ISO27001/ISMS、テレワークセキュリティ対策支援、プライバシーマーク/Pマーク取得のことなら名古屋のエスケイワード コンサルティング事業部まで
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00
2019年05月09日
今回は、付属書A:(規定)管理目的及び管理策について解説いたします。
内容は、2006年版のJISの項番とほぼ同じです。その内容に、改正個人情報保護法の箇所が追加されました。
JIS Q 15001:2017の付属書Aの項番は以下となります。
また、2018年1月にリリースされた審査基準は、この付属書Aを対象としています。
現段階では、 審査基準の内容を見てみると、この付属書Aの内容が中心に書かれており、それ以外の規格本文要求事項や付属書Cに関しての項目はありませんでした。
細かいところでは、今回の法改正に伴う内容(例:「匿名加工情報」)が追加されました。
また、「特定の機微な個人情報」が「要配慮個人情報」に変更され、「個人情報保護方針」が「内部向け個人情報保護方針」「外部向け個人情報保護方針」の2つに分けられました。
委託先の監督強化が求められる内容となっています。
この付属書Aの内容の解説は付属書Bにて記載されています。