fbpx

情報セキュリティにまつわる
お役立ち情報を発信

Pマークの適切なコンサルのサポートについて

個人情報保護のマネジメントシステムについてある程度のレベルに達していることが第三者によって確認された企業に表示が許されるプライバシーマーク、略してPマークです。
効率良くPマークを取得するにはプライバシーマーク取得支援サービスなどコンサルタントのサポートを利用すべきです。
プライバシーマーク取得支援サービスのサポートは、大きく分けて4つに分けられます。
まずはシステム構築です。
日本工業規格であるJIS Q 15001 「個人情報保護マネジメントシステム-要求事項」に規定される内容を扱うシステムを構築します。
規格の解釈から、組織が扱う個人情報を洗い出し、それにあったシステムを運用するための手順書や様式を作成します。

次に運用です。
出来上がったシステムに従って運用していきます。
PDCAサイクルを適切に回してマネジメントシステムが有効に運用できることを確実にします。
内部監査やマネジメントレビューなども必要になります。
実績として記録しておかなければならない部分に抜けがないようにサポートしてもらいます。

Pマーク取得のために審査です。
手順確認の1次審査と運用を確認する2次審査があります。
審査に不安があるようなら立会いをコンサルタントに依頼することができます。
審査で指摘された不適合の項目を是正しなければならないので、サポートを必要とするところです。

取得後は、継続的な運用です。
審査前に確認した運用システムを継続的に維持します。
Pマークは2年ごとの更新制です。
更新時にも運用実績の審査があります。

このように取得前から取得後に至るまでコンサルタントによるサポートがあった方が短期間で無駄のない作業でPマークを取得することができます。

この記事を書いた人

株式会社UPF

株式会社UPF

東京都中央区に本社を構える株式会社UPFです。 日本全国を対象にPマーク(プライバシーマーク)とISMS(ISO27001)の新規取得コンサルティング、取得後の運用支援事業を展開しております。 プライバシーマークについてのお問い合わせ・ご相談は→03-6661-0846セキュリティーコンサルティング事業部まで

同じテーマの記事はこちら

すべて見る