CIPM 문제 26
대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 이사로서 귀하는 지금까지의 성과에 상당히 만족하고 있습니다. 귀하의 채용은 쉽게 악화될 수 있는 일련의 비교적 경미한 데이터 침해에 따른 규제 기관의 경고로 인해 촉발되었습니다. 그러나 귀하는 회사에 근무한 3년 동안 보고 대상 사건이 없었습니다. 사실, 데이터 스토리지 업계의 다른 사람들이 자신의 프로그램 개발에서 언급할 수 있는 프로그램 모델을 고려합니다.
당신은 정책과 절차가 뒤죽박죽 섞인 상태에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 위해 노력했습니다. 프로그램의 후원자, 운영 담당 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 개인 정보 보호 팀의 도움을 받았습니다.
처음에는 경영진과 데이터 작업을 하고 고객과 소통하는 일선 직원들 사이에서 회사의 "오래된 경비원"이 당신의 작업을 거의 자신감이나 열정으로 환영하지 않았습니다. 발생한 침해 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정권자가 대부분 귀하의 편에 섰습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발로 적절한 절차를 시작하기에 충분한 "동의"가 이루어졌습니다.
이제 개인 정보 보호는 개인 또는 보호 데이터와 관련된 모든 현재 작업에서 인정되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 귀하의 접근 방식은 체계적이지 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 무엇을 해야 하는지 고민하게 됩니다. 어떻게 하면 성공을 기반으로 할 수 있습니까? 다음 조치 단계는 무엇입니까?
Consolidated의 개인 정보 보호 교육 프로그램을 어떻게 가장 잘 개발할 수 있습니까?
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 이사로서 귀하는 지금까지의 성과에 상당히 만족하고 있습니다. 귀하의 채용은 쉽게 악화될 수 있는 일련의 비교적 경미한 데이터 침해에 따른 규제 기관의 경고로 인해 촉발되었습니다. 그러나 귀하는 회사에 근무한 3년 동안 보고 대상 사건이 없었습니다. 사실, 데이터 스토리지 업계의 다른 사람들이 자신의 프로그램 개발에서 언급할 수 있는 프로그램 모델을 고려합니다.
당신은 정책과 절차가 뒤죽박죽 섞인 상태에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 위해 노력했습니다. 프로그램의 후원자, 운영 담당 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 개인 정보 보호 팀의 도움을 받았습니다.
처음에는 경영진과 데이터 작업을 하고 고객과 소통하는 일선 직원들 사이에서 회사의 "오래된 경비원"이 당신의 작업을 거의 자신감이나 열정으로 환영하지 않았습니다. 발생한 침해 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정권자가 대부분 귀하의 편에 섰습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발로 적절한 절차를 시작하기에 충분한 "동의"가 이루어졌습니다.
이제 개인 정보 보호는 개인 또는 보호 데이터와 관련된 모든 현재 작업에서 인정되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 귀하의 접근 방식은 체계적이지 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 무엇을 해야 하는지 고민하게 됩니다. 어떻게 하면 성공을 기반으로 할 수 있습니까? 다음 조치 단계는 무엇입니까?
Consolidated의 개인 정보 보호 교육 프로그램을 어떻게 가장 잘 개발할 수 있습니까?
CIPM 문제 27
특정 문제를 해결하기 위해 효과적인 직원 정책을 고안할 때 다음 중 첫 번째 초안에 포함되어야 하는 것은 무엇입니까?
CIPM 문제 28
대본
다음 질문에 답하려면 다음을 사용하십시오.
John은 권위 있는 국제 로펌인 A&M LLP의 새로운 개인정보 보호 책임자입니다. A&M LLP는 미국과 유럽 모두에서 신탁 및 부동산 및 인수합병 업무 영역에서 그 명성을 매우 자랑스럽게 생각합니다.
정보 기술 부서의 동료와 점심을 먹는 동안 John은 IT 책임자인 Derrick이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱하려고 한다는 소식을 들었습니다. 이메일 위생 공급업체로서 성공을 거둔 MessageSafe는 Cloud Inc.에서 클라우드 인프라를 임대하여 A&M LLP용 이메일 연속성 서비스를 호스팅함으로써 사업을 확장하고 있습니다.
John은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 6개월 전 보안 침해로 인해 MessageSafe가 뉴스에 나왔다고 회상했습니다. 즉시 John은 MessageSafe의 이전 침해에 대해 빠르게 조사했고 침해가 IT 관리자의 의도하지 않은 실수로 인해 발생했다는 것을 알게 되었습니다. 그는 자신의 우려를 해결하기 위해 데릭과의 회의를 예약했습니다.
