
Excelチェックリスト
バックアップとBCPの確認表
社内のシステムとデータごとに、バックアップの方法、頻度、世代数、控えの保管場所、切り離した控えの有無、戻す目標時間、復旧手順書の場所、最後に戻せることを試した日を1行で管理するExcelです。1年以上試していない行に印が出ます。災害や事故に備えるBCPの確認項目も入っています。
無料でダウンロード(Excel・14KB)登録・ログインは要りません
こんなときに
- ランサムウェアや故障に備え、どのデータがどこに何世代あるかを洗い出すとき
- 経営者や監査に、事故や災害のときにどこまで戻せるかを説明するとき
- 担当者が替わる前に、復旧の手順と控えの場所を引き継ぐとき
使い方
- 1
「バックアップ」シートに、業務で使うシステムとデータを1行ずつ書き出します。クラウドのサービスも入れます
- 2
戻す目標時間(何時間で戻すか)と戻す時点(どの時点まで戻ればよいか)を、使う部署と決めて書きます
- 3
実際にファイルやシステムを戻してみて、開けた日を「最後に戻せた日」に入れます。1年以上前か未実施の行は判定に出ます
- 4
「BCPの確認」シートを年に1回見直し、できていない項目を年間計画に入れます
中に入っているもの
シート「バックアップ」
システム・データ重要度本体の場所バックアップの方法頻度世代数控えの保管場所切り離した控え戻す目標時間戻す時点復旧手順書の場所最後に戻せた日判定担当
シート「BCPの確認」
区分確認することできている確かめた日担当メモ・足りないこと
シート「使い方」
1. 「バックアップ」シートには、社内サーバーだけでなく、クラウドのサービスや社員のPCも書きます。2. 戻す目標時間は「何時間で使えるように戻すか」、戻す時点は「どの時点のデータまで戻ればよいか」です。使う部署と一緒に決めます。3. ランサムウェアは、つながっているバックアップも暗号化します。少なくとも1つは切り離した控えを持ちます。4. 「最後に戻せた日」は、実際にファイルやシステムを戻して、開けることを確かめた日です。1年以上前か未実施だと判定に出ます。
参考にした公開資料
- 中小企業の情報セキュリティ対策ガイドライン 第4.0版(IPA)
- ランサムウェア被害から学ぶ教訓集 経営者のためのランサムウェア対策ハンドブック(IPA)
- 侵入型ランサムウェア攻撃を受けたら読むFAQ(JPCERT/CC)
- 事業継続ガイドライン(内閣府)






