FAQISO9001の内部監査に関するよくある質問

  • 監査の種類って何がありますか?

    監査には、第一者監査、第二者監査、第三者監査の3種類があります。 ISOにおいては、第一者監査としての内部監査、第三者監査として認証機関による審査が求められています。

    佐藤博樹(ISOコンサルタント)

    秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

  • 内部監査って何のためにやるんですか?

    ISOにおける内部監査の目的は、構築したマネジメントシステムを定期的に見直し、継続的に組織のパフォーマンスを高めることにあります。 運用状況・記録をもとに監査を行い、要求事項への適合性やマネジメントシステムの有効性を確認します。

    佐藤博樹(ISOコンサルタント)

    秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

ISO 9001(品質規格)を取得するなら、内部監査の実施は避けては通れません。内部監査とは社内の人間が行う監査であり、実際にISO9001(品質規格)の規格通りに社内業務が行われているかをチェックすることです。

内部監査は品質マネジメントシステムの継続的改善を実現するうえで非常に重要な取り組みであるため、内部監査員を中心に評価項目についてよく理解したうえで、実施する必要があります。

そこで、この記事では内部監査の内容や手順、質問例について紹介します。ぜひ参考にしてください。

ISO9001の内部監査とは?

ISO9001の内部監査とは

ISO9001の内部監査とは、自社で構築・運用した品質マネジメントシステムを、組織自らで評価する取り組みです。認証を維持するために欠かせない工程であると同時に、自社の課題を見つけて仕組みをより良くしていくための貴重な機会でもあります。

内部監査を実施することで、新たな課題や問題点、是正点が発見される可能性があります。その場合、問題への対策や是正処置の実施を行うことで、マネジメントシステムの狙いである顧客満足度の向上へとつながるでしょう。

関連記事:ISO内部監査の目的とは?内部監査員資格や研修について解説
関連記事:ISO内部監査で知っておきたい「適合性」と「有効性」とは?

ISO監査の3つの種類

ISOに関する監査や審査は、実施する主体によって以下の3種類に分類されます。内部監査は、このうち「第一者監査」にあたります。

種類別称実施者主な目的
内部監査第一者監査組織の社員やコンサル規格や自社のルールに沿って運用されているかを確認するため
外部監査第二者監査取引先や顧客組織の品質管理体制が、取引相手として求める基準に適合しているかを確認するため
認証審査第三者監査外部の認証機関ISO規格への適合を証明するため

認証を取得・維持するためには、まず自社で行う「内部監査」で日常的な運用状況を確認したうえで、「認証審査」を受けて合格するという流れが基本です。
この記事では内部監査について取り扱うため、認証審査の詳細については、以下の記事をご覧ください。

関連記事:【完全版】ISO審査とは?種類・全体の流れ・チェックポイントを解説
累計ダウンロード10,000件突破!ISO9001丸わかり説明資料

ISO9001内部監査の目的

ISO9001内部監査の目的

ISO9001の内部監査の最大の目的は、構築したマネジメントシステムを定期的に見直し、継続的に組織のパフォーマンスを向上させることです。ここでは、内部監査の目的について、3つの視点から解説します。

要求事項に対する適合性の確認

一つ目の目的は、業務の遂行状況が「ISO9001の基準を満たしているか」を評価することです。

要求事項を確認するには、「業務の実態がISO9001の要求事項や社内ルールどおりに行えているか」という整合性の観点から評価を行います。具体的には、ISO9001規格が求める要求事項に加え、自社で規定した品質マニュアルや手順書などが実務に反映されているかを確認します。

マネジメントシステムの有効性の確認

二つ目の目的は、運用している仕組みが「当初の計画どおりに機能しているか」を評価することです。規定を遵守しているにもかかわらず、品質目標が達成できない場合には、マネジメントシステムそのものを見直す必要があります。

有効性を確認するには、「マネジメントシステムが組織の成果や顧客満足に寄与しているか」という実効性の観点から評価を行います。

改善の機会の特定

三つ目の目的は、組織のパフォーマンスの継続的発展に寄与することです。
内部監査は、単に「不備」を見つけるためだけのものではありません。より効率的なプロセスへと見直したり、より品質向上につながる発見があったりと、将来的な改善につながる機会となります。

