アジェンダ 1. ネットワーク型社会とグローバル化するリスク 2. サプライチェーン リスクと BCMS 3. 広域災害における組織の意思決定と課題 2 Copyright Kenji Watanabe 2013

Size: px
Start display at page:

Download "アジェンダ 1. ネットワーク型社会とグローバル化するリスク 2. サプライチェーン リスクと BCMS 3. 広域災害における組織の意思決定と課題 2 Copyright Kenji Watanabe 2013"

Transcription

1 事業継続マネジメント (BCM) によるサプライチェーン リスク マネジメント (SCRM) のすすめ ~ 多様化するグローバルリスクと BCMS ( 事業継続マネジメントシステム )~ APSOM 特別講演会 2013 年 9 月 19 日 渡辺研司名古屋工業大学 大学院社会工学専攻 1 Copyright Kenji Watanabe 2013

2 アジェンダ 1. ネットワーク型社会とグローバル化するリスク 2. サプライチェーン リスクと BCMS 3. 広域災害における組織の意思決定と課題 2 Copyright Kenji Watanabe 2013

3 1. ネットワーク型社会とグローバル化するリスク 3 Copyright Kenji Watanabe 2013

4 ネットワーク型社会の脆弱性と共通プロトコールの重要性ネットワーク型社会における相互依存性の増加 : 点 から 線 面 へ そして 層( レイヤ ) へ ( 例 ) 日常生活 社会経済活動 個別組織 ( 例 ) 重要インフラ ( 例 ) 法体系 行政機能 個別組織の 組織間の関係性を考慮した 社会的な階層を考慮した レジリエンシス レジリエンス レジリエンシス < 視点の例示 > 企業 企業グループ 中央省庁 地方自治体 公的機関 NPO NGO など < 視点の例示 > 取引先 サプライチェーン 行政 業界団体 経済団体など < 視点の例示 > 地域社会 官民協業 国家安全保障 国際間競争 など * レジリエンス (resilience): しなやかな復元力 / 弾力性のある回復力 4 Copyright Kenji Watanabe 2013

5 ネットワーク型社会における脆弱性増加 相互依存性の範囲 レイヤーの拡大に起因する脆弱性の増加 サプライチェーン ネットワーク経由の障害伝播 ( スピード 範囲 影響度の増大 ) 広域 連鎖障害 災害の増加 他者リスク の増大 想定外 事象の増大と事前 水際対策の限界 5 Copyright Kenji Watanabe 2013

6 サプライチェーンを介した被害の拡大サプライチェーンの連鎖停止によって結果的に可視化された依存性 国内外他地域への影響 操業停止 流通在庫による生産継続 生産調整 代替生産手配 ( 国内外 ) 代替品調達 製品設計変更 X 途絶のパターン X X X XX X X X X X X X X X X 東北 北関東地区企業の操業 機能停止と途絶された供給 コンデンサー電解液 ( 福島県 世界シェア50%) アルミ電解コンデンサー ( 上記の連鎖 世界シェア45%) セラミックコンデンサー原料の炭酸バリウム 半導体用基盤素材 ( シリコンウェハー ) 過酸化水素水 回路基盤用銅箔 塩化ビニール樹脂 ボトルキャップ用セキュリティシール 上質紙 セメント ( 再稼動済 ) 港湾機能 道路など社会インフラ 6 Copyright Kenji Watanabe 2013

7 多様化 グローバル化するリスク That s not all World Economic Forum Global Risks 2012 より 7 Copyright Kenji Watanabe 2013

8 多様化 グローバル化するリスク 起こりやすさの観点 World Economic Forum Global Risks 2012 より 8 Copyright Kenji Watanabe 2013

9 多様化 グローバル化するリスク インパクトの観点 World Economic Forum Global Risks 2012 より 9 Copyright Kenji Watanabe 2013

10 2. サプライチェーン リスクと BCMS 10 Copyright Kenji Watanabe 2013

11 BCMによる安定供給性への市場からの要請完成品メーカーからの主要調達先リスト公開によるメッセージ ( 対取引際 対市場 ) 11 Copyright Kenji Watanabe 2013

12 SCRM(Supply Chain Risk Management) の概要ここ10 年で発達したSCRM サプライチェーン途絶 / 混乱要因となるパラメータ ( 増幅要素 ) サプライヤーの数 ( 分業の度合い ) 特定サプライヤーへの集中( ボトルネック ) 適切な労働力の不足 保管に必要とされる特殊性のレベル 製品への重要レベル ( 量と変動率 ) コミュニケーション不足( 情報共有の欠如 ) 地域 国家の政治的不安定性のレベル( カントリー リスク 地政学リスクなど ) 受け渡し個所の数 ( 一時保管倉庫 流通センターなども含めたノード数 ) 船舶積載容量の不足 港湾インフラへの依存性 テロ攻撃の対象となる可能性 自然災害のレベル サプライチェーン可視性の欠如 サプライチェーン途絶 混乱を誘引する制約要因 ( 集中リスク発生の背景 ) 独占的技術の使用 供給源の数に関する制約 品質に要求される厳格さのレベル 供給部品の独自性のレベル 12 Copyright Kenji Watanabe 2013

13 事業継続性に係わる利害関係者直接 間接的なステークホルダーと被評価組織との関係 13 Copyright Kenji Watanabe 2013

14 事業継続性評価への対応アプローチ SLA と認証制度の限界 SLA( ( サービス レベル アグリメント ) への反映 > 定量的な分野に限られ また 事業継続性そのものを確保するものではない 第一者認証 ( 内部監査による ) > あくまで自己評価に基づくもので 事業継続性を客観的に評価するものではない 第二者認証 ( 購買者などによる監査 ) > 求められる事業継続性の観点を織り込むことが可能であるが 取引先が多岐に亘る場合はその実施と評価のメンテナンスに限界がある 第三者認証 ( 標準化された認証規格を用いる ) > 現在適用可能な認証規格はマネジメントシステム認証規格であるため事業継続性を直接的に評価するものではない 14 Copyright Kenji Watanabe 2013

15 スウェーデン ISO/TC223( 社会セキュリティ ) 動向 2012 年 6 月総会の状況 TC223 社会セキュリティ ビジネスプラン 日本 WG1: マネジメント フレームワーク Societal security Framework & Roadmap Exercise 及び PPP( 官民連携 ) Framework & Roadmap Exercise & Testing Public & Private Partnership カナダ WG2: 用語定義 TC223 用語集の作成 ISO/IEC Guide73との整合性調整 ドイツ WG3: コマンド コントロール 緊急時の指揮 / 命令 協調 協力の原則指揮 / 命令 協調 協力の情報 / データ仕様組織間 / 組織内の警告手順 オランダ WG4:PAS 文章の校正 要求事項開発 個別組織の事業継続マネジメントに係わる要求事項開発 PAS22399の改訂 Project Team 1: ISO22301 Project Team 2: ISO Project Team 3 : デンマーク提案検討 フランス WG5: ビデオサーベイランス ビデオサーベイランス運用に関するベストプラクティス及び規格開発オペレーターと市民とのインターフェース 英国 WG6: 集団避難 大規模災害 事故発生時の集団避難にかかわる手順ガイドラインの検討 15 Copyright Kenji Watanabe 2013

16 ISO22301 へのインプット様々な参照文章群 16 Copyright Kenji Watanabe 2013

17 ISO/TC223 で開発済 開発中の規格群 発行済 22300: Terminology 22301: BCMS-Requirement 22320: EM-Requirements for incident response 発行間近 22311: Video surveillance export interoperability 最終段階 2313: BCMS-Guidance 22398: Guidelines for exercise 日本提案 22322: Public Warning(DIS 準備中 ) 22324: Color-coded alert (DIS 準備中 ) キャンセル済 22323: Management system for resilience in organizations - requirements 新規提案 22315: Mass evacuation ( 新設のWG6にて英国主導でWD 準備中 ) 17 Copyright Kenji Watanabe 2013

18 223 シリーズ各文章の位置づけ社会セキュリティの高度化のBCMSと情報共有 コミュニケーション 相互運用性 Disaster information sharing & communications 災害時の情報共有とコミュニケーション ( 含む指揮命令 ) Interoperability 組織間相互運用性 18 Copyright Kenji Watanabe 2013

19 大規模災害に備える企業間連携の取り組みプロトコール ( 共通言語 ) としての ISO: 被災の可能性の低い地域との同業組合レベルでの連携 19 Copyright Kenji Watanabe 2013

