現在、東京のPマーク更新4ユーザのコンサルをしています。1999年版かあ2006年版の一番大きな変更点は個人情報保護法を包含したかどうかです。以前は収集という観点でしたが、今回は取得となりましたので、個人情報の特定と、リスク分析の比重が大きいです。ポイントは業務フローです。UML駆使とまではいいませんが、取得から廃棄までのライフサイクルに従った業務フローの作成をお勧めします。
- 前ページ
- 次ページ
昨年10月から始めたプライバシーマークもなんとか多くの方々の協力で認証取得までこぎつけました。そのノウハウを活かして、今月からPマーク取得のコンサルを始めました。すでに東京1件受注して開始しています。今年度中にもう2件始まります。
ところで、行政関係も契約内容に情報セキュリティに関する項目が今年から追加されるようです。各社様も準備されてはいかがですか?コンサル料金は20人程度の企業であれば100万円(コンサル5回程度および指導)程度です。
