2025年6月18日
Pマーク「マネジメントレビュー」の作り方をわかりやすく解説
Pマークで行うマネジメントレビューとは、社内の個人情報保護マネジメントシステムの運用結果(内部監査や利害関係者からのフィードバック)をトップマネジメントへ報告、成果や問題点の分析を実施、トップマネジメントからアウトプットを出し、改善活動を行うことを指します。Pマークでは最低でも年に1回適宜実施することを求められています。

2026年3月11日

目次
もっと見る
「Pマークは申請するとすぐに付与される?」
「Pマークを申請するときに必要な書類はなに?」
このような疑問を抱えている企業のご担当者様もいらっしゃるのではないでしょうか。
結論から申しますと、Pマーク(プライバシーマーク)の新規取得や更新はすぐにできるものではありません。
なぜなら、Pマークの新規取得または更新をするにあたって、様々な審査に必要な書類の作成が多く発生するからです。
そこで本稿では、Pマークを新規取得するため、または、更新するために必要な書類や、申請までの流れをご紹介していきます。
本稿を読み終えて頂ければ、申請時必要な書類の準備や流れについて把握することができ、Pマークを取得するまでの近道となるでしょう。
Pマークを新規で申請する前に、事業者側が準備するべきことがあります。
それが、提出する際に必要な書類の準備です。
プライバシーマーク制度の認定機関である、JIPDEC(一般財団法人日本情報経済社会推進協会)のホームページから申請を行う場合は、事業者の基本情報、個人情報保護体制等は、ポータルサイト上で入力が必要です。(郵送で申請する場合の申請様式0~3に該当する内容)
そして、必須で準備しなければならない新規申請書類としては以下が挙げられます。
- 【申請様式4新規】個人情報を取扱う業務の概要
- 【申請様式5新規】すべての事業所の所在地及び業務内容
- 【申請様式6新規】個人情報保護マネジメントシステム文書の一覧
- 【申請様式7新規】教育実施サマリー(全ての従業者に実施した教育実施状況)
- 【申請様式8新規】内部監査・マネジメントレビュー実施サマリー
- 登記事項証明書(「履歴事項全部証明書」または「現在事項全部証明書」)等申請事業者(法人)の実在を証す公的文書(申請の日前3か月以内の発行文書。)
- 定款
- 最新の個人情報保護マネジメントシステム文書一式(【申請様式6新規】に記載の内部規程・様式の全て。なお、様式は未記入で空欄のままの見本。)
- 個人情報を特定した台帳、いわゆる「個人情報管理台帳」の運用記録(様式ではない)
- 上記9に対応する、いわゆる「リスク分析結果」
他、任意で準備するべき書類として以下が挙げられます。
- 教育を実施したことが確認可能な記録一式(「教育計画書」「教育実施報告書」等の運用記録や教材、「理解度確認テスト」等の雛形)
- 内部監査を実施したことが確認可能な記録一式(「内部監査計画書」、「内部監査実施報告書」、「内部監査チェックリスト」等)
- マネジメントレビュー(代表者による見直し)を実施したことが確認可能な記録一式(「マネジメントレビュー議事録」)
- 会社パンフレット等
引用サイト:JUAS 一般社団法人 日本情報システム・ユーザー協会 セキュリティセンター
任意の書類に関しては、事前準備しておくと現地審査当日の審査がより効率的かつ効果的なものとなるため、審査の所要時間短縮に繋がる場合があります。
このように、必要な書類が多くあるため、新規の登録に対してなかなか手が出ない事業者もいらっしゃると思います。
しかし、Pマークを取得している企業の信頼性は高まるため、面倒だと思っても準備する必要があるのです。

さらに、JIPDECにて新規申請をする場合と、JIPDEC以外の審査機関に新規申請をする場合でも申請方法は変わってきます。
そして、このどちらの方法でも新規申請〜付与登録までは最低でも目安として6ヵ月以上かかります。
まずは、Pマークを新規取得するまでの申請〜取得するまでの流れをご紹介いたします。
