2019/07/18
ローラのBCP講座
IT部門
理想の世界では、十分な認識とサポートがあり、適切にマネジメントされた事業継続計画は、組織内のどこにあってもよいものである。
私はかなりの数の事業継続計画の具体例を見ることができている。事業継続計画が組織内のどこにあるかによって、時として事業内での認識にマイナスの影響があり得ることを発見した。
いい例がIT部門にある場合である。その結果は、事業継続と災害復旧計画との輪郭がぼやけてしまうことがあり得ることである。
IT部門にあるケースに関与したことがあるが、組織内の誰もがわれわれは”コンピューターを見ている“のだと思ってしまうことになり、教育をするのに余計な努力が必要となる。それにもかかわらず、役員レベルのスポンサー(支持者)からのサポート(と念頭に置いてもらうための定期的はレポーティング)がなければ事業継続の焦点は、どこにあろうとも分野間のミックスの中ですぐにかつ容易に失われ得る。
災害復旧(技術復旧)と情報セキュリティーはIT部門の中にある。
総務部門
事業継続が総務部門にある組織を見たが、業務上の優先度が低下するのが観察された。
サービス管理部門
事業継続が最も適しているのは、購買、施設、セキュリティーではなくサービス管理部門であろう。
われわれの組織では、緊急事態マネジメントとともに最高執行責任者が率いる“システムオペレーション”のもとにある。
コーポレートセキュリティー部門
事業継続マネジメントは中核的なプロセスである“ビジネスの保持”への寄与が大きいのでコーポレートセキュリティーの責任となっている。
セキュリティー・リスクマネジメント、内部統制システム(防止活動)クライシス、緊急事態マネジメント(事業再開)と全社的情報管理、データ、工場保全、セキュリティ監査(フレームワーク)との接点が大きいので、その他も含めて、全てをセキュリティー部門に集めて、3つの防衛線を可能な限りカバーしている。
そのような連携と、生産、メンテナンス、IT、人事、販売、購買など他部門との相互作用によって得られるスケールの効果と全体的なレジリエンスの強化には絶大なものがある。
事業継続は緊急事態計画の中にあり、保護セキュリティも同様である。コーポレートリスクマネジメントは別の部門にあるが、互いにより緊密に協働するよう一生懸命努力している。IT部門は事業継続計画を持っているが災害復旧計画とは別になっている。
人事部門
私は事業継続を人事部門に置いている組織を知っている。もとより正しいも間違いもないので、どんな形であれその組織にとって最もよく機能するものであればよいのである。
コラボレーション
事業継続マネジメントは、組織内のどこにあるべきか、どこが正しくてどこが間違っているかではない。最も重要なのはセキュリティー、IT、緊急事態管理など他の全てのレジリエンスに関わる部門と協働することである。
多数のリンク(関係先)がある。危機管理、リスクマネジメント、ITセキュリティー継続、品質管理、プロセスマネジメントなどである。独自の部門になるのに十分なリンクではないだろうか?どこにあろうが成功の鍵はコラボレーション(協働)とコミュニケーションである。
レジリエンス
組織がレジリエンスの部門を持つほどに成熟しているならば、そこにあるのがベストであると思う。しかしリスクマネジメントや情報セキュリティーなどのように組織のレジリエンスに寄与する他の分野とともに、施設、コンプライアンス、健康安全を含むさまざまな場所にあるのを見てきた。
レジリエンスの機能を持つことができるというのは組織が成熟している証拠である。組織のレジリエンスに貢献するさまざまな事柄をしっかりと把握している組織は多いが、最大の挑戦の一つはそれらをまとめて首尾一貫した結合力のあるアプローチにすることである。分野ごとのサイロを取り壊すことが重要である。
組織のレジリエンスを高めたいなら、事業継続計画を策定することから始めよう。
原文
https://www.bcpbuilder.com/2019/03/13/business-continuity-disaster-recovery-plan/
(了)
ローラのBCP講座の他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方