CIPM 試験問題 36
シナリオ
次の質問に答えるには、以下を使用してください。
Nationwide GrillレストランチェーンのCFOであるNataliaは、同僚の幹部がこれほど心配しているのを見たことがありませんでした。先週、同社が使用したデータ処理会社は、システムがハッキングされた可能性があり、名前、住所、誕生日などの顧客データが侵害された可能性があると報告しました。この試みは成功しなかったことが証明されましたが、この恐怖により、Nationwide Grillの幹部数名が、本日の会議で会社のプライバシープログラムに疑問を投げかけました。
副社長のアリスは、事件が訴訟への扉を開き、NationwideGrillの市場での地位を損なう可能性があると述べた。最高情報責任者(CIO)のブレンダンは、実際に違反があったとしても、会社に対する訴訟が成功する可能性は低いと彼女に保証しようとしました。しかし、アリスは納得していませんでした。
元CEOで現在は上級顧問であるスペンサー氏は、データ処理に請負業者を使用することに対して常に警告を発していたと述べた。少なくとも、彼は、セキュリティインシデントについて顧客に伝えることについて、契約上責任を負わなければならないと主張しました。彼の見解では、Nationwide Grillは、それが引き起こさなかった問題のために会社名を汚すことを強制されるべきではありません。
次に、事業開発(BD)の幹部の1人であるヘイリーが話し、すべての人に理由を確認するように求めました。「組織の最善の努力にもかかわらず、違反が発生する可能性があります」と彼女は述べました。「合理的な準備が鍵です。」彼女は、7年前、Nationwide Grillの冷凍ディナーを大量に注文した後、大手食料品チェーンのTinkerton'sが財務情報を危険にさらした事件を、すべての人に思い出させました。長年の関係を築き上げてきたティンカートンの企業文化をしっかりと理解している長年のBDエグゼクティブとして、ヘイリーは会社のインシデント対応をうまく管理することができました。
スペンサーは、理性を持って行動するということは、BDスタッフではなく、社内のセキュリティ機能によってセキュリティを処理できるようにすることを意味すると答えました。同様の方法で、人材育成(HR)は、インシデントを防ぐために従業員をより適切にトレーニングする必要があると彼は言いました。彼は、Nationwide Grillの従業員は、会社のプライバシープログラムに関連する人事部と倫理部門の両方からのポスター、電子メール、およびメモに圧倒されていると指摘しました。情報の量と重複の両方は、それがしばしば完全に無視されることを意味します。
スペンサー氏は、「同社はプライバシープログラムに専念し、月に1回、すべてのスタッフを対象に定期的な対面トレーニングを実施する必要がある」と述べた。アリスは、その提案は善意はあるものの、実用的ではないと答えました。多くの場所で、地元の人事部門はトレーニングスケジュールに柔軟性を持たせる必要があります。黙って、ナタリアは同意した。
シナリオに基づいて、Nationwide Grillは、何をすることによって会社のプライバシープログラムに対する従業員の意識を高める必要がありますか?
次の質問に答えるには、以下を使用してください。
Nationwide GrillレストランチェーンのCFOであるNataliaは、同僚の幹部がこれほど心配しているのを見たことがありませんでした。先週、同社が使用したデータ処理会社は、システムがハッキングされた可能性があり、名前、住所、誕生日などの顧客データが侵害された可能性があると報告しました。この試みは成功しなかったことが証明されましたが、この恐怖により、Nationwide Grillの幹部数名が、本日の会議で会社のプライバシープログラムに疑問を投げかけました。
副社長のアリスは、事件が訴訟への扉を開き、NationwideGrillの市場での地位を損なう可能性があると述べた。最高情報責任者(CIO)のブレンダンは、実際に違反があったとしても、会社に対する訴訟が成功する可能性は低いと彼女に保証しようとしました。しかし、アリスは納得していませんでした。
元CEOで現在は上級顧問であるスペンサー氏は、データ処理に請負業者を使用することに対して常に警告を発していたと述べた。少なくとも、彼は、セキュリティインシデントについて顧客に伝えることについて、契約上責任を負わなければならないと主張しました。彼の見解では、Nationwide Grillは、それが引き起こさなかった問題のために会社名を汚すことを強制されるべきではありません。
次に、事業開発(BD)の幹部の1人であるヘイリーが話し、すべての人に理由を確認するように求めました。「組織の最善の努力にもかかわらず、違反が発生する可能性があります」と彼女は述べました。「合理的な準備が鍵です。」彼女は、7年前、Nationwide Grillの冷凍ディナーを大量に注文した後、大手食料品チェーンのTinkerton'sが財務情報を危険にさらした事件を、すべての人に思い出させました。長年の関係を築き上げてきたティンカートンの企業文化をしっかりと理解している長年のBDエグゼクティブとして、ヘイリーは会社のインシデント対応をうまく管理することができました。
