ISO内部監査チェックリストの作り方|規格要求だけで終わらない実務で使える確認項目を解説
株式会社GRAND PLANNING 代表取締役 / ISOトラスト 現役ISOコンサルタント
監修者情報 金光 壮太
株式会社GRAND PLANNING代表取締役。ISOコンサルティングサービス「ISOトラスト」を運営し、現役のISOコンサルタントとしてISO9001・ISO14001・ISO27001(ISMS)・ISO45001を中心に、ISO認証取得から運用支援、更新審査まで幅広いコンサルティングを実施。
これまで建設業、製造業、IT企業、サービス業、運送業など、多様な業種・企業規模のISO認証取得・運用支援に携わり、少人数企業から上場企業まで数多くの支援実績。また、認証取得だけでなく、取得後の運用改善や内部監査、更新審査・再認証審査まで継続的にサポート。
イソログでは、実際のISOコンサルティングや審査対応で培った経験をもとに、各社のサービス内容や料金、サポート体制、対応規格などを多角的に調査・比較し、公平で分かりやすい情報を提供。ISO取得を検討している企業担当者や経営者が、自社に最適なISOコンサル会社を選べるよう、実務経験に基づいた視点で記事の監修・情報発信を実施。
続きを読む
株式会社GRAND PLANNING 代表取締役 / ISOトラスト 現役ISOコンサルタント
株式会社GRAND PLANNING代表取締役。ISOコンサルティングサービス「ISOトラスト」を運営し、現役のISOコンサルタントとしてISO9001・ISO14001・ISO27001(ISMS)・ISO45001を中心に、ISO認証取得から運用支援、更新審査まで幅広いコンサルティングを実施。 これまで建設業、製造業、IT企業、サービス業、運送業など、多様な業種・企業規模のISO認証取得・運用支援に携わり、少人数企業から上場企業まで数多くの支援実績。また、認証取得だけでなく、取得後の運用改善や内部監査、更新審査・再認証審査まで継続的にサポート。 イソログでは、実際のISOコンサルティングや審査対応で培った経験をもとに、各社のサービス内容や料金、サポート体制、対応規格などを多角的に調査・比較し、公平で分かりやすい情報を提供。ISO取得を検討している企業担当者や経営者が、自社に最適なISOコンサル会社を選べるよう、実務経験に基づいた視点で記事の監修・情報発信を実施。
これまで多数のISO認証取得・運用支援に携わっています。
- ISO9001(品質マネジメントシステム)
- ISO14001(環境マネジメントシステム)
- ISO27001(ISMS)
- ISO45001(労働安全衛生マネジメントシステム)
- ISO認証取得支援
- ISO運用支援
- 更新審査・再認証審査支援
- 内部監査支援
- マネジメントレビュー支援
- ISOコンサル会社の比較・調査・監修
ISOの内部監査チェックリストを作ろうとしても、規格要求をそのまま並べるだけでよいのか、現場で何を確認すればよいのか迷う担当者は少なくありません。 この記事では、イソログに寄せられたリアルな声をもとに、内部監査チェックリストでつまずきやすいポイントを整理し、実務で使える確認項目・質問例・見直し方まで解説します。 単なるテンプレート紹介ではなく、担当者が自社の業務に合わせてチェックリストを作れるよう、独自情報として部門別・規格別の考え方もまとめています。
この記事でわかること
- 内部監査チェックリストは、規格要求を確認するだけでなく、仕組みが実際に機能しているかを確認するための道具です。
- 作成時は、監査範囲、監査基準、確認する記録、質問内容、評価欄を先に整理すると実務で使いやすくなります。
- 規格要求をそのまま質問にするのではなく、自社の業務・部門・記録に置き換えて確認項目を作ることが大切です。
- ISO9001、ISO14001、ISO27001、ISO45001では、同じ内部監査でも確認すべき視点が変わります。
- Excelテンプレートは便利ですが、そのまま流用せず、自社のリスク、過去の不適合、業務フローに合わせて見直す必要があります。
ISO内部監査チェックリストとは?まず結論
ISO内部監査チェックリストとは、内部監査で確認する項目、質問内容、確認する記録、評価結果を整理するための一覧表です。
内部監査では、規格要求事項に合っているかだけでなく、自社で決めたルールが現場で運用されているか、仕組みが目的に対して有効に機能しているかも確認します。
そのため、チェックリストは単なる確認表ではなく、監査担当者が現場で聞くべきこと、見るべき記録、改善につなげる視点を整理するための実務ツールと考えると分かりやすいです。