20 3. 広域災害における組織の意思決定と課題 20 Copyright Kenji Watanabe 2013

21 広域災害時の企業の状況広域災害時に組織に必要とされる視点 地域共同体 ( 社会インフラ 環境 労働力など ) 社会インフラ : 電気 ガス 水道 交通 学校 商店 緊急サービス環境 : 空気 河川 土地 地下水 自然 広域災害の場合 企業は地域と共に被災 社会的責任 (CSR) を超えた概念 : お互い様 企業市民 (Corporate Citizenship) としての役割 営利活動とは別に 社会の一員として良き市民たるべく社会的活動を行い 社会貢献する 地域内利害関係者間の防災計画 事業継続計画にかかわる通常時からの情報共有が功を奏する 地元企業が生き残ることが地域の中長期の復興を支える 21 Copyright Kenji Watanabe 2013

22 広域災害時の組織の意思決定意思決定プロセス 意思決定 : 行動 =f( 状況 価値 ) f 価値 BCP と社是 社訓 状況 制約条件 ( 外部状況 ) 状況認識 ( 内部状況 ) 主体 f: 意思決定 行動 Action 1 Action 2 Action 3 22 Copyright Kenji Watanabe 2013

23 広域災害時の意思決定 現状の課題希少リソースの枯渇 被災地域周辺地区の希少リソースの枯渇 1. 道路交通 2. 燃料 水 3. 宿泊施設 4. 輸送手段 ( タクシー レンタカー トラックなど ) 5. 建機 重機 6. 修理 保守サービス 企業間 官民の間で すくみ が発生 23 Copyright Kenji Watanabe 2013

24 法律 (CCA) に基づいた階層的な官民連携 Civil Contingencies Act (2004) を機軸とするリスクコミュニケーション 24 Copyright Kenji Watanabe 2013

25 英国内閣府によるリスク要因リスト National Risk Register ( ) 国家レベルのリスク要因相対関係例示 ( リスクコミュニケーション ) ( 相対的的な影響度 ) 自然災害 豪雨 暴風雨 豪雪 熱波など 洪水 疾患 ( 人間 動物大規模事故 工業事故 ( 火災 汚染 技術 ) 重要インフラ障害 ライフライン途絶 大規模交通 鉄道 海運 航空事故意図的攻撃 混雑地域 都市への攻撃 重要インフラへの攻撃 交通機関 手段への攻撃 新型攻撃 ( 化学 サイバー攻撃など ) NRR2010 ( 相対的な起こりやすさ ) NRR でカバーされていない範囲 longer term and broader global risks 25 Copyright Kenji Watanabe 2013

26 国家 地方 地域の各階層における情報共有の仕組み Forumの役割と官民連携のプロトコールとしてのBS25999 ISO22301 ISO22301 BS25999 CCA 国家安全保障戦略 NRR 国家 Resilience Forum(NRF) 地方別 Resilience Forum(LRF) 地域別 Resilience Forum(CRF) RLRR CRR * 自治体 地元警察 消防 インフラ事業者 商工会議所 保険会社 銀行 事業会社 士業などが参加 26 Copyright Kenji Watanabe 2013

27 BCM の実効性確保を目的とした標準化の必要性 BCMの対象領域の拡大 ( ビジネス コミュニティの概念 ) 企業グループ 地域コミュニティ 企業 サプライチェーン 業界 27 Copyright Kenji Watanabe 2013

28 BCM の実効性確保を目的とした標準化の必要性 BCM の対象領域の拡大 ( 行政サービス コミュニティの概念 ) 政府機関地方局 近隣自治体 自治体 地域コミュニティ 省庁など中央政府機関 28 Copyright Kenji Watanabe 2013

29 地域型 BCM の実効性確保を目的とした官民連携の重要性 BCM の共通領域としての地域コミュニティ 行政部門 民間部門 Exercise (22398) Partnership agreement (22397) Public warning (22322) Color-coded alert (22324) BCMS(22301,22313) Incident response (22320) Exercise (22398) Partnership agreement (22397) Data elements and codes (22351,22352) Emergency capability assessment (22325) Mass evacuation (22315) BCMS(22301,22313) Exercise (22398) Partnership agreement (22397) 29 Copyright Kenji Watanabe 2013

30 ISO22398(FDIS) Guidelines for exercises ( 演習のためのガイドライン [ 仮訳 ]) ISO22398 概要 ( 詳細は投影のみ ) 演習プログラムマネジメントのステップ 計画策定 ニーズの確認 目標設定 役割分担など 演習実施 演習効果のモニタリング 評価など 演習プログラム計画策定 演習実施 レビューと改善演習プロジェクト 1 演習プロジェクト2 演習プロジェクト X レビューと改善 継続的改善 30 Copyright Kenji Watanabe 2013

31 組織 地域をまたがった 演習 の標準化の必要性コミュニティ型 BCMに不可欠な要素 広域災害や大規模事件 事故は組織や地域 ( 含む国家 ) をまたがって発生する 地域内で同時に被害を受ける組織の形態や機能 役割はさまざまである 個別組織の自助や行政単独による公助の限界が生じると同時に 短期間集中の共助 互助の必要性が急増する 組織 地域をまたがった 共通言語 や プラットフォーム が共助 互助には必要 発災時の情報共有のみならず通常時のコミュニケーション体制の構築が肝要 事前の訓練 試験には必要なステークホルダー ( 利害関係者 ) を含めることが不可欠 ( 国際 ) 標準規格 地域内演習 サプライチェーン ( 官民連携 ) 内演習 業界横断演習 国際間演習 31 Copyright Kenji Watanabe 2013

32 BCMS( マネジメントシステム ) における位置づけ訓練による確認と試験の目的 現行業務 ビジネスの分析 業務の重要性分析 リスク評価とコントロール 定期訓練 メンテナンス監査 計画の定期レビュー 社員 BCM チームによる実地訓練 システム IT テスト 計画メンテナンス 内部監査 事業継続戦略 全社事業継続戦略 部門 業務別事業継続戦略 事業継続に関する企業文化の定着化 教育 啓蒙活動 研修 プログラム 4 マネジメント 経営陣の積極参画 方法論 フレームワークの整備 予算管理 人事管理 監査 3 事業継続マネジメント責任体制の設計と導入 詳細計画策定 社内外組織 被災シナリオ 人員配置 The Business Continuity Institute 32 Copyright Kenji Watanabe 2013

33 DHS: HSEEP 33 Copyright Kenji Watanabe 2013

34 さいごに 34 Copyright Kenji Watanabe 2013

35 通常時の 柔軟性 の構築と積み上げ レジリエンスの構築はトップダウンの有事想定対応のみでは成し得ない 通常時のインシデント ( 対応済 ) 発生頻度事象発 想定される最大インシデント群 ( 未対応 ) [Long-tail リスク ] 損失規模 通常時におけるオペレーションの 柔軟性 構築とその積み上げ Resilience( 弾力性のある回復力 しなやかな復元力 ) の構築 大震災 津波以外のリスク要因にも対応する必要がある 35 Copyright Kenji Watanabe 2013

<4D F736F F F696E74202D E9197BF E95D388CF88F582A982E782CC8FEE95F192F18B9F2E >

<4D F736F F F696E74202D E9197BF E95D388CF88F582A982E782CC8FEE95F192F18B9F2E > 資料 2 情報ご提供 連携型 BCM と演習の重要性 ~ 個別 BCP BCM の限界と企業間連携 官民連携による連携型 BCM~ 2016 年 2 月 22 日第 1 回徳山下松港 宇部港における石炭サプライチェーンの継続に関する検討会 渡辺研司名古屋工業大学 大学院社会工学専攻 1 Copyright Kenji Watanabe 2016 トピックス 1. 個別 BCP BCM の限界と組織間連携

More information

Microsoft PowerPoint - 渡辺先生.ppt

Microsoft PowerPoint - 渡辺先生.ppt BCM 評価の可能性と課題 ~ 企業の競争力に貢献する BCM~ あらた基礎研究所企業の事業継続性研究会企業の事業継続マネジメント (BCM) シンポジウム 2010 年 2 月 19 日 渡辺研司 WATANABE, Kenji watanabe@kjs.nagaokaut.ac.jp 長岡技術科学大学大学院技術経営研究科 問題意識 研究の背景事業継続性評価ニーズの高まりと現行の仕組みの限界 組織

More information

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO 新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504

More information

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I ISMS の本 質を理解す る 2017/12/13 リコージャパン株式会社 エグゼクティブコンサルタント 羽田卓郎 作成 :2017 年 10 月 6 日 更新 :2017 年 11 月 06 日 Ver.1.1 1 進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している 2000 2001 2002 2003 2004 2005 2006

More information

スライド 1

スライド 1 資料 WG 環 3-1 IPv6 環境クラウドサービスの構築 運用ガイドライン骨子 ( 案 ) 1 本骨子案の位置付け 本ガイドライン骨子案は 環境クラウドサービス を構築 運用する際に関連する事業者等が満たすことが望ましい要件等を規定するガイドライン策定のための準備段階として ガイドラインにおいて要件を設定すべき項目をまとめたものである 今後 平成 21 年度第二次補正予算施策 環境負荷軽減型地域

