P080 PMS内部監査チェックリスト(安全管理措置(規定):「事業者は、その取り扱う個人情報のリスクに応じて、漏えい、滅失又はき損の防止その他の個人情報の安全管理のために必要、かつ、適切な措置を講じなければならない。」)

個人情報保護マネジメントシステム(PMS)の内部監査を実施する場合の要点について次に示します(「JIS Q 15001:2006規格」に遵守)ので、チェックリスト作成の参考に願います。
①個人情報保護のための体制の一環として、安全管理体制が整備されていること。
②入退管理の措置が規定されていること。
③盗難等の防止措置が規定されていること。
④機器・装置の物理的保護について規定されていること。
⑤アクセス権限の管理について規定されていること。
⑥アクセスの記録について規定されていること。
⑦不正ソフトウェア対策について規定されていること。
⑧個人情報の移送・通信時の対策について規定されていること。など
マキ コーポレーション 「個人情報保護対策」より