<<前へ 次へ>>

質問 45/91

シナリオ
次の質問に答えるには、以下を使用してください。
Nationwide Grill レストラン チェーンの CFO であるナタリアは、同僚の幹部がこれほど不安を感じているのを見たことがありませんでした。先週、同社が使用するデータ処理会社は、システムがハッキングされた可能性があり、名前、住所、誕生日などの顧客データが侵害された可能性があると報告しました. この試みは失敗に終わったことが証明されたが、この恐怖により、Nationwide Grill の何人かの幹部は、今日の会議で同社のプライバシー プログラムに疑問を抱くようになった.
副社長のアリスは、この事件が訴訟への扉を開いた可能性があり、Nationwide Grill の市場での地位を損なう可能性があると述べた。最高情報責任者 (CIO) のブレンダンは、実際に侵害があったとしても、会社に対する訴訟が成功する可能性は低いと彼女に保証しようとしました。しかし、アリスは納得がいかなかった。
元最高経営責任者(CEO)で現在は上級顧問のスペンサー氏は、データ処理に請負業者を利用することに対して常に警告してきたと語った. 少なくとも、セキュリティインシデントについて顧客に伝えることについて、契約上責任を負うべきだと彼は主張した. 彼の見解では、Nationwide Grill は、それが引き起こさなかった問題のために会社名を汚すことを余儀なくされるべきではありません.
その後、事業開発 (BD) の重役の 1 人であるヘイリーが話し、全員に理性を理解するよう懇願しました。
「組織の最善の努力にもかかわらず、侵害が発生する可能性があります」と彼女は述べました。「合理的な準備が重要です。」彼女は、7 年前に大規模な食料品チェーンのティンカートンズが、ネイションワイド グリルの冷凍ディナーを大量に注文した後、財務情報が漏えいした事件を思い出させました。BD の長年の幹部として、Tinkerton's の企業文化をしっかりと理解しており、長年にわたる関係の構築を通じて築かれた Haley は、同社のインシデント対応をうまく管理することができました。
Spencer 氏は、理性を持って行動するということは、BD のスタッフではなく、社内のセキュリティ部門がセキュリティを処理できるようにすることを意味すると答えました。同様に、人事部 (HR) は、事故を防ぐために従業員のトレーニングをより適切に行う必要があると彼は言いました。彼は、Nationwide Grill の従業員は、会社のプライバシー プログラムに関連する人事部門と倫理部門の両方からのポスター、電子メール、およびメモに圧倒されていると指摘しました。情報の量と重複の両方が、完全に無視されることが多いことを意味します。
Spencer 氏は、「会社はプライバシー プログラムに専念し、月に 1 回、すべてのスタッフに対して定期的な対面トレーニングを設定する必要があります」と述べています。Alice は、この提案は意味はあるものの、実際的ではないと答えました。多くの拠点があるため、現地の人事部門はトレーニング スケジュールに柔軟性を持たせる必要があります。無言で、ナタリアは同意した。
別のインシデントが発生した場合の責任を軽減するために、組織が実行できる最も現実的な手順は何ですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「91問」
質問1 シナリオ 次の質問に答えるために以下を使用してください。 あな...
質問2 次のプライバシー フレームワークのうち、法的拘束力があるのは
質問3 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問4 シナリオ 次の質問に答えるために以下を使用してください。 CEO ...
質問5 シナリオ 次の質問に答えるには、以下を使用してください。 同社...
質問6 一般データ保護規則 (GDPR) の下で、データ保護影響評価 (DPIA) ...
質問7 シナリオ 次の質問に答えるには、以下を使用してください。 Eduf...
質問8 規制要件とビジネス慣行に加えて、グローバルなプライバシー戦略
質問9 プライバシー保護における「対象事業者」とは何ですか?
質問10 一般データ保護規則 (GDPR) がデータ処理者に課している義務は何...
質問11 組織のプライバシー オフィサーは、福利厚生マネージャーから、
質問12 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問13 組織が独立した倫理担当部署を維持している場合、最大限の独立性
質問14 サンプルのメトリック テンプレートで、「ターゲット」とは何を
質問15 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問16 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問17 シナリオ 次の質問に答えるために以下を使用してください。 Mart...
質問18 次のうち、データ保持ポリシーを策定する際に考慮すべき重要な要
質問19 シナリオ 次の質問に答えるために以下を使用してください。 Mana...
質問20 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問21 シナリオ 次の質問に答えるには、以下を使用してください。 同社...
質問22 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問23 シナリオ 次の質問に答えるために以下を使用してください。 あな...
質問24 組織が行う個人データの収集に関して、データ主体は何を行うこと
質問25 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問26 プライバシー バイ デザイン (PbD) を実装する場合、重要な考慮...
質問27 次のうち、顧客や利害関係者との信頼関係を築くのに役立つのはど
質問28 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問29 シナリオ 次の質問に答えるために以下を使用してください。 Henr...
質問30 シナリオ 次の QUESTION に回答するために、以下を使用してくだ...
質問31 シナリオ 次の質問に答えるには、以下を使用してください。 Mart...
質問32 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問33 シナリオ 次の質問に答えるために以下を使用してください。 Henr...
質問34 組織が保持している個人情報と、その情報が誰と共有されているか
質問35 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問36 次のうち、組織に適したプライバシー フレームワークを開発した
質問37 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問38 組織の事業継続計画または災害復旧計画には通常、何が含まれてい
質問39 次のうち、プライバシー バイ デザイン (PbD) の例はどれですか?...
質問40 データ ライフサイクル管理 (DLM) プログラムを実装することによ...
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 ペニ...
質問42 シナリオ 次の質問に答えるには、以下を使用してください。 Amir...
質問43 特定の問題に対処するために効果的な従業員ポリシーを考案する場
質問44 アジア太平洋経済協力のプライバシー フレームワークの主な機能
質問45 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問46 シナリオ 次の質問に答えるために以下を使用してください。 Mart...
質問47 シナリオ 次の質問に答えるには、以下を使用してください。 Henr...
質問48 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問49 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問50 米国の多国籍オンライン小売企業の幹部は、法律で特に義務付けら
質問51 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問52 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問53 シナリオ 次の質問に答えるには、以下を使用してください。 おそ...
質問54 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問55 シナリオ 次の質問に答えるには、以下を使用してください。 ペニ...
質問56 シナリオ 次の質問に答えるために以下を使用してください。 ジョ...
質問57 シナリオ 次の質問に答えるために以下を使用してください。 Eduf...
質問58 シナリオ 次の質問に答えるには、以下を使用してください。 Henr...
質問59 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問60 プライバシー プログラム監査の主な目的は何ですか?
質問61 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問62 プライバシー担当者のガバナンス モデルを作成する際に最初に行
質問63 シナリオ 次の質問に答えるために以下を使用してください。 おそ...
質問64 シナリオ 次の質問に答えるために以下を使用してください。 Mana...
質問65 シナリオ 次の質問に答えるには、以下を使用してください。 ベン...
質問66 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問67 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問68 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問69 シナリオ 次の質問に答えるには、以下を使用してください。 CEO ...
質問70 シナリオ 次の質問に答えるには、以下を使用してください。 ベン...
質問71 シナリオ 次の質問に答えるには、以下を使用してください。 Cons...
質問72 国際的なプライバシー基準への準拠を実証し、是正のためのギャッ
質問73 シナリオ 次の質問に答えるために以下を使用してください。 Cons...
質問74 シナリオ 次の質問に答えるために以下を使用してください。 CEO ...
質問75 データ保護監督機関の範囲と権限について正しいのはどれですか?
質問76 シナリオ 次の質問に答えるには、以下を使用してください。 それ...
質問77 PIA (プライバシー影響分析) について正しいものは次のうちどれ...
質問78 Formosa International は、米国とフランスを含む 20 か国で事業...
質問79 次のうち、プライバシー バイ デザイン (PbD) の例はどれですか?...
質問80 シナリオ 次の質問に答えるには、以下を使用してください。 Mana...
質問81 次のうち、企業のプライバシー インシデント対応プロセスの有効
質問82 シナリオ 次の質問に答えるために以下を使用してください。 アル...
質問83 シナリオ 次の質問に答えるには、以下を使用してください。 Mart...
質問84 単独では個人を特定できない可能性がある個人データを表す用語は
質問85 シナリオ 次の質問に答えるために以下を使用してください。 ペニ...
質問86 シナリオ 次の質問に答えるには、以下を使用してください。 Nati...
質問87 シナリオ 次の質問に答えるために以下を使用してください。 同社...
質問88 プライバシー運用ライフサイクルの機能は何ですか?
質問89 金融機関が個人データ収集慣行を宣言することを義務付けている米
質問90 データ プライバシー プログラムを構築する場合、プライバシー ...
質問91 データ保護監督機関の範囲と権限について正しいのはどれですか?