Share
待ったなし! GDPR対策
GDPR絶対理解、プロが教える「ココだけ」対策ポイント(3/3 ページ)
公開
更新
フェーズ1:アセスメントと計画策定
アセスメント
- EU在住者の個人データ取扱業務の整理
- 規定類とGDPR要求事項との差分抽出
- 対象個人データのフローや取扱業務の調査
- 総合的にギャップを分析
計画策定
- 課題を整理し、対応計画を策定
- 策定した対応計画を経営層および関連部門へ周知し、役割を明確化
- 対応計画に応じた予算化
フェーズ2:対応策の具体化
以下のように対応計画をさらに具体化する。
- 規定類の改訂版ドラフト
- SCC(標準契約条項)ドラフト
- BCR(拘束的企業準則)検討
- DPO/EU代理人の選任
- 業務プロセスの見直し
- データマッピング
- 個人情報記録簿
- DPIAプロセスの策定
- システムの改修
- セキュリティ強靭(きょうじん)化策の導入など
フェーズ3:実装と展開
- 具体化された施策をグローバルで実装
- 社内教育の徹底
- EU拠点における当局への申請手続き
- GDPR対応の最終点検
以上、今回はGDPRの対応ステップとスケジュール、優先して取り組むべき事項について説明した。次回は、組織、ルール、運用面での留意ポイントについて考える。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「親和性ならM365」でも高崎市がGoogle Workspaceを選んだ理由
-
5
AIを日常使いに 西尾市役所が取り組む「少人数対話型」生成AI研修の狙い
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
8
こんなところに野良AIが? 事例で解説、実際にあった2つの発覚パターンと防衛策
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー