読まなきゃ損するIT活用、儲かる仕組みをITで!!

  • ¥0

    無料

著者サイト

経営とITの両分野に通じた専門家であるITコーディネータを中心としたNPO法人ITコーディネータ京都が、経営とITに関わる話や付加価値を生む仕組み作りのヒントなどを発信します。

 

メールマガジンを登録(無料)

※ご登録いただいたアドレスは大切にお預かりし、まぐまぐ!メールマガジン配信にのみ利用します。

他のサイトIDでメルマガを登録する

※ 各サイトのリンクをクリックすると認証画面に移動します。
※ メルマガはサービスでご登録したメールアドレス宛に届きます。

このメルマガを解除する

メールマガジンを解除

他のサイトIDでメルマガを解除する

※ 各サイトのリンクをクリックすると認証画面に移動します。

 

メールマガジン最新号

■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
 ITコーディネータ京都のメールマガジン
    読┃ま┃な┃き┃ゃ┃損┃す┃る┃I┃T┃活┃用┃
    ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
       儲┃か┃る┃仕┃組┃み┃を┃I┃T┃で┃!┃
       ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
■□■[vol.781]■□■□■□■□■□■□■□■□■□[2017.6.19]■□■□■
先週末、ヨドバシカメラでふと見た液晶テレビ、国産メーカー70インチK4対応
のものが54万円でした。先日、米国のコストコで見た韓国メーカー70インチK4
対応は15万円でした。メーカーの違いと物価の違いがここまで大きい金額差を
生んでいることに驚きました。(い)

===■目次===============================================================
【News】
  ☆日本プロジェクトマネジメント協会 関西例会

【連載コラム】
  ☆事業継続計画(BCP)の策定       中村 久吉

===■NEWS===============================================================
☆日本プロジェクトマネジメント協会 関西例会

トヨタ生産方式(TPS)で適用される「なぜなぜ5回」について工場と
ICTプロジェクトの差異を踏まえて体系化した。問題を分解し、なぜに
加える、5つの質問と、5つの階層に定義した出動詞で視点を変えて、
現場の私から管理者、組織へ深堀した。

◇日 時 2017年7月14日(金) 19:00~20:30
◇場 所 大阪市立 総合生涯学習センター第2研修室
     http://www.pmaj.or.jp/seminar/kansai/A_20170310.html#map
◇内 容 「実践!なぜなぜ5回(階)」 ~目から鱗が落ち、隠れた原因が見えた~
◇定 員 67名
◇参加費 PMAJ個人正会員 : 1,100円
     PMAJ法人正会員の社員または職員/ITC資格者/CMAJ会員 : 1,600円
     PMAJ非会員 : 2,100円

※ITコーディネータには1.5時間分のITC実践力ポイントが付与されます。

↓詳細および申込みは以下リンク先
http://www.pmaj.or.jp/seminar/kansai/A_20170714.html

===■コラム=============================================================
☆事業継続計画(BCP)の策定
                       中村 久吉

 2011~2012年の頃に事業継続管理(BCM)やISO22301を取上げましたが、それ
から既に5年が経過しており、最近やっと事業継続計画(BCP)の策定に関心を
示す組織が散見されるようになってきました。今回は、中小企業の実情に合
わせて、身近に事業継続計画(BCP)を策定する手順を説明していきます。

 事業を中断させるリスクは、大流行病(パンデミック)、大地震、風水害、
火災、停電、設備事故、テロ、サイバーテロ等と多種があります。通常、企
業が最初に策定する事業継続計画(BCP)は、大地震を想定することが多いので
すが、地域によっては風水害を想定する場合もあるでしょう。結論を言えば
何でも良いので、とにかく事業継続計画(BCP)を策定することが重要です。

 事業継続計画(BCP)は大きく2つに分けて考えます。つまり、被災と同時に
動き出すのは、緊急時対応計画(IMP:Incident Management Plan)で、事態が
落ち着いてから発動されるのが事業継続計画(BCP:Business Continuity Plan)
なのです。お気づきのように、事業継続計画(BCP)は広い意味と狭い意味の2
つの使い方があります。以降は、IMPとBCPを区別して進めます。

