質問

2016年09月01日 15時00分
  • Pマークにおけるマイナンバー事務取扱担当者について

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

「番号法および特定個人情報ガイドラインへの対応について」
資源、役割、責任及び権限(要求事項3.3.4)
-事務取扱担当者の役割、責任及び権限を明確に定め、文書化する必要がある。

上記ガイドラインにおきまして事務取扱担当者の役割、責任、権限を明確に定めるとありますが、役割と権限は分かるのですが、責任とは具体的にどのように定めれば良いのでしょうか?

企業によって異なるかもしれませんが、例などがあれば教えて下さい。

2件の回答があります

回答

担当者の役割を決めれば”役割を果たす責任”がついてきます。
なので文書にそれらしく、役割を記述すれば、当然、それを行う責任が発生します。
どうしても「責任」という文字を使いたければ、「最終責任者は総務部長とする」とでも書いておけばよいでしょう

という位の気持ちで規程類を作っていかないとやってられませんね。

2016年09月01日 16時43分

回答

> 企業によって異なるかもしれませんが
そうですね
顧客のマイナンバーを管理する企業(銀行、証券会社、...)ですと相当に厳しい仕組みが必要になります(例 営業マンはお客のマイナンバーを知ることができない仕組みにする)
普通の企業なら 社員と顧問弁護士(のように個人契約があるもの)のマイナンバーくらいでしょうから、総務部門で一括して担当すれば担当者を絞り込めます 明確に担当者(実務の担当者です 平社員が実務をやっているのに部長を担当者にしてはいけません)を指定しておくのがよいです 当然、そこには 役割 と 責任 がつきます

2016年09月05日 08時13分

あなたもコメントしましょう!