BIAとは?ざっくりと3行で
- 災害や事故でシステムが止まった時に、会社がどれくらいの損害や影響を受けるかを事前に計算することだよ。
- 「どの業務が一番大切か」を数字で見える化し、復旧作業の優先順位を決める役割があるんだ。
- これをしておかないと、いざという時に「何から直せばいいか」わからず、共倒れして倒産するリスクが高まるね。

【深掘り】これだけ知ってればOK!
BIA(Business Impact Analysis)は、BCP(事業継続計画)を作るための土台となる分析です。すべての業務を同時に守ることは、コスト的に不可能です。そのため、「Aシステムは1時間止まると1億円の損失が出るが、Bシステムは3日止まっても問題ない」といった具体的事実を洗い出し、限られた予算や人をどこに集中させるかを決定します。この分析結果から、「RTO(いつまでに復旧するか)」や「RPO(どこまでデータを戻すか)」という目標値が設定されます。
会話での使われ方

BCPを見直す前に、まずはBIAを実施して、現状のリスク評価を最新化しましょう。




このサーバーのRTO(目標復旧時間)が短すぎるのは、BIAの評価が甘かったせいかもしれません。




BIAの結果、経理システムよりも受注システムの復旧を最優先にする方針が決まりました。
【まとめ】3つのポイント
- 災害時のトリアージ:助かる見込みと重要度に応じて、治療(復旧)の順番を決めるタグ付け
- 損害のシミュレーション:止まった時間ごとの被害額を算出し、耐えられる限界を知る
- 投資判断の根拠:どのシステムにお金をかけて守るべきか、経営層に説明するための材料
よくある質問
- QBIAはいつ行うのがベストですか?
- ABCP(事業継続計画)を策定する「前」に必ず行います。また、大きな組織変更や新規事業の立ち上げ時にも再評価が必要です。
- QBIAを失敗させないコツはありますか?
- A金銭的影響だけでなく、社会的信用の失墜や法的罰則など、目に見えにくい影響も項目に入れて総合的に評価することが重要です。
- QBIAの具体例は何ですか?
- AECサイトの場合、注文受付機能が停止すると1時間で〇〇万円の損失だが、商品レビュー機能は1週間停止しても売上影響は軽微といった分析結果のことです。
- QBIAとリスクアセスメントの違いは何ですか?
- Aリスクアセスメントは「地震や火災が起きる確率」などの「原因」を分析するのに対し、BIAは「起きた結果、業務にどう響くか」という「結果・影響」を分析する点に違いがあります。



コメント