RSS

個人情報のバックアップを実施する手順について

「3.4.3.1正確性の確保」について質問です。
審査時のチェックポイント3において、「個人情報のバックアップを実施する手順が定められていること。」となっていますが、「個人情報取扱い規程」「委託先管理規程」「情報主体の権利管理規程」どれを見ても、バックアップに関する手順などの記載がないのですが、他の会社の方はどのように対応しているのでしょうか。
よろしくお願いします。

弊社ではバックアップはリスクアセスメントの結果(3.4.3.2 安全管理措置)から策定された技術的な安全管理措置であると捉えております。
よって、上記のご質問にあります規程では無く、「B11 通信・運用管理規程.doc」の”5.1 情報のバックアップ”にバックアップを行う項目や周期などを記述しております。
そちらをご確認下さい。

なお、バックアップの手順については各社で異なると思います。
各社において手順書が必要であると判断された場合は、各社で作成していただくようにしております。

ちなみに、多くの会社ではバックアップツール(市販ソフトなど)を使用されているところが多く、そのツールの付属マニュアルを手順書とされています。

※補足
弊社の構築パッケージでは、今回の様な手順書は各社によってその手順が異なりますので、手順書は必要に応じて顧客の方で作成していただいております。
弊社では、手順書などは特にご用意しておりません。
ソフトに付属されているマニュアルも立派な手順書ですので、審査員に細かな手順を聞かれた場合はその付属マニュアルをご提示下さい。
このような場合はあらためて手順書を作成する必要ありません。


プライバシーマークの書類審査の結果がかえってきた答えに対して、修正等をおこなっているところです。 承認のための様式が無いとの3.4.2.の取得利用のあたりで複数指摘…

3.4.3.1正確性の確保に記載されているバックアップについて、弊社リスクアセスメントの結果、オンラインバックアップにて実施する方向で考えております。 オンラインバックアップは、…

「Privacy Mark サンプル文書集」に収録されている個人情報保護規定の内容についての質問です(2点あります) <1点目>3.4.3.1正確性の確保に記載されているバックアップについて、「定期的に指…

はじめまして。 弊社は従業員数5名のシステム開発を行っている会社でございます。 この度、プライバシーマークの取得を検討しているのですが、具体的に、御社の「プライバシー…

近々弊社で全従業員に対しての教育を予定しております。 教育の方法としては、「プライバシーマーク構築パッケージ」内の「1_導入前研修(PM).ppt」「3_運用前研修(PM).ppt」を配布し、「P132-3.4.5-D 教…

近々社内でPマーク取得のキックオフを開催しようと考えております。 そこで、各従業員が保有している個人情報を吸いだすため、そもそも「個人情報とはなにか?」ということを解…

サンプル文書の「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」のシート「プライバシーマーク推進体制図(関連図)」に記されている、「推進メンバー」というのは、具体的にどのよ…

PMSに関わる社内体制に関して質問させていただきます。 「プライバシーマーク構築パッケージ」内のサンプル文書「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」ですが、右側の「社外」…

御社の提供商品を使用させて頂いております。 「週次作業報告書」や「月次作業報告書」など、一定のタイミングで最新化されていく資料について、承認欄はどのタイミングで記入…

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」 上記の質問の続きです。 同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す(例:…

PAGE TOP