CIPM 문제 46

Which is NOT an influence on the privacy environment external to an organization?

CIPM 문제 47

대본
다음 질문에 답하려면 다음을 사용하세요.
Edufox는 자사의 유명 이러닝 소프트웨어 플랫폼 사용자들을 위한 연례 컨벤션을 개최해 왔으며, 시간이 지남에 따라 대규모 행사로 자리 잡았습니다. 도심에 위치한 대형 컨퍼런스 호텔 중 한 곳을 가득 메운 이 행사는 다른 호텔들까지 넘쳐나며, 수천 명의 참석자들이 3일간의 프레젠테이션, 패널 토론, 네트워킹을 즐겼습니다. 이 컨벤션은 Edufox 제품 출시 일정의 핵심이자 기존 사용자들에게 훌륭한 교육 기회입니다. 영업팀은 또한 잠재 고객들이 다양한 요구에 맞춰 시스템을 맞춤 설정할 수 있는 방법을 더 잘 이해하고, 이 시스템을 구매하는 것이 마치 가족 같은 커뮤니티에 참여하는 것이라는 점을 이해하도록 참석을 독려합니다.
올해 컨퍼런스가 3주 앞으로 다가왔는데, 방금 새로운 이니셔티브 소식이 들렸습니다. 바로 참석자들을 위한 스마트폰 앱입니다. 이 앱은 늦은 등록을 지원하고, 주요 발표 내용을 강조하며, 컨퍼런스 프로그램의 모바일 버전을 제공합니다. 또한, 해당 지역의 최고의 요리를 제공하는 레스토랑 예약 시스템과도 연결됩니다. 개발자 데이드리 호프만은 "정말 잘 될 거예요."라고 말합니다. "실제로 작동만 된다면 말이죠!" 그녀는 긴장한 듯 웃었지만, 앱 개발에 주어진 시간이 촉박해서 지역 업체에 외주를 맡겼다고 설명했습니다. "젊은이 세 명뿐이지만, 정말 훌륭한 일을 해냅니다."라고 그녀는 말했습니다. 그녀는 그들이 만든 다른 앱들도 몇 가지 소개했습니다. 어떻게 이 일을 맡게 되었냐는 질문에 데이드리는 어깨를 으쓱했습니다. "일을 잘해서 선택했습니다." 데이드리는 훌륭한 경력을 가진 훌륭한 직원입니다. 바로 그 때문에 이 급한 프로젝트를 맡게 된 것입니다. 당신은 그녀가 회사의 이익을 최우선으로 생각하고 있고, 미룰 수 없는 마감일을 맞춰야 한다는 압박감을 느끼고 있다는 것을 의심하지 않습니다. 하지만 앱의 개인 정보 처리 방식과 보안 장치에 대한 우려는 여전히 남아 있습니다. 휴게실에서 점심을 먹으며 그녀와 이야기를 나누려 했지만, 그녀는 재빨리 당신을 안심시키려 합니다. "당신의 도움으로 보안 문제가 발생한다면 해결할 수 있겠지만, 아마 발생하지 않을 거예요. 이 사람들은 앱 개발로 먹고살고, 뭘 해야 할지 잘 알고 있잖아요. 당신은 걱정이 많지만, 그래서 당신이 일을 잘하는 거예요!" 당신은 이 문제에 대해 정상적인 절차가 준수되지 않았다는 점을 지적하고 싶습니다. 특히 어떤 절차가 소홀히 되었는지요?

CIPM 문제 48

개인정보 보호 프로그램의 다른 모든 요소의 기초를 마련하는 핵심 요소는 무엇입니까?

CIPM 문제 49

대본
다음 질문에 답하려면 다음을 사용하세요.
앨버트는 15년 동안 미국 우편 주문 회사인 트레저 박스(Treasure Box)에서 근무했습니다. 트레저 박스는 한때 전 세계에 장식용 양초를 판매했지만, 최근 미국 48개 주 내 고객으로만 배송을 제한하기로 결정했습니다. 오랜 경력에도 불구하고 앨버트는 관리직에서 종종 간과되곤 합니다. 승진하지 못한 것에 대한 좌절감과 최근 개인정보 보호 문제에 대한 관심이 앨버트가 긍정적인 변화를 만들어내는 주체가 되도록 동기를 부여했습니다.
그는 곧 새로 공고된 직책에 대한 면접을 볼 예정이며, 면접 중에 앨버트는 임원들에게 회사 개인정보 보호 프로그램의 허점을 알릴 계획입니다. 그는 회사의 구식 정책과 절차로 인한 부정적인 결과를 예방한 공로로 승진을 보장받을 것이라고 확신합니다.
예를 들어, Albert는 AICPA(미국공인회계사협회)/CICA(캐나다공인회계사협회)의 개인정보보호 성숙도 모델(PMM)에 대해 알게 되었습니다. Albert는 이 모델이 Treasure Box의 개인 정보 보호 능력을 측정하는 데 유용한 방법이라고 생각합니다. Albert는 Treasure Box가 이 모델의 최고 성숙도 요건을 충족하지 못한다는 것을 알게 되었습니다. Albert는 면접에서 고객에게 최고 수준의 보안을 제공하기 위해 Treasure Box가 이 수준을 충족하도록 지원하겠다고 약속했습니다.
앨버트는 면접에서 긍정적인 전망을 보여주고 싶어 합니다. 외부 위협으로부터 고객과 직원 개인 정보 보안에 대한 회사의 노력을 칭찬하고 싶어 합니다. 하지만 앨버트는 회사 내, 특히 직접 전화 마케팅 부문의 높은 이직률에 대해 우려하고 있습니다. 그는 매일 마케팅 업무를 위해 고용되는 낯선 얼굴들을 많이 보고, 점심 식당에서 장시간 근무와 저임금, 그리고 회사 절차를 노골적으로 무시하는 듯한 불만을 자주 듣습니다.
트레저 박스는 최근 두 건의 보안 사고를 겪었습니다. 회사는 내부 감사와 보안 강화를 통해 사고에 대응했습니다. 그러나 수익은 여전히 타격을 받고 있으며, 일화적인 증거에 따르면 많은 사람들이 여전히 불신을 품고 있는 것으로 보입니다. 앨버트는 회사의 회복을 돕고 싶어 합니다. 그는 대중이 알지 못하는 사고가 최소 한 건 있다는 것을 알고 있지만, 자세한 내용은 알지 못합니다. 그는 회사가 사고를 비밀로 유지하려는 것이 회사 평판에 더 큰 타격을 줄 수 있다고 생각합니다. 앨버트가 트레저 박스의 위상을 되찾는 데 기여하고자 하는 또 다른 방법은 고객 무료 전화 번호를 만들고, 우편을 통해 고객 문의에 더욱 효율적으로 대응하는 절차를 마련하는 것입니다.
앨버트는 개선 제안 외에도 회사의 최근 사업 전략에 대한 자신의 지식이 면접관들에게 좋은 인상을 줄 것이라고 생각합니다. 예를 들어, 앨버트는 회사가 앞으로 몇 주 안에 의료용품 회사를 인수할 계획이라는 것을 알고 있습니다.
앨버트는 미래지향적인 사고방식으로 면접을 보는 관리자들에게 자신이 그 자리에 적합한 사람이라는 점을 확신시키고자 합니다.
앨버트의 관찰에 따르면, 임원진은 무엇에 더 많은 주의를 기울여야 할까요?

CIPM 문제 50

조직 외부의 개인정보 보호 환경에 영향을 미치지 않는 것은 무엇입니까?