CIPM 문제 71

대본
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자의 연례 대회를 주최했으며 시간이 지남에 따라 큰 행사가 되었습니다. 시내의 대형 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일 간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사 제품 출시 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구를 충족하도록 시스템을 맞춤화할 수 있는 방법에 대해 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느끼는 커뮤니티에 합류한다는 것을 이해하도록 권장합니다.
올해 컨퍼런스가 불과 3주 앞으로 다가왔는데 이를 지원하는 새로운 이니셔티브, 즉 참석자를 위한 스마트폰 앱에 대한 소식을 들었습니다. 이 앱은 늦은 등록을 지원하고 주요 프레젠테이션을 강조하며 회의 프로그램의 모바일 버전을 제공합니다. 또한 해당 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템과도 연결됩니다. 개발자인 Deidre Hoffman은 "만약 우리가 실제로 작동하게 된다면 정말 좋을 것입니다!"라고 말합니다. 그녀는 초조하게 웃으며 앱을 만드는 데 주어진 빡빡한 시간 때문에 현지 회사에 작업을 아웃소싱했다고 설명합니다. 그녀는 "그냥 세 명의 젊은이들이지만 그들은 훌륭한 일을 합니다."라고 말합니다. 그녀는 그들이 구축한 다른 앱에 대해 설명합니다. 이 직업에 어떻게 뽑혔느냐는 질문에, 디드레는 어깨를 으쓱한다. "그들은 일을 잘하므로 내가 그들을 선택했습니다." Deidre는 강력한 실적을 가진 훌륭한 직원입니다. 그것이 그녀가 이 급한 프로젝트를 수행하도록 청구된 이유입니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!"

CIPM 문제 72

대본
다음 질문에 답하려면 다음을 사용하십시오.
Ben은 고객을 위한 조명 솔루션을 설계하는 회사인 IgNight, Inc.의 IT 부서에서 근무합니다.
IgNight의 고객 기반은 주로 미국에 있는 사무실로 구성되어 있지만 일부 개인은 조명 기구의 독특한 미적 및 에너지 절약형 디자인에 깊은 인상을 받아 전 세계의 가정에 IgNight를 설치하도록 요청했습니다.
어느 일요일 아침, Ben은 다가오는 음악 축제 티켓을 구매하기 위해 업무용 노트북을 사용하는 동안 회사 파일에서 몇 가지 비정상적인 사용자 활동을 발견했습니다. 피상적인 검토에서 모든 데이터는 여전히 원래의 위치에 있는 것처럼 보이지만 그는 무언가가 옳지 않다는 느낌을 지울 수 없습니다. 그는 이것이 동료가 예정되지 않은 유지 관리를 수행할 가능성이 있다는 것을 알고 있지만, 특히 업계를 표적으로 하는 알려진 악의적인 그룹의 공격에 대해 경계하도록 직원들에게 상기시키는 회사 보안 팀의 이메일을 회상합니다.
Ben은 부지런한 직원이며 회사를 보호하고 싶지만 주말에 열심히 일하는 동료들을 귀찮게 하고 싶지 않습니다. 그는 아침에 가장 먼저 이 관리자와 문제를 논의할 예정이지만 그가 이 분야에 대한 지식을 입증하고 승진을 위해 자신의 경우를 변호할 수 있도록 준비를 원합니다.
앞으로 IgNight가 IT 팀이 이러한 종류의 보안 이벤트를 관리할 수 있도록 준비하는 가장 좋은 방법은 무엇입니까?

CIPM 문제 73

대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 이사로서 귀하는 지금까지의 성과에 상당히 만족하고 있습니다. 귀하의 채용은 쉽게 악화될 수 있는 일련의 비교적 경미한 데이터 침해에 따른 규제 기관의 경고로 인해 촉발되었습니다. 그러나 귀하는 회사에 근무한 3년 동안 보고 대상 사건이 없었습니다. 사실, 데이터 스토리지 업계의 다른 사람들이 자신의 프로그램 개발에서 언급할 수 있는 프로그램 모델을 고려합니다.
당신은 정책과 절차가 뒤죽박죽 섞인 상태에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 위해 노력했습니다. 프로그램의 후원자, 운영 담당 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 개인 정보 보호 팀의 도움을 받았습니다.
처음에는 경영진과 데이터 작업을 하고 고객과 소통하는 일선 직원들 사이에서 회사의 "오래된 경비원"이 당신의 작업을 거의 자신감이나 열정으로 환영하지 않았습니다. 발생한 침해 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정권자가 대부분 귀하의 편에 섰습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발로 적절한 절차를 시작하기에 충분한 "동의"가 이루어졌습니다.
이제 개인 정보 보호는 개인 또는 보호 데이터와 관련된 모든 현재 작업에서 인정되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 귀하의 접근 방식은 체계적이지 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 무엇을 해야 하는지 고민하게 됩니다. 어떻게 하면 성공을 기반으로 할 수 있습니까? 다음 조치 단계는 무엇입니까?
다음 중 데이터 보호를 구현하기 위한 시스템 접근 방식에 대한 지침으로 가장 효과적으로 사용되는 것은 무엇입니까?

CIPM 문제 74

다음 중 조직에 적합한 개인정보 보호 프레임워크를 개발했음을 나타내는 것은 무엇입니까?

CIPM 문제 75

조직의 개인 정보 보호 담당자는 복리후생 관리자로부터 실수로 모든 직원의 퇴직 등록 보고서를 잘못된 공급업체에 보냈다는 통지를 받았습니다. 다음 중 개인정보 보호책임자가 가장 먼저 취해야 하는 조치는 무엇입니까?