WordPress保守とは?作業内容・費用相場と自分で行う方法

公開済みのWordPressサイトは、記事を更新しない期間にも状態が変わります。本体やプラグインには更新が届き、サーバー環境や外部サービスの仕様も変わるためです。異常を早く見つけ、問題が起きたときに戻せる体制まで含めて考える必要があります。

WordPress保守を自分で行うか、業務委託するかは、サイトの規模だけでは決まりません。停止した場合の影響、更新の難しさ、担当者が確保できる時間を踏まえ、必要な作業と頻度から決めます。この記事では、保守の内容、費用相場、体制の選び方を中立的に整理します。

WordPress保守とは

WordPress保守とは、サイトを安全かつ安定した状態で使い続けるための技術的なメンテナンスです。更新やバックアップだけでなく、異常の監視、権限管理、障害時の復旧も含みます。

作業の目的は、次の3つに分けると分かりやすくなります。

  • 予防:更新、権限整理、不要機能の削除などで不具合や侵害の可能性を下げる
  • 監視:停止、エラー、改ざん、不審なログインを早く見つける
  • 復旧:バックアップや手順書を使い、正常な状態へ戻す

記事入稿、画像差し替え、アクセス解析、SEO改善、キャンペーンページ作成などは「運用」に含めるのが一般的です。保守契約に軽微な修正が含まれる場合もありますが、用語だけで範囲は決まりません。技術維持とコンテンツ運用を契約書や担当表で分けておくと、緊急時の依頼先が明確になります。

複数人で管理画面を使うサイトでは、退職者のアカウント削除や最小権限の設定も欠かせません。具体的な権限の違いは「ユーザー権限の管理」で確認できます。また、更新を続ける理由を技術面から理解したい場合は「WordPressの脆弱性」が参考になります。

WordPress保守が必要な理由

WordPressは、本体、テーマ、プラグイン、PHP、データベース、Webサーバーなどが組み合わさって動きます。どれか一つを更新したとき、ほかの部品との相性で表示崩れやエラーが起きることがあります。反対に、更新を避け続ければ、既知の脆弱性や古い実行環境を抱える期間が長くなります。

保守が必要な理由は「更新するため」だけではありません。

  1. 異常を早期に把握するため:サイト停止やフォーム不達は、管理画面を開かない限り気付けないことがあります。
  2. 変更の影響を限定するため:事前テストと更新履歴があれば、どの変更で問題が出たかを絞れます。
  3. 復旧可能な状態を保つため:正常なバックアップと復元手順があれば、障害時の選択肢が増えます。
  4. 責任の空白をなくすため:通知を見る人、更新する人、緊急対応を決めておけば、誰も動かない状態を避けられます。

保守をしても、不正アクセスや障害を完全には防げません。外部サービスの停止、未知の脆弱性、操作ミスなどは起こり得ます。目標は事故ゼロを保証することではなく、発生可能性と影響を減らし、復旧までの時間を短くすることです。

WordPress保守の主な作業内容

サイトの用途にかかわらず、更新、復旧用データ、監視と対応の3領域が基本です。EC、会員制、予約サイトでは、決済や個人情報を扱うため、検証環境、ログ保全、緊急連絡まで厚く設計します。

更新と互換性確認

対象はWordPress本体、テーマ、プラグインだけではありません。PHPやデータベースにもサポート期間があり、レンタルサーバー側の変更が必要になることがあります。

更新作業では、リリース内容と対応環境を読み、複製環境または影響の小さい時間帯で実行します。完了後は、公開ページ、管理画面、フォームなど、更新した部品が関係する機能を操作します。更新通知が消えただけでは、サイトが正常かどうかは分かりません。

本体アップデートの準備と順序は「バージョン更新の方法」で詳しく解説しています。テーマやプラグインは、提供元の更新履歴、WordPressとPHPの対応範囲、ライセンスの有効性も確認します。

独自テーマや改修済みプラグインでは、公式版への単純な置き換えができないことがあります。更新前に、標準機能か独自コードかを見分けられる資料を用意しておきましょう。

バックアップと復元テスト

保存するのは、画像やテーマを含むファイルと、投稿や設定を含むデータベースの両方です。更新頻度が高いサイトほど、取得間隔を短くしないと復元時に失うデータが増えます。

同じサーバー内だけに保存したバックアップは、サーバー障害やアカウント侵害の影響を一緒に受ける可能性があります。別の保存先にもコピーし、世代数と保存期間を決めます。個人情報を含む場合は、保存先へのアクセス権と削除時期も管理してください。

復元テストでは、ファイルとデータベースを組み合わせて、別環境でサイトを起動できるかを試します。復元先の用意、必要な認証情報、所要時間も記録します。バックアップ方法の選定は「バックアップ体制」を参照してください。

