リスクマネジメント
当社グループのリスク管理を統合管理する主体は経営会議とし、統括する責任者を社長としてリスク管理にあたっています。当社のリスク管理体制については、以下の通りとしています。
1. リスク管理体制
- 当社グループ全体のリスク管理を統合管理する主体は経営会議とし、統括責任者は社長とする。
- 当社の執行役員、技術専門役員及びグループ会社の代表取締役は、リスク管理責任者として、取締役会の定めるサステナビリティ基本方針及びリスク管理規程に従い、自組織のリスク管理を統括する。
- 経営会議は、当社グループのリスクマネジメントの実現のために、リスクマネジメントに関する諮問機関又は執行機関を設置することができる。
- グループ会社の代表取締役は、各グループ会社の事業及び組織の状況に応じ、リスク管理規程を運用するために必要な社内ルールを整備する。
- 当社の情報資産に対するリスクマネジメントは、情報セキュリティマネジメントシステム(ISO/ IEC 27001(JISQ 27001))、ISMSクラウドセキュリティ認証に関する要求事項(JIP- ISMS 517)、クラウドサービスのための情報セキュリティ管理策の実践の規範(ISO/ IEC 27017(JISQ 27017))及びパブリッククラウドで個人を特定できる情報を保護するための実践の規範(ISO27018)に対応した ISMS(情報セキュリティマネジメントシステム)を導入するものとし、リスク管理規程によるほかISMSの規程に従って行うものとし、必要に応じグループ会社にも適用する。
2. リスク管理委員会
- 当社のコーポレート・ガバナンスを支える内部統制上の重要性の観点から、業務上の事故、ミス、システム障害、不正、災害時対応等の日常のオペレーションにおける事象から生じる情報セキュリティリスク、リーガル・コンプライアンスリスク及びレピュテーションリスクについては、リスク管理委員会を置いてマネジメントするものとする。
- リスク管理委員会は社長を委員長とし、その運営の詳細については経営会議で決定するものとする。
3. リスク事案発生時の対応
- 当社の役職員等は、リスク事案を認知し、または発生するおそれがあると思料するときは、直ちに上長及びリスク管理事務局に報告し、その指示に従うものとする。勤務時間外であっても同様とする。
- グループ会社の役職員等は各グループ会社が定める報告先を通じて当社のリスク管理事務局に報告するものとする。
- リスク管理事務局は、前項の報告を受けた場合、次のとおり対応する。
- 緊急事態に該当すると判断した場合(緊急事態に該当するか否かの判断が困難な場合を含む)には、直ちに経営会議(その他、リスク管理規程に定める諮問機関又は執行機関がある場合にはこれらの機関とする。)及びリスク管理責任者に報告する。また、併せて弁護士等の外部専門家、外部機関等への連携を要請する。
- 緊急事態に該当しないリスク事案は、リスク管理責任者と連携し必要な対応を行うとともに、遅滞なく経営会議に経過の報告を行う。必要な対応措置の指示を受けた関係部門及びグループ会社は、その措置の経過及び結果を遅滞なくリスク管理事務局に報告する。
4. 緊急事態発生時の対応
- 経営会議は、緊急事態に該当する事案の報告を受けた場合、次のとおり対応する。
- 特に重大かつ緊急を要する場合は、対策本部を設置する。
- 対策本部の設置に至らない場合は、経営会議が必要な対応を行う。
- 対策本部を設置する場合は、当社社長が本部長となる。当社社長に差支えがある時は、取締役会においてあらかじめ定めた順序により、他の取締役がこれに当たる。
- 対策本部又は経営会議は、緊急事態の対応については、リスク管理事務局、関係部門、弁護士等の外部専門家及び外部機関等と連携しながら進めるものとする。
5. リスク事案処理後の報告
- リスク事案対応・処理を所管した部門の長は、速やかに処理の経過及び結果についてリスク管理事務局に報告しなければならない。
- リスク管理事務局は、役職員等から報告を受けた内容について経営会議にて報告しなければならない。
- 経営会議は、リスク事案の発生・処理状況その他リスク管理に関する活動等について、定期的に取締役会に報告するものとする。
6. リスク管理の監査
リスク管理の施策の実施状況等については、内部監査部門の監査の対象とするものとする。