More information

1 BCM BCM BCM BCM BCM BCMS

1 BCM BCM BCM BCM BCM BCMS 1 BCM BCM BCM BCM BCM BCMS わが国では BCP と BCM BCM と BCMS を混同している人を多く 見受けます 専門家のなかにもそうした傾向があるので BCMS を正 しく理解するためにも 用語の理解はきちんとしておきましょう 1-1 用語を組織内で明確にしておかないと BCMS や BCM を組織内に普及啓発していく際に齟齬をきたすことがあります そこで 2012

More information

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務 ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 1.2015 年版改定の概要 2.2015 年版の6 大重点ポイントと対策 3.2015 年版と2008 年版の相違 4.2015 年版への移行の実務 TBC Solutions Co.Ltd. 2 1.1 改定の背景 ISO 9001(QMS) ISO

More information

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化 ISO 9001:2015 におけるプロセスアプローチ この文書の目的 : この文書の目的は ISO 9001:2015 におけるプロセスアプローチについて説明することである プロセスアプローチは 業種 形態 規模又は複雑さに関わらず あらゆる組織及びマネジメントシステムに適用することができる プロセスアプローチとは何か? 全ての組織が目標達成のためにプロセスを用いている プロセスとは : インプットを使用して意図した結果を生み出す

More information

JISQ 原案(本体)

JISQ 原案(本体) 目次 ページ序文 1 1 適用範囲 1 2 引用規格 1 3 用語及び定義 2 4 力量要求事項 2 5 労働安全衛生マネジメントシステム審査員に対する力量要求事項 2 5.1 一般 2 5.2 OH&Sの用語, 原則, プロセス及び概念 2 5.3 組織の状況 2 5.4 リーダーシップ, 働く人の協議及び参加 2 5.5 法的要求事項及びその他の要求事項 2 5.6 OH&Sリスク,OH&S 機会並びにその他のリスク及びその他の機会

More information

資料 -3 事業継続ガイドラインの改定について 平成 25 年 7 月 24 日内閣府 ( 防災担当 ) 普及啓発 連携担当

資料 -3 事業継続ガイドラインの改定について 平成 25 年 7 月 24 日内閣府 ( 防災担当 ) 普及啓発 連携担当 資料 -3 事業継続ガイドラインの改定について 平成 25 年 7 月 24 日内閣府 ( 防災担当 ) 普及啓発 連携担当 1. 事業継続ガイドライン改定の背景 内閣府では 平成 15 年 中央防災会議に専門調査会を設置し 民間企業等の事業継続計画 (BCP) の必要性を取りまとめ 平成 17 年に 事業継続ガイドライン第一版 を策定 平成 21 年には 事業継続ガイドライン第二版 に改定した 本書及び関連文書をもとに

More information

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ 実務指針 6.1 ガバナンス プロセス 平成 29( 2017) 年 5 月公表 [ 根拠とする内部監査基準 ] 第 6 章内部監査の対象範囲第 1 節ガバナンス プロセス 6.1.1 内部監査部門は ガバナンス プロセスの有効性を評価し その改善に貢献しなければならない (1) 内部監査部門は 以下の視点から ガバナンス プロセスの改善に向けた評価をしなければならない 1 組織体として対処すべき課題の把握と共有

More information

9100 Key Changes Presentation

9100 Key Changes Presentation 管理者向け資料 注意事項 : この資料は,IAQG の Web サイトに掲載されている 9100 次期改正動向説明資料の 9100 revision 2016 Executive Level Presentation October 2016 を翻訳 / 一部補足したものです 和訳の内容が不明確な場合は原文 ( 英文 ) を参照願います 翻訳 編集 :JAQG 規格検討ワーキンググループ作成 :IAQG

More information

資料 4 ドイツ フィンランドにおける国土強靱化の取り組み ドイツ フィンランド出張報告期間 : 平成 27 年 10 月 28 日 ~11 月 5 日

資料 4 ドイツ フィンランドにおける国土強靱化の取り組み ドイツ フィンランド出張報告期間 : 平成 27 年 10 月 28 日 ~11 月 5 日 資料 4 ドイツ フィンランドにおける国土強靱化の取り組み ドイツ フィンランド出張報告期間 : 平成 27 年 10 月 28 日 ~11 月 5 日 訪問の目的 国土強靱化に関する取り組みを推進している諸外国における脆弱性評価の手法について 行政機関や重要インフラを管理している民間事業者等を対象に現地調査 ヒアリングを行い 我が国の国土強靱化の参考とする 主な質問項目 1 脆弱性評価をどのように実施しているのか

More information

ISO/IEC 改版での変更点

ISO/IEC 改版での変更点 ISO/IEC 20000-1 改版での変更点 2012 年 3 月 30 日富士通株式会社 ITIL と ISO20000 の歩み JIS 化 (2007.4) JIS Q 20000-1:2007 改版中 JIS Q 20000-2:2007 国際標準化 (2005.12) BS15000-1 BS15000-2 ISO20000-1 改版 (2011.4) ISO20000-2 ITIL V3

More information

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ ISO 9001:2008 と ISO 9001:2015 との相関表 この文書は ISO 9001:2008 から ISO 9001:2015 及び ISO 9001:2015 から ISO 9001:2008 の相関表を示す この文書は 変更されていない箇条がどこかということに加えて 新たな箇条 改訂された箇条及び削除された箇条がどこにあるかを明らかにするために用いることができる ISO 9001:2015

More information

BCMSユーザーズガイド -ISO 22301:2012対応-

BCMSユーザーズガイド -ISO 22301:2012対応- 株式会社インターリスク総研 事業リスクマネジメント部事業継続マネジメントグループ (JIPDEC BCMS 適合性評価制度運営委員会委員 ) 田代邦幸 2014 年 9 月 24 日 Copyright JIPDEC 2014 1 画面上のスライドは お手元に配布された資料とは 若干異なります マークがついたスライドは お手元に配布しておりません 2 今日お話ししたいこと 組織レジリエンスの向上に本気で取り組むならば

More information

大塚製薬(株)佐賀工場

大塚製薬(株)佐賀工場 1 事業継続マネジメントシステム BCP 管理要領 承認者 : 大塚製薬株式会社 年月日 2 改訂履歴 版改訂日承認者作成者改訂内容 3 目次 1 章総則... 4 2 章用語の定義... 4 3 章 BCP 作成 見直し手順... 5 3-1 実施時期... 5 3-2 見直し手順... 5 4 章組織の理解... 6 4-1 事業継続計画の策定... 6 5 章計画... 6 5-1 リスクと機会への対応処置...

More information

~BCP から BCM へ ~ 静岡県事業継続計画モデルプラン ( 第 3 版 ) の概要 静岡県経済産業部

~BCP から BCM へ ~ 静岡県事業継続計画モデルプラン ( 第 3 版 ) の概要 静岡県経済産業部 ~BCP から BCM へ ~ 静岡県事業継続計画モデルプラン ( 第 3 版 ) の概要 静岡県経済産業部 Ⅰ 改訂のポイント 1 BCPからBCMへ第 2 版は おおむねBCP=BCMという考え方に基づき改訂したが 今回は BC Pを 文書化された対応手順計画 と位置づけ これを包含する形で BCMという概念を掲げ 理解を促している BCMとは 効率的 効果的に企業の 事業継続能力 を磨き上げるためのマネジメントプロセスであり

More information

Microsoft Word - RM最前線 doc

Microsoft Word - RM最前線 doc 2015 No.8 環境マネジメントシステム ISO 14001 の改定動向 1996 年に環境マネジメントシステム規格 ISO 14001 が国際規格として発行されてから すでに 18 年が経過した 2004 年に実施された小規模な改定を経て 現在では 日本国内で 2.5 万 世界では 170 ヵ国以上で 35 万を超える企業 組織が認証取得し 活用している 現行の ISO 14001:2004

More information

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074>

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074> 補足資料 3 SaaS ASP の普及促進のための 環境整備について SaaS ASP の活用促進策 ネットワーク等を経由するサービスであり また データをベンダ側に預けることとなる SaaS ASP を中小企業が安心して利用するため 情報サービスの安定稼働 信頼性向上 ユーザの利便性向上が必要 サービスレベル確保のためのベンダ ユーザ間のルール整備 (1) ユーザ ベンダ間モデル取引 契約書の改訂

More information

組織内CSIRTの役割とその範囲

組織内CSIRTの役割とその範囲 組織内 CSIRT の役割とその範囲 一般社団法人 JPCERT コーディネーションセンター 目次 組織内 CSIRT の基本的な役割 組織内 CSIRT の役割範囲には違いがある インシデント対応の重要ポイントから見る役割 ユーザからのインシデント報告 外部のインシデント対応チームとの連携 インシデント関連情報の伝達経路の保全 他組織の CSIRT との情報共有 組織内 CSIRT の役割の定義

