計画~緊急事態への対応~

緊急事態に対応するために緊急事態の対応手順について以下の内容が求められています。緊急事態を特定す...

ISMSの適用範囲を決める

まず最初にISMSを構築するにあたり、まず第一ステップとして、適用範囲を決める必要があります。I...

文書と記録の違いは?

マネジメントシステムを運用していくなかで、文書管理、記録管理は必須となりますが、そもそも、文書と...

個人情報の共同利用ってなんですか?

プライバシーマークの取り組みの中でたまにある事象として「個人情報の共同利用」というものがあります...

「ISMSの範囲外だからルール外」は良くありません

ISMSは取得範囲を選択できるISMSを取得する場合は、会社の「どの範囲」でISMSを取得するか...

JIPDECから「個人情報の取扱いにおける事故報告にみる傾向と注意点」が公表されています

7月12日にJIPDECから2011年度の「個人情報の取扱いにおける事故報告にみる傾向と注意点」...

知ってて損しないトップインタビューの質問と回答例

トップインタビューの中で3つめに用意されている質問項目として「個人情報保護方針とその周知方法」が...

まずは知っておきたい「ただし書き」の基本について

個人情報の取得・利用・提供にはそれぞれ「ただし書き」というものが存在します。プライバシーマークの...

委託と提供の違いは?

委託と提供は同じような意味合いで思いがちですが、実はずいぶん違います。プライバシーマーク制度では...

事業の用に供する個人情報

「事業の用に供する」って、なかなか聞き慣れない言葉ですが、事業の用に供する個人情報とはどういう意...

文書や記録の承認は印鑑以外でも大丈夫!電子で承認する方法とは

上長による承認の証としてこれまで欠かせなかった「印鑑」ですが、実は必要ありません。これからの時代に、押印無しで承認者による確認を証明する方法をお伝えします。テレワークなのに押印のためだけに出社している、という方は必見です。

本人へアクセスするってどういうことですか?

プライバシーマークの規格の中には「本人へアクセスする場合の措置」という項目があります。この表現だ...

メールアドレスも個人情報?

メールアドレスも個人情報なのでしょうか?先日、「どこまでが個人情報?」でもご説明しましたが、個人...

どこまでが個人情報?

お客様からよく「どこまでが個人情報?」というご質問を頂きます。個人情報には、氏名、性別、生年月日...

個人情報を取得する際の必須事項~直接書面で取得する場合~

プライバシーマーク上、企業が個人情報を取得する方法としては「直接取得」と「それ以外の取得」に分か...

機微な個人情報ってどんな個人情報ですか?

機微ってなに?「機微」という言葉、なかなか聞きなれない言葉かと思います。辞書には「表面からは知り...

認定個人情報保護団体ってなんですか?

プライバシーマークを取得すると「認定個人情報保護団体」の対象事業者として登録しませんか?というよ...

個人情報は売買されることもある?ダークウェブや対策について解説

個人情報が売買されているという事実をご存知でしょうか?インターネットが普及したことにより、様々な...

個人情報の金銭的価値っていくら?

先日お客様先で個人情報が漏えいした場合に一番問題になるのが、賠償金として1人に対していくら払わな...

個人情報保護管理者って誰がなるの?

個人情報保護管理者として誰を任命するか。これはプライバシーマークを取得する際に企業が最初に悩む箇...