ISO 21110:2019 情報と文書化—緊急時の準備と対応 | ページ 5

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

この文書の目的上、次の用語と定義が適用されます。

ISO と IEC は、標準化に使用する用語データベースを次のアドレスで維持しています。

3.1

事業継続

破壊的なインシデントの後も許容可能なレベルで製品またはサービスの提供を継続する組織の能力

[出典:ISO 22300:2018, 2.3.10]

3.2

事業継続計画

BCP

混乱後の組織の対応、復旧、再開、および事前定義されたレベルの運用への復元をガイドする文書化された手順

注記 1: 通常、これには、重要なビジネス機能の継続性を確保するために必要なリソース、サービス、および活動が含まれます。

[出典:ISO/IEC 27031:2011, 3.3]

3.3

コレクション

形式を問わず、アーカイブ、図書館、博物館の管理下にある文書および品目

3.4

緊急事態管理

緊急事態を予防し、発生した事態を管理する総合的なアプローチ

注記 1:一般に、緊急事態管理では、潜在的に不安定化および/または破壊的な事象の発生前、発生中、発生後に、予防、準備、対応および 回復に対するリスク管理アプローチを利用します(3.11) 。

[出典:ISO 22300:2018, 3.78]

3.5

緊急事態への備え

起こり得る破壊的な出来事の影響を軽減するために事前に講じられる対策と行動

注記 1: これには、災害対応計画の作成が含まれます。

[出典:EN 15898:2011, 3.4.6]

3.6

緊急対応

事態の直後の段階。制御を獲得し、緊急事態の範囲を制限し、さらなる被害を最小限に抑えることからなる

3.7

危険

潜在的な危害の源

注記 1:ハザードはリスク源となる可能性があります。

[出典:ISO Guide 73:2009, 3.5.1.4]

3.8

インシデント対応

差し迫った 危険(3.7) の原因を阻止するため、および/または潜在的に不安定化または破壊的な出来事の影響を軽減し、通常の状況に回復するために取られる行動。

注記 1: インシデント対応は 緊急事態管理 (3.4) プロセスの一部である。

[出典:ISO 22300:2018, 3.115]

3.9

相互扶助協定

要求に応じて人員、設備、および/または専門知識を提供することによって支援を提供する機関間の書面による合意

3.10

衝撃前の段階

警告の段階

3.11

回復

ここで, リスク要因を減らす取り組みを含む、影響を受ける組織の運営、施設、 コレクション(3.3) 、生計または生活条件の適切な修復と改善

[出典:ISO 22300:2018, 3.187, 修正 — 「コレクション」という用語が追加されました。]

3.12

レビュー

確立された目的を達成するための主題の適合性、適切性、有効性を判断するために行われる活動

[出典:ISO Guide 73:2009, 3.8.2.2]

3.13

リスク

不確実性が目標に及ぼす影響

注記 1: 効果とは、期待値からの逸脱、つまり正および/または負のことです。

注記 2: 目標にはさまざまな側面 (財務目標、安全衛生目標、環境目標など) があり、さまざまなレベル (戦略的、組織全体、プロジェクト、製品、プロセスなど) に適用できます。

注記 3:リスクは、多くの場合、潜在的な出来事や結果、あるいはそれらの組み合わせへの言及によって特徴付けられます。

注記 4:リスクは、多くの場合、イベントの結果 (状況の変化を含む) と、それに関連する発生の可能性の組み合わせで表現されます。

注記 5: 不確実性とは、出来事、その結果、または可能性に関する理解または知識に関連する情報が、たとえ部分的であっても欠如している状態である。

[出典:ISO Guide 73:2009, 1.1]

3.14

リスクアセスメント

リスクの特定、リスク分析、リスク評価の全体的なプロセス

[出典:ISO Guide 73:2009, 3.4.1]

3.15

リスク管理

リスクに関して組織を指揮および管理するための調整された活動 (3.13)

[出典:ISO Guide 73:2009, 2.1.1]

3.16

リスク管理計画

リスク管理フレームワーク内のスキームで、リスク管理に適用するアプローチ、管理コンポーネント、およびリソースを指定する

[出典:ISO Guide 73:2009, 2.1.3]

