Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
SREのキャリアから経営に近づく - Enterprise Risk Managementを基に -
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
shonansurvivors
October 31, 2025
Technology
2
1.4k
SREのキャリアから経営に近づく - Enterprise Risk Managementを基に -
ゆるSRE勉強会 #13 キャリアトーク 〜ゆるっと学ぶ、SREのその先〜
https://yuru-sre.connpass.com/event/368644/
shonansurvivors
October 31, 2025
Tweet
Share
More Decks by shonansurvivors
See All by shonansurvivors
Adminaで実現するISMS/SOC2運用の効率化 〜 アカウント管理編 〜
shonansurvivors
4
620
SOC2取得の全体像
shonansurvivors
4
2.7k
非エンジニアによるDevin開発のためにSREができること
shonansurvivors
0
220
SREによる隣接領域への越境とその先の信頼性
shonansurvivors
2
960
スタートアップがAWSパートナーになって得られたこと
shonansurvivors
3
1.3k
AWSで構築するCDパイプラインとその改善
shonansurvivors
5
4.2k
Terraformでmoduleを使わずに複数環境を構築して感じた利点
shonansurvivors
3
4k
クロステナントアクセスを要件とするsmartroundのマルチテナントSaaSアーキテクチャ
shonansurvivors
0
570
CodeBuildで動かすecspresso
shonansurvivors
2
4.5k
Other Decks in Technology
See All in Technology
タスク管理も1on1も、もう「管理」じゃない ― KiroとBedrock AgentCoreで変わった"判断の仕事"
yusukeshimizu
0
170
プロジェクトマネジメントをチームに宿す -ゼロからはじめるチームプロジェクトマネジメントは活動1年未満のチームの教科書です- / 20260304 Shigeki Morizane
shift_evolve
PRO
1
120
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
5
1.1k
オンプレとGoogle Cloudを安全に繋ぐための、セキュア通信の勘所
waiwai2111
3
1.1k
OpenClawで回す組織運営
jacopen
2
550
チームメンバー迷わないIaC設計
hayama17
5
3.8k
Oracle Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
4
1.1k
20260305_【白金鉱業】分析者が地理情報を武器にするための軽量なアドホック分析環境
yucho147
1
180
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
10k
技術的負債の泥沼から組織を救う3つの転換点
nwiizo
8
2.4k
男(監査)はつらいよ - Policy as CodeからAIエージェントへ
ken5scal
5
740
Agentic Software Modernization - Back to the Roots (Zürich Agentic Coding and Architectures, März 2026)
feststelltaste
1
170
Featured
See All Featured
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.1k
Digital Projects Gone Horribly Wrong (And the UX Pros Who Still Save the Day) - Dean Schuster
uxyall
0
600
How to make the Groovebox
asonas
2
2k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
1.1k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.6k
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
140
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.4k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.1k
Art, The Web, and Tiny UX
lynnandtonic
304
21k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.4k
Leveraging Curiosity to Care for An Aging Population
cassininazir
1
190
Transcript
2025/10/31 ゆるSRE勉強会 #13 SREのキャリアから経営に近づく - Enterprise Risk Managementを基に - 山原
崇史(@shonansurvivors)
自己紹介 SRE出身で、現在はスタートアップの執行役員( SRE/コーポレートIT/セキュリティの領域を担当) 1人目SRE (2022年〜) EM for SRE (2023年〜) 執行役員
(2024年〜) 他社SRE (2019年〜) SIer (20xx年〜)
経営会議のテーマ 一例として... • 事業をどう進めるか • 会社のお金のこと • 組織や人事のこと • 技術的なこと
◦ AI ◦ セキュリティ
Site Reliability Engieeringは? • 経営会議で、Site Reliability Engineeringを”直接的”に深く話すことは現状ない • SRE出身の役員としては、その知識や経験を経営に活かしたいところ •
ただ、Site Reliability Engineeringを他の役員にもわかりやすく説明できるだろうか?
