2024/09/16
実務課題の超ヒント
危機管理担当者の難問・疑問にお答えします
「危機管理のマニュアル類が複雑で何が書いてあるかわからない」「キャリア採用のリスクマネジメント担当者が現場の声を吸い上げていない」など、企業のリスク管理・危機管理には悩みが尽きない。本紙はこの半年間で聞いた読者の声を集約、代表的な「Q(Question)」を設定し、危機管理に詳しいコンサルタントに提示して「A(Answer)」をもらった。担当者が抱える難問、疑問、その答えは――。実務課題の超ヒント、防災・BCP編に続いてリスク管理・危機管理編をお届けする。
危機管理担当者の難問・疑問に答えてくれたみなさん
トラストワンコンサルタンツ代表
1991年から大手IT企業に勤務。システム開発チームリーダーとして活動し、2005年にコンサルタント部門に異動。製造業、アパレル、卸業、給食、エンジニアリング、不動産、官公庁などのコンサルティングを手がけ、2020年に独立。
多田芳昭さん
LogIN ラボ代表
一部上場企業でセキュリティー事業に従事、システム開発子会社代表、データ運用工場長職、セキュリティー管理本部長職、関連製造系調達部門長職を歴任し、2020年にLogINラボを設立しコンサル事業活動中。
林田朋之さん
プリンシプルBCP 研究所所長
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等のBCPコンサルティング業務に携わる。
本田茂樹さん
ミネルヴァベリタス株式会社顧問
三井住友海上火災保険、MS&ADインターリスク総研での勤務を経て、現職。企業や組織を対象に、リスクマネジメントおよび危機管理に関するコンサルティング、執筆活動を続ける一方で、全国での講演活動も行っている。
危機管理のマニュアル類が複雑すぎてわからない
→Answer
危機管理を見直すチャンス
新たに危機管理担当になられたとのこと。まずは基本的な知識の習得が必要です。前任者が部署異動で会社にいるようならその方に聞くか、会社を辞めてしまっているならわかる方を探して聞く。誰もいなければ、本を読んで学習してもよいでしょう。
そのうえで、本当に現在のマニュアル類が複雑過ぎ、内容が不明なのであれば、行動につながらないので、シンプル化しなければいけない。経験の長い担当者が独自の解釈でマニュアルを継ぎ足したり変更したりして、外から見てわかりにくくなっていることはままあります。
複雑でわかりにくいマニュアルが残っているということは、これまで会社が事故や災害に遭わず、検証されていない可能性が高い。これを改定するのは危機管理を見直すチャンスです。何のためのマニュアルなのかという基本に立ち返り、取り組んでほしいと思います。
【本田茂樹】
→Answer
誰が見てもわかるものに改定が必要
担当になったご自身がわからなければ、誰が見てもわからない代物です。おそらく担当になる前には見たことがなかったと思いますので、社内周知も不十分だったのでしょう。
食品加工・販売業とのことですので、もしかしたら防災要素を含んだ危機時のマニュアルやBCPと、食品加工のリスクに関する資料、HACCP運用に必要なマニュアル、全社的リスクマネジメントの運用手順などが混在し、無秩序に見えているのかもしれません。あるいはマニュアルの構成や体裁が、非常時に使うというより、経営層向けのレポートになってしまっていることも考えられます。
マニュアルや手順書には目的や適用組織が記述されていると思いますから、それを頼りに大きく分類し、適用組織の力を借りながら「誰が見ても目的と目的達成のプロセスがわかるもの」にすること、煩雑な手順はムダを排除し「誰でもできるように標準化」していくことが必要です。
それには、ある程度の専門知識を持つこと、相談できる専門家を把握することも不可欠。勉強して知識がついたら、意味不明と思われたマニュアルの中身がわかるかもしれません。ビジネスインパクト分析(BIA)やリスク評価などの基礎資料も付いていると思いますので、それも参考になるはずです。マニュアルがいつ誰にどう使われるのかを意識し、わかりやすい改定に取り組んでほしいと思います。
【荻原信一】
→Answer
「なぜ」を記しておくことがポイント
前任者が辞めているという現実からすると、結論としては、ご自身でマニュアルを作成するしかないでしょう。ただ、このような事態を再び起こさないためには、いかに作成するかではなく、いかに共有するかに重点を置いて取り組んでほしいと思います。
危機管理の知識が個人スキルに落とし込まれ、他の人にわからない状態になってしまうのは大きな問題です。危機時に行動するのは社員全員ですから、いかにすごいマニュアルがあっても、組織に浸透していなければ意味がありません。ポイントは、単に行動の手順や内容を記述するのではなく、なぜそうしないといけないのかを記載することです。
5W1HでいうところのWHY(なぜ)ですね。「いつ」「どこで」「何を」「どのように」は当然記載するとして、そこに「なぜ」がないと、結論だけ示されても人は腑に落ちません。そして結論はその時々の考え方や人による解釈の違いでブレますから、WHY のないマニュアルはブレていくおそれがあります。
「このときこうしなさい」という結論だけでなく、なぜそうするのかを書き残していくことを心がけてほしいと思います。
【多田芳昭】
→Answer
経営陣の理解のうえでマニュアル整備を
このような状況は至るところで散見され、BCPの共通課題になっています。解決法はたった一つ。自らがBCPを構築し、規定、マニュアルを記述し、訓練まで実施することです。
一連の作業のなかで、前任者がつくったマニュアル類は参考資料として使えます。なので、けっしてゼロからの構築ではありません。上司や経営陣にも理解をしてもらったうえで取り組んでください。これはコンサルタントとしての強いアドバイスです。
【林田朋之】
インタビューの他の記事
おすすめ記事
-
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
-
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
-
-
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方