CIPM 試験問題 46
組織のプライバシーフレームワークを表示するための最良の方法はどれですか?
CIPM 試験問題 47
シナリオ
次の質問に答えるには、以下を使用してください。
おそらく、ジャック・ケリーは米国に滞在すべきだったでしょう。彼は、特定の「不正な」オフィスの改革に取り組んだことで、社内で手ごわい評判のSpecialHandlingShippingを楽しんでいます。昨年、警察のおとり捜査により、米国ロードアイランド州プロビデンスのオフィスで麻薬捜査が行われていることが明らかになったというニュースが流れました。
ニュースオペレーションにリークされたオフィスのビデオ監視カメラからのビデオは、特別処理スタッフと覆面警官の間の麻薬交換を示しました。
この事件をきっかけに、ケリーはプロビデンスに派遣され、上級管理職が犯罪者に違法な取引をさせたと信じていた「手渡し」の文化を変えました。ケリーの指示の下で数週間後、オフィスは効率と顧客サービスのモデルになりました。ケリーは、以前の同僚の違法行為を記録したのと同じカメラを使用して、労働者の活動を監視しました。
現在、ケリーは、もう1つの問題点であるアイルランドのコークにあるオフィスを振り返った罪で起訴されています。同社は、スタッフが無人でオフィスを離れたという多くの報告を受けています。ケリーが到着したとき、彼は、出席しているときでさえ、スタッフが彼らの携帯電話で社交や個人的なビジネスを行うことに日々を費やしていることに気づきました。再び、彼は監視カメラを使用して彼らの行動を観察しました。彼はビデオの初日だけに基づいて6人のスタッフに書面による叱責を出しました。
ケリーの驚きと悔しさの多くに、彼と会社は現在、従業員のプライバシー権を侵害しているとして、アイルランドのデータ保護委員会によって調査されています。ケリーは、カメラの会社のライセンスには施設のセキュリティが主な用途として記載されていると言われましたが、なぜこれが重要なのかわかりません。彼は上司に、プライバシー保護とデータ収集に関する会社のトレーニングプログラムは監視ビデオについて何も言及していないと指摘しました。
あなたはプライバシー保護コンサルタントであり、この事件を評価し、法律およびコンプライアンスの問題について報告し、次のステップを推奨するために会社に雇われています。
この例は、プライバシー保護のトレーニング要件について最もよく説明していますか?
次の質問に答えるには、以下を使用してください。
おそらく、ジャック・ケリーは米国に滞在すべきだったでしょう。彼は、特定の「不正な」オフィスの改革に取り組んだことで、社内で手ごわい評判のSpecialHandlingShippingを楽しんでいます。昨年、警察のおとり捜査により、米国ロードアイランド州プロビデンスのオフィスで麻薬捜査が行われていることが明らかになったというニュースが流れました。
ニュースオペレーションにリークされたオフィスのビデオ監視カメラからのビデオは、特別処理スタッフと覆面警官の間の麻薬交換を示しました。
この事件をきっかけに、ケリーはプロビデンスに派遣され、上級管理職が犯罪者に違法な取引をさせたと信じていた「手渡し」の文化を変えました。ケリーの指示の下で数週間後、オフィスは効率と顧客サービスのモデルになりました。ケリーは、以前の同僚の違法行為を記録したのと同じカメラを使用して、労働者の活動を監視しました。
現在、ケリーは、もう1つの問題点であるアイルランドのコークにあるオフィスを振り返った罪で起訴されています。同社は、スタッフが無人でオフィスを離れたという多くの報告を受けています。ケリーが到着したとき、彼は、出席しているときでさえ、スタッフが彼らの携帯電話で社交や個人的なビジネスを行うことに日々を費やしていることに気づきました。再び、彼は監視カメラを使用して彼らの行動を観察しました。彼はビデオの初日だけに基づいて6人のスタッフに書面による叱責を出しました。
ケリーの驚きと悔しさの多くに、彼と会社は現在、従業員のプライバシー権を侵害しているとして、アイルランドのデータ保護委員会によって調査されています。ケリーは、カメラの会社のライセンスには施設のセキュリティが主な用途として記載されていると言われましたが、なぜこれが重要なのかわかりません。彼は上司に、プライバシー保護とデータ収集に関する会社のトレーニングプログラムは監視ビデオについて何も言及していないと指摘しました。
あなたはプライバシー保護コンサルタントであり、この事件を評価し、法律およびコンプライアンスの問題について報告し、次のステップを推奨するために会社に雇われています。
この例は、プライバシー保護のトレーニング要件について最もよく説明していますか?