スペンサーは、理性を持って行動するということは、BDスタッフではなく、社内のセキュリティ機能によってセキュリティを処理できるようにすることを意味すると答えました。同様の方法で、人材育成(HR)は、インシデントを防ぐために従業員をより適切にトレーニングする必要があると彼は言いました。彼は、Nationwide Grillの従業員は、会社のプライバシープログラムに関連する人事部と倫理部門の両方からのポスター、電子メール、およびメモに圧倒されていると指摘しました。情報の量と重複の両方は、それがしばしば完全に無視されることを意味します。
スペンサー氏は、「同社はプライバシープログラムに専念し、月に1回、すべてのスタッフを対象に定期的な対面トレーニングを実施する必要がある」と述べた。アリスは、その提案は善意はあるものの、実用的ではないと答えました。多くの場所で、地元の人事部門はトレーニングスケジュールに柔軟性を持たせる必要があります。黙って、ナタリアは同意した。
シナリオに基づいて、Nationwide Grillは、何をすることによって会社のプライバシープログラムに対する従業員の意識を高める必要がありますか?
CIPM 試験問題 37
シナリオ
次の質問に答えるには、以下を使用してください。
マーティンブリセノは、米国のホテルチェーンであるパシフィックスイーツのキャノンシティーにある人材のディレクターです。1998年、ブリセノはホテルの実地指導モデルを、ラインポジションからスーパーバイザーポジションに昇進する従業員向けの標準化されたトレーニングプログラムに変更することを決定しました。彼は一連のレッスン、シナリオ、および評価で構成されるカリキュラムを開発し、それを直接小グループに提供しました。トレーニングへの関心が高まり、Brisenoは企業のHRスペシャリストやソフトウェアエンジニアと協力して、プログラムをオンライン形式で提供するようになりました。オンラインプログラムは、トレーナーのコストを節約し、参加者が自分のペースで資料を処理できるようにしました。
Brisenoのプログラムの成功について聞いたとき、PacificSuitesのコーポレートバイスプレジデントであるMaryanneSilva-Hayesはトレーニングを拡大し、全社的に提供しました。プログラムを修了した従業員は、パシフィックスイーツホスピタリティスーパーバイザーとしての認定を受けました。2001年までに、プログラムは業界全体のトレーニングを提供するように成長しました。全国のホテルの担当者は、オンラインでコースを受講するためにサインアップして料金を支払うことができます。
プログラムの収益性が高まるにつれ、PacificSuitesは派生ビジネスであるPacificHospitality Training(PHT)を開発しました。PHTの唯一の焦点は、ホスピタリティ業界で多くの専門資格を提供するさまざまなオンラインコースとコース進行の開発とマーケティングでした。
PHTでユーザーアカウントを設定することにより、コース参加者は情報ライブラリにアクセスし、コースにサインアップして、コース終了時の認定テストを受けることができます。ユーザーが新しいアカウントを開設すると、ユーザーの名前、生年月日、連絡先情報、クレジットカード情報、雇用主、役職など、すべての情報がデフォルトで保存されました。登録ページでは、ユーザーがクリックしてクレジットカード番号を保存しないオプトアウトの選択肢が提供されました。ユーザー名とパスワードが設定されると、ユーザーは戻ってコースのステータスを確認し、認定を確認して再印刷し、新しいコースにサインアップして支払いを行うことができます。2002年から
2008年、PHTは700,000を超える専門資格を発行しました。
PHTの利益は2009年と2010年に減少し、業界の縮小とeラーニングプロバイダーとの競争の激化の犠牲になりました。2011年までに、Pacific Suitesはオンライン認証事業から外れ、PHTは解散しました。
トレーニングプログラムのシステムと記録は、Pacific Suitesのデジタルアーカイブに残り、アクセスも使用もされていませんでした。BrisenoとSilva-Hayesは他の会社で働き始め、プログラムの終了後にアーカイブされたデータを処理する計画はありませんでした。PHTが解散した後、PacificSuitesの幹部は重要な日常業務に注意を向けました。彼らは、リソースが許せば、PHTの資料を扱うことを計画しました。
2012年、PacificSuitesのコンピューターネットワークがハッキングされました。オンライン予約システムにインストールされたマルウェアは、何百人もの宿泊客のクレジットカード情報を公開しました。ハッカーは、予約サイトの財務データをターゲットにしているときに、アーカイブされたトレーニングコースデータとPacificHospitalityTrainingの顧客の登録アカウントも発見しました。ハッキングの結果、最近のホテルの宿泊客のクレジットカード番号が漏えいし、PHTデータベースとそのすべての内容が漏えいしました。
