ISO発行・改訂情報

プライバシーマーク(JIS Q 15001:2017)移行支援

1.JIS Q 15001の改訂

2017年12月20日に、プライバシーマークの審査規格となっているJIS Q 15001:2017「個人情報保護マネジメントシステム-要求事項」が改訂されました。

これにより、2006年版のJIS Q 15001でプライバシーマークを取得している企業は、以下の移行スケジュールに従い、更新審査時にJIS Q 15001:2017(新審査基準)に移行する必要があります。

JIS Q 15001:2017への移行スケジュール

JISQ15001:2017への移行スケジュール

参考URL:https://privacymark.jp/system/operation/jis_kaisei/update.htmlより編集

2.JIS Q 15001:2017の改訂概要

JIS Q 15001:2017は、ISOマネジメントシステムの規格構成の共通化ルール(MSS共通要求事項又はHLSと呼ばれる)を採用して改訂されました。

JIS Q 15001:2017の構成 改訂概要



0  序文
  1. JIS Q 27001(情報セキュリティマネジメントシステム)をベースとして、個人情報保護マネジメントシステムの要求事項が規定されている。
    (ISOマネジメントシステムとの一致性が向上した。)
  2. 規格本文には、個人情報についての具体的な取扱いについての要求事項はなく、附属書A(規定)管理目的及び管理策に規定されている。
  3. リスクアセスメントの結果に基づくリスク対応で、附属書Aと比較して必要な管理策(安全管理措置)が漏れていないか確認するように要求されている。また、Pマーク付与適格性審査基準(新審査基準)は、附属書Aの項番の配列で策定されており、附属書Aは、実質的な要求事項となる。
1  適用範囲
2  引用規格
3  用語及び定義
4  組織の状況
5  リーダーシップ
6  計画
7  支援
8  運用
9  パフォーマンス評価
10 改善


附属書A(規定)管理目的及び管理策

旧規格(JIS Q 15001:2006)をベースとして、最新の個人情報保護法に整合した個人情報の具体的な取扱いなどについて規定

附属書B(参考)管理策に関する補足

附属書Aの各管理策についての解説

附属書C(参考)安全管理措置に関する管理目的及び管理策

JIS Q 27002(情報セキュリティ管理策の実践のための規範)をベースとした安全管理措置についての包括的なリスト

附属書D(参考)新旧対応表

旧規格(JIS Q 15001:2006)との比較表

3.JIS Q 15001:2017移行への対応準備

JIS Q 15001:2017で、現行の個人情報保護マネジメントシステム(PMS)の基本的な取り組みが大きく変更されることはありませんが、移行に際して以下のような対応が必要となります。

<必須>
  1. 貴社の更新審査受付期間(有効期間の満了の8か月前の日から4か月前の日まで)と移行スケジュールを確認し、貴社の移行審査申請期限を明確に把握する。
  2. 個人情報保護基本規程(個人情報保護マニュアル)をJIS Q 15001:2017に合わせて全面的に改訂する。
  3. JIS Q 15001:2017に適合したPMSを運用して、個人情報保護目的の管理、教育訓練、内部監査、マネジメントレビューを実施する。
<推奨>
  1. JIS Q 15001:2017に合わせてPMSを変更するだけではなく、個人情報保護リスクアセスメントの方法など、運用上のムリやムダのないマネジメントシステムにリフォームする。
  2. 現行の安全管理措置と附属書C(安全管理措置に関する管理目的及び管理策)を比較し、情報セキュリティ関連規定を改訂する。

4.テクノソフトのJIS Q 15001:2017移行支援

テクノソフトでは、JIS Q 15001:2017への移行支援を実施いたします。下記の支援項目についてご希望内容をご確認いただき、担当営業までお問合せください。

内容の詳細を決定し、支援費用をお見積りいたします。

支援項目
支援内容
成果物/支援結果
A
JISQ15001:2017改訂内容の説明
半日程度の訪問で改訂内容について解説 改訂内容の理解
B
個人情報保護基本規程の改訂
文書改訂は訪問打合せで改訂後の内容を説明 個人情報保護基本規程
C
PMS関連手順の見直しと実施結果のレビュー
訪問打合せでPMS関連手順を見直し検討し、実施後に内容確認

PMS関連手順

情報セキュリティ関連規定
D
PMS基礎教育(自覚教育)の支援
個人情報保護目的や規定に関する一般従業員向け教育資料の作成と教育実施のサポート PMS基礎教育資料
E

JISQ15001:2017対応

内部監査員養成セミナー
1日の訪問セミナーで実施し修了証を交付

JISQ15001:2017対応

内部監査員
F
審査申請書類準備
教育訓練、内部監査、マネジメントレビュー実施記録の確認と移行審査申請書類作成についての説明 審査申請書類
G
移行審査指摘への対応
移行審査の指摘対応の検討と改善報告書類作成についてのサポート 改善報告書類
無料見積もりはこちらまで