情報セキュリティ・運用に関する質問
- Pマーク(JIS Q 15001)の内部監査とは何ですか?
- Pマークで内部監査責任者(個人情報保護監査責任者)を設置する必要はありますか?
- Pマークの内部監査は毎年実施する必要がありますか?
- 採用選考に際して、履歴書ではなく、本人から簡単な経歴書やポートフォリオが提示された場合、個人情報の取り扱いに関する同意を得る必要がありますか?
- 従業員の個人情報の取り扱いに関する同意文の掲載場所について制約はありますか?
- プライバシーポリシーにおいて、特定個人情報の利用目的についてどの程度の粒度で記載すればよいですか?
- プライバシーポリシーにおけるお問合せ先について、電話番号ではなく、メールアドレスの掲載やお問合せフォームへの誘導でもよいですか?
- JIS Q 27001:2023/AMENDMENT 1:2025は、JIS Q 15001:2023でも対応する必要がありますか?
- 採用選考における不採用者の個人情報(履歴書、職務経歴書など)の適切な保管期間はありますか?また長期保管する場合の法的リスクは考えられますか?
- 「社会情勢の変化、国民の認識の変化、技術の進歩などの諸環境の変化」では、何を記載・報告すればよいですか?
- 個人的に登録しているSNSで、前職から繋がっている人に、転職先でビジネス利用することを口頭にて同意をとっていた場合、営業活動の一環として連絡を行ってよいですか?
- 「個人情報の取扱いに関する法令、国の定める指針その他の規範の改正状況」では、何を記載・報告すればよいですか?
- マイナンバーの取り扱いに際して、マイナンバーを取り扱う専用の部屋を用意する必要はありますか?
- データ保管国が海外にあるクラウドサービスについて、明確に保管国を特定できない場合は、プライバシーポリシーにおいてどのような記述を行うべきですか?
- プライバシーポリシーへの記述等を行っていない状態で、Googleシグナル(Google Analytics)の利用を開始してよいですか?
- GPS機能などにより取得した位置情報は個人情報に該当しますか?
- ウェブサイトの運営においてGoogleシグナルを利用する場合、プライバシーポリシーなどで考慮すべき点はありますか?
- 仮名加工情報や匿名加工情報、個人関連情報を個人情報管理台帳に特定する際はどのような項目を含めるとよいですか?
- ETCカード番号と有効期限の組み合わせは個人情報や個人識別符号等に該当しますか?
- 仮名加工情報や匿名加工情報、個人関連情報を個人情報管理台帳に特定する必要はありますか?
- 「JIS Q 15001:2017」から「JIS Q 15001:2023」への改正による変更点としてどのようなものがありますか?
- 「個人情報保護方針」におけるお問い合わせ先の記述について、掲載場所(運営するサイト/サービスなど)によって異なるものにしてもよいですか?
- Pマークの審査における「建物・執務室等の状況の質疑および安全管理措置に係る社内現場の確認」ではどのようなことが確認されますか?
- 更新審査時のトップインタビューで確認されることは、新規取得時の内容と同じですか?
- 事務所を移転した際に実施する内部監査は、実際に現地での状況確認が必要ですか?オンライン実施でも問題ないですか?
- 同意取得について、一定期間内に回答がない場合に同意したものとみなすメールを送付する形式での取得でも問題ないですか?
- 審査のトップインタビューではどのようなことが確認されますか?
- 委託先が認定個人情報保護団体の協会員である場合、プライバシーマーク等を付与された会社と同等に扱い、十分なセキュリティが確保されていると判断してよいですか?
- 審査機関にインシデントの報告を行う必要がありますか?
- プライバシーマークの更新申請はいつ行えばよいですか?