rainit2006 / Anything

0 stars 0 forks source link

ISO 认证 #25

Open rainit2006 opened 3 years ago

rainit2006 commented 3 years ago

BCMSとISMSにおける事業継続管理の違い

https://www.newton-consulting.co.jp/bcmnavi/column/20100223.html

一見、同じに見える2つの規格だが、詳述度が異なる ISO27001における事業継続管理の対象はあくまでも情報システムが中心

rainit2006 commented 3 years ago

BCP訓練

https://www.chusho.meti.go.jp/bcp/contents/level_b/bcpgl_03b_4_2.html

訓練項目を例示します。

・ 机上訓練
 策定したBCPの手順に従って、議論形式でメンバーごとの役割を確認し、実際に活動できるかどうかを検討するもの

・ 電話連絡網・緊急時通報診断
 緊急事態発生後、速やかに従業員に連絡が行き渡るかどうかを確認するもの

・ 代替施設への移動訓練
 バックアップの工場や事業所を準備している場合は、復旧要員の一部を実際に移動させ、その場所で事業を復旧させる計画を予行演習するもの

・ バックアップしているデータを取り出す訓練
 緊急時におけるBCP発動を想定して、バックアップしている電子データや書類を利用できるように、バックアップ場所から取り出す訓練(情報システムを利用している場合は、代替システムを準備し、問題なく起動させられるかどうかを試す訓練を含めることが望ましい)

・ BCP全体を通して行う訓練(総合訓練)
 また、社内訓練でなくとも、各自治体が主催する防災訓練も行われています。このような訓練に参加することは、社内の防災能力を高めるだけでなく、自治体と会社間、または、近隣の会社同士の連携や協力を高めることにもつながります。地域間での連携や協力体制は、災害発生時においての、あなたの会社の事業継続に対して、大変有効な要素となりますから、このような訓練にも積極的に参加することが望まれます。
rainit2006 commented 3 years ago

IT システムにおける緊急時対応計画ガイド - IPA 独立行政法人

https://www.ipa.go.jp/files/000025327.pdf

サーバー攻撃のBCP

image

rainit2006 commented 3 years ago

https://mrcissp.com/2019/02/23/business-continuity-planning/ image