事業継続マネジメント (BCM) の本質とは? 本システム監査 協会近畿 部第 166 回定例研究会 2017 年 5 19 株式会社マネジメント総研代表取締役 俊

Similar documents
ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

品質マニュアル(サンプル)|株式会社ハピネックス

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

大塚製薬(株)佐賀工場

BCMSユーザーズガイド -ISO 22301:2012対応-

JIS Q 27001:2014への移行に関する説明会 資料1

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I

1 BCM BCM BCM BCM BCM BCMS

Microsoft PowerPoint - 事業継続マネジメントの基礎.ppt

<4D F736F F D20939D8D87837D836A B B816996E BB8DEC8F8A816A F90BB8DEC E646F63>

16年度第一回JACB品質技術委員会

事業継続ISOの上手な使い方――ISO 22301認証取得企業からみる実際の効果

資料 -3 事業継続ガイドラインの改定について 平成 25 年 7 月 24 日内閣府 ( 防災担当 ) 普及啓発 連携担当

<355F838A E837D836C B E696E6464>

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

ISO9001:2015内部監査チェックリスト

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

統合化の概要次回の改訂時迄には ISO D Guide83 に沿って整合性を図った 要求事項の定義 要求事項タイトル 要求事項の順番 そして定期的な適切性や妥当性有効性等の強化を含む見直しによって追加補充や変更点への対応を含めた対応が必要とされるが 統合化の構成の概要は 以下の通りススムパートナーズ

恣意的に限定した適用範囲になっていませんか 主力サイトは適用範囲外になっていませんか ( 当該サイト活動を適用範囲外することにより経営的に大きな影響を受けていませんか ) 環境マネジメントシステムの意図した成果 ( 箇条 4.1) に影響する部門 部署を除外していませんか 適用範囲に含まれるサイトと

Microsoft PowerPoint  講演資料.pptx

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

FSMS ISO FSMS FSMS 18

9100 Key Changes Presentation

Microsoft PowerPoint - メイテツコム事例(掲載用)

8. 内部監査部門を設置し 当社グループのコンプライアンスの状況 業務の適正性に関する内部監査を実施する 内部監査部門はその結果を 適宜 監査等委員会及び代表取締役社長に報告するものとする 9. 当社グループの財務報告の適正性の確保に向けた内部統制体制を整備 構築する 10. 取締役及び執行役員は

<4F F824F B4B8A B818E968D802E786C73>

<4D F736F F D2095B68F E838A F939D8D8794C55F>

実地審査チェックリスト (改 0) QA-057_____

4.4 マネジメントシステム プロセス 5 リーダーシップ 5.1 リーダーシップ コミットメント 組織の状況を考慮し リスク ( 不確かさに影響 ) 及び機会 ( 何かをするのによい時期 ) として取り組むことを決定した情報から適用範囲に含まれていない範囲が存在していませんか恣意的に限定した適用範

Microsoft Word - IRCA250g APG EffectivenessJP.doc

AAプロセスアフローチについて_ テクノファーnews

金融機関の業務継続強化に向けた課題と対応

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 (

JISQ 原案(本体)

1 主要機関の情報 ISO 改訂に関する情報 ( 調べ ) (1)( 一社 ) 日本規格協会 (JAS) の情報 第 21 回 ISO/TC207( 環境管理 ) 総会報告

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応

Microsoft Word - con 監査チェックリスト QMR

< E9197BF C C A88D5C BA492CA29817A C982A882AF82E98FEE95F1835A834C A CE8DF4834B BD82BD82AB91E4816A5F34325F E977095D E786C7

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

SJAC規格の作成及び発行手順

提出を求めることが想定される 本連載は 2015 年版によるシステム変更をマニュアルに反映させるため 要求項目順に 2004 年版と FDIS の差異の説明 マニュアルの改訂例という構成で 6 回に渡り整理するものである 2.FDIS と 2004 年版の構成比較 FDIS と 2004 年版の構成

自己点検・評価表

図表 11に都道府県別取得件数 ( 上位 10 位 ) を 図表 12に産業分野別取得件数 ( 上位主要産業分野 ) を 図表 13に産業分野別取得件数の推移を示します 産業分野別件数 ( 図表 12) では最も多いのが 建設 の15,084 件 次いで 基礎金属 加工金属製品 の6,434 件 電

