CIPM 문제 56

대본
다음 질문에 답하려면 다음을 사용하세요.
존은 유명한 국제 로펌인 A&M LLP의 새로운 개인정보 보호 책임자입니다. A&M LLP는 미국과 유럽 모두에서 신탁 및 재산, 합병 및 인수 분야에서의 명성을 매우 자랑스럽게 생각합니다. 정보 기술 부서의 동료와 점심을 먹던 중, 존은 IT 책임자인 데릭이 회사의 이메일 연속성 서비스를 기존 이메일 보안 공급업체인 MessageSafe에 아웃소싱하려 한다는 소식을 들었습니다.
MessageSafe는 이메일 위생 관리 공급업체로서 성공을 거두고 있으며, Cloud Inc.로부터 클라우드 인프라를 임대하여 A&M LLP를 위한 이메일 연속성 서비스를 호스팅함으로써 사업을 확장하고 있습니다.
존은 이 이니셔티브에 대해 매우 우려하고 있습니다. 그는 MessageSafe가 6개월 전에 보안 침해로 인해 뉴스에 실렸다는 것을 기억했습니다. 존은 즉시 MessageSafe의 이전 침해에 대한 빠른 조사를 수행했고 침해가 IT 관리자의 의도치 않은 실수로 인해 발생했다는 것을 알게 되었습니다. 그는 Derrick과 회의를 예약하여 우려 사항을 해결했습니다.
회의에서 Derrick은 이메일이 회사의 변호사가 고객과 소통하는 주요 방법이므로 이메일 다운타임을 피하기 위해 이메일 연속성 서비스를 갖는 것이 중요하다고 강조했습니다.Derrick은 MessageSafe에서 제공하는 스팸 방지 서비스를 5년 동안 사용해 왔으며 MessageSafe에서 제공하는 서비스 품질에 매우 만족하고 있습니다.MessageSafe에서 제공하는 상당한 할인 외에도 Derrick은 회사가 이미 MessageSafe와 서비스 계약을 맺었기 때문에 온보딩 프로세스를 가속화할 수 있다고 강조했습니다.기존 온프레미스 이메일 연속성 솔루션은 곧 수명이 다할 예정이며 다른 솔루션을 찾을 시간이나 리소스가 없습니다.또한 오프프레미스 이메일 연속성 서비스는 A&M LLP의 1차 및 2차 데이터 센터의 이메일 서비스가 모두 다운될 때만 켜지고 연속성 서비스를 위해 MessageSafe 사이트에 저장된 이메일 메시지는 30일 후에 자동으로 삭제됩니다.
다음 중 A&M LLP의 이메일 연속성 서비스 공급자인 MessageSafe의 의무가 아닌 것은 무엇입니까?

