なぜ慈善団体は危機対応計画が必要なのか

慈善団体は、信頼の土台で運営しています。 ドナーは、彼らの苦労したお金、ボランティアが自分の時間を寄付し、受益者はあなたのサービスに依存します。 危機が発生したとき - それは自然災害、データ侵害、金融犯罪の疑惑、または公共の衛生緊急であるかにかかわらず、その信頼は時間内に蒸発することができます。 危機対応計画がなければ、あなたの組織は効果的にコミュニケーションをとったり、脆弱な人口を守るか、または、または危機管理の計画よりも多くの危機管理を必要とするかを保証することができます。

ステップ1:徹底したリスクアセスメントを実施

危機を計画する前に、計画しているものを理解する必要があります。リスク評価では、組織が直面する脅威を特定し、可能性と潜在的な影響を評価します。このプロセスは、プログラムスタッフ、操作、財務、およびリーダーシップを含む、組織全体に入力する必要があります。

慈善団体のリスクカテゴリー

一般的なリスクは、いくつかのカテゴリに分類されます。 []] 自然災害[]]には、施設を損傷したり、プログラムを破壊したりする可能性がある洪水、ハリケーン、地震、および野火が含まれます。 サイバーセキュリティの脅威[ そのようなランサムウェア攻撃、フィッシング詐欺、およびデータ侵害は、寄付者情報や機密の停止を明らかにすることができます[FLT] または、主要なスタッフは、[FLT] または、または、主要なスタッフ[FLT] または[F] または、または、または、または、主要なスタッフ[F] または[FLTF] または[F] または、または、または、または、または、または、または、または、または、または、または、または、または、または[FATFAT[F] または、または、または、または、または、または、または、または[FAT[FAT[F] または、または、または、または[F] または[F] または[F] または[F] または[F]

アセスメントの実施方法

ミッションと地理に固有のブレーンストーム潜在的な危機にクロスファンクションチームを組み込むことで始まります。リスクマトリクスを使用して、2つの軸に各脅威をスコアリングします。(ほとんど特定のものに対して)、影響(大惨事へのマイナー)。この演習では、どのリスクが最も準備が必要なのかを優先的に検証するのに役立ちます。各高優先リスクについては、トリガー、警告標識、および潜在的な結果を文書化します。[FLT]などの外部リソースは、追加のチェックを提供します。[FLT]:[F]:[F]ガイド]

ステップ2: 専用危機管理チームを設立

危機中、その決定はイベントそのものとして被害を受けることができます。指定された危機管理チームは、権限が明確で決定が早くなっていること、重要な機能が見つかりません。このチームは、すべての重要な分野をカバーするために効率的で包括的な行動するのに十分な小規模でなければなりません。

チーム構成と役割

組織構造に基づいて、次の役割を割り当てます。 [ 危機チームリーダー - 典型的に役員または上級役員 - 最終的な決定を下し、究極の権限として機能します。 コミュニケーション リード[ は、スタッフ、ドナー、受益者、メディア、および公共へのメッセージングを管理します。 は、規制当局と、および規制当局の関連性をリード [FLT] [FLT] および [FLT] および [FLT] および [FLT] および [F] および [FLT] は、および [FLT] のセキュリティ および [F] [FLT] [F] および [F] および [FLT] のセキュリティ および [F] [F] および [FLT] [F] および [F] [F] [F] [F] [F] および [FLT] および [FLT] [F] [F] [F] のセキュリティ のセキュリティ および

チームを行動に移す

危機チームは、時間感度のある状況でボードの承認を待つことなく決定を行う権限を有しなければなりません。決定が自律的に行われることができるものを明確にパラメータを確立し、エスカレーションが必要なもの。また、チームは、専用のグループチャットや暗号化されたメッセージングアプリなどの安全な通信チャネルを確立し、積極的な危機中に調整する必要があります。

ステップ3:強力なコミュニケーション戦略の構築

コミュニケーションは危機管理のライフラインです。ステークホルダーは、正確でタイムリーで、そして適切な行動を維持するための情報を共感する必要があります。あなたの計画は、内部および外部のコミュニケーションの両方に対処し、テンプレートとプロトコルは、瞬時に通知で展開する準備ができています。

内部コミュニケーション

あなたのスタッフとボランティアは、あなたの第一優先事項です。 彼らは何が起こっているか、それらが期待しているのか、そして安全を維持する方法を知る必要があります。 ティアド通知システムを開発:テキストまたは電話による初期アラート、電子メールまたは内部プラットフォームを介して定期的な更新で続行します。 さまざまなシナリオのための事前スクリプトメッセージでは、ストレスの下でさえ迅速に通信することができます。 操作を中断するための指示を含める、避難施設、またはリモートワークにシフトする。