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

ISO 制定 / 改訂の経緯 1996 年 : ISO 発行 (JIS Q14001 発行 ) 2004 年 : ISO 第 2 版発行 (JIS Q14001 発行 ) 2011 年 : ISO/TC207/SC1において 改訂を行うことを決定 2012 年 ~

PowerPoint プレゼンテーション

ISOIEC の概要

基本的な考え方/CSRマネジメント/マテリアリティ

知創の杜 2016 vol.10

目 次 1. 適用範囲 P4 2. 引用規格 P5 3. 用語及び定義 P5 4. 組織の状況 P7 4.1 組織及びその状況の理解 P7 4.2 利害関係者のニーズ及び期待の理解 P7 4.3 個人情報保護マネジメントシステムの適用範囲の決定 P7 4.4 個人情報保護マネジメントシステム P7

< C582C C58B4B8A6982C682CC95CF8D58935F88EA C30382D31312D33302E786C73>

Microsoft Word - con 監査チェックリスト EMR

Microsoft Word - 規則11.2版_FSSC22000Ver.4特例.doc

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室

よくお聞きする内部監査の課題 課題 1 毎年 同じチェックリスト ( 同じ質問 ) 課題 2 内部監査への積極的関与が乏しい 課題 3 形式的で 実用的でない ( 審査のためのもの ) 課題 4 あら探しになっている 課題 5 質問が抽象的でわかりにくい 課題 6 文書と記録ばかり求める課題 7 不

内部統制ガイドラインについて 資料

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 )

<4D F736F F D208DBB939C97DE8FEE95F18CB48D EA98EE58D7393AE8C7689E6816A2E646F63>

Microsoft PowerPoint - ISO9001規格要求事項の理解

<90528DB88EBF96E2955B2E786C73>

目 次 1. 適用範囲 P4 2. 引用規格 P5 3. 用語及び定義 P5 4. 組織の状況 P6 4.1 組織及びその状況の理解 P6 4.2 利害関係者のニーズ及びと期待の理解 P6 4.3 環境マネジメントシステムの適用範囲の決定 P6 4.4 環境マネジメントシステム P6 5. リーダー

ISO19011の概要について

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の

White Paper: ISO 9001: 2015 Update – Preparing for Transition


技術流出防止指針公表用.PDF

0ミ0、0・タ

~BCP から BCM へ ~ 静岡県事業継続計画モデルプラン ( 第 3 版 ) の概要 静岡県経済産業部

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

レジリエンスの取り組みに 関わるディスカッション

本日のポイント 事業のグローバル化の進展に伴い 長期ビジョンVG2020 * と共に現在のリスクマネジメントがスタート 経営陣とオムロンらしいリスクマネジメントは何かについて議論しながら 社会的責任の遂行 等を目標とする グローバル に 統合 された仕組み作りを目指して活動をしてきた 現在 取締役会

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

Ⅰ. はじめに リスクマネジメント規格の動向これまで ISO9001 や ISO14001 のように個別の課題に対して様々なマネジメントシステム規格が発行されてきましたが 包括的なひとつの枠組みの元に一貫したプロセスを採用し すべてのリスクを効果的 効率的にリスクの運用管理を可能とするためのガイドラ

「攻め」のリスクマネジメントに向けて

今求められるディザスタリカバリとは

BCPサポートローンへの取組

untitled

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

<4D F736F F D DEC90AC82CC82B782B782DF816982A982C882AA82ED94C5816A976C8EAE95D220446F776E6C6F61642E646F63>

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

Microsoft Word - ISO 9001要求事項のエッセンス 改 国府保周

Copyright All Rights Reserved. -2 -!

安全管理規程

Microsoft Word - ㆿㆡㆮ㆑EMS覑怼ï¼ı第丛盋_å“°å‹·çfl¨

スライド 1

京橋スマートコミュニティ協議会 制定 改訂履歴 改廃年月日版改訂理由作成者承認者 制定 XXXX XXXX 一次審査 XXXX XXXX 2/21

Microsoft Word 移行監査の着眼点160402

ISO9001-whitepaper.pdf

Transcription:

本システム監査 協会近畿 部第 166 回定例研究会 2017 年 5 19 株式会社マネジメント総研代表取締役 俊

はじめに ( 当社の事業継続 針 ) 株式会社マネジメント総研 ( 以下 当社 ) は 啐琢 という経営理念の下 お客さまに 品質のコンサルティング及び教育研修サービスを 安定 してご提供することが プロ としてのつとめであると考えております 当社の事業の要は と 情報 であり それらが脅かされるリスクを分析し 必要かつ合理的な事前対策及び緊急事態発 時の体制並びに対応 順を定め 役員及び従業員並びに関係者に周知徹底し確実な履 に努めます 1. 当社は すべての事業を対象に 国際標準規格 社会セキュリティ- 事業継続マネジメントシステム- 要求事項 (ISO 22301) に準拠した事業継続マネジメントシステム ( 以下 BCMS ) を確 し 安定したサービス提供に取組みます 2. 当社は 事業継続に関する演習及び試験 内部監査 マネジメントレビューを定期的に実施することを通じて BCMSの継続的な改善に努めます 3. 当社は コンサルティング会社としてBCMSの啓発 普及に努め 社だけでなく お客さま 社会におけるリスク低減に貢献いたします 制定 :2013 年 11 1 株式会社マネジメント総研代表取締役 俊 Copyright 2017 Management Souken Ltd. All Rights Reserved. 2

次 1. そもそも BCP とは? 2.BCPの使われ 3.BCPの策定 4. 改めて BCP とは? 5.BCMS(ISO 22301) 6.BCMの本質を考える 社でBCMSを構築し ISO 22301 認証を取得 活 するとともに クライアント企業のBCPやBCMSの構築 運 援を っております 実際の構築 運 現場での取組みをもとに BCPに関する誤解や BCPとBCM BCMSの違い BCMの本質などについて お話をさせていただきます また BCMSの内部監査や外部審査において 情報システムがどのように確認されるかについてもお話させていただきます 本 のゴール BCM の本質 を押さえる Copyright 2017 Management Souken Ltd. All Rights Reserved. 3

1. そもそも BCP とは? (1) 語の定義 BCP(Business Continuity Plan) 1 事業の中断 阻害に対応し 事業を復旧し 再開し あらかじめ定められたレベルに回復 するように組織を導く 書化した 順 3 2 ( ISO 22301:2012 より ) ( 補 ) 1 事業の中断 阻害 インシデント例: 地震 台 洪 感染症 機器故障 システム障害など 2 あらかじめ定められたレベルに回復 キーワード: 事業影響度分析 (BIA) 標復旧時間(RTO) 標復旧レベル(RLO) 3 書化した 順 BCP( 事業継続計画 ) は 基本的に 書 をさす 事業継続を管理する仕組みを BCM( 事業継続マネジメント ) という Copyright 2017 Management Souken Ltd. All Rights Reserved. 4

1. そもそも BCP とは? (2) 防災計画との違い 着眼点 防災計画 命の安全確保物的被害の軽減 事業継続計画 (BCP) 重要事業の継続 単位 本社 店 拠点 場など 場所単位 製品 サービス単位 対策への評価 労働安全的 道的な観点からの評価 死傷者数 物的損害額など 事業の観点からの評価 ( 顧客からの期待 関係者への説明責任 ) 経営 関係者に及ぼす影響 出発点 原因 ( インシデント ) の把握 規模災害など事業継続を危うくする要因や事象を特定 結果 ( インパクト ) の把握 緊急時の組織への影響度と復旧の切迫性に注 し 特定 Copyright 2017 Management Souken Ltd. All Rights Reserved. 5 ( 事業継続ガイドライン (2013 年 8 改定 内閣府 ) 表 1.2-1 企業における従来の防災活動と BCM の 較表 をもとに作成 )

1. そもそも BCP とは? (3) 事業継続の考え サービスレベル 許容停 時間内に事業を復旧させる 100% インシンデント発 標復旧レベル (RLO) 現状許容 標 最 事業継続 標 (MBCO) 定以上のサービスレベルで継続させる 標復旧時間 (RTO) 最 許容停 時間 (MTPD) 復旧可能時間 時間 ( BCMS ユーザーズガイド より ) 1 初動対応計画 2 事業継続計画 3 事業復旧計画 ( 検知 避難 安否確認 次被災防 対策本部設置など ) ( 重要な業務プロセスの復旧 代替 段による再開など ) ( 完全復旧対応 保険 回収など ) Copyright 2017 Management Souken Ltd. All Rights Reserved. 6

