Home > サービス > プライバシーマーク(Pマーク)コンサルティング > プライバシーマーク(Pマーク)関連用語集
  サービス
   
 

プライバシーマーク(Pマーク)コンサルティング

   
 

プライバシーマーク(Pマーク)関連用語集

   
このページでは、プライバシーマーク(Pマーク)に関連する用語を解説しております。
 
JIS Q 15001
個人情報保護マネジメントシステム
事業者の代表者による見直し
個人情報管理責任者
リスク
脅威
ぜい弱性
残存リスク
不適合
是正処置
予防処置
 
用語 用語の説明
JIS Q 15001 プライバシーマーク(Pマーク)の認証のために使用される規格。現時点(2006/8)では、2006年版が最新。
個人情報保護マネジメントシステム 旧規格では「コンプライアンス・プログラム」と呼ばれていた。 JIS規格の定義では「事業者が、自らの事業の用に供する個人情報について、その有用性に配慮しつつ、個人の権利利益を保護するための方針、体制、計画、実施、点検及び見直しを含むマネジメントシステム」とされている。
事業者の代表者による見直し 実際に個人情報保護マネジメントシステムを運用した状況・結果や、個人情報の取り扱いに関する状況をトップが定期的に再評価すること。
どのような項目を評価すべきかについて、規格に要求が示されている。
個人情報管理責任者 「個人情報保護管理者」「Chief Privacy Officer (CPO)」 などの呼称が使われる場合もある。個人情報の収集や取り扱い、安全対策などに関する責任者である。
リスク JIS Q 15001では「リスク」についての定義はなく、解説もない。 「リスクを認識」については以下のように解説されている。
「特定した個人情報の取得・入力、移送、送信、利用・加工、保管・バックアップ、消去・廃棄に至る個人情報の取扱いの一連の流れを各局面において、適正な保護措置を講じない場合に想定されるリスクを洗い出すことであり、リスクを”分析”するとは、洗い出したリスクを定性的な評価などによって評価することである」
脅威 起きてはならないこと。起こるととても困ること。
たとえば、情報が盗まれる、紛失するなど。
ぜい弱性 起きてはならないこと(脅威)が、起こりやすくなっている部分または状態。
「弱点」と言い換えると理解しやすい。たとえば「情報が盗まれる」という「起きてはならないこと」に対して、事務所が開けっ放し、文書が机の上に出し放し、パソコンはつけっ放しで、知らない人が出入りしていても誰も注意しないという状況は、「弱点がある」あるいは「弱点が多い」などと表現する。
残存リスク 弱点についてどのような対策を行っても、発生可能性ゼロにはならない。
対策を行った後、それでも残っているリスクが「残存リスク」である。(ISO27001では残留リスクと呼ぶ)
不適合 要求事項を満たしていないことを意味する。要求事項の意味には、顧客要求・社内要求・法規制要求が含まれるため、これを満たしていないことが不適合である。
是正処置 不適合が発生した原因を調査し、再び不適合が発生しないように原因を取り除くことである。したがって、再発防止というほうが分かりやすい。この再発防止を行うにあたっては、「なぜ、起こってしまったのか」真の原因を追求し、効果的な対策を打つことが重要となる。
予防処置 問題が起こる前にあらかじめ先手必勝で対策を打ち、問題の発生を未然に防止することである。
 
プライバシーマーク関連セミナー
  プライバシーマーク関連セミナー
東京開催
大阪開催
プライバシーマーク認証取得や内部監査などのほか、
情報セキュリティ全般に関するセミナーを開催中。
オンラインでお申込いただけます。
     
お客様の声/事例
お客様の声/事例
当社のサービスをご利用いただいた「お客様の声」を業種別でご紹介しています。
     
資料請求/問い合わせ
資料請求/問い合わせ
詳しいサービス案内をお送りしています。
資料請求・お問い合わせ・無料相談会のお申込はこちらから。
 
▲ プライバシーマーク(Pマーク)コンサルティング
プライバシーマーク(Pマーク)サービス一覧プライバシーマーク(Pマーク) お客様の声/事例
プライバシーマーク(Pマーク) よくあるご質問|プライバシーマーク(Pマーク)関連用語集|
お問い合わせはこちら
資料請求
問い合わせ
無料相談会
 
プライバシーマーク関連サービスなど
プライバシーマーク関連セミナー
  • 東京開催
  • 大阪開催

  • プライバシーマークお客様の声/事例
    プライバシーマークよくあるご質問
    プライバシーマーク関連用語集
    書籍/掲載記事紹介
    情報セキュリティニュース
     
    コンサルティングサービス
    ISO27001(ISMS)コンサルティング
    ISO20000(ITSMS)コンサルティング
    プライバシーマークコンサルティング
    ISO9001コンサルティング
    ISO14001コンサルティング


     
    セキュリティは大丈夫ですか 今すぐチェック!
    あなたの会社のセキュリティ
    大丈夫ですか?



    イノベーションクラブ
    2,000以上の講座へ
    月額固定で参加可能な
    会員制社員教育サービス
    ※トーマツ イノベーション(株)のサイトへリンクします
    イノベーションクラブとは
     
    資料請求
    当社のコンサルティングサービスに関する資料や会社概要を、送付させていただきます。
     
    プライバシーマーク更新・改訂集合講座 プライバシーマーク 更新・改訂集合講座 随時開講