CIPM 試験問題 48
シナリオ
次の質問に答えるには、以下を使用してください。
Manasaは、Omnipresent Omnimediaの製品マネージャーであり、同社の主力製品であるHandyHelperの開発を主導しています。ハンディヘルパーは、家庭で家族のカレンダーを管理したり、オンラインショッピングをしたり、医師の予約をスケジュールしたりするために使用できるアプリケーションです。
米国での発売が成功した後、HandyHelperは世界中で購入できるようになります。
ハンディヘルパーのパッケージとユーザーガイドには、子供を含む家族全員に適した「プライバシーに優しい」製品であることが示されていますが、それ以上の詳細やプライバシーに関する通知は提供されていません。アプリケーションを使用するために、家族は単一のアカウントを作成し、プライマリユーザーは他のユーザーに関するすべての情報にアクセスできます。起動時に、プライマリユーザーは、アプリケーションを使用できるようにするために、OmnipresentOmnimediaおよび選択したマーケティングパートナーからのマーケティングメールの受信に同意するチェックボックスをオンにする必要があります。
Omnipresent Omnimediaのプライバシー責任者であるSanjayは、Handy Helperのヨーロッパの販売代理店との契約に取り組んでおり、販売代理店から製品に関する多くの質問に答えました。Sanjayは、製品開発プロセスに関与していなかったため、質問に答えられるようにするために、製品をより詳しく調べる必要がありました。
彼は製品チームと話をしたところ、Handy Helperが、医療予約スケジューラーのためにユーザーの機密医療情報をすべて収集して保存していることを知りました。実際、ユーザーのすべての情報は、追加の製品を作成し、製品の使用状況を分析するという追加の目的のために、HandyHelperによって保存されます。このデータはすべてクラウドに保存され、送信中と保存中の両方で暗号化されます。
優れた新製品のアイデアは誰からでも得られるというCEOの哲学と一致して、Omnipresent Omnimediaのすべての従業員は、「Eureka」と呼ばれるプログラムの下でユーザーデータにアクセスできます。Omnipresent Omnimediaは、将来のある時点で、人工知能で実行される完全に自動化されたアプリケーションを作成するために使用できる洞察をデータが明らかにすることを望んでいますが、現時点では、Eurekaは明確に定義されておらず、長いと見なされています-期間目標。
ヨーロッパで製品を提供するリスクを最小限に抑えるために、Sanjayは何ができるでしょうか。
次の質問に答えるには、以下を使用してください。
Manasaは、Omnipresent Omnimediaの製品マネージャーであり、同社の主力製品であるHandyHelperの開発を主導しています。ハンディヘルパーは、家庭で家族のカレンダーを管理したり、オンラインショッピングをしたり、医師の予約をスケジュールしたりするために使用できるアプリケーションです。
米国での発売が成功した後、HandyHelperは世界中で購入できるようになります。
ハンディヘルパーのパッケージとユーザーガイドには、子供を含む家族全員に適した「プライバシーに優しい」製品であることが示されていますが、それ以上の詳細やプライバシーに関する通知は提供されていません。アプリケーションを使用するために、家族は単一のアカウントを作成し、プライマリユーザーは他のユーザーに関するすべての情報にアクセスできます。起動時に、プライマリユーザーは、アプリケーションを使用できるようにするために、OmnipresentOmnimediaおよび選択したマーケティングパートナーからのマーケティングメールの受信に同意するチェックボックスをオンにする必要があります。
Omnipresent Omnimediaのプライバシー責任者であるSanjayは、Handy Helperのヨーロッパの販売代理店との契約に取り組んでおり、販売代理店から製品に関する多くの質問に答えました。Sanjayは、製品開発プロセスに関与していなかったため、質問に答えられるようにするために、製品をより詳しく調べる必要がありました。
彼は製品チームと話をしたところ、Handy Helperが、医療予約スケジューラーのためにユーザーの機密医療情報をすべて収集して保存していることを知りました。実際、ユーザーのすべての情報は、追加の製品を作成し、製品の使用状況を分析するという追加の目的のために、HandyHelperによって保存されます。このデータはすべてクラウドに保存され、送信中と保存中の両方で暗号化されます。
優れた新製品のアイデアは誰からでも得られるというCEOの哲学と一致して、Omnipresent Omnimediaのすべての従業員は、「Eureka」と呼ばれるプログラムの下でユーザーデータにアクセスできます。Omnipresent Omnimediaは、将来のある時点で、人工知能で実行される完全に自動化されたアプリケーションを作成するために使用できる洞察をデータが明らかにすることを望んでいますが、現時点では、Eurekaは明確に定義されておらず、長いと見なされています-期間目標。
ヨーロッパで製品を提供するリスクを最小限に抑えるために、Sanjayは何ができるでしょうか。
CIPM 試験問題 49
プライバシー影響評価(PIA)が必要になる可能性が最も低いのはどのような状況ですか?
