<?xml version="1.0" encoding="UTF-8" ?>
<rss version="0.91">
  <channel>
    <title>個人情報保護とプライバシーマーク取得</title>
    <description>個人情報保護法とプライバシーマーク取得について、解説します。
JISQ15001、 取得方法、審査、更新、内部監査にも、ふれたいと思います。</description>
    <link>http://pmark.blog.shinobi.jp/</link>
    <language>ja</language>
    <copyright>Copyright (C) NINJATOOLS ALL RIGHTS RESERVED.</copyright>

    <item>
      <title>どこの企業でもあり得る個人情報漏洩</title>
      <description>平成26年２月２1日、&lt;span style=&quot;color: #333333; font-family: メイリオ, Meiryo, 'ヒラギノ角ゴ Pro W3', 'Hiragino Kaku Gothic Pro', sans-serif; font-size: 12px; line-height: 19.200000762939453px; background-color: #f6f6f6;&quot;&gt;日本ネットワークセキュリティ協会は、&lt;/span&gt;&lt;span style=&quot;background-color: #f6f6f6;&quot;&gt;&lt;span color=&quot;#333333&quot; face=&quot;メイリオ, Meiryo, ヒラギノ角ゴ Pro W3, Hiragino Kaku Gothic Pro, sans-serif&quot; style=&quot;color: #333333; font-family: メイリオ, Meiryo, 'ヒラギノ角ゴ Pro W3', 'Hiragino Kaku Gothic Pro', sans-serif;&quot;&gt;&lt;span style=&quot;font-size: 12px; line-height: 19.200000762939453px;&quot;&gt;579名のメールアドレス一覧を添付してメール送信したと発表した。&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.jnsa.org/notice/2013/140221.html&quot; title=&quot;&quot;&gt;http://www.jnsa.org/notice/2013/140221.html&lt;br /&gt;
&lt;/a&gt;&lt;br /&gt;
日本ネットワークセキュリティ協会は、&lt;/span&gt;情報セキュリティの普及を推進するとともに、情報セキュリティに係る諸問題を解決することを目的としてい団体です。&lt;br /&gt;
&lt;br /&gt;
このような団体でも、情報漏洩が起きてしまうのです。&lt;br /&gt;
&lt;br /&gt;
皆さん、気をつけましょう。</description> 
      <link>http://pmark.blog.shinobi.jp/%E6%83%85%E5%A0%B1%E6%BC%8F%E6%B4%A9%E4%BA%8B%E4%BB%B6/%E3%81%A9%E3%81%93%E3%81%AE%E4%BC%81%E6%A5%AD%E3%81%A7%E3%82%82%E3%81%82%E3%82%8A%E5%BE%97%E3%82%8B%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E6%BC%8F%E6%B4%A9</link> 
    </item>
    <item>
      <title>情報セキュリティ検定試験の1級認定の証の更新</title>
      <description>今は、情報セキュリティ管理士という名称に変わっていますね。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://file.pmark.blog.shinobi.jp/01_07_1.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
</description> 
      <link>http://pmark.blog.shinobi.jp/%E6%9C%AA%E9%81%B8%E6%8A%9E/%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%A4%9C%E5%AE%9A%E8%A9%A6%E9%A8%93%E3%81%AE1%E7%B4%9A%E8%AA%8D%E5%AE%9A%E3%81%AE%E8%A8%BC%E3%81%AE%E6%9B%B4%E6%96%B0</link> 
    </item>
    <item>
      <title>企業情報管理士認定試験認定の証の更新</title>
      <description>更新は、ネットでの試験を受けるだけです。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://file.pmark.blog.shinobi.jp/01_07_0.jpg&quot; alt=&quot;&quot; /&gt;</description> 
      <link>http://pmark.blog.shinobi.jp/%E6%9C%AA%E9%81%B8%E6%8A%9E/%E4%BC%81%E6%A5%AD%E6%83%85%E5%A0%B1%E7%AE%A1%E7%90%86%E5%A3%AB%E8%AA%8D%E5%AE%9A%E8%A9%A6%E9%A8%93%E8%AA%8D%E5%AE%9A%E3%81%AE%E8%A8%BC%E3%81%AE%E6%9B%B4%E6%96%B0</link> 
    </item>
    <item>
      <title>個人情報保護法　Q&A</title>
      <description>各業界団体から、「ガイドライン」は、発表していますが、経済産業省のガイドラインと変わらないものが多いと思います。&lt;br /&gt;
&lt;br /&gt;
その点、Q&amp;amp;Aは、業界の特長が出ていて、業界の人には、役にたつのではないでしょうか。&lt;br /&gt;
しかし、以外に発表しているところは、少ないのが現状です。&lt;br /&gt;
&lt;br /&gt;
