2012/12/06
防災・危機管理ニュース
LRQAジャパン武田吏司
2012年5月15日に、ISO22301 Societal security—Business continuity management systems—Requirements(社会セキュリティー-事業継続マネジメントシステム-要求事項)が発行された。この規格はMSS(マネジメントシステム規格)の整合化をはかるGuide83で要求している章構成にのっとって発行されているので、今後発行される予定のISO9001、ISO14001などの規格との整合性も取りやすくなる。日本語版も追って発行される予定である。今まで認証登録の対象となっていたBS25999-2について、すでに取得している組織は、ISO22301への差分審査によりISO22301へ適合できる。これから新規にBCMSの認証を取得しようとする組織は、ISO22301の規格に基づき審査されることになる。適合性の認定はJIPDECが行い、認定開始時期は8月が予定されている。
参考までに、現在、発行されているISO22301(英語)とISO/FDIS22301(対訳)からISO22301(英語)を日本語にしたものを表1に記述する。
(ISO22301日本語版発行後はそちらを正とする。)
表中の黄色の網掛け部分がGuide83の章構成と同じになっており、主に8章がBCMS特有の章になる。今後発行されるISO9001や14001についても同様になると考えられる。
この規格のおおまかな流れは次の通りである。
4章 組織の状況
BCMSの適用範囲として“製品”や“サービス”などを特定する。そのためには、組織を取り巻く状況の把握、利害関係者のニーズや法令、規制要求事項などをふまえる必要がある
↓
5章 リーダーシップ
トップマネジメントがリーダーシップを取り、BCMSの方針や組織の役割、責任と権限を割り当て、組織内に周知させる。(BCMSを実施する部隊をトップマネジメントがつくる必要がある)
↓
6章 計画
事業継続目的を達成するための計画を作る。そのために、達成を疎外する可能性のある、対応する必要のあるリスク及び機会を決定し、処置が必要な場合は、8章のBCMSプロセスに統合する。計画を達成するために、BCMSを実施するうえでの、責任者、実施事項、必要な資源、完了期限、結果の評価方法を決定する。トップマネジメントは、必要な要件を考慮した事業継続目的を周知させ、文書化した情報を保持させる。
↓
7章 支援
どんな資源が組織に必要なのか明確にし、BCMSの目的を達成するために必要な措置を取る。人的資源に必要とされる力量を定め、その力量を身に付けさせ、有効性を評価し情報に残す。関係者は、事業継続方針やBCMSの達成への自らの役割を認識する。内部、外部コミュニケーションで伝えるべき内容、時期、相手を明確にする。各種、必要に応じて作成された文書化した情報に関して要求事項を管理する。
↓
8章 運用
8.1運用の計画及び管理リスクへの対応や、要求事項を満たすために必要なプロセスを計画し、導入し、管理することが求められる。プロセスが計画したとおりに実行されたかどうかの情報(記録)が要求される。ここで必要なプロセスとは、例えば、安否確認を把握するプロセスや、情報収集プロセスなどが含まれる。
8.2事業影響度分析及びリスクアセスメント特定された“製品”や“サービス”に対して、事業影響度分析、リスクアセスメントを実施する。事業影響度分析(BIA)には、必要な項目が含まれているか、文書化した正式な評価するプロセスあるかが求められる。リスクアセスメントは、ISO31000を使用することができる。
8.3事業継続戦略以上のプロセスをふまえて、事業継続戦略を決定する。そこには、守るべき優先順位づけされた活動、それらの相互関係、支援する資源をふまえ、影響を軽減し、対応し、対処することが要求される。
8.4事業継続手順の確立及び導入事業継続手順を確立及び導入するにあたり、インシデントへの対応体制を確立し、組織の内部、外部とのコミュニケーション手順を確立し、事業継続計画(BCP)を作成し、復旧計画についても文書化した手順を確立し、導入する必要がある。
8.5演習及び試験の実施組織は事業継続手順が、事業継続目的に合致しているかどうか確認するために、組織はあらかじめ定めた間隔で、手順を演習し、試験をしなければならない。
↓
9章 パフォーマンス評価
BCMSのパフォーマンスと有効性を評価する評価するために、何を、いつ、どのように監視、測定、分析すると、評価できるかを考え、事業継続手順を評価する。パフォーマンスを評価するためには、内部監査、マネジメントレビューを実施する。
↓
10章 改善
不適合があれば、是正処置を実施する。そして継続的に改善しなければならない。
以下は筆者の私見である。
国内では、BCMSについて認証取得のための規格化への方向には反対意見が数多くあった。最終的にはRequirement(要求事項)の国際規格となったため、認証を取得する規格となったが、国内における自社の認証取得という点ではそれほどの波及力はないと見ている。
