プライバシーマークとは?
プライバシーマークとは、個人情報を適切に取り扱う体制を整えている事業者を第三者機関が審査して認定し、その旨の表示を認める制度。委託先の選定基準として使われることが多く、監査では取得の有無だけでなく、対象範囲と維持状況の確認が求められる。
ITサービスマネージャ試験の過去問では5回出題されています(2021年度〜2025年度)。
ぷらいばしーまーく
プライバシーマークの意味
個人情報を適切に取り扱う体制を整えている事業者を第三者機関が審査して認定し、その旨の表示を認める制度。委託先の選定基準として使われることが多く、監査では取得の有無だけでなく、対象範囲と維持状況の確認が求められる。
プライバシーマークの具体例
委託先の選定でこの認定を要件としている場合、監査人は認定証の有効期限と対象事業所を確認し、実際に業務を行っている拠点が対象範囲に含まれているかを確かめる。本社のみ認定で作業拠点が範囲外なら、選定基準の運用不備を指摘する。
プライバシーマークは試験でどう引っ掛けられる?
認定があれば委託先の実地確認が不要になるとする誤り。認定は審査時点の体制を示すにすぎず、委託元の管理責任は消えない。また認定の対象は事業者の体制であって、個々のサービスの安全性を保証するものではない。
プライバシーマークと関連する用語
プライバシーマークが出た過去問
CSIRTの説明として、適切なものはどれか。
正解:企業や行政機関などに設置され、コンピュータセキュリティインシデントに対応する活動を行う組織
要点:CSIRTはセキュリティインシデント対応を担う組織
CSIRT(Computer Security Incident Response Team)は、企業や行政機関などに設置され、セキュリティインシデントの報告受付・分析・対応・再発防止といった一連の活動を担う組織の総称である。社内向けの組織内CSIRTのほか、国レベルの調整を担うものなど複数の類型がある。他の選択肢はプライバシーマーク認定機関、CRYPTREC、NISCの説明である。
出典:令和3年度 春期 ITサービスマネージャ試験 am2 問16(IPA)JIS Q 22301:2020が要求事項を規定している対象はどれか。
正解:事業継続マネジメントシステム
要点:JIS Q 22301=事業継続マネジメントシステム(BCMS)の要求事項
JIS Q 22301は事業継続マネジメントシステム(BCMS)の要求事項を規定する規格で、ISO 22301に対応する。災害や重大な事故が起きても重要業務を継続・早期復旧できる仕組みを、マネジメントシステムとして構築・運用することを求めている。ITサービスマネジメントはJIS Q 20000-1、情報セキュリティはJIS Q 27001、個人情報保護はJIS Q 15001が対応する規格である。
出典:令和3年度 春期 ITサービスマネージャ試験 am2 問17(IPA)CSIRTの説明として、適切なものはどれか。
正解:企業や行政機関などに設置され、コンピュータセキュリティインシデントに対応する活動を行う組織
要点:CSIRTはセキュリティインシデント対応を担う組織
CSIRT(Computer Security Incident Response Team)は、企業や行政機関などに設置され、セキュリティインシデントの報告受付・分析・対応・再発防止などの活動を担う組織の総称である。社内向けの組織内CSIRTのほか、外部との連携を担う類型もある。他の選択肢はプライバシーマークの認定機関、CRYPTREC、NISCの説明である。
出典:令和5年度 春期 ITサービスマネージャ試験 am2 問16(IPA)JIS Q 22301:2020が要求事項を規定している対象はどれか。
正解:事業継続マネジメントシステム
要点:JIS Q 22301=事業継続マネジメントシステム(BCMS)の要求事項
JIS Q 22301は事業継続マネジメントシステム(BCMS)の要求事項を規定する規格で、ISO 22301に対応する。災害や重大な事故が起きても重要な業務を継続し早期に復旧できる仕組みを、マネジメントシステムとして構築・運用することを求めている。ITサービスマネジメントはJIS Q 20000-1、情報セキュリティはJIS Q 27001、個人情報保護はJIS Q 15001が対応する。
出典:令和5年度 春期 ITサービスマネージャ試験 am2 問17(IPA)JIS Q 22301:2020が要求事項を規定している対象はどれか。
正解:事業継続マネジメントシステム
要点:JIS Q 22301は事業継続マネジメントシステム(BCMS)の規格
JIS Q 22301は事業継続マネジメントシステム(BCMS)の要求事項を定めた規格で、ISO 22301に対応する。災害や事故で事業が中断した際に、重要な業務を許容できる期間内に再開するための仕組みを構築・運用・改善することを求める。ITサービスマネジメントはJIS Q 20000-1、情報セキュリティはJIS Q 27001、個人情報保護マネジメントシステムはJIS Q 15001が対応する。
出典:令和7年度 春期 ITサービスマネージャ試験 am2 問17(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。