3.17

トリアージ

影響を受けるコレクションの重大度を評価し、安定化の優先順位を割り当てるための優先順位付けまたは分類システム

参考文献

1中央公論美術出版、文化財のリスクへの備え、緊急時対応ガイドラインの策定、東京、1999
2国際アーカイブ評議会、予防委員会、「ICA 研究番号 11: アーカイブにおける災害予防と管理に関するガイドライン」、ICA, 2011 年。http: //www.ica.org/sites/default/files/ICA_Study で入手可能 -11-アーカイブ内の防災・管理_JP.pdf
3OCTO L td およびC ranfieldUniversity 、重大な事故の危険性における緊急事態への備えの評価のためのパフォーマンス指標、HSE, 2001 年。 http://www.hse.gov.uk/research/crr_pdf/2001/crr01345.pdf で入手可能
4OCTO L td およびクランフィールド大学、緊急事態管理の優れた実践のベンチマーク、シンポジウム シリーズ、2001 年。
5地域緊急事態および災害支援 (REDS)
6M25 学術図書館コンソーシアムの災害対策計画サイト、1998 年、2004 年改訂
7緊急時および災害時の情報管理とコミュニケーション: 災害対応チームのためのマニュアル、緊急時準備および災害救援分野、ワシントン DC, 2009 年
8ローパー (M.)、 「緊急事態の計画: 手順マニュアル」 、国際アーカイブ評議会、国際記録管理トラスト、1999 年
9ワイズ (C.)、考えられないことを考える: M25 学術図書館コンソーシアムのための災害計画
10ユネスコ、世界の記憶、文書遺産を保護するための一般ガイドライン、2002 年
11ユネスコ、災害計画: 予防、準備、対応、復旧、文書遺産ウェブサイトの保護の一環。 http://webworld.unesco.org/safeguarding/en/pdf/txt_sini.pdf
12ISO 22300:2018, セキュリティと回復力 — 語彙
13ISO 22320, 社会セキュリティ - 緊急事態管理 - インシデント対応の要件
14ISO Guide 73:2009, リスク管理 — 語彙
15ISO/TR 19083-1:2016, 高度道路交通システム — 緊急避難および災害対応と復旧 — 第 1 Part: 運用の枠組みと概念
16ISO 14001:2015, 環境マネジメントシステム — 要件と使用のためのガイダンス
17ISO 31000:2018, リスク管理 — ガイドライン
18ICCROM, 危機時の文化遺産への応急処置、ハンドブック、https: //www.iccrom.org/sites/default/files/2018-10/fac_handbook_print_oct-2018_final.pdf で入手可能
19ICCROM, 危機時の文化遺産への応急処置、ツールキット、こちらから入手可能: https://www.iccrom.org/sites/default/files/2018-10/fac_toolkit_print_oct-2018_final.pdf
20ICCROM, ユネスコの絶滅危惧遺産、遺産コレクションの緊急避難、こちらから入手可能: https://www.iccrom.org/sites/default/files/2017-12/endangered-heritage_interactive.pdf
21CCI, ICCROM リスク管理ガイド、Web サイト: https://www.iccrom.org/publication/guide-risk-management
22ISO/IEC 27031:2011, 情報技術 - セキュリティ技術 - 事業継続のための情報通信技術の準備に関するガイドライン
23EN 15898:2011, 文化財の保存 - 主な一般用語と定義
24ISO 11799, 情報と文書 — アーカイブおよび図書館資料の文書保管要件
25ISO/TR 19814, 情報と文書 - アーカイブと図書館のコレクション管理
26ISO/TR 19815, 情報と文書 — アーカイブおよび図書館コレクションの環境条件の管理
27BS 65000:2014, 組織の回復力に関するガイダンス

3 Terms and definitions

For the purposes of this document, the following terms and definitions apply.

ISO and IEC maintain terminological databases for use in standardization at the following addresses:

3.1

business continuity

capability of the organization to continue delivery of products or services at acceptable levels following disruptive incident

[SOURCE:ISO 22300:2018, 2.3.10]

3.2

business continuity plan

BCP

documented procedures that guide organizations to respond, recover, resume, and restore to a pre-defined level of operation following disruption

Note 1 to entry: Typically, this covers resources, services and activities required to ensure the continuity of critical business functions.

[SOURCE:ISO/IEC 27031:2011, 3.3]

3.3

collection

documents and items under the stewardship of an archive, library or museums regardless of format

3.4

emergency management

overall approach preventing emergencies and managing those that occur

Note 1 to entry: In general, emergency management utilizes a risk-management approach to prevention, preparedness, response and recovery (3.11) before, during and after potentially destabilizing and/or disruptive events.

[SOURCE:ISO 22300:2018, 3.78]

3.5

emergency preparedness

measures and action taken in advance to mitigate the effects of possible destructive events

Note 1 to entry: This includes drawing up a disaster response plan.

[SOURCE:EN 15898:2011, 3.4.6]

3.6

emergency response

immediate phase in the aftermath of an event, consisting of gaining control, limiting the extent of the emergency and minimizing further damage

3.7

hazard

source of potential harm

Note 1 to entry: Hazard can be a risk source.

[SOURCE:ISO Guide 73:2009, 3.5.1.4]

3.8

incident response

actions taken in order to stop the causes of an imminent hazard (3.7) and/or mitigate the consequences of potentially destabilizing or disruptive events, and to recover to a normal situation

Note 1 to entry: Incident response is part of the emergency management (3.4) process.

[SOURCE:ISO 22300:2018, 3.115]

3.9

mutual aid agreement

written agreement between institutions that provides for assistance upon request, by furnishing personnel, equipment, and/or expertise

3.10

pre-impact phase

phase of warning

3.11

recovery

restoration and improvement ここで, appropriate, of operations, facilities, collections (3.3) , livelihoods or living conditions of affected organizations, including efforts to reduce risk factors

[SOURCE:ISO 22300:2018, 3.187, modified — The term"collections" has been added.]

