CIPT 문제 86

자동화된 의사결정 도구를 설계할 때 편향을 어떻게 완화할 수 있을까요?

CIPT 문제 87

카드 번호 뒷부분이 보이는 신용카드는 무엇의 예입니까?

CIPT 문제 88

대본
카일은 새로 합류한 보안 규정 준수 관리자로, 회사 정보 보안 정책 및 업계 표준 준수를 보장하기 위한 통제 조치를 조정하고 실행하는 책임을 맡게 됩니다. 카일은 협업을 핵심 가치로 삼는 이 회사에 새로 입사했습니다. 신입 사원 오리엔테이션 첫날, 카일은 회의에 참석하고 IT 및 규정 준수 부서의 업무를 참관하는 일정을 소화했습니다.
카일은 오전에 IT 부서에서 시간을 보냈고, CIO는 그를 환영하며 자신의 부서가 IT 거버넌스를 담당한다고 설명했습니다. CIO와 카일은 의미 있는 IT 거버넌스 지표를 파악하는 것의 중요성에 대해 이야기를 나눴습니다. 대화 후, CIO는 카일을 테드와 바니에게 소개했습니다. 테드는 조직의 무선 네트워크 전송 단계에서 데이터를 암호화하는 계획을 실행하고 있습니다. 카일은 프로젝트에 대한 최신 정보를 파악하고 구현이 완료되면 효과를 모니터링할 방법을 제안해야 합니다. 바니는 단기적인 목표는 데이터 저장 위치에 대한 규칙을 수립하고 오프라인 데이터 저장소 사용을 최소화하는 것이라고 설명했습니다.
카일은 오후 내내 컴플라이언스 전문가인 질과 함께 시간을 보내며, 질이 자율 규제 개인정보 보호 원칙을 따르는 컴플라이언스 프로그램 구축을 위한 계획을 검토 중이라는 사실을 알게 되었습니다. 최근 인턴십 경험 덕분에 카일은 이 분야에 대한 지식이 있었고, 질이 도움을 받을 수 있는 곳을 알고 있었습니다. 질은 또한 회사의 개인정보 위험 평가 결과를 공유하며, 개인정보의 2차 이용이 높은 위험 요소로 간주된다고 언급했습니다.
하루가 끝날 무렵, 카일은 새 직장과 새 회사에 대해 매우 들떠 있었다. 특히, 그는 접근 권한, 프로젝트 표준 위원회 승인 절차, 애플리케이션 수준의 의무 사항에 대한 뛰어난 자격과 경험을 갖춘 사람을 찾는다는 공석을 알게 되었고, 그 자리에 딱 맞는 친구 벤을 추천하고 싶어 안달이 났다.
다음 중 카일이 질의 계획을 지원하는 데 가장 적합한 방법은 무엇일까요?

CIPT 문제 89

해커는 어떻게 스마트폰을 장악하여 원격으로 음성 및 영상 감시를 할 수 있을까요?

CIPT 문제 90

BaaS(Backup as a Service) 제공업체는 기업 데이터를 백업하고 해당 조직과 계약을 맺은 외부 제공업체에 저장합니다. 한 연구원이 클라우드에서 보안이 취약한 데이터를 발견했다고 조직에 알렸습니다. 조직은 문제를 조사한 결과 외부 제공업체의 클라우드에 저장된 백업 중 하나가 잘못 구성되어 데이터가 인터넷에 완전히 노출된 것을 확인했습니다. 조직은 신속하게 백업을 보호했습니다. 이 경우 조직이 취해야 할 가장 적절한 다음 조치는 무엇일까요?