企業のRTOと災害初動タイムライン ~発災後1・6・12・24・72時間の情報収集と意思決定~
2026/09/30.
企業の災害初動は、安否確認だけでは完結しません。1時間で初動体制、6時間で拠点稼働、12時間で事業継続、24時間で復旧優先順位、72時間で事業復旧への移行を判断する。本稿では、この5つの判断境界をRTO(目標復旧時間)と公的資料から整理します。
|
1時間 |
人命と初動体制 人命・安否・重大被害を確認し、災害対策本部を機能させる。 |
|
6時間 |
拠点判断 「この拠点を動かしてよいか」を判断する。 |
|
12時間 |
事業継続判断 「何の事業を、どうやって続けるか」を判断する。 |
|
24時間 |
復旧判断 「何を、どの順番で、いつまでに戻すか」を判断する。 |
|
72時間 |
移行判断 「初動を終了し、事業復旧へ移行できるか」を判断する。 |
重要な前提
1・6・12・24・72時間を一体の民間企業向け統一基準として国が定めているわけではありません。本稿は、内閣府、国土交通省、厚生労働省、中小企業基盤整備機構などの公的資料に示された時間軸・対応例・タイムラインの考え方を基礎に、企業が災害時の情報収集と意思決定を設計するためのモデルとして整理したものです。
index
- 1.RTO(目標復旧時間)とは
- 2.災害初動タイムラインとは
- 3.なぜ1・6・12・24・72時間なのか
- 4.企業の災害初動1・6・12・24・72時間 完全タイムライン
- 5.発災後1時間|人命と初動体制を確保する
- 6.発災後6時間|この拠点を動かしてよいか
- 7.発災後12時間|何の事業を、どうやって続けるか
- 8.発災後24時間|何を、どの順番で、いつまでに戻すか
- 9.発災後72時間|初動から事業復旧へ移行する
- 10.5つの判断フェーズを、3つの被災レポートで運用する
- 11.被災レポートとは何か
- 12.RTOと被災レポートをどうつなげるか
- 13.BCP訓練は「安否確認できたか」で終わらせない
- 14.自社の災害初動を5項目で確認する
- 15.安否確認は災害初動のゴールではない
- 16.RTO・BCP・災害初動タイムラインのよくある質問
- 17.参考・一次資料
RTO(目標復旧時間)とは
RTO(Recovery Time Objective/目標復旧時間)とは、災害や障害によって重要業務が中断した場合に「いつまでに復旧させるか」を定める目標時間です。BCPでは、守るべき重要業務を明確にし、その業務をどの時間までに、どの程度の水準へ戻す必要があるかを平時から設計しておくことが重要です。
RTOとRPOの違い
RTOが「業務をいつまでに復旧するか」という時間目標であるのに対し、RPO(Recovery Point Objective/目標復旧時点)は「どの時点までのデータを復旧するか」を示す指標です。本稿では、企業の災害初動と事業継続に直接関係するRTOを中心に扱います。
BCPでRTOを設定するだけでは不十分
RTO=いつまでに戻すか
災害初動タイムライン=その時間までに何を把握し、何を決めるか
例えば重要業務のRTOを24時間に設定していても、6時間で拠点の被害を把握できず、12時間で事業への影響を判断できなければ、24時間時点で復旧優先順位を決めることは困難です。RTOを実現するには、発災直後からの情報収集と意思決定を逆算して設計する必要があります。
災害初動タイムラインとは
災害初動タイムラインとは、災害発生後の対応について「いつ」「誰が」「何をするか」を時系列で整理し、その時間までに必要な情報収集と意思決定を明確にする考え方です。
公的資料の基本思想
国土交通省は、防災行動とその実施主体を時系列で整理するタイムラインの考え方を示しています。内閣府資料では関係機関の役割、対応のタイミング、内容を共有する構造が示され、厚生労働省のBCP関連資料では「いつまでに/いつから、どんな行動、何の業務を、どの程度のレベルで実施するのか」を整理し、教育・訓練につなげる考え方が示されています。
企業BCPへ落とし込む場合、単なる予定表ではなく「その時間までに何を把握し、災害対策本部が何を判断し、その後に何を実行するか」まで設計することが重要です。
なぜ1・6・12・24・72時間なのか