 それでは、早速に手順を始めましょう。
1.基本方針の明確化と適用範囲の確定
 基本方針は、企業における経営理念のようなもので、事業継続を推進する
にあたり、経営者が内外に宣言する基本的な考えですので、自社を取り巻く
ステークホルダーを意識して策定します。例えば、顧客、取引協力会社、仕
入先、従業者、地域社会、行政協力等があるでしょう。
 適用範囲は、自社の現状事業を見直して、被災時の極限状態においても守
るべき事業範囲、早期復旧し維持すべき事業範囲を決めることです。これが
明確でないと、有効なBCPを策定することはできません。ポイントは、100%
の復旧ではなく、自社が何とか生き延びるための操業レベルや業務範囲を明
確にすることで、それが現状の40%なのか60%なのかは個々の企業によって異
なります。人、モノ、カネ、技術・情報等の経営資源が大きく損傷した状況
の中でやれることは、限定された範囲にならざるを得ません。自社ならでは
の、或いは自社の重視する事業範囲、利益の確保できる事業範囲を特定する
必要があるのです。

2.ビジネスインパクト分析(BIA)
 適用範囲が決まれば、その範囲の事業を稼働させ続けるために必須の業務
を洗い出します。次には当該業務が中断している時間に沿って、どのような
影響が経営上で発生するのかを判定・評価します。つまり、例えば収益面、
顧客との取引継続面、社会的な信用面、契約によって定められた時間等から、
当該業務を構成する各作業が停止することのインパクトを時間軸に沿って判
定していきます。現実的には、収益面と顧客との取引面を中心に判断すれば
良いでしょう。資金的にはいつ頃まで持ち堪えられるか、顧客はいつまでな
ら待ってくれるかを推定します。当然、経理や営業担当の協力が欠かせませ
ん。これを、各業務ごとに、例えば4段階程度で判定して、最大に許容され
る時間を割り出して(最大許容停止時間)、それより短い期日を目標復旧時間
(RTO:Recovery Time Objective)として設定します。
 その次には、各業務を支える経営資源を洗い出して行きます。例えば、当
該業務に最低限必要な従業員数や業務を遂行するためのスキルレベル、機器
・装置、建物施設、情報資産、ITインフラ、通信装置、仕入先や外注先等の
パートナー組織等です。これにより、被災した時に何がどれくらい必要なの
かが明確になります。

3.リスクアセスメント(RA)
 次は、いよいよリスクアセスメント(リスク評価)を行ない、リスクへの
対策の必要性を検討します。その手順は、次のとおりです。
(1)災害の種類の特定と被害想定(周辺環境等からリスク要因の情報を取得、
 基本的な被害シナリオの想定、もっとも可能性の高い災害の特定)
(2)リスクアセスメントの実施(経営資源への影響度と脆弱性の評価、リスク
 対応の優先順位の判定)
 リスク評価のポイントは、被害想定によって損傷を受けたリスクの大きさ
を把握することです。具体的には、各経営資源ごとに影響度の大きさを3段階、
脆弱性を同じく3段階程度に査定していき(勿論、5段階でも良い)、これを掛け
合せた数字をリスク値とします。3段階評価の場合、通常レベル3は復旧不可能
な程度の損傷としますので、3×3=9と3×2=6のリスク値になるものは、被災
する前に手を打っておくべき、つまり事前対策を講じる必要のある経営資源と
いうことになります。なお、影響度とは復旧困難度、脆弱性とは被災強度若し
くは実施している対策の万全性と考えれば良いでしょう。
 
4.継続対策の立案
 以上の作業によって、基本的な資料は揃いましたので、いよいよリスクへの
対策、継続対策の検討を行います。リスクアセスメントの結果を受けて、事前
対策と事後対策をどうするかについて、個々に対策案を検討します。つまり、
損傷を受けた個々の経営資源ごとに復旧策を洗い出していきます。従業員、機
器装置、事務所や工場スペース、情報資産、ITシステム、通信手段、依存関係
にある組織等について、先ず個別対策を立案します。この際に、個別対策では
目標復旧時間内に目標とする操業レベルに到達できないケースが出てきますか
ら、必ず総合対策として一括外注のような方法も立案しておきます。
(1)リスクの回避、軽減対策等の立案(効果的な予防策、リスクの低減、受容、
 回避や移転の可能性検討)
(2)リスク対策レポートの作成と承認(リスク対策の立案と調整、リスク対策
 レポートの作成及び経営者の承認)となります。
 ポイントは、目標復旧時間内に目標とする操業レベルに回復する対策を複数
準備しておくことです。その内のどの案を採用するかは、実際に被災した時に
対策本部長等が決定します。

5.財務面の検討
 BCPを実行するためには、相応の費用も発生します。しかし、効果的な予防
策を講じておくと被災時の損害が軽くなりますので復旧するまでのトータル費
用を低く抑えることができます。被災して完全復旧するまでの期間は、BCPの
有効性や予防対策の実施状況によって変わりますが、損傷を回復するための費
用と事業が稼働してもしなくても発生する固定費がありますので、完全復旧す
るまでの全期間にわたり資金繰りのシミュレーションをしておくことが大切で
す。自己資金、損保から支払われる保険金、会社資産の売却、そしてどの程度
の借入金が必要になるのかを予め想定して準備をしておくべきです。
この場合、リスクアセスメント結果に基づき事前対策を講じるための支援策と
して政府系金融機関や民間銀行の一部では優遇金利での融資をしています。実
際の災害時には、行政が特別相談窓口を開設しますので、利用することも忘れ
ないようにします。日本政策金融公庫が特別融資を実施するほか、中小企業団
体中央会と連携して商工中金にもBCP支援の事前対策向け優遇融資や被災後の
災害復旧貸付制度があります。

6.事業継続推進体制
 被災時のBCPが有効に機能するためには、対応体制をシッカリと作っておかね
ばなりません。先の説明で、被災直後の一時対応がIMPで、事業継続を実施する
のがBCPだと言いました。つまり、この2つは目的が違いますので、それに伴い
推進体制も少し異なります。各組織の実情に応じて、被災時に最も有効に機能
する体制を構築すれば良いのですが、事例を次に挙げておきます。
(1) IMP推進体制
 想定するリスクの種類にもよりますが、一般には次のような構成とすることが
多いようです。
(A)対策本部
 本部長及び副本部長の他、
 災害復旧班、情報管理班、調達/スタッフ管理班、事務・会計班
 (計画と進捗管理、重要関係先との連絡、物資の調達、予算・経理管理と調整)
(B)初動対応チーム
 消化、救護、避難誘導、安否確認等
(C)被害状況調査チーム
 部署ごとの被害状況のとりまとめと報告
(2)BCP推進体制
 対策本部長及び副本部長の他、(A)対策本部、(B)業務継続チーム、(C)災害復
旧チームを置くことが多いです。
 業務継続チームが仮復旧を担当するBCPチームです。災害復旧チームは全復旧
を目指したするチームになりますが、もちろんBCPチームの活動を補佐します。
サポートチームは現場の各部署であり、対策本部や業務継続チーム、若しくは災
害復旧チームからの要請により必要な人材を提供するほか、BCP進行のために様
々な協力を行ないます。

7.IMP/BCPの発動基準
 どのような場合にIMPを発動し、更に続くBCPを発動するのかの発動基準を明確
にしておく必要があります。事業所が1カ所の場合は被災状況を確認して発動を
決めることになりますが、複数の事業所を持つ場合は自動的にBCPが発動する仕
組みが必要になることもあります。例えば、震度6.5以上の地震が発生したと報
じられた場合、本社との通信が3時間以上途絶えた場合には自動的に発動すると
いうように。これは、全社が共通のBCPを持つ場合で、地理的に離れた事業所が
夫々別個にBCPを策定している場合は様相が違ってきます。

8.BCPの文書化
 以上の成果物を基にして、BCPの文書を作成します。その際に留意すべきは、
IMP、BCP共に非常事態下での活動ですので、一連のこと細かなステップを書き出す
のではなく、その手順の先にある達成目標又は方向付けを明記することです。例え
ば、「Xを確保する」と記載して、具体的なステップは現場レベルの対応と責任に
委ねるべきでしょう。押えるべき要点を明記して、日常業務の基本ルールとして定
着させ、緊急時には反射的に現場の知識及び判断で実行できるようにすることが重
要なのです。

