CIPT 문제 101
대본
Wesley Energy는 오랜 소유주인 David Wilson으로부터 유서 깊은 석유 및 가스 탐사 회사인 Lancelot을 인수하여 마침내 결정을 내렸습니다. 전환 팀의 일원으로서 당신은 윌슨의 변덕스러운 성격이 미치도록 일관성이 없는 Lancelot의 데이터 관행에도 영향을 미친다는 것을 깨닫게 되었습니다. Wilson의 노련한 중위 중 한 명이 반쯤 완성된 이니셔티브의 흔적을 확인하면서 "노인은 넥타이를 갈아입는 것처럼 IT 직원을 고용하고 해고했습니다."라고 말했습니다.
예를 들어, 클라이언트와 직원에 대한 일부 독점 데이터와 개인 정보는 암호화되지만 독성 노출에 대한 직원의 감시 테스트에서 얻은 건강 정보를 비롯한 기타 민감한 정보는 암호화되지 않은 상태로 남아 있습니다. 또한 데이터는 언뜻 보기에 거의 무작위로 보이는 방식으로 애플리케이션, 서버 및 시설에 흩어져 있습니다.
Lancelot의 데이터 상태에 대한 예비 조사 결과는 다음과 같습니다.
* 클라우드 기술은 당신이 들어본 적 없는 기업을 포함하여 전 세계의 공급업체에서 제공합니다. 이전 Lancelot 직원은 이러한 공급업체가 다양한 보안 요구 사항 및 프로토콜을 사용하여 운영한다고 들었습니다.
* 셰일 오일에 대한 회사 고유의 복구 프로세스는 과학자뿐만 아니라 대부분의 회사 위치에서 모든 유형의 직원이 액세스할 수 있는 다양한 덜 민감한 정보 중 서버에 저장됩니다.
* DES는 현재 모든 파일에 사용되는 가장 강력한 암호화 알고리즘입니다.
* 몇몇 회사 시설에는 친숙한 공급업체가 종종 우회하는 방문자 체크인 외에 물리적 보안 통제가 없습니다.
* 이 모든 문제를 해결하려면 작업이 필요하지만 먼저 혼란의 범위를 파악하고 이를 해결하기 위한 조치 계획을 공식화해야 합니다.
Lancelot이 사용하는 암호화 유형에 대한 설명으로 옳은 것은?
Wesley Energy는 오랜 소유주인 David Wilson으로부터 유서 깊은 석유 및 가스 탐사 회사인 Lancelot을 인수하여 마침내 결정을 내렸습니다. 전환 팀의 일원으로서 당신은 윌슨의 변덕스러운 성격이 미치도록 일관성이 없는 Lancelot의 데이터 관행에도 영향을 미친다는 것을 깨닫게 되었습니다. Wilson의 노련한 중위 중 한 명이 반쯤 완성된 이니셔티브의 흔적을 확인하면서 "노인은 넥타이를 갈아입는 것처럼 IT 직원을 고용하고 해고했습니다."라고 말했습니다.
예를 들어, 클라이언트와 직원에 대한 일부 독점 데이터와 개인 정보는 암호화되지만 독성 노출에 대한 직원의 감시 테스트에서 얻은 건강 정보를 비롯한 기타 민감한 정보는 암호화되지 않은 상태로 남아 있습니다. 또한 데이터는 언뜻 보기에 거의 무작위로 보이는 방식으로 애플리케이션, 서버 및 시설에 흩어져 있습니다.
Lancelot의 데이터 상태에 대한 예비 조사 결과는 다음과 같습니다.
* 클라우드 기술은 당신이 들어본 적 없는 기업을 포함하여 전 세계의 공급업체에서 제공합니다. 이전 Lancelot 직원은 이러한 공급업체가 다양한 보안 요구 사항 및 프로토콜을 사용하여 운영한다고 들었습니다.
* 셰일 오일에 대한 회사 고유의 복구 프로세스는 과학자뿐만 아니라 대부분의 회사 위치에서 모든 유형의 직원이 액세스할 수 있는 다양한 덜 민감한 정보 중 서버에 저장됩니다.
* DES는 현재 모든 파일에 사용되는 가장 강력한 암호화 알고리즘입니다.
* 몇몇 회사 시설에는 친숙한 공급업체가 종종 우회하는 방문자 체크인 외에 물리적 보안 통제가 없습니다.
* 이 모든 문제를 해결하려면 작업이 필요하지만 먼저 혼란의 범위를 파악하고 이를 해결하기 위한 조치 계획을 공식화해야 합니다.