この5つの時間は、単一の公的基準から引用したものではありません。公的資料で確認できる時間軸・対応例と、そこから企業BCPへ読み替えた判断設計を明確に分けて整理しています。
公的資料で確認できること
時間軸、対応主体、初動・被害把握・第一報・応急対応・復旧へ進む考え方
各公的資料には、1時間、6時間、12時間、24時間、72時間などの時間境界や、各時点で想定される対応例が個別に示されています。
企業BCPへの読み替え
その時間までに、企業が何を把握し、何を判断するか
本稿では公的資料の時間軸を企業の実務へ接続し、1時間=初動体制、6時間=拠点稼働、12時間=事業継続、24時間=復旧優先順位、72時間=事業復旧への移行という判断境界として整理しています。
本稿で提案するモデル
RTOから逆算する「5つの判断フェーズ、3種類のレポート」
これは公的機関が定めた統一基準ではなく、複数の公的資料を基礎に企業向け災害初動の意思決定モデルとして整理したものです。
|
時間 |
企業側の判断境界 |
根拠として参照する公的資料・考え方 |
|
1時間 |
初動体制を確立する |
中小企業基盤整備機構の策定例で、社長を本部長とした災害対策本部立ち上げに「発災後1時間以内」の例 |
|
6時間 |
拠点が動ける状態か把握する |
国土交通省「下水道BCP策定マニュアル2025年度版」の非常時対応で、6時間を目安とした情報収集、関係部局・機関との連携、施設被害整理の時間軸 |
|
12時間 |
重要業務を続けられるか判断する |
中小企業基盤整備機構の策定例で、被災状況や生産・出荷への影響確認と顧客・取引先等への第一報に「発災後12時間以内」の例 |
|
24時間 |
復旧優先順位と方針を決める |
内閣府・中央防災会議の災害応急対策タイムラインで「発災後24時間」が明確な時間境界。ただし民間企業の復旧方針決定を直接定めた基準ではない |
|
72時間 |
初動から事業復旧への移行を判断する |
内閣府・中央防災会議の72時間の時間軸と、国土交通省BCP資料における被害把握・緊急対応から応急点検・復旧、支援へ移る考え方 |
企業の災害初動1・6・12・24・72時間 完全タイムライン
|
時間 |
フェーズ |
把握する情報 |
経営の意思決定 |
次の行動 |
|
1時間 |
初動体制確立 |
安否、重大人的被害、参集、主要拠点の致命的被害 |
人命と初動体制を確保できたか |
災害対策本部を機能させる |
|
6時間 |
被害把握・初動調整 |
拠点、人員、建物、ライフライン、設備、交通 |
この拠点を動かしてよいか |
稼働・制限・停止、緊急支援 |
|
12時間 |
被害集約・事業継続判断 |
重要業務、人員、代替、物流・調達、主要取引先、顧客影響 |
何の事業を、どうやって続けるか |
継続・制限・代替・停止 |
|
24時間 |
被害全体像・復旧方針 |
復旧状況、見込み、RTOとの乖離、阻害要因、不足資源 |
何を、どの順番で、いつまでに戻すか |
復旧優先順位と経営資源配分 |
|
72時間 |
応急復旧・事業復旧への移行 |
復旧進捗、未復旧、RTO超過、不足資源、追加支援 |
初動を終了し、事業復旧へ移行できるか |
復旧計画更新、事業復旧フェーズへ |
発災後1時間|人命と初動体制を確保する
最初の1時間は、情報を増やしすぎず、人命、安全、災害対策本部の立ち上げを優先します。従業員の安否、重大な人的被害、参集可能者、対策本部メンバー、主要拠点の致命的被害など、次の行動に必要な最低限の情報を把握します。
経営の問い「人命と初動体制を確保できたか」
根拠
中小企業基盤整備機構「単独型『事業継続力強化計画』策定にあたって」の「非常時の緊急体制の構築」では、社長を本部長とした災害対策本部の立ち上げについて「発災後1時間以内」の策定例が示されています。
| 一次資料を確認する |
発災後6時間|この拠点を動かしてよいか
6時間では、安否確認から一段進み、事業活動に必要なリソースが使えるかを確認します。拠点ごとに「稼働可能」「制限付き稼働」「稼働困難」を判断できる状態をつくります。
初動被災レポートで確認すること
