2025年10月26日日曜日

リスクマネジメント

 


リスク・イン・フォーカスは、内部監査財団が毎年開催する主要な取り組みであり、世界中の組織に影響を与える5つの最も重要なリスクを特定します。
内部監査員が以下の点についてどのように考えているかをご覧ください。
n 各地域における5つの主要なリスク
n 内部監査活動における5つの最優先事項
n 取締役会および監査委員会が考慮すべき重要な事項
リスク・イン・フォーカスは、調査結果、地域別円卓会議、そして地域専門家へのインタビューに基づき、地域特有のリスクに関する重要な洞察と、世界的なリスクに対する見解を明らかにします。
内部監査財団は、この調査を可能にしたIIA協会およびIIA地域団体(アフリカ内部監査協会連盟(AFIIA)、アラブ内部監査協会連盟(ARABCIIA)、アジア内部監査協会連盟(ACIIA)、ヨーロッパ内部監査協会連盟(ECIIA)、ラテンアメリカ内部監査財団(FLAI))の活動に深く感謝いたします。
世界的な
調査
参加
2016年に「リスク・イン・フォーカス」調査手法を開発し、ECIIAを通じてヨーロッパ向けのレポートを継続的に発行している欧州研究所研究グループ(EIRG)に特に感謝いたします。
レポートと取締役会ブリーフィングは、以下の地域で無料で公開されています。
n アフリカ
n アジア太平洋
n ヨーロッパ
n 中南米
n 中東
n 北米
n グローバル概要
レポートと詳細については、「リスク・イン・フォーカス」ナレッジセンターをご覧ください。
131
国/地域
4,073
調査回答
18
円卓会議(参加者182名)
国際





ISO 31000:2018リスクマネジメント規格の概要



🎯 一般的な考え方


ISO 31000:2018 は、リスク管理に関する国際ガイドラインを提供し、組織があらゆるレベルでリスクを特定、分析、対処するのに役立つ統一された柔軟なアプローチを作成することを目的としています。

この規格は、セクターや規模に関係なく、あらゆるタイプの組織に適用できる包括的なフレームワークであり、リーダーシップ、統合、および継続的な改善に焦点を当てています。



🧭 リスク管理の定義


リスク: 不確実性が目標に与える影響で、ポジティブ (機会) またはネガティブ (脅威) の場合があります。

リスク管理: リスクに関連して組織を指導および制御するための調整された活動。



⚙️ リスクマネジメントの原則


その目的は、価値を創造し、保護することです。

リスク管理への効果的なアプローチは、次の 8 つの重要な原則に基づいています。

1. 統合: 組織の活動の不可欠な部分。

2. 構造化および包括的: 一貫した比較可能な結果を保証するため。

3.カスタマイズ:組織の性質と目的に従って。

4. 包括的: 利害関係者を巻き込んで認識と理解を促進します。

5. ダイナミック: 内部および外部の変化に対応する柔軟性。

6. 入手可能な最良の情報: 正確なデータと情報に基づいた予測を使用します。

7. 人的および文化的要因: 行動と文化の影響の認識。

8. 継続的改善: 経験と学習による継続的な改善。



🧩 リスクマネジメント体制


このフレームワークは、リスク管理をコーポレートガバナンスとプロセスに統合して持続可能性を達成することを目的としています。


主な成分:

1. リーダーシップとコミットメント:

• 上級管理職のサポートが不可欠です。

• リソース、責任、リスク選好度の特定を提供します。

• リスクに敏感な制度文化を確立する。

2. 統合:

• リスクは、個別の単位としてではなく、組織の各部分で管理されます。

• 各個人は、自分の業務範囲内のリスクに対して責任を負います。

3. デザイン:

• 内部および外部のコンテキストを理解します。

• 役割と責任を定義し、リソースを割り当てます。

• 効果的なコミュニケーションと相談のチャネルを確立します。

4. 実装:

• リスク管理計画を策定し、それを日常の意思決定に統合します。

5. 評価:

• 目標と実施計画に対するパフォーマンスの測定。

6. 継続的改善:

• 変化に適応し、フレームワークを定期的に見直します。



🔄 リスク管理プロセス


このプロセスは周期的かつインタラクティブであり、次の 7 つの基本的なステップが含まれます。


1️⃣ コミュニケーションと相談:

• リスク認識と社内外のステークホルダーとの情報交換を促進します。


2️⃣ スコープ、コンテキスト、基準:

• 目的、内部および外部のコンテキスト、およびリスク評価基準を定義します。

• リスク選好度と許容可能なリスクレベルの決定が含まれます。


3️⃣ リスク評価:


これは、次の 3 つのフェーズで構成されています。

• リスクの特定: 目的に影響を与える可能性のあるイベントや状況を検出します。

• リスク分析: その特性、発生源、発生確率、影響を理解します。

• リスク評価: 結果を受け入れ基準と比較して、適切なアクションを決定します。



これは、進化するテクノロジーを用いた大規模な調査、分析、実験の第4弾です。以下は、学術的、技術的、そして専門的な即興的な試みです。つまり、人間がAIツールの前に座り、一連の質問と回答を検討します。目的は、主に2つの点を示すことです。

