個人情報を一元的に管理せずに
NEC CSR レポート 2016 CSR 経営ガバナンス社会環境 全社の管理体制 個人情報保護管理者 個人情報保護マネジメントシステムの実施及び運用に関する総括的な責任及び権限を持つ者 ( 特定個人情報保護責任者を兼ねる ) 特定個人情報保護責任者 特定個人情報の取り扱いに関する責任および権限を
6
Ver.(0//) C 組織的安全管理措置 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) を参照ください ( P 事業者は 特定個人情報等の適正な取扱いのために 次に掲げる組織的安全管理措置
9
CSRにおける個人情報の位置 -学生情報の管理手順を事例として
27
個人情報管理規程
6
特定個人情報特定個人情報等個人情報ファイル特定個人情報ファイル個人番号利用事務個人番号関係事務個人番号利用事務実施者個人番号関係事務実施者職員等特定個人情報等保護管理者特定個人情報等事務取扱担当者 個人番号をその内容に含む個人情報をいう個人番号および特定個人情報をいう特定の個人情報を検索できる状態に
8
別段の定めがない限り 当院の職員に準じて扱うものとする (5) 個人情報保護管理責任者個人情報保護に関する具体的な取組みを推進する責任者で 個人情報保護委員会の委員長もかね 当院では院長がつとめる 3. 個人情報の取得 1. 利用目的の通知患者から個人情報を取得する場合には その情報の利用目的 当該
8
6) 個人情報管理担当者個人情報管理責任者によって選任され 各部門において個人情報保護計画等に基づく個人情報保護のための業務について 統括的責任と権限を有する者をいう 7) 個人情報取扱担当者個人情報のコンピューターへの入力 出力 台帳 診療申込書等の個人情報を記載した帳票等を保管 管理する担当者を
8
個人情報の取り扱いについて 公益財団法人岩手県予防医学協会 個人情報保護管理責任者常務理事 公益財団法人岩手県予防医学協会 ( 以下 協会 という ) は 健康診断等で取得した個人情報 を協会の個人情報保護基本規程に従って適正に管理し 以下のとおりお取り扱いさせていただき ますので 個人情報の提供
6
第 1 節本部における管理組織 ( 総括個人情報保護管理者 ) 第 3 条本部に 総括個人情報保護管理者を一人置くこととし 総務部長を持って充てる 2 総括個人情報保護管理者は 理事長を補佐し 本部における保有個人情報の管理に関する規程類の整備 保有個人情報の管理に関する指導監督 教育研修の実施その
16
1 個人情報取扱主任者認定制度 個人情報取扱事業者は 個人情報の保護に関する法律 に基づき 個人情報の適切な管理 措置が求められています クレジット会社は個人信用情報を取り扱うため その役職員はより一層の個人情報保護の認識と自覚をもって業務に従事していただくことが重要です このため 当協会では 個人
18
程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの
14
個人情報管理規程 20140722 Revised
3
図 運用管理概要図 ( サーバ系 ) 運用管理の機能 サービスと定義は次の通りである 機能 サービス稼動性能管理クライアント PC 管理サーバ管理ネットワーク管理 定義稼動性能管理では OS やアプリケーションの稼動性能情報を一元的に管理する機能を有する また 収集した稼動データを用いて
21
4 部門管理者は 事務管理者に届け出て 各部室及び各支所に所属する者の中から 個人情報 取扱者を選任し 自己に代わり必要な個人情報保護についての業務を行わせることができる この場合には これらの者を適切に管理 監督しなければならないものとする ( 統括管理者の職務 ) 第 4 条統括管理者の職務は
15
個人情報保護方針 当社は 個人情報の保護を企業活動の最優先事項のひとつとして捉え 個人情報の適切な 取り扱い ならびに安全管理に取り組むことが重要な社会的責任であると認識していま す 当社は この責任を果たしていくために 個人情報保護方針を定め 当社の役員及び 従業員は この方針に従って 個人情報の
7
個人情報保護管理規程
13
個人情報管理規程
5
個人情報保護法個人情報の保護に関する法律 本人の意図しない個人情報の不正な流用や 個人情報を扱う事業者がずさんなデータ管理をしないように 一定数以上の個人情報を取り扱う事業者を対象に義務を課す法律のこと 2005 年 4 月より全面施行される 5 つの原則から成り立つ 個人情報保護法 5 つの原則
5
Ⅱ ドメイン管理ドメイン管理はユーザを一元管理するために専用のサーバが必要となる ドメインを設定することにより ネットワークのユーザアカウントやセキュリティの原則を一元的に管理することができ 個々のコンピュータでこれらの管理を行う方法 ( ワークグループ ) に比べて ネットワーク管理の効率化が図れ
6
6 特定個人情報フ個人番号をその内容に含む個人情報ファイルをいう ァイル 7 個人番号利用事行政機関 地方公共団体 独立行政法人等その他の行政事務を処務理する者が その保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務をいう 8
8