| 項目 | 内容 |
|---|---|
| 目的 | ISO規格、自社ルール、実際の運用状況を確認する |
| 使う場面 | 内部監査の準備、当日のヒアリング、監査結果の記録 |
| 確認するもの | 手順書、記録、帳票、現場の運用、担当者への聞き取り |
| 注意点 | 規格要求をそのまま写すだけでは、現場で使いにくいチェックリストになりやすい |
リアルな声:内部監査チェックリスト作成で担当者がつまずきやすい場面
内部監査チェックリストは、作る前よりも作り始めてから悩むことが多いテーマです。
ここでは、イソログに寄せられる相談内容や参考口コミをもとに、担当者がつまずきやすい場面を整理します。
イソログに寄せられたリアルな声をもとに、内部監査チェックリスト作成時に起こりやすい悩みをまとめました。
Cases
失敗談・相談事例
取得前に確認しておきたい実務上のつまずきを、横にスライドして確認できます。
規格要求をそのまま質問にしたら、現場で何を聞けばよいか分からなかった
イソログ相談事例
ISO規格の要求事項をチェックリストに貼り付けて準備したものの、監査当日に現場担当者へどう質問すればよいか分からず、形式的な確認で終わってしまいました。
規格要求は、自社の業務や記録に置き換えて質問化することが大切です。
例えば「手順はありますか」だけでなく、「誰が、いつ、どの記録で確認していますか」まで聞ける形にすると実務で使いやすくなります。
Excelテンプレートを使ったが、自社の業務に合わない項目が多かった
イソログ相談事例
インターネット上のチェックリストを参考にしたものの、製造業向けの項目が多く、自社のサービス業務にはそのまま当てはまりませんでした。
テンプレートは土台として便利ですが、自社の業種、部門、取得規格、実際に残している記録に合わせて修正する必要があります。
記録はあると言われたが、何を証拠として確認すべきか迷った
イソログ相談事例
担当者から「記録は残しています」と説明されたものの、どの帳票やデータを確認すればよいかチェックリストに書いておらず、監査結果の根拠が曖昧になりました。
質問項目だけでなく、確認する記録や証拠もチェックリストに入れておくと、監査結果を説明しやすくなります。
ISO9001とISO14001を一緒に監査したら、同じような質問が重複した
イソログ相談事例
複数のISO規格を取得しているため、規格ごとにチェックリストを作ったところ、教育、文書管理、内部監査、是正処置などの共通項目が重複してしまいました。
共通項目と規格固有項目を分けて整理すると、監査時間を短縮しながら必要な確認を漏れなく行いやすくなります。
毎年同じチェックリストを使っていたら、改善につながらなくなった
イソログ相談事例
前年度のチェックリストをそのまま使い続けていたため、監査は短時間で終わる一方、毎回同じ確認だけになり、現場の課題を拾いにくくなっていました。
前回の不適合、是正処置、クレーム、業務変更、リスクの変化を反映し、毎年チェックリストを見直すことが重要です。
チェックリストで確認すべき3つの視点:適合性・有効性・改善
内部監査チェックリストを作るときは、適合性、有効性、改善の3つの視点を入れると、形式的な監査で終わりにくくなります。
特に初めて内部監査を行う企業では、規格に合っているかだけを確認しがちですが、ISOの運用では「決めたルールが実際に機能しているか」まで確認することが大切です。
| 視点 | 確認する内容 | 質問例 |
|---|---|---|
| 適合性 | ISO規格や自社ルールに合っているか | 手順書で決めた通りに記録が残されていますか? |
| 有効性 | 仕組みが目的に対して機能しているか | そのルールによってミスや再発は減っていますか? |
| 改善 | 課題や改善余地を見つけられているか | 運用していて負担が大きい点や見直したい点はありますか? |
ISO内部監査チェックリストの作り方5ステップ
内部監査チェックリストは、いきなり質問項目を書き出すよりも、監査範囲や確認する基準を整理してから作る方が実務で使いやすくなります。
以下の5ステップで作成すると、確認漏れや質問の重複を減らしやすくなります。
| ステップ | 作業内容 | ポイント |
|---|---|---|
| 1. 監査範囲を決める | 対象部門、対象業務、対象拠点、対象規格を整理する | 部門ごとに見るべき業務が違うため、最初に範囲を明確にする |
| 2. 監査基準を整理する | ISO規格、自社規程、手順書、顧客要求、法令要求を確認する | 規格だけでなく、自社で決めたルールも監査基準に含める |