つまり、質問をしたり分析を導いたりするには人間が必要です。最後に、AIの回答は、その経験、知識、教育、情報源、または提供された言説の出所に関するコンテキストをほとんど提供しません。言い換えれば、私が言っていることは、部分的に間違っているものから、極めて不正確なものまで、何でもあり得ます。これにより、「ファクトチェック」と検証の負担が、人間、あるいは他のさまざまなツール、システム、プロセスに押し付けられることになります。この編集上の要求は、全体を通して導き出された迅速で論理的で、一見情報に基づいた回答を作成するのに費やした時間、労力、専門知識よりもはるかに多くの時間、労力、専門知識を費やすことになるでしょう。

私は誰でしょうか?つまり、人間です。トニー・リドリーです。MSc CSyP CAS MSyl SRCMP の資格を持ち、国際セキュリティとリスクマネジメントのプロフェッショナルとしてキャリアを積んでいます。セキュリティとリスクマネジメントの理学修士号(MSc)、公認セキュリティプロフェッショナル(CSyP)、認定対テロスペシャリスト(CAS)、セキュリティ協会の審査済み会員兼フェロー(FSyl)、そしてセキュリティリスクマネジメント認定プロフェッショナル(SRMCP)の資格も取得しています。現在、博士課程4年目で、トランスジェンダーを研究しています。



本白書において、IRGCは、リスクガバナンスのための統合分析フレームワークを提示しています。このフレームワークは、特に地球規模のリスクに対処するための包括的な評価・管理戦略の策定のための指針となります。このフレームワークは、科学的、経済的、社会的、そして文化的側面を統合し、ステークホルダーの効果的な関与も含んでいます。このフレームワークは、国際的な影響を及ぼし、人々の健康と安全、経済、環境、そして社会全体に害を及ぼす可能性のあるリスクに対するリスクガバナンス戦略の改善という、IRGC自身の優先事項を反映しています。

リスクガバナンスの概念は、リスクの全体像を包含しています。「リスク管理」や「リスク分析」と呼ばれるものだけでなく、多様な主体が関与する場合のリスク関連の意思決定の展開方法にも着目しており、多様な役割、視点、目標、活動間の調整、場合によっては調和も必要とされます。実際、政府、科学界、企業、NGO、市民社会など、個々の主体が全体として抱える問題解決能力は限られており、今日の社会が直面する主要な課題に対応しきれない場合が多い。激甚化する自然災害、食品安全、重要インフラなどに関連するリスクは、国、セクター、階層、専門分野、リスク分野の垣根を越え、多様な主体による協調的な取り組みを必要としている。最後に、リスクガバナンスは、歴史的・法的背景、指針、価値観や認識、そして組織的要請といった要素を考慮することで、リスクの文脈を明らかにする。



今年のENISA脅威ランドスケープ(ETL)では、脅威中心のアプローチと強化された文脈化を通じて洞察を提供することを目的とした、改訂された簡潔なフォーマットが導入されています。本版では、戦略担当者と運用担当者の両方を対象とし、敵対者の行動、脆弱性、地政学的要因に関する追加分析を統合し、EUのサイバー脅威環境を形成する傾向に関する実用的な視点を提供しています。

ETL 2025は、約4,900件の厳選されたインシデントに基づき、2024年7月から2025年6月までの欧州のサイバー脅威エコシステムの概要を提供します。報告期間中は、脆弱性の急速な悪用と敵対者追跡の複雑さの増大を特徴とする、成熟しつつある脅威環境が浮き彫りになっています。

侵入活動は依然として活発であり、その中心にはランサムウェアがあります。サイバー犯罪者は、法執行機関の行動に対し、活動の分散化、積極的な恐喝戦術の採用、規制遵守への懸念への乗じといった形で対応しました。ランサムウェア・アズ・ア・サービス(RaaS)モデル、ビルダーリーク、アクセスブローカーのサービスの継続的な増加により、参入障壁がさらに低下し、ランサムウェアファミリーが多様化しました。これにより、専門化され、強固な犯罪エコシステムが促進されました。

同時に、国家と連携した脅威グループは、EUの通信、物流ネットワーク、製造業に対する長期的なサイバースパイ活動を強化し、サプライチェーンの侵害、ステルス性の高いマルウェアフレームワーク、署名付きドライバの悪用といった高度な手口を駆使しました。

ハクティビスト活動は依然として主流です。


この文書の目的は、リスク管理の側面を取り扱う公開済みの標準規格について、一貫した概要を提供し、これらの標準規格への準拠または実装に使用できる方法論とツールについて説明することです。

規則(EU) 2019/881(サイバーセキュリティ法)は、「ENISAは、リスク管理、ならびにICT製品、ICTサービス、およびICTプロセスのセキュリティに関する欧州および国際標準規格の制定および採用を促進するものとする」(第8条5項)と規定しています。

この分析は、この目標の達成に貢献することを目的としています。これは、サイバーセキュリティリスク管理の分野における標準規格と標準規格に関連する方法論を網羅的にまとめたインベントリに基づいています。この出版物は、EUの機関、団体、および政府機関に対し、サイバーセキュリティリスク管理に関連する標準および方法論の利用可能性に関するガイダンスを提供し、これらの分野における潜在的なギャップを概説しています。これにより、関係するEUの機関、団体、および政府機関は、これらのギャップを埋めるための活動を開始し、法令に基づくサイバーセキュリティ政策のさらなる実施を図ることができます。

