<<前へ 次へ>>

質問 46/91

シナリオ
次の質問に答えるために以下を使用してください。
Martin Briseno は、米国のホテル チェーン Pacific Suites のキャニ​​オン シティにある人事部長です。1998 年、Briseno は、ホテルのオンザジョブ メンタリング モデルを、ライン職から監督職に昇進する従業員向けの標準化されたトレーニング プログラムに変更することを決定しました。彼は、一連のレッスン、シナリオ、および評価からなるカリキュラムを開発し、それを小グループに直接提供しました。トレーニングへの関心が高まり、Briseno は企業の人事スペシャリストやソフトウェア エンジニアと協力して、プログラムをオンライン形式で提供するようになりました。オンライン プログラムは、トレーナーの費用を節約し、参加者が自分のペースで資料を学習できるようにしました。
Briseno のプログラムの成功を聞いて、Pacific Suites のコーポレート バイス プレジデントである Maryanne Silva-Hayes はトレーニングを拡大し、全社的に提供しました。プログラムを修了した従業員は、パシフィック スイーツ ホスピタリティ スーパーバイザーの認定を受けました。2001 年までに、プログラムは業界全体のトレーニングを提供するように成長しました。全国のホテルの従業員は、オンラインでコースを受講するためにサインアップして支払いを行うことができます。
このプログラムの収益性が高まるにつれて、Pacific Suites は派生事業である Pacific Hospitality Training (PHT) を開発しました。PHT の唯一の焦点は、ホスピタリティ業界で多くの専門的な認定資格を提供する、さまざまなオンライン コースとコース進行の開発とマーケティングでした。
PHT でユーザー アカウントを設定することにより、コース参加者は情報ライブラリにアクセスし、コースにサインアップし、コース終了時の認定試験を受けることができました。ユーザーが新しいアカウントを開設すると、ユーザーの名前、生年月日、連絡先情報、クレジット カード情報、雇用主、役職など、すべての情報がデフォルトで保存されました。登録ページには、ユーザーがクリックしてクレジット カード番号を保存しないオプトアウトの選択肢が表示されていました。ユーザー名とパスワードが確立されると、ユーザーは戻ってコースのステータスを確認し、認定資格を確認して再印刷し、新しいコースにサインアップして支払いを行うことができます。2002年から
2008 年、PHT は 700,000 以上の専門的な認定を発行しました。
PHT の利益は 2009 年と 2010 年に減少しました。これは、業界の縮小と e ラーニング プロバイダーとの競争の激化の犠牲者でした。2011 年までに、Pacific Suites はオンライン認証事業から撤退し、PHT は解散しました。
トレーニング プログラムのシステムと記録は、パシフィック スイーツのデジタル アーカイブに保管され、アクセスも使用もされませんでした。Briseno と Silva-Hayes は別の会社で働き、プログラム終了後にアーカイブされたデータを扱う計画はありませんでした。PHT が解散した後、パシフィック スイーツの経営陣は重要な日常業務に注意を向けました。彼らは、資源が許せば、PHT 素材を扱うことを計画しました。
2012 年、パシフィック スイーツのコンピューター ネットワークがハッキングされました。オンライン予約システムにインストールされたマルウェアにより、何百人もの宿泊客のクレジット カード情報が流出しました。ハッカーは、予約サイトの財務データを標的にしながら、パシフィック ホスピタリティ トレーニングの顧客のアーカイブされたトレーニング コース データと登録アカウントも発見しました。ハッキングの結果、最近宿泊したホテルのゲストのクレジット カード番号が流出し、PHT データベースとそのすべての内容が流出しました。
パシフィック スイーツのシステム アナリストは、アクティビティ レポートの定期的なスキャンで情報セキュリティ侵害を発見しました。パシフィック スイーツは、クレジット カード会社と最近宿泊したホテルの宿泊客に情報漏えいをすぐに通知し、深刻な被害を防ごうとしました。テクニカル セキュリティ エンジニアは、PHT データの処理で課題に直面しました。
PHT コースの管理者と IT エンジニアは、情報を追跡、カタログ化、および保存するためのシステムを持っていませんでした。パシフィック スイーツにはデータ アクセスとストレージの手順がありますが、これらの手順は PHT の設立時には実装されていませんでした。パシフィック スイーツが PHT データベースを取得したとき、そのデータベースには所有者も監視者もいませんでした。テクニカル セキュリティ エンジニアが侵害された個人情報を特定するまでに、少なくとも 8,000 人のクレジット カード所有者が不正行為の被害者になる可能性がありました。
パシフィック スイーツは、子会社である PHT の機密情報を保護する責任をどのように負っていましたか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「91問」
質問1 シナリオ 次の質問に答えるために以下を使用してください。 あな...
質問2 次のプライバシー フレームワークのうち、法的拘束力があるのは
質問3 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問4 シナリオ 次の質問に答えるために以下を使用してください。 CEO ...
質問5 シナリオ 次の質問に答えるには、以下を使用してください。 同社...