More information

CSR(企業の社会的責任)に関するアンケート調査結果《概要版》

CSR(企業の社会的責任)に関するアンケート調査結果《概要版》 CSR( 企業の社会的責任 ) に関するアンケート調査結果 概要版 1. 調査目的 (1) 企業経営の中で CSR がどのように位置づけられ 実践されているかを明らかにするとともに 推進上の課題を整理 分析する (2) 加えて 2008 年秋以降の経営環境の急激な変化の中で 各社の取り組みにどのような変化が生じているかについても調査を行う 2. 調査時期 : 2009 年 5 月 ~7 月 3. 調査対象

More information

日本機械学会 生産システム部門研究発表講演会 2015 資料

日本機械学会 生産システム部門研究発表講演会 2015 資料 ( 社 ) 日本機械学会生産システム部門研究発表講演会 2015 製造オペレーションマネジメント入門 ~ISA-95 が製造業を変える ~ 事例による説明 2015-3-16 Ver.1 IEC/SC65E/JWG5 国内委員アズビル株式会社村手恒夫 目次 事例によるケーススタディの目的 事例 : 果汁入り飲料水製造工場 情報システム構築の流れ 1. 対象問題のドメインと階層の確認 2. 生産現場での課題の調査と整理

More information

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料 テキストの構造 1. 適用範囲 2. 引用規格 3. 用語及び定義 4. 規格要求事項 要求事項 網掛け部分です 罫線を引いている部分は Shall 事項 (~ すること ) 部分です 解 ISO9001:2015FDIS 規格要求事項 Shall 事項は S001~S126 まで計 126 個あります 説 網掛け部分の規格要求事項を講師がわかりやすく解説したものです

More information

(2) 事業の具体的内容本事業は 次に示す 1~3 の内容について 経済産業省との協議の上 事業を実施する 1 インシデント対応等 企業等の組織内の情報の窃取やサービス運用妨害等を目的とするサイバー攻撃等のインシデントに関する対応依頼を受け付け 国内外の CSIRT 等と連携し 迅速かつ円滑な状況把

(2) 事業の具体的内容本事業は 次に示す 1~3 の内容について 経済産業省との協議の上 事業を実施する 1 インシデント対応等 企業等の組織内の情報の窃取やサービス運用妨害等を目的とするサイバー攻撃等のインシデントに関する対応依頼を受け付け 国内外の CSIRT 等と連携し 迅速かつ円滑な状況把 平成 30 年度サイバーセキュリティ経済基盤構築事業 ( サイバー攻撃等国際連携対応調整事業 ) に係る入札可能性調査実施要領 平成 30 年 2 月 1 日経済産業省商務情報政策局サイバーセキュリティ課 経済産業省では 平成 30 年度サイバー攻撃等国際連携対応調整事業の受託者選定に当たって 一般競争入札 ( 又は企画競争 ) に付することの可能性について 以下の通り調査いたします つきましては

More information

15288解説_D.pptx

15288解説_D.pptx ISO/IEC 15288:2015 テクニカルプロセス解説 2015/8/26 システムビューロ システムライフサイクル 2 テクニカルプロセス a) Business or mission analysis process b) Stakeholder needs and requirements definieon process c) System requirements definieon

More information

AAプロセスアフローチについて_ テクノファーnews

AAプロセスアフローチについて_ テクノファーnews 品質マネジメントシステム規格国内委員会事務局参考訳 るために必要なすべてのプロセスが含まれる 実現化プロセス これには, 組織の望まれる成果をもたらすすべてのプロセスが含まれる 測定, 分析及び改善プロセス これには, 実施状況の分析並びに有効性及び効率の向上のための, 測定並びにデータ収集に必要となるすべてのプロセスが含まれる それには測定, 監視, 監査, パフォーマンス分析および改善プロセス

More information

レジリエンスの取り組みに 関わるディスカッション

レジリエンスの取り組みに 関わるディスカッション 2015 年 11 月 13 日レジリエンス協会第 18 回定例会 JIS Q22398 社会セキュリティ 演習の指針の使い方 一般財団法人レジリエンス協会会員 槇本純夫 損保ジャパン日本興亜リスクマネジメント株式会社 本規格を使いこなすために お話しのポイント 演習 を知る 演習 は これを計画策定し実施し 見直し改善する一連の活動をいう そのために組織は演習のプログラムを持ち 個々の演習 ( プロジェクト

More information

第 18 回 JAB/ISO 9001 公開討論会 2012 年 3 月 13 日 ISO 9001 認証の ブランド価値を高める 東京大学大学院飯塚悦功

第 18 回 JAB/ISO 9001 公開討論会 2012 年 3 月 13 日 ISO 9001 認証の ブランド価値を高める 東京大学大学院飯塚悦功 2012 年 3 月 13 日 ISO 9001 認証の ブランド価値を高める 東京大学大学院飯塚悦功 ISO 9001 認証のブランド価値 今年度のテーマの意図 ISO 9001 発行 25 周年 ISO 9001 規格発行 (1987 年 3 月 ) から25 年 ISO 9001 認証制度発足 (1993 年 ) から20 年 次期 ISO 9001(2015~16 年改正?) は, いかにあるべきか?

More information

Microsoft PowerPoint mitsuhashi.ppt [互換モード]

Microsoft PowerPoint mitsuhashi.ppt [互換モード] ISO10012 ISO 10012 10012 10012 10012 10012 10012 20111118 10012 1. 2. 1 2 1. 1992 2. 1997 * 3. 2003 3 10012 1950 - -5923 1959 - - 9858 - -45662 - / 540 - / - -9858 10012-1 10012-2 1990 9000 10012-1 -2

More information

日本企業のCSIRT実例紹介

日本企業のCSIRT実例紹介 あなたの会社の情報セキュリティ対応体制は大丈夫? ~CSIRT 入門 ~ 日本企業の CSIRT 実例紹介 日本シーサート協議会専門委員 山賀正人 はじめに CSIRT に規格はない RFC 2350 Expectations for Computer Security Incident Response 各企業の実情 現状に即した CSIRT の実装 二つとして同じ CSIRT は存在しない 実例を参考に

More information

Microsoft Word HPコンテンツ案 _履歴なし_.doc

Microsoft Word HPコンテンツ案 _履歴なし_.doc O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

CCM (Cloud Control Matrix) の役割と使い方

CCM (Cloud Control Matrix) の役割と使い方 CCM (Cloud Control Matrix) 役割と使い方 一般社団法人日本クラウドセキュリティアライアンス CCM ワーキンググループ このセッションの内容 CCM(Cloud Control Matrix) とは何かを理解する CCM の位置づけと既存の規格 標準との関係 CCM と CSA Cloud Security Guidance の関係 CCM の構造を理解する コントロールドメインの構成

More information

先行的評価の対象とするユースケース 整理中. 災害対応に関するユースケース. 健康に関するユースケース. 移動に関するユースケース. 教育に関するユースケース. 小売 物流に関するユースケース 6. 製造 ( 提供した製品の保守を含む ) に関するユースケース 7. 農業に関するユースケース 8.

先行的評価の対象とするユースケース 整理中. 災害対応に関するユースケース. 健康に関するユースケース. 移動に関するユースケース. 教育に関するユースケース. 小売 物流に関するユースケース 6. 製造 ( 提供した製品の保守を含む ) に関するユースケース 7. 農業に関するユースケース 8. 資料 先行的評価について - ユースケースとシナリオ分析 平成 9 年 月 日事務局資料 先行的評価の対象とするユースケース 整理中. 災害対応に関するユースケース. 健康に関するユースケース. 移動に関するユースケース. 教育に関するユースケース. 小売 物流に関するユースケース 6. 製造 ( 提供した製品の保守を含む ) に関するユースケース 7. 農業に関するユースケース 8. 金融に関するユースケース

More information

2 1 図 2 連邦政府と地方との役割分担 ( 出典 :FEMA) 2 2. 米国の危機管理システムの変遷 1950 Disaster Relief Act Civil Defense Act National Flood Insurance Act

2 1 図 2 連邦政府と地方との役割分担 ( 出典 :FEMA) 2 2. 米国の危機管理システムの変遷 1950 Disaster Relief Act Civil Defense Act National Flood Insurance Act 特集 : 大規模災害と社会保障 Ⅱ 災害発生時における危機対応システム - 米国の事例に学ぶ - 牧紀男 要約本稿は 被害軽減 (preparedness) を中心とした危機対応から 被害抑止 (mitigation) 災害復興 (recovery) までも含めた総合的な防災対策を構築していっている米国の事例から 東日本大震災の教訓を踏まえた新たな日本の危機管理対策のあり方について考えるものである

