Pマーク、ISOコンサル現場の声 〜誰も教えない個人情報保護 「現地審査の傾向」 vol.3
2007年09月25日16時15分 / 提供:ネットセキュリティ
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
株式会社JMCリスクマネジメント
マネジメントシステムコンサルタント
浦名 祐輔
http://rm.jmc.ne.jp/service/pm/p_column26.html
皆さんこんにちは。今回のテーマは、「現地審査の傾向 vol.3」です。実際に現地審査で指摘された項目をご紹介しますので、自社の規程作り、運用などに役立てて頂ければ幸いです。
■指摘事項
・個人情報の特定(3.3.1)
「個人情報台帳」に個人情報を掲載しているが、台帳に“媒体区分”、“廃棄方法”、“開示対象の有無”、“委託先/第三者提供先”等の重要な管理項目を設定していない。
個人情報の特定に関する規程を見直し、個人情報保護の管理に必要な管理項目を明確にして運用すること。
■解説
この手の指摘は時々見かけますね。個人情報を特定する台帳に関する指摘事項です。今回の例は、台帳を構成する項目が不足しているという趣旨ですね。
このような指摘事項を目にすると、プライバシーマーク担当者の皆様としては「台帳の項目をどこまで網羅しておけば合格なのか」と気になることと思います。
このような問いに対する答えとしては、「個人情報を管理する上で、自社で必要とする項目で構成することが望ましい。ただし、JISQ15001で言及されている項目があるため、それらは台帳に含めることをお勧めする」としか申し上げられません。
このような答えになる理由を以下で説明していきます。
さて、まずは個人情報の特定に関する要求事項をおさらいしてみましょう。JISQ15001の要求事項番号3.3.1を見てみてください。「事業の用に供するすべての個人情報を特定する」と書いてありますが、台帳の項目まで言及されていないと思います。
これは言い換えると、“台帳の項目は自由(=自社で必要とする項目で構成すれば良い)”と解釈できると思います。
では続いて、JISQ15001の要求事項の“解説”における該当箇所を見てみましょう。「個人情報の項目、利用目的、保管場所、保管方法、アクセス権限を有する者、利用期限等を記載した台帳を整備する〜」と書かれています。ここで、はじめて台帳を構成する項目が言及されています。最低限これら6項目については、台帳に盛り込むことが必要ですね。
プライバシーマークの審査基準であるJISQ15001を読んでみると、台帳に関する言及箇所は以上で全てです。冒頭の指摘事項で挙げた、廃棄方法、提供先などの項目については、JISQ15001では言及されていない(=必須ではない)ということになります。
では、なぜこのような指摘事項が出てくるのでしょうか…
【執筆:浦名祐輔】
※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です。
コラムの全文は、同社下記情報サイトから利用可能です。
http://rm.jmc.ne.jp/service/pm/p_column26.html
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
株式会社JMCリスクマネジメント
マネジメントシステムコンサルタント
浦名 祐輔
http://rm.jmc.ne.jp/service/pm/p_column26.html
皆さんこんにちは。今回のテーマは、「現地審査の傾向 vol.3」です。実際に現地審査で指摘された項目をご紹介しますので、自社の規程作り、運用などに役立てて頂ければ幸いです。
■指摘事項
・個人情報の特定(3.3.1)
「個人情報台帳」に個人情報を掲載しているが、台帳に“媒体区分”、“廃棄方法”、“開示対象の有無”、“委託先/第三者提供先”等の重要な管理項目を設定していない。
個人情報の特定に関する規程を見直し、個人情報保護の管理に必要な管理項目を明確にして運用すること。
■解説
この手の指摘は時々見かけますね。個人情報を特定する台帳に関する指摘事項です。今回の例は、台帳を構成する項目が不足しているという趣旨ですね。
このような指摘事項を目にすると、プライバシーマーク担当者の皆様としては「台帳の項目をどこまで網羅しておけば合格なのか」と気になることと思います。
このような問いに対する答えとしては、「個人情報を管理する上で、自社で必要とする項目で構成することが望ましい。ただし、JISQ15001で言及されている項目があるため、それらは台帳に含めることをお勧めする」としか申し上げられません。
このような答えになる理由を以下で説明していきます。
