ISOコンサルタント:トップ > 良くある質問ISO >ISO22301良くある質問 > ISO22301良くある質問回答-3
現在BCPを作成しているのですが、BCMSとどう違うのですか?またBCPのみで対策は十分ではないでしょうか?
国際的な規格のBS25999やISO/DIS22301では次のように定義されています。
ーBCPー
組織が、あらかじめ定めた受容可能なレベルでその重要な活動を実施し続けることを可能にするため、何らかのインシデント発生時に備えて、開発され、まとめられ、維持されている文書化された一連の手順及び情報の集合体。(BS25999-2:2007)
簡単に言えば、BCPとは有事の際の行動計画を表した文書(事業継続計画)の事で、目的や目標、BCPの発動基準や体制、具体的な行動手順などが記載されています。
ーBCMSー
マネジメントシステム全体の中で、事業継続の確立、導入、運用、監視、レビュー、維持及び改善を担う部分。(BS25999-2:2007)
BCPで計画した事を実際の事業活動に盛り込み、方針策定から内部監査、マネジメントレビュー等を実施し、効果的・継続的に改善する為の活動の事です。
BCMS適合性評価制度など第三者認証を受ける場合には、BCPが実施されているだけでは認証はできません。BCMSという仕組みが構築・運用されていることが必須条件です。