RSS

リスク分析表の書き方について

プライバシーマーク構築パッケージの中にある「リスク分析表」に関して質問します。

この「リスク分析表」ですが、個人情報データごとにシートをかえればよろしいでしょうか。
現在の私の業務に関して29の個人情報データがありますので、シートが29枚(29×7=203枚)+情報の媒体違いで多分100枚位(多分、合計300枚以上)できますが、よろしいですか?

また、リスク分析表で、書類名を記載する項目がありません。
業務名は「採用」「経理」といったようなものを記載する欄だと思いますが、たとえば、採用業務で使用する履歴書である、ということがわかるよう、どこかに「履歴書」と記載したいのですが、どこに記載すればよろしいですか?

同じ書類名でも「紙」と「電子データ」は分けるよう説明をうけましたが、それはどこに記載すればよろしいでしょうか。

まず、この様式は「業務フロー」と1対1で対応しており業務フローが5枚あればリ「スク分析・評価表」も5枚作成するようになります。
例えば、採用業務で1枚の業務フローを作成しているのであれば、採用業務の「スク分析・評価表」を1枚作成します。
ご質問では、”個人情報データ”毎に「スク分析・評価表」を作成しているように読めますが、業務毎でも結構です。
なお、ご質問の通りの方法で”個人情報データ毎”に「スク分析・評価表」を作成されても間違いではありません。
※本様式を作成・運用する目的は、業務での個人情報のサイフサイクル(業務フロー:収集、利用、保管、廃棄など)で考えられたリスク(不正アクセス、盗難など)を分析・評価し、対策を講じてリスクを低減することですので、この目的が達成できるのであれば、様式の作成方法は各企業で考えられた方法で何ら問題はありません。

記載場所については、”想定されるリスク”欄を2行に分けて、下段に記述されてはいかがでしょうか。
PMの審査でも審査員から、様式名が分かる様にこの様式に”対応する様式名”欄を設けることを推奨される方もいらっしゃいますので、自発的な良い取組み・改善だと思います。

「経歴書(紙)」、「経歴書(電子データ)」と記述に関しては、上記回答と同様の対応でされてはいかがでしょうか。


プライバシーマークの書類審査の結果がかえってきた答えに対して、修正等をおこなっているところです。 承認のための様式が無いとの3.4.2.の取得利用のあたりで複数指摘…

3.4.3.1正確性の確保に記載されているバックアップについて、弊社リスクアセスメントの結果、オンラインバックアップにて実施する方向で考えております。 オンラインバックアップは、…

「Privacy Mark サンプル文書集」に収録されている個人情報保護規定の内容についての質問です(2点あります) <1点目>3.4.3.1正確性の確保に記載されているバックアップについて、「定期的に指…

はじめまして。 弊社は従業員数5名のシステム開発を行っている会社でございます。 この度、プライバシーマークの取得を検討しているのですが、具体的に、御社の「プライバシー…

近々弊社で全従業員に対しての教育を予定しております。 教育の方法としては、「プライバシーマーク構築パッケージ」内の「1_導入前研修(PM).ppt」「3_運用前研修(PM).ppt」を配布し、「P132-3.4.5-D 教…

近々社内でPマーク取得のキックオフを開催しようと考えております。 そこで、各従業員が保有している個人情報を吸いだすため、そもそも「個人情報とはなにか?」ということを解…

サンプル文書の「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」のシート「プライバシーマーク推進体制図(関連図)」に記されている、「推進メンバー」というのは、具体的にどのよ…

PMSに関わる社内体制に関して質問させていただきます。 「プライバシーマーク構築パッケージ」内のサンプル文書「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」ですが、右側の「社外」…

御社の提供商品を使用させて頂いております。 「週次作業報告書」や「月次作業報告書」など、一定のタイミングで最新化されていく資料について、承認欄はどのタイミングで記入…

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」 上記の質問の続きです。 同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す(例:…

PAGE TOP