CIPM 문제 1
대본
다음 질문에 답하려면 다음을 사용하십시오.
CEO로서 수년간의 경험을 가진 Paul Daniels는 그의 아들 Carlton의 성공적인 벤처인 Gadgo에 대해 걱정하고 있습니다.
빠르게 수익을 올린 통신 산업의 기술 혁신자인 Gadgo는 시작 단계를 넘어섰습니다. 활기찬 에너지를 유지하고 있지만 Paul은 Carlton의 지시에 따라 회사가 위험이나 의무를 필요한 만큼 심각하게 받아들이지 않을 수도 있다고 우려하고 있습니다. Paul은 회사를 평가하고 아버지와 아들 모두에게 보고할 개인 정보 컨설턴트인 당신을 고용했습니다. "Carlton은 내 말을 듣지 않을 것입니다."라고 Paul은 말합니다.
"하지만 그는 전문가에게 주의를 기울일 수 있습니다."
Gadgo의 직장은 게임, 장난감, 스낵, 에스프레소 머신, 거대한 수조, 심지어 당신을 거의 관심 없이 대하는 이구아나가 있는 혁신을 위한 클럽하우스입니다. Carlton도 회사의 데이터 보호 절차와 기술을 설명하면서 지루해 보입니다. 일관성이 부족하고 약점이 많은 통제의 느슨한 집합입니다. "이 회사는 기술 회사입니다."라고 Carlton은 말합니다. "우리는 창조합니다. 우리는 혁신합니다. 나는 사람들의 속도를 늦추고 생각을 어지럽히는 불필요한 조치를 원하지 않습니다." 회의는 이른 저녁까지 계속됩니다. 나가면 사무실을 지나게 됩니다. 최근 강한 폭풍우가 몰아친 듯 책상과 테이블, 심지어 바닥까지 흩어져 있는 서류들. ㅏ
한 십대의 "청소부"가 쓰레기통을 비우고 있습니다. 밤 동안 몇 대의 컴퓨터가 켜져 있습니다. 다른 사람들은 누락되었습니다. Carlton은 이에 대한 귀하의 관심에 주목합니다. "대부분의 직원은 랩톱을 집으로 가져오거나 자신의 태블릿이나 휴대전화를 사용합니다. 저는 그들이 생각하는 데 도움이 되는 모든 것을 사용하고 그 위대한 통찰력을 위해 밤낮으로 준비하기를 바랍니다. 한 번만 올지도 몰라!" Gadgo에 권장하는 가장 좋은 감사 유형은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
CEO로서 수년간의 경험을 가진 Paul Daniels는 그의 아들 Carlton의 성공적인 벤처인 Gadgo에 대해 걱정하고 있습니다.
빠르게 수익을 올린 통신 산업의 기술 혁신자인 Gadgo는 시작 단계를 넘어섰습니다. 활기찬 에너지를 유지하고 있지만 Paul은 Carlton의 지시에 따라 회사가 위험이나 의무를 필요한 만큼 심각하게 받아들이지 않을 수도 있다고 우려하고 있습니다. Paul은 회사를 평가하고 아버지와 아들 모두에게 보고할 개인 정보 컨설턴트인 당신을 고용했습니다. "Carlton은 내 말을 듣지 않을 것입니다."라고 Paul은 말합니다.
"하지만 그는 전문가에게 주의를 기울일 수 있습니다."
