RSS

同フロアのグループ会社の共用部について

いつも大変お世話になっております。
同フロアのグループ会社についてPマーク上、確認したいのですが宜しくお願いいたします。
1)ファイルサーバを共用していますが、問題ありますか?
2)電話交換機を、共用していますが、問題ありますか?
3)メールドメインを共用していますが、問題ありますか?

規程?を作成すれば良いのでしょうか?具体的にどんな感じの規程でしょうか?

ご質問事項についてご回答させていただきます。
なお、文面での質問であり、現場(フロアー)なども見ておりませんので、推測で回答しているものも多くあることを、ご了解下さい。

■ご質問内容
同フロアのグループ会社についてPマーク上、確認したいのですが宜しくお願いいたします。
 1)ファイルサーバを共用していますが、問題ありますか?
 2)電話交換機を、共用していますが、問題ありますか?
 3)メールドメインを共用していますが、問題ありますか?
規程?を作成すれば良いのでしょうか?具体的にどんな感じの規程でしょうか?

■1)、2)、3)共通のご回答

①他のグループ会社の人が個人情報に触れる可能性があるのであればグループ会社間での機密保持契約が必要となります。
<規程のイメージ例>
・機密保持契約について
個人情報に触れる可能性がある第三者(グループ会社、協力会社など)とは、機密保持契約を結ぶものとする。
なお、機密保持契約書には***、***の項目を明記~

②フロアー内でのパーテーションなどがどのようになっているのかがわかりませんが、フロアー内で物理的境界(ドア、壁など)が無く、他のグループ会社の方がフロアー内を自由に歩き回れる環境であるのであれば、フロアー内でセキュリティ境界を設定し入退出のルールを規定する必要があります。
<規程のイメージ例>
・セキュリティ境界の設定及び入退出管理について
フロアー内のセキュリティー境界での入退出ルールに従い第三者(グループ会社、協力会社など)は入退室を行うこととする。
境界(レベルA)での入退出は~

■1)のご回答

①個人情報を共有して使用しているのであれば”第3者提供”となりますので、本人の同意が必要となります。
<規程のイメージ例>
・個人情報の第三者提供について
個人情報を第三者(グループ会社など)に提供する場合は、その旨を本人に通知し同意を得るものとする。
なお、同意書やHPなどには***、***の項目を明記~

②ファルダーなどがクループ会社間で自由にアクセスできる環境であるのであればパーテーションなどを切って、各グループ会社間でアクセス権を制限する必要があります。
<規程のイメージ例>
・利用者のアクセス権の管理について
情報へのアクセス権が適切に認可され、割りあてられ、維持することとする。
なお、アクセス権についてはアクセス管理台帳で明記~

■2)のご回答

①PBX(構内交換機)のことを言われているかと思いますが、グループ会社の方が他のグループ会社の会話の内容を自由に聞ける環境であるのであれば会話を聞けないようにする必要があります。
<規程のイメージ例>
・他のグループ会社の会話の内容を聞けないようにPBXの設定を行う。
設定内容については~
 

■3)のご回答

①共通のドメインを使用して、各グループ会社間で他グループのメール受信や内容が参照できるような環境であるのであれば各グループ間でアクセス権を制限する必要があります。
<規程のイメージ例>
・利用者のアクセス権の管理について
情報へのアクセス権が適切に認可され、割りあてられ、維持することとする。
なお、アクセス権についてはアクセス管理台帳で明記~


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP