Pマーク、ISOコンサル現場の声 〜誰も教えない個人情報保護 「プライバシーマークに関わる方へ(後編)」 | ScanNetSecurity
2026.02.03(火)

Pマーク、ISOコンサル現場の声 〜誰も教えない個人情報保護 「プライバシーマークに関わる方へ(後編)」

プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクソリューションズ社Webサイトからの一部抜粋です)

特集 特集
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクソリューションズ社Webサイトからの一部抜粋です)

株式会社JMCリスクソリューションズ
http://rs.jmc.ne.jp/service/pm/p_column38.html

いよいよ今回が最終回となりました。
前回に続いて、プライバシーマークへ望むことをお話します。

まず、審査機関に関してですが、より各企業に合った合理的審査の実施を希望したいと思います。

長い間プライバシーマークの支援をしてきて、様々な指摘事項を目にしました。その中には、一部ではありますが、要求事項で求められていないもの、金銭的な投資が必要なもの、その企業の特色を全く考慮していないものなど、審査を受けた企業がどう対応すべきか迷うような指摘事項がありました。認証取得企業がプライバシーマークに魅力を感じ続けるためには、経営に役立つような、次年度の運用に役立つような質の高い審査が必要だと思います。

「様式上の文言が気に入らない」といった運用に関係ない指摘や、初回指摘時と再指摘時で言っている内容に矛盾がある審査を受けてしまった企業は、次年度以降も使用料を払ってまでプライバシーマークを維持することに疑問を感じてしまったり、迷いが生じてしまったりすることになってしまいます。

そして私たちコンサルタントは…

※このコラムはJMCリスクソリューションズ社Webサイトからの一部抜粋です。
コラムの全文は、同社下記情報サイトから利用可能です。
http://rs.jmc.ne.jp/service/pm/p_column38.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  3. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  4. サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

    サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

  5. 過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

    過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

ランキングをもっと見る
PageTop