初めて ISO 9001 認証を取得しようとしている単一サイトの組織で監査を実施しています。
の
組織は大手小売業者向けに化粧品を製造しており、製品パッケージには供給先の小売業者の名前が記載されています。過去 5 年間で売上高は大幅に増加しました。組織は SWIFT と呼ばれるソフトウェア プログラムを使用しており、売上の記録、生産計画、資材の購入、出荷通知の印刷、新製品開発の追跡、トレーサビリティの実施、マス バランス チェックの実行、請求書の発行、予算の作成、財務管理のサポートに使用されています。
監査が終わりに近づき、監査メモを確認していると、SWIFT データベースに関して次のような傾向が繰り返し発生していることに気が付きました。

品質管理マネージャーに、SWIFT データベースがどのように管理されているか説明を求めます。オペレーション ディレクターが SWIFT ソフトウェア更新の決定と進行を担当していることが分かりました。オペレーション ディレクター (OD) に会うことにしました。
あなた:「こんにちは。」
OD: 「こんにちは。」
あなた:「SWIFT データベースに関して、どのような責任がありますか?」
OD: 「私が管理しています。データベースの更新を提案したい人は、提案の詳細を記載したメールを私に送ってください。その後、私がデータベースの更新を自分で処理するか、20 年前にデータベースを設計したコンサルタントにリクエストを送信します。必要なソフトウェアの変更が行われ、修正されたソフトウェアがすぐにユーザーにリリースされます。」 あなた: 「ソフトウェアの修正がどのように管理されているか説明していただけますか?」 OD: 「もちろんです。私はすべてのコンピューターを自分で更新しています。」 あなた: 「データベース ユーザーに変更を通知していますか?」 OD: 「いいえ、通知していません。ユーザーはソフトウェアを使用して自分で確認するか、質問があれば私に相談に来ます。」 あなた: 「データベース ユーザーが最新バージョンを使用していることをどのように確認していますか?」 OD: 「簡単です。すべてのコンピューターを自分で更新しています。」 あなた: 「監査中に、複数のバージョンの SWIFT が使用されていることに気付きました (監査メモを参照してください)。」 OD: 「わかっています。一部のバージョンは他のバージョンよりもうまく機能するためです。ユーザーのニーズと経験に応じて、以前のバージョンの方が適していると判断した場合は、以前のバージョンに戻すことを許可しています。」 このシナリオに基づいて、次の記述のうち正しいものはどれですか。 で定義された要件に準拠していないという証拠があります...
正解:C,E
Based on the scenario provided, there is evidence of nonconformity with the requirements defined in:
C: Clause 7.5.1 Documented information - General: The scenario indicates that there is no formal process for informing users about updates to the SWIFT database, which suggests a lack of control over documented information. This could lead to users being unaware of important changes and not using the latest version of the software, which is required by the quality management system1.
E: Clause 7.5.3 Control of documented information: The Operations Director's approach to updating the SWIFT database and the lack of communication to users about these updates indicate that the documented information is not adequately controlled. Allowing users to revert to earlier versions of the software at their discretion further suggests that the organization does not have a proper mechanism in place to ensure the integrity and suitability of documented information2.
These clauses are part of the ISO 9001:2015 standard, which requires organizations to have a systematic approach to controlling and managing documented information as part of their quality management system.
The scenario described shows a casual approach to managing critical software updates, which could affect the organization's ability to consistently meet customer and regulatory requirements.