2008
今更ながら気づいたのですが、基本規程での会社の代表の表記についてお伺いしたいのですが サンプルでは「3.2個人情報保護方針」など、「社長」と表記してありますが、当社では以…
お世話になっております。 リスク分析・評価表は、個人情報管理台帳で洗い出した、各業務あるい書類のフローに合わせて作成しないとダメでしょうか? 例えば「採用業務」「給与…
個人情報の対象についてお伺いします。 HPの制作などの際に、クライアントより写真データを頂くことがあります。 当然、HP上に公開しても良いという条件で頂いているデータです。 見…
JIPDECより、以下のようなコメントが返ってきました。 「役員(常勤/非常勤)を含め全従業者を対象に、教育が実施されていることと思いますが、『教育実施記録』に記載がなかった役…
リスクアセスメントについてですが、ISMS構築スケジュールで進めると 1.ギャップ分析対策表 2.リスクグループ対策表 の手順で行なうようにあります。 違いがわからないのですが、…
採用の応募者情報ですが、大体年間200~300件くらいあります。 実際に採用するのは、20人くらいです。 これは、個人情報取扱い管理規程CP-B14-100の2.2社外の人からの取得の項で「個人情報収集管理台…
各種規定・様式を社内会議を通して決めているのですが、その際に議事録を取り、その内容に基づいて作業を進めております。 その場合の議事録は何か様式があるのでしょうか? 運…
承認、審査について教えて下さい。 各用紙の承認欄などは印(電子印も含む)なとが必要ですか? 当社は承認者、審査者、作成者が対面で打合せ、その場で審査、承認を受けます。 そ…
個人情報保護運営管理規定の中の、以下の①から④の実施時期や回数について、一般的にはどのようなでしょうか? よろしくお願いします。 ①「個人情報保護委員会は、原則年●回…
代表者と個人情報保護管理者の関係について質問です。 代表者が個人情報保護管理者を兼任する場合、個人情報保護管理者の代表者に対する報告義務などはどうなるのでしょうか。 …
「通信・運用管理規程」の「8.4vシステム文書のセキュリティ」にあります、「システム文書」とは具体的に何を指すのでしょうか?…
「3.4.3.1正確性の確保」について質問です。 審査時のチェックポイント3において、「個人情報のバックアップを実施する手順が定められていること。」となっていますが、「個人情報取扱…
現在、二次審査に向けて準備中ですが、ラベリングにおいて、一般的にはどうかということを教えてください。 手順書と管理マニュアルにて、情報資産をラベルにより識別すること…
個人情報管理台帳の記入例について質問です。 取引先名刺について、紙と電子データのものがそれぞれ例として上がっていますが、電子データの名刺というものがイメージできず、…
一般社員向けの個人情報保護に関する教育は、市販されているテキストで全体を教育すれば、年に1回でも大丈夫ですか? たとえば、JISAなどで販売されているテキストを使用し…
①HPの写真も個人情報として管理する必要がありますか? ②無料のレンタルサーバーをHPの作業エリアとして使用しています。実際のHPは企業向けのホスティングサービスを…
先週、審査員から電話がありました。 「水曜日に弊社の申請が審査会に上がった」との連絡でしたが、【合格の通知】と、【審査会】との関係がわかりません。 もしご存知なら教え…
いつもお世話になっております。 8/12には、無事初回審査を終えることができました。 お陰さまで指摘事項はありませんでした。 その分、二次審査で確認をされるわけです、、。 現在、…
保護対象となる個人情報についてです。 給与明細や健康診断結果など、会社が社員に配布した書類は、各社員で管理すべき個人情報として、台帳での管理は必要となるのでしょうか…
保護対象となる個人情報に関して質問です。 社員が保持している個人情報のうち、プライベートな交友関係(例えば恋人や友人)の名刺や連絡先等は、会社で管理すべき個人情報ではな…
当社はソフトウェアハウスで、事務所に私(取締役)のみ在籍し、社長以下全員が客先での業務でめったに会社には帰ってきません。 個人情報も社員情報位しか扱わず、社員は個人情…
「内部監査管理規程」の2.1内部監査員についてですが、PMS、ISMSまたはISO審査の有資格者が行う教育を修了した者または同等の知識を有する者とあります。 この基準は決まりまたは必須なので…
「個人情報取扱管理規定」の2.2社外の人からの取得で、(2)②取得した個人情報を利用して本人にアクセスする場合は、「同意書」が必要とあります。 名刺は社外の人(本人から)の直接取…
外注委託先に発注した商品(名刺・印章)を受取る行動は、収集作業に入るのでしょうか? 単純な質問で申し訳ございません。 それによってリスク分析が変ってくると思いますので…