|
はじめに(本ハンドブックについて)
1.個人情報保護法が企業に要求していること
1.1 3つのポイント
1.2 ほとんどの企業が対象になる
1.3 「個人情報」の範囲
1.4 第1章のまとめ
2.個人情報保護の基本的な施策
2.1 体制作り
2.2 教育・啓発
2.3 保有する個人情報の把握
2.4 利用目的と本人の同意
2.5 内部規程
2.6 施錠管理、入退管理
2.7 一般区域と機密区域
2.8 要請(問い合わせ、相談)
2.9 苦情対応
2.10 システム・ウェブページセキュリティ
2.11 機密廃棄手順、廃棄業者
2.12 業務委託
2.13 第三者提供
2.14 事件・事故対応計画
2.15 個人情報の取り扱いに関する監査
2.16 内部規程や施策の見直し、マネジメントレビュー
3.部署ごと業務ごとで行うこと
3.1 本部系
3.2 現業系
4.モデルケーススタディ
4.1 ソフトウェアパッケージの開発
4.2 ソフトウェア受託開発
4.3 人材派遣
5.応用編の紹介
6.参考となる資料
6.1 法令・規範の参照・リソース
6.2 ISMS適合性評価制度
6.3 プライバシーマーク制度
|