http://www.super.or.jp/wp-content/uploads/2009/07/kojin-qa.pdf&lt;br /&gt;
社団法人日本セルフ・サービス協会. 社団法人全国スーパーマーケット協会&lt;br /&gt;
&lt;br /&gt;
http://www.ajha.or.jp/about_us/nintei/pdf/060929.pdf&lt;br /&gt;
全日本病院協会&lt;br /&gt;
&lt;br /&gt;
http://www.radiology.jp/modules/about/index.php?id=14&lt;br /&gt;
日本医学放射線学会&lt;br /&gt;
&lt;br /&gt;
http://www.taspa.or.jp/kojin/kojin_faq2.htm&lt;br /&gt;
鳥取県自動車整備振興会&lt;br /&gt;
&lt;br /&gt;
http://www.tossnet.or.jp/enterprise/item_871.html&lt;br /&gt;
東京都自動車整備振興会&lt;br /&gt;
&lt;br /&gt;
http://www4.jaspa.or.jp/jaspahp/member/personal/personal04.html&lt;br /&gt;
日本自動車整備振興会連合会&lt;br /&gt;
&lt;br /&gt;
http://www.jbpa.or.jp/pdf/guideline/privacy0503.pdf&lt;br /&gt;
日本書籍出版協会&lt;br /&gt;
&lt;br /&gt;
http://www.tokyographics.or.jp/privacy/qa.html&lt;br /&gt;
東京グラフィックサービス工業会</description> 
      <link>http://pmark.blog.shinobi.jp/%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E4%BF%9D%E8%AD%B7%E6%B3%95/%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E4%BF%9D%E8%AD%B7%E6%B3%95%E3%80%80q-a</link> 
    </item>
    <item>
      <title>現地審査時に事前に準備しておいた方が良い資料</title>
      <description>１．　業務概要と組織体制図&lt;br /&gt;
２．　個人情報取扱いの流れがわかる資料&lt;br /&gt;
３．　個人情報管理台帳等&lt;br /&gt;
４．　リスク分析表&lt;br /&gt;
５．　個人情報を本人から直接書面により取得する場合の書面&lt;br /&gt;
６．　５．以外の方法によって取得した場合、その利用目的を本人に通知または公表しているもの&lt;br /&gt;
７．　教育計画書、教育テキスト、受講者出席の記録、理解度を把握した記録&lt;br /&gt;
８．　内部監査計画書、監査の実施結果の記録、是正措置・予防措置の記録&lt;br /&gt;
９．　個人情報委託先一覧、委託先選定基準の記録、委託先契約書または覚書&lt;br /&gt;
１０．ネットワークや情報システムの構成概要、及び個人情報の保管場所がわかる関連資料&lt;br /&gt;
１１．入退室の記録、及びその他企業が規定した安全管理措置に基づき取得する記録&lt;br /&gt;
１２．代表者による見直しの実施記録&lt;br /&gt;
&lt;br /&gt;
</description> 
      <link>http://pmark.blog.shinobi.jp/%E3%83%97%E3%83%A9%E3%82%A4%E3%83%90%E3%82%B7%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%AF/%E7%8F%BE%E5%9C%B0%E5%AF%A9%E6%9F%BB%E6%99%82%E3%81%AB%E4%BA%8B%E5%89%8D%E3%81%AB%E6%BA%96%E5%82%99%E3%81%97%E3%81%A6%E3%81%8A%E3%81%84%E3%81%9F%E6%96%B9%E3%81%8C%E8%89%AF%E3%81%84%E8%B3%87%E6%96%99</link> 
    </item>
    <item>
      <title>Pマーク運用代行　VS　ルール違反</title>
      <description>プライバシーマークの運用をすべて代行するというコンサルがある。&lt;br /&gt;
&lt;br /&gt;
それは、ルール違反で、&lt;br /&gt;
&lt;strong&gt;発覚すると審査が即刻打ち切られ、1年間は再度の申請が不可能になる。&lt;/strong&gt;&lt;br /&gt;
と言っているコンサルがいる。&lt;br /&gt;
&lt;br /&gt;
&lt;p class=&quot;mb1em&quot;&gt;
	「プライバシーマーク付与適格性審査に関する標準約款」&lt;br /&gt;
	第8条4項&lt;br /&gt;
	甲(審査員・審査機関)は次のいずかれに該当する場合は、審査を打切ることができる。&lt;br /&gt;
	二　乙(Pマーク申請事業者)以外の者が審査に立ち会った場合&lt;/p&gt;
&lt;div class=&quot;presenceRuleBox&quot;&gt;
	&lt;p&gt;
		とあることから、ルール違反であると思う。&lt;/p&gt;
&lt;/div&gt;
</description> 
      <link>http://pmark.blog.shinobi.jp/%E3%83%97%E3%83%A9%E3%82%A4%E3%83%90%E3%82%B7%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%AF/p%E3%83%9E%E3%83%BC%E3%82%AF%E9%81%8B%E7%94%A8%E4%BB%A3%E8%A1%8C%E3%80%80vs%E3%80%80%E3%83%AB%E3%83%BC%E3%83%AB%E9%81%95%E5%8F%8D</link> 
    </item>
    <item>
      <title>プライバシーマーク　理解度テスト</title>
      <description>社員に対して、プライバシーマークの理解度テストを探している記事を目にした。&lt;br /&gt;
&lt;br /&gt;
