第23回:防災活動の次に考えること その5
BCPの訓練①
本田 茂樹
現在の三井住友海上火災保険株式会社に入社、その後、出向先であるMS&ADインターリスク総研株式会社での勤務を経て、現職。企業や組織を対象として、リスクマネジメントおよび危機管理に関するコンサルティング、執筆活動を続ける一方で、全国での講演活動も行っている。これまで、早稲田大学、東京医科歯科大学大学院などで教鞭をとるとともに、日本経済団体連合会・社会基盤強化委員会企画部会委員を務めてきた。
2020/07/08
中小企業の防災 これだけはやっておこう
本田 茂樹
現在の三井住友海上火災保険株式会社に入社、その後、出向先であるMS&ADインターリスク総研株式会社での勤務を経て、現職。企業や組織を対象として、リスクマネジメントおよび危機管理に関するコンサルティング、執筆活動を続ける一方で、全国での講演活動も行っている。これまで、早稲田大学、東京医科歯科大学大学院などで教鞭をとるとともに、日本経済団体連合会・社会基盤強化委員会企画部会委員を務めてきた。
これまでに発生した多くの災害を振り返ってみると、実際にBCPが策定されていても、それが十分に活用できたケースばかりではありません。それは、当該BCPが実際に使えるものであるかどうかの検証が不十分であったことが理由であると考えられます。ここでは、策定したBCPの実効性を向上させるために行う訓練について考えます。
訓練の目的をまとめると次のようになります。
(1) 災害時に自社が受ける被害のイメージを明確にする
災害発生時には、企業はもちろん被害に見舞われますが、電気・ガス・水道のライフライン、通信や交通など企業を取り巻く状況も悪化します。また、行政や非被災地域からの支援が必ずしも要請通りに得られるとは限りません。
策定したBCPで対応が可能であるかを確認するためにも、まず自社の被害イメージを明らかにして、それを全員で共有します。
(2)BCPの足りない点を見つけて修正する
リスクマネジメントでは、実際に策定した計画(PLAN)を実行(DO)し、それを評価(CHECK)することで、さらに改善(ACT)する「PDCAサイクル」という考え方があります(図1)。
訓練は、この「PDCAサイクル」の「実行(DO)」に該当します。実際に訓練を実施すると、手順通りに進まないことや足りない資器材が出てくるなど、BCPの不備や欠けている点、つまり落とし穴が明らかになります。そこで、実施した訓練の結果を踏まえて計画を見直し、それに基づいて修正することが重要です。
もし、この「実行(DO)」の手順が訓練という形で行われない場合は、実際の災害で自社BCPの実効性を確認する形になりますから、定期的に訓練を実施することが求められます。
(3)計画への理解を深め、災害対応能力を高める
BCPは、それを策定したメンバーだけではなく、全ての従業員がその内容を理解し、災害時には計画通り動けることが重要です。
従業員が訓練を繰り返すことによってBCPの内容が身に付き、また実際に体を動かすことで、その災害対応能力を高めることができます。
中小企業の防災 これだけはやっておこうの他の記事
おすすめ記事
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/12/03
パリ2024のテロ対策期間中の計画を阻止した点では成功
2024年最大のイベントだったパリオリンピック。ロシアのウクライナ侵略や激化する中東情勢など、世界的に不安定な時期での開催だった。パリ大会のテロ対策は成功だったのか、危機管理が専門で日本大学危機管理学部教授である福田充氏とともにパリオリンピックを振り返った。
2024/11/29
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方