ISO27001/ISMS取得コンサルティング、プライバシーマーク/Pマーク取得コンサルティングなら名古屋のエスケイワード コンサルティング事業部まで
今回は、個人情報保護マネジメントシステム要求事項について解説致します。
一言で申しますと、ISOの共通規格化HLS(High Level Structure)と同じ構成となり、内容については、ISO27001とほぼ同じです。
基本的な考え方として、PDCAサイクルの内容が記載してあります。また、過去のプライバシーマークの規格でなかったところは、「4 組織の状況」が新たな項目となるでしょう。
参考:過去記事
4.1 組織及びその状況の理解
4.2 利害関係者のニーズ及び期待の理解
ISO27001を運用されている組織様であれば、想像がつきやすいかと思いますが、プライバシーマークしか認証していない場合は、どうする必要があるでしょうか?
まだ現段階では、付属書Aの審査基準しか出ていませんが、今後2006年版のガイドライン同様、時期が来ればリリースされるかもしれません。
次回は、付属書Aについて解説いたします。
〒461-0001
名古屋市東区泉1-21-27
泉ファーストスクエア9F
TEL: 052-953-7161
FAX: 052-953-7163