「あなたの会社の商品・サービスは全てのライフサイクルを通して国際レベルで人権問題に抵触していませんか?」
国際ブラック企業
社会的責任を免れるために外部に委託して
リスク回避の手段として、リスクの低減、リスクの外部への転嫁、、保険などによる補償策などが常道だが、
外部委託には注意を要する。
今、国際的な問題として取り上げられてきているのがコクさブラック企業の存在だ。コスト確保のために、危険労働、非人道的労働環境、中でも特に問題にされているのは児童労働。委託先の又委託先であっても、そのプロセスに児童労働が織り込まれていたら、国際的な会社信用は一気に失墜する。国によっては裁判で訴追されるだろう。国際的な肥培運動に晒される。株主も引き上げる。競合環境・市場環境によってはその企業は撤退・破綻を余儀なくされる。
※
「あなたの会社の商品・サービスは全てのライフサイクルを通して国際レベルで人権問題に抵触していませんか?」
「あなたの会社はこの問いかけに答える仕組みを持っていますか?。」
※
海外の投資ファンドは人権問題に非常に敏感です。直接の株主でなくても取引先企業を通じて正義の圧力を掛けてきます。
※
事業継続を一瞬にして危うくする経営トップのモラルを管理せよ!
事業継続を一瞬にして危うくする経営トップのモラルを管理せよ!
経営トップのモラル問題
猪瀬直樹東京都知事と徳洲会グループとの5千万円授受にまつわる黒い疑惑から、都知事の辞任・再選挙になった事件は今尚進行中であるが、これもまた事業継続問題の一つと理解すべきだろう。
猪瀬直樹(と徳洲会グループ)の認識と社会の認識のずれが原因になっているが、反社会勢力の人間も絡んでいることを見れば言い訳無用の重罪だ。
猪瀬は無知無能を言い訳にした。法律の網の掛かり方に対する理解が足りない、それを助言できるスタッフが居ない。技術論に摩り替えているが、一番欠落していたのはモラルだ。モラルに引っ掛かれば専門家に相談できるし、無益なリスクは回避できた。技術論は後の話だ。
.*.
世間的には立派な会社でも馬鹿をやっている。みずほグループも反社会勢力に便宜を図って追求を受けている。実質的には頭取は辞任に追い込まれた。
企業トップの見識の無さが時には会社を危うくしてしまう。企業トップを縛る法律も少なくない。
企業トップには公私は無いことも理解すべきだ。ツイッターとかフェイスブックに個人の感覚で顔を出しているトップの不見識には驚くばかりだ。SNSなんて脆弱ポイントそのものだろう。
.*.
経営者インタビューは月並みな世間話あるいは規格に沿ったチェックリストを埋めることで終わらせてしまう審査員ばかりだが、トップの資質にダイレクトに迫ることが出来るのはトップインタビューの審査員だけだと言うことを理解すれば全く違った様相になるはずだ。トップに進言できる部下を持たない脆弱な経営陣も少なくない。
トップのプライベートまで視野に入れたモラルや社会的責任への取り組みを質問しない審査員は信用できない。事務的な消化試合を続けているだけの審査であり審査員だ。その意味でもB社の審査は要注意。
.*.
他社の、他人の失敗を見て小手先で学ぶのは技術論だ。モラルは人間としての志の部分。地位とか状況とかに関係なく、人として自分として守るもの。変えてはいけないもの。
これを質問して、返事に窮する経営者を見るのは気の毒だが、続けなければいけない。
開き直った経営者は最初からモラルを放棄している。亡者のようだ。その場合は亡者と認識させておくことが大事だ。その会社には間違いなく事業継続課題が座っていると言うことだから。ワンマンオーナーの会社がブラック企業になる理由も理解できる。
.*.
