JIS Q 15001で求められている内部規程は
a) 個人情報を特定する手順に関する規程
b) 法令、国が定める指針その他の規範の特定、参照及び維持に関する規程
c) 個人情報に関するリスクの認識、分析及び対策の手順に関する規程
d) 事業者の各部門及び階層における個人情報を保護するための権限及び責任に関する規程
e) 緊急事態(個人情報が漏洩、滅失又は毀損をした場合)への準備及び対応に関する規程
f) 個人情報の取得、利用及び提供に関する規程
g) 個人情報の適正管理に関する規程
h) 本人からの開示等の求めへの対応に関する規程
i) 教育に関する規程
j) 個人情報保護マネジメントシステム文書の管理に関する規程
k) 苦情及び相談への対応に関する規程
l) 点検に関する規程
m) 是正処置及び予防処置に関する規程
n) 代表者による見直しに関する規程
o) 内部規程の違反に関する罰則の規程
この他に
文書管理規程
記録管理規程
この二つは、「手順を確立し、実施し、かつ、維持しなければならない」と規程にありますので規程を作成します。
以上の規程は、JIS Q 15001で作るように規程されています。
これらの規程には、基本規程(共通的な規程)と詳細規程(担当部署に依存する規程)があります。
担当部署に依存する詳細規程は、当該担当部署に協力を要請して規定させなければなりません。当該担当部署に協力を要請する事は、PMSの実効性を高めるため、現場の実情を反映させる必要性がある為です。
当該部署に協力を要請する際には、事前に該当部署に対して、個人情報保護方針、基本規程を十分に説明し、理解を求める必要があります。
当該部署により規定された規程は、PMS策定チームにより個人情報保護方針、基本規程との整合性を十分に検証、確認を行い、不整合がある場合には、担当部署と協議を行い改善する必要性があります。
詳細規程を担当部署を巻き込んで作成する事により、PMS策定過程において、関係各部署に個人情報保護方針、基本規程を周知できる大きな効果があります。
詳細規程については、既存の規程(賞罰など)を参照として適用する事も可能です。
また、a)~o)の規程以外にも、社長や組織が実情に合わせて必要とする事項は規程化する事が必要です。
業界団体のガイドライン、事業を規定した業法等の法令や国が定める指針も参考にする必要があります。
業法等の法令はJISに優先する為に、規程に反映させる必要性があります。
作った内部規程は、詳細規程を含め、JIS Q 15001の要求事項に適合している事を評価しなければなりません。
内部規程が、JIS Q 15001の要求事項に反していると、その後の運用が規程通りに実施されたとしても、意味をなさない物になってしまいます。
作った内部規程は、事業者の組織において決裁権限を有する者(社長、取締役会、役員等)によって承認を得なければなりません。
東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。
analytics
このブログを検索
登録:
コメントの投稿 (Atom)
人気の投稿
-
フェイスブックにフォロワー機能があるのご存知ですよね。 友達申請はしなくても、その人の投稿等がタイムランに表示される機能です。 この機能ってね、結構ありがたく使ってます。 知り合いではない、でも、対象者の発言が気になる、良い、参考になる、勉強になる等々。 特に今、コミュ...
-
セッション ID や URL パラメータによって、同じコンテンツに複数の異なる URL からアクセスできる仕様にしている場合があります。 セッション ID とは URL パスの末尾に付けられる数字。 ID に対応するユーザー個人に合わせた内容のページを新たに作成するものです...
-
アメリカ大豆協会からお知らせがありました。 今後はアメリカ本国でプロモーション活動が行われます。 日本におけるソイシール(SOY INKマーク)の使用許諾契約業務を9月末日で終了。 商標登録有効期限は2011年4月末日まで。 ソイシールの使用は2011年9月頃まで...
-
文書の作成は、どのように手をつければいいか、なかなか分かりにくいものだと思います。 書店などには、文書の作成例や雛形等もあり、便利なのですが、あくまでも作成例であり、自分の組織にあっているとは限りません。 文書の形態は同じでも、組織の大小、業態により、多少なりとも中身が変化...
-
サイト運営者様のウェブサイト上で、広告が表示される場所です。
-
各学校でPTAの会議が始まっている頃ですね。 はじめての方、数回経験のある方、無理やり参加されている方。 色々な方がいらっしゃると思いますが、新年度スタートです。 はじめての本格的な会議で、ドキドキの方もいらっしゃるかも知れませんね。 議題としては、これからある協議会や...
-
この方法は、サイトのサーバーにアクセスできない場合に適している確認方法です。 メタ タグを追加してサイトを確認。 ウェブマスター ツールのホームで、該当するサイトの横にある 【サイトを管理】 ボタンをクリックしてから、【このサイトを確認】をクリックします。 ...
-
ISOを簡単に言ってしまうと、経営のツールです。 ISO9001を簡単に言うと、経営改善 ISO14001を簡単に言うと、環境改善 ISO27001を簡単に言うと、情報セキュリティ ISOをお荷物にしないで、正しく運用している会社・組織は、時間はかかりますが、経営...
-
規格の3.3.6は、計画書について記述されています。 規格の文面からも判る様に、計画書は教育と監査だけで必要になる物ではありません。 規格には 個人情報保護マネジメントシステムを確実に実施する為に必要な教育、監査等の計画を~~ とありますので、個人情報保護...
-
ISO9001で文書化しなければならないもの(ルールを明確にした文書=規程)は以上で終わりです。 数的には少ないし、規程として明記しなければならない事も、そんなに大したことではないですよね。 それゆえに、抜けているところも多く、会社として必要とする規程が必要になってくると...
0 件のコメント:
コメントを投稿