初めて ISO 9001 認証を取得しようとしている単一サイトの組織で監査を実施しています。
の
組織は大手小売業者向けに化粧品を製造しており、製品パッケージには供給先の小売業者の名前が記載されています。過去 5 年間で売上高は大幅に増加しました。組織は SWIFT と呼ばれるソフトウェア プログラムを使用しており、売上の記録、生産計画、資材の購入、出荷通知の印刷、新製品開発の追跡、トレーサビリティの実施、マス バランス チェックの実行、請求書の発行、予算の作成、財務管理のサポートに使用されています。
監査が終わりに近づき、監査メモを確認していると、SWIFT データベースに関して次のような傾向が繰り返し発生していることに気が付きました。

品質管理マネージャーに、SWIFT データベースがどのように管理されているか説明を求めます。オペレーション ディレクターが SWIFT ソフトウェア更新の決定と進行を担当していることが分かりました。オペレーション ディレクター (OD) に会うことにしました。
あなた:「こんにちは。」
OD: 「こんにちは。」
あなた:「SWIFT データベースに関して、どのような責任がありますか?」
OD: 「私が管理しています。データベースの更新を提案したい人は、提案の詳細を記載したメールを私に送ってください。その後、私がデータベースの更新を自分で処理するか、20 年前にデータベースを設計したコンサルタントにリクエストを送信します。必要なソフトウェアの変更が行われ、修正されたソフトウェアがすぐにユーザーにリリースされます。」 あなた: 「ソフトウェアの修正がどのように管理されているか説明していただけますか?」 OD: 「もちろんです。私はすべてのコンピューターを自分で更新しています。」 あなた: 「データベース ユーザーに変更を通知していますか?」 OD: 「いいえ、通知していません。ユーザーはソフトウェアを使用して自分で確認するか、質問があれば私に相談に来ます。」 あなた: 「データベース ユーザーが最新バージョンを使用していることをどのように確認していますか?」 OD: 「簡単です。すべてのコンピューターを自分で更新しています。」 あなた: 「監査中に、複数のバージョンの SWIFT が使用されていることに気付きました (監査メモを参照してください)。」 OD: 「わかっています。一部のバージョンは他のバージョンよりもうまく機能するためです。ユーザーのニーズと経験に応じて、以前のバージョンの方が適していると判断した場合は、以前のバージョンに戻すことを許可しています。」 このシナリオに基づいて、次の記述のうち正しいものはどれですか。 で定義された要件に準拠していないという証拠があります...
正解:C,E
提供されたシナリオに基づくと、以下に定義された要件に準拠していないという証拠があります。
C: 条項 7.5.1 文書化された情報 - 一般: このシナリオでは、SWIFT データベースの更新についてユーザーに通知するための正式なプロセスが存在しないことが示されており、これは文書化された情報に対する制御の欠如を示唆しています。これにより、ユーザーは重要な変更に気付かず、品質管理システム 1 で要求されている最新バージョンのソフトウェアを使用しない可能性があります。
E: 条項 7.5.3 文書化された情報の管理: オペレーションディレクターの SWIFT データベースの更新方法と、これらの更新に関するユーザーへのコミュニケーション不足は、文書化された情報が適切に管理されていないことを示しています。ユーザーが自分の判断でソフトウェアの以前のバージョンに戻すことを許可していることは、組織が文書化された情報の整合性と適合性を確保するための適切なメカニズムを導入していないことをさらに示唆しています2。
これらの条項は ISO 9001:2015 規格の一部であり、組織は品質管理システムの一環として文書化された情報を制御および管理するための体系的なアプローチをとることが求められています。
ここで説明するシナリオは、重要なソフトウェア更新を管理するための非公式なアプローチを示しており、組織が顧客要件と規制要件を一貫して満たす能力に影響を及ぼす可能性があります。