
第7回 新しい審査基準「JIS Q 15001:2006」を学ぶ
直江 とよみ
NECソフト株式会社
営業本部 IT経営支援グループ
ISMS審査員補/認定プライバシーコンサルタント(CPC)
2007/1/10
新JIS対応のためのポイント:点検
「監査」以外に、「運用の確認」が新たに追加されています。各部門などで行われるもので定期的に運用情報を確認し、不適合があれば是正・予防処置をすることが必要です。アクセスログの定期的チェックや、入退室チェック(最低でも最初の入室、最終退場者の記録のチェック)を行うことが求められます。
| 事業者は、個人情報保護マネジメントシステムが適切に運用されていることが事業者の各部門及び階層において定期的に確認されるための手順を確立し、実施し、かつ、維持しなければならない。 |
新JIS対応のためのポイント:是正処置及び予防処置
●3.8 是正処置及び予防処置
新JISで追加された項目です。通常、監査に伴って行われる処置であり、すでに対応していることが予想されますが、内部規定とすることを求められていますので、文書化する必要があります。
また、是正処理及び予防処置に関しては、監査以外にも日々の業務遂行や点検の中から自発的に実施されることが望ましいものです。
新JIS対応のためのポイント:事業者の代表者による見直し
●3.9 事業者の代表者による見直し
新JISでは見直しの際に考慮する項目が明確になりました。
| 事業者の代表者は、個人情報の適切な保護を維持するために、定期的に個人情報保護マネジメントシステムを見直さなければならない。 事業者の代表者による見直しにおいては、次の事項を考慮しなければならない。
|
旧JISから新JISへ移行するに当たり、まずはどこまですでに対応できているかを把握しましょう。そして次回更新の時期を見据えて早めに対処していくことが必要です。
「Pマーク取得への道」は今回で終了です。個人情報保護対策は、内部統制の一環でもあり、企業のCSR(Corporate Social Responsibility)といえるでしょう。マークの取得にかかわらず、JIS Q 15001の求める個人情報保護マネジメントシステムを参考に対策を講じることが重要です。
|
3/3 |
| Index | |
| 新しい審査基準「JIS Q 15001:2006」を学ぶ | |
| Page1 JIS Q 15001:2006への移行 JIS Q 15001:2006の改正 旧JISから新JISへの変更点 |
|
| Page2 新JIS対応のためのポイント:適用範囲/用語及び定義 新JIS対応のためのポイント:計画 新JIS対応のためのポイント:実施及び運用 |
|
| Page3 新JIS対応のためのポイント:点検 新JIS対応のためのポイント:是正処置及び予防処置 新JIS対応のためのポイント:事業者の代表者による見直し |
|
Pマーク取得への道 バックナンバー
- 第1回 プライバシーマーク取得への第一歩
- 第2回 業務フローと保有個人情報の洗い出し
- 第3回 リスクを把握して適切な対策を講じる
- 第4回 コンプライアンス・プログラムを作る
- 第5回 コンプライアンス・プログラムの運用と内部監査
- 第6回 プライバシーマークの申請と審査
- 最終回 新しい審査基準「JIS Q 15001:2006」を学ぶ
| Profile |
| 直江 とよみ(なおえ とよみ) NECソフト株式会社 営業本部 IT経営支援グループ ISMS審査員補/認定プライバシーコンサルタント(CPC) 個人情報保護対応のコンサルティング業務を中心に担当。 NECソフトでは、以下のサービスを提供しています。 1.ISMS(情報セキュリティマネジメントシステム)認証取得支援サービス 2.プライバシーマーク認定取得支援サービス 3.CMM/CMMIプロセス改善支援サービス 4.ISO9001認証取得支援サービス 5.セキュリティコンサルティングサービス ・セキュリティアセスメントサービス ・セキュリティポリシー支援サービス ・セキュリティポリシー支援サービス |
| 関連記事 |
| やさしく読む「個人情報保護法」 (全6回) |
| Pマーク取得への道 連載インデックス |
TechTargetジャパン
Security&Trust フォーラム 新着記事
- 実録、「Hardening Zero」の舞台裏 (2012/5/25)
コラムの更新頻度を落として何をやっていたかって? 「守る技術」に焦点を当てたこんなイベントを開催しました - 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました
|
|
@IT 新着記事
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH
