fbpx

情報セキュリティにまつわる
お役立ち情報を発信

PマークとISMS(ISO27001)の違い

図1
 

【2026年10月時点の注記】

本記事は2016年1月の公開時点の情報をもとにしています。JIS Q 15001は2023年に改正され、プライバシーマークでは2024年10月1日から「構築・運用指針【JIS Q 15001:2023準拠】」に基づく申請受付が始まっています。ISO/IEC 27001は2022年に改訂され、2013年版からの移行期限は2025年10月31日で終了しています。最新の取得の流れは「ISMS(ISO/IEC 27001)認証取得の完全ガイド」で解説しています。

プライバシーマーク(Pマーク)かISMSか?・・・取得したいけどその前にどちらがいいのだろう?・・・・

基本はどちらも安全管理を確実に行っている法人に付与されるものです。

今回はPマークとISMSの違いについてご説明いたします。

この記事のポイント

  • ISMSは、企業が扱うあらゆる情報資産のリスクを、機密性・完全性・可用性のバランスで管理する仕組み
  • Pマークは、個人情報は本人のものという考えに立ち、本人に不利益が及ばないよう管理する仕組み
  • 法令順守(コンプライアンス)の面では、Pマークの方が厳しい制約が課される
  • 取引先のニーズを確認し、本当に必要な認証を取得する

ISMSの概念

ISMSは、その企業の部門が取り扱っているあらゆる情報資産についてのリスク低減を行う管理を展開することで、それらの情報とともに自社自体に及ぶマイナス面を埋めようというものです。

すなわち企業と客先の情報資産を「機密性」「完全性」「可用性」のバランスにより担保しているものであると言えるでしょう。

Pマークの概念

一方、プライバシーマーク(Pマーク)は取扱う個人情報は、それを提供した本人の物であり本人に不利益が及ばないような管理策を講じることを主にして運用するという考えのものです。

さらに、バックグラウンドが法令や条例であることもあり、コンプライアンスについては厳しい制約を課しているかも問われます。

つまり、個人情報の権利を企業側は保護するという立場に立ち、利用目的や取り扱いなどの公表を行い本人が法的に不利益をこうむらないようにするという事になります。

このような状況から、通常の業務を行う以上はプライバシーマーク(Pマーク)が最適と言えますが、業務で直接の顧客が求めてきた(たとえば金融業界やソフト業界など)という事になればISMSも視野に入れることは出来ると言えます。

PマークとISMSの違い(概要)
項目PマークISMS
対象個人情報企業が取り扱うあらゆる情報資産
基本的な考え方個人情報は本人のものであり、本人に不利益が及ばないよう管理する機密性・完全性・可用性のバランスでリスクを低減する
基準となる規格JIS Q 15001ISO/IEC 27001
特に問われる点法令順守(コンプライアンス)情報資産のリスク管理

良くある勘違い

良くISMSはより高度だと言われるかたもいらっしゃいますが、実際は全く違います。

むしろ法律が絡むコンプライアンス性を見るとプライバシーマーク(Pマーク)の方が取りづらいことがわかります。

まとめ

いかがでしたでしょうか?

PマークとISMSの違いはご理解いただけましたでしょうか?

御取引先を改めてご確認頂き、本当にニーズの合うものをご取得するべきです。

★Pマークに関するこちらの記事もおすすめです!
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)】

この記事を書いた人

岡本

岡本

■出身地:熊本県 ■趣味 : 美術館にいくこと。 ■最近のはまり: 日本酒を飲んでいい気分になること。 ■苦手なもの :朝一の静電気 【UPF pmark】 千代田区に会社を構える株式会社UPFです。 日本全国を対象にDM発送代行、プライバシーマーク取得コンサルティング事業をしております。 プライバシーマークについてのお問い合わせ・ご相談は株式会社UPFのセキュリティーコンサルティング事業部まで。 【03-6661-0846】

同じテーマの記事はこちら

すべて見る