CIPM 試験問題 91
データ保護要件を「合理化」するとはどういう意味ですか?
CIPM 試験問題 92
シナリオ
次の質問に答えるには、以下を使用してください:
アルバートさんは 15 年間、米国 (US) の通信販売会社である Treasure Box で働いており、かつては装飾用キャンドルを世界中で販売していましたが、最近、出荷を本土隣接 48 州の顧客に限定することを決定しました。アルバートは長年の経験にもかかわらず、管理職としては軽視されることが多い。昇進できないことへの不満と、プライバシー保護の問題への最近の関心が、アルバートを前向きな変化の主体者になろうと動機づけています。
アルバート氏は間もなく新たに募集するポジションの面接を受ける予定で、その面接中に同社のプライバシープログラムの不備を幹部らに知らせるつもりだ。彼は、会社の時代遅れのポリシーや手順に起因する悪影響を防止できれば、昇進して報われると確信しています。
たとえば、Albert は、AICPA (米国公認会計士協会)/CICA (カナダ公認会計士協会) のプライバシー成熟度モデル (PMM) について学びました。アルバート氏は、このモデルは個人データを保護する Treasure Box の能力を測定する有効な方法であると考えています。アルバートは、Treasure Box がこのモデルの最高レベルの成熟度の要件を満たしていないことに気づきました。アルバート氏は面接で、顧客に利用可能な最も厳格なセキュリティを提供するために、会社がこのレベルを達成できるよう支援することを約束します。
アルバートはインタビュー中に前向きな姿勢を示したいと考えています。同氏は、外部の脅威に対する顧客と従業員の個人データのセキュリティに対する同社の取り組みを称賛するつもりだ。しかし、アルバート氏は、特にダイレクト電話マーケティングの分野における社内の離職率の高さを懸念しています。彼はマーケティングのために雇われた見慣れない人々を毎日たくさん見ており、ランチルームでは長時間労働と低賃金、そして会社の手続きに対する明らかな無視と思われることについての苦情をよく耳にします。
さらに、Treasure Box では最近 2 件のセキュリティ インシデントが発生しました。同社は内部監査とセキュリティ保護の更新によってインシデントに対応しました。しかし、利益には依然として影響が出ているようで、多くの人々が依然として不信感を抱いていることが事例証拠から示されている。アルバートは会社の回復を手助けしたいと考えています。アルバートは詳細を知りませんが、国民が気づいていない少なくとも 1 つの事件があることを知っています。同氏は、同社が事件を秘密にしようとする姿勢が同社の評判をさらに傷つける可能性があると考えている。アルバート氏がトレジャー・ボックスの地位回復を支援したいもう一つの方法は、顧客向けのフリーダイヤル番号を作成することと、顧客の懸念に郵便で対応するためのより効率的な手順を創設することである。
アルバートは、改善のための提案に加えて、会社の最近のビジネス戦略に関する知識も面接官に好印象を与えるだろうと信じています。たとえば、アルバート氏は、同社が今後数週間以内に医療用品会社を買収する意向であることを認識しています。
アルバートは、その前向きな思考により、面接を受けるマネージャーたちに自分がその仕事に適任であると納得してもらいたいと考えています。
最近のセキュリティ インシデントに関する Albert の観察に基づいて、Treasure Box の優先事項として次のうちどれを提案する必要がありますか?