プライバシーマークの要求事項であるJISQ15001を理解すべき人は、推進担当者です。&lt;br /&gt;
&lt;br /&gt;
社員全員に対して、JISQ15001を理解させることは、良いに決まっていますが、&lt;br /&gt;
しかし、実際は、無理です。&lt;br /&gt;
&lt;br /&gt;
個人情報保護管理システムを構築、維持する上で、社員に関係する部分を抜粋して、&lt;br /&gt;
自分で、作りましょう。&lt;br /&gt;
&lt;br /&gt;
こちらが、参考になるかもしれません。&lt;br /&gt;
http://www.isonavi.net/p-training/</description> 
      <link>http://pmark.blog.shinobi.jp/%E3%83%97%E3%83%A9%E3%82%A4%E3%83%90%E3%82%B7%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%AF/%E3%83%97%E3%83%A9%E3%82%A4%E3%83%90%E3%82%B7%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%AF%E3%80%80%E7%90%86%E8%A7%A3%E5%BA%A6%E3%83%86%E3%82%B9%E3%83%88</link> 
    </item>
    <item>
      <title>官公庁の入札条件に「プライバシーマークとISMS」</title>
      <description>官公庁の入札条件に、「プライバシーマーク又はISMSの取得していること。」としているケースが意外に多い。&lt;br /&gt;
&lt;br /&gt;
一時期、建設関連の入札条件にISO9001の取得を上げているケースがあった。&lt;br /&gt;
しかし、今は、中堅以上の建設業者は、ISO9001の認証取得をしているので、入札条件としてのポイントは、それほど重要でなくなった。&lt;br /&gt;
&lt;br /&gt;
これらの経緯から、官公庁が入札条件にしていても、評価のポイントが上がる程度と思っていた。&lt;br /&gt;
&lt;br /&gt;
しかし、入札条件を見てみると、「プライバシーマーク、ISMSの資格を有していること」などの項目がある。&lt;br /&gt;
&lt;br /&gt;
これは、プライバシーマーク又はISMSの取得は、もう、必須項目になってきているのかもしれない。&lt;br /&gt;
&lt;br /&gt;
「入札公告 プライバシーマーク　2013」で検索すると、2013年度の官公庁の入札条件を見ることができる。&lt;br /&gt;
一度、確認してみて下さい。</description> 
      <link>http://pmark.blog.shinobi.jp/%E5%8C%BA%E5%88%86%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84/%E5%AE%98%E5%85%AC%E5%BA%81%E3%81%AE%E5%85%A5%E6%9C%AD%E6%9D%A1%E4%BB%B6%E3%81%AB%E3%80%8C%E3%83%97%E3%83%A9%E3%82%A4%E3%83%90%E3%82%B7%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%AF%E3%81%A8isms%E3%80%8D</link> 
    </item>
    <item>
      <title>JINS　不正アクセス対応で12000人にQUOカード</title>
      <description>JINSが「不正アクセス（JINSオンラインショップ）に関する調査結果（最終報告）」を発表した。&lt;br /&gt;
&lt;br /&gt;
当初情報漏えいの可能性がある旨発表した12,036人に対し、1000円のQUOカードを送付する予定としている。&lt;br /&gt;
この費用だけで、１200万円になる。&lt;br /&gt;
&lt;br /&gt;
不正使用された2059件の顧客に対して、明確にしていない。&lt;br /&gt;
&lt;br /&gt;
不正アクセスに対しての、企業の一層の対策が重要となる。</description> 
      <link>http://pmark.blog.shinobi.jp/%E6%83%85%E5%A0%B1%E6%BC%8F%E6%B4%A9%E4%BA%8B%E4%BB%B6/jins%E3%80%80%E4%B8%8D%E6%AD%A3%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E5%AF%BE%E5%BF%9C%E3%81%A712000%E4%BA%BA%E3%81%ABquo%E3%82%AB%E3%83%BC%E3%83%89</link> 
    </item>
    <item>
      <title>遠隔操作・リモートコントロールソフトの監視</title>
      <description>IPHONE、IPAD等の携帯端末で操作できる無料の遠隔操作・リモートコントロールのアプリがある。&lt;br /&gt;
&lt;br /&gt;
外出時には、非常に便利だが、操作しているPCの情報が漏えいするのではないかと結構心配なところである。&lt;br /&gt;
&lt;br /&gt;
ここに紹介する「&lt;a href=&quot;http://www.isonavi.net/mihari_s/miharuton_s_v2.html&quot;&gt;ミハルトンセナ」&lt;/a&gt;は、遠隔操作された場合にログを残せるので、自分が遠隔操作していないときに&lt;br /&gt;
&lt;br /&gt;
データが送信されていないかの確認を取ることができる。&lt;br /&gt;
&lt;br /&gt;
これで、心配の種が一つ、減った。</description> 
      <link>http://pmark.blog.shinobi.jp/%E6%9C%AA%E9%81%B8%E6%8A%9E/%E9%81%A0%E9%9A%94%E6%93%8D%E4%BD%9C%E3%83%BB%E3%83%AA%E3%83%A2%E3%83%BC%E3%83%88%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB%E3%82%BD%E3%83%95%E3%83%88%E3%81%AE%E7%9B%A3%E8%A6%96</link> 
    </item>

  </channel>
</rss>