ISO 22361:2022 セキュリティとレジリエンス — 危機管理 — ガイドライン | ページ 6

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

このドキュメントの目的のために、ISO 22300 および以下に記載されている用語と定義が適用されます。

ISO および IEC は、次のアドレスで標準化に使用する用語データベースを維持しています。

3.1

容量

定義された意図された結果と指定された条件内で事業を遂行する能力

注記1:組織の能力は、利用可能なリソースと組織の原則、フレームワーク (リーダーシップ、構造、文化、能力) およびプロセスに依存します。

3.2

危機

組織(3.13) またはコミュニティを脅かし、その存続可能性と完全性を維持するために、戦略的、適応的、およびタイムリーな対応を必要とする、異常または異常なイベントまたは状況。

注記1:事象または状況には、高度の複雑性、不安定性、および不確実性が含まれる場合があります。

注記2事象または状況は、組織の対応能力または 能力(3.1) を超える可能性があります。

注記 3:危機の性質を考えると、リハーサルされた計画と手順に加えて、柔軟で動的なアプローチが必要です。

注記 4:脅威は、組織の機能、評判、ブランド、物理的、政治的または知的財産、組織構造、および人的、環境的、経済的要因に影響を与える可能性があります。

注記 5: 「組織」という用語には、政府機関、非政府機関、公共部門の国家当局、非政府組織 (NGO) および慈善団体も含まれます。

3.3

危機管理

危機(3.2) に関して 組織(3.13) を導き、指示し、制御するための調整された活動。

3.4

危機管理チーム

CMT

組織の(3.13) 危機管理(3.3) 対応を主導する機能的責任を負う個人のグループ。

3.5

危機管理計画

CMP

危機の際に誰がどこでどの手順と関連リソースを適用するかを明記した文書 (3.2)

3.6

インシデント

混乱、損失、緊急事態または 危機になる可能性がある、またはそれらにつながる可能性のある出来事または状況 (3.2)

[出典:ISO 22300:2021, 3.1.122, 修正 — 「または状況」が定義に追加されました。]

3.7

当事者

利害関係者

決定または活動に影響を与える、影響を受ける、または影響を受けると認識できる人または 組織(3.13) 。

3.8

ガバナンス

<organizations> 組織(3.13) がその定義された目的を達成するために指示され、監督され、責任を負う人的システム。

3.9

状況報告

インシデント(3.6) or 危機(3.2) の現在の状態と潜在的な展開、およびそれへの対応を概説する、口頭または書面による要約

3.10

状況認識

時間と空間のボリューム内の環境内の要素の認識、それらの意味の理解、および近い将来のそれらの状態の予測

3.11

トップマネジメント

組織(3.13) を最高レベルで指揮し管理する人または人々のグループ。

3.12

問題

現在は存在しないが、 組織の戦略目標、評判、または実行可能性に対する長期的または重大な悪影響に発展する可能性のある出来事または状況(3.13) 。

注記1:新たな問題に効果的に対応することで、 危機の回避に成功する可能性がある (3.2) 。

3.13

組織

目的を達成するための責任、権限、および関係を伴う独自の機能を持つ人または人々のグループ

注記 1:組織の概念には、個人事業主、会社、法人、会社、企業、当局、パートナーシップ、慈善団体または機関、またはそれらの一部または組み合わせが含まれますが、これらに限定されません。民間。

3.14

クライシスコミュニケーション

内外の 利害関係者に情報、最新情報、指示を提供するための内外のコミュニケーション (3.7)

注記1:適切な危機コミュニケーションは、 組織(3.13)の 評判とブランドを保護し、その公共イメージを維持することもできます。

参考文献

[1]ISO 22398, 社会保障 — 演習のガイドライン
[2]ISO 22329, セキュリティと回復力 - 緊急管理 - 緊急時のソーシャル メディアの使用に関するガイドライン
[3]ISO 22313, セキュリティと回復力 — 事業継続管理システム — ISO 22301 の使用に関するガイダンス

3 Terms and definitions

For the purposes of this document, the terms and definitions given in ISO 22300 and the following apply.

ISO and IEC maintain terminology databases for use in standardization at the following addresses:

3.1

capability

ability to accomplish an undertaking with a defined intended outcome and within specified conditions

Note 1 to entry: An organizational capability depends on the available resources and organizational principles, framework (leadership, structure, culture, competences) and processes.

3.2

crisis

abnormal or extraordinary event or situation that threatens an organization (3.13) or community and requires a strategic, adaptive and timely response in order to preserve its viability and integrity

Note 1 to entry: The event or situation can include a high degree of complexity, instability and uncertainty.

Note 2 to entry: The event or situation can exceed the response capacity or capability (3.1) of the organization.

Note 3 to entry: Given the nature of a crisis, a flexible and dynamic approach is needed in addition to any rehearsed plans and procedures.

Note 4 to entry: Threats can impact upon the organization’s ability to function, its reputation, its brand, its physical, political or intellectual property, its organizational structure and its human, environment and economic factors.

Note 5 to entry: The term “organization” also includes governmental and non-governmental agencies and national authorities in the public sector, as well as non-governmental organizations (NGOs) and charities.

3.3

crisis management

coordinated activities to lead, direct and control an organization (3.13) with regard to crisis (3.2)

3.4

crisis management team

CMT

group of individuals functionally responsible for leading the organization's (3.13) crisis management (3.3) response

3.5

crisis management plan

CMP

document specifying which procedures and associated resources are to be applied by whom and where in a crisis (3.2)

3.6

incident

event or situation that can be, or could lead to, a disruption, loss, emergency or crisis (3.2)

[SOURCE:ISO 22300:2021, 3.1.122, modified — “or situation” has been added to the definition.]

3.7

interested party

stakeholder

person or organization (3.13) that can affect, be affected by, or perceive themselves to be affected by a decision or activity

3.8

governance

<organizations> human-based system by which an organization (3.13) is directed, overseen and held accountable for achieving its defined purpose

3.9

situation report

summary, either verbal or written, outlining the current state and potential development of an incident (3.6) or crisis (3.2) and the response to it

3.10

situational awareness

perception of the elements in the environment within a volume of time and space, the comprehension of their meaning and a projection of their status in the near future

3.11

top management

person or group of people who directs and controls an organization (3.13) at the highest level

3.12

issue

event or situation that does not currently present, but can develop into, a long-term or significant negative impact on the strategic objectives, reputation or viability of the organization (3.13)

Note 1 to entry: Effectively responding to emerging issues can result in the successful aversion of a crisis (3.2) .

3.13

organization

person or group of people that has its own functions with responsibilities, authorities and relationships to achieve its objectives

Note 1 to entry: The concept of organization includes, but is not limited to, sole-trader, company, corporation, firm, enterprise, authority, partnership, charity or institution, or part or combination thereof, whether incorporated or not, public or private.

3.14

crisis communication

communications both internal and external to provide information, updates and instructions to internal and external interested parties (3.7)

Note 1 to entry: Adequate crisis communication can also protect the organization's (3.13) reputation and brand and maintain its public image.

Bibliography

[1]ISO 22398, Societal security — Guidelines for exercises
[2]ISO 22329, Security and resilience — Emergency management — Guidelines for the use of social media in emergencies
[3]ISO 22313, Security and resilience — Business continuity management systems — Guidance on the use of ISO 22301