RSS

Pマークの「外部文書記録管理台帳」と「法規制点検表」の違い

外部文書記録管理台帳と法規制点検表というのがありますが、この二つの違いはどういったものなのでしょうか?

外部文書記録管理台帳が大きな枠としてありその下位層で法規制点検表があるということでしょうか?

ずれてる質問であったら申し訳ございません。
宜しくお願い致します。

> 外部文書記録管理台帳と法規制点検表というのがありますが、
> この二つの違いはどういったものなのでしょうか?

まず、「外部文書記録管理台帳」について。
これは、個人情報保護に関連する文書の中で、御社で使用・参照している外部(社外)で作成された文書を管理するための台帳であります。

例えば、審査では以下の様な質問がされることがあります。

「御社では個人情報保護に関係する外部文書は管理されていますか?」
「また、どのような外部文書があるのか見せてください。」

などなど…

次に、「法規制点表」について。

個人情報保護に関連する要求事項が記述されている文書(法律、条令、規格、ガイドライン、約款)の改版の有無を定期的に確認するための文書です。

例えば、審査では以下の様な質問がされることがあります。

「御社では個人情報保護に関係する法規制類の改版(改訂)をどのような方法で確認・把握していますか?」

「定期的に改版の有無を確認され、変更箇所について把握されていますか?」

以上のような用途で作成・運用されており、用途には違いがあります。

なお、様式の用途は異なりますが、様式(フォーマット)については類似していますので2つの様式を1つにまとめることも可能です。

> 外部文書記録管理台帳が大きな枠としてあり
> その下位層で法規制点検表があるということでしょうか?

そのように考えていただいても問題はありません。
「法規制点検表に記載されるいる文書は、必ず全てが「外部文書記録管理台帳」に記載されていないと矛盾してしまします。 なお、逆の場合は矛盾しません。


プライバシーマークの書類審査の結果がかえってきた答えに対して、修正等をおこなっているところです。 承認のための様式が無いとの3.4.2.の取得利用のあたりで複数指摘…

3.4.3.1正確性の確保に記載されているバックアップについて、弊社リスクアセスメントの結果、オンラインバックアップにて実施する方向で考えております。 オンラインバックアップは、…

「Privacy Mark サンプル文書集」に収録されている個人情報保護規定の内容についての質問です(2点あります) <1点目>3.4.3.1正確性の確保に記載されているバックアップについて、「定期的に指…

はじめまして。 弊社は従業員数5名のシステム開発を行っている会社でございます。 この度、プライバシーマークの取得を検討しているのですが、具体的に、御社の「プライバシー…

近々弊社で全従業員に対しての教育を予定しております。 教育の方法としては、「プライバシーマーク構築パッケージ」内の「1_導入前研修(PM).ppt」「3_運用前研修(PM).ppt」を配布し、「P132-3.4.5-D 教…

近々社内でPマーク取得のキックオフを開催しようと考えております。 そこで、各従業員が保有している個人情報を吸いだすため、そもそも「個人情報とはなにか?」ということを解…

サンプル文書の「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」のシート「プライバシーマーク推進体制図(関連図)」に記されている、「推進メンバー」というのは、具体的にどのよ…

PMSに関わる社内体制に関して質問させていただきます。 「プライバシーマーク構築パッケージ」内のサンプル文書「P323-3.3.4-B プライバシーマーク推進体制図(見本).xls」ですが、右側の「社外」…

御社の提供商品を使用させて頂いております。 「週次作業報告書」や「月次作業報告書」など、一定のタイミングで最新化されていく資料について、承認欄はどのタイミングで記入…

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」 上記の質問の続きです。 同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す(例:…

PAGE TOP