CIPT 試験問題 126
データ品質の原則を最もよくサポートするアクティビティはどれですか?
CIPT 試験問題 127
ワイヤレス技術プロバイダーについては何が当てはまりますか?
CIPT 試験問題 128
経済協力開発機構 (OECD) のどのプライバシー保護原則が、個人情報を転送する前に組織が個人の同意を得ることを推奨していますか?
CIPT 試験問題 129
シナリオ
トムは、現在 32 州で事業を展開している米国を拠点とする自動車リース会社 (New Company) での新しい職務の開始を楽しみにしていました。New Company は最近、東部地域 (East Company) と西部地域 (West Company) の 2 つの大手企業の合併により設立されました。公認情報プライバシー技術者 (CIPT) であるトムは、New Company の最初の情報プライバシーおよびセキュリティ責任者です。彼は今日、East Company のディックと West Company のハリーと面会しました。ディックとハリーは、それぞれの会社でベテランの上級情報プライバシーおよびセキュリティ専門家であり、New Company の東部および西部部門を引き続き率いています。面談の目的は、New Company の SWOT (強み/弱み/機会/脅威) 分析を実施することでした。SWOT 分析の結論を以下にまとめます。
ディックは、クラウド サービスを通じて新会社がコストを削減し、コンピューティング能力と柔軟性を向上できる機会に熱心でした。イースト カンパニーはクラウドへの移行を検討していましたが、ウェスト カンパニーにはすでにソフトウェア アズ ア サービス (SaaS) を提供しているベンダーがありました。ディックは、このサービスを東部地域に拡張することを楽しみにしていました。ハリーは、ウェスト カンパニーはデータの保護をサードパーティに頼らなければならないため、これも脅威であると指摘しました。
トムは、旧会社のいずれにも新会社の予測される成長に対応できる十分なデータ ストレージ スペースがなく、それが弱点であると考えたと述べました。トムは、チームの最初のプロジェクトの 1 つは、統合された新会社データ ウェアハウスを構築することだと述べました。トムは個人的にこのプロジェクトを主導し、新しいデータ ウェアハウスへの送信中または保存中に情報が変更された場合は、責任を負うことになります。
トム、ディック、ハリーは、従業員のネットワーク アクセスは強みにも弱みにもなり得るという点で一致しました。East Company と West Company は、この点で優れた実績を誇っていました。両社とも、設計どおりに機能する堅牢なネットワーク アクセス制御を備えていました。ただし、計画されている 1 年間の移行期間中、New Company の従業員は、East Company と West Company のネットワークへのアクセスを維持しながら、New Company のネットワークに接続できる必要があります。
新会社の利害関係者のプライバシーに対する期待に応えることについて正しい記述はどれですか?
トムは、現在 32 州で事業を展開している米国を拠点とする自動車リース会社 (New Company) での新しい職務の開始を楽しみにしていました。New Company は最近、東部地域 (East Company) と西部地域 (West Company) の 2 つの大手企業の合併により設立されました。公認情報プライバシー技術者 (CIPT) であるトムは、New Company の最初の情報プライバシーおよびセキュリティ責任者です。彼は今日、East Company のディックと West Company のハリーと面会しました。ディックとハリーは、それぞれの会社でベテランの上級情報プライバシーおよびセキュリティ専門家であり、New Company の東部および西部部門を引き続き率いています。面談の目的は、New Company の SWOT (強み/弱み/機会/脅威) 分析を実施することでした。SWOT 分析の結論を以下にまとめます。
ディックは、クラウド サービスを通じて新会社がコストを削減し、コンピューティング能力と柔軟性を向上できる機会に熱心でした。イースト カンパニーはクラウドへの移行を検討していましたが、ウェスト カンパニーにはすでにソフトウェア アズ ア サービス (SaaS) を提供しているベンダーがありました。ディックは、このサービスを東部地域に拡張することを楽しみにしていました。ハリーは、ウェスト カンパニーはデータの保護をサードパーティに頼らなければならないため、これも脅威であると指摘しました。
トムは、旧会社のいずれにも新会社の予測される成長に対応できる十分なデータ ストレージ スペースがなく、それが弱点であると考えたと述べました。トムは、チームの最初のプロジェクトの 1 つは、統合された新会社データ ウェアハウスを構築することだと述べました。トムは個人的にこのプロジェクトを主導し、新しいデータ ウェアハウスへの送信中または保存中に情報が変更された場合は、責任を負うことになります。
トム、ディック、ハリーは、従業員のネットワーク アクセスは強みにも弱みにもなり得るという点で一致しました。East Company と West Company は、この点で優れた実績を誇っていました。両社とも、設計どおりに機能する堅牢なネットワーク アクセス制御を備えていました。ただし、計画されている 1 年間の移行期間中、New Company の従業員は、East Company と West Company のネットワークへのアクセスを維持しながら、New Company のネットワークに接続できる必要があります。
新会社の利害関係者のプライバシーに対する期待に応えることについて正しい記述はどれですか?
CIPT 試験問題 130
サーベンス・オクスリー法 (SOX) に準拠するため、米国の上場企業は財務報告システムの監査管理の有効性について毎年報告する必要があります。これらの管理は、財務データの不正使用、開示、変更、破損または紛失を防ぐために実施する必要があります。
これらの制御によってデータのプライバシーとセキュリティの両方が確保されるのはなぜですか?
これらの制御によってデータのプライバシーとセキュリティの両方が確保されるのはなぜですか?
