CIPM 문제 16

대본
다음 질문에 답하려면 다음을 사용하십시오.
John은 권위 있는 국제 로펌인 A&M LLP의 새로운 개인정보 보호 책임자입니다. A&M LLP는 미국과 유럽에서 신탁 및 부동산 및 합병 및 인수 업무 영역에서 그 명성을 매우 자랑스럽게 생각합니다.
정보 기술 부서의 동료와 점심을 먹는 동안 John은 IT 책임자인 Derrick이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱하려고 한다는 소식을 들었습니다. 이메일 위생 공급업체로서 성공을 거둔 MessageSafe는 Cloud Inc.에서 클라우드 인프라를 임대하여 A&M LLP용 이메일 연속성 서비스를 호스팅함으로써 사업을 확장하고 있습니다.
John은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 6개월 전 보안 침해로 인해 MessageSafe가 뉴스에 나왔다고 회상했습니다. 즉시 John은 MessageSafe의 이전 침해에 대해 빠르게 조사했고 침해가 IT 관리자의 의도하지 않은 실수로 인해 발생했다는 것을 알게 되었습니다. 그는 그의 우려를 해결하기 위해 Derrick과의 회의를 예약했습니다.
회의에서 Derrick은 이메일이 회사 변호사가 고객과 의사 소통하는 기본 방법이므로 이메일 중단 시간을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다.
Derrick은 MessageSafe에서 제공하는 스팸 방지 서비스를 5년 동안 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다. MessageSafe가 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스를 가속화할 수 있다고 강조했습니다. 기존 온프레미스 이메일 연속성 솔루션은 곧 수명이 다할 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다.
또한, 외부 이메일 연속성 서비스는 A&M LLP의 1차 및 2차 데이터 센터의 이메일 서비스가 모두 다운된 경우에만 켜지며, 연속성 서비스를 위해 MessageSafe 사이트에 저장된 이메일 메시지는 30일 후에 자동으로 삭제됩니다.
다음 중 A&M LLP로부터 받은 개인 데이터를 보호하기 위해 MessageSafe의 적절한 기술적 대책을 시행하기 위한 가장 효과적인 통제는 무엇입니까?

CIPM 문제 17

대본
다음 질문에 답하려면 다음을 사용하십시오.
귀하의 조직인 시카고(미국)에 기반을 둔 Society for Urban Greenspace는 몇 년 동안 동일한 공급업체를 사용하여 온라인 상점의 모든 측면을 운영해 왔습니다. 소규모 비영리 단체인 Society는 더 높은 가격의 옵션을 감당할 수 없지만 이 예산 공급업체인 SCS(Shopping Cart Saver)에 비교적 만족하고 있습니다. 예, 몇 가지 문제가 있었습니다. 두 번, 상점에서 상품을 구매한 사람들이 귀하의 사이트에서 거래한 후 신용 카드 정보를 부정하게 사용했지만, 두 경우 모두 조사에서 협회의 상점이 해킹당했다는 확실하게 밝혀지지 않았습니다. 절도는 직원과 관련된 것일 수 있습니다.
당혹스러운 것은 SCS가 고객으로부터 수집한 정보를 제3자에게 판매했다는 사실을 조직에서 발견한 사건이었습니다. 그러나 귀하의 SCS 계정 담당자인 Jason Roland가 지적한 바와 같이 귀하의 기대치를 명확히 하기 위해 전화 한 통만 걸렸으며 "오해"가 다시 발생하지 않았습니다.
협회의 정보 기술 프로그램 관리자로서 개인 정보 보호 전문가의 역할은 귀하가 하는 많은 일 중 하나일 뿐입니다. 그러나 모든 문제에서 재정적 수익을 고려해야 합니다. 개인 정보 보호에 대한 이러한 문제가 상당했지만 매장에서 셔츠 및 커피 컵과 같은 품목 판매의 추가 수익은 상당했습니다. 협회의 운영 예산은 적으며 모든 수입원이 필수적입니다.
이제 새로운 도전이 생겼습니다. Jason은 2주 후부터 매장의 고객 데이터가 이제 데이터 클라우드에 저장될 것이라고 전화했습니다. "좋은 소식은 데이터도 보관할 수 있는 핀란드에서 저렴한 제공업체를 찾았다는 것입니다. 따라서 귀하에게 전달해야 할 약간의 요금이 있을 수 있지만 특히 클라우드의 이점을 고려하면 엄청나게 많습니다." 최근에 여러분은 클라우드 컴퓨팅에 대해 많이 들었고 이것이 다양한 애플리케이션의 새로운 패러다임으로 빠르게 자리잡고 있음을 알고 있습니다. 그러나 개인 정보 보호에 대한 잠재적인 영향에 대해 엇갈린 평가를 들었습니다. 연구를 시작하고 많은 주요 클라우드 서비스 제공업체가 개인 정보 보호를 위한 공유 규약 및 기술에 대해 협력하기로 하는 의향서에 서명했음을 발견합니다.
핀란드 공급업체가 다른 당사자에게 데이터를 전송하는 것을 방지하는 가장 좋은 방법은 무엇입니까?

