個人情報フロー図および個人(信用)情報管理体系の構築教育
jueygrace
ISMS-PおよびISO27701、個人情報影響評価などの個人情報フロー分析を通じて、個人情報関連法令の遵守状況の点検および個人情報漏洩の未然防止のための業務教育 個人情報管理体系構築のための業務教育
中級以上
ISMS-P, CPPG, Engineer information security
個人情報監査1講義に続き、内部個人情報担当者の業務高度化の不足、例年通りの業務維持および怠慢による事故の事前予防・遮断の不備が継続。 CEO、CPO、部門長および部署長など役員の個人情報保護に対する理解不足に起因する、キーポイントとなる個人情報保護チーム独自の教育およびコミュニケーションの不足。 個人情報チームは個人情報担当部署として、正確な法律的判断と点検に関するチェックリスト(法律による最小限の条項に基づいた点検は死角が非常に多い)のみを継続して使用している問題点の改善が必要。 正確な判例および制裁に基づいた的確な点検が求められるため、正確な知識に関する教育の実施が必要。
1名 が受講中です。
難易度 中級以上
受講期間 6か月
判例および制裁に基づいた正確な個人情報点検業務の改善および推進の実施
個人情報担当者の専門性向上
🔐 [オンライン個人情報保護教育] 個人情報監査 2 – Privacy Audit Strategy 2026
📢 個人情報監査、第1編で終わらせないでください!
先に行われた「個人情報監査 1」教育では、実際の個人情報流出事故や受託者管理、個人情報処理システムの点検、個人情報ファイルの整備、収集・利用の同意および安全措置など、さまざまな事例を通じて「個人情報保護体系をどのように点検すべきか?」について確認しました。
이번 「個人情報監査2」では、さらに一歩踏み込んで、個人情報のフロー分析から同意書の点検、第三者提供、個人情報の破棄、情報主体の権利保障、個人情報担当者の専門性まで、実際の事例を通じて集中的に見ていきます。 📚
特に個人情報保護業務を遂行しながらよく作成する個人情報フロー図と同意書が、実際に適切に作成されているか、そして個人情報担当者が法令と実際の業務プロセスを正しく理解しているかを中心に、監査の観点を整理します。音声はサポートされていません。
🔎 1つ目の核心テーマ – 個人情報フロー分析の点検
個人情報フロー図を作成したからといって、個人情報フロー分析が適切に行われたと言えるでしょうか?
이번 교육에서는 カカオペーの事例を通じて、個人情報フロー分析の過程で発生し得る問題を確認します。
全利用者の個人情報が第三者に提供される過程で、
👉 どのような個人情報が移動するのか
👉 どのシステムで処理されるのか
👉 個人情報がどのような目的で提供されるのか
👉 国外へ移転される情報は何か
👉 第三者に提供される個人情報の項目が適切か
などを具体的に確認できなければ、個人情報フロー図自体が存在していても、実質的な個人情報処理状況を把握できない結果につながる可能性があります。
特に教育では、個人情報の項目を単純に作成するのではなく、システム単位の流れと実際に処理される個人情報項目を具体的に分析しなければならない理由を事例を通じて確認します。 🗺️
📋 2番目の核心テーマ – 個人情報の収集・利用同意書の点検
個人情報保護業務において最も頻繁に目にする文書の一つが、まさに個人情報の収集・利用同意書です。
しかし、同意書にチェックボックスが存在し、情報主体が同意したという理由だけで、すべての同意が適法であると言えるでしょうか?
