fbpx

情報セキュリティにまつわる
お役立ち情報を発信

プライバシーマーク(Pマーク)の規格のポイント

【2026年10月時点の注記】

本記事は2016年7月の公開時点の情報をもとにしています。JIS Q 15001は2023年に改正され、プライバシーマークでは2024年10月1日から「構築・運用指針【JIS Q 15001:2023準拠】」に基づく申請受付が始まっています。

プライバシーマーク(Pマーク)の規格といえばJIS Q 15001「個人情報保護マネジメントシステム ― 要求事項」です。2006年に発行されています。

大きく分けて4つの章で構成されています。

  • 1章:プライバシーマーク(Pマーク)でどの範囲で適用可能なのか
  • 2章:引用されている規格の列挙
  • 3章:用語の確認と定義
  • 4章:要求事項

基本的には4章に書かれていることを運用することがメインです。

マネジメントシステムですからプライバシーマーク(Pマーク)に関するPDCAサイクルを回せるように規定されています。まず、個人情報保護方針や計画の作成から始まります。これがPのplan(計画)にあたる部分です。ここがしっかりしていないと運用自体が危なくなります。どのような方法で個人情報を管理するのかを計画し、方針として明言します。

次にプライバシーマーク(Pマーク)の運用管理です。個人情報保護法に従って運用できるような内容になっています。

次に文書の規定です。記録もこの章に含まれています。マネジメントシステムの運用に関する手順書や運用結果の記録の作成、承認、維持管理方法を規定する必要があります。ここまでがPDCAのDo(実施)の部分です。

次にCheck(確認)です。苦情及び相談と点検の章がそれにあたります。しっかりとプライバシーマーク(Pマーク)を表示するシステムを規格に合わせ運用できていることを確認し改善の種を見つけます。

最後は、是正と予防処置や代表者による見直しや改善にあたるAction(改善)です。これらの項目について必要最低限のことが規定されているので、それぞれが解釈してシステムを構築します。構築の際にプライバシーマーク(Pマーク)取得支援サービスをコンサルに依頼する方が効率的です。規格の要求事項を満たし、冗長にならないようにするにはある程度の経験が必要になります。

プライバシーマーク(Pマーク)取得支援サービスを提供するコンサルなら実績に問題はないはずです。自分たちで対応しようとする結果として指摘が増えて工数が長期にかかることもあります。効率的な取得や維持を目指すなら検討すべき内容です。

よくある質問(FAQ)

Q. プライバシーマーク(Pマーク)の規格「JIS Q 15001」はどのような構成になっていますか?

A. 大きく4つの章で構成されており、適用範囲、引用規格、用語の定義、要求事項という順に記載されています。運用の中心となるのは4章の要求事項です。

Q. JIS Q 15001の運用ではどのようなサイクルが規定されていますか?

A. 個人情報保護方針・計画の作成(Plan)、運用管理や文書規定(Do)、苦情相談・点検(Check)、是正予防処置や見直し・改善(Action)という、PDCAサイクルを回せるように規定されています。

この記事を書いた人

株式会社UPF

株式会社UPF

東京都中央区に本社を構える株式会社UPFです。 日本全国を対象にPマーク(プライバシーマーク)とISMS(ISO27001)の新規取得コンサルティング、取得後の運用支援事業を展開しております。 プライバシーマークについてのお問い合わせ・ご相談は→03-6661-0846セキュリティーコンサルティング事業部まで

同じテーマの記事はこちら

すべて見る