CIPM 문제 36
대본
다음 질문에 답하려면 다음을 사용하십시오.
Henry Home Furnishings는 거의 40년 동안 고급 가구를 제작해 왔습니다. 그러나 새 소유주인 안톤은 회사 본사를 둘러본 후 어느 정도 혼란을 겪었습니다. 그의 삼촌 Henry는 항상 데이터 처리가 아닌 생산에 집중했으며 Anton은 걱정하고 있습니다. 여러 창고에서 그는 현재 및 이전 직원과 고객의 개인 데이터가 포함된 것으로 보이는 종이 파일, 디스크 및 오래된 컴퓨터를 발견했습니다. Anton은 한 번의 침입으로 인해 회사와 단골 고객의 관계가 돌이킬 수 없는 피해를 입을 수 있다는 것을 알고 있습니다. 개인정보 무손실 보장을 목표로 삼겠다는 것이다.
이를 위해 Anton은 원래 회사의 실제 건물에 입장할 수 있는 사람을 제한할 계획이었습니다. 그러나 그의 삼촌의 부사장이자 오랜 측근인 Kenneth는 회사에 보관된 모든 종이 기록을 전자 저장 장치로 전환하려는 Anton의 아이디어를 유보하고 싶어합니다. Kenneth는 이 과정이 1~2년밖에 걸리지 않을 것이라고 믿습니다. Anton은 이 아이디어를 좋아합니다. 그는 자신과 Kenneth만이 액세스할 수 있는 암호로 보호되는 시스템을 구상합니다.
Anton은 또한 대부분의 자회사를 매각할 계획입니다. 이렇게 하면 작업이 쉬워질 뿐만 아니라 저장된 데이터의 관리도 간단해집니다. 미술관, 길가 주방용품점 등 계열사 대표들이 자체적으로 정보관리를 맡게 된다. 그런 다음 Anton이 소유하고 있는 불필요한 보조 데이터는 향후 몇 년 내에 파기될 수 있습니다.
Anton은 최근 보안 사고를 알게 된 후 고객에게 알리는 것이 또 다른 중요한 단계임을 깨달았습니다. Kenneth는 질문에서 두 개의 분실된 하드 드라이브가 우려할 사항이 아니라고 주장합니다. 모든 데이터는 암호화되었으며 본질적으로 민감하지 않았습니다. 그러나 Anton은 어떤 기회도 원하지 않습니다. 그는 안전을 위해 모든 직원과 고객에게 통지 편지를 보낼 계획입니다.
Anton은 또한 개인 정보 보호와 관련된 모든 법률, 규정 및 시장 요구 사항을 준수하는지 확인해야 합니다. Kenneth는 약 10년 전에 회사의 온라인 입지 개발을 감독했지만 Anton은 최근 온라인 마케팅 법률에 대한 자신의 이해에 대해 자신이 없습니다. Anton은 법률 배경이 있는 신뢰할 수 있는 다른 직원에게 규정 준수 평가 작업을 할당합니다. 철저한 분석을 거친 후 Anton은 회사가 앞으로 5년 동안 안전해야 한다는 것을 알게 되었으며 그때가 되면 다시 수표를 주문할 수 있습니다.
이 분석의 문서화는 감사인의 실사를 보여줄 것입니다.
Anton은 회사 관리 개선을 위한 긴 여정을 시작했지만 그 노력이 그만한 가치가 있다는 것을 알고 있습니다. Anton은 삼촌의 유산이 앞으로 몇 년 동안 계속되기를 원합니다.
다음 중 Anton이 자신과 Kenneth에 대한 데이터 액세스를 제한하는 계획을 실행할 경우 데이터 수명 주기 관리(DLM)의 중요한 원칙이 손상될 가능성이 가장 큰 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Henry Home Furnishings는 거의 40년 동안 고급 가구를 제작해 왔습니다. 그러나 새 소유주인 안톤은 회사 본사를 둘러본 후 어느 정도 혼란을 겪었습니다. 그의 삼촌 Henry는 항상 데이터 처리가 아닌 생산에 집중했으며 Anton은 걱정하고 있습니다. 여러 창고에서 그는 현재 및 이전 직원과 고객의 개인 데이터가 포함된 것으로 보이는 종이 파일, 디스크 및 오래된 컴퓨터를 발견했습니다. Anton은 한 번의 침입으로 인해 회사와 단골 고객의 관계가 돌이킬 수 없는 피해를 입을 수 있다는 것을 알고 있습니다. 개인정보 무손실 보장을 목표로 삼겠다는 것이다.
