IT用語帳

BCM(事業継続マネジメント)

Business Continuity Management

びーしーえむ

事業継続計画(BCP)の策定、導入、運用、見直しを含む包括的なマネジメントプロセス。PDCAサイクルに基づいて事業継続能力の継続的な維持・改善を図る。ISO 22301が国際規格となる。
システム管理・開発の監査 > 事業継続管理の監査

他の資格での定義

IPBCM

事業継続管理のこと。BCPの策定・運用・見直しを含む、事業継続のためのマネジメント全体を指す。平常時からの準備、教育・訓練、継続的な改善を含む包括的な取り組み。

SGBCM

事業継続マネジメントのこと。BCPの策定から訓練、見直し、改善までを含む包括的な管理活動。組織が事業継続の能力を維持・向上させるための体系的なマネジメントプロセス。

FEBCM

事業継続マネジメント。BCPの策定・運用・見直しを含む、事業継続のための包括的なマネジメント活動。平常時から教育・訓練を実施し、継続的に改善を行う。

APBCM

事業継続マネジメント。BCPの策定にとどまらず、計画の訓練・見直し・改善を継続的に行い、事業継続能力を維持・向上させるための包括的なマネジメント活動。JIS Q 22301(ISO 22301)が規格となる。

STBCM

事業継続マネジメント。BCPの策定・導入・運用・見直しを継続的に実施するマネジメント活動。リスクの変化に対応してBCPを更新し、訓練やテストを通じて計画の有効性を検証する。ISO 22301で標準化されている。

SM事業継続管理

事業の中断・阻害に対する組織のレジリエンスを確保するための包括的な管理プロセス。リスクアセスメント、BIA、BCP策定、訓練・テスト、見直しのサイクルで構成される。

関連キーワードの用語

AUISMS(情報セキュリティマネジメントシステム)

ISO/IEC 27001に基づく情報セキュリティの管理体制。リスクアセスメントを行い、適切な管理策を選定・実施・監視・改善するPDCAサイクルを回す。ISMS認証を取得することで第三者による適合性が確認される。

AUIT投資マネジメント

IT投資の企画、計画、実行、評価を体系的に管理するプロセス。投資対効果(ROI)の分析、ポートフォリオ管理、投資後の効果測定を含み、ITガバナンスの重要な構成要素となる。

IPPDCA

計画(Plan)、実行(Do)、評価(Check)、改善(Act)の4段階を繰り返すことで業務を継続的に改善するマネジメントサイクル。品質管理や業務改善の基本的な手法として広く活用される。

IPOODAループ

観察(Observe)、情勢判断(Orient)、意思決定(Decide)、行動(Act)の4段階で迅速な意思決定を行うフレームワーク。PDCAよりも変化の激しい状況での素早い対応に適している。

IPBCP

事業継続計画のこと。自然災害やテロ、感染症などの緊急事態が発生した際に、重要な事業を中断させず、あるいは可能な限り短期間で復旧させるための計画。

IPリスクアセスメント

リスクの特定、分析、評価を体系的に行うプロセス。リスクの発生確率と影響度を評価し、対策の優先度を決定する。経営リスクや情報セキュリティリスクなど、さまざまな分野のリスクマネジメントの中核的な手法。