Lancelot이 사용하는 암호화 유형에 대한 설명으로 옳은 것은?
CIPT 문제 102
대본
다음 질문에 답하려면 다음을 사용하십시오.
SureClaim은 자동차 사고 보험 청구 평가에 사용되는 데이터를 관리하기 위한 모바일 앱 플랫폼을 개발하고 있습니다. 개인은 앱을 사용하여 충돌 현장에서 사진을 찍기 때문에 내장형 차량 카메라가 필요하지 않습니다. SureClaim은 타사 호스팅 제공업체를 사용하여 앱에서 수집한 데이터를 저장합니다. 또한 SureClaim 고객 서비스 직원은 보험 청구 조정자와 공유하기 전에 앱 데이터를 받고 검토합니다.
앱은 다음 정보를 수집합니다.
이름과 성
생년월일(DOB)
우편 주소
이메일 주소
자동차 VIN 번호
자동차 모델
번호판
보험 카드 번호
사진
차량 진단
지리적 위치
다음 모든 기술적 조치는 제3자가 액세스할 수 있는 개인 정보를 보호하기 위해 SureClaim에서 구현할 수 있습니다.
다음 질문에 답하려면 다음을 사용하십시오.
SureClaim은 자동차 사고 보험 청구 평가에 사용되는 데이터를 관리하기 위한 모바일 앱 플랫폼을 개발하고 있습니다. 개인은 앱을 사용하여 충돌 현장에서 사진을 찍기 때문에 내장형 차량 카메라가 필요하지 않습니다. SureClaim은 타사 호스팅 제공업체를 사용하여 앱에서 수집한 데이터를 저장합니다. 또한 SureClaim 고객 서비스 직원은 보험 청구 조정자와 공유하기 전에 앱 데이터를 받고 검토합니다.
앱은 다음 정보를 수집합니다.
이름과 성
생년월일(DOB)
우편 주소
이메일 주소
자동차 VIN 번호
자동차 모델
번호판
보험 카드 번호
사진
차량 진단
지리적 위치
다음 모든 기술적 조치는 제3자가 액세스할 수 있는 개인 정보를 보호하기 위해 SureClaim에서 구현할 수 있습니다.
CIPT 문제 103
Aadhaar는 생체 인식 및 인구 통계 데이터를 기반으로 모든 인도 거주자에게 발급되는 12자리 고유 식별 번호입니다. 데이터는 인도 고유 식별 기관에서 수집합니다. Aadhaar 데이터베이스에는 10억 명이 넘는 개인의 Aadhaar 번호, 이름, 생년월일, 성별 및 주소가 포함되어 있습니다.
해당 데이터에서 파생된 다음 데이터 세트 중 가장 비식별화된 것으로 간주되는 데이터 세트는 무엇입니까?
해당 데이터에서 파생된 다음 데이터 세트 중 가장 비식별화된 것으로 간주되는 데이터 세트는 무엇입니까?
CIPT 문제 104
대본
Clean-Q는 가사 및 사무실 청소 서비스를 제공하는 회사입니다. 회사는 웹사이트와 전화를 통해 소비자로부터 청소 서비스 예약 요청을 받습니다. 그런 다음 Clean-Q는 서비스 유형과 규모에 따라 리소스 데이터베이스에 등록된 개인과 계약을 맺습니다. 현재 Clean-Q IT 지원에서 사내에서 관리하고 있습니다. Clean-Q의 비즈니스 모델 때문에 자원은 영구적으로 고용되는 대신 필요에 따라 계약됩니다.
아래 표는 Clean-Q가 비즈니스 운영의 일부로 요구하는 일부 개인 정보를 나타냅니다.

Clean-Q에는 약 30명의 내부 직원 기반이 있습니다. 직원 데이터 관리 및 인적 자원 기능을 해당 데이터 보호 규정에 맞추기 위해 최근 개인 정보 보호 규정 준수 운동이 수행되었습니다. 따라서 Clean-Q 정규 직원 기반은 이 시나리오의 일부로 포함되지 않습니다.
공사 및 주택 개발이 증가함에 따라 Clean-Q는 청소 서비스에 대한 요청이 급증했습니다. 수요가 Clean-Q의 기존 공급 및 수요 시스템을 압도하여 일부 중복 예약이 발생했습니다.
최근 고위 경영진이 개최한 비즈니스 전략 세션에서 Clear-Q는 공급업체를 초대하여 현재 운영 문제에 대한 잠재적 솔루션을 제시했습니다. 이러한 공급업체에는 애플리케이션 개발자와 Cloud-Q의 솔루션 제공업체가 포함되어 제안된 솔루션과 플랫폼을 제시했습니다.
