誓約書、同意書は個人情報管理対象(Pマーク取得時)として記載必要でしょうか?
「その書類が個人の情報を収集し、取り扱うことを目的として作成された」書類に当たるのかで、「誓約書・同意書」は、署名者本人に関わる情報(氏名以外の情報)は記述されておらず、管理対象外としてもよろしいのでしょうか?
現状のPM審査では、管理対象外とすると指摘をされる可能性がありますのでお勧めできません。
会社間で締結される契約書などとは異なり、同意書や誓約書は会社と個人間での契約であり、また個人に関わる事項について個人の意思確認(同意)が求められていますので、契約書などとは別物とお考え下さい。
「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」
上記の質問の続きです。
同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す…