今回の教育では、実際の事例を通じて、
🔹 同意の内容を情報主体が明確に理解できるか
🔹 個人情報の収集・利用と第三者提供を適切に区分しているか
🔹 敏感情報を一般の個人情報と一緒に一括で同意を得ていないか
🔹 情報主体の選択権を制限する方式で同意を得ていないか
🔹 同意しなかったという理由でサービスの利用を不当に制限していないか
などを重点的に見ていきます。
📱 Instagramの事例では、スクロール方式で同意書の全文を提供し、加入ボタンを押す行為を個人情報の同意とみなす方式などを通じて、同意の方法と同意意思の実効性について考えてみます。
🏛️ ソウル市の事例では、保健・医療データのような敏感情報を含めて一度に同意を得る構造や、収集・利用および第三者提供を一つのチェックボックスにまとめる方式が、なぜ情報主体の選択権に関する重要な点検事項なのかについて見ていきます。
⚠️ 3つ目の核心テーマ – ダークパターンと個人情報同意
個人情報の同意を得る過程で、情報主体が自身の意思に反して同意するように誘導する箇所がないかどうかも、重要な監査ポイントです。
教育では、複数の保険会社の事例を通じて、マーケティング活用の同意をしていない顧客に対して同意への変更を誘導するポップアップ、個人情報の処理や同意の目的を明確に表現していない画面構成、確認・キャンセルボタンの効果を別々に構成して利用者が誤認するようにした事例などを確認します。
単に「同意を得た」ではなく、
💡 「情報主体が何に同意するのかを正しく理解し、自律的に選択したか?」
という観点から、個人情報同意プロセスを点検する方法について確認します。
🗑️ 4つ目の核心テーマ – 個人情報の破棄点検
個人情報を収集する時と同じくらい重要なのが、まさに破棄です。
教育では、複数の保険会社の事例を通じて、保険料算出のために住民登録番号、氏名、携帯電話番号などを収集した後、利用者が算出を中断したり契約を締結しなかったりしたにもかかわらず、個人情報を保有し続けた事例を確認します。
これを通じて、
🔸 個人情報の保有期間は適切に設定されているか?
🔸 収集目的が達成された個人情報を継続して保有していないか?
🔸 実際のシステムとDBで個人情報が適切に削除されているか?
🔸 内部規定と実際の運用が一致しているか?
など個人情報の破棄および保有状況の点検時に確認すべき重要事項について確認します。
👤 5番目の核心テーマ – 情報主体の権利保障
個人情報の保護は、個人情報を安全に保管することだけでは終わりません。
情報主体が自身の個人情報について閲覧・確認し、自身の権利を行使できるように保障することも、個人情報保護体系の重要な部分です。
教育ではメタの事例を通じて、個人情報の閲覧要求への対応過程において、担当者が個人情報保護法や施行令の内容を正確に理解していない場合にどのような問題が発生し得るかを確認します。
特に個人情報の保有および利用期間、第三者提供の現状、個人情報の処理に同意した事実および内容など、情報主体の閲覧要求に関連する実務的な判断ポイントを確認します。
🚗 6番目の核心テーマ – 個人情報担当者の専門性と事故対応
個人情報担当者には、単なる文書管理能力だけが必要なわけではありません。
現代自動車の事例を通じて、マーケティング活用の同意をしなかったという理由でサービスの提供を拒否した事例や、個人情報の漏洩事故発生後に報告および通知が遅延した事例を確認しながら、, we will examine instances where service provision was refused because consent for marketing use was not given, as well as cases where reporting and notification were delayed following a personal information exposure incident,, chúng ta sẽ xem xét ví dụ về việc từ chối cung cấp dịch vụ với lý do khách hàng không đồng ý cho phép sử dụng thông tin vào mục đích tiếp thị, cũng như trường hợp chậm trễ trong việc báo cáo và thông báo sau khi xảy ra sự cố lộ lọt thông tin cá nhân,
👉 個人情報担当者が法的義務を正確に理解しているか?
👉 個人情報侵害事故の発生時に適切に対応できるか?
👉 情報主体の権利を実際の業務で保障しているか?
という観点から、個人情報担当者の専門性と業務体系を点検します。
🎯 このような方に特におすすめです!
👤 個人情報保護担当者
👤 個人情報保護責任者(CPO)
👤 個人情報影響評価の実施者
👤 個人情報フロー図および処理状況の作成担当者
👤 個人情報の収集・利用同意書の検討担当者
👤 個人情報の第三者提供および国外移転の担当者
👤 個人情報の破棄および保有期間の管理担当者
👤 個人情報侵害事故の対応担当者
👤 ISMS-P・ISO27001関連業務の担当者
👤 個人情報保護コンサルタントおよび内部監査担当者
🔥 「個人情報監査 1」を受講されたなら、今回の「個人情報監査 2」まで続けて受講してみてください!
個人情報監査の第1編が個人情報流出事故と安全措置、受託者および処理システムの管理など、全般的な監査の観点を扱ったとすれば、
今回の第2編では、さらに一歩踏み込んで、個人情報が実際にどのように流れているのか、どのような同意を得ているのか、いつ破棄されるのか、情報主体の権利が適切に保障されているのかを中心に見ていきます。
📚 個人情報保護業務は、単にチェックリストの項目に「適正」と表示するだけで終わるものではありません。
🔍 実際の個人情報処理フローを確認し
📋 同意書と業務プロセスを比較し
🗑️ 保有および破棄の現状を確認し
👤 情報主体の権利が実際に保障されているかを確認すること
これこそが実質的な個人情報監査です。
💡 「同意を得ています。」
💡 「フロー図を作成しました。」
💡 「個人情報を破棄しています。」
という回答だけで十分でしょうか?
今回の教育では、実際の事例を通じてその回答の背後に隠された個人情報保護のリスクを見つけ出す監査の視点を共に探ります。
🔐 個人情報監査 1 → 個人情報監査 2
これからは単なる点検を超えて、実際の業務と個人情報保護法が適切に連携して機能しているかを確認する方法を学んでみましょう。
📢 個人情報を適切に管理する担当者は、チェックリストを埋める人ではなく、個人情報の処理過程で発生し得るリスクを見つけ出す人です。
🚀 Privacy Audit Strategy 2026 – 個人情報監査 2
実際の事例から学ぶ個人情報の流れ・同意・破棄・権利保障点検の核心!
学習対象は
誰でしょう?
個人情報担当者
個人情報実務担当者
前提知識、
必要でしょうか?
個人情報担当者の経歴8年以上
情報保護担当者の経歴12年以上
407
受講生
35
受講レビュー
4.1
講座評価
47
講座
8年以上にわたり個人情報の教育・諮問・コンサルティングを遂行してきた国内最高の個人情報専門家(第1金融圏のISMS-P/ISO27701/内部監査/常時評価の遂行、公共機関の保護水準評価にて6年間コンサルティング企業全社S等級、公共機関の影響評価、3年間の大企業向け個人情報教育講師の遂行、製造企業向けの中長期戦略(マスタープラン)策定、AIセキュリティ性の検討・審議など)
遂行経験
1. 家庭教師
2. 教育
3. 諮問
4. プロジェクト設計/支援
5. お問い合わせ回答
6. 業務代行
7. 手順の策定
8. 手順改善
9. 現状調査、診断、報告
10. 新技術などの導入計画の策定
11. 情報保護/個人信用情報保護マスタープランの策定(中長期戦略の策定)
12. ISMS, ISMS-P 証跡準備および審査対応
13. ISO27001, ISO27701 証跡準備および審査対応
14. 個人情報保護レベル評価の証跡準備および報告書作成
15. サイバーセキュリティ実態評価
16. 規定、指針、手順書、マニュアル、ガイドの制改定業務支援
17. 情報保護常時評価支援
18. 個人情報漏洩事故模擬訓練
19. DRP、BCP業務継続性訓練
20. DRP, BCP 業務継続計画の策定
21. PbD(Privacy by Design) 手順およびシステムメニュー企画
22. SbD(Security by Design) 手順およびセキュリティ性検討基準の策定
23. DevSecOps手順の策定および改善
24. AIシステムセキュリティ検討
25. AIシステム個人情報保護点検(カスタマイズ型)
26. 仮名加工の適切性検討など仮名加工支援
27. 仮名加工担当者の指定および業務R&Rの定義
28. 出入管理システム(スマートゲート、指紋認証、社内アプリ)個人情報保存・転送体系の点検
29. 広報、キャンペーンの企画および支援
30. 広報物、クイズ、参加型イベントの企画および制作
31. 情報保護および個人情報保護組織の改善計画の策定
32. 情報保護および個人情報保護予算の妥当性点検および改善計画の策定
33. 規定および手順書の改定に関する意見収集支援およびアンケート調査実施支援
34. 個人情報暗号化の未適用および照会理由入力の例外処理支援
