<<前へ 次へ>>

質問 40/59

シナリオ
次の質問に答えるには、以下を使用してください。
Building Block Inc.は多国籍企業であり、シカゴに本社を置き、米国、アジア、ヨーロッパ(ドイツ、イタリア、フランス、ポルトガルを含む)にオフィスを構えています。昨年、同社は重大なデータ侵害をもたらしたフィッシング攻撃の犠牲者でした。理事会は、ゼネラルマネージャー、プライバシーオフィス、情報セキュリティチームと連携して、追加のセキュリティ対策を採用することを決議しました。これらには、意識向上プログラムのトレーニング、サイバーセキュリティ監査、およびセキュリティスキャンと呼ばれる新しいソフトウェアツールの使用が含まれます。このツールは、従業員のコンピューターをスキャンして、ベンダーによってサポートされなくなったためにセキュリティ更新プログラムを取得していないソフトウェアがあるかどうかを確認します。ただし、このソフトウェアは、従業員のコンピューターの監視など、他の機能も提供します。
これらの措置は従業員に影響を与える可能性があるため、Building Blockのプライバシーオフィスは、会社が情報セキュリティを強化し、将来のデータ侵害を防ぐための一連のイニシアチブを実施することを示す一般通知をすべての従業員に発行することを決定しました。
これらの対策を実施した後、サーバーのパフォーマンスは低下しました。ゼネラルマネージャーは、SecurityScanを使用して従業員のコンピューターアクティビティとその場所を監視する方法についてセキュリティチームに指示しました。
これらの活動中に、情報セキュリティチームは、イタリアの1人の従業員が毎日映画のビデオライブラリに接続しており、ドイツの別の従業員が許可なくリモートで作業していることを発見しました。セキュリティチームは、これらの事件をプライバシーオフィスと総支配人に報告しました。彼らのレポートでは、チームはイタリアの従業員がサーバーのパフォーマンスを低下させた理由であると結論付けました。
これらの侵害の深刻さから、会社のセキュリティおよびプライバシーポリシーにより、従業員が会社のコンピューターにソフトウェアをインストールしたり、許可なくリモートで作業したりすることが禁止されていたため、会社は両方の従業員に懲戒処分を適用することを決定しました。
監視の目的、データの潜在的な使用法、およびプライバシー権について従業員に通知することに加えて、セキュリティ対策を実装する前に、ビルディングブロックはどのような情報を従業員に提供する必要がありますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「59問」
質問1 データ主体が移植性の権利を行使できないのはいつですか?
質問2 スペインの電力会社の顧客が、地元のサプライヤーに質問をして電
質問3 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問4 次のどの国が、将来の欧州委員会の反対の決定を待つ間、GDPRの下...
質問5 主な監督当局(LSA)の主な関心事はプライバシーのどの領域です...
質問6 データ保護監視機関の範囲と権限について正しいのはどれですか?
質問7 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問8 クッキーの合法的な適用のためにブラウザの設定を信頼できるのは
質問9 米国を拠点とするオンラインショップは、洗練されたソフトウェア
質問10 OECDガイドラインの重要な要素は、「個人参加の原則」です。一般...
質問11 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問12 シナリオ 次の質問に答えるには、以下を使用してください。 Cher...
質問13 シナリオ 次の質問に答えるには、以下を使用してください。 Zand...
質問14 プライバシーおよび電子通信規則(指令2002/58 / EC)の規定によ...
質問15 個人データを仮名にするために、データ管理者は何をしなければな
質問16 GDPRによると、データ保護責任者(DPO)の主な任務は何ですか?...
質問17 ほとんどのプロセッサがデータ処理アクティビティに関連して維持
質問18 データ侵害が発生した場合、データ管理者が監督当局またはデータ
質問19 欧州司法裁判所が2014年にデータ保持指令を無効と宣言した理由は...
質問20 2016年のガイダンスで、英国の情報コミッショナーオフィス(ICO...
質問21 GDPRの第9条には、生体認証データの処理に対する一般的な禁止事...
質問22 多くの企業は、セキュリティスタッフが従業員を識別できるように
質問23 従業員が自分について保持している個人データについて雇用主にア
質問24 次のうち、監督当局の調査権限の1つはどれですか?
質問25 同意に関するGDPRの立場は、将来のアプリの設計と実装にどのよう...
質問26 シナリオ 次の質問に答えるには、以下を使用してください。 ハビ...
質問27 次のうち、データ保護責任者を指名する必要があるのはどれですか
質問28 組織は、プライバシープログラムのミッションステートメントを確
質問29 次のうち、単一のデータ保護責任者を任命したい企業グループの必
質問30 シナリオ 次の質問に答えるには、以下を使用してください。 ブレ...
質問31 シナリオ 次の質問に答えるには、以下を使用してください。 Bedr...
質問32 欧州連合(EU)加盟国で個人データを収集する場合、データ主体以...
質問33 シナリオ 次の質問に答えるには、以下を使用してください。 あな...
質問34 GDPRの下では、個人データを収集する前に、データ主体に提供する...
質問35 シナリオ 次の質問に答えるには、以下を使用してください。 アン...
質問36 GDPRは、特定の侵害に対してデータ管理者に課される可能性のある...
質問37 シナリオ 次の質問に答えるには、以下を使用してください。 環境...
質問38 シナリオ 次の質問に答えるには、以下を使用してください。 ドイ...
質問39 スペインの雇用主は、従業員の個人データを国の税務当局に毎年送
質問40 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...
質問41 シナリオ 次の質問に答えるには、以下を使用してください。 Eduf...
質問42 プロセッサがコントローラに代わって実行する処理の目的と手段に
質問43 次のうち、労使協議会の役割ではないものはどれですか?
質問44 GDPRの第5条(1)(b)は、個人データは「特定の明示的かつ合法...
質問45 GDPRの下では、データ主体の知識や同意なしに、データ主体の機密...
質問46 どのような状況で、データ管理者は親の同意なしに子供のデータの
質問47 データ共有契約が最も必要になる可能性が高いのはいつですか?
質問48 GDPRの第58条に基づき、欧州連合(EU)加盟国の監督当局の権限に...
質問49 次のエンティティのうち、GDPRへの準拠を免除される可能性が最も...
質問50 シナリオ 次の質問に答えるには、以下を使用してください。 Joe...
質問51 GDPRの下で、国境を越えた移転を伴う適切性の決定に関して正しい...
質問52 シナリオ カナダのオンタリオ州ソーンベイにあるベリーカントリ
質問53 フランスの会社は、警報システムの故障のために週末に強盗に苦し
質問54 シナリオ 次の質問に答えるには、以下を使用してください。 Trip...
質問55 欧州連合が米国よりも包括的なプライバシー法を制定した理由の1
質問56 公正かつ正確信用取引法(FACTA)に基づく「レッドフラッグスル...
質問57 GDPRによると、仮名の個人データはどのように定義されていますか...
質問58 サブプロセッサを使用するプロセッサの義務は何ですか?
質問59 シナリオ 次の質問に答えるには、以下を使用してください。 Buil...