事業継続計画(BCP)
Business Continuity Planning / ビジネス・コンティニュイティ・プランニング
事業継続計画(BCP)は、混乱時にどの業務を、どの最低水準で、どの復旧経路により続けるかを決める計画実務です。継続すべき業務を最小単位で守るために、事業影響、目標復旧時間、目標復旧時点、代替人員、供給先の準備度を見て、通常運用が続けられない時に何を最初に守るかを決める実務判断ページです。
この用語の意味
事業継続計画(BCP)は、単なる管理用語ではなく、運用・リスク・組織の判断を前に進めるための実務概念です。事業影響、目標復旧時間、目標復旧時点、代替人員、供給先の準備度を同じ前提で見える化し、通常運用が続けられない時に何を最初に守るかを決めます。境界、責任者、見直しリズムを明示しないと、事業継続計画(BCP)の改善に見えて別の場所へ負荷やリスクを移すだけになります。 事業継続計画(BCP)を判断に使う時は、対象範囲、測定単位、意思決定者、見直し時点を同じ文脈で固定し、改善が別部門の負荷増加や顧客価値の低下になっていないかを確認します。
含めるもの / 含めないもの
判断を比較できるよう、含める範囲と除外する範囲を先に固定します。 含める | 重要業務、最低サービス水準、復旧目標、責任者一覧 | 混乱時に何を残すかを決めるため 含めない | あれば良い施策、未順位付けのタスクリスト、古い連絡網 | 能力が限られる時に行動を遅くするため 明示する | RTO、RPO、手動代替、外部連絡責任者 | 通常運用に戻る前の行動を決めるため
| 項目 | 扱い | 判断理由 |
|---|---|---|
| 含める | 重要業務、最低サービス水準、復旧目標、責任者一覧 | 混乱時に何を残すかを決めるため |
| 含めない | あれば良い施策、未順位付けのタスクリスト、古い連絡網 | 能力が限られる時に行動を遅くするため |
| 明示する | RTO、RPO、手動代替、外部連絡責任者 | 通常運用に戻る前の行動を決めるため |
何が数字を動かすか
ドライバーを分解すると、どの運用行動が結果を動かすかが見えます。 事業影響 | 顧客や資金への影響が大きいほど優先度が上がる | 部門の希望ではなくシナリオ損失で見る 復旧依存 | データ、人、供給能力が欠けると再開が遅れる | 最も弱い依存先を試す 計画の鮮度 | 古い連絡先やツールは実行を壊す | 組織、ベンダー、システム変更後に見直す
| ドライバー | 数値への影響 | 見るポイント |
|---|---|---|
| 事業影響 | 顧客や資金への影響が大きいほど優先度が上がる | 部門の希望ではなくシナリオ損失で見る |
| 復旧依存 | データ、人、供給能力が欠けると再開が遅れる | 最も弱い依存先を試す |
| 計画の鮮度 | 古い連絡先やツールは実行を壊す | 組織、ベンダー、システム変更後に見直す |
こんな場面で役立つ
事業継続計画(BCP)は、事業影響、目標復旧時間、目標復旧時点、代替人員、供給先の準備度を判断材料に変え、限られた能力と資金をどこへ使うかを明確にする。 境界を先に決めることで、改善、統制、レジリエンス、顧客影響のトレードオフを同じ場で扱える。 責任者とレビューリズムを置くことで、通常運用が続けられない時に何を最初に守るかという判断を会話で終わらせず運用に戻せる。
- 事業継続計画(BCP)は、事業影響、目標復旧時間、目標復旧時点、代替人員、供給先の準備度を判断材料に変え、限られた能力と資金をどこへ使うかを明確にする。
- 境界を先に決めることで、改善、統制、レジリエンス、顧客影響のトレードオフを同じ場で扱える。
- 責任者とレビューリズムを置くことで、通常運用が続けられない時に何を最初に守るかという判断を会話で終わらせず運用に戻せる。
実務での使い方
- 顧客、資金、法務、安全、評判への影響で業務を順位付けする。 この判断は事業継続計画(BCP)の範囲、責任者、測定タイミングと一緒に記録します。
- 長い復旧手順を書く前に最低サービス水準を定義する。 この判断は事業継続計画(BCP)の範囲、責任者、測定タイミングと一緒に記録します。
- 人、拠点、システム、供給先、連絡の各責任者を置く。 この判断は事業継続計画(BCP)の範囲、責任者、測定タイミングと一緒に記録します。
- ストレス下で使えることを示すシナリオ演習を行う。 この判断は事業継続計画(BCP)の範囲、責任者、測定タイミングと一緒に記録します。
- 事業継続計画(BCP)のレビューでは、指標の改善と同時に顧客影響、リスク、責任者、次回確認日を記録する。
具体例
サブスクリプション企業は、新機能リリースよりも請求、サポート受付、セキュリティ対応を上位に置いた。継続すべき業務を最小単位で守る計画を定義し、責任者を置き、クラウドリージョン障害を演習したところ、供給先通知が抜けていた。次の演習前に計画を改訂した。 この例では事業継続計画(BCP)を単発の改善名ではなく、制約、責任、測定、再確認をつなぐ運用判断として扱ったため、改善後も同じ基準で見直せます。 さらに、事業継続計画(BCP)の結果だけを単独で評価せず、顧客影響、運用負荷、リスク、次回レビュー条件を同じメモに残しました。これにより、担当者が変わっても同じ前提で判断を再現でき、改善が別の工程へ問題を押し出していないかを確認できます。
似ている言葉との違い
オペレーショナルレジリエンス計画 | サービス影響許容度から始める | BCPは継続優先度を実行ワークストリームへ落とす 災害復旧 | 技術を復旧する | BCPは人、供給先、拠点、連絡も含む 全社的リスクマネジメント | リスク曝露を優先付けする | BCPは選んだ混乱への運用対応を準備する
| 指標 | 違い | 一緒に見る理由 |
|---|---|---|
| オペレーショナルレジリエンス計画 | サービス影響許容度から始める | BCPは継続優先度を実行ワークストリームへ落とす |
| 災害復旧 | 技術を復旧する | BCPは人、供給先、拠点、連絡も含む |
| 全社的リスクマネジメント | リスク曝露を優先付けする | BCPは選んだ混乱への運用対応を準備する |
よくある勘違い
- 厚いBCP文書でも、引き継ぎを練習していなければ弱い計画です。 事業継続計画(BCP)では根拠、範囲、責任者を合わせて確認します。
- 人員や供給能力がなければ、システム復旧だけでは足りません。 事業継続計画(BCP)では根拠、範囲、責任者を合わせて確認します。
- 重大な混乱時にすべての業務を同じ重要度で扱うことはできません。 事業継続計画(BCP)では根拠、範囲、責任者を合わせて確認します。
よくある質問
最初の版に何を入れるべきですか?
重要業務、最低サービス水準、復旧目標、責任者、依存先、連絡トリガーです。
BCPはどう試しますか?
代替責任者、手動経路、供給先連絡を実際に使わせる現実的なシナリオで試します。
誰が所有すべきですか?
経営責任は必要ですが、各重要業務には名前のある運用責任者が必要です。