ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

PMS個人情報保護年間計画について、実績を記入する都度、トップマネジメントの承認を得る必要がありますか。

プライバシーマーク サンプル文書集
2025/04/09

PMS個人情報保護年間計画について、実績を記入する都度、トップマネジメントの承認を得る必要がありますか。

サンプル文書集に照らすと、PMS推進会議の頻度で実績を確認することになっています。
よって、PMS推進会議の都度、社長の承認を得るようにし、実績の日付を更新しても良いでしょうし、もしくは最終の推進会議(マネジメントレビュー前)でも良いでしょう。

計画書の更新頻度や承認者は、規格では規定されておりませんので、組織のご都合に合わせていただければと思います。

なお、最終の推進会議などで承認する場合は、更新頻度(契機)や承認者を決めた理由を明確にしておくと良いでしょう。

例えば...

  • ・なぜ、承認者が社長ではないのか?
  • ・社長は計画(実績も含む)を都度把握する必要はないのか?
  • ・更新頻度の間隔は適切ですか?
  • ・半年毎では無く、毎月でも良いのでは?

以上、ご参考ください。