拠点の稼働状況、重大な人的被害と必要人員、建物・施設、電気・水道・ガス、通信・インターネット、主要設備・ITシステム、交通・物流、現時点の業務影響、必要な緊急支援を確認します。全従業員の安否は既存の安否確認結果を利用し、原則として再質問しません。
経営の問い「この拠点を動かしてよいか」
稼働継続、操業・立入制限、停止、人員配置、緊急支援、必要に応じた代替拠点への移行を判断します。6時間では顧客影響、詳細なサプライチェーン、RTO、復旧優先順位までを原則として聞かず、まず「会社・拠点が動けるか」に集中します。
根拠
国土交通省「下水道BCP策定マニュアル2025年度版」第3章「非常時対応計画」§20「非常時対応の目安」周辺では、発災後の体制確立に続き、6時間を目安として情報収集、関係部局・機関との連携、施設被害状況の整理へ進む時間軸が示されています。
| 一次資料を確認する |
発災後12時間|何の事業を、どうやって続けるか
12時間では、6時間で確認した建物やライフラインをもう一度聞くのではなく、その被害が重要業務、顧客、物流、調達、サプライチェーンへ与える影響を確認します。
事業影響レポートで確認すること
6時間時点からの重大な変化、重要業務への影響、必要人員、代替手段、物流・調達、主要取引先・サプライチェーン、顧客・サービスへの影響、第一報の必要性、事業継続に必要な支援を把握します。
経営の問い「何の事業を、どうやって続けるか」
重要業務ごとに「継続」「制限付き継続」「代替手段へ切替」「一時停止」を判断し、人員・設備の再配置、代替拠点、在宅・リモート、代替システム、調達・物流代替、顧客・取引先への第一報、外部支援を決定します。
根拠
中小企業基盤整備機構「単独型『事業継続力強化計画』策定にあたって」の「被害状況の把握/被害情報の共有」では、被災状況や生産・出荷活動への影響を確認し、顧客・取引先・自治体等へ第一報する目標として「発災後12時間以内」の策定例が示されています。
| 一次資料を確認する |
発災後24時間|何を、どの順番で、いつまでに戻すか
24時間では、平時に設定したRTOに対して復旧見込みがどうなっているかを確認し、復旧優先順位と経営資源の配分を決めます。24時間になって初めてRTOを考えるのではなく、1時間、6時間、12時間の判断をRTO達成へ接続する段階です。
復旧レポートで確認すること
重要業務の現在状況、復旧状況、復旧見込み、RTOとの関係、復旧阻害要因、代替対応、顧客・取引先影響、必要な支援・資源を確認します。
経営の問い「何を、どの順番で、いつまでに戻すか」
どの重要業務・拠点・設備から復旧するか、人員や資源をどこへ投入するか、代替運用を継続するか、外部支援を要請するか、RTO達成が困難な業務をどう扱うか、顧客・取引先への対応方針を決定します。
根拠と注意点
内閣府・中央防災会議「大規模地震・津波災害応急対策対処方針」の「大規模地震発生時の災害応急対策タイムライン」では、発災後12時間後、24時間、48時間、72時間等の時間軸が示されています。24時間は明確な時間境界ですが、これは民間企業に「24時間以内に復旧方針を決定する」ことを直接求める基準ではありません。本稿では、企業が被害全体像とRTOを踏まえて復旧優先順位を判断する境界として位置づけています。
| 一次資料を確認する |
発災後72時間|初動から事業復旧へ移行する
72時間では新しい被災レポートを増やさず、24時間の復旧レポートを更新します。復旧済み、復旧中、未復旧、RTO超過、不足資源などの変化を確認します。
経営の問い「初動を終了し、事業復旧へ移行できるか」
復旧進捗、未復旧業務、RTO超過、不足する人員・物資、外部支援、代替手段を確認し、追加支援、代替運用の継続・解除、応急対応から事業復旧フェーズへの移行を判断します。
5つの判断フェーズを、3つの被災レポートで運用する
5つの時間フェーズがあるからといって、5種類のアンケートを作る必要はありません。同じ質問を繰り返せば現場負荷が増え、情報収集自体が目的化します。
|
1時間 |
既存の安否確認+重大被害速報 人命・安全と災害対策本部の初動体制を確立。独立した大きな被災レポートは原則作らない。 |
|
6時間 |
初動被災レポート 人、建物、ライフライン、設備、交通など「使えるリソース」を確認。 |
|
12時間 |
事業影響レポート 重要業務、代替手段、物流・調達、主要取引先、顧客影響など「事業への影響」を確認。 |
