企業コンプライアンス

法令順守から転送)

: regulatory compliance [1]

 [2]

日本における名称

編集

[3]

Business ethics[]

課題

編集

レギュラトリー・コンプライアンスの一部である、記録保持(Data retention)は、多くの場合、課題となることが明らかになっている。これは、業界の規制に準拠することで得られる安全性と、ユーザーのプライバシーを保護することは、相反するようなケースが存在するからである。

具体的には、記録保持に関する法律および規制は、そのデータ所有者およびその他のサービスプロバイダーに対して、通常の業務に必要な期間を超えるユーザーアクティビティの広範な記録を保持することを求めている場合がある。これらの要件は、プライバシー権の保護を求める立場の人々によって疑問視されている点となっている。 [4]

特に、米国などの国においては、各法律において、忘れられる権利を与えることが義務付けられており、要求された場合はマーケティングリストから個人を削除するか、個人情報を第三者と共有する時期と理由を伝えるか、少なくともそのデータを共有する前に許可を求める必要がある。 しかしながら、同時により長い期間の記録保持を求める新しい法律が出てきており、この分野でのレギュラトリー・コンプライアンスは困難を伴うものとなっている。[5] [6]

国際標準

編集

国際標準化機構(ISO)のISO 37301:2021標準は、企業がレギュラトリー・コンプライアンスを処理する方法に関する主要な国際標準の1つであり、コンプライアンスとリスクがどのように連携して機能するか参考になるものである。 ISOは、 ISO / IEC 27002などの国際規格も作成しており、組織がセキュリティ管理と保証のベストプラクティスを規制に準拠できるように支援している。 [7]

脚注

編集
  1. ^ Compliance, Technology, and Modern Finance, 11 Journal of Corporate, Financial & Commercial Law 159 (2016)
  2. ^ Silveira, P.; Rodriguez, C.; Birukou, A.; Casati, F.; Daniel, F.; D'Andrea, V.; Worledge, C.; Zouhair, T. (2012), Aiding Compliance Governance in Service-Based Business Processes, IGI Global, pp. 524–548, http://www.igi-global.com/chapter/handbook-research-service-oriented-systems/60900 
  3. ^ 小西友七(編集主幹)『ジーニアス英和辞典(改訂版)2色刷』p.362、大修館書店、1994年4月1日発行。ISBN 4-469-04109-2
  4. ^ Compliance Challenge: Privacy vs. Security”. Dell.com. 2011年2月26日時点のオリジナルよりアーカイブ。2012年6月19日閲覧。
  5. ^ Francis, L.P.; Francis, J.G. (2017). Privacy: What Everyone Needs to Know. Oxford University Press. p. PT102. ISBN 9780190612283. https://books.google.com/books?id=MDElDwAAQBAJ&pg=PT102 
  6. ^ Dale, N.; Lewis, J. (2015). Computer Science Illuminated. Jones & Bartlett Publishers. p. 388. ISBN 9781284055924. https://books.google.com/books?id=_ENGBgAAQBAJ&pg=PA388 
  7. ^ Calder, A.; Watkins, S. (2015). IT Governance: An International Guide to Data Security and ISO 27001/ISO 27002. Kogan Page Publishers. pp. 39–40. ISBN 9780749474065. https://books.google.com/books?id=OctwCgAAQBAJ&pg=PA39 

関連項目

編集

外部リンク

編集