【3】全ての個人データ等の安全管理措置のために講じた措置

 

全ての個人データ等は、その利用目的に応じた適切な安全管理措置として、例えば以下の対策を講じます。

 

1. 「個人情報保護規程」「安全対策規程」の策定
2. 組織的安全管理措置:取扱責任者、担当者の限定、役割分担の明確化、報告連絡体制
3. 人的安全管理措置:全従業者への定期的な研修、新任者への初期研修、秘密保持契約
4. 物理的安全管理措置:管理区域、取扱区域の設定、施錠管理、復元不可能な消去・廃棄
5. 技術的安全管理措置:アクセス権限の最小化、外部からの不正アクセス防止
6. 外国において個人データを取り扱う場合:当該外国の外的環境の把握と措置