ISO 9001(品質マネジメントシステム)とは?
ISO 9001(品質マネジメントシステム)とは、組織が製品・サービスの品質を安定して提供するための仕組み(QMS)に関する国際規格。プロセスアプローチ、PDCAサイクル、リスクに基づく考え方を柱とし、方針・責任・手順・記録・是正処置を体系として求める。第三者認証を取得して取引条件とする場合も多い。
情報セキュリティマネジメント試験の過去問では1回出題されています。
あいえすおーきゅうせんいち
ISO 9001(品質マネジメントシステム)の意味
組織が製品・サービスの品質を安定して提供するための仕組み(QMS)に関する国際規格。プロセスアプローチ、PDCAサイクル、リスクに基づく考え方を柱とし、方針・責任・手順・記録・是正処置を体系として求める。第三者認証を取得して取引条件とする場合も多い。
ISO 9001(品質マネジメントシステム)の具体例
システム開発会社が、要件確認から検収までの手順書と記録様式を整備し、不適合が出たら是正処置報告書を残して有効性を確認する。年1回の内部監査と経営者によるマネジメントレビューで仕組み自体を見直す、という運用を回す。
ISO 9001(品質マネジメントシステム)は試験でどう引っ掛けられる?
製品の品質そのものを保証する規格ではなく、品質を作り込む「仕組み」の規格である点が最大のポイント。認証を持つ企業の製品が高品質だと保証されるわけではない。ISO/IEC 25010は製品の品質特性、ISO/IEC 20000はITサービスの規格で対象が異なる。
ISO 9001(品質マネジメントシステム)と関連する用語
ISO 9001(品質マネジメントシステム)が出た過去問
情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ばれるものはどれか。
要点:コモンクライテリアはISO/IEC 15408
ISO/IEC 15408はコモンクライテリア(CC)と呼ばれる、IT製品やシステムのセキュリティ機能とその保証レベルを評価するための国際規格である。日本ではJIS X 5070として規格化され、評価済み製品の調達判断に利用される。品質のISO 9001、環境のISO 14000シリーズ、情報セキュリティリスクマネジメントのISO/IEC 27005と混同しないよう番号で押さえたい。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問30(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。