9.BCPの維持更新及び継続的な改善
 どのような組織も、初めてBCPを策定した時は、完成度の低い内容のBCPが出来上
がります。これは、未経験であることに加えて、BCPは企業機密を多く含んでいる
こと、日常業務の中で検証することができないことからの結果です。従って、本当
の緊急事態下で有効に機能するためのBCPに仕上げるためには、そのための活動が
欠かせません。つまり、演習や訓練、教育の繰返しによって、策定したBCPに内包さ
れる不備や不整合を是正して、更に完成度を高めていかねば、本当の被災時に役立た
ないモノになってしまいます。演習には、机上演習、訓練、機能演習、全規模演習
がありますが、BCPを策定するときは文書化の後で少なくとも主要メンバーを集めて
机上演習を実施した後に、バージョン1のBCPとして制定する必要があるでしょう。
BCPは策定した処からがスタートなのです。『演習なくして、BCPなし』を肝に銘じ
ておいてください。

------------------------------------------------------------------------------------------------------
■執筆者プロフィール

中村久吉(なかむらひさよし) (NPO)ITコーディネータ京都理事長
ITコーディネータ、中小企業診断士、プライバシーマーク主任審査員
e-mail: ohnakamura@gmail.com

===【後付】=============================================================
■ITコーディネータ京都
ITコーディネータとは、経済産業省の提言に基づき制度化された資格者のこと
で、経営コンサルタントとシステムエンジニアの知識と技能を併せ持ちます。
京都で活躍するITコーディネータの有志が平成14年4月にITC京都を設立、平成
16年4月ITコーディネータ京都としてNPO法人化しました。
http://www.itc-kyoto.jp/
------------------------------------------------------------------------
■リンク
ITC協会           http://www.itc.or.jp/index.html
電子政府の総合窓口     http://www.e-gov.go.jp/
------------------------------------------------------------------------
このメールマガジンは、『まぐまぐ』 http://www.mag2.com/ を利用して発行
しています。
登録・解除はこちらから
http://www.mag2.com/m/0000091952.htm

コラムのバックナンバーはこちら
<http://www.itc-kyoto.jp/経営とitの話/コラム-バックナンバー/>
------------------------------------------------------------------------
発行:特定非営利活動法人 ITコーディネータ京都
   〒600-8813
   京都市下京区中堂寺南町134番地 京都高度技術研究所ビル8F 8C15

編 集 長:岩本 元
編集委員:富岡 岳司
------------------------------------------------------------------------
メルマガ全文を読む
 
 
メルマガ名
読まなきゃ損するIT活用、儲かる仕組みをITで!!
発行周期
週刊
最終発行日
2017年06月19日
 
発行部数
276部
メルマガID
0000091952
形式
PC・携帯向け/テキスト形式
カテゴリ
ビジネス・キャリア > 経営 > コンサルティング

まぐまぐ!メールマガジンの用語集です。
下記の用語以外の不明な点はこちらをご覧ください。

 
発行周期
週1回、月1回などの発行頻度です。
部数
メルマガの配信数を記しています。
カテゴリ
まぐまぐ!に登録されているカテゴリです。
形式
メルマガには以下の配信形式があります。下部「メルマガ形式」をご参照下さい。
 
最終発行日
最後にメルマガが配信された日付です。
メルマガID
メルマガを特定するIDです。
RSSフィード
RSSを登録すると、更新情報を受け取ることができます。

― メルマガ形式 ―

  • PC向け
    パソコンでの閲覧に最適化したメルマガ
  • 携帯向け
    スマートフォンやフィーチャーフォンでの
  • PC・携帯向け
    PC・携帯どちらでも快適にご購読いただけます。
  • テキスト形式
    文書だけで構成された、一般的なメールです。
  • HTML形式
    ホームページのように文字や画像が装飾されたメールです。
  • テキスト・HTML形式
    号によって形式が変更する場合があります。

閉じる

 

▲ページトップへ

▲ページトップへ