BCPをやっていくら儲かるの?
第17回(最終回):発生するコストをどう説明するか

荻原 信一
長野県松本市出身。大学卒業後、1991年から大手IT企業に勤務。システム開発チームリーダーとして活動し、2005年にコンサルタント部門に異動。製造業、アパレル、卸業、給食、エンジニアリング、不動産、官公庁などのコンサルティングを手がける。2020年に独立。BCAO認定事業継続主任管理士、ITコーディネータ。
2025/01/22
ざんねんなBCPあるある―原因と対処
荻原 信一
長野県松本市出身。大学卒業後、1991年から大手IT企業に勤務。システム開発チームリーダーとして活動し、2005年にコンサルタント部門に異動。製造業、アパレル、卸業、給食、エンジニアリング、不動産、官公庁などのコンサルティングを手がける。2020年に独立。BCAO認定事業継続主任管理士、ITコーディネータ。
BCPの計画と現実とのギャップを多くの企業に共通の「あるある」として紹介し、食い違いの原因と対処を考えてきた本連載も、いよいよ最終回となりました。第1回からの流れを、下記に整理します。
長い間ご愛読いただき、ありがとうございました。最後に、BCP・BCMのコストに関する「あるある」を取り上げ、企業経営において日頃から事業継続に取り組む意味を考えてみたいと思います。
・コストは投資の考え方で。BCMで企業価値の向上を目指す
「BCPをやっていくら儲かるの?」。情報セキュリティーに関することにはなぜかホイホイとお金が出てくる(そしてリスクが変わればまたすぐに新しいお金が出てくる)のに、事業継続に関わる費用の話になったとたん、こんな言葉を聞くことになった方も多いのではないでしょうか。
情報セキュリティーに関わる費用も、事業継続に関わる費用も、はっきり言ってしまえばどちらもコストです。しかし、払わなければならない「税金」と、払った方がいいとは思うけれど払わなくても罰を受けない「寄付」の違いくらいの温度差を感じたことはないでしょうか。
私は、かれこれ15年ほど前に事業継続に関わるコンサルティングを始めて、すぐにこの状況に遭遇しました。事業継続計画書という書物はほしいものの、具体的な課題解決やリスク対策に関わる費用については「将来的な課題」とか、ここで使うこと自体が意味不明な「時期尚早」のような、都合のいい言葉をつけて先送りしてしまう(なかったことにしてしまう)のです。
BCPは、現在できているリスク対策の結果を前提として業務が継続できるように立案しますから、新たなリスク対策を必要としないと言えば、確かにその通りかもしれません。また、新しいリスク対策や事業継続を行えるようにするための対策には費用が発生しますから、発生する費用と効果を見極めて「投資しない」と判断することももちろんあり得ます。
しかし、脊椎反射的なスピードで(要するにあまり考えもせずに)費用に対して拒否反応を示すのは、経営者として自社の存続への無関心であり無責任なのではないかと、喉元まで出かかったところを我慢して、こんな提言をしてきました。
事業継続に関わるコストを、従来の「いざというときのためだけのコスト」という考え方とは一線を画し、業務改善、さらには企業価値向上を目指す取り組みとしてとらえてみたらどうでしょうか、と。その取り組みのアプローチを少し具体的に説明します。
これについては、事業継続と事前のリスク対策に主眼を置き
➊代替業務拠点や代替業務手順の整備、教育、演習
➋従業員の多能工化、ジョブローテーション
➌データセンターやクラウド環境の利用など情報システムのリスク対策
➍リモートデスクトップツールなどによる従業員の業務継続対策
などを行うことが考えられます。
これらのすべてを同時に実施するのは容易ではなく、コスト感も高いのでしょう。そのため「日々の利用のなかで効果を発揮し、いざというときにはより効力を発揮するもの」を優先的に選定し、日常利用で償却していく取り組みが有効であると考えます。
最近の例では、働き方改善のために導入したリモートデスクトップツールが、新型コロナウイルスの感染拡大にともなって従業員の行動が制限された際には在宅勤務ツールとして効力を発揮したことがわかりやすいかもしれません。
ざんねんなBCPあるある―原因と対処の他の記事
おすすめ記事
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/03/25
全社員が「リスクオーナー」リーダーに実践教育
エイブルホールディングス(東京都港区、平田竜史代表取締役社長)は、組織的なリスクマネジメント文化を育むために、土台となる組織風土の構築を進める。全役職員をリスクオーナーに位置づけてリスクマネジメントの自覚を高め、多彩な研修で役職に合致したレベルアップを目指す。
2025/03/18
ソリューションを提示しても経営には響かない
企業を取り巻くデジタルリスクはますます多様化。サイバー攻撃や内部からの情報漏えいのような従来型リスクが進展の様相を見せる一方で、生成 AI のような最新テクノロジーの登場や、国際政治の再編による世界的なパワーバランスの変動への対応が求められている。2025 年のデジタルリスク管理における重要ポイントはどこか。ガートナージャパンでセキュリティーとプライバシー領域の調査、分析を担当する礒田優一氏に聞いた。
2025/03/17
なぜ下請法の勧告が急増しているのか?公取委が注視する金型の無料保管と下請代金の減額
2024年度は下請法の勧告件数が17件と、直近10年で最多を昨年に続き更新している。急増しているのが金型の保管に関する勧告だ。大手ポンプメーカーの荏原製作所、自動車メーカーのトヨタや日産の子会社などへの勧告が相次いだ。また、家電量販店のビックカメラは支払代金の不当な減額で、出版ではKADOKAWAが買いたたきで勧告を受けた。なぜ、下請法による勧告が増えているのか。独占禁止法と下請法に詳しい日比谷総合法律事務所の多田敏明弁護士に聞いた。
2025/03/14
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方