RSS

文書管理手順書とラベル管理マニュアルに情報資産の表示について

いつもお世話になっております。

8/12には、無事初回審査を終えることができました。
お陰さまで指摘事項はありませんでした。

その分、二次審査で確認をされるわけです、、。

現在、文書管理手順書とラベル管理マニュアルに情報資産の表示について定めており、その確認が二次審査でなされる予定ですが、審査員のタイプにもよるのでしょうが、通常どのような感じですか?

ご参考までお聞かせ願えれば幸いです。


 基本は御社で作成されている「文書管理手順書」と「ラベル管理マニュアル」で規定されているルールに従って文書(情報資産も含む)が管理されているかが確認(現場での確認も含む)されるかと思います。

例えば
①御社で決められた場所に文書が保管されているか?
  ⇒ 使用後はもとの場所に文書が戻されているか。
※重要な文書は施錠ができる場所で保管すること。机の上に置いたままではダメです。

②御社でけめられたルールで文書が分類されているか?
  ⇒ 機密情報、公開情報や個人情報や技術的情報などが分類されて保管されているか。
     また、ラベルなどで識別されているか。
※なお、セキュリティの観点からは、重要な文書が保管されているラックなどは外部から何が保管されているのかが見えないように目隠しをすることを求められることもあります。
※”あそこのラックには個人情報が保管されている”とかが分からないようにして下さい。

③誰もが自由に文書を持ち出せたり、参照できないようになっているか?
  ⇒ 許可された人のみが持ち出し、参照できるように管理すること。
※基本は施錠管理だと思います。また、持ち出し時は管理者の許可を得て持ち出の管理簿などでの管理が必要になるかと思います。

④正式な文書は承認(印やサイン)されているか?
  ⇒ 文書は発行前に承認されている必要があります。
※文書の承認漏れが無いようにして下さい。

⑤御社が保有している文書が明確になっているか、把握されているか?
  ⇒ 一覧表や台帳などで御社が保有している文書が管理されているか。
※審査員に質問された時に御社で保有している文書を明示できるようにして下さい。


プライバシーマークの書類審査の結果がかえってきた答えに対して、修正等をおこなっているところです。 承認のための様式が無いとの3.4.2.の取得利用のあたりで複数指摘…

3.4.3.1正確性の確保に記載されているバックアップについて、弊社リスクアセスメントの結果、オンラインバックアップにて実施する方向で考えております。 オンラインバックアップは、…

「Privacy Mark サンプル文書集」に収録されている個人情報保護規定の内容についての質問です(2点あります) <1点目>3.4.3.1正確性の確保に記載されているバックアップについて、「定期的に指…

はじめまして。 弊社は従業員数5名のシステム開発を行っている会社でございます。 この度、プライバシーマークの取得を検討しているのですが、具体的に、御社の「プライバシー…

近々弊社で全従業員に対しての教育を予定しております。 教育の方法としては、「プライバシーマーク構築パッケージ」内の「1_導入前研修(PM).ppt」「3_運用前研修(PM).ppt」を配布し、「P132-3.4.5-D 教…

近々社内でPマーク取得のキックオフを開催しようと考えております。 そこで、各従業員が保有している個人情報を吸いだすため、そもそも「個人情報とはなにか?」ということを解…

サンプル文書の「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」のシート「プライバシーマーク推進体制図(関連図)」に記されている、「推進メンバー」というのは、具体的にどのよ…

PMSに関わる社内体制に関して質問させていただきます。 「プライバシーマーク構築パッケージ」内のサンプル文書「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」ですが、右側の「社外」…

御社の提供商品を使用させて頂いております。 「週次作業報告書」や「月次作業報告書」など、一定のタイミングで最新化されていく資料について、承認欄はどのタイミングで記入…

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」 上記の質問の続きです。 同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す(例:…

PAGE TOP