35. 情報保護委員会報告資料の作成および個人情報保護実務協議会議案および諮問委員の出席支援
36. 個人情報処理システム点検支援
37. 個人情報フロー表、個人情報フロー図の作成支援
38. H/Wおよびパブリック/プライベートクラウド資産の識別および資産分類基準の策定支援
39. 資産C/S/O評価支援およびリスク評価報告書作成支援
40. 保護対策の作成および改善計画報告書の作成支援
41. BPFマルウェア点検
42. 共有フォルダ利用実態点検
43. 重要データフロー図の作成
44. 制御システムセキュリティモニタリング計画の策定
45. 受託者現況調査支援
46. 固定型映像情報処理機器の現状調査支援
47. 移動型映像情報処理機器の現況調査支援
48. 個人情報ファイル現行化調査支援
49. 個人情報影響評価対象の調査支援
50. CPO優良事例の共有
51. CEOの優良事例共有
52. オープンソース管理指針の策定
53. クラウド管理体系の樹立
54. 電子金融基盤施設脆弱性分析評価
55. 主要情報通信基盤施設脆弱性分析評価
56. セキュリティ審議
57. ファイアウォールおよびセキュリティ機器(WAF、VPNなど)のポリシー妥当性評価
58. アカウント、権限の現状調査および適切性評価
59. ログ、バックアップ現状調査および適切性評価
60. 個人情報収集、保存、提供の現状調査および適切性評価
61. 重要情報の収集、保存、提供状況の調査および適切性評価
62. PC統合セキュリティソリューション、ワクチン、DLP、DRM、資料転送、メール、SSOなど、セキュリティ脅威およびセキュリティ管理の適切性評価(ソリューションの迂回)
63. サーバアクセス制御、DBアクセス制御ポリシーの適切性評価
64. EOSおよびパッチ状況の調査および適切性評価
65. IPおよびポートスキャン
66. アプリ個人情報保護現状調査点検
67. プライバシーセンターの運営
68. 24時間365日 個人情報保護ヘルプデスク運営
69. 同意撤回システム企画
70. 個人情報照会・閲覧システム企画
71. CISO/CPO/CEO 報告資料作成
72. R&D 事業
73. 同意書点検チェックリスト
74. 処理方針点検チェックリスト
75. 児童プライバシー点検
76. 接続記録(照会、ダウンロード)誤用・乱用コンサルティング
77. CCTV非識別化処理コンサルティング
78. 擬似ハッキング
79. ウェブ脆弱性診断
80. アプリ脆弱性診断
81. CS脆弱性診断
82. 模擬訓練
83. 机上訓練
84. ネットワーク侵入
85. 内部管理計画履行実態点検
86. 個人情報管理実態点検
87. 受託者点検
88. 受託者現地点検
89. 業務委託セキュリティ点検
90. 業務委託先現地セキュリティ点検
91. 取扱者名簿の作成および管理の現行化
92. アクセス権限の検討および差別化付与基準の策定
93. 保守誓約書および個人情報誓約書の作成
94. アクセス権限管理ポリシーの策定および改定
95. 所属・傘下機関の個人情報会議、点検、支援
96. グループ会社個人情報保護方針、方策の議論
97. 個人情報保護破棄計画の策定および破棄状況(破棄方法、破棄結果)の調査
98. 個人情報保護の保存根拠の検討および分離保管状況の点検
99. 個人情報閲覧等請求手続きの策定および現状調査
100. 個人画像情報の閲覧等請求手続きの改善および現状調査(異議申し立てを含む)
101. 自動化された収集の拒否に関する事項および同意撤回要求の適用および改善支援
102. 個人情報転送要求権の適用および改善支援
103. 個人情報処理方針の点検および改善措置の支援(適切性、理解度、可読性など)
104. 個人情報収集・利用・提供・照会同意書の点検およびシステム同意状況の点検(最小収集、書式点検)
105. 同意状況調査(CI、DI収集の有無、DB保存状況の比較、デフォルトの同意チェックなどの調査)
106. 個人情報ファイルの統廃合調査および新規個人情報ファイルの調査
107. 個人情報ファイル処理根拠の適切性点検
