fbpx

情報セキュリティにまつわる
お役立ち情報を発信

委託先の評価【Pマーク取得の基礎知識】

こんにちは。

プライバシーマーク取得サポートを行っておりますユーピーエフの岡本です。

今回はPマーク認定の際の委託先の評価についてまとめてみました。

 

プライバシーマークの認定取得では委託先の評価があります

プライバシーマークの認定取得するにあたっての重要項目について「委託先の評価」の実施があります。

自社で持っている個人(顧客)情報を預け業務を依頼する先として、ふさわしいかどうかを、基準定めて評価しなければなりません。

 

委託先の評価について

その「委託先の評価」という言葉で、「うわ~うちは委託先いっぱいあるよ~」と頭を抱えるご担当者様もいらっしゃいますが、ご安心ください。

委託先として、安全かどうかという確認は気の遠くなるような作業ではありません

弊社で準備させて頂く、委託先評価シートでのチェックとなりますが、膨大な項目量でないとうこと。

また、評価項目はかなり具体的な内容でわかりやすくなっております。

※その中ではまさにPマークを取得する際に必須となっている項目もあります。

 

委託先の評価項目

「個人情報のマネジメントシステムを維持しているか?」

「 個人情報に関する事故が、近い過去にないか?」

上記のような内容を先方へ、ヒヤリングするような内容はございません。

 

まとめ

個人情報を取り扱うに当たって、業務上の必要に応じて業務委託をすること自体はまったく問題のない行為なので、委託先が多いこと自体がPマークの取得にマイナスになるということもありません。

情報主体は、個人情報取扱事業者を信頼して個人情報を提供することになると思います。

個人情報取扱事業者と同等の安全管理レベルを持った業務委託先を選定することがとても重要であり、また顧客から信頼を得るためにもまた必要なことなのです。

yjimage89mjnobp

 

 

 

 

 

★こちらの記事もおすすめ

→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)

この記事を書いた人

岡本

岡本

■出身地:熊本県 ■趣味 : 美術館にいくこと。 ■最近のはまり: 日本酒を飲んでいい気分になること。 ■苦手なもの :朝一の静電気 【UPF pmark】 千代田区に会社を構える株式会社UPFです。 日本全国を対象にDM発送代行、プライバシーマーク取得コンサルティング事業をしております。 プライバシーマークについてのお問い合わせ・ご相談は株式会社UPFのセキュリティーコンサルティング事業部まで。 【03-6661-0846】

同じテーマの記事はこちら

すべて見る