プライバシーマークコンサルティング

HOME > プライバシーマークコンサルティング > プライバシーマーク 自主取得コース

プライバシーマーク 自主取得コース




そんなふうにお考えの経営者、ご担当者様にピッタリの新サービスが登場しました。

「プライバシーマークコンサルティングを頼みたいが、コンサルフィーが高いので躊躇している。でも自分で取得するのはさすがに大変そうだ。」

このコースはプライバシーマークを300社以上コンサルティングしている株式会社ワークストラストのサービス「Pマーク自主取得コース」が、そんなお悩みを解決します。

このコースは、申請に必要な「雛形一式」と、その雛形を御社向けにカスタマイズする方法をお教えする「3回のコンサルティング」、「内部監査の実施」、審査後の「指摘事項の改善アドバイス」、計5回のサポートがセットになっているものです。

 

という、よく聞かれるご質問にお答えをします。

答えを先に言います プライバシーマークをコンサルに頼らず自主取得することは、もちろん可能です。 可能ではありますが、大変です。 ではどこがどう大変なのかをご説明しましょう。

プライバシーマークの取得とは「JISQ15001:2006で要求されていることを文書化し、それを社内で実行し、その状況を審査機関に認められる」ことです。

ということは、まず必要なのは、「文書化をするための雛形」ということになります。 ただし、雛形はあくまで雛形、重要なところはブランクだったりするものです。そこに自社の個人情報に関わることをひとつひとつ書いていかなければなりません。

これが正確でなかったり、矛盾点があったりすると、審査で見抜かれます。それが「指摘」です。この指摘を修正しなければ認定は下りません。



ですから、プライバシーマークを自主取得することの難しさは、細かい書類作成という作業そのものよりもむしろ「自社の実情に合致させる」という表現力を必要とする部分にあります。

自社で雛形を「カスタマイズ」する、そのやり方が難しい。御社の状況をどこまで雛形に組み込めるかがポイントです。

プライバシーマーク取得コンサルタント会社の価値はそこにあります。コンサルタントは経験豊富ですから、雛形をどのようにカスタマイズすれば、その会社が審査にかなう書類が作れるのかをアドバイスすることができます。
ここはこうしましょう、そこはこういう表現がいいです、と手取り足取り助言できる。コンサルタントを受ける側は、自分で何か勉強する必要もないし、頭を悩ますこともしなくていい。そこに労力をあまり使いたくない会社には便利なサービスとして、プライバシーマーク取得にはコンサルを使うことがなかば常識化しているのもうなずけるでしょう。

しかし現実には、以下のような会社もあるのも事実です。

●100万円からの予算をかけたくない。
●プライバシーマークを取得したいと考えてはいるが必須ではない。とりあえず自分たちでできるところまでやってみようと思う。
●プライバシーマークは既に取得していて今度更新を迎える。更新なので、コンサルタントをお願いするほどでもない。



プライバシーマーク自主取得コースは、申請に必要な「雛形一式」と、その雛形を御社向けにカスタマイズする方法をお教えする「3回のコンサルティング」、「内部監査の実施」、審査後の「指摘事項の改善アドバイス」、計5回のサポートがセットになっているものです。 提供する「雛形一式」は、簡潔にまとまっていることで定評のある、マニュアルがたった1冊のシンプルマニュアルとなります。

「3回のコンサルティング」の内容は下記となります。

1回目 ・構築の流れ
・申請から付与までの流れ
・個人情報の洗い出し
・リスク分析
2回目 ・書類(規程・様式)作成
3回目 ・書類(規程・様式)作成
・社員教育とeラーニング(利用無料)の手順説明

このコースは何社か集めてセミナー形式でやるものではありません。
経験豊富なコンサルタントが御社にお伺いする、御社向けの個別対応です。
ご提供する資料もサンプル等が満載しておりますので、作業のイメージがつかめます。

また、この「3回のコンサルティング」以後、4回目は「内部監査の実施」、5回目は審査後の「指摘事項の改善アドバイス」をサポートします。

 4回目 ・内部監査の実施
・監査実施報告書の提出
・是正処置報告書の書き方
 5回目 ・指摘事項の改善アドバイス

4回目:「内部監査の実施」について

面倒な監査を、当社のコンサルタントが御社に替わって実施します。 監査を終えると、申請書の書き方等をお教えいたします。
申請書提出は慎重に行いたいものですね。

提出すべき書類が揃っているか?
内容に不備がないか?

