RSS

プライバシーマークの現地審査について

プライバシーマークの現地審査を間近に控えています。

現地審査では、どのようなことが聞かれるのでしょうか?
また、参考になるような資料などはないでしょうか?

プライバシーマーク審査での審査基準(要求事項)としては、以下の3つが存在しており、この3つの基準を個々にクリアしないと審査で指摘を受けることになることをご認識ください。

(1) 規格書:JISQ15001を基準とした審査基準
(2) JIPDEC(プライバシーマークの審査機関)が「1)」とは関係無く独自に設定した審査基準
(3) 各審査員の主観的な審査基準

<(1)、(2)、(3)に対応する問答集>

(1)に対応する問答集としましては、既にご購入であれば、弊社が販売している「プライバシーマーク構築パッケージ」の中にある「B04-D04 内部監査チェックリスト(記入例).xls」が参考になるかと思います。

(2)に対応する問答集としましては、「JIS Q 15001:2006をベースにした個人情報保護マネジメントシステム実施のためのガイドライン-第1版-」(※JIPDECが作成・制定した審査基準)が、参考になるかと思います。

(3)に対する問答集としましては、残念ながら、文書としては存在しません。審査員の頭の中です。(笑)

<(1)、(2)、(3)の概要>

「(1)」はJIS規格として日本国内で正式に規定・制定されている審査基準です。
※通常であればこの規格を満足していれば審査は通ります。
※ISMSやISO9001などの他のマネジメントシステム規格であれば、ほとんどがこれにて審査されます(もちろん、法規制等は含まれますが、ガイドラインのようなものは存在しません)。

「(2)」はJIS規格とは別に、JIPDECが独自に決めた審査基準です。
※対応するガイドラインはJIPDECから文書として発行されていますが、審査時にはガイドラインに記述されていない新たな基準が要求されることがたびたびあり、新たな基準については予測するのは不可能です。

「(3)」は各審査員が自分の基準をごり押しする審査基準です。(笑)
※これについては全く予測することが不可能で審査員によってまちまちなものです。適正な審査を実施してくれる審査員であればこれはありませんが、質の悪い(?)審査員ではこれが多く発生します。
これは困ったことで、他のコンサルタントからもよく聞かれる話ですね。

なお、「JIS Q 15001:2006」及び「JIS Q 15001:2006をベースにした個人情報保護マネジメントシステム実施のためのガイドライン-第1版」については、プライバシーマーク制度の基本となる文書ですので、熟読するようにしたほうが良いかと思います。
また、勉強にもなりますので、「JIS Q 15001:2006をベースにした個人情報保護マネジメントシステム実施のためのガイドライン-第1版」の回答事例を皆様で作成してみても良いかと思います。

Pマーク関連で、来客名簿についてのご質問です。
来客名簿は、受付に置きっぱなしでいいのでしょうか?何人か明記できる来客名簿を受付において、来客者に記入していただい…

代表者、監査責任者、監査員以外の全ての担当者を私が兼ねることにしているのですが、個人情報保護管理者、教育責任者、業務の責任者の兼任については特に問題ないでしょ…

プライバシーマーク申請時において、規定、様式類のデータは提出したほうが良いのでしょうか?
提出したほうが審査が早まるということであれば提出をしようかと考えてい…

現在、申請書の書類を準備中で具体的に必要なものの詳細(様式の状態)を確認できればと考えております。
・組織図は内容を埋めたものを提出するのか?
・プライバシー推…

事務所の移転日が決まり、これから引っ越すことになりました。
それに伴い、サーバー機器類・LAN環境等を新しくすることになりました。
保守を含め外部にお願いしてい…

今度、ハローワークで募集するのですが、その際に履歴書が勝手に送られてきます。
面接すればその時に同意書は取れますが、勝手に送ってきて、面接しない人から同意書は取…

個人情報の特定作業について質問です。
業務に関するいろいろな書類に作成者の名前・所属等が記載されています。
そういった書類も個人情報管理台帳で管理すべきなのでし…

当社の入居するオフィスビルはオートロック設備があり、部外者は許可した者以外立ち入ることが出来なくなっております。
現在、社員も5名以下と少なく、部外者と社員の識…

「その書類が個人の情報を収集し、取り扱うことを目的として作成された」書類に当たるのかで、「誓約書・同意書」は、署名者本人に関わる情報(氏名以外の情報)は記述され…

個人情報洗い出し作業で 質問があります。
弊社は、システム開発会社です。
ある顧客より システムの保守開発を業務委託されています。
そのシステムは、顧客が保有するも…

PAGE TOP