たまにお問い合わせの際にお客様からご質問頂く内容です。
「プライバシーマークを取得したいけど、全体合計でいくらかかりますか?」と。。。
これ実は結構難しい質問になります。
その会社の状況等何も知らされずにいくらかかるかお答えするわけですから、明確な金額をお伝えすることは正直難しいです。
最低限はコンサルティング会社にお支払い頂くコンサルフィーと審査機関にお支払頂く審査費用の2つになります。
最低限ということであればこの2つが最低限の内容です。
従業員20名のシステム会社で、LRMの標準取得コースをご利用頂いた場合は
75万円(税抜き)(コンサルフィー)+60万(審査費用)=135万円ほどの金額が最低限のプライバシーマークの取得に関わるお金になります。
最低限はこの金額でプライバシーマークという認証だけが欲しい。ということであれば不可能ではないです。
ただ、この場合は単に認証取得が取れるだけで個人情報を取扱うリスク管理という面では弱い可能性が高いです。
こういった認証のための取り組みを行う場合、多く企業が個人情報の保護のための投資を行っています。
例えば、下記のような取り組みをされることが多いです。
・入退室に電子錠を導入する
・サーバー等にアクセスのログを取る仕組みを導入する
・鍵のかかる書庫の増設する
などなど、様々なところに投資をされる会社様が多いです。
理由としてはやはり「形だけの認証にしたくないから」、「プライバシーマークを取得して中身は変わっていない。ということにはしたくない」というようなご意見をいただきます。
マークだけを取得して運用や個人情報を取扱うリスクが何も変わらなかったら、結局プライバシーマークが単なる「P」という形をしたシールになり下がってしまいます。
その状態で万が一個人情報の漏えい等が起きてしまうと逆に企業のイメージダウンの度合いは他に企業に比べてかなり大きいと言えるでしょう。
ですので、こういった取り組みを行うからには単にコンサルや審査の費用だけを見るのではなく取り組みの中で運用で必要になってくる部分に投資を行っていただくことも個人情報保護のレベルアップには必要になってくる部分です。