InterGideon
プライバシーマーク新JIS更新申請チャレンジプラン
(11月19日申請実現プラン)
|
|
9月 |
10月 |
11月 |
|
|
1.規程マニュアル改訂
3.周知教育 4.規程マニュアルの運用 5.全部門の監査・是正 6.マネジメントレビュー
|
→→ |
→是正 ▲ 教育→ 運用→→ |
→→→→ →監査 |
→→→→ 是正→ ▲ ・・・・→▲ |
■更新申請書類:2006年JISへの対応状況を記載した書類を意識する。
1.必要な規程類のテンプレートのご提供
(様式類:例外適用の際の申請・承認様式のご提供・・・・書類審査×を少なくするため)
2.新JIS対応個人情報管理台帳のフォーマットベースのご提供
(新JISで定義された「開示対象個人情報」への対応など)
3.規格適合状況の監査:監査チェックリストに基づく監査の実施
(規格適合状況監査チェックリストは審査確認資料)
4.基本的に規程・マニュアルの運用期間1ヶ月以上必要
(完成した規程・マニュアルから運用することが重要)
5.周知教育:一般的な新JIS教育、会社オリジナルなルール、
(個人情報保護教育計画策定、理解度テスト・チェック)
6.全部門を対象とする監査:リスク分析に基づく対応と監査におけるチェック
(リスク分析実施記録、残存リスク、リスク分析を踏まえた監査チェックリスト)
(監査人の定義・力量)
7.マネジメントレビューの実施:マネジメントレビューへのインプットとアウトプット