fbpx

情報セキュリティにまつわる
お役立ち情報を発信

Pマークの内部監査のときの現場チェック

プライバシーマーク(Pマーク)は取得についてさまざまな要件があります。

 

その一つが個人情報を扱う部署の内部監査です。

個人情報は法律で守られているとはいえ、現場レベルでどのように扱われるかはチェック機構がありません。プライバシーマーク(Pマーク)では社内でプライバシーマーク(Pマーク)運用チームを作ることを求めており、運用チームが社内規定にそった内部監査を行うことになります。Pマークは取得に際して実際の運用状況がチェックされます。内部監査についても、適正に、しかも公平に行われていることが重要です。Pマークでは社内規定の順守が求められますが、社内規定は制定がとても難しいものです。Pマークを取得しようとする企業がまず問題となるのが制定とも言われています。


社内規定は企業ごと、業務ごとに個人情報をどのように扱うかをまとめたものです。このルールが企業にとって無理なく個人情報を保護できることがプライバシーを守ることに繋がりますが、企業での設定は難しい作業とも言われています。

 

そこで利用が進んでいるのがプライバシーマーク(Pマーク)取得支援サービスです。プライバシー取得支援サービスでは社内規定から社員教育、実際の運用までトータルでサポートしてくれます。個人情報は扱いにくい情報ですが、適切にルールを決めることで業務に活かすこともできます。特にダイレクトメールなどの直接的な個人情報を扱う際は重要です。

 

顧客からの許可を得る、無駄に広い範囲の個人情報に触れないなどルールによって円滑な業務を進めてくれます。
 

Pマークのご相談はこちらまで↓↓↓
https://upfsecurity.co.jp/pmark/

Pマークブログ用

 

よくある質問(FAQ)

Q. プライバシーマーク(Pマーク)の内部監査は誰が行いますか?

A. 社内で組織されるプライバシーマーク(Pマーク)運用チームが、社内規定に沿って内部監査を行うこととされています。

Q. 社内規定の制定はなぜ難しいとされていますか?

A. 社内規定は企業ごと、業務ごとに個人情報の扱い方をまとめる必要があり、無理なく個人情報を保護できるルール作りが難しい作業とされているためです。そのため取得支援サービスの利用が進んでいるとされています。

この記事を書いた人

株式会社UPF

株式会社UPF

東京都中央区に本社を構える株式会社UPFです。 日本全国を対象にPマーク(プライバシーマーク)とISMS(ISO27001)の新規取得コンサルティング、取得後の運用支援事業を展開しております。 プライバシーマークについてのお問い合わせ・ご相談は→03-6661-0846セキュリティーコンサルティング事業部まで

同じテーマの記事はこちら

すべて見る