従業員500名規模の企業がISOを取得するには?複数部門・拠点・規格をまとめる方法
株式会社GRAND PLANNING 代表取締役 / ISOトラスト 現役ISOコンサルタント
監修者情報 金光 壮太
株式会社GRAND PLANNING代表取締役。ISOコンサルティングサービス「ISOトラスト」を運営し、現役のISOコンサルタントとしてISO9001・ISO14001・ISO27001(ISMS)・ISO45001を中心に、ISO認証取得から運用支援、更新審査まで幅広いコンサルティングを実施。
これまで建設業、製造業、IT企業、サービス業、運送業など、多様な業種・企業規模のISO認証取得・運用支援に携わり、少人数企業から上場企業まで数多くの支援実績。また、認証取得だけでなく、取得後の運用改善や内部監査、更新審査・再認証審査まで継続的にサポート。
イソログでは、実際のISOコンサルティングや審査対応で培った経験をもとに、各社のサービス内容や料金、サポート体制、対応規格などを多角的に調査・比較し、公平で分かりやすい情報を提供。ISO取得を検討している企業担当者や経営者が、自社に最適なISOコンサル会社を選べるよう、実務経験に基づいた視点で記事の監修・情報発信を実施。
続きを読む
株式会社GRAND PLANNING 代表取締役 / ISOトラスト 現役ISOコンサルタント
株式会社GRAND PLANNING代表取締役。ISOコンサルティングサービス「ISOトラスト」を運営し、現役のISOコンサルタントとしてISO9001・ISO14001・ISO27001(ISMS)・ISO45001を中心に、ISO認証取得から運用支援、更新審査まで幅広いコンサルティングを実施。 これまで建設業、製造業、IT企業、サービス業、運送業など、多様な業種・企業規模のISO認証取得・運用支援に携わり、少人数企業から上場企業まで数多くの支援実績。また、認証取得だけでなく、取得後の運用改善や内部監査、更新審査・再認証審査まで継続的にサポート。 イソログでは、実際のISOコンサルティングや審査対応で培った経験をもとに、各社のサービス内容や料金、サポート体制、対応規格などを多角的に調査・比較し、公平で分かりやすい情報を提供。ISO取得を検討している企業担当者や経営者が、自社に最適なISOコンサル会社を選べるよう、実務経験に基づいた視点で記事の監修・情報発信を実施。
これまで多数のISO認証取得・運用支援に携わっています。
- ISO9001(品質マネジメントシステム)
- ISO14001(環境マネジメントシステム)
- ISO27001(ISMS)
- ISO45001(労働安全衛生マネジメントシステム)
- ISO認証取得支援
- ISO運用支援
- 更新審査・再認証審査支援
- 内部監査支援
- マネジメントレビュー支援
- ISOコンサル会社の比較・調査・監修
従業員500名規模の企業がISO認証を取得するとき、担当者が規格の要求事項を理解するだけではプロジェクトは進みません。 本社、工場、営業所、倉庫、開発拠点などで業務が分かれ、品質、環境、情報セキュリティ、労働安全衛生の担当部門も異なるためです。 全社で一斉に取得するのか、先行拠点から広げるのか、規格ごとに段階導入するのかを決めないまま文書作成を始めると、部門ごとに認証範囲や責任分担が食い違います。 500名規模で最初に必要なのは、分厚い統合マニュアルではなく、部門・拠点・規格の関係を示す現状マップと、将来の認証アーキテクチャです。 その上で、全社のマネジメントシステムを管理する中央機能、規格別の専門責任者、全社プロセス責任者、拠点推進責任者、内部監査チームの権限を決めます。 複数拠点を一つのマネジメントシステムとして認証する場合、中央機能には全拠点の情報を集約し、必要な変更や是正を実行させる実質的な権限が求められます。 この記事では、単一法人を中心とする従業員500名規模の企業を想定し、部門×拠点×規格のISO現状マップ、全社一括・拠点別・ハイブリッドの認証モデル、一斉・先行拠点・規格別の段階展開を整理します。 さらに、中央機能の権限台帳、推進RACI、全社共通・規格固有・拠点固有の3層ルール、拠点類型・審査相談表、統合内部監査ユニバース、全社ISOダッシュボード、統合レベル自己診断、取得希望日から逆算する準備完了ゲートまで具体化します。 一般的な統合マネジメントや複数拠点運用の説明を繰り返すのではなく、「誰が、どの単位を、どの順番で認証可能な状態へそろえるか」に焦点を当てます。
この記事でわかること
- 500名規模で先に認証アーキテクチャを決める理由
- 部門・拠点・規格の現状を一枚で把握する方法
- 全社一括・拠点別・ハイブリッド認証の選択基準
- 一斉取得・先行拠点展開・規格別展開の使い分け
- マルチサイト認証を支える中央機能の権限
- 全社共通・規格固有・拠点固有の3層ルール設計
- 全拠点をカバーする統合内部監査プログラム
結論|500名規模では「認証アーキテクチャ」と段階展開を先に決める
従業員500名規模の企業では、規格ごとのマニュアル作成から始めるのではなく、どの製品・サービス、部門、拠点、規格を、どの認証単位へ含めるかという認証アーキテクチャを先に決めます。
全社を一つのマネジメントシステムとして扱うのか、事業・拠点ごとに認証するのか、共通部分だけを全社管理して一部を分けるのかによって、推進体制、内部監査、審査申請、必要な証拠が変わるからです。
次に、一斉取得、先行拠点からの展開、規格別の段階追加から、自社に合う進め方を選びます。
取得期限が全拠点で共通でも、業務の類似性、既存管理の成熟度、法令・顧客要求、担当者の確保状況は同じとは限りません。
対象を決めた後は、中央機能が全社の方針、変更、内部監査、是正処置、データ、マネジメントレビューを統括し、規格責任者と拠点責任者が固有事項を管理します。
500名という人数自体はISO上の境界ではありません。
大切なのは、対象となる活動がどこで行われ、誰が決定し、どの情報を中央で集約し、どこまで共通の仕組みとして説明できるかです。
部門×拠点×規格の現状マップ、認証アーキテクチャ図、展開ウェーブ表を経営層が承認してから構築へ進むと、部門ごとの個別最適を抑え、認証機関へ一貫した申請情報を渡せます。
文書より先に、認証単位・統括権限・展開順を確定する
最初の経営判断では、取得目的、証明したい事業、顧客へ示す証明書、対象規格、対象拠点、希望時期を一枚にします。
未確定事項には決定者と期限を付けます。
500名規模の取得計画は、全員へ同じ作業を配る計画ではありません。
認証単位を設計し、中央で決める事項と部門・拠点が担う事項を分け、準備が整った単位から次の段階へ進める計画です。
| 設計項目 | 決める内容 | 主な決定者 | 次工程へ渡す成果物 |
|---|---|---|---|
| 認証目的 | 取引、入札、全社統制、リスク管理などの優先順位 | 経営層・事業責任者 | 取得方針と成功条件 |
| 認証アーキテクチャ | 全社一括、拠点別、ハイブリッドと規格別範囲 | 経営層・中央事務局・事業責任者 | 認証アーキテクチャ図 |
| 統括体制 | 中央機能、規格責任者、プロセス責任者、拠点責任者 | 経営層・人事・各責任部門 | 権限台帳と推進RACI |
| 段階展開 | 一斉、先行拠点、規格別の展開順と準備判定 | 経営スポンサー・中央事務局 | 展開ウェーブ表と準備完了ゲート |
イソログに寄せられたリアルな声
500名規模のISO取得相談では、担当者が不足していることより、部門・拠点・規格ごとに前提が違うまま準備が始まることで調整が増える状況が想定されます。
本社は全社認証を考えていても、工場は製造部門だけ、情報システム部門は本社の情報資産だけを対象だと理解していれば、申請直前に範囲を組み直すことになります。
各拠点へ同じ規程を配布しても、設備、顧客、法令、勤務形態が違えば、そのままでは運用できません。
先行拠点で作った仕組みを他拠点へ展開する際も、ファイルを配るだけでは、責任者、教育、記録、内部監査がそろいません。
品質、環境、情報セキュリティ、安全衛生の担当者が別々に会議、目標、是正処置を管理している場合、統合マニュアルを一冊作っても日常管理の重複は残ります。
中央事務局が全資料を回収するだけで、変更を指示する権限を持たなければ、拠点間の差も解消できません。
以下は、従業員500名規模の取得準備で生じやすい状況を編集部が整理した想定例です。
投稿や取材コメントの引用ではなく、実在する企業や担当者の発言ではありません。
自社の認証設計、中央機能、拠点展開を確認する材料としてご覧ください。
従業員500名規模のISO取得準備で想定される状況を整理した例です。
特定企業の体験談ではなく、実在する企業や担当者の発言ではありません。
Voices
イソログに寄せられたリアルな声
ISO取得を検討する担当者の悩みや気づきを、横にスライドして確認できます。
部門ごとに想定していた認証範囲が違っていました
イソログ相談例
経営会議では全社取得と説明されていましたが、営業部門は対象外だと考え、工場は製造工程だけを準備していました。
申請書を作る段階で、受注、設計、購買、物流との関係を再確認することになりました。
証明したい製品・サービスから主要・支援プロセスをたどり、部門・拠点・規格を一枚の現状マップにします。
範囲案は経営層と各責任者が同じ版で承認します。
本社で作った詳細手順が、工場と営業所では使えませんでした
イソログ相談例
全拠点統一を優先し、作業手順や記録様式まで本社で決めました。
しかし設備を扱う工場と顧客対応中心の営業所では実施時期や必要項目が違い、現場が別の補助表を作っていました。
全社で統一する基準、規格ごとに残す専門管理、拠点が業務に合わせて決める手順の三層へ分けます。
拠点固有文書にも共通の承認・版管理を適用します。
先行拠点の運用を、他拠点へそのまま移せませんでした
イソログ相談例
先行工場では担当者の経験で管理できていましたが、展開用の完了条件、教育資料、記録例、問い合わせ窓口がありませんでした。
後続拠点は何をどこまで整えればよいか判断できませんでした。
先行拠点で得た成果を標準パッケージと拠点固有差分へ分け、展開前ゲートを設定します。
後続拠点はコピーではなく差分評価から開始します。
中央事務局は集計できますが、拠点へ変更を求められませんでした
イソログ相談例
監査結果と不適合を本社へ集めていましたが、是正方針は各拠点長の判断に任されていました。
同じ原因が他拠点にあるかを確認する責任者もおらず、全社課題として扱えませんでした。
中央機能に、全拠点データの収集・分析、影響範囲の判定、是正や文書変更を開始させる権限を付与します。
権限は経営層の決定記録で裏付けます。
マニュアルは統合しましたが、監査と経営報告は別々のままでした
イソログ相談例
ISO9001、ISO14001、ISO27001の共通文書を一冊にしましたが、担当組織、目標台帳、内部監査、マネジメントレビューは規格別でした。
社員も複数規格を横断する質問に回答できませんでした。
文書の冊数ではなく、責任、業務プロセス、目標、内部監査、レビュー、改善がどこまで共通化されているかを統合レベル自己診断で確認します。
個別の担当者ではなく、範囲・権限・展開方法のずれを見直す
似た状況がある場合は、催促や会議を増やす前に、現状マップと認証アーキテクチャの最新版を全関係者が参照しているか、各事項の最終決定者が明確かを確認します。
500名規模では、認証範囲、ルール、責任、展開時期のどれか一つがずれるだけで、関係部門全体の作業が増えます。
個別対応の前に、全社で使う設計資料と決定経路をそろえましょう。
本記事で想定する「従業員500名規模」とは
本記事の「従業員500名規模」は、ISO規格や認証制度が定める企業区分ではなく、大規模な社内調整が必要になる組織を説明するためのイソログ独自の想定です。
従業員数が500名になったから特定の認証方式や専任人数が義務付けられるわけではありません。
認証範囲、実効的な要員、拠点、業務の複雑さ、規格数、既存管理の状態に応じて計画します。
基本モデルは、一つの法人に本社と複数の恒久的な拠点があり、営業、設計・開発、購買、製造・サービス提供、品質、物流、総務、人事、情報システムなどの部門が連携する企業です。
対象規格はISO9001、ISO14001、ISO27001、ISO45001などから複数を検討し、拠点ごとに担当業務、人数、設備、法令・顧客要求が異なる状態を想定します。
すべての規格を必ず取得するという意味ではありません。
複数のグループ会社や海外法人まで含む場合は、法人間の法的・契約的関係、経営権限、地域別の認証、言語、認定の利用目的など、さらに別の設計が必要です。
本記事では単一法人を中心に、部門・拠点・規格をまとめるところへ範囲を絞ります。
500名という人数を根拠に一律の期間や体制を当てはめず、自社の組織条件を表に置き換えてください。
人数ではなく、意思決定と業務が分散する組織として捉える
組織図に加え、事業、プロセス、恒久・一時・仮想の場所、シフト、外部委託、共通支援機能を確認します。
記事のモデルとの差は認証アーキテクチャへ反映します。
500名は認証上の境界ではなく、意思決定、業務、記録、専門性が複数の組織単位へ分散しやすい規模として扱います。
同じ人数でも一拠点と多拠点では必要な設計が異なります。
| 観点 | 基本モデル | 追加確認する条件 | 計画への反映先 |
|---|---|---|---|
| 法人 | 主に一つの法人 | グループ会社、海外法人、JV、委託運営 | 認証主体、法的・契約的関係 |
| 部門 | 主要部門と本社支援部門が分業 | 事業部制、部門内の複数階層、共有人員 | 責任者、対象プロセス、内部監査 |
| 拠点 | 本社と複数の恒久的拠点 | 一時的現場、顧客先、在宅、仮想拠点 | 対象サイト、現地確認、記録場所 |
| 規格 | 二つ以上を検討する場合を含む | 既存認証、規格別範囲、改訂・移行 | 共通管理、固有管理、審査方式 |
| 業務 | 拠点ごとに機能やリスクが異なる | 類似工程、独自工程、シフト、外部委託 | 拠点類型、サンプリング相談 |
| 推進 | 中央と現場の役割分担が必要 | 専任・兼任、専門力量、既存会議体 | 中央機能、RACI、展開ウェーブ |
まず作る「部門×拠点×規格」のISO現状マップ
取得計画の起点は、部門×拠点×規格のISO現状マップです。
縦軸に本社、工場、営業所、倉庫、開発拠点などの場所と部門を並べ、横軸に対象製品・サービス、主要・支援プロセス、検討規格、現在の状態を置きます。
現在の状態は、未確認、対象外候補、未構築、構築中、運用中、認証済みなどに分け、単なる丸印ではなく根拠資料と責任者を記載します。
既存認証がある場合は、登録組織、適用範囲、対象サイト、規格・版、認証機関、次回審査時期をISOポートフォリオ台帳へ転記します。
部署名が同じでも、実際の担当業務や所在地が証明書と一致しているとは限りません。
新規取得する規格についても、対象にしたい事業だけでなく、受注、設計、購買、人事、設備、ITなど成果へ影響する支援機能との接続を確認します。
現状マップの目的は、最初からすべてを同じ範囲へ塗ることではありません。
業務がどこで行われ、どの部門が責任を持ち、どの規格が関係し、どの管理がすでに使えるかを可視化することです。