佐藤博樹(ISOコンサルタント)

秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

マネジメントシステムの適合性と有効性を監査して不適合が見つかった場合には、遅滞なく適切な修正を行い、必要な場合には再発防止対策含めた是正処置を行います。
是正処置とは、不適合の発生した原因を除去するということです。マネジメントシステムの不適合は、原因と考えられるいくつかの事象が重なり合ったところに発生すると通常考えられています。再発防止対策として、どの原因を除去するのが最も効果的か(コスパ)を検討することも重要です。

ISO9001内部監査の正しい手順と進め方

ISO内部監査の実施手順

組織の改善につながる内部監査を行うには、正しいプロセスに沿った計画的な運用が不可欠です。
ここでは、ISO9001の内部監査業務における正しい手順とその進め方を5つのステップに分けて解説します。

1.内部監査計画を立てる

内部監査は、内部監査員と被監査部門が事前に日程を調整したうえで、計画的に実施します。まずは監査員が中心となり、以下の内容を盛り込んだ「内部監査計画書」を作成しましょう。

計画項目の例具体的な内容
実施日時監査を行う具体的な日付と時間帯
対象部門監査を実施する部署やプロセス(製造、営業、管理など)
監査範囲確認する規格の要求事項や社内規定の範囲
出席者担当する内部監査員、および被監査部門の責任者・担当者

2.内部監査の準備を行う

内部監査計画が確定したら、内部監査を行うための準備をします。
この段階で「監査の視点」を明確化しておくことで、監査員ごとのバラつきを防ぎ、組織として一貫性のある評価が可能になります。

具体的には、以下のような準備を行いましょう。

  • 内部監査を行うポイントの明確化
  • 監査の順序
  • 質問内容の決定
  • チェックリストの作成など

チェックリストの作成方法やサンプルは、以下の記事をご覧ください。

関連記事:【規格別サンプルあり】内部監査チェックリストの作成!確認したいポイントを解説

3.内部監査の実施

準備した計画とチェックリストに基づき、現場での監査を実施します。
内部監査員は中立的な立場で、マネジメントシステムの適合性・有効性を検証します。当日の主な活動内容は以下の通りです。

  • 現場担当者へのヒアリングの実施
  • 帳簿・記録などの証拠の確認
  • 実際の作業環境などの現場観察など
佐藤博樹(ISOコンサルタント)

秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

内部監査は、チェックリストを用いて監査対象者へのヒアリングを中心に行います。要求事項との適合性やマネジメントシステムの有効性について評価します。
評価結果については、被監査部門責任者の合意・納得を得ておくことも大切です。

4.監査結果を報告書にまとめる

内部監査の終了後は、確認した事実をまとめて「内部監査報告書」を作成します。この報告書は、現状の課題を浮き彫りにするだけでなく、トップマネジメント(経営層)が組織の状況を把握し、次の意思決定を行うための重要な情報源となります。

内部監査報告書には、主に以下のような内容を記載します。

  • 不適合があった箇所
  • 評価ポイント
  • 監査員の総評

5.是正処置を依頼し、フォローする

被監査部門にフィードバックを伝え、是正処置を依頼します。
その際、内部監査員は是正処置が適切に実施されるようにフォローアップ監査を行いましょう。フォローアップ監査を実施した場合、通常の内部監査と同様に結果を報告する必要があります。

関連記事:【入門】ISO内部監査とは?目的や進め方、評価方法を解説
関連記事:【ISO内部監査員が解説】内部監査のやり方やポイントを紹介
累計ダウンロード10,000件突破!ISO9001丸わかり説明資料

ISO9001内部監査の質問例とチェックポイント

内部監査の質問を作成するポイント

内部監査の質は、監査員が「どんな質問をするか」に大きく左右されます。ここでは、ISO9001内部監査の質問を作成するポイントと質問例について解説します。

質問作成時のチェックポイント

内部監査の質問票(チェックリスト)を作成する際は、その問いが以下の3つの視点を網羅できているかを確認してください。

  • ISO9001(品質規格)の個々の要求事項に対応する社内ルールが確立しているか
  • 組織が確立したルールは意図したとおりに運用されているか
  • マネジメントシステムが効果的に運用・維持されているか、無理・無駄がないか

