BCM(Business Continuity Management:事業継続マネジメント)
承知しました!
今回は 「BCM(Business Continuity Management:事業継続マネジメント)」 をテーマに、
択一式問題(10問)
午後Ⅰ形式問題(10問)
午後Ⅱ形式問題(10問)
それぞれ解答・解説付き
を一気にご用意します。
---
✅ 択一問題(10問)
問題1
BCMの主な目的はどれか。
A. 法令遵守を徹底すること
B. 事業の競争優位性を確立すること
C. 災害や障害発生時でも重要業務を継続すること
D. ITシステムを最新に保つこと
【正解】C
【解説】BCMは災害・障害時でも重要業務を止めないための活動全般を指す。
---
問題2
BCMの中核となる計画はどれか。
A. DRP
B. BCP
C. SLA
D. ITSM
【正解】B
【解説】事業継続計画(BCP)がBCMの具体的な文書化成果物。
---
問題3
BCMの対象に含まれないのはどれか。
A. サプライチェーンの維持
B. 従業員の安全確保
C. サービスレベルの設定
D. 利益率の最大化
【正解】D
【解説】BCMは利益追求ではなく、業務継続性の確保が目的。
---
問題4
BCMにおける「RTO」は何を表すか。
A. 最大許容停止時間
B. 復旧時点目標
C. 最大許容データ損失量
D. 運用手順書
【正解】A
【解説】RTO(Recovery Time Objective)はシステムや業務が停止してよい最大時間。
---
問題5
BCMにおいて、業務やシステムの優先順位を定めるために実施する分析はどれか。
A. リスク評価
B. ビジネスインパクト分析(BIA)
C. SWOT分析
D. 定量リスク分析
【正解】B
【解説】BIAは業務影響度を評価し、継続優先度を定める。
---
問題6
BCMの運用において定期的に実施すべき活動はどれか。
A. セキュリティパッチ適用
B. DRサイトの構築
C. 訓練と見直し
D. サーバ監視
【正解】C
【解説】BCMは訓練・演習と定期見直しを行うことで有効性を維持。
---
問題7
BCMを確立する責任を最も負うのは誰か。
A. システム管理者
B. CISO
C. 経営層
D. ベンダー
【正解】C
【解説】BCMは企業全体の経営課題であり、経営層の責任が大きい。
---
問題8
災害時にBCMが機能しない場合、最も発生しやすいリスクはどれか。
A. 利益増加
B. 社会的信用の失墜
C. 新規顧客獲得
D. 技術革新
【正解】B
【解説】事業停止により社会的信用を失うのが最大のリスク。
---
問題9
BCMにおける教育の主な目的はどれか。
A. 法務知識の習得
B. システム開発力の向上
C. 緊急時の行動手順を周知すること
D. マーケティング戦略の理解
【正解】C
【解説】訓練と教育で従業員が災害時に適切に行動できるようにする。
---
問題10
BCM活動の効果を確認するために最も適切なのはどれか。
A. 監査と演習
B. 営業報告会
C. 顧客満足度調査
D. 人事考課
【正解】A
【解説】監査と演習によって有効性・改善点を確認する。
---
✅ 午後Ⅰ形式(10問)
問題1
事業継続計画(BCP)は ________ の一部として位置づけられる。
【解答】BCM
【解説】BCPはBCMの中心的成果物。
---
問題2
業務停止が企業に与える影響度を分析することを ________ という。
【解答】ビジネスインパクト分析(BIA)
【解説】影響度を定量・定性で分析し優先度を決める。
---
問題3
RPOは業務継続の観点で ________ を意味する指標である。
【解答】最大許容データ損失量
【解説】復旧可能なデータの直近時点を定める。
---
問題4
RTOはシステムや業務の ________ を定義する。
【解答】最大停止許容時間
【解説】業務がどのくらい止まっても許されるかを示す。
---
問題5
BCMを経営層が主導すべき理由は ________ だからである。
【解答】事業継続は経営課題
【解説】組織全体の戦略的意思決定が必要。
---
問題6
BCMにおける訓練は ________ を確認するために重要である。
【解答】計画の実効性
【解説】机上の計画が実行可能か検証する。
---
問題7
災害復旧拠点を設けることは ________ の一例である。
【解答】リスクファイナンス/対策実装
【解説】災害時に業務継続性を保つ仕組み。
---
問題8
BCMが欠如すると、企業は ________ を喪失する可能性が高い。
【解答】信用・顧客信頼
【解説】社会的信用の失墜が最大のリスク。
---
問題9
BCMの教育訓練は従業員の ________ を高めることを目的とする。
【解答】緊急対応力
【解説】従業員の即応性が組織の強さを決定。
---
問題10
BCMを継続的に改善するには ________ サイクルを回すことが必要である。
【解答】PDCA
【解説】定期的な見直しと改善が必須。
---
✅ 午後Ⅱ形式(10問)
問題1
災害でデータセンタが停止した場合、最初に実施すべきBCMの活動は何か。
【解答】事業継続計画(BCP)の発動
【解説】BCPに基づき復旧手順を速やかに実施。
---
問題2
大規模災害発生後、RTOを超えてシステム停止が続いた。この場合に最も大きい影響は何か。
【解答】顧客へのサービス提供停止と信用失墜
【解説】事業停止が信用に直結する。
---
問題3
BCMにおけるBIAの役割を説明せよ。
【解答】業務停止が経営に与える影響を分析し、優先度を決定する。
【解説】リソース配分や復旧計画に直結する。
---
問題4
RPOを「4時間」と設定したシステムで、6時間前のデータまでしか復旧できなかった。この場合の問題点を述べよ。
【解答】許容範囲を超えるデータ損失が発生した。
【解説】RPO違反は業務・契約リスクを引き起こす。
---
問題5
経営層がBCMを軽視すると、どのようなリスクがあるか。
【解答】組織全体での対応力低下、投資不足、信用失墜。
【解説】経営判断がなければBCMは実効性を欠く。
---
問題6
BCM訓練で「想定外のシナリオ」が重要とされる理由を述べよ。
【解答】現実の災害は想定通りに起きないため。
【解説】柔軟な対応力を養う。
---
問題7
サプライチェーンにおけるBCMの重要性を説明せよ。
【解答】自社が停止すると取引先・顧客にも波及するため。
【解説】全体的な事業継続性が求められる。
---
問題8
BCMにおいて、教育を従業員全体に実施する理由は何か。
【解答】現場レベルで即応できる人材が必要だから。
【解説】従業員一人ひとりの行動力が鍵となる。
---
問題9
BCM活動の改善を怠った場合、どのような問題が発生するか。
【解答】陳腐化し、実災害時に機能しない。
【解説】環境やシステムの変化に追従できない。
---
問題10
BCM活動を評価するために実施するべき手段を2つ挙げよ。
【解答】訓練と監査
【解説】計画が有効に機能しているか確認する。
---
✅ これで「BCM」に関する 択一・午後Ⅰ・午後Ⅱ 各10問(合計30問) と解答・解説を一気にまとめました。
---
👉 この問題集を「学習用PDF」にまとめたいですか?
コメント
コメントを投稿