個人情報保護法とプライバシーマーク取得について、解説します。 JISQ15001、 取得方法、審査、更新、内部監査にも、ふれたいと思います。
×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
うちの会社は、そんなに大きな会社じゃないから、個人情報なんて、少しだよ。
確かに、区分としては、少しかもしれません。
しかし、取り扱っているデータは、意外に多いのが現状です。
社員だけでも、凄い数です。(以下のサンプルデータ)を見てください。
社員の個人情報(サンプル)
数の多さに、驚きました。
確かに、区分としては、少しかもしれません。
しかし、取り扱っているデータは、意外に多いのが現状です。
社員だけでも、凄い数です。(以下のサンプルデータ)を見てください。
社員の個人情報(サンプル)
数の多さに、驚きました。
ISMSコンサルタント、審査員は、SO9001、14001の出身の方が多い。
マネジメントシステムとしての、アドバイスは当然、専門だから可能だと思う。
しかし、サーバー、ルーター等のセキュリティソフトについては、どの位の人が知っているのだろう。
審査員としては、マネジメントシステムの審査ということで、よいとしても、
コンサルタントは、認証を取るために支援しているのだけれど、認証をとるのが目的ではなく、
その会社の情報を守るために、ISMSという手段を使っているにすぎないのであって、
本当の意味で支援するためには、どのような外部アタックがあって、それに対して、
どのような対応をしなければ、危ないか明確に答えなければ、ならないと思う。
主題とは、づれてしまうが、いつも外部とつながっているPC、サーバーのアクセスログをチェックしてみてください。結構、凄い数の外部アタックがありますよ。
マネジメントシステムとしての、アドバイスは当然、専門だから可能だと思う。
しかし、サーバー、ルーター等のセキュリティソフトについては、どの位の人が知っているのだろう。
審査員としては、マネジメントシステムの審査ということで、よいとしても、
コンサルタントは、認証を取るために支援しているのだけれど、認証をとるのが目的ではなく、
その会社の情報を守るために、ISMSという手段を使っているにすぎないのであって、
本当の意味で支援するためには、どのような外部アタックがあって、それに対して、
どのような対応をしなければ、危ないか明確に答えなければ、ならないと思う。
主題とは、づれてしまうが、いつも外部とつながっているPC、サーバーのアクセスログをチェックしてみてください。結構、凄い数の外部アタックがありますよ。
サイト内検索
カテゴリー
最新記事
(03/06)
(01/07)
(01/07)
(07/16)
(07/09)
BlogPet
カウンター
プロフィール
HN:
p-mark
性別:
男性
自己紹介:
保有資格:
JRCA品質審査員補
個人情報保護士
情報処理技術者第1種
情報処理ネットワークスペシャリスト
MicroSoft 認定SE
情報セキュリティ検定1級
JRCA品質審査員補
個人情報保護士
情報処理技術者第1種
情報処理ネットワークスペシャリスト
MicroSoft 認定SE
情報セキュリティ検定1級