プライバシーマーク要求解説⑤3.9「事業者の代表者による見直し」
プライバシーマーク要求解説⑤3.9「事業者の代表者による見直し」
プライバシーマークの要求事項の主だったところを5回に分けて解説いたします。今回は第5回、3.9「事業者の代表者による見直し」です。
第1回から5回の目次は次の通りです。
事業者の代表者による見直し(マネジメントレビュー)とは
プライバシーマークの規格では「事業者の代表者による見直し」という言葉を使っていますが、審査機関から審査計画のメールが事業者に届くと、そこには「マネジメントレビュー」などと書かれていています。ISOなどの規格で要求されるマネジメントレビューと同じ意味合いだとお考えください。
活動内容は文字通り代表者による見直しです。企業のPMS(Personal infomation protection Management Systems)運用活動全般について代表者にご報告いただき、今後の方針や指示を出していただくことが要求されます。
審査でのインタビュー
PMSの構築に対する代表者の関与度によらず、プライバシーマーク取得のための審査では「代表者インタビュー」の時間が設けられます。その際に、この見直しの結果・内容については必ず確認を受けますので、代表者様は必ず受け答えができるようにご準備ください。
また、代表者の認識と、現場の認識(事故の有無等)が異なることも、審査上指摘につながることが考えられますので注意が必要です。
なお、見直しを実施する目的はPMSの改善にあるので、これがおろそかになると、いつまで経っても同じところをグルグルと回り続けるパフォーマンスの上がらない活動が毎年繰り返されることになりかねません。
コンサルティングをご依頼いただいた企業様には、プライバシーマークに関する詳しい情報を個別でご解説いたします。オンラインでの遠隔支援にも対応しています。詳しくは、プライバシーマーク取得支援コンサルティングをご覧ください。
まずは、お電話またはフォームより
お問い合わせ・お見積り、もしくは資料請求をください
受付時間:平日 9:00~18:00