部門名、拠点名、規格名だけで判断せず、業務プロセスを共通キーにすると、重複管理と未所有の活動を発見しやすくなります。
組織図と認証一覧を、実際の業務プロセスでつなぐ
現状マップには版番号、基準日、情報提供者、確認責任者を設定します。
組織改編や拠点変更が予定されている場合は、現在と取得希望時点の二つの状態を分けて表示します。
| 拠点・部門 | 担当する製品・サービス/プロセス | 関係する規格 | 現在の状態 | 根拠資料 | 責任者・次の判断 |
|---|---|---|---|---|---|
| 本社・経営 | 方針、戦略、資源、全社レビュー | 全対象規格 | 状態を記入 | 経営会議、方針、目標 | 経営スポンサー/認証目的を承認 |
| 本社・共通支援 | 人事、教育、購買、IT、文書、法務など | 関係する規格を記入 | 状態を記入 | 共通規程、システム、記録 | 全社プロセス責任者/関与範囲を決定 |
| 主要拠点A | 主要な製造・サービス提供と固有工程 | 対象候補を記入 | 状態を記入 | 工程図、設備、記録、既存認証 | 拠点責任者/先行対象の可否を確認 |
| 類似拠点群 | 類似する営業・物流・提供活動 | 対象候補を記入 | 状態を記入 | 拠点別手順、KPI、監査結果 | 中央事務局/類似性と差分を整理 |
| 固有拠点 | 研究、特殊工程、データセンターなど | 対象候補を記入 | 状態を記入 | 固有リスク、法令、力量 | 規格責任者/個別管理を設定 |
| 対象外候補 | 別事業・非対象活動 | 関係性を記入 | 対象外候補 | 組織・契約・情報の境界 | 事業責任者/除外理由と接点を確認 |
現状マップの対象外表示は、認証範囲から自由に除外できるという意味ではありません。
対象製品・サービスへの影響と規格要求を確認し、範囲案は認証機関へ相談してください。
全社一括・拠点別・ハイブリッドから認証アーキテクチャを選ぶ
現状マップを作ったら、認証のまとまり方を決めます。
全社一括モデルは、複数拠点を一つのマネジメントシステムで管理し、規格ごとに広い共通範囲を設定する考え方です。
顧客へ全社共通の管理水準を示しやすい一方、中央機能の権限、拠点データ、内部監査、変更管理を一貫させる必要があります。
拠点別モデルは、製品、顧客、法令、経営管理が独立している単位ごとに認証を設計します。
ハイブリッドモデルは、本社の文書管理、教育、是正処置、経営報告などを共通化しながら、認証範囲や一部の専門管理を事業・拠点・規格ごとに分けます。
例えばISO9001は製造・営業を含む事業範囲、ISO27001は情報サービスと共通IT、ISO14001は環境負荷のある拠点を中心にするなど、目的に応じて規格別範囲が異なる場合があります。
統合運用しても、すべての規格の範囲や証明書が自動的に一つになるわけではありません。
選択時は、顧客へ何を証明するか、各拠点の活動がどこまで類似するか、中央が実際に統制できるか、規格固有リスク、既存認証、組織変更予定、審査対応力を確認します。
候補案ごとに証明書の利用場面、対象サイト、サブスコープ、認証機関、内部監査、維持責任を図示し、最終的な認証可能性と証明書表記は候補となる認証機関へ確認します。
運用の共通化と、認証範囲・証明書のまとめ方を分けて考える
認証アーキテクチャ図は規格ごとに作成し、その上に共通運用層を重ねます。
同じ認証機関へ依頼するかも含め、統合審査を希望する条件を記載します。
認証アーキテクチャは、証明書を一枚にすることだけを目的にしません。
顧客へ示す範囲、中央機能が統制できる範囲、現場が運用できる単位を一致させます。
| モデル | 認証の考え方 | 向いている状態 | 主な管理課題 | 認証機関へ確認すること |
|---|---|---|---|---|
| 全社一括 | 複数拠点を一つのマネジメントシステムで管理 | 共通事業・ブランドで中央統制が実効的 | 全拠点データ、監査、是正、変更の一貫性 | マルチサイト適格性、サイト・サブスコープ、審査方法 |
| 拠点・事業別 | 独立性の高い単位ごとに認証を設計 | 顧客、活動、管理責任、法令が大きく異なる | 重複作業、証明書管理、全社比較 | 認証主体、対象外との境界、将来統合の扱い |
| ハイブリッド | 共通管理を統合し認証範囲は目的別に組み合わせる | 規格・拠点ごとの範囲差と全社共通業務が併存 | 共通責任と固有責任、対象範囲の識別 | 規格別範囲、複合・統合審査、審査チーム |
| 段階拡大型 | 先行範囲で運用を検証し後から拠点・規格を追加 | 期限や成熟度が拠点・規格で異なる | 追加時の再評価、教育、内部監査、審査 | 追加サイト・範囲拡大に必要な活動と時期 |
一斉取得か段階取得か?3つの展開モデルを比較する
認証アーキテクチャが決まったら、対象を認証可能な状態へそろえる順番を選びます。
一斉取得モデルは、同じ期限に全対象部門・拠点・規格を申請する方法です。
顧客要求や全社ブランド上の期限が共通し、既存管理の成熟度も近い場合に検討できますが、一つの拠点や規格の遅れが全体日程へ影響するため、完了条件と経営判断を厳密に管理します。
先行拠点展開モデルは、代表的な業務を持つ拠点で共通ルールと成果物を検証し、差分評価を行って後続拠点へ広げます。
先行拠点だけを先に認証する方法と、社内で運用検証した後に複数拠点をまとめて申請する方法は、証明書や審査計画が異なります。
既存認証へ拠点を追加する場合も、追加前に認証機関が必要な活動と現地審査の要否を判断します。
規格別展開モデルは、事業上の優先度が高い規格から取得し、共通プロセスを再利用して別規格を加えます。
早期に一つの認証を示せる反面、最初の規格専用に仕組みを作り込みすぎると後の統合が難しくなります。
三つのモデルは排他的ではなく、先行拠点でISO9001を整えた後、類似拠点とISO14001を別のウェーブで加えるなど組み合わせられます。
期限・成熟度・類似性・社内資源から展開ウェーブを組む
各ウェーブには対象、開始条件、完了条件、責任者、必要な内部監査、認証機関への連絡時期を設定します。
後続対象が決まっていても、自動的に追加できる前提にはしません。
短期間に見える一斉取得が常に早いとは限りません。
各単位の準備差が大きい場合は、先行検証と段階展開の方が手戻りを減らせます。
認証が必要な期限と社内展開の期限を分けて比較します。
| 展開モデル | 進め方 | 選びやすい条件 | 主な日程リスク | 次の対象へ渡すもの |
|---|---|---|---|---|
| 一斉取得 | 全対象を同じ申請・審査日程へそろえる | 共通期限、成熟度が近い、中央統制が整う | 最も遅い単位が全体へ影響 | 全社共通計画、統合証拠、代替体制 |
| 先行拠点から展開 | 代表拠点で検証し差分評価後に広げる | 類似拠点が多い、標準を実地で検証したい | 先行拠点の特殊事情を標準化してしまう | 標準パッケージ、差分評価表、学習事項 |
| 規格別に展開 | 優先規格を取得し共通管理へ規格を追加 | 顧客期限や担当力量が規格ごとに異なる | 規格専用の体制・文書が固定化する | 共通要求マップ、再利用可能なプロセス |
| 組み合わせ | 拠点ウェーブと規格ウェーブを重ねる | 範囲差が大きく複数期限がある | 依存関係と変更版が複雑になる | 統合マスタースケジュール、依存関係表 |
マルチサイト認証を支える「中央機能」の権限を決める
複数拠点を一つのマネジメントシステムとして認証する計画では、IAF MD 1:2023に沿って中央機能を特定します。
中央機能は単なる連絡窓口ではなく、単一のマネジメントシステムを定義し、確立し、維持する組織上の権限を持つ機能です。
組織の一部である必要があり、外部コンサル会社へその権限自体を委託することはできません。
