Top サステナビリティ リスクマネジメント

SustainabilityGサステナビリティ(Gガバナンスの取組み)

リスクマネジメント

当社の事業活動を取り巻くリスクには様々なものがあります。これらのリスクを顕在化させ、それによるリスクを最小化もしくは回避するために様々な取り組みを行っています。

事業継続計画(BCP)

当社は、自然災害・大火災・テロ攻撃などの緊急事態に遭遇した場合において、事業資産の損害を最小限にとどめつつ、中核となる事業の継続、早期復帰を可能とするために、次の基本方針に従い事業継続計画を策定しています。

  1. 1人命の安全の観点:社員とその家族、来客者の身の安全を確保する。
  2. 2事業継続の観点:工場の被害を最小にすることと、事業を早期に復帰できるようにする。
  3. 3その他:近隣の地域支援や復旧支援をする。

この計画に沿って、年2回BCPを想定した訓練を実施し、その振り返りの中で課題を洗い出したり、訓練を通して不足を補うことで、有事の際に的確な判断や動きができるように備えています。

情報セキュリティ

当社では、従来より情報セキュリティリスクに備え、基本方針に定める事項を遵守することにより、会社情報の漏洩を防止することを目的としております。

1.情報セキュリティ基本方針及び行動指針(2008年5月1日制定)

基本方針

  1. 1当社は、役職員等が情報資産の重要性を認識し、情報資産を高い信頼性で不正アクセス行為や自然災害等の脅威から適切に保護するために、以下に掲げる基本的な方針に基づいて、情報セキュリティの構築、運用および向上を図り、社会的な信用及び企業価値を高める。
  2. 2情報セキュリティに関する役割と責任を定め、これを組織的に管理運用する体制を確立する。
  3. 3全ての情報資産やその取扱いについては、事業上の要求事項及び法的又は規制要求事項、並びに契約上のセキュリティ義務を遵守するため、組織的に取り組む。
  4. 4情報セキュリティの管理と継続的な改善を図るための細則を定め、全役職員等で遵守する。
  5. 5情報資産に対する脅威と脆弱性を識別し、判明したリスクを正当な規準を用いてリスク対応を評価する仕組みを確立する。
  6. 6推進に当たっては、これらの重要性を認識し、経営資源の確保や割当ての優先度を充分に考慮するとともに、全役職員等への遵守と改善に必要な教育や普及活動を継続的に行う。
  7. 7情報セキュリティの内部監査を定期的に行い、遵守状況の評価を行い、是正策等の推進を図る。

行動指針

当社は、ビジネスの継続的な発展とお客様の信頼に応えるために、重要な情報資産の安全性確保に努める。

  1. 1当社は、お客様との契約と法的又は規制要求事項を尊重する。
  2. 2当社は情報セキュリティを確立維持するための諸施策を確実に実施する。
  3. 3当社の役員及び従業員等は、上記声明の趣旨を理解し情報セキュリティ関連の諸規程・ルールを遵守する。
2.情報セキュリティ管理体制