ライター 安澄優乃

安澄優乃
長年、企業のISO内部監査に携わってきたライター。現在も企業のISO内部監査や更新審査に携わっています。ISO9001やISO27001の分野でも活躍中。豊富な経験や知識を活かし、外から見えにくい内部監査の細かい部分など、ISOに携わる人々にわかりやすく情報発信をしていきます。

ISO内部監査に必要な切り力
今回のテーマは「ISOの内部監査に必要な切り力」です。 ISO運用で監査の指針となるISO 19011規格があり、本テーマでは当規格を参考にISO内部監査員が監査を実施するために必要とする力量・資質について解説していきます。 内部監…

「8.1 運用の計画及び管理」とは
今回のテーマはISO9001:2015要求事項 「8.1 運用の計画及び管理」の解説です。 「8.1運用の計画と管理」の要求事項は、箇条8全体の概要になりますが、箇条4.4や箇条6についても触れており、かなり細かい要求となっています。…

「8.1運用の規格及び管理」について解説します
今回のテーマはISO9001:2015要求事項 「8.1 運用の計画及び管理」の解説です。 「8.1運用の計画と管理」の要求事項は、箇条8.1の中で箇条4.4や箇条6等についても触れており、かなり細かい要求となっています。そこで、本テ…

ISO9001の要求事項である4.1組織及びその状況の理解について理解しよう
「4.1組織及びその状況の理解」は、ISOマネジメントシステム規格共通(MSS共通テキスト:Management System Standardの採用)の要求事項で、マネジメントシステムのPDCAサイクルではPlan(計画)にあたる部分です…

【情報セキュリティ】「完全性」を確保するためのやるべき5つのこと
情報セキュリティ3要素の一つである『完全性』とは、企業や組織が所有する情報が正確であり、最新の状態であることを示す言葉です。 例えば、企業がお客様の個人情報を管理していた場合、その個人情報は正確で最新の状態を保つ必要があります。そのため、…

アクセス権限を持つ者だけにアクセス権限を付与する「機密性」とは
情報セキュリティ3要素の一つである『機密性』とは、企業や組織が所有する情報資産に対して、“決められた人以外は情報にアクセスできないようにすること”を言います。企業や組織が所有する情報資産には「顧客や従業員の個人情報」や「新商品や新サービスな…

ISO27001取得にあたって、ISMS事務局は設置すべきなのか?
いまや企業/組織では、日常業務でITを活用して工数削減や業務の効率化、ペーパーレス化、経営資源の有効活用など様々な改善活動を推進し、その成果を伸ばしている企業/組織は多いのではないでしょうか。また、IT化を推進する上で情報セキュリティ対策が…

【図解】パレード図の使い方について
品質管理では、様々な図表やグラフを用いて分析を行いますが、パレート図もその中の一つです。今回は、QC7つ道具の一つでもあるパレート図の活用方法について解説していきたいと思います。 パレート図とは パレート図とは、降順にプロッ…

ISO内部監査員が行うインタビューとは
ISOマネジメントシステムは、組織の経営課題解決・経営目的を達成するための手法の1つとして多くの企業で導入されています。マネジメントシステムでは、ISO規格要求事項に基づいて各プロセス(業務・部署)でPDCAサイクルを運用して継続的改善が行…

内部監査員から見た定期審査/更新審査のポイント
今回のテーマは「内部監査員から見た定期審査/更新審査のポイント」についてです。 認証機関の審査を「第三者監査」と呼びますが、その目的は、審査を受ける組織のISO規格への適合に基づく認証の授与または認証の継続です。 ISO認証の有効期…