2021年3月10日

プライバシーマーク(Pマーク)の定期運用でやることを把握しておきましょう。
プライバシーマーク(Pマーク)の運用でやることは大きくは11点で、次回の審査までの2年分が必要になります。
この11点以外にも、日々の運用で、利用目的同意の取得や入退室管理などもあるので、気を付けておきましょう。
1.年間のスケジュールを作成
プライバシーマーク(Pマーク)の定期運用をするために、まず年間のスケジュールを作成しましょう。
11個を運用していくにあたり、これをいつのタイミングで実施するのか、
誰が実施するのかを必ずスケジューリングしておきましょう。
コツとしては、審査までの2年分を立てるということと、申請期限から逆算して立てておくということです。
2.3.3.1個人情報管理台帳の見直し
個人情報管理台帳の見直しをしましょう。
仕事上の個人情報の取り扱い内容や量、方法などが変更になっているかと思いますので、1年に1回は最新の状態にできるようにしましょう。
ここを把握しないとこの後の運用が始められません。
3.3.3.2法規制一覧
自社に該当する法令が変わっていたり、把握していた法令の改訂がある可能性があるので、1年に1回は最新状態にしましょう。
4.3.3.3リスク分析の見直し
2.個人情報台帳の見直しや3.法規制一覧で更新した情報をもとに、リスクの見直し、対策の見直し、残留リスクの見直しをしましょう。
リスク分析の見直しは、個人情報保護をしていくときに大事なフェースです。
自社で取り扱っている個人情報がどんなリスクにさらされているのか、そのリスクに対して自社は何をしていくのかをここでしっかり決めましょう。
5.3.3.6監査、教育計画
年間スケジュールでも計画はしていますが、ここでは監査と教育について、より詳細な計画を立てましょう。
特に管理者や事務局だけではなく、組織内の人を巻き込む必要があるので、無理のない計画を立てるようにしてください。
6.3.4.3.4委託先の見直し、評価
個人情報台帳の見直しなどによって、新たな委託先や現状の委託先の取り扱いしている個人情報や内容が変わっている可能性があります。
見直し、再評価を実施するようにしましょう。
7.3.4.5認識(個人情報保護教育)
個人情報保護教育も忘れずに実施しましょう。
規格要求に記載のある4項目を、全従業員、必要な場合には関係者に教育を実施します。
教育を実施した記録と、各対象者の理解度をはかったテストなどを集めておくようにしてください。
8.3.7.1運用の確認
運用の確認は取得のときに決めた運用状況を各部門や各階層で確認するものです。
残留リスクが顕在化してないか、リスク対策が実施できているかなどを確認しましょう。
例えば入退室管理や来訪者管理などが、漏れなく実際に実施できているかを確認することです。
9.3.7.2監査
実施するべき監査は大きく分けて2点あります。
要求事項と文書を比較、評価する文書監査、文書・ルールやリスク分析で実施することに決めた対策と運用状況を比較、評価する運用監査の2点を実施しましょう。
作成した監査計画をもとに漏れなく実施できるようにしましょう。
10.3.7.3マネジメントレビュー
マネジメントレビューを実施しましょう。
個人情報保護マネジメントシステムの運用状況や組織を取り巻く状況などをトップにインプットしてアウトプットをもらいましょう。 特にトップの意思決定が必要になったときは注意です。トップのスケジュール調整が必要なため、前々から段取りして進めるようにしましょう。
11.3.8是正
わかりやすいところでは、8.運用の確認や9.監査ででてきた不適合や課題を再発しないように対策を打っておきましょう。
不適合や課題を見つけたのに放っておくというのは、運用の状態としてはよろしくありません。
まとめ
いかがでしたでしょうか。
「プライバシーマーク(Pマーク)運用においてやること11点」を説明してきました。 たくさんあるように思えますが、この11点は、審査ではどれも確認されるものです。 もれなく実施できるよう計画的に進めましょう。
2年に1回はこれに加えて審査に向けた申請書類の作成や審査対応も必要なってきます。
急に実施するようなことにならないように準備しておきましょう。
← 記事の内容をまとめた動画はこちら!!
\ フォローしてね /
- SNSでシェア
- Tweet
Pマーク(プライバシーマーク)・ISOに関することなら
何でもお気軽にご相談ください
お電話受付:平日9:30〜18:30
-
今聞きたいこと、今すぐ回答!
最短即日・全国対応いたします!お問合せは
こちらから -
全国どこでもzoomで対応!
気軽にご相談ください!相談予約は
こちらから
新規取得・運用別に
役立つ資料をお届けします
新規認証や運用・更新にあたって当社が何を請け負うか、
わかりやすい資料でご検討の参考にしてください。

Pマーク(プライバシーマーク)認証パートナー
サービスのご案内
認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。
-
Pマーク
個人情報保護マネジメントシステム
高い保護レベルの個人情報保護マネジメントシステムを確立し、運用していることを示します。
認証パートナーなら、個人情報漏えい防止の観点も踏まえたサポートを実現します。Pマークの認証ページへ -
ISO9001
品質マネジメントシステム
品質マネジメントシステムは一貫した製品・サービスを提供し、顧客満足を向上させるための規格です。
認証パートナーなら、負担が増える形だけのISOではなく、より現場の実態に沿ったISOを実現します。ISO9001の認証ページへ -
ISO14001
環境マネジメントシステム
環境マネジメントシステムは環境を保護し、変化する環境状態に対応するための組織の枠組みを示します。
認証パートナーなら、課題になりがちな環境法令の対応についても一緒にサポート致します。ISO14001の認証ページへ -
ISMS・ISO27001
情報セキュリティマネジメントシステム
情報セキュリティマネジメントシステムは企業・組織の情報を守る規格です(ISMSとISO27001は同義)。
認証パートナーなら、情報セキュリティリスクへの対応計画、緊急時の対応計画踏まえPDCAサイクル回せるような仕組み作りを実現します。ISMS/ISO27001の認証ページへ