风险管理的相关理念
风险管理是企业经营根基的组成部分,也是企业必备的功能。为实现有助于经营的风险管理,本公司构建了全方位多功能且高效的风险管理体制,除了将风险可视化之外,还积极致力于风险的预测预防,设法将危机发生时的影响减少到最小。
风险管理体制
本公司集团制定了风险管理规则作为风险管理的相关规定,与此同时也建立了相应体制,由总经理担任委员长的CSR委员会(事务局:CSR统括部门)来进行风险管理。
关于全公司风险信息的掌握、重大风险的选定及监控、对风险责任部署的指示及规劝、出现显著风险情况下的应对等,CSR委员会在负责这些与风险管理相关的审议及决定的同时,还需将相关的活动情况定期向董事会汇报。
此外,为了对集团内的风险信息进行一体化管理和实现全公司的风险管理,本公司不仅导入了风险管理系统,亦实施PDCA管理。
风险管理体制图
重大风险及其应对
每年CSR委员会都会选择重大风险,并将选定的重大风险置于CSR委员会的监控下,监控每季度的环境变化及应对措施的进展情况等。
本年度及过去选定的重大风险请参见下面的《重大风险一览》。
重大风险的应对事例“地震等灾害风险的应对”
作为应对风险活动的事例之一,针对本年度的重大风险,即“地震等灾害风险”,本公司在将员工的安全放在第一位的同时,还在各基地实施灾害发生时的应对训练以期能迅速恢复业务。
业务持续性计划(BCP)
本公司集团为自然灾害及传染病等紧急事态的发生作准备,在确保员工以及公司内所有人员的安全和生命的同时,还要以最短时间恢复业务,以完成对客户的供应责任,因此制定并运用业务持续性计划(BCP)。
作为具体的活动实施了紧急事态应对手册的完善、工厂的抗震加固、食物及饮用水的储备、自卫消防队的整备、避难训练、安全确认系统训练等,并在高塚事业所及秋田事业所每年2次实施设想发生地震时的BCP训练。
2023 财年,我们实施了模拟自然灾害(地震等)的 BCP 训练。 此外,还在假设近年来不断增加的网络攻击的基础上进行了演习。
并且,每年会对BCP手册进行1次检查,纠正不合格事项。
事业继续计划(BCP)的基本方针
- 最优先在本公司内的所有人士的生命和安全。
- 为了实现向顾客的供给责任,采取设想灾害风险的预防对策,主要目标是以最短的时间从灾害中恢复。
- 与邻近地区、地方政府合作,尽可能地实施支援。
在高塚事业所进行的防灾训练
信息安全对策
为了企业的生存和持续发展,如今信息的有效利用已成为重要的经营课题,另一方面,网络攻击正逐年趋向巧妙化和复杂化,信息安全的重要性也在不断提高。
本公司集团为了防止保密信息泄漏和网络攻击,制定了以子公司和关联公司为对象的信息安全指针,并为提高员工的信息安全意识,定期实施信息安全教育等,彻底采取信息安全对策。
2021年度,为了在紧急情况下维护或尽早恢复维持业务所需的IT系统,制定了IT-BCP(业务持续性计划)。
此外,在 2022 财年,我们每年都会进行 IT 事件时的应急响应训练,以加强我们对网络攻击的威慑和预防系统。
今后,我们仍将顺应时代的变化,继续致力于预防和降低信息安全的风险。