パシフィックスイーツのシステムアナリストは、アクティビティレポートの定期的なスキャンで情報セキュリティ違反を発見しました。パシフィックスイーツは、深刻な被害を防ぐために、クレジットカード会社と最近のホテルの宿泊客に違反をすぐに通知しました。技術的なセキュリティエンジニアは、PHTデータを処理する際に課題に直面しました。
PHTコースの管理者とITエンジニアには、情報を追跡、カタログ化、および保存するためのシステムがありませんでした。Pacific Suitesには、データアクセスとストレージの手順がありますが、これらの手順は、PHTが形成されたときには実装されていませんでした。PHTデータベースがPacificSuitesによって取得されたとき、所有者や監視はありませんでした。技術的なセキュリティエンジニアがどの個人情報が侵害されたかを判断するまでに、少なくとも8,000人のクレジットカード所有者が不正行為の潜在的な被害者でした。
情報技術では、エンジニアは当初、顧客のクレジットカード情報のデフォルトを次のように設定していました。
「保存しないでください」、このアクションはどのような概念に沿っていただろうか?
次の質問に答えるには、以下を使用してください。
マーティンブリセノは、米国のホテルチェーンであるパシフィックスイーツのキャノンシティーにある人材のディレクターです。1998年、ブリセノはホテルの実地指導モデルを、ラインポジションからスーパーバイザーポジションに昇進する従業員向けの標準化されたトレーニングプログラムに変更することを決定しました。彼は一連のレッスン、シナリオ、および評価で構成されるカリキュラムを開発し、それを直接小グループに提供しました。トレーニングへの関心が高まり、Brisenoは企業のHRスペシャリストやソフトウェアエンジニアと協力して、プログラムをオンライン形式で提供するようになりました。オンラインプログラムは、トレーナーのコストを節約し、参加者が自分のペースで資料を処理できるようにしました。
Brisenoのプログラムの成功について聞いたとき、PacificSuitesのコーポレートバイスプレジデントであるMaryanneSilva-Hayesはトレーニングを拡大し、全社的に提供しました。プログラムを修了した従業員は、パシフィックスイーツホスピタリティスーパーバイザーとしての認定を受けました。2001年までに、プログラムは業界全体のトレーニングを提供するように成長しました。全国のホテルの担当者は、オンラインでコースを受講するためにサインアップして料金を支払うことができます。
プログラムの収益性が高まるにつれ、PacificSuitesは派生ビジネスであるPacificHospitality Training(PHT)を開発しました。PHTの唯一の焦点は、ホスピタリティ業界で多くの専門資格を提供するさまざまなオンラインコースとコース進行の開発とマーケティングでした。
PHTでユーザーアカウントを設定することにより、コース参加者は情報ライブラリにアクセスし、コースにサインアップして、コース終了時の認定テストを受けることができます。ユーザーが新しいアカウントを開設すると、ユーザーの名前、生年月日、連絡先情報、クレジットカード情報、雇用主、役職など、すべての情報がデフォルトで保存されました。登録ページでは、ユーザーがクリックしてクレジットカード番号を保存しないオプトアウトの選択肢が提供されました。ユーザー名とパスワードが設定されると、ユーザーは戻ってコースのステータスを確認し、認定を確認して再印刷し、新しいコースにサインアップして支払いを行うことができます。2002年から
2008年、PHTは700,000を超える専門資格を発行しました。
PHTの利益は2009年と2010年に減少し、業界の縮小とeラーニングプロバイダーとの競争の激化の犠牲になりました。2011年までに、Pacific Suitesはオンライン認証事業から外れ、PHTは解散しました。
トレーニングプログラムのシステムと記録は、Pacific Suitesのデジタルアーカイブに残り、アクセスも使用もされていませんでした。BrisenoとSilva-Hayesは他の会社で働き始め、プログラムの終了後にアーカイブされたデータを処理する計画はありませんでした。PHTが解散した後、PacificSuitesの幹部は重要な日常業務に注意を向けました。彼らは、リソースが許せば、PHTの資料を扱うことを計画しました。
2012年、PacificSuitesのコンピューターネットワークがハッキングされました。オンライン予約システムにインストールされたマルウェアは、何百人もの宿泊客のクレジットカード情報を公開しました。ハッカーは、予約サイトの財務データをターゲットにしているときに、アーカイブされたトレーニングコースデータとPacificHospitalityTrainingの顧客の登録アカウントも発見しました。ハッキングの結果、最近のホテルの宿泊客のクレジットカード番号が漏えいし、PHTデータベースとそのすべての内容が漏えいしました。
