Comments
Description
Transcript
有事の際に機能する事業継続計画策定に向けて
有事の際に機能する事業継続計画策定に向けて ~事業継続計画(BCP)策定支援サービスのご紹介~ 事業継続計画(BCP:Business Continuity Planning)に対する実際 ■BCPにあまりコストをかけたくない ■BCP策定を求められるが何も進んでいない 有事の際に機能する BCPって何だろう? どこから手を付ければ 良いんだろう? 結局 何とかなるのでは? いつ起こるかわからないことに コストをかけたくない BCPは できているの? どこから手を付ければ良いのか分からない 有事の際のインパクト・影響範囲が見えていない ■システム障害対応ができているからBCPは不要? ■とりあえず計画をたててみたが、、、 これで十分なんじゃないかな 何となく計画をたててみたけど システムは 二重化してます 復旧する前に 時間がかかった でも、有事の際に 全く使えぬマニュアルだった 有事の際 連絡できなかっただけ バックアップも 取得しています BCPの検証が行われていない システム障害に 対応できているから大丈夫 システム障害対応とBCP対応の違いが判らない 有事の際、90%以上の企業が、数か月間にわたってITサービスを提供できない事態に陥る 可能性があります。※Gartner Research Note 「2013年の展望:日本におけるセキュリティと事業継続計画(BCP)」(INF-13-25、March 29, 2013) BCPとは BCPとは、事業が存続できなくなるリスクを事前に想定し、事業継続に必要な最低限の業務や、 復旧時間とそれに向けた対応策等を定めた、包括的な行動計画です。 <BCPを考える上でのポイント:災害発生から復旧までの流れ> サービス停止 緊急対応 平常時運用 (サービスレベル) ▼ バックアップ の取得 ▼ 災害発生 (インシデント発生) 平常時の サービスレベル 災害時運用 ▼ 緊急リカバリ 平常時運用 ▼ 本復旧完了 平常時運用への復旧 (全機能の完全復旧) 第1目標 災害時運用 サービスレベル ① ② ③ 最大許容停止時間 (MTPD) ① 目標復旧水準(RPO): ② 目標復旧時間(RTO): ③ 災害時運用サービスレベル: リカバリで戻せるデータの時点 (「システム停止n日前」など) 事業再開に要する時間 (「システム停止n日後」など) 事業業再開直後の企業存続の 最低限を確保するサービスレベル 「どの時点の状態に」戻すか 「いつまでに」戻すか B C P 検 討 へ 反 映 「どのレベルまで」戻すか BCP対策を策定する際、BCPにおける目標値(KPI)『①RPO』『②RTO』『③サービスレベル』を 定義することが重要です。 ITサービスを構成する要素 企業の経営資源を支えるITサービスは、ハードウェアやミドルウェアだけでなく、ITサービスを支える オペレーターやファシリティで構成されます。BCPを検討する際は、ITサービスの現状(RPO、RTO、 サービスレベル)を正しく把握し、ITサービス領域全体を包括的に捉える必要があります。 顧客・取引先 業務 人的資源 システムだけでなく、ITサービスを 支えるオペレーションやファシリ ティも併せて正しく把握すること が重要です。 ユーザへ提供するサービス・コンテンツ サービス管理者、オペレーター システム (ハードウェア、ミドルウェア等) 設備 IT ファシリティ (データセンタ、ネットワーク等) 建物 システム管理者、システム運用担当者 ITサービス <ITサービス領域を構成する要素例> 事業継続計画(BCP)策定支援サービスとは ISIDビジネスコンサルティングは、ITサービス領域のBCP策定をご支援します。 アセスメントフェーズ 情報収集 現状の可視化 (RPO、RTO、サービスレベル) 改善方針検討フェーズ 課題分析 優先度方針検討 災害発生時の、現時点でのRPOやRTO、提供可能なサービスレベル を明らかにします。 想定 作成物 • IT領域全体概要図 • 保守・運用体制図 • 復旧フロー図 • 非機能要求対応状況 • 課題一覧 リスクコントロール 改善方針策定 ビジネス的な観点による優先度や、技術的な実現性等を軸に、 BCPを講じる上での改善方針を明確にします。 想定 作成物 • 事業継続計画(BCP)改善案 • 優先度方針 • 改善方針案(マニュアル改修案、クラウド適用案等) 事業継続計画(BCP)策定支援サービスのメリット ・ ITサービス領域のBCPに対して、費用対効果の高い方策を検討できます。 ・ 有事における貴社のビジネス上の損失を最小化する方策を、総合的に検討することが可能になります。 ISIDビジネスコンサルティングの強み BCPに対する知見と経験をベースとしたフレームワークで、一からBCP策定をご支援できます ヒト・モノ・カネなど、現状を明らかにした上で取り組むため、余計な投資やコストを抑えることができます BCP策定で終わらず、事業継続マネジメントシステム(BCMS)の策定から運用支援までご支援します 中立的な立場から、ITトレンドを踏まえた最新ソリューションをご提案できます お問い合わせ先: 株式会社 ISIDビジネスコンサルティング グローバル経営戦略ユニット 住所: 〒108-0075 東京都港区港南2-17-1 TEL : 03-6713-5552 E-mail: [email protected] ホームページ: www.isidbc.co.jp