|
24時間 |
復旧レポート 復旧状況、復旧見込み、RTO、阻害要因、不足資源など「復旧」を確認。 |
|
72時間 |
同じ復旧レポートを更新 前フェーズの回答を繰り返さず、重大な変化と進捗を更新。 |
設計原則は「5つの判断フェーズ、3種類のレポート」
確認できた事実を回答し、不明な場合は推測せず「確認中」とする。自由記述は最小限にし、選択式を基本とする。標準テンプレートを各社の業種、拠点、重要業務、RTOに合わせて初期設計時にカスタマイズする。この運用が、災害時の回答負荷と経営判断に必要な情報量のバランスを取りやすくします。
タイムラインを作るだけでは、災害時には機能しません
平時に被災レポートを設計し、訓練で「時間内に情報が集まるか」「災害対策本部が判断できるか」を検証するところまでが実行設計です。
| 災害初動の実行プロセスを体験する |
被災レポートとは何か
被災レポートとは、災害対策本部がその時間に必要な意思決定を行うために、現場・拠点から収集する標準化された情報です。単なる被害報告ではなく、次の経営判断につなげることを目的とします。
被災レポート → 状況把握 → 経営判断 → 次の行動
重要なのは情報量ではありません。「この情報を集めた結果、誰が何を決めるのか」から逆算して項目を設計することです。
RTOと被災レポートをどうつなげるか
RTOは復旧のゴールであり、被災レポートはそのゴールへ向けた意思決定に必要な情報です。6時間ではRTOそのものを細かく聞くのではなく、まず復旧の前提となるリソースを把握します。12時間では重要業務への影響と代替可能性を判断し、24時間では復旧見込みとRTOの乖離を明示します。
|
フェーズ |
RTOとの関係 |
|
平時 |
重要業務とRTOを設定する |
|
1時間 |
RTO達成の前提となる人命・初動体制を確保する |
|
6時間 |
復旧に必要なリソースが使えるか確認する |
|
12時間 |
RTOまで重要業務をどう継続するか判断する |
|
24時間 |
復旧見込みとRTOの乖離から優先順位を決める |
|
72時間 |
RTO超過と未復旧を確認し、復旧計画を更新する |
BCP訓練は「安否確認できたか」で終わらせない
災害初動タイムラインを訓練基準として使えば、BCPの実効性を時間で検証できます。6時間までに情報が集まったか、拠点稼働を判断できたか、12時間までに事業継続判断ができたか、24時間までに復旧優先順位を決められたかを確認します。
できなかった項目、時間を超過した判断、不足していた情報、曖昧だった権限を抽出し、BCPへ反映します。設計、訓練、意思決定、検証、改善を繰り返すことで「BCPを作る」から「実際の災害でBCPが機能する」状態へ近づけます。
自社の災害初動を5項目で確認する
次の5項目を自社で即答できるでしょうか。
- 重要業務ごとのRTOが決まっている
- 発災後1時間以内に災害対策本部を立ち上げる体制がある
- 6時間以内に主要拠点の稼働可否を判断できる
- 12時間以内に重要業務の継続・代替・停止を判断できる
- 24時間以内にRTOを踏まえた復旧優先順位を判断できる
1つでも曖昧な場合、BCP文書そのものではなく「災害時に必要な情報を集め、時間内に意思決定する実行設計」に課題がある可能性があります。
安否確認は災害初動のゴールではない
従業員の安否確認は、企業の災害初動における最初の重要な情報収集です。しかし、その後には拠点・ライフライン・設備の被害、重要業務への影響、復旧見込みを把握し、災害対策本部が意思決定する必要があります。
- 安否確認
- 被災レポート
- 状況把握
- 意思決定
- 事業継続・復旧
安否コールでは、安否確認を起点として、被災レポート、状況把握、災害対策本部の意思決定、事業継続・復旧までをつなぐ「災害初動をデザインする」考え方で、企業ごとの初動設計を支援します。
自社は、発災後6時間で拠点を動かすか判断できますか
12時間で重要業務の継続を判断し、24時間で復旧優先順位を決められるか。災害初動体験会では、配信、回答、被災情報収集、集計、状況把握、初動判断までを実際の運用に近い流れで確認します。
| 災害初動体験会を確認する |
RTO・BCP・災害初動タイムラインのよくある質問
