企業における事業継続計画(BCP)策定 事業継続マネジメント(BCM)構築を支援します。
BCM Naviとは
BCM Naviは、現在急速に注目度の高まっているBCM (Business Continuity Management)(事業継続マネジメント)に関しての情報を集めたワンストップ情報サイトです。

事業継続の考え方から認証取得に関するノウハウ、日々のニュースの中の事業継続の話題などを網羅的に収集、提供します。

運営:ニュートン・コンサルティング(株)
ブログ内検索
バーコード
アクセス解析
カウンター
Amazonのオススメ
BS25777(Code of practice for information and communications technology continuity)DPC版が、BSIより2008年8月30日に公開されました。DPCとは、Draft for Public Commentの略で、「パブリックコメントを募集するための草案」を指します。

この規格は2006年に、やはりBSIより出版されたPAS77-IT Service Continuity Managementの後継の位置づけとなるもので「IT継続マネジメント」についての実践的な規範となります。

このBS25777では、以下に示す8章からなる規範と1つの補足資料から構成されています。

第1章: 適用範囲
第2章: 用語の定義
第3章: ICT継続プログラムマネジメント
第4章: 事業継続のためのICTの要件を理解する
第5章: ICT継続戦略を決定する
第6章: ICTにおける対応の開発と導入を行う
第7章: エクササイズと技術的なテスト
第8章: 維持、見直し、改善

特徴として「BS25999(事業継続マネジメントに関わる規格)との融和性の高さ」と「全体を通しての分かりやすさ」という点を挙げることが出来ます。

PAS77が出た当時の2006年は、まだ事業継続マネジメント(BCM)の最新かつ国際的な規格であるBS25999が公開されていなかったこともあり、BCMにICT継続マネジメントがどう絡むのか説明不足の感が否めませんでしたが、BS25777では明確にBS25999での流れに対してどのようにICT継続マネジメントが関係するのか、について示されています。

具体的には、 BCMのステップにある「組織の理解(主要業務や経営資源の特定、リスク評価と対応)」の1つとして「ICT継続に関する要件の理解」がある、という考え方を示しています。ここで述べる要件とはITの復旧目標値(RTOやRPOなど)であり、これを受けてICT戦略や対応方法を決定するという流れになっています。

また、PAS77では様々なICT継続に関わるキーワードが出てくるものの浅い解説にとどまり、全体を通して極めてアカデミックな色彩が強くでていました。一方BS25777では、PAS77発行当時から時間が経過し考え方がだいぶ整理されてきたこともあってか、ICT継続マネジメントの流れ、おさえるべきポイントが比較的分かりやすく整理されています。

ちなみに、PAS77ではIT継続マネジメントのことをIT Service Continuity Management (ITSCM)と表記していたのに対し、BS25777では全編通して、ITをICTという言葉で表記し、ITSCMについてもICT Continuity Programme Managementと言い替えています。これはここ最近のトレンドに合わせたためと考えられます。

BS25777は、2008年10月17日にパブリックコメントの募集を締め切っており、順当に行けば年内に正式版が出る可能性がありますが、邦訳版が出るまでにはまだ当分時間がかかることが予想されます。BS25777正式版の邦訳版が発行された場合には、特に以下のような方に有効なものになると思われます。

  1. BCMの構築担当者
  2. ICT継続に関わる部分の構築担当者
  3. ICT部門の管理責任ある立場にいる方
  4. ICT継続に関わるソリューションを提供するベンダー

ただし、ICT継続はあくまでもBCMの活動と密接に関係するものであるため、BCM規格であるBS25999と合わせて活用することが必要と言えるでしょう。

2008/11/18 (Tue) BCMの基礎知識 Trackback(0) Comment(0)
少し前の話になりますが、平成19年11月16日に賃貸オフィスビル向けの事業継続計画策定のためのガイドライン(「不動産協会事業継続計画ガイドライン~オフィスビル賃貸事業編~」(以後「当ガイドライン」と呼ぶ)が、不動産協会より公表されていますので、この中身について簡単な紹介をします。

当ガイドラインの利用対象者は、そのタイトルからも明らかなとおり、オフィス賃貸を行っている賃貸事業者と、そして賃貸事業に直接的・間接的に関わる事業者になります。具体的には、オフィスビルの所有者、ならびに、そのビル運営に関わる協力会社(警備会社、清掃会社、管理会社、エレベーター保守会社や建設会社)が主な利用対象者になります。

オフィス賃貸事業に関わる検討対象範囲の例
ガイドラインより転載:「図表2.2オフィス賃貸事業に関わる検討対象範囲の例」

当ガイドラインの特徴を一言でまとめると、2005年に内閣府から公表されている「事業継続ガイドライン(第一版)」(以後、「内閣府のガイドライン」と呼ぶ)に「オフィスビル賃貸業」のエッセンスを加えたもの、ということができます。つまり、内閣府のガイドラインの各重要項目に対して、賃貸オフィスビルの関連事業者から見た場合の(特に以下に示す)点について、追記(解説)されたものになっています。

  • 「賃貸オフィスビルでは、何が一般的か」
  • 「賃貸オフィスビルでは、更にどのような点を考慮すべきか」
  • 「賃貸オフィスビルでは、具体的にどのような対策が有効か」
  • 「賃貸オフィスビルで、更に参考になる情報は何か」

