ライター 安澄優乃

安澄優乃
長年、企業のISO内部監査に携わってきたライター。現在も企業のISO内部監査や更新審査に携わっています。ISO9001やISO27001の分野でも活躍中。豊富な経験や知識を活かし、外から見えにくい内部監査の細かい部分など、ISOに携わる人々にわかりやすく情報発信をしていきます。

ISOにおける情報セキュリティ
日々のニュースでは、「〇〇企業、〇〇〇万人分の個人情報が流出」「顧客情報紛失」「従業員が顧客の機密情報を保存する会社のパソコンを顧客訪問中に紛失」など情報漏洩に関する事件・事故についての報道が多くなりました。セキュリティ・インシデントを防止…

自社で内部監査を用意する時の心構え
ISO内部監査(第一者監査)では、組織の社員が監査を行う方法と、ISOコンサルタントと契約して監査を依頼する方法があります。本稿では、組織が社員より内部監査員を任命して監査を実施する際のメリット/デメリットや、留意事項について記載します。 …

【図解】ISMS規格の概要についてわかりやすく解説
ISMSとは ISMSとは情報セキュリティマネジメントシステム(Information Security Management System)の略称で、組織の情報資産を保護する上で、組織を効率的に指揮する仕組みのことです。もう少し噛み砕く…

審査機関の選定方法
本稿では、ISO審査機関の選定方法について解説します。 ISO認証を取得する場合、ISOコンサルタント会社を利用される企業は多いですが、ISOコンサルのサポートを受けずにマネジメントシステムを構築し、自社の力で認証を取得することも可能…

ISO内部監査員は何が大変なの
今回は「ISO内部監査員は何が大変なのか」です。 内部監査は、一般的には自組織の一員である社員が監査員として監査を実施することが多く、内部監査員の代理人(例えば、コンサルタント)に比べ、会社の仕組みや社内ルールなど理解されていることから、…

労働安全衛生方針ってどんなもの?
「労働安全衛生方針」は、労働安全衛生マネジメントシステム(OHSMS)の認証取得有無に関わらず、事業場全体で安全衛生管理・労働災害防止活動に取り組む際に重要になります。事業者(経営者)は、国内における労働環境や労働災害状況、労働安全衛生に関…

アクセス権限を持つ者だけにアクセス権限を付与する「機密性」とは
情報セキュリティ3要素の一つである『機密性』とは、企業や組織が所有する情報資産に対して、“決められた人以外は情報にアクセスできないようにすること”を言います。企業や組織が所有する情報資産には「顧客や従業員の個人情報」や「新商品や新サービスな…

QMSの運用で効果を出したければ現場を知ること
今回のテーマは、「QMSの運用で効果を出したければ現場を知ること」です。 ISO規格にはいくつか種類がありますが、ISOの取得・運用状況に関して言えば、その中で特にISO9001やISO14001を取得する企業が多く、ここ数年の認証取…

ISO9001:2015 5.2 品質方針
今回は「ISO9001:2015 5.2 品質方針」についての解説です。 品質管理では、「顧客満足」、「顧客ニーズ」といった顧客志向の考え方を前提に事業活動を推進しますが、品質マネジメントシステムを導入することは顧客志向を実現するため…

内部監査員から見た定期審査/更新審査のポイント
今回のテーマは「内部監査員から見た定期審査/更新審査のポイント」についてです。 認証機関の審査を「第三者監査」と呼びますが、その目的は、審査を受ける組織のISO規格への適合に基づく認証の授与または認証の継続です。 ISO認証の有効期…