ライター 安澄優乃

安澄優乃
長年、企業のISO内部監査に携わってきたライター。現在も企業のISO内部監査や更新審査に携わっています。ISO9001やISO27001の分野でも活躍中。豊富な経験や知識を活かし、外から見えにくい内部監査の細かい部分など、ISOに携わる人々にわかりやすく情報発信をしていきます。

ISO9001:2015 4.3 品質マネジメントシステムの適用範囲の決定
今回は「4.3 品質マネジメントシステムの適用範囲の決定」についての解説です。 ISO9001:2015規格では、品質マネジメントシステムの適用範囲について「4.3 品質マネジメントシステムの適用範囲の決定」で記載されていますが、IS…

内部監査員が教えるISO審査機関の一次審査のポイントとは
ISO規格の認証を新規取得する場合、マネジメントシステム構築後3ケ月~半年程度運用して実績を作り、内部監査実施後、初回審査(一次審査・二次審査)を受けます。本稿では、「一次審査」を受けるための準備として、内部監査員の視点で「一次審査のポイン…

ISO内部監査員が行うインタビューとは
ISOマネジメントシステムは、組織の経営課題解決・経営目的を達成するための手法の1つとして多くの企業で導入されています。マネジメントシステムでは、ISO規格要求事項に基づいて各プロセス(業務・部署)でPDCAサイクルを運用して継続的改善が行…

アクセス権限を持つ者だけにアクセス権限を付与する「機密性」とは
情報セキュリティ3要素の一つである『機密性』とは、企業や組織が所有する情報資産に対して、“決められた人以外は情報にアクセスできないようにすること”を言います。企業や組織が所有する情報資産には「顧客や従業員の個人情報」や「新商品や新サービスな…

QMSの運用で効果を出したければ現場を知ること
今回のテーマは、「QMSの運用で効果を出したければ現場を知ること」です。 ISO規格にはいくつか種類がありますが、ISOの取得・運用状況に関して言えば、その中で特にISO9001やISO14001を取得する企業が多く、ここ数年の認証取…

リスクアセスメントの実践方法
企業/組織が保有する情報資産は、企業規模や産業分野によって取り扱う情報はそれぞれですが、経営情報・顧客情報・生産技術情報・人事情報などに個人情報も含めると多岐に渡ります。 ITインフラストラクチャを最適化し、これら情報資産をシステム障…

セキュリティ対策の種類と対策方法とは
今回のテーマは「情報セキュリティ対策の種類」です。 企業では多種多用な情報資産を保有し、適時適切に情報が社内・社外へと開示されます。情報資産は、技術情報や顧客・個人情報など「情報」だけでなく、ネットワーク、コンピュータ、情報システム/…

ISOにおける情報セキュリティ
日々のニュースでは、「〇〇企業、〇〇〇万人分の個人情報が流出」「顧客情報紛失」「従業員が顧客の機密情報を保存する会社のパソコンを顧客訪問中に紛失」など情報漏洩に関する事件・事故についての報道が多くなりました。セキュリティ・インシデントを防止…

ISO9001における品質目標と達成するための計画策定
本稿では、ISO9001:2015 要求事項「6.2 品質目標及びそれを達成するための計画策定」について解説します。 以下に細分箇条6.2の要求事項について掲載します。 ■ISO9001:2015 要求事項 6.2 品…

自社で内部監査を用意する時の心構え
ISO内部監査(第一者監査)では、組織の社員が監査を行う方法と、ISOコンサルタントと契約して監査を依頼する方法があります。本稿では、組織が社員より内部監査員を任命して監査を実施する際のメリット/デメリットや、留意事項について記載します。 …