RSS

Pマークの内部監査員は1名でも大丈夫ですか?

内部監査管理規程を作成中ですが、
当社の場合、40名という少人数のため
現在、個人情報保護に関する内部監査員が1名しかおりません。

規程ドラフト内では
・責任者
・リーダ
・監査員
という内部監査の中でも3種類の権限があります。

当社の場合1名ですのでその1名がすべてを兼務することになってしまいますが…
そもそも1名というのは少なすぎるものなのでしょうか?

たとえば、「部門内に1名ずつ必要である」など。
お教え頂けますと幸いです。

また、その1名で大丈夫な場合は、
リーダ、監査員など権限は無視し、
内部監査員という言い方で統一した規程の作り方にしても
問題はないものでしょうか?

宜しくお願い致します。

『内部監査関係で、JISQ15001で要求されている人員』についてJISQ15001では、内部監査の責任者(個人情報保護監査責任者)の1名のみを内部(社内)から選任するように要求されています。

注)
a) 個人情報保護管理者と個人情報保護監査責任者が同一人物でないこと。
b) 個人情報保護管理者及び個人情報保護監査責任者は代表者によって内部から指名されていること。
c) 会社法上の監査役、監査委員、又は会計参与が、体制の一部を占めていないこと。

※弊社サンプル文書では、個人情報保護管理者および個人情報保護監査責任者は、以下の名称となっております。
 個人情報保護管理者 → 弊社:個人情報保護推進責任者
 個人情報保護監査責任者 → 弊社:監査の責任者

『規程ドラフト内での責任者、 リーダ、 監査員』について

責任者(個人情報保護監査責任者)以外はJISQ15001では要求されていません。
リーダ、監査員という役職は弊社が独自に設定した名称です。

御社で独自の名称を設定していただいても問題はございません。

『審査員は1人でも問題はないか?』については、結論から言いますと2名以上必要です。

JSIQ15001では、監査員の人数については、明確に規定されていません。
しかし、暗黙の了解として、自分の業務は自分では監査はできない(してはならない)となっております。
責任者も含めて最低2名は必要となります。

通常のコンサルでは、内部監査の準備や実施が少人数では大変ですので、各部署から1名程度選出してもらっています。

名称については、2名以上必要ですので”個人情報保護監査責任者”と”監査員”などとで区分けされた方が分かり易いと思います。


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP