희망하지만 아직까지는 Eureka가 잘 정의되지 않았으며 장기간 사용되는 것으로 간주됩니다. 임기 목표.
Sanjay는 유럽에서 제품을 제공하는 위험을 최소화하기 위해 무엇을 할 수 있습니까?

CIPM 문제 57

대본
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난주 이 회사가 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소, 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만, Nationwide Grill의 몇몇 경영진은 이러한 두려움으로 인해 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(최고 정보 책임자)인 Brendan은 실제 침해가 있더라도 회사를 상대로 한 소송이 성공할 가능성은 희박하다고 그녀를 안심시키려고 했습니다. 그러나 앨리스는 확신이 서지 않았습니다.
전 CEO이자 현재 수석 고문인 Spencer는 항상 데이터 처리에 계약자를 사용하지 말라고 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알리는 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 일으키지 않은 문제 때문에 회사 이름을 더럽히도록 강요되어서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley가 모든 사람에게 이유를 달라고 간청하면서 말했습니다. "조직의 최선의 노력에도 불구하고 침해가 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 대비가 관건" 그녀는 7년 전 대형 식료품 체인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모든 사람에게 상기시켰습니다. 오랜 기간 BD 임원으로서 Tinkerton의 기업 문화에 대한 확고한 이해와 다년간의 관계 형성을 통해 구축된 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아니라 회사 내 보안 부서에서 보안을 처리하도록 허용하는 것이라고 대답했습니다. 비슷한 방식으로 인사부(HR)는 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도되어 있다고 지적했습니다. 정보의 양과 중복은 종종 완전히 무시된다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 모든 직원을 대상으로 한 달에 한 번 정기적인 대면 교육을 설정해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 많은 지역에서 현지 HR 부서는 교육 일정에 유연성을 가져야 합니다. 조용히 Natalia는 동의했습니다.
시나리오를 기반으로 Nationwide Grill은 무엇을 하여 회사의 개인 정보 보호 프로그램에 대한 직원의 인식을 개선해야 합니까?

CIPM 문제 58

데이터 개인 정보 보호 프로그램을 구축할 때 개인 정보 보호 프로그램 요구 사항의 범위를 이해하기 위한 좋은 출발점은 무엇입니까?

CIPM 문제 59

아래 문서 중 개인 정보 관리자가 개인 정보를 공유하는 대상에 대해 조직이 보유하고 있는 개인 정보를 식별하고 이에 응답하는 데 도움이 되는 문서는 무엇입니까?

CIPM 문제 60

대본
다음 질문에 답하려면 다음을 사용하십시오.
귀하의 조직인 시카고(미국)에 기반을 둔 Society for Urban Greenspace는 몇 년 동안 동일한 공급업체를 사용하여 온라인 상점의 모든 측면을 운영해 왔습니다. 소규모 비영리 단체인 Society는 더 높은 가격의 옵션을 제공할 여유가 없지만 이 예산 공급업체인 SCS(Shopping Cart Saver)에 비교적 만족하고 있습니다. 예, 몇 가지 문제가 있었습니다. 두 번, 상점에서 상품을 구매한 사람들이 귀하의 사이트에서 거래한 후 신용 카드 정보를 부정하게 사용했지만, 두 경우 모두 조사에서 협회의 상점이 해킹당했다는 확실하게 밝혀지지 않았습니다. 절도는 직원과 관련된 것일 수 있습니다.
당혹스러운 것은 조직 이 SCS가 고객으로부터 수집한 정보를 제3자에게 판매했다는 사실을 발견 한 사건이었습니다 . 그러나 귀하의 SCS 계정 담당자인 Jason Roland가 지적한 바와 같이 귀하의 기대치를 명확히 하기 위해 전화 한 통이 필요했으며 "오해"가 다시 발생하지 않았습니다.
협회의 정보 기술 프로그램 관리자로서 개인 정보 보호 전문가의 역할은 귀하가 하는 많은 일 중 하나일 뿐입니다. 그러나 모든 문제에서 재정적 수익을 고려해야 합니다. 개인 정보 보호와 관련된 이러한 문제는 상당했지만 매장에서 셔츠 및 커피 컵과 같은 품목 판매의 추가 수익은 상당했습니다. 협회의 운영 예산은 적으며 모든 수입원이 필수적입니다.
이제 새로운 도전이 생겼습니다. Jason은 2주 후부터 매장의 고객 데이터가 이제 데이터 클라우드에 저장될 것이라고 전화했습니다. "좋은 소식은 데이터도 보관할 수 있는 핀란드에서 저렴한 제공업체를 찾았다는 것입니다. 따라서 귀하에게 전달해야 할 약간의 비용이 있을 수 있지만 특히 클라우드의 장점을 고려할 때 엄청난 비용을 지불해야 합니다." 최근에 클라우드 컴퓨팅에 대해 많이 들었고 다양한 애플리케이션의 새로운 패러다임으로 빠르게 자리 잡고 있습니다. 그러나 개인 정보 보호에 대한 잠재적 영향에 대해 엇갈린 평가를 들었습니다. 연구를 시작하고 많은 주요 클라우드 서비스 제공업체가 개인 정보 보호를 위한 공유 규약 및 기술에 대해 협력하기로 하는 의향서에 서명했음을 발견합니다.
공급업체의 데이터 보안 보호 장치에 대한 질문에 가장 잘 대답할 수 있는 프로세스는 무엇입니까?