Gadgo의 직장은 게임, 장난감, 스낵, 에스프레소 머신, 거대한 수조, 심지어 당신을 거의 관심 없이 대하는 이구아나가 있는 혁신을 위한 클럽하우스입니다. Carlton도 회사의 데이터 보호 절차와 기술을 설명하면서 지루해 보입니다. 일관성이 부족하고 약점이 많은 통제의 느슨한 집합입니다. "이 회사는 기술 회사입니다."라고 Carlton은 말합니다. "우리는 창조합니다. 우리는 혁신합니다. 나는 사람들의 속도를 늦추고 생각을 어지럽히는 불필요한 조치를 원하지 않습니다." 회의는 이른 저녁까지 계속됩니다. 나가면 사무실을 지나게 됩니다. 최근 강한 폭풍우가 몰아친 듯 책상과 테이블, 심지어 바닥까지 흩어져 있는 서류들. ㅏ
한 십대의 "청소부"가 쓰레기통을 비우고 있습니다. 밤 동안 몇 대의 컴퓨터가 켜져 있습니다. 다른 사람들은 누락되었습니다. Carlton은 이에 대한 귀하의 관심에 주목합니다. "대부분의 직원은 랩톱을 집으로 가져오거나 자신의 태블릿이나 휴대전화를 사용합니다. 저는 그들이 생각하는 데 도움이 되는 모든 것을 사용하고 그 위대한 통찰력을 위해 밤낮으로 준비하기를 바랍니다. 한 번만 올지도 몰라!" Gadgo에 권장하는 가장 좋은 감사 유형은 무엇입니까?
CIPM 문제 2
대본
다음 질문에 답하려면 다음을 사용하십시오.
Albert는 15년 동안 전 세계적으로 장식용 양초를 판매하던 미국의 우편 주문 회사인 Treasure Box에서 일했지만 최근에는 배송을 다음 지역의 고객에게만 제한하기로 결정했습니다.
48개의 인접 상태. 수년간의 경험에도 불구하고 Albert는 종종 관리직에서 간과됩니다. 승진하지 못하는 것에 대한 좌절감과 함께 개인 정보 보호 문제에 대한 최근 관심은 Albert가 긍정적인 변화를 주도하도록 동기를 부여했습니다.
그는 곧 새로 광고된 직책에 대해 인터뷰할 예정이며 인터뷰 중에 Albert는 경영진에게 회사의 개인 정보 보호 프로그램의 실수를 알릴 계획입니다. 그는 회사의 구식 정책과 절차로 인한 부정적인 결과를 방지하기 위해 승진으로 보상을 받을 것이라고 확신합니다.
예를 들어, Albert는 AICPA(American Institute of Certified Public Accountans)/CICA(Canadian Institute of Chartered Accountants) PMM(Privacy Maturity Model)에 대해 배웠습니다. Albert는 이 모델이 개인 데이터를 보호하는 Treasure Box의 능력을 측정하는 유용한 방법이라고 생각합니다. Albert는 Treasure Box가 이 모델의 최고 수준의 요구 사항을 충족하지 못한다는 것을 알아차렸습니다. 인터뷰에서 Albert는 고객에게 가장 엄격한 보안을 제공하기 위해 회사가 이 수준을 충족하도록 지원하겠다고 약속할 것입니다.
Albert는 인터뷰에서 긍정적인 전망을 보여주고 싶어합니다. 그는 외부 위협으로부터 고객 및 직원 개인 데이터의 보안에 대한 회사의 약속을 칭찬할 예정입니다. 그러나 Albert는 특히 직접 전화 마케팅 분야에서 회사 내 높은 이직률에 대해 걱정하고 있습니다. 그는 마케팅을 하기 위해 고용된 낯선 얼굴들을 매일 많이 보았고, 그는 종종 점심 식당에서 장시간 근무, 낮은 급여, 회사 절차에 대한 노골적인 무시에 대한 불만을 종종 듣습니다.
또한, Treasure Box에는 최근 2건의 보안 사고가 있었습니다. 회사는 내부 감사 및 보안 보호 장치 업데이트를 통해 사고에 대응했습니다. 그러나 이익은 여전히 영향을 받는 것으로 보이며 일화적인 증거에 따르면 많은 사람들이 여전히 불신을 품고 있습니다. Albert는 회사의 회복을 돕고 싶어합니다.