さらに、この出版物は、組織が組織内でリスク管理を実施するための、またはサイバーセキュリティ認証スキームの開発において、リスク管理の標準および方法論のライブラリとして使用することもできます。

標準は、利害関係者やその他の利害関係者によって指名された技術専門家の間で知識を共有し、合意を形成するプロセスを通じて策定および定義されます。

標準の開発と確立には、多種多様なプレーヤーが存在します。

当然のことながら、これらのプレーヤー間で競争が起こりますが、彼らはまた、




企業の生産性と回復力を高めることは、価値ある目標です。健全なビジネス環境は、企業が繁栄できるエコシステムを提供することで、社会に利益をもたらします。健全で成功している企業は、働きがいのある、公平な雇用を提供し、経済成長の原動力となり、生活水準の向上への道を開きます。従業員と、その製品やサービスの消費者は、持続可能な企業から恩恵を受け、ステークホルダー全体も同様です。先進的な企業は、持続可能性をビジネスモデルに組み込むことが増えています。しかし、私たちが住む世界はますます複雑になり、企業のビジネスモデル、ブランド、そして企業の存在そのものを脅かす予期せぬ危険に満ちています。私たちは、常にリスクが存在する世界に生きています。それは常にそうでした。確率の概念は、古代のギャンブルから生まれ、数千年前に遡ります。バックギャモンもその一つで、現在のイラク南部で発祥し、約5000年前に遡ると考えられています。現代確率論の基礎は、17世紀半ば、フランスの数学者パスカルとフェルマーが偶然のゲームについて共著した一連の書簡の中で築かれました(アメリカ物理学会、2009年)。リスクとは、本質的に、ある行動や活動が損失または望ましくない結果につながる可能性の度合いです。リスクは、損失ではなく利益につながる場合もあります。実際、ある程度のリスクは、ほとんどの企業にとって価値提案の根幹を成しています。一方、「おそらく」とは、ある出来事が起こる可能性、あるいはある発言が真実である可能性を測る尺度、あるいは推定値です。リスクに関して、確率はリスク事象が発生する可能性、つまりその頻度を推定するために使用されます。したがって、確率の概念を確立することは、リスクの概念を定式化する能力において基礎的なものでした。リスクはどこにでもあります。それは私たちの生涯に付きまとうものであり、完全に排除したり回避したりすることは決してできません。だからこそ、私たちはそれと共存することを学ばなければなりません。

世界経済フォーラムは毎年、グローバルリスク報告書を発行し、リスクを経済、環境、地政学、社会、技術の5つの大まかなカテゴリーに分類しています。2022年のリスクプロファイルは、気候関連リスクと環境リスクへの懸念が極めて高く、それに続いてデジタル格差やサイバーセキュリティの失敗といった技術リスクが続いています(WEF、2022年)。これを、所得格差と財政不均衡が最大のリスクとして挙げられていた10年前のプロファイルと比較すると、リスクが静的なものではないことが明らかになります(WEF、2021年)。リスクは常に存在するだけでなく、常に変化しています。気候変動によるショック、ブラックスワンイベント、そして増大するグローバルリスクがますます発生しやすい環境において、eコマースはどのように機能するのでしょうか?

2025年10月23日木曜日

TQM

 


総合的品質管理 #TQM


デミング賞委員会は、総合的品質管理(TQM)を以下のように定義しています。


「TQMとは、組織全体が効果的かつ効率的に(2)組織の目標(3)を達成し(4)、顧客(7)を満足させる品質水準(6)の製品とサービス(5)を、適切な時期と価格で提供するために(6)行う体系的な活動(1)である。」


1. 「体系的な活動」


明確な中長期ビジョンと戦略、そして適切な品質戦略と方針を策定し、経営トップの強い決意とリーダーシップの下、組織の使命(目標)を達成するための組織的な活動を指します。


2. 「組織全体で効果的かつ効率的に実施する」


最小限の経営資源で迅速かつ効率的に事業目標を達成するために、組織のあらゆる階層、あらゆる部門の関係者を関与させることを指します。


これは、品質保証システムを中核とし、コスト、納期、環境、安全といった他の機能横断的なマネジメントシステムを統合した適切なマネジメントシステムを通じて実現されます。


人間性尊重という価値観は、組織のコア技術、スピード、そして活力を支える人材の育成を促進します。


組織は、プロセスと業務を維持・改善し、適切な統計手法やその他のツールを活用します。


組織は、事実に基づき、PDCAサイクルを回すことで事業を管理します。


また、組織は、適切な科学的手法と情報技術を活用し、マネジメントシステムを再構築します。


3. 「組織の目標」


顧客満足を継続的に達成し、従業員の満足度を高めることで、長期的な適切な利益と成長の確保を目指します。これは、社会、取引先、株主を含むすべてのステークホルダーの利益につながります。


