承継直後の1ヶ月は、多くの社長が「全部把握しなければ」という焦りに駆られる。しかし現実には、日々の業務、取引先への挨拶回り、社内の人間関係の構築だけで時間はほぼ埋まる。システム面の調査に割ける時間は、想像以上に少ない。

この現実を前提にすると、1ヶ月目にやるべきことと、3ヶ月目までに広げるべきことを最初から分けておく必要がある。分けずに「とにかく全部見る」で走り出すと、どれも中途半端なまま時間だけが過ぎ、3ヶ月経った頃には「結局何を把握できているのか自分でも分からない」という状態に陥りやすい。

1ヶ月目: 危険箇所の把握だけに絞る

承継直後の最初の1週間で何をすべきかでも触れた通り、初動でやるべきなのは「止まったら会社が止まるものはどれか」の特定だけだ。これは網羅的な調査ではなく、危険箇所のスクリーニングに近い。具体的には次の3点に絞る。

  1. 単一障害点の洗い出し先代の代からのサーバーが壊れたら何が止まる?単一障害点の洗い出し方を参考に、壊れたら即座に業務が止まるサーバー・システムを特定する
  2. バックアップの実効性確認 — 取っているはずのバックアップが、実際に復元できるかを確かめる。バックアップ、先代の時代から取ってはいるが復元できるか試したことはあるかは多くの会社で「取ってはいるが復元テストは未実施」という状態に陥っている
  3. 退職者・前任者アカウントの棚卸し先代の退職者PCとアカウント、承継前にやる棚卸しの手順にある通り、セキュリティホールになりやすい放置アカウントの有無を確認する

この3点以外に手を広げようとすると、1ヶ月目のうちに息切れする。周辺システムの細かい仕様や、古参社員が使っている謎のExcelマクロの解読などは、この段階では後回しでいい。

判断の分かれ目: 1ヶ月目で危険箇所が「ゼロ」だったか「複数」あったか

承継3ヶ月目、1ヶ月目に手が回らなかった箇所をどう拾い直すか

1ヶ月目のスクリーニングを終えた時点で、状況は大きく二つに分かれる。

危険箇所がほぼ見つからなかった場合

単一障害点も少なく、バックアップも復元できることを確認できた場合は、3ヶ月目に向けて調査範囲を計画的に広げていける。この場合は焦らず、システム管理台帳のテンプレートを使って、周辺システム(会計、勤怠、顧客管理など)を一つずつ棚卸ししていく。3ヶ月かけて「会社の中にどんなシステムが存在するか」の全体地図を作ることが目標になる。

危険箇所が複数見つかった場合

単一障害点が複数あった、バックアップが復元できないことが判明した、といった場合は、3ヶ月目までの計画を修正する必要がある。周辺システムの把握を後回しにしてでも、見つかった危険箇所への応急処置を優先する。ただし、この段階でいきなり刷新や大規模改修に踏み切るのは早計だ。全部は守れない前提で、優先順位をつけるセキュリティ対策にあるように、応急処置(バックアップの取り直し、重要アカウントのパスワード変更など)で当座のリスクを下げるところまでに留め、抜本対応は落ち着いてから検討する。

2〜3ヶ月目: 周辺システムへ範囲を広げる

危険箇所への対処にめどが立ったら、2ヶ月目以降は視野を広げる段階に入る。ここでの目的は改修や刷新ではなく、あくまで「何がどこにあるか」の地図作りだ。

  • 経理・会計まわりのシステムと運用フロー
  • 各部署で個別に使われているExcel台帳やクラウドサービス
  • 取引先とのやり取りに使われているFAXやメールの運用

この段階で無理に「システムを良くしよう」と動くと、まだ関係構築が済んでいない古参社員との摩擦を生みやすい。古参社員の「今のままでいい」が招く停滞と、向き合い方の最低ラインにあるように、3ヶ月目まではあくまで観察と記録に徹し、実際の改修判断は次の段階に持ち越すのが安全だ。

まとめ: 詰め込まず、危険箇所→周辺の順で広げる

1ヶ月目に全てを把握しようとすると、どれも中途半端になり、かえって危険箇所の見落としにつながる。まずは「止まったら会社が止まるもの」だけに絞って1ヶ月目を終え、そこで見つかった危険度に応じて2〜3ヶ月目の範囲を調整する。この順序を守れば、3ヶ月経った頃には「危険なところは潰した上で、会社の全体像も見えている」という状態に自然と近づく。

次に迷うのは、実際に見つかった不具合をどう扱うかという判断だ。承継1年目、システムの不具合は自分で直すか開発会社に投げるかも合わせて読んでおきたい。