本日のテーマ SREのキャリアから経営に近づく
SREのキャリアから経営に近づく • SREが、SREの言葉を直接的に使わなくても経営層と対話できるのではないか 、という仮説/提案 • どう役に立つ? ◦ SREから経営層に進む人に ◦ 現場のSREとしてSite
Reiliability Engineeringに関連した話を経営層とする時 に(※) ※CTOを通じて理解してもらう、 CTOに理解してもらえていれば充分という考え方ももちろんありますが 今回はそれは考えないこととします 🙏
SLO(サービスレベル目標) SLOを引き上げると...(99.9% → 99.99% → 99.999% → …) 😊💦信頼性は上がる (目標通り上げられれば
...) 😫運用コストが増える (金銭的/人的/時間的コスト) 😫サービス停止しての メンテナンスが 行いにくくなる ↓ 中長期的な信頼性維持に 悪影響の恐れ 😫機能のデリバリーが 停滞しやすくなる (エラーバジェットが 枯渇しやすくなるので) ↓ 機能を望むユーザーの 期待に反する恐れ
エラーバジェットポリシー • エラーバジェット枯渇時 の、信頼性回復のために取るべきアクションの方針 • リリース凍結を伴うならば、 サービスや事業へのインパクトは大きい • ビジネス側や、場合によっては経営層も巻き込んでおくべきテーマ
リスクマネジメントについて • なぜリスクマネジメントの話? • 経営層にとっても馴染みのある概念、言葉
リスクとは • リスク = 不幸な出来事、はちょっと違う • 何か目標を決めることで初めてリスクが生まれる • 家から外出して買い物をする、という目標を立てたら ...
◦ 雨が降る、という出来事はリスクになる ◦ 買い物せず家にいるのであれば、雨が降ることはリスクにはならない • 出来事の結果(雨で体が濡れる)と、 起こりやすさ(雨の降る確率)の組み合わせがリスク ※ちなみに後述する ERMでは、良いこともリスクと呼ぶそうです。以前は「機会」と呼ばれていました。
リスクマネジメントとは • 組織が目標を達成するため に、リスクをマネジメント する • リスクゼロの完璧を目指すわけではない ◦ リスクゼロを目指すことは、その実現に 多大なコストがかかる可能性がある
※目標自体を諦めることでリスクゼロにするという対応を取る場合もある(リスク回避)。ただし、この場合はリターンも一切ない。 リスクマネジメントはリスクゼロの完璧は 目指さない...。 SLOも100%の完璧は目指さない...。
Enterprise Risk Management(ERM)について • 全社的なリスクマネジメント • アメリカのCOSOという団体が提唱 • ERMは機能でもどこかの部門だけがやるものでもなく、 文化、能力および実践、とされる
※参考)COSO ERM 2017 Executive Summary ERMは文化...。 Site Reliability Engineeringも文化...。
リスク選好(Risk Apetite)について ERMには、リスク選好(Risk Apetite)という概念が登場する • Apetiteの意味は食欲 • どれぐらいのリスクを取っていくか、という経営の姿勢・方針 • 会社の戦略策定と同時に定義することが求められる
ほどの重要な概念 ※参考)COSO ERM 2017 Executive Summary、G20/OECDコーポレート・ガバナンス原則
Site Reliability EngineeringとERMの接続 サービスの特性 組織的条件・制約 (人員の成熟度など) 関係者の期待 技術的条件・制約 SLOやエラーバジェットポリシー
Site Reliability EngineeringとERMの接続 サービスの特性 組織的条件・制約 (人員の成熟度など) 関係者の期待 技術的条件・制約 企業の文化 戦略と目標
(追求する 成長速度やリターン) 事業環境・特性 SLOやエラーバジェットポリシー
Site Reliability EngineeringとERMの接続 サービスの特性 組織的条件・制約 (人員の成熟度など) 関係者の期待 技術的条件・制約 企業の文化 戦略と目標
(追求する 成長速度やリターン) 事業環境・特性 リスク選好(Risk Apetite) SLOやエラーバジェットポリシー
つまり... 経営層との対話において • SREが、SREの言葉を直接的に使って経営層と会話するのは大変かもしれないが、 ERMやリスク選好といった経営層の言葉を通じてなら対話しやすい のかもしれない 経営という行為との関係性 • Site Rieliability
Engineering自体が、ERMのリスク選好と地続きの 経営的な行為なのでは?
本日のテーマ SREのキャリアから経営に近づく
本日のテーマ SREのキャリアから経営に近づく は