consulting_h1_privacymark.gif

h2_overview.gif

個人情報保護法を意識した、プライバシーマーク制度の認定取得をご支援します。

 

privacymark_flow.gif

 

h2_feature.gif

効率的な文書作成

実績のある文書サンプルを提供し、効率的な文書作成が可能です。


最適なセキュリティ対策をご提示

  • 診断サービスや構築サービスの実績に基づき、お客様の環境に最適なセキュリティ対策を導き出すことができます。
  • LACの他のサービスを組み合わせることにより、セキュリティレベルを総合的に向上させることが可能です。

h2_service.gif

お客様のセキュリティ対策実施状況によりますが、審査申請まで約6ヶ月です。申請からプライバシーマーク取得までは、認定機関の事情により異なります。

1. 現状把握、組織体制の整備現状のセキュリティ対策実施状況をヒアリングし、プライバシーマーク取得にあたり必要となる対策項目の洗い出しを行います。
2. 個人情報の洗い出し、リスクアセスメントお客様における個人情報の定義を明確にし、その定義に基づいて個人情報の洗い出しを行います。さらに個人情報それぞれの重要性を分析し、リスクアセスメントを実施します。
3. 規定類の策定

リスクアセスメントの結果を踏まえ、個人情報を保護するための具体的な対策方法を記した以下の例のような規定各種の策定を行います。

  1. 個人情報保護方針
  2. 個人情報保護マニュアル
  3. 個人情報保護組織の責任および権限に関する規定
  4. 個人情報取り扱いに関する規定
4. 教育

全社員に対して個人情報取り扱い意識を向上させるために、規定に則り、以下のように業務や職務などに分けて個人情報保護教育を行います。

  1. 管理者向け / 一般従業員向け / 派遣社員向け
  2. セミナー / eラーニング / 文書の配布 / テスト実施
5. 運用・監視策定した規定類を社内でおよそ1ヶ月間運用し、実施状況を監査します。監査で明確にされた問題点に対して是正処置を行い、体制や規定が適切に運用されるように改善を行います。
6. マネジメントレビュー・改善体制や規定の構築から運用内容、監査結果、さらに個人情報漏えいやセキュリティ対策などの最新の情報を追加して、お客様のプライバシーマーク認定取得にあたっての責任者に報告します。そのうえで、責任者より、改善指摘事項やここまでの実施内容および今後の実施項目についての承認を得ます。
7. 審査直前対策プライバシーマーク認定機関に申請を行います。まず、書類審査が行われるため、その期間を利用して、引き続き対策の運用、改善を行います。また、審査が開始される前に、模擬審査を行い、審査の準備を整えます。
8. 審査書類審査に合格した後に、現地審査を受審し、ここで指摘された不適合事項を3ヶ月以内に改善します。改善が確認されると、プライバシーマークが付与されます。

 

privacymark-audit.gif

 

h2_price.gif

お客様のセキュリティ対策実施状況により個別見積もり

サイトガイド

このページの先頭へ


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

コンサルティングサービスメニュー

  • 情報セキュリティプランニング
  • PCI DSS実装支援サービス
  • 情報セキュリティ顧問サービス
  • セキュリティエキスパート・オンサイト
  • 情報セキュリティマネージメント
  • ISMS適合性評価制度 認証取得支援
  • プライバシーマーク制度 認証取得支援サービス

スペシャルリンク

  • Webサイト無料チェックツール SecureSite Checker Free
  • LACメルマガの登録
  • WAF24+導入事例理化学研究所