次の質問に答えるには、以下を使用してください:
アルバートさんは 15 年間、米国 (US) の通信販売会社である Treasure Box で働いており、かつては装飾用キャンドルを世界中で販売していましたが、最近、出荷を本土隣接 48 州の顧客に限定することを決定しました。アルバートは長年の経験にもかかわらず、管理職としては軽視されることが多い。昇進できないことへの不満と、プライバシー保護の問題への最近の関心が、アルバートを前向きな変化の主体者になろうと動機づけています。
アルバート氏は間もなく新たに募集するポジションの面接を受ける予定で、その面接中に同社のプライバシープログラムの不備を幹部らに知らせるつもりだ。彼は、会社の時代遅れのポリシーや手順に起因する悪影響を防止できれば、昇進して報われると確信しています。
たとえば、Albert は、AICPA (米国公認会計士協会)/CICA (カナダ公認会計士協会) のプライバシー成熟度モデル (PMM) について学びました。アルバート氏は、このモデルは個人データを保護する Treasure Box の能力を測定する有効な方法であると考えています。アルバートは、Treasure Box がこのモデルの最高レベルの成熟度の要件を満たしていないことに気づきました。アルバート氏は面接で、顧客に利用可能な最も厳格なセキュリティを提供するために、会社がこのレベルを達成できるよう支援することを約束します。
アルバートはインタビュー中に前向きな姿勢を示したいと考えています。同氏は、外部の脅威に対する顧客と従業員の個人データのセキュリティに対する同社の取り組みを称賛するつもりだ。しかし、アルバート氏は、特にダイレクト電話マーケティングの分野における社内の離職率の高さを懸念しています。彼はマーケティングのために雇われた見慣れない人々を毎日たくさん見ており、ランチルームでは長時間労働と低賃金、そして会社の手続きに対する明らかな無視と思われることについての苦情をよく耳にします。
さらに、Treasure Box では最近 2 件のセキュリティ インシデントが発生しました。同社は内部監査とセキュリティ保護の更新によってインシデントに対応しました。しかし、利益には依然として影響が出ているようで、多くの人々が依然として不信感を抱いていることが事例証拠から示されている。アルバートは会社の回復を手助けしたいと考えています。アルバートは詳細を知りませんが、国民が気づいていない少なくとも 1 つの事件があることを知っています。同氏は、同社が事件を秘密にしようとする姿勢が同社の評判をさらに傷つける可能性があると考えている。アルバート氏がトレジャー・ボックスの地位回復を支援したいもう一つの方法は、顧客向けのフリーダイヤル番号を作成することと、顧客の懸念に郵便で対応するためのより効率的な手順を創設することである。
アルバートは、改善のための提案に加えて、会社の最近のビジネス戦略に関する知識も面接官に好印象を与えるだろうと信じています。たとえば、アルバート氏は、同社が今後数週間以内に医療用品会社を買収する意向であることを認識しています。
アルバートは、その前向きな思考により、面接を受けるマネージャーたちに自分がその仕事に適任であると納得してもらいたいと考えています。
最近のセキュリティ インシデントに関する Albert の観察に基づいて、Treasure Box の優先事項として次のうちどれを提案する必要がありますか?
CIPM 試験問題 93
シナリオ
次の質問に答えるには、以下を使用してください:
ジョンは、権威ある国際法律事務所 A&M LLP の新しいプライバシー担当者です。A&M LLP は、米国と欧州の両方における信託および不動産および合併・買収の実務分野における評判を非常に誇りに思っています。
情報技術部門の同僚と昼食をとっているときに、ジョンは、IT 責任者のデリックが会社の電子メール継続性サービスを既存の電子メール セキュリティ ベンダーである MessageSafe にアウトソースしようとしているという話を聞きました。電子メール衛生ベンダーとして成功している MessageSafe は、A&M LLP の電子メール継続性サービスをホストするために Cloud Inc. からクラウド インフラストラクチャをリースすることでビジネスを拡大しています。
ジョンはこの取り組みについて非常に懸念しています。彼は、MessageSafe がセキュリティ侵害により 6 か月前にニュースになったことを思い出しました。すぐに、ジョンは MessageSafe の以前の侵害について簡単に調査し、その侵害が IT 管理者による意図しないミスによって引き起こされたことを知りました。彼は自分の懸念に対処するためにデリックとの面会を予定した。
会議でデリック氏は、当事務所の弁護士が顧客と連絡を取るための主な手段は電子メールであるため、電子メールのダウンタイムの可能性を回避するには電子メール継続サービスを利用することが重要であると強調した。
デリックは、MessageSafe が提供するスパム対策サービスを 5 年間使用しており、MessageSafe が提供するサービスの品質に非常に満足しています。MessageSafe が提供する大幅な割引に加えて、同社はすでに MessageSafe とサービス契約を結んでいるため、オンボーディング プロセスを迅速化できることもデリック氏は強調しました。既存のオンプレミスの電子メール継続性ソリューションはまもなくサポート終了に達しようとしていますが、彼には別のソリューションを探す時間もリソースもありません。
さらに、オフプレミスの電子メール継続サービスは、A&M LLP のプライマリ データ センターとセカンダリ データ センターの電子メール サービスが両方ともダウンしている場合にのみ有効になり、継続サービスのために MessageSafe サイトに保存された電子メール メッセージは 30 日後に自動的に削除されます。
A&M LLP から受け取った個人データを保護するために、MessageSafe による適切な技術的対策を強制するための最も効果的な制御は次のうちどれですか?