More information

<4F F824F B4B8A B818E968D802E786C73>

<4F F824F B4B8A B818E968D802E786C73> OHSAS18001[ 労働安全衛生マネジメントシステム要求事項 ](2007 年版 ) 要求項番項目内容序文 1. 適用範囲 2. 引用規格 3. 定義 4 労働安全衛生マネジメントシステム要求事項 4.1 一般要求事項 組織は この規格の要求事項に従って 労働安全衛生マネジメントシステムを確立し 文書化し 実施し 維持し 継続的に改善すること かつ どのようにしてこれらの要求事項を満たすかを決定すること

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標 版名 管理番号 4 版 原本 環境マニュアル 環境企業株式会社 目次 4. 組織 4.1 組織及びその状況の理解 2 4.2 利害関係者のニーズ 2 4.3 適用範囲 2 4.4 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 4 5.2 環境方針 4 5.3 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 7 6.2 環境目標及び計画 8 6.3 変更の計画 9

More information

何故 2 つの規格としたのですか (IATF 16949:2016 及び ISO 9001:2015)? 2 つの規格となると 1 つの規格の場合より, 読んで理解するのが非常に難しくなります 1 まえがき 自動車産業 QMS 規格 IATF と ISO との間で,IATF を統合文書と

何故 2 つの規格としたのですか (IATF 16949:2016 及び ISO 9001:2015)? 2 つの規格となると 1 つの規格の場合より, 読んで理解するのが非常に難しくなります 1 まえがき 自動車産業 QMS 規格 IATF と ISO との間で,IATF を統合文書と IATF - 国際自動車産業特別委員会 IATF 16949:2016 よくある質問 (FAQ) IATF 16949:2016 第 1 版は,2016 年 10 月に出版された IATF 承認審査機関及び利害関係者からの質問に応えて, 以下の質問及び回答は,IATF によってレビューされたものである 特に示されていなければ,FAQ は発行と同時に適用される FAQ は IATF 16949:2016

More information

知創の杜 2016 vol.10

知創の杜 2016 vol.10 2016 Vol.10 FUJITSU RESEARCH INSTITUTE 富士通総研のコンサルティング サービス 社会 産業の基盤づくりから個社企業の経営革新まで 経営環境をトータルにみつめた コンサルティングを提供します 個々の企業の経営課題から社会 産業基盤まで視野を広げ 課題解決を図る それが富士通総研のコンサルティング サービス 複雑化する社会 経済の中での真の経営革新を実現します お客様企業に向けたコンサルティング

More information

ISO/IEC 27000family 作成の進捗状況

ISO/IEC 27000family 作成の進捗状況 O/IEC 27000 ファミリーについて 2013 年 6 月 11 日 ( 改 2013 年 7 月 1 日 ) 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 )

More information

ISO19011の概要について

ISO19011の概要について 3 技術資料 3-1 ISO19011 の概要について 従来の環境マネジメントシステムの監査の指針であった ISO14010 ISO14011 ISO1401 2 が改正 統合され 2002 年 10 月に ISO19011 として発行されました この指針は 単に審査登録機関における審査の原則であるばかりでなく 環境マネジメントシステムの第二者監査 ( 取引先等利害関係対象の審査 ) や内部監査に適用できる有効な指針です

More information

金融機関の業務継続強化に向けた課題と対応

金融機関の業務継続強化に向けた課題と対応 1 2 95/1 95/1 02/4 04/10 06/8 03/2 05/7 05/8 01/9 03/8 3 4 5 6 7 8 3 9 10 11 16/91114/810 16861468 12 13 14 18/45 11138 15 2 16 17 18 19 SARS 20 21 BCP BCM Business Continuity Plan Business Continuity

More information

事業継続計画における課題と対応策

事業継続計画における課題と対応策 重点テーマレポートレポート 経営コンサルティング本部 実践 サステナブル経営 事業継続計画における課題と対応策 2014 年 10 月 14 日全 8 頁 企業の事業継続の現状と 3 つの課題 そしてその対応策 コンサルティング ソリューション第三部 主席コンサルタント 大村岳雄 [ 要約 ] 事業継続の重要性は企業価値の向上や企業競争力の強化の観点から高まってきている 内閣府の調査 ( 平成 25

More information

Microsoft Word - IRCA250g APG EffectivenessJP.doc

Microsoft Word - IRCA250g APG EffectivenessJP.doc 品質マネジメントシステムを組織と事業の成功に整合させる 事業 品質 秀逸性 ( エクセレンス ) の間には 多くのつながりがあり 組織が使用できるモデルやツールも多々ある その数例を挙げれば バランス スコアカード ビジネス エクセレンス モデル ISO 9001 品質マネジメントシステム シックス シグマ デミングとジュランのモデル などがある 組織の使命と戦略を 戦略的測定とマネジメントシステムの枠組みを提供する包括的な一連のパフォーマンス測定指標に変換するシステム

More information

基本的な考え方/CSRマネジメント/マテリアリティ

基本的な考え方/CSRマネジメント/マテリアリティ NISSHA グループのサステナビリティ 基本的な考え方 現在 当社グループはバランス経営の観点から事業ポートフォリオの最適化を経営戦略の中軸に据え 第 6 次中期経営計画の重点市場である IT 市場や自動車市場での事業拡大に加え 医療機器市場や高機能パッケージ資材市場での事業活動を加速しています 当社はこれら重点 4 市場を中心に 直接的あるいは間接的に社会課題の解決に貢献する製品や事業を展開しています

More information

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 )

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 ) プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 ) の一番下を参照してください 10 9 8 などで始まる文字列の 最後の 数字は その特定コピーの印刷を示します

More information

ISO: 国際標準化機構 (International Organization for Standardization) 総会 年 回開催 理事会 ( 本は常任理事国 ) 理事会理事国 20 カ国 ISO 中央事務局 (CS) 138 名 (19 カ国から ) の職員で構成 技術管理評議会 (TM

ISO: 国際標準化機構 (International Organization for Standardization) 総会 年 回開催 理事会 ( 本は常任理事国 ) 理事会理事国 20 カ国 ISO 中央事務局 (CS) 138 名 (19 カ国から ) の職員で構成 技術管理評議会 (TM BCMS 規格 ISO22301 JIS Q22301 の動向 2015 年 11 13 小野高宏 1 ISO: 国際標準化機構 (International Organization for Standardization) 総会 年 回開催 理事会 ( 本は常任理事国 ) 理事会理事国 20 カ国 ISO 中央事務局 (CS) 138 名 (19 カ国から ) の職員で構成 技術管理評議会 (TMB)

More information

Microsoft PowerPoint - 事業継続マネジメントの基礎.ppt

Microsoft PowerPoint - 事業継続マネジメントの基礎.ppt 事業継続マネジメントの基礎 1 1. 事業継続を脅かすリスクとは 自然災害 地震 台風 洪水 事件 事故 火災 設備故障 システム障害 電気 通信 交通インフラの停止 テロ 犯罪行為 SARS 新型インフルエンザなど 2 2. 事業継続 (BC) とは 重要業務が中断したり 操業度が許容限界を超えて 低下することを可能な限り回避すること 重要業務が中断したり 操業度が落ち込んだとしても 許容される期間内で

More information

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構 スキル領域と (8) ソフトウェアデベロップメント スキル領域と SWD-1 2012 経済産業省, 独立行政法人情報処理推進機構 スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD-2 2012 経済産業省, 独立行政法人情報処理推進機構 専門分野 ソフトウェアデベロップメントのスキル領域 スキル項目 職種共通スキル 項目 全専門分野 ソフトウェアエンジニアリング Web アプリケーション技術

More information

Microsoft PowerPoint - メイテツコム事例(掲載用)

Microsoft PowerPoint - メイテツコム事例(掲載用) itsmf Japan 2013 事例発表講演 ISO20000 を活用した運用改善 ~ 導入から内部監査まで ~ 2013 年 11 月 27 日 監理部原達彦 IT サービス事業部鈴木恵美子 Copyright Meitetsucom Co., Ltd. All Rights Reserved 講演概要 ISO20000 を活用した運用改善 会社概要 運用改善への取り組み ~ITIL 勉強会から

More information

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の ISO 9001:2015 改訂 よくある質問集 (FAQ) ISO 9001:2015 改訂に関するこの よくある質問集 (FAQ) は 世界中の規格の専門家及び利用者からインプットを得て作成しました この質問集は 正確性を保ち 適宜 新たな質問を含めるために 定期的に見直され 更新されます この質問集は ISO 9001 規格を初めて使う利用者のために 良き情報源を提供することを意図しています

More information

Microsoft Word - №5 ISO22000.doc

Microsoft Word - №5 ISO22000.doc ~ISO22000 ってなあに?~ < 目次 > 1. 食の安全 を確保するには -これまでの経緯-... 1 2.ISO22000の必要性は?... 2 3.ISO22000の内容は?... 2 1 適用の範囲... 2 2 引用規格... 2 3 用語及び定義... 2 4 食品安全マネジメントシステム... 2 5 経営者の責任... 2 6 資源の運用管理... 3 7 安全な製品の計画及び実現...

