

高岡智則
年齢:33歳 性別:男性 職業:Webディレクター(兼ライティング・SNS運用担当) 居住地:東京都杉並区・永福町の1LDKマンション 出身地:神奈川県川崎市 身長:176cm 体系:細身〜普通(最近ちょっとお腹が気になる) 血液型:A型 誕生日:1992年11月20日 最終学歴:明治大学・情報コミュニケーション学部卒 通勤:京王井の頭線で渋谷まで(通勤20分) 家族構成:一人暮らし、実家には両親と2歳下の妹 恋愛事情:独身。彼女は2年いない(本人は「忙しいだけ」と言い張る)
業務継続計画とは何か
業務継続計画(業務継続計画、英語では Business Continuity Plan、略して BCP)とは、災害やトラブルが起きても、企業や組織の「最重要業務」を止めず、できるだけ早く再開できるように準備する計画のことです。
日常生活にも似ています。学校が台風で休校になっても、授業を遅らず再開できる仕組みを考えるイメージです。小さな会社でも、顧客サービスを途切れさせないことが大切です。
なぜ必要か
顧客の信頼を守るため、売上の影響を最小限に抑えるため、そして法令や契約上の義務を守るために、BCPは欠かせません。
BCPの基本的な要素
BCPを作るときには、どの業務が最も重要かを最初に決めます。次に、それが止まった場合にどう回復させるかを具体的に決めます。
| 要素 | 説明 |
|---|---|
| 事業影響分析(BIA) | どの業務が長時間止まると影響が大きいかを分析します。 |
| 回復目標 | RTO(復旧時間目標)とRPO(復旧時点のデータ目標)を設定します。 |
| 代替手段 | バックアップ、在庫、代替オフィス、リモート勤務などの選択肢を準備します。 |
| 連絡体制 | 社員・取引先・顧客の連絡方法と責任者を決めます。 |
実際の計画には、訓練や演習、頻繁な見直しが含まれます。訓練を定期的に行えば、いざというときに落ち着いて対応できます。
作成の手順
Step 1: 現状の業務を洗い出し、重要度の高い業務をリストアップします。誰が責任者か、代替リソースは何かをメモします。
Step 2: 事業影響分析(BIA)を実施し、業務ごとの影響度、回復の難しさを評価します。ここでは影響の大きい業務を優先します。
Step 3: 回復目標(RTOとRPO)を設定します。これにより、どのくらいの時間で復旧すれば良いかが明確になります。
Step 4: 代替手段と連絡体制を決めます。クラウド利用、バックアップ場所、緊急連絡網などを事前に決めておくことが大切です。
Step 5: 実施計画を作成します。具体的な手順、担当者、期限、チェックリストを用意します。
Step 6: 訓練・演習を実施します。訓練を継続することで、現場の動きが自然になり、緊急時の混乱を減らせます。
Step 7: 見直し・改善を定期的に行います。組織の状況や技術の変化に合わせて更新します。
実践のコツ
初心者が最初に押さえるべきポイントは三つです。重要業務を3つ以上挙げること、責任者を明確にすること、日常的に見直すことです。これだけで、日常的なリスクにも備えやすくなります。
例のシナリオ
例えば中規模の会社が地震でオフィスを一時的に使えなくなった場合、クラウド上のデータと代替オフィスを使って、24時間以内の業務再開を目指します。現場では、通信手段の確保と担当者の役割分担が最初の鍵となります。
業務継続計画の関連サジェスト解説
- 業務継続計画(bcp)とは何ですか
- 業務継続計画(bcp)とは、災害や事故が起きても、会社や学校などの大切な仕事をすぐに復旧させるための計画のことです。普段の業務を止めずに続けられるよう、優先順位を決め、必要な人材・情報・設備をそろえる準備をまとめたものです。BCPを作る理由は、顧客の信頼を守ること、従業員の安全と安心を確保すること、法令や契約上の義務を果たすこと、そして事業の長期的な存続を守ることです。作成の基本的な流れは、次のような10ステップです。1) 事業の中核機能を特定する。どの業務が止まると大きな影響が出るかを洗い出します。2) リスクと影響を評価する。地震・停電・サイバー攻撃など、起こりうる事象を想定し、それぞれの影響度を考えます。3) 影響度分析(BIA)を行う。重要な業務ごとに、許容できる停止時間(RTO)と許容損失量(RPO)を決めます。4) 回復戦略を決める。どのように人員・設備・情報を確保して復旧を進めるか、代替手段をそろえます。5) 緊急時の組織と連絡網を整える。責任者、連絡先、安否確認の手順を明確にします。