個人情報保護法対策室
個人情報保護法対策室
トップページ
個人情報保護法とは
個人情報保護法の解説
個人情報保護の対策
プライバシーコンサルタントのコラム
FAQ
セミナー・お問い合せ
リンク集
プライバシーコンサルタントのコラム


第19回   プライバシーマーク取得のノウハウ集[1]
〜プライバシーマーク取得プロジェクトチームを立ち上げる〜
2007/2/22
プライバシー・コンサルタント
渡部 大也
PROFILE

プライバシーマーク取得に手間取っているクライアントの多くはプロジェクトチームの立ち上げに失敗しています。
本来どのようなプロジェクトでも達成すべき目的が決まると、責任者は自らを含めプロジェクト人員のスキルチェックをして、不足があれば、外部要員(コンサルティングファーム)を入れることや、自社の要員のスキルアップのための教育訓練をしなければなりません。
しかし、実際はこの部分をコア・メンバーだけの教育で済まそうとする例が多く、スキル不足からクリティカルパスをクリアできないケースも散見されます。そのような場合、各作業員のアウトプットの整合をとることに多くの時間を無駄に使ってしまうことになります。

標準的なプライバシーマーク取得プロジェクトはスタート時に以下のような手順を踏みましょう。
この手順は現在各社が対応中の内部統制の構築プロジェクトのスタート時に必要な事項として、金融庁、企業会計審議会、内部統制部会の実施基準案の中で記述されている内容です。
マネジメントシステム構築プロジェクトのスタート時に必要な最低限の項目が、うまく整理されていると思いますから是非参照ください。

プライバシーマーク取得プロジェクト発足時に決めるべき事項
(1)  構築すべき個人情報保護マネジメントシステムの方針・原則、範囲及び水準の決定
(2)  個人情報保護マネジメントシステムの構築に当たる責任者及び全社的な管理体制
(3)  個人情報保護マネジメントシステム構築の手順及び日程
(4)  個人情報保護マネジメントシステムに係る人員及びその編成、教育・訓練の方法

多くのプライバシーマーク取得プロジェクトはおおむね次のようなメンバー構成です。

◇個人情報保護管理責任者(CPO) 1名
◇主管部門長 1名
◇マネージャー、主任クラス 2〜3名

注意点は、CPOは単なる名誉職ではないということです。個人情報保護マネジメントシステムの整備・運用の全てを責務とするのですから、選任も社長が行うことになっており、法的なリスクも負う重要な役職です。このため、JIS Q15001(個人情報保護マネジメントシステムの要求事項)規格は役員レベルの就任が望ましいとしています。
そして、CPOは実際のプロジェクト会議にも積極的に参画し、プロジェクトそのものの強力なリーダーであらねばなりません。



いよいよ、プライバシーマーク取得プロジェクトが発足し、CPOはCPO教育を受講し、プロジェクト員も全て必要な教育訓練を修了したということを前提に、次回は、いよいよプライバシーマーク取得プロジェクトの全体スケジュールを策定する部分です。
この全体を見通したスケジュールを実務の視点で作成できるかどうかがコンサルティングする者の最大のノウハウです。ご期待ください。


▲ ページTOP


>> 第20回:プライバシーマーク取得のノウハウ集[2]
<< 第18回:プライバシーマーク取得の意義
>> INDEX に戻る

このサイトについて   |   サイトマップ   |   個人情報保護について
Copryright (c) 2004-2008, NEC Nexsolutions, Ltd.