CIPM 문제 76

대본
다음 질문에 답하려면 다음을 사용하십시오.
귀하의 조직인 시카고(미국)에 기반을 둔 Society for Urban Greenspace는 몇 년 동안 동일한 공급업체를 사용하여 온라인 상점의 모든 측면을 운영해 왔습니다. 소규모 비영리 단체인 Society는 더 높은 가격의 옵션을 제공할 여유가 없지만 이 예산 공급업체인 SCS(Shopping Cart Saver)에 비교적 만족하고 있습니다. 예, 몇 가지 문제가 있었습니다. 두 번, 상점에서 상품을 구매한 사람들이 귀하의 사이트에서 거래한 후 신용 카드 정보를 부정하게 사용했지만, 두 경우 모두 조사에서 협회의 상점이 해킹당했다는 확실하게 밝혀지지 않았습니다. 절도는 직원과 관련된 것일 수 있습니다.
당혹스러운 것은 SCS가 고객으로부터 수집한 정보를 제3자에게 판매했다는 사실을 조직에서 발견한 사건이었습니다. 그러나 귀하의 SCS 계정 담당자인 Jason Roland가 지적한 바와 같이 귀하의 기대치를 명확히 하기 위해 전화 한 통이 필요했으며 "오해"가 다시 발생하지 않았습니다.
협회의 정보 기술 프로그램 관리자로서 개인 정보 보호 전문가의 역할은 귀하가 하는 많은 일 중 하나일 뿐입니다. 그러나 모든 문제에서 재정적 수익을 고려해야 합니다. 개인 정보 보호와 관련된 이러한 문제는 상당했지만 매장에서 셔츠 및 커피 컵과 같은 품목 판매의 추가 수익은 상당했습니다. 협회의 운영 예산은 적으며 모든 수입원이 필수적입니다.
이제 새로운 도전이 생겼습니다. Jason은 2주 후부터 매장의 고객 데이터가 이제 데이터 클라우드에 저장될 것이라고 전화했습니다. "좋은 소식은 데이터도 보관할 수 있는 핀란드에서 저렴한 제공업체를 찾았다는 것입니다. 따라서 귀하에게 전달해야 할 약간의 비용이 있을 수 있지만 특히 클라우드의 장점을 고려할 때 엄청난 비용을 지불해야 합니다." 최근에 클라우드 컴퓨팅에 대해 많이 들었고 다양한 애플리케이션의 새로운 패러다임으로 빠르게 자리 잡고 있습니다. 그러나 개인 정보 보호에 대한 잠재적 영향에 대해 엇갈린 평가를 들었습니다. 연구를 시작하고 많은 주요 클라우드 서비스 제공업체가 개인 정보 보호를 위한 공유 규약 및 기술에 대해 협력하기로 하는 의향서에 서명했음을 발견합니다.
공급업체의 데이터 보안 보호 장치에 대한 질문에 가장 잘 대답할 수 있는 프로세스는 무엇입니까?

CIPM 문제 77

대본
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자의 연례 대회를 주최했으며 시간이 지남에 따라 큰 행사가 되었습니다. 시내의 대형 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일 간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사 제품 출시 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구를 충족하도록 시스템을 맞춤화할 수 있는 방법에 대해 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느끼는 커뮤니티에 합류한다는 것을 이해하도록 권장합니다.
올해의 컨퍼런스가 불과 3주 앞으로 다가왔는데 이를 지원하는 새로운 이니셔티브에 대한 소식을 들었습니다.
참석자를 위한 스마트폰 앱. 이 앱은 늦은 등록을 지원하고 주요 프레젠테이션을 강조하며 회의 프로그램의 모바일 버전을 제공합니다. 또한 해당 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템과도 연결됩니다. 개발자인 Deidre Hoffman은 "만약 우리가 실제로 작동하게 된다면 정말 좋을 것입니다!"라고 말합니다. 그녀는 초조하게 웃으며 앱을 만드는 데 주어진 빡빡한 시간 때문에 현지 회사에 작업을 아웃소싱했다고 설명합니다. 그녀는 "그냥 세 명의 젊은이들이지만 그들은 훌륭한 일을 합니다."라고 말합니다. 그녀는 그들이 구축한 다른 앱에 대해 설명합니다. 이 직업에 어떻게 선정되었는지 묻자 Deidre는 어깨를 으쓱합니다. "그들은 일을 잘하므로 내가 그들을 선택했습니다." Deidre는 강력한 실적을 가진 훌륭한 직원입니다. 그것이 그녀가 이 급한 프로젝트를 수행하도록 청구된 이유입니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. s는 이 급한 프로젝트를 전달하기 위해 청구되었습니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. s는 이 급한 프로젝트를 전달하기 위해 청구되었습니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 그녀가 회사의 최선의 이익을 염두에 두고 있음을 확인하고 그녀가 미룰 수 없는 마감일을 준수해야 하는 압박을 받고 있음을 의심할 여지가 없습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 그녀가 회사의 최선의 이익을 염두에 두고 있음을 확인하고 그녀가 미룰 수 없는 마감일을 준수해야 하는 압박을 받고 있음을 의심할 여지가 없습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. "필요한 경우 보안 문제를 해결할 수 있다고 확신합니다. 하지만 문제가 있을 수는 없습니다. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다." 다시 하고 있어. 걱정을 너무 많이 해서 일을 너무 잘 하는구나!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다. 하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. "필요한 경우 보안 문제를 해결할 수 있다고 확신합니다. 하지만 문제가 있을 수는 없습니다. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다." 다시 하고 있어. 걱정을 너무 많이 해서 일을 너무 잘 하는구나!" 회사 직원이 새로운 이니셔티브를 개발할 때 개인 정보 보호 담당자를 일상적으로 우회한다는 증거가 있습니다.
이 문제의 범위에 주의를 가장 잘 끌 수 있는 방법은 무엇입니까?