이를 위해 Anton은 원래 회사의 실제 건물에 입장할 수 있는 사람을 제한할 계획이었습니다. 그러나 그의 삼촌의 부사장이자 오랜 측근인 Kenneth는 회사에 보관된 모든 종이 기록을 전자 저장 장치로 전환하려는 Anton의 아이디어를 유보하고 싶어합니다. Kenneth는 이 과정이 1~2년밖에 걸리지 않을 것이라고 믿습니다. Anton은 이 아이디어를 좋아합니다. 그는 자신과 Kenneth만이 액세스할 수 있는 암호로 보호되는 시스템을 구상합니다.
Anton은 또한 대부분의 자회사를 매각할 계획입니다. 이렇게 하면 작업이 쉬워질 뿐만 아니라 저장된 데이터의 관리도 간단해집니다. 미술관, 길가 주방용품점 등 계열사 대표들이 자체적으로 정보관리를 맡게 된다. 그런 다음 Anton이 소유하고 있는 불필요한 보조 데이터는 향후 몇 년 내에 파기될 수 있습니다.
Anton은 최근 보안 사고를 알게 된 후 고객에게 알리는 것이 또 다른 중요한 단계임을 깨달았습니다. Kenneth는 질문에서 두 개의 분실된 하드 드라이브가 우려할 사항이 아니라고 주장합니다. 모든 데이터는 암호화되었으며 본질적으로 민감하지 않았습니다. 그러나 Anton은 어떤 기회도 원하지 않습니다. 그는 안전을 위해 모든 직원과 고객에게 통지 편지를 보낼 계획입니다.
Anton은 또한 개인 정보 보호와 관련된 모든 법률, 규정 및 시장 요구 사항을 준수하는지 확인해야 합니다. Kenneth는 약 10년 전에 회사의 온라인 입지 개발을 감독했지만 Anton은 최근 온라인 마케팅 법률에 대한 자신의 이해에 대해 자신이 없습니다. Anton은 법률 배경이 있는 신뢰할 수 있는 다른 직원에게 규정 준수 평가 작업을 할당합니다. 철저한 분석을 거친 후 Anton은 회사가 앞으로 5년 동안 안전해야 한다는 것을 알게 되었으며 그때가 되면 다시 수표를 주문할 수 있습니다.
이 분석의 문서화는 감사인의 실사를 보여줄 것입니다.
Anton은 회사 관리 개선을 위한 긴 여정을 시작했지만 그 노력이 그만한 가치가 있다는 것을 알고 있습니다. Anton은 삼촌의 유산이 앞으로 몇 년 동안 계속되기를 원합니다.
다음 중 Anton이 자신과 Kenneth에 대한 데이터 액세스를 제한하는 계획을 실행할 경우 데이터 수명 주기 관리(DLM)의 중요한 원칙이 손상될 가능성이 가장 큰 것은 무엇입니까?
CIPM 문제 37
대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 책임자로서 귀하는 지금까지의 성과에 매우 만족하고 있습니다. 쉽게 악화될 수 있는 일련의 상대적으로 사소한 데이터 유출 이후 규제 기관의 경고로 귀하의 채용이 촉발되었습니다. 그러나 귀하는 회사에 재직한 3년 동안 보고해야 할 사건이 없었습니다. 사실, 귀하는 귀하의 프로그램을 데이터 스토리지 업계의 다른 사람들이 자체 프로그램 개발에서 주목할 수 있는 모델로 간주합니다.
정책과 절차의 뒤죽박죽 혼합에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 유지하기 위해 노력했습니다. 그 과정에서 프로그램 후원자, 운영 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 프라이버시 팀의 도움을 받았습니다.
처음에는 데이터로 작업하고 클라이언트와 인터페이스하는 일선 직원과 경영진 사이에서 회사의 "오래된 경비원"이 거의 자신감이나 열의 없이 귀하의 작업을 환영했습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용의 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정자를 대부분 귀하의 편으로 만들었습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발은 적절한 절차를 시작하기에 충분한 "동의"를 달성했습니다.
이제 개인 정보 보호는 개인 또는 보호된 데이터와 관련된 모든 현재 작업에서 허용되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 접근 방식이 체계적이지는 않지만 상당히 효과적입니다.