担当者は複数拠点に分散していてもよく、一つの物理的な本社部署だけに置くことが必須ではありません。
中央機能は、全社文書と変更、中央でのマネジメントレビュー、苦情、是正処置の評価、内部監査の計画と結果、対象規格に関係する法令・規制情報などを管理します。
各拠点からデータを収集・分析するだけでなく、必要な是正、ルール変更、追加監査、資源配分を開始させる権限を経営層から与えられていることが重要です。
実務では、中央機能権限台帳を作り、決定事項、承認者、実行を要求できる相手、期限、代替者、証拠を明記します。
日常の運用は拠点責任者へ委任しても、全社へ影響する変更や不適合の最終判断を誰が行うかは中央に残します。
名称がISO事務局でも品質保証部でも、実際の権限と経営層への報告経路を説明できる状態にします。
情報を集める権限から、全社変更を開始できる権限へ広げる
中央機能の職務記述、経営会議の決定、組織規程、拠点との責任分担を一致させます。
担当者交代時にも権限が途切れないよう、役職または機能へ割り当てます。
| 中央管理事項 | 中央機能が持つ権限 | 拠点の責任 | 確認する証拠 | 経営層へ上げる条件 |
|---|---|---|---|---|
| システム・文書変更 | 全社基準の制定・改廃と展開を要求 | 固有手順へ反映し教育・実施 | 承認記録、配布、実施確認 | 全社影響、資源不足、期限超過 |
| 内部監査 | 全拠点を含むプログラムと追加監査を決定 | 監査受入れ、証拠提示、対応 | 監査計画、結果、力量記録 | 重大・反復・横断的な問題 |
| 不適合・是正 | 影響範囲を判定し横展開を要求 | 原因・処置・効果を報告 | 共通台帳、根拠、効果確認 | 全社欠陥または未完了 |
| データ・苦情 | 共通定義、提出期限、分析方法を決定 | 正確なデータと原記録を保持 | KPI、苦情、傾向分析 | 閾値超過、データ欠落 |
| 法令・顧客要求 | 共通情報と適用判定方法を管理 | 所在地・契約固有の要求を特定 | 要求一覧、評価、対応記録 | 不順守、重大変更、解釈不一致 |
| 中央レビュー | 全社入力を集約し意思決定を提案 | 拠点結果と要望を報告 | レビュー入力・決定・フォロー | 方針、範囲、資源の変更 |
中央機能は外部支援を利用できますが、全拠点へ変更・是正を求める組織上の権限まで外部へ移すことはできません。
権限の所在と実行記録を社内文書で示します。
500名規模のISO推進体制|経営会議・中央事務局・規格責任者・拠点責任者
500名規模の推進体制は、経営スポンサー、ISO運営会議、中央事務局、全社プロセス責任者、規格責任者、拠点責任者、内部監査責任者を分けて設計します。
新しい委員会を多数作る必要はありません。
既存の経営会議、品質会議、環境・安全衛生会議、情報セキュリティ委員会を確認し、どの決定を共通会議へ移し、どの専門判断を残すかを決めます。
経営スポンサーは目的、認証アーキテクチャ、優先順位、資源、重大な範囲変更を決定します。
中央事務局は設計資料、全体日程、認証機関との連絡、全社ダッシュボードを管理します。
全社プロセス責任者は、教育、購買、文書、是正処置など複数拠点で共通する業務を所有します。
規格責任者は品質、環境、情報セキュリティ、安全衛生の専門判断を行い、拠点責任者は現地固有の業務と記録を管理します。
推進RACIでは、成果物ごとに最終説明責任を持つAを一つにし、実行するR、相談するC、報告を受けるIを設定します。
会議出席者を並べるだけではなく、範囲変更、拠点例外、重大不適合、審査延期など重要判断の期限と代理権限も決めます。
兼任は可能ですが、同じ人が中央承認と拠点自己評価をすべて単独で完結させない確認経路を作ります。
規格別の専門性を残しながら、全社判断を一つの経路へ集める
RACIは組織図の補足ではなく、成果物と決定の所有者を示す表です。
人事異動に備えて役職・機能を主に記載し、実名と代替者は別の連絡表で管理します。
| 成果物・決定 | A:最終説明責任 | R:実行 | C:相談 | I:報告 | 完了の証拠 |
|---|---|---|---|---|---|
| 取得方針・認証アーキテクチャ | 経営スポンサー | 中央事務局 | 事業・規格・拠点責任者 | 関係部門 | 承認済み方針・構成図 |
| 認証範囲・サイト一覧 | 事業責任者 | 中央事務局・プロセス責任者 | 認証機関・規格責任者 | 拠点責任者 | 範囲マップ・申請情報 |
| 全社共通プロセス | 全社プロセス責任者 | 業務主管部門 | 規格・拠点責任者 | 中央事務局 | 承認済みルールと運用記録 |
| 規格固有管理 | 規格責任者 | 専門主管部門 | プロセス・拠点責任者 | 経営スポンサー | リスク評価、法令、固有記録 |
| 拠点固有運用 | 拠点責任者 | 現場責任者・担当者 | 規格・プロセス責任者 | 中央事務局 | 拠点手順、教育、実施記録 |
| 内部監査プログラム | 内部監査責任者 | 中央・拠点監査チーム | 規格・拠点責任者 | 経営スポンサー | 監査ユニバース、計画、結果 |
| 全社レビュー・改善判断 | 経営スポンサー | 中央機能 | 全責任者 | 対象組織 | 決定、責任者、期限、フォロー |
500名規模で会議体を増やしすぎると、承認待ちが新しい負担になります。
成果物ごとの最終決定者を一人にし、専門会議から全社判断へ上げる条件を固定してください。
全社共通・規格固有・拠点固有の3層でルールを設計する
複数部門・拠点・規格をまとめるときは、すべてを一つの文書へ統合するのではなく、全社共通、規格固有、拠点固有の三層で管理します。
ISOマネジメントシステム規格の調和された構造は、組織の状況、リーダーシップ、計画、支援、パフォーマンス評価、改善などを共通の枠組みで扱いやすくします。
ただし、品質、環境、情報セキュリティ、安全衛生の固有要求が消えるわけではありません。
全社共通層には、文書・記録の管理、力量・教育の基本、内部監査の基準、是正処置、全社レビュー、変更管理などを置きます。
規格固有層には、品質上の製品・サービス管理、環境側面と順守義務、情報セキュリティのリスクと管理策、安全衛生の危険源と働く人の参加などを置きます。
拠点固有層には、設備別手順、所在地の法令、顧客別対応、シフト、緊急時対応、現地帳票を残します。
3層ルール台帳では、各文書・仕組みの所有者、適用規格、適用拠点、共通項目、固有項目、変更承認者を記録します。
拠点が全社ルールから異なる方法を採用する場合は、黙認せず例外として申請し、理由、リスク、代替管理、期限を中央機能が承認します。
共通化率を高めること自体ではなく、責任と最新版が明確で現場が実行できる状態を目標にします。
共通化できる管理と、専門・現場に残す管理を台帳で分ける
文書のタイトルではなく、実施するプロセス単位で三層を判定します。
一つの手順に共通部分と固有部分が併存する場合は、本文と付属書、共通項目と追加項目など識別できる形にします。
統合の成果はマニュアルの冊数では測れません。
全社で共通化したプロセス、規格ごとに残した専門判断、拠点へ委ねた現場方法の責任と接続が明確かで評価します。
| 管理層 | 主な対象 | 所有者 | 変更の判断 | 代表的な証拠 |
|---|---|---|---|---|
| 全社共通 | 方針体系、文書、教育基準、監査、是正、レビュー | 中央機能・全社プロセス責任者 | 全社影響と各規格への整合を確認 | 共通規程、台帳、全社記録 |
| ISO9001固有 | 顧客要求、設計、提供、品質管理など | 品質・事業責任者 | 製品・サービス適合への影響 | 工程・検査・顧客関連記録 |
