Pマークを取得するステップとポイント
Pマークを取得するためには個人情報保護マネジメントシステムを構築する必要がありますが、構築には幾つかのステップを経て進めます。まずは、第一ステップとして個人情報保護を実行する組織をつくり、それぞれの責任者を決定します。そして、自分の会社の事業内容に合った個人情報の保護方針を決定し、Pマークの取得をどうやって進めるかや作業計画も決定していきます。
次のステップでは、自分の会社で扱っている個人情報を全部すべて列挙していき、それぞれの個人情報の目的や入手方法、利用方法、保管方法を調べていき、台帳にまとめていきます。そして、扱っている個人情報に潜むリスクを割り出し対策を立てていきます。
次の段階ではプライバシーマーク取得支援サービスなどに協力を仰いでJISが定めた規格に基づいた文書を作成していきます。そして、全ての従業員にPマークが取得できるような個人情報の取り扱いについて教育します。
理解できたら今度は運用を実際にしてみて、特定の従業員に負担がかからないように考慮して見直していきます。
およそ一ヶ月ぐらい運用してみたらプライバシーマーク取得支援サービス業者の監修の下、内部監査を行いJISに適合しているかを確認し、問題が見つかれば是正をします。そして、Pマークを取得するための申請書類を作り申請をします。
申請書類に問題がなければ、およそ一ヶ月から二ヵ月後にPマークの現地での審査があります。審査員は二人が訪れ、代表者のインタビューなどおよそ五時間から七時間ぐらいかかります。一週間後に審査結果を受けて改善した結果を改めて報告し、審査員の了承を得たら書類が最終審査にかけられます。この書類が合格となってはじめてPマークが取得できます。
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
AI社内利用規定の整備が急務に──国際規格ISO/IEC 42001をベースにしたルール策定の重要性
生成AIツールの普及が急速に進むなか、企業内でのAI活用に関するルール整備が大きな課題となっています。 弊社にも、ここ数か月で「AI社内利用規定」の策定支援に関するご相談が急増して […]
Chatworkを悪用したフィッシング攻撃が増えています——手口と、企業が今すぐやるべき対策
2026年に入ってから、Chatworkを悪用したフィッシング攻撃の報告が国内でじわじわと増えています。 「まさかチャットツールで?」と思う方もいるかもしれませんが、むしろ今はメー […]
ISMS(ISO/IEC 27001)認証取得の完全ガイド|5,413社支援の実績から見えた、失敗しない取得戦略
ISMS(ISO/IEC 27001)認証取得を検討中の企業向け完全ガイド。取得の流れ・期間・費用・失敗パターンを5,413社の支援実績をもとに解説。認証BPO日本一のUPFが、自社取得とBPO活用の比較から選び方まで網羅します。 […]
AIツールの社内利用規定を整備すべき理由とその進め方
エンジニアリングの現場において、Claude Code(クロードコード)を業務に取り入れる動きが急速に広まっています。 Anthropicが開発したこのAIエージェント型コーディン […]
7/23・24『第3回バックオフィスDXPO東京’24【夏】』に出展します
2024年7月23・24日、東京ビックサイト西1・2ホールにて開催の、 管理部門の業務効率化・DX推進のための展示会 第3回バックオフィスDXPO東京’24【夏】に出展します。 ご […]