【レポート】
最初は計画のステップです。計画のステップは「自社にある情報とリスクの洗い出し」と「情報管理規程の作成」の2つに大きく分かれます。
まず、自社に存在している情報(特に、外部に流出したら問題になるようなもの)を選び出して「情報一覧表」にします(図1)。この一覧表には、それぞれの情報の名前(名前が付いていない場合は名前を付けましょう)、管理している部署や担当者の名前、保管形態(紙なのかデータなのか)、情報の内容(どんな情報なのか)、利用目的(何のための情報なのか)、件数、廃棄予定年月などを記入していきます。
続いて「リスク管理表」を用意し、情報一覧表に明記した情報に関する取り扱いの流れをまとめていきます(図2)。ここでは、「どこから入手して、どこで利用して、どこで保管して、どのようにして廃棄するのか」を簡単に文章で表現します。そして、そのそれぞれの局面でどのようなリスクが考えられるのかをリストアップしていきます。
リスクが明らかになったら、そのリスクを抑えるための対策を考えて「情報管理規程」にしていきます。とはいえ、規程を最初から作成するのは大変です。このような規程を作成する際は、やはり何らかの実績のあるものをモデルとして採用し、自社に合わせて書き直していくのがポイントです。
本稿では、PDCAサイクルに基づいた情報管理体制を社内に構築することをお勧めしていますが、このPDCAサイクルに則った規程の雛形の1つとして、社団法人コンピュータソフトウェア協会がプライバシーマークの取得を目指す事業者向けに無償で配布しているものを紹介しておきましょう(図3)。
これを使用すれば、比較的容易にPDCAサイクルに従った情報管理体制を構築できると思います。 リスク管理表の作成過程で明らかになったリスクが、この規程で基本的にすべて網羅されていることを確認し、漏れがある場合は規程に対策を追記していきます。 なお、規程の中には下記のような項目も含めるようにしてください。
規程が完成したら「リスク管理表」の対策の欄に戻り、それぞれのリスク対策について、規程のどの部分で明記されているのかを書き込みます。これにより、自社の情報の実態と、具体的な対策を一元的に管理できるようになります。
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
心理学のプロのお墨付き。本当に怖いホラー映画とは? [09:30 5/27] ホビー |
|
下田麻美、待望の1stシングルが6月27日発売! ジャケ写を紹介 [09:10 5/27] ホビー |
|
【連載】読む鉄道、観る鉄道 第9回 『サブウェイ・パニック』 - 1970年代のニューヨークと地下鉄の情景を描く [08:00 5/27] ライフ |
|
【連載】発音も聞けちゃう、知って得するidiom情報 第14回 call it a day [08:00 5/27] ライフ |
|
MINI、ロールスロイスにインスパイアされた最高級品質の特別仕様車を発売 [07:30 5/27] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。