有価証券報告書-第19期(2025/06/01-2026/05/31)
③ リスク管理
当社グループでは、プライバシーや情報セキュリティに関するリスクは、経営や事業に重大な影響を及ぼす可能性があるものと認識し、全社的なリスク管理の一環として、その把握と分析に努めています。全社的なリスクの内容については、「第2 事業の状況 3 事業等のリスク」に記載しています。
情報セキュリティリスクについては、評価基準を定めた上で、体系的なリスク評価と管理を実施しています。まず、脅威と脆弱性の観点からリスクの発生可能性と影響度を定量的に評価し、その結果に基づきリスクの重大度を分類します。その後、分類されたリスク毎に受容可否を判断し、必要に応じた適切な管理をしています。
当社グループでは、プライバシーや情報セキュリティに関するリスクは、経営や事業に重大な影響を及ぼす可能性があるものと認識し、全社的なリスク管理の一環として、その把握と分析に努めています。全社的なリスクの内容については、「第2 事業の状況 3 事業等のリスク」に記載しています。
情報セキュリティリスクについては、評価基準を定めた上で、体系的なリスク評価と管理を実施しています。まず、脅威と脆弱性の観点からリスクの発生可能性と影響度を定量的に評価し、その結果に基づきリスクの重大度を分類します。その後、分類されたリスク毎に受容可否を判断し、必要に応じた適切な管理をしています。