그는 알버트가 세부 사항을 알지 못하지만 대중이 알지 못하는 사건이 적어도 하나는 있다는 것을 알고 있습니다. 그는 사건을 비밀로 유지하려는 회사의 주장이 회사의 명성에 더 큰 손상을 줄 수 있다고 생각합니다. Albert가 Treasure Box의 위상을 회복하는 데 도움이 되고자 하는 또 다른 방법은 고객을 위한 수신자 부담 전화번호를 만들고 우편으로 고객의 우려 사항에 응답하는 보다 효율적인 절차를 만드는 것입니다.
개선을 위한 제안 외에도 Albert는 회사의 최근 비즈니스 전략에 대한 자신의 지식이 면접관에게 깊은 인상을 줄 것이라고 믿습니다. 예를 들어, Albert는 앞으로 몇 주 안에 의료 공급 회사를 인수하려는 회사의 의도를 알고 있습니다.
그의 미래 지향적인 사고를 통해 Albert는 자신을 인터뷰할 관리자들에게 자신이 적임자임을 확신시키기를 희망합니다.
최근 보안 사건에 대한 Albert의 관찰에 따르면 다음 중 Treasure Box의 우선 순위로 제안해야 하는 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Albert는 15년 동안 전 세계적으로 장식용 양초를 판매하던 미국의 우편 주문 회사인 Treasure Box에서 일했지만 최근에는 배송을 다음 지역의 고객에게만 제한하기로 결정했습니다.
48개의 인접 상태. 수년간의 경험에도 불구하고 Albert는 종종 관리직에서 간과됩니다. 승진하지 못하는 것에 대한 좌절감과 함께 개인 정보 보호 문제에 대한 최근 관심은 Albert가 긍정적인 변화를 주도하도록 동기를 부여했습니다.
그는 곧 새로 광고된 직책에 대해 인터뷰할 예정이며 인터뷰 중에 Albert는 경영진에게 회사의 개인 정보 보호 프로그램의 실수를 알릴 계획입니다. 그는 회사의 구식 정책과 절차로 인한 부정적인 결과를 방지하기 위해 승진으로 보상을 받을 것이라고 확신합니다.
예를 들어, Albert는 AICPA(American Institute of Certified Public Accountans)/CICA(Canadian Institute of Chartered Accountants) PMM(Privacy Maturity Model)에 대해 배웠습니다. Albert는 이 모델이 개인 데이터를 보호하는 Treasure Box의 능력을 측정하는 유용한 방법이라고 생각합니다. Albert는 Treasure Box가 이 모델의 최고 수준의 요구 사항을 충족하지 못한다는 것을 알아차렸습니다. 인터뷰에서 Albert는 고객에게 가장 엄격한 보안을 제공하기 위해 회사가 이 수준을 충족하도록 지원하겠다고 약속할 것입니다.
Albert는 인터뷰에서 긍정적인 전망을 보여주고 싶어합니다. 그는 외부 위협으로부터 고객 및 직원 개인 데이터의 보안에 대한 회사의 약속을 칭찬할 예정입니다. 그러나 Albert는 특히 직접 전화 마케팅 분야에서 회사 내 높은 이직률에 대해 걱정하고 있습니다. 그는 마케팅을 하기 위해 고용된 낯선 얼굴들을 매일 많이 보았고, 그는 종종 점심 식당에서 장시간 근무, 낮은 급여, 회사 절차에 대한 노골적인 무시에 대한 불만을 종종 듣습니다.
또한, Treasure Box에는 최근 2건의 보안 사고가 있었습니다. 회사는 내부 감사 및 보안 보호 장치 업데이트를 통해 사고에 대응했습니다. 그러나 이익은 여전히 영향을 받는 것으로 보이며 일화적인 증거에 따르면 많은 사람들이 여전히 불신을 품고 있습니다. Albert는 회사의 회복을 돕고 싶어합니다.
