ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]前代未聞?全額返金保証の育毛剤

Pマーク、ISOコンサル現場の声 〜誰も教えない個人情報保護 「現地審査の傾向」 vol.3

2007年09月25日16時15分 / 提供:ネットセキュリティ

ネットセキュリティ
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)

株式会社JMCリスクマネジメント
マネジメントシステムコンサルタント
浦名 祐輔
http://rm.jmc.ne.jp/service/pm/p_column26.html

皆さんこんにちは。今回のテーマは、「現地審査の傾向 vol.3」です。実際に現地審査で指摘された項目をご紹介しますので、自社の規程作り、運用などに役立てて頂ければ幸いです。

■指摘事項
・個人情報の特定(3.3.1)
「個人情報台帳」に個人情報を掲載しているが、台帳に“媒体区分”、“廃棄方法”、“開示対象の有無”、“委託先/第三者提供先”等の重要な管理項目を設定していない。
個人情報の特定に関する規程を見直し、個人情報保護の管理に必要な管理項目を明確にして運用すること。

■解説
この手の指摘は時々見かけますね。個人情報を特定する台帳に関する指摘事項です。今回の例は、台帳を構成する項目が不足しているという趣旨ですね。
このような指摘事項を目にすると、プライバシーマーク担当者の皆様としては「台帳の項目をどこまで網羅しておけば合格なのか」と気になることと思います。

このような問いに対する答えとしては、「個人情報を管理する上で、自社で必要とする項目で構成することが望ましい。ただし、JISQ15001で言及されている項目があるため、それらは台帳に含めることをお勧めする」としか申し上げられません。
このような答えになる理由を以下で説明していきます。

さて、まずは個人情報の特定に関する要求事項をおさらいしてみましょう。JISQ15001の要求事項番号3.3.1を見てみてください。「事業の用に供するすべての個人情報を特定する」と書いてありますが、台帳の項目まで言及されていないと思います。
これは言い換えると、“台帳の項目は自由(=自社で必要とする項目で構成すれば良い)”と解釈できると思います。

では続いて、JISQ15001の要求事項の“解説”における該当箇所を見てみましょう。「個人情報の項目、利用目的、保管場所、保管方法、アクセス権限を有する者、利用期限等を記載した台帳を整備する〜」と書かれています。ここで、はじめて台帳を構成する項目が言及されています。最低限これら6項目については、台帳に盛り込むことが必要ですね。

プライバシーマークの審査基準であるJISQ15001を読んでみると、台帳に関する言及箇所は以上で全てです。冒頭の指摘事項で挙げた、廃棄方法、提供先などの項目については、JISQ15001では言及されていない(=必須ではない)ということになります。

では、なぜこのような指摘事項が出てくるのでしょうか…

【執筆:浦名祐輔】

※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です。
コラムの全文は、同社下記情報サイトから利用可能です。
http://rm.jmc.ne.jp/service/pm/p_column26.html
関連ワード:
ISO  クマ  ユーザー認証  コンサルタント  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:ISO

ITアクセスランキング

注目の情報
僕はこの教材を一生使い続けます
『スピードラーニング』を聞き流すことによって、英会話力を飛躍的に
アップさせた石川遼くん。今では頭の中で日本語を英語にいちいち訳さ
なくても英語が話せるようになりました!


聞き流しで培われた英語力とは?

ヘッドライン

つるの剛士 ドラクエIXを発売前日にゲットし、自慢 つるの剛士 ドラクエIX...
 タレントのつるの剛士(34)が、話題の任天堂DS用ゲームソフト『ドラゴンクエストIX〜星空の守り人〜』を発売日となる7月11日より1日早く手に入れたことを、「

写真ニュース

クリアスウィフト、検索語句を一括登録できるセキュリティアプライアンスを発売 シマンテック、セキュリティ製品群最新版のパブリックベータを配信開始 〜 新保護モデル「Quorum」発表 2009年上半期は、USBメモリを悪用する「WORM_DOWNAD」が猛威 〜 トレンドマイクロ調べ 【連載・シンクライアントソリューション(Vol.1)】新世代型シンクライアントの紹介〜何故、今シンクライアントなのか?〜
「Twitterで簡単にもうかる」という偽メール、情報詐取が目的か マイケル・ジャクソン氏の死に便乗するサイバー攻撃が横行 MSのセキュリティサービスは脅威にならず、F-SecureのCEO 私用パソコン所有者の3割がウイルス感染を経験
Web攻撃の「Nine-Ball」、盗んだFTPパスワードで侵入か 「データ暗号化は使いやすい」とPGP代表の北原氏 チャット相手は本当に女性? IMで不正サイトに誘導 アダルトサイトに仕掛けられる「PDF」ウイルスに注意

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る