CIPM 문제 6

대본
다음 질문에 답하려면 다음을 사용하십시오.
CEO로 다년간의 경험을 쌓은 Paul Daniels는 아들 Carlton의 성공적인 벤처인 Gadgo에 대해 걱정하고 있습니다.
빠르게 수익을 창출한 통신 산업의 기술 혁신가 Gadgo는 시작 단계를 넘어섰습니다. 활기찬 에너지를 유지하고 있지만 Paul은 Carlton의 지시에 따라 회사가 위험이나 의무를 필요한 만큼 심각하게 받아들이지 않을 수 있다고 우려합니다. Paul은 회사를 평가하고 아버지와 아들 모두에게 보고하도록 개인 정보 보호 컨설턴트인 귀하를 고용했습니다. "Carlton은 내 말을 듣지 않을 것입니다."라고 Paul은 말합니다. "그러나 그는 전문가에게 주의를 기울일 수 있습니다." Gadgo의 직장은 게임, 장난감, 스낵, 에스프레소 머신, 거대한 어항, 심지어 당신을 별 관심 없이 바라보는 이구아나까지 있는 혁신을 위한 클럽하우스입니다. Carlton 역시 데이터 보호를 위한 회사의 절차와 기술을 설명하면서 지루해 보입니다. 느슨한 컨트롤 조합입니다. 일관성이 부족하고 약점이 많습니다. "이것은 기술 회사입니다."라고 Carlton은 말합니다. "우리는 창조합니다. 우리는 혁신합니다. 사람들의 속도를 늦추고 생각을 어지럽힐 뿐인 불필요한 조치를 원하지 않습니다." 회의는 이른 저녁까지 지속됩니다. 나가자마자 사무실을 지나갑니다. 최근 거센 바람이 몰아친 듯 책상과 탁자, 심지어 바닥까지 종이가 흩어졌다. ㅏ 책상과 테이블, 심지어 바닥에 종이가 흩어져 있습니다. ㅏ 책상과 테이블, 심지어 바닥에 종이가 흩어져 있습니다. ㅏ
한 십대의 "청소부"가 쓰레기통을 비우고 있습니다. 몇 대의 컴퓨터가 밤새 켜져 있습니다. 다른 사람이 없습니다. Carlton은 다음과 같은 귀하의 관심에 주목합니다. "제 직원 대부분은 노트북을 집에 가지고 가거나 자신의 태블릿이나 휴대폰을 사용합니다. 저는 그들이 밤낮으로 생각하고 준비하는 데 도움이 되는 모든 것을 사용하여 훌륭한 통찰력을 얻을 수 있기를 바랍니다. 한 번만 올지도 몰라!" PMM(Privacy Maturity Model)에서 Gadgo의 개인정보 보호 프로그램이 가장 잘 나타나는 단계는 무엇입니까?

CIPM 문제 7

일반 데이터 보호 규정(GDPR)은 특정 침해에 대해 데이터 관리자에게 부과될 수 있는 벌금을 지정합니다. 다음 중 최대 10,000,000유로의 행정 벌금이 부과되거나 기업의 경우 이전 회계 연도의 전 세계 연간 총 매출액의 최대 2%에 해당하는 벌금이 부과되는 것은 무엇입니까?

CIPM 문제 8

대본
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난 주에 회사에서 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소 및 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만 공포로 인해 여러 Nationwide Grill 경영진이 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(Chief Information Officer)인 Brendan은 실제 침해가 있었다고 해도 회사를 상대로 한 소송에서 승소할 가능성은 희박하다고 그녀를 안심시키려 했습니다. 그러나 Alice는 확신이 없었습니다.
전 CEO이자 현재 수석 고문인 Spencer는 데이터 처리를 위해 계약자를 사용하는 것에 대해 항상 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알린 것에 대해 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 야기하지 않은 문제 때문에 회사 이름을 더럽히도록 강요해서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley는 모두에게 이유를 보도록 간청하며 말했습니다.
"조직의 최선의 노력에도 불구하고 위반이 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 준비가 핵심입니다." 그녀는 7년 전 대규모 식료품 체인인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모두에게 상기시켰습니다. 오랜 관계를 통해 구축된 Tinkerton의 기업 문화에 대한 확고한 이해를 가진 오랜 BD 임원으로서 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아닌 회사 내의 보안 기능이 보안을 처리하도록 허용하는 것을 의미한다고 대답했습니다. 유사한 방식으로 그는 인사부(HR)가 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도당하고 있다고 지적했습니다. 정보의 양과 중복은 정보가 모두 무시되는 경우가 많다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 한 달에 한 번 모든 직원을 대상으로 정기적인 대면 교육을 실시해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 여러 위치에서 현지 HR 부서는 교육 일정을 유연하게 조정해야 합니다. 조용히 Natalia는 동의했습니다.
시나리오에 따라 Nationwide Grill은 무엇을 하여 회사의 개인 정보 보호 프로그램에 대한 직원 인식을 개선해야 합니까?

CIPM 문제 9

인수합병(M&A) 거래를 위한 데이터 개인정보 보호 실사 과정에서 다음 중 필요하지 않은 조치는 무엇입니까?

CIPM 문제 10

대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 책임자로서 귀하는 지금까지의 성과에 매우 만족하고 있습니다. 쉽게 악화될 수 있는 일련의 상대적으로 사소한 데이터 유출 이후 규제 기관의 경고로 귀하의 채용이 촉발되었습니다. 그러나 귀하는 회사에 재직한 3년 동안 보고해야 할 사건이 없었습니다. 사실, 귀하는 귀하의 프로그램을 데이터 스토리지 업계의 다른 사람들이 자체 프로그램 개발에서 주목할 수 있는 모델로 간주합니다.
정책과 절차의 뒤죽박죽 혼합에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 유지하기 위해 노력했습니다. 그 과정에서 프로그램 후원자, 운영 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 프라이버시 팀의 도움을 받았습니다.
Initially, your work was greeted with little confidence or enthusiasm by the company's "old guard" among both the executive team and frontline personnel working with data and interfacing with clients. Through the use of metrics that showed the costs not only of the breaches that had occurred, but also projections of the costs that easily could occur given the current state of operations, you soon had the leaders and key decision-makers largely on your side. Many of the other employees were more resistant, but face-to-face meetings with each department and the development of a baseline privacy training program achieved sufficient
"buy-in" to begin putting the proper procedures into place.
이제 개인 정보 보호는 개인 또는 보호된 데이터와 관련된 모든 현재 작업에서 허용되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 접근 방식이 체계적이지는 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 위반 방지 프로그램 이상으로 개발하려면 어떻게 해야 합니까? 어떻게 성공을 기반으로 구축할 수 있습니까? 다음 조치 단계는 무엇입니까?
Consolidated의 개인정보 보호 교육 프로그램을 어떻게 더 발전시킬 수 있습니까?