メインコンテンツへスキップ
ITサービスマネージャ 業種別参考答案
ITサービスマネージャ 午後 II 問12023年秋期

ITサービス継続のための事業継続計画の策定と運用について

AI生成の参考答案(架空)

問題・答案ともに独自教材です。実際のIPA過去問・公式解答ではありません。年度・季節は教材の整理用ラベルです。論述構成を学ぶために過去問AIが生成した架空の参考例で、合格を保証するものではありません。論述の骨格・業種事例の参考としてご活用ください。

問題概要

ITサービスマネージャは、ITサービスを支える事業継続計画(IT-BCP)を策定し、運用する責任を負う。

全文を表示
ITサービスマネージャは、ITサービスを支える事業継続計画(IT-BCP)を策定し、運用する責任を負う。 事業継続計画は、自然災害、システム障害、サイバー攻撃、サプライチェーン障害など、ITサービスの提供を阻害するリスクを想定し、業務影響度分析(BIA)、復旧目標、代替手段、復旧手順、訓練・改善サイクルなどを含む。さらに、クラウド・外部委託の活用が一般化する中で、自社単独では制御できないリスクをどう取り扱うかが、計画の実効性を左右する。 策定にあたっては、業務継続上の優先度、関係者の役割、訓練を通じた継続的改善、関係法令・契約・SLAとの整合性などを踏まえ、形骸化させず運用できる構造として整えることが重要である。 あなたの経験と考えに基づいて、設問ア〜ウに従って論述せよ。 設問ア:あなたが責任を担うITサービスの概要と、事業継続計画の策定に至った背景について、800字以内で述べよ。 設問イ:設問アで述べた背景を踏まえて、あなたが策定したIT-BCPの内容と、策定上で重視した点を、800字以上1,600字以内で具体的に述べよ。 設問ウ:設問イで述べたIT-BCPについて、運用・訓練・改善の取り組み、関係者との合意形成、及び評価と今後の改善点を、600字以上1,200字以内で具体的に述べよ。

業種を選択してください

IT・情報サービス業の参考答案例

約 2,727 字

序論(設問ア)

私が担当したのは、独立系SaaSベンダZ社における基幹SaaSプラットフォームの事業継続計画(IT-BCP)の策定と運用である。Z社は売上高約230億円、従業員数約1,150名で、中堅企業向け統合業務SaaSを国内約5,000社に提供している。Z社はクラウドサービス事業者としてISMS認証(ISO27001)およびプライバシーマークを継続維持し、個人情報保護法に基づく内部統制を整備している。私はZ社のサービスマネージャとして、2022年から本IT-BCP策定を統括した。 Z社の事業継続上の課題は、(1)5,000社の顧客契約SLAは99.95%可用性を24時間365日維持義務、(2)契約上のRTO(目標復旧時間)は2時間以内、RPO(目標復旧時点)は15分以内、(3)2022年からのランサムウェア攻撃の急増により、SaaSベンダ業界全体で同種被害事案が約2.4倍に増加、(4)改正電気通信事業法の外部送信規律対応も並行履行が必要、と多面的であった。 IT-BCP策定の主要ステークホルダは、(1)Z社経営層、(2)5,000社の顧客のシステム部門責任者、(3)ハイパースケーラ複数社のテクニカルアカウントマネージャ、(4)サイバー保険会社、(5)社内のプロダクト開発・カスタマーサクセス・営業の3部門、と多層的であった。これらの利害関係者が共通理解できる事業継続計画の策定を最優先事項に位置付けた。

本論(設問イ)