3.12

review

activity undertaken to determine the suitability, adequacy and effectiveness of a subject matter to achieve established objectives

[SOURCE:ISO Guide 73:2009, 3.8.2.2]

3.13

risk

effect of uncertainty on objectives

Note 1 to entry: An effect is a deviation from the expected — positive and/or negative.

Note 2 to entry: Objectives can have different aspects (such as financial, health and safety, and environmental goals) and can apply at different levels (such as strategic, organization-wide, project, product and process).

Note 3 to entry: Risk is often characterized by reference to potential events and consequences or a combination of these.

Note 4 to entry: Risk is often expressed in terms of a combination of the consequences of an event (including changes in circumstances) and the associated likelihood of occurrence.

Note 5 to entry: Uncertainty is the state, even partial, of deficiency of information related to, understanding or knowledge of an event, its consequence, or likelihood.

[SOURCE:ISO Guide 73:2009, 1.1]

3.14

risk assessment

overall process of risk identification, risk analysis and risk evaluation

[SOURCE:ISO Guide 73:2009, 3.4.1]

3.15

risk management

coordinated activities to direct and control an organization in regard to risk (3.13)

[SOURCE:ISO Guide 73:2009, 2.1.1]

3.16

risk management plan

scheme within the risk management framework specifying the approach, the management components and resources to be applied to the management of risk

[SOURCE:ISO Guide 73:2009, 2.1.3]

3.17

triage

prioritizing or sorting system to assess the severity of affected collections and to assign stabilization priorities

Bibliography

1Chuo-Koron Bijutsu Shuppan, Risk preparedness for heritage properties, Development of Guidelines for Emergency Response, Tokyo, 1999
2International Council on Archives, Committee on Prevention, “ICA study n°11: Guidelines on Disaster Prevention and on Control in Archives”, ICA, 2011. Available at http://www.ica.org/sites/default/files/ICA_Study-11-Disaster-prevention-and-control-in-archives_EN.pdf
3OCTO Ltd and Cranfield University, Performance indicators for the assessment of emergency preparedness in major accident hazards, HSE, 2001. Available at http://www.hse.gov.uk/research/crr_pdf/2001/crr01345.pdf
4OCTO Ltd and Cranfield University, Benchmarking emergency management good practice, Symposium series, 2001. Available at
5Regional Emergencies & Disaster Support, (REDS)
6M25 Consortium of Academic Libraries disaster control plan site, 1998, revised 2004
7Information management and communication in emergencies and disasters: manual for disaster response teams, Area on Emergency Preparedness and Disaster Relief, Washington, D.C., 2009
8Roper (M.), Planning for emergencies: a procedures manual, International Council on Archives, International Records Management Trust, 1999
9Wise (C.), Thinking the unthinkable: disaster planning for the M25 Consortium of Academic Libraries
10Unesco, Memory of the world, General guidelines to safeguard documentary heritage, 2002
11Unesco, Disaster planning: Prevention, Preparedness, Response, Recovery, part of safeguarding our documentary heritage website. http://webworld.unesco.org/safeguarding/en/pdf/txt_sini.pdf
12ISO 22300:2018, Security and resilience — Vocabulary
13ISO 22320, Societal security — Emergency management — Requirements for incident response
14ISO Guide 73:2009, Risk management — Vocabulary
15ISO/TR 19083-1:2016, Intelligent transport systems — Emergency evacuation and disaster response and recovery — Part 1: Framework and concept of operation
16ISO 14001:2015, Environmental management systems — Requirements with guidance for use
17ISO 31000:2018, Risk management — Guidelines
18ICCROM, First Aid to Cultural Heritage in Times of Crisis, Handbook, Available at: https://www.iccrom.org/sites/default/files/2018-10/fac_handbook_print_oct-2018_final.pdf
19ICCROM, First Aid to Cultural Heritage in Times of Crisis, Toolkit, Available at: https://www.iccrom.org/sites/default/files/2018-10/fac_toolkit_print_oct-2018_final.pdf
20ICCROM, UNESCO Endangered Heritage, Emergency Evacuation of Heritage Collections, Available at: https://www.iccrom.org/sites/default/files/2017-12/endangered-heritage_interactive.pdf
21CCI, ICCROM Guide to Risk Management, Website: https://www.iccrom.org/publication/guide-risk-management
22ISO/IEC 27031:2011, Information technology — Security techniques — Guidelines for information and communication technology readiness for business continuity
23EN 15898:2011, Conservation of cultural property — Main general terms and definitions
24ISO 11799, Information and documentation — Document storage requirements for archive and library materials
25ISO/TR 19814, Information and documentation — Collections management for archives and libraries
26ISO/TR 19815, Information and documentation — Management of the environmental conditions for archive and library collections
27BS 65000:2014, Guidance on organizational resilience