108. パスワード作成規則の点検および再樹立
109. アクセス制御(IP、重複ログイン制限、セッション遮断)全数調査
110. 内外部転送時の暗号化状況の全数調査
111. 個人情報漏洩点検
112. ソースコード診断
113. 内部従業員の個人情報管理基準の策定(労使協議)
114. 個人情報処理方針のウェブトゥーン、ポスター、分かりやすい、子供/高齢者用、役職員用の制作およびデザイン検討
115. 委託状況の公開(QR、掲示板など)、アイコンおよびキャラクターの活用、モバイル環境での個人情報処理方針の公開sonal information processing policy in mobile environments
116. コールセンター、営業店などの電話対応時における個人情報の同意および代理人の本人確認などの適切性
117. 録音サーバーおよびSTT(Speech to Text)の適切性の検討
118. SMS/メールサーバー/通知トーク送信サーバーの送信および保存の適切性の検討
119. 業務処理の識別(各単位業務別)、セキュリティおよび個人情報保護の適切性検討
120. 生成型AI活用の訓練および広報(サイバーセキュリティ診断の日、個人情報保護の日)
121. 個人情報保護推進計画および個人情報保護施行計画の作成
122. 情報公開および公共データ提供業務支援
123. 同意書の電算化(通知トーク照会同意の改善)
124. 国外個人情報保護法令の検討
125. 新技術環境の情報保護点検および個人情報保護点検の業務支援
126. 同意書->案内書への変更業務支援
127. 破棄状況および破棄の適切性(残存により情報主体のメールなどの通知に伴う申告事例)
128. 職員のミスによるメールなどでの住民登録番号などの流出事例(予防体系の樹立)
129. 内外部の掲示板などへの個人情報アップロード遮断手順の樹立および適用
130. 目的外個人情報の利用提供、または個人情報の提携時における安全措置要請方式の諮問および安全措置回答結果の検討
131. 受託者再契約支援(契約書の変更)
132. SNSなどの簡易ログイン改編のメリット・デメリット比較および変更支援(SNS簡易ログインの脆弱性)
133. 住民登録証などの本人確認手段または携帯電話本人確認の脆弱性点検(事故事例多数)
134. 職務分掌変更に関する助言
135. 内部管理計画の社内教育
136. 褒賞およびインセンティブ計画の策定
137. PET(Privacy Enhancing Tech)技術導入支援および合成データ教育・アドバイザリー
138. 新技術環境(クラウド、5G、生成AI、AIシステム、ドローン)などにおける個人情報保護のアドバイザリー
139. 個人情報安全措置強化計画の導出
140. 内部管理計画の分析評価
141. 法的準拠性評価
142. e-Privacy Plus 認証準備および審査対応
143. APEC CBPR 認証準備および審査対応
144. CSAP認証準備および審査対応
145. ESG情報セキュリティおよび個人情報保護活動の公開
146. 研究機関機関評価の準備および対応
147. 中央行政機関評価の準備および対応
148. ニュースプレスリリースの作成およびキャッチコピー制作
149. ゼロトラスト成熟度評価
150. 受託者管理改善計画の策定
151. CVE点検
152. 受託者個人情報処理フローおよび提供台帳の管理
153. 個人信用情報マスキング現状調査点検
154. 無線LAN利用実態点検
155. パブリック/プライベートクラウド環境のセキュリティ管理体系の樹立および高度化
156. 個人事業主受託者の点検
全体
3件 ∙ (4分)
1. 個人情報監査2 (PART1)
01:35
2. 個人情報監査2 (PART2)
01:35
3. 個人情報監査2 (PART3)
01:35
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!
期間限定セール
¥7,700
30%
¥1,430