4. 「提供」


「製品及びサービス」の生産から顧客への提供までの一連の活動を指します。これには、調査・研究、企画、開発、設計、生産準備、購買、製造、据付、検査、受注、物流、販売・マーケティング、保守、アフターサービス、使用後の廃棄・リサイクルが含まれます。


5. 「製品及びサービス」


完成品(及びその部品・材料)及びサービスに付随する、システム、ソフトウェア、エネルギー、情報など、顧客に提供されるすべてのベネフィットを指します。


6. 「品質」


使いやすさ(機能面及び心理面)、信頼性、安全性を指します。


また、「品質」を定義する際には、第三者、社会、環境、そして将来世代への影響も考慮する必要があります。


7. 「顧客」


購入者だけでなく、ユーザー、消費者、受益者などのステークホルダーも指します。



昔、ある会社で研究開発プロジェクトのリーダーから品質管理責任者に異動しようとしていた時、ある賢明な同僚から、多くの企業が品質部門と品質管理システムを必要悪、つまり規制遵守のために必須と考えていることに注意するよう言われました。

この記事の冒頭でこのことを取り上げたのは、ISO 13485:2016規格のすべての要素を網羅した各セクションを読み進める際に、項目を単なる規制要求事項としてではなく、医療機器の高品質を実現し、ユーザーと患者のニーズと意図された用途を満たす安全な製品を提供するために、それらがどのように役立つかを理解していただきたいからです。 ISO 13485:2016の各要素と貴社の品質マネジメントシステムが、規制要求事項の遵守だけでなく、安全性、製品品質、そしてコストと時間の節約、顧客と従業員の満足度、競争力といったビジネスニーズの達成にもどのように役立つかを考えてみることをお勧めします。

それでは、ISO 13485:2016の5つの要素それぞれについて見ていきましょう。要件を理解し、遵守することで、真の品質に注力できるようになります。




2025年10月21日火曜日

サイバーセキュリティ


サイバー攻撃によって事業運営が停止する事態は、誰も信じたくありません。しかし、そのような事態への備えを怠るリーダーは、事業の将来を危険にさらすことになります。

昨年、有名ブランドへのサイバー攻撃により、NCSCの活動は人々の意識の最前線に躍り出ました。空っぽの棚や停止した生産ラインは、サイバー攻撃がもはやコンピューターやデータだけでなく、現実のビジネス、現実の製品、そして現実の生活にも影響を与えていることを痛感させます。

また、サイバー攻撃を受けた組織が経済的損失、長期的なサービス中断、そして顧客の個人データが巻き込まれるケースも見てきました。

最近のサイバー攻撃は、警鐘となるべきです。サイバー犯罪者は、あらゆる規模の、あらゆる業種の組織を標的にするのが、新たな常態です。地元のコーヒーショップから国家の重要インフラプロバイダーまで、あらゆる組織は、自社の脆弱性を理解し、防御を構築し、攻撃を受けた場合に備えて、ITなしでどのように事業を継続するか(そして迅速にITを再構築するか)計画を立てておく必要があります。

今日の不安定でテクノロジーに依存する世界では、オンライン攻撃は地政学的な要因によっても発生する可能性があります。

今年のレビューが示すように、NCSCが過去12か月間に処理したインシデントのほぼ半数が国家的な重要性を持つものでした。

そして、これらの4%は「極めて重大」に分類されました。これは、私たちが「中央政府、英国の必須サービス、英国の人口の大部分、または英国経済に深刻な影響を与える」攻撃と定義するものです。

これは、極めて重大インシデントが50%増加したことを示しており、3年連続の増加です。

これらの数字は、私たちが直面する課題が桁違いに大きくなっていることを明確に示しています。既に事業継続と復旧のための綿密な計画を策定している組織の中には、破壊的なサイバー攻撃にうまく対応している組織も存在します。これは、ほぼすべての企業が機能するためにテクノロジーに依存しているため、すべての組織が目指すべき目標です。しかし、あまりにも長い間、サイバーセキュリティは主に技術スタッフの問題と捉えられてきました。これは変えなければなりません。すべてのビジネスリーダーは、組織のサイバーレジリエンス(回復力)に責任を負う必要があります。




オーストラリア通信局(ASD)傘下のオーストラリアサイバーセキュリティセンター(ASD’s ACSC)は、

オーストラリア政府のサイバーセキュリティに関する技術機関です。ACSCを通じて、ASDはオーストラリアの国家サイバーレジリエンスの向上に必要な能力を結集しています。サービス内容:

■ オーストラリアサイバーセキュリティホットラインの提供(1300 CYBER1 (1300 292 371) を通じて、24時間365日対応)

■ 重大なサイバーセキュリティ脅威に関する技術的アドバイスの提供、アラート、勧告、通知の発行

■ サイバー脅威の監視、およびサイバー脅威インテリジェンス共有プラットフォーム (CTIS) などを通じてパートナーとのインテリジェンス共有

■ オーストラリアの組織によるサイバーセキュリティインシデントへの対応支援

■ オーストラリアの組織のサイバーセキュリティレジリエンス強化を目的とした演習および強化活動の提供

■ ASDのサイバーセキュリティパートナーシッププログラムを通じて、133,000を超えるオーストラリアの組織および個人間のサイバーセキュリティ問題に関する連携

2025年10月20日月曜日

持続可能性

 