| ISO14001固有 | 環境側面、順守義務、運用管理、緊急事態 | 環境責任者 | 所在地・設備・環境影響の変化 | 側面評価、法令評価、測定記録 |
| ISO27001固有 | 情報リスク、管理策、適用宣言、技術・委託管理 | 情報セキュリティ責任者 | 情報・システム・脅威・委託の変化 | リスク評価、適用宣言、管理記録 |
| ISO45001固有 | 危険源、法令、働く人の参加、運用・緊急対応 | 安全衛生責任者 | 作業・設備・請負・労災リスクの変化 | 危険源評価、協議、点検・教育記録 |
| 拠点固有 | 現場手順、設備、顧客、勤務帯、地域法令 | 拠点責任者 | 全社基準を満たす方法と固有リスク | 拠点手順、現場帳票、例外承認 |
| 例外管理 | 全社ルールと異なる承認済みの方法 | 中央機能と該当責任者 | 理由、代替管理、影響、終了条件 | 例外台帳、承認、定期見直し |
拠点を業務とリスクで類型化し、サンプリング可否を認証機関と確認する
マルチサイト認証を検討するときは、拠点数だけでなく「どこで何を行っているか」を整理します。
本社、製造工場、開発、物流、営業所、サービス拠点、顧客先、一時的現場、仮想拠点を一覧にし、製品・サービス、主要プロセス、人数、シフト、設備、法令、顧客要求、過去の結果を記録します。
その後、非常に類似する活動を行う拠点群と、固有の活動・リスクを持つ拠点を類型化します。
IAF MD 1:2023では、拠点サンプリングは非常に類似するプロセス・活動を行うサイト群で認められる方法です。
マルチサイト組織の要件を満たしていても、すべての組織がサンプリング対象になるわけではなく、規格や分野別スキームによって適さない場合もあります。
類似拠点はサンプリング候補、固有拠点は個別確認候補として整理しますが、適用可否、対象拠点、審査方法は認証機関が決定します。
一つの企業内に、サンプリング可能な類似営業所群、個別確認が必要な工場・開発拠点が併存することもあります。
拠点類型・審査相談表を認証機関へ渡し、サンプリング方式、全拠点を個別に扱う方式、両者を組み合わせる方式のどれを計画するか確認します。
サンプリング候補から外れた拠点も認証範囲に含まれるなら、共通システムを運用し、社内の内部監査プログラムへ含めます。
類似拠点と固有拠点を分け、審査方法を自社だけで決めない
類型化の根拠は拠点名や規模ではなく、活動、リスク、法令、シフト、管理方法です。
認証機関へ提出した後に業務や拠点構成が変わった場合は、再評価を依頼します。
| 拠点類型 | 主な活動・差異 | 自社での整理 | 審査機関への確認 | 社内準備 |
|---|---|---|---|---|
| 中央機能 | 全社統制、共通プロセス、データ・変更管理 | 権限と担当者を特定 | 中央機能としての妥当性と審査計画 | 権限証拠、全社データ、レビュー |
| 類似サイト群 | 非常に類似する営業・物流・提供活動など | 共通点と例外を記録 | サンプリング適格性、母集団、選定方法 | 全サイト運用、内部監査、差分記録 |
| 主要・大規模サイト | 人数・工程・リスク・中央機能への影響が大きい | 個別のプロセスとリスクを記録 | 毎回または個別確認の扱い | 現場証拠、責任者、シフト対応 |
| 固有サイト | 研究、特殊工程、固有法令・設備など | 他拠点にない活動を特定 | サンプリング対象外または別方法の要否 | 固有力量、法令、運用記録 |
| 一時・仮想・顧客先 | 期間限定、遠隔、客先で行う対象活動 | 期間、管理、情報・安全条件を記録 | 認証範囲、審査方法、表記 | 契約、アクセス、遠隔・現地証拠 |
| 追加予定サイト | 取得後に新設・編入する拠点 | 開始日、業務、共通化計画を記録 | 追加前に必要な審査・確認 | 教育、内部監査、データ接続、変更管理 |
マルチサイト認証だから全拠点の認証審査を一律に省略できるわけではありません。
サンプリング対象、個別確認対象、混合方式は、適用規格・スキームと拠点実態に基づき認証機関が判断します。
全拠点をカバーする統合内部監査プログラムを組む
複数拠点を単一のマネジメントシステムとして認証する場合、すべての対象サイトを組織の内部監査プログラムへ含めます。
これは、認証機関がサンプリングする拠点だけを社内監査すればよいという意味ではありません。
一方で、すべての拠点へ毎年同じ時間・同じ質問の監査を行うと一律に決めることでもありません。
規格要求、プロセスの重要性、変更、過去の結果、リスク、認証計画に応じて監査の方法、範囲、頻度を決定します。
500名規模では、監査対象を「部門一覧」だけで管理せず、拠点、プロセス、規格、シフト、外部委託、共通支援機能を組み合わせた統合内部監査ユニバースを作ります。
共通プロセスは中央監査で仕組みを確認し、拠点監査では実施状況と固有リスクを確認します。
複数規格をまとめて監査する場合も、共通質問だけで終わらせず、各規格の固有事項を監査計画と監査員力量へ反映します。
監査員は、中央チーム、拠点間の相互監査員、規格別専門監査員を組み合わせます。
割当てでは対象活動への関与、客観性と公平性、業務・規格・現地の力量、言語・勤務時間を確認します。
一拠点で見つかった不適合は、中央機能が他拠点への影響を判定し、全社システムの問題なら関係サイトへ是正と効果確認を広げます。
拠点・プロセス・規格を監査ユニバースにし、サイクル全体で漏れを防ぐ
監査ユニバースには、前回結果、重要性、変更、次回予定、担当チーム、固有観点を記録します。
認証機関の拠点サンプリング表とは別の社内管理資料として運用します。
認証機関のサンプリングと、組織の内部監査プログラムは同じものではありません。
外部審査で選ばれない可能性がある拠点も、社内では監査ユニバースに登録し、全体計画の中で評価します。
| 監査単位 | 確認する対象 | 規格横断の共通観点 | 固有観点 | 監査チーム | 全社への接続 |
|---|---|---|---|---|---|
| 中央機能 | 全社統制、データ、変更、監査、レビュー | 責任、文書、是正、目標 | 規格別の統括情報 | 中央監査責任者+専門監査員 | 全サイトの有効性を評価 |
| 全社プロセス | 人事、購買、IT、設備、文書など | 力量、変更、外部提供、記録 | 対象規格による追加要求 | プロセス監査員+規格専門員 | 各拠点での実施状況へ追跡 |
| 類似拠点群 | 共通活動を行う複数サイト | 共通手順、KPI、是正、教育 | 所在地・顧客・勤務の差 | 拠点間監査員+中央員 | 差異と共通原因を比較 |
| 固有拠点 | 特殊工程、設備、法令、情報など | 全社基準との接続 | 拠点固有の専門リスク | 専門力量のある監査員 | 固有問題か全社問題か判定 |
| 複数規格統合監査 | 一つの業務を複数観点で確認 | 目標、力量、変更、改善 | 品質・環境・情報・安全の固有証拠 | 複数力量を持つチーム | 規格別結果を共通台帳へ接続 |
| フォロー監査 | 是正処置と横展開の有効性 | 原因、実施、効果、再発 | 規格・拠点固有の確認 | 独立した確認者 | 影響拠点すべての状態を更新 |
拠点別KPI・不適合・是正処置を一つのダッシュボードで管理する
中央機能が500名規模の運用状況を把握するには、拠点から資料を集めるだけでなく、比較可能な全社ISOダッシュボードを作ります。
品質不良、顧客苦情、環境パフォーマンス、情報セキュリティ事象、安全衛生、教育、内部監査、是正処置などについて、指標名、定義、計算式、対象期間、提出期限、データ所有者、原記録への参照を決めます。
規格別の画面を増やす前に、経営判断へ必要な共通情報を整理します。