More information

組織内CSIRT構築の実作業

組織内CSIRT構築の実作業 組織内 CSIRT 構築の実作業 一般社団法人 JPCERT コーディネーションセンター 概要 1. キックオフ スケジューリング 2. ゴールの設定とタスクの細分化 3. CSIRT 関連知識 ノウハウ等の勉強会 4. 組織内の現状把握 5. 組織内 CSIRT の設計 6. 組織内 CSIRT 設置に必要な準備 7. 組織内 CSIRT の設置 8. 組織内 CSIRT 運用の訓練 ( 参考 )

More information

J-SOX 自己点検評価プロセスの構築

J-SOX 自己点検評価プロセスの構築 統制自己評価 (CSA) 支援サービスのご案内 目次 1. 弊社がご提供するサービス 2. 各サービスの詳細 1. 自己点検における評価モデルの構築支援 2. 請負を含めた実地指導 3. 会社による自己点検状況の評価とアドバイス ( 参考 1) 実施基準における自己点検の取扱い ( 参考 2) 実務指針 ( 改正案 ) における自己点検の取扱い ( 参考 3) 自己点検導入のメリット デメリット (

More information

第 1 章実施計画の適用について 1. 実施計画の位置づけ (1) この 南海トラフ地震における具体的な応急対策活動に関する計画 に基づく宮崎県実施計画 ( 以下 実施計画 という ) は 南海トラフ地震に係る地震防災対策の推進に関する特別措置法 ( 平成 14 年法律第 92 号 以下 特措法 と

第 1 章実施計画の適用について 1. 実施計画の位置づけ (1) この 南海トラフ地震における具体的な応急対策活動に関する計画 に基づく宮崎県実施計画 ( 以下 実施計画 という ) は 南海トラフ地震に係る地震防災対策の推進に関する特別措置法 ( 平成 14 年法律第 92 号 以下 特措法 と 第 1 章具体計画の適用について 1. 具体計画の位置づけ (1) この南海トラフ地震における具体的な応急対策活動に関する計画 ( 以下 具体計画 という ) は 南海トラフ地震に係る地震防災対策の推進に関する特別措置法 ( 平成 14 年法律第 92 号 以下 特措法 という ) 第 4 条に規定する 南海トラフ地震防災対策推進基本計画 ( 平成 26 年 3 月中央防災会議 ) 第 4 章において作成するとされた災害応急対策活動の具体的な内容を定める計画であり

More information

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 (

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 ( ISO/FDIS 14001 ~ 認証審査における考え方 ~ 2015 年 7 月 13 日 17 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ

More information

ASNITE 試験事業者認定の一般要求事項 (TERP21) ASNITE 校正事業者認定の一般要求事項 (CARP21) ASNITE 試験事業者 IT 認定の一般要求事項 (TIRP21) ASNITE 標準物質生産者認定の一般要求事項 (RMRP21) ASNITE 試験事業者認定の一般要求事

ASNITE 試験事業者認定の一般要求事項 (TERP21) ASNITE 校正事業者認定の一般要求事項 (CARP21) ASNITE 試験事業者 IT 認定の一般要求事項 (TIRP21) ASNITE 標準物質生産者認定の一般要求事項 (RMRP21) ASNITE 試験事業者認定の一般要求事 IAJapan 測定のトレーサビリティに関する方針 (URP23) 改正案新旧対照表 1. 目的 ~2. 適用範囲略 改正案 1. 目的 ~2. 適用範囲略 現行 ( 下太線部分は改正部分 ) 3. 引用法令 規格 規程等 ISO 11843-1 Capability of detection -- Part 1: Terms and definitions (JIS Z 8462-1 測定方法の検出能力

More information

ISO9001:2015内部監査チェックリスト

ISO9001:2015内部監査チェックリスト ISO9001:2015 規格要求事項 チェックリスト ( 質問リスト ) ISO9001:2015 規格要求事項に準拠したチェックリスト ( 質問リスト ) です このチェックリストを参考に 貴社品質マニュアルをベースに貴社なりのチェックリストを作成してください ISO9001:2015 規格要求事項を詳細に分解し 212 個の質問リストをご用意いたしました ISO9001:2015 は Shall

More information

ビジネスにおける適合性評価の活用

ビジネスにおける適合性評価の活用 適合性評価の原則とシステム認証の実際 DEOS 技術シンポジウム 2015 年 6 月 17 日 一般財団法人日本品質保証機構特別参与三井清人 1 1 適合性評価の役割と近年の状況 1 近年 適合性評価 (conformity assessment) と呼ばれている様々な活動は 以前は試験 検査 認証などの名称で呼ばれ 市場のツールとして利用されてきたものである その目的は 取引される製品 サービスが使用者の意図に沿うものであることを

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SPI Japan 2012 車載ソフトウェア搭載製品の 機能安全監査と審査 2012 年 10 月 11 日 パナソニック株式会社デバイス社 菅沼由美子 パナソニックのデバイス製品 SPI Japan 2012 2 パナソニック デバイス社のソフト搭載製品 車載スピーカーアクティブ消音アクティブ創音歩行者用警告音 スマートエントリー グローバルに顧客対応 ソフトウェア搭載製品 車載 複合スイッチパネル

More information

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB のマネジメントシステムと認定システム 地域社会 国際社会 17011 JAB MS 認定システム 認定サービス実現プロセス 規制当局 顧客 MS 認証機関要員認証機関製品認証機関 GHG 妥当性確認 検証機関 試験所臨床検査室検査機関校正機関 組織 産業界 利害関係者ニーズ CB 2 適合性評価の機能と 文書 機関 機能

More information

いないか B レ 野生生物や生物多様性への悪影響を及ぼ C レ 先住民族 居住者の生活や土地 文化を 侵害 D レ 児童労働や 劣悪な環境での労働を行っ ていないか E レ 武装勢力の資金源となる等 紛争に関連 F その他 ( 特定せず特定せず特定せず 金(Au タンタル (Ta タングステン (W

いないか B レ 野生生物や生物多様性への悪影響を及ぼ C レ 先住民族 居住者の生活や土地 文化を 侵害 D レ 児童労働や 劣悪な環境での労働を行っ ていないか E レ 武装勢力の資金源となる等 紛争に関連 F その他 ( 特定せず特定せず特定せず 金(Au タンタル (Ta タングステン (W エシカルな鉱物 金属調達に関する公開質問状 2014 及び回答票 質問 0. 鉱物 金属に関するサプライチェーン上で貴社がどの部分にあたるかお答えください ( 複数選択可 A. 鉱山操業 B. 精錬 C. 一次加工 ( 地金等 D. 二次加工 ( 部品等 レ E. 最終製品製造 F. 商社 卸売 G. 最終製品販売 H. その他 ( 質問 1. 環境 社会問題に配慮した鉱物 金属調達を行うための方針や基準について伺います

More information

事業継続マネジメント (BCM) の本質とは? 本システム監査 協会近畿 部第 166 回定例研究会 2017 年 5 19 株式会社マネジメント総研代表取締役 俊

事業継続マネジメント (BCM) の本質とは? 本システム監査 協会近畿 部第 166 回定例研究会 2017 年 5 19 株式会社マネジメント総研代表取締役 俊 本システム監査 協会近畿 部第 166 回定例研究会 2017 年 5 19 株式会社マネジメント総研代表取締役 俊 はじめに ( 当社の事業継続 針 ) 株式会社マネジメント総研 ( 以下 当社 ) は 啐琢 という経営理念の下 お客さまに 品質のコンサルティング及び教育研修サービスを 安定 してご提供することが プロ としてのつとめであると考えております 当社の事業の要は と 情報 であり それらが脅かされるリスクを分析し

More information

品質マニュアル(サンプル)|株式会社ハピネックス

品質マニュアル(サンプル)|株式会社ハピネックス 文書番号 QM-01 制定日 2015.12.01 改訂日 改訂版数 1 株式会社ハピネックス (TEL:03-5614-4311 平日 9:00~18:00) 移行支援 改訂コンサルティングはお任せください 品質マニュアル 承認 作成 品質マニュアル 文書番号 QM-01 改訂版数 1 目次 1. 適用範囲... 1 2. 引用規格... 2 3. 用語の定義... 2 4. 組織の状況... 3

More information

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣 目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定

