有価証券報告書-第21期(2025/04/01-2026/03/31)
③ リスク管理
全体的なリスク管理については「(2) サステナビリティ全般」及び「第4 提出会社の状況 4 コーポレート・ガバナンスの状況等」を参照してください。
ⅰ.サイバーセキュリティ関連のリスクの識別等及びモニタリングを行うためのプロセス及び関連する方針
リスク管理の詳細については「(2) サステナビリティ全般」及び「第4 提出会社の状況 4 コーポレート・ガバナンスの状況等」を参照してください。
当社グループでは、情報システムを保護するためのポリシーと基準を策定し、サイバーセキュリティリスク評価を行っています。
2つ目の防衛ライン(2線)は、グループ最高リスク責任者(CRO)に報告するリスク統括部であり、サイバーセキュリティリスクの評価と監視、及び最初の防衛ラインから独立してサイバーセキュリティリスクコントロールの効果をテストする責任があります。
ⅱ.上記プロセスと全体的なリスク管理プロセスとの関連性等
「(2) サステナビリティ全般」に記載の全体的なリスク管理プロセスの中で管理されています。
全体的なリスク管理については「(2) サステナビリティ全般」及び「第4 提出会社の状況 4 コーポレート・ガバナンスの状況等」を参照してください。
ⅰ.サイバーセキュリティ関連のリスクの識別等及びモニタリングを行うためのプロセス及び関連する方針
リスク管理の詳細については「(2) サステナビリティ全般」及び「第4 提出会社の状況 4 コーポレート・ガバナンスの状況等」を参照してください。
当社グループでは、情報システムを保護するためのポリシーと基準を策定し、サイバーセキュリティリスク評価を行っています。
2つ目の防衛ライン(2線)は、グループ最高リスク責任者(CRO)に報告するリスク統括部であり、サイバーセキュリティリスクの評価と監視、及び最初の防衛ラインから独立してサイバーセキュリティリスクコントロールの効果をテストする責任があります。
ⅱ.上記プロセスと全体的なリスク管理プロセスとの関連性等
「(2) サステナビリティ全般」に記載の全体的なリスク管理プロセスの中で管理されています。