パシフィックスイーツのシステムアナリストは、アクティビティレポートの定期的なスキャンで情報セキュリティ違反を発見しました。パシフィックスイーツは、深刻な被害を防ぐために、クレジットカード会社と最近のホテルの宿泊客に違反をすぐに通知しました。技術的なセキュリティエンジニアは、PHTデータを処理する際に課題に直面しました。
PHTコースの管理者とITエンジニアには、情報を追跡、カタログ化、および保存するためのシステムがありませんでした。Pacific Suitesには、データアクセスとストレージの手順がありますが、これらの手順は、PHTが形成されたときには実装されていませんでした。PHTデータベースがPacificSuitesによって取得されたとき、所有者や監視はありませんでした。技術的なセキュリティエンジニアがどの個人情報が侵害されたかを判断するまでに、少なくとも8,000人のクレジットカード所有者が不正行為の潜在的な被害者でした。
情報技術では、エンジニアは当初、顧客のクレジットカード情報のデフォルトを次のように設定していました。
「保存しないでください」、このアクションはどのような概念に沿っていただろうか?
CIPM 試験問題 38
次のうち、企業のプライバシーインシデント対応プロセスの有効性を最もよく示しているのはどれですか?
CIPM 試験問題 39
合併買収(M&A)取引のデータプライバシーの精査プロセス中に不要なアクションは次のうちどれですか?
CIPM 試験問題 40
シナリオ
次の質問に答えるには、以下を使用してください。
アルバートは15年間、世界中で装飾用キャンドルを販売していた米国(US)の通信販売会社であるTreasure Boxで働いてきましたが、最近、48の隣接する州の顧客に出荷を制限することを決定しました。彼の長年の経験にもかかわらず、アルバートはしばしば管理職として見過ごされています。昇進しないことへの彼の欲求不満は、プライバシー保護の問題への彼の最近の関心と相まって、アルバートが前向きな変化のエージェントになるように動機づけました。
彼はまもなく新たに宣伝された役職について面接する予定であり、面接中にアルバートは経営幹部に会社のプライバシープログラムの失効を知らせることを計画しています。彼は、会社の時代遅れの方針と手順から生じる悪影響を防ぐための昇進で報われると確信しています。
たとえば、Albertは、AICPA(米国公認会計士協会)/ CICA(カナダ公認会計士協会)プライバシー成熟度モデル(PMM)について学びました。アルバートは、このモデルがトレジャーボックスの個人データを保護する能力を測定するための便利な方法であると考えています。アルバートは、トレジャーボックスがこのモデルの最高レベルの成熟度の要件を満たしていないことに気づきました。彼のインタビューで、アルバートは、顧客に利用可能な最も厳格なセキュリティを提供するために、このレベルを満たすことで会社を支援することを約束します。
アルバートは彼のインタビューの間に前向きな見通しを示したいと思っています。彼は、外部の脅威に対する顧客と従業員の個人データのセキュリティに対する会社の取り組みを称賛するつもりです。しかし、アルバートは、特に直通電話のマーケティングの分野で、社内の離職率が高いことを心配しています。彼は、マーケティングを行うために雇われている見知らぬ顔を毎日多く見ています。また、昼食室で、長時間や低賃金、会社の手続きを無視しているように見えることについての苦情をよく耳にします。
さらに、TreasureBoxには最近2つのセキュリティインシデントがありました。同社は、内部監査とセキュリティ保護の更新でインシデントに対応しました。しかし、利益は依然として影響を受けているようであり、事例証拠は、多くの人々が依然として不信感を抱いていることを示しています。アルバートは会社の回復を支援したいと考えています。アルバートは詳細を知らないが、彼は公衆が気づいていない事件が少なくとも1つあることを知っている。彼は、事件を秘密にしておくという会社の主張は、会社の評判をさらに損なう可能性があると信じています。アルバートがトレジャーボックスの地位を取り戻すのを支援したいもう1つの方法は、顧客のフリーダイヤル番号を作成することと、郵便で顧客の懸念に対応するためのより効率的な手順です。
アルバートは、改善のための提案に加えて、会社の最近のビジネス操作に関する彼の知識もインタビュアーに感銘を与えると信じています。たとえば、アルバートは、今後数週間で医薬品会社を買収するという会社の意向を認識しています。
アルバートは前向きな考えを持って、彼にインタビューするマネージャーに彼がその仕事に適していることを納得させたいと考えています。
次のトピックのうち、アルバートが追加の知識を必要とする可能性が最も高いのはどれですか?
