| @ |
導入研修 プライバシーマークを取得するためのコンプライアンス・プログラムの留意点や構築ステップ、また個人情報保護法に関する理解を深めていただきます。コンプライアンス・プログラムの導入には、セキュリティ意識の向上が大切です。そのため、全社員のセキュリティ意識の向上を図ります。 |
| A |
リスク評価 個人情報を特定し、リスク評価するとともに、その管理方法の構築を行います。ここで、重要なことは、リスク評価についての考え方が、審査員さんによって、大きくバラついていることです。指摘事項の説明にも大きなバラツキがあります。ここを押さえていなければ、審査段階で非常に苦労します。 |
| B |
システム構築 業務の効率を尊重し、実務面で無理のない、効率的・効果的なマネジメント・システムを構築します。ここでは『超小型ISO』のノウハウが最大限に活かされます。 |
| C |
内部監査 内部監査を行う場合には、コンサルタントの審査立会いの経験がものをいいます。審査員さんが、どのように質問するのかをよく知っていなければなりません。プライバシーマークに関しては、当社は内部監査を模擬審査と位置づけて、内部監査員に、審査員さんと同じように質問をしていただきます。これによって、審査に対する免疫ができます。 |
| D |
コンプライアンス・プログラムの改善 プライバシーマークの取得は、改善への第一歩ですが、リスク管理システムを構築したからといって、万全ではありません。大切なことは、維持・運用することです。当社は、認定取得後の運用、継続的改善について、アドバイスさせていただきます。 |