「情シス担当が退職届を出してきた。後任は決まっていない。30 日後にこの人が居なくなる」――中堅企業の経営層が直面する代表的な事業継続リスクだ。 中堅企業(200-500 名)では情シス / DX 担当が 1-3 名体制であることが多く、キーパーソン 1 人の離脱で運用が止まる構造的脆弱性を抱える。本記事は退職表明から 30 日で最低限の継続体制を構築する緊急プランを整理する。
目次
- 中堅企業の 1 人体制リスク
- 30 日プラン全体像
- Day 1-3:影響範囲確定と緊急チーム招集
- Day 4-10:ナレッジ抽出と棚卸し
- Day 8-15:ベンダー選定と再委託判断
- Day 15-25:引継ぎ実施と並走運用
- Day 25-30:受入完了と暫定運用開始
- 採用並走の判断基準
- 契約条項の整備
- よくある質問(FAQ)
中堅企業の 1 人体制リスク
| リスク | 影響 |
|---|---|
| 退職時の引継ぎ不能 | 運用停止 / 障害復旧不能 |
| 病気 / 事故での長期離脱 | 同上 |
| 暗黙知のロック | 改善 / 拡張不能 |
| ベンダー交渉の単独化 | 価格 / 品質の相場感喪失 |
| 採用市場での代替困難 | 後任採用に 6-12 ヶ月 |
30 日プラン全体像
| 期間 | フェーズ | 主要出力 |
|---|---|---|
| Day 1-3 | 緊急チーム招集 | 影響範囲表 |
| Day 4-10 | ナレッジ抽出 | システム / 契約 / 運用ドキュメント |
| Day 8-15 | ベンダー選定 | 候補 3 社 / 見積 / 契約案 |
| Day 15-25 | 引継ぎ並走 | ベンダー稼働 / 退職者レビュー |
| Day 25-30 | 受入完了 | 暫定運用体制 |
Day 1-3:影響範囲確定と緊急チーム招集
影響範囲の棚卸し
- 退職者が責任を持つシステム一覧(業務 / 基幹 / 周辺)
- 退職者が窓口となる外部ベンダ一覧
- 退職者が保有するアカウント / 鍵 / 権限一覧
- 退職者が抱える進行中プロジェクト一覧
緊急チームの編成
| 役割 | 担当 |
|---|---|
| プロジェクト責任者 | 経営層 1 名 |
| 業務責任者 | 各部門代表 |
| ベンダー窓口 | 調達 / 法務 |
| ナレッジ抽出担当 | 退職者本人 + 補佐 1-2 名 |
| 採用責任者 | 人事 |
Day 4-10:ナレッジ抽出と棚卸し
抽出優先順位
| 優先度 | 内容 |
|---|---|
| 最優先 | パスワード / 鍵 / 認証情報 |
| 最優先 | 障害時の対応手順(夜間 / 休日含む) |
| 高 | 業務システム運用手順 |
| 高 | ベンダ契約条件 / 連絡先 |
| 中 | 過去障害履歴と対応経緯 |
| 中 | 進行中プロジェクトの状況 |
| 低 | 改善提案 / 将来構想 |
抽出方法
- インタビュー(録画 + 文字起こし、毎日 1-2 時間)
- 画面録画(運用手順を実演)
- ドキュメント既存資産の棚卸し
- アクセスログ / 設定確認による補完
「ドキュメント書いて」と依頼するだけでは不十分。第三者が翌日実行できるレベルまで具体化する。
Day 8-15:ベンダー選定と再委託判断
選定の緊急基準
| 基準 | 重視度 | 留意 |
|---|---|---|
| 即応性(30 日以内稼働) | 最重視 | 通常選定より優先 |
| 既知システムの対応経験 | 高 | 学習コスト最小化 |
| 24 時間 / オンコール対応 | 高 | 障害対応継続 |
| 価格 | 中 | 緊急性により多少高めも許容 |
| 中長期パートナー適性 | 中 | 並行で評価 |
候補の絞り方
- 退職者の知人ネットワーク経由の紹介
- 既取引ベンダの拡張提案
