RSS

経済産業省ガイドライン

毎度お世話になります。
経済産業省ガイドラインでは、
a)最終退出時の社内点検(施錠確認等)の記録を残し、定期的に確認すること
b)最初に出社した人と最後に退社した人の記録を残し、定期的に確認すること
c)個人情報を格納した情報システムへのアクセスログを取得し、定期的に確認すること
といったことは、通常行われているものと考える。もっとも、これらは安全管理措置とも重なるので、そちらで定めておけばよい。
と書かれています。
・よって、やはり毎日のことで面倒でも、このあたりは書類に残さなければならないのでしょうか?
・安全管理措置とは、どの規程でうたうのが、ベストですか?

経済産業省ガイドラインでの安全管理措置は”組織的”、”人的”、”物理的”、”技術的”の4つに分類されており、ご質問の
 a)最終退出時の社内点検(施錠確認等)の記録を残し、~
 b)最初に出社した人と最後に退社した人の記録を残し、~
 c)個人情報を格納した情報システムへのアクセスログを取得し、~
については、物理的安全管理措置(弊社の雛形ではB10 物理的・環境的管理規程が該当)として定めると良いと思います。
また、毎日のことで面倒かもしれませんが、問題(個人情報の漏洩)が発生した場合の監査証跡(ログ)の意味合いもありますので書類(記録)として残すようにして下さい。


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP