2020/07/28
海外のレジリエンス調査研究ナナメ読み!
協力組織のBCPのチェック
次に図2は、外部のサービスプロバイダーにおける、事業継続に関わるような事象に対する準備状況をどのようにテストするかを尋ねた結果である(注4)。
上位2位は「質問票によるデューデリジェンス」(Due diligence questionnaire)と「サービスプロバイダーのBCPの要約をレビューする」(Review a summary of the service provider's BCP)となっている。ここで「デューデリジェンス」という用語は、一般には企業や資産の価値やリスクの評価という意味で用いられることが多いが、ここではより広い意味で、詳細な調査や状況の確認という意味で用いられていると思われる(注5)。3位には「独立した機関よる、内部監査の保証報告書」(Assurance report on controls by an independent party)(注6)が入っているが、これもコンプライアンスに関する調査だからこそ設けられている選択肢であろう。
なお、101件の回答があった「認定」(Certifications)については、具体的にどのような認定なのかは特に記載がない。BCPでcertificationと言えば、ISO22301による認証を連想された方も少なくないと思われるが、米国においてISO22301 による認証取得件数はさほど多くないので、情報セキュリティーに関する規格である ISO/IEC27001や、他のさまざまな認定制度によるものが混在していると考えられる(注7)。
今回紹介した報告書は、投資顧問業という特定の業種において、かつコンプライアンス担当者を対象とした調査結果に関するものであるため、回答にも業種や専門性が反映されたユニークな調査結果となっている。ユニーク過ぎて他の業種の方々には参考にならないと思われるかもしれないが、少なくとも銀行や証券、保険などの金融業界においては、日米の違いこそあれ、通じるものがあるのではないだろうか。
また、本稿ではBCPに関する部分のみを紹介させていただいたが、本報告書には他にも共通報告基準(Common Reporting Standard/CRS)、贈収賄防止、サイバーセキュリティー、データ保護などさまざまな観点からコンプライアンスへの取り組み状況を調査した結果がまとめられている。米国の金融業界で、コンプライアンスへの取り組みがどのように求められているのか、また実践されているかを知ることのできる資料として、利用価値が高いのではないかと思う。
■ 報告書本文の入手先(PDF 74ページ/約1.8MB)
https://www.investmentadviser.org/publications/investment-testing
注1)原文では次のような設問となっている:Which of the following does your BCP address? (check all that apply)
注2)「blackout」は「停電」と訳されることが多いが、ここでは停電(electrical outage)と別にblackoutと書かれているので、恐らく外部との間で通信ができなくなるような状態を指していると思われる。
注3)原文では次のような選択肢となっている:Transitioning of client assets to another firm in connection with winding down operations (i.e., dissolution)
注4)原文では次のような設問となっている:How do you test your critical third-party service providers’ readiness for a BCP event? (check all that apply)
注5)英語圏の事業継続に関する文献では、このような意味で「due diligence」という用語が使われることがある。
注6)外部に委託している業務に係る内部統制の状況を把握し、その有効性を評価したもので、一定の基準に基づいて公認会計士などが作成する。
注7)ISOによる2018年末の時点でのデータ(https://www.iso.org/the-iso-survey.html)によると、米国で ISO22301の認証を取得した組織は30しかない。ちなみに同データで日本の認証取得組織数は68、英国は290である。ISO/IEC27001に関しても、日本が5093、英国が2444なのに対して米国は911しかない。
- keyword
- BCP
海外のレジリエンス調査研究ナナメ読み!の他の記事
おすすめ記事
-
企業存続のための経済安全保障
世界情勢の変動や地政学リスクの上昇を受け、企業の経済安全保障への関心が急速に高まっている。グローバルな環境での競争優位性を確保するため、重要技術やサプライチェーンの管理が企業存続の鍵となる。各社でリスクマネジメント強化や体制整備が進むが、取り組みは緒に就いたばかり。日本企業はどのように経済安全保障にアプローチすればいいのか。日本企業で初めて、三菱電機に設置された専門部署である経済安全保障統括室の室長を経験し、現在は、電通総研経済安全保障研究センターで副センター長を務める伊藤隆氏に聞いた。
2025/11/17
-
-
-
-
-
社長直轄のリスクマネジメント推進室を設置リスクオーナー制の導入で責任を明確化
阪急阪神ホールディングス(大阪府大阪市、嶋田泰夫代表取締役社長)は2024年4月1日、リスクマネジメント推進室を設置した。関西を中心に都市交通、不動産、エンタテインメント、情報・通信、旅行、国際輸送の6つのコア事業を展開する同社のグループ企業は100社以上。コーポレートガバナンス強化の流れを受け、責任を持ってステークホルダーに応えるため、グループ横断的なリスクマネジメントを目指している。
2025/11/13
-
リスクマネジメント体制の再構築で企業価値向上経営戦略との一体化を図る
企業を取り巻くリスクが多様化する中、企業価値を守るだけではなく、高められるリスクマネジメントが求められている。ニッスイ(東京都港区、田中輝代表取締役社長執行役員)は従来の枠組みを刷新し、リスクマネジメントと経営戦略を一体化。リスクを成長の機会としてもとらえ、社会や環境の変化に備えている。
2025/11/12
-
入国審査で10時間の取り調べスマホは丸裸で不審な動き
ロシアのウクライナ侵略開始から間もなく4年。ウクライナはなんとか持ちこたえてはいるが、ロシアの占領地域はじわじわ拡大している。EUや米国、日本は制裁の追加を続けるが停戦の可能性は皆無。プーチン大統領の心境が様変わりする兆候は見られない。ロシアを中心とする旧ソ連諸国の経済と政治情勢を専門とする北海道大学教授の服部倫卓氏は、9月に現地視察のため開戦後はじめてロシアを訪れた。そして6年ぶりのロシアで想定外の取り調べを受けた。長時間に及んだ入国審査とロシア国内の様子について聞いた。
2025/11/11
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/11/11
-






※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方