プライバシーマーク制度の概要
個人情報の保護体制を構築するに最適の規格です
JISQ15001(個人情報保護に関するコンプライアンス・プログラムの要求事項)は、「民間部門における電子計算機処理に係わる個人情報の保護に関するガイドライン」をベースとして、日本工業規格の一つとして作成されました。ガイドラインをより具体化し、個人情報保護のマネジメントシステムのひとつとして事業者が利用できるようになっています。
JISQ15001は、日本情報処理開発協会が運営する「プライバシーマーク制度」のホームページ( http://privacymark.jp/ )でダウンロードすることが可能です。
この規格のサブタイトルとなっている「コンプライアンス・プログラム」とは一般的に訳すと「法令遵守計画」との意味になりますが、JISQ15001では、その定義を『事業者が、自ら保有する個人情報を保護するための方針、組織、計画、実施、監査、及び見直しを含むマネジメントシステム。』としています。つまり、この語がマネジメントシステムと同義であるということになります。
JISQ15001では、『事業者はコンプライアンス・プログラムを策定し、実行し、維持し、及び改善しなければならない』としています。
Copyright2009 Pマークガイド All Rights Reserved