그는 알버트가 세부 사항을 알지 못하지만 대중이 알지 못하는 사건이 적어도 하나는 있다는 것을 알고 있습니다. 그는 사건을 비밀로 유지하려는 회사의 주장이 회사의 명성에 더 큰 손상을 줄 수 있다고 생각합니다. Albert가 Treasure Box의 위상을 회복하는 데 도움이 되고자 하는 또 다른 방법은 고객을 위한 수신자 부담 전화번호를 만들고 우편으로 고객의 우려 사항에 응답하는 보다 효율적인 절차를 만드는 것입니다.
개선을 위한 제안 외에도 Albert는 회사의 최근 비즈니스 전략에 대한 자신의 지식이 면접관에게 깊은 인상을 줄 것이라고 믿습니다. 예를 들어, Albert는 앞으로 몇 주 안에 의료 공급 회사를 인수하려는 회사의 의도를 알고 있습니다.
그의 미래 지향적인 사고를 통해 Albert는 자신을 인터뷰할 관리자들에게 자신이 적임자임을 확신시키기를 희망합니다.
최근 보안 사건에 대한 Albert의 관찰에 따르면 다음 중 Treasure Box의 우선 순위로 제안해야 하는 것은 무엇입니까?
CIPM 문제 3
대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 이사로서 귀하는 지금까지의 성과에 상당히 만족하고 있습니다. 귀하의 채용은 쉽게 악화될 수 있는 일련의 비교적 경미한 데이터 침해에 따른 규제 기관의 경고로 인해 촉발되었습니다. 그러나 귀하는 회사에 근무한 3년 동안 보고 대상 사건이 없었습니다. 사실, 데이터 스토리지 업계의 다른 사람들이 자신의 프로그램 개발에서 언급할 수 있는 프로그램 모델을 고려합니다.
당신은 정책과 절차가 뒤죽박죽 섞인 상태에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 위해 노력했습니다. 프로그램의 후원자, 운영 담당 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 개인 정보 보호 팀의 도움을 받았습니다.
처음에는 경영진과 데이터 작업을 하고 고객과 소통하는 일선 직원들 사이에서 회사의 "오래된 경비원"이 귀하의 작업에 대한 자신감이나 열정이 거의 없었습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용 예측을 보여주는 지표를 사용하여 곧 리더와 주요 의사 결정권자가 대부분 귀하의 편에 섰습니다. 많은 다른 직원들이 더 저항했지만, 각 부서와의 대면 회의와 기본 개인 정보 교육 프로그램의 개발은 충분한 성과를 거두었습니다.
"buy-in"을 통해 적절한 절차를 시작합니다.
이제 개인 정보 보호는 개인 또는 보호 데이터와 관련된 모든 현재 작업에서 인정되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 귀하의 접근 방식은 체계적이지 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 무엇을 해야 하는지 고민하게 됩니다. 어떻게 하면 성공을 기반으로 할 수 있습니까? 다음 조치 단계는 무엇입니까?
다음 중 데이터 보호를 구현하기 위한 시스템 접근 방식에 대한 지침으로 가장 효과적으로 사용되는 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 이사로서 귀하는 지금까지의 성과에 상당히 만족하고 있습니다. 귀하의 채용은 쉽게 악화될 수 있는 일련의 비교적 경미한 데이터 침해에 따른 규제 기관의 경고로 인해 촉발되었습니다. 그러나 귀하는 회사에 근무한 3년 동안 보고 대상 사건이 없었습니다. 사실, 데이터 스토리지 업계의 다른 사람들이 자신의 프로그램 개발에서 언급할 수 있는 프로그램 모델을 고려합니다.
당신은 정책과 절차가 뒤죽박죽 섞인 상태에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 위해 노력했습니다. 프로그램의 후원자, 운영 담당 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 개인 정보 보호 팀의 도움을 받았습니다.