作成済み書類を拝見させていただき、不備な点があれば、アドバイスを差し上げます。

5回目:「指摘事項の改善アドバイス」について

現地審査後に「ここを改善しなさい」という指摘があります。
ここでユーザは改善報告書を提出しなければなりません。
ここでは、この改善報告書の書き方等をアドバイスいたします。

この充実の内容で費用はわずか368,000円(税抜)

通常のコンサルティング費用が100万円だと仮定すると、その4割以下のコストで「自主取得のためのノウハウ」が手に入ります。

---------------------------------------------------------------------------
【コンパクトなPマークをご提供】
中小規模事業者様がプライバシーマーク取得で必要な、マニュアルや運用記録を最低限に絞り込んでおります。
オーバースペックなことをご指導することも、煩わしい形式的なものや、大量の資料をつくるようなご指導もしておりません。
お客様の"身の丈に合った"ご指導を行うように心がけております。
当社は、プライバシーマークを「カンタン」「速く」「楽に」取得でき、また、維持の負担を最小限を目指す"コンパクトPマーク"をご提供しております。


【安心のサポート】
300社を超えるお客様とのお取引を通じ、
取得後運用サポート(無料)と、取得だけでなく取得後まで、長期にわたりご支援させていただいております。

【満足のサービス】
内部監査実施によりお客様のご不安の解消負担の削減に努めます。


【充実のツール】
当社独自開発のシンプルマニュアルプライバシーマーク管理ツールプライバシーマーク現地審査の「傾向と対策」eラーニングベースに効率よく取得ができるように工夫を凝らしております。


【ご契約特典】
今回こちらのコースを契約いただいたユーザ様には、特典として以下の2点を無料でご提供します。

・当社アクセスログソフトウェア LogZo V2
・市販書籍「Pマークルールブック

【このサービスが向いているお客様】
・従業員規模が10名以下のお客様
・Pマーク構築(取得)の経験者がいらっしゃるお客様
※上記に該当されない場合、プライバシーマークシンプルコースをご検討ください。

【当社に対するお客様の評価】
当社には営業マンでなく、プライバシーマーク審査員資格を所有しているコンサルタントがご説明にお伺いしております。
時間の許す限り具体的に説明を行うようにしております。
「お客様の声」はこちらから
「お客様へのアンケート結果」はこちらから


【無料オフィス適正診断】
自社のセキュリティ環境に不安な中小規模事業者様に対して「プライバシーマーク取得のためのオフィス適正診断」を無料で実施させていただいております。
詳細はこちらから。

【コンサルティング内容のカスタマイズ】
このコースはカスタマイズ可能です。
例えば、教育を実地で実施してもらいたい等。
お客様のご要望に応じて、コンサルティングの内容をカスタマイズすることが可能です。
お気軽にご相談ください。


【お問い合わせ】
・お電話 0120-916-551 または下記フォームからお願いします。
・折り返し、お電話またはメールでご連絡させていただきます。

会社名 *
氏名 *
フリガナ
メールアドレス *
電話番号
都道府県(選択) *
住所 *
ビル名等
お問い合わせ内容 *
個人情報取扱同意 * 同意する


---------------------------------------------------------------------------

ワークストラスト お客様に聞く - キャリアプロジェクト



企業向け研修・カウンセリングを行う株式会社キャリアプロジェクト(東京・豊島区)は、プライバシーマークの自主取得に挑戦をしている。ワークストラスト 「プライバシーマーク自主取得コース」を受講したばかりの興津祥子社長と中村弘子氏に、受講の理由、受講後の感想などを詳しく伺った。

もくじ 
  1. キャリアプロジェクトの業態について
  2. 「プライバシーマーク取得は大変」と思っていた
  3. 「自主取得」という言葉に興味を持つ
  4. コンサルタントと面談して受講を即決
  5. 「自主取得コース」はどのように行われたか
  6. 「自主取得コース」受講のメリット
  7. 自主取得の上で気をつけていくこと
  8. 今後の期待


キャリアプロジェクトの業態について

― キャリアプロジェクトの業態について教えてください。
キャリアプロジェクトは、女性3人の研修会社です。3人全員が講師、そしてカウンセラーを務めます。新人研修、マナー研修などの一般研修のほか、キャリア プロジェクトが最も得意としているのは「メンタルヘルス」をテーマにした企業研修および企業内カウンセリングです。最近ではキャリアカウンセリング等、個 人を対象にしたサービスにも力を入れ始めました。2004年に設立、今年で4年目になります。

― キャリアプロジェクトではワークストラストをどのように活用していますか。
キャリアプロジェクトは2008年4月、ワークストラストの「プライバシーマーク自主取得コース」に申し込み、5月初旬に3人全員で同コースを受講しました。

― 「プライバシーマーク自主取得コース」とは何ですか。
コンサルタントによる定期指導をお願いせずに、自社でプライバシーマークを取得したい企業向けの個別講座です。ワークストラストのプライバシーマークコンサルタントの方に来社いただき、丸1日をかけて自主取得のやり方の説明をしていただきました。


「プライバシーマーク取得は大変」と思っていた


― キャリアプロジェクトがプライバシーマーク取得が必要になったのはいつからですか。
取得を本格的に考え始めたのは2007年暮れですから、設立から3年後のことです。プライバシーマーク取得の必要性は会社設立当初から重々感じていたもの の、会社ができたばかりの頃は、お客様により満足していただくためのサービスの拡充が最優先でしたので、プライバシーマーク取得については棚上げの状態に なっていました。「プライバシーマークを取るのは大変」というイメージを持っていたことも腰を重くしていた原因だったかもしれません。

― 「プライバシーマーク取得は大変」というと、例えばどんなことですか。
まず、コンサルタント費用に多大なお金がかかるものだということ。そして、設備投資が必要だということです。「プライバシーマークを取得するには、オフィ スの出入り口にセキュリティドアをつけたり、警備会社と契約しなければならない」という話を知人から聞いていました。でもキャリアプロジェクトのような少 人数の会社がそんな大げさな設備をしても意味がありません。プライバシーマークを取得するのはもっと会社が大きくなってからでないと無理なのだと思ってい ました。

― では今回、取得することになったきっかけは何ですか。
今後の方針として、カウンセリング業務の拡充を決めたのがきっかけです。新たにカウンセラーの採用も予定しており、今後はますます扱う個人情報が増えてい くことが予測されます。お客様にとってより安心できる企業となるにはこのタイミングで取得が必要と判断しました。2008年に入ってすぐのことです。


「プライバシーマーク自主取得」という言葉に興味を持つ


― 取得することを決めて、どうされたのですか。
今まで、プライバシーマークに関しては人からの情報だけに頼っていたので、どんなコンサルティング会社、どんなサービスがあるのか自分で調べてみようとイ ンターネットで検索してみました。いろいろ見た中で、ワークストラストのページは価格が明示され導入事例などもたくさんあってわかりやすいので気に入りま した。そして、「プライバシーマーク自主取得コース」という言葉に自然に目が止まりました。

― 一般的なコンサルティングではなく、自主取得に興味があったわけですね。
は い。「自主取得」については、前々から選択肢の一つとして頭の隅にありました。今日は来ておりませんが、弊社取締役の江口という者が前職でISO9001 の担当として取得をしたことがあり、「もしプライバシーマークも同じような手順であれば、コンサルタントを頼まなくてもできるかもしれない」と言っていた からです。

10万弱のDVDパッケージなどを参考にして自主取得を行うことも考えました。でもそういったものは安価なのはよいけれど、あくまで一般論だけです。キャ リアプロジェクトの場合についての記述などは当然ありませんから、たとえ取得できたとしても、膨大な時間がかかりそうです。自主取得を行うにしても、何か しらのプロのアドバイスは必要だと思っていました。

