CIPT 試験問題 106

シナリオ
あなたは、プールの浮き輪用の防水ステッカーやサングラス用の装飾バンドやケースなど、太陽の下で使用できるあらゆるアクセサリーを販売する Ancillary.com に採用されたばかりです。同社は、携帯電話のケース、電子タバコのケース、ワインの注ぎ口、家庭用および自動車用の吊り下げ芳香剤、ブックエンド、キッチン用品、コンピュータ画面のバイザーとシールド、パスポートホルダー、ガーデニングツールや芝生の装飾品、健康に関する情報が満載のカタログを販売しています。そして美容製品。リストは無限にあるようです。CEO が好んで言うように、Ancillary は間違いなく、単一企業としてはどこよりも幅広い品揃えの低価格消費者向け製品を提供しています。
アンシラリー社の業務も同様に多岐にわたります。同社は、顧客の自宅での小規模なパーティーで家庭用品や美容製品を販売する販売コンサルタントのチームから始まり、この基本的なビジネスは今でも繁栄しています。
しかし同社は現在、業界や人口動態に応じた小売サイト、自動車関連製品の「My Cool Ride」、若者向けのギアの「Zoomer」などのサイトを通じてオンライン販売を行っている。
The company organization includes a plethora of divisions, units and outrigger operations, as Ancillary has been built along a decentered model rewarding individual initiative and flexibility, while also acquiring key assets. The retail sites seem to all function differently, and you wonder about their compliance with regulations and industry standards. Providing tech support to these sites is also a challenge, partly due to a variety of logins and authentication protocols.
You have been asked to lead three important new projects at Ancillary:
The first is the personal data management and security component of a multi-faceted initiative to unify the company's culture. For this project, you are considering using a series of third- party servers to provide company data and approved applications to employees.
2 番目のプロジェクトでは、住宅販売員に POS テクノロジーを提供し、紙の小切手や手動のクレジット カードの刻印を超えて業務を行えるようにします。
最後に、会社のすべての製品ラインと関連会社の製品を収容する単一の Web ストアのプライバシー保護を開発する責任が課されます。この新しいオムニバス サイトは、適切にも「Under the Sun」として知られることになります。マーケティング部長は、このサイトが Ancillary の製品を販売するだけでなく、有料広告を通じて他の小売業者の追加製品にリンクすることを望んでいます。このアプローチによってもたらされるセキュリティ上の懸念について経営陣に説明する必要があります。
このシナリオの最初のプロジェクトではどのようなテクノロジーが検討されていますか?
  • CIPT 試験問題 107

    シナリオ
    次の質問に答えるには、以下を使用してください。
    Light Blue Health (LBH) は、患者の電子健康記録から個人の健康情報を収集する新しい Web およびモバイル アプリケーションを開発しているヘルスケア テクノロジー企業です。このアプリケーションは、機械学習を使用して、匿名化された電子医療記録から収集された情報に基づいて、考えられる治療法や投薬を推奨します。患者ユーザーは、他のモバイル アプリから収集した健康データを LBH アプリと共有することもできます。
    このアプリケーションでは、電子医療記録をアプリケーションにインポートし、認定された医師または医療提供者と共有する前に、患者の同意が必要です。患者はアプリを通じて推奨される治療法を確認し、医師と安全に共有できます。患者ユーザーは、アプリ内で位置データを共有したり、写真をアップロードしたりすることもできます。患者ユーザーは位置データを共有したり、医療提供者が健康記録と一緒に確認できるようにアプリに写真をアップロードしたりすることもできます。患者はアプリへのアクセスを委任することもできます。
    LBH のプライバシー チームは、アプリケーション開発チーム、セキュリティ チーム、および主要なビジネス関係者と定期的に会合します。LBH は、アプリケーション開発プロセスにプライバシー バイ デザイン (PbD) も実装しています。
    プライバシー チームは、アプリケーション開発中のプライバシー リスクを評価するために、プライバシー影響評価 (PIA) を実施しています。チームは、アプリケーションが、アプリケーションの目的に必要のない説明データ、人口統計データ、またはその他のユーザー関連データを電子医療記録から収集しているかどうかを評価する必要があります。チームは、ユーザーが同意していない目的でアプリケーションが追加の個人データを収集する可能性があるかどうかも検討しています。
    プライバシー チームは、現在開発中の新しい Light Blue Health アプリケーションのプライバシー影響評価 (PIA) を実施しています。プライバシー侵害を引き起こす可能性のあるリスクを最も適切に説明しているものは次のうちどれですか?
  • CIPT 試験問題 108

    シナリオ
    Clean-Q is a company that offers house-hold and office cleaning services. The company receives requests from consumers via their website and telephone, to book cleaning services. Based on the type and size of service, Clean-Q then contracts individuals that are registered on its resource database - currently managed in- house by Clean-Q IT Support. Because of Clean-Q's business model, resources are contracted as needed instead of permanently employed.
    The table below indicates some of the personal information Clean-Q requires as part of its business operations:

