ISO27001/ISMS、テレワークセキュリティ対策支援、プライバシーマーク/Pマーク取得のことなら名古屋のエスケイワード コンサルティング事業部まで
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00
プライバシーマークとは、取引先や消費者に対して、「個人情報を適切に取り扱っている」ことを示す「信頼」のマークです。個人情報の取り扱いを適切に行っている事業者に対し、第三者機関である(財)日本情報処理開発協会(JIPDEC)およびその指定機関が、評価・認定を行い、その証としてマークの使用を許諾します。
このプライバシーマークを取得するためには、個人情報の適切な取り扱いを実現するためのマネジメントシステムを構築する必要があります。
お客様にとって、いつ何をやるかが明確で、安心して認定取得に取り組むことができるよう、取得のステップを5段階に明確化しました。また、クライアント様の現状に即した個別下のカリキュラムを作成します。
STEP 01
⽅針・体制構築
活動メンバーと役割分担を決め、認定取得のための推進体制を作ります。また、「個人情報保護方針」を作成し、全社員向けに取得宣言を行うことで、正式に取得活動をスタートさせます。
STEP 02
現状分析/対応策検討
自社に存在する個人情報を洗い出し、その取り扱い状況から、漏えい・紛失などのリスクを分析します。また同時に、監査・教育などマネジメントシステム面の整備状況も分析し、これら分析結果から対応策を検討します。
STEP 03
PMS⽂書構築
対応策をもとに、個人情報保護マネジメントシステム(PMS)の内容を検討し、基本規程・詳細規程・帳票様式・運用マニュアルなどの形で文書化します。
STEP 04
マネジメントシステム運⽤
運用マニュアルなどをもとに全社員向けの教育を行い、マネジメントシステムの運用を開始します。約1ヶ月運用したところで監査を行い、監査結果に基づきシステムの不具合を改善します。
STEP 05
申請・現地調査
申請書類一式を作成し、付与機関に申請します。申請後に実施される現地調査を受け、その際の指摘に対する是正処置を報告します。報告した是正処置の内容が認められれば、晴れてプライバシーマーク認定取得となります。
各Stepの内容はコース毎に異なります。詳しい内容はお気軽にお問い合わせください。
2022年の個人情報保護法改正に続き、JIS Q 15001は2023年版へと改定され、プライバシーマーク制度における審査基準も大きく見直されました。 これにより、企業にはこれまで以上に実効性の高い個人情報保護マネジメントシステム(PMS)の構築が求められています。
個人情報の漏えい事故は依然として後を絶たず、企業の信用失墜や社会的責任の追及につながるケースも増加しています。 こうした背景から、形式的な運用ではなく、実際に機能するPMSの整備が強く求められています
2023年版では、国際規格 ISO/IEC 27701 や最新の個人情報保護法の考え方を踏まえ、以下の点が強化されています。
| リスクベースアプローチの明確化 |
組織の事業特性に応じたリスク評価と対策が必須に。 |
|---|---|
| 委託先管理の強化 | サプライチェーン全体での個人情報保護が求められる。 |
| 内部規程・運用手順の実効性向上 | 文書の整備だけでなく、運用状況の確認が重視される。 |
| インシデント対応の高度化 |
事故発生時の報告・再発防止策の仕組みを明確化。 |
| 教育・訓練の体系化 |
従業者の理解度向上と継続的な教育が必須に。 |
これらの変更により、従来の「書類中心の審査」から、 “実際に運用されているか” を重視する審査へと移行しています。
当社では、プライバシーマーク取得支援の豊富な実績を持つコンサルタントが、 JIS Q 15001:2023年版に完全対応したコンサルティングを提供します。