|
|
 |
現地審査 |
|
規程に基づいた「個人情報保護マネジメントシステム」の運用状況の確認、文書審査の改善内容確認などを行います。
|
|
| 1.代表者へのインタビュー |
| |
|
| 2.運用状況の確認 |
|
| ・ |
事業の概要 |
| ・ |
個人情報を取り扱う業務の内容確認 |
| ・ |
個人情報を特定 |
| ・ |
個人情報保護リスクの認識、分析、対策 |
| ・ |
個人情報の取り扱い措置 |
| ・ |
委託時の措置(委託先選定基準、委託契約) |
| ・ |
開示などの要求に対する対応 |
| ・ |
教育の実施状況及び内容 |
| ・ |
運用の確認状況、監査の実施状況及び内容 |
| ・ |
マネジメントレビューの実施、是正及び予防措置 |
| 3.現場での実施状況の確認 |
| ・ |
物理的安全管理措置 |
| ・ |
技術的安全管理措置 |
| 4.総括 |
| ・ |
現地審査結果のまとめ及び指摘事項等の確認 |
|
| |
|