CIPM 문제 51
대본
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자들의 연례 행사를 주최했으며 시간이 지남에 따라 대규모 행사가 되었습니다. 대규모 시내 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사의 제품 롤아웃 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구 사항을 충족하도록 시스템을 사용자 정의할 수 있는 방법을 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느껴지는 커뮤니티에 가입하고 있음을 이해하도록 권장합니다.
This year's conference is only three weeks away, and you have just heard news of a new initiative supporting it: a smartphone app for attendees. The app will support late registration, highlight the featured presentations and provide a mobile version of the conference program. It also links to a restaurant reservation system with the best cuisine in the areas featured. "It's going to be great," the developer, Deidre Hoffman, tells you, "if, that is, we actually get it working!" She laughs nervously but explains that because of the tight time frame she'd been given to build the app, she outsourced the job to a local firm. "It's just three young people," she says, "but they do great work." She describes some of the other apps they have built. When asked how they were selected for this job, Deidre shrugs. "They do good work, so I chose them." Deidre is a terrific employee with a strong track record. That's why she's been charged to deliver this rushed project. You're sure she has the best interests of the company at heart, and you don't doubt that she's under pressure to meet a deadline that cannot be pushed back. However, you have concerns about the app's handling of personal data and its security safeguards. Over lunch in the break room, you start to talk to her about it, but she quickly tries to reassure you, "I'm sure with your help we can fix any security issues if we have to, but I doubt there'll be any. These people build apps for a living, and they know what they're doing.
걱정을 너무 많이 하시는데, 그래서 일을 너무 잘하시는 거예요!"
잠재적 공급업체의 데이터 보안 관행을 이해하는 가장 좋은 첫 번째 단계는 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Edufox는 유명한 e-러닝 소프트웨어 플랫폼 사용자들의 연례 행사를 주최했으며 시간이 지남에 따라 대규모 행사가 되었습니다. 대규모 시내 컨퍼런스 호텔 중 하나를 채우고 다른 호텔로 넘쳐나며 수천 명의 참석자가 3일간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 컨벤션은 회사의 제품 롤아웃 일정의 핵심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업 사원은 또한 잠재 고객이 참석하여 다양한 요구 사항을 충족하도록 시스템을 사용자 정의할 수 있는 방법을 더 잘 이해하고 이 시스템을 구매할 때 가족처럼 느껴지는 커뮤니티에 가입하고 있음을 이해하도록 권장합니다.
This year's conference is only three weeks away, and you have just heard news of a new initiative supporting it: a smartphone app for attendees. The app will support late registration, highlight the featured presentations and provide a mobile version of the conference program. It also links to a restaurant reservation system with the best cuisine in the areas featured. "It's going to be great," the developer, Deidre Hoffman, tells you, "if, that is, we actually get it working!" She laughs nervously but explains that because of the tight time frame she'd been given to build the app, she outsourced the job to a local firm. "It's just three young people," she says, "but they do great work." She describes some of the other apps they have built. When asked how they were selected for this job, Deidre shrugs. "They do good work, so I chose them." Deidre is a terrific employee with a strong track record. That's why she's been charged to deliver this rushed project. You're sure she has the best interests of the company at heart, and you don't doubt that she's under pressure to meet a deadline that cannot be pushed back. However, you have concerns about the app's handling of personal data and its security safeguards. Over lunch in the break room, you start to talk to her about it, but she quickly tries to reassure you, "I'm sure with your help we can fix any security issues if we have to, but I doubt there'll be any. These people build apps for a living, and they know what they're doing.
걱정을 너무 많이 하시는데, 그래서 일을 너무 잘하시는 거예요!"
잠재적 공급업체의 데이터 보안 관행을 이해하는 가장 좋은 첫 번째 단계는 무엇입니까?
CIPM 문제 52
올바르게 수행된 경우 데이터 보호 영향 평가(DPIA)가 어떻게 조직과 개인을 위한 윈/윈 시나리오를 생성할 수 있습니까?
CIPM 문제 53
대본
다음 질문에 답하려면 다음을 사용하십시오.
John은 저명한 국제 로펌인 A&M LLP의 새로운 개인 정보 보호 책임자입니다. A&M LLP는 미국과 유럽의 Trusts & Estates 및 Merger & Acquisition 분야에서 명성을 자랑스럽게 생각합니다.
정보 기술 부서의 동료와 점심 식사를 하는 동안 John은 IT 책임자인 Derrick이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱할 예정이라는 소식을 들었습니다. 이메일 보안 공급업체로서 성공한 MessageSafe는 A&M LLP의 이메일 연속성 서비스를 호스팅하기 위해 Cloud Inc.에서 클라우드 인프라를 임대하여 비즈니스를 확장하고 있습니다.
John은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 6개월 전에 보안 침해로 인해 MessageSafe가 뉴스에 나왔다고 회상했습니다. 즉시 John은 MessageSafe의 이전 위반 사례를 신속하게 조사했고 위반이 IT 관리자의 의도하지 않은 실수로 인해 발생했음을 알게 되었습니다. 그는 우려 사항을 해결하기 위해 Derrick과의 회의 일정을 잡았습니다.
회의에서 Derrick은 이메일이 회사 변호사가 고객과 소통하는 주요 방법이므로 가능한 이메일 중단 시간을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다. Derrick은 5년 동안 MessageSafe에서 제공하는 스팸 방지 서비스를 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다. MessageSafe가 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스를 가속화할 수 있다고 강조했습니다. 기존 온-프레미스 전자 메일 연속성 솔루션은 곧 수명이 다할 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다. 뿐만 아니라,
다음 중 A&M LLP의 이메일 연속성 서비스 공급자로서 MessageSafe의 의무가 아닌 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
John은 저명한 국제 로펌인 A&M LLP의 새로운 개인 정보 보호 책임자입니다. A&M LLP는 미국과 유럽의 Trusts & Estates 및 Merger & Acquisition 분야에서 명성을 자랑스럽게 생각합니다.
정보 기술 부서의 동료와 점심 식사를 하는 동안 John은 IT 책임자인 Derrick이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱할 예정이라는 소식을 들었습니다. 이메일 보안 공급업체로서 성공한 MessageSafe는 A&M LLP의 이메일 연속성 서비스를 호스팅하기 위해 Cloud Inc.에서 클라우드 인프라를 임대하여 비즈니스를 확장하고 있습니다.
John은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 6개월 전에 보안 침해로 인해 MessageSafe가 뉴스에 나왔다고 회상했습니다. 즉시 John은 MessageSafe의 이전 위반 사례를 신속하게 조사했고 위반이 IT 관리자의 의도하지 않은 실수로 인해 발생했음을 알게 되었습니다. 그는 우려 사항을 해결하기 위해 Derrick과의 회의 일정을 잡았습니다.
회의에서 Derrick은 이메일이 회사 변호사가 고객과 소통하는 주요 방법이므로 가능한 이메일 중단 시간을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다. Derrick은 5년 동안 MessageSafe에서 제공하는 스팸 방지 서비스를 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다. MessageSafe가 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스를 가속화할 수 있다고 강조했습니다. 기존 온-프레미스 전자 메일 연속성 솔루션은 곧 수명이 다할 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다. 뿐만 아니라,
다음 중 A&M LLP의 이메일 연속성 서비스 공급자로서 MessageSafe의 의무가 아닌 것은 무엇입니까?
CIPM 문제 54
다음 중 조직에 적합한 개인 정보 보호 프레임워크를 개발했음을 나타내는 것은 무엇입니까?
CIPM 문제 55
대본
다음 질문에 답하려면 다음을 사용하십시오.
Martin Briseno는 미국 호텔 체인인 Pacific Suites의 Canyon City 소재 인사부 이사입니다. 1998년에 Briseno는 호텔의 실무 멘토링 모델을 라인 직위에서 감독직으로 승진하는 직원을 위한 표준화된 교육 프로그램으로 변경하기로 결정했습니다. 그는 소그룹에 직접 전달되는 일련의 수업, 시나리오 및 평가로 구성된 커리큘럼을 개발했습니다. 교육에 대한 관심이 높아져 Briseno는 기업 HR 전문가 및 소프트웨어 엔지니어와 협력하여 프로그램을 온라인 형식으로 제공하게 되었습니다. 온라인 프로그램은 강사의 비용을 절감하고 참가자가 자신의 속도로 자료를 통해 작업할 수 있도록 했습니다.
