【レポート】
最初は計画のステップです。計画のステップは「自社にある情報とリスクの洗い出し」と「情報管理規程の作成」の2つに大きく分かれます。
まず、自社に存在している情報(特に、外部に流出したら問題になるようなもの)を選び出して「情報一覧表」にします(図1)。この一覧表には、それぞれの情報の名前(名前が付いていない場合は名前を付けましょう)、管理している部署や担当者の名前、保管形態(紙なのかデータなのか)、情報の内容(どんな情報なのか)、利用目的(何のための情報なのか)、件数、廃棄予定年月などを記入していきます。
続いて「リスク管理表」を用意し、情報一覧表に明記した情報に関する取り扱いの流れをまとめていきます(図2)。ここでは、「どこから入手して、どこで利用して、どこで保管して、どのようにして廃棄するのか」を簡単に文章で表現します。そして、そのそれぞれの局面でどのようなリスクが考えられるのかをリストアップしていきます。
リスクが明らかになったら、そのリスクを抑えるための対策を考えて「情報管理規程」にしていきます。とはいえ、規程を最初から作成するのは大変です。このような規程を作成する際は、やはり何らかの実績のあるものをモデルとして採用し、自社に合わせて書き直していくのがポイントです。
本稿では、PDCAサイクルに基づいた情報管理体制を社内に構築することをお勧めしていますが、このPDCAサイクルに則った規程の雛形の1つとして、社団法人コンピュータソフトウェア協会がプライバシーマークの取得を目指す事業者向けに無償で配布しているものを紹介しておきましょう(図3)。
これを使用すれば、比較的容易にPDCAサイクルに従った情報管理体制を構築できると思います。 リスク管理表の作成過程で明らかになったリスクが、この規程で基本的にすべて網羅されていることを確認し、漏れがある場合は規程に対策を追記していきます。 なお、規程の中には下記のような項目も含めるようにしてください。
規程が完成したら「リスク管理表」の対策の欄に戻り、それぞれのリスク対策について、規程のどの部分で明記されているのかを書き込みます。これにより、自社の情報の実態と、具体的な対策を一元的に管理できるようになります。
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
『逆転裁判』初日舞台挨拶に成宮寛貴が登場!「ヤバイと思った」 [16:08 2/11] キャリア |
|
【エンタがビタミン♪】「少しでもキレイに見せたくて」。バナナマン日村のTシャツの下に隠された秘密。 [16:06 2/11] キャリア |
|
【イタすぎるセレブ達・番外編】全世界騒然! ビヨンセとJay-Zが、長女ブルー・アイヴィーちゃんの写真を初公開! [16:06 2/11] キャリア |
|
やっぱり黒髪美人!?黒髪のメリット&デメリット! [16:06 2/11] キャリア |
|
スバルBRZ&トヨタ86のアライメント調整はどうする? [16:05 2/11] キャリア |