CIPM 문제 57

대본
다음 질문에 답하려면 다음을 사용하세요.
Albert는 15년 동안 미국(US)의 우편 주문 회사인 Treasure Box에서 근무했습니다. 이 회사는 예전에는 전 세계적으로 장식용 양초를 판매했지만 최근에는 배송을 미국 내 고객에게 제한하기로 결정했습니다.
48개의 인접한 주. 수년간의 경험에도 불구하고 Albert는 종종 관리직에서 간과됩니다. 승진하지 못한 것에 대한 좌절과 최근 개인정보 보호 문제에 대한 관심이 Albert가 긍정적인 변화의 대리인이 되도록 동기를 부여했습니다.
그는 곧 새로 공고된 직책에 대한 면접을 볼 예정이며, 면접 중에 Albert는 임원들에게 회사의 개인정보 보호 프로그램의 허점을 알릴 계획입니다. 그는 회사의 구식 정책과 절차로 인한 부정적인 결과를 예방한 것에 대해 승진을 보상받을 것이라고 확신합니다.
예를 들어, Albert는 AICPA(American Institute of Certified Public Accountans)/CICA(Canadian Institute of Chartered Accountants) Privacy Maturity Model(PMM)에 대해 알게 되었습니다. Albert는 이 모델이 Treasure Box의 개인 데이터 보호 능력을 측정하는 데 유용한 방법이라고 생각합니다. Albert는 Treasure Box가 이 모델의 가장 높은 수준의 성숙도 요구 사항을 충족하지 못한다는 것을 알아챘습니다. Albert는 면접에서 고객에게 가장 엄격한 보안을 제공하기 위해 회사가 이 수준을 충족하도록 돕겠다고 약속할 것입니다.
Albert는 면접에서 긍정적인 전망을 보여주고 싶어합니다. 그는 외부 위협으로부터 고객 및 직원 개인 데이터의 보안에 대한 회사의 노력을 칭찬할 생각입니다. 그러나 Albert는 회사 내에서, 특히 직접 전화 마케팅 분야에서 높은 이직률에 대해 걱정합니다. 그는 매일 마케팅을 위해 고용된 낯선 얼굴을 많이 보고, 점심 식당에서 긴 근무 시간과 낮은 임금, 그리고 회사 절차에 대한 노골적인 무시에 대한 불평을 자주 듣습니다.
또한 Treasure Box는 최근 두 건의 보안 사고를 겪었습니다. 이 회사는 내부 감사와 보안 보호책 업데이트로 사고에 대응했습니다. 그러나 여전히 수익에 영향을 미치는 듯하며 일화적 증거에 따르면 많은 사람들이 여전히 불신을 품고 있습니다. Albert는 회사가 회복하도록 돕고 싶어합니다.
그는 대중이 알지 못하는 사건이 적어도 하나 있다는 것을 알고 있지만, Albert는 그 세부 사항을 모릅니다. 그는 회사가 사건을 비밀로 유지하려는 고집이 회사의 평판에 더 큰 해를 끼칠 수 있다고 생각합니다. Albert가 Treasure Box가 위상을 되찾는 데 도움을 주고자 하는 또 다른 방법은 고객을 위한 무료 전화 번호와 우편으로 고객의 우려 사항에 응답하는 보다 효율적인 절차를 만드는 것입니다.
Albert는 개선을 위한 제안 외에도 회사의 최근 사업 전략에 대한 지식이 면접관에게 좋은 인상을 줄 것이라고 믿습니다. 예를 들어 Albert는 회사가 앞으로 몇 주 안에 의료용품 회사를 인수할 의향이 있다는 것을 알고 있습니다.
앨버트는 미래지향적인 사고방식으로 면접을 보는 관리자들에게 자신이 그 자리에 적합한 사람임을 확신시키고자 합니다.
다음 주제 중 앨버트에게 추가 지식이 가장 필요한 것은 무엇일까요?

