| JISQ15001とは? 個人情報保護法対策・プライバシーマーク取得・社内のコンプライアンス体制構築 専門サイト |
||
| 中小企業のコンプライアンス体制構築 |
お問い合わせ・お見積もりはお気軽に TEL : 0466−27−8158 ( メールでも承っております ) |
|
| 湘南総合法務オフィス ( 行政書士 平山 清嗣 ・ 神野 友宏 ・ 寺内 正樹 ) | ||
| TOPページ サイトマップ お問い合わせ・お見積もり セミナー情報 湘南総合法務オフィス | |||||||||||||
レベル2 JISQ15001準拠 ![]() JISQ15001とは、日本規格協会が発行した個人情報保護の基準を定めたJIS規格の名称 です。 別名「 個人情報保護に関するコンプライアンス・プログラムの要求事項 」とも呼ばれていま す。 「 コンプライアンス・プログラム 」(「 CP 」)は、「 法令遵守規定 」などと訳されますが、 これは個人情報保護法のみを遵守するという意味合いではなく、より広い法令一般を指して います。 JISQ15001においては、個人情報保護にあたり組織が具体的にどのようなことをなさなけれ ばならないかを個人情報保護法より詳細に要求しています。 個人情報保護法において要求される事項もJISQ15001の要求事項の中に含まれています ので、JISQ15001に合わせた対策を行なっていけば、結果的に個人情報保護法よりも一段 上の個人情報保護対策を行なえることになります。 特徴的な点としては、JISQ15001は、マネジメントシステムという発想をより重視しています。 つまり、 PLAN(計画) → DO(実施) → CHECK(点検) → ACT(処置) といういわゆる「 PDCAサイクル 」を繰り返し循環させることで組織の管理能力の継続的な 発展を追求していくのです。 個人情報保護法は、継続的に見直すという発想はそれほど重視されず、個人情報取扱事業 者として守らなければならない義務を中心に構成されていますが、JISQ15001は一歩進ん で、組織としての長期的な個人情報保護対策にも注目した構成となっています。 参考までに、JISQ15001要求事項の構成を以下に挙げます。 計画 ( PLAN ) 4.1 一般要求事項 4.2 個人情報保護方針 4.3 計画 4.3.1 個人情報の特定 4.3.2 法令及びその他の規範 4.3.3 内部規定 4.3.4 計画書 実施及び運用 ( DO ) 4.4 実施及び運用 4.4.1 体制及び責任 4.4.2 個人情報の収集に関する措置 −1 収集の原則 −2 収集方法の制限 −3 特定の機微な個人情報の収集の禁止 −4 情報主体から直接収集する場合の措置 −5 情報主体以外から間接的に収集する場合の措置 4.4.3 個人情報の利用及び提供に関する措置 −1 利用及び提供の原則 −2 収集目的の範囲外の利用及び提供の場合の措置 4.4.4 個人情報の適正管理義務 −1 個人情報の正確性の確保 −2 個人情報の利用の安全性の確保 −3 個人情報の委託処理に関する措置 4.4.5 個人情報に関する情報主体の権利 −1 個人情報に関する権利 −2 個人情報の利用又は提供の拒否権 4.4.6 教育 4.4.7 苦情および相談 4.4.8 コンプライアンス・プログラム文書 4.4.9 文書管理 監査 ( CHECK ) 4.5 監査 見直し ( ACTION ) 4.6 事業者の代表者による見直し → お問い合わせ・お見積もりは 0466−27−8158 まで (月〜金 9:00〜21:00) メールでも承っております ( 24時間 ) → NEXT JISQ15001とプライバシーマークの関係は? |
※ 「 湘南総合法務オフィス 」 は弁護士,司法書士,公認会 計士,税理士,社会保険労務 士など各専門家と提携するこ とで、一段上の総合的な法務 サービスをご提供致します。 ※ 行政書士を初めとする各専門 家には、守秘義務がございま す。 秘密には十分に配慮致しまし て、業務を行なっております。 安心してご相談ください。 |
||||||||||||
| TOPページ サイトマップ お問い合わせ・お見積もり セミナー情報 湘南総合法務オフィス | |||||||||||||
| 当事務所運営の全てのサイトにつき、無断の転用・転載を厳にお断り致します Copyright (C) 2005 , 湘南総合法務オフィス , All rights reserved |
|||||||||||||