自分でできる!マイナンバー法制度の対策と準備・規程雛形

Transcription

自分でできる!マイナンバー法制度の対策と準備・規程雛形
自分でできる!マイナンバー法制度の対策と準備・規程雛形
<完全マスター・マネジメントシステム CD-ROM>
本規程は、JISQ15001:2006 をベースにしておりますので、
そのまま申請すれば「プライバシーマーク」も取得可能です。
また、既にプライバシーマークを取得している会社様におきましては、
マイナンバー法によって改定するべき PMS 部分を分かりやすく色分けしてありますので、
どなた様でも簡単に自社の PMS をマイナンバー法に対応させることができます。
1.基本方針(1種)
(1)SPMS01 (特定)個人情報保護方針
2.規程(2種)
(1)SPMS02 (特定)個人情報保護実務規程(以下の規定を全て含む)
a)個人情報等を特定する手順に関する規定
b)法令、国が定める指針その他の規範の特定、参照及び維持に関する規定
c)個人情報等に関するリスクの認識、分析及び対策の手順に関する規定
d)事業者の各部門及び階層における個人情報等を保護するための権限及び責任に関する
規定
e)緊急事態(個人情報等が漏えい、滅失又はき損をした場合)への準備及び対応に関す
る規定
f)個人情報等の取得、利用及び提供に関する規定
g)個人情報等の適正管理に関する規定(以下の規程を適用する)
・業務委託管理規定
h)本人からの開示等の求めへの対応に関する規定
i)教育に関する規程
j)
(特定)個人情報保護マネジメントシステム文書の管理に関する規定
k)苦情及び相談への対応に関する規定
l)点検に関する規定
m)是正処置及び予防処置に関する規定
n)代表者による見直しに関する規程
o)内部規程の違反に関する罰則の規定
p)本人を確認する手段の規定(マイナンバー(個人番号)のみ)
q)削除・破棄する手段の規定(マイナンバー(個人番号)のみ)
(2)SPMS03 安全管理規程
3.計画書(2種)
(1)SPMS04 教育計画書
(2)SPMS05 監査計画書
4.帳票(49種)
1
(1)SPMS 記録 01 個人情報等明細書
(2)SPMS 記録 02 個人情報等管理台帳
(3)SPMS 記録 03 法令規範一覧表
(4)SPMS 記録 04 業務フロー図
(5)SPMS 記録 05 リスク分析表
(6)SPMS 記録 06 SPMS 組織表
(7)SPMS 記録 07 緊急連絡網
(8)SPMS 記録 08 事件事故発生速報
(9)SPMS 記録 09 事件事故報告書
(10)SPMS 記録 10 個人情報等新規取得申請書
(11)SPMS 記録 11 機微情報への対応
(12)SPMS 記録 12 直接書面取得への対応
(13)SPMS 記録 13 直接書面取得以外への対応
(14)SPMS 記録 14 目的外利用申請書
(15)SPMS 記録 15 アクセス申請書
(16)SPMS 記録 16 第三者提供への対応
(17)SPMS 記録 17 社員証台帳
(18)SPMS 記録 18 鍵管理台帳
(19)SPMS 記録 19 入退館記録表
(20)SPMS 記録 20 訪問票
(21)SPMS 記録 21 オフィス図面
(22)SPMS 記録 22 セキュリティ区画記録表
(23)SPMS 記録 23 ユーザID管理表
(24)SPMS 記録 24 ネットワーク図
(25)SPMS 記録 25 個人情報等授受記録表
(26)SPMS 記録 26 委託先選定チェックリスト
(27)SPMS 記録 27 委託先管理表
(28)SPMS 記録 28 個人情報等の取扱いに関する覚書
(29)SPMS 記録 29 開示等受付書
(30)SPMS 記録 30 開示等請求書
(31)SPMS 記録 31 開示等回答書
(32)SPMS 記録 32 教育報告書
(33)SPMS 記録 33 PMS 文書等一覧表
(34)SPMS 記録 34 苦情等記録表
(35)SPMS 記録 35 SPMSパトロール表
(36)SPMS 記録 36 適合性監査チェックリスト
2
(37)SPMS 記録 37 運用監査チェックリスト
(38)SPMS 記録 38 監査報告書
(39)SPMS 記録 39 是正処置予防処置報告書
(40)SPMS 記録 40 代表者による見直し
(41)SPMS 記録 41 誓約書
(42)SPMS 記録 42 同意書(採用面接者)
、SPMS 記録 42 同意書(従業者用)
(43)SPMS 記録 43 本人確認の処置記録
(44)SPMS 記録 44 事務取扱担当者一覧
(45)SPMS 記録 50 委任状(国民年金第 3 号被保険者)
(個人番号専用)
(46)SPMS 記録 51 従業員等に対する個人番号の利用目的通知書(個人番号専用)
(47)SPMS 記録 52 個人支払先に対する個人番号の提供依頼書(プレ印字あり・番号欄
あり)(個人番号専用)
(48)SPMS 記録 52 個人支払先に対する個人番号の提供依頼書(プレ印字あり・番号欄
なし)(個人番号専用)
(49)SPMS 記録 52 個人支払先に対する個人番号の提供依頼書(プレ印字なし・番号欄
あり)(個人番号専用)
5.参考資料(9種)
(1)SPMS 参考資料 01 本人確認の処置(内閣官房)
(2)SPMS 参考資料 02 本人確認の処置(国税庁)
(3)SPMS 参考資料 03 マイナンバー法の逐条解説(内閣官房)
(4)SPMS 参考資料 04 特定個人情報の適正な取扱いに関するガイドライン(事業者編)
(本文及び(別添)特定個人情報に関する安全管理措置)(特定個人情報保護委員会)
(5)SPMS 参考資料 05 (別冊)金融業務における特定個人情報の適正な取扱いに関す
るガイドライン (特定個人情報保護委員会)
(6)SPMS 参考資料 06 「特定個人情報の適正な取扱いに関するガイドライン(事業者
編)
」及び「
(別冊)金融業務における特定個人情報の適正な取扱いに関するガイド
ライン」に関するQ&A(特定個人情報保護委員会)
(7)SPMS 参考資料 07 Q&Aの追加・更新(平成 27 年4月 17 日)(特定個人情報保
護委員会)
(8)SPMS 参考資料 101(弁護士作成)個人番号及び特定個人情報の適切な取扱いに関
する基本方針
(9)SPMS 参考資料 102(弁護士作成)個人番号及び特定個人情報取扱規程
3
6.SPMS 取組解説資料
特定個人情報取扱ガイドライン(特定個人情報保護委員会作成)
、並びに個人情報
保護ガイドライン(経済産業省作成)をミックスし最適化したガイドラインを含
む。
7.SPMS 要求事項
JISQ15001:2006 と番号法マネジメントシステムをミックスし、最適化した要求事
項
8.マイナンバーマーク適合性認証審査基準(第三者認証)
1.書類審査基準
2.運用審査基準
9.その他、参考資料
多数
以上
4