このブログと、JIS Q 15001の規格、JIPDEC 一般財団法人日本情報経済社会推進協会が発行するガイドライン(個人情報保護マネジメントシステム実施のためのガイドライン)、個人情報の保護に関する法律についての 経済産業分野を対象とするガイドライン(経済産業省)、この4つがあれば、各項目の手順は作れるはずなのですが、それでも自社で作れない場合は、コンサルタントに頼るしかありません。
コンサルタントを選ぶ場合どのような着眼点で依頼するか。
これは組織の状態によります。
1-初めから丸投げ
2-システムを構築の手伝いと文書の作成
3-文書の作成
4-システムの構築の手伝い
5-判らない所だけ聞く
大体これくらいのパターンに分かれます。
コンサルタントにも色々ありまして、どれが組織に合うかは、話を聞くしかありません。
そして、審査員の資格を持っているからと言ってコンサルタントに適しているとも限りません。
マッチングです。
コンサルを入れているのに、3年も4年も認証取得に月日を費やす組織もあります。
私からすれば、コンサルも組織も何やってんの???って感じに見えちゃうのですけどね。
コンサルと組織のマッチングが合わなければ、3年も4年もかかっちゃいます。
マッチングが良いと半年長くても9カ月で取れます。
あとは費用。
コンサルの費用はピンキリ。
安いところでは20万、高いところでは100万以上。
この差は何か。判りません。
安い所は、訪問は無しで、システムで売っているというところがありました。
株式会社●●●●●←この個所を自社の名前に変えてください的な。
これだと安くて簡単♪
でも後々苦労しそうな感じです。
ある会社であった事ですが、社員教育などは一切無し。
記録類は全て特定の人がつけている。
その会社はタイムカードがなく、出退勤は記入式。
なので、入室時のチェック、退室時のチェックは特定の人が全て行い、適当に従業者からハンコを借りて押すだけ。
これでも記録です。
これでもエビデンスになります。
形だけの認証取得であれば、これで十分かもしれません。
しかし、いざ、流出事故が起きた場合どのような手立てもうてません。
流出事故に対応した保険もあります。
それで十分かと言えば、そうでもありません。
保険のメリットデメリットは後日。
やはりマネジメントシステムなので、自社で組んで、運用した方が従業者になじみます。
じゃあ、どんなコンサルタントが良いのか。
このブログを参考にして構築中にギブアップであれば、私しかいないでしょう。
統一されたマネジメントシステムですが、やはり個人により「癖」みたいなのがあります。
私の場合の癖は、徹底的に、JIPDEC 一般財団法人日本情報経済社会推進協会が発行するガイドライン(個人情報保護マネジメントシステム実施のためのガイドライン)を参考にするです。
最初にやる事、個人情報保護マネジメントシステム実施のためのガイドラインで第二者監査。
これで無いところあるところを洗い出します。
どんな組織でも、ある程度、チェックや記録、手順が存在します。今あるものに付けたし、余分なものは削除する。
これが一番組織になじみやすい。
そして、従業者に理解されやすい。
その方がスムーズに事を運びます。
そして時間もかからない。
その方が良いでしょ?
東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。
analytics
このブログを検索
登録:
コメントの投稿 (Atom)
人気の投稿
-
フェイスブックにフォロワー機能があるのご存知ですよね。 友達申請はしなくても、その人の投稿等がタイムランに表示される機能です。 この機能ってね、結構ありがたく使ってます。 知り合いではない、でも、対象者の発言が気になる、良い、参考になる、勉強になる等々。 特に今、コミュ...
-
セッション ID や URL パラメータによって、同じコンテンツに複数の異なる URL からアクセスできる仕様にしている場合があります。 セッション ID とは URL パスの末尾に付けられる数字。 ID に対応するユーザー個人に合わせた内容のページを新たに作成するものです...
-
アメリカ大豆協会からお知らせがありました。 今後はアメリカ本国でプロモーション活動が行われます。 日本におけるソイシール(SOY INKマーク)の使用許諾契約業務を9月末日で終了。 商標登録有効期限は2011年4月末日まで。 ソイシールの使用は2011年9月頃まで...
-
文書の作成は、どのように手をつければいいか、なかなか分かりにくいものだと思います。 書店などには、文書の作成例や雛形等もあり、便利なのですが、あくまでも作成例であり、自分の組織にあっているとは限りません。 文書の形態は同じでも、組織の大小、業態により、多少なりとも中身が変化...
-
サイト運営者様のウェブサイト上で、広告が表示される場所です。
-
各学校でPTAの会議が始まっている頃ですね。 はじめての方、数回経験のある方、無理やり参加されている方。 色々な方がいらっしゃると思いますが、新年度スタートです。 はじめての本格的な会議で、ドキドキの方もいらっしゃるかも知れませんね。 議題としては、これからある協議会や...
-
この方法は、サイトのサーバーにアクセスできない場合に適している確認方法です。 メタ タグを追加してサイトを確認。 ウェブマスター ツールのホームで、該当するサイトの横にある 【サイトを管理】 ボタンをクリックしてから、【このサイトを確認】をクリックします。 ...
-
ISOを簡単に言ってしまうと、経営のツールです。 ISO9001を簡単に言うと、経営改善 ISO14001を簡単に言うと、環境改善 ISO27001を簡単に言うと、情報セキュリティ ISOをお荷物にしないで、正しく運用している会社・組織は、時間はかかりますが、経営...
-
規格の3.3.6は、計画書について記述されています。 規格の文面からも判る様に、計画書は教育と監査だけで必要になる物ではありません。 規格には 個人情報保護マネジメントシステムを確実に実施する為に必要な教育、監査等の計画を~~ とありますので、個人情報保護...
-
ISO9001で文書化しなければならないもの(ルールを明確にした文書=規程)は以上で終わりです。 数的には少ないし、規程として明記しなければならない事も、そんなに大したことではないですよね。 それゆえに、抜けているところも多く、会社として必要とする規程が必要になってくると...
0 件のコメント:
コメントを投稿