拠点ごとに業務が違う場合、すべてを同じ数値で比べる必要はありません。
全社共通KPI、同じ類型内で比較するKPI、拠点固有KPIを分けます。
数値を中央ファイルへ転記するだけでは、データの遅れ、定義変更、欠測、修正履歴を追えません。
中央には傾向と状態を集約し、詳細な原記録は正式な業務システムや拠点保管先へたどれるようにします。
不適合・是正処置は、発生拠点だけで完了させず、類似工程、共通設備、同じ委託先、共通ルールを使う他拠点への影響を判定します。
中央機能が全社展開の要否を決め、対象サイト、実施責任者、期限、証拠、効果確認を共通台帳で追跡します。
認証準備中は、未提出数ではなく、経営判断が必要な横断課題と各ウェーブの準備状態を優先表示します。
共通定義と原記録への参照を持つ全社データへ変える
ダッシュボードの数値には、基準日、データ所有者、確認者、更新履歴を付けます。
赤・黄・緑などの状態を使う場合は、色ごとの判定条件と必要な行動を明文化します。
| 表示領域 | 集約する情報 | 比較単位 | 中央機能の判断 | 原記録への接続 |
|---|---|---|---|---|
| 展開準備 | ウェーブ別の範囲、体制、教育、運用、監査、レビュー | 拠点・規格・ゲート | 次工程へ進むか、支援・延期するか | 完了証拠と承認記録 |
| 目標・KPI | 全社、類型別、拠点固有の指標 | 期間・類型・拠点 | 傾向、未達、資源・目標の変更 | 業務システム、測定・集計記録 |
| 不適合・是正 | 監査、業務、苦情、事故・事象と対応 | 原因、規格、プロセス、拠点 | 全社欠陥、横展開、追加監査の要否 | 不適合票、原因分析、効果確認 |
| 法令・顧客要求 | 適用状況、評価結果、変更情報 | 規格・所在地・契約 | 共通対応、専門判断、経営報告 | 要求一覧、順守・契約評価 |
| 力量・監査 | 教育、監査員力量、監査実施・未完了 | 役割・拠点・規格 | 人員追加、日程変更、専門支援 | 教育記録、力量評価、監査記録 |
| 変更 | 組織、拠点、人員、工程、設備、システム、委託 | 影響する範囲・規格 | 認証機関への連絡、再評価、計画改訂 | 変更申請、リスク評価、決定履歴 |
全社ダッシュボードは大量の資料を中央へ複製する仕組みではありません。
経営判断に必要な状態と傾向を集約し、必要なときに拠点の正式な証拠まで追跡できる索引として設計します。
拠点レビューと全社マネジメントレビューを二段階でつなぐ
500名規模では、すべての詳細を一回の全社マネジメントレビューへ持ち込むと、報告だけで時間を使い、重要な判断が埋もれます。
そこで、拠点・事業単位のレビューと、中央機能がまとめる全社レビューを二段階でつなぎます。
拠点レビューでは、現地の目標、プロセス実績、顧客・法令、リスク、監査、不適合、変更、資源要望を確認し、拠点内で決められる事項を処理します。
中央機能は、拠点レビューの結果をそのまま束ねるのではなく、全社傾向、共通原因、規格間の関係、拠点間の差、認証範囲への影響、経営判断事項へ変換します。
全社レビューでは、認証アーキテクチャ、方針・目標、全社プロセス、重大リスク、横展開、資源、変更、改善機会を経営層が判断します。
複数規格を扱う場合は、品質、環境、情報セキュリティ、安全衛生の優先順位やトレードオフも確認します。
二段階レビュー連携表には、拠点から上げる基準、中央で統合する方法、経営層が決める内容、決定を戻す先を記載します。
規格要求上必要な入力・出力が漏れないよう規格責任者が確認しつつ、会議名称や開催回数を形式的にそろえることを目的にしません。
緊急性の高い法令違反、重大事故、情報事象、顧客影響は定例レビューまで待たず、別の即時報告経路を使います。
現場の詳細を、全社傾向と経営判断へ変換する
拠点レビューと全社レビューの間に、中央機能による分析・規格責任者による妥当性確認を置きます。
決定後は、対象拠点、責任者、期限、確認方法まで戻します。
二段階レビューは会議を二回に増やすことが目的ではありません。
拠点で処理する事項と経営層が決める事項を分け、中央機能が全社傾向へ変換することで判断密度を高めます。
| 情報区分 | 拠点レビューで行うこと | 中央機能で行うこと | 全社レビューで決めること | 拠点へ戻す内容 |
|---|---|---|---|---|
| 目標・実績 | 現地KPIと未達理由を確認 | 類型・全社傾向と共通原因を分析 | 方針、目標、資源、優先順位 | 改定目標、支援、期限 |
| 顧客・法令・利害関係者 | 所在地・契約固有の要求を評価 | 全社影響と規格横断課題を整理 | 全社対応、リスク受容、追加資源 | 実施事項と報告条件 |
| 監査・不適合 | 拠点内の対応と効果を確認 | 他拠点影響と全社欠陥を判定 | 横展開、共通変更、追加監査 | 対象範囲、処置、証拠 |
| 変更 | 人、工程、設備、システム等を報告 | 範囲・規格・審査への影響を評価 | 認証構成、日程、資源の変更 | 承認結果、移行手順 |
| 改善・資源 | 現場提案と不足を明確化 | 重複提案と全社便益を比較 | 投資、標準化、優先順位 | 採否、条件、効果指標 |
| 規格間調整 | 現地で競合する要求・目標を報告 | 専門責任者間で選択肢を整理 | 事業目標との整合と最終判断 | 統合した実行方針 |
統合審査前に「統合レベル」を自己診断する
複数規格の文書を一冊にしただけでは、統合審査における統合レベルが高いとは限りません。
IAF MD 11:2023では、統合マネジメントシステムを、複数の組織パフォーマンス領域を一つのマネジメントシステムで管理するものとして扱い、文書、システム要素、責任などの統合度を確認します。
認証機関は申請情報を基に計画し、第一段階審査で実際の統合レベルを確認して、必要に応じて審査時間を見直します。
自己診断では、統合した文書体系、事業戦略を考慮するレビュー、統合内部監査、方針・目標、業務プロセス、是正・測定・改善、管理責任を確認します。
さらに、部門・拠点の担当者が一つの業務について複数規格の観点を関連付けて回答できるかを実地で確かめます。
すべてを共通化する必要はなく、規格固有事項を識別しながら一つの管理として接続できることが重要です。
統合審査は審査時間や費用の削減を保証する仕組みではありません。
IAF MD 11:2023では、複雑さによって審査時間が増える場合があり、削減となる場合も各規格を別々に計算した開始点から最大20%です。
削減幅は組織の統合度だけでなく、複数規格を監査できる審査チームの力量にも関係します。
すべての適用要求事項は監査対象であり、自己診断結果と証拠を認証機関へ正確に伝えます。
統合した文書ではなく、統合して動く責任・監査・レビューを示す
自己診断は高得点を付けるためではなく、申請時の説明と実態を一致させるために使います。
第一段階審査で見直された場合は、後続日程と社内対応者も更新します。
| 診断領域 | 確認する状態 | 提示する証拠 | 未統合の場合の扱い | 確認責任者 |
|---|---|---|---|---|
| 文書体系 | 共通文書と規格固有文書の関係が明確 | 3層ルール台帳、文書体系図 | 無理に統合せず接続・参照を明示 | 中央事務局・文書責任者 |
| 責任・権限 | 中央・規格・プロセス・拠点の責任が一貫 | RACI、権限台帳、決定記録 | 重複・空白を修正し最終責任者を設定 | 経営スポンサー |
| 方針・目標 | 事業目標と複数規格の目標を関連付ける | 方針、目標体系、実行計画 | 固有目標を残し優先順位を説明 | 経営層・規格責任者 |