다음 사항에 대해 고민하게 됩니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 어떻게 해야 합니까? 어떻게 성공을 기반으로 구축할 수 있습니까?
다음 조치 단계는 무엇입니까?
Consolidated의 개인정보 보호 교육 프로그램을 어떻게 더 발전시킬 수 있습니까?
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 책임자로서 귀하는 지금까지의 성과에 매우 만족하고 있습니다. 쉽게 악화될 수 있는 일련의 상대적으로 사소한 데이터 유출 이후 규제 기관의 경고로 귀하의 채용이 촉발되었습니다. 그러나 귀하는 회사에 재직한 3년 동안 보고해야 할 사건이 없었습니다. 사실, 귀하는 귀하의 프로그램을 데이터 스토리지 업계의 다른 사람들이 자체 프로그램 개발에서 주목할 수 있는 모델로 간주합니다.
정책과 절차의 뒤죽박죽 혼합에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 유지하기 위해 노력했습니다. 그 과정에서 프로그램 후원자, 운영 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 프라이버시 팀의 도움을 받았습니다.
처음에는 데이터로 작업하고 클라이언트와 인터페이스하는 일선 직원과 경영진 사이에서 회사의 "오래된 경비원"이 거의 자신감이나 열의 없이 귀하의 작업을 환영했습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용의 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정자를 대부분 귀하의 편으로 만들었습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발은 적절한 절차를 시작하기에 충분한 "동의"를 달성했습니다.
이제 개인 정보 보호는 개인 또는 보호된 데이터와 관련된 모든 현재 작업에서 허용되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 접근 방식이 체계적이지는 않지만 상당히 효과적입니다.
다음 사항에 대해 고민하게 됩니다.
프로그램을 유지 관리하고 단순한 데이터 유출 방지 프로그램 이상으로 개발하려면 어떻게 해야 합니까? 어떻게 성공을 기반으로 구축할 수 있습니까?
다음 조치 단계는 무엇입니까?
Consolidated의 개인정보 보호 교육 프로그램을 어떻게 더 발전시킬 수 있습니까?
CIPM 문제 38
대본
다음 질문에 답하려면 다음을 사용하십시오.
회사의 새로운 CEO인 Thomas Goddard는 데이터 보호 분야의 리더로 알려지기를 원합니다. Goddard는 최근 전 세계 수백만 명의 사용자가 사용하는 온라인 비디오 시청의 선구자인 Hoopy.com의 최고 재무 책임자를 역임했습니다. 불행하게도 Hoopy는 마케팅 담당자에게 개인 데이터를 무단으로 판매하는 등 윤리적으로 의심스러운 관행으로 인해 개인 정보 보호계에서 악명이 높습니다. Hoopy는 또한 "적절한" 데이터 보호 장치가 마련되어 있다는 회사의 주장에도 불구하고 최소 200만 개의 신용 카드 번호가 도용된 것으로 생각되어 전 세계적으로 헤드라인을 장식한 신용 카드 데이터 도용의 대상이었습니다. 스캔들은 회사에 영향을 미쳤습니다. 경쟁사로서의 s 비즈니스는 유사한 엔터테인먼트 및 미디어 콘텐츠를 제공하면서 향상된 수준의 보호를 신속하게 시장에 내놓았습니다. 스캔들이 터진 지 3주 만에 Goddard의 멘토인 Hoopy 설립자이자 CEO인 Maxwell Martin은 사임해야 했습니다.
그러나 Goddard는 이제 막 스타트업 단계에 접어든 귀사 Medialite의 CEO 자리를 확보하면서 발을 딛고 일어서는 것 같습니다. 그는 부분적으로 업계 최고의 데이터 보호 표준 및 절차를 기반으로 브랜드를 구축하려는 Medialite의 비전에 따라 회사 이사회와 투자자를 매각했습니다. 그는 사생활 문제에 있어 타락한 조직 또는 불량 조직의 핵심 부분이었을지 모르지만 이제 그는 개혁을 주장하고 사생활 보호의 진정한 신봉자라고 주장합니다. 근무 첫 주에 그는 당신을 사무실로 불러 프라이버시에 대한 그의 비전을 실현하는 것이 당신의 주된 업무 책임이라고 설명합니다. 그러나 일부 예약도 감지합니다. "우리는 Medialite가 절대적으로 최고의 기준을 갖기를 원합니다."라고 그는 말합니다. "사실은, 저는 우리가 개인 정보 보호 및 데이터 보호 분야에서 확실한 업계 리더라고 말할 수 있기를 바랍니다. 그러나 나는 또한 회사 재정의 책임 있는 청지기가 되어야 합니다. 따라서 저는 전반적으로 최상의 솔루션을 원하지만 비용 효율적이어야 합니다." 귀하는 권장 사항과 함께 일주일 후에 다시 보고하라는 지시를 받았습니다. 이 모호한 임무를 맡은 귀하는 이미 귀하의 다음 단계.