ですから、ワークストラストの「プライバシーマーク自主取得コース」の説明にあった、「御社の業務内容に合わせ、どのようにカスタマイズをしていったらよ いのかをマンツーマンで説明する」というのを読んで、これはよいと思いすぐに問い合わせをしました。ワークストラストからはその日のうちに、「ヒアリング シート」が送られてきたので、記入して返信し、コンサルタントとの面談を申し込みました。


コンサルタントと面談して受講を即決


― コンサルタントとの面談はいつ行ったのですか。
3月中旬、3人の時間を合わせてコンサルタントさんに来ていただきました。プライバシーマークを取得するには何が必要で、どんなことをしなければならなく て、そのうち「プライバシーマーク自主取得コース」はどこまでやるか、というお話をしてもらいました。明快な説明でした。

心配していたセキュリティ設備について伺うと、「現状のまま何もする必要はありません」と言ってくださったのでほっとしました。また、江口が前職でISO取得の担当者だったことを話すと、「それならば取得の流れはよく似ているので、心強いですね」言っていただきました。

「自主取得、やればできるかもしれない」と自信が出た一方で、 「ここはずいぶん良心的な会社だなあ」とも思いました。ここで標準的なコンサルティングコースである98万円の「プライバシーマークBasicコース」を 私たちに薦めれば、会社としてもっと儲かると思うのですが、そのような押しつけは一切なく、好感が持てました。

※ワークストラストコンサルタントから一言
商談の時に、ただ価格が安いからという理由でこのコースを選んでいる方はやんわりとお断りしています。キャリアプロジェクトさんはISO取得経験者がいらっしゃいましたので、自主取得が可能であると判断し、おすすめしました。

― 「プライバシーマークBasicコース」は全く検討しなかったのですか。
検討はしました。でも、98万円を出しても、私たちがやる業務の内容が変わるわけではありません。どのみち個人情報の洗い出し、リスク分析などの作業はし なければならないわけです。さらに、定期的にコンサルタントがいらっしゃるとなれば、全員同席を希望していますので、3人の日程調整が大変です。3人それ ぞれが講師として毎日飛び回るキャリアプロジェクトのような会社は、「プライバシーマークBasicコース」よりも、自分たちの仕事状況に合わせてペース 配分ができる自「プライバシーマーク主取得コース」のほうが向いていると思いました。

コンサルタントさんがお帰りになった後すぐ、みんなで話をして、「じゃ、やろう。自主取得コースをお願いしよう」ということになりました。4月に申し込みをし、みんなの時間が取りやすい連休のはざまの5月初旬で日程を決定、受講しました。

                                                          


「プライバシーマーク自主取得コース」はどのように行われたか


― では、実際に「プライバシーマーク自主取得コース」がどのように行われたのか伺っていきます。コース受講に当たって、何か事前準備は必要なのですか。
特に事前の勉強などの必要はなく、3人とも全くゼロの状態で受講の日を迎えました。ワークストラストからは事前にメールで「マニュアル」と「各種サンプル」が送られてきましたので、それを人数分印刷しておきました。

― 「マニュアル」とは何ですか」
プライバシーマークの文書テンプレートで、ワークストラストが通常のコンサルティングで使用しているものだそうです。これをテキストのようにし、どこを自社向けにアレンジしていくかというような具体的な話で進んでいきました。

― 講義のように一方的に話を聞くスタイルなのでしょうか。
いえ、講義という感じではなく、まず説明を受けてわからないことはその都度質問に答えていただく形式で行われました。

最初は、今後やるべき業務量の多さに圧倒されました。業務委託先の会社まで追いかけて個人情報の洗い出しを行わなければならないなどは初めて知ることで、 思っていたよりもやることが多そうだなと。でも、大変だなと思う反面、これは会社にとって非常にいいことだとも思いました。

― どのあたりが「非常にいい」と思ったのですか。
「個人情報の洗い出し」という作業は、業務整理、業務分析なのだということに気づきました。これをマニュアルに沿って行っていくことにより業務の標準化が でき、今後新入社員が入ったときの教育にも使えると思いました。そう考えれば一見面倒で後ろ向きに思える作業も、前向き、建設的な業務になり、楽しんでで きるかもしれません。

