有価証券報告書-第23期(2022/04/01-2023/03/31)
① 戦略
クラウドサービスを提供する当社グループでは、短期、中期および長期にわたり連結会社の経営方針・経営戦略等に影響を与える可能性があるサステナビリティ関連のリスクおよび機会として、データセキュリティ、従業員参画と人材多様性の2つを重要視しております。
データセキュリティに関するリスクと機会を識別・評価・管理するための取り組みとして、情報管理(Information Security Management System。以下、ISMS)に関する国際規格であるISO27001とクラウドセキュリティに関する国際規格であるISO27017を取得・維持しております。
情報セキュリティマネジメントシステムやクラウドセキュリティに関するISOの定める国際規格に則った認証を取得することは、データセキュリティに関連するリスクおよび機会を識別・評価・管理するとともに、個人情報を含む情報全般に関して適切な管理体制を構築し、かつ運用していること、さらにクラウドサービスに起こりうるリスクに対しても対策を講じていることを示すことになります。
そして、それらが当社システムおよびサービスを利用する顧客・社会に安心感をもたらすことで、ビジネス機会の創出にもつながっております。
また、データセキュリティに対する取り組みとして、当社は「ASP・SaaS安全・信頼性に係る情報開示認定制度」の認定を取得しており、「@プロパティ」に関するサーバーを設置しているデータセンターは国内3拠点で同時稼働させることにより、顧客は止まらないシステムとして安定的に「@プロパティ」を利用することができます。
従業員参画と人材多様性に関するリスクと機会を識別・評価・管理するための取り組みにつきましては、後述の(3)人的資本(人材の多様性を含む。)に関する戦略並びに指標および目標に記載しております。
クラウドサービスを提供する当社グループでは、短期、中期および長期にわたり連結会社の経営方針・経営戦略等に影響を与える可能性があるサステナビリティ関連のリスクおよび機会として、データセキュリティ、従業員参画と人材多様性の2つを重要視しております。
データセキュリティに関するリスクと機会を識別・評価・管理するための取り組みとして、情報管理(Information Security Management System。以下、ISMS)に関する国際規格であるISO27001とクラウドセキュリティに関する国際規格であるISO27017を取得・維持しております。
情報セキュリティマネジメントシステムやクラウドセキュリティに関するISOの定める国際規格に則った認証を取得することは、データセキュリティに関連するリスクおよび機会を識別・評価・管理するとともに、個人情報を含む情報全般に関して適切な管理体制を構築し、かつ運用していること、さらにクラウドサービスに起こりうるリスクに対しても対策を講じていることを示すことになります。
そして、それらが当社システムおよびサービスを利用する顧客・社会に安心感をもたらすことで、ビジネス機会の創出にもつながっております。
また、データセキュリティに対する取り組みとして、当社は「ASP・SaaS安全・信頼性に係る情報開示認定制度」の認定を取得しており、「@プロパティ」に関するサーバーを設置しているデータセンターは国内3拠点で同時稼働させることにより、顧客は止まらないシステムとして安定的に「@プロパティ」を利用することができます。
従業員参画と人材多様性に関するリスクと機会を識別・評価・管理するための取り組みにつきましては、後述の(3)人的資本(人材の多様性を含む。)に関する戦略並びに指標および目標に記載しております。