プロセスベース審査の嘘

プロセスベース審査の嘘
  • プロセスベース審査の嘘というと大袈裟になるが、審査メモをチェックしてみるとどうも話が噛み合わない。
  • チェックリストによる逐次型審査は取らないと幹部の人が言っていた事とやや矛盾を感じる。
  • ベテランに近い人はノーガード型で話の展開で臨機応変に審査を進めている雰囲気がある。
  • 中堅の人はメモ用紙がチェックリスト風に作り込まれていて、能率的だがやや型にはまった感じ。言ってることと実際がまるで逆。恥知らず。プレプリントされているので一見綺麗に見える。
  • 新人はどちらかの真似をしているので判別しにくい。
  • プロセスベース審査の嘘とまで言えないが、情報システム部門の審査はチェックリスト(=規格)に沿った方が現実的。本丸を攻めている時に業務概要の把握は既に終わっているようなもの。ISOの事務局についても、本丸そのものだから、チェックリストに沿うだけでよい。
-
  • プロセスベース審査の真髄は幹を見ることに尽きる。
  • 事業ミッションは何で、そのための重要な業務は何か
  • 重要な情報資産は何か
  • 情報の扱いはどのようか。受け入れ、送り出し、保管、など。IDEF0のICOMの4要素はここでも重要な質問の切り口になる。

(追記)

  • 「プロセスベース」とは何か再確認してはどうか?お宅は審査員でばらばらですよ。付き合いきれない。勘違いしている向きもありそうだ。
  1. 事業上・業務上のフロー(人物金情報)に着眼した審査をプロセスベースとする。
  2. 情報または情報セキュリティへのかかわり(管理)をPDCAサイクルに沿って行うことをプロセスベースとする。
  3. 両方ですという答えを用意する人は明確に使い分けが出来ない。
.*.

<必ずお読みください>

◆コメントについて

内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。

◆注意事項

当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。

組織・個人・商品・サービス等について固有名詞が引用されますが、関連考察は誹謗中傷を意図したものでは有りません。また内容の真否は一切確認しておりません。鵜呑みにしないでください。

記事は同じような内容が繰り返し記載されたり、矛盾することが記載されたりします。事実誤認もあります。これらの修正は必ずしも行うものではありません。

◆禁止事項

ブログ訪問者は直接閲覧すること以外の行為は遠慮してください。ブログ内容の一部または全部に関わらず、印刷、コピー、ダウンロード、保管、編集、利用、及び他の人への紹介・情報提供等を禁じます。

2004/04/01

人気の投稿:月間

人気の投稿:年間

人気の投稿