経営視点でBCPに3線モデルを適用せよ
第27回:非上場企業にも影響大のJ-SOX改訂

林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
2023/12/14
企業を変えるBCP
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
本連載第25回でも取り上げた、上場企業における財務報告の信頼性の確保を目的とした内部統制報告制度の改訂。いわゆるJ-SOX制度の改訂が2024年度から適用されるにあたり、現在、上場企業の経営陣やリスク管理部門、内部監査部門が大騒ぎになっています。
逆説的に見ると、日本では超大企業においてさえもリスクマネジメントが形骸的で、資源の投入レベルが低く、災害やサイバー攻撃の発現に対して実質的な準備ができていないことに、ステークホルダーからの批判が相次いでいる。制度改訂にあたっての騒動は、そんな状況を反映してのことでしょう。
首都直下地震や南海トラフ地震という巨大災害リスクを眼前にしている今、J-SOX制度の改訂はBCPとしても検討すべきものです。そのため、制度改訂自体は上場企業に向けたものであっても、リスクマネジメントを行っている多くの非上場企業や中堅企業、金融やインフラ系組織にも大いに影響を与えることは間違いありません。
改訂内容において注目されるのは、全組織的なリスク管理体制の例として示された「3線モデル」というキーワードです。これは1線を現業部門、2線をリスク管理部門、3線を内部監査として、3つの構成で内部統制をガバナンスする考え方です。
非上場、上場に関わらず、多くの企業・組織の重要な経営管理項目であるBCPにおいて、この3線モデルをどのように反映させるかというテーマに、特にリスク管理を統制する立場の総務部門や危機管理部門は非常に悩ましく考えていると思われます。
実際、今までの企業BCPは統制部分(2線)に力点が偏り、危機管理の事務局(多くは総務部門)は対策本部の事務局を兼務し、BCPの中核を唯一担っていました。BCPの内部監査(3線)を実施していない企業では、この3線モデルは関係ないとスルーしてしまいがちな内部統制モデルです。
しかし、現在多くの企業・組織で課題としてあがっているBCPの「実効性」については、実際、1線(現業部門)のBCP力を鍛えてこなかったツケが回っているといわざるを得ません。もちろん内部監査(3線)を行っていない企業・組織では、経営陣が自社のBCPを監視してこなかったとみなされます。
本稿では、このような企業BCPを経営視点において根本から改善する3線モデルを、構築済みのBCPにどのように反映させるかについて、1線と3線それぞれへの向き合い方を解説します。
企業を変えるBCPの他の記事
おすすめ記事
白山のBCPが企業成長を導く
2024年1月1日に発生した能登半島地震で震度7を観測した石川県志賀町にある株式会社白山の石川工場は、深刻な被害を受けながらも、3カ月で完全復旧を実現した。迅速な対応を支えたのは、人を中心に据える「ヒト・セントリック経営」と、現場に委ねられた判断力、そして、地元建設会社との信頼関係の積み重ねだった。同社は現在、埼玉に新たな工場を建設するなどBCPと経営効率化のさらなる一体化に取り組みはじめている。
2025/08/11
三協立山が挑む 競争力を固守するためのBCP
2024年元日に発生した能登半島地震で被災した三協立山株式会社。同社は富山県内に多数の生産拠点を集中させる一方、販売網は全国に広がっており、製品の供給遅れは取引先との信頼関係に影響しかねない構造にあった。震災の経験を通じて、同社では、復旧のスピードと、技術者の必要性を認識。現在、被災時の目標復旧時間の目安を1カ月と設定するとともに、取引先が被災しても、即座に必要な技術者を派遣できる体制づくりを進めている。
2025/08/11
アイシン軽金属が能登半島地震で得た教訓と、グループ全体への実装プロセス
2024年1月1日に発生した能登半島地震で、震度5強の揺れに見舞われた自動車用アルミ部品メーカー・アイシン軽金属(富山県射水市)。同社は、大手自動車部品メーカーである「アイシングループ」の一員として、これまでグループ全体で培ってきた震災経験と教訓を災害対策に生かし、防災・事業継続の両面で体制強化を進めてきた。能登半島地震の被災を経て、現在、同社はどのような新たな取り組みを展開しているのか――。
2025/08/11
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/08/05
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/08/05
カムチャツカ半島と千島海溝地震との関連は?
7月30日にカムチャツカ半島沖で発生した巨大地震は、千島からカムチャツカ半島に伸びる千島海溝の北端域を破壊し、ロシアで最大4 メートル級の津波を生じさせた。同海域では7月20日にもマグニチュード7.4の地震が起きており、短期的に活動が活発化していたと考えられる。東大地震研究所の加藤尚之教授によれば、今回の震源域の歪みはほぼ解放されたため「同じ場所でさらに大きな地震が起きる可能性は低い」が「隣接した地域(未破壊域)では巨大地震の可能性が残る」とする。
2025/08/01
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方