2024年11月14日
「ISO離れ」は本当に起きている?離脱や返上の理由は?
近年、ISO認証維持のメリットを実感できなくなり、ISOの認証取得を見送る、あるいは認証を返上するといった、いわゆる「ISO離れ」のケースがあると耳にするようになりました。
ISO9001については認証件数は緩やかに下降気味で、ISO離れしていると言えるかもしれません。一方で、ISO27001を取得する企業数は年々増加しており、ISO離れとは真逆の状況です。
2025年3月28日
目次
Close
内部監査を実施する際、最も重要なのは不適合に対する適切な是正処置です。
しかし、是正処置を行う際には多くの落とし穴があります。どのように対応すれば効果的に再発防止ができるのか、また、どのような点に注意すべきかをご存知でしょうか?
内部監査での是正処置における注意点を徹底解説し、実践的なアドバイスをお伝えします。
これを読むことで、内部監査をより効果的に進め、品質改善を実現するための具体的なステップが見えてきます。
ISOの内部監査は、PDCAサイクルの「C(チェック)」に該当します。
チェックということは、必ず二つのものを比べることになります。ISO(アイエスオー)の内部監査の場合は、監査基準と客観的証拠を比べることになります。
内部監査は、単に問題点を見つけるだけではなく、組織の継続的な改善を促進するための重要な機会です。適切に行われた内部監査は、業務の透明性を高め、品質向上やリスク低減につながります。
監査基準とは、決められたルールや文書化されたルールのことです。
ルールは基本的に4つの要求事項からなります。
客観的証拠とは第三者が見ても後で再現できるような、証拠、エビデンスのことです。
多くの場合は3現で確認します。
ISO(アイエスオー)内部監査員の一番の仕事は監査基準に対する客観的証拠集めと言えます。
これができればISO(アイエスオー)内部監査員の仕事の8割はできています。
客観的証拠が集められたら、次に適合・不適合の評価をします。
適合の場合はわかりやすく、監査基準に対して適合している客観的証拠があれば適合と評価できます。
間違いやすいのが不適合の場合です。不適合の場合は、不適合である客観的証拠が必要となります。
監査基準に対して、確認ができないことは不適合ではなく、確認できないという事実でしかなく、評価できないということになります。
今手元に○○がありません、というものは確認ができないので、不適合ではなく確認ができないということになります。
不適合を指摘する際には、曖昧な表現を避け、具体的な事実に基づいた指摘を行うことが重要です。
是正処置は再発防止といい、二度と同じ不適合が起きないようにすることです。
是正処置は、内部監査で見つけた不適合や実務上で出た不適合に対して行います。
そのため明確に分けないといけないのが、処置と是正処置は違うということです。
例えば、機械の故障が原因で不適合が発生した場合、故障部分を修理するのは「処置」です。一方で、故障の根本原因を特定し、再発防止のためにメンテナンス計画を見直すのが「是正処置」です。
是正処置は、不適合が再発しないように行う根本的な対策です。単なる応急処置とは異なり、再発防止を目的とします。
よく間違えがあるのは、不適合はすべて是正処置しないといけないと思ってしまうことです。
不適合はすべて是正処置をする必要があるわけではなく、是正処置が必要かどうかの評価が必要です。
実際のところ不適合には程度はなく、エアコンは28度以上というルールで27度設定だと、呼び方は不適合になります。監査基準を守られていないわけです。
ではエアコンの設定温度が今後28度以上になるように是正を・・・となるかどうかです。
是正処置が必要かどうかの評価を終えて、是正処置が必要だということになれば、次に行うのは原因追究です。
下記のような方法を活用して、原因を追求します。
真の原因をつきとめたら、是正処置を行うことになります。
是正処置を行う場合には、つきとめた真の原因をつぶせるような状態にならないといけません。この時に陥りがちなのが、100点の答えさがしをしてしまうことです。
再発防止なので100点にしていく必要はありますが、つきとめた真の原因が合っているかもわからないし、手を打とうとしている是正処置もあくまで仮説をもとにやるものなので、現段階での正解はわからないわけです。
したがって効果があるように考えながらも考えすぎないようにしましょう。
それよりも次の有効性レビューをしっかり行なっていくほうが良いでしょう。
有効性レビューとは、取った是正処置によって再発防止できているかどうかを評価することです。
有効性レビューを確実に実施することで、同じ問題の再発を防ぎ、継続的な品質向上につなげることができます。
多くの場合は是正処置に時間をかけるものの、そこで満足して有効性レビューがきちんとされていないことがあります。
有効性レビューは是正処置をとった際にいつ行う予定なのかをしっかり決めておきましょう。
ISOの内部監査の特徴は以下のとおりです。
これらの原則を理解し、効果的な内部監査と是正処置を行いましょう。
ISO/Pマークの認証・運用更新を180時間も削減!
認証率100%の認証パートナーが無料問い合わせを受付中!
認証パートナーは8,000社を超える企業様の認証を支援し、認証率100%を継続してきました。
経験豊富なコンサルタントの知見を活かし、お客様のISO/Pマーク認証・運用更新にかかる作業時間を約90%削減し、日常業務(本業)にしっかり専念することができるようサポートします。
▼認証パートナーが削減できること(一例)認証取得したいけれど、何をすれば良いか分からない方も、まずはお気軽にご相談ください。
今聞きたいこと、今すぐ回答!
最短即日・全国対応いたします!
お問合せはこちらから
全国どこでもオンラインで対応!
気軽にご相談ください!
相談予約はこちらから
8,000社以上の支援実績に裏付けされた、
当社サービスの概要を紹介しております。
資料の内容
認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。
個人情報保護マネジメントシステム
高い保護レベルの個人情報保護マネジメントシステムを確立し、運用していることを示します。
認証パートナーなら、個人情報漏えい防止の観点も踏まえたサポートを実現します。
品質マネジメントシステム
品質マネジメントシステムは一貫した製品・サービスを提供し、顧客満足を向上させるための規格です。
認証パートナーなら、負担が増える形だけのISOではなく、より現場の実態に沿ったISOを実現します。
情報セキュリティマネジメントシステム
情報セキュリティマネジメントシステムは企業・組織の情報を守る規格です(ISMSとISO27001は同義)。
認証パートナーなら、情報セキュリティリスクへの対応計画、緊急時の対応計画踏まえPDCAサイクル回せるような仕組み作りを実現します。
環境マネジメントシステム
環境マネジメントシステムは環境を保護し、変化する環境状態に対応するための組織の枠組みを示します。
認証パートナーなら、課題になりがちな環境法令の対応についても一緒にサポート致します。
ISO27017やISO22000など各種規格もお得に 新規取得や運用・更新ができます。ご気軽にお見積りください。
ISOやプライバシーマークを同時に認証取得すると費用や工数を抑えることができます。安心してご相談ください