ガイドSG
BCP(事業継続計画)・BCMとRPO・RTO指標完全攻略|事業継続マネジメント徹底解説
公開: 2026-08-25更新: 2026-08-26
情報セキュリティマネジメント試験で頻出のBCP(事業継続計画)、BCM、BIA(ビジネスインパクト分析)、RPO(目標復旧時点)とRTO(目標復旧時間)を徹底解説。
自然災害やランサムウェア被害などの緊急事態において中核事業を継続するための「BCP(事業継続計画)」と「RPO・RTO」を整理します。
1. BCP と BCM の違い
- BCP (Business Continuity Plan: 事業継続計画): 緊急時に事業を継続・早期復旧するための具体的な行動計画・手順書。
- BCM (Business Continuity Management: 事業継続マネジメント): BCPの策定から教育・訓練、見直し、継続的改善を行う包括的な管理活動。
- BIA (Business Impact Analysis: ビジネス影響度分析): 業務停止に伴う金銭的・信用的損失を評価し、最優先で復旧すべき中核事業を特定する分析。
2. RPO vs RTO(最重要指標)
指標名 | 定義 | 短い(厳しい)場合の意味・対策例 |
|---|---|---|
RPO (Recovery Point Objective: 目標復旧時点) | 障害発生時に「過去のどの時点までのデータ復旧を保証するか(データ損失の許容限界)」 | RPO=0(データ損失ゼロ)を目指す場合、リアルタイムのレプリケーションや同期ミラーリングが必要。 |
RTO (Recovery Time Objective: 目標復旧時間) | 障害発生から「どれだけの時間内に業務・システムを再開させるか(停止許容時間)」 | RTO=1時間を目指す場合、待機系システム(ホットスタンバイ)への自動フェイルオーバーが必要。 |
この記事に関連する教科書用語
編集・検証について
編集・検証:IT資格ラボ編集部
IPAが公開する試験要綱・シラバス・過去問題と、各技術の公式資料を優先して内容を確認しています。制度変更や誤りを確認した場合は、記事を見直して更新します。
編集方針・情報源・訂正方針を見る