情報セキュリティ・運用に関する質問
- 死者の情報は個人情報に該当しますか?
- 公開情報のみを収集しユーザーに提供する行為は第三者提供に該当しますか?
- 外国にある同一法人格の企業に個人データを渡す際は外国にある第三者への提供に該当しますか?
- 名前をイニシャル化や削除した個人データを第三者に渡すときは個人データの第三者提供に該当しますか?
- マイナンバーは要配慮個人情報に含まれますか?
- お客样に同意を得ず個人情報の利用目的を変更してもよいですか?
- 名刺は個人情報に該当しますか?
- 社員旅行や出張手配の際に従業者の個人情報を旅行会社に提供する際、気を付けることは何ですか?
- 防犯カメラに映った映像は個人情報に該当しますか?
- 従業者の写真を自社サイトに掲載した後、本人から削除の依頼があった場合は削除する必要がありますか?
- システム管理者を設定する際の要件は何ですか?
- 事務取扱担当者を設定する際の要件は何ですか?
- 個人情報保護管理者を設定する際の要件は何ですか?
- 個人情報保護監査責任者を設定する際の要件は何ですか?
- トップマネジメントを設定する際の要件はありますか?
- 事務取扱担当者やシステム管理者の設置は必須ですか?
- 個人情報保護管理者と個人情報保護監査責任者は兼任できますか?
- Pマークで必須の役割は何ですか?
- 合併後の再認証審査に向けて、必要な準備事項はありますか?
- 再認証審査において、文書の更新は存続会社側の各種文書データに統合組織の領域を統合させる方法で問題ないですか?また、適切な進め方はありますか?
- 再認証審査で統合した組織の範囲も適用範囲に含める場合、その組織についても過去の運用状況や関連文書の準備が必要になりますか?
- 合併後も一定期間、統合した組織をISMSの適用範囲外とする場合、審査面・運用面・文書面でどのような点に注意が必要ですか?
- 再認証審査が今年の場合、合併により統合された組織の業務・資産・リスク・拠点を適用範囲に含めるタイミングはいつが適切ですか?
- 合併により会社が統合された場合、再認証審査は存続会社単独の認証として進めてもよいですか?
- 認証機関から気候変動追補への対応を求められた場合、審査までに何を準備すればよいですか?
- 気候変動追補への対応について、審査でどのような証跡を残せばよいか?
- ISO 27001の気候変動追補(Amd 1:2024)への対応として、文書にはどのような修正が必要ですか?
- 業務でSNSを利用する際、ISMS上どのような管理・ルール整備が必要ですか?
- 気候変動の課題として、具体的にどのような内容を記載すればよいですか?
- AIを活用する際のリスクをISMSのリスクアセスメントにどのように組み込めばよいですか?