CIPM 문제 58

대본
다음 질문에 답하려면 다음을 사용하세요.
Richard McAdams는 최근 로스쿨을 졸업하고 버지니아주 렉싱턴의 작은 마을로 돌아가 노령의 할아버지의 법률 업무를 돕기로 했습니다. 아버지 McAdams는 손자가 완전히 은퇴하면 결국 이어받기를 바라며 업무에서 제한적이고 가벼운 역할을 원했습니다. Richard를 고용하는 것 외에도 McAdams 씨는 두 명의 법률 보조원, 행정 보조원, 모든 기본 네트워킹 요구 사항을 처리하는 파트타임 IT 전문가를 고용합니다. Richard가 자리를 잡고 사무실의 성장 전략을 평가하면 더 많은 직원을 고용할 계획입니다.
도착하자마자 Richard는 사무실을 현대화하기 위해 해야 할 작업량에 놀랐는데, 주로 고객의 개인 데이터 처리와 관련된 작업이었습니다. 그의 첫 번째 목표는 많은 문서에 개인 식별 재무 및 의료 데이터가 포함되어 있기 때문에 파일 캐비닛에 보관된 모든 기록을 디지털화하는 것입니다. 또한 Richard는 관리 비서가 하루 종일 엄청난 양의 복사를 한다는 것을 알아챘습니다. 이러한 관행은 파일 캐비닛의 파일 수를 매일 늘릴 뿐만 아니라 공식적인 정책이 확고히 자리 잡지 않으면 보안 문제를 일으킬 수 있습니다. Richard는 또한 건물을 자주 이용하는 고객이 쉽게 볼 수 있는 공동 복사기/프린터의 과도한 사용에 대해서도 우려하고 있습니다. 또 다른 우려 사항은 모든 직원이 동일한 팩스 기계를 사용한다는 것입니다. Richard는 개인 데이터가 최대한의 보안과 보호를 받도록 하기 위해 팩스 사용을 획기적으로 줄이고 결국 연말까지 엄격한 인터넷 팩스 정책으로 전환하기를 바라고 있습니다.
Richard는 할아버지에게 우려를 표명했고, 할아버지는 데이터 저장소, 데이터 보안 및 모든 측면에서 개인 데이터 보호를 강화하기 위한 전반적인 접근 방식을 업데이트하는 것이 필요하다는 데 동의했습니다. McAdams 씨는 그에게 그렇게 할 수 있는 자유와 권한을 부여했습니다. 이제 Richard는 변호사로서의 경력을 시작할 뿐만 아니라 소규모 회사의 개인 정보 보호 책임자 역할도 하고 ​​있습니다. Richard는 다음 날 IT 직원을 만나 현재 사무실 컴퓨터 시스템이 어떻게 설정되고 관리되고 있는지에 대한 통찰력을 얻을 계획입니다.
다음 정책 중 고객의 개인 데이터를 더욱 보호하기 위해 추가 지침이 필요한 것은 무엇입니까?

CIPM 문제 59

대본
다음 질문에 답하려면 다음을 사용하세요.
Manasa는 Omnipresent Omnimedia의 제품 관리자로, 회사의 주력 제품인 Handy Helper의 개발을 주도하는 책임을 맡고 있습니다. Handy Helper는 가정에서 가족 일정을 관리하고, 온라인 쇼핑을 하고, 병원 예약을 하는 데 사용할 수 있는 애플리케이션입니다. 미국에서 성공적으로 출시된 Handy Helper는 곧 전 세계에서 구매할 수 있게 됩니다.
Handy Helper의 포장 및 사용 설명서에는 어린이를 포함한 온 가족에게 적합한 "개인정보 보호 친화적" 제품이라고 나와 있지만, 추가 세부 정보나 개인정보 보호 고지 사항은 제공하지 않습니다. 이 애플리케이션을 사용하려면 가족이 단일 계정을 만들고, 기본 사용자는 다른 사용자에 대한 모든 정보에 액세스할 수 있습니다. 시작 시 기본 사용자는 Omnipresent Omnimedia와 선택된 마케팅 파트너로부터 마케팅 이메일을 수신하는 데 동의하는 상자를 체크해야 애플리케이션을 사용할 수 있습니다.
Omnipresent Omnimedia의 프라이버시 책임자인 Sanjay는 Handy Helper의 유럽 유통업체와 계약을 체결하던 중 유통업체로부터 제품에 대한 많은 질문을 받았습니다. Sanjay는 제품 개발 과정에 참여하지 않았기 때문에 질문에 답하기 위해 제품을 더 자세히 살펴봐야 했습니다.
제품 팀과 대화하면서 그는 Handy Helper가 의료 예약 일정을 예약하는 데 필요한 모든 사용자의 민감한 의료 정보를 수집하여 저장한다는 사실을 알게 되었습니다. 사실, 모든 사용자 정보는 Handy Helper가 추가 제품을 만들고 제품 사용을 분석하는 추가 목적으로 저장합니다. 이 데이터는 모두 클라우드에 저장되며 전송 중과 저장 중에 모두 암호화됩니다.
훌륭한 신제품 아이디어는 누구에게서나 나올 수 있다는 CEO의 철학에 따라, 모든 Omnipresent Omnimedia 직원은 "Eureka"라는 프로그램에 따라 사용자 데이터에 액세스할 수 있습니다. Omnipresent Omnimedia는 언젠가는 데이터가 인공 지능에서 실행되는 완전 자동화된 애플리케이션을 만드는 데 사용할 수 있는 통찰력을 보여주기를 바라고 있지만, 아직 Eureka는 잘 정의되지 않았으며 장기적인 목표로 간주됩니다.
마나사는 시스템 개발 과정에서 어떤 단계를 건너뛰었나요?

