fbpx

情報セキュリティにまつわる
お役立ち情報を発信

個人情報保護管理者

 

個人情報保護管理者とは

プライバシーマーク制度における個人情報保護マネジメントシステムの管理者として位置づけられている存在のことをいいます。個人情報保護管理者の仕事としては個人情報保護マネジメントシステムを適切に運用する責任を持つものであり、各企業ごとに定められた個人情報保護体制をしっかりと管理することが求められています。

具体的にはマニュアルを整備して組織内部に個人情報を取り扱う際に必要となる方針を示すということが大切になります。また個人情報を取り扱うビジネスを行う場合においては個人情報保護管理者がその責任者として様々な問題に対応することになります。もしもさまざまなトラブルが発生するようであれば、そのような問題への対処についても個人情報保護管理者の役割となることが一般的です。

ようするに、個人情報保護管理者は大きな責任を負う職務であると言う特徴がありますので、実際に業務にあたる人物としては役職的にも権限的にも高い地位にある人材がつくのが一般的です。企業のレベルにもよりますが役員クラスが担う責務であると言えるでしょう。

組織に対して個人情報管理するために必要となる仕組みを周知徹底し、管理するだけの権限が必要とされる大きな役割であると言えるのです。プライバシーマーク制度においてはこのような管理者を明確にするということが必要要件の1つに数えられており、プライバシーマークを維持するためには誰かしらを明確に決定して対外的に対応することが求められます。

個人情報保護管理者のお役立ち情報

個人情報保護管理者となる人物は、組織に対して個人情報保護マネジメントシステムを周知徹底するだけの権限がある人物であれば具体的な資格が必要となるものではありません。

しかしながら全く知識がない人物であったり、組織に対して権限がない人物では不適切であると言えるでしょう。実際に業務に当たるにあたっては個人情報保護管理者が参考にするための書籍なども用意されていますので、それらの情報を参照しながら適切に業務に従事することが出来るように努めることが求められます。

個人情報保護管理者の役割は非常に多岐にわたるものですが、最も重要になるのは個人情報保護体制を適切に維持管理することであるといえます。そのためには実際に運用している個人情報保護マニュアルについても深く理解をし、適切に指示指導することができるように努めなければなりません。

また個人情報保護管理者とは別に、独立した立場から監査を行う個人情報保護監査責任者を設置することも必要となります。個人情報保護管理者の行っている個人情報保護管理体制が適切なものとして機能しているかについて、別の角度からの監査を必要とする仕組みを持っているのです。

このような仕組みについて深い理解をした人物が中心となって個人情報保護マネジメントシステムを運用することがプライバシーマークを取得する企業や団体に対して求められていることであるといえます。知識や経験不足を感じる場合には専門のコンサルタントのサポートを受けると言う方法も推奨されます。

この記事を書いた人

株式会社UPF

株式会社UPF

東京都中央区に本社を構える株式会社UPFです。 日本全国を対象にPマーク(プライバシーマーク)とISMS(ISO27001)の新規取得コンサルティング、取得後の運用支援事業を展開しております。 プライバシーマークについてのお問い合わせ・ご相談は→03-6661-0846セキュリティーコンサルティング事業部まで

同じテーマの記事はこちら

すべて見る