1. そもそも BCP とは? (4) 起源と展望 (Going Concern) DRP 代替策 BCP BCM ディザスタリカバリープラン BCMS 事業継続計画 事業継続マネジメント 事業継続マネシ メントシステム 1980 年代 : 代替サイト市場 1970 年代 : データ保管サービス 2006 年 6 : 中 企業 BCP 策定運 指針 ( 中 企業庁 ) 2005 年 8 : 事業継続ガイドライン ( 内閣府 ) 2005 年 3 : 事業継続計画策定ガイドライン ( 経済産業省 ) (2001 年 : 国同時多発テロ事件 ) (1995 年 1 : 阪神 淡路 震災 ) 2012 年 5 :ISO 22301(BCMS) (2011 年 3 : 東 本 震災 ) 2010 年 3 :BCMS 適合性評価制度の正式運 開始 1950-60 年代 : 国 書類 データ等のバックアップを代替サイトに保管 2013 年 12 : 国 強靱化基本法公布 施 2013 年 : 事業競争 強化モデル事業 ( 経済産業省 ) 2001 年 : 融機関等におけるコンティンジェンシープラン策定のための 引書 (FISC) 2001 年 :JIS Q 2001( リスクマネジメントシステム構築のための指針 ) Copyright 2017 Management Souken Ltd. All Rights Reserved. 7

2.BCP の使われ memo Copyright 2017 Management Souken Ltd. All Rights Reserved. 8

3.BCP の策定 (1) 策定状況は? 2015 年度調査結果 <BCP 策定済み> 企業 60.4% 中堅企業 29.9% 中 企業 15.3% (n=861) (n=1,008) (n=674) (n=369) (n=600) (n=556) (n=616) 中 企業 15.3 (n=443) (n=282) 9.1 (n=534) 10.9 64.7 (n=3,197) Copyright 2017 Management Souken Ltd. All Rights Reserved. 9 ( 平成 27 年度企業の事業継続及び防災の取組に関する実態調査 (2016 年 3 内閣府 ) より ) ( 中 企業のリスクマネジメントと信 向上に関する調査報告書 (2016 年 3 みずほ総合研究所 ) より )

3.BCP の策定 (2) 策定の動機 (1/2) 事業継続計画の策定の動機や背景 (n=1,103) 経営層による経営判断があったため顧客への供給責任を重視したため親会社 グループ会社から要請があったためリスク管理 リスクマネジメントに意識を払う社 があるためリスクが顕在化 ( 発 ) して 事業に影響が じた経験があるから販売先から要請があったため報道等で社会的に必要とされていると感じたため企業イメージの向上のため地域貢献 地域との連携のため業界団体から策定を促されたため 融機関から要請があったため仕 先から要請があったため従業員から策定を求める意 があったため 政の補助 等を活 するため株主からの要請があったため 36.9% 27.7% 21.8% 20.9% 18.0% 17.5% 13.1% 11.9% 7.6% 4.8% 4.6% 2.7% 2.5% 2.0% 50.1% 0.0% 10.0% 20.0% 30.0% 40.0% 50.0% 60.0% Copyright 2017 Management Souken Ltd. All Rights Reserved. 10 ( 中 企業のリスクマネジメントと信 向上に関する調査報告書 (2016 年 3 みずほ総合研究所 ) をもとに作成 )

3.BCP の策定 (2) 策定の動機 (2/2) 中 企業の BCP 策定を取り巻く環境と状況と課題 ( 平成 24 年度版中 企業 BCP の策定促進に向けて 中 企業が緊急事態を き抜くために ( 中 企業庁 ) より ) Copyright 2017 Management Souken Ltd. All Rights Reserved. 11

3.BCP の策定 (3) 策定上の課題 事業継続計画の策定 検証 訓練 直しにおける問題点 課題について BCP 策定にかかるスキル ノウハウの不 不 経費上の問題 (n=307) 46.9% 45.0% 36.5% 同業他社と連携することが困難取引先 ( 仕 先 販売先 ) において策定していない 社の規模 事業内容の上で特に重要ではない地域に連携先がない取引先 ( 仕 先 販売先 ) から要請されない 連携できない社外に相談相 がいない 融機関から評価されないその他 10.1% 9.8% 5.9% 4.2% 2.6% 2.3% 1.0% 4.9% 0.0% 10.0% 20.0% 30.0% 40.0% 50.0% Copyright 2017 Management Souken Ltd. All Rights Reserved. 12 ( 中 企業のリスクマネジメントと信 向上に関する調査報告書 (2016 年 3 みずほ総合研究所 ) をもとに作成 )