次の質問に答えるには、以下を使用してください:
ジョンは、権威ある国際法律事務所 A&M LLP の新しいプライバシー担当者です。A&M LLP は、米国と欧州の両方における信託および不動産および合併・買収の実務分野における評判を非常に誇りに思っています。
情報技術部門の同僚と昼食をとっているときに、ジョンは、IT 責任者のデリックが会社の電子メール継続性サービスを既存の電子メール セキュリティ ベンダーである MessageSafe にアウトソースしようとしているという話を聞きました。電子メール衛生ベンダーとして成功している MessageSafe は、A&M LLP の電子メール継続性サービスをホストするために Cloud Inc. からクラウド インフラストラクチャをリースすることでビジネスを拡大しています。
ジョンはこの取り組みについて非常に懸念しています。彼は、MessageSafe がセキュリティ侵害により 6 か月前にニュースになったことを思い出しました。すぐに、ジョンは MessageSafe の以前の侵害について簡単に調査し、その侵害が IT 管理者による意図しないミスによって引き起こされたことを知りました。彼は自分の懸念に対処するためにデリックとの面会を予定した。
会議でデリック氏は、当事務所の弁護士が顧客と連絡を取るための主な手段は電子メールであるため、電子メールのダウンタイムの可能性を回避するには電子メール継続サービスを利用することが重要であると強調した。
デリックは、MessageSafe が提供するスパム対策サービスを 5 年間使用しており、MessageSafe が提供するサービスの品質に非常に満足しています。MessageSafe が提供する大幅な割引に加えて、同社はすでに MessageSafe とサービス契約を結んでいるため、オンボーディング プロセスを迅速化できることもデリック氏は強調しました。既存のオンプレミスの電子メール継続性ソリューションはまもなくサポート終了に達しようとしていますが、彼には別のソリューションを探す時間もリソースもありません。
さらに、オフプレミスの電子メール継続サービスは、A&M LLP のプライマリ データ センターとセカンダリ データ センターの電子メール サービスが両方ともダウンしている場合にのみ有効になり、継続サービスのために MessageSafe サイトに保存された電子メール メッセージは 30 日後に自動的に削除されます。
A&M LLP から受け取った個人データを保護するために、MessageSafe による適切な技術的対策を強制するための最も効果的な制御は次のうちどれですか?
CIPM 試験問題 94
プライバシー ポリシーを有効にするための制御の実装を最もよくサポートしているのは次のうちどれですか?
CIPM 試験問題 95
シナリオ
次の質問に答えるには、以下を使用してください:
Ben は、クライアント向けの照明ソリューションを設計する会社である IgNight, Inc. の IT 部門で働いています。IgNight の顧客ベースは主に米国のオフィスで構成されていますが、照明器具の独特の美しさと省エネ設計に感銘を受け、世界中の自宅への IgNight の設置をリクエストした人もいます。
ある日曜日の朝、ベンは仕事用のラップトップを使用して今後開催される音楽フェスティバルのチケットを購入しているときに、会社のファイルに対する異常なユーザー アクティビティに偶然気づきました。ざっと確認したところ、すべてのデータは依然として所定の場所にあるように見えますが、何かが間違っているという感覚を払拭することができません。彼は、これが予定外のメンテナンスを実行している同僚である可能性があることを知っていますが、特に業界をターゲットにした既知の悪意のある攻撃者のグループからの攻撃に警戒するよう従業員に警告する、会社のセキュリティ チームからのメールを思い出しました。
ベンは勤勉な従業員であり、会社を確実に守りたいと考えていますが、週末に勤勉な同僚に迷惑をかけたくありません。彼は朝一番にこのマネージャーとこの問題について話し合う予定ですが、この分野での知識を証明して昇進を訴えることができるように準備したいと考えています。
今後、IgNight が IT チームにこの種のセキュリティ イベントの管理を準備させる最善の方法は何でしょうか?
次の質問に答えるには、以下を使用してください:
Ben は、クライアント向けの照明ソリューションを設計する会社である IgNight, Inc. の IT 部門で働いています。IgNight の顧客ベースは主に米国のオフィスで構成されていますが、照明器具の独特の美しさと省エネ設計に感銘を受け、世界中の自宅への IgNight の設置をリクエストした人もいます。
ある日曜日の朝、ベンは仕事用のラップトップを使用して今後開催される音楽フェスティバルのチケットを購入しているときに、会社のファイルに対する異常なユーザー アクティビティに偶然気づきました。ざっと確認したところ、すべてのデータは依然として所定の場所にあるように見えますが、何かが間違っているという感覚を払拭することができません。彼は、これが予定外のメンテナンスを実行している同僚である可能性があることを知っていますが、特に業界をターゲットにした既知の悪意のある攻撃者のグループからの攻撃に警戒するよう従業員に警告する、会社のセキュリティ チームからのメールを思い出しました。
ベンは勤勉な従業員であり、会社を確実に守りたいと考えていますが、週末に勤勉な同僚に迷惑をかけたくありません。彼は朝一番にこのマネージャーとこの問題について話し合う予定ですが、この分野での知識を証明して昇進を訴えることができるように準備したいと考えています。
今後、IgNight が IT チームにこの種のセキュリティ イベントの管理を準備させる最善の方法は何でしょうか?

