最近セキュリティ規格の認証取得をしたいのでコンサルティングをして欲しいというお問い合わせが増えています。お問い合わせの多くはプライバシーマークを取得したいというご要望ですが、直接お会いして仔細な状況をおうかがいいすると、プライバシーマークよりもISMSの取得を目標に組織のセキュリティ対策を施した方がよさそうなケースがよくあります。お客様にそのことを伝えると、プライバシーマーク制度とISMSとの違いもよくわからないまま、「とりあえず」プライバシーマーク制度の方が今旬だということと、ISMSよりも取得するのがラクそうだからという方が少なくありません。ここには多少なりとも誤解があるようです。 今回のコラムでは、ISMSとプライバシーマーク制度の違いと、それぞれの認証取得のメリットについて解説したいと思います。 プライバシーマーク制度は、もともとが「個人情報の持ち主(=情報主体)のプライバシー権を
![ISMSとプライバシーマークのどちらの認証取得を目指すべきか | コラム | ミツエーリンクス](https://cdn-ak-scissors.b.st-hatena.com/image/square/59a14c891e1f1788b6e5a60aec3cd766d68b4143/height=288;version=1;width=512/https%3A%2F%2Fwww.mitsue.co.jp%2Fassets%2Fimg%2Fog%2Fcolumn.jpg)