年別アーカイブ: 2012

マネジメントレビューを効率的に実施する【イロハ】~機会編~

カテゴリー: プライバシーマーク

Pマークの運用においてマネジメントレビューは必ず実施しなければなりません。 これを実施しなければ所謂PDCAサイクルを回したことにはならないからです。 ただ、教育や内部監査をしっかりやっている企業でさえ、マネジメントレビ …

Pマークを取得する上でのPCに対するセキュリティの【重要性】

カテゴリー: プライバシーマーク

プライバシーマーク(以下、Pマーク)の取得を目指す上でパソコンや所謂IT系のセキュリティをどこまで行うかは色々と意見が分かれます。 単にPマークというマークだけがほしいのであれば最低限だけの対策だけで取得することは可能で …

教育の手段ってどんな【方法】があるの?

カテゴリー: 従業員教育

プライバシーマーク(以下、Pマーク)の認証取得、維持において最も重要なポイントの1つとなるのが教育です。 個人情報保護について従業員へ実施するものになります。 教育内容については規格であるJISQ15001:2006の3 …

【よくある】個人情報の洗い出し漏れ

カテゴリー: プライバシーマーク

プライバシーマーク(以下、Pマーク)取得に向けた取り組みの中で社内にある個人情報を洗い出します。 基本的には業務フロー等の流れをベースに社内でどのような個人情報を扱っているかを洗い出し個人情報の一覧にまとめていくわけです …

Pマーク更新でよくある【勘違い】

yoshimura
吉村 健 記事一覧
カテゴリー: 更新対応,

Pマーク更新でよくある【勘違い】

カテゴリー: 更新対応

プライバシーマークの更新申請の際、現状は認定期日の8カ月前~4カ月前までに更新申請を審査機関に行う必要があります。 こういった期日にどうしてもに間に合わない。ということが稀にあります。 その際によく発生している勘違いがあ …

【知ってて得する】特殊な体制の会社でのPマーク取得方法

たまに見る会社の形態として「代表取締役」が2名いる会社があります。 その中でも代表取締役2名だけの会社があるとします。その場合にプライバシーマークを取得することは可能か? というお話を少ししたいと思います。 取得の最低要 …

日本データ通信協会からデータセンター等事業者のサービス利用に関する留意事項等【注意喚起】が公表されています。

カテゴリー: 情報セキュリティ

2012年6月にファーストサーバ社で起きた顧客から預かっていたホームページやメール、グループウェア等の大量のデータが消失した事故を受けて、同社のプライバシーマークの審査機関である一般財団法人日本データ通信協会がっホスティ …

【必見】プライバシーマークの無理無駄の判断方法

カテゴリー: プライバシーマーク

プライバシーマークの運用サポートや更新コンサルティングの際に無駄なルールや帳票類を抜いて行きましょうという提案があります。 その際によくコンサルが口にするのが「この様式・ルールは更新に必要ないのでなくしてしまいましょう」 …

開示等って何?

lrmcorp
LRM株式会社 記事一覧
カテゴリー: プライバシーマーク,   タグ:

開示等って何?

カテゴリー: プライバシーマーク

プライバシーマーク認証制度の規格である、JISQ15001:2006では、3.4.4.2~3.4.4.7に「開示等」求めに対することが記載されています。 開示等について 開示とは個人情報を見せることを言い、開示請求とは、 …

文書と記録の違いは?

lrmcorp
LRM株式会社 記事一覧
カテゴリー: Pマーク文書,

文書と記録の違いは?

カテゴリー: Pマーク文書

マネジメントシステムを運用していくなかで、文書管理、記録管理は必須となりますが、そもそも、文書とは何か?記録とは何か?文書と記録の違いは何でしょう? 分類するときに、疑問が出てきますよね。 文書と記録の違いの定義は、「文 …

【必見】コワーキングでプライバシーマーク取得するためのイロハ

最近、コワーキングという仕事スタイルが日本国内で流行っています。 事務所スペース、会議室、打ち合わせスペースなどを共有しながら独立した仕事を行う共働ワークスタイルですが、こういったところで業務を行なっている企業がそのコワ …

個人情報の共同利用ってなんですか?【よくある質問】

カテゴリー: 委託と提供

プライバシーマークの取り組みの中でたまにある事象として「個人情報の共同利用」というものがあります。 個人情報の共同利用とは 「個人情報の共同利用」と言葉だけを聞いてもなんだそれ?となる人ばかりだと思います。 端的にどんな …