MaloneBailey, LLP
Certified Public Accounting Firm
Back to Information Technology (IT) Audit Services Webpage
Mandarin Translation 中文翻譯 English Translation
サイバーセキュリティおよびデータセキュリティのコンプライアンスサービス
サイバーセキュリティおよびデータセキュリティのコンプライアンスに関連する規制にはどのようなものがありますか?
- ISO 27001は、情報セキュリティマネジメントシステム(ISMS)に関する国際規格です。データの機密性、完全性、可用性を保護するためのセキュリティ管理措置の確立、実施、維持、および改善に関する要件を規定しています
- ISO 27701は、ISO 27001の拡張規格であり、プライバシー情報管理に焦点を当てています。この規格は、プライバシー情報管理システム(PIMS)を確立するための要件と指針を規定しており、組織が個人識別情報(PII)を管理し、プライバシー関連法規を遵守するのを支援します
- GDPRは、データ保護およびプライバシーに関するEUの規則です。これは、適法性、利用目的の限定、データ最小化、データ主体の権利といった原則を含め、PIIの処理に対して厳格な規則を課しています。また、国境を越えたデータ転送についても規制しています。EU域外の国々においても、コンプライアンスの枠組みやベストプラクティスとして活用することができます
- 中国の越境データ移転に関する規制には、「サイバーセキュリティ法(CSL)」、「個人情報保護法(PIPL)」、「データセキュリティ法(DSL)」が含まれます。越境データ移転には、一般的に(重要データや大規模なPIIの場合)、セキュリティ評価、標準契約書の届出、または認証が必要となります。これらの規制は、中国に拠点を置く多国籍企業の子会社にも適用されます
これらのフレームワークに準拠することは、以下の点において強固な基盤となります:
- 信頼と評判の向上
- 法的・規制上のリスクの軽減
- 業務効率の向上
- インシデント対応能力の向上
提供サービス:
ギャップ評価および準備状況の評価
- 規制の適用性を分析し、具体的にどの義務が適用されるかを特定する
- 個人情報および重要データがどこに存在し、どのように流通し、保存されているかを特定する
- 現在のプロセス/統制と、適用されるフレームワーク/規制との間のギャップを評価する
ポリシーおよびガバナンスの枠組み
- 情報セキュリティポリシー、プライバシーポリシー、およびデータ分類スキームを策定または更新する
- 適用される枠組みや規制の要件に基づき、ROPA(処理活動記録)を設計し、その導入を支援する
- DPO(データ保護責任者)、データ保護担当役職、データ所有者を含む、役割と責任を定義する
導入と是正措置
- 適用されるフレームワークや規制に基づき、技術的統制(例:データの暗号化、匿名化)や組織的統制(例:アクセス制御、インシデント管理)を含む、プロセスおよび統制の設計と導入を監督する
- 特定された不備が是正されていることを確認するため、検証および/または認証前評価を実施する
研修・啓発プログラム
- 役割に応じた研修(例:DPO、人事、マーケティング、IT、法務向け)を開発する
- データ保護およびサイバーセキュリティに関する従業員向け啓発セッションを実施する
認証および規制当局への届出支援
- 認証機関との調整、証拠資料および認証申請書の作成
- 外部監査への対応および規制当局からの照会への対応支援
- 適用される規制の変更を監視し、その影響を評価した上で、それに応じた更新措置を提案する
インシデント対応および情報漏洩管理
- \情報漏洩通知要件(GDPRの72時間以内、PIPLの即時通知)に準拠したIRP(インシデント対応計画)の策定または見直し
- 情報漏洩通知書の作成および規制当局への報告の支援
当社のサービスに関する詳細については、ジョージ・チンまでお問い合わせください。
For additional information about how we can help you, please contact George Qin.