外部コミュニケーション

外部の聴衆には、ドナー、受益者、パートナー組織、メディア、一般の人々が含まれます。 あなたのプライマリスススポークの人を特定し、危機通信技術でそれらを訓練します。 特定のイベントのためにカスタマイズすることができるプレスリリース、ソーシャルメディア投稿、およびウェブサイトの更新のためのテンプレートを用意してください。 あなたのメッセージングは、状況を認め、あなたが何をしているかを表現し、更新やヘルプを提供する人々のための方法を提供します。 [CDCのリスクCCECと優れたコミュニケーションフレームワーク]と[FRC]を生成し、優れた技術を提供します。

ステークホルダーマッピング

利害関係者全員が同じ情報を同時に必要としません。各グループ、その主な懸念、優先する通信チャネル、および更新のためのタイムラインを識別するステークホルダーマップを作成します。例えば、主要な寄付者は、役員の個人コールを必要とするかもしれませんが、一般の公開はプレスリリースやソーシャルメディア投稿によって最も役立ちます。

ステップ4:シナリオ特異的な応答手順を開発する

1つのプランは、すべての危機に合わない。 全体的なフレームワークは一貫している必要がありますが、データ侵害に必要な特定のアクションは、自然災害時に必要なものと非常に異なります。 最適なリスクに対する応答手順を開発し、即時応答フェーズ(最初の24〜48時間)のステップバイステップのアクションを詳述します。

あらゆる応答手順のコア要素

危機が最初に検出され、報告される方法(1)、(2)危機チームを活性化するための基準(3)即時安全行動(例えば、避難、システムシャットダウン、医療的注意)、(4)当局、保険会社、および利害関係者のための通知プロトコル、(5)文書要件、および(6)エスケーラリング決定のためのコマンドのチェーン。

例:サイバーセキュリティ事件の手順

ランサムウェア攻撃のために、あなたの手順は、ネットワークからの影響を受けるシステムがすぐに含まれている可能性があります。ITリードと危機チームのリーダーに通知し、サイバー保険キャリアと法的相談に連絡し、専門家のアドバイスなしでランサムを支払い、潜在的なデータ暴露に関するドナーやパートナーへの通信を用意しないでください。フィッシングの試みを認識し、疑わしい活動報告するために、すべてのスタッフを訓練してください。 非営利サイバーセキュリティリソースセンターは、IT組織の制限を付与します。

例:自然災害の手順

ハリケーンまたは野生の火災が施設を脅かすために、手順には、公式チャンネルを通じて気象アラートを監視し、通知システムをアクティブにし、プログラムを閉鎖し、場所やクラウドバックアップを保護するために重要な記録と機器を動かし、スタッフと影響を受ける領域の受益者をチェックし、ローカル緊急管理機関と調整することができます。 応急処置キット、懐中電灯、およびバックアップ電源などの事前配置の供給。

ステップ5:リソース、連絡先、およびデジタルツールの準備

危機は、電話番号を検索したり、緊急用品を見つける時間ではありません。 あなたの計画には、デジタルと印刷の両方でアクセス可能な一元化されたリソースディレクトリが含まれるはずです。 このディレクトリは四半期ごとに見直して更新する必要があります。

緊急連絡先

現地警察や消防署、病院、毒管理、ユーティリティ会社、保険ブローカー、法律相談、ITサポート、危機広報専門家など主要な連絡先のリストをコンパイルします。 アフター・タイムの連絡先情報と各連絡先のバックアップを含みます。 また、ボードメンバー、キースタッフ、および施設管理者などの内部連絡先も含まれています。

物理的なおよびデジタル資源

組織が物理的な施設を運営する場合、応急処置キット、緊急食品および水、懐中電灯、電池および毛布などの必要な供給。デジタルの準備のために、定期的にデータを暗号化したバックアップを維持し、それらをオフサイトまたはクラウドに保存し、修復手順をテストします。あなたのチームは、携帯電話や携帯電話がダウンする場合には、衛星放送や双方向のラジオなどのバックアップ通信機器へのアクセス権を持っていることを確認してください。

ダイレクトスを使用して、危機計画を管理

ダイレクトスのようなデジタルコンテンツプラットフォームは、危機対応計画全体のための中央リポジトリとして機能することができます。リスク評価文書、連絡先リスト、コミュニケーションテンプレート、およびあらゆるデバイスから認定危機チームメンバーにアクセスできる、安全なロールベースのシステムにおけるシナリオ固有の手順を保存します。Directusの柔軟なコンテンツモデリングにより、各危機シナリオの構造化されたエントリを作成したり、関連する連絡先とリソースをリンクしたり、進化した状況の間にチームに迅速に更新をプッシュしたりすることができます。これにより、スプレッドシートのチャロスがなくなり、各々の危機シナリオごとに数分間ごとに数えられるようになります。

ステップ6:列車、テスト、および連続的に改善します

気筒に座る計画は計画ではありません。定期的に訓練とシミュレーション演習では、チームが自分の役割を把握し、手順が実用的であり、ギャップが実際の緊急前に特定されることを確認します。訓練、テスト、および更新の継続的なサイクルにコミットします。

