危機に強い企業の秘訣は「組織レジリエンス」 話題の概念の“つかみどころ”は「未知に備える」力を磨く【前編】

先行きが不透明な激変の時代。企業はさまざまな危機に備え、いち早くビジネスを通常に戻すための回復力が問われる。欠かせないのは組織としての結束力だ。企業が関心を寄せる「組織レジリエンス」の実態に迫る。

2021年09月14日 05時00分 公開
[Paul KirvanTechTarget]

 新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)やサイバー攻撃など、企業はさまざまな危機にさらされている。危機から回復してビジネスを改めて軌道に乗せる力が問われる。キーワードは「組織レジリエンス」(Organizational Resilience)――。「回復力」を意味する「レジリエンス」から派生した概念だ。破壊的な出来事の影響を吸収し、いち早く通常のビジネスに戻るための“組織としての回復力”を指している。

3つの機関が定めたガイドラインと、組織レジリエンスへの具体策

会員登録(無料)が必要です

 組織レジリエンスを実現するには、企業は自社ビジネスを深く理解し、組織レジリエンスの基準に精通する必要がある。それを踏まえ、組織レジリエンスの枠組みを作り、機能するかどうかを検証しなければならない。

 ASIS International、British Standards Institution(BSI、英国規格協会)、International Organization for Standardization(ISO、国際標準化機構)の3つの機関が組織レジリエンスのガイドラインを定めている。それぞれが公開している組織レジリエンスのガイドラインは下記の通りだ。

  • ASIS SPC.1:2009, Organizational Resilience: Security, Preparedness, And Continuity Management Systems - Requirements With Guidance For Use(組織レジリエンス:セキュリティ、緊急事態準備、および継続マネジメントシステム――要求事項および利用の手引き)
  • British Standard(BS)65000:2014 - Guidance on Organisational Resilience(組織の弾力性に関するガイダンス)
  • ISO 22316:2017, Security and resilience - Organizational resilience - Principles and attributes(セキュリティおよびレジリエンス、組織のレジリエンス、原則および属性)

 これら3つのガイドラインは、組織レジリエンスの基本コンセプトを定め、組織レジリエンスマネジメントのための指針を示す。組織レジリエンスを測定して改善につなげるための取り組みも盛り込んでいる。

 危機に強い組織づくりへの第一歩は、組織レジリエンスの枠組みの確立だ。枠組みは下記の項目を軸にするとよい。

  • 日頃のビジネスの管理
  • リスク管理
  • リーダーシップ
  • 人間の行動
  • 企業文化
  • ビジネス戦略

 組織レジリエンスの枠組みを確立するには、これらの項目を網羅してそれぞれを連携させることが重要だ。


 後編は、組織レジリエンスを実現するためのPDCA(計画・実行・評価・改善)サイクルを紹介する。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 ゾーホージャパン株式会社

SSHキーやSSL証明書も攻撃の対象に、包括的な特権ID管理を実現するための方法は

サイバー攻撃の進化を受け、特権ID保護においてもより高度な対策が求められるようになっている。特に、SSHキーやSSL/TLS証明書など、特権アクセスを利用するパスワード以外のIDにも注意を払う必要がある。

製品資料 ゾーホージャパン株式会社

ハイブリッド環境の「特権ID管理」、クラウド環境に潜むリスクと解消策は?

情報の安全性やアクセス性の向上を目的にクラウド移行が加速する中、システム環境のハイブリッド化によって特権ID管理の重要性が高まっている。特に課題となりやすいクラウド環境の特権ID管理を中心に、効果的な運用方法を紹介する。

製品資料 AvePoint Japan株式会社

急な組織変更にも対応、グループウェアの設定変更を正確に行うポイント

組織変更や人事異動では、多くのアカウント登録・変更・解除が発生し、情報システム部門に多大な業務負荷がかかる上、セキュリティリスクにもつながりやすい。Microsoft 365ユーザー企業に向け、課題を解決するヒントを探る。

事例 NTTテクノクロス株式会社

棚卸期間を短縮、IT資産管理の適正化をスムーズに進めるツールとは?

働き方の多様化を受けてIT資産の状況も細分化が進んでいる。こうなると運用負荷が増大し、不十分な管理がコンプライアンスやセキュリティのリスクを招いてしまう。現状に適した管理体制に移行するには、どのような対応が必要なのだろうか。

事例 NTTテクノクロス株式会社

インベントリ情報の連携で棚卸を自動化、事例に学ぶIT資産管理の改善策

独自開発したIT資産管理ツールが属人化し、セキュリティリスクにつながる不安要素となっていた東レ。しかし、今やその状況は変わり、インベントリ情報のリアルタイム更新を実現し、正確性も向上したという。同社はどう取り組んだのか。

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。