BCP(事業継続計画)
Business Continuity Plan
びーしーぴー
他の資格での定義
事業継続計画のこと。自然災害やテロ、感染症などの緊急事態が発生した際に、重要な事業を中断させず、あるいは可能な限り短期間で復旧させるための計画。
事業継続計画のこと。自然災害、大規模障害、感染症などの緊急事態が発生した際に、事業活動の継続や早期復旧を図るための計画。重要業務の特定、復旧優先順位の設定、代替手段の確保などを定める。
事業継続計画。災害やシステム障害など予期せぬ事態が発生した際に、事業の継続や早期復旧を図るための計画。重要な業務の選定と業務を継続させるための組織、体制、手順を定める。
災害やシステム障害など予期しない事態が発生した際に、事業の継続や早期復旧を図るための計画。重要業務の特定、復旧目標の設定、代替手段の確保などを事前に策定する。
災害やシステム障害などの緊急事態が発生した際に、中核となる事業を中断させず、または速やかに復旧するための計画。平常時の予防策や緊急時の体制・手順を定め、事業継続を確保する。BCMの中核文書。
災害や重大な障害が発生した際に、事業活動の中断を最小限に抑え、重要な業務を継続または早期に復旧するための計画。ITサービス継続性計画はBCPの一部として位置づけられる。
災害や障害等の緊急事態が発生した際に、事業の継続・早期復旧を図るための計画。重要業務の特定、目標復旧時間(RTO)の設定、代替手段の確保、復旧手順の整備などを含む。
関連キーワードの用語
自然災害やサイバー攻撃などの事業中断リスクに対して、事業の継続性を確保するためのマネジメントシステム。ISO 22301に基づき、事業影響度分析(BIA)、事業継続計画(BCP)の策定・訓練・改善を行う。
情報セキュリティリスクアセスメントの結果に基づき、選定した管理策の実施スケジュール、責任者、必要な資源などを定めた計画。残留リスクと併せて経営層の承認を得る必要がある。
不測の事態が発生した場合に備えて、あらかじめ策定しておく緊急時対応計画。システム障害、災害、セキュリティインシデント等を想定し、被害を最小限に抑えるための行動手順や代替手段を定める。
災害やシステム障害などの緊急事態が発生した際に、被害を最小限に抑え、事業を継続または迅速に復旧するための対応計画。緊急時対応計画とも呼ばれ、BCPの一部として策定される。
組織の情報セキュリティを管理するための仕組み。ISO/IEC 27001(JIS Q 27001)に基づき、リスクアセスメントを行い、適切な管理策を選定・実施・運用・監視・改善するPDCAサイクルを回す。ISMS適合性評価制度により第三者認証を受けることができる。
経営陣が主導して、組織全体の情報セキュリティ活動を統治・管理するための枠組み。経営戦略と整合した情報セキュリティ方針の策定、資源配分、リスク管理の意思決定を含む。JIS Q 27014(ISO/IEC 27014)で規定されている。