カテゴリー
プライバシーマーク

個人情報保護マネジメントシステム運用のポイント1(プライバシーマーク)

「JISQ15001:2006をベースにした個人情報保護マネジメントシステム実施のためのガイドライン」第2版*1の1.個人情報保護マネジメントシステムについての項で、JISQ15001:2006におけるPDCAサイクルの説明があります。
マネジメントシステム原則の趣旨は、方針を作成し、それに基づいて計画を作成し(Plan)、実施し(Do)、点検し(Check)、見直し(Act)をおこなうという、PDCAサイクルをスパイラル的に継続することにより、事業者の管理能力を高めていくことにある。と説明されています。
よって、プライバシーマークの運用では、事業者の管理能力を高めて、より良いマネジメントシステムの実現には、実施(Do)の期間を十分に取ることが必要になります。次の「個人情報保護マネジメントシステムのマネジメントサイクルと規格の関連図」の画像は、仮に決算期が3月して計画、実施、点検、見直しの時期を想定したものです。
PMS-MC1

カテゴリー
プライバシーマーク

プライバシーマーク取得のリスク分析 ~想定されるリスク~

JNSAの「2011年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」、”想定損害賠償額算出式”と付録の”漏えい原因の定義”は、興味深い内容でした。プライバシーマーク取得のリスク分析で、想定されるリスクの参考になります。また、どのようなリスク対策をたてるかの参考にもなりそうです。
http://www.jnsa.org/result/incident/2011.html

 

カテゴリー
プライバシーマーク

プライバシーマーク取得の参考資料を紹介します。

◆プラバシーマーク取得の全体像をつかむ

◆プライバシーマークの規程と様式

 

PAGE TOP