6) 代替の作業場所・遠隔勤務の準備をする。オフィスが使えない場合でも業務を続けられるようにします。7) 重要データのバックアップと復旧手順を整える。データは定期的にバックアップし、復旧手順を確認します。8) 外部のサプライヤー・取引先との連携を確保する。代替の調達経路や納期の調整方法を事前に決めておきます。9) 訓練と演習を行う。社員や学生がBCPの手順を実際に使えるよう、訓練を年に数回行います。10) 見直しと更新を続ける。新しい設備や組織変更があれば、BCPも見直します。日常の業務にBCPを組み込むことで、災害時にも混乱を最小限に抑え、サービスの停止期間を短くできます。初心者にも難しく考えず、まず自分の学校や会社の「大事な仕事は何か」を把握することから始めましょう。
業務継続計画の同意語
- 事業継続計画
- 企業が災害や障害時にも事業を中断させず継続・再開できるように事前に策定する計画。BCPと同義。
- BCP(Business Continuity Plan)
- 英語表現の略称。企業が継続的な事業運営を実現するための方針・手順・資源配置をまとめた計画。
- 事業継続性計画
- 事業の継続性を確保することを目的とした計画。BCPとほぼ同義の表現。
- 事業継続マネジメント(BCM)
- 組織全体で事業継続を管理・実行する枠組み。計画そのものを指す場合にも使われる。
- BCM(Business Continuity Management)
- 国際標準の考え方を取り入れた、継続性を管理する枠組み・計画。BCPの上位概念として使われることも。
- 災害復旧計画(Disaster Recovery Plan, DRP)
- 災害時に情報システムやITインフラの復旧を具体化した計画。BCPの一部として位置づけられることが多いが、IT復旧が中心。
- 事業復旧計画
- 事業活動を停止後、速やかに通常業務へ回復させるための手順をまとめた計画。BCPと同義に用いられることも。
- IT災害復旧計画
- IT部門の復旧を優先する具体化。BCPのIT側の対策として位置づけられることが多い。
- 業務継続計画
- 業務の継続を目的とした計画。名称の違いのみで、基本的にはBCPと同義の表現。
- 緊急事態対応計画
- 非常時の対応手順を整理した計画。広義にはBCPの要素を含むが、必ずしも継続性だけを指す語ではなく、非常時の一連の対応を含む場合が多い。
業務継続計画の対義語・反対語
- 業務停止計画
- 災害時などに業務を継続する代わりに、停止・中断を前提とした計画。
- 事業停止
- 事業を一時的または永久に止める状態。BCPの継続前提とは反対の状態です。
- 業務中断計画
- 業務を中断することを前提として定められる計画。継続を想定しない対義語的な概念です。
- 継続不能
- 現状、事業を続けることができない状態を指す表現。
- 全業務停止
- 組織内のすべての業務を停止している状態。
- 停止方針
- 事業を継続せず停止を基本とする方針。
- 事業崩壊
- 企業の事業活動が崩壊し、機能を失う深刻な状態。
- 倒産・破綻
- 財務的に存続が困難となり事業を畳む結果となる状態。
業務継続計画の共起語
- 事業影響分析
- 重要業務が停止した場合の影響を定量的・定性的に把握する分析。RTO・RPO設定の基盤にもなる。
- リスク評価
- 脅威と弱点を整理し、影響度と発生確率を評価する作業。対策の優先順位づけにも使われる。
- 災害復旧計画
- 災害時に事業を回復させる具体的な手順と責任分担をまとめた計画。
- IT災害対策
- IT資産の可用性を確保するためのバックアップ、データ保護、復旧手順を整える取り組み。
- 復旧目標
- 業務を再開できるまでの最大許容時間を示す指標(RTO)。
- 復旧点
- データの損失を許容できる最大時点を示す指標(RPO)。
- 重要業務
- 企業にとって最も重要で、優先的に継続させるべき業務・機能。
- 緊急対応計画
- 障害発生時にまず取るべき初動対応を整理した計画。
- 机上演習
- 机上で手順を検討・訓練する演習。現実的な状況を想定して手順の妥当性を検証。
- 現地演習
- 現場で実際に復旧手順を実行して技術と連携を検証する訓練。
- バックアップ戦略
- データのバックアップ方針・頻度・保存先を決める計画。
- バックアップデータ保護
- バックアップデータの暗号化・保護・アクセス制御を確保する取り組み。
- 事業継続性
- 災害や障害時に事業を継続する能力や状態のこと。
- BCM(事業継続マネジメント)
