事業継続計画 ソリューション設計

事業継続計画

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2017/10/02 17:32 UTC 版)

ソリューション設計

ソリューション設計フェーズの目標は、影響分析ステージからの主要な2つの要求にこたえる最もコスト効果的な災害復旧ソリューションを識別することである。ITアプリケーションのためにこれは次のように共通に表現される。

  1. 最低のアプリケーションとアプリケーションデータ要求
  2. 最低のアプリケーション及びアプリケーション・データが利用可能にならなければいけない時間フレーム

災害復旧計画はまた、例えば、ハードコピー形式での情報の保存、技能スタッフの管理、あるいはプロセスプラントに組み込まれた技術の復旧のような、ITアプリケーション以外の領域にも要求される。

このBCPフェーズは、ディザスタリカバリ方法論とオーバーラップします。ソリューションフェーズでは以下を決める。

  • 危機管理コマンド構造
  • 2次作業サイトの場所(必要な場合)
  • 1次と2次作業サイト間の電信アーキテクチャ
  • 1次と2次作業サイト間のデータ複製方法
  • 2次作業サイトで要求されるアプリケーションとソフトウエア
  • 2次作業サイトでの物理的データ要求の種類

実装

実装フェーズは単純で、ソリューション設計フェーズで識別された設計要素を実行することです。ワークパッケージ『テスト』は、ソリューションの実装期間中に行われることもあるが、ワークパッケージ『テスト』は組織的テストのところでは行われない。

テストと組織的受入

テストの目的は、事業継続ソリューションが組織の復旧要求を充たす組織的受入れに到達することである。計画は、不十分あるいは不正確な復旧要求、ソリューション設計、あるはソリューション実装エラーのために失敗する場合がある。テストは以下を包括する。

  • 危機指令チーム呼出しチーム
  • 1次から2次作業場所への技術スイングテスト
  • 2次から1次作業場所への技術スイングテスト
  • アプリケーションテスト
  • ビジネスプロセステスト

最低限テストは、半年度あるいは年度スケジュールで一般に実行されます。初期テスト段階で識別された問題は、維持段階にロールアップされ、次期テストサイクル中に再テストすることができる。

英国規格協会(BSI)によって発行された2008年の本『Exercising for Excellence』[13]で危機ソリューションは、事業継続計画をテストする際採用される次の3つの試験のタイプを識別した。

単純試験

単純試験はしばしば「デスクトップ」あるいは「ワークショップ」と呼ばれる。それは典型的に、おそらく5〜20の少人数が係わり、事業継続計画の特定の局面、あるいは特定の主題領域(例えば、人的資源、情報技術あるいはメディア)に集中して行われる。しかしながら、単純試験の美しさは、事業の様々な領域から完全なチームを容易に対応させることができることである。その数は、そのロジスティックとともに増大されることもあるが、その目的は変わらない。

あるいは、全体チームが参加する必要よりむしろ、複数チームから一つの代表が係わることができる。それは、仮想世界の環境や日々の資源以外の必要性の提供が伴われない。一般的に、参加者は単純なシナリオを与えられ、その後会社のBCPの特定局面を議論するため招かれる。例えば、作業時間外に発見された火災では、「手順から現在の呼び出しはなにか」、「どのように事故管理チームが活性化されるか」、「どこにこれが合致しないか」、「現在の文書化された手順はすべての不測の事態をカバーするか」などである。

それはおそらく、3時間以内で最終化され、それぞれ異なったテーマに集中した2つないし3つのセッションにしばしば分離される。この場合、2つないし3つの異なったシナリオのいずれもが使われ、一つのシナリオは、アドレスされるべきニーズのテーマを導入するため進歩的に開発され得る。実時間のプレッシャーは、単純試験の通常の要素ではない。質問は、ファシリテーターが議論が生産的で出来事の目的に対して適切であることを確かにするため、時間に先だって作業されることが必要である。

中間検査

中間検査は、常に仮想世界内で実行され、通常は複数の部門、チーム、あるいは専門分野で同時に行われる。それは一般的にチーム間のBCPを促す複数の側面に集中する。

中間試験のスコープは、一つのビルを共有する一つの組織の少数のチームから、分散した場所の複数のチームの広範囲におよぶ。試みは実行可能と同じ程度の現実的環境を作り出すべきで、参加者の数は現実的状況を反映すべきである。要求される現実性の度合いに依存し、それは、シミュレートされたWebサイトとともに、シミュレートされたニュース放送を生じるのに必要となる。

中間試験は数日間にわたって取り組まれるが、通常2〜3時間で最終化される。 それらは典型的に、情報を提供し行動を促すことの試験を通してプリスクリプトされた射出で導かれたシナリオセルに関わる。

複合試験

複合試験はおそらく、可能な限り少数の境界として持つことを目的として定義することが困難である。それはおそらく中間試験の一部とより多くの局面を含む。試験の要素は、必然的に仮想世界内で残されなければならないが、しかし全ての試みが現実性達成するためになされるべきである。これは、災害復旧(DR)サイトの、通知なしの起動、実際の避難、及び呼び出しを含む。

開始時間とカットオフ時間が同意されなければならない一方で、もし出来事がリアルタイムでそれらのコースを実行することを許されるなら、試験の実際期間は未知となる。もしそれが期待される45分の代わりにDRサイトを得るため2時間が必要なら、試験はこれを扱うため、十分に柔軟でなければなりません。もし主要なプレイヤーが対応できないなら、代理者がそれに備えなければなりません。

定義

これらの定義は、利用可能な試験のタイプについて幅広いガイダンスを提供するが、それは考慮すべき「エッジのぼかし」があり得ることを認識すべきである。それは、異なった次元を追加することによって、復旧サイトで単純試験を実行することは可能であるが、これは必ずしも中間試験をするため必要ではない。分類に関わらず、試験の重要性は、その定義された目的を達成することにあるのである。

維持

BCPマニュアルの維持は、3つの周期的活動に分解される。

  • 最初の活動は、役割が対応と復旧において重要と認識される個人のための自覚と特定のトレーニングのため、全てのスタッフに次々現れる、マニュアルにおける情報の確認である。
  • 2番目の活動は、復旧オペレーションのための確立された技術的ソリューションのテストと検証である。
  • 3番目の活動は、文書化された組織復旧手順のテストと検証です。半年あるいは1年の維持サイクルが一般である。

情報更新とテスト

全ての組織は時間を超えて変化する。そのためBCPマニュアルも、その組織に適切さを保持するため変化しなければならない。一旦データ精度が検証されたら、通常ツリーと呼ばれるテストが、連絡先データの精度と同じように、通知計画の効率を評価することため実行される。マニュアルで識別され更新されるべき変更の幾つかのタイプは以下を含む。

  • スタッフ変更
  • スタッフ人材
  • 重要なクライアントと彼らの連絡先の詳細の変更
  • 重要なベンダー/サプライヤと彼らの連絡先詳細の変更
  • 新規、閉止、又は基本的に変更された部門のような部門的変更
  • 会社の投資ポートフォリオとミッション表明における変更
  • サプライヤ経路における上流/下流の変更

技術ソリューションのテストと検証

進行中の維持の一部として、あらゆる特別課された技術の配備は、機能性のためチェックされねばならない。幾つかのチェック項目は下記を含む。

  • コンピュータウイルス定義の配布
  • アプリケーション・セキュリティとサービスのパッチの配布
  • ハードウエア運用性のチェック
  • アプリケーション運用性のチェック
  • データ検証
  • データ・アプリケーション

組織的復旧手順のテストと検証

時間を超えての作業プロセスの変更として、事前に文書化された運用的復旧手順はもう適切ではないかもしれない。そのいつかは以下を含む。

  • 文書化された重要な機能のため、全ての作業プロセスか?
  • 変更された重要な機能の実行において使われるシステムを持っているか?
  • 文書化された作業チェックリストはスタッフのため有意義で正確か?
  • 文書化された作業プロセス復旧タスクと支援する災害復旧インフラはスタッフにあらかじめ決められた復旧時間目的内で復旧することを可能にするか?

テスト不具合の取り扱い

この論文に含まれるダイアグラムで推奨されるように、テストと維持フェーズと影響フェーズ間の直接的関係がある。スクラッチからBCPマニュアルと復旧インフラを確立するとき、しばしばテストフェーズ中に見つけられた課題は、分析フェーズに再度紹介されなければならない。

ロジスティクス計画

BCPで使われるロジスティクス計画は、事業継続英語版と呼ばれる。BCP の意図する効果は、実行中の状態及びどのように事業を行うかを統治する方法論である、事業継続を確実にすることである。BCPを策定し、運用し、訓練し、継続的改善する取組みを事業継続マネジメントという。

平易な言葉では、BCPは災害時に事業を継続する方法について定めている。典型的な事態としては、ビル火災のようなローカルな事態、地震や洪水のような地域的な事態、または世界的伝染病の流行のような国家的事態を含む。しかし、そのような事態に限らない、供給元の喪失、重要なインフラ(機械またはコンピューティング/ネットワーク資源の主要な部分)の喪失、または窃盗や破壊の結果のような、事業が依存しているあらゆる事態を含み、事業喪失の可能性を引き起こし得るあらゆる事態が考慮されなければならない。このように、リスク管理はBCPの一部として取り入れられなければならない。






「事業継続計画」の続きの解説一覧




英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

事業継続計画に関連した本

辞書ショートカット

カテゴリ一覧

全て

ビジネス

業界用語

コンピュータ

電車

自動車・バイク

工学

建築・不動産

学問

文化

生活

ヘルスケア

趣味

スポーツ

生物

食品

人名

方言

辞書・百科事典

すべての辞書の索引

「事業継続計画」の関連用語

事業継続計画のお隣キーワード

   

英語⇒日本語
日本語⇒英語
   

画像から探す

Mac OS X Yosemite

BlackBerry Passport Silver Edition

Atrix

Surface Studio

Origami

SH-06D NERV

Surface Arc Mouse

京





事業継続計画のページの著作権
Weblio 辞書情報提供元は参加元一覧にて確認できます。

  
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアの事業継続計画 (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2017 Weblio RSS