wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

Pマークの設立経緯とISMSとの(大きな)差異

某所wで議論してて、「これは」と思ったところがあったので、メモ。
以下のようなコメントをいただいた。

最後の「中途半端」ってのは、マークそのものに法的強制力がないとかそういうあたりの話ではないかと推測。でも、前述のとおり、一目置かれてしかるべき認証であることは間違いない(カネかかるけど)。

P マークと ISMS の最大の差異は、審査を受ける対象による「リスクの受容」を許してるか否か*1

*1:P マークでは、個人情報取扱事業者による「リスクの受容」を許していない。それが出来るのは「情報主体」(要は、個人情報により特定される個人ね)に限られる