3.BCP の策定 (4) 策定のために協 を得る先 事業継続計画の策定や検証 訓練 直しのために協 を得る先 (n=1,104) 取引先 ( 仕 先 販売先 ) 税理 融機関その他コンサルタント親会社 関連会社業界団体同業他社 政機関 ( 担当課 相談窓 等 ) 弁護 リスクコンサルタント商 会議所 商 会担当者公認会計 情報システムコンサルタント消防 警察その他特にいない 20.5% 18.5% 15.2% 14.3% 14.0% 12.1% 10.8% 9.3% 8.5% 8.3% 7.9% 7.2% 7.1% 4.6% 5.2% 17.5% 0.0% 5.0% 10.0% 15.0% 20.0% 25.0% Copyright 2017 Management Souken Ltd. All Rights Reserved. 13 ( 中 企業のリスクマネジメントと信 向上に関する調査報告書 (2016 年 3 みずほ総合研究所 ) をもとに作成 )

3.BCP の策定 (5) 主な参考ガイド 事業継続ガイドライン第 3 版 (2013 年 8 内閣府 ) http://www.bousai.go.jp/kyoiku/kigyou/keizoku/sk_04.html BCP 普及の状況 東 本 震災やタイにおける 害の教訓 国際動向を踏まえ 改訂された 事業継続計画策定ガイドライン (2005 年 経済産業省 ) http://www.bousai.go.jp/kyoiku/kigyou/keizoku/pdf/sec_gov-report.pdf 情報システム データの維持 復旧のための 法に 及されている IT サービス継続ガイドライン (2008 年 経済産業省 ) http://www.bousai.go.jp/kyoiku/kigyou/keizoku/pdf/itsc_gl.pdf 経済産業省の 事業継続計画策定ガイドライン の IT にかかる部分を具体化したもの 中 企業 BCP 策定運 指針第 2 版 (2012 年 3 中 企業庁 ) http://www.chusho.meti.go.jp/bcp/ 基本 中級 上級 の 3 コースに コースが加わるとともに 東 本 震災を含む災害対応事例を盛り込んだ製造業 サービス 売業 運送業 飲 宿泊業の策定事例が追加された 中 企業事業継続計画 (BCP) 策定運 の 引き (2014 年 11 滋賀県 ) http://www.pref.shiga.lg.jp/f/shokokanko/bcp/bcp2013.html 中 企業庁の 中 企業 BCP 策定運 指針第 2 版 の 基本コース をもとに 滋賀県の中 企業が BCP 策定により取り組みやすくするため作成されたもの ISO 22301 ( 社会セキュリティ - 事業継続マネジメントシステム - 要求事項 ) 2012 年 5 に発 された国際規格 BCMS 認証基準 Copyright 2017 Management Souken Ltd. All Rights Reserved. 14

3.BCP の策定 (6) 参考ガイドの内容例 中 企業事業継続計画策定運 の 引き 1.BCP 基本 針の 案 2.BCP 策定 運 体制の確 3.BCPの策定と運 3.1. 事業の理解 3.2.BCP 準備 事前対策検討 3.3.BCP 策定 3.4.BCP 化の定着 3.5.BCPの診断 維持 更新 1BCPのチェックを う 2BCPの維持 更新を う 1 事業への影響度を評価する あなたの会社の中核事業は? 中核事業及び重要業務を継続するために必要な資源は? 中核事業の 標復旧時間は? 2 対象とする災害 事故等を選定し リスクを評価する 中核事業が影響を受けると思われるリスクは? 想定したリスクが 中核事業の継続に必要な各資源に与える影響は? 3 財務状況を分析する 被災時の建物 設備の復旧費 や事業中断による損失は? 被害を軽減するために採るべき事前対策は? ( 例 : 操業停 に備えた資 の確保 損害保険の加 事前の対策実施 等 ) 1 事業継続のための代替策を検討しておく ( 情報連絡拠点 事業復旧場所 応援要員 資 インフラ 情報 バックアップ 針 ) 2 事前対策を検討 実施する ( ソフト : 避難計画 従業員連絡リストの作成 防災教育 ハザードマップ調査 等 ) ( ハード : 施設の耐震化 棚の固定 防災 具の購 等 ) 1BCPの発動基準を明確にする 2BCP 発動時の体制を明確にする 3 事業継続に関連する情報の整理と 書化をする 1 従業員へのBCP 教育を実施する 2BCP 訓練を実施する 3BCP 化を醸成する ( 意識を める取組み ) Copyright 2017 Management Souken Ltd. All Rights Reserved. 15 ( 中 企業事業継続計画 (BCP) 策定運 の 引き (2014 年 11 滋賀県 ) より )

