
2012年01月24日 22時04分
はじめまして、私は30人規模のソフトウェア開発の会社に勤めています。
そこで社長にプライバシーマークを取れと言われました。
プライバシーマークの取得された会社の方でどの用に取ったのか?どんなメンバーで取ったのか教えてください
【続きを読む】
プライバシーマークをすでに取得されて運用していらっしゃる方にお聞きしたいです。
もちろん社内にコンピュータはあると思うのですが、不正アクセスの管理って具体的にどうされています?
規程に書く分には、「定期的にアクセスログをチェックし、不正アクセスがないかチェックする」と書けますが、
実際のところどこにアクセスログがあるか、またはアクセスログの見方をちゃんと分かっている人が社内にいることなど中小企業の場合、ほとんど無いと思うんです。
私に考えられるのは、
・投資しなくてもアクセスログを見る方法、または全部でなくても不正に気づける見張り方がある
・ログ管理の徹底がなくともプライバシーマークに反さない言い方?逃げ道?がある
・効率良くログチェックするツールまたはシステムがあり必要経費ということで導入している
・代行してくれる業者などに任せている
なのですが、実際どうなのか知りたいんです。
差し支えない程度に経験談など聞かせていただけると助かります。
【続きを読む】
Pマークの取得をされた企業の方などにお聞きしたいのですが、
システムセキュリティはどの程度必要なのでしょうか。
Webは24時間監視するとかサーバーの設置場所とか
システムに関する知識がないのに
資料を作成しろと言われ参っています。
よろしくお願いします。
【続きを読む】
お世話になります。私の会社は従業員20名程度のソフトハウスです。
この度、プライバシーマーク(個人情報マネジメントシステム?)を独自で取得するよう社長から命令されました。(社外コンサルでは金額が高すぎます)
現在、本屋で取得本を買って個人情報の洗い出しをしているところです。
当社では、ソフト開発以外の仕事で、現在他社(5社)の経理・給与事務などの業務を委託されています。そこで質問なんですが、
(1)洗い出し一覧表などに委託元の社名を(A)社、(B)社・・・などで申請できますか。社長は、伏せたいみたいなので。
(2)本屋で、この手の本を集めていますが、いまいち複雑なので、有料でいいのですが、企画書、解説書、法律、必要書類なども含めどこかで、購入できるところはありませんか?
JIPDEC?
【続きを読む】
勤め先の会社で、プライバシーマークの取得を検討しているのですが、その前に確認しておきたいことがあります。
『不正アクセス』への対応というのは、例えばウイルスバスターのようなソフトだけでは不十分なのでしょうか?
現在は、有線LAN→ルータ→CATV→(WWW)といった感じで外部とつながっています。途中にファイアーウォールを立てたり、プロキシサーバを導入するなど必要であれば、予算もだいぶ変わってくるので、どの程度の設備(投資)が必要なのかも分かれば教えて下さい!!
【続きを読む】
http://www.glaux-houmu.com/
行政書士事務所の小ささを逆に活かして中小の企業様にもご利用いただけるよう安価を実現するとともに、事業の拠点数と人数だけを基準に明確な料金設定を致しました。技術にも法にも知識を持つ行政書士が情報の扱いについて技術の面と法の面からお答えします。/プライバシー/代行/セキュリティ/行政書士