CIPM 문제 78

대본
다음 질문에 답하려면 다음을 사용하십시오.
아마도 Jack Kelly는 미국에 남아 있어야 했을 것입니다. 그는 특정 "불량" 사무실을 개혁하는 작업으로 Special Handling Shipping이라는 회사 내에서 엄청난 명성을 누리고 있습니다. 작년에 경찰의 소탕 작전이 미국 로드아일랜드 주 프로비던스 사무소에서 마약 조직을 운영하고 있다는 사실이 밝혀졌다는 뉴스가 나왔습니다.
뉴스 작업에 유출된 사무실의 비디오 감시 카메라의 비디오에는 특수 취급 직원과 잠복 경찰관 간의 약물 교환이 표시되었습니다.
이 사건의 여파로 Kelly는 고위 경영진이 범죄 조직이 불법 거래를 수행하도록 내버려 둔 "손을 떼는" 문화를 바꾸기 위해 프로비던스로 파견되었습니다. Kelly의 지시 하에 몇 주 후에 사무실은 효율성과 고객 서비스의 모델이 되었습니다. Kelly는 이전 동료의 불법 행위를 녹화한 동일한 카메라를 사용하여 직원의 활동을 모니터링했습니다.
이제 Kelly는 또 다른 문제 지점인 아일랜드 코크에 있는 사무실을 교체하는 일을 맡게 되었습니다. 회사는 직원들이 사무실을 방치하고 있다는 수많은 보고를 받았습니다. Kelly가 도착했을 때 그는 직원들이 있을 때에도 종종 휴대폰으로 사교 활동을 하거나 개인 업무를 수행하는 데 시간을 보낸다는 사실을 알게 되었습니다. 다시 그는 감시 카메라를 사용하여 그들의 행동을 관찰했습니다. 영상 첫 날을 기준으로 스태프 6명을 서면 질책했다.
켈리의 놀라움과 안타까운 사실은 그와 회사가 직원의 개인 정보 보호 권리를 침해한 혐의로 아일랜드 데이터 보호 위원의 조사를 받고 있다는 사실입니다. Kelly는 카메라에 대한 회사의 라이선스에 시설 보안이 주요 용도로 나열되어 있다고 들었지만 이것이 왜 중요한지 모릅니다. 그는 사생활 보호 및 데이터 수집에 대한 회사의 교육 프로그램에서 감시 비디오에 대해 언급하지 않았다고 상사에게 지적했습니다.
귀하는 이 사건을 평가하고 법률 및 규정 준수 문제를 보고하고 다음 단계를 권장하기 위해 회사에서 고용한 개인 정보 보호 컨설턴트입니다.
이 예는 개인 정보 보호에 대한 교육 요구 사항에 대해 무엇을 가장 잘 설명합니까?