CIPM 試験問題 50
シナリオ
次の質問に答えるには、以下を使用してください。
マーティンブリセノは、米国のホテルチェーンであるパシフィックスイーツのキャノンシティーにある人材のディレクターです。1998年、ブリセノはホテルの実地指導モデルを、ラインポジションからスーパーバイザーポジションに昇進する従業員向けの標準化されたトレーニングプログラムに変更することを決定しました。彼は一連のレッスン、シナリオ、および評価で構成されるカリキュラムを開発し、それを直接小グループに提供しました。トレーニングへの関心が高まり、Brisenoは企業のHRスペシャリストやソフトウェアエンジニアと協力して、プログラムをオンライン形式で提供するようになりました。オンラインプログラムは、トレーナーのコストを節約し、参加者が自分のペースで資料を処理できるようにしました。
Brisenoのプログラムの成功について聞いたとき、PacificSuitesのコーポレートバイスプレジデントであるMaryanneSilva-Hayesはトレーニングを拡大し、全社的に提供しました。プログラムを修了した従業員は、パシフィックスイーツホスピタリティスーパーバイザーとしての認定を受けました。2001年までに、プログラムは業界全体のトレーニングを提供するように成長しました。全国のホテルの担当者は、オンラインでコースを受講するためにサインアップして料金を支払うことができます。プログラムの収益性が高まるにつれ、PacificSuitesは派生ビジネスであるPacificHospitality Training(PHT)を開発しました。PHTの唯一の焦点は、ホスピタリティ業界で多くの専門資格を提供するさまざまなオンラインコースとコース進行の開発とマーケティングでした。
PHTでユーザーアカウントを設定することにより、コース参加者は情報ライブラリにアクセスし、コースにサインアップして、コース終了時の認定テストを受けることができます。ユーザーが新しいアカウントを開設すると、ユーザーの名前、生年月日、連絡先情報、クレジットカード情報、雇用主、役職など、すべての情報がデフォルトで保存されました。登録ページでは、ユーザーがクリックしてクレジットカード番号を保存しないオプトアウトの選択肢が提供されました。ユーザー名とパスワードが設定されると、ユーザーは戻ってコースのステータスを確認し、認定を確認して再印刷し、新しいコースにサインアップして支払いを行うことができます。2002年から2008年の間に、PHTは700,000を超える専門資格を発行しました。
PHTの利益は2009年と2010年に減少し、業界の縮小とeラーニングプロバイダーとの競争の激化の犠牲になりました。2011年までに、Pacific Suitesはオンライン認証事業から外れ、PHTは解散しました。トレーニングプログラムのシステムと記録は、Pacific Suitesのデジタルアーカイブに残り、アクセスも使用もされていませんでした。BrisenoとSilva-Hayesは他の会社で働き始め、プログラムの終了後にアーカイブされたデータを処理する計画はありませんでした。PHTが解散した後、PacificSuitesの幹部は重要な日常業務に注意を向けました。彼らは、リソースが許せば、PHTの資料を扱うことを計画しました。
2012年、PacificSuitesのコンピューターネットワークがハッキングされました。オンライン予約システムにインストールされたマルウェアは、何百人もの宿泊客のクレジットカード情報を公開しました。ハッカーは、予約サイトの財務データをターゲットにしているときに、アーカイブされたトレーニングコースデータとPacificHospitalityTrainingの顧客の登録アカウントも発見しました。ハッキングの結果、最近のホテルの宿泊客のクレジットカード番号が漏えいし、PHTデータベースとそのすべての内容が漏えいしました。
パシフィックスイーツのシステムアナリストは、アクティビティレポートの定期的なスキャンで情報セキュリティ違反を発見しました。パシフィックスイーツは、深刻な被害を防ぐために、クレジットカード会社と最近のホテルの宿泊客に違反をすぐに通知しました。技術的なセキュリティエンジニアは、PHTデータを処理する際に課題に直面しました。
PHTコースの管理者とITエンジニアには、情報を追跡、カタログ化、および保存するためのシステムがありませんでした。Pacific Suitesには、データアクセスとストレージの手順がありますが、これらの手順は、PHTが形成されたときには実装されていませんでした。PHTデータベースがPacificSuitesによって取得されたとき、所有者や監視はありませんでした。技術的なセキュリティエンジニアがどの個人情報が侵害されたかを判断するまでに、少なくとも8,000人のクレジットカード所有者が不正行為の潜在的な被害者でした。
情報技術エンジニアは当初、顧客のクレジットカード情報のデフォルトを「保存しない」に設定していましたが、このアクションはどのような概念に沿っていたでしょうか。
