2012/09/24
防災・危機管理ニュース
停電対策も考慮 藤沢市が取得
藤沢市は、事業継続の上で不可欠なITシステムの準備態勢に関する国際標準規格「ISO/IEC27031」 に基づく認証を、3月22日付で取得した。対象範囲は、同市総務部IT推進課で管理しているICTサービス。民間、自治体を含め全国初となる。
ISO27031は、ICT継続マネジメントシステムについて、英国規格協会(BSI)が2009年に発行した「BS25777」を基に開発されたガイドライン。今回の認証は、BSIグループジャパンが、ISO27031の指針を要求事項に読み替え、独自の認証サービスとしたもの。同社では、昨年からBS25777の認証サービスも提供している。
BS25777の要求事項が326項目に対して、ISO27031は338項目。藤沢市ではすでに取得しているISO27001認証に加え、2011年3月15日にはBS25777の認証も取得しており、新たに国際規格化に伴って追加された項目と変更項目の差分審査を受けることで、今回の認証取得にいたった。
運用面に重点
ISO27000シリーズは、情報セキュリティの規格群の1つ。そのため「ISO27031は、ISMS(情報セキュリティマネジメントシステム)の11項目の管理目的の1つである『事業継続管理』に重なる点が多い」と、同市総務部IT推進課長の大高利夫氏は話す。
一方、BS25777とISO27031の大きな違いは、事業継続におけるITの位置づけだ。ISO27031の中には「IT-BCP」という表現はなく、代わりとして「IRBC(ICT Readiness for business continuity):事業継続のための情報通信技術の準備態勢」という言葉が使われている。つまり、BCPの活動の1つにIT継続があるのではなく、業務継続を下支えする必要不可欠なものとしてITをとらえている。
さらに、ISO27031では、運用面に重点を置いている。自家発電機による電源の2重化などハード対策だけでなく、有効性の評価やチェックシートなどの書類作成、シミュレーション、訓練など、日ごろから事業を妨げる事象に対して態勢が整っているのか、日常の活動や具体的な運用方法が大きな評価基準となっている。
計画停電にも迅速に対応
藤沢市では、昨年の東日本大震災に伴う計画停電で、自家発電装置に切り替わらずサーバ150台が一時的にシャットダウンする事態が発生した。しかし、こうした事態に備え、マニュアルを整備して訓練をしていたことから、短時間で再起動することができたという。「今後は、東日本大震災での多くの経験を教訓とし、よりITの事業継続力を高めていきたい」と大高氏は話している。
- keyword
- ITセキュリティ
防災・危機管理ニュースの他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方