ISO 22361:2022 セキュリティとレジリエンス — 危機管理 — ガイドライン | ページ 3

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

序章

このドキュメントは、組織の危機管理能力の設計と継続的な開発を支援するために作成されました。それは、すべての組織が必要とする原則と慣行を定めています。

危機は組織に複雑な課題をもたらし、場合によっては深刻で広範囲に及ぶ結果をもたらす可能性のある機会をもたらします。組織の危機管理能力と変化する環境を管理する能力は、状況またはインシデントが組織とその環境に重大または実存的な脅威をもたらす可能性があるかどうかを判断する上で重要な要素です。組織に影響を与える危機は、より広範な危機の一部である可能性があります。

危機管理能力が望ましい結果をもたらすことを保証するために、組織は以下を提供する必要があります。

  • 献身的なリーダーシップ。
  • 構造(例:資金調達、コミュニケーション、関係とつながり、設備、施設、情報管理、原則、プロセスと手順);
  • 支援的な文化(価値観、倫理、行動規範など);
  • 有能な人材(例:知識、スキルおよび態度、柔軟な思考)。

組織の危機管理能力は、リスク管理、事業継続、情報セキュリティ、物理的セキュリティ、安全、市民保護、インシデント対応、緊急事態管理など、他の相互依存領域との関係によって影響を受けます。

組織は、危機管理フレームワークを開発できる一連の原則を適用することにより、危機管理に構造化されたアプローチを採用する必要があります。これらの相互に関連する原則、フレームワーク、および適用可能なプロセス要素は、目的があり、一貫性があり、厳密な方法で危機管理機能を実装することをサポートします (図 1 を参照)

図 1 —危機管理能力の構築 — 原則、フレームワーク、およびプロセス

図_1.0

Key

図_1.1原則(4.5を参照)
図_1.2フレームワーク(5.2を参照)
図_1.3プロセス(5.3を参照)

ドキュメントの構造は次のとおりです。

  • 危機管理の中核となる概念が記述されている(箇条 4 を参照)。
  • 次に、危機管理能力を構築するためのフレームワークとプロセスが概説されます(箇条 5 を参照)。

以下の条項では、次の詳細について説明します。

  • 危機的リーダーシップ(箇条6を参照);
  • 戦略的危機の意思決定 (条項 7 を参照);
  • クライシスコミュニケーション(条項8を参照);
  • 訓練、検証、および危機からの学習(条項 9 を参照)。

継続的改善は、この文書のすべての要素の構成要素であり (5.3.7 を参照)、プロセスの一部であると同時に、すべての機能要素にも対処します。

Introduction

This document has been developed to aid in the design and ongoing development of an organization’s crisis management capability. It sets out principles and practices needed by all organizations.

Crises present organizations with complex challenges and, possibly, opportunities that can have profound and far-reaching consequences. An organization’s crisis management capability and its ability to manage a changing environment are key factors in determining whether a situation or incident has the potential to pose a serious or existential threat to the organization and its environment. The crisis affecting an organization can be part of a broader crisis.

To ensure the crisis management capability has the desired outcome, the organization should provide:

  • committed leadership;
  • structures (e.g. funding, communications, relationships and linkages, equipment, facilities, information management, principles, processes and procedures);
  • a supportive culture (e.g. values, ethics, code of conduct);
  • competent personnel (e.g. knowledge, skills and attitude, flexible thinking).

An organization’s crisis management capability will be influenced by its relationship with other interdependent areas such as risk management, business continuity, information security, physical security, safety, civil protection, incident response and emergency management.

The organization should adopt a structured approach to crisis management by applying a set of principles on which a crisis management framework can be developed. These interrelated principles, framework and applicable process elements support the implementation of a crisis management capability in a purposeful, consistent and rigorous manner (see Figure 1).

Figure 1—Building a crisis management capability — Principles, framework and process

Figure_1.0

Key

Figure_1.1principle (see 4.5)
Figure_1.2framework (see 5.2)
Figure_1.3process (see 5.3)

The structure of the document is as follows:

  • the core concepts of crisis management are described (see Clause 4);
  • then the framework and process for building a crisis management capability are outlined (see Clause 5).

The clauses that follow provide more detail on:

  • crisis leadership (see Clause 6);
  • strategic crisis decision-making (see Clause 7);
  • crisis communication (see Clause 8);
  • training, validation and learning from crises (see Clause 9).

Continual improvement is a component of all elements of this document (see 5.3.7), so that while it is part of the process, it also addresses all capability elements.