RSS

ラベリングにおいて、一般的にはどうかということを教えてください。

現在、二次審査に向けて準備中ですが、ラベリングにおいて、一般的にはどうかということを教えてください。

手順書と管理マニュアルにて、情報資産をラベルにより識別することになっていますが。

例えば、その手順書、様式の綴じたファイルは、どうすべきでしょうか?

基本は、御社で作成されている「文書管理手順書」と「ラベル管理マニュアル」で規定されているルールに従って、文書(情報資産も含む)の管理をして下さい。

御社では手順書、様式は公開情報、社外秘など、どのような位置付けの文書として取扱われていますか?

多分、社外秘として取扱われているかと思われます。
それであれば社外の人が容易にアクセスできない場所で保管されなければ」ならないですよね。

あまり難しく考えずに御社で社外秘として取扱われている文書(例えば御社のISO9001の手順書、様式など)と同一の識別( ラベリング)や保管や管理をして下さい。

例えば....
手順書、様式であれば

a)御社で定められた規則に従い背表紙(紙データの場合)やファイル名(電子データの場合)で手順書、様式を識別できるようにする。
b)御社で定められた規則に従い、ラック(電子データの場合)やフォルダー(電子データの場合)に手順書、様式を保管する。

注)リスクアセスメントの結果、資産価値(C,I,A)の高いものについては、施錠されているラック(紙データの場合)やアクセス制限が掛けられているフォルダー(電子データの場合)に保管するようにして下さい。
各企業によっても異なりますが、手順書や様式は社外秘(資産価値が高い)として扱っている企業が多いです。

などなどの識別(ラベリング)や保管・管理などを行って下さい。


プライバシーマークの書類審査の結果がかえってきた答えに対して、修正等をおこなっているところです。 承認のための様式が無いとの3.4.2.の取得利用のあたりで複数指摘…

3.4.3.1正確性の確保に記載されているバックアップについて、弊社リスクアセスメントの結果、オンラインバックアップにて実施する方向で考えております。 オンラインバックアップは、…

「Privacy Mark サンプル文書集」に収録されている個人情報保護規定の内容についての質問です(2点あります) <1点目>3.4.3.1正確性の確保に記載されているバックアップについて、「定期的に指…

はじめまして。 弊社は従業員数5名のシステム開発を行っている会社でございます。 この度、プライバシーマークの取得を検討しているのですが、具体的に、御社の「プライバシー…

近々弊社で全従業員に対しての教育を予定しております。 教育の方法としては、「プライバシーマーク構築パッケージ」内の「1_導入前研修(PM).ppt」「3_運用前研修(PM).ppt」を配布し、「P132-3.4.5-D 教…

近々社内でPマーク取得のキックオフを開催しようと考えております。 そこで、各従業員が保有している個人情報を吸いだすため、そもそも「個人情報とはなにか?」ということを解…

サンプル文書の「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」のシート「プライバシーマーク推進体制図(関連図)」に記されている、「推進メンバー」というのは、具体的にどのよ…

PMSに関わる社内体制に関して質問させていただきます。 「プライバシーマーク構築パッケージ」内のサンプル文書「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」ですが、右側の「社外」…

御社の提供商品を使用させて頂いております。 「週次作業報告書」や「月次作業報告書」など、一定のタイミングで最新化されていく資料について、承認欄はどのタイミングで記入…

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」 上記の質問の続きです。 同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す(例:…

PAGE TOP