社長か、個人情報保護管理責任者(又は両名で)事務局を召集し組織します。また事務局を拡大したPMSプロジェクトチーム(推進チーム)を作ります。
事務局は、個人情報保護マネジメントシステムを進めていく上で核になる組織です。
PMSプロジェクトチーム(推進チーム)は、マネジメントシステムの構築、推進を行い、社内にPMSを浸透させる役割を持ちます。
メンバーは社長、個人情報保護管理責任者、個人情報保護監査責任者、各部署の部課長クラス、PCスキルの高い社員、その他事務局として入れたほうがいいかな?っと思われる人です。
各部署の部課長クラスを召集する理由は、その部署に個人情報保護マネジメントシステムを作っていく上で決定された事、伝える事、しなければならない事等、伝えなければならないからです。
また、ヒラよりもある程度の役職があった方が、強制力があります。
ただし、社長をはじめ、皆さん実務と兼任する事になりますので、上位に行けばいくほど忙しく、なかなか時間が取れないといった場合もあります。
そうした場合は各部署の部課長クラス+補佐を入れておいた方がいいかもしれません。
また、事務局・PMSプロジェクトチーム(推進チーム)に招集した人員は内部監査員として任命します。
ここでポイント。
1-社長はPMSプロジェクトチームを全面的にバックアップする事を宣言する必要があり、全社員に協力するように通達する必要があります。
通常の業務と、PMS構築を兼任する為、PMSチームは負荷が掛かります。
その上PMSチーム以外の社員からの協力が得られない場合は、実際の業務とかけ離れたPMSが出来上がる可能性があります。
これを避けるためにも、社長がバックアップし、社員に協力させる事を明確にしておかなければなりません。
2-外部からのPMS導入コンサルタントを使う場合、コンサルタントに丸投げすることも可能です。
しかしそうした場合は、社内の現実とかけ離れたPMSが出来上がる可能性があります。
コンサルタントはあくまで外部の人間で業務内容を詳しくは判りません。
業界出身者とはいえ、その会社の業務内容は詳しくは判りません。
コンサルタントを利用するのはあくまで、PMSの考え方、構築の仕方、文書の作り方、システムの作り方、見直す方法、PMSに漏れが無いかの確認、スケジューリング等で活用すべきです。
コンサルタントというよりは、アドバイザーですね。
基本的には自社のメンバーで仕上げる事が理想です。
丸投げの場合、更新の時に苦労されているようです。
丸投げするのであれば、取得時の契約だけでなく、取得後のアドバイザリー契約は必要です。
東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。
analytics
このブログを検索
登録:
コメントの投稿 (Atom)
人気の投稿
-
フェイスブックにフォロワー機能があるのご存知ですよね。 友達申請はしなくても、その人の投稿等がタイムランに表示される機能です。 この機能ってね、結構ありがたく使ってます。 知り合いではない、でも、対象者の発言が気になる、良い、参考になる、勉強になる等々。 特に今、コミュ...
-
セッション ID や URL パラメータによって、同じコンテンツに複数の異なる URL からアクセスできる仕様にしている場合があります。 セッション ID とは URL パスの末尾に付けられる数字。 ID に対応するユーザー個人に合わせた内容のページを新たに作成するものです...
-
アメリカ大豆協会からお知らせがありました。 今後はアメリカ本国でプロモーション活動が行われます。 日本におけるソイシール(SOY INKマーク)の使用許諾契約業務を9月末日で終了。 商標登録有効期限は2011年4月末日まで。 ソイシールの使用は2011年9月頃まで...
-
文書の作成は、どのように手をつければいいか、なかなか分かりにくいものだと思います。 書店などには、文書の作成例や雛形等もあり、便利なのですが、あくまでも作成例であり、自分の組織にあっているとは限りません。 文書の形態は同じでも、組織の大小、業態により、多少なりとも中身が変化...
-
サイト運営者様のウェブサイト上で、広告が表示される場所です。
-
各学校でPTAの会議が始まっている頃ですね。 はじめての方、数回経験のある方、無理やり参加されている方。 色々な方がいらっしゃると思いますが、新年度スタートです。 はじめての本格的な会議で、ドキドキの方もいらっしゃるかも知れませんね。 議題としては、これからある協議会や...
-
この方法は、サイトのサーバーにアクセスできない場合に適している確認方法です。 メタ タグを追加してサイトを確認。 ウェブマスター ツールのホームで、該当するサイトの横にある 【サイトを管理】 ボタンをクリックしてから、【このサイトを確認】をクリックします。 ...
-
ISOを簡単に言ってしまうと、経営のツールです。 ISO9001を簡単に言うと、経営改善 ISO14001を簡単に言うと、環境改善 ISO27001を簡単に言うと、情報セキュリティ ISOをお荷物にしないで、正しく運用している会社・組織は、時間はかかりますが、経営...
-
規格の3.3.6は、計画書について記述されています。 規格の文面からも判る様に、計画書は教育と監査だけで必要になる物ではありません。 規格には 個人情報保護マネジメントシステムを確実に実施する為に必要な教育、監査等の計画を~~ とありますので、個人情報保護...
-
ISO9001で文書化しなければならないもの(ルールを明確にした文書=規程)は以上で終わりです。 数的には少ないし、規程として明記しなければならない事も、そんなに大したことではないですよね。 それゆえに、抜けているところも多く、会社として必要とする規程が必要になってくると...
0 件のコメント:
コメントを投稿