次の質問に答えるには、以下を使用してください。
アルバートは15年間、世界中で装飾用キャンドルを販売していた米国(US)の通信販売会社であるTreasure Boxで働いてきましたが、最近、48の隣接する州の顧客に出荷を制限することを決定しました。彼の長年の経験にもかかわらず、アルバートはしばしば管理職として見過ごされています。昇進しないことへの彼の欲求不満は、プライバシー保護の問題への彼の最近の関心と相まって、アルバートが前向きな変化のエージェントになるように動機づけました。
彼はまもなく新たに宣伝された役職について面接する予定であり、面接中にアルバートは経営幹部に会社のプライバシープログラムの失効を知らせることを計画しています。彼は、会社の時代遅れの方針と手順から生じる悪影響を防ぐための昇進で報われると確信しています。
たとえば、Albertは、AICPA(米国公認会計士協会)/ CICA(カナダ公認会計士協会)プライバシー成熟度モデル(PMM)について学びました。アルバートは、このモデルがトレジャーボックスの個人データを保護する能力を測定するための便利な方法であると考えています。アルバートは、トレジャーボックスがこのモデルの最高レベルの成熟度の要件を満たしていないことに気づきました。彼のインタビューで、アルバートは、顧客に利用可能な最も厳格なセキュリティを提供するために、このレベルを満たすことで会社を支援することを約束します。
アルバートは彼のインタビューの間に前向きな見通しを示したいと思っています。彼は、外部の脅威に対する顧客と従業員の個人データのセキュリティに対する会社の取り組みを称賛するつもりです。しかし、アルバートは、特に直通電話のマーケティングの分野で、社内の離職率が高いことを心配しています。彼は、マーケティングを行うために雇われている見知らぬ顔を毎日多く見ています。また、昼食室で、長時間や低賃金、会社の手続きを無視しているように見えることについての苦情をよく耳にします。
さらに、TreasureBoxには最近2つのセキュリティインシデントがありました。同社は、内部監査とセキュリティ保護の更新でインシデントに対応しました。しかし、利益は依然として影響を受けているようであり、事例証拠は、多くの人々が依然として不信感を抱いていることを示しています。アルバートは会社の回復を支援したいと考えています。アルバートは詳細を知らないが、彼は公衆が気づいていない事件が少なくとも1つあることを知っている。彼は、事件を秘密にしておくという会社の主張は、会社の評判をさらに損なう可能性があると信じています。アルバートがトレジャーボックスの地位を取り戻すのを支援したいもう1つの方法は、顧客のフリーダイヤル番号を作成することと、郵便で顧客の懸念に対応するためのより効率的な手順です。
アルバートは、改善のための提案に加えて、会社の最近のビジネス操作に関する彼の知識もインタビュアーに感銘を与えると信じています。たとえば、アルバートは、今後数週間で医薬品会社を買収するという会社の意向を認識しています。
アルバートは前向きな考えを持って、彼にインタビューするマネージャーに彼がその仕事に適していることを納得させたいと考えています。
次のトピックのうち、アルバートが追加の知識を必要とする可能性が最も高いのはどれですか?
