リスクが測れない事業継続管理者はいらない スキルをどのように生かすか:事業継続管理者に必要な12個のスキル【第3回】
リスクを測るスキルや危機管理スキルは、事業継続管理者に必要不可欠だ。これらの能力を生かすと、災害が起こる前にどのような準備ができるのか。準備の際にどのような要素を重視するといいのか。
連載第1回「次世代の事業継続管理者に必須な“あのスキル”とは」、第2回「BIA、プロジェクト管理、そしてIT知識が事業継続管理者を助ける理由」は、事業継続管理者(Business Continuity Manager)が備えておくことが望ましいスキルのうち5つを紹介した。第3回は、「リスクを測るスキル」「BC/DRの取り組み全体を監査するスキル」「財務分析スキル」「危機管理スキル」の4つを解説する。
スキル6.リスクを測るスキル
併せて読みたいお薦め記事
連載:事業継続管理者に必要な12個のスキル
BCP関連の注目記事
- 「レジリエンス」とは何か? なぜ必要か? 事業継続計画(BCP)を補完
- 危機に強い組織の共通点 パンデミックで飲食や医療、普通の会社は何をした?
- HPE買収のディザスタリカバリー製品「Zerto」とは ランサムウェア対策も?
事業継続(BC)と災害復旧(DR)、レジリエンス(障害発生時の回復力)の取り組みにおいて事業継続管理者が重視するのは、事業運営を混乱させる恐れがあるリスクや脅威、脆弱(ぜいじゃく)性に備えることだ。職場の潜在的な危険性や有害性を調査する「リスクアセスメント」は、不測の事態による被害や影響範囲を分析する「ビジネスインパクト分析」(BIA)と同じく、BC/DR対策における重要な初期活動の一つになる。リスクアセスメントの実行方法、リスクに関するデータ(保険数理表や保険引き受けに関するデータ)の取得方法、リスクをまとめた表や関連する報告書などの作成方法に関する知識はますます重要になる。
スキル7.BC/DRの取り組み全体を監査するスキル
監査担当者(特にIT監査担当者)は、企業の経営と運用の統制が取れているかどうかを重視する。同時に広く認められているプロセス制御の方法、運用指標、業界標準、規制にビジネスを確実に準拠させる手続きを監査担当者は精査する。監査スキルが重要になるのは、以下のような情報や活動を精査するときだ。
- BC、DR、レジリエンスの計画
- 技術の出願書
- パフォーマンステスト
- BC/DRの研修、啓発プログラム
- その他標準とベストプラクティスへの準拠に関する活動
スキル8.財務分析スキル
災害が自社にもたらす経済的影響を理解することは、事業継続管理者にとって重要な仕事だ。経済的影響の把握は、BIAを実施するときに特に役立つ。事業継続管理者は、災害がもたらす経済的影響を特定し、そのデータを経営幹部に提示する必要がある。BC、DR、レジリエンス対策製品を扱うベンダーからの提案を評価する際にも、財務分析の能力は役立つ。
スキル9.危機管理スキル
BC/DRで事業継続管理者が対処すべき事態は単なるITの問題ではなく、より広範な対処を必要とする、大規模な危機の一部である可能性がある。危機管理スキルがあれば、インシデントへの対処やその他必要な行動を被害発生の初期段階で実行できる。インシデントへの対処計画と危機管理計画を適切に策定すれば、計画を立てていない場合と比べ、災害による被害の深刻度を大幅に軽減しやすくなる。
第4回は、「経営幹部と合意形成するスキル」「BC/DRプログラムを前進させる粘り強さ」「共感力」の3つのスキルを紹介する。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.