『作成したルールは役に立つか』、『他に良い方法はないか』など社内ルールを見直す観点も重要です。『問題発生の原因がどこにあるのか』という具体的な気付きを与えるような質問を作成できると良いでしょう。

監査方法

内部監査では、さまざまな書類や記録、データを確認する必要があります。しかし、そのすべてに目を通すためには膨大な時間的・人的コストが必要となり、現実的ではありません。

そこで、ISO9001の内部監査ではサンプリングという監査手法が一般的に採用されています。
ただし、内部監査員が要求事項に対して適合との心象を形成するのに十分な証拠をサンプリングで収集して評価を進めるということです。統計的意味合いでのランダムサンプリングである必要はありません。

ISO9001内部監査の質問例

ISO9001の内部監査で実施する質問を実際に作る際は、5W1H(いつ・どこで・誰が・何を・なぜ・どのように)を活用し、具体的な回答を引き出すことを意識しましょう。以下に、ISO9001における内部監査の質問例を紹介しますので、参考にしてください。

1品質管理を確立するために、どのようなプロセスを取っていますか?
2影響のある法令や規制要求事項は、どのようなものがありますか?
3品質目標の測定はどのような方法で行っていますか?また、測定頻度はどの程度ですか?
4不適合品が発生した場合、どのように処理しますか?また、その記録はありますか?
5どのようにOJTを管理・実施していますか?また、その記録はありますか?
6商品・サービスを販売する際に、お客様にどのような情報を提供しますか?
7販売は、どのような手順やルールになっていますか?

ISO9001内部監査で必要な記録と監査方法

ISO9001内部監査で必要な記録と監査方法について解説します。

必要な記録

ISO9001の内部監査で必要な記録として、以下のものが挙げられます。

  • 内部監査計画書
  • 内部監査報告書
  • 内部監査チェックリスト
  • 是正処置記録
  • フォローアップ記録
  • 監査員の力量証明書類

是正処置記録やフォローアップ記録は、内部監査で不適合が出た場合に必要な記録です。こうした記録を残しておくことで、「有効な内部監査を実施した」という証明になります。

また、内部監査を実施する際、被監査部門が準備する文書についても以下にまとめました。

  • マネジメントシステム運用に関するルールをまとめたマニュアル
  • 作業手順書
  • 品質方針や環境方針などを文書化した情報
  • マネジメントシステム運用に関する日々の記録

監査方法

内部監査ではサンプリングチェックという監査方法が一般的に採用されています。
サンプリングチェックとは、「全体の中から一部をサンプルとして調べ、サンプルの結果によって全体を推測する方法」のことです。

例えば、「過去1か月分の出荷検査記録から、ランダムに3件を抜き出してチェック項目がすべて記録されているかを確認する」といった具合に監査を行います。

サンプリングチェックを行うときの注意点は、以下のとおりです。

  • 抽出するサンプルが偏らないようにする
  • 全体のサンプル数の規模に応じたサンプル数を設定する
  • サンプリング対象の妥当性を説明できるようにする

内部監査では、さまざまな書類や記録、データを確認する必要があります。しかし、そのすべてに目を通すためには膨大な時間的・人的コストが必要となり、現実的ではありません。このようなサンプリングチェックによって、一部の結果から全体を推測する形で内部監査を進める方式が一般的です。

累計ダウンロード10,000件突破!ISO9001丸わかり説明資料

ISO9001内部監査が失敗する理由は?

ISO9001内部監査が失敗する理由

ISO9001内部監査が失敗する理由として、実施すること自体が目的化し、形式的な行事になっていることが挙げられます。

ここでは、なぜ内部監査が無意味になってしまうのか、その具体的な要因を4つにわけて解説します。

不適合が改善のチャンスにつながっていない

ISO9001の内部監査が失敗する理由は、不適合が改善のチャンスにつながっていないことです。不適合の発見は、本来マネジメントシステムを改善する絶好の機会です。すぐに原因を追究し、是正処置を行うことで、実務に即した最適なマニュアルへと改善できます。

