IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問31

ストラテジ/法務

JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に関する記述のうち,適切なものはどれか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問31

正解:エ

解説

JIS Q 15001:2017では,本人から書面(電子的方式,磁気的方式その他人の知覚によっては認識することができない方式で作られる記録を含む)に記載された個人情報を直接取得する場合,取得に先立って利用目的などをあらかじめ書面によって本人に明示し,同意を得なければならないと定められています。

選択肢ごとの解説

  • 誤り。開示対象個人情報は保有個人データの一部として位置付けられており,保有期間などの要件によって該当性が定まるため,全ての個人情報が該当するわけではありません。
  • 誤り。JIS Q 15001:2017の規格文書の構成は,マネジメントシステム規格に共通的に用いられる章立て(附属書SLなど)を踏まえたものになっています。
  • 誤り。労働組合への加盟に関する情報は特定の機微な個人情報の例として挙げられていますが,これは開示対象個人情報の説明ではなく,設問の記述の趣旨とは対応しません。
  • 正しい。本人から書面で個人情報を直接取得する場合,利用目的などをあらかじめ書面で明示し,同意を得なければならないと定められています。
情報セキュリティマネジメントの過去問を演習モードで解く