特定個人情報保護評価書(基礎項目評価書) 評価書番号 評価書名 38 介護保険事務 基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 世田谷区は、介護保険事務における特定個人情報ファイルの取扱いにあた り、特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に 影響を及ぼしかねないことを認識し、特定個人情報の漏洩その他の事態を 発生させるリスクを軽減させるために十分な措置を行い、もって個人のプラ イバシー等の権利利益の保護に取り組んでいることを宣言する。 特記事項  介護保険事務では、事務の一部を外部業者に委託しているが、委託先による不正入手、不正な使 用等への対策として、特に業者選定の際に業者の情報保護管理体制を契約条件として設定してい る。 評価実施機関名 東京都世田谷区長 公表日 令和5年12月26日 [平成31年1月 様式2] Ⅰ 関連情報 1.特定個人情報ファイルを取り扱う事務 ①事務の名称 介護保険事務 ②事務の概要 ・介護保険法に基づき保険者として、要介護(要支援)認定に関わる事務、保険給付、介護保険事業計 画の策定、介護保険特別会計の執行管理及び保険料の徴収に関する事務を行っている。 ・特定個人情報ファイルは次の事務に使用している。①要介護(要支援)認定に関わる事務、②保険給 付、③保険料の徴収 ③システムの名称 ・介護保険標準準拠システム ・番号連携サーバー ・中間サーバー 2.特定個人情報ファイル名 介護保険情報ファイル 3.個人番号の利用 法令上の根拠 番号法第9条第1項 別表第一の68の項 4.情報提供ネットワークシステムによる情報連携 ①実施の有無 <選択肢> [ 実施する ] 1) 実施する 2) 実施しない 3) 未定 ②法令上の根拠 番号法第19条第8号 別表第2の以下の項目 1、2、3、4、5、6、8、11、17、22、26、30、33、39、42、43、56の2、58、61、62、80、81、87、90、94、95、 97、106、108、109、117、120 5.評価実施機関における担当部署 ①部署 高齢福祉部介護保険課 ②所属長の役職名 高齢福祉部介護保険課長 6.他の評価実施機関 - 7.特定個人情報の開示・訂正・利用停止請求 請求先 区政情報課 8.特定個人情報ファイルの取扱いに関する問合せ 連絡先 高齢福祉部介護保険課 Ⅱ しきい値判断項目 1.対象人数 評価対象の事務の対象人数は何人か <選択肢> 1) 1,000人未満(任意実施) 10万人以上30万人未満 ] 2) 1,000人以上1万人未満 [ 3) 1万人以上10万人未満 4) 10万人以上30万人未満 5) 30万人以上 いつ時点の計数か 令和5年8月1日 時点 2.取扱者数 特定個人情報ファイル取扱者数は500人以上か [ 500人以上 ] <選択肢> 1) 500人以上 2) 500人未満 いつ時点の計数か 令和5年8月1日 時点 3.重大事故 過去1年以内に、評価実施機関において特定個人 情報に関する重大事故が発生したか [ 発生なし ] <選択肢> 1) 発生あり 2) 発生なし Ⅲ しきい値判断結果 しきい値判断結果 基礎項目評価及び全項目評価の実施が義務付けられる Ⅳ リスク対策 1.提出する特定個人情報保護評価書の種類 <選択肢> 基礎項目評価書及び全項目評価書 [ ] 1) 基礎項目評価書 2) 基礎項目評価書及び重点項目評価書 3) 基礎項目評価書及び全項目評価書 2)又は3)を選択した評価実施機関については、それぞれ重点項目評価書又は全項目評価書において、リスク対策の詳細が記載 されている。 2.特定個人情報の入手(情報提供ネットワークシステムを通じた入手を除く。) <選択肢> 目的外の入手が行われるリ スクへの対策は十分か 1) 特に力を入れている [ ] 十分である 2) 十分である 3) 課題が残されている 3.特定個人情報の使用 <選択肢> 目的を超えた紐付け、事務に 必要のない情報との紐付けが 行われるリスクへの対策は十 分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている <選択肢> 権限のない者(元職員、アク セス権限のない職員等)に よって不正に使用されるリスク への対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]委託しない [ 4.特定個人情報ファイルの取扱いの委託 <選択肢> 委託先における不正な使用 等のリスクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]提供・移転しない [ 5.特定個人情報の提供・移転(委託や情報提供ネットワークシステムを通じた提供を除く。) <選択肢> 不正な提供・移転が行われる リスクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]接続しない(提供) 6.