サービス業
セキュリティDX
プライバシーマークを新規取得し、属人管理から脱却した全社情報管理へ
Challenge
導入前の課題
個人情報管理が部門ごとに分散し、全社統制が取れていなかった
セキュリティルールや運用手順が未整備で、属人的な管理に依存していた
顧客・取引先からのセキュリティ要件への対応力に不安があった
個人情報の所在把握やリスク評価が十分に行われていなかった
教育・監査・改善といった継続運用の仕組みが存在しなかった
「取得すること」が目的化し、取得後の運用負荷を懸念していた
社内でセキュリティ対応の優先度が明確になっていなかった
Solution
DX Tokyoによる支援
DXTokyoは、「ITコーディネータ資格」と「Pマーク審査員」の双方を保有する専門家が直接対応し、単なる認証取得支援ではなく、継続運用できる個人情報保護マネジメントの構築を目的として支援を行いました。
Pマークは取得すること自体は難しくありませんが、本当に重要なのは取得後の継続管理とルール遵守です。形式的な運用では審査は通過できても、全社員が無理なく守り続ける仕組みにはなりません。
そこでDXTokyoは、「審査を通すための仕組み」ではなく、「現場が自然に運用できる仕組み」を重視。個人情報の特定、リスクアセスメント、規程整備、体制構築、教育・監査・改善までを一体設計し、取得後も継続できる合理的な運用を「経営×IT」視点で構築しました。
Results
導入効果
プライバシーマークを新規取得し、対外的な信用力が向上
セキュリティ体制とガバナンスが全社レベルで確立
個人情報管理のルール・証跡・責任体制が明確化
取引先のセキュリティ要求・入札要件への対応力が向上
社員教育・内部監査・改善サイクルが定着
情報漏洩リスクの低減と内部統制の強化を実現
「取得後も回る」現実的な運用基盤を構築
Future
今後の展望
プライバシーマーク取得を起点として、継続的なセキュリティ運用の高度化を進め、情報管理体制の強化とリスク耐性の向上を図ります。さらに、個人情報保護を経営基盤の一部として位置付け、顧客・取引先からより信頼される企業体制の確立と、事業継続性の向上を目指していきます。
プロジェクト概要
期間
約10か月間
投資額
約90万円