JIPDECへ新規申請を行う場合、オンラインで申請するか、郵送で申請するかの二通りあります。
申請方法が違うだけで、付与手続きまでの流れは同じなため、企業が申請しやすい方法をとりましょう。
JIPDECへ新規申請をする事業者は、「Pマークポータルサイト」より申請が可能です。
上記の流れでPマークを付与する契約手続きまで進むことができます。
JIPDECへ新規申請をする事業者で、申請書類を郵送もしくは持参する場合は以下の内容で手続きを行います。
こちらも、上記の流れでPマークを付与する契約手続きまで進むことができます。
申請書類の提出先は、業種や本社の場所などにより決まります。
例えば、保険、医療、福祉分野の事業者であった場合は、一般財団法人医療情報システム開発センター(MEDIS-DC)に提出しなければなりません。
保険、医療、福祉分野の事業者でない場合、特定の業界団体の会員であれば、その認定機関に提出する必要があります。
そのほかにも、新規申請をする機関は決められているため、事前に調べておかなければなりません。
JIPDECへ新規申請をする場合のモデルスケジュールは以下のようになっています。
初めに申請を行い、JIPDECが申請料の入金をします。
その後、形式審査を行います。
その後、現地を審査する日程調整を行い、その後文書審査を行います。
実際に審査機関が現地に赴きます。
ここまでで約3ヵ月はかかります。
その後、指摘があった場合は指摘事項の改善を行います。
この指摘がなくなるまで、何か月か繰り返します。
指摘がなくなった時点で、再び審査料を入金します。
その後、審査会により付与適格が決定されます。
付与適格が決定された後、付与契約の手続きを行います。
審査機関が、付与登録料の入金を確認し次第Pマークが付与され、登録されます。
ここまでで約3ヵ月かかり、さらに指摘があった場合は、この約3ヵ月に指摘事項がなくなるまでの期間をプラスします。
以上がモデルプランとなります。
Pマークの更新申請対象は、Pマーク付与事業者で、プライバシーマーク付与の有効期間の満了を迎える事業者(プライバシーマーク使用開始より2年が経過しようとしている事業者)です。
Pマークの更新手続きは、Pマーク付与の有効期間満了の8ヵ月前の日から4ヵ月前の日までに行わなければなりません。
例えば、有効期間の満了日が2025年12月1日であった場合、更新申請受付期間は2025年4月2日から2025年8月1日ということになります。
このように、Pマークの更新には期限が決められているため、Pマーク付与事業者は忘れずに更新を行う必要があります。
Pマークを更新する際に必要な書類は以下の通りです。
- 【申請様式1更新】プライバシーマーク付与適格性審査申請書①
- 【申請様式1更新】プライバシーマーク付与適格性審査申請書②
- 【申請様式1更新】プライバシーマーク付与適格性審査申請書③(登記印を押印したPDF)
- 【申請様式2更新】個人情報保護体制
- 【申請様式3更新】事業者概要
- 【申請様式4更新】個人情報を取扱う業務の概要
- 【申請様式5更新】すべての事業所の所在地及び業務内容
- 【申請様式6更新】個人情報保護マネジメントシステム文書の一覧
- 【申請様式7更新】「個人情報保護マネジメントシステム構築・運用指針」との対応表
- 【申請様式8更新】教育・内部監査・マネジメントレビュー実施サマリー
- 【申請様式9更新】前回付与適格決定時から変更のあった事業の報告
- 最新の個人情報保護マネジメントシステム(PMS)文書一式(全ての規程文書、様式)
- 個人情報を特定した台帳、いわゆる「個人情報管理台帳」の冒頭1ページ
- 上記13に対応する、いわゆる「リスク分析結果」
引用サイト:JUAS 一般社団法人 日本情報システム・ユーザー協会 セキュリティセンター
このように、様々な書類が必要になりますが、申請の様式は、各審査機関ごとに異なるため、更新日満了になる前に調べておく必要があります。
上記の申請書類以外にも、必要になってくる書類がありますが、そちらも各審査機関ごとに変わるため、事前準備しておく必要があります。
例えば、登記事項証明書や定款、任意で準備しなければいけないものとして、教育実施記録一式、内部監査実施記録一式、マネジメントレビュー、会社パンフレット等、JUAS連絡窓口変更届などが挙げられます。
参考サイト:JUAS 一般社団法人 日本情報システム・ユーザー協会 セキュリティセンター
Pマーク取得の際に、必要な書類は理解できたでしょうか。
次に、実際にPマークを新規取得・更新する時にかかる費用について解説します。
Pマークに関連する費用は、大きく分けて「審査機関へ支払う費用」と、専門家のサポートを受ける場合の「コンサルティング費用」の2つに分類されます。
Pマークを維持・取得するためには、審査機関に対して所定の費用を支払う必要があります。この費用はさらに以下の3つに分かれています。
これらの合計額は、JIPDEC(日本情報経済社会推進協会)が定める「事業者規模(小規模・中規模・大規模)」によって明確に規定されており、どの審査機関で受審しても原則として同一の料金体系となっています。
費用を計画する上で注意したいのが、新規取得する場合と、2年ごとの更新を行う場合で金額が異なる点です。
自社のみで全ての書類作成や運用ルール構築を行うのが難しい場合、多くの企業がコンサルティング会社を利用します。
Pマークは一度取得して終わりではなく、2年ごとの更新が必須となる制度です。
初期の取得費用だけでなく、継続的な運用コストも見据えた予算計画を立てることが、スムーズな認証維持の鍵となります。
Pマーク申請・更新にかかる費用について詳しくはこちらのページをご覧ください。
本稿では、Pマークを取得するために必要な書類や、取得までの流れ、Pマーク新規取得・更新にかかる費用感について解説しました。
Pマークの新規申請や更新には、様々な書類が必要であり、全て準備するにも約6ヵ月以上もの時間がかかります。
申請後、簡単にPマークを取得できるわけではありませんが、Pマーク取得により、企業や組織、事業者の信頼性は現状よりさらに上がるはずです。
ぜひ本稿を読んで、申請する前の準備を行い、よりスムーズにPマークの取得ができるように活かしてください。
Pマーク(プライバシーマーク)・ISOの認証・更新も安心
信頼の「認証パートナー」が無料相談を受付中!
8,000社以上の支援実績に裏付けされた、
当社サービスの概要を紹介しております。
資料の内容
認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。
個人情報保護マネジメントシステム
高い保護レベルの個人情報保護マネジメントシステムを確立し、運用していることを示します。
認証パートナーなら、個人情報漏えい防止の観点も踏まえたサポートを実現します。
品質マネジメントシステム
品質マネジメントシステムは一貫した製品・サービスを提供し、顧客満足を向上させるための規格です。
認証パートナーなら、負担が増える形だけのISOではなく、より現場の実態に沿ったISOを実現します。
情報セキュリティマネジメントシステム
情報セキュリティマネジメントシステムは企業・組織の情報を守る規格です(ISMSとISO27001は同義)。
認証パートナーなら、情報セキュリティリスクへの対応計画、緊急時の対応計画踏まえPDCAサイクル回せるような仕組み作りを実現します。
環境マネジメントシステム
環境マネジメントシステムは環境を保護し、変化する環境状態に対応するための組織の枠組みを示します。
認証パートナーなら、課題になりがちな環境法令の対応についても一緒にサポート致します。
ISO27017やISO22000など各種規格もお得に 新規取得や運用・更新ができます。ご気軽にお見積りください。
ISOやプライバシーマークを同時に認証取得すると費用や工数を抑えることができます。安心してご相談ください