1) |
基本方針の策定
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「苦情相談窓口」等についての基本方針を策定。 |
2) |
個人データの取扱いに係る規律の整備
個人データの取得、利用、保存等を行う場合の基本的な取扱方法を整備。 |
3) |
組織的安全管理措置
整備した取扱方法に従って個人データが取り扱われていることを責任者が確認。従業者から責任者に対する報告連絡体制を整備。 |
4) |
人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施。 |
5) |
物理的安全管理措置
個人データを取扱う区域において、入退室管理及び持ち込む機器等の制限を行い、権限を有しない者による閲覧防止措置を実施。 |
6) |
技術的安全管理措置
個人データを取り扱うことのできる機器及び当該機器を取り扱う従業者を明確化し、個人データへの不要なアクセスを防止。 |
7) |
外的環境の把握
個人データを保管している外国における個人情報の保護に関する制度を把握した上で安全管理措置を実施。 |