監視・セキュリティ・障害対応

監視には、サイトが応答するかを見る死活監視、改ざん検知、エラーログ、不審なログイン、証明書の期限、サーバー容量などがあります。トップページが200を返していても、フォームや決済だけが壊れていることはあるため、重要機能は定期的な操作テストが必要です。

サイトを守る施策として、不要なアカウントやプラグインの削除、強い認証、WAF、アクセス制限、ログ保存などを組み合わせます。対策の優先順位は「セキュリティ対策」で整理できます。

障害を検知したら、影響範囲を確かめ、変更を止め、ログとバックアップを保全します。復旧を急いで複数の設定を同時に変えると原因を追えなくなるため、担当者と連絡先、一次対応の範囲を平常時に決めておきます。

自分で保守する場合の頻度別チェックリスト

すべての作業を毎日行う必要はありません。更新頻度とサイトの重要度に合わせ、日次・週次・月次・随時へ割り振ります。次は企業サイトを想定した一例です。

頻度予防監視復旧準備
日次自動処理の失敗を確認死活、主要エラー、不審なログインを確認日次バックアップの成否を確認
週次更新通知と公開停止プラグインを確認フォーム送受信、主要ページ、証明書を確認最新世代が外部保存先にあるか確認
月次検証後に本体・テーマ・プラグインを更新サーバー容量、ログ傾向、ユーザー一覧を確認復元手順と連絡先を見直す
随時緊急リリース、退職者、構成変更に対応障害・改ざんの影響を調査復元または切り戻しを実行

ECや予約サイトは、日々増える注文データの量に合わせてバックアップ間隔を短くします。営業時間外にも売上が発生するなら、障害通知を受け取った後の対応時間も決める必要があります。一方、更新の少ない小規模サイトでも、フォーム不達と期限切れを見逃さない定期点検は残します。

点検の結果、テンプレートの再制作や大規模な機能改修が必要になった場合、それは通常の保守枠を超えることがあります。制作作業との費用区分は「制作を外注する場合の料金相場」で把握できます。

チェック結果は日付、作業者、変更内容、動作確認、未解決事項を記録します。担当者が変わっても次回の作業を続けられる形式にすることが大切です。

WordPress保守の費用相場

月額費用は、更新だけを扱う限定プランと、検証環境、監視、復旧、緊急対応まで含むプランで大きく変わります。2026年8月11日に確認できる各社の公式料金例では、オルタが月額11,000円・22,000円・33,000円から、WP KEEPERが月額22,000円・44,000円、WPメンテが月額16,500円・33,000円・55,000円のプランを公開しています。

この公開例から見ると、更新、バックアップ、監視を組み合わせた月額プランは、おおむね1万円台から5万円台が一つの目安です。ただし、数千円の限定プランもあれば、24時間対応、複雑な独自機能、多数サイト、厳格な復旧時間を含めて上回る契約もあります。価格だけを平均化せず、含まれる作業を並べて比較してください。

料金に差が出る要素安くなりやすい条件高くなりやすい条件
サイト構成標準テーマ、少数プラグイン独自テーマ、独自プラグイン、多言語・マルチサイト
更新作業本番で自動更新検証環境で事前確認し、手動で反映
監視トップページの死活監視主要機能、ログ、改ざん、性能まで監視
復旧バックアップ提供のみ復元作業、原因調査、再発防止まで対応
連絡体制営業時間内のメール電話、休日、夜間、短い初動時間
軽微修正対象外毎月一定時間を含む

初期費用、最低契約期間、復旧作業の追加料金、プラグイン数の上限、サーバー料金は別になっている場合があります。税込・税別も混在するため、月額の数字だけを見ないようにしましょう。

料金情報は変更されます。契約時には、現在の公式料金と見積書を確認し、サイト調査後に増える可能性がある作業も質問してください。

内製・外注・ハイブリッドの選び方

体制は、担当者の技術、停止時の損失、緊急対応の必要性で決めます。

内製が向くのは、WordPressとサーバーを扱える担当者がいて、勤務時間内に検証と復旧まで行える場合です。変更履歴と手順書を社内資産として残せる利点があります。ただし、一人だけが知識を持つ状態では、休暇や退職が保守停止につながります。

外注が向くのは、独自機能が多い、停止が売上や受付に直結する、社内でサーバーへ触れない、緊急時の技術者を確保したい場合です。業務委託先へ任せても、サイト所有者が契約、ドメイン、サーバー、管理者アカウントを管理できる状態は保ちます。

ハイブリッドは、記事更新と一次確認を社内で行い、更新検証、監視、障害復旧を外部へ任せる形です。日常運用の速さと専門対応を両立しやすい一方、どこから外部へ連絡するかを決めないと、障害時に互いが待つ状態になります。

更新中に「メンテナンス中」の表示が残るトラブルは、通常保守全体とは別の復旧操作です。担当境界を決める際には「メンテナンスモードの対処」も共有しておくと、誰が解除を行うか迷いません。