たとえば、内閣府のガイドラインでは「重要な業務に優先順位をつけることが必要である」と説明していますが、この点について、当ガイドラインでは「テナント従業員や来館者の安全の確保」を最重要業務(例)として挙げています。また、内閣府のガイドラインで言うところの「生命の安全確保」に対しては、テナント従業員へのアナウンスや待避誘導など、「事前対策」「初動対応」「復旧対応」の3種類に分けて、その具体策(例)を挙げています。

当ガイドラインを利用する上での注意点としては、中身を鵜呑みにしない、そっくりコピーしないように心がけるという点です。「事業継続計画」は各社の環境や状況によって様々な影響を受けます。なので、「自社の事業継続計画」が、”事業継続計画のあるべき姿=ガイドライン”からかけ離れていないか、という観点で参考にすることは重要ですが、そのまま自社に適用できるかどうかは注意が必要です。自社の方向性を見定めるための1つの道具としての利用が最適でしょう。

いずれの規格もそうであるように、解答例や考慮すべき事項は記述されているものの、このガイドラインも「どうやって?」という部分には触れていません。この「どうやって?」という部分をしっかりと考えた上で事業継続計画を作成していくことが”自社に最適な”事業継続計画を作る上で肝要になります。

【参考リンク】
社団法人不動産協会>不動産協会事業継続計画ガイドライン~オフィスビル賃貸事業編~

2008/10/20 (Mon) BCMの基礎知識 Trackback(0) Comment(0)
少し前になりますが、今年も日本政策投資銀行が企業の事業継続計画(BCP)策定状況について調査をおこない、結果を発表しています。

今回の回答企業は資本金10億円以上の大企業:1,461社、中堅企業:3,403社 です。

以下、転載です:

*******************************
  1. 事業継続計画(以下、BCP)を策定している企業は9.0%にとどまるほか、大規模災害に対する財務的な手当ては、物的損害に限っても大企業で6割以上、中堅企業で7割以上の企業で不十分となっています。
  2. 業種別では、大企業では総じて石油、電力・ガス、建設業のBCP策定割合が高くなっています。中堅企業では、運輸、電力・ガス業で割合が高くなっています。
    地域別では、BCPを含む何らかの防災計画がある企業の割合は、大企業では首都圏で高くなっていますが、過去に大地震の経験が少ない地域では特にBCPや防災計画がない企業の割合が高いところもみられます。
  3. 前回、前々回調査との比較では、BCPの策定率はほぼ横這いとなっていますが、製造業でやや増加傾向がみられます。何らかの防災計画を策定した企業の割合が、今回は、製造業では9%減少していますが、一方で事業継続計画に着手している企業が製造業で7%増加しており、防災計画から事業継続への取組みの進展が若干みられています。財務手当については、操業・復旧資金までの備えを行う企業、検討中の企業はほぼ横這いとなっています。
*******************************

【参考リンク】
プレスリリース
調査報告書

2008/09/29 (Mon) BCMの基礎知識 Trackback(0) Comment(0)

BS25999とは、英国規格協会(BSI)から発行されている、事業継続マネジメントに関する英国国家規格です。2006年11月に発行されたPart1(実践規範)と、2007年11月に発行されたPart2(認証用規格)の二部構成になっており、Part1、Part2ともに、日本語対訳版が日本規格協会から発行されています。

【BS25999 Part1】 事業継続管理のための実践規範
1 . 適用範囲と適用性
2 . 用語と定義
3 . 事業継続管理(BCM)の概要
4 . 事業継続管理方針
5 . BCMプログラム・マネジメント
6 . 組織の理解
7 . 事業継続戦略の決定
8 . BCMを実現する手法の開発と実装
9 . BCMへの取組みに関する訓練、維持管理、レビュー
10.BCMの組織文化への導入

【BS25999 Part2】 事業継続管理の仕様
・ 適用範囲
・ 用語及び定義
・ 事業継続マネジメントシステム(BCMS)の計画
・ BCMSの導入及び運用
・ BCMSのモニタリング及びレビュー
・ BCMSの維持及び改善

BS25999は、現在ISOにて進められている事業継続マネジメント規格の国際標準化作業において、原案の一部として採用されています。このことから、今後BCMやBCPの構築・策定に取り組む日本企業は、BS25999をガイドラインとして利用することが多いと思われます。

<参考リンク>
BSI Japan 事業継続管理 BS25999 - 概要

2008/06/10 (Tue) BCMの基礎知識 Trackback(0) Comment(0)
国内で様々なガイドラインが出ている事業継続マネジメントですが、海外では早くから規格化の動きが進んでいます。

規格

発行

 
イギリス PAS56 2003年3月 事業継続管理のための指針
  PAS77 2006年8月 ITサービス継続マネジメント一般仕様書
  BS25999-1 2006年11月 事業継続マネジメント:実践規範
  BS25999-2 2007年11月 事業継続マネジメント:仕様
  BS25777-1 策定中 ITSCMに関するベスト・プラクティス
  BS25777-2 策定中 ITSCMに関する仕様
アメリカ NFPA1600 2004年1月 災害・緊急時の管理・事業継続プログラム
シンガポール TR19 2005年9月 事業継続管理のためのテクニカル・レファレンス
オーストラリア HB221 2004年 事業継続マネジメント

BS25999-2に関しては、日本でも認証取得企業が出ています。>>コチラ

2008/05/14 (Wed) BCMの基礎知識 Trackback(0) Comment(0)
HOME 次のページ
Copyright BCM Navi All Rights Reserved
Powered by ニンジャブログ
ショッピング / 忍者ブログ