CIPM 문제 18

GDPR(일반 데이터 보호 규정)에 따라 DPIA(데이터 보호 영향 평가)가 가장 필요한 상황은 무엇입니까?

CIPM 문제 19

대본
다음 질문에 답하려면 다음을 사용하십시오.
Penny는 최근 온라인으로 가정용품 액세서리를 판매하는 회사인 Ace Space에 새 개인 정보 보호 담당자로 합류했습니다. 이 회사는 캘리포니아에 기반을 두고 있지만 작년에 소셜 미디어 인플루언서의 대대적인 홍보 덕분에 이 회사는 EU로부터 많은 매출을 얻었고 이 확장을 지원하기 위해 아일랜드에 지역 사무소를 설립했습니다. Ace Space의 관행에 익숙해지고 개인 정보 보호 우선 순위가 무엇인지 평가하기 위해 Penny는 여러 동료와 회의를 열어 그들이 수행하고 있는 작업과 준수 노력에 대해 들었습니다.
마케팅 부서의 Penny의 동료는 새로운 판매와 회사의 계획에 흥분하지만 Penny가 계획한 성장 기회 중 일부를 축소할 수도 있다는 점도 우려하고 있습니다. 그는 그녀에게 "회의실에서 누군가 새로운 개인정보 보호법에 대해 이야기하는 것을 들었지만 그것이 우리에게 영향을 미치지 않는다고 생각합니다. 우리는 단지 작은 회사입니다. 제 말은 우리가 액세서리를 온라인으로 판매한다는 것입니다. 그렇다면 실제 위험은 무엇입니까?" 그는 또한 그녀에게 자신이 프로젝트를 서둘러 완료하는 데 도움이 되는 여러 소규모 회사와 협력하고 있다고 말했습니다. "우리는 마감일을 맞춰야 합니다. 그렇지 않으면 돈을 잃게 됩니다. 저는 단지 계약서에 서명하고 Jim이 지불을 완료하도록 재무 부서에 요청하기만 하면 됩니다. 계약서를 검토하는 데는 우리에게 없는 시간이 걸립니다." 그녀는 IT 팀 구성원과의 회의에서 Penny는 Ace Space가 악의적인 활동으로부터 웹사이트를 보호하기 위해 여러 가지 예방 조치를 취했지만 실제 파일이나 내부 인프라에 대해 동일한 수준의 관리를 하지 않는다는 것을 알게 되었습니다. Penny의 IT 동료는 그녀에게 전 직원이 회사를 떠날 때 금융 데이터가 들어 있는 암호화된 USB 키를 분실했다고 말했습니다. 이 회사는 작년에 피싱 공격의 피해자가 된 후 고객 데이터베이스에 거의 액세스할 수 없었습니다. Penny는 IT 동료로부터 IT 팀이 이 회사는 작년에 피싱 공격의 피해자가 된 후 고객 데이터베이스에 거의 액세스할 수 없었습니다. Penny는 IT 동료로부터 IT 팀이 이 회사는 작년에 피싱 공격의 피해자가 된 후 고객 데이터베이스에 거의 액세스할 수 없었습니다. Penny는 IT 동료로부터 IT 팀이
"무엇을 해야 할지, 누가 무엇을 해야 할지 몰랐습니다. 훈련을 받지는 않았지만 작은 팀이기 때문에 결국 잘 되었습니다." Penny는 이러한 문제가 Ace Space의 개인 정보 및 데이터 보호를 손상시킬 수 있다고 우려하고 있습니다.
Penny는 회사가 해외 판매를 늘릴 확실한 계획이 있다는 것을 알고 있으며 CEO와 긴밀히 협력하여 조직에 "흔들림"을 줄 것입니다. 그녀의 임무는 회사 내에서 강력한 개인 정보 보호 문화를 조성하는 것입니다.
Penny는 오늘 Ace Space의 CEO와 회의를 갖고 첫인상과 다음 단계에 대한 개요를 알려달라는 요청을 받았습니다.
Penny가 공급업체 계약을 검토할 때 개인 정보 보호 관점에서 가장 덜 중요한 정보는 무엇입니까?

