リスク分析の見直し
プライバシーマーク・Pマーク更新までに、個人情報の追加、変更、見直しがあった場合、リスク分析管理表(仮称)の追加、変更、見直しも必要となります。
また、個人情報の追加、変更、見直しが無い場合でも、新たなリスクが発生している状況もあり、その場合、新たな管理策(対策)も検討しなければなりません。
都度、リスク分析管理表へ、反映することが理想となりますが、現実的には抜け漏れが発生してしまうこともあります。
したがって、リスク分析管理表は最低1年に1回の定期的な見直しが必要とされています。
なお、更新審査においては、前回より変更のあった部分(新規や変更)の確認がされ、その証として、個人情報管理表の反映が出来ているかも確認されます。