以下の規程は、運用して何度も見直しているころかと思います。
1.個人情報の特定 http://b-s-planning.blogspot.jp/2010/01/blog-post_16.html
2.法令やその他の規範に関する事 http://b-s-planning.blogspot.jp/2010/01/b.html
3.リスクの認識と分析対策 http://b-s-planning.blogspot.jp/2010/01/c.html
4.責任と権限 http://b-s-planning.blogspot.jp/2010/01/d.html
10.文書管理 http://b-s-planning.blogspot.jp/2010/01/j.html
JIS Q 15001の規格の3ページ、3.3.6計画書です。
計画書を作る必要があるのは、教育計画書と監査計画書です。
教育計画書は、JISQ15001 3.4.5に従って作ります。といっても、○月○日に●●の教育を行う。といった簡単なもので構いません。年間スケジュールにしておけば一目瞭然なので判りやすいと思います。
また教育計画の範囲は全従業者ですから、中途採用者、パート、アルバイトにも教育を行う必要性があります。
一番手っ取り早いのは、出席簿の様な一覧表を作って、受講が済んだら、そこに日付を儒教者に書き込んでもらうのが一番手っ取り早い方法です。
監査計画書は、JISQ 15001 3.72に従って作ります。いわゆる監査予定日です。ここでよく聞かれる事は監査は年に何度行わなければならないかというご質問をよく受けます。規格には、定期的に監査を行うとありますので、回数は組織の任意回数です。年一回でも構いません。
ただし、監査は、JISQ15001の浸透の場、教育の場にもなります。
そのことを踏まえて、年間の監査回数を設定し、計画書を起こします。
監査は手間がかかります、この為当初から年に一回と設定する組織も多いのですが、私は、初年度は年4回、次年度は年2回、3年目は年1回と段階的に減らす方法を推奨しています。
これは、監査は教育の場でもあるという認識で、組織全体に個人情報保護を早期に浸透させる為です。
東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。
analytics
このブログを検索
2013年7月9日火曜日
登録:
コメントの投稿 (Atom)
人気の投稿
-
フェイスブックにフォロワー機能があるのご存知ですよね。 友達申請はしなくても、その人の投稿等がタイムランに表示される機能です。 この機能ってね、結構ありがたく使ってます。 知り合いではない、でも、対象者の発言が気になる、良い、参考になる、勉強になる等々。 特に今、コミュ...
-
セッション ID や URL パラメータによって、同じコンテンツに複数の異なる URL からアクセスできる仕様にしている場合があります。 セッション ID とは URL パスの末尾に付けられる数字。 ID に対応するユーザー個人に合わせた内容のページを新たに作成するものです...
-
アメリカ大豆協会からお知らせがありました。 今後はアメリカ本国でプロモーション活動が行われます。 日本におけるソイシール(SOY INKマーク)の使用許諾契約業務を9月末日で終了。 商標登録有効期限は2011年4月末日まで。 ソイシールの使用は2011年9月頃まで...
-
文書の作成は、どのように手をつければいいか、なかなか分かりにくいものだと思います。 書店などには、文書の作成例や雛形等もあり、便利なのですが、あくまでも作成例であり、自分の組織にあっているとは限りません。 文書の形態は同じでも、組織の大小、業態により、多少なりとも中身が変化...
-
サイト運営者様のウェブサイト上で、広告が表示される場所です。
-
各学校でPTAの会議が始まっている頃ですね。 はじめての方、数回経験のある方、無理やり参加されている方。 色々な方がいらっしゃると思いますが、新年度スタートです。 はじめての本格的な会議で、ドキドキの方もいらっしゃるかも知れませんね。 議題としては、これからある協議会や...
-
facebook。 使っていらっしゃる方も多いのかな~っと思います。 facebookは基本実名登録(その後でニックネームの設定は出来ます)。 実名や自分の顔を載せたりしている人が多いので、距離感はぐっと縮まります。 また会社名なども公開している人が多いので、知っ...
-
この方法は、サイトのサーバーにアクセスできない場合に適している確認方法です。 メタ タグを追加してサイトを確認。 ウェブマスター ツールのホームで、該当するサイトの横にある 【サイトを管理】 ボタンをクリックしてから、【このサイトを確認】をクリックします。 ...
-
ISOを簡単に言ってしまうと、経営のツールです。 ISO9001を簡単に言うと、経営改善 ISO14001を簡単に言うと、環境改善 ISO27001を簡単に言うと、情報セキュリティ ISOをお荷物にしないで、正しく運用している会社・組織は、時間はかかりますが、経営...
-
規格の3.3.6は、計画書について記述されています。 規格の文面からも判る様に、計画書は教育と監査だけで必要になる物ではありません。 規格には 個人情報保護マネジメントシステムを確実に実施する為に必要な教育、監査等の計画を~~ とありますので、個人情報保護...
0 件のコメント:
コメントを投稿