コラム岡本
個人情報保護マネジメントシステムって…
プライバシーマークをご存知の方はよく耳にされるとおもいますが、本日はこの「個人情報保護マネジメントシステム」についてご説明したいと思います。
文字通り「そんなの個人情報保護をマネジメントするシステムなんでしょ?」と言われてしまいますと、全くその通りなのですが今回はもう少し詳しくお話させて下さい。
まず、マネジメントシステムというものの原則は、
・計画を作成(Plan)
・実施(Do)
・点検(Check)
・見直し(Act)
のPDCAサイクルをスパイラル的に継続することにより、事業者の管理能力を高めていくことなのですが
ここまでは皆さんご存知のことと思います。
ではこのマネジメントシステムをどんなルールでまわしていくかによって
各法人向けの認証は変わってきます。
Pマークは、個人情報保護のそれにあたる「JIS Q15001:2006」を規格として採用しているのです。
もちろん、マネジメントシステムは、経営とも深くリンクしております。
個人情報の認証ということで、経営とは離れた守備的なイメージを持たれておられる方が
少なくありませんが、Pマークはトップダウン方式のマネジメントシステムです。
管理部に任せればそれでOKというようなものではなく、企業体としては、下方伝達型の組織化が求められます。
代表者、役員主導で積極的に取り組むべきものなのです。