2012/06/26
防災・危機管理ニュース
JIPDECがBS規格から国際規格へ移行を発表
一般財団法人日本情報経済社会推進協会(以下JIPDEC)は、2012年6月26日付で、事業継続マネジメントシステム(以下BCMS)の適合性評価制度における認証基準を、英国規格BS25999-2から国際規格ISO22301に移行することを正式に発表した。
ISO22301 は、最終規格原案(FDIS:Final Draft International Standard)が2012年4月3日付で国際標準として正式承認され、2012年5月15日に発行された規格。ISO22301では、 BS25999-2の基本構成をBCMS要求事項の開発に採用しているため、BS25999-2と同等の技術的内容を包含している。
今回の 移行に伴いJIPDECでは、BCMS認証機関認定に対する要求事項である、「BCMS認証機関の認定基準および指針」等を改訂。改訂内容の情報と改訂に 伴う認証機関の対応については、別途通知するとしている。BS25999からISO22301への移行に対応するための具体的な計画について、 JIPDECでは下記のように発表している。
【移行計画】
① BS25999-2による初回認証審査(新規の認証)は、2012年11月1日までに審査を開始すること。また、BS25999-2の認証登録は、移行の期限内にISO22301への移行のために差分審査を実施すること。
② ISO22301発行後、認証機関は適用規格としてISO22301又はBS25999-2のいずれを使用するかについて組織と合意するとともに、適用規 格として使用した規格を審査計画、審査報告書及び認証文書で明記すること。また、ISO22301による初回審査の場合には、認証機関はISO22301 に基づいて認証審査するための手順が完備していること。
③ BS25999-2で認証登録されている組織に対しては、ISO22301発行後の維持審査(サーベイランス)又は再認証審査において、ISO22301への移行のための差分審査を含むことが望ましい。
【留意事項】
① 既存または新規の組織に対する審査計画は、ISO22301の規格発行後6カ月経過時点からは適用規格としてISO22301を含むことが望ましい。
② 規格の改訂内容に対する差分審査を行うだけの目的で認証機関が追加の訪問を実施することは、要求しない。
備考:これは、差分確認のための臨時の審査は必須ではないことを述べたもので、組織の要望により差分確認のための臨時の審査を行う場合は、認証機関における文書審査のみで良いという意味ではない。
③ BS25999-2で認証登録されている既存の組織については、ISO22301規格中のBS25999-2との差分に不適合を指摘することがあっても、当該不適合は移行期間の終了まではBS25999-2の登録に対して不利益な影響を及ぼさないこと。
④ 認証文書に記載されている規格名称は、当該審査計画で記載されていた版と整合していること。通常は既存の組織に対してISO22301を適用した結果に基 づき、認証機関が認証文書を新しくすることであり、この認証文書はそれまでの認証のサイクルを変更しないことが望ましい。
【移行の期限】
移行の期限は、ISO22301発行から2年とする。
【移行の終了】
移行の終了までに、すべての認証文書はISO22301に適合して新しいものとすること。ISO22301の規格発行後24カ月経過時点で、BS25999-2に基づき認証を受け発行された既存の認証文書は有効でなくなる。
参照:一般財団法人日本情報経済社会推進協会「ISO22301:2012への移行計画について」<http://www.isms.jipdec.or.jp/223012012/ikou_keikaku.pdf>
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
-
3線モデルで浸透するリスクマネジメントコンプライアンス・ハンドブックで従業員意識も高まる【徹底解説】パーソルグループのERM
「はたらいて、笑おう。」をグループビジョンとして掲げ、総合人材サービス事業を展開するパーソルグループでは、2020年のグループ経営体制の刷新を契機にリスクマネジメント活動を強化している。ISO31000やCOSO-ERMを参考にしながら、独自にリスクマネジメントの体制を整備。現場の業務執行部門(第1線)、ITや人事など管理部門(第2線)、内部監査部門(第3線)でリスクマネジメントを推進する3線モデルを確立した。実際にリスクマネジメント活動で使っているテンプレートとともに、同社の活動を紹介する。
2024/07/23
-
インシデントの第一報を迅速共有システム化で迷い払拭
変圧器やリアクタなどの電子部品や電子化学材料を製造・販売するタムラ製作所は、インシデントの報告システム「アラームエスカレーション」を整備し、素早い情報の伝達、収集、共有に努めている。2006年、当時社長だった田村直樹氏がリードして動き出した取り組み。CSRの一環でスタートした。
2024/07/23
-
「お困りごと」の傾聴からはじまるサプライヤーBCM支援
ブレーキシステムの開発、製造を手掛けるアドヴィックスは、サプライヤーを訪ね、丁寧に話しを聞くことからはじまる「BCM寄り添い活動」を2022年度から展開している。支援するのは小規模で経営体力が限られるサプライヤー。「本当に意味のある取り組みは何か」を考えながら進めている。
2024/07/22
-
-
危機管理担当者が知っておくべきハラスメントの動向業務上の指導とパワハラの違いを知る
5月17日に厚生労働省から発表された「職場のハラスメントに関する実態調査報告書」によると、従業員がパワハラやセクハラを受けていると認識した後の勤務先の対応として、パワハラでは約53%、セクハラでは約43%が「特に何もしなかった」と回答。相談された企業の対応に疑問を投げかける結果となった。企業の危機管理担当者も知っておくべきハラスメントのポイントについて、旬報法律事務所の新村響子弁護士に聞いた。
2024/07/18
-
基本解説 Q&A 線状降水帯とは何か?集中豪雨の3分の2を占める日本特有の現象
6月21日、気象庁が今年初の線状降水帯の発生を発表した。短時間で大量の激しい雨を降らせる線状降水帯は、土砂災害発生を経て、被害を甚大化させる。気象庁では今シーズンから、半日前の発生予測のエリアを細分化し、対応を促す。線状降水帯研究の第一人者である気象庁気象研究所の加藤輝之氏に、研究の最前線を聞いた。
2024/07/17
-
-
災害リスクへの対策が後回しになっている円滑なコミュニケーション対策を
目を向けるべきOTリスクは情報セキュリティーのほかにもさまざま。故障や不具合といった往年のリスクへの対策も万全ではない。特に、災害時の素早い復旧に向けた備えなどは後回しになっているという。ガートナージャパン・リサーチ&アドバイザリ部門の山本琢磨氏に、OTの課題を聞いた。
2024/07/16
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方