CIPP-US 문제 26
대본
다음 질문에 답하려면 다음을 사용하십시오.
Larry는 SunriseLynx, 특히 그의 상사인 Evan에서 텔레마케팅 직책에 점점 불만을 갖게 되었습니다. 지난주에 그는 Evan이 주의 전화 금지 목록과 그 목록에 있는 사람들을 조롱하는 것을 우연히 들었습니다. Evan은 "그들이 방해받지 않는 것에 대해 정말로 진지했다면 그들은 전국 DNC 목록에 올랐을 것입니다. 그것이 우리가 따라야 할 유일한 것입니다. SunriseLynx에서는 그들이 우리에게 요청하지 않을 때까지 전화합니다."라고 말했습니다. 이상하게도 Evan은 텔레마케터에게 "다른 시간"에 전화를 걸어달라고 요청하는 수신자의 기록을 보관하도록 요구합니다. Larry에게 이것은 그들이 전화를 받고 싶지 않다는 분명한 표시입니다. 에반은 그렇게 생각하지 않습니다.
Larry는 Evan의 오만함이 직원을 대하는 방식에도 영향을 미친다고 생각합니다. 미국 헌법은 미국 근로자를 보호하며 Larry는 SunriseLynx 직원의 권리가 정기적으로 침해된다고 믿습니다. 처음에 Evan은 소셜 미디어에서 직원들과 소통하기까지 하는 친근한 모습을 보였습니다. 그러나 Evan의 정치적 직책 이후에 Larry는 비슷한 소속의 직원들에게만 승진 기회가 주어졌다는 것이 분명해졌습니다.
더욱이, Larry는 때때로 직장으로 우편 발송되는 개인용 물품이 들어 있는 소포를 가지고 있습니다. 이 이름이 명확하게 표시되어 있음에도 불구하고 이미 열린 상태로 여러 번 그에게 왔습니다. Larry는 SunriseLynx에서 개인 메일을 여는 것이 일반적이며 Evan의 지도력하에 수정 헌법 4조의 권리가 짓밟히고 있다고 생각합니다.
Larry는 또한 그의 동료인 Sadie에 대한 토론을 엿듣고 낙담했습니다. 텔레마케팅 통화는 품질 보증을 위해 정기적으로 녹음되며 Sadie는 업무 중에는 항상 전문적이지만 개인적인 대화에는 때때로 성적인 발언이 포함됩니다. 이것은 또한 Larry가 Evan이 웃으면서 들었던 것입니다. 그가 동료에게 이것을 언급했을 때 그의 우려는 어깨를 으쓱하는 것으로 나타났습니다. 직원들이 로그인할 때 모니터링에 동의한다는 것은 동료의 믿음이었습니다. 개인 기기는 그대로 두고 있지만 전화 통화, 이메일, 인터넷 사용 기록은 모두 감시 대상입니다. 사실, Larry는 외부 회사의 비밀 조사가 위법 행위의 증거로 밝혀진 후 직원이 해고된 한 사례를 알고 있습니다. 직원이 회사에서 물건을 훔쳤을 수도 있지만,
Larry는 조치를 취하고 싶지만 어떻게 진행해야 할지 확신이 서지 않습니다.
텔레마케팅 관행과 관련하여 Evan 감독관이 잘못 알고 있는 것은 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
Larry는 SunriseLynx, 특히 그의 상사인 Evan에서 텔레마케팅 직책에 점점 불만을 갖게 되었습니다. 지난주에 그는 Evan이 주의 전화 금지 목록과 그 목록에 있는 사람들을 조롱하는 것을 우연히 들었습니다. Evan은 "그들이 방해받지 않는 것에 대해 정말로 진지했다면 그들은 전국 DNC 목록에 올랐을 것입니다. 그것이 우리가 따라야 할 유일한 것입니다. SunriseLynx에서는 그들이 우리에게 요청하지 않을 때까지 전화합니다."라고 말했습니다. 이상하게도 Evan은 텔레마케터에게 "다른 시간"에 전화를 걸어달라고 요청하는 수신자의 기록을 보관하도록 요구합니다. Larry에게 이것은 그들이 전화를 받고 싶지 않다는 분명한 표시입니다. 에반은 그렇게 생각하지 않습니다.
Larry는 Evan의 오만함이 직원을 대하는 방식에도 영향을 미친다고 생각합니다. 미국 헌법은 미국 근로자를 보호하며 Larry는 SunriseLynx 직원의 권리가 정기적으로 침해된다고 믿습니다. 처음에 Evan은 소셜 미디어에서 직원들과 소통하기까지 하는 친근한 모습을 보였습니다. 그러나 Evan의 정치적 직책 이후에 Larry는 비슷한 소속의 직원들에게만 승진 기회가 주어졌다는 것이 분명해졌습니다.
더욱이, Larry는 때때로 직장으로 우편 발송되는 개인용 물품이 들어 있는 소포를 가지고 있습니다. 이 이름이 명확하게 표시되어 있음에도 불구하고 이미 열린 상태로 여러 번 그에게 왔습니다. Larry는 SunriseLynx에서 개인 메일을 여는 것이 일반적이며 Evan의 지도력하에 수정 헌법 4조의 권리가 짓밟히고 있다고 생각합니다.
Larry는 또한 그의 동료인 Sadie에 대한 토론을 엿듣고 낙담했습니다. 텔레마케팅 통화는 품질 보증을 위해 정기적으로 녹음되며 Sadie는 업무 중에는 항상 전문적이지만 개인적인 대화에는 때때로 성적인 발언이 포함됩니다. 이것은 또한 Larry가 Evan이 웃으면서 들었던 것입니다. 그가 동료에게 이것을 언급했을 때 그의 우려는 어깨를 으쓱하는 것으로 나타났습니다. 직원들이 로그인할 때 모니터링에 동의한다는 것은 동료의 믿음이었습니다. 개인 기기는 그대로 두고 있지만 전화 통화, 이메일, 인터넷 사용 기록은 모두 감시 대상입니다. 사실, Larry는 외부 회사의 비밀 조사가 위법 행위의 증거로 밝혀진 후 직원이 해고된 한 사례를 알고 있습니다. 직원이 회사에서 물건을 훔쳤을 수도 있지만,
Larry는 조치를 취하고 싶지만 어떻게 진행해야 할지 확신이 서지 않습니다.
텔레마케팅 관행과 관련하여 Evan 감독관이 잘못 알고 있는 것은 무엇입니까?
CIPP-US 문제 27
다음 중 직원 신원 조회 규정과 관련이 없는 법률은 무엇입니까?
CIPP-US 문제 28
상업 메시지 발신자는 향후 이메일 수신을 중단하도록 요청한 수신자의 주소를 어느 기간 내에 제거해야 합니까?
CIPP-US 문제 29
대본
다음 질문에 답하려면 다음을 사용하십시오.
당신은 A주에 있는 미국 대도시의 주요 병원인 HealthCo의 최고 개인 정보 보호 책임자입니다.
HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상입니다. 타사 클라우드 컴퓨팅 서비스 제공업체인 CloudHealth는 HealthCo를 대신하여 이러한 개인의 ePHI(전자 보호 건강 정보)를 저장 및 관리합니다. CloudHealth는 상태 B에 데이터를 저장합니다.
HealthCo와 CloudHealth의 비즈니스 제휴 계약(BAA)의 일부로 HealthCo는 CloudHealth가 데이터를 적절하게 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 요구합니다. 그러나 HealthCo는 계약을 체결하기 전에 CloudHealth에 대한 실사를 수행하지 않았으며 CloudHealth의 보안 조치에 대한 감사를 수행하지 않았습니다.
