Pマーク、ISOコンサル現場の声 〜誰も教えない個人情報保護 「現地審査の傾向」vol.2
2007年09月04日17時45分 / 提供:ネットセキュリティ
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
株式会社JMCリスクマネジメント
マネジメントシステムコンサルタント
浦名 祐輔
http://rm.jmc.ne.jp/service/pm/p_column25.html
皆さんこんにちは。今回のテーマは、「現地審査の傾向 vol.2」です。実際に現地審査で指摘された項目をご紹介しますので、自社のルール作り、審査対応などに役立てて頂ければ幸いです。
■指摘事項
・監査について
監査実施にあたっては、「監査チェックリスト」を使用しているが、個人情報の流れに沿ったリスク分析と対応策の策定結果を反映していることが確認できない。リスク分析と対応策の策定結果を反映した「監査チェックリスト」を作成し、監査を実施すること。
■解説
今回ご紹介する指摘事項は、監査のやり直しを指摘されてしまった例です。“監査でチェックすべき項目に不足がある”といった主旨の指摘ですね。
そもそも、JISQ15001の要求事項では、内部監査の目的として
(1)JISQ15001への適合性
(2)自社PMSの運用状況
の二つを監査することが明記されています。したがって(1)と(2)がチェックできていれば、原則指摘事項は出ないことになります。
この会社は上記要求事項を理解し、(1)と(2)両方を満たせるようなチェックリストを作り監査を実施しました。特に(2)については自社規程から満遍なくチェック項目を抽出し、他社のチェックリストと比較しても、遜色ない内容のチェックリストを使っていました。にも関わらず、(2)の監査でチェック項目が足りないとの指摘事項をもらったのです。
この指摘事項でポイントとなるのは、“リスク分析と対応策の策定結果を反映していることが確認できない”の一言だと思います。
つまり、リスク分析を実施したことにより立案した「リスク対策」、また、対策を実施してもなおリスクが残る場合の「残存リスク」、これら2つについて、
(a)立案したリスク対策が実施されているか、対策は有効に機能しているか
(b)残存リスクが顕在化していないか
といった観点でチェックリストにチェック項目として盛り込み、監査することを審査員は要求したということです。
リスク分析で立案した「リスク対策」は、安全管理の規程に盛り込まれるはずです。したがって安全管理の規程からチェック項目を抽出すれば、結果的に立案した対策が実施されているかどうかはチェックできることになります。上記で書いた通り、この会社は自社規程から満遍なくチェック項目を抽出していたため、当然安全管理の規程についてもチェックしていました。
ただし、彼らは(a)、(b)…
【執筆:浦名祐輔】
※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です。コラムの全文は、同社下記情報サイトから利用可能です。
http://rm.jmc.ne.jp/service/pm/p_column25.html
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
株式会社JMCリスクマネジメント
マネジメントシステムコンサルタント
浦名 祐輔
http://rm.jmc.ne.jp/service/pm/p_column25.html
皆さんこんにちは。今回のテーマは、「現地審査の傾向 vol.2」です。実際に現地審査で指摘された項目をご紹介しますので、自社のルール作り、審査対応などに役立てて頂ければ幸いです。
■指摘事項
・監査について
監査実施にあたっては、「監査チェックリスト」を使用しているが、個人情報の流れに沿ったリスク分析と対応策の策定結果を反映していることが確認できない。リスク分析と対応策の策定結果を反映した「監査チェックリスト」を作成し、監査を実施すること。
■解説
今回ご紹介する指摘事項は、監査のやり直しを指摘されてしまった例です。“監査でチェックすべき項目に不足がある”といった主旨の指摘ですね。
そもそも、JISQ15001の要求事項では、内部監査の目的として
(1)JISQ15001への適合性
(2)自社PMSの運用状況
の二つを監査することが明記されています。したがって(1)と(2)がチェックできていれば、原則指摘事項は出ないことになります。
この会社は上記要求事項を理解し、(1)と(2)両方を満たせるようなチェックリストを作り監査を実施しました。特に(2)については自社規程から満遍なくチェック項目を抽出し、他社のチェックリストと比較しても、遜色ない内容のチェックリストを使っていました。にも関わらず、(2)の監査でチェック項目が足りないとの指摘事項をもらったのです。
