法令及びその他の規範

2003.7.25, kit


Home
個人情報保護とは?
プライバシーマークとは?
JIS Q 15001:1999 概説
体制及び責任
個人情報保護方針
個人情報の特定
法令及びその他の規範
内部規程
教育
監査
継続的改善
実施及び運用
コンプライアンス・プログラムとは?
個人情報の安全管理
Misc
めも
プライバシーマーク/JIS Q 15001関連

 目的は、 自社で遵守すべき法令などを洗い出し、 必要に応じて CP に反映することであるかと思われます。 5月に“個人情報保護法”が制定されましたが、 個人情報に関する法律や自治体の条令だけでなく、 民法や労働基準法なども該当箇所があるかと思います。

 民法や労働基準法では書類の保存期間などが定められいるかと思いますし、 業界によってはその他にもいろいろ関連する法律があるかと思います。 このように、個人情報保護に直接関連のある法令だけではなく、 自社の事業に関連のある法令から、個人情報保護に関連のある事項を抜き出して、 一覧 にするなど、整理しておく必要があるでしょう。

 “その他の規範”の部分としては、 業界ガイドライン や、 業態によってもガイドラインなどが挙げられるかもしれませんが、 セキュリティ関連 も同様の視点で“情報収集”する必要があるでしょう。 CP に影響のある情報を絶えず(定期的に)収集をする体制の整備と、 必要に応じて コンプライアンス・プログラム(CP) を改訂する仕組みの確立も必要かと思います。


[Home] [PDP] [PM] [JISQ15001] [CP] [Psec] [misc] [memo] kit@antai.net
Last modified: Mon Nov 10 18:36 JST 2003
Copyright© 2003-2008 KITANO Hiroyuki All Rights Reserved.