京都ビジネスコンサルタンツ(KBC)では、2016年からのマイナンバー運用にあたり、中小企業の業務に合ったマイナンバー管理規定・帳票(社内規定)を作成しました。
マインバーは、ガイドラインに沿って適切な管理を行う必要がありますが、あまりガチガチに規定を作ると業務効率も落ちます。KBCでは、ガイドラインの内容を遵守しつつ、業務効率をできるだけ落とさないマイナンバー管理の方法を研究し、今回をそれを、規定・帳票集としてまとめました(以下、規定集をKBC_MMSと記す)。
また、マイナンバーを管理して利用する場合、クラウド型の専用マイナンバー管理ソフトを使い、税務・労務ソフトを使うケースや、全て手書きのケース、税理士事務所などに外部委託するケースなど、いくつかのケースがあります。そこで、想定される管理・利用のケースを、A~Fまで6種類設定しました(図表1は6種類のケースで、図表2はKBC_MMSです)。
図表1 マイナンバー管理・利用の6つのケース
図表1では、企業がマイナンバーを管理する形態により、6つのケースに分けています。これらのケースごとに、規定や帳票を使い分ければ、業務に合ったマイナンバー管理システムが作れます。
京都ビジネスコンサルタンツでは、これらの規定・帳票集を使い、中小企業の方のマイナンバー管理システム構築のコンサルティングをさせて頂きます。また、規定・帳票類だけの販売も行っています。詳しくは、お問合せください。
No. |
テーマ |
関連規定・帳票 |
管理ケース |
規定概要 |
A |
B |
C |
D |
E |
F |
1 |
基本方針 |
特定個人情報取扱方針 |
○ |
○ |
○ |
○ |
○ |
○ |
セキュリティポリシ |
2 |
取扱基本規定 |
特定個人情報取扱規程 |
○ |
○ |
○ |
○ |
○ |
○ |
全ての管理措置についての総合規定 |
3 |
収集措置 |
特定個人情報収集手順書 |
○ |
○ |
○ |
○ |
○ |
○ |
従業員等からMNを収集する際の、本人確認などの収集手順書 |
4 |
特定個人情報等収集記録一覧表 |
– |
– |
– |
○ |
○ |
○ |
誰から、いつMSを収集したかの記録簿 |
5 |
特定個人情報収集通知書 |
○ |
○ |
○ |
○ |
○ |
○ |
従業員及びその家族等への、マイナンバー収集目的通知書 |
6 |
取扱担当者 |
特定個人情報取扱担当者等管理表 |
○ |
○ |
○ |
○ |
○ |
○ |
MN利用業務を行う担当者名、担当業務、利用書類、利用情報機器等の管理表 管理体制の機能含む |
7 |
取扱保管等措置 |
特定個人情報取扱手順書 |
○ |
○ |
○ |
○ |
○ |
○ |
税務、労務などMN利用業務における、業務処理手順書(サンプル4種類提供) |
8 |
特定個人情報等提供記録一覧表 |
– |
– |
– |
– |
○ |
○ |
MN記載書類、及び電子データの提供先、提供日、担当者等の記録簿 |
9 |
特定個人情報等関連書類保管状況一覧表 |
○ |
○ |
○ |
○ |
○ |
○ |
MN記載書類(紙)の保管場所、期限、管理者、廃棄などの記録簿 |
10 |
特定個人情報等廃棄委託時処理証明記録 |
○ |
○ |
○ |
○ |
○ |
○ |
MN記録書類、及び電子データの廃棄証明書 |
11 |
特定個人情報等取扱状況改善報告書 |
○ |
○ |
○ |
○ |
○ |
○ |
MMSの運用に問題があり、改善が必要な時に作成する改善報告書 |
12 |
教育措置 |
特定個人情報教育計画書 |
○ |
○ |
○ |
○ |
○ |
○ |
従業員に対するMN管システム等の年間教育計画書 |
13 |
特定個人情報等教育実施記録 |
○ |
○ |
○ |
○ |
○ |
○ |
教育計画に対する実施記録簿 |
14 |
物理的安全管理 規定 |
特定個人情報物理的安全管理規定 |
△ |
△ |
△ |
△ |
○ |
○ |
紙媒体管理の為の、物理的な情報漏洩、消失等対策の総合規定 |
15 |
特定個人情報事務取扱担当者レイアウト図 |
○ |
○ |
– |
○ |
○ |
○ |
物理的管理措置:MN利用業務エリアを特定するフロアレイアウト図 |
16 |
技術的安全管理 規定 |
特定個人情報技術的安全管理規定 |
○ |
○ |
– |
○ |
– |
– |
電子データ管理の為の、技術的な情報漏洩、消失等対策の総合規定 |
17 |
ネットワーク管理図(個別作成) |
○ |
○ |
– |
○ |
– |
– |
技術的管理措置:社内LAN、インターネット環境等のネットワーク管理図 |
18 |
情報機器・媒体持出届 |
△ |
△ |
– |
△ |
△ |
△ |
技術的管理措置:モバイル機器、USBメモリ等の持ち出し届出記録 |
図表2 マイナンバー管理・利用の為の規定・帳票類
※図表2中の、「〇」は必須、「-」は場合によって必要なし、「△」は内容を最小限に抑える事ができるという意味です。自社の実情に合わせて規定や帳票類をカスタマイズしてください。。
図表2の規定・帳票集(社内規定集)や、マイナンバー管理システム構築コンサルティングのお問合せやご相談は、こちらからお願いいたします。
|