さて、まずは個人情報の特定に関する要求事項をおさらいしてみましょう。JISQ15001の要求事項番号3.3.1を見てみてください。「事業の用に供するすべての個人情報を特定する」と書いてありますが、台帳の項目まで言及されていないと思います。
これは言い換えると、“台帳の項目は自由(=自社で必要とする項目で構成すれば良い)”と解釈できると思います。
では続いて、JISQ15001の要求事項の“解説”における該当箇所を見てみましょう。「個人情報の項目、利用目的、保管場所、保管方法、アクセス権限を有する者、利用期限等を記載した台帳を整備する〜」と書かれています。ここで、はじめて台帳を構成する項目が言及されています。最低限これら6項目については、台帳に盛り込むことが必要ですね。
プライバシーマークの審査基準であるJISQ15001を読んでみると、台帳に関する言及箇所は以上で全てです。冒頭の指摘事項で挙げた、廃棄方法、提供先などの項目については、JISQ15001では言及されていない(=必須ではない)ということになります。
では、なぜこのような指摘事項が出てくるのでしょうか…
【執筆:浦名祐輔】
※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です。
コラムの全文は、同社下記情報サイトから利用可能です。
http://rm.jmc.ne.jp/service/pm/p_column26.html
Ads by Google
コメントするにはログインが必要です
関連ニュース:ISO
- 古くて新しいクレジットマスターの手口ITmedia エンタープライズ 11月20日20時36分(2)
- 2010年第1弾「MTV LIVE」にUNCHAIN、ユニゾンら登場
ナタリー 11月27日18時02分 - リコー、「GR DIGITAL III」機能拡張ファームウェア第1弾を提供
+D LifeStyle 11月27日10時07分 - ニコン「D3S」の高感度撮影モードやISO 102400相当を駆使し、夜景を三脚無しで撮影してみたGIGAZINE 11月27日01時47分
- M-1GP3回戦開始 ハリセンボンが準決勝進出アメーバニュース 11月26日23時53分
- << 今度はニュージーランド止…
- IT一覧
- 新たなリスク管理の展開(… >>
|
1,995円
イトーヨーカドーネット通販
|
5,025円
ゆめ画材
|
210円
ナチュラム
|
4,280円
DOSPARA
|
ITアクセスランキング
- 『ドリームハック』脅威のゲームブッ続け4日間! その場でダウンする者も
ガジェット通信 27日22時20分(2) - 「トトロは死に神」「しまむらにはエルフがいる」――ネットで話題の都市伝説
はてなブックマークニュース 27日17時59分(6) - テレ朝のコメンテーター「我々も(民主党)の支持率を下げないでね、辛抱して支えてるのに・・・」発言にネットは騒然!ロケットニュース24 27日15時34分(27)
- グーグル参入で新OS戦争勃発!マイクロソフト戦略大転換の成否(下) ダイヤモンド・オンライン 27日11時05分(11)
- 【トレビアン】ニコニコ生放送のリスカ騒動は釣りだった? ひろゆきも釣られる
トレビアンニュース 27日11時20分(12) - 【mixiアプリ】大ヒットの予感?!『みんなで暮らそう!ひつじ村』
ガジェット通信 27日19時00分 - Windows 7の登場で“元祖Netbook”はどうなった!?――「Eee PC 1005HR-WS」徹底検証
+D PC USER 27日14時38分 - ソニー、またも痛恨のミスに謝罪!一部のパソコンが低温時に起動しない不具合ITライフハック 27日07時00分(7)
- インターネット生放送でリストカットを放送し視聴者が騒然ロケットニュース24 25日10時03分(7)
- まさにコロンブスの卵!世界初のスライド式2画面ノートPCが発売へ
ITライフハック 27日13時00分(6)
注目の情報
47才の男が使うと…今、このシャンプーが90万本もバカ売れしている。なんでも通販のみ
にも関わらず、「毛髪に悩む男性」に凄く売れてるのだと。試しに注文
してみると…「えーっ!」と驚くほど。それは47才の…
ある男が語る秘密≫








![[新製品]日本エイサー、Core i7搭載AVノートのフラッグシップモデル](http://image.news.livedoor.com/newsimage/2/d/2d25f_58_4f1038b8299a4ee4c44ea4956276bfbc-s.jpg)



![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)








行きの電車、帰りの電車で