전무 이사는 Clean-Q의 운영을 단일 온라인 플랫폼에 제공하는 클라우드 솔루션(LeadOps)과 통합하는 프로세스를 시작하기로 결정했습니다. 리소스 및 고객 관리를 위해 Clean-Q가 액세스하는 웹 인터페이스. 여기에는 리소스 및 고객 정보 업로드가 수반됩니다.
* 고객이 온라인으로 청소 서비스 요청을 등록, 관리 및 제출할 수 있는 고객 대면 웹 인터페이스입니다.
* 자원이 할당된 작업을 적용하고 관리할 수 있도록 하는 자원 대면 웹 인터페이스.
* 고객이 서비스 비용을 지불하는 온라인 결제 시설입니다.
Clean-Q를 대신하여 개인 정보 처리 작업을 수행할 LeadOps와 같은 외부 서비스 제공업체를 평가할 때 주요 고려 사항은 무엇입니까?
Clean-Q는 가사 및 사무실 청소 서비스를 제공하는 회사입니다. 회사는 웹사이트와 전화를 통해 소비자로부터 청소 서비스 예약 요청을 받습니다. 그런 다음 Clean-Q는 서비스 유형과 규모에 따라 리소스 데이터베이스에 등록된 개인과 계약을 맺습니다. 현재 Clean-Q IT 지원에서 사내에서 관리하고 있습니다. Clean-Q의 비즈니스 모델 때문에 자원은 영구적으로 고용되는 대신 필요에 따라 계약됩니다.
아래 표는 Clean-Q가 비즈니스 운영의 일부로 요구하는 일부 개인 정보를 나타냅니다.

Clean-Q에는 약 30명의 내부 직원 기반이 있습니다. 직원 데이터 관리 및 인적 자원 기능을 해당 데이터 보호 규정에 맞추기 위해 최근 개인 정보 보호 규정 준수 운동이 수행되었습니다. 따라서 Clean-Q 정규 직원 기반은 이 시나리오의 일부로 포함되지 않습니다.
공사 및 주택 개발이 증가함에 따라 Clean-Q는 청소 서비스에 대한 요청이 급증했습니다. 수요가 Clean-Q의 기존 공급 및 수요 시스템을 압도하여 일부 중복 예약이 발생했습니다.
최근 고위 경영진이 개최한 비즈니스 전략 세션에서 Clear-Q는 공급업체를 초대하여 현재 운영 문제에 대한 잠재적 솔루션을 제시했습니다. 이러한 공급업체에는 애플리케이션 개발자와 Cloud-Q의 솔루션 제공업체가 포함되어 제안된 솔루션과 플랫폼을 제시했습니다.
전무 이사는 Clean-Q의 운영을 단일 온라인 플랫폼에 제공하는 클라우드 솔루션(LeadOps)과 통합하는 프로세스를 시작하기로 결정했습니다. 리소스 및 고객 관리를 위해 Clean-Q가 액세스하는 웹 인터페이스. 여기에는 리소스 및 고객 정보 업로드가 수반됩니다.
* 고객이 온라인으로 청소 서비스 요청을 등록, 관리 및 제출할 수 있는 고객 대면 웹 인터페이스입니다.
* 자원이 할당된 작업을 적용하고 관리할 수 있도록 하는 자원 대면 웹 인터페이스.
* 고객이 서비스 비용을 지불하는 온라인 결제 시설입니다.
Clean-Q를 대신하여 개인 정보 처리 작업을 수행할 LeadOps와 같은 외부 서비스 제공업체를 평가할 때 주요 고려 사항은 무엇입니까?
CIPT 문제 105
대본
Clean-Q는 가사 및 사무실 청소 서비스를 제공하는 회사입니다. 회사는 웹사이트와 전화를 통해 소비자로부터 청소 서비스 예약 요청을 받습니다. 그런 다음 Clean-Q는 서비스 유형과 규모에 따라 리소스 데이터베이스에 등록된 개인과 계약을 맺습니다. 현재 Clean-Q IT 지원에서 사내에서 관리하고 있습니다. Clean-Q의 비즈니스 모델 때문에 자원은 영구적으로 고용되는 대신 필요에 따라 계약됩니다.
아래 표는 Clean-Q가 비즈니스 운영의 일부로 요구하는 일부 개인 정보를 나타냅니다.