持続可能性への取り組みが拡大しているにもかかわらず、世界経済は依然として概ね直線的な構造(材料の採取、使用、そして廃棄物の廃棄)を維持しており、資源枯渇、汚染、そして社会的不平等につながっています。持続可能な二次材料回収のための標準化されたアプローチは、経済に再投入される材料が環境および社会のベストプラクティスに準拠し、バリューチェーン全体への悪影響を防止するために、喫緊の課題となっています。
2021年、ISOの2つの親委員会である循環型経済に関するISO/TC 323と環境マネジメント/ライフサイクルアセスメントに関するTC 207/SC5が協力し、ISO 59014規格「二次材料回収の持続可能性とトレーサビリティ - 原則、要求事項、及びガイダンス」を策定するための合同作業部会14を設置しました。この規格は、ISOの循環型経済規格と環境マネジメント/ライフサイクルアセスメント規格の一部です。
この3年間のプロセスは、世界資源フォーラム協会(スイス)とB.E.M.リサイクル(モーリシャス)によって開催されました。2024年に発行されるISO 59014規格は、自給自足の側面を盛り込んだ最初のISO規格であるため、廃棄物管理における重要なマイルストーンとなります。

2025年10月13日月曜日

リスクマネジメント

 


ほとんどのプログラムや組織は、ソフトウェア依存システムの開発および運用においてリスク管理を活用していますが、予防可能な障害が依然として驚くべき割合で発生しています。多くの場合、これらの予防可能な障害の根本原因は、プログラムや組織が採用しているリスク管理プラクティスの弱点に起因しています。既存のリスク管理プラクティスの改善を支援するため、カーネギーメロン大学ソフトウェアエンジニアリング研究所(SEI)の研究者は、リスク管理のベストプラクティスを定義するプロジェクトに着手しました。SEIは1990年代初頭からリスク管理の分野で研究開発を行ってきました。これまでのSEIの研究では、ライフサイクル全体(調達、開発、運用を含む)にわたってリスク管理手法、ツール、および手法を適用し、ソフトウェア開発リスク、システム調達リスク、運用リスク、ミッションリスク、情報セキュリティリスクなど、さまざまな種類のリスクを調査してきました。この技術報告書では、SEIの研究者が、(1)リスク管理のベストプラクティスを文書化したリスク管理フレームワーク、および(2)フレームワークに関連してプログラムまたは組織のリスク管理プラクティスを評価するためのアプローチを特定することにより、この経験と専門知識を体系化しました。











エンタープライズリスクマネジメントのポリシーとフレームワーク

エンタープライズリスクマネジメントのフレームワークには、情報プライバシー委員会(IPC)におけるリスクマネジメントの要件が含まれています。このフレームワークは、国際およびオーストラリアのリスクマネジメント規格であるAS/NZS ISO 31000:2018に準拠した体系的なリスク管理のための標準化されたアプローチを規定しています。

フレームワークの主な目的は、以下のとおりです。

• リスクマネジメントの原則とプロセスを、企業および事業部門の計画、ポリシー策定、プロジェクト管理、変更管理、戦略および業務上の意思決定に統合すること。

• リスク回避的ではなく、リスクを認識し、機会とリスクの両方をバランスよく分析した上で経営判断を行うことで、イノベーションを促進・支援する経営文化を創造し、維持すること。

このフレームワークは、以下の者に適用されます。

• IPCの全従業員、およびIPCのために業務を遂行するために雇用されているすべてのコンサルタントまたは請負業者。

• 戦略および事業計画、ポリシー策定、プロジェクト管理、変更管理、戦略レベルと業務レベルの両方における意思決定を含む、すべての管理プロセス。



天然資源委員会(以下「委員会」)は、ニューサウスウェールズ州政府に対し、州の天然資源管理に関する独立した助言を提供しています。委員会の使命は、複雑で不確実な事業環境において、証拠に基づいた助言を提供することです。

エンタープライズ・リスク・マネジメント(ERM)は、委員会がリスク事象やリスク状態を特定し、プロジェクトや活動に影響を与えるリスクを測定し、優先順位を付け、対応するための包括的かつ体系的なアプローチです。

成功する組織はリスク管理に優れています。委員会は、社内のリスク管理能力を構築し、職員がリスクデータに効果的に対応できるようにする、一貫した全社的なアプローチを採用しています。委員会内のあらゆるレベルで意思決定の一環としてリスクを考慮することは、全社的なリスク管理の不可欠な要素です。

