2018/03/22
『事業継続の問題・課題はPDCAでやっつけろ!』
■「Do」はここがポイント
「Do」の一つ目は「災害時にどのシステムを生かすのかを決めておく」ことです。これはシステム管理者のMさんが各部署にアンケートをとり、これとBCPの目的とを突き合わせて、IT依存度の最も高い重要業務を特定しました。
二つ目は「データの回収およびシステムの復旧手順を分かりやすくマニュアル化しておく」こと。これもMさんの担当です。ここで言うところの「データ」や「システム」は、一つ目の作業で特定された「IT依存度の最も高い重要業務」のことです。誰が引き継いでも理解できるように、丁寧かつ分かりやすいマニュアルを作成するよう配慮しました。
三つ目は「社員の中からITに明るい人材を掘り起こし、機会を見つけてクロストレーニングで育成する」。これは上記2つが完成した後の実施項目となります。Aさんが全社員の技能や得意な分野に関するデータを調べてみたところ、幸いにもMさんの役割を補完できそうな社員が2名見つかりました。彼らには、ITのより深い知識を習得させるべく外部の研修に参加させたほか、Mさんが作成したマニュアルを用いてデータのリカバリとシステムの復旧に関する指導をしてもらいました。
こうして、Mさん不在でも何とか緊急時には対応できる体制は整いました。次は「Check」のステップに移るわけですが、上記の3つの作業や活動が完了しただけでは、これらが妥当か、目的に適っているかの判断はできません。"実効性"が問われるからです。かといって、実際に災害が起こるのを待ってうまくいくかどうかを試してみる、などというのも現実的ではありません。
そこでAさんは、Doの最後の段階で「テスト」を行い、この一連の対策の実効性を確かめてみることにしました。その結果を「Check」に持ち込んで、評価・検証しようというわけです。
■「Check」~「Act」の判定はどうなる?
その「テスト」とは、Mさん立ち合いのもと、1名の社員がリモートバックアップの保管場所に実際に出向いてダミーのデータを回収し、それを会社に持ち帰って、もう1名の社員がセットアップした予備のサーバにインストールするというものです。
テストは無事終了し、2人とも不慣れな点は少し割り引くとして、ある程度のレベルには達していたので全員安堵のため息をつくことができました。Mさん曰く、「今回のテストだけでは少し心配です。年1回はテストを行って、彼らが継続的にスキルを磨き続けることが重要と考えます」。これで「Check」のステップは終わりです。
さて、最後の「Act」の判定はどうなったでしょうか。Aさんは「Act」の判定を「毎年1回、マニュアルに基づくリカバリテストの実施を標準的な手順とする。ただし今後、テストで望ましくない結果が出た場合は、PDCAに改善プランを盛り込んで再度実施・評価することにする」としたのでした。
今回は、特別な専門知識やスキルを持つ社員が事業継続活動に当たれなくなったらどうするかについて、システム管理業務を中心に考えてみました。これはBCPでは典型的なテーマであろうと思いますが、もちろんシステム管理者に限らず、キーパーソンがいないとビジネスに重大な影響が出ると考えられる役割や業務が、みなさんの会社にもあるでしょう。
もし「その人」の不在が業務の継続や災害復旧のボトルネックとなり得るような役割や業務が思い当たったら、それらを洗い出し、PDCAにかけてみてはいかがでしょうか。
(了)
- keyword
- PDCA
『事業継続の問題・課題はPDCAでやっつけろ!』の他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方