- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4第2章テキスト
1. プライバシーマーク導入手順の方法
プライバシーマークはJISQ15001に準じて策定しなければならない。
個人情報保護法においても順守されている。
保護法対策の方法として社内規定を作成し、規定に従った情報取扱が要求される。
情報の収集 ? 管理 ? 保管 ? 管理 ? 最新情報の補完 ? 廃棄である。
* 導入フロー図
2. 導入目的の明確化
導入目的とは、
対顧客向け、対取引先向け、対社内向け??????明確に文書化する。
目的によってもたらす成果は違う。
3. 組織内におかなければならない部署
必要な機能とは、
-1 コンプライアンス?プログラム委員会
-2 個人情報保護管理責任者
-3 監査担当者(責任者
4. コンプライアンスプログラム全体の構成
コンプライアンス?プログラムを策定する基本文書構成とは、
-1 ポリシー、方針
-2 基本規定
-3 各管理規定
-4 手順(マニュアル)及び、様式必要な機能とは、
基本方針 基本規定 管理規定
個人情報保護方針
コンプライアンス
プログラム
基本規定 02 方針管理規定 03 リスク管理規定 04 法規制管理規定 05 罰則処置規定 06 組織管理規定 07 個人情報取扱規定 08 個人情報お開示規定 09 セキュリティ対策規定 10 委託先管理規定 11 教育実施規定 12 苦情及び相談対応規定 13 文書管理規定 14 内部監査規定 15 CP見直し規定 16 緊急時対応規定 下位文書として、必要なものは作成する。(受講テキスト参照)
5. 要求事項策定のポイント(JISQ15001)
*
JIS Q 15001の規格要求事項は、「4.1 一般要求事項」から「4.6 事業者の代表者による見直し」までの25の要求事項があります。個人情報保護法で要求される内容のほとんどが「4.4 実施及び運用」に規定される要求事項になります。
?? 一般要求は規格の総論
「4.1 一般要求事項」は、規格の総論を規定したものです。JISが規格する他のマネジメントシステム、JIS Q 9001:2000(ISO9001)、JIS Q 14001:1996(ISO14001)などや同じJIPDECが運営しているISMS適合性評価制度の認証基準も、認証の対象となる要求事項の始まりは、すべて「一般要求事項」であり、事業者はこの規格の要求事項(4.1 一般要求事項~4.6 事業者の代表者による見直し)を用いて自社の特性に応じた個人情報保護のためのコンプライアンス?プログラムを作り、運用し、見直しをしなさい、という要求事項です。
一般要求事項
*個人情報保護方針
「4.2 個人情報保護方針」は「個人情報保護に関する事業者の基本方針」、すなわち事業者の個人情報保護に関する考え方や原則を明確にするための「方針」に関する要求事項です。
**事業者の個人情報保護に関する考え方や原則を明確にする
一般的にマネジメントシステムで指す「方針」とは、そのテーマ(ISO 9001あれば顧客満足、ISO 14001であれば環境保護、ISMS適合性評価制度であれば情報セキュリティなど)を実現するための事業者の「考え方」や「遵守すべき事項」ならびに「原則」を明確にするものであり、本来マネジメントシステムは、この「基本方針」に基づき策定されます。
この要求事項を分類すると、「方針の実現に関する要求事項」と「方針の内容に関する要求事項」に分けられます。「方針の実現に関する要求事項」では「方針の制定」、「方針の周知」及び「方針の公開」に関して要求をしています。
**方針を制定する
方針の制定において「JIS Q15001:1999解説」では、「方針の文書化には、サーバーなどの電子的な方法も含む」と規定していることから、紙媒体以外での実現も可能です。
**方針を周知させる
周知の対象は、「役員を含む全従業員」となっており、「従業員」の解釈において「JIS Q 15001:1999解説」では、「正社員だけではなく、派遣社員、非常勤職員も含む」と規定していることから、周知の対象を計画(教育計画など)する際には、留意しなければなりません。
**方針を公開する
公開の対象は「一般の人」となっていますので、社外の方が容易に参照でき、または入手でき
您可能关注的文档
最近下载
- 2025年新译林版英语7年级上册全册教学课件.pptx
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷B(有答案).docx VIP
- 2025年中央八项规定精神学习教育测试题库及答案.docx VIP
- 医院检验科副主任个人述职报告.pptx VIP
- 识字6《日月明》课件.ppt VIP
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷A(有答案).docx VIP
- 《算法设计与分析基础》(Python语言描述) 课件 第6章分支限界法(2).pptx
- 肥胖对健康的危害与疾病管理题库答案-2025年华医网继续教育.docx VIP
- 法律考试专项试卷.doc VIP
- 景观园林招标技术要求.pdf VIP
原创力文档


文档评论(0)