試験内容
| 課題Ⅰ 個人情報保護法とマイナンバー法の理解 | ||
|---|---|---|
| 第1編 個人情報保護法総説 | 個人情報保護の法体 | |
| 各種認定制度 | ||
| 第2編 個人情報保護法の基本法部分 | 法の目的と基本理念 | |
| 用語の定義 | ||
| 国及び地方公共団体の責務や施策等 | ||
| 第3編 個人情報に関する義務 | 利用目的の特定・変更(法17条) | |
| 利用目的による制限(法18条) | ||
| 不適正な利用の禁止(法19条) | ||
| 適正な取得(法20条1項) | ||
| 要配慮個人情報の取得制限(法20条2項) | ||
| 取得に際しての利用目的の通知等(法21条) | ||
| 第4編 個人データに関する義務 | 個人データの正確性の確保と不要な個人データの削除(法22条) | |
| 安全管理措置(法23条) | ||
| 従業者の監督(法24条) | ||
| 委託先の監督(法25条) | ||
| 漏えい等の報告等(法26条) | ||
| 第三者提供の制限(法27条) | ||
| オプトアウトによる第三者提供(法27条2項~4項) | ||
| 「第三者」に該当しない場合(法27条5項各号) | ||
| 外国にある第三者への提供の制限(法28条) | ||
| 記録の作成義務・第三者提供を受ける際の確認等(法29条・30条) | ||
| 第5編 個人関連情報に関する義務 | 個人関連情報の第三者提供の制限等(法31条) | |
| 第6編 保有個人データに関する義務 | 保有個人データに関する事項の本人への周知(法32条1項) | |
| 利用目的の通知の求め(法32条2項・3項) | ||
| 保有個人データの開示請求(法33条) | ||
| 第三者提供記録の開示請求(法33条5項) | ||
| 保有個人データの訂正等の請求(法34条) | ||
| 保有個人データの利用停止等の請求(法35条1項・2項) | ||
| 保有個人データの第三者提供停止の請求(法35条3項・4項) | ||
| 法35条5項の要件を満たす場合の利用停止等又は第三者提供の停止 | ||
| 開示等の請求等に応じる手続・手数料(法37条・38条) | ||
| 裁判上の訴えの事前請求(法39条) | ||
| 第7編 仮名加工情報取扱事業者等の義務 | 仮名加工情報取扱事業者等の義務(法41条・42条) | |
| 第8編 匿名加工情報に関する義務等 | 匿名加工情報に関する義務等(法43条~46条) | |
| 第9編 実効性を担保する仕組み等 | 個人情報の取扱いに関する苦情処理(法40条) | |
| 個人情報保護委員会による監視・監督 | ||
| 民間団体による個人情報の保護の推進 | ||
| 罰則(法176条~185条) | ||
| 第10編 行政機関等における個人情報等の取扱い | 行政機関等における個人情報等の取扱い | |
| 第11編 マイナンバー法の理解 | 総則(法1条-6条) | |
| 個人番号(法7条-16条) | ||
| 個人番号カード(法16条の2-18条の5) | ||
| 特定個人情報の提供(法19条-26条) | ||
| 特定個人情報の保護(法27条-32条) | ||
| 特定個人情報の取扱いに関する監督等(法33条-38条) | ||
| 法人番号(法39条-42条) | ||
| 雑則(法43条-47条) | ||
| 罰則(法48条-57条) | ||
| 課題Ⅱ 個人情報保護の対策と情報セキュリティ | ||
| 第1編 脅威と対策 | 個人情報保護法と情報セキュリティ | |
| 情報セキュリティ | ||
| 脅威と脆弱性に対する理解 | ||
| 情報セキュリティ関連の対策基準 | ||
| 個人情報保護法のガイドライン | ||
| 第2編 組織的・人的セキュリティ | 基本方針の策定 | |
| 個人情報の洗い出しと管理 | ||
| リスクの認識、分析、対策 | ||
| 規程文書(内部規程)の整備 | ||
| 組織的安全管理措置 | ||
| 人的安全管理措置 | ||
| 委託先の監督 | ||
| 事故・苦情等への対応 | ||
| 第3編 オフィスセキュリティ | 物理的セキュリティ対策に関連する知識 | |
| 物理的安全管理措置の実施項目 | ||
| 災害対策 | ||
| 第4編 情報システムセキュリティ | 技術的セキュリティ対策に関連する知識 | |
| 技術的安全管理措置の実施項目 | ||
個人情報・セキュリティ
DX・AI検定
労務・法律
未来検定
リテラシー検定
都道府県検定・観光検定


