    Clean-Q の社内従業員数は約 30 名です。最近、従業員のデータ管理と人事機能を該当するデータ保護規制に合わせて調整するために、プライバシー コンプライアンスの実践が実施されました。したがって、Clean-Q の正社員ベースはこのシナリオの一部として含まれていません。
    建設工事や住宅開発の増加に伴い、Clean-Q には清掃サービスの依頼が殺到しています。需要が Clean-Q の従来の需要と供給のシステムを圧倒しており、予約の重複が発生しています。
    最近上級管理者が開催したビジネス戦略セッションで、Clear-Q はベンダーを招待し、現在の運用上の問題に対する潜在的な解決策を提示しました。これらのベンダーにはアプリケーション開発者と Cloud-Q のソリューション プロバイダーが含まれており、提案されたソリューションとプラットフォームを発表しました。
    The Managing Director opted to initiate the process to integrate Clean-Q's operations with a cloud solution (LeadOps) that will provide the following solution one single online platform: A web interface that Clean-Q accesses for the purposes of resource and customer management. This would entail uploading resource and customer information.
    * A customer facing web interface that enables customers to register, manage and submit cleaning service requests online.
    * A resource facing web interface that enables resources to apply and manage their assigned jobs.
    * An online payment facility for customers to pay for services.
    Considering that LeadOps will host/process personal information on behalf of Clean-Q remotely, what is an appropriate next step for Clean-Q senior management to assess LeadOps' appropriateness?
  • CIPT 試験問題 109

    シナリオ
    Clean-Q は、家庭およびオフィスの清掃サービスを提供する会社です。同社はウェブサイトや電話を通じて消費者からクリーニングサービスの予約申し込みを受け付ける。Clean-Q は、サービスの種類と規模に基づいて、リソース データベースに登録されている個人と契約します。現在は Clean-Q IT サポートによって社内で管理されています。Clean-Q のビジネス モデルにより、リソースは恒久的に雇用されるのではなく、必要に応じて契約されます。
    以下の表は、Clean-Q が事業運営の一環として必要とする個人情報の一部を示しています。

    Clean-Q の社内従業員数は約 30 名です。最近、従業員のデータ管理と人事機能を該当するデータ保護規制に合わせて調整するために、プライバシー コンプライアンスの実践が実施されました。したがって、Clean-Q の正社員ベースはこのシナリオの一部として含まれていません。
    建設工事や住宅開発の増加に伴い、Clean-Q には清掃サービスの依頼が殺到しています。需要が Clean-Q の従来の需要と供給のシステムを圧倒しており、予約の重複が発生しています。
    最近上級管理者が開催したビジネス戦略セッションで、Clear-Q はベンダーを招待し、現在の運用上の問題に対する潜在的な解決策を提示しました。これらのベンダーにはアプリケーション開発者と Cloud-Q のソリューション プロバイダーが含まれており、提案されたソリューションとプラットフォームを発表しました。
    マネージング ディレクターは、Clean-Q の業務をクラウド ソリューション (LeadOps) と統合するプロセスを開始することを選択しました。このソリューションは、次のソリューションを 1 つのオンライン プラットフォームで提供します: Clean-Q がリソースと顧客管理の目的でアクセスする Web インターフェイス。これには、リソースと顧客情報のアップロードが必要になります。
    * 顧客がオンラインでクリーニング サービスのリクエストを登録、管理、送信できるようにする顧客向け Web インターフェイス。
    * リソースが割り当てられたジョブを適用および管理できるようにする、リソース向け Web インターフェイス。
    * 顧客がサービス料金を支払うためのオンライン決済機能。
    Clean-Q に代わって個人情報処理業務を行う LeadOps などの外部サービス プロバイダーを評価する際の重要な考慮事項は何ですか?
  • CIPT 試験問題 110

    シナリオ
    Clean-Q is a company that offers house-hold and office cleaning services. The company receives requests from consumers via their website and telephone, to book cleaning services. Based on the type and size of service, Clean-Q then contracts individuals that are registered on its resource database - currently managed in- house by Clean-Q IT Support. Because of Clean-Q's business model, resources are contracted as needed instead of permanently employed.
    The table below indicates some of the personal information Clean-Q requires as part of its business operations:

    Clean-Q の社内従業員数は約 30 名です。最近、従業員のデータ管理と人事機能を該当するデータ保護規制に合わせて調整するために、プライバシー コンプライアンスの実践が実施されました。したがって、Clean-Q の正社員ベースはこのシナリオの一部として含まれていません。
    建設工事や住宅開発の増加に伴い、Clean-Q には清掃サービスの依頼が殺到しています。需要が Clean-Q の従来の需要と供給のシステムを圧倒しており、予約の重複が発生しています。
    最近上級管理者が開催したビジネス戦略セッションで、Clear-Q はベンダーを招待し、現在の運用上の問題に対する潜在的な解決策を提示しました。これらのベンダーにはアプリケーション開発者と Cloud-Q のソリューション プロバイダーが含まれており、提案されたソリューションとプラットフォームを発表しました。
    マネージング ディレクターは、Clean-Q の業務をクラウド ソリューション (LeadOps) と統合するプロセスを開始することを選択しました。このソリューションは、次のソリューションを 1 つのオンライン プラットフォームで提供します: Clean-Q がリソースと顧客管理の目的でアクセスする Web インターフェイス。これには、リソースと顧客情報のアップロードが必要になります。
    * 顧客がオンラインでクリーニング サービスのリクエストを登録、管理、送信できるようにする顧客向け Web インターフェイス。
    * リソースが割り当てられたジョブを適用および管理できるようにする、リソース向け Web インターフェイス。
    * 顧客がサービス料金を支払うためのオンライン決済機能。
    LeadOps についてさらに詳しく知り、実用的なプライバシーに関する推奨事項を提供するために尋ねる可能性が最も高い質問はどれですか?