有価証券報告書-第52期(2024/04/01-2025/03/31)
②リスク管理
当社グループは、情報システムおよび情報セキュリティに関わるリスクを、事業継続上の最重要課題の一つと捉え情報セキュリティ基本方針および個人情報保護方針に基づき、組織的安全管理、人的安全管理、物理的安全管理、技術的安全管理に関する規程と手順書を整備し、リスクマネジメント体制を構築しています。
ゼロトラストの考え方を基盤とし、EDR(注)を導入して、社内外からのアクセスを保護するとともに「サイバーセキュリティフレームワーク」に基づき、対策状況を評価し、情報漏えいなどのリスクを適切に管理しています。
(注)EDR:エンドポイントにおける不審な挙動をリアルタイムで検知することでセキュリティインシデントに対して迅速に適切な対応を可能とするセキュリティソリューション
当社グループは、情報システムおよび情報セキュリティに関わるリスクを、事業継続上の最重要課題の一つと捉え情報セキュリティ基本方針および個人情報保護方針に基づき、組織的安全管理、人的安全管理、物理的安全管理、技術的安全管理に関する規程と手順書を整備し、リスクマネジメント体制を構築しています。
ゼロトラストの考え方を基盤とし、EDR(注)を導入して、社内外からのアクセスを保護するとともに「サイバーセキュリティフレームワーク」に基づき、対策状況を評価し、情報漏えいなどのリスクを適切に管理しています。
(注)EDR:エンドポイントにおける不審な挙動をリアルタイムで検知することでセキュリティインシデントに対して迅速に適切な対応を可能とするセキュリティソリューション