評価することとしているか ( 特定 評価する頻度も含めたその検討プロセス及び結果含む ) 経営陣は 上記に基づき特定 評価した経営上のリスクに関して どのように経営計画及び経営管理に反映しているか ( その検討プロセス及び結果含む ) 財務の健全性を維持 検証するためにどのような社内管理態勢を構築し

Similar documents
事務ガイドライン ( 第三分冊 )13 指定信用情報機関関係新旧対照表 Ⅰ-2 業務の適切性 現行改正後 ( 案 ) Ⅰ-2 業務の適切性 Ⅰ-2-4 信用情報提供等業務の委託業務の効率化の観点から 内閣総理大臣 ( 金融庁長官 ) の承認を受けて信用情報提供等業務の一部を委託することが可能とされて

内部統制ガイドラインについて 資料

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

目次 1. 仮想通貨を取り巻く環境 2 2. 仮想通貨交換業者への対応等 4 3. これまでの行政処分について 13

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

はじめてのマイナンバーガイドライン(事業者編)

8. 内部監査部門を設置し 当社グループのコンプライアンスの状況 業務の適正性に関する内部監査を実施する 内部監査部門はその結果を 適宜 監査等委員会及び代表取締役社長に報告するものとする 9. 当社グループの財務報告の適正性の確保に向けた内部統制体制を整備 構築する 10. 取締役及び執行役員は

個人情報保護宣言

5) 輸送の安全に関する教育及び研修に関する具体的な計画を策定し これを適確に実施する こと ( 輸送の安全に関する目標 ) 第 5 条前条に掲げる方針に基づき 目標を策定する ( 輸送の安全に関する計画 ) 第 6 条前条に掲げる目標を達成し 輸送の安全に関する重点施策に応じて 輸送の安全を確 保

<4D F736F F D208DBB939C97DE8FEE95F18CB48D EA98EE58D7393AE8C7689E6816A2E646F63>

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

Microsoft Word - 苦情処理・紛争解決のための基本方針及び社内規程.docx

< F2D8EE888F882AB C8CC2906C>

Microsoft Word - 【口座開設】個人情報保護方針&個人情報の取扱い

(別紙2)保険会社向けの総合的な監督指針(新旧対照表)

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

個人情報保護規定

特定個人情報の取扱いの対応について

ISMS情報セキュリティマネジメントシステム文書化の秘訣

11. 不測事態 とは 情報セキュリティの確保及び維持に重大な影響を与える災害 障害 セキュリティ侵害等の事態をいう 12. 役職員等 とは 当組合の役員 職員並びにこれに準ずる者( 嘱託職員 臨時職員 パートタイマー アルバイト等 及び当組合との間に委任契約又は雇用契約が成立した者 ) をいう 1

個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っており

監査に関する品質管理基準の設定に係る意見書

14個人情報の取扱いに関する規程

【日証協】マイナンバー利活用推進小委員会提出資料

Microsoft Word - 円滑化開示資料目次.doc

1. 本障害の概要 2011 年 3 月 11 日 ( 金 ) に発生した東日本大震災発生に伴い 14 日 ( 月 ) における A 社の義援金口座 a 及び 15 日 ( 火 ) における B 社の義援金口座 b という特定の口座にそれぞれ大量の振込が集中したことにより 夜間バッチが異常終了したこ

財団法人日本体育協会個人情報保護規程

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

安全管理規程

料 情報の提供に関する記録 を作成する方法 ( 作成する時期 記録の媒体 作成する研究者等の氏名 別に作成する書類による代用の有無等 ) 及び保管する方法 ( 場所 第 12 の1⑴の解説 5に規定する提供元の機関における義務 8 個人情報等の取扱い ( 匿名化する場合にはその方法等を含む ) 9

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律第 7 条第 1 項に規定する説明書類 奄美信用組合 奄美信用組合は 奄美地区における金融の円滑化への取り組みをこれまで以上に強化するとともに その取り組み姿勢をお客様にご理解していただき 借入の条件変更等に関する ご要望 ご相談に迅速

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 23 国民年金関係事務基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 甲府市は 国民年金関係事務における特定個人情報ファイルの取扱いにあたり 特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼしかね

第 3 章 保険募集管理態勢の整備と内部監査 法令等遵守態勢の確認検査用チェックリスト とは別に 保険募集管理態勢の確認検査用チェックリスト により検証する構成がとられています これは 保険募集に関する法令等遵守の重要性が高く また 着目すべきポイントが多岐に渡っていることを反映したものとも考えられ

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

2 ( 略 ) Ⅱ 監督手法 対応 再保険に関するリスク管理について問題があると認められる場合には 必要に応じて法第 128 条に基づき報告を求め 重大な問題があると認められる場合には 法第 132 条又は法第 133 条 ( 外国保険会社等にあっては 法第 205 条 免許特定法人

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

マイナンバー制度 実務対応 チェックリスト

<4D F736F F D20335F395F31392E31312E323895BD8BCF925089BF82C982E682E98EE688F88EC08E7B82CC82BD82DF82CC8BC696B191CC90A CC90AE94F

改正犯罪収益移転防止法_パンフ.indd

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

Microsoft Word - 内部統制システム構築の基本方針.doc

Microsoft Word - 06_個人情報取扱細則_ doc

会員に対する処分に関する考え方 2018 年 7 月 30 日 一般社団法人日本仮想通貨交換業協会 1. 基本的な考え方一般社団法人日本仮想通貨交換業協会 ( 以下 協会 という ) が会員に対し処分を行う主な目的は 会員における法令等違反行為 ( 行政官庁及び協会の処分に違反する行為 協会の自主規

日商PC検定用マイナンバー_参考資料

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

<4D F736F F D D A2E8A4F959488CF91F590E682CC8AC493C295FB96402E646F63>

(2) 総合的な窓口の設置 1 各行政機関は 当該行政機関における職員等からの通報を受け付ける窓口 ( 以下 通報窓口 という ) を 全部局の総合調整を行う部局又はコンプライアンスを所掌する部局等に設置する この場合 各行政機関は 当該行政機関内部の通報窓口に加えて 外部に弁護士等を配置した窓口を

目次 アンケート回答者属性 企業向けアンケート 弁理士向けアンケートの回答者属性 P2 1. 標準化 1-1 企業 P3 1-2 弁理士 P7 2. データの取扱い 2-1 企業 P 弁理士 P14 本調査研究の請負先 : 株式会社サンビジネス 1

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

プライバシーポリシー 2019 年 1 月改正 藍澤證券株式会社 当社は お客様の個人情報及び個人番号 ( 以下 個人情報等 といいます ) に対する取組み方針として 次のとおり プライバシーポリシーを策定し 公表いたします 1. 基本方針 藍澤證券株式会社 ( 以下 当社 ) では お客様からお預

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

JCROA自主ガイドライン第4版案 GCP監査WG改訂案及び意見

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

東レ福祉会規程・規則要領集

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

情報漏えい事案等対応手続(中小規模事業者用)

個人情報保護規程例 本文

組織内CSIRT構築の実作業

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

個人情報保護規程

当社サービスを利用するにあたっての留意事項|ビットポイントジャパン

個人情報管理規程

一般社団法人北海道町内会連合会定款変更(案)

個人情報保護方針・個人情報の取扱について くりっく365のお客様

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 27 子ども医療費の助成に関する事務 個人のプライバシー等の権利利益の保護の宣言 奈良市は 子ども医療費の助成に関する事務における特定個人情報ファイルを取り扱うに当たり 特定個人情報の取扱いが個人のプライバシー等の権利利益に影響を及

品質マニュアル(サンプル)|株式会社ハピネックス

Ⅰ 本実務指針の適用範囲 1. 適用範囲 1. 本実務指針は 平成 28 年 6 月 3 日に公布された情報通信技術の進展等の環境変化に対応するための銀行法等の一部を改正する法律により改正された資金決済に関する法律 ( 以下 資金決済法 という ) 第 63 条の11 第 2 項の規定に基づき 公認

1 検査の背景 (1) 日本年金機構における個人情報 情報システム及び情報セキュリティ対策の概要厚生労働省及び日本年金機構 ( 以下 機構 という ) は 厚生年金保険等の被保険者等の基礎年金番号 氏名 保険料の納付状況等の個人情報 ( 以下 年金個人情報 という ) について 社会保険オンラインシ

