安澄優乃が著者または監修している記事(週間ランキング)
ISO9001における品質目標と達成するための計画策定
本稿では、ISO9001:2015 要求事項「6.2 品質目標及びそれを達成するための計画策定」について解説します。 以下に細分箇条6.2の要求事項について掲載します。 ■ISO9001:2015 要求事項 6.2 品…
【情報セキュリティ】「完全性」を確保するためのやるべき5つのこと
情報セキュリティ3要素の一つである『完全性』とは、企業や組織が所有する情報が正確であり、最新の状態であることを示す言葉です。 例えば、企業がお客様の個人情報を管理していた場合、その個人情報は正確で最新の状態を保つ必要があります。そのため、…
ISO9001の「7.1資源」について
今回は「ISO9001:2015 7.1 資源」の要求事項について解説します。 資源の見直しと確保 組織が決定した目標を達成するためにはプロセスと資源が必要です。人・モノ・情報といった基本的な経営資源は最も重要になりますが、これらを…
品質を守るためのISO9001「7.2力量」とは
品質マネジメントシステムを運用するためのリソースに「人的資源」があります。 事業は人的資源の確保から始まり、事業目標を達成するための職務能力の洗い出しがとても重要になります。事業を品質マネジメントシステムに絡めて運用する場合には、要員の職…
【図解】ISMS規格の概要についてわかりやすく解説
ISMSとは ISMSとは情報セキュリティマネジメントシステム(Information Security Management System)の略称で、組織の情報資産を保護する上で、組織を効率的に指揮する仕組みのことです。もう少し噛み砕く…
ISMS(ISO27001)の適用範囲の決め方とは?ポイントを解説
ISO27001は情報セキュリティマネジメントシステム(ISMS)に関する国際規格です。 IT技術の普及や進化により、多くの企業がクラウドやサーバー上などに情報資産を保持するようになりました。サイバー攻撃や不正アクセス、紛失などの情報セキ…
ISO内部監査員が行うインタビューとは
ISOマネジメントシステムは、組織の経営課題解決・経営目的を達成するための手法の1つとして多くの企業で導入されています。マネジメントシステムでは、ISO規格要求事項に基づいて各プロセス(業務・部署)でPDCAサイクルを運用して継続的改善が行…
アクセス権限を持つ者だけにアクセス権限を付与する「機密性」とは
情報セキュリティ3要素の一つである『機密性』とは、企業や組織が所有する情報資産に対して、“決められた人以外は情報にアクセスできないようにすること”を言います。企業や組織が所有する情報資産には「顧客や従業員の個人情報」や「新商品や新サービスな…
「8.1 運用の計画及び管理」とは
今回のテーマはISO9001:2015要求事項 「8.1 運用の計画及び管理」の解説です。 「8.1運用の計画と管理」の要求事項は、箇条8全体の概要になりますが、箇条4.4や箇条6についても触れており、かなり細かい要求となっています。…
ISO9001における変更管理とは?運用の流れを徹底解説
ISO9001とは、品質マネジメントシステム(QMS)に関する国際規格です。品質マネジメントシステムは、継続的改善活動により製品品質を向上させ、顧客の期待を上回る製品を提供して企業の利益拡大を目指すための仕組みですが、状況や方針の変化などに…