Clean-Q에는 약 30명의 내부 직원 기반이 있습니다. 직원 데이터 관리 및 인적 자원 기능을 해당 데이터 보호 규정에 맞추기 위해 최근 개인 정보 보호 규정 준수 운동이 수행되었습니다. 따라서 Clean-Q 정규 직원 기반은 이 시나리오의 일부로 포함되지 않습니다.
공사 및 주택 개발이 증가함에 따라 Clean-Q는 청소 서비스에 대한 요청이 급증했습니다. 수요가 Clean-Q의 기존 공급 및 수요 시스템을 압도하여 일부 중복 예약이 발생했습니다.
최근 고위 경영진이 개최한 비즈니스 전략 세션에서 Clear-Q는 공급업체를 초대하여 현재 운영 문제에 대한 잠재적 솔루션을 제시했습니다. 이러한 공급업체에는 애플리케이션 개발자와 Cloud-Q의 솔루션 제공업체가 포함되어 제안된 솔루션과 플랫폼을 제시했습니다.
전무 이사는 Clean-Q의 운영을 단일 온라인 플랫폼에 제공하는 클라우드 솔루션(LeadOps)과 통합하는 프로세스를 시작하기로 결정했습니다. 리소스 및 고객 관리를 위해 Clean-Q가 액세스하는 웹 인터페이스. 여기에는 리소스 및 고객 정보 업로드가 수반됩니다.
* 고객이 온라인으로 청소 서비스 요청을 등록, 관리 및 제출할 수 있는 고객 대면 웹 인터페이스입니다.
* 자원이 할당된 작업을 적용하고 관리할 수 있도록 하는 자원 대면 웹 인터페이스.
* 고객이 서비스 비용을 지불하는 온라인 결제 시설입니다.
LeadOps가 Clean-Q를 대신하여 원격으로 개인 정보를 호스팅/처리할 것임을 고려할 때 Clean-Q 고위 경영진이 LeadOps의 적절성을 평가하기 위한 적절한 다음 단계는 무엇입니까?
Clean-Q는 가사 및 사무실 청소 서비스를 제공하는 회사입니다. 회사는 웹사이트와 전화를 통해 소비자로부터 청소 서비스 예약 요청을 받습니다. 그런 다음 Clean-Q는 서비스 유형과 규모에 따라 리소스 데이터베이스에 등록된 개인과 계약을 맺습니다. 현재 Clean-Q IT 지원에서 사내에서 관리하고 있습니다. Clean-Q의 비즈니스 모델 때문에 자원은 영구적으로 고용되는 대신 필요에 따라 계약됩니다.
아래 표는 Clean-Q가 비즈니스 운영의 일부로 요구하는 일부 개인 정보를 나타냅니다.

Clean-Q에는 약 30명의 내부 직원 기반이 있습니다. 직원 데이터 관리 및 인적 자원 기능을 해당 데이터 보호 규정에 맞추기 위해 최근 개인 정보 보호 규정 준수 운동이 수행되었습니다. 따라서 Clean-Q 정규 직원 기반은 이 시나리오의 일부로 포함되지 않습니다.
공사 및 주택 개발이 증가함에 따라 Clean-Q는 청소 서비스에 대한 요청이 급증했습니다. 수요가 Clean-Q의 기존 공급 및 수요 시스템을 압도하여 일부 중복 예약이 발생했습니다.
최근 고위 경영진이 개최한 비즈니스 전략 세션에서 Clear-Q는 공급업체를 초대하여 현재 운영 문제에 대한 잠재적 솔루션을 제시했습니다. 이러한 공급업체에는 애플리케이션 개발자와 Cloud-Q의 솔루션 제공업체가 포함되어 제안된 솔루션과 플랫폼을 제시했습니다.
전무 이사는 Clean-Q의 운영을 단일 온라인 플랫폼에 제공하는 클라우드 솔루션(LeadOps)과 통합하는 프로세스를 시작하기로 결정했습니다. 리소스 및 고객 관리를 위해 Clean-Q가 액세스하는 웹 인터페이스. 여기에는 리소스 및 고객 정보 업로드가 수반됩니다.
* 고객이 온라인으로 청소 서비스 요청을 등록, 관리 및 제출할 수 있는 고객 대면 웹 인터페이스입니다.
* 자원이 할당된 작업을 적용하고 관리할 수 있도록 하는 자원 대면 웹 인터페이스.
* 고객이 서비스 비용을 지불하는 온라인 결제 시설입니다.
LeadOps가 Clean-Q를 대신하여 원격으로 개인 정보를 호스팅/처리할 것임을 고려할 때 Clean-Q 고위 경영진이 LeadOps의 적절성을 평가하기 위한 적절한 다음 단계는 무엇입니까?