ERMが提供する価値は図に示されています。



すべてのコミュニティは、感染症の流行、紛争、自然災害、技術災害、その他の災害に伴う緊急事態や災害のリスクにさらされています。これらの事象が健康、経済、政治、社会に及ぼす影響は壊滅的なものとなり得ます。気候変動、無計画な都市化、人口増加と避難、抗菌薬耐性、そして国家の脆弱性は、効果的なリスク管理がなければ緊急事態や災害につながる可能性のある、多くの種類の危険な事象の頻度、深刻度、そして影響の増大に寄与しています。緊急事態による健康リスクと影響を軽減することは、地域、国家、そして世界の健康安全保障にとって、そして地域社会、国、そして保健システムのレジリエンス(回復力)を構築するために不可欠です。健全なリスク管理は、ユニバーサル・ヘルス・カバレッジ(UHC)への道筋、仙台防災枠組2015-2030(仙台枠組)、国際保健規則(IHR)(2005年)、気候変動に関するパリ協定(パリ協定)、その他関連する世界的、地域的、国家的枠組みを含む、持続可能な開発目標(SDGs)の発展と実施を守るために不可欠です。




国民の安全を確保することは、主権国家1 または国民国家2 の存在にとって極めて重要な柱です。これは世界中のあらゆる社会や国家の規範です。安全がなければ、自由、安定、繁栄はあり得ません。それと同時に、世界秩序は変化しています。新たな権力の中心が出現し、21世紀の世界は多極化しています。人為的な気候変動など、世界の安全保障に対する脅威は増大しており、気候変動は世界の人々の生活を脅かし続け、様々な地域の多くの国の安定にもさらなる影響を与えています。国家間の地政学的な対立は、世界の安全保障のダイナミクスにおいて依然として主要な考慮事項です。現代世界が変革期を迎える中、世界の経済・政治の中心地の増加、新たな世界および地域国家の地位の強化による世界秩序の安全保障構造の変化など、多くの変化が見られます。世界秩序のルールと原則の新たな構造の形成。

1994年に独立を獲得してから約30年が経過した南アフリカにとって、民主主義体制の主要課題は、依然としてすべての国民のより良い生活を確保することです。

この目標を達成するために、私たちは国家を変革と発展の手段と捉え、国民の生活を変え、改善していきます。国家建設において、国家は国民的アイデンティティを形成し強化し、国民の誇りと愛国心を育み、過去の不正義、特に人種やジェンダーに基づく不正義に対処し、社会の分断を埋めて社会の結束と安定を確保し、経済成長によって国民の発展と向上を促進します。

2012年に承認された国家開発計画(NDP)では、南アフリカは依然として非常に不平等な社会であり、多くの人々が貧困と限られた就労機会の中で暮らしていると述べられています。進歩を加速し、民主主義を深め、より包摂的な社会を築くために、南アフリカは

政治的解放をすべての人々の経済的幸福へとつなげなければなりません。貧困を撲滅し、不平等を減らすためには、経済は包摂的になり、より速く成長し、憲法で保証されているように、すべての南アフリカ人に利益をもたらす手段を講じなければなりません。

政治的解放をすべての人々の経済的幸福へとつなげるためには、



近年、リスク管理の概念は、コーポレートガバナンス・フレームワークの成熟度向上や、リスク管理が価値の実現と戦略目標の達成を促し、また守る手段として認識されるようになったことなどを背景に、重要性と関連性を増しています。企業の説明責任、情報開示、変化のスピード、リスクの相互関連性、新興技術の影響、そして影響度が高く発生確率の低いリスクといった社会の動向は、効果的なリスク管理の必要性をさらに強調し、重要性を高めています。2024年世界経済フォーラムのグローバルリスク報告書によると、人工知能(AI)を含むますます高度化する技術へのオープンアクセスが拡大し、情報と組織への信頼が低下するにつれ、操作された情報の破壊的影響は急速に増大しています。



「原子力規制活動における確率論的リスク評価(PRA)手法の活用」(文献31)に関する政策声明は、米国原子力規制委員会(NRC)の規制活動においてPRA技術の活用を促進すべきであるという委員会の考えを表明した。その結果、NRCはNRC規制のあらゆる分野において、数多くのリスク情報活用活動を実施してきた。リスク情報活用活動の増加に伴い、リスク情報の多くの潜在的な用途を一貫性と予測可能な方法で実施すれば、規制の安定性と効率性を高めることができるという認識が生まれた。一貫性と予測可能な実施に不可欠な要素は、正確な情報伝達と伝達を確保するために、一貫した用語を使用することである。さらに、NRCは、リスク関連用語の一部が実務家によって曖昧に使用されていることを認識している。リスク情報活用活動に関連するガイダンス文書、規制、および手順の策定が進むにつれ、これらのリスク関連用語の基本的な理解がますます重要になっている。

リスク情報を活用した活動を適切に実施し、NRCと利害関係者間のコミュニケーションを促進するためには、用語の一貫性が不可欠です。これにより、実務者はコミュニケーション上の問題を排除し、技術的な問題と誤って認識される可能性のある不必要な議論を回避することができます。したがって、リスク情報を活用した関連用語の合意された定義を記載した用語集は、将来のリスク情報を活用した活動に不可欠なツールとなります。この用語集は、原子力発電所の原子炉に関連するリスクの文脈で使用されるリスク関連用語を扱っています。


天然資源委員会(以下「委員会」)は、ニューサウスウェールズ州政府に対し、州の天然資源管理に関する独立した助言を提供しています。委員会の使命は、複雑で不確実な事業環境において、証拠に基づいた助言を提供することです。