総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

中小企業向け はじめてのマイナンバーガイドライン

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律

中小企業向け サイバーセキュリティ対策の極意

Microsoft Word - 素案の概要

02 IT 導入のメリットと手順 第 1 章で見てきたように IT 技術は進展していますが ノウハウのある人材の不足やコスト負担など IT 導入に向けたハードルは依然として高く IT 導入はなかなか進んでいないようです 2016 年版中小企業白書では IT 投資の効果を分析していますので 第 2 章

p81-96_マンション管理ガイド_1703.indd

J-SOX 自己点検評価プロセスの構築

個人データの安全管理に係る基本方針

エチオピア 2017 年 2 月 エチオピアは FATF 及び ESAAMLG( 東南部アフリカ FATF 型地域体 ) と協働し 有効性強化及び技術的な欠陥に対処するため ハイレベルの政治的コミットメントを示し 同国は 国家的なアクションプランや FATF のアクションプラン履行を目的とした委員会

資料 1 協会員に対する処分及び勧告について 平成 30 年 4 月 18 日 日本証券業協会 本協会は 本日 下記のとおり 法令等違反の事実が認められた協会員に対し 定款第 28 条第 1 項の規定に基づく処分及び同第 29 条の規定に基づく勧告を行いました 記 岩井コスモ証券株式会社 公表前のア

このガイドラインは 財務計算に関する書類その他の情報の適正性を確保するための体制に関する留意事項 ( 制定 発出時点において最適と考えられる法令解釈 運用等 ) を示したものである 第一章 総則 1-1 財務計算に関する書類その他の情報の適正性を確保するための体制に関する内閣府令 ( 平成 19 年

劇場演出空間技術協会 個人情報保護規程

記 1. 適用対象本通知は 製造販売業者等が GPSP 省令第 2 条第 3 項に規定する DB 事業者が提供する同条第 2 項に規定する医療情報データベースを用いて同条第 1 項第 2 号に規定する製造販売後データベース調査を実施し 医薬品の再審査等の申請資料を作成する場合に適用する GPSP 省

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

証券総合取引および口座開設に関する確認書兼確約書(2017年3月31日改定版)

する 研究実施施設の環境 ( プライバシーの保護状態 ) について記載する < 実施方法 > どのような手順で研究を実施するのかを具体的に記載する アンケート等を用いる場合は 事前にそれらに要する時間を測定し 調査による患者への負担の度合いがわかるように記載する 調査手順で担当が複数名いる場合には

agenewsプライバシーポリシー_0628_テキスト形式

Bカリキュラムモデル簡易版Ver.5.0

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 2 個人住民税関係事務基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 甲府市は 個人住民税関係事務における特定個人情報ファイルの取扱いにあたり 特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼしか

6 当社は 反社会的勢力に対しては一切の関係をもたず 不当要求を受けた場合等の 事案発生時には 総務部を対応統括部署として警察および顧問弁護士等と連携し毅然とした態度で対応する (2) 取締役の職務の執行に係る情報の保存及び管理に関する体制 1 当社は 取締役の職務の執行に関する情報 ( 株主総会議

中小企業向け サイバーセキュリティ対策の極意

<4D F736F F D E482A482BF82E58BE28D73817C8E518D6C A944689C2905C90BF82CC8A F5A91EE838D815B A2E646F63>

苦情等処理規程 第 1 章総則 第 1 条 ( 目的 ) この規程は 当社が行う仮想通貨交換業に関して 顧客等より申し出のあった苦情等や顧客等との間に生じた紛争等を迅速かつ公正に処理するための基本的事項及び手続を定め さらに苦情等や紛争等の再発防止を図ることを目的とする 第 2 条 ( 定義 ) 1

固定資産税の賦課に関する事務_xlsx

3. 処分及び勧告の内容 以上のことから 三菱 UFJ モルガン スタンレー証券株式会社に対し 次のとおり処 分及び勧告を行った (1) 定款第 28 条第 1 項の規定に基づく処分 過怠金の賦課 2,000 万円 (2) 定款第 29 条の規定に基づく勧告 1 経営陣主導のもとで リスク管理 ガバ

Transcription:

別紙 3 仮想通貨交換業者の登録審査における主な論点等 1. 質問票の抜粋等 質問票では 各項目について 事業者のビジネスプラン等に応じた具体的な説明を求めている 以下では 質問内容のうち中間とりまとめで示した検査 モニタリングで把握された問題事例にかかる項目を中心に抜粋した < ビジネスモデル > 貴社及び貴社グループは 仮想通貨に関連する業務として どのような業務を行うか 1 仮想通貨交換業に参入する経緯 理由 2 企業理念実現と仮想通貨交換業参入との関係性 3 中期的 (3~5 年 ) に目指すグループ 企業像と想定される外部環境 4 中期的 (3~5 年 ) 収益 取引規模 顧客規模 従業員規模見込み ( リスクシナリオも策定している場合はその内容も含む ) 5 システム戦略 6 ビジネスモデル 収益の源泉 7 業務概要と既存他社サービスとの差別化 有意性 8 メインターゲットとする想定する顧客像 9 利用者利便や利用者保護に係る基本的な考え方と実現方法 < 仮想通貨の取扱いリスク > 取扱仮想通貨の審査に関する社内規則を定めているか 定めている場合 どのような項目を審査項目としているか 1 取扱仮想通貨の発行状況 取引状況及び利用状況に関する事項 2 仮想通貨の発行者 管理者その他の関係者に関する事項 3 仮想通貨及び記録台帳の技術に関する事項 4 仮想通貨と密接に関連するプロジェクトの内容に関する事項 5 仮想通貨を取り扱うにあたっての社内態勢の確保の状況 ( 仮想通貨の安全管理の体制 仮想通貨の技術対応能力及び貴社の取引処理能力の有無 財務の健全性に与える影響 仮想通貨の需要見込み 利用者との利益相反の状況 取扱開始時の価格の決定方法 取引条件 利用者への情報提供及び説明 苦情対応など ) 取扱仮想通貨に関する取扱リスクの特定 評価を含めて 取扱仮想通貨の取扱の適否にかかる審査判断をどのようなプロセスで行うのか 取扱仮想通貨に関して特定 評価した取扱リスクについて どのような方法を用いて当該仮想通貨の取扱いの適否にかかる審査判断に反映させているか < 経営管理等 > 経営陣は 業務を行うことにより生じ得る経営上のリスクをどのように特定し 1

評価することとしているか ( 特定 評価する頻度も含めたその検討プロセス及び結果含む ) 経営陣は 上記に基づき特定 評価した経営上のリスクに関して どのように経営計画及び経営管理に反映しているか ( その検討プロセス及び結果含む ) 財務の健全性を維持 検証するためにどのような社内管理態勢を構築しているか ( その検討プロセス及び結果を含む ) 1 担当部門 ( 部署 ) 又は担当者の設置状況 2 ビジネスモデルに照らした財務上のリスクの分析状況 3 財務上のリスク管理の方法 4 財務上のリスク管理に対する経営陣の関与 5 財務上のリスクが顕在化した場合の対応方針 < 内部監査 > 内部監査を行うにあたり どのような態勢を構築しているか 1 リスクベース アプローチの考え方 2 内部監査の対象 項目 頻度 3 内部監査計画の策定及び実行のプロセス 4 内部監査結果の報告 共有のプロセス 5 内部監査結果における指摘事項等の改善措置 検証 再発防止策の策定反映のプロセス 6 外部監査機能及び監査役 監査役会との連携状況 < 利用者保護措置 > 利用者との適正な取引を行うために 顧客属性 ( 年齢 資産 所得の状況 投資経験等 ) の異なる利用者との取引開始の適否を判断する際の基準を定めているか 定めている場合 どのような事項を含んでいるか 利用者との取引を管理するための態勢 ( ルール 体制等 ) をどのように構築しているか 1 顧客属性 ( 年齢 資産 所得の状況 投資経験等 ) を考慮した取引形態 取扱仮想通貨 レバレッジ倍率 取引限度額等の設定の有無 2 取引口座を開設する場合には 決済に要する金銭若しくは仮想通貨又は証拠金取引に関し必要となる証拠金の預託を受けるタイミング 3 同一利用者に対して許容する口座数 < 利用者財産の分別管理 > 利用者財産のうち 利用者から預託を受けた金銭 ( 以下 預り金 という )( 又は仮想通貨 ) に関し どのような方法により 自己の金銭 ( 又は仮想通貨 ) と分別して管理しているか 1 分別管理の対象となる預り金 ( 又は仮想通貨 ) の範囲 2 預り金 ( 又は仮想通貨 ) の分別管理の方法 3 帳簿上の利用者財産の残高 ( 以下 帳簿残高 という ) の計算方法 計算頻度 計算の対象 2