午前、そして午後と時間が進むにつれ、最初「人ごと」のようにして聞いていたことが徐々に自分たちの具体的作業に置き換えて考えられるようになりました。 するとどんどん疑問がわいてきて、かなりたくさん質問したと思います。コンサルタントさんにはその一つ一つに丁寧に、そして的確に答えていただきました。

― コースは何時間行われたのですか。
朝10時に始まり、終わったのが20時半でした。最初は、10時から17時ぐらいまで、普通のオフィスアワーで終わるのかな、と思っていたのですが、20時を過ぎてしまったのは私たちが質問攻めにしたからかだと思います(笑)。

― 長時間で疲れませんでしたか。
終了後はさすがにちょっと疲れましたが、1日を有効に使えたという充実感のほうが大きかったです。受講前には漠然と「やらなければ」と思っていたことが、 受講後は具体的な行動リストになり、プライバシーマークを取得までの見通しがつきました。後はそれをやっていくだけです。


「プライバシーマーク自主取得コース」受講のメリット


― 実際に受講されてみて、「プライバシーマーク自主取得コース」の受講のメリットは何だと思われますか。
「プライバシーマーク自主取得コース」を受けるメリットは3つあると思います。

メリット1:「時間が大幅節約できること」
たった1日でプライバシーマーク取得のためのすべてのプロセスの説明を受け、ポイントを学ぶことができました。それも一般論ではなく、自社向けのカスタマイズの方法を教えてくれました。

メリット2:「カスタマイズ箇所が一目でわかるマニュアル」
ワークストラストのマニュアルは、他のコンサルティング会社のものと比べて分量が少ないのでやりやすいということは聞いていましたが、それに加えてカスタ マイズするべき箇所が赤字になっているところが非常に便利だと思いました。マニュアルのページをめくっていって、赤字になっているところを自社向けに書け ばいいと思うと気が楽です。

メリット3:「プライバシーマーク管理ツール」
自主取得コースに申し込むとExcelベースの管理ツール(Pmark Plus)を付属でいただけるのですが、おまけのようなつもりでいたら、これがとても使いやすくて便利でした。こういうツールも込みでの受講価格なので、非常にリーズナブルに感じました。

― 逆に「もっとこうだったらいい」という要望はありますか。
サンプル文書の右肩あたりにインデックスをつけて欲しいと思いました。メールでいただくときにはフォルダごとになっているのですが、印刷してしまうとどの文書がマニュアルのどこに対応しているサンプルなのかわからず、受講時に文書を探すのにちょっと苦労しました。

※ワークストラストコンサルタントから一言
早速ご意見を反映させていただき、マニュアルとサンプル文書の対応ができるように工夫しました。貴重なご意見ありがとうございます。


自主取得の上で気をつけていくこと


― キャリアプロジェクトではプライバシーマーク取得はいつ頃を予定していますか。
2008年12月の取得を目標としています。6月末までに個人情報を整理し、その後リスク分析を行っていく予定です。

― 今後自主取得を行っていく上で気をつけていくこと、心がけていることがあれば教えてください。
マイルストーンになるコンサルタントの定期訪問がない自主取得では、油断をすると作業がずるずる後回しになる可能性があります。それが私たちが一番気をつ けなければならないことだと思っています。そうならないために、きちんとした作業プランを立て、それを必ず守っていこうね、と言っています。

また、メンタルヘルスの専門家としての立場で言えば、「取得業務を必要以上にストレスに思わない」ことも大事だと思っています。先ほど述べたように、個人情報の洗い出しやリスク分析を「自社の業務分析となる前向きな作業」として取り組みたいと思っています。


今後の期待


― 今後の期待があれば教えてください。
ワークストラストさんの丁寧なご指導には感謝しています。コースは終わってしまいましたが、私たちはこれからが本番です。良いご報告ができるように3人で頑張りたいと思います。ありがとうございました。

お忙しい中、ありがとうございました。
※ キャリアプロジェクトのWebサイト
※ 取材日時 2008年5月
※ 事例制作 カスタマワイズ




お知らせ


 
ページトップヘ