ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

年間個人情報保護目的は一つでも問題ないでしょうか。

公開日:2020/09/08
※本記事は、ISM Web store が作成・検証したものです。

年間個人情報保護目的は一つでも問題ないでしょうか。

また、個人情報運用前研修などの教育そのものを目的として提示しても良いものでしょうか。

理想は、会社全体の目的があってその目的を受けて部門及び階層での目的を設定することだと思います。

組織および審査時の諸事情によっても異なりますが、目的(目標)が1つでも「なぜ1つなのか?」といったその理由を的確に説明できれば良い場合もあります。

例えば「今回はPMS新規取得でもあり、また事業規模も小さいので全社共通の目的として設定しています。」といったようなものです。

ちなみに、「個人情報運用前研修などの教育そのものを目的」については、目的ではなく設定した目的を達成するための手段だと考えた方が良いかと思います。

例えば、目的を「PMSの周知徹底および意識の向上」と定め、「個人情報運用前研修を行い従業員へのPMSの周知徹底および意識の向上を図る。」といった具合です。

ISM Web store

執筆・監修: カスタマーサポート

ISMS、プライバシーマーク、ISO9001の取得・運用支援において、25年以上のコンサルティング実績を持つ専門チームが執筆しています。現場での指導経験と、数多くの審査対応ノウハウを凝縮して制作した文書・教育用テキストを販売しています。ご購入の有無にかかわらず、無料メールサポートにて専門家が直接お答えします。