企業の情報管理にはどのようなものがありますか?とご質問をいただきます。情報セキュリティ管理と個人情報管理に大別できます。 情報セキュリティ管理とは、企業秘密などの秘密情報や個人情報なども含めた企業情報全般の管理です。しかし、個人情報保護法制定後の現在は ...
第三者に提供するには
Q:当社が持っている個人データーを下請け先につたえることはできますか? A:下請け先であっても、別の会社ですから、「第三者」に当たります。よって、原則として、本人の同意がない限り、個人データーを提供することはできません。 ただし、商品(サービス)につい ...
日米の特許法改正案
経済産業省は、「特許法等の一部改正についての法律案」を今年2月1日に公表しています。出願段階の特許のライセンスを保護するための登録制度、また特許・実用新案の通常実施権登録においての登録事項の秘匿についてなどの改正を盛り込んでいます。 参照 ⇒http://www.me ...
GAP と HACCP
食品安全GAPとHACCP(危害分析・重要管理点)の違いは以下の通りです。 HACCPも食品安全GAPも、食品の安全性を確保するためのプロセスチェック方式による安全確保の手法です。それぞれ、各工程において、どのような危害が起こるのかを想定し、リスク低減対策を決め、確実 ...
個人情報保護に関する国際シンポジウム
平成19年11月27日に東京で開催された『2007 JIPDEC個人情報保護に関する国際シンポジウム』の動画配信が始まりました。 各講演の日本語および英語音声・画像をご覧下さい。第3部孫氏は日本語と中国語のみです。通信環境により、データの読込みに多少、時間を要する場合が ...
SaaS向けSLAガイドライン
合衆国を中心に急速に普及しつつあるSaaSは、業務処理情報サービスをネット上で提供しています。その市場規模は2010年には1兆円になると予想されています。サービス提供企業とユーザー企業間で合意することが望ましいサービスの内容・範囲・品質等に関する保証基準の共通認識 ...
政策としての安全アドヴァイス
英国にはthe Centre for the Protection of National Infrastructure (CPNI) http://www.cpni.gov.uk/が政府の一翼を担い、ビジネス社会へ安全のアドバイスを提供しています。 Top ten security guidelines(10の安全ガイドライン)は・・・ ①assess the risks to your b ...
下請け駆け込み寺
中小企業庁は、中小企業の取引上の悩みや下請け取引の適性化を実現するため「下請け駆け込み寺」のパンフレットを公表しました。 この駆け込み寺では、取引における相談や弁護士などの専門家が下請取引のADR(裁判外紛争解決の制度)を施行します。お困りのみなさんは、是 ...
入札の資格要件としてのPマーク
最近の入札における資格要件には次のようなものがある。 ○内閣府公益認定委員会(平成20年1月) 公益認定等総合情報システム開発委託契約 【資格要件】⇒ Pマーク & ISMS ○東京都中野区(平成20年1月) 渋滞整理支援システム運用及び開発等委託契約 ...
内部統制報告制度の準備状況
日本取締役協会は、内部統制報告への取組み体制、準備状況について行った第4回の調査結果「内部統制報告制度の準備状況」を公表しました。読者のみなさんの現場での取り組み状況の参考になるかもしれません。是非、ご覧下さい。 参照 ⇒http://www.jacd.jp/report/08031 ...
SOX法とPマーク
ここ10年近く親しまれている経営用語として、コーポレートガバナンスがある。これは株主と経営者との間における仕組みで安易に変わってはいけない。一方、最近話題の「内部統制(システム)」は経営者と労働者との間における仕組み(規律)で、業態や時代の変化とともに確実 ...
内部統制報告制度に関する11の誤解
金融庁は、平成20年4月1日以後開始する事業年度から導入される内部統制報告制度について、企業等に過度のコスト負担をかけることなく、効率性と有効性のバランスをとりながら整備するため、「内部統制報告制度に関する11の誤解」等を公表し、制度の意図を伝えています。 ...
