個人情報保護法とプライバシーマーク取得について、解説します。 JISQ15001、 取得方法、審査、更新、内部監査にも、ふれたいと思います。
×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
TRUSTe(トラストイー)というものを知っていますか?
「TRUSTe」のマークが貼ってあるサイトを見かけるようになりました。
日本プライバシー認証機構のサイトからの引用になりますが、「第三者審査機関が審査・認証を行うことにより、個人情報を扱うウェブサイトが利用者に対する 信用度・信頼度を向上するために1997年アメリカにて誕生した、「個人情報保護第三者認証シールプログラム」です。」だそうです。
企業が個人情報保護のための取り組みプログラムとしては、安価だし、興味があったので、サイトも見させて頂きました。
一つ疑問が浮かびました。
認定審査機関企業が審査とコンサルを請け負うことです。費用も一律ではなく、認定審査機関企業ごとに異なるとのことでした。
ISO認証の日本適合性認定協会(JAB)では、第三者認証の独立性を保つため、コンサル企業と審査企業の一体化を排除しました。
車の運転免許証だって、教習所の卒業試験と公安委員会の試験は違うよね。
TRUSTeについても、コンサルを始めようかと思っていましたが、審査企業でコンサルをやってくれるのだから、当然、そっちに頼みますよね。
さすがアメリカのプログラム、囲い込みが上手いです。
「TRUSTe」のマークが貼ってあるサイトを見かけるようになりました。
日本プライバシー認証機構のサイトからの引用になりますが、「第三者審査機関が審査・認証を行うことにより、個人情報を扱うウェブサイトが利用者に対する 信用度・信頼度を向上するために1997年アメリカにて誕生した、「個人情報保護第三者認証シールプログラム」です。」だそうです。
企業が個人情報保護のための取り組みプログラムとしては、安価だし、興味があったので、サイトも見させて頂きました。
一つ疑問が浮かびました。
認定審査機関企業が審査とコンサルを請け負うことです。費用も一律ではなく、認定審査機関企業ごとに異なるとのことでした。
ISO認証の日本適合性認定協会(JAB)では、第三者認証の独立性を保つため、コンサル企業と審査企業の一体化を排除しました。
車の運転免許証だって、教習所の卒業試験と公安委員会の試験は違うよね。
TRUSTeについても、コンサルを始めようかと思っていましたが、審査企業でコンサルをやってくれるのだから、当然、そっちに頼みますよね。
さすがアメリカのプログラム、囲い込みが上手いです。
PR
プライバシーマーク取得において、法令順守は必須です。
まあ、条例ですから、取得するしないにかかわらず、守る必要はあるのですが。。。
自分の街での、個人情報保護条例を確認してください。
http://joreimaster.leh.kagoshima-u.ac.jp/kojoindex.HTM
まあ、条例ですから、取得するしないにかかわらず、守る必要はあるのですが。。。
自分の街での、個人情報保護条例を確認してください。
http://joreimaster.leh.kagoshima-u.ac.jp/kojoindex.HTM
リスクアセスメント手法には、数多くの手法が存在します。
代表的なものに以下の4つがあげられます。
1)ベースラインアプローチ
予め一定の確保すべきセキュリティレベルを設定し、実装するのに必要な対策を選択性、対象となるシステムに一律に適用する。
2)形式的アプローチ
組織や担当者の経験や判断によってリスクを評価する。
3)詳細リスク分析
システムについて詳細なリスクアセスメントを行うアプローチで、情報資産に対し、資産価値、脅威、脆弱性を識別し、評価する。
4)組み合わせアプローチ
ベースラインアプローチと詳細リスク分析を組み合わせる方法。
その手法のどれを採用するかは、その企業の方針にもよります。
リスクアセスメント手順書
代表的なものに以下の4つがあげられます。
1)ベースラインアプローチ
予め一定の確保すべきセキュリティレベルを設定し、実装するのに必要な対策を選択性、対象となるシステムに一律に適用する。
2)形式的アプローチ
組織や担当者の経験や判断によってリスクを評価する。
3)詳細リスク分析
システムについて詳細なリスクアセスメントを行うアプローチで、情報資産に対し、資産価値、脅威、脆弱性を識別し、評価する。
4)組み合わせアプローチ
ベースラインアプローチと詳細リスク分析を組み合わせる方法。
その手法のどれを採用するかは、その企業の方針にもよります。
リスクアセスメント手順書
サイト内検索
カテゴリー
最新記事
(03/06)
(01/07)
(01/07)
(07/16)
(07/09)
BlogPet
カウンター
プロフィール
HN:
p-mark
性別:
男性
自己紹介:
保有資格:
JRCA品質審査員補
個人情報保護士
情報処理技術者第1種
情報処理ネットワークスペシャリスト
MicroSoft 認定SE
情報セキュリティ検定1級
JRCA品質審査員補
個人情報保護士
情報処理技術者第1種
情報処理ネットワークスペシャリスト
MicroSoft 認定SE
情報セキュリティ検定1級