처음에는 경영진과 데이터 작업을 하고 고객과 소통하는 일선 직원들 사이에서 회사의 "오래된 경비원"이 귀하의 작업에 대한 자신감이나 열정이 거의 없었습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용 예측을 보여주는 지표를 사용하여 곧 리더와 주요 의사 결정권자가 대부분 귀하의 편에 섰습니다. 많은 다른 직원들이 더 저항했지만, 각 부서와의 대면 회의와 기본 개인 정보 교육 프로그램의 개발은 충분한 성과를 거두었습니다.
"buy-in"을 통해 적절한 절차를 시작합니다.
이제 개인 정보 보호는 개인 또는 보호 데이터와 관련된 모든 현재 작업에서 인정되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 귀하의 접근 방식은 체계적이지 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 무엇을 해야 하는지 고민하게 됩니다. 어떻게 하면 성공을 기반으로 할 수 있습니까? 다음 조치 단계는 무엇입니까?
다음 중 데이터 보호를 구현하기 위한 시스템 접근 방식에 대한 지침으로 가장 효과적으로 사용되는 것은 무엇입니까?
CIPM 문제 4
대본
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난주 이 회사가 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소, 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만, Nationwide Grill의 몇몇 경영진은 이러한 두려움으로 인해 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(최고 정보 책임자)인 Brendan은 실제 침해가 있더라도 회사를 상대로 한 소송이 성공할 가능성은 희박하다고 그녀를 안심시키려고 했습니다. 그러나 앨리스는 확신이 서지 않았습니다.
전 CEO이자 현재 수석 고문인 Spencer는 항상 데이터 처리에 계약자를 사용하지 말라고 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알리는 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 일으키지 않은 문제 때문에 회사 이름을 더럽히도록 강요되어서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley가 모든 사람에게 이유를 달라고 간청하면서 말했습니다.
"조직의 최선의 노력에도 불구하고 침해가 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 대비가 관건" 그녀는 7년 전 대형 식료품 체인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모든 사람에게 상기시켰습니다. 오랜 기간 BD 임원으로서 Tinkerton의 기업 문화에 대한 확고한 이해와 다년간의 관계 형성을 통해 구축된 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아니라 회사 내 보안 부서에서 보안을 처리하도록 허용하는 것이라고 대답했습니다. 비슷한 방식으로 인사부(HR)는 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도되어 있다고 지적했습니다. 정보의 양과 중복은 종종 완전히 무시된다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 모든 직원을 대상으로 한 달에 한 번 정기적인 대면 교육을 설정해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 많은 지역에서 현지 HR 부서는 교육 일정에 유연성을 가져야 합니다. 조용히 Natalia는 동의했습니다.
시나리오를 기반으로 Nationwide Grill은 무엇을 하여 회사의 개인 정보 보호 프로그램에 대한 직원의 인식을 개선해야 합니까?
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난주 이 회사가 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소, 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만, Nationwide Grill의 몇몇 경영진은 이러한 두려움으로 인해 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(최고 정보 책임자)인 Brendan은 실제 침해가 있더라도 회사를 상대로 한 소송이 성공할 가능성은 희박하다고 그녀를 안심시키려고 했습니다. 그러나 앨리스는 확신이 서지 않았습니다.
전 CEO이자 현재 수석 고문인 Spencer는 항상 데이터 처리에 계약자를 사용하지 말라고 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알리는 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 일으키지 않은 문제 때문에 회사 이름을 더럽히도록 강요되어서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley가 모든 사람에게 이유를 달라고 간청하면서 말했습니다.
"조직의 최선의 노력에도 불구하고 침해가 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 대비가 관건" 그녀는 7년 전 대형 식료품 체인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모든 사람에게 상기시켰습니다. 오랜 기간 BD 임원으로서 Tinkerton의 기업 문화에 대한 확고한 이해와 다년간의 관계 형성을 통해 구축된 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아니라 회사 내 보안 부서에서 보안을 처리하도록 허용하는 것이라고 대답했습니다. 비슷한 방식으로 인사부(HR)는 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도되어 있다고 지적했습니다. 정보의 양과 중복은 종종 완전히 무시된다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 모든 직원을 대상으로 한 달에 한 번 정기적인 대면 교육을 설정해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 많은 지역에서 현지 HR 부서는 교육 일정에 유연성을 가져야 합니다. 조용히 Natalia는 동의했습니다.