| 業務プロセス | 一つの業務で複数観点を管理 | プロセスマップ、運用記録、面談 | 固有管理との受渡しを明示 | プロセス・拠点責任者 |
| 内部監査 | 共通観点と固有観点を一つの計画で網羅 | 監査ユニバース、割当て、報告 | 規格別監査を残す理由と統合方法を記録 | 内部監査責任者 |
| マネジメントレビュー | 全社戦略と規格横断の判断を行う | 二段階レビュー資料、決定・フォロー | 別会議の結果を全社判断へ接続 | 中央機能・経営層 |
| 改善 | 不適合・是正・測定を横断管理する | 共通台帳、影響判定、効果確認 | 規格固有案件にも全社影響判定を追加 | 中央機能・規格責任者 |
| 横断説明力 | 社員が担当業務と複数規格の関係を説明 | 面談テスト、教育・力量記録 | 対象者と専門支援者を再配置 | 部門・拠点責任者 |
統合審査は必ず短く安くなるわけではありません。
審査時間は第一段階審査でも見直され、削減される場合の上限は開始点から20%です。
契約する認証機関の算定と適用スキームを確認してください。
取得希望日から逆算する段階展開ロードマップと準備完了ゲート
500名規模の取得日程は、「半年で取得」などの固定期間を先に置くのではなく、取得希望日から審査機関の申請・予約、第一段階・第二段階審査、その前に必要な運用、内部監査、マネジメントレビュー、教育、範囲・体制設計を逆算します。
必要期間は規格、認証範囲、拠点、既存管理、取得方式、認証機関の空き状況で変わるため、日付と同時に各段階の完了条件を決めます。
ロードマップは、ゲート0の目的・認証アーキテクチャ、ゲート1の範囲・中央機能、ゲート2の共通・固有ルール、ゲート3の先行運用、ゲート4の全対象を含む内部監査プログラム、ゲート5の拠点・全社レビュー、ゲート6の第一段階・第二段階審査準備へ分けます。
各ゲートでは、資料の有無だけでなく、責任者の承認、対象拠点での運用、証拠の検索、未完了事項の影響を判定します。
展開ウェーブごとに同じゲートを使い、先行対象で得た学習を後続対象へ反映します。
組織改編、拠点追加、システム切替、規格改訂などが発生した場合は、日程だけを更新せず、認証範囲、規格、ルール、教育、監査、認証機関への連絡を再評価します。
次工程へ進めない場合は、対象縮小を自動的に選ばず、支援追加、順序変更、審査時期変更を経営層が比較します。
日付だけの工程表から、証拠と決定を伴うゲート管理へ変える
各ゲートには判定会議、承認者、必須証拠、条件付き承認、再判定日を設定します。
認証機関の提出物と審査計画が確定したら、社内基準へ反映します。
日付を守るために未準備の拠点を含めるより、ゲート結果から支援、順序、審査時期を再設計する方が、全体への影響を管理できます。
期限と準備完了を別の指標で追跡します。
| ゲート | 対象段階 | 必須の成果物・状態 | 判定者 | 未完了時の選択肢 |
|---|---|---|---|---|
| 0 | 目的・構想 | 取得目的、成功条件、認証アーキテクチャ案 | 経営スポンサー | 優先順位・対象・予算枠を再検討 |
| 1 | 範囲・統括 | 現状マップ、範囲案、中央機能、RACI、展開モデル | 経営層・事業責任者 | 範囲照会、権限追加、ウェーブ変更 |
| 2 | 仕組み設計 | 3層ルール台帳、規格固有管理、変更・例外管理 | プロセス・規格責任者 | 設計修正、現場検証、専門支援 |
| 3 | 先行・全体運用 | 教育、実施記録、KPI、問い合わせ・変更対応 | 拠点責任者・中央機能 | 運用期間延長、対象別支援、差分修正 |
| 4 | 内部監査 | 全対象サイトを含む監査プログラム、実施結果、是正状況 | 内部監査責任者 | 追加監査、横展開、力量・日程の補強 |
| 5 | 経営レビュー | 拠点レビュー、全社分析、経営判断、フォロー | 経営スポンサー | 資源追加、目標・範囲・日程の変更 |
| 6A | 第一段階審査前 | 申請範囲、サイト、統合レベル、文書・運用状態 | 経営層・中央機能・認証機関 | 審査機関へ相談、提出・日程を調整 |
| 6B | 第二段階審査前 | 第一段階結果への対応、全拠点の説明・証拠・代替者 | 経営層・中央機能・各責任者 | 追加運用・監査、審査計画の再調整 |
まとめ|中央機能を軸に部門・拠点・規格を一つの取得計画へまとめよう
従業員500名規模のISO取得では、規格別の文書作成を始める前に、部門×拠点×規格のISO現状マップを作り、将来の認証アーキテクチャを決めます。
全社一括、拠点・事業別、ハイブリッド、段階拡大型から、顧客へ示す範囲、中央統制の実態、業務の類似性、規格固有リスクに合う構成を選びます。
展開は一斉、先行拠点、規格別を組み合わせ、ウェーブごとに完了条件を設定します。
マルチサイト認証を計画する場合は、全社の単一マネジメントシステムを維持し、各拠点へ変更・是正を求められる中央機能を置きます。
経営スポンサー、中央事務局、全社プロセス責任者、規格責任者、拠点責任者、内部監査責任者のRACIを作り、全社共通・規格固有・拠点固有の三層でルールを管理します。
拠点は活動とリスクで類型化し、サンプリング可否と審査方法を認証機関へ確認します。
内部監査では全対象サイトを監査ユニバースへ登録し、共通プロセスと規格・拠点固有の観点を組み合わせます。
結果は全社ISOダッシュボードへ接続し、一拠点の不適合が他拠点へ影響するかを中央で判定します。
拠点レビューを全社マネジメントレビューへつなぎ、統合審査前には文書だけでなく責任、業務、監査、レビュー、改善、社員の横断説明力を自己診断します。
これらを準備完了ゲートで管理すれば、500名を一度に動かすのではなく、組織単位を一つの取得計画へ着実にそろえられます。
認証アーキテクチャから審査準備まで、同じ組織単位で追跡する
現状マップ、構成図、RACI、ルール台帳、拠点類型、監査、ダッシュボード、レビュー、統合診断、ゲートを同じ部門・拠点・規格コードで関連付けます。
| 管理物 | 主な目的 | 所有者 | 更新する場面 |
|---|---|---|---|
| ISO現状マップ | 部門・拠点・規格・業務の現在地を把握 | 中央事務局 | 開始時、組織・範囲変更時 |
| 認証アーキテクチャ図 | 認証単位、規格別範囲、共通運用を決定 | 経営スポンサー・中央機能 | 申請前、拡大・統合時 |
| 展開ウェーブ表 | 一斉・拠点・規格別の順序と依存を管理 | 中央事務局 | ゲート判定、日程変更時 |
| 中央機能権限台帳 | 全社変更・監査・是正・データ管理の権限を明示 | 経営層・中央機能 | 体制・権限変更時 |
| ISO推進RACI | 成果物と判断の責任を割り当て | 中央事務局・人事 | 組織・担当変更時 |
| 3層ルール台帳 | 共通・規格・拠点固有管理を識別 | プロセス・規格責任者 | 文書・業務・規格変更時 |
| 拠点類型・審査相談表 | サイト活動と審査方法の前提を整理 | 中央機能・拠点責任者 | 申請、拠点追加・変更時 |
| 統合内部監査ユニバース | 全拠点・プロセス・規格の監査範囲を管理 | 内部監査責任者 | 監査計画・結果・変更時 |
| 全社ISOダッシュボード | KPI、変更、不適合、是正、準備状態を統合 | 中央機能 | 月次・レビュー・審査前 |
| 統合診断・準備完了ゲート | 統合実態と次工程への準備を判定 | 経営層・中央機能・各責任者 | 各ウェーブ、第一・第二段階前 |
500名規模の強みは、専門人材と複数拠点の知見を集められることです。
中央機能が全部を代行するのではなく、共通の判断軸とデータを整え、各責任者が自分の単位を説明できる体制へつなげましょう。
迷った方にはこの会社がおすすめ!

