2026年8月17日月曜日
情報セキュリティ規格
2026年8月15日土曜日
マネジメントシステムの進化
本稿は、マネジメントシステムの未来を探る新シリーズの第一弾となる記事である。
本シリーズ(訳者注:本編に続き文書化に関する次編がある)では、個々の規格を検証するのではな
く、マネジメントシステムが当初開発された際の原則を再検討し、組織が意図せずして、プロセス管
理やパフォーマンス向上から、文書管理、監査、認証活動へと注意を移してしまったのではないかと
いう問いを投げかける。
このシリーズを通して、私はもう一つの一般的に受け入れられている前提にも異議を唱えていきたい
と思う。
この記事の前では、マネジメントシステムが本来の目的から徐々に逸脱してきたかどうか、そしてプ
ロセス管理、リーダーシップの関与、組織の有効性に立ち返ることの重要性について考察した。
その議論を通して、ある共通のテーマが繰り返し浮かび上がってきた。
1ヘッダ
多くの組織は、文書化された情報、記録、台帳、様式、テンプレート、監査スケジュール、そしてま
すます高度化するソフトウェアプラットフォームの維持に多大な労力を費やしていることである。し
かし、こうした資源の投入にもかかわらず、多くの組織は依然として、業務上の問題、プロセスの非
効率性、監査疲れ、そして限られた業務改善といった課題に直面している。
--------------
紙ベースの文書を無くすシステムは生成AI Claude で作成できる。このリンク先(GetHub)は、そのことを証明している。いろいろとクリックして確かめてほしい。手順書もClaudeが自動で作成してくれた。なお、このダッシュボードと文書は完成したものではない。あくまで、サンプル事例である。
https://yy1002-ai.github.io/qms-addition/
2026年8月14日金曜日
ISO42001
2026年8月13日木曜日
音声解説 ISO90001:2026
ISO 9001:2026の改訂は、組織に対して単なるルールの変更以上の、**マネジメントシステムの統合性、デジタル化、および運用効率の大幅な向上**という多面的な影響を与えます。主な影響は以下の通りです。
### 1. 整合化された構造(HS)による統合の容易化
2026年版では、以前のAnnex SL(上位構造:HLS)に代わり、**「整合化された構造(HS)」**が採用されます [1]。
* **管理の効率化**: 箇条のタイトルや順序が標準化されるため、ISO 14001(環境)やISO 45001(労働安全衛生)など、**複数のマネジメントシステムを統合して運用することが容易になります** [1, 2]。
* **重複の排除**: 統一されたアーキテクチャにより、コンプライアンスの枠組みにおける冗長性が削減され、組織全体での一貫した理解が促進されます [1]。
### 2. 「文書化された情報」の概念と管理手法の変化
文書管理に関する用語と意図が大きく変わり、組織は「単なる保管」から**「活用のためのアクセシビリティ」**への転換を求められます。
* **用語の変更**: 「文書化された情報を維持する」が「文書化された情報として**利用可能であること**」へ、「保持する」が「**証拠として**利用可能であること」へと変更されます [2, 3]。
* **リアルタイムの意思決定**: 文書は単に保存されるだけでなく、必要な時に関係者が即座にアクセスでき、**意思決定やプロセスの検証にリアルタイムで活用される状態**にあることが義務付けられます [3]。
* **デジタルトランスフォーメーションの推進**: バインダーやPDFによる管理から、**デジタルツールやAIを活用した動的な管理システム**への移行が推奨されます [4, 5]。
### 3. リスクベースのアプローチによる効率化
不要な文書化を避け、組織の敏捷性(アジャイル)を高めることが重視されます。
* **過剰な文書化の防止**: 適合性と有効性を示すために**本当に重要な情報のみを文書化する**リスクベースのアプローチが奨励されます [6]。
* **敏捷性の向上**: 調査によると、文書化の範囲を適切に管理した企業の60%が、業務効率と従業員のエンゲージメントにおいて測定可能な利益を得ています [6]。
### 4. 期待される具体的メリット
これらの変更を適切に導入することで、組織は以下のような具体的な成果を得られるとされています。
* **監査準備時間の短縮**: 整合化された用語を使用することで、監査準備時間を**最大20%削減**できる可能性があります [2]。
* **業務効率の向上**: 統合システムを採用した組織では、文書化と監査プロセスの合理化により、**内部プロセスの効率が30%向上**したというデータがあります [2]。
* **法的リスクの低減**: デジタル記録によるトレーサビリティと完全性を確保することで、非適合に伴うペナルティを15%削減できる可能性があります [7]。
結論として、ISO 9001:2026への対応は、組織にとって**事務的な負担を減らし、より機敏で透明性の高い、テクノロジーを活用した品質管理体制**へと進化する機会となります [4, 8, 9]。
2026年8月12日水曜日
情報セキュリティ
組織は情報セキュリティシステムを、単なるチェックリストやポリシー、手順書と捉えがちで、通常の業務とはかけ離れた、多くのことを阻害するものとみなしています。このような考え方に固執することで、組織はISMS(情報セキュリティマネジメントシステム)を適切に構築し、運用面、財務面、あるいはマーケティング面での評判といった面で、その潜在能力を最大限に発揮することができません。幸いなことに、市場には組織がこうした状況に対処するのに役立つ多くのフレームワークが存在し、その一つがISO 27001:2022です。 ISO 27001:2022規格は、単独で運用する場合でも、ISO 9001(品質)、ISO 22301(情報セキュリティ)、ISO 14001(環境)、ISO 45001(業務安全衛生)などの他のマネジメントシステムと統合する場合でも、組織規模や業種を問わず、情報セキュリティを管理し、情報セキュリティリスクに対処する方法に関するガイダンスと方向性を提供します。これは、組織自身だけでなく、顧客、サプライヤー、その他の利害関係者にも多くのメリットをもたらします。しかし、ISO規格や情報セキュリティの概念に馴染みのない方にとって、ISO 27001は理解しにくいかもしれません。そこで、このホワイトペーパーを作成し、ISO 27001の理解を深めるお手伝いをいたします。
2026年8月8日土曜日
リスクベースの考え方
2026年8月5日水曜日
生成AI
2026年8月4日火曜日
次期規格ISO9001:2026音声解説
https://drive.google.com/file/d/1Q6Q3z6VTmTyIi7YevRhfq54luFYc_Wzg/view?usp=drivesdk
主な変更点:ISO 9001:2015からISO 9001:2026への移行
2026年8月2日日曜日
2026年7月31日金曜日
シックスシグマ
製造業において、かんばん方式は「ジャスト・イン・タイム(JIT)」生産方式を管理する仕組みです。この方式は、顧客から求められた製品を、必要な時に必要な量だけ生産することを目指しています。かんばん方式は「需要スケジューリング」や「プル(引く)システム」とも呼ばれます。これは、需要予測に基づく従来の生産手法(「プッシュ(押し出す)」型生産)とは異なり、実際の顧客需要に基づいて後工程から生産が「引き出される」仕組みだからです。
2026年7月30日木曜日
ISO9001:2026の主たる変更の 音声解説
2026年7月27日月曜日
CQI/IRCA公式見解
Giminiの実力
主な変更ポイント(箇条別・テーマ別)
1. 「品質文化」と「倫理的行動」の明記(箇条5、箇条7)
●
●
リーダーシップ(5.1): トップマネジメントが「品質文化(Quality Culture)」および「倫理的行動(
Ethical Behavior)」を推進・促進することが明文で求められます。単にルールを守るだけでな
く、組織全体に品質重視の価値観やコンプライアンス意識を浸透させることが評価対象となり
ます。
認識(7.3): 組織で働く人々が、品質方針だけでなく「品質文化や倫理的行動」についても認
識・理解することが追加されています。
2. 「リスク」と「機会」の分離と明確化(箇条6)
●
リスクと機会への取り組み(6.1): 2015年版では「リスク及び機会」として一括で扱われがち
だった記述が整頓され、「リスク」と「機会」を明確に区別して整理・分析・評価し、それぞれの
対応策を講じる構造に整理されました。
3. 「気候変動」の正式統合(箇条4)
●
組織の状況(4.1, 4.2): 2024年2月に追補発行された「気候変動に関する考慮事項」が本文
へ正式に組み込まれました。自社の事業や供給網における気候変動・環境影響が、品質や
サービス提供にどう関わるか(リスク/外部状況)を検討することが定着化します。
4. 変更管理の強化(箇条6)
●