CIPM 문제 20

대본
다음 질문에 답하려면 다음을 사용하십시오.
Henry Home Furnishings는 거의 40년 동안 고급 가구를 제작해 왔습니다. 그러나 새 소유자인 Anton은 회사 본사를 견학한 후 어느 정도 혼란스러워했습니다. 그의 삼촌인 Henry는 항상 데이터 처리가 아닌 생산에 중점을 두었고 Anton은 이에 대해 우려하고 있습니다. 여러 보관실에서 그는 현재 및 전 직원 및 고객의 개인 데이터가 포함된 것으로 보이는 종이 파일, 디스크 및 오래된 컴퓨터를 발견했습니다. Anton은 한 번의 침입이 충성 고객과 회사의 관계에 돌이킬 수 없는 손상을 줄 수 있음을 알고 있습니다. 그는 개인 정보 손실 제로 보장을 목표로 설정하려고 합니다.
이를 위해 Anton은 원래 회사의 물리적 건물에 출입할 수 있는 사람을 제한할 계획이었습니다. 그러나 그의 삼촌의 부사장이자 오랜 친구인 Kenneth는 회사에 보관된 모든 종이 기록을 전자 스토리지로 변환하는 것에 찬성하여 Anton의 아이디어를 보류하려고 합니다. Kenneth는 이 과정이 1~2년이면 충분할 것이라고 믿습니다. Anton이 이 아이디어를 좋아합니다. 그는 자신과 Kenneth만 액세스할 수 있는 암호로 보호된 시스템을 상상합니다.
Anton은 또한 대부분의 자회사를 매각할 계획입니다. 이것은 그의 작업을 더 쉽게 할 뿐만 아니라 저장된 데이터의 관리를 단순화할 것입니다. 미술관, 주방용품점 등 계열사 대표들이 정보관리를 책임진다. 그러면 Anton이 여전히 소유하고 있는 불필요한 보조 데이터가 향후 몇 년 내에 폐기될 수 있습니다.
최근 보안 사고를 알게 된 후 Anton은 고객에게 알리는 또 다른 중요한 단계가 될 것임을 깨달았습니다. Kenneth는 문제의 하드 드라이브 2개를 분실한 것은 걱정할 필요가 없다고 주장합니다. 모든 데이터는 암호화되어 본질적으로 민감하지 않습니다. 그러나 Anton은 어떤 기회도 잡고 싶지 않습니다. 그는 안전을 위해 모든 직원과 고객에게 통지서를 보낼 계획입니다.
또한 Anton은 개인 정보 보호와 관련된 모든 입법, 규제 및 시장 요구 사항을 준수하는지 확인해야 합니다. Kenneth는 약 10년 전에 회사의 온라인 입지 개발을 감독했지만 Anton은 최근 온라인 마케팅 법률에 대한 자신의 이해에 확신이 없습니다. Anton은 법률 배경이 있는 신뢰할 수 있는 다른 직원에게 규정 준수 평가 작업을 할당하고 있습니다. 철저한 분석 후 Anton은 회사가 앞으로 5년 동안은 안전해야 한다는 것을 알게 되었으며 그 기간이 지나면 또 다른 수표를 주문할 수 있습니다.
이 분석의 문서화는 감사인의 실사를 보여줄 것입니다.
Anton은 회사 관리 개선을 위한 긴 여정을 시작했지만 그만한 가치가 있음을 알고 있습니다. Anton은 삼촌의 유산이 앞으로 몇 년 동안 계속되기를 바랍니다.
회사의 법무팀은 고객과의 계획된 커뮤니케이션과 관련하여 Anton에게 무엇을 가장 추천할 것 같습니까?