Google    ビジネスサポートプランニング: プライバシーマーク 11-18 内部規程 現地審査でチェックされる事項 Google+

東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。

analytics

このブログを検索

2009年12月18日金曜日

プライバシーマーク 11-18 内部規程 現地審査でチェックされる事項

審査項目
取締役会の決議を経過する等、一定の手続きを定めている。


現地審査の着眼点
内部規程は経営責任を明確にする為、取締役会等、代表取締役等が出席する会議体の決議を経る等の一定の手続きを経過して定めている。


運用確認のエビデンス
  • 一定の手続きを経て定められたことを示す記録



審査項目
a)~o)を含む規程を従業者が参照できる。


現地審査の着眼点
従業者がどこに何があるか判別でき、容易に参照できる環境にある。

※規程集として1冊にまとめる必要はない。
※紙媒体でなくても良い。
※規程は従業者が必要な範囲で参照出来ればよい。個人情報に関わらない業務従事者に手順書レベルの規程は必要ではない。

運用確認のエビデンス
  • 従業者が参照できる環境にある。又は措置が取られている。



審査項目
文書化した内部規程を維持している。


現地審査の着眼点
この項目は3.5.2文書管理で審査します。



審査項目
必要に応じて内部規程を改正している。


現地審査の着眼点
この項目は3.5.2文書管理及び3.7.2監査で審査します。

0 件のコメント:

コメントを投稿

バイナリーオプション BinaryFX

人気の投稿