---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 情報オブジェクトを管理

# プライバシー管理 ライブラリの管理 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

プライバシー管理 ライブラリは、プライバシーコンテンツの管理に役立つ各種法令・基準等、引用、コントロール目標、ポリシー、および \[PI\] 情報オブジェクトで構成されています。

## 各種法令・基準等 {#privacy-library-setup__section_rtj_nfw_gqb}

各種法令・基準等は、組織が準拠する必要がある原則、ガイドライン、規制、標準、およびフレームワークです。各種法令・基準等の例は次のとおりです。

* 法令 (法案または法律)
* 規制
* 監査ガイドライン
{#privacy-library-setup__ul_p44_cfw_gqb}組織は、各種法令・基準等、引用、およびコントロール目標を作成するか、Network Frontiers Unified Compliance Framework (UCF) などのサードパーティプロバイダーからダウンロードしてインポートすることができます。

## 引用 {#privacy-library-setup__section_xgt_4fw_gqb}

引用は、各種法令・基準等により引用される特定の要件が記載されているレコードです。引用は、各種法令・基準等を該当するコントロールに関連付けます。各引用にはコントロール目標があります。

## ポリシー {#privacy-library-setup__section_ywx_sfw_gqb}

ポリシーにはコントロール目標が含まれています。ポリシーは、各種法令・基準等に関連付けることもできます。ポリシーは公開され、バージョンアップで定期的に更新されます。ポリシーの詳細については、「[Policy and Compliance Management](https://servicenow-prod.fluidtopics.net/u1HZyyIENT7cO6WLYgaHEw "ServiceNow ポリシーとコンプライアンス管理 製品は、外部規制やベンチマークにクロスマッピングされたポリシー、標準、および内部制御手順を作成および管理するための一元化されたプロセスを提供します。加えて、このアプリケーションは、制御アクティビティの識別、アセスメント、および継続的な監視のための構造化ワークフローを提供します。")」を参照してください。

## リスクステートメント {#privacy-library-setup__section_pm4_qtk_ctb}

リスクステートメントを使用して一元的なリスク登録を作成すると、組織内のいずれかの場所と時間で発生する可能性のある潜在的なプライバシーリスクを管理できます。

## プライバシーアセスメント {#privacy-library-setup__section_ov3_stk_ctb}

プライバシーアセスメントは、ビジネスオーナーから情報を収集するために使用されます。この情報は、プライバシーチームが処理アクティビティで個人情報 (PI) がどのように使用または保存されているかを理解するのに役立ちます。

## リスクアセスメント {#privacy-library-setup__section_jr5_stk_ctb}

リスクアセスメント機能により、重要度とプライバシーリスクアセスメントを使用して組織のプライバシーリスク体制を判断できます。

## PI 情報オブジェクト {#privacy-library-setup__section_vm5_cgb_sqb}

\[PI\] 情報オブジェクトは、個人情報タイプの情報オブジェクトを参照します。プライバシー管理 ソリューションで情報オブジェクトを使用するメリットを理解するには、「[プライバシー管理の情報オブジェクト](https://servicenow-prod.fluidtopics.net/yCG4HaSoEgRPfC1qPuEDIw "情報オブジェクトの目的は、アプリケーションとデータベースの間で交換されるデータのタイプを論理的に記述することです。")」を参照してください。\[PI\] 情報オブジェクトのライブラリを管理し、それらを処理アクティビティに関連付けることで、プライバシーチームが処理アクティビティによって処理されている個人情報 (PI) を理解するのに役立ちます。

個人情報タグが付けられた情報オブジェクトのみを処理アクティビティに追加できます。情報オブジェクトにタグを付ける方法の詳細については、「[情報オブジェクトを個人情報として分類する](https://servicenow-prod.fluidtopics.net/wz~YVa81rT1uofL63Ck4bg "情報オブジェクトを個人情報として分類します。処理アクティビティに関連付けることができるのは、個人情報として分類された情報オブジェクトのみです。")」を参照してください。
* **[情報オブジェクトカテゴリの構成](https://servicenow-prod.fluidtopics.net/fdL_bAObQW8Y1nuGf5x7ZQ)**   
  情報オブジェクトカテゴリを構成して、情報オブジェクトを効果的に分類します。たとえば、虹彩スキャンや指紋などの属性は生体認証データとよく呼ばれ、メールアドレスや電話番号は連絡先情報としてグループ化できます。情報オブジェクトカテゴリを使用すると、これらの情報オブジェクトをこれらのより広範な分野に分類できます。
* **[情報オブジェクトを個人情報として分類する](https://servicenow-prod.fluidtopics.net/wz~YVa81rT1uofL63Ck4bg)**   
  情報オブジェクトを個人情報として分類します。処理アクティビティに関連付けることができるのは、個人情報として分類された情報オブジェクトのみです。