새로운 개인 정보 보호 구현과 관련된 비용이 정당한지 여부를 평가하기 위해 Goddard가 사용할 수 있는 측정 기준은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
회사의 새로운 CEO인 Thomas Goddard는 데이터 보호 분야의 리더로 알려지기를 원합니다. Goddard는 최근 전 세계 수백만 명의 사용자가 사용하는 온라인 비디오 시청의 선구자인 Hoopy.com의 최고 재무 책임자를 역임했습니다. 불행하게도 Hoopy는 마케팅 담당자에게 개인 데이터를 무단으로 판매하는 등 윤리적으로 의심스러운 관행으로 인해 개인 정보 보호계에서 악명이 높습니다. Hoopy는 또한 "적절한" 데이터 보호 장치가 마련되어 있다는 회사의 주장에도 불구하고 최소 200만 개의 신용 카드 번호가 도용된 것으로 생각되어 전 세계적으로 헤드라인을 장식한 신용 카드 데이터 도용의 대상이었습니다. 스캔들은 회사에 영향을 미쳤습니다. 경쟁사로서의 s 비즈니스는 유사한 엔터테인먼트 및 미디어 콘텐츠를 제공하면서 향상된 수준의 보호를 신속하게 시장에 내놓았습니다. 스캔들이 터진 지 3주 만에 Goddard의 멘토인 Hoopy 설립자이자 CEO인 Maxwell Martin은 사임해야 했습니다.
그러나 Goddard는 이제 막 스타트업 단계에 접어든 귀사 Medialite의 CEO 자리를 확보하면서 발을 딛고 일어서는 것 같습니다. 그는 부분적으로 업계 최고의 데이터 보호 표준 및 절차를 기반으로 브랜드를 구축하려는 Medialite의 비전에 따라 회사 이사회와 투자자를 매각했습니다. 그는 사생활 문제에 있어 타락한 조직 또는 불량 조직의 핵심 부분이었을지 모르지만 이제 그는 개혁을 주장하고 사생활 보호의 진정한 신봉자라고 주장합니다. 근무 첫 주에 그는 당신을 사무실로 불러 프라이버시에 대한 그의 비전을 실현하는 것이 당신의 주된 업무 책임이라고 설명합니다. 그러나 일부 예약도 감지합니다. "우리는 Medialite가 절대적으로 최고의 기준을 갖기를 원합니다."라고 그는 말합니다. "사실은, 저는 우리가 개인 정보 보호 및 데이터 보호 분야에서 확실한 업계 리더라고 말할 수 있기를 바랍니다. 그러나 나는 또한 회사 재정의 책임 있는 청지기가 되어야 합니다. 따라서 저는 전반적으로 최상의 솔루션을 원하지만 비용 효율적이어야 합니다." 귀하는 권장 사항과 함께 일주일 후에 다시 보고하라는 지시를 받았습니다. 이 모호한 임무를 맡은 귀하는 이미 귀하의 다음 단계.
새로운 개인 정보 보호 구현과 관련된 비용이 정당한지 여부를 평가하기 위해 Goddard가 사용할 수 있는 측정 기준은 무엇입니까?
CIPM 문제 39
대본
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 책임자로서 귀하는 지금까지의 성과에 매우 만족하고 있습니다. 쉽게 악화될 수 있는 일련의 상대적으로 사소한 데이터 유출 이후 규제 기관의 경고로 귀하의 채용이 촉발되었습니다. 그러나 귀하는 회사에 재직한 3년 동안 보고해야 할 사건이 없었습니다. 사실, 귀하는 귀하의 프로그램을 데이터 스토리지 업계의 다른 사람들이 자체 프로그램 개발에서 주목할 수 있는 모델로 간주합니다.