私が策定したIT-BCPは、「サイバー脅威別×RTO/RPO目標×段階復旧」のマトリクスを核とする設計である。具体的には、(1)ランサムウェア攻撃時はオフラインバックアップから2時間以内復旧、(2)ハイパースケーラの大規模障害時は別リージョン切替で30分以内復旧、(3)データセンタ全損時は契約対象の必須機能を別リージョンで2時間以内に復旧し、分析等の任意機能は合意済みの6時間以内に復旧、(4)ヒューマンエラーによる設定誤りは10分以内ロールバックの4シナリオで段階復旧手順を文書化した。 策定で重視した点は3つである。 第1に、「ランサムウェア対策の組込み」である。SaaSベンダ業界でのランサムウェア被害急増を踏まえ、IT-BCPの中核にオフラインバックアップを位置付けた。具体的には、日次コピーを別アカウントの変更不能保管へ送り、15分以内に変更ログを追記する。月次コピーは別媒体へ検査後に移して切り離し、日次転送と物理隔離を混同しない設計とした。さらに、復旧手順は事前にエアギャップ環境で手順とログの机上確認を月次実施し、復旧時間が目標RTO(2時間以内)を満たすことを継続検証した。これにより、ランサムウェア被害発生時の業務影響を計画段階で予防的に制御する構造を担保した。 第2に、「ハイパースケーラ依存リスクの分散」である。SaaSプラットフォームがハイパースケーラ1社に集約されると、ハイパースケーラ側の大規模障害がZ社の事業継続に直結するリスクを抱える。私は、データ層を2社のハイパースケーラに分散配置し、いずれか1社の大規模障害時に他方へ自動切替する設計を採用した。これにより、ハイパースケーラ依存リスクを単一障害点ではなく、冗長化の対象として制御する構造を実現した。さらに、改正電気通信事業法の外部送信規律対応も両ハイパースケーラ環境で並行履行する設計とした。 第3に、「顧客側との事業継続協創」である。5,000社の顧客のシステム部門責任者に対し、Z社のIT-BCPを開示するだけでなく、顧客側の事業継続計画と整合させる協創プロセスを設計した。具体的には、業務影響度上位500社の顧客に対し、年次のIT-BCP合同レビューを実施し、Z社のRTO/RPO目標と顧客側の事業継続要件を整合させた。これにより、顧客側の事業継続に対する信頼度を高め、新規契約クローズ率の向上にも寄与した。投資総額34億円・5年累計NPV+48億円・回収期間4.7年の計画に集中投資した。

結論(設問ウ)

策定したIT-BCPの運用には、定期的なドライランと継続的改善が不可欠であった。私は次の取組みを行った。 定期的なドライランでは、4シナリオすべてに対し四半期ごとの実機ドライランを制度化した。ランサムウェア攻撃シナリオでは、オフラインバックアップからの実復旧を年4回実施し、復旧時間が目標RTO(2時間以内)を継続的に満たすことを検証した。ハイパースケーラ大規模障害シナリオでは、両ハイパースケーラ間の自動切替を月次実機検証し、切替成功率を継続モニタリングした。これにより、IT-BCPの「机上の計画」化を防ぎ、実運用で確実に機能する状態を担保した。 継続的改善では、ドライラン結果と実インシデント発生時の対応結果から、IT-BCPの改善要求を四半期ごとに整理し、IT-BCP本文と運用手順書に反映する仕組みを設計した。改善要求は累計約120件で、すべて翌四半期までに反映完了した。これにより、IT-BCPを「過去の文書」ではなく「現在の運用ルール」として継続維持する構造を担保した。 評価点は、運用開始1年で実機サイバー攻撃の試行が2件発生したが、検知後に隔離・調査した。バックアップが攻撃を撃退したとはせず、復旧試験で清浄性と欠落範囲を別途確認した点である。さらに、ハイパースケーラ1社の大規模障害(4時間継続)が運用開始6か月で発生したが、他方へ自動切替し、SaaS可用性99.97%(SLA99.95%を上回る)を維持した。これらの実機実証により、5,000社の顧客のシステム部門責任者からの信頼を継続的に獲得した。投資総額は計画34億円に対し実績33.1億円で着地した。 復旧訓練では最終正常取引と復元後の連番を照合して15分以内のRPOを確認する。月次は手順確認、年4回は実データの隔離復元であり、実施の種類を区別して記録した。 改善点は、改正電気通信事業法の外部送信規律対応について、両ハイパースケーラ環境間でガイドライン解釈の差異が発生し、追加工数が当初見積りの1.3倍に膨らんだ点である。今後は、総務省・個人情報保護委員会の動向を月次レビューし、IT-BCP前提を継続的に更新する仕組みを内蔵する必要がある。 この経験から私が得た本質的な学びは、SaaSのIT-BCPにおいては『ハイパースケーラ環境間のガイドライン解釈差異』を運用前提の独立変数として継続評価する必要があるとの確信である。私は今後、ISMS・ISO27001・ISMAP管理基準・AI事業者ガイドラインの継続遵守を担保しつつ、総務省・個人情報保護委員会の動向月次レビューを運用標準として堅持したい。

試験制度・公式過去問の確認: IPA 情報処理技術者試験

自分の答案を AI で採点してみる

上記の答案例を参考に論述を書いたら、AI 添削で「適合度・論理性・具体性・業種事例」の4軸でフィードバックを受けましょう。

AI 論述添削を試す →

ITサービスマネージャ の学習ガイド