CloudHealth 직원은 최근 피싱 공격의 피해자가 되었습니다. 직원이 의도치 않게 의심스러운 이메일의 링크를 클릭했을 때 10,000명 이상의 HealthCo 환자의 PHI가 손상되었습니다. 이후 온라인에 공개됐다. HealthCo 사이버 보안 팀은 유명인과 정치인을 포함한 공인의 PHI를 노출시킨 다른 병원에 유사한 공격을 시작한 알려진 해커로 가해자를 신속하게 식별합니다.
조사 과정에서 HealthCo는 CloudHealth가 계약 조건에 따라 PHI를 암호화하지 않았음을 발견했습니다. 또한 CloudHealth는 직원에게 개인 정보 보호 또는 보안 교육을 제공하지 않았습니다. 법 집행 기관은 HealthCo에 위반에 대한 조사 보고서와 영향을 받는 개인의 PHI 사본을 제공하도록 요청했습니다.
위반의 영향을 받은 환자는 회사가 개인의 ePHI를 적절하게 보호하지 않았으며 노출된 데이터의 결과로 상당한 피해를 입었다고 주장하면서 HealthCo를 고소합니다. 환자의 변호사는 위반으로 노출된 ePHI에 대한 발견 요청을 제출했습니다.
미국 보건복지부(HHS)가 HealthCo에 벌금을 부과할 수 있는 가장 중요한 이유는 무엇입니까?
다음 질문에 답하려면 다음을 사용하십시오.
당신은 A주에 있는 미국 대도시의 주요 병원인 HealthCo의 최고 개인 정보 보호 책임자입니다.
HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상입니다. 타사 클라우드 컴퓨팅 서비스 제공업체인 CloudHealth는 HealthCo를 대신하여 이러한 개인의 ePHI(전자 보호 건강 정보)를 저장 및 관리합니다. CloudHealth는 상태 B에 데이터를 저장합니다.
HealthCo와 CloudHealth의 비즈니스 제휴 계약(BAA)의 일부로 HealthCo는 CloudHealth가 데이터를 적절하게 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 요구합니다. 그러나 HealthCo는 계약을 체결하기 전에 CloudHealth에 대한 실사를 수행하지 않았으며 CloudHealth의 보안 조치에 대한 감사를 수행하지 않았습니다.
CloudHealth 직원은 최근 피싱 공격의 피해자가 되었습니다. 직원이 의도치 않게 의심스러운 이메일의 링크를 클릭했을 때 10,000명 이상의 HealthCo 환자의 PHI가 손상되었습니다. 이후 온라인에 공개됐다. HealthCo 사이버 보안 팀은 유명인과 정치인을 포함한 공인의 PHI를 노출시킨 다른 병원에 유사한 공격을 시작한 알려진 해커로 가해자를 신속하게 식별합니다.
조사 과정에서 HealthCo는 CloudHealth가 계약 조건에 따라 PHI를 암호화하지 않았음을 발견했습니다. 또한 CloudHealth는 직원에게 개인 정보 보호 또는 보안 교육을 제공하지 않았습니다. 법 집행 기관은 HealthCo에 위반에 대한 조사 보고서와 영향을 받는 개인의 PHI 사본을 제공하도록 요청했습니다.
위반의 영향을 받은 환자는 회사가 개인의 ePHI를 적절하게 보호하지 않았으며 노출된 데이터의 결과로 상당한 피해를 입었다고 주장하면서 HealthCo를 고소합니다. 환자의 변호사는 위반으로 노출된 ePHI에 대한 발견 요청을 제출했습니다.
미국 보건복지부(HHS)가 HealthCo에 벌금을 부과할 수 있는 가장 중요한 이유는 무엇입니까?
CIPP-US 문제 30
2014년에 Google은 Apps for Education 도구 제품군을 통해 가족 교육 권리 및 개인 정보 보호법(FERPA)을 위반한 혐의를 받았습니다. 학생들이 회사를 고소한 구체적인 사례는 무엇입니까?