変更の計画(6.3): QMSに変更を加える際、変更内容の伝達(コミュニケーション)、変更によ
る影響の監視・評価、結果のレビューなどを適切に行うプロセス管理の重要性が強調されて
います。
5. 箇条3(用語及び定義)と 箇条10(改善)の整理
●
●
用語及び定義(箇条3): 「品質文化」など特定の主要用語が規格本文内にも記載され、ISO
9000(基本及び用語)を都度参照する負担が軽減されます。
改善(箇条10): 従来あった「10.1 一般」と「10.3 継続的改善」が整理・統合
2026年7月25日土曜日
サイバー攻撃
人工知能(AI)エージェントは、今やサイバー攻撃を指揮・実行できるようになっています。2025年9月、Anthropic社は、中国の国家が支援する脅威アクター(「GTG-1002」と特定)が「Claude Code」を悪用し、約30の組織に対して同時に攻撃を仕掛けた事例を検知しました。この攻撃活動の約80~90%はAIエージェントによって自動化されていました。こうした自動化された攻撃能力は、評価環境においても確認されています。2026年4月、英国のAIセキュリティ研究所は、「Claude Mythos Preview」と「GPT-5.5」の双方が、人間の介入なしに、多段階にわたる模擬ネットワーク侵入をエンドツーエンドで完遂できることを明らかにしました。自動化された攻撃能力は、サイバー脅威の性質を劇的に変える可能性があります。攻撃型AIの進化に伴い、AIエージェントによる攻撃は、攻撃実行の所要時間を短縮し、人間の能力の限界をはるかに超える規模で同時攻撃を行い、高度な侵入に必要なコストや専門知識のハードルを下げ、さらには従来の防御策では対応しきれないような形で自律的に適応していく恐れがあります。
2026年7月20日月曜日
情報マネジメント
2026年7月17日金曜日
サイバーセキュリティ
GuidePoint SecurityとSAFEの協賛により、FAIR Instituteが2026年4月に実施した「2026年版サイバーリスク管理の現状(State of Cyber Risk Management)」に関する調査では、ビジネス、規制、および運用面での要求の高まりに対応するため、主要な組織がどのようにサイバーリスク・プログラムを適応させているかを検証しています。サイバーリスク分野のリーダーや実務担当者400名を対象とした世界規模の調査に基づく2026年のデータは、この分野が成熟しつつあることを示しています。具体的には、サイロ化された技術的なコンプライアンス機能から、定量化・自動化され、取締役会レベルの戦略的推進力となる機能へと移行しているのです。2025年の調査結果と比較すると、この分野の現状を定義づけるいくつかの重要なマクロ的変化が浮かび上がってきます。
2026年7月11日土曜日
ISO9001:2026
2026年7月3日金曜日
ISO9001
ISO 9001は組織の能力を前提とする傾向を強めているが、認証審査では依然として適合性のみが検証されている。本論文では、その結果として生じる「能力と適合性のギャップ」と、それが認証制度への信頼に及ぼす影響について検討する。
2026年6月30日火曜日
ISO42001
-
このHTML文はClaude によって作成された。必要だ応じて機能を追加して自社のマニュアル作成を容易にできることを示した。 2026年版の主な対応内容 📊 改訂内容の完全反映 今回の改訂では以下の重要な変更が含まれています: 1. 品質文化と倫理的行動 ∙ トップマネ...
-
多くの企業に影響を与える。まず大企業が、そして後には上場中小企業が影響を受けることになる。 また、特定の非EU企業にも適用される。EU域内で事業を展開する非EU企業については、そのEU子会社もいずれCSRDの要求事項を遵守する義務を負うことになる。 持続可能性評価の改善 CS...
-
倫理の概念が導入される次期規格の規格案を生成AI Claudeで作成させた。 社長の説明原稿 この原稿を読む限り実際に使ってもいいと思われる。ここから個人的な意図をつけて社長に話をするといいだろう。 SNSの投稿記事の一つ -------------- ISO 9001:20...
-
あなたの組織はISO 9001:2026に備えていますか? 世界で最も認知されている品質マネジメント規格は進化しています。その変化は大きく、リスクベースの思考の強化から持続可能性の統合まで、新しい版ではレジリエンス、ステークホルダーのニーズ、継続的改善により鋭い焦点が求められます...


































