RSS

個人情報のバックアップを実施する手順について

「3.4.3.1正確性の確保」について質問です。
審査時のチェックポイント3において、「個人情報のバックアップを実施する手順が定められていること。」となっていますが、「個人情報取扱い規程」「委託先管理規程」「情報主体の権利管理規程」どれを見ても、バックアップに関する手順などの記載がないのですが、他の会社の方はどのように対応しているのでしょうか。
よろしくお願いします。

弊社ではバックアップはリスクアセスメントの結果(3.4.3.2 安全管理措置)から策定された技術的な安全管理措置であると捉えております。
よって、上記のご質問にあります規程では無く、「B11 通信・運用管理規程.doc」の”5.1 情報のバックアップ”にバックアップを行う項目や周期などを記述しております。
そちらをご確認下さい。

なお、バックアップの手順については各社で異なると思います。
各社において手順書が必要であると判断された場合は、各社で作成していただくようにしております。

ちなみに、多くの会社ではバックアップツール(市販ソフトなど)を使用されているところが多く、そのツールの付属マニュアルを手順書とされています。

※補足
弊社の構築パッケージでは、今回の様な手順書は各社によってその手順が異なりますので、手順書は必要に応じて顧客の方で作成していただいております。
弊社では、手順書などは特にご用意しておりません。
ソフトに付属されているマニュアルも立派な手順書ですので、審査員に細かな手順を聞かれた場合はその付属マニュアルをご提示下さい。
このような場合はあらためて手順書を作成する必要ありません。

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」
上記の質問の続きです。
同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す…

「リスクアセスメント管理規程」の記載について教えてください。
「8 附属資料(分類コード表)」へ下記のような記載があります。
※1 ソフト(プログラム)は電子データに…

研修後の力量評価記録は必須項目として必要なのでしょうか?
(要求事項を見る限りは担当者ごとの役割と権限が明確になっていれば問題ないのではないかと思うのですが・・…

お世話になっております。
表題の件ですが、管理の範囲について規定はありますでしょうか。
いただいている表では、PC、メール、サーバーのアカウント名とパスワードが…

お世話になります。
先日はセミナーありがとうございました。
その際、確認させて頂いた件について、再度確認したい事がございます。
恐れ入りますが、ご確認お願い致し…

内部監査チェックリストを作成しておりますが以下の点が不明なため、確認をさせていただきたくお願いします。
個別内部監査プログラムにおいて3.4(実施及び運用)とあるのは…

規程類はほぼ作成済みなのですが、力量認定要件表の作成のタイミングというのはPM構築ガイド.pdfの項目で言うとどこにあたるのでしょうか?
また、力量評価表は力量認定要件表の…

当社の入居するオフィスビルはオートロック設備があり、部外者は許可した者以外立ち入ることが出来なくなっております。
現在、社員も5名以下と少なく、部外者と社員の識…

「B14-D01 個人情報収集管理台帳」等に絡んで、弊社では客先に訪問せず、通信回線を用いて客先に接続し、保守を行ったりしております。
この場合、個人情報は相手先にあります。必…

「B10 物理的・環境的管理規程」の「7.1装置の設置場所及び保護」に絡んで、ノートパソコンの社内での時間外の保管方法として、1台の大きなキャビネットを購入し、最初の入室者が…

PAGE TOP