4 帳簿残高に異常値が発生した場合の対処方法 5 預り金 ( 又は仮想通貨 ) 残高が帳簿残高に不足する事態を防止するための保全措置の有無 6 自己の金銭 ( 又は仮想通貨 ) との混蔵管理を防止するための措置及び混蔵保管が生じる場合の対処方法等 預り仮想通貨を管理 処分するために必要な秘密鍵 ( 以下 対象秘密鍵 という ) の管理方法 1 対象秘密鍵の数 保管環境 2 インターネット等の外部のネットワークに接続されていない環境 ( 以下 オフライン環境 という ) での預り仮想通貨の通貨別保管状況 3 オフライン環境以外の環境 ( 以下 オンライン環境 という ) で対象秘密鍵を保管する場合には オンライン環境で保管する対象秘密鍵で処分できる仮想通貨の上限の設定の有無 4 権限者以外の者による対象秘密鍵への物理的なアクセスの可否 5 受払担当者の選定 6 受払担当者による預り仮想通貨の不正流用を防止するための措置 7 対象秘密鍵の管理方法に関しての利用者に対する説明方法 その説明内容及び利用者との契約への反映の有無 < 利用者情報管理 > 利用者に関する情報管理の適切性を確保するために いかなる社内管理態勢を構築しているか 1 利用者に関する情報管理に係る監査に従事する職員の専門性を高めるための研修等の実施状況 2 役職員全般に対する情報管理に関する研修の実施状況 研修後の評価及びフォローアップの状況 3 利用者に関する情報の管理状況を適時 適切に検証できる態勢 4 利用者に関する情報へのアクセス管理の徹底 5 内部関係者による利用者に関する情報の持ち出しの防止に係る対策 6 外部からの不正アクセスの防御等 情報管理システムの堅牢化などの対策 特定職員に集中する権限等の分散や 幅広い権限等を有する職員への管理 けん制の強化を図る等 利用者に関する情報を利用した不正行為を防止するための適切な措置について定めているか 定めている場合 どのような事項を含んでいるか < 外部委託 > 外部委託先の選定基準を定めているか 定めている場合 どのような事項を含んでいるか 外部委託が行われても 利用者に対しては 貴社が業務を行ったものと同様の権利が確保されていることが明らかとなるような措置を講じているか 講じている場合 どのような事項を含んでいるか 3

< システムリスク管理 > 経営陣は システムリスク管理の重要性を十分認識した上でどのような取組方針 ( システムリスク管理基本方針等 ) を定めているか 1 上記取組方針を踏まえ システムリスク管理における経営陣の役割 責任をどのように定めているか ( 経営陣のシステム関連業務の経験も含む ) 2 上記役割 責任を踏まえ 経営陣はどのようなプロセスでシステムリスク管理に係る意思決定を行っているか 3 経営陣は 貴社のシステムにおけるシステムリスクの所在や種類をどのようにとらえているか ( 主なリスクや貴社の課題 ) 4 システムリスクを適切に管理するために どのような社内規則を整備しているか ( その体系や規定範囲等 ) 5 システムリスクを適切に管理するために どのような体制を整備しているか ( 役割 責任 要員のスキル 組織間の牽制等を含む ) 情報セキュリティ サイバーセキュリティを適切に管理するために どのようなプロセス ( 計画 実行 評価 改善等の一連の手続き / フロー ) を定めているか 1 保有する情報資産を網羅的に洗い出すためにどのようなプロセスを定めているか ( 具体的な方法 手順 体制等 ) 2 守るべき情報資産を特定するためにどのようなプロセスを定めているか ( 特定するための評価基準 評価方法等を含む ) 3 守るべき情報資産に係る脅威 脆弱性を網羅的に洗い出すためにどのようなプロセスを定めているか ( 具体的な方法 手順 体制等 ) 4 対応すべき脅威 脆弱性を特定するために どのようなプロセスを定めているか ( 特定するための評価方法 評価基準等を含む ) 5 脅威 脆弱性に対して対応策を検討 実施するために どのようなプロセスを定めているか ( 具体的な方法 手順 体制等 ) 6 サイバーセキュリティに関する全般的な脅威 脆弱性の情報 ( 貴社の情報資産に係る情報に限らず ) の収集 分析 対応等を行うために どのようなプロセスを定めているか ( 具体的な方法 手順 体制等 ) システム障害等に適切に対応するために 外部委託先を含めた報告態勢 指揮 命令系統 及び緊急時体制 ( コンティンジェンシープラン ) をどのように定めているか 1 コンティンジェンシープランの策定にあたってどのような事象 ( リスクシナリオ ) を想定しているか 2 システム障害等を適切に管理し 発生原因の究明 復旧までの影響調査 改善措置 再発防止策等を策定 実行するために どのような運用ルールを定めているか 貴社のシステムにおける利用者情報の管理の概略 ( 仮想通貨別に管理方法が異なる場合には 相違点を明記 ) 1 ブロックチェーン取引サーバ 利用者向け Web サーバ 及び利用者情報を保存するデータベースサーバを含むシステム ネットワーク構成図 2 ブロックチェーン取引の考え方 ( 利用者と当社の取引のうち オンチェーン取引になるものとオフチェーン取引になるものの別など ) 4