시나리오를 기반으로 Nationwide Grill은 무엇을 하여 회사의 개인 정보 보호 프로그램에 대한 직원의 인식을 개선해야 합니까?
CIPM 문제 5
대본
다음 질문에 답하려면 다음을 사용하십시오.
Ben은 고객을 위한 조명 솔루션을 설계하는 회사인 IgNight, Inc.의 IT 부서에서 근무합니다.
IgNight의 고객 기반은 주로 미국에 있는 사무실로 구성되어 있지만 일부 개인은 조명 기구의 독특한 미적 및 에너지 절약형 디자인에 깊은 인상을 받아 전 세계의 가정에 IgNight의 설치를 요청했습니다.
어느 일요일 아침, Ben은 다가오는 음악 축제 티켓을 구매하기 위해 업무용 노트북을 사용하는 동안 회사 파일에서 몇 가지 비정상적인 사용자 활동을 발견했습니다. 피상적인 검토에서 모든 데이터는 여전히 원래의 위치에 있는 것처럼 보이지만 그는 무언가가 옳지 않다는 느낌을 지울 수 없습니다. 그는 이것이 동료가 예정되지 않은 유지 관리를 수행할 가능성이 있다는 것을 알고 있지만, 특히 업계를 표적으로 하는 알려진 악의적 행위자 그룹의 공격에 대해 경계하도록 직원들에게 상기시키는 회사 보안 팀의 이메일을 회상합니다.
Ben은 부지런한 직원이며 회사를 보호하고 싶지만 주말에 열심히 일하는 동료들을 귀찮게 하고 싶지 않습니다. 그는 아침에 가장 먼저 이 관리자와 문제를 논의할 예정이지만 그가 이 분야에 대한 지식을 입증하고 승진을 위해 자신의 경우를 변호할 수 있도록 준비를 원합니다.
앞으로 IgNight가 IT 팀이 이러한 종류의 보안 이벤트를 관리할 수 있도록 준비하는 가장 좋은 방법은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Ben은 고객을 위한 조명 솔루션을 설계하는 회사인 IgNight, Inc.의 IT 부서에서 근무합니다.
IgNight의 고객 기반은 주로 미국에 있는 사무실로 구성되어 있지만 일부 개인은 조명 기구의 독특한 미적 및 에너지 절약형 디자인에 깊은 인상을 받아 전 세계의 가정에 IgNight의 설치를 요청했습니다.
어느 일요일 아침, Ben은 다가오는 음악 축제 티켓을 구매하기 위해 업무용 노트북을 사용하는 동안 회사 파일에서 몇 가지 비정상적인 사용자 활동을 발견했습니다. 피상적인 검토에서 모든 데이터는 여전히 원래의 위치에 있는 것처럼 보이지만 그는 무언가가 옳지 않다는 느낌을 지울 수 없습니다. 그는 이것이 동료가 예정되지 않은 유지 관리를 수행할 가능성이 있다는 것을 알고 있지만, 특히 업계를 표적으로 하는 알려진 악의적 행위자 그룹의 공격에 대해 경계하도록 직원들에게 상기시키는 회사 보안 팀의 이메일을 회상합니다.
Ben은 부지런한 직원이며 회사를 보호하고 싶지만 주말에 열심히 일하는 동료들을 귀찮게 하고 싶지 않습니다. 그는 아침에 가장 먼저 이 관리자와 문제를 논의할 예정이지만 그가 이 분야에 대한 지식을 입증하고 승진을 위해 자신의 경우를 변호할 수 있도록 준비를 원합니다.
앞으로 IgNight가 IT 팀이 이러한 종류의 보안 이벤트를 관리할 수 있도록 준비하는 가장 좋은 방법은 무엇입니까?
