外部委託先とは
- 保険会社向けの総合的な監督指針 : 金融庁
- アウトソーシング(外部委託)を利用する場合のメリット・デメリット | ビジドラ~起業家の経営をサポート~
- 再委託の意味と具体例。トラブル防止のためにも知っておきたいこと | Offers Magazine
- 【第44回】外部委託をどこまでマネジメントするか? ~ISO14001:2015年版 附属書 A「A.8 運用」を読む | 大栄環境グループセールスサイト
保険会社向けの総合的な監督指針 : 金融庁
ITサプライチェーンとは? 外部委託に潜むセキュリティリスクとその対応 TOP 課題から探す ITサプライチェーンとは?外部委託に潜むセキュリティリスクとその対応 ITの分野において、社内システムの開発や一部業務のアウトソースなど現時点での社内リソースでは対応できないことを外部の力を使って実現することが一般的になってきました。 同時に、取引先から情報漏えいした、運用を任せている子会社から情報流出が発生したなど社外に委託することによって自社では見えない領域が増えていることも事実です。 こうした委託先に存在するセキュリティリスクに対してはどのような対応が必要なのでしょうか?
アウトソーシング(外部委託)を利用する場合のメリット・デメリット | ビジドラ~起業家の経営をサポート~
2018年10月17日 こんにちは。ISOコム マネジメントコンサルタントの亀田 昭子です。 ISOコム通信にアクセスしていただき、ありがとうございます。 今回は、「ISO14001の外部委託したプロセスとは」について、考えたいと思います。 ISO14001の外部委託プロセスとは、皆様の会社が外部の会社に委託している業務(プロセス)に対し、皆様の環境マネジメントシステムをどの様に展開すべきかということを考えていきたいと思います。 お気軽に今すぐご連絡ください! ISOの認証取得・更新・スリム化の支援はお任せ下さい! 無料でお見積・ご相談 外部委託したプロセス(業務)に対する要求事項は? 外部委託した業務に対する要求事項は、ISO14001:2015版の8章「運用」の8. 再委託の意味と具体例。トラブル防止のためにも知っておきたいこと | Offers Magazine. 1項「運用の計画及び管理」にあります。 ※【参考】ISO14001:2015年度版改訂のポイントについてはこちらをご覧ください。 ISO14001 2015年度版規格改正 変更点とポイント 8章は、運用に関する要求事項であり、環境マネジメントシステムの要求事項(ISO14001:2015版の要求事項)を満たすことを確実にし、優先順位が高い、著しい環境側面やリスク及び機会に取組むために皆様が実施する必要がある事を規定しています。 8. 1項は、「組織は、外部委託したプロセスが管理されている又は影響を及ぼされていることを確実にしなければならない。これらのプロセスに適用される管理する又は影響を及ぼす方式及び程度は、環境マネジメントシステムの中で定めなければならない。」と要求しています。 もし皆様の会社の業務で、外部に委託したプ 外部委託したプロセスが皆様の会社にはありますか? ロセス(業務)がある場合、その委託したプロセスが皆様の会社から遠く離れている場合でも皆様の組織の環境マネジメントシステムの適用範囲に含まれることになります。 その管理方法や影響範囲は組織が決定します。 「外部委託する」とは、ISO9000の用語の定義では、「ある組織の機能又はプロセスの一部を外部の組織が実施するという取り決めを行う。注記:外部委託した機能又はプロセスはマネジメントシステムの適用範囲内にあるが、外部の組織はマナジメントシステムの適用範囲の外にある。」とあります。 製造業の場合、めっき、塗装処理など、自分の会社で作ることができないところは外部に委託しています。また、製品の輸送は外部の輸送会社に委託している場合が多いと思います。他には、製品を販売した後のアフターサービスは、外部に委託する場合があります。等、様々な外部に委託するプロセス(業務)があると思います。 ISO14001の付属書A.
再委託の意味と具体例。トラブル防止のためにも知っておきたいこと | Offers Magazine
1」では、次のような指摘もしています。 「請負者を含む外部提供者に関連する運用管理の方式及び程度を決定するとき、組織は、次のような一つ又は複数の要因を考慮してもよい。 − 環境側面及びそれに伴う環境影響 − その製品の製造又はそのサービスの提供に関連するリスク及び機会 − 組織の順守義務」 ここでは、規格が重要視する3つの事項を考慮しながら、「方式及び程度」を詰めていくとよいと述べています。 例えば、外部委託しているプロセスの中に、環境汚染につながる可能性の高い化学物質の取扱いがあるなど、環境影響が大きなものが含まれているのであれば、厳しめの管理方式を採用すべきということです。 環境側面(著しい環境側面)、リスク及び機会、順守義務の各プロセスを精査する中で、外部委託のプロセスが含まれてくる場合、特にその管理の「方式及び程度」を詰めていくとよいでしょう。 規格を読むときは、個々の要求事項だけを読むのではなく、常に規格全体の構成を頭に置いて読むことが重要であることは、外部委託のプロセスを考える際にも言えることなのです。 (2018年07月)
【第44回】外部委託をどこまでマネジメントするか? ~Iso14001:2015年版 附属書 A「A.8 運用」を読む | 大栄環境グループセールスサイト
提供されるサービスの内容及びレベル並びに解約等の手続き。 イ. 委託契約に沿ってサービスが提供されない場合における委託先の責務。委託に関連して発生するおそれのある損害の負担の関係(必要に応じて担保提供等の損害負担の履行確保等の対応を含む。)。 ウ. 保険会社が、当該委託事務及びそれに関する委託先の経営状況に関して委託先より受ける報告の内容。 エ.
【第44回】外部委託をどこまでマネジメントするか? ~ISO14001:2015年版 附属書 A「A. 8 運用」を読む 環境コンサルタント 安達 宏之氏 (洛思社 代表取締役/ 環境経営部門チーフディレクター) 規格の細分箇条「8. 運用」では、「運用の計画及び管理」(8. 1)と「緊急事態への準備及び対応」(8. 2)を定めています。 このうち、8. 1「運用の計画及び管理」では、ISO14001が2015年版となって、従来無かった用語や要求事項がいくつも出てきたために、それらにどのように対応してよいかわからずに、苦慮している組織が少なくありません。 この点について、ISO14001:2015年版「附属書A」(この規格の利用の手引)の「A. 8. 保険会社向けの総合的な監督指針 : 金融庁. 1」には、様々な処方箋が書かれているので、確認するとよいと思います。 8. 1の要求事項への対応を検討するに当たって、難解な箇所として「外部委託」のテーマがあります。 規格では、「組織は、外部委託したプロセスが管理されている又は影響を及ぼされていることを確実にしなければならない。これらのプロセスに適用される、管理する又は影響を及ぼす方式及び程度は、環境マネジメントシステムの中で定めなければならない。」と規定しています。 実際に、この要求事項を自社の環境マネジメントシステム(EMS)に落とし込む際、例えば、EMS関連文書の中に、どのような「方式及び程度」を書き込んで運用すればよいかどうかを悩んでいる企業担当者もいました。 これに対して、「A8. 1」では、 「組織は、外部委託したプロセス若しくは製品及びサービスの提供者を管理するため、又はそれらのプロセス若しくは提供者に影響を及ぼすために、自らの事業プロセス(例えば、調達プロセス)の中で必要な管理の程度を決定することとなる。」 と述べた上で、この決定が「次のような要因に基づくことが望ましい」と述べています。 要因の例として、「知識、力量及び資源」があるとして、「組織の環境マネジメントシステム要求事項を満たすための外部提供者の力量」や、「適切な管理を決めるため、又は管理の妥当性を評価するための、組織の技術的な力量」などが掲げられています。 つまり、外部委託のプロセス管理の「方式や程度」については、自社や外部委託先の力量等を加味しながら、自分たちで決めてよいということです。 そのために力量評価の基準を厳密に策定して、それに外部委託先が見合うかどうかをチェックするようなプロセスを策定するのも一つの方法でしょうが、絶対的なものではありません。 気になるのは、本業において外部委託する場合に存在しない重い仕組みが、なぜかEMSの中だけにある場合です。 それに意味があるのであれば、もちろん続けていけばよいのですが、ISO立ち上げの時や外部審査での指摘を受けて、何となく継続しているのであれば、その必要性を改めて検討してみるといいかもしれません。 また、「A8.