| 3. 質問項目に落とし込む | 要求事項を現場で答えやすい質問に変換する | 「ありますか」だけでなく、運用状況や証拠を確認できる聞き方にする |
| 4. 確認する記録を決める | 帳票、台帳、議事録、教育記録、点検記録などを整理する | 質問と証拠をセットにすると監査結果の根拠が残しやすい |
| 5. 監査後に見直す | 不適合、観察事項、改善点、次回確認事項を反映する | 毎年同じ内容にせず、運用状況に合わせて更新する |
チェックリストに入れる基本項目
内部監査チェックリストには、質問項目だけでなく、監査結果を後から確認できる情報を入れておく必要があります。
特に、審査時には内部監査の記録として見られることもあるため、誰が、いつ、どの部門を、何を基準に確認したのかが分かる形にしておくことが重要です。
| 項目 | 入れる内容 |
|---|---|
| 監査日 | 内部監査を実施した日付 |
| 被監査部門 | 監査対象となる部門、拠点、業務 |
| 監査員 | 内部監査を実施した担当者名 |
| 監査基準 | ISO規格、自社規程、手順書、顧客要求、法令要求など |
| 要求事項番号 | 確認対象となる規格要求や社内ルールの番号 |
| 質問項目 | 現場担当者に確認する質問内容 |
規格要求をそのまま質問にしない:現場で聞ける質問への変換例
内部監査チェックリストでよくある失敗が、規格要求事項の文章をそのまま質問にしてしまうことです。
規格の言葉は正確ですが、現場担当者にとっては抽象的に感じることがあります。
監査で使う質問は、自社の業務、担当者、記録、判断基準に置き換えることが大切です。
| テーマ | 避けたい質問例 | 実務で使いやすい質問例 | 確認する記録・証拠 |
|---|---|---|---|
| 品質目標 | 品質目標は管理されていますか? | 今期の品質目標は何で、月次ではどの資料で進捗を確認していますか? | 品質目標一覧、月次会議資料、改善記録 |
| 教育訓練 | 力量は確保されていますか? | 新しい担当者が業務を始める前に、誰が何を教え、どの記録に残していますか? | 教育計画、教育記録、力量評価表 |
| 環境側面 | 環境側面は特定されていますか? | 新しい設備や工程が増えたとき、環境影響の見直しは誰がいつ行っていますか? | 環境側面評価表、設備変更記録、法令確認記録 |
| 情報セキュリティ | アクセス権は管理されていますか? | 退職者や異動者のアカウント権限は、どのタイミングで誰が変更・削除していますか? | アクセス権一覧、申請記録、退職者チェックリスト |
| 是正処置 | 是正処置は実施されていますか? | 前回発生した不適合について、原因分析と再発防止策の効果確認はどこまで完了していますか? | 不適合報告書、是正処置記録、効果確認記録 |
部門別の確認項目例:営業・製造・総務・情報システム
内部監査チェックリストは、部門ごとに確認する内容を変えると、現場で使いやすくなります。
同じISO9001でも、営業部門と製造部門では見るべき記録が異なります。
複数規格を運用している場合も、部門ごとに関係する要求を整理しておくと監査が進めやすくなります。
| 部門 | 確認項目例 | 質問例 |
|---|---|---|
| 営業部門 | 顧客要求、契約内容、クレーム対応、見積条件 | 顧客からの要求変更があった場合、どの記録で社内共有していますか? |
| 製造部門 | 作業手順、設備点検、不適合品管理、工程内検査 | 不良が発生した場合、原因と再発防止策はどのように記録していますか? |
| 購買部門 | 仕入先評価、発注条件、受入検査、外部委託管理 | 新しい仕入先を使うとき、評価基準と承認記録はどこに残していますか? |
| 総務・人事部門 | 教育訓練、資格管理、法令対応、文書管理 | 必要な資格や教育の期限管理は、誰がどの一覧で確認していますか? |
| 情報システム部門 | アクセス権、バックアップ、インシデント対応、資産管理 | 重要データのバックアップは、取得結果と復旧確認をどのように記録していますか? |
ISO9001・ISO14001・ISO27001・ISO45001で変わる確認ポイント
内部監査の基本的な進め方は共通していますが、取得しているISO規格によって重視すべき確認ポイントは変わります。
複数規格を運用している場合は、共通項目と規格固有項目を分けてチェックリストを作ると、監査の重複を減らしながら必要な確認を行いやすくなります。
| 規格 | 主な確認ポイント | 質問例 |
|---|---|---|
| ISO9001 | 品質目標、顧客要求、工程管理、不適合品、是正処置 | 顧客クレームや不適合は、原因分析と再発防止まで確認されていますか? |
| ISO14001 | 環境側面、法令順守、環境目標、緊急事態対応 | 環境に影響する業務変更があった場合、環境側面の見直しを行っていますか? |
| ISO27001 | 情報資産、リスク対応、アクセス権、委託先管理、インシデント対応 | 情報資産ごとのリスクと対策は、最新の業務状況に合わせて見直されていますか? |
| ISO45001 | 危険源、労働安全衛生リスク、教育、緊急時対応、協議参加 | 現場で見つかった危険源は、誰がどの手順で評価し、対策していますか? |
Excelテンプレートを使うときの注意点
内部監査チェックリストはExcelで作るケースが多く、テンプレートを使うこと自体は問題ありません。
ただし、テンプレートをそのまま使うだけでは、自社の業務やリスクに合わないチェックリストになることがあります。
特に、質問項目が多すぎる、現場の記録と合っていない、前年度の課題が反映されていない場合は、監査が形式的になりやすいため注意が必要です。
| 注意点 | 確認すること |
|---|---|
| 自社の業務に合っているか | 部門ごとの業務、記録、責任者に合わせて質問を修正する |
| 項目数が多すぎないか | 重要なリスクや過去の不適合に関係する項目を優先する |
| 証拠欄があるか | 確認した記録や資料名を残せる欄を用意する |
| 評価基準が分かりやすいか | 適合、不適合、観察事項、改善提案などの判断基準を決める |
| 最新版管理ができているか | チェックリストの版数、作成日、更新日を管理する |
リアルな声:チェックリストを使った後に見えてくる課題
内部監査チェックリストは、作って終わりではありません。
実際に使ってみると、質問の聞き方、記録の残し方、現場への説明方法など、次回に向けて改善すべき点が見えてきます。
内部監査を実施した後に担当者が気づきやすい課題を、参考口コミとしてまとめました。
Voices
イソログに寄せられたリアルな声
ISO取得を検討する担当者の悩みや気づきを、横にスライドして確認できます。
質問が抽象的で、現場担当者から具体的な回答を引き出せなかった
イソログ相談例
チェックリストには質問を入れていたものの、「管理されていますか」「実施していますか」という聞き方が多く、実際の運用状況まで深掘りできませんでした。
質問は、誰が、いつ、どの記録で、どの基準で判断しているかまで聞ける形にすると、実態を確認しやすくなります。
監査後に振り返ると、確認した証拠が残っていなかった
イソログ相談例
監査当日は問題ないと判断したものの、後から見返すと何の資料を確認したのか記録が残っておらず、審査前の説明に困りました。
チェックリストには、確認した帳票名、データ名、対象期間などを残す欄を入れておくと安心です。
不適合はなかったが、改善につながる気づきも残せなかった
イソログ相談例
全項目が適合となった一方で、現場から出た小さな困りごとや手順の分かりにくさを記録できず、改善活動につながりませんでした。
不適合だけでなく、観察事項や改善提案を残せる欄を用意しておくと、内部監査を改善活動に活かしやすくなります。
前回の指摘事項を次回のチェックリストに反映していなかった
イソログ相談例
前回監査で指摘した内容が是正されたかを確認する項目がなく、同じような課題が繰り返されていました。
前回の不適合、是正処置、効果確認、保留事項は、次回監査の優先確認項目としてチェックリストに入れておくことが大切です。
内部監査後にチェックリストを改善する方法
内部監査チェックリストは、一度作ったら固定するものではありません。
内部監査を実施した結果をもとに、次回の監査でより使いやすくなるように見直していくことが重要です。
例えば、質問が曖昧だった項目、現場で回答しにくかった項目、証拠確認に時間がかかった項目は、次回までに表現や確認方法を修正しておきます。
| 見直すポイント | 具体的な修正例 |
|---|---|
| 前回の不適合 | 是正処置と効果確認を次回の質問項目に追加する |
| 業務変更 | 新しい設備、システム、担当変更、外部委託先を反映する |
| リスクの変化 | クレーム、事故、ヒヤリハット、情報セキュリティ事故を確認項目に入れる |
| 質問の分かりやすさ | 抽象的な質問を、現場で答えやすい具体的な質問に変える |
| 証拠の残し方 | 確認した記録名、対象期間、担当者名を残せる欄を追加する |