정책과 절차의 뒤죽박죽 혼합에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 유지하기 위해 노력했습니다. 그 과정에서 프로그램 후원자, 운영 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 프라이버시 팀의 도움을 받았습니다.
처음에는 데이터로 작업하고 클라이언트와 인터페이스하는 일선 직원과 경영진 사이에서 회사의 "오래된 경비원"이 거의 자신감이나 열의 없이 귀하의 작업을 환영했습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용의 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정자를 대부분 귀하의 편으로 만들었습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발은 적절한 절차를 시작하기에 충분한 "동의"를 달성했습니다.
이제 개인 정보 보호는 개인 또는 보호된 데이터와 관련된 모든 현재 작업에서 허용되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 접근 방식이 체계적이지는 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 위반 방지 프로그램 이상으로 개발하려면 어떻게 해야 합니까? 어떻게 성공을 기반으로 구축할 수 있습니까? 다음 조치 단계는 무엇입니까?
다음 중 데이터 보호를 구현하기 위한 시스템 접근 방식에 대한 지침으로 가장 효과적으로 사용되는 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Consolidated Records Corporation의 데이터 보호 책임자로서 귀하는 지금까지의 성과에 매우 만족하고 있습니다. 쉽게 악화될 수 있는 일련의 상대적으로 사소한 데이터 유출 이후 규제 기관의 경고로 귀하의 채용이 촉발되었습니다. 그러나 귀하는 회사에 재직한 3년 동안 보고해야 할 사건이 없었습니다. 사실, 귀하는 귀하의 프로그램을 데이터 스토리지 업계의 다른 사람들이 자체 프로그램 개발에서 주목할 수 있는 모델로 간주합니다.
정책과 절차의 뒤죽박죽 혼합에서 Consolidated에서 프로그램을 시작했고 부서와 운영 전반에 걸쳐 일관성을 유지하기 위해 노력했습니다. 그 과정에서 프로그램 후원자, 운영 부사장, 그리고 변화의 필요성에 대한 명확한 이해에서 출발한 프라이버시 팀의 도움을 받았습니다.
처음에는 데이터로 작업하고 클라이언트와 인터페이스하는 일선 직원과 경영진 사이에서 회사의 "오래된 경비원"이 거의 자신감이나 열의 없이 귀하의 작업을 환영했습니다. 발생한 위반 비용뿐만 아니라 현재 운영 상태에서 쉽게 발생할 수 있는 비용의 예측을 보여주는 메트릭을 사용하여 곧 리더와 주요 의사 결정자를 대부분 귀하의 편으로 만들었습니다. 다른 많은 직원들은 더 저항했지만 각 부서와의 대면 회의와 기본 개인 정보 보호 교육 프로그램의 개발은 적절한 절차를 시작하기에 충분한 "동의"를 달성했습니다.
이제 개인 정보 보호는 개인 또는 보호된 데이터와 관련된 모든 현재 작업에서 허용되는 구성 요소이며 모든 기술 개발 프로세스의 최종 제품의 일부여야 합니다. 접근 방식이 체계적이지는 않지만 상당히 효과적입니다.
프로그램을 유지 관리하고 단순한 데이터 위반 방지 프로그램 이상으로 개발하려면 어떻게 해야 합니까? 어떻게 성공을 기반으로 구축할 수 있습니까? 다음 조치 단계는 무엇입니까?
다음 중 데이터 보호를 구현하기 위한 시스템 접근 방식에 대한 지침으로 가장 효과적으로 사용되는 것은 무엇입니까?
CIPM 문제 40
대본
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난 주에 회사에서 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소 및 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만 공포로 인해 여러 Nationwide Grill 경영진이 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(Chief Information Officer)인 Brendan은 실제 침해가 있었다고 해도 회사를 상대로 한 소송에서 승소할 가능성은 희박하다고 그녀를 안심시키려 했습니다. 그러나 Alice는 확신이 없었습니다.
