Pマーク導入コンサル

【プライバシーマーク取得のメリット】

プライバシーマークを取得することのメリットとしては以下のようなものが挙げられます。

  • 1.第三者の客観的認定を受けることで、社会的信用度を高めることができる。
  • 2.組織的・継続的な個人情報保護体制を構築できる。
  • 3.従業員の個人情報保護に対する意識付けができる。
  • 4.プライバシーマークに取得により、事業をより広範囲に展開できる
     ⇒ 官公庁や金融系の案件の入札参加条件となっているケースも。

【アヴァンザのサポート範囲】

弊社では、主にステップ1を中心としてサポートさせていただきます。サポート方法は原則週1回の訪問によるミーティングとしますが、個人情報保護の概念や用語の理解が必要な初期段階においては必要に応じて回数を調整いたします。

アヴァンザのサポート範囲
◇ステップ1:立案から申請までの流れ
調査 保有する個人情報資産と、その管理状況を洗い出します。
分析 洗い出された個人情報資産に対し、ライフサイクルに基づいてリスク分析を行います。
規程作成 既存の社内規程(就業規則等)との整合性を保ちつつ、業務内容に沿った形で規程類を作成します。
教育 全従業員に対し、個人情報保護教育を実施します(最低1回の実施が必要になります)。
運用開始 作成された規程に従って、実運用を開始します(最低1カ月以上の実運用実績が必要となります)。
内部監査 規程の順守状況に対し、内部監査を実施します(外部監査を利用することも可能です)。
見直し 内部監査の結果に沿って、必要に応じて規程の見直しや順守状況の改善を行います。
申請 プライバシーマーク付与機関(JIPDEC、JISA、CSAJ等)へ必要書類を提出し、申請を行います。

ステップ1におけるサポート内容

弊社から、規程類、申請書・台帳類、教育資料等ドキュメントの一式を雛型として提供いたします。雛型を御社の実運用に沿うようカスタマイズしていただき、運用を開始した後、本審査と同じ形式で内部監査をさせていただきます。弊社によるこの監査資料はそのまま内部監査資料として申請書類に利用可能です。

また、必要に応じて都度、ご相談をお受けいたします。

◇ステップ2:申請から認定までの流れ
申請 プライバシーマーク付与機関(JIPDEC、JISA、CSAJ等)へ必要書類を提出し、申請を行います。
受理 付与機関にて提出書類の不備を確認(到着順)し、不備がない場合は受理されます。
書類審査 付与機関にて規程類の内容を確認し、不備がない場合は現地審査の日程を調整・決定します。
現地審査 審査員が現地審査を行います、現地審査では、代表者へのインタビューも行われます。
是正措置 現地審査での指摘事項に対し、規程の修正や順守状況の改善等、是正措置を講じます。
改善報告 現地審査での指摘事項に対する是正措置の結果を提出します。
判定会議 付与機関にて現地審査の結果を受け、プライバシーマークの付与の判定会議が行われます。
認定 判定会議にて審査を通過した後、1~2週間程度でプライバシーマーク認定の通知が行われます。

ステップ2におけるサポート内容

現地審査後の是正措置について、ご担当者様と共に対応方法を検討させていただきます。

【お問合せ】

Pマーク導入コンサルについてのお問合せは、kanri@avnz.co.jpまでお問合せください。