ビジネスへの影響と優先度の評価

特定の状況がビジネスにどのようなプラスまたはマイナスの影響を与えるかを評価する際には、発生する可能性と影響度に注目します。各属性には数値スコアが関連付けられますが、これはビジネス・レジリエンスまたは危機管理チームのメンバーが割り当てるか、保険の分析やその他の外部の分析から決定されます。評価は少なくとも年1回の頻度で見直されます。各チームは、リスクの最小化または機会の最大化のために、アクション・プランの結果の定義、実行、測定を行います。

計画

各チームはレジリエンスと危機管理の計画を文書化します。これには定期的なトレーニングや演習が含まれます。この計画によって、メンバーの意識を高め、リスクや機会への対処方法に関する知識を拡散します。トレーニングでは、主な役割と責任、アクション・プロトコル、および拠点固有のシナリオへの対処方法について学びます。

NXPでは、リスクに関する演習を少なくとも年1回実施して、さまざまな中断の可能性に対する計画の有効性をテストしています。これには、機器の故障、外部から提供される製品、プロセスおよびサービス、自然災害、火災、ユーティリティの中断、人手不足およびITの問題、サイバー攻撃などの事象によって引き起こされる中断が含まれます。

通知

NXPでは、複数の社内外のアラート・システムを利用して、NXPの拠点またはその近くでインシデントが発生した場合に通知を受け、現場、地域、またはグローバルのレベルで迅速に対応を開始できるようにしています。また、さまざまなサプライヤの緯度と経度を含む地理情報システムを使用して、サプライヤに影響を与える可能性のあるインシデントを特定することができます。

NXPでは、リスクに関する演習を少なくとも年1回実施して、さまざまな中断の可能性に対する計画の有効性をテストしています。これには、機器の故障、外部から提供される製品、プロセスおよびサービス、自然災害、火災、ユーティリティの中断、人手不足およびITの問題、サイバー攻撃などの事象によって引き起こされる中断が含まれます。