PIMS認証(ISO27701)は国際標準に基づくプライバシー情報管理システムの認証です。ISO/IEC 27701はISO/IEC 27001(情報セキュリティ管理システムのための国際標準)とISO/IEC 27002(情報セキュリティに関する実践指針)に基づいており、個人情報の保護とプライバシー管理の要件に特化しています。
世界中でデータ保護に関する法規制が増加しており、GDPR(欧州連合一般データ保護規則)などの法令が施行されているため、グローバル企業の中でも個人情報を扱う組織との取引の際に、PIMS認証(ISO27701)の取得が条件となる場合が増えてきました。当社では、情報セキュリティと個人情報保護の両方に詳しいコンサルタントが御社のPIMS認証(ISO27701)取得をご支援致します。
-
プライバシーマークを持って
いるけど何が違うの? -
PII管理者、PII処理者って何?
-
ISO270001を取らないと
ISO27701は取得できないの? -
取得までの期間は?
当社のPIMS認証取得支援サービスがおすすめです!
PIMS認証(ISO27701)とは、情報セキュリティマネジメント(ISMS)のフレームワークをそのまま活用して、プライバシー情報マネジメント(PIMS)を上乗せしたもの。そのため、PIMS認証の取得にあたっては、ISMS認証の取得が前提条件となります。
PIMS認証取得を取得するメリットとは?
-
世界標準に対応していることが証明できる!
PIMS認証を取得することで、日本の個人情報保護法ではなく、国際規格に準拠した個人情報の取り扱い、管理をしていることが証明できます。
-
リスク管理の向上が図れる
ISO 27701は、個人情報の取り扱いに関連するリスクを識別し、適切に管理するための手順やプロセスを提供します。これにより、情報漏洩やデータ侵害などのリスクを最小限に抑えることができます。
PIMS認証の取得を意味あるものにするためには、作成したルールを社内に浸透させることが大事です。
最低限で使いやすいルールが社内浸透しやすいコツです!
コンサルタントが用意してくれた文書ひな形などをそのまま使用してルールを組み立てていけば、認証取得自体はそれほど時間はかからないかもしれません。しかし、それでは長く使えるルールにはなりません。規程や文書類を使用して、いかに会社の中になじむルールを作成できるかが、社内浸透のしやすさにつながっていきます。
-
現状を的確に洗い出す
現状を洗い出し、ルールがある場合にはしっかりと把握し、リスクの有無判断をします。やるべきことを最低限にするため、無駄なく浸透しやすいです。
-
取得後も定期訪問
取得後も作成した規程を運用し改良していくPDCAサイクルを回すことが重要なので、取得後もコンサルタントが定期訪問し浸透のための助言を行います。
-
E-Learningの導入
取得後も社員にPIMS認証の考え方を徹底していくことが重要です。当社のE-Learningは内容を柔軟にカスタマイズできるので、効果的に教育を行えます。
取得までの流れ
PIMS認証までには規格に基づいた規程を作成し、運用し、社員を教育し…といった一定の道のりを越えていかなければなりません。当社では最初のお問い合わせから、すべてのステップをスピーディーに対応し、御社の認証取得までしっかりサポートします。
お問い合わせいただいて、無料セミナーに参加する
ISMS認証についての基礎情報がわかる、定期開催のセミナーにまずご参加いただくことをオススメしています。予備知識が一切なくてもご理解いただけるよう内容を工夫していますので、安心してご参加ください。なお、お急ぎの方はご連絡いただければセミナーを待たずに対応いたします。
ご要望ヒアリング・お見積り
アドバイザーが御社とお打ち合わせを行い、認証までの流れやサービス内容をご説明します。また、御社の状況やご要望等をお聞かせいただきます。うかがった情報をもとに、御社にぴったりの内容を見積書にまとめてご提案いたします。PIMS認証はISMS認証の取得が前提条件となります。ISMSの認証範囲の中で、さらに絞り込むことも可能です。御社のニーズに合った認証範囲の設定についてぜひご相談ください。
取得スケジュール・情報セキュリティ規程(セキュリティルール)の作成
ご発注をいただいたら、いよいよプロジェクトの開始です。コンサルタントが御社とお打ち合わせを行い、御社の事業内容や組織の状況を聞かせていただきます。そして希望に添った内容で、PIMS認証取得までのスケジュールや、御社向けの情報セキュリティ規程(セキュリティルール)を作成していきます。
社員教育の実施
作成した情報セキュリティ規程に基づき、全ての社員に教育します。情報資産の重要性や、情報漏えい事故が起きてしまった時の事の重大さをしっかり伝え、高い意識を持って規程を運用していただけるようサポートしていきます。社員の意識が高まれば、離職率の低下、社外からの信頼度アップにも繋がります。
審査機関のご提案
PIMS認証は、ISMS認証と同時に審査を受ける関係から、通常はISMSの審査機関と同じところに依頼することになります。ただし、審査機関によってはPIMS認証の審査を行っていない場合もあります。御社に適した審査機関をコンサルタントがご提案いたします。
内部監査の実施
当社にはISMSの審査員資格を持ち、審査員を兼務している社員もいます。審査の前に内部監査を行い、規程が運用できているかの確認や、入退室の管理、施錠出来る環境の確認等、審査員だからこそわかるポイントで細かい所まで見落とすことなくアドバイスを行い、抜かりなく審査日が迎えられるよう準備をします。
認証審査・取得完了
審査機関の審査を受けていただききます。PIMS認証の審査は、通常はISMSの取得審査や継続審査と同時に受けますが、お急ぎの場合には単独で受けることもできます(ISMS取得済みの場合のみ)。コンサルタントは、審査には参加できますが説明や助言をすることはできませんので、この日はお客様に前面に立って対応していただく必要があります。審査に通過すれば認証取得完了です。社内環境が整備されるのはもちろん、認証取得を通して社員一人ひとりの意識が向上する。結果、企業としてもどんどん成長していく。そんなきっかけになるのが認証取得です。作成した情報セキュリティ規程を運用して安心企業を継続させていきましょう。
PIMS認証コンサルティング料金
月29,800 円(税別)~
※契約期間20か月とし、その後1か月単位の自動更新契約とさせていただきます。
※上記金額はISMS(ISO27001)を弊社サポートにて取得済み企業の場合です。
他社で取得した場合は月39,800円(税別)~となります。
- サービス内容
- 実績豊富な信頼のおける審査機関を選定
- 専属コンサルタントが定期訪問し作業を推進
- 3,500件のノウハウを詰め込んだひな形を用い、御社用に資料を変更・追加
- 全社員への意識を高める研修実施
- 審査直前の受け入れ準備支援
- 審査後の指摘事項の助言・サポート
- 取得後も定期訪問し、運用をサポート