-
QRTOとは何ですか?ARTOは目標復旧時間のことで、災害や障害の発生後、重要業務をいつまでに復旧させるかという目標です。
-
QRTOは誰が決めるべきですか?Aシステム部門だけでなく、経営層と各重要業務の責任者が、事業への影響、顧客への影響、必要資源、代替手段などを踏まえて決定することが重要です。
-
QRTOが決まっていない場合は何から始めるべきですか?Aまず停止した場合の影響が大きい重要業務を特定し、許容できる停止時間と必要な復旧水準を整理します。そのうえで、RTO達成に必要な人員、拠点、設備、IT、物流などを確認します。
-
Q1・6・12・24・72時間は国が定めた企業BCPの統一基準ですか?Aいいえ。単一の公的な民間企業向け統一基準ではありません。複数の公的資料に示された時間軸・対応例を基礎に、企業の災害初動における判断境界として整理したモデルです。
-
Q業種によって災害初動タイムラインは変えるべきですか?Aはい。基本の判断フェーズは共通化できますが、製造、物流、介護、多拠点サービスなどでは、重要設備、必要人員、ライフライン、物流、顧客対応など確認すべき情報が異なります。標準テンプレートを各社の重要業務とRTOに合わせて設計する必要があります。
-
Q被災レポートとは何ですか?A災害対策本部が、その時間に必要な意思決定を行うために現場から収集する標準化された情報です。単なる被害報告ではなく、次の経営判断へつなげることを目的とします。
-
Q安否確認だけではBCPとして不十分ですか?A安否確認は重要な初動ですが、その後の拠点被害、事業影響、復旧状況を把握し、事業継続・復旧の意思決定へつなげる必要があります。
-
QBCP訓練では何を確認すべきですか?A安否回答率だけでなく、各時間までに必要な情報を収集できたか、災害対策本部が必要な意思決定を実行できたかを検証し、時間超過、不足情報、曖昧な権限を改善へ反映することが重要です。
参考・一次資料
本稿は以下の公的資料を基礎に構成しています。1・6・12・24・72時間を一体の民間企業向け統一基準として示す単一資料はなく、各資料に示された時間軸・対応例・タイムライン・BCP・訓練改善の考え方を企業向けの意思決定モデルとして整理しています。
| ・ | 国土交通省「タイムライン(防災行動計画)」 一次資料 |
| ・ | 国土交通省「タイムライン(防災行動計画)策定・活用指針」 一次資料 |
| ・ | 厚生労働省「業務継続計画(BCP)策定手順と見直しのポイント」 一次資料 |
| ・ | 内閣府「首都圏大規模水害広域避難タイムライン(令和5年度版)」 一次資料 |
| ・ | 中小企業基盤整備機構「単独型『事業継続力強化計画』策定にあたって」 一次資料 |
| ・ | 国土交通省「下水道BCP策定マニュアル2025年度版」 一次資料 |
| ・ | 内閣府・中央防災会議「大規模地震・津波災害応急対策対処方針」 一次資料 |
※注記
本稿の5フェーズは、複数の公的資料を基礎にアドテクニカが企業向け災害初動の判断境界として仮説化した設計です。公的機関が民間企業向けの統一基準として定めたものではありません。実運用では各社の業種、重要業務、拠点、リスク、RTO等に合わせた設計・検証が必要です。

「世界中のコミュニケーションをクラウドで最適に」することをミッションとして掲げ、2000社以上の法人向けのデジタルコミュニケーションとデジタルマーケティング領域のクラウドサービスの開発提供を行う防災先進県静岡の企業。1977年創業後、インターネット黎明期の1998年にドメイン取得し中堅大手企業向けにインターネットビジネスを拡大。”人と人とのコミュニケーションをデザインする”ためのテクノロジーを通じて、安心安全で快適な『心地良い』ソリューションを提供している。
- 事業内容
- デジタルマーケティング支援
デジタルコミュニケーションプラットフォーム開発提供 - 認定資格
- ISMS ISO/IEC27001 JISQ27001認定事業者(認定番号IA165279)
プライバシーマーク JISQ15001取得事業者(登録番号10824463)
ASP・SaaSの安全・信頼性に係る情報開示認定事業者(認定番号0239-2004)













