CIPM 試験問題 31

シナリオ
次の質問に答えるには、以下を使用してください。
Consolidated Records Corporationのデータ保護担当ディレクターとして、これまでの成果に正当に満足しています。あなたの採用は、簡単に悪化する可能性のある一連の比較的軽微なデータ侵害に続く規制当局からの警告によって引き起こされました。ただし、会社に勤務してから3年間、報告可能なインシデントは発生していません。実際、あなたは自分のプログラムを、データストレージ業界の他の人たちが自分たちのプログラム開発で注目するかもしれないモデルだと考えています。
あなたは、ポリシーと手順の混乱した組み合わせからコンソリデーテッドでプログラムを開始し、部門間および運用全体の一貫性に向けて取り組みました。その過程で、プログラムのスポンサーである運用担当副社長と、変更の必要性を明確に理解したことから始まったプライバシーチームの支援を受けました。
当初、あなたの仕事は、データを処理し、クライアントとやり取りするエグゼクティブチームと最前線の担当者の両方の間で、会社の「古い警備員」によってほとんど自信や熱意を持って迎えられませんでした。発生した違反のコストだけでなく、現在の運用状況を考えると簡単に発生する可能性のあるコストの予測も示すメトリックを使用することで、すぐにリーダーと主要な意思決定者が主にあなたの味方になりました。他の従業員の多くはより抵抗力がありましたが、各部門との直接の会議とベースラインのプライバシートレーニングプログラムの開発は十分に達成されました
「バイイン」して、適切な手順を実行し始めます。
現在、プライバシー保護は、個人データまたは保護されたデータを含む現在のすべての操作で受け入れられているコンポーネントであり、技術開発のプロセスの最終製品の一部である必要があります。あなたのアプローチは体系的ではありませんが、かなり効果的です。
あなたは熟考しているままです:プログラムを維持し、単なるデータ侵害防止プログラムを超えてそれを開発するために何をしなければなりませんか?どのようにあなたはあなたの成功に基づいて構築することができますか?次のアクションステップは何ですか?
プログラムが法律、規制、業界のベストプラクティスに準拠しているかどうかを確認するための最も厳密な方法として、ディレクターにどのような慣行が与えられますか?
  • CIPM 試験問題 32

    会社の人事部長は、従業員の給与データを含むラップトップが電車の中で紛失したと報告しました。会社はすぐにどのような行動を取るべきですか?
  • CIPM 試験問題 33

    シナリオ
    次の質問に答えるには、以下を使用してください。
    Consolidated Records Corporationのデータ保護担当ディレクターとして、これまでの成果に正当に満足しています。あなたの採用は、簡単に悪化する可能性のある一連の比較的軽微なデータ侵害に続く規制当局からの警告によって引き起こされました。ただし、会社に勤務してから3年間、報告可能なインシデントは発生していません。実際、あなたは自分のプログラムを、データストレージ業界の他の人たちが自分たちのプログラム開発で注目するかもしれないモデルだと考えています。
    あなたは、ポリシーと手順の混乱した組み合わせからコンソリデーテッドでプログラムを開始し、部門間および運用全体の一貫性に向けて取り組みました。その過程で、プログラムのスポンサーである運用担当副社長と、変更の必要性を明確に理解したことから始まったプライバシーチームの支援を受けました。
    当初、あなたの仕事は、データを処理し、クライアントとやり取りするエグゼクティブチームと最前線の担当者の両方の間で、会社の「古い警備員」によってほとんど自信や熱意を持って迎えられませんでした。発生した違反のコストだけでなく、現在の運用状況を考えると簡単に発生する可能性のあるコストの予測も示すメトリックを使用することで、すぐにリーダーと主要な意思決定者が主にあなたの味方になりました。他の従業員の多くはより抵抗力がありましたが、各部門との直接の会議とベースラインのプライバシートレーニングプログラムの開発により、適切な手順を開始するのに十分な「賛同」が得られました。
    現在、プライバシー保護は、個人データまたは保護されたデータを含む現在のすべての操作で受け入れられているコンポーネントであり、技術開発のプロセスの最終製品の一部である必要があります。あなたのアプローチは体系的ではありませんが、かなり効果的です。
    あなたは熟考しているままです:
    プログラムを維持し、単なるデータ侵害防止プログラムを超えて開発するには、何をしなければなりませんか?
    どのようにあなたはあなたの成功に基づいて構築することができますか?
    次のアクションステップは何ですか?
    プライバシー運用ライフサイクルのどの段階が、Consolidatedの現在のプライバシープログラムを最もよく表しますか?
  • CIPM 試験問題 34

    シナリオ
    次の質問に答えるには、以下を使用してください。
    Manasaは、Omnipresent Omnimediaの製品マネージャーであり、同社の主力製品であるHandyHelperの開発を主導しています。ハンディヘルパーは、家庭で家族のカレンダーを管理したり、オンラインショッピングをしたり、医師の予約をスケジュールしたりするために使用できるアプリケーションです。米国での発売が成功した後、HandyHelperは世界中で購入できるようになります。
    ハンディヘルパーのパッケージとユーザーガイドには、子供を含む家族全員に適した「プライバシーに優しい」製品であることが示されていますが、それ以上の詳細やプライバシーに関する通知は提供されていません。アプリケーションを使用するために、家族は単一のアカウントを作成し、プライマリユーザーは他のユーザーに関するすべての情報にアクセスできます。起動時に、プライマリユーザーは、アプリケーションを使用できるようにするために、OmnipresentOmnimediaおよび選択したマーケティングパートナーからのマーケティングメールの受信に同意するチェックボックスをオンにする必要があります。
    Omnipresent Omnimediaのプライバシー責任者であるSanjayは、Handy Helperのヨーロッパの販売代理店との契約に取り組んでおり、販売代理店から製品に関する多くの質問に答えました。Sanjayは、製品開発プロセスに関与していなかったため、質問に答えられるようにするために、製品をより詳しく調べる必要がありました。
    彼は製品チームと話をしたところ、Handy Helperが、医療予約スケジューラーのためにユーザーの機密医療情報をすべて収集して保存していることを知りました。実際、ユーザーのすべての情報は、追加の製品を作成し、製品の使用状況を分析するという追加の目的のために、HandyHelperによって保存されます。このデータはすべてクラウドに保存され、送信中と保存中の両方で暗号化されます。
    優れた新製品のアイデアは誰からでも得られるというCEOの哲学と一致して、Omnipresent Omnimediaのすべての従業員は、Eurekaと呼ばれるプログラムの下でユーザーデータにアクセスできます。Omnipresent Omnimediaは、将来のある時点で、人工知能で実行される完全に自動化されたアプリケーションを作成するために使用できる洞察をデータが明らかにすることを望んでいますが、現時点では、Eurekaは明確に定義されておらず、長いと見なされています-期間目標。
    ヨーロッパで製品を提供するリスクを最小限に抑えるために、Sanjayは何ができるでしょうか。
  • CIPM 試験問題 35

    米国国立標準技術研究所(NIST)から採用されたプライバシーメトリックテンプレートの主な機能は何ですか?