- 業界協会 / 同業他社からの紹介
- 検索 / 問合せでの新規候補
緊急時は 3 社並行打診で 1 週間以内に候補確定を狙う。
委託範囲の設計
| 範囲 | 委託の可否 |
|---|---|
| 障害一次対応 | 委託容易 |
| 通常運用 | 委託容易 |
| ベンダ調整 | 委託容易(ただし最終判断は社内) |
| 戦略 / 投資判断 | 社内に留める |
| 機密情報取扱い | NDA + アクセス制御で委託 |
Day 15-25:引継ぎ実施と並走運用
並走の設計
- 退職者とベンダ担当者で 1-2 週間の併走
- 退職者は質問対応役、ベンダ担当者が主導役
- 障害発生時はベンダ主導で対応、退職者は監督
- 議事録 / Q&A をすべて記録
マイルストーン
| 日数 | チェック |
|---|---|
| Day 18 | ベンダ単独で障害一次対応可能 |
| Day 22 | ベンダ単独でベンダ調整可能 |
| Day 25 | ベンダ単独で月次運用回せる |
Day 25-30:受入完了と暫定運用開始
受入チェックリスト
- すべてのアカウント / 鍵が引き継がれた
- ドキュメントが第三者実行可能レベルで揃った
- ベンダが 1 週間以上単独で運用できた
- 緊急連絡網が更新された
- 機密情報の退職者アクセスが停止された
退職後の暫定運用
- ベンダ常駐 or オンコール体制
- 月次レビュー会議の設置
- 退職者への一定期間の質問権利契約(任意)
- 後任採用の並走
「インシデント対応の体制が不安、緊急時の連絡先も決まっていない」
CSIRT 立上げ支援とインシデント対応リテーナーで、24 時間体制を構築します。
※ 営業電話はしません | オンライン対応可 | 相談だけでもOK
採用並走の判断基準
| 状況 | 推奨 |
|---|---|
| 業務量 / 投資量大 | 後任採用 + ベンダ補完 |
| 業務量中 | ベンダ主体 + 社内 1 名で監督 |
| 業務量小 | ベンダ完全委託 |
| 中長期 DX 構想あり | 後任採用必須 |
契約条項の整備
ベンダ契約に盛り込む項目
- 24 時間 / 休日対応の SLA
- 障害復旧時間目標
- 機密情報取扱い(NDA + アクセス制御)
- 退社 / 担当者交替時の引継ぎ義務
- 解除条項
- 月次レポート義務
退職者との合意
- 退職後の質問対応(一定期間)
- 機密保持契約の継続
- 競業避止義務(職位 / 業界による)
退職者との関係を悪化させない設計が重要。引継ぎ品質に直結する。
よくある質問(FAQ)
Q. 退職者が協力的でない場合は? A. 既存ドキュメント / アクセスログ / システム設定の解析で再現する経路に切り替える。法的に強制できる範囲は限定的なため、退職金等のインセンティブ設計を検討する。
Q. 30 日では足りない場合は? A. 退職日延期協議(有償延長含む)または、ベンダ常駐 + 退職者リテーナー契約の併用。延期不可なら、業務優先度を絞り込んで継続範囲を狭める。
Q. ベンダ依存が中長期リスクにならないか? A. 戦略判断は社内に残し、ベンダの作業内容を見える化する月次レビューを定常化する。複数ベンダ体制も中長期で検討する。
Q. 後任採用が決まらない場合は? A. 採用条件の見直し(給与 / リモート / 業務範囲)、業界協会経由、外部 CIO / 業務委託 CISO の活用。中堅企業の情シス採用は構造的に難しいため、複線で進める。
参考資料
- 経済産業省「DX 推進指標」
- 中小企業庁「中小企業の DX 推進に関する調査」
- IPA「IT 人材白書」関連資料
- IPA「中小企業の情報セキュリティ対策ガイドライン」
中堅企業のキーパーソン退職対応、ベンダーマネジメント体制構築、後任採用支援は GXO のベンダーマネジメント支援サービスで対応可能です。