しかし、この規格が国内で影響力がないというわけではない。まず考えられるのは、サプライチェーンに対するBCMの要求がこの規格の認証を取得することにより担保されるという点がある。グローバル調達する日本企業にとって、二者監査は、監査する側のコスト面での負担が大きいという問題がある。調達先がこの認証を取得することによって、発注者の二者監査の負担を軽減することが可能となる。発注者は、調達先のBCMS取得状況を判断材料の一つとすればいいためである。
次に、調達先の企業にとっては、複数のサプライヤーから監査を受けていた場合などにそれらの労力面での負担軽減につなげることができるというメリットがある。調達先では、国、地域、国民性、文化などさまざまな要件を踏まえてリスク選考を実施することになるため、より実態に即したリスクアセスメントとなることが期待できる。これらの点を考慮すると、本規格はグローバル展開する国内企業のBCM戦略にとってむしろ不可欠といえるのではないかと考える。
【執筆者プロフィール】
武田吏司LRQAジャパンマーケットアンドトレーニング部主任講師、QMS審査員ゼネコン、コンサルタント会社で主にRC構造物の地震応答解析業務を担当、後に防災コンサルタント業務に従事。自治体の防災マニュアル策定からBCPコンサルティングを手がける。BCMSのISO化に伴いQMSの審査員となり、現在はISO審査登録機関でのQMS審査員業務と研修の講師を勤める。
レジリエンス協会
================================
防災・危機管理ニュースの他の記事
おすすめ記事
-
入居ビルの耐震性から考える初動対策退避場所への移動を踏まえたマニュアル作成
押入れ産業は、「大地震時の初動マニュアル」を完成させた。リスクの把握からスタートし、現実的かつ実践的な災害対策を模索。ビルの耐震性を踏まえて2つの避難パターンを盛り込んだ。防災備蓄品を整備し、各種訓練を実施。社内説明会を繰り返し開催し、防災意識の向上に取り組むなど着実な進展をみせている。
2025/06/13
-
「保険」の枠を超え災害対応の高度化をけん引
東京海上グループが掲げる「防災・減災ソリューション」を担う事業会社。災害対応のあらゆるフェーズと原因に一気通貫の付加価値を提供するとし、サプライチェーンリスクの可視化など、すでに複数のサービス提供を開始しています。事業スタートの背景、アプローチの特徴や強み、目指すゴールイメージを聞きました。
2025/06/11
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/06/10
-
その瞬間、あなたは動けますか? 全社を挙げた防災プロジェクトが始動
遠州鉄道株式会社総務部防災担当課長の吉澤弘典は、全社的なAI活用の模索が進む中で、社員の防災意識をより実践的かつ自分ごととして考えさせるための手段として訓練用のAIプロンプトを考案した。その効果は如何に!
2025/06/10
-
-
緊迫のカシミール軍事衝突の背景と核リスク
4月22日にインド北部のカシミール地方で起こったテロ事件を受け、インドは5月7日にパキスタン領内にあるテロリストの施設を攻撃したと発表した。パキスタン軍は報復として、インド軍の複数の軍事施設などを攻撃。双方の軍事行動は拡大した。なぜ、インドとパキスタンは軍事衝突を起こしたのか。核兵器を保有する両国の衝突で懸念されたのは核リスクの高まりだ。両国に詳しい防衛省防衛研究所の主任研究官である栗田真広氏に聞いた。
2025/06/09
-
危険国で事業展開を可能にするリスク管理
世界各国で石油、化学、発電などのプラント建設を手がける東洋エンジニアリング(千葉市美浜区、細井栄治取締役社長)。グローバルに事業を展開する同社では、従業員の安全を最優先に考え、厳格な安全管理体制を整えている。2021年、過去に従業員を失った経験から設置した海外安全対策室を発展的に解消し、危機管理室を設立。ハード、ソフト対策の両面から従業員を守るため、日夜、注力している。
2025/06/06
-
福祉施設の使命を果たすためのBCPを地域ぐるみで展開災害に強い人づくりが社会を変える
栃木県の社会福祉法人パステルは、利用者約430人の安全確保と福祉避難所としての使命、そして災害後も途切れない雇用責任を果たすため、現在BCP改革を本格的に推進している。グループホームや障害者支援施設、障害児通所支援事業所、さらには桑畑・レストラン・工房・農園などといった多機能型事業所を抱え、地域ぐるみで「働く・暮らす・つながる」を支えてきた同法人にとって、BCPは“災害に強い人づくり”を軸にした次の挑戦となっている。
2025/06/06
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/06/05
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方