BCP(Business Continuity Plan:事業継続計画
承知しました!
今回は BCP(Business Continuity Plan:事業継続計画) をテーマに、
択一式問題(10問)
午後Ⅰ形式問題(10問)
午後Ⅱ形式問題(10問)
すべてに解答・解説付き
をまとめてご用意します。
---
✅ 択一問題(10問)
問題1
BCPの目的として最も適切なのはどれか。
A. 法規制の遵守のみを目的とする
B. 災害発生後に業務を完全停止する
C. 災害発生時にも重要業務を継続または早期復旧する
D. 経営戦略の立案を行う
【正解】C
【解説】BCPは災害時に重要業務を維持または早急に復旧することを目的とする。
---
問題2
BCPを策定する上で最初に実施すべき活動はどれか。
A. データバックアップ
B. ビジネスインパクト分析(BIA)
C. 復旧訓練
D. システム監査
【正解】B
【解説】業務の優先度や影響度を評価するBIAが出発点。
---
問題3
BCPで定義する「RTO」とは何か。
A. 最大許容停止時間
B. 復旧時点目標
C. 最大許容データ損失量
D. 障害発生時刻
【正解】A
【解説】RTOは業務が停止してよい最大の時間。
---
問題4
BCPで定義する「RPO」とは何か。
A. 復旧に必要な資金
B. 復旧可能なデータの直近時点
C. 最大許容停止時間
D. サービスレベル合意
【正解】B
【解説】RPOはデータ損失の許容範囲を示す。
---
問題5
BCPを有効に機能させるために定期的に必要なのはどれか。
A. プログラム開発
B. 法改正の確認
C. 訓練と見直し
D. 外部委託
【正解】C
【解説】訓練と見直しによってBCPの有効性を維持する。
---
問題6
BCPとDRP(Disaster Recovery Plan)の関係で正しいのはどれか。
A. DRPはBCPを含む広義の計画である
B. BCPはDRPの一部である
C. BCPとDRPは全く関係がない
D. BCPは事業全般、DRPはITシステム復旧に焦点を当てる
【正解】D
【解説】BCPは事業全般、DRPはシステム復旧に焦点を置く。
---
問題7
BCP策定において経営層の役割として正しいのはどれか。
A. 技術的障害の修復
B. システム監視
C. 組織全体の方針決定とリソース配分
D. 従業員教育の代行
【正解】C
【解説】経営層は全体方針や資源配分を行う責任を持つ。
---
問題8
BCPが欠如している組織が直面する最大のリスクはどれか。
A. 利益率の上昇
B. 社会的信用の失墜
C. システムの高速化
D. 人材の流入
【正解】B
【解説】事業継続ができないことで信用失墜に直結する。
---
問題9
BCP訓練の目的はどれか。
A. 新規ビジネスの創出
B. 災害時に計画が実行可能か検証すること
C. 経営戦略の立案
D. サービスレベル合意の更新
【正解】B
【解説】訓練によって計画が実効性を持つか確認する。
---
問題10
BCPの有効性を確認する方法として適切なのはどれか。
A. 営業成績の分析
B. 監査と演習
C. 人事評価
D. 経理処理
【正解】B
【解説】監査・演習で計画が現実に機能するかを確認する。
---
✅ 午後Ⅰ形式(10問)
問題1
BCPは ________ を継続または早期復旧するための計画である。
【解答】重要業務
【解説】BCPの目的は重要業務の維持・復旧。
---
問題2
業務停止による影響を分析する手法は ________ である。
【解答】ビジネスインパクト分析(BIA)
【解説】BIAで影響度を評価し優先度を決定する。
---
問題3
RTOは ________ を定義する指標である。
【解答】最大許容停止時間
【解説】業務が停止できる最大時間を定義。
---
問題4
RPOは ________ を表す指標である。
【解答】最大許容データ損失量(復旧時点目標)
【解説】どの時点までデータを復旧できるかを示す。
---
問題5
BCPにおける教育・訓練の目的は ________ である。
【解答】緊急時の対応力向上
【解説】従業員が即応できるようにするため。
---
問題6
BCPとDRPの関係は ________。
【解答】BCPは事業全般、DRPはシステム復旧に特化する
【解説】両者は補完関係にある。
---
問題7
BCPを定期的に見直す理由は ________ だからである。
【解答】環境や業務が変化するため
【解説】実情に即した計画が必要。
---
問題8
BCP訓練で「想定外シナリオ」を実施するのは ________ ためである。
【解答】現実の災害は想定通りに起きないから
【解説】柔軟な対応力を養う。
---
問題9
BCPを軽視すると ________ のリスクが高まる。
【解答】社会的信用の失墜
【解説】信用低下が最大のリスク。
---
問題10
BCPの継続的改善には ________ サイクルが用いられる。
【解答】PDCA
【解説】定期的な計画・実行・評価・改善が必要。
---
✅ 午後Ⅱ形式(10問)
問題1
災害により主要データセンタが停止した。BCPに基づきまず何を行うべきか。
【解答】BCPの発動と緊急対策本部の立ち上げ
【解説】BCPに従い指揮系統を確立するのが最優先。
---
問題2
RTOを超えて業務停止が発生した場合、どのようなリスクがあるか。
【解答】契約違反・顧客離脱・信用失墜
【解説】事業の信頼性低下につながる。
---
問題3
RPOが「2時間」と定義されているシステムで4時間前までしかデータ復旧できなかった。この問題点を述べよ。
【解答】RPO違反で許容範囲を超えるデータ損失が発生
【解説】復旧目標を下回ると業務継続性に重大な影響。
---
問題4
BCPとDRPの役割の違いを説明せよ。
【解答】BCPは事業全体を継続するための計画、DRPはシステム復旧に特化した計画。
【解説】BCPが包括的、DRPはその一部。
---
問題5
サプライチェーン全体にBCPを適用すべき理由は何か。
【解答】一社の停止が他社や顧客に波及するため。
【解説】連鎖的な事業停止を防ぐ。
---
問題6
BCP教育を全社員に実施する必要性を説明せよ。
【解答】災害時に現場で即応できる従業員が必要だから。
【解説】計画は実行力が伴わなければ意味がない。
---
問題7
BCPの見直しを怠った場合、どのようなリスクがあるか。
【解答】陳腐化し、実際の災害に対応できない。
【解説】環境変化に追従できず形骸化する。
---
問題8
BCP演習を机上訓練だけでなく実動訓練も行う理由は何か。
【解答】現実的な課題や手順の不備を確認できるため。
【解説】机上だけでは実効性が不十分。
---
問題9
BCPを軽視する経営層の姿勢が組織に与える影響を述べよ。
【解答】投資不足、従業員の危機意識低下、信用失墜
【解説】経営判断がなければBCPは形骸化する。
---
問題10
BCP活動の有効性を確認するために行うべき2つの活動を挙げよ。
【解答】監査と訓練(演習)
【解説】実効性を検証し改善点を洗い出す。
---
✅ これで BCPに関する択一・午後Ⅰ・午後Ⅱ 各10問(合計30問) の問題と解答・解説を作成しました。
---
👉 この内容を「学習用PDF」や「模擬試験形式」に整えて出力しますか?
コメント
コメントを投稿