監査

2003.7.25, kit


Home
個人情報保護とは?
プライバシーマークとは?
JIS Q 15001:1999 概説
体制及び責任
個人情報保護方針
個人情報の特定
法令及びその他の規範
内部規程
教育
監査
継続的改善
実施及び運用
コンプライアンス・プログラムとは?
個人情報の安全管理
Misc
めも
プライバシーマーク/JIS Q 15001関連

 まず、監査ですので、独立性の確保が重要です。 運営者自身であれば、“自己チェック”にしかすぎません。
※定期的な(監査の頻度より短い)自己チェックはそれはそれで重要ですが。。。

 体制及び責任 にも書きましたが、 まず、監査責任者の中立性や役割が重要になってきます。 実際監査をするメンバーは社内・社外を問いませんが、

自ら行っている業務を監査しない
ということが必要であるかと思います。 “監査計画書”の中には、時期や費用面だけでなく、 「監査のチェックリスト」も重要です。

 監査のチェックリストとして 「プライバシーマーク制度における監査ガイドライン」のような参考資料もありますが、 コピペレベルでは全然ダメかと思います。 このガイドラインは“導入時監査”をイメージしたものと思われ、 これを踏まえて(スパイラルアップ の面でも) 自社でバージョンアップしないといけないかと思います。


[Home] [PDP] [PM] [JISQ15001] [CP] [Psec] [misc] [memo] kit@antai.net
Last modified: Wed Dec 17 17:49 JST 2003
Copyright© 2003-2008 KITANO Hiroyuki All Rights Reserved.