CSAJ審査ガイドライン

JISQ15001:2006 コンピュータソフトウェア事業者のためのガイドライン Ver.1.4

  

本ガイドラインは CSAJ で受審される申請事業者のための審査基準となります。

このガイドラインは、プライバシーマーク審査室と「プライバシーマーク推進ワーキンググループ」( CSAJ会員 9社)が、JISQ15001:2006 (個人情報保護マネジメントシステム−要求事項)に準拠して共同策定しました。

JIPDEC のガイドラインと審査基準は同等になりますが、コンピュータソフトウェア事業者の事業特性を鑑みた内容になっております。 尚、本ガイドラインでは、【 PMS 文書】【体制】【運用】という枠組みを設けて、それぞれ以下のように区分しています。

 

【 PMS 文書】個人情報保護マネジメントシステム(以下「 PMS 」という。)を構築する上で、作成する文書や規程
         類に盛り込んでいただきたい個人情報保護に取り組む姿勢や基本的な考え方のポイント。

【体制】 PMS を構築する上で、承認や運用を行うために整えるべき組織や役割等。

【運用】 PMS を運用するために要求するポイント。

 

CSAJ に審査の申請を行う事業者は、本ガイドラインをよく読み、十分ご理解の上、申請をお願いします。

ダウンロード(PDF)

 

【改定履歴】

2007年7月1日 初版 Ver1

2007年10月1日 改訂 Ver. 1.1
・用語や表現などのマイナーバージョンアップ (審査に関わる変更なし)

2007年12月21日 改訂 Ver.1.2
・規程等の改廃手続きの改定(審査判定委員会による決議・承認)
・JIPDECの「プライバシーマーク制度設置及び運営要領」の改正内容の反映
・用語・語句などの一部修正

2010年8月9日 改訂 Ver.1.3
・記載している電話番号の変更(審査に関わる変更なし)

2011年4月26日 改訂 Ver.1.4
・JIPDECの組織名称変更に伴う一部変更