위험 관리 강화

22645_23171

Riken Technos Group 위험 및 규정 준수에 대한 기본 정책

목차

제 1 장 일반 조항

제 1 조
목적
제 2 조
해당 조직의 범위
제 3 조
정의
제 4 조
기본 위험 관리 정책

2 장 위험 관리 시스템

제 5 조
최고 위험 관리 책임자
제 6 조
수석 총괄 책임자, 총괄 책임자 및 통합 자회사 회장 및 CEO의 책임
제 7 조
위험 및 규정 준수위원회
제 8 조
위원회의 활동
제 9 조
위원회 사무국의 활동

3 장 위험 관리 조치

제 10 조
위험 조사
제 11 조
위험 및 규정 준수의 식별 및 평가
제 12 조
감사 등
제 13 조
중요한 위험 등의 출판
제 14 조
비상 대응 원칙
제 15 조
위험 관리 및 규정 준수 시스템 개선

지표 및 대상

지표 스코프 Unit FY2021 FY2022 FY2023 중간- 장기 대상
FY2024 FY2030
IT 보안 강의 비율 비 정리 % 84 91 97 100 100

위험 관리 시스템

Riken Technos Group의 위험 및 규정 준수위원회는 그룹 회사가 직면 한 위험을 중심으로 포괄적으로 관리하여 위험 관리의 효과를 향상시키고 컴플라이언스를 더욱 향상시킵니다. 그룹의 전반적인 위험을 목록, 분석 및 평가하는 것 외에도위원회는 중요한 위험을 이해하고, 우선 순위로 처리 할 위험을 식별하며, 이러한 위험에 대한 대책을 공식화합니다. 또한위원회는 인권 위험을 식별하고 평가합니다. 위원회는 6 개월마다 위험 대책의 진행 상황을 확인하고, 그들에게 수정하고, 관련 부서가 필요에 따라 개선을 수행하도록 지시하는 등 그룹 전체에 대한 포괄적 인 위험 관리를 수행합니다.

Risk Management System

위험 식별 프로세스

회계 연도 초에 부서와 연결 자회사는 비즈니스 운영에 영향을 줄 수있는 위험을 포괄적으로 도출하여 내부 통제 위험 목록을 작성합니다. 이러한 위험은 위험 및 규정 준수위원회에서 통합되고 평가되며, 그 후위원회는 경영진의 적극적인 참여와 관련된 회계 연도 내내 우선 순위로 그룹 전역의 위험을 처리 할 수있는 그룹 전역의 위험을 식별합니다.
그룹 거버넌스를 향상시키기 위해 (내부 통제), 크레이지 슬롯 주소는 전체 그룹 전체에 걸쳐 위험을 이해하고 대책에 대한 PDCA주기를 구현함으로써 일관된 그룹 전체의 위험 관리를 구현합니다.

위험 관리 PDCA 사이클
Risk Management PDCA Cycle
Riken Technos Group의 우선 순위 응답이 필요한 위험 개요 및 대응
Overview of Risks Requiring a Priority Response in the RIKEN TECHNOS GROUP and Their Countermeasures

비즈니스 연속성 계획 및 비즈니스 연속성 계획 및 응급 상황에 대한 응답

Riken Technos Group에서 우리는 자연 재해, 화재 및 테러와 같은 응급 상황에 대비하여 우선 순위 제품 및 회복 활동에서 각 부서의 역할과 같은 문제를 진술 할 때 BCP (Business Continuity Plan)를 공식화합니다. 우리는 또한 긴급 상황, 각 직원의 특정 절차 및 비상 대응 기본 규정 및 재난 대응 절차 매뉴얼 및 정기 훈련 수행에 대한 기타 문제에 대한 조직 구조를 명시함으로써 손상과 손실을 최소화하기위한 시스템을 마련했습니다.

재난 대응 조직
재난 대응 조직

정보 보안

사이버 보안 조치를 강화하기 위해 우리 그룹은 Riken Technos Group Information System Management Regulations 및 Riken Technos Group 정보 보안 규정을 공식화했습니다. 우리는 IT 보안을 강화하고 정보 유출 및 기타 위험의 위험에 대한 조치를 취하고 있습니다. 또한 액세스 제한, 데이터 암호화 및 기타 방법을 통해 정보 보안 위험을 최소화하려고 노력하고 최신 보호 시스템을 설치했습니다.
직원의 문해력 향상을위한 이니셔티브, 모든 직원을 위해 매년 수행되는 IT 보안 강의에서 바이러스 감염 및 정보 유출과 같은 정보 보안 사고를 방지하는 조치 및 사고가 발생할 때의 응답을 공유합니다. 또한, 우리는 대상 이메일 공격 교육을 통해 실제 교육을 수행합니다.
또한, 우리는 FY2023에서 Riken Technos CSIRT의 운영을 사이버 보안 사고 예방 활동 및 그러한 사건에 대한 조치를 이끌어내는 시스템으로 설립하고 시작했습니다.

통합 자회사 관리

Consolidated 자회사의 포괄적 인 비즈니스 관리를 담당하는 사업부로서 기업 계획 부서는 내부 제어 시스템 구축 및 정보 공유 촉진에 대한 지침을 제공함으로써 연결 자회사의 효율성과 건전성을 보장합니다.
당사 부서는 통합 자회사 관리를위한 Riken Technos Group 규정에 따라 경영진과 같은 통합 자회사의 상황에 대한 필요한 보고서를받습니다. 추론 규정은 또한 신속하고 적절한 대응을위한 시스템을 제시하기 위해 통합 된 자회사에서 위험이 발생할 경우 보고서 수령자 및보고 방법을 명시합니다.
기업 계획 부서는 1 년에 두 번 이상 회장 및 CEO 및 관련 임원이 참석 한 통합 자회사의 운영 보고서 회의를 마련합니다. 이 부서는 또한 새로운 그룹 규정의 수립, 기존 규정에 대한 수정, 그룹의 위험 이벤트 및 이러한 위험 사건에 대한 모범 사례 측정에 대한 정보를 공유하기 위해 모든 통합 자회사가 참석하여 반년마다 정보 공유 회의를 개최합니다.

관련 페이지