4. 改めて BCP とは? memo Copyright 2017 Management Souken Ltd. All Rights Reserved. 16

5.BCMS(ISO 22301) 利害関係者 4. 組織の状況 4.1 組織とその状況の理解 4.2 利害関係者のニーズ及び期待の理解 4.3 マネジメントシステムの適 範囲の決定 4.4 事業継続マネジメントシステム 5. リーダーシップ 5.1 リーダーシップ及びコミットメント 5.2 経営者のコミットメント 5.3 針 5.4 組織の役割 責任及び権限 BCMS 6. 計画 6.1 リスク及び機会に対応するための処置 6.2 事業継続 的及び達成計画 7. 援 7.1 資源 7.2 量 7.3 認識 7.4 コミュニケーション 7.5 書化した情報 Plan 利害関係者 事業継続の要求事項 10. 改善 10.1 不適合及び是正処置 10.2 継続的改善 Act ISO 22301 Do 8. 運 8.1 運 の計画及び管理 8.2 事業影響度分析及びリスクアセスメント 8.5 演習及び試験の実施 8.3 事業継続戦略 運営管理された事業継続 8.4 事業継続 順の確 及び導 9. パフォーマンス評価 9.1 監視 測定 分析及び評価 9.2 内部監査 9.3 マネジメントレビュー Check Copyright 2017 Management Souken Ltd. All Rights Reserved. 17

6.BCM の本質を考える memo Copyright 2017 Management Souken Ltd. All Rights Reserved. 18

まとめ 次 1. そもそも BCP とは? 2.BCPの使われ 3.BCPの策定 4. 改めて BCP とは? 5.BCMS(ISO 22301) 6.BCMの本質を考える 社でBCMSを構築し ISO 22301 認証を取得 活 するとともに クライアント企業のBCPやBCMSの構築 運 援を っております 実際の構築 運 現場での取組みをもとに BCPに関する誤解や BCPとBCM BCMSの違い BCMの本質などについて お話をさせていただきます また BCMSの内部監査や外部審査において 情報システムがどのように確認されるかについてもお話させていただきます 本 のゴール BCMの本質 を押さえる Copyright 2017 Management Souken Ltd. All Rights Reserved. 19

参考資料 事業継続ガイドライン第 3 版 (2013 年 8 内閣府 ) http://www.bousai.go.jp/kyoiku/kigyou/keizoku/sk_04.html 中 企業 BCP 策定運 指針第 2 版 (2012 年 3 中 企業庁 ) http://www.chusho.meti.go.jp/bcp/ 中 企業事業継続計画 (BCP) 策定運 の 引き (2014 年 11 滋賀県 ) http://www.pref.shiga.lg.jp/f/shokokanko/bcp/bcp2013.html 平成 27 年度企業の事業継続及び防災の取組に関する実態調査 (2016 年 3 内閣府 ) http://www.bousai.go.jp/kyoiku/kigyou/pdf/h27_bcp_report.pdf 中 企業のリスクマネジメントと信 向上に関する調査報告書 (2016 年 3 みずほ総合研究所 ) http://www.meti.go.jp/meti_lib/report/2016fy/000521.pdf 平成 24 年度版中 企業 BCP の策定促進に向けて (BCP 広報冊 ) (2012 年 中 企業庁 ) http://www.chusho.meti.go.jp/bcp/2012/download/24fybcp.pdf ISO 22301:2012(JIS Q 22301:2013) ( 社会セキュリティ - 事業継続マネジメントシステム - 要求事項 ) http://www.jisc.go.jp/ BCMS ユーザーズガイド (2013 年 5 般財団法 本情報経済社会推進協会 ) https://isms.jp/bcms/bcmsug.html Copyright 2017 Management Souken Ltd. All Rights Reserved. 20