CIPM 문제 79

대본
다음 질문에 답하려면 다음을 사용하십시오.
Manasa는 Omnipresent Omnimedia의 제품 관리자로서 회사의 주력 제품인 Handy Helper의 개발을 주도하고 있습니다. Handy Helper는 가정에서 가족 캘린더를 관리하고, 온라인 쇼핑을 하고, 진료 예약을 예약하는 데 사용할 수 있는 애플리케이션입니다. 미국에서 성공적으로 출시된 후 Handy Helper는 전 세계적으로 구매할 수 있습니다.
Handy Helper의 포장 및 사용 설명서에는 어린이를 포함한 온 가족에게 적합한 "개인 정보 보호 친화적" 제품이라고 표시되어 있지만 더 이상의 세부 정보나 개인 정보 보호 고지는 제공하지 않습니다. 응용 프로그램을 사용하기 위해 가족은 단일 계정을 만들고 기본 사용자는 다른 사용자에 대한 모든 정보에 액세스할 수 있습니다. 시작 시 기본 사용자는 응용 프로그램을 사용할 수 있도록 Omnipresent Omnimedia 및 선택된 마케팅 파트너로부터 마케팅 이메일 수신에 동의하는 확인란을 선택해야 합니다.
Omnipresent Omnimedia의 개인 정보 보호 책임자인 Sanjay는 Handy Helper의 유럽 유통업체와 계약을 체결하는 중이었습니다. 당시 그는 유통업체로부터 제품에 대한 많은 질문을 받았습니다. Sanjay는 제품 개발 프로세스에 참여하지 않았기 때문에 질문에 답하기 위해 제품을 더 자세히 살펴보아야 했습니다.
제품 팀과 이야기하면서 그는 Handy Helper가 진료 예약 스케줄러를 위해 사용자의 민감한 의료 정보를 모두 수집하고 저장한다는 것을 알게 되었습니다. 사실 사용자의 모든 정보는 추가 상품 생성 및 상품 사용 분석을 위한 추가적인 목적으로 핸디 헬퍼에 저장됩니다. 이 데이터는 모두 클라우드에 저장되며 전송 및 저장 시 모두 암호화됩니다.
훌륭한 신제품 아이디어는 누구에게서나 나올 수 있다는 CEO의 철학에 따라 모든 Omnipresent Omnimedia 직원은 Eurek이라는 프로그램에 따라 사용자 데이터에 액세스할 수 있습니다. Omnipresent Omnimedia는 미래의 어느 시점에서 데이터가 인공 지능에서 실행되는 완전히 자동화된 응용 프로그램을 만드는 데 사용할 수 있는 통찰력을 나타내기를 희망하지만 아직까지는 Eureka가 잘 정의되지 않았으며 장기간 사용되는 것으로 간주됩니다. 임기 목표.
Manasa와 그녀의 제품 관리 팀이 사용하는 동안 수집된 데이터를 보호하기 위해 어떤 관리 보호 장치를 구현해야 합니까?

CIPM 문제 80

대본
다음 질문에 답하려면 다음을 사용하십시오.
회사의 새로운 CEO인 Thomas Goddard는 데이터 보호 분야의 리더로 알려지기를 원합니다. Goddard는 최근 전 세계 수백만 명의 사용자를 대상으로 하는 온라인 비디오 시청의 선구자인 Hoopy.com의 최고 재무 책임자로 재직했습니다. 불행히도 Hoopy는 개인 데이터를 마케팅 담당자에게 무단으로 판매하는 것을 포함하여 윤리적으로 의심스러운 관행으로 개인 정보 보호 분야에서 악명이 높습니다.
Hoopy는 또한 회사의 주장에도 불구하고 최소 2백만 개의 신용 카드 번호가 도용된 것으로 생각되어 전 세계적으로 헤드라인을 장식한 신용 카드 데이터 절도의 대상이었습니다.
"적절한" 데이터 보호 장치가 마련되어 있습니다. 경쟁자들이 유사한 엔터테인먼트 및 미디어 콘텐츠를 제공하면서 더 높은 수준의 보호를 신속하게 시장에 내놓았기 때문에 스캔들은 회사의 비즈니스에 영향을 미쳤습니다. 스캔들이 터진 지 3주 만에 고다드의 멘토인 후피의 설립자이자 CEO인 맥스웰 마틴은 사임해야 했습니다.
그러나 Goddard는 이제 막 시작 단계에 접어든 귀하의 회사 Medialite에서 CEO 자리를 확보하며 자리를 잡은 것 같습니다. 그는 Medialite가 부분적으로 업계 최고의 데이터 보호 표준 및 절차를 기반으로 브랜드를 구축한다는 자신의 비전에 따라 회사 이사회와 투자자를 매각했습니다.
그는 개인 정보 보호 문제에 있어 타락했거나 심지어 불량한 조직의 핵심 부분이었을지 모르지만 이제 그는 개혁되고 개인 정보 보호에 대한 진정한 신자라고 주장합니다. 입사 첫 주에 그는 당신을 사무실로 부르고 당신의 주된 업무 책임은 개인 정보 보호에 대한 그의 비전을 실현하는 것이라고 설명합니다. 그러나 일부 예약도 감지합니다. "우리는 Medialite가 절대적으로 최고의 표준을 갖기를 원합니다."라고 그는 말합니다. "사실 저는 우리가 개인 정보 보호 및 데이터 보호 분야의 확실한 업계 리더라고 말할 수 있기를 바랍니다. 그러나 저는 또한 회사 재정에 대한 책임 있는 청지기가 되어야 합니다. 따라서 저는 모든 분야에서 최고의 솔루션을 원합니다. 비용 효율적이어야 합니다." 당신은 당신의 권장 사항과 함께 일주일 후에 다시 보고하라는 지시를 받았습니다. 이 모호한 임무를 맡은,
개인 정보 보호 프로그램 성숙도에 대해 CEO에게 프레젠테이션을 합니다. AICPA/CICA Privacy Maturity Model에 따르면 "관리되는" 개인 정보 보호 프로그램이 있다는 것은 무엇을 의미합니까?