エンタープライズ・リスク・マネジメント(ERM)は、委員会がリスク事象やリスク状態を特定し、プロジェクトや活動に影響を与えるリスクを測定し、優先順位を付け、対応するための包括的かつ体系的なアプローチです。

成功する組織はリスク管理に優れています。委員会は、社内のリスク管理能力を構築し、職員がリスクデータに効果的に対応できるようにする、一貫した全社的なアプローチを採用しています。委員会内のあらゆるレベルにおける意思決定の一環としてリスクを考慮することは、全社的なリスク管理の不可欠な要素です。



本白書において、IRGCは、リスクガバナンスのための統合分析フレームワークを提示しています。このフレームワークは、特に地球規模のリスクに対処するための包括的な評価・管理戦略の策定のための指針となります。このフレームワークは、科学的、経済的、社会的、そして文化的側面を統合し、ステークホルダーの効果的な関与も含んでいます。このフレームワークは、国際的な影響を及ぼし、人々の健康と安全、経済、環境、そして社会全体に害を及ぼす可能性のあるリスクに対するリスクガバナンス戦略の改善という、IRGC自身の優先事項を反映しています。

リスクガバナンスの概念は、リスクの全体像を包含しています。「リスク管理」や「リスク分析」と呼ばれるものだけでなく、多様な主体が関与する場合のリスク関連の意思決定の展開方法にも着目しており、多様な役割、視点、目標、活動間の調整、場合によっては調和も必要とされます。実際、政府、科学界、企業、NGO、市民社会など、個々の主体が全体として抱える問題解決能力は限られており、今日の社会が直面する主要な課題に対応しきれない場合が多い。激化する自然災害、食品安全、重要インフラなどに関連するリスクは、国、セクター、階層、専門分野、リスク分野の垣根を越えた、多様な主体による協調的な取り組みを必要とする。さらに、リスクガバナンスは、歴史的・法的背景、指針、価値観や認識、組織的要請といった要素を考慮することで、リスクの文脈を明らかにする。IRGCの枠組みが構築されたプロセスは、

2025年10月7日火曜日

生成AI

 


ナレッジワークフローにおける生成型AI(GenAI)の台頭は、批判的思考のスキルと実践への影響について疑問を投げかけています。

319人のナレッジワーカーを対象に調査を行い、1) GenAI使用時に批判的思考の実践をいつ、どのように認識するか、2) GenAIが批判的思考の実践にいつ、なぜ影響を与えるかを調査しました。

参加者は、業務タスクにおけるGenAIの活用事例を936件共有しました。定量的には、タスク固有の要因とユーザー固有の要因の両方を考慮すると、ユーザーのタスク固有の自信とGenAIへの自信は、批判的思考が実践されるかどうか、そしてGenAI支援タスクにおいて批判的思考を実践するための努力を予測するものです。具体的には、GenAIへの自信が高いほど批判的思考は低下し、自信が高いほど批判的思考は高まります。

定性的には、GenAIは批判的思考の性質を、情報の検証、応答の統合、タスク管理へと変化させます。私たちの洞察は、知識労働のためのGenAIツールの開発における新たな設計上の課題と機会を明らかにしています。

2025年10月6日月曜日

品質マネジメントシステム


 AIは品質管理システムをどのように再定義していますか?

デジタルトランスフォーメーションによって加速する世界において、ISO 9001などの品質基準への準拠は、もはや単なる文書化手順や業務効率の証明ではなく、組織をインテリジェントで積極的で学習的なエンティティに変革する機会となっています。

人工知能 (AI) は、品質管理システム (QMS) の中心にしっかりと入り込み、次のことに革命をもたらしています。

🔹 インテリジェントなパフォーマンス監視: パフォーマンス指標 (KPI) をリアルタイムで分析し、逸脱が発生する前に予測します。

🔹 顧客満足度分析: センチメント分析手法を使用して、メール、コミュニケーション、アンケートなど、複数のチャネルからの顧客フィードバックを、これまでにない精度とスピードで理解します。

🔹 スマートな文書化: DQMS (デジタル品質管理システム) などのシステムは、人的エラーを減らし、手順を標準化し、監査とレビューを容易にします。

🔹 継続的な学習と開発: Microsoft Viva Learning などのプラットフォームは AI を統合し、実際の品質パフォーマンスに応じてチームのニーズに一致するパーソナライズされたトレーニングを提供します。

さらに重要なことは、ISO 9001:2015 などの規格 (特に第 6.1 条 – リスクと機会の行動、および 9.1.2 – 顧客満足度分析) が最新のデータとテクノロジーの使用を明示的に奨励しており、AI を「将来の選択肢」ではなく、今日の戦略的ツールにしていることです。

AI を品質システムに統合する組織は、効率を高めるだけでなく、直感ではなくインテリジェンスを活用した積極性、透明性、継続的な改善に基づく文化を構築します。

あなたの組織はスマート品質への道のりを始めましたか?



