CIPM 문제 60

대본
다음 질문에 답하려면 다음을 사용하세요.
Edufox는 유명한 e러닝 소프트웨어 플랫폼 사용자들의 연례 컨벤션을 주최했으며, 시간이 지나면서 대규모 이벤트가 되었습니다. 이 행사는 도심의 대형 컨퍼런스 호텔 중 하나를 가득 채우고 다른 호텔에도 넘쳐나며, 수천 명의 참석자가 3일간의 프레젠테이션, 패널 토론 및 네트워킹을 즐깁니다. 이 컨벤션은 회사의 제품 출시 일정의 중심이며 현재 사용자를 위한 훌륭한 교육 기회입니다. 영업팀은 또한 잠재 고객이 참석하여 다양한 요구 사항을 충족하도록 시스템을 사용자 정의할 수 있는 방법을 더 잘 이해하고 이 시스템을 구매하면 가족처럼 느껴지는 커뮤니티에 가입하는 것이라는 것을 이해하도록 권장합니다.
올해 컨퍼런스는 불과 3주 남았고, 방금 이를 지원하는 새로운 이니셔티브에 대한 소식을 들었습니다. 참석자를 위한 스마트폰 앱입니다. 이 앱은 늦은 등록을 지원하고, 주요 프레젠테이션을 강조하며, 컨퍼런스 프로그램의 모바일 버전을 제공합니다. 또한 주요 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템에 연결됩니다. 개발자인 데이드리 호프만은 "정말 좋을 거예요."라고 말합니다. "실제로 작동하게 된다면요!" 그녀는 긴장해서 웃었지만, 앱을 만드는 데 주어진 시간이 촉박해서 현지 회사에 아웃소싱을 했다고 설명합니다. 그녀는 "젊은이 셋뿐이지만, 훌륭한 일을 해요."라고 말합니다. 그녀는 그들이 만든 다른 앱 몇 가지를 설명합니다. 이 일을 위해 어떻게 선택되었는지 물었을 때, 데이드리는 어깨를 으쓱합니다. "그들이 좋은 일을 해서 선택했어요." 데이드리는 훌륭한 실적을 가진 훌륭한 직원입니다. 그래서 그녀가 이 서두른 프로젝트를 맡게 된 것입니다. 당신은 그녀가 회사의 최선의 이익을 마음에 두고 있다는 것을 확신하고, 그녀가 연기할 수 없는 마감일을 맞춰야 한다는 압박을 받고 있다는 것을 의심하지 않습니다. 그러나 당신은 앱의 개인 데이터 처리와 보안 보호 장치에 대해 우려하고 있습니다. 휴게실에서 점심을 먹으면서, 당신은 그녀에게 그것에 대해 이야기하기 시작하지만, 그녀는 재빨리 당신을 안심시키려 합니다. "당신의 도움으로 우리가 해야 할 보안 문제를 해결할 수 있을 거라고 확신하지만, 아마도 없을 거예요. 이 사람들은 생계를 위해 앱을 만들고, 무엇을 해야 할지 알고 있어요. 당신은 너무 걱정하지만, 그것이 당신이 당신의 일을 잘하는 이유예요!" 당신은 이 문제에 대해 정상적인 프로토콜이 따르지 않았다는 것을 지적하고 싶습니다. 특히 어떤 프로세스가 소홀히 했습니까?