|
|
 |
現地審査 |
規程に基づいた「個人情報保護マネジメントシステム」の運用状況の確認、文書審査の改善内容確認などを行います。
|
|
1.代表者へのインタビュー |
|
|
2.運用状況の確認 |
|
・ |
事業の概要 |
・ |
個人情報を取り扱う業務の内容確認 |
・ |
個人情報を特定 |
・ |
個人情報保護リスクの認識、分析、対策 |
・ |
個人情報の取り扱い措置 |
・ |
委託時の措置(委託先選定基準、委託契約) |
・ |
開示などの要求に対する対応 |
・ |
教育の実施状況及び内容 |
・ |
運用の確認状況、監査の実施状況及び内容 |
・ |
マネジメントレビューの実施、是正及び予防措置 |
3.現場での実施状況の確認 |
・ |
物理的安全管理措置 |
・ |
技術的安全管理措置 |
4.総括 |
・ |
現地審査結果のまとめ及び指摘事項等の確認 |
|
|
|