ISO審査員になりたい方必見!【マネジメントシステム認証機関の採用情報(ISO審査員のお仕事)】を公開しました

JN31W_CS3_模擬監査演習場面2

設問4解説

設問4 ここで取り上げられた「不適合指摘」の内容ともっとも関連付けられるISMSマニュアルあるいは情報セキュリティ管理規則の箇条番号を枠内に記入して、確定ボタンを押して下さい。

A-5-3
管理部および人材サービス事業部は、採用・契約時に授受されるPII(個人識別可能情報)が含まれる履歴書・経歴書・契約書は、高機密文書として権限の与えられた要員のみがアクセスできる鍵付きの機密ロッカー庫に保管する。
JIS Q 27001の附属書A 5.34項「プライバシー及び個人識別可能情報(PII)の保護」では、保護に関する要求事項を特定し、満たすことを要求しています。
これに対応するであろう情報セキュリティ管理規則のA-5-3で「履歴書・経歴書・契約書は、高機密文書として権限の与えられた要員のみがアクセスできる鍵付きの機密ロッカー庫に保管する」ことが記されていますので、使用済みの書類が社員の机上に置いてあることは不適合と判断されます。
以下、設問対応場面
監査員
監査員

書類の情報にアクセスできる権限があるのは誰でしょうか?

被監査者
被監査者

各部長が鍵を持っていて、あとは各部員から申請があれば、部長が許可した上でアクセス権を一時的に与えています。

監査員
監査員

実際に保管している機密ロッカー庫を見せて頂いてよろしいでしょうか。

被監査者
被監査者

いいですよ。こちらです。

(管理エリアに移動後、保管書類をいくつか確認して)

監査員
監査員

ありがとうございます。確かに施錠されて適切に書類が保管されていますね。戻りましょうか。

被監査者
被監査者

はい。

(戻り中、人材サービス事業部員の机上を見て)

 

監査員
監査員

あれ、これは派遣契約者の履歴書のファイルですよね。ちょうど名前が見えるように置いてあったので指摘しましたが、取扱いに問題はないのですか?

被監査者
被監査者

この派遣契約者はもう契約まで済ませて書類を使う必要は無いので、保管されるべきなのですが・・・。この部員は机の整理整頓が苦手でよく注意しています。

お疲れさまでした。

次の場面に進んでください。
タイトルとURLをコピーしました