次の質問に答えるには、以下を使用してください。
マーティンブリセノは、米国のホテルチェーンであるパシフィックスイーツのキャノンシティーにある人材のディレクターです。1998年、ブリセノはホテルの実地指導モデルを、ラインポジションからスーパーバイザーポジションに昇進する従業員向けの標準化されたトレーニングプログラムに変更することを決定しました。彼は一連のレッスン、シナリオ、および評価で構成されるカリキュラムを開発し、それを直接小グループに提供しました。トレーニングへの関心が高まり、Brisenoは企業のHRスペシャリストやソフトウェアエンジニアと協力して、プログラムをオンライン形式で提供するようになりました。オンラインプログラムは、トレーナーのコストを節約し、参加者が自分のペースで資料を処理できるようにしました。
Brisenoのプログラムの成功について聞いたとき、PacificSuitesのコーポレートバイスプレジデントであるMaryanneSilva-Hayesはトレーニングを拡大し、全社的に提供しました。プログラムを修了した従業員は、パシフィックスイーツホスピタリティスーパーバイザーとしての認定を受けました。2001年までに、プログラムは業界全体のトレーニングを提供するように成長しました。全国のホテルの担当者は、オンラインでコースを受講するためにサインアップして料金を支払うことができます。プログラムの収益性が高まるにつれ、PacificSuitesは派生ビジネスであるPacificHospitality Training(PHT)を開発しました。PHTの唯一の焦点は、ホスピタリティ業界で多くの専門資格を提供するさまざまなオンラインコースとコース進行の開発とマーケティングでした。
PHTでユーザーアカウントを設定することにより、コース参加者は情報ライブラリにアクセスし、コースにサインアップして、コース終了時の認定テストを受けることができます。ユーザーが新しいアカウントを開設すると、ユーザーの名前、生年月日、連絡先情報、クレジットカード情報、雇用主、役職など、すべての情報がデフォルトで保存されました。登録ページでは、ユーザーがクリックしてクレジットカード番号を保存しないオプトアウトの選択肢が提供されました。ユーザー名とパスワードが設定されると、ユーザーは戻ってコースのステータスを確認し、認定を確認して再印刷し、新しいコースにサインアップして支払いを行うことができます。2002年から2008年の間に、PHTは700,000を超える専門資格を発行しました。
PHTの利益は2009年と2010年に減少し、業界の縮小とeラーニングプロバイダーとの競争の激化の犠牲になりました。2011年までに、Pacific Suitesはオンライン認証事業から外れ、PHTは解散しました。トレーニングプログラムのシステムと記録は、Pacific Suitesのデジタルアーカイブに残り、アクセスも使用もされていませんでした。BrisenoとSilva-Hayesは他の会社で働き始め、プログラムの終了後にアーカイブされたデータを処理する計画はありませんでした。PHTが解散した後、PacificSuitesの幹部は重要な日常業務に注意を向けました。彼らは、リソースが許せば、PHTの資料を扱うことを計画しました。
2012年、PacificSuitesのコンピューターネットワークがハッキングされました。オンライン予約システムにインストールされたマルウェアは、何百人もの宿泊客のクレジットカード情報を公開しました。ハッカーは、予約サイトの財務データをターゲットにしているときに、アーカイブされたトレーニングコースデータとPacificHospitalityTrainingの顧客の登録アカウントも発見しました。ハッキングの結果、最近のホテルの宿泊客のクレジットカード番号が漏えいし、PHTデータベースとそのすべての内容が漏えいしました。
パシフィックスイーツのシステムアナリストは、アクティビティレポートの定期的なスキャンで情報セキュリティ違反を発見しました。パシフィックスイーツは、深刻な被害を防ぐために、クレジットカード会社と最近のホテルの宿泊客に違反をすぐに通知しました。技術的なセキュリティエンジニアは、PHTデータを処理する際に課題に直面しました。
PHTコースの管理者とITエンジニアには、情報を追跡、カタログ化、および保存するためのシステムがありませんでした。Pacific Suitesには、データアクセスとストレージの手順がありますが、これらの手順は、PHTが形成されたときには実装されていませんでした。PHTデータベースがPacificSuitesによって取得されたとき、所有者や監視はありませんでした。技術的なセキュリティエンジニアがどの個人情報が侵害されたかを判断するまでに、少なくとも8,000人のクレジットカード所有者が不正行為の潜在的な被害者でした。
情報技術エンジニアは当初、顧客のクレジットカード情報のデフォルトを「保存しない」に設定していましたが、このアクションはどのような概念に沿っていたでしょうか。