- 組織全体で事業継続性を統括・改善する枠組み。
- サプライチェーンリスク
- 取引先や物流などの外部要因が事業に与える影響と対策を管理すること。
- 緊急連絡網
- 関係者へ迅速に情報を伝えるための連絡網と手順。
- 運用手順書
- 日常業務を再現する標準作業手順を記した文書。
- インシデント管理
- 障害・事件を検知・分類・対応・復旧までの一連の管理プロセス。
- 事業継続性監査
- BCPの適合性・有効性を評価する監査活動。
- 復旧手順
- 障害後に業務を復旧する具体的な手順。
- テスト計画
- BCPの有効性を検証するためのテスト設計。
- テスト実施
- 計画どおりにテストを実施し結果を評価する活動。
- 継続性指標(KPI)
- BCPの効果を測る指標。達成状況、復旧時間、業務継続率などを指標化。
- BCPガバナンス
- 経営層の関与・方針・責任分担・監督体制を整える管理枠組み。
- 災害時コミュニケーション
- 関係者へ正確かつ迅速に情報を伝えるためのコミュニケーション活動。
- 回復戦略
- 復旧の際の方針・優先順位・代替手段を決める長期的な戦略。
業務継続計画の関連用語
- 事業継続計画(BCP)
- 災害やトラブル時にも事業を中断せず、重要業務を継続・早期復旧させるための計画と体制。
- 事業継続管理(BCM)
- 組織全体でBCPを統括するガバナンス、方針、リスク管理、改善活動の枠組み。
- 事業影響分析(BIA)
- どの業務が停止するとどの程度影響が出るかを特定・評価する分析作業。
- リスクアセスメント
- 脅威と脆弱性を洗い出し、影響度・発生確率から対策の優先順位を決めるプロセス。
- 災害復旧計画(DRP)
- 災害発生時のIT資産・データの復旧手順・優先順位を定める計画。
- IT災害復旧
- IT分野の復旧作業に特化した計画。IT資産の復旧手順を明確化。
- 回復時間目標(RTO)
- 重要業務を再開できるまでの最大許容時間を設定する指標。
- 復旧時点目標(RPO)
- データの許容損失量を示す、復旧時点の基準。
- 重要業務
- 停止すると事業全体に大きな影響を与える優先度の高い業務。
- バックアップ戦略
- データの定期バックアップの方針・保存先・保持期間を定める。
- データ復旧
- バックアップからデータを復元して業務を再開させる作業。
- 冗長化
- 機器・通信経路を二重化して故障時も稼働を維持する構成。
- 代替サイト(ホット/ウォーム/コールドサイト)
- 災害時の代替拠点の種類と適用条件を定義。
- 緊急対応計画
- 初動での安全確保・被害最小化のための行動指示と手順。
- 連絡計画(連絡網)
- 関係者へ迅速に連絡する手順と緊急連絡先の整備。
- コミュニケーション計画
- 内部・外部への情報共有方針と通知手順を定義。
- 訓練と演習
- 従業員が手順を実践できるよう定期的に訓練・演習を実施。
- テストと検証
- BCPの有効性を検証するためのテストを実施・評価。
- ガバナンス
- BCMの方針決定・責任分担・監督を定める組織体制。
- 経営層の関与
- 経営層の支持と資源確保がBCPの成否を左右する。
- 法令遵守と規格(ISO 22301等)
- 関連法規や国際規格に適合させるための取り組み。
- ISO 22301
- BCMの国際規格で、要求事項と実践の基準を示す。
- ITサービス継続管理(ITSCM)
- ITサービスの継続性を管理する枠組み・プロセス。
- サプライチェーンリスク
- 部品・サービスの供給停止が業務に及ぶ影響を評価・対策。
- ベンダー継続性契約
- 取引先にも継続性の責任を明記する契約条項の整備。
- 資産管理
- 重要資産の特定・所有者・保守・更新を一元管理。
- バックアップデータの保管場所
- オフサイト・クラウド等、バックアップデータの保管先を定義。
- 復旧手順書
- 実際の復旧作業を順序立てて記述した手順書。
- 運用手順書
- 日常運用とBCP対応の両方を網羅した運用ガイド。
- BCPライフサイクル
- 作成・実行・演習・評価・更新を循環させる継続的改善のサイクル。
- 演習タイプ
- 桌上演習(Tabletop)、機能訓練、全面訓練などの演習形式。
- 資産影響分析
- 資産視点で影響と重要度を評価する分析手法。
- リスク対応計画
- 洗い出したリスクごとに具体的な対策を定める計画。
- 監査と改善
- BCPの有効性を監査し、結果を受けて改善を継続する活動。



















