BCM(Business Continuity Management:事業継続マネジメント)

 承知しました!

今回は 「BCM(Business Continuity Management:事業継続マネジメント)」 をテーマに、


択一式問題(10問)


午後Ⅰ形式問題(10問)


午後Ⅱ形式問題(10問)


それぞれ解答・解説付き



を一気にご用意します。



---


✅ 択一問題(10問)


問題1

BCMの主な目的はどれか。

A. 法令遵守を徹底すること

B. 事業の競争優位性を確立すること

C. 災害や障害発生時でも重要業務を継続すること

D. ITシステムを最新に保つこと


【正解】C

【解説】BCMは災害・障害時でも重要業務を止めないための活動全般を指す。



---


問題2

BCMの中核となる計画はどれか。

A. DRP

B. BCP

C. SLA

D. ITSM


【正解】B

【解説】事業継続計画(BCP)がBCMの具体的な文書化成果物。



---


問題3

BCMの対象に含まれないのはどれか。

A. サプライチェーンの維持

B. 従業員の安全確保

C. サービスレベルの設定

D. 利益率の最大化


【正解】D

【解説】BCMは利益追求ではなく、業務継続性の確保が目的。



---


問題4

BCMにおける「RTO」は何を表すか。

A. 最大許容停止時間

B. 復旧時点目標

C. 最大許容データ損失量

D. 運用手順書


【正解】A

【解説】RTO(Recovery Time Objective)はシステムや業務が停止してよい最大時間。



---


問題5

BCMにおいて、業務やシステムの優先順位を定めるために実施する分析はどれか。

A. リスク評価

B. ビジネスインパクト分析(BIA)

C. SWOT分析

D. 定量リスク分析


【正解】B

【解説】BIAは業務影響度を評価し、継続優先度を定める。



---


問題6

BCMの運用において定期的に実施すべき活動はどれか。

A. セキュリティパッチ適用

B. DRサイトの構築

C. 訓練と見直し

D. サーバ監視


【正解】C

【解説】BCMは訓練・演習と定期見直しを行うことで有効性を維持。



---


問題7

BCMを確立する責任を最も負うのは誰か。

A. システム管理者

B. CISO

C. 経営層

D. ベンダー


【正解】C

【解説】BCMは企業全体の経営課題であり、経営層の責任が大きい。



---


問題8

災害時にBCMが機能しない場合、最も発生しやすいリスクはどれか。

A. 利益増加

B. 社会的信用の失墜

C. 新規顧客獲得

D. 技術革新


【正解】B

【解説】事業停止により社会的信用を失うのが最大のリスク。



---


問題9

BCMにおける教育の主な目的はどれか。

A. 法務知識の習得

B. システム開発力の向上

C. 緊急時の行動手順を周知すること

D. マーケティング戦略の理解


【正解】C

【解説】訓練と教育で従業員が災害時に適切に行動できるようにする。



---


問題10

BCM活動の効果を確認するために最も適切なのはどれか。

A. 監査と演習

B. 営業報告会

C. 顧客満足度調査

D. 人事考課


【正解】A

【解説】監査と演習によって有効性・改善点を確認する。



---


✅ 午後Ⅰ形式(10問)


問題1

事業継続計画(BCP)は ________ の一部として位置づけられる。

【解答】BCM

【解説】BCPはBCMの中心的成果物。



---


問題2

業務停止が企業に与える影響度を分析することを ________ という。

【解答】ビジネスインパクト分析(BIA)

【解説】影響度を定量・定性で分析し優先度を決める。



---


問題3

RPOは業務継続の観点で ________ を意味する指標である。

【解答】最大許容データ損失量

【解説】復旧可能なデータの直近時点を定める。



---


問題4

RTOはシステムや業務の ________ を定義する。

【解答】最大停止許容時間

【解説】業務がどのくらい止まっても許されるかを示す。



---


問題5

BCMを経営層が主導すべき理由は ________ だからである。

【解答】事業継続は経営課題

【解説】組織全体の戦略的意思決定が必要。



---


問題6

BCMにおける訓練は ________ を確認するために重要である。

【解答】計画の実効性

【解説】机上の計画が実行可能か検証する。



---


問題7

災害復旧拠点を設けることは ________ の一例である。

【解答】リスクファイナンス/対策実装

【解説】災害時に業務継続性を保つ仕組み。



---


問題8

BCMが欠如すると、企業は ________ を喪失する可能性が高い。

【解答】信用・顧客信頼

【解説】社会的信用の失墜が最大のリスク。



---


問題9

BCMの教育訓練は従業員の ________ を高めることを目的とする。

【解答】緊急対応力

【解説】従業員の即応性が組織の強さを決定。



---


問題10

BCMを継続的に改善するには ________ サイクルを回すことが必要である。

【解答】PDCA

【解説】定期的な見直しと改善が必須。



---


✅ 午後Ⅱ形式(10問)


問題1

災害でデータセンタが停止した場合、最初に実施すべきBCMの活動は何か。

【解答】事業継続計画(BCP)の発動

【解説】BCPに基づき復旧手順を速やかに実施。



---


問題2

大規模災害発生後、RTOを超えてシステム停止が続いた。この場合に最も大きい影響は何か。

【解答】顧客へのサービス提供停止と信用失墜

【解説】事業停止が信用に直結する。



---


問題3

BCMにおけるBIAの役割を説明せよ。

【解答】業務停止が経営に与える影響を分析し、優先度を決定する。

【解説】リソース配分や復旧計画に直結する。



---


問題4

RPOを「4時間」と設定したシステムで、6時間前のデータまでしか復旧できなかった。この場合の問題点を述べよ。

【解答】許容範囲を超えるデータ損失が発生した。

【解説】RPO違反は業務・契約リスクを引き起こす。



---


問題5

経営層がBCMを軽視すると、どのようなリスクがあるか。

【解答】組織全体での対応力低下、投資不足、信用失墜。

【解説】経営判断がなければBCMは実効性を欠く。



---


問題6

BCM訓練で「想定外のシナリオ」が重要とされる理由を述べよ。

【解答】現実の災害は想定通りに起きないため。

【解説】柔軟な対応力を養う。



---


問題7

サプライチェーンにおけるBCMの重要性を説明せよ。

【解答】自社が停止すると取引先・顧客にも波及するため。

【解説】全体的な事業継続性が求められる。



---


問題8

BCMにおいて、教育を従業員全体に実施する理由は何か。

【解答】現場レベルで即応できる人材が必要だから。

【解説】従業員一人ひとりの行動力が鍵となる。



---


問題9

BCM活動の改善を怠った場合、どのような問題が発生するか。

【解答】陳腐化し、実災害時に機能しない。

【解説】環境やシステムの変化に追従できない。



---


問題10

BCM活動を評価するために実施するべき手段を2つ挙げよ。

【解答】訓練と監査

【解説】計画が有効に機能しているか確認する。



---


✅ これで「BCM」に関する 択一・午後Ⅰ・午後Ⅱ 各10問(合計30問) と解答・解説を一気にまとめました。



---


👉 この問題集を「学習用PDF」にまとめたいですか?



コメント

このブログの人気の投稿

最高裁での上告理由書受理・却下の判断基準について

訴えの変更(追加的変更)申立

裁判官の忌避申立書の作成例