ISO 19011:2026も意識した内部監査の考え方
内部監査を考えるうえでは、マネジメントシステム監査の指針であるISO 19011も参考になります。
ISO 19011は認証を取得するための規格ではありませんが、監査の原則、監査プログラムの管理、監査の実施、監査員の力量などを考える際の指針として使われます。
2026年版では、監査の進め方や監査員に求められる力量を整理するうえでも参考になります。
内部監査チェックリストを作る際も、単に項目を埋めるのではなく、監査目的、監査範囲、監査基準、証拠、監査員の力量を意識して作ることが大切です。
ISO 19011は、内部監査のチェックリストそのものを指定するものではありません。
自社のISO運用に合わせて、監査の質を高めるための考え方として参考にする位置づけです。
内部監査チェックリスト作成でコンサルに相談すべきケース
内部監査チェックリストは自社で作成できますが、初めてISOを取得する場合や、複数規格をまとめて運用している場合は、専門家に相談した方がスムーズなケースもあります。
特に、審査前に内部監査を急いで実施する必要がある場合や、社内に内部監査員の経験者がいない場合は、チェックリストの作成だけでなく、監査の進め方や記録の残し方まで確認しておくと安心です。
| 相談を検討したいケース | 理由 |
|---|---|
| 初めてISOを取得する | 規格要求を自社業務に置き換える作業で迷いやすい |
| 内部監査員の経験者がいない | 質問方法、証拠確認、指摘の出し方を整理する必要がある |
| ISO9001・ISO14001・ISO27001など複数規格を運用している | 共通項目と規格固有項目を整理しないと監査が重複しやすい |
| 審査前まで時間が少ない | チェックリスト作成、内部監査、是正処置を短期間で進める必要がある |
| テンプレートを使っても自社に合っているか不安 | 業務内容、リスク、過去の不適合に合わせた見直しが必要になる |
まとめ:チェックリストは監査を楽にするためではなく、改善につなげるために作る
ISO内部監査チェックリストは、監査を効率よく進めるために役立つ一方で、作り方を間違えると形式的な確認表になってしまいます。
大切なのは、規格要求をそのまま並べることではなく、自社の業務、記録、現場の運用に合わせて質問を作ることです。
適合性、有効性、改善の3つの視点を入れ、前回の不適合や業務変更も反映しながら見直していけば、内部監査は審査対応だけでなく、会社の仕組みを良くする機会として活用できます。
ISOコンサル会社選びで迷ったら、まずは比較してみましょう。
目的や規格に合う会社を整理し、取得までの進め方を確認できます。
おすすめ会社を見るよくある質問
ISO内部監査チェックリストは必ず作る必要がありますか?
ISO規格で特定の様式が指定されているわけではありませんが、監査範囲、確認項目、結果、証拠を整理するためにチェックリストを作る企業が多いです。
監査結果を後から説明しやすくするためにも、実務上は作成しておくと安心です。
Excelテンプレートをそのまま使ってもよいですか?
テンプレートを参考にすることはできますが、そのまま使うのはおすすめしません。
業種、部門、取得規格、業務フロー、過去の不適合によって確認すべき項目が変わるため、自社用に修正して使うことが大切です。
ISO9001とISO14001で同じチェックリストを使えますか?
文書管理、教育、内部監査、是正処置など共通して確認できる項目はありますが、ISO9001は品質、ISO14001は環境側面や法令順守など、重視するポイントが異なります。
共通項目と規格固有項目を分けて作ると使いやすくなります。
内部監査で有効性はどう確認すればよいですか?
有効性は、ルールがあるかどうかだけでなく、そのルールによって目的が達成されているかを確認します。
例えば、品質目標の達成状況、クレームの減少、教育後のミス削減、リスク対策の効果などを記録や実績で確認します。
内部監査チェックリストは毎年見直す必要がありますか?
毎年必ず大きく作り替える必要はありませんが、前回の不適合、是正処置、業務変更、組織変更、新しいリスクなどは反映した方がよいです。
同じチェックリストを使い続けると、監査が形骸化しやすくなります。
一括資料請求





監修者コメント
内部監査では、規格要求事項への適合だけでなく、マネジメントシステムが有効に機能しているかを確認する視点が重要です。
チェックリストは監査員のためだけでなく、現場との認識合わせや次回改善のための記録としても活用できます。