キックオフ |
|
文書化計画 |
■プロジェクトチームの編成
■適用範囲の選定
■業務分析の段取り
■Pマーク制度の解説 |
|
■管理すべき個人情報の整理
■個人情報の保管責任、保管期間、保存方法の明確化
■策定すべき規定類の決定とスケジュールの決定 |
|
|
|
業務分析 |
|
文書化指導 |
■管理すべき個人情報の確定
■各個人情報の責任と権限
■IT関連のセキュリティレベルの確認
■委託先管理レベルの確認 |
|
■個人情報マニュアルの作成
■策定すべき規定の作成
■個人情報保護方針の設定と公開方法の検討
■IT関連のリスク分析と要因別整理
■個人情報保護教育テキストの作成 |
|
|
|
教育・訓練 |
|
マネジメントシステム運用 |
■JISQ15001規格解説
■個人情報保護ポリシー教育
■内部監査員教育
■その他 |
|
■マネジメントシステムの運用状況チェック
■リスク対応計画の進捗状況管理
■内部監査の実施指導
■マネジメント会議の開催とマネジメントレビューの実施 |