しかし、内部監査が失敗するケースでは「不合格だからダメだ」と否定するだけで終わってしまいます。その結果、現場は原因を深掘りせず、上辺だけの対策で済ませるようになります。形だけのルールが増えると、従業員の負担が重くなるなどマネジメントシステムの改悪を招き、監査そのものが無意味になってしまうのです。

形式的な監査になっている

形式的な監査になっているのも、ISO9001の内部監査が失敗する理由の一つです。内部監査では、一般的に作成したチェックリストを活用しながら実施します。しかし、チェックリストの内容をただ確認するような形式的な監査を行ってしまうと、被監査部門の抱える課題に気づけない可能性があります。

内部監査の目的を理解できていない場合に陥りやすい失敗といえるでしょう。

文書の確認のみで終わっている

文書の確認のみで終わるのも、ISO9001の内部監査が形骸化して失敗につながる理由の一つです。内部監査を行う際には、口頭での質問だけでなく、その裏打ちとなる文書もあわせて確認を行います。
例えば、製造工程の最終検査のときに日付・検査者を記録しているかどうかを確認したい場合には、従業員に質問するとともに、検査報告書などの文書を確認することが必要です。

しかし、文書の確認のみで内部監査を終えてしまったり、文書の確認を重視しすぎていたりする企業もあるでしょう。そうすると被監査部門の実情を把握できないため、内部監査を行う意味がなくなってしまうのです。

経営層のサポート不足

ISO9001の内部監査が失敗する理由として、経営層のサポート不足も挙げられます。基本的に、内部監査は各部署から選任された監査員が他部署の監査を実施します。そのため、同じ会社に勤務する社員が被監査部署の問題点を探して指摘することから、強い信頼関係がないと社員同士の不和につながりかねません。

そこで、経営層や部署間を統括する責任者が内部監査の意図を理解し、事前に目的を共有しておくことが重要です。

関連マンガ:ISOって意味あるの!?内部監査員の悩み…形骸化した運用をスリム化!

ISO9001内部監査を成功させるためのポイント

ISO9001内部監査を成功させるポイント

ISO9001内部監査を実施しているものの、役割を果たせずに品質マネジメントシステムの継続的改善につながっていかない場合があります。

ここでは、ISO9001の内部監査を有意義なものにするためのポイントをご紹介します。

内部監査不適合を見つけた内部監査員を誉める

内部監査で見つけられた不適合は、自社の品質マネジメントシステムを改善するための糧として前向きにとらえるべきです。内部監査員を誉めましょう。被監査部門を責めるのは逆効果です。

規定文書の先の実施エビデンスも確認する

内部監査を行う際には、口頭での質問だけでなく、その裏打ちとなる規定文書、さらにその実施エビデンスもあわせて確認を行います。
そうすることで、規定文書自体の有効性や妥当性も評価できるようになります。

内部監査員のモチベーション

基本的に、内部監査は各部署から選任された監査員が他部署の監査を実施します。そのため、同じ会社に勤務する社員が被監査部署の問題点を探して指摘することから、強い信頼関係がないと社員同士の不和につながりかねません。

そこで、経営層や部署間を統括する責任者が内部監査の意図を理解し、事前に目的を共有しておくとともに、経営層が内部監査を支持していることを内部監査員に伝えることが重要です。

内部監査チェックリストは被監査部門毎に作成

内部監査で確認すべき項目は、多岐にわたります。どの部門にも同じチェックリストを使ってしまうと、禅問答のようなやり取りになりかねません。被監査部門が持つミッション(業務分掌)に対応するチェックリストを作成しましょう。

ISO内部監査員の詳細は、以下の記事をご覧ください。

関連記事:ISO内部監査の目的とは?内部監査員資格や研修について解説
佐藤博樹(ISOコンサルタント)

秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

内部監査チェックリストは項目毎に監査結果を書き込めるようにしておくと、内部監査の記録として信ぴょう性が増します。

ISO規格の教育の一環として位置付ける

ISOマネジメントシステムの全体像を把握し、各項番の要求事項を理解するためにはある程度の時間を要します。内部監査では社員同士とはいえ、ある程度の緊張感をもちながら監査の時間を過ごすことになります。

