リスクマネジメント
基本的な考え方・方針
象印マホービングループは、「暮らしをつくる」という企業理念のもと、お客様に安心・安全な製品やサービスをお届けし、安定的・持続的な企業経営を行うために、リスクマネジメントを極めて重要な経営基盤と位置づけています。
私たちは、気候変動や自然災害の激甚化、サイバー攻撃といった、事業運営上のさまざまなリスクを「脅威」として適切に予防・極小化するだけでなく、事業環境の変化を認識し新たな「機会」へと転換していくことが、社会の持続可能性への貢献と当社の持続的な企業価値向上の両立に不可欠であると考えています。
平時より、全社的なリスクの洗い出しから評価・対応までのルールを定めた「リスク管理基本規程」に基づき組織横断的な管理を実施するとともに、万一危機が顕在化した場合には、お客様と従業員の安全を最優先としながら、迅速かつ組織的な対応で社会への影響を極小化する誠実な企業活動を行っていきます。
体制
当社グループは、リスク管理体制の強化を目的に、「リスク管理基本規程」を制定するとともに、代表取締役 社長執行役員を委員長とする「リスク管理委員会」を設置しています。
リスク管理委員会は年4回開催され、当社グループにおけるさまざまな事業運営上のリスクについて、想定されるリスクの洗い出しとその評価、対応について整理、検討し、関係部署およびグループ会社間で情報の共有化を行うとともに必要に応じて助言を行っております。2016年からはリスク管理委員会に社外取締役も参画するよう改め、客観的かつ多角的な視点を取り入れてリスク管理の実効性の向上を図っています。また、リスク管理基本規程の下位規程として危機管理基本規程を制定するとともに、万一危機が顕在化した場合には、対応マニュアルに基づき、迅速かつ組織的な対応を行い、損害を最小限に抑える体制を整えています。
リスク特定・評価のプロセス(特定・評価・対応の仕組み)
当社グループは、事業環境の変化に伴う多様なリスクを網羅的に把握し、的確にコントロールするため、以下のPDCAサイクルに基づくプロセスでリスクの特定と評価を行っています。
特定されたリスクについてはこちらをご覧ください。
- リスクの洗い出し
各事業部門および国内外のグループ会社において、業務プロセスや事業環境に潜むリスクを幅広く抽出します。また、気候変動や人権といったサステナビリティに関するリスクについては、「サステナビリティ推進委員会」が中心となって特定を行い、リスク管理委員会と連携して網羅的に把握しています。 - リスクの評価と優先順位付け
洗い出されたリスクについて、経営への「影響度(財務、事業継続、社会的信用など)」と「発生可能性」の2軸を用いて客観的な評価・分析を行います。 - 重要リスクの特定と対策立案
評価結果をもとに、「リスク管理委員会」を中心に全社的に重点管理すべき「重要リスク」を特定します。特定されたリスクごとに主管部署を明確にし、リスクを予防・低減するための具体的な対応策を立案・実行します。 - モニタリングと継続的改善
実行された対応策の進捗や有効性、および外部環境の変化に伴う新たなリスクの兆候について、リスク管理委員会で定期的にモニタリングします。その結果を次期のリスク評価や事業計画に反映させることで、継続的な改善を図っています。
リスク評価の範囲
当社グループのリスク評価の範囲は、自社の事業活動(開発・製造・販売など)という直接的な操業領域にとどまりません。原材料や部品の調達先を含むサプライチェーンの上流から、お客様が製品を使用・廃棄される下流に至るまで、バリューチェーン全体を視野に入れた包括的なリスクの特定と管理に努めています。
指標・目標
当社グループでは、2026年〜2028年中期経営計画「BEYOND」におけるマテリアリティで、リスクマネジメントにおける関する目標値を定めています。
リスクマネジメントに関する重要課題・
取り組みテーマおよび目標値
| 重要課題 | 取り組みテーマ | 目標 | 目標値(KPI) | |
|---|---|---|---|---|
| 2028年 | 2030年 | |||
| ステークホルダーに信頼されるガバナンス体制の確立 | 公正かつ透明性・実効性の高いガバナンス体制の構築 | リスク管理体制の強化 | BCP南海トラフ地震追加対策:調達先の地理的安全性確認、他社検討など | 四半期ごとのリスク管理委員会によるモニタリング、事業継続マネジメント体制構築 |
実績データ
主要な実績データについては以下に掲載しているほか、より詳細なESGデータについては、「ESGデータブック」にて網羅的に開示しています。あわせてご覧ください。
| 2021年 | 2022年 | 2023年 | 2024年 | 2025年 | |
|---|---|---|---|---|---|
| リスク管理体制の強化 | 四半期ごとのリスク管理委員会によるモニタリング重大違反ゼロ | 四半期ごとのリスク管理委員会によるモニタリング重大違反ゼロ | 四半期ごとのリスク管理委員会によるモニタリング重大違反ゼロ | 事業継続計画策定、運用 アフターサービス機能の東西2拠点化 |
四半期ごとのリスク管理委員会によるモニタリング重大違反ゼロ