どの体制でも、最終責任者、連絡窓口、認証情報の保管場所、緊急停止の決裁者は社内で明確にします。外注は責任を手放す仕組みではなく、実作業と専門知識を補う契約です。

保守会社を選ぶ確認項目

見積もりを比べるときは、「WordPress更新あり」といった短い説明を、実際の作業単位へ分解します。

  • WordPress本体、テーマ、プラグイン、PHPのどこまで更新するか
  • 更新前に検証環境を使うか、更新後にどのページ・機能を試すか
  • 有料テーマや有料プラグインのライセンスを誰が用意するか
  • バックアップの頻度、保存先、世代数、暗号化、復元作業の有無
  • 死活監視以外に、フォーム、改ざん、ログ、容量を監視するか
  • 障害連絡を受ける時間と、一次返信・復旧の目標時間
  • 不正アクセス時の調査、隔離、復元、報告が契約内か
  • 軽微修正の定義、月の上限、超過料金
  • 再委託の有無と、サーバーや個人情報へのアクセス管理
  • 契約終了時に、アカウント、バックアップ、手順書をどう引き渡すか

「対応します」と書かれていても、原因調査だけか、復旧までか、再制作は別料金かで内容が変わります。特に夜間・休日の障害対応、古いサイトの初回更新、マルウェア除去は通常枠に含まれないことがあります。

契約前には、現在の構成を調査したうえで対象外を文書化してもらいます。サイトの管理者、サーバー、DNS、ソースコードの各権限を委託先だけが持つ状態は避けてください。

WordPress保守を怠った場合に起こること

保守を止めても、すぐにサイトが壊れるとは限りません。そのため放置が続きやすいのですが、時間がたつほど一度の更新で越える差分が大きくなり、使えるPHPやプラグインの組み合わせが狭くなることがあります。

起こり得る影響には、次のようなものがあります。

  • 既知の脆弱性が残り、不正ログインや改ざんの危険が高まる
  • サーバー側のPHP更新後に古いテーマやプラグインが動かなくなる
  • フォームが送信できず、問い合わせを受け取れない
  • SSL証明書やドメイン、ライセンスの更新期限を逃す
  • バックアップが失敗したままになり、障害時に戻せない
  • 管理者不明のアカウントや使われないプラグインが残る
  • 長期間分の更新と改修が必要になり、復旧費用と停止時間が増える

重大な問題が見つかったときは、古い環境から最新状態へ一度に更新せず、現状を保全して段階的な移行計画を立てます。現行サイトを公開し続ける危険が高い場合は、影響範囲を確認したうえで一時的な停止や隔離も検討します。

よくある質問

Q
小規模サイトでも保守は必要ですか?
A

必要です。ただし、大規模サイトと同じ作業量にする必要はありません。会社情報とフォームだけの小規模サイトでも、更新、バックアップ、フォームの送受信、ドメインとSSLの期限は管理します。

頻度は、情報更新の多さより、停止したときの影響と保存データの量で調整します。問い合わせが唯一の受注窓口なら、ページ数が少なくてもフォーム確認の優先度は高くなります。

Q
保守と運用代行の違いは何ですか?
A

保守は技術基盤の維持を中心にし、運用代行は記事投稿、画像差し替え、アクセスレポート、改善作業など日々のサイト活用を中心にします。契約によって一部が重なるため、名称ではなく作業一覧で区別してください。

たとえば、WordPress更新後の表示確認は保守、キャンペーン記事の作成は運用と整理できます。軽微修正が保守に含まれる場合は、対象作業と月の時間上限を決めます。

Q
自分で更新しても問題ありませんか?
A

対応環境を確認し、バックアップと復元手段を用意し、更新後のテストを行えるなら、自分で更新できます。小規模な標準構成から始め、変更履歴を残すと管理しやすくなります。

独自開発、決済、会員機能、古いPHP、大幅なバージョン差がある場合は、影響範囲が広くなります。複製環境で検証できない、または障害時に戻せない場合は、更新作業だけを外部へ任せる方法もあります。

まとめ

WordPress保守は、更新、復旧用データの管理、監視、セキュリティ、障害対応を継続する仕事です。サイト規模よりも、停止の影響、データ更新量、構成の複雑さに合わせて頻度を決めます。

自分で行う場合は担当者と記録を残し、外注する場合は更新前後のテスト、復旧範囲、連絡時間、契約終了時の引き渡しまで確認しましょう。内製と外注を組み合わせる場合も、異常を見つけた人が誰へ連絡し、誰が復旧を決めるかを明文化しておくことが、安定した運用につながります。

この記事を書いた人

Hara Daizo

Hara Daizo

Web制作会社、Web担当者を経て独立。17年以上の実務経験で培った制作スキルとSEOノウハウを活かし、現在はSTARRY代表としてWordPressサイト制作・集客サポートを提供。大手クラウドソーシングのWebデザイナーランキング上位受賞多数。