この指摘事項でポイントとなるのは、“リスク分析と対応策の策定結果を反映していることが確認できない”の一言だと思います。
つまり、リスク分析を実施したことにより立案した「リスク対策」、また、対策を実施してもなおリスクが残る場合の「残存リスク」、これら2つについて、
(a)立案したリスク対策が実施されているか、対策は有効に機能しているか
(b)残存リスクが顕在化していないか
といった観点でチェックリストにチェック項目として盛り込み、監査することを審査員は要求したということです。
リスク分析で立案した「リスク対策」は、安全管理の規程に盛り込まれるはずです。したがって安全管理の規程からチェック項目を抽出すれば、結果的に立案した対策が実施されているかどうかはチェックできることになります。上記で書いた通り、この会社は自社規程から満遍なくチェック項目を抽出していたため、当然安全管理の規程についてもチェックしていました。
ただし、彼らは(a)、(b)…
【執筆:浦名祐輔】
※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です。コラムの全文は、同社下記情報サイトから利用可能です。
http://rm.jmc.ne.jp/service/pm/p_column25.html
Ads by Google
コメントするにはログインが必要です
関連ニュース:ISO
- Windows 7搭載パソコンが続々と発売!キーパーソンが語るPC戦略とは……【今週のまとめ】ITライフハック 11月01日09時00分(7)
- 驚異の20枚/秒連写から世界最薄まで!これが個性派揃いのau 09年秋冬の新ケータイだ
ITライフハック 11月08日09時00分(3) - 【GMOホスティング & セキュリティ】「ラピッドサイト」メモリ512MBで月額1,890円からの低価格仮想専用サーバー「VPS スターターシリーズ」を提供開始PR TIMES 11月11日13時03分
- ディスプレイとキーが分離 世界初の“セパレートケータイ”「F-04B」
+D Mobile 11月11日10時32分 - 12.1MピクセルCCDを採用した新世代“AQUOS SHOT”――「SH-01B」
+D Mobile 11月11日10時17分
- << セキュリティホール情報<…
- IT一覧
- 文系ユーザ向け、コンピュ… >>
|
6,652円
e-Active
|
4,950円
コンビニ受取送料\0 セブンアンドワイ
|
4,500円
Gmarket
|
15,800円
DOSPARA
|
ITアクセスランキング
- 【パソコン快適活用術】セキュリティソフトは役に立たない?Techinsight Japan 11日08時48分(40)
- 市橋容疑者「逮捕」で書き込み殺到 2ちゃんねる、繋がりにくい状況J-CASTニュース 10日20時34分(13)
- ジブリ顔負け!? 自主制作アニメがすごすぎる! 『ニコニコ動画』で大注目
ガジェット通信 10日14時26分(9) - 「2万8000円でWikipediaに記事を作ります」という宣伝業者が登場、Wikipediaの信頼を揺るがす大問題にGIGAZINE 11日12時49分(5)
- 任天堂が「真摯な対応が見られない」とマジコン業者に激怒
ロケットニュース24 10日17時37分(21) - 「値段が高すぎるiPhoneアプリ」(2):笑えるアプリなどWIRED VISION 11日08時34分
- ケータイWi-Fiの時代へ!ソフトバンク、冬春の新ケータイ22機種を発表
ITライフハック 11日10時24分(1) - 新Android携帯『Droid』:高性能でも乗り換えない理由
WIRED VISION 10日11時20分(3) - 世界初の分離合体するセパレートケータイ、NTTドコモの「F-04B」速攻フォトレビューGIGAZINE 10日16時48分(6)
- 【速報】NTTドコモが2009年冬モデルおよび2010年春モデルを発表、上下に分離する世界初の「セパレートケータイ」など20機種を発売へGIGAZINE 10日12時57分(2)
注目の情報
過払い金返還の無料弁護士相談!消費者金融に払い過ぎた利息が取り返せる可能性があります
完済後もOK。返済中であれば取り立てを止めることができます
借金215万円がゼロになり、368万円戻ってきた事例も!!
弁護士相談24時間受付中



![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で