회의에서 Derrick은 이메일이 회사 변호사가 고객과 의사 소통하는 기본 방법이므로 이메일 중단 시간을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다. Derrick은 5년 동안 MessageSafe에서 제공하는 스팸 방지 서비스를 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다. MessageSafe가 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스의 속도를 높일 수 있다고 강조했습니다. 기존의 사내 이메일 연속성 솔루션은 곧 단종될 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다. 또한, 외부 이메일 연속성 서비스는 A&에서 이메일 서비스가 제공될 때만 켜집니다.
다음 중 A&M LLP로부터 받은 개인 데이터를 보호하기 위해 MessageSafe가 적절한 기술적 대책을 시행하도록 하는 가장 효과적인 통제는 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
John은 권위 있는 국제 로펌인 A&M LLP의 새로운 개인정보 보호 책임자입니다. A&M LLP는 미국과 유럽 모두에서 신탁 및 부동산 및 인수합병 업무 영역에서 그 명성을 매우 자랑스럽게 생각합니다.
정보 기술 부서의 동료와 점심을 먹는 동안 John은 IT 책임자인 Derrick이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱하려고 한다는 소식을 들었습니다. 이메일 위생 공급업체로서 성공을 거둔 MessageSafe는 Cloud Inc.에서 클라우드 인프라를 임대하여 A&M LLP용 이메일 연속성 서비스를 호스팅함으로써 사업을 확장하고 있습니다.
John은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 6개월 전 보안 침해로 인해 MessageSafe가 뉴스에 나왔다고 회상했습니다. 즉시 John은 MessageSafe의 이전 침해에 대해 빠르게 조사했고 침해가 IT 관리자의 의도하지 않은 실수로 인해 발생했다는 것을 알게 되었습니다. 그는 자신의 우려를 해결하기 위해 데릭과의 회의를 예약했습니다.
회의에서 Derrick은 이메일이 회사 변호사가 고객과 의사 소통하는 기본 방법이므로 이메일 중단 시간을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다. Derrick은 5년 동안 MessageSafe에서 제공하는 스팸 방지 서비스를 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다. MessageSafe가 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스의 속도를 높일 수 있다고 강조했습니다. 기존의 사내 이메일 연속성 솔루션은 곧 단종될 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다. 또한, 외부 이메일 연속성 서비스는 A&에서 이메일 서비스가 제공될 때만 켜집니다.
다음 중 A&M LLP로부터 받은 개인 데이터를 보호하기 위해 MessageSafe가 적절한 기술적 대책을 시행하도록 하는 가장 효과적인 통제는 무엇입니까?
CIPM 문제 29
대본
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자의 연례 대회를 주최했으며 시간이 지남에 따라 큰 행사가 되었습니다. 시내의 대형 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일 간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사 제품 출시 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구를 충족하도록 시스템을 맞춤화할 수 있는 방법에 대해 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느끼는 커뮤니티에 합류한다는 것을 이해하도록 권장합니다.
올해 컨퍼런스가 불과 3주 앞으로 다가왔는데 이를 지원하는 새로운 이니셔티브, 즉 참석자를 위한 스마트폰 앱에 대한 소식을 들었습니다. 이 앱은 늦은 등록을 지원하고 주요 프레젠테이션을 강조하며 회의 프로그램의 모바일 버전을 제공합니다. 또한 해당 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템과도 연결됩니다. 개발자인 Deidre Hoffman은 "만약 우리가 실제로 작동하게 된다면 정말 좋을 것입니다!"라고 말합니다. 그녀는 초조하게 웃으며 앱을 만드는 데 주어진 빡빡한 시간 때문에 현지 회사에 작업을 아웃소싱했다고 설명합니다. 그녀는 "그냥 세 명의 젊은이들이지만 그들은 훌륭한 일을 합니다."라고 말합니다. 그녀는 그들이 구축한 다른 앱에 대해 설명합니다. 이 직업에 어떻게 뽑혔느냐는 질문에, 디드레는 어깨를 으쓱한다. "그들은 일을 잘하므로 내가 그들을 선택했습니다." Deidre는 강력한 실적을 가진 훌륭한 직원입니다. 그것이 그녀가 이 급한 프로젝트를 수행하도록 청구된 이유입니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!"
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자의 연례 대회를 주최했으며 시간이 지남에 따라 큰 행사가 되었습니다. 시내의 대형 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일 간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사 제품 출시 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구를 충족하도록 시스템을 맞춤화할 수 있는 방법에 대해 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느끼는 커뮤니티에 합류한다는 것을 이해하도록 권장합니다.
올해 컨퍼런스가 불과 3주 앞으로 다가왔는데 이를 지원하는 새로운 이니셔티브, 즉 참석자를 위한 스마트폰 앱에 대한 소식을 들었습니다. 이 앱은 늦은 등록을 지원하고 주요 프레젠테이션을 강조하며 회의 프로그램의 모바일 버전을 제공합니다. 또한 해당 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템과도 연결됩니다. 개발자인 Deidre Hoffman은 "만약 우리가 실제로 작동하게 된다면 정말 좋을 것입니다!"라고 말합니다. 그녀는 초조하게 웃으며 앱을 만드는 데 주어진 빡빡한 시간 때문에 현지 회사에 작업을 아웃소싱했다고 설명합니다. 그녀는 "그냥 세 명의 젊은이들이지만 그들은 훌륭한 일을 합니다."라고 말합니다. 그녀는 그들이 구축한 다른 앱에 대해 설명합니다. 이 직업에 어떻게 뽑혔느냐는 질문에, 디드레는 어깨를 으쓱한다. "그들은 일을 잘하므로 내가 그들을 선택했습니다." Deidre는 강력한 실적을 가진 훌륭한 직원입니다. 그것이 그녀가 이 급한 프로젝트를 수행하도록 청구된 이유입니다. 당신은 그녀가 마음속으로 회사의 최선의 이익을 가지고 있다고 확신하고 그녀가 뒤로 미룰 수 없는 마감일을 맞춰야 한다는 압박을 받고 있음을 의심하지 않습니다. 그러나 앱의 개인 데이터 처리 및 보안 보호 장치에 대한 우려가 있습니다. 휴게실에서 점심을 먹으면서 당신은 그녀에게 그것에 대해 이야기하기 시작하지만 그녀는 재빨리 당신을 안심시키려고 노력합니다. 아무거나. 이 사람들은 생계를 위해 앱을 만들고 자신이 무엇을 하는지 알고 있습니다. 걱정을 너무 많이 하시지만 그게 바로 당신이 일을 잘하는 이유입니다!"
CIPM 문제 30
대본
다음 질문에 답하려면 다음을 사용하십시오.
Henry Home Furnishings는 거의 40년 동안 고급 가구를 제작해 왔습니다. 그러나 새 소유주인 Anton은 회사 본사를 견학한 후 어느 정도 혼란스러워했습니다. 그의 삼촌인 Henry는 항상 데이터 처리가 아닌 생산에 중점을 두었고 Anton은 이에 대해 우려하고 있습니다. 여러 보관실에서 그는 현재 및 전 직원 및 고객의 개인 데이터가 포함된 것으로 보이는 종이 파일, 디스크 및 오래된 컴퓨터를 발견했습니다. Anton은 한 번의 침입이 충성 고객과 회사의 관계에 돌이킬 수 없는 손상을 줄 수 있음을 알고 있습니다. 그는 개인 정보의 손실 제로 보장을 목표로 설정하려고 합니다.
이를 위해 Anton은 원래 회사의 물리적 건물에 출입할 수 있는 사람을 제한할 계획이었습니다. 그러나 그의 삼촌의 부사장이자 오랜 친구인 Kenneth는 회사에 보관된 모든 종이 기록을 전자 스토리지로 변환하는 것에 찬성하여 Anton의 아이디어를 보류하려고 합니다. Kenneth는 이 과정이 1~2년이면 충분할 것이라고 믿습니다. Anton이 이 아이디어를 좋아합니다. 그는 자신과 Kenneth만 액세스할 수 있는 암호로 보호된 시스템을 상상합니다.
Anton은 또한 대부분의 자회사를 매각할 계획입니다. 이것은 그의 작업을 더 쉽게 할 뿐만 아니라 저장된 데이터의 관리를 단순화할 것입니다. 미술관, 주방용품점 등 계열사 대표들이 정보관리를 책임진다. 그러면 Anton이 여전히 소유하고 있는 불필요한 보조 데이터가 향후 몇 년 내에 폐기될 수 있습니다.
최근 보안 사고에 대해 알게 된 Anton은 또 다른 중요한 단계가 고객에게 알리는 것이라는 사실을 깨달았습니다. Kenneth는 문제의 두 개의 분실된 하드 드라이브가 우려할 이유가 아니라고 주장합니다. 모든 데이터는 암호화되어 본질적으로 민감하지 않습니다. 그러나 Anton은 어떤 기회도 잡고 싶지 않습니다. 그는 안전을 위해 모든 직원과 고객에게 통지서를 보낼 계획입니다.
