重要資産持ち出し簿には、今のところ個人情報の有無に関わらずノートパソコンやメモリースティックの持ち出しと返却を記載しております。
この他に、プログラムやデータを…
当社では、採用時、年金手帳、住民票を社員より「収集」し退職時まで、管理しております。
この場合、年金手帳、住民票は個人情報管理台帳に記載すると考えてよろしいでし…
「その書類が個人の情報を収集し、取り扱うことを目的として作成された」書類に当たるのかで、「誓約書・同意書」は、署名者本人に関わる情報(氏名以外の情報)は記述され…
個人情報の媒体については、「社員名簿関連情報3-①」などで記載されておりますが、保管場所については、<1>などの番号表記とアイコンだけで、どこの場所に保管されるのか記…
サンプルの「個人情報管理台帳」の名称は「業務フロー」、「リスク分析・評価表」と紐付けされた名称(番号)だと思います。
(例:2-①だと、業務フロー2で2-①のデ…
サンプルの「B06-D02 業務フロー1_社内-採用」に履歴書と職務経歴書を電子データで取得される箇所が存在します。
しかし、「個人情報管理台帳」では、個人情報の管理対象とされてお…
プライバシーマーク構築パッケージ内の、「B06-D04 リスク分析・評価表.xls」の内容について教えてください。
「関連様式」という項目は、何をさしているのでしょうか?
記入例で「共…
業務フローを作成する際、リスクの設定を後半行わなければなりませんが、それを見越して業務フロー作成時、注意しなければならないことなどありますでしょうか?
…
「通信・運用管理規程」の「2.6 外部委託による施設管理」において
外部のサービスを受けている対象会社として、インターネットを預けている会社や、弊社のグループウェアを…
個人情報洗い出し作業で 質問があります。
弊社は、システム開発会社です。
ある顧客より システムの保守開発を業務委託されています。
そのシステムは、顧客が保有するも…
【総従業員数】
・役員 ・正社員 ・派遣社員 ・出向社員 ・パート・アルバイト等
「総従業員数」のカウント方法について教えてください。
「適用範囲」で…
「内部監査管理規程」の中に、
(1)PMS、ISMSまたはISO審査の有資格者が行なう8時間以上の内部監査員教育を修了した者。
(2)(1)と同等の知識を有し、事業者の代表者が任命した者。
と、あ…
「個人情報保護運営管理規程 5 組織間の協力」についてご教授お願い致します。
対象先欄に記述するのは、具体的にはどういった内容になるでしょうか?
この箇所をどのように…
(B14-D01)個人情報収集管理台帳への記入についての質問です。
自社が取引先から受領して返却するケースは、この台帳への記入例で理解できますが、
弊社の保有の個人情報(受託してい…
「B10 物理的・環境的管理規程」の「7.1装置の設置場所及び保護」に絡んで、ノートパソコンの社内での時間外の保管方法として、1台の大きなキャビネットを購入し、最初の入室者が…