基本的な考え方
経営に重大な影響を及ぼす危機を未然に防止するために、業務品質改善活動を推進し、グローバルでのコントロール可能なリスクの低減に努めています。万一発生した場合の被害を最小限にとどめるために、発生したリスク・問題に関して各部署において対応を行うとともに内部統制委員会等、社内に設置した委員会・会議体を通じて経営陣への報告を行っています。今後、グローバル全体のリスクを把握するための体制をさらに強化していきます。
リスク管理体制
推進体制
経営に重大な影響を及ぼすリスクについて分析・評価・対策を行うPDCAサイクルを回すために、社内に各種委員会、会議体を設置しています。例えば、安全衛生には安全衛生委員会、内部統制やガバナンスには内部統制委員会、情報漏えいリスクには情報セキュリティ委員会、品質問題には品質機能会議、法令違反リスクには企業倫理委員会等で推進しています。
事業継続計画(BCP)
大規模地震等の災害が発生した場合に、人的・物的被害を最小限に止め、地域社会の復旧支援および当社事業活動の早期再開をはかることを基本方針としてBCPを定めています。「人命第一」を第一義として、工場建屋内の一次避難場所の整備(落下物防止シェルターの設置等)をはじめとするハード対策や、南海トラフ地震を想定した「全社一斉防災訓練」を実施しています。防災訓練の一環で、発災後の初動対応をシミュレーションする「図上訓練」を国内グループ会社も含めて実施しており、BCPや各種マニュアルの整備・見直しも継続的に行っています。
また、グループ全体での有効なBCPを推進していくため、四半期に一度「BCP対策会議」を開催しており、各工場のBCP立案・運用の好事例を共有することで、全体のレベルアップをはかっています。
情報セキュリティ
昨今、サイバー攻撃による情報漏えいやデータ消失、システム停止といった社会的問題が増加する中、当社は情報セキュリティ基本方針の下、顧客情報や自社の機密情報、個人情報等あらゆる情報資産を適正に管理、保全することが企業の社会的責務と考えています。情報セキュリティリスクを重要な課題と捉え、法令遵守、経営基盤の維持、セキュリティレベルおよびサイバー空間における安全性の確保、情報セキュリティマネジメントを実践しています。
情報セキュリティ推進体制
取り組み内容
- 日本国内のフタバグループは、トヨタグループで運用するSOC(セキュリティ監視センター)に参加
- 海外グループ会社も各国の基準に従いSOCサービスに順次加入中(2025年度全拠点導入見込み)
- 標的型メール攻撃訓練の実施
- e-ラーニングによるサイバーセキュリティ教育の実施
- ランサム対策によるIT-BCP推進
- CSIRT※1組織によるインシデント対応強化
- 自工会※3/部工会※4・サイバーセキュリティガイドライン2.2版 対応
- 仕入先へのセキュリティ啓発活動、ソリューション紹介、IT-BCP訓練の実施
※3 自工会...一般社団法人日本自動車工業会
※4 部工会...一般社団法人日本自動車部品工業会