内部監査を繰り返すことによって、規格の要求事項を徐々に浸透できるでしょう。そのため、教育の一環として位置付けることで、より有効な機会となります。

累計ダウンロード10,000件突破!ISO9001丸わかり説明資料

ISO9001内部監査員に求められる役割とスキル

ISO9001内部監査の中心的存在となるのが、内部審査を実行する内部監査員です。
必要な資格は特にありませんが、内部監査の成否に直結する立場であるため、内部監査員の役割やスキルについての理解も深めましょう。

求められる役割・スキル

ISO9001の内部監査員に求められる役割・スキルとして、ISO規格に対する理解力や情報を引き出すヒアリング力が挙げられます。以下にISO9001の内部監査員の具体的な主な役割を、まとめました。

  • マネジメントシステムの適合性・有効性を評価する
  • 改善点や潜在的なリスクを発見する
  • 経営層へのフィードバック

こうした役割を担うために、以下のような力量・スキルが求められます。

具体的なスキル概要
ISO規格の深い理解要求事項の意図を把握している
ヒアリング・対話力現場の本音や実態を引き出すスキル
組織の本来業務プロセスの理解組織の実態を理解するスキル
問題発見・課題形成力現象から本質的な原因を見抜くスキル
所見の整理・報告書作成力事実を正しく論理的に伝えるスキル

内部監査員は、現場の課題を経営の改善へとつなぐ架け橋としての役割を担っています。

内部監査員の力量・スキルを高める方法

内部監査員の力量・スキルを高める方法として、以下の代表的な4つの方法が挙げられます。

  • ISO内部監査員養成講座に参加する
  • ISO内部監査員の資格を取得する
  • 社内で講座を開催し、参加する
  • OJTや先輩監査員との同行監査を実施する

内部監査員の力量は、一度身につければ終わりではありません。規格が改訂されていくように、知識の習得や教育訓練も継続していくことが重要です。

関連記事:ISO内部監査員とは?資格や求められる力量を解説

まとめ

ISO9001は商品・サービスの品質向上のための仕組みを構築・運用し、最終的には顧客満足度向上を目指している規格です。内部監査を実施する際には、顧客満足につながるかどうかを念頭に置いて実施する必要があります。

内部監査ではマネジメントシステムの適合性や有効性を確認するため、監査チェックリストを用いるなど工夫して実施してください。あら探しをするのではなく、マネジメントシステムの発展を目指し、是正処置を行い、確認することが大切です。

内部監査を適切に実施し、自社のマネジメントシステムの継続的改善に役立てましょう。

佐藤博樹(ISOコンサルタント)

秋田県大仙市(旧大曲市)出身。 総合電機メーカーにて約35年間、TQC事務局(のちにQMS事務局)、ISMS事務局を歴任。 社内規程・標準類の制定および改訂、社員教育の企画・実施、内部監査員の育成など、マネジメントシステムの構築・運用全般に携わる。 また、関係協力会社に対するISO取得支援も担当し、サプライチェーン全体の品質・情報セキュリティ体制の強化に貢献。 現在は、QMSおよびISMSの主任審査員として活動し、豊富な実務経験を活かした実践的な支援を行っている。

ISO9001は品質経営の基本とも言われています。中でも内部監査員として経験は、その後の会社員生活に非常に役立ちます。管理職昇進の必須条件としている会社もあるほどです。
累計ダウンロード10,000件突破!ISO9001丸わかり説明資料
  • 無料資料 | ISO9001導入 徹底解説
  • 『ISO9001を網羅的に分かりやすく』をコンセプトに、ISOコンサルタント監修のもとISO9001について図解などを交え詳細に解説しています。分かりやすいというお声も多くいただいていますので、ぜひ御社でご活用ください。
  • 必須ご担当者様名
  • 必須電話番号
  • 任意会社名
  • 任意メールアドレス
  • 必須個人情報の取り扱い
    (個人情報保護方針を読む)

ISOプロでは月額4万円から御社に合わせたISO運用を実施中

ISOプロではISO各種の認証取得から運用まで幅広くサポートしております。

また、マニュアル作成など御社に合わせたムダのない運用を心がけており、既に認証を取得しているお客様においてもご提案しております。

サポート料金においても新プランを用意し、業界最安級の月額4万円からご利用いただけます。

ISO9001、40,000円/月から作業工数ほぼ0実現!ISO新規取得・運用完全サポートならISOプロ