浜松市の児童ら1133人、集団野呂ウイルス感染事件の示唆
浜松市の児童ら1133人、集団ノロウイルス感染事件のISMSへの示唆
ノロウイルス
これは問題にならないでしょう。調達を1社に限定したときの事業継続に対するリスク事例とは誰でもわかる。3社調達、比率は5:4:1あるいは6:3:1あるいは7:2:1とすれば、全滅は免れることが出来るし、原因究明も容易だし、切り替えも容易だ。
こんな簡単なことを浜松市の職員が分からない訳ではないだろう。
1社に集中させて、コストを下げる、品質を安定化させる、などのメリットを寝ラットと説明するかもしれないが、裏で動いた金とか便宜の計らいも懸念される。その場合はコストは下がらないし、品質の改善も進まない。
事業によっては食品も重要な調達物であることを理解すると、社員食堂、イベントの食堂、弁当・仕出し、などの衛生管理の盲点を点検するのは当然のことだ。
「食の安全」は立派な事業継続問題の1つであることが改めて立証された。
浜松市の集団感染以外にも全国にノロウイルス感染が広がっている今、経営者として何の指示も出していなければ、その経営者は部下からの冷ややかな視線を避けることは出来ないだろう。
注意すべきは、事故を起こした企業も通り一遍の安全管理は実施していたことだ。食の安全の常識には欠陥があったということだ。だから、うちの会社は大丈夫ですといって済ます担当者がいたら、そのことも合わせて心配しなければなるまい。
食品を扱う担当者のトイレ利用に関するルールと実態調査。トイレから厨房に戻るとき、外から厨房に入るとき、何をどのように徹底しているのか。今月中に、この件の報告を受けていない経営者は何らかの意味で駄目経営者だろう。
.*.
登録:
投稿 (Atom)
<必ずお読みください>
◆コメントについて
内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。
◆注意事項
当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。
内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。
◆注意事項
当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。
組織・個人・商品・サービス等について固有名詞が引用されますが、関連考察は誹謗中傷を意図したものでは有りません。また内容の真否は一切確認しておりません。鵜呑みにしないでください。
記事は同じような内容が繰り返し記載されたり、矛盾することが記載されたりします。事実誤認もあります。これらの修正は必ずしも行うものではありません。
◆禁止事項
ブログ訪問者は直接閲覧すること以外の行為は遠慮してください。ブログ内容の一部または全部に関わらず、印刷、コピー、ダウンロード、保管、編集、利用、及び他の人への紹介・情報提供等を禁じます。
2004/04/01
2004/04/01
人気の投稿:月間
-
問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
-
ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
-
(ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
-
bsi. Pointglobalログイン画面 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』 https://pga.bsigroup.com/ ※ 情報セキュリティの審査はもはや最低レベル? 日本IBMの人が徐々に一線...
-
ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
-
JICQAの審査で困ったら?[ISMS] JICQA 日本検査キューエイ http://www.jicqa.co.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point...
-
同じ居室内に違う会社が席を並べることは珍しいことではない。 先に問題になった偽装派遣は殆どが該当。偽装でなく、正しく業務委託(請負)の場合も、オフィスに同居して、ある一角を請け負い先が占めることがあるし、中には委託元の社員にサンドイッチのこともある。 業務...
-
閑話休題ISMS https://shinshu.fm/MHz/88.86/ ラベル:閑話休題ISMS 日本のISMSはB審査機関が駄目にした。粗製乱造の結果は歪みとなり組織の成長を阻害している。経営者は傍観するだけだ。 Trend カテゴリー ...
-
案外理解されていない「フリーソフト」の管理策 フリーソフトに関する所見を記載するときに、規格項目のどれを適用するかで若干のやり取りがあった。いきなりそれは「A.12.5.4」と言い切った人が居た。「トロイの木馬」というキーワードが解説本(ISO17799)に記載されてい...
-
審査工数は組織に出向いて行う審査のほかに当然ながら準備の工数も発生する。準備工数が取れていない審査は適切な審査か疑わしい。そういうことだ。 ガイドライン(実際何処にガイドラインがあるか分からないから、そのうち確認する必要がありそうだ)で、例えば10人日とある場合、これは準備のた...
人気の投稿:年間
-
問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
-
ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
-
(ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
-
ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
-
審査工数は組織に出向いて行う審査のほかに当然ながら準備の工数も発生する。準備工数が取れていない審査は適切な審査か疑わしい。そういうことだ。 ガイドライン(実際何処にガイドラインがあるか分からないから、そのうち確認する必要がありそうだ)で、例えば10人日とある場合、これは準備のた...
-
同じ居室内に違う会社が席を並べることは珍しいことではない。 先に問題になった偽装派遣は殆どが該当。偽装でなく、正しく業務委託(請負)の場合も、オフィスに同居して、ある一角を請け負い先が占めることがあるし、中には委託元の社員にサンドイッチのこともある。 業務...
-
遠隔診断用及び環境設定用ポートの保護とは? コンピューターを外部と接続させるポートには幾つかあるらしい。このポートは脆弱性の一つにされることもあるため適切に保護しなければならない。相手を特定したり、通信プロトコルを特定したり、多分、するんでしょう。 遠隔診断、環境設...
-
審査結果報告にある観察事項のグッドポイントって何ですか? 観察事項としてグッドポイント(良い点)を残すケースがある。これが実に理解できない。余計なお世話と言って嫌がるクライアントもいるとか。確かに、経営陣がドライブしようとしていたことに触るような話が出たら返ってやり難さがある...
-
自分はそんな大事な仕事をしていないから関係ないと思えばそれまで。だれがいつどのような意図を持つか分からないと思えば注意深くなれる。 > https://internet.watch.impress.co.jp/docs/news/1508514.html 個人のメールアドレス...
-
適用範囲を変更する時は認証の前提が変わるので変更による規格適合性からの逸脱の有無を確認する特別審査が実施される。 ロケーションの変更: 最も多くのケースがこれ。サイトの引越し。住所の変更にともない、環境も変わる。同一ビル内でもフロアや占有スペースの場所が変わるケースは住所...
人気の投稿
-
ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
-
問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
-
経営者インタビューの要点 トップインタビューの要点 → 経営者インタビューの要点 昔の規格訳文では「経営者」という用語を使用しているので、トップインタビューよりは経営者インタビューの方が収まりがいい。今は経営陣と少し幅を持たせている。だから経営陣インタビューとか。規...
-
クリアデスクは時間の無駄? クリアデスク方針を改めて考えてみると、本質と言えるものは何かを考察することになるように思う。 クリアデスクは基本的には、自分が業務で利用する情報を不用意に第三者の目に触れたり、第三者により持ち出されたり、破損されたりすることを防止するため...
-
ISO 27002 :2013関連情報 いろいろ資料が回ってきた。これからも結構大変だね。こういう大事な資料を継続的に入手できないものだろうか。定期的にサイトを閲覧するしかないかな。頑張っている人がたくさんいるんだ。感謝ですね。 さてと、 要求規格ISO2700...
-
(ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
-
ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
-
ASR :エイエスアール株式会社 あまり馴染みのない会社ですが、設立は2000年。審査機関として10年以上の経験があるのかな? http://www.armsr.co.jp/index.html 2011年11月の審査実績がJIPDECのデータでは38件。この件...
-
名簿業者も利用者も違法行為?ベネッセもジャストシステムも説明責任を果たしていない? ベネッセの罪: http://www.benesse.co.jp/ 預かった個人情報は適切に管理する義務を果たさなかった。基本的に契約違反だ。ミニマムでも1件につき\50...
-
嗚呼、勘違いの情報資産台帳 情報資産台帳を単純に考えれば情報資産だけをリストにしたものになります。 ですから、多くの組織では情報資産を前提に洗い出しを始めます。ところが状況によっては単純には行きません。作業はもっと深くなる。情報資産の1つである「資産台帳」自身が...