fbpx

情報セキュリティにまつわる
お役立ち情報を発信

個人情報保護マネジメントシステムって…【Pマーク取得の基礎知識】

図1

 

プライバシーマークをご存知の方はよく耳にされるとおもいますが、本日はこの

個人情報保護マネジメントシステム」

についてご説明したいと思います。

文字通り「そんなの個人情報保護をマネジメントするシステムなんでしょ?」

と言われてしまいますと、全くその通りなのですが今回はもう少し詳しくお話させて下さい。

 

マネジメントシステムの原則

まず、マネジメントシステムというものの原則は、

・計画を作成(Plan)

・実施(Do)

・点検(Check)

・見直し(Act)

のPDCAサイクルをスパイラル的に継続することにより、事業者の管理能力を高めていくことなのですが

ここまでは皆さんご存知のことと思います。

 

マネジメントシステムとPマーク

ではこのマネジメントシステムをどんなルールでまわしていくかによって

各法人向けの認証は変わってきます。

Pマークは、個人情報保護のそれにあたる「JIS Q15001:2006」を規格として採用しているのです。

もちろん、マネジメントシステムは、経営とも深くリンクしております。

個人情報の認証ということで、経営とは離れた守備的なイメージを持たれておられる方が

少なくありませんが、Pマークはトップダウン方式のマネジメントシステムです。

 

Pマークはトップダウン方式

管理部に任せればそれでOKというようなものではなく、企業体としては、下方伝達型の組織化が求められます。

代表者、役員主導で積極的に取り組むべきものなのです。

 

まとめ

いかがでしたでしょう?

今回は個人情報保護マネジメントシステムについてご説明させて頂きました。

ご参考になると幸いです。

★こちらの記事もおすすめです!
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)

 

この記事を書いた人

岡本

岡本

■出身地:熊本県 ■趣味 : 美術館にいくこと。 ■最近のはまり: 日本酒を飲んでいい気分になること。 ■苦手なもの :朝一の静電気 【UPF pmark】 千代田区に会社を構える株式会社UPFです。 日本全国を対象にDM発送代行、プライバシーマーク取得コンサルティング事業をしております。 プライバシーマークについてのお問い合わせ・ご相談は株式会社UPFのセキュリティーコンサルティング事業部まで。 【03-6661-0846】

同じテーマの記事はこちら

すべて見る