Briseno 프로그램의 성공 소식을 들은 Pacific Suites의 Maryanne Silva-Hayes 부사장은 교육을 확대하여 전사적으로 제공했습니다. 프로그램을 이수한 직원은 Pacific Suites Hospitality Supervisor로 인증을 받았습니다. 2001년까지 이 프로그램은 산업 전반에 걸친 교육을 제공할 정도로 성장했습니다. 전국의 호텔 직원은 온라인으로 과정을 수강하기 위해 등록하고 비용을 지불할 수 있습니다. 프로그램의 수익성이 높아짐에 따라 Pacific Suites는 파생 사업인 PHT(Pacific Hospitality Training)를 개발했습니다. PHT의 유일한 초점은 환대 업계에서 여러 전문 인증을 제공하는 다양한 온라인 과정 및 과정 진행을 개발하고 마케팅하는 것이었습니다.
PHT로 사용자 계정을 설정함으로써 과정 참가자는 정보 라이브러리에 액세스하고 과정에 등록하고 과정 종료 인증 시험을 치를 수 있습니다. 사용자가 새 계정을 열면 기본적으로 사용자의 이름, 생년월일, 연락처 정보, 신용 카드 정보, 고용주 및 직책을 포함한 모든 정보가 저장됩니다. 등록 페이지에서는 사용자가 신용 카드 번호를 저장하지 않으려면 클릭할 수 있는 옵트아웃 옵션을 제공했습니다. 사용자 이름과 암호가 설정되면 사용자는 코스 상태를 확인하고 인증을 검토 및 재인쇄하고 새 코스에 등록하고 비용을 지불하기 위해 돌아올 수 있습니다. 2002년에서 2008년 사이에 PHT는 700,000개 이상의 전문 자격증을 발급했습니다.
PHT의 이익은 2009년과 2010년에 감소했는데, 이는 업계 규모 축소와 e-러닝 제공업체와의 경쟁 심화의 희생양이었습니다. 2011년까지 Pacific Suites는 온라인 인증 사업에서 손을 떼고 PHT는 해체되었습니다. 교육 프로그램의 시스템과 기록은 액세스 및 사용되지 않은 상태로 Pacific Suites의 디지털 아카이브에 남아 있었습니다. Briseno와 Silva-Hayes는 다른 회사에서 일하기 위해 자리를 옮겼고 프로그램이 종료된 후 보관된 데이터를 처리할 계획이 없었습니다. PHT가 해체된 후 Pacific Suites 경영진은 중요한 일상 업무에 관심을 돌렸습니다. 그들은 자원이 허용되면 PHT 자료를 처리할 계획이었습니다.
In 2012, the Pacific Suites computer network was hacked. Malware installed on the online reservation system exposed the credit card information of hundreds of hotel guests. While targeting the financial data on the reservation site, hackers also discovered the archived training course data and registration accounts of Pacific Hospitality Training's customers. The result of the hack was the exfiltration of the credit card numbers of recent hotel guests and the exfiltration of the PHT database with all its contents.
A Pacific Suites systems analyst discovered the information security breach in a routine scan of activity reports. Pacific Suites quickly notified credit card companies and recent hotel guests of the breach, attempting to prevent serious harm. Technical security engineers faced a challenge in dealing with the PHT data.
PHT 과정 관리자와 IT 엔지니어에게는 정보를 추적, 분류 및 저장하는 시스템이 없었습니다. Pacific Suites에는 데이터 액세스 및 저장을 위한 절차가 있지만 PHT가 형성되었을 때 이러한 절차는 구현되지 않았습니다. Pacific Suites가 PHT 데이터베이스를 인수했을 때 소유자나 감독자가 없었습니다. 기술 보안 엔지니어가 어떤 개인 정보가 손상되었는지 확인했을 때 최소 8,000명의 신용 카드 소지자가 사기 행위의 잠재적 피해자였습니다.
이 보안 위반을 관리할 때 Pacific Suite의 주요 초점은 무엇이어야 합니까?
다음 질문에 답하려면 다음을 사용하십시오.
Martin Briseno는 미국 호텔 체인인 Pacific Suites의 Canyon City 소재 인사부 이사입니다. 1998년에 Briseno는 호텔의 실무 멘토링 모델을 라인 직위에서 감독직으로 승진하는 직원을 위한 표준화된 교육 프로그램으로 변경하기로 결정했습니다. 그는 소그룹에 직접 전달되는 일련의 수업, 시나리오 및 평가로 구성된 커리큘럼을 개발했습니다. 교육에 대한 관심이 높아져 Briseno는 기업 HR 전문가 및 소프트웨어 엔지니어와 협력하여 프로그램을 온라인 형식으로 제공하게 되었습니다. 온라인 프로그램은 강사의 비용을 절감하고 참가자가 자신의 속도로 자료를 통해 작업할 수 있도록 했습니다.
Briseno 프로그램의 성공 소식을 들은 Pacific Suites의 Maryanne Silva-Hayes 부사장은 교육을 확대하여 전사적으로 제공했습니다. 프로그램을 이수한 직원은 Pacific Suites Hospitality Supervisor로 인증을 받았습니다. 2001년까지 이 프로그램은 산업 전반에 걸친 교육을 제공할 정도로 성장했습니다. 전국의 호텔 직원은 온라인으로 과정을 수강하기 위해 등록하고 비용을 지불할 수 있습니다. 프로그램의 수익성이 높아짐에 따라 Pacific Suites는 파생 사업인 PHT(Pacific Hospitality Training)를 개발했습니다. PHT의 유일한 초점은 환대 업계에서 여러 전문 인증을 제공하는 다양한 온라인 과정 및 과정 진행을 개발하고 마케팅하는 것이었습니다.
PHT로 사용자 계정을 설정함으로써 과정 참가자는 정보 라이브러리에 액세스하고 과정에 등록하고 과정 종료 인증 시험을 치를 수 있습니다. 사용자가 새 계정을 열면 기본적으로 사용자의 이름, 생년월일, 연락처 정보, 신용 카드 정보, 고용주 및 직책을 포함한 모든 정보가 저장됩니다. 등록 페이지에서는 사용자가 신용 카드 번호를 저장하지 않으려면 클릭할 수 있는 옵트아웃 옵션을 제공했습니다. 사용자 이름과 암호가 설정되면 사용자는 코스 상태를 확인하고 인증을 검토 및 재인쇄하고 새 코스에 등록하고 비용을 지불하기 위해 돌아올 수 있습니다. 2002년에서 2008년 사이에 PHT는 700,000개 이상의 전문 자격증을 발급했습니다.
PHT의 이익은 2009년과 2010년에 감소했는데, 이는 업계 규모 축소와 e-러닝 제공업체와의 경쟁 심화의 희생양이었습니다. 2011년까지 Pacific Suites는 온라인 인증 사업에서 손을 떼고 PHT는 해체되었습니다. 교육 프로그램의 시스템과 기록은 액세스 및 사용되지 않은 상태로 Pacific Suites의 디지털 아카이브에 남아 있었습니다. Briseno와 Silva-Hayes는 다른 회사에서 일하기 위해 자리를 옮겼고 프로그램이 종료된 후 보관된 데이터를 처리할 계획이 없었습니다. PHT가 해체된 후 Pacific Suites 경영진은 중요한 일상 업무에 관심을 돌렸습니다. 그들은 자원이 허용되면 PHT 자료를 처리할 계획이었습니다.
In 2012, the Pacific Suites computer network was hacked. Malware installed on the online reservation system exposed the credit card information of hundreds of hotel guests. While targeting the financial data on the reservation site, hackers also discovered the archived training course data and registration accounts of Pacific Hospitality Training's customers. The result of the hack was the exfiltration of the credit card numbers of recent hotel guests and the exfiltration of the PHT database with all its contents.
A Pacific Suites systems analyst discovered the information security breach in a routine scan of activity reports. Pacific Suites quickly notified credit card companies and recent hotel guests of the breach, attempting to prevent serious harm. Technical security engineers faced a challenge in dealing with the PHT data.
PHT 과정 관리자와 IT 엔지니어에게는 정보를 추적, 분류 및 저장하는 시스템이 없었습니다. Pacific Suites에는 데이터 액세스 및 저장을 위한 절차가 있지만 PHT가 형성되었을 때 이러한 절차는 구현되지 않았습니다. Pacific Suites가 PHT 데이터베이스를 인수했을 때 소유자나 감독자가 없었습니다. 기술 보안 엔지니어가 어떤 개인 정보가 손상되었는지 확인했을 때 최소 8,000명의 신용 카드 소지자가 사기 행위의 잠재적 피해자였습니다.
이 보안 위반을 관리할 때 Pacific Suite의 주요 초점은 무엇이어야 합니까?
프리미엄 번들
DumpTop 에서 공유하는 최신 CIPM 시험 덤프는 CIPM 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 CIPM 시험자료를 제공해드립니다. DumpTop CIPM 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop CIPM 덤프 최신버전을 공유받아보세요.
(275 Q&As 덤프, 30%OFF할인코드: KrDump)
