Pマーク教育もPDCAで
個人情報保護マネジメントシステムは一度構築したら終わりではなく、徐々にレベルアップさせていくものです。プライバシーマーク(Pマーク)ではこれを「継続的改善」と呼びます。継続的改善とはPDCAサイクルを回しながらマネジメントシステムを向上させることです。
PDCAは個人情報マネジメントシステム全体の運用に不可欠なものですが、個人情報保護にかかわる個々の取り組みにおいても必要なものといえます。ここでいう個々の取り組みとはたとえばプライバシーマーク(Pマーク)取得会社が普段行っている従業員の教育などです。
“従業員の教育”という一つの取り組みをとってみても、それを単純に毎年繰り返すか、それともPDCAの概念を踏まえて実施するかによって活動の効果は大きく違ってきます。プライバシーマーク(Pマーク)取得会社として教育にもPDCAの考え方を取り入れているか見直してみるのはいかがでしょうか?
教育内容を計画する
PDCAの「P」は計画です。従業員向けの個人情報保護のための教育についても計画は必要不可欠です。実際プライバシーマーク(Pマーク)の規格では教育のための計画書を作成することが明確に要求されています。
従業員の教育は最低でも年に1度実施することが要求されています。ですから年度の当初などにまず年間教育計画を立てるのがよいでしょう。ただし具体的な計画は個別の教育ごとに時期が近づいてから立てるのがよいかもしれません。
教育を実施する
PDCAの「D」とは実施することを指します。立てた計画に基づいて教育を必ず実施するようにしてください。
もちろん当初の計画を変更しなければならない場合も出てくるでしょう。たとえば会社のほかのスケージュールと重なったり、受講対象者で欠席者が出たりということがありえます。そういう場合でもプライバシーマーク(Pマーク)の要求どおり年に1度は必ず行うこと、そして全従業員を対象とすること、この条件を守るようにしましょう。
教育の結果を評価する
プライバシーマーク(Pマーク)の従業員教育において大切なのは、その教育に効果があったかどうかです。そのためにも教育の効果を測定し、その結果に基づいて教育の実施内容を評価すべきです。PDCAの「C」はそうした評価に関する活動を表しています。
一つの方法として、教育を実施したなら理解度確認テストやアンケートなどを実施してどれほど従業員が内容を理解しているかを確認することができます。
また知識だけでなく実務面で個人情報保護に関する力量を身に着けているかどうかを確認することで教育の効果を測定することも必要です。
教育の内容や方法を改善する
PDCAの「A」とは改善のことです。評価を実施すれば改善点が浮き彫りになります。教育についても評価した結果に基づいて次の計画更新に改善を加えるようにしましょう。
まとめ
プライバシーマーク(Pマーク)の従業員教育にもPDCAの考え方を取り入れるなら、マネジメントシステムと同様年々活動をレベルアップさせていくことができます。
・こちらの記事もおすすめです
→【Pマークって日本だけ?】
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
株式会社三菱UFJ銀行で不正アクセス?原因と対策について解説!
株式会社三菱UFJ銀行は2019年10月25日に、提供しているサービス「LCMS」の認証システムで不正アクセスが発生したと公表しました。不正アクセスによって、顧客の個人情報などが流 […]
株式会社スタジオラインで不正アクセス?原因と対策について解説!
株式会社スタジオラインは2019年10月24日に、運営しているサービス「MODERN BEAUTY TOKYO」で不正アクセスが発生したと公表しました。不正アクセスによって、顧客の […]
株式会社JIMOSで不正アクセス?原因や対策について解説!
株式会社JIMOSは2019年10月15日に、運営していた「酒蔵.com」が何者かのサイバー攻撃を受けたと発表しました。サイバー攻撃によって、顧客の個人情報が流出し、二次被害が懸念 […]
ホビボックス株式会社で不正アクセス?原因と対策について解説!
ホビボックス株式会社は2019年10月9日に、運営している通信販売サービス「ECオーダー.com」が何者かによって不正アクセスを受けたと公表しました。不正アクセスによって、顧客の個 […]