More information

<90528DB88EBF96E2955B2E786C73>

<90528DB88EBF96E2955B2E786C73> 4. 品質マネジメントシステム 4.1 一般要求事項 1 組織が品質マネジメントシステムを確立する上で必要としたプロセスは何ですか? 2 営業 / 購買 / 設計のプロセスについて 1このプロセスはどのプロセスと繋がっていますか? また関係していますか? 2このプロセスの役割と目的は何ですか? 3このプロセスの運用 管理の判断基準と 方法は何ですか? 4このプロセスの運用 管理での必要な資源と情報は何ですか?(

More information

Fujitsu Standard Tool

Fujitsu Standard Tool テクノロジセッション : IoT おもてなしクラウド IoT おもてなしクラウド 富士通の取り組みについて 2016 年 12 月 16 日富士通株式会社 0 Copyright 2016 FUJITSU LIMITED 目次 1. システム概要 2. インフラ基盤 3. ユーザ属性情報 1 Copyright 2016 FUJITSU LIMITED 1. システム概要 2 Copyright 2016

More information

事業継続ISOの上手な使い方――ISO 22301認証取得企業からみる実際の効果

事業継続ISOの上手な使い方――ISO 22301認証取得企業からみる実際の効果 114 事業継続 ISO の上手な使い方 ISO 22301 認証取得企業からみる実際の効果 西出三輝 Mitsuteru Nishide リスクコンサルティング事業本部 ERM 部主任コンサルタント はじめに事業継続の ISO である ISO 22301 1 が JIS 2 として制定されてから間もなく 1 年を迎える 3 当社でも様々な企業に認証取得を支援する機会を得た 当社が支援した企業において

More information

Microsoft PowerPoint  講演資料.pptx

Microsoft PowerPoint  講演資料.pptx ISO/IEC20000 導入の ポイント 留意点について 2013 年 11 月 28 日 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 情報マネジメント推進センター副センター長高取敏夫 JIPDEC 組織図 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42 年 12 月 20 日 事業規模 :26 億 4,300 万円 ( 平成 25 年度予算 ) 職員数

More information

< E9197BF C C A88D5C BA492CA29817A C982A882AF82E98FEE95F1835A834C A CE8DF4834B BD82BD82AB91E4816A5F34325F E977095D E786C7

< E9197BF C C A88D5C BA492CA29817A C982A882AF82E98FEE95F1835A834C A CE8DF4834B BD82BD82AB91E4816A5F34325F E977095D E786C7 資料 361 ASP SaaS における情報セキュリティ対策ガイドライン組織 運用編 ( たたき台 ) ASP SaaS における情報セキュリティ対策ガイドライン ( 組織 運用編 ) の現バージョンの位置づけについて 組織 運用編は まだ 27001:2005 及び 200001:2005 を参照して ASP SaaS における情報セキュリティ対策ガイドラインに必要な項目を選定した段階である 引き続き

More information

FSMS ISO FSMS FSMS 18

FSMS ISO FSMS FSMS 18 FSMS FSMS HACCP 7 12 15 7 CCP HACCP 6 ISO/TC34 ISO 22000 7. ISO 22000 HACCP PRP OPRP ISO 22000 HACCP OPRP ISO 22000 FSMS PRP HACCP PRP PRP HACCP OPRP OPRP OPRP OPRP CCP HACCP HACCP HACCP OPRP HACCP OPRP

More information

第16部 ソフトウェア・プロセスの改善

第16部 ソフトウェア・プロセスの改善 第 39 章 ISO 9000 シリーズ ISO 9000 シリーズの目的当初製品の品質に関わる要求は ある製品の製造者とその顧客の間の二者間のものだった つまり顧客が必要としている製品の製造者に 高い品質の製品の提供を顧客が直接要求する形のものだった しかしこの製造者が多くの顧客を持ち 顧客も多くの製造者から製品を購入し 場合によればある企業が ある時は製造者の立場に立つが別の時には顧客になるというように製造者と顧客の間の関係が複雑になると

More information

年報経営ディスクロージャー研究 2016 年 3 月第 15 号 30,000 25,000 20,000 被害者数 ( 人 ) 15,000 10,000 5,000 0 死者 不明者の合計 行方不明

年報経営ディスクロージャー研究 2016 年 3 月第 15 号 30,000 25,000 20,000 被害者数 ( 人 ) 15,000 10,000 5,000 0 死者 不明者の合計 行方不明 論 稿 Practical method to prevent secondary disaster and identify unexpected risk ~ Timeliness and reliability of disclosure ~ Motomitsu Honma, InterRisk Research Institute & Consulting, Inc 論文要旨 情報 に基づいて災害対応は行われる

More information

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード] 1 2 3 解説 まず最初に, 要員 の一般的な定義と認証の対象となる 要員 の定義 (ISO/IEC 17024 による ) を学び, 両者の相違点を理解する 参考資料 1) 新村出編, 広辞苑 ( 第 6 版 ), 岩波書店,2009. 2) The New Oxford Dictionary of English 3) ISO/IEC 17024:2003 Conformity assessment

More information

パラダイムシフトブック.indb

パラダイムシフトブック.indb 3. 記録管理プログラムの作成記録管理のプログラムとは 組織ごとの記録管理の方針からルール ( 管理規則 実施手順など ) 教育計画 監査基準まで すべてがセットになったものであり 組織における包括的な記録管理の仕組みである この項では ISO15489の考え方をベースに国際標準に基づいた記録管理プログラムとはどのようなものか示す 記録管理のプログラムを作成する場合 先に述べた基本的な記録管理の要求事項

More information

大規模災害等に備えたバックアップや通信回線の考慮 庁舎内への保存等の構成について示すこと 1.5. 事業継続 事業者もしくは構成企業 製品製造元等の破綻等により サービスの継続が困難となった場合において それぞれのパターン毎に 具体的な対策を示すこと 事業者の破綻時には第三者へサービスの提供を引き継

大規模災害等に備えたバックアップや通信回線の考慮 庁舎内への保存等の構成について示すこと 1.5. 事業継続 事業者もしくは構成企業 製品製造元等の破綻等により サービスの継続が困難となった場合において それぞれのパターン毎に 具体的な対策を示すこと 事業者の破綻時には第三者へサービスの提供を引き継 企画提案書記載項目 企画提案書の作成にあたって 以下に示す各章 項の構成に則って作成すること 注意事項 各章 項毎に要件定義書 基本事項編 で示す 関連する仕様を満たすこと及び提案要求内容を含め提案を行うこと 全ての提案項目への記入は必須のものであり 記入のない項目については0 点として採点するため十分留意すること 企画提案書に記載する内容は全て本業務における実施義務事項として事業者が提示し かつ提案価格内で契約する前提になるものであることに留意すること

More information

スライド 1

スライド 1 資料 2-3 国際標準化に対する検討体制 ( 国際標準対応 WG) Ministry of Land, Infrastructure, Transport and Tourism 1 本 WG の検討事項 BIM/CIM に関する国際動向の把握 共有 1 各国の BIM/CIM の整備状況及び国際標準化に対する戦略を把握し 日本の CIM の整備方針や体系的な戦略を再確認 2 各国における有益な取組みについて事例収集し

More information

Microsoft PowerPoint - ITGI JapanPresentation( 島田)

Microsoft PowerPoint - ITGI JapanPresentation( 島田) J SOX 対応とシステム監査の課題 ~COBIT の視点から ~ 2007.6.20 CISA,CIA 島田裕次 アジェンダ COBIT/COBIT for SOXの意義 IT 統制整備における実務上の課題 ITガバナンスとIT 統制の関係 ITガバナンスの向上に向けて 2 COBIT/COBIT for SOX の意義 3 COBIT/COBIT for SOX の意義 COBIT for SOX

More information

事業継続ガイドライン改定の概要について

事業継続ガイドライン改定の概要について 事業継続ガイドライン改定の概要について シンポジウム 南海トラフ巨大地震に臨む 平成 26 年 3 月 6 日内閣府政策統括官 ( 防災担当 ) 付参事官 ( 普及啓発 連携担当 ) 付事業継続担当主査筒井智士 1. 我が国の災害対策における事業継続の取組の位置付け 我が国の災害対策の体系においては 事業継続の取組に関する規定が 災害対策基本法や防災基本計画に位置付けられている 災害対策基本法 平成

More information

<4D F736F F F696E74202D208E8E8CB18F8A944692E88D918DDB93AE8CFC E616C E B8CDD8AB B83685D>

<4D F736F F F696E74202D208E8E8CB18F8A944692E88D918DDB93AE8CFC E616C E B8CDD8AB B83685D> JNLA 技能試験要求事項説明会平成 24 年 8 月 22 日 ( 水 ) 29 日 ( 水 ): 東京会場平成 24 年 8 月 24 日 ( 金 ) 30 日 ( 木 ): 大阪会場 ) 1 試験所認定に係る国際動向目次 の動向 ILAC( 国際試験所認定協力機構 ) の動向 - 計量計測トレーサビリティ - 技能試験 - 測定不確かさ 技能試験提供者の認定について 全体のまとめ 2 の動向

