ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

「JIS要求事項との対応表(様式2006-7)の「使用する様式」欄に記載した全ての様式」について

2010/01/26 (2019/09/21)

この記事は、内容が古い可能性がありますのでご注意ください。

現在、申請書の書類を準備中で具体的に必要なものの詳細(様式の状態)を確認できればと考えております。

・組織図は内容を埋めたものを提出するのか?
・プライバシー推進体制図は埋めたものを提出するのか?
・ビル・フロア図は内容を埋めたものを提出するのか?
・ネットワーク構成図は埋めたものを提出するのか?
(おそらく上記のものまでは埋めたものを提出するのではないかという認識をしています。)
・年間、監査、教育等の計画表は内容を埋めたものを提出するのか?それとも空欄の様式を提出すればよいのか?
・個人情報管理台帳は埋めたものを提出するのか?
・適用法規制管理台帳には文書名なども含めて空欄で提出してよいのか?
それとも文書名等は埋めた形で提出するのか?
・脅威一覧表は埋めた形で提出するのか?
・第三者一覧表は埋めた形で提出するのか?
・力量認定要件一覧表は埋めた形で提出するのか?
・緊急連絡先一覧表は埋めた形で提出するのか?
・リスク分析対策一覧表は埋めた形で提出するのか?

1.各様式類の提出・内容など について

(1)提出する様式 について
全てのPMS文書(規程、様式)の提出が必要だと思います。
【様式2006-0】『プライバシーマーク付与認定申請チェック表』には、”JIS 要求事項との対応表(様式2006-7)の「使用する様式」欄に記載した全ての様式(記入されていない様式見本)”と記述されています。

(2)提出する様式の内容 について
内容が埋まっていなくとも問題は無いかと思います。
なお、申請時にはPMSの運用が全て完了していることが前提ですので、内容が埋まっているものを提出されても問題はありません。
【様式2006-0】『プライバシーマーク付与認定申請チェック表』には、”JIS 要求事項との対応表(様式2006-7)の「使用する様式」欄に記載した全ての様式(記入されていない様式見本)”と記述されています。

2.研修時に利用した資料の提出 について
【様式2006-8】『教育実施記録』の【記入上の注意】では研修時に利用した資料の提出は求められていませんので提出は必要無いかと思います。

3.①【様式2006-3】『取扱う個人情報の概要』 について
本様式の【記入上の注意】では本様式以外の様式の提出は求められていませんので、本様式に関連させる形での本様式以外の様式の提出は必要無いかと思います。

構築パッケージに収録されている”Privacy mark 簡単申請ガイド_****審査用.doc”には、提出する書類や提出する書類の内容や注意事項などが記述されていますので、内容(記入例)や【記入上の注意】など、再度、ご確認ください。