少数精鋭による柔軟なサポートと月額3万円から利用できる料金体系が魅力
ISOトラストは、ISO9001・ISO14001・ISO27001・ISO45001を中心に、企業の規模や業種、事業内容に合わせたオーダーメイド型のISOコンサルティングを提供しています。
月額30,000円(税込33,000円)から利用できるリーズナブルな料金体系も特徴の一つで、ISO取得にかかるコストをできるだけ抑えたい企業にも相談しやすいサービスです。
また、認証取得だけを目的とするのではなく、「取得後も運用しやすいマネジメントシステム」の構築を重視しています。
事前のヒアリングを丁寧に行い、各企業の業務フローや課題を把握したうえで、実態に合ったISO運用を提案しています。
さらに、文書作成や審査準備だけでなく、内部監査や更新審査、再認証審査まで継続してサポートしているため、初めてISO認証を取得する企業はもちろん、現在のISO運用を見直したい企業にも適しています。
オンラインにも対応しており、全国の企業へ柔軟な支援を提供しています。
よくある質問
従業員500名全員をISOの認証範囲に含める必要がありますか?
500名という在籍人数だけを理由に、全員を一律に含める必要があるとはいえません。
認証で証明したい製品・サービス、その主要プロセスと支援プロセス、拠点、担当人員をたどって範囲を設計します。
対象外とする部門・事業が成果へ影響しないか、境界を明確に説明できるかを確認し、最終的な範囲表現は認証機関へ相談してください。
複数拠点を一つのISO認証へまとめられますか?
単一のマネジメントシステムで管理され、各サイトが中央機能と法的または契約的な関係を持ち、中央機能が全拠点へ必要な変更・是正を求められるなど、所定の条件を満たす場合に検討できます。
拠点ごとの活動、サブスコープ、認証書の表記、審査方法は組織だけで確定せず、対象規格を扱う認証機関へ確認します。
ISOの中央機能は本社に置く必要がありますか?
一つの物理的な本社部署だけに置くことは必須ではありません。
IAF MD 1:2023では、中央機能は組織の一部であり、単一マネジメントシステムを定義・確立・維持する権限を持つ機能です。
担当者が複数場所に分かれていても、全拠点のデータ、監査、是正、変更、中央レビューを統括できる権限と責任を示す必要があります。
マルチサイト認証ならすべての拠点審査を省略できますか?
省略できるとは限りません。
拠点サンプリングは、非常に類似するプロセス・活動を行うサイト群で検討されますが、すべての組織・規格・拠点が対象になるわけではありません。
サンプリング対象、個別確認対象、両者を組み合わせる方法は認証機関が決めます。
外部審査で選ばれない拠点も、社内の内部監査プログラムには含めます。
ISO9001・ISO14001・ISO27001で認証範囲が違っても統合できますか?
規格ごとの認証範囲が完全に一致しなくても、文書管理、教育、内部監査、是正処置、レビューなどの共通プロセスを統合できる場合があります。
ただし、範囲差が大きいほど責任、対象拠点、証拠を識別する仕組みが必要です。
統合運用の範囲と、各規格の認証範囲・審査計画を分けて図示し、認証機関へ説明してください。
複数規格は同時取得と段階取得のどちらがよいですか?
一律の正解はありません。
顧客へ示す期限、拠点・規格ごとの成熟度、専門人材、内部監査体制、認証機関の日程がそろう場合は同時取得を検討できます。
差が大きい場合は、先行拠点または優先規格で仕組みを検証し、共通プロセスを再利用する段階取得が現実的です。
両案を展開ウェーブと準備完了条件で比較します。
統合審査を受ければ審査日数や費用は必ず減りますか?
必ず減るわけではありません。
IAF MD 11:2023では、統合システムの複雑さによって審査時間が増える場合もあり、削減される場合の上限は各規格を別々に計算した開始点から20%です。
組織の統合度と、複数規格を監査できる審査チームの力量が考慮され、第一段階審査でも統合度が確認されます。
500名規模のISO取得にはどのくらいの期間が必要ですか?
500名という人数だけでは決まりません。
規格数、認証範囲、拠点、既存管理、中央機能、取得方式、内部監査とレビューの準備、認証機関の予約によって変わります。
希望認証日から逆算し、範囲・体制、仕組み、運用、全対象サイトを含む監査、全社レビュー、第一・第二段階審査の準備完了ゲートごとに日程を算定してください。
一括資料請求






監修者コメント
従業員500名規模のISO取得では、全社へ同じ文書を配布することより、認証アーキテクチャ、中央機能の権限、規格・プロセス・拠点責任者の接続を明確にすることが重要です。
マルチサイト認証を検討する場合、中央機能は組織の一部として単一マネジメントシステムを維持し、全サイトのデータ、内部監査、是正処置、変更、中央でのレビューを統括できなければなりません。
拠点サンプリングは非常に類似する活動を行うサイト群で検討されますが、すべての組織や規格へ適用できるものではなく、認証機関が審査方法を決定します。
統合審査も文書の一体化だけでは成立せず、責任、業務、目標、監査、レビュー、改善、社員の横断説明力が実態としてつながっていることが必要です。
審査時間の削減は保証されず、削減となる場合もIAF MD 11:2023の開始点から最大20%です。
適用する規格の版、移行条件、分野別スキーム、申請・審査条件は依頼時点の公式情報と認証機関の案内を確認し、展開ウェーブごとの準備完了を経営層が判定してください。