練習の種類

危機チームがステップバイステップで仮説シナリオを話すために収集するの卓上エクササイズから始まります。この低圧設定は、未知の手渡や欠落情報を特定するのに役立ちます。次に、[]の機能的な演習]を行ない、あなたの通知システムを有効にしたり、コミュニケーションテンプレートを実行したりするなどの特定の手順をテストします。より高い準備組織のために、の回復を[FLT]、複数の危機の練習[FLT:]を、および複数の危機に関与]を[FLT:]、または、このような複数のアクションを[FLT]:[FLT]:]を、または、または、または、または、または、複数のデータを含む[FLT:[FLT:[FLT:]を、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、

アフターアクションのレビュー

各演習の後、作業したもの、何がなかったのか、そして改善が必要なのかを識別するために、アクション後のレビューを実施します。 これらの調査結果を文書化し、計画を適切に更新します。 各アクション項目の所有権を明確な期限で割り当てます。 コミュニケーションやリソースに識別されたギャップを持つ可能性のある人を含む、すべての参加者からの正直なフィードバックを奨励してください。

計画の流れを維持する

危機対応計画は、生きた文書でなければなりません。 組織が新しい施設に移動したり、新しいプログラムを起動したり、重要な人材を失うなど、重要な変化を経るたびに、少なくとも毎年または一度にそれを確認してください。 脅威インテリジェンスが新興リスクを認識するために、あなたのセクターに関連したフィードを購読してください。

慈善団体の特別検討

慈善団体は、非営利団体から危機計画を区別する独自の課題に直面しています。これらのニュアンスを理解することで、プランをより効果的にし、あなたが役立つ人々を保護することができます。

脆弱な受益者を保護する

組織が子供、高齢者、障害者、またはその他の脆弱な人口を持つ個人を援助する場合、あなたの危機の手順には、特定の安全対策が含まれる必要があります。これは、非断熱性個人、聴覚または視覚障害のある人のためのコミュニケーション補助、および家族と受益者を交換するためのプロトコルを含む場合があります。 地元の緊急サービスと連携して、人口のニーズを認識しています。

ボランティアコミュニケーションの管理

ボランティアは多くの慈善団体に不可欠ですが、危機中にコミュニケーションの課題になることができます。スタッフとは異なり、社内チャンネルへの定期的なアクセスを持っていないかもしれません。通知システムでボランティアを含み、報告するときと自宅に滞在するときに明確な指示を提供します。危機中に助けたいと思うボランティアの別のプロトコルを検討してくださいが、安全な役割に向けなければならない。

危機中の機密保持

組織は、医療記録、財務履歴、または個人的なストーリーなどの受益者に関する機密情報を把握することができます。危機は、情報を公開するための圧力を迅速に作成できますが、機密侵害は永続的な害を引き起こす可能性があります。情報が外部に共有できる情報と、メディアのスクラッチの下で保護されているものについては、コミュニケーション戦略のガイドラインを含めることができます。

金融関連事業・保険事業

主要な危機は、資金調達を中断し、予期しない経費を作成することができます。 サイバー責任、事業中断、取締役および役員責任を含む危機関連の損失をカバーするために、保険ポリシーを見直します。 少なくとも3ヶ月の運用費に等しい緊急予備基金を維持し、迅速に描画できるクレジットのラインを確立することを検討してください。 ]]非営利の全国評議会は、慈善団体のための財務リスク管理に関するガイダンスを提供します。

準備の文化を築く

最終的には、最も堅牢な危機対応計画は、それを実装する人々と同じくらい効果的です。準備が日常的な操作の一部である文化を栽培し、一年中運動するだけでなく、。スタッフにミスの近くを報告し、安全提案を共有し、非難を恐れずにトレーニングに参加してください。認識し、報復するバイジランス。あなたの組織全体が危機が問題ではないことを強調するとき、あなたは、すべての計画よりも、その反発を拡張するというレジリエンスを構築します。

準備は、あなたの寄付者やパートナーへの信頼の信号です。 利害関係者が構造化された、よく実践された危機対応計画を持っていることを確認すると、彼らは困難な時間の間に忠実に残る可能性が高いです。 彼らは彼らの貢献と彼らが役立つ人々が、能力のある手であることを知っています。

コンテンツ

危機対応計画を開発することは、あなたの慈善団体が作ることができる最も重要な投資の一つです。それはあなたのチーム、あなたの受益者、あなたの評判、そして予期しないときにあなたの使命を果たす能力を保護する。リスクを徹底的に評価することにより、スキルチームを組み立て、コミュニケーション戦略を構築し、シナリオ固有の手順を作成し、リソースを準備し、継続的なトレーニングにコミットすることで、明快さと自信を持って緊急事態をナビゲートすることができます。今日開始 - 部分的な計画は、誰よりも優れている、そして各組織の改善をもたらす、そして、真の組織の組織の組織を近づける。