事業継続とリスクマネジメントの関係性は?
事業が直面するリスクを理解することが大切
ローラ トプリス
ニュージーランドの救急車サービスの事業継続コーディネーター。ISO 22301:2012に準拠したBCPを容易に作成できるオンライン事業継続計画テンプレート「BCP Builder」の開発者。
2018/12/26
ローラのBCP講座
ローラ トプリス
ニュージーランドの救急車サービスの事業継続コーディネーター。ISO 22301:2012に準拠したBCPを容易に作成できるオンライン事業継続計画テンプレート「BCP Builder」の開発者。
事業継続とリスクマネジメントにはどういった関係性があるのでしょう?
事業継続とリスクマネジメントの関係は組織によって差があります。
ほとんどの場合、事業継続はリスクマネジメントの下位の領域です。
では、もし組織内で以前から使用されている全社的リスクマネジメントのフレームワークがあるとしたら、そちらを事業継続計画(BCP)として使うことはできますか? あるいは、事業継続計画におけるそれぞれの領域に、新しいリスク登録簿と新たなリスク評価を作成する必要はありますか?
事業継続とリスクマネジメントに関して、リスクはその状況次第ということになります。総括的な業務上のレジリエンスプログラムの一部としての事業継続は、リスクの軽減になりますが、特に大企業の全社的リスクマネジメントでは、マクロ規模であったりサテライト業務の局所的な影響を見逃すといった、どちらかに焦点が当てられる可能性もあります。つまり、最善のアプローチは、全社的リスクマネジメントによる最も影響の大きなリスクと局地的なリスク分析が混ぜ合わさっていることになります。
近年の24時間365日のビジネスは、中断することが許容されないため、発生する危険性の高いシナリオに備えることをレジリエンスチームに求めています。 これにより、これにより、リスクを軽減するための実用的な戦略を積極的に開発することができます。
一例として、熱帯低気圧はすぐさま起きるような出来事ではありませんが、山火事のように備えることができます。 洪水があなたの地域の本当の危険であるならば、それに対して軽減する計画を立ててください。 水があなたの家まで押し寄せてきてから、計画を立ててはいけません。 手遅れになってしまって、ビジネスが中断されます。
全社的リスクマネジメントは、経営者が事業の目標を達成するために使用する戦略的ツールですが、事業継続マネジメントは、事業が中断された時に対応するためのツールです。事業継続マネジメントは、例えば、事業が中断した場合でも業務を間断なく再開できるようにといった、事業における目標を達成するための行動計画の一部となりうるものです。
事業継続マネジメントにおけるリスクは、情報セキュリティリスクマネジメントや安全衛生リスクマネジメントといった、全社的リスクマネジメントの下位の領域に位置しています。 これられは互いに関係しあう良いマネジメントの集合体といえます。
事業影響度分析(ビジネスインパクト分析)は全社的リスクマネジメントのプロセスから引き出され、事業継続計画は緊急事態の対応活動へとつながります。
事業継続マネジメントシステムのフレームワークは、活動をまとめるための仕組みです。 しかし、事業継続の専門家に事業継続を管理することを依頼すると、専門家と連絡が取れなくなった場合に対応できないというパラドックスが生じます。
ローラのBCP講座の他の記事
おすすめ記事
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方