情報提供ネットワークシステムとの接続 ]接続しない(入手) [ [ <選択肢> 目的外の入手が行われるリ スクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている <選択肢> 不正な提供が行われるリスク への対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている 7.特定個人情報の保管・消去 <選択肢> 特定個人情報の漏えい・滅 失・毀損リスクへの対策は十 分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている 8.監査 実施の有無 [ ○ ] 内部監査 [ [ ○ ] 自己点検 ] 外部監査 9.従業者に対する教育・啓発 <選択肢> 従業者に対する教育・啓発 1) 特に力を入れて行っている ] [ 十分に行っている 2) 十分に行っている 3) 十分に行っていない 変更箇所 変更日 項目 変更前の記載 変更後の記載 提出時期 提出時期に係る説明 平成28年10月25日 対象人数の計測時点 平成26年5月23日 平成28年7月1日 事後 平成28年10月25日 取扱者数の計測時点 平成26年5月23日 平成28年7月1日 事後 平成29年5月1日 評価実施機関の所属長名 介護保険課長 内田 潤一 介護保険課長 相蘇 康隆 事後 平成29年5月1日 対象人数の計測時点 平成28年7月1日 平成29年5月1日 事後 平成29年5月1日 取扱者数の計測時点 平成28年7月1日 平成29年5月1日 事後 平成30年5月1日 評価実施機関の所属長名 介護保険課長 相蘇 康隆 介護保険課長 杉中 寛之 事後 平成30年5月1日 対象人数の計測時点 平成29年5月1日 平成30年5月1日 事後 平成30年5月1日 取扱者数の計測時点 平成29年5月1日 平成30年5月1日 事後 平成31年4月1日 Ⅰ-6ー②法令上の根拠 番号法第19条第7項 別表第2の以下の項目 1、2、3、4、6、17、22、26、30、33、39、42、46、 56の2、58、61、62、80、81、87、90、93、94、95、 97、106、109、117 番号法第19条第7項 別表第2の以下の項目 1、2、3、4、6、8、11、17、22、26、30、33、39、 42、46、56の2、58、61、62、80、81、87、90、94、 95、97、106、108、109、119 事後 平成31年4月1日 Ⅰ-5ー①部署 介護保険課 高齢福祉部介護保険課 事後 平成31年4月1日 Ⅰ-5ー②所属長の役職名 (旧:所属長) 介護保険課長 杉中 寛之 高齢福祉部介護保険課長 事後 平成31年4月1日 Ⅰ-8連絡先 介護保険課 高齢福祉部介護保険課 事後 平成31年4月1日 Ⅱしきい値判断項目 1対象人数の計数時点 平成30年5月1日時点 平成31年4月1日時点 事後 平成31年4月1日 Ⅱしきい値判断項目 2取扱者数の計数時点 平成30年5月1日時点 平成31年4月1日時点 事後 平成31年4月1日 Ⅳ リスク対策 (追加) 様式変更により項目追加 事後 令和2年9月1日 Ⅱしきい値判断項目 1対象人数の計数時点 平成31年4月1日時点 令和2年9月1日時点 事後 令和2年9月1日 Ⅱしきい値判断項目 2取扱者数の計数時点 平成31年4月1日時点 令和2年9月1日時点 事後 変更日 項目 変更前の記載 変更後の記載 提出時期 提出時期に係る説明 令和3年9月1日 Ⅰ-4ー②法令上の根拠 番号法第19条第7項 別表第2の以下の項目 1、2、3、4、6、8、11、17、22、26、30、33、39、 42、46、56の2、58、61、62、80、81、87、90、94、 95、97、106、108、109、119 番号法第19条第8号 別表第2の以下の項目 1、2、3、4、5、6、8、11、17、22、26、30、33、39、 42、43、56の2、58、61、62、80、81、87、90、94、 95、97、106、108、109、117、120 事後 令和3年9月1日 Ⅱしきい値判断項目 1対象人数の計数時点 令和2年9月1日時点 令和3年9月1日時点 事後 令和3年9月1日 Ⅱしきい値判断項目 2取扱者数の計数時点 令和2年9月1日時点 令和3年9月1日時点 事後 令和4年12月1日 Ⅱしきい値判断項目 1対象人数の計数時点 令和3年9月1日時点 令和4年12月1日時点 事後 令和4年12月1日 Ⅱしきい値判断項目 2取扱者数の計数時点 令和3年9月1日時点 令和4年12月1日時点 事後 令和6年1月4日 Ⅰ関連情報 1特定個人情報ファイルを取り 扱う業務 ③システムの名称 ・SKY2介護保険システム ・介護保険システム (認定支援) ・番号連携サーバー ・中間サー バー ・介護保険標準準拠システム・番号連携サー バー ・中間サーバー 事前 令和5年8月1日 Ⅱしきい値判断項目 1対象人数の計数時点 令和4年12月1日時点 令和5年8月1日時点 事後 令和5年8月1日 Ⅱしきい値判断項目 2取扱者数の計数時点 令和4年12月1日時点 令和5年8月1日時点 事後