質問6 一般データ保護規則 (GDPR) の下で、データ保護影響評価 (DPIA) ...
質問7 シナリオ 次の質問に答えるには、以下を使用してください。 Eduf...
質問8 規制要件とビジネス慣行に加えて、グローバルなプライバシー戦略
質問9 プライバシー保護における「対象事業者」とは何ですか?
質問10 一般データ保護規則 (GDPR) がデータ処理者に課している義務は何...
質問11 組織のプライバシー オフィサーは、福利厚生マネージャーから、
質問12 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問13 組織が独立した倫理担当部署を維持している場合、最大限の独立性
質問14 サンプルのメトリック テンプレートで、「ターゲット」とは何を
質問15 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問16 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問17 シナリオ 次の質問に答えるために以下を使用してください。 Mart...
質問18 次のうち、データ保持ポリシーを策定する際に考慮すべき重要な要
質問19 シナリオ 次の質問に答えるために以下を使用してください。 Mana...
質問20 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問21 シナリオ 次の質問に答えるには、以下を使用してください。 同社...
質問22 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問23 シナリオ 次の質問に答えるために以下を使用してください。 あな...
質問24 組織が行う個人データの収集に関して、データ主体は何を行うこと
質問25 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問26 プライバシー バイ デザイン (PbD) を実装する場合、重要な考慮...
質問27 次のうち、顧客や利害関係者との信頼関係を築くのに役立つのはど
質問28 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問29 シナリオ 次の質問に答えるために以下を使用してください。 Henr...
質問30 シナリオ 次の QUESTION に回答するために、以下を使用してくだ...
質問31 シナリオ 次の質問に答えるには、以下を使用してください。 Mart...
質問32 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問33 シナリオ 次の質問に答えるために以下を使用してください。 Henr...
質問34 組織が保持している個人情報と、その情報が誰と共有されているか
質問35 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問36 次のうち、組織に適したプライバシー フレームワークを開発した
質問37 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問38 組織の事業継続計画または災害復旧計画には通常、何が含まれてい
質問39 次のうち、プライバシー バイ デザイン (PbD) の例はどれですか?...
質問40 データ ライフサイクル管理 (DLM) プログラムを実装することによ...
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 ペニ...
質問42 シナリオ 次の質問に答えるには、以下を使用してください。 Amir...
質問43 特定の問題に対処するために効果的な従業員ポリシーを考案する場
質問44 アジア太平洋経済協力のプライバシー フレームワークの主な機能
質問45 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問46 シナリオ 次の質問に答えるために以下を使用してください。 Mart...
質問47 シナリオ 次の質問に答えるには、以下を使用してください。 Henr...
質問48 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問49 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問50 米国の多国籍オンライン小売企業の幹部は、法律で特に義務付けら
質問51 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問52 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問53 シナリオ 次の質問に答えるには、以下を使用してください。 おそ...
質問54 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問55 シナリオ 次の質問に答えるには、以下を使用してください。 ペニ...
質問56 シナリオ 次の質問に答えるために以下を使用してください。 ジョ...
質問57 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問58 シナリオ 次の質問に答えるには、以下を使用してください。 Henr...
質問59 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問60 プライバシー プログラム監査の主な目的は何ですか?
質問61 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問62 プライバシー担当者のガバナンス モデルを作成する際に最初に行
質問63 シナリオ 次の質問に答えるために以下を使用してください。 おそ...
質問64 シナリオ 次の質問に答えるために以下を使用してください。 Mana...
質問65 シナリオ 次の質問に答えるには、以下を使用してください。 ベン...
質問66 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問67 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問68 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問69 シナリオ 次の質問に答えるには、以下を使用してください。 CEO ...
質問70 シナリオ 次の質問に答えるには、以下を使用してください。 ベン...
質問71 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問72 国際的なプライバシー基準への準拠を実証し、是正のためのギャッ
質問73 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問74 シナリオ 次の質問に答えるために以下を使用してください。 CEO ...
質問75 データ保護監督機関の範囲と権限について正しいのはどれですか?
質問76 シナリオ 次の質問に答えるには、以下を使用してください。 それ...
質問77 PIA (プライバシー影響分析) について正しいものは次のうちどれ...
質問78 Formosa International は、米国とフランスを含む 20 か国で事業...
質問79 次のうち、プライバシー バイ デザイン (PbD) の例はどれですか?...
質問80 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問81 次のうち、企業のプライバシー インシデント対応プロセスの有効
質問82 シナリオ 次の質問に答えるために以下を使用してください。 アル...
質問83 シナリオ 次の質問に答えるには、以下を使用してください。 Mart...
質問84 単独では個人を特定できない可能性がある個人データを表す用語は
質問85 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問86 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問87 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問88 プライバシー運用ライフサイクルの機能は何ですか?
質問89 金融機関が個人データ収集慣行を宣言することを義務付けている米
質問90 データ プライバシー プログラムを構築する場合、プライバシー ...
質問91 データ保護監督機関の範囲と権限について正しいのはどれですか?