More information

ISO 9001 ISO ISO 9001 ISO ISO 9001 ISO 14001

ISO 9001 ISO ISO 9001 ISO ISO 9001 ISO 14001 ISO 9001 ISO 14001 ISO 9001 ISO 14001 ISO 9001 ISO 14001 ISO 9001 ISO 14001 JAB/ISO 9001 JAB/ISO 14001 2009 ISO 9001 ISO 14001 1,500 797 797 53.1 2009 10 797 125 15.790 11.3 65 8.264 8.0 51 6.4 16 16 7

More information

ISO の概要

ISO の概要 プロジェクトマネジメント国際標準化フォーラム 2012 ISO 21500 WG2 総括報告 平成 24 年 11 月 28 日 PC236 国内対応委員会関口明彦 Copyright 2012 AKIHIKO SEKIGUCHI WG2 概要 WG2: プロセスの検討グループ CONVENER:Reinhard Wagner(Germany) SECRETARY:Walter Bowman(USA)

More information

なぜ社会的責任が重要なのか

なぜ社会的責任が重要なのか ISO 26000 を理解する 目次 ISO 26000-その要旨... 1 なぜ社会的責任が重要なのか?... 1 ISO 26000 の実施による利点は何か?... 2 誰が ISO 26000 の便益を享受し それはどのようにして享受するのか?... 2 認証用ではない... 3 ISO 26000 には何が規定されているのか?... 3 どのように ISO 26000 を実施したらいいか?...

More information

事例2_自動車用材料

事例2_自動車用材料 省エネルギーその 1- 自動車用材料 ( 炭素繊維複合材料 ) 1. 調査の目的自動車用材料としての炭素繊維複合材料 (CFRP) は 様々な箇所に使用されている 炭素繊維複合材料を用いることにより 従来と同じ強度 安全性を保ちつつ自動車の軽量化が可能となる CFRP 自動車は 車体の 17% に炭素繊維複合材料を使用しても 従来自動車以上の強度を発揮することができる さらに炭素繊維複合材料を使用することによって機体の重量を低減することができ

More information

16年度第一回JACB品質技術委員会

16年度第一回JACB品質技術委員会 ISO9001 次期改正の状況 DIS 版と 2008 年版の新旧箇条対照表 公開される ISO DIS14001 には 2004 年版との新旧箇条対応表が附属書 B としてついていますが ISO DIS9001 にはついていないので不便です - TC176/SC2 は最近 そのウエブサイト (http://isotc.iso.org/livelink/livelink/f etch/2000/2122/-8835176/-8835848/8835872/8835883/iso

More information

IPSJ SIG Technical Report Vol.2013-IS-126 No /12/ CIO Examination of Strategic Decision Making for System Planning Phase Yukio Amagai

IPSJ SIG Technical Report Vol.2013-IS-126 No /12/ CIO Examination of Strategic Decision Making for System Planning Phase Yukio Amagai 1 1 1 1 2 CIO Examination of Strategic Decision Making for System Planning Phase Yukio Amagai 1 Masato Yokota 1 Masahiro Ide 1 Ryuichi Harada 1 Hironori Washizaki 2 Decision making in such as a systemization

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

Ⅱ アメリカ合衆国の災害対策の歴史と組織 1 National Ocean Atmospheric Administration NOAA The National Climate Center NCDC PL89-3

Ⅱ アメリカ合衆国の災害対策の歴史と組織 1 National Ocean Atmospheric Administration NOAA The National Climate Center NCDC PL89-3 Autumn 2014 No. 188 特集 : 大規模災害と社会保障 Ⅱ 災害カタストロフィにおける個人の 福祉 と 公共性 アメリカ合衆国の連邦災害政策を素材として 後藤玲子 要約本稿は アメリカ合衆国の災害政策 ( とりわけハリケーン カトリーナ ) を題材として 災害カタストロフィにおける個人の 福祉 と 公共性 の関係を考察した 災害も公的機関や社会構造を崩壊させ その向こうに横たわるより広い眺めを見えるに任せることがある

More information

<355F838A E837D836C B E696E6464>

<355F838A E837D836C B E696E6464> 目 次 1. はじめに (1) 社会環境とリスクマネジメントシステム 1 (2) 本ガイドラインの目的と構成 3 2. リスクとリスクマネジメント (1) 正しいリスクの理解 4 (2) 正しいリスクマネジメントの理解 5 (3) リスクマネジメントの原則 6 3.Plan - 計画 (1) リスクマネジメントシステム 7 1 リスクマネジメント方針の決定 8 2 リスクマネジメント組織体制の決定

More information

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用 クラウドコンピューティングの進展と情報セキュリティ政策セミナー マッシュアップ時代の情報セキュリ ティの考え方とガイドラインの活用 2014 年 3 月 26 日ニフティ株式会社クラウド事業部 (JASA-クラウドセキュリティ推進協議会) 久保田朋秀 クラウドセキュリティガイドラインの前提 クラウドセキュリティはサービスの 利用をより促進するためのもの クラウドセキュリティに必要な要素は 安全 安心

More information

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over O/IEC 27000 ファミリーについて 2012 年 12 月 10 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

1 基本的考え方

1 基本的考え方 ... 1 1.1. BCP(Business Continuity Plan) 1 1.2. BCP 2 1.3. BCP 6 1.4. 9... 10 2.1. BCP 10 2.2. 11 2.3. 12 2.4. BCP 14 2.5. BCP 15 BCP... 17 3.1. 17 3.3. BCP 19 3.4. 22 3.5. 24 3.6. 25 3.7. 26... 28 4.1.

More information

JICA 事業評価ガイドライン ( 第 2 版 ) 独立行政法人国際協力機構 評価部 2014 年 5 月 1

JICA 事業評価ガイドライン ( 第 2 版 ) 独立行政法人国際協力機構 評価部 2014 年 5 月 1 JICA 事業評価ガイドライン ( 第 2 版 ) 独立行政法人国際協力機構 評価部 2014 年 5 月 1 JICA 事業評価ガイドライン ( 第 2 版 ) ( 事業評価の目的 ) 1. JICA は 主に 1PDCA(Plan; 事前 Do; 実施 Check; 事後 Action; フィードバック ) サイクルを通じた事業のさらなる改善 及び 2 日本国民及び相手国を含むその他ステークホルダーへの説明責任

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 5 月 31 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

実地審査チェックリスト (改 0) QA-057_____

実地審査チェックリスト (改 0)   QA-057_____ ISO14001 新旧対比表 新 (IS14001:2015) 旧 (14001:2004) 4.1 組織及びその状況の理解組織は 組織の目的に関連し かつ その EMS の意図した成果を達成する組織の能力に影響を与える 外部及び内部の課題を決定しなければならない こうした課題には 組織から影響を受ける又は組織に影響を与える可能性がある環境状況を含めなければならない 4.2 利害関係者のニーズ及び期待の理解組織は

More information

White Paper: ISO 9001: 2015 Update – Preparing for Transition

White Paper: ISO 9001: 2015 Update – Preparing for Transition ISO 9001:2015 改訂版 変更点と移行準備 www.tuv.com/iso-9001-2015 ISO 9001:2015 改訂 改訂 ISO 9001:2015 規格が 2015 年 9 月 15 日に発行されました 企業は変更点や改訂によるビジネス への影響を模索することになるでしょう テュフラインランドは 最も重要な変更を取りまと め 移行に備える企業を支援致します ISO 9001

More information

カウンシルの創設について 重要インフラの情報セキュリティ対策の向上を図るため 重要インフラの情報セキュリティ対策の向上を図るため のにより のにより 2 月 日に創設 日に創設 政府機関から独立した会議体として 分野横断的な情報共有等の連携を推進 政府機関から独立した会議体と

カウンシルの創設について 重要インフラの情報セキュリティ対策の向上を図るため 重要インフラの情報セキュリティ対策の向上を図るため のにより のにより 2 月 日に創設 日に創設 政府機関から独立した会議体として 分野横断的な情報共有等の連携を推進 政府機関から独立した会議体と カウンシルの創設について 2009 年 5 月 8 日内閣官房情報セキュリティセンター NISC 資料 5-1 カウンシルの創設について 重要インフラの情報セキュリティ対策の向上を図るため 重要インフラの情報セキュリティ対策の向上を図るため 11 11 のにより のにより 2 月 26 26 日に創設 日に創設 政府機関から独立した会議体として 分野横断的な情報共有等の連携を推進 政府機関から独立した会議体として

More information

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ IAF ID 2:2011 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネジメントシステム認定移行のための IAF 参考文書 (IAF ID 2 : 2011) 注 : この文書は Informative

More information