전 CEO이자 현재 수석 고문인 Spencer는 데이터 처리를 위해 계약자를 사용하는 것에 대해 항상 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알린 것에 대해 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 야기하지 않은 문제 때문에 회사 이름을 더럽히도록 강요해서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley는 모두에게 이유를 보도록 간청하며 말했습니다. "조직의 최선의 노력에도 불구하고 위반이 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 준비가 핵심입니다." 그녀는 7년 전 대규모 식료품 체인인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모두에게 상기시켰습니다. 오랜 관계를 통해 구축된 Tinkerton의 기업 문화에 대한 확고한 이해를 가진 오랜 BD 임원으로서 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아닌 회사 내의 보안 기능이 보안을 처리하도록 허용하는 것을 의미한다고 대답했습니다. 유사한 방식으로 그는 인사부(HR)가 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도당하고 있다고 지적했습니다. 정보의 양과 중복은 정보가 모두 무시되는 경우가 많다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 한 달에 한 번 모든 직원을 대상으로 정기적인 대면 교육을 실시해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 여러 위치에서 현지 HR 부서는 교육 일정을 유연하게 조정해야 합니다. 조용히 Natalia는 동의했습니다.
또 다른 사고 발생 시 책임을 줄이기 위해 조직에서 취할 수 있는 가장 현실적인 조치는 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Nationwide Grill 레스토랑 체인의 CFO인 Natalia는 동료 경영진이 그렇게 불안해하는 것을 본 적이 없습니다. 지난 주에 회사에서 사용하는 데이터 처리 회사는 시스템이 해킹되었을 수 있으며 이름, 주소 및 생일과 같은 고객 데이터가 손상되었을 수 있다고 보고했습니다. 그 시도는 성공적이지 못한 것으로 판명되었지만 공포로 인해 여러 Nationwide Grill 경영진이 오늘 회의에서 회사의 개인 정보 보호 프로그램에 의문을 제기했습니다.
부사장인 Alice는 이 사건이 소송의 문을 열어 잠재적으로 Nationwide Grill의 시장 지위를 손상시킬 수 있다고 말했습니다. CIO(Chief Information Officer)인 Brendan은 실제 침해가 있었다고 해도 회사를 상대로 한 소송에서 승소할 가능성은 희박하다고 그녀를 안심시키려 했습니다. 그러나 Alice는 확신이 없었습니다.
전 CEO이자 현재 수석 고문인 Spencer는 데이터 처리를 위해 계약자를 사용하는 것에 대해 항상 경고했다고 말했습니다. 그는 최소한 보안 사고에 대해 고객에게 알린 것에 대해 계약상 책임을 져야 한다고 주장했습니다. 그의 견해로는 Nationwide Grill이 야기하지 않은 문제 때문에 회사 이름을 더럽히도록 강요해서는 안 됩니다.
비즈니스 개발(BD) 임원 중 한 명인 Haley는 모두에게 이유를 보도록 간청하며 말했습니다. "조직의 최선의 노력에도 불구하고 위반이 발생할 수 있습니다."라고 그녀는 말했습니다. "합리적인 준비가 핵심입니다." 그녀는 7년 전 대규모 식료품 체인인 Tinkerton's가 Nationwide Grill 냉동 저녁 식사를 대량 주문한 후 재무 정보가 유출된 사건을 모두에게 상기시켰습니다. 오랜 관계를 통해 구축된 Tinkerton의 기업 문화에 대한 확고한 이해를 가진 오랜 BD 임원으로서 Haley는 회사의 사고 대응을 성공적으로 관리할 수 있었습니다.
Spencer는 합리적으로 행동한다는 것은 BD 직원이 아닌 회사 내의 보안 기능이 보안을 처리하도록 허용하는 것을 의미한다고 대답했습니다. 유사한 방식으로 그는 인사부(HR)가 사고를 예방하기 위해 직원 교육을 더 잘해야 한다고 말했습니다. 그는 Nationwide Grill 직원들이 회사의 개인 정보 보호 프로그램과 관련된 HR 및 윤리 부서의 포스터, 이메일 및 메모에 압도당하고 있다고 지적했습니다. 정보의 양과 중복은 정보가 모두 무시되는 경우가 많다는 것을 의미합니다.
Spencer는 "회사는 개인 정보 보호 프로그램에 전념하고 한 달에 한 번 모든 직원을 대상으로 정기적인 대면 교육을 실시해야 합니다."라고 말했습니다. Alice는 그 제안이 의미는 있지만 실용적이지 않다고 대답했습니다. 여러 위치에서 현지 HR 부서는 교육 일정을 유연하게 조정해야 합니다. 조용히 Natalia는 동의했습니다.
또 다른 사고 발생 시 책임을 줄이기 위해 조직에서 취할 수 있는 가장 현실적인 조치는 무엇입니까?
