プライバシーマーク取得支援会社の選ぶポイント
こんにちは。
プライバシーマーク取得支援会社ユーピーエフ(https://upfsecurity.co.jp/pmark/)の仲手川です。
弊社では、プライバシーマークをこれから取得なされる企業様へ、ご契約前に必ず『出張相談会』を実施しております。
目次
出張相談会実施する目的
取得前のご心配やご不安な面にお応えするのが目的です。
また、ご契約前に正確な工期や最低限の費用を算出するためにも、事前に訪問しなければわからないというのも理由の一つです。
そのお客様先に訪問した際、よく『プライバシーマークコンサル会社選びは何を基準に選べばよいのでしょうか?』とご質問を戴きます。
本日は、その答えとしてお答えする、“すべらないコンサル会社の選び方”をお伝えしたいと思います。
すべらないコンサル会社の選び方
基本的な最低基準ですが、簡単に以下の3つにまとめました。
①完全取得保証がある
②プライバシーマークを取得している
③顧客の為になる運用&サポートを行ってくれる
①完全取得保証がある
今までのプライバシーマーク取得率が、100%であればあるほど信頼性が高いと言えます。
万が一取得ができなかった場合、支払ったサポート費用を返金してくれる保証があるコンサル会社なら安心して任せられます。
②プライバシーマークを取得している
ビックリする事ですが、プライバシーマークの取得を支援しているコンサル会社のなかには、プライバシーマークを取得していないところもあります。
企業の大切な機密情報や個人情報の管理体制を任せる会社なので、プライバシーマークを取得していることは必須です。
取得後もお付き合いは続くので、会社の取得有無はきちんと確認しておきましょう。
③顧客のためになる取得&運用を行ってくれる
プライバシーマークは、取得することだけが目的ではありません。
取得した後も個人情報の適切な取り扱いをするためには、顧客自身が積極的に運用に関わっていく必要があります。
そのため“全て代行、顧客は何もする必要がない”というコンサル会社に任せると、今後の顧客のためにならないうえ、下手をすると違法行為にあたってしまうこともあります。
※どういう違法行為にあたるかは後程ご説明します。
“日々の業務の中で大変な書類作成などは、しっかりリードして限りなく手間を取らせず、今後の運用、管理を支援する”というスタイルのコンサル会社のほうが、実は顧客のためになる会社だと言えます。
選ぶポイントはざっとこの3点があげられます。
当たり前のように感じられると思いますが、実はできていない業者も蔓延るのがこの業界の残念なところです。
気を付けるべきポイント
また、逆に以下の2つも気を付けるべきポイントとして知っておくと良いでしょう。
①費用が安すぎは要注意
②監査に同席するは違法行為
大切な点ですのでいくつかの見定めポイントを紹介します。
①費用が安すぎは要注意
コンサル会社が提示する費用には、高いところから安いところまで大きな幅があります。
なるべく安く済ませたいというのは誰しも同じですが、あまりに格安でコンサルティングを請け負っている会社には注意するべきです。
例えば、最も難しい書類作成等を顧客に丸投げする会社もなかには存在します。
これではとても支援とは呼べません。
費用の目安は難しいですが、取得からその後のサポートまですべて込みで50万円以下なら、業界では最安レベルと言えるでしょう。
②監査に同席するは違法
先程、「違法行為にあたる」とお伝えしたのはこちらの事です、。
プライバシーマークの取得にあたり、監査に同席をしているコンサル会社が存在します。
同席は違法なので、最悪のケースでは、取得したプライバシーマークが無効になってしまうこともあります。
以上が気を付けるポイントです。
まとめ
せっかくプライバシーマークをとっても、上記のような業者では事故や漏洩を防ぐことが出来ません。
業者選択の時点から、既に取得業務は始まっているとお考え下さい。
貴社の認証取得を売上アップに活かすためにも、業者選びは慎重に!
全国対応可能ですので、いつでもご相談ください!
https://www.facebook.com/qi.zhongshouchuan
プライバシーマーク取得支援のユーピーエフHPはコチラ
https://upfsecurity.co.jp/pmark/
「今日の個人情報やセキュリティーNewsを毎日配信中!」
ユーピーエフFacebookページ
https://www.facebook.com/pmark.jp/
★こちらの記事もおすすめ
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)】
この記事を書いた人
仲手川
同じテーマの記事はこちら
AI社内利用規定の整備が急務に──国際規格ISO/IEC 42001をベースにしたルール策定の重要性
生成AIツールの普及が急速に進むなか、企業内でのAI活用に関するルール整備が大きな課題となっています。 弊社にも、ここ数か月で「AI社内利用規定」の策定支援に関するご相談が急増して […]
Chatworkを悪用したフィッシング攻撃が増えています——手口と、企業が今すぐやるべき対策
2026年に入ってから、Chatworkを悪用したフィッシング攻撃の報告が国内でじわじわと増えています。 「まさかチャットツールで?」と思う方もいるかもしれませんが、むしろ今はメー […]
ISMS(ISO/IEC 27001)認証取得の完全ガイド|5,413社支援の実績から見えた、失敗しない取得戦略
ISMS(ISO/IEC 27001)認証取得を検討中の企業向け完全ガイド。取得の流れ・期間・費用・失敗パターンを5,413社の支援実績をもとに解説。認証BPO日本一のUPFが、自社取得とBPO活用の比較から選び方まで網羅します。 […]
AIツールの社内利用規定を整備すべき理由とその進め方
エンジニアリングの現場において、Claude Code(クロードコード)を業務に取り入れる動きが急速に広まっています。 Anthropicが開発したこのAIエージェント型コーディン […]
バックオフィスDXPO、ITインフラ・セキュリティ展に出展しました~
昨日までの2日間、東京ビックサイトにて開催の『第3回バックオフィスDXPO東京’24【夏】』という展示会に当社も出店させて頂きました。 (2024年7/23・24) 今回は本社メン […]