Google    ビジネスサポートプランニング: プライバシーマーク 08-7 個人情報のリスクの認識 分析及び対策 規程に盛り込む最低限必要事項 c)個人情報に関するリスクの認識、分析及び対策の手順に関する規程 Google+

東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。

analytics

このブログを検索

2009年11月23日月曜日

プライバシーマーク 08-7 個人情報のリスクの認識 分析及び対策 規程に盛り込む最低限必要事項 c)個人情報に関するリスクの認識、分析及び対策の手順に関する規程

審査項目
目的外利用を行わない為、必要な対策を講じる手順を確立し、かつ、維持するように規定している。


●目的外利用を行わないための手順を実施している。

文書審査の着眼点
利用目的の特定3.4.2.1、利用に関する措置3.4.2.6に盛り込んでいる。



審査項目
洗い出された個人情報について、ライフサイクルに応じてリスクを洗い出し、リスク分析を実施し、リスクに応じた対策を講じ、残存リスクを把握する手順が明白である。


●定めた手順に従って、リスクを認識し、分析し、対策を講じる。

文書審査の着眼点
リスクの認識、分析及び対策を確実に実施できるよう手順を明確に記述している。
手順は以下の4点を明確に記述している。

  1. 3.3.1により特定した個人情報のリスクをライフサイクル毎に洗い出す。
  2. リスクの分析を実施する。
  3. リスク分析について対策を講じる。
  4. 残存リスクを把握する。


●リスク対策は事業者の代表者の決定している。

文書審査の着眼点
講じることとしたリスク対策について、事業の代表者又は事業の代表者の権限を委任されている者の承認を得て決定する手順を定めている。



審査項目
定期的な見直し、及び必要に応じた随時の見直しの手順が明確である。

●定めた手順に従いリスクの見直しを実施している。

文書審査の着眼点
具体的な時期を定めた定期的な、又は必要に応じて随時の見直しを確実に実施するように手順を明確に記述している。




0 件のコメント:

コメントを投稿

バイナリーオプション BinaryFX

人気の投稿