サービス特徴
コンサルティング実績
プラン紹介
コンサルティング導入事例
コンサルティングポリシー
コンサルタント紹介
メディア掲載
取得お役立ち情報
コンサルタント対応エリア
会社概要
プライバシーポリシー
お問い合わせ
資料請求
メールマガジン
Pマーク支援ブログ
2013年12月10日
取得の目的と範囲を明確にする ここでは個人情報の取得に関する利用目的と範囲を明確にし、その範囲については利用目的の達成に必要な限度としています。これは「過度な取得をしてはいけません」ということです。 また、利用目的につい …
続きを読む
2013年12月9日
個人情報保護法との関係性 実施及び運用の要求は個人情報保護マネジメントシステムのDo(実行)にあたる部分で、JIS Q 15001のメインとなる要求事項です。その構成は個人情報保護の基本事項である「運用手順」「取得・利用 …
2013年12月3日
緊急事態に対応するために 緊急事態の対応手順について以下の内容が求められています。 ・緊急事態を特定する手順、緊急事態の取り扱い手順を確立・維持すること ・緊急事態が発生した場合の影響を最小にするための手順を確立・維持す …
2013年12月2日
計画書の対象 個人情報保護マネジメントシステムを実施するため、計画書を作成し管理します。 計画書の対象となっているのは「個人情報保護マネジメントシステムを遵守させるための教育」「個人情報保護マネジメントシステムを遵守して …
2013年11月27日
プライバシーマーク上、委託というものが審査上、運用上非常に重要な部分になっています。 そもそも、委託とはなんでしょうか。 言葉の定義としては「一定の行為などを他人に依頼すること」を指します。 例を挙げて説明してみると、社 …
2013年11月26日
内部規程の対象は? 内部規程は個人情報保護マネジメントシステムを構成するための内部規程の作成・維持に関する要求事項です。そして、内部規程の定期的な見直しの手順を確立することも要求しています。 重要なポイントとして、従業員 …
2013年11月25日
会社のトップは何をするべきか? 規格に「事業者の代表は~」と書かれている要求は会社のトップに関する要求事項となります。 なお、この要求事項は個人情報保護マネジメントシステムの核となる要求で、以下のようなことが記載されてい …
2013年11月19日
リスクの対応手順を確立する ここでは特定した個人情報に関するリスク対応手順の確立が要求されており、以下の要件を規定しています。 ・特定した個人情報について,目的外利用を行わないため,必要な対策を講じる手順を確立し,かつ, …
2013年11月18日
法令を遵守するための手順を確立する ここでは個人情報関連法や事業者が関連する規範について、特定する手順の策定や維持を要求しています。さらに、特定した法令や規範を従業者が常に参照することができ、法規制遵守が確実に行うことが …
2013年11月12日
計画のなかで要求されている「個人情報の特定」についてみていきましょう 自社管理の個人情報を明確にする 個人情報の特定では、個人情報保護マネジメントシステム(PMS)を構築するうえで、 管理しなければならない個人情報を特定 …
2013年11月11日
計画 計画は「個人の特定」、「法令、国が定める指針その他の規範」、「リスクなどの認識、分析及び対策」、「資源、役割、責任及び権限」、「内部規定」、「計画書」、「緊急事態への準備」で構成されています。 個人情報の特定 事業 …
2013年11月5日
個人情報保護方針を周知する 個人情報保護方針を周知する対象は「全従業者」となっています。 これは正社員だけではないので注意が必要です。 全従業者とは取締役、執行役、監査役、理事、監事、派遣社員、従業員(正社員、契約社員、 …
幸松 哲也記事一覧
吉村 健記事一覧
小池 寿宜記事一覧
川島 達也記事一覧
宮崎 俊一記事一覧
見習いコンサルタント記事一覧
ページの先頭へ戻る