倉庫環境にISO 9001規格を導入することで、業務効率と顧客満足度を大幅に向上させることができます。品質管理の実践を向上させたい倉庫管理者にとっても、ISO 9001への適合性評価を準備している監査員にとっても、主要な要件を理解することは不可欠です。この記事では、倉庫業務に特有の主要なISO 9001要件を詳細に解説し、効果的なQMSの構築、リソースの管理、プロセス管理、継続的改善の促進について解説します。





































品質マネジメントのグローバルベンチマークであるISO 9001の改訂作業が進行中です。
発行は2026年9月の予定で、大きな変更が予想されます。

🔍 変更点:
環境および社会問題への配慮
必須指標の導入:顧客満足度、品質、納期遵守
プロセスオーナーの任命
従業員の関与の向上
リスク管理と業務計画の統合
経済効率と持続可能性への重点
💡 この改訂は、プロセスの改善、顧客満足度の向上、そして新たな経済的・技術的課題への品質システムの適合に向けた戦略的な機会を提供します。
変化を先取りすることで、競争力を確保できます。
ISO 9001:2026が近づいています。準備はできていますか?

2025年10月5日日曜日

リスクマネジメント

 

はじめに

このガイドは、カナダ政府が2001年4月に策定した統合リスク管理フレームワーク(IRMF)の補足資料です。連邦機関における統合リスク管理の実施において、IRMFと併せて活用することを目的としています。IRMFは、管理実務の近代化と、より責任あるリスクテイクによるイノベーションの支援という政府の課題を支援します。IRMFは、1997年の「カナダ政府における会計監査制度の近代化に関する独立審査委員会報告書」のビジョン、および2000年にカナダ財務委員会事務局(TBS)が発表した報告書「カナダ国民のための成果:カナダ政府のための管理フレームワーク」で示されたコミットメントを具体化した原則と実践を体現しています。独立審査委員会は、会計監査制度の新たな理念を強調しました。この理念は、4つの主要要素、すなわち業績報告(財務および非財務)、健全なリスク管理、そして財務報告への強いコミットメントを組み合わせたものです。適切な管理・報告システムの適用、そして価値観と倫理観。現代の監査役のビジョンは、あらゆるレベルの経営判断において、リスク管理、財務および非財務業績情報、適切な管理、そして価値観が統合されることです。

リスク管理に関して、委員会報告書は以下の必要性を強調しました。

£ 従業員がリスクに敏感であること(リスクの特定だけでなく、リスク管理においても)。

£ より創造的で顧客主導の意思決定とビジネスアプローチを、堅実なリスク管理と一致させること。



国土安全保障省リスク運営委員会(RSC)は、国家保護・プログラム局次官が議長を務め、リスク管理・分析局が運営しており、国土安全保障リスク管理の実践に不可欠な73用語の定義を収録した「国土安全保障リスク用語集」を作成しました。RSCは、国土安全保障省全体のメンバーで構成されるリスクガバナンス体制であり、国土安全保障省各部署のリスク管理能力を活用し、国土安全保障省の統合リスク管理フレームワーク(IRMF)を推進するために設立されました。この「国土安全保障リスク用語集」は、国土安全保障省とそのパートナー機関におけるリスク関連問題に関するコミュニケーションを容易にし、改善するための、共通かつ明確な公式用語と定義を提供します。また、国土安全保障省におけるリスク関連用語の使用における一貫性と統一性を促進することで、リスク担当者間のアイデアや情報の交換に不可欠な構造化データと非構造化データの明確な交換を促進します。 RSCは、DHSのリスク利害関係者コミュニティ(COI)を代表するために、リスク用語集ワーキンググループ(RLWG)を設置しました。RLWGのリスク用語集の開発および管理プロセスは、DHS用語集プログラムに準拠しています。用語、定義、拡張定義、注釈、および例は、DHSのすべての構成要素に公開された共同プロセスを通じて開発されます。定義は、他国や専門団体が使用するリスク用語集と照合され、用語間の概念的関係を示す分類法が開発されます。用語、定義、拡張定義、注釈、および例は、DHSの規則に従って文法的に標準化されます。



現代社会のネットワーク化の進展、重要インフラへの依存度の高まり、資産の集中、人口増加は、災害や緊急事態がこれまで以上に甚大な被害をもたらすことを意味しています。増大するリスクは、体系的にハザードを特定し、それに関連するリスクを評価し、その受容可能性を評価するバランスの取れたプロセスを通じて、許容可能なレベルまで低減する必要があります。受容不可能と判断されたリスクは、適切な対策を講じて低減する必要があります。しかしながら、一定レベルの残留リスクは避けられず、受容しなければなりません。統合リスク管理は、右図に示されている一連の対策と関連してのみ使用されることがよくあります。しかし、これでは、図に明示的に示されていない概念の側面や意味を網羅することはできません。本書は、統合リスク管理手段の様々な構成要素と側面について説明します。本書は、その意味と様々な分野への関連性をより深く理解することを目的としています。この文書は、災害および緊急対応措置を担当する市民保護の代表者、すなわち意思決定者、職員組織の構成員、パートナー組織の代表者、および専門部隊を主な対象としています。

統合リスク管理(IRM)は、連邦市民保護局(FOCP)が使用する多くのリスク指向型計画ガイドライン1の中心的な要素です。また、他の連邦機関2、州、および組織3でも適用されており、様々な出版物で説明されています。しかし、「統合リスク管理」という用語は近年流行語となり、本来の意味を一部失っています。