Pマーク取得コンサルの体験談「アクシオン様:経営支援コンサルティングサービス業」

Pマーク取得コンサルの体験談「アクシオン様:経営支援コンサルティングサービス業」

弊社クライアントの株式会社アクシオン様がPマークの新規認証取得を無事終えられました。

ご担当者様を中心に適切にご尽力いただけたことで、結果的に着手から約3ヶ月という非常に短期間でプライバシーマークを取得されることとなりました。これは弊社のこれまでの実績の中でも最短ともいえるスピード取得となります。

弊社のPマーク取得支援コンサルティングをご利用いただきましたので、ご感想をご紹介します。

(担当コンサルタント:勝部)

 

Q:御社の「業務の概要」及び「どのような個人情報取扱い業務」があるか教えてください。

当社の主な業務は、上下水道事業体様に向けた各種コンサルティングのサービス提供を行うことです。
個人情報取扱業務としては、主にお客様から借用データからの入力・分析となります。

 

Q:プライバシーマーク取得を目指したきっかけを教えてください。

入札案件の情報を収集する中で、これなら入札できるという案件を発見したとしてもプライバシーマーク取得が必須でほとんど入札できない状況がわかりました。

知識や経験で業務ができること以外、自社を客観的に評価する制度の利用は今後の業務を行う上で間違なく必要であるとの判断に至りました。

 

Q:コンサル会社を弊社に決めていただくまでの経緯を教えてください。

プライバシーマーク取得に向けて、費用削減のため、自社で4か月ほど資料の読み込みなどの準備をしていました。
守るべきと考えている情報やそれらを管理する手法をネットや独自で検討するにつれて将来的な管理負荷が増える一方であり、審査に通るためにはどのような基準で対応すべきか判断が難しい状況でした。

そんな中、数あるコンサルティング会社からホリデーコンサルティングの無料セミナーの受講がきっかけで考え方は大きく変わりました。
自社で対応していた経緯を踏まえ、説明にはとても納得感があり、今まで対応していた取得作業の負荷が一気に軽減することを確信しました。

そして少人数で売上を見出さなくてはならない当社が取得作業にかけている人員コストに対し、業務を止めずに取得を進められることを大きなメリットと感じたため、コンサルティングを依頼するに至りました。

御社を含め、3名のコンサルタントの方にお会いましたが、御社が一番料金説明が明確で費用が安いこと、ご来社いただいたコンサルタントの方が弊社の実態を理解してくれたことが決め手でした。

 

Q:社内体制は主に何名で取り組まれましたか?

作業は4名で対応いたしました。役割の詳細は、個人情報保護管理者1名を中心に、人事・総務管理者1名、監査者1名、サポート1名です。

1から作り上げるものはなく、社内業務のタスク程度を処理するような感覚で進めることができたため、人数ほど負荷がかかった感覚は全くありませんでした。

 

Q:今回のPマーク取得にあたって新しく実施したセキュリティ対策はありますか?

自社ホームページに暗号化(SSL化)を実施しました。
また、個人情報を含んだ書類を保管するための鍵付きのキャビネットを購入しました。

そのほかにはオフィスのレイアウト変更を行いました。広くはないオフィスですが、配置や間仕切り、ブラインド等の変更により、個人情報を扱う作業が独立して行えるオフィスになりました。

 

Q:苦労された点はどこか教えてください。

プライバシーを守るというミッションに対して、我々検討側の経験だけではあるべき姿を実現しようとするとどうしても処理が煩雑になってしまい、運用年数の経過とともに管理負荷が肥大化することが想定されました。

コンサルティングいただいた結果、少人数による運用で本来業務をひっ迫しないようなやり方で管理目的と運用効率を兼ね備えた方法が実現できました。
また、書類作成等についても特に問題なく行うことができました。

 

Q:Pマーク現地審査の印象を教えてください。

審査前はすごく心配だったのですが、現地審査を行った担当者はとても親身に私たちのビジネスや業務環境を理解しようとヒアリングしてくれ、またコスト感を意識しながら、私たちの立場になって一緒に審査を進めてもらいました。

改善すべき課題も納得感のあるものでした。審査をしてもらいながら、プライバシーマーク運用に伴うお話を聞かせてもらい、審査を受けながら勉強させてもらったというのが正直な感想です。

少し学者肌というか固い印象をもつところもありましたが、実際の弊社の業務を説明の上で実現可能なセキュリティ対策が明確になったように思います。

 

Q:Pマークを取得してよかったことを教えてください。

まずはお客様への安心感をもっていただけることです。

業務上お客様のデリケートな個人情報をお預かりすることがありますが、そういう場合にプライバシーマークをもっていることで「適切な個人情報の取扱いルールのある会社」としてご安心いただけます。

また、今後入札可能な案件が増えることで営業ツールとしての側面にも期待しております。
さらには一般的な知識や契約に基づいてプライバシーを守るという感覚から、社内運用に加えお客様から受領する情報、提供する情報への意識が備わったこともメリットだと感じています。

統一されていなかったルールを可視化できたことにより、社内メンバーが情報を守る手法を身に着けることができました。

 

Q:コンサルティングで良かったことを教えてください。

担当コンサルの勝部さんに不明点や不安なことを質問するたび、常に明確に回答をいただき、必要・不必要のアドバイスいただけたことは本当にありがたかったです。

結果、やるべきことに注力し、効率的な形で運用開始できたのもコンサルティングしていただいた結果です。
自社だけでやっていたら、いらない作業ばかりになってかなり時間がかかってしまったと思います。

 

Q:これからPマーク取得に取り組まれる方へひとことお願いします。

プライバシーを守るという目的と会社として追い求める運用品質は異なります。幅広く運用方法の情報収集を行っていただき、プライバシーマーク運用の負荷やコストが体制や売上に影響しない形で実現してもらいたいです。

私たちとしては短期取得、検討リソースも運用リソースも大幅に削減できるという意味ではコンサルティングの利用は意味のあるものと考えます。

プライバシーマークは要点を押さえておけば、取得に関してそれほど難しくありません。
必要最小限の作業で取得を目指すならぜひホリデーコンサルティングさんをお勧めします。

 

 

Pマーク取得作業お疲れ様でした。インタビューにご協力いただきましてありがとうございました!