또한 Anton은 개인 정보 보호와 관련된 모든 입법, 규제 및 시장 요구 사항을 준수하는지 확인해야 합니다. Kenneth는 약 10년 전에 회사의 온라인 입지 개발을 감독했지만 Anton은 최근 온라인 마케팅 법률에 대한 자신의 이해에 확신이 없습니다. Anton은 법률 배경을 가진 신뢰할 수 있는 다른 직원에게 규정 준수 평가 작업을 할당하고 있습니다. 철저한 분석을 거친 후 Anton은 회사가 앞으로 5년 동안은 안전해야 한다는 것을 알게 되었고 그 기간이 지나면 수표를 다시 주문할 수 있습니다.
이 분석의 문서화는 감사인의 실사를 보여줄 것입니다.
Anton은 회사 관리 개선을 위한 긴 여정을 시작했지만 그만한 가치가 있음을 알고 있습니다. Anton은 삼촌의 유산이 앞으로 몇 년 동안 계속되기를 바랍니다.
시설의 데이터 보안 시스템을 개선하기 위해 Anton은 다음 중 계획을 따라야 하는 것을 고려해야 합니다.
다음 질문에 답하려면 다음을 사용하십시오.
Henry Home Furnishings는 거의 40년 동안 고급 가구를 제작해 왔습니다. 그러나 새 소유주인 Anton은 회사 본사를 견학한 후 어느 정도 혼란스러워했습니다. 그의 삼촌인 Henry는 항상 데이터 처리가 아닌 생산에 중점을 두었고 Anton은 이에 대해 우려하고 있습니다. 여러 보관실에서 그는 현재 및 전 직원 및 고객의 개인 데이터가 포함된 것으로 보이는 종이 파일, 디스크 및 오래된 컴퓨터를 발견했습니다. Anton은 한 번의 침입이 충성 고객과 회사의 관계에 돌이킬 수 없는 손상을 줄 수 있음을 알고 있습니다. 그는 개인 정보의 손실 제로 보장을 목표로 설정하려고 합니다.
이를 위해 Anton은 원래 회사의 물리적 건물에 출입할 수 있는 사람을 제한할 계획이었습니다. 그러나 그의 삼촌의 부사장이자 오랜 친구인 Kenneth는 회사에 보관된 모든 종이 기록을 전자 스토리지로 변환하는 것에 찬성하여 Anton의 아이디어를 보류하려고 합니다. Kenneth는 이 과정이 1~2년이면 충분할 것이라고 믿습니다. Anton이 이 아이디어를 좋아합니다. 그는 자신과 Kenneth만 액세스할 수 있는 암호로 보호된 시스템을 상상합니다.
Anton은 또한 대부분의 자회사를 매각할 계획입니다. 이것은 그의 작업을 더 쉽게 할 뿐만 아니라 저장된 데이터의 관리를 단순화할 것입니다. 미술관, 주방용품점 등 계열사 대표들이 정보관리를 책임진다. 그러면 Anton이 여전히 소유하고 있는 불필요한 보조 데이터가 향후 몇 년 내에 폐기될 수 있습니다.
최근 보안 사고에 대해 알게 된 Anton은 또 다른 중요한 단계가 고객에게 알리는 것이라는 사실을 깨달았습니다. Kenneth는 문제의 두 개의 분실된 하드 드라이브가 우려할 이유가 아니라고 주장합니다. 모든 데이터는 암호화되어 본질적으로 민감하지 않습니다. 그러나 Anton은 어떤 기회도 잡고 싶지 않습니다. 그는 안전을 위해 모든 직원과 고객에게 통지서를 보낼 계획입니다.
또한 Anton은 개인 정보 보호와 관련된 모든 입법, 규제 및 시장 요구 사항을 준수하는지 확인해야 합니다. Kenneth는 약 10년 전에 회사의 온라인 입지 개발을 감독했지만 Anton은 최근 온라인 마케팅 법률에 대한 자신의 이해에 확신이 없습니다. Anton은 법률 배경을 가진 신뢰할 수 있는 다른 직원에게 규정 준수 평가 작업을 할당하고 있습니다. 철저한 분석을 거친 후 Anton은 회사가 앞으로 5년 동안은 안전해야 한다는 것을 알게 되었고 그 기간이 지나면 수표를 다시 주문할 수 있습니다.
이 분석의 문서화는 감사인의 실사를 보여줄 것입니다.
Anton은 회사 관리 개선을 위한 긴 여정을 시작했지만 그만한 가치가 있음을 알고 있습니다. Anton은 삼촌의 유산이 앞으로 몇 년 동안 계속되기를 바랍니다.
시설의 데이터 보안 시스템을 개선하기 위해 Anton은 다음 중 계획을 따라야 하는 것을 고려해야 합니다.
