ISO27001/ISMS取得コンサルティング、プライバシーマーク/Pマーク取得コンサルティングなら名古屋のエスケイワード コンサルティング事業部まで
今回は、付属書A:(規定)管理目的及び管理策について解説いたします。
内容は、2006年版のJISの項番とほぼ同じです。その内容に、改正個人情報保護法の箇所が追加されました。また、今年1月にリリースされた審査基準は、この付属書Aを対象としています。
現段階では、 審査基準の内容を見てみると、この付属書Aの内容が中心に書かれており、それ以外の規格本文要求事項や付属書に関しての記述はありませんでした。
細かいところでは、今回の法改正に伴う内容(例:「匿名加工情報」)が追加されました。
また、「特定の機微な個人情報」が「要配慮個人情報」に変更され、「個人情報保護方針」が「内部向け個人情報保護方針」「外部向け個人情報保護方針」の2つに分けられました。
委託先の監督強化が求められる内容となっています。
この付属書Aの内容は付属書Bにて解説されています。
次回は付属書Bについて解説いたします。
〒461-0001
名古屋市東区泉1-21-27
泉ファーストスクエア9F
TEL: 052-953-7161
FAX: 052-953-7163