3 ウォレットの運用管理状況 ( 貴社資産 利用者資産保管用など 目的別の運用数 HD ウォレットの使用状況 コールド ホットウォレット管理の別と管理状況など ) 4 仮想通貨の秘密鍵の運用管理状況 ( 分散管理 バックアップ 使用時の認証 漏えい時の対応など ) 利用者財産 ( 金銭及び仮想通貨 ) をサイバー攻撃や不正アクセス ( なりすまし 脆弱性攻撃や内部者による不正行為を含む ) から保護するために どのような対策を実施しているか < マネー ローンダリング及びテロ資金供与対策 > マネー ローンダリング及びテロ資金供与対策に関するガイドライン ( 平成 30 年 2 月 6 日公表 ) 上の 対応が求められる事項 について どのような運用をどのような体制で行っているか 5

2. 審査が長期化することになる要因について 新規登録審査については 法令に則り効率的かつ適切に行うこととしているが 一方で 審査が長期化することになる要因について 参考事例を以下に示した 仮想通貨交換業への新規参入を希望する事業者においては 掲載した事例を踏まえた登録申請の準備を行うなど 有効に活用していただきたい 申請関係書類の内容について 形式的不備 ( 無回答 内容の矛盾 ) が多数認めら れるなど 適切な経営管理 ( ガバナンス ) が発揮されていないケース 外部専門家に申請関係書類の作成を依頼しており その外部専門家が作成した雛 形に依拠するだけで 自社の事業内容 計画等を踏まえた社内検討を行っていな いケース 規程の整備が十分でなく 審査や補正に時間を要するケース 事業計画の妥当性について 合理的に説明できないケース 事業計画の実行にあたり直面しうるリスクの検討を行っておらず 適時 適確に 業務を遂行するための態勢整備について 合理的に説明できないケース ( 例え ば 将来の業容拡大を見据えたシステムの拡張性の確保など ) 適時 適確に業務を遂行するため法令等で求められている人材 体制が確保でき ない ( 又は確保が図られていることが疎明できない ) ケース システムの安全性について システム構成の考え方やウォレット運用管理の具体 的な事務手続など 仮想通貨の不正流出等に係るリスクを低減させるための方策 を示していないケース マネロン テロ資金供与対策について 定型的な回答にとどまり リスク評価書に自社が提供する商品 サービスや 取引形態 取引に係る国 地域 顧客の属性等のリスクを包括的かつ具体的に検証した形跡が見受けられないほか 具体的な取引時確認の手続や疑わしい取引の検知 判断 届出の手法等を示していないケース 分別管理において 自己の固有財産である金銭 仮想通貨と 利用者が預託した 金銭 仮想通貨の混蔵するリスクの洗い出しが十分でないほか 日次の照合作業 等について 具体的な事務手続を示していないケース 6

相談者から提示されたスキームに係る法令上の業への該当性について 相談者と当局間での認識共有まで 時間がかかるケース ( 例えば 仮想通貨交換業の該当性の判断だけでなく 資金移動業等の登録の必要性など各事業者によって提供されるサービスの内容は様々であり 該当性を一義的に画することが困難であるため 相談者と当局との間で認識が一致するのに時間を要する場合など ) 以上 7