P036 PMS内部監査チェックリスト(文書の作成と運用:計画「リスクなどの認識、分析及び対策」)

個人情報保護マネジメントシステム(PMS)の内部監査を実施する場合の要点について次に示します(「JIS Q 15001:2006規格」に遵守)ので、チェックリスト作成の参考に願います。
・目的外利用を行わないための必要な対策を講じる手順を確立し、かつ維持するよう規定していること。
・目的外利用を行わないための手順に従い実施していること。
・洗い出された個人情報について、ライフサイクル(取得・入力、移送・送信、利用・加工、保管・バックアップ、消去・廃棄)に応じたリスクの洗い出し、リスク分析を実施、リスクに応じた対策を講じ、残存リスクを把握する手順が明確であること。
・定めた手順に従って、リスクを認識し、分析し、対策を講じていること。
・講じることとした対策が、規定に反映されていること。
・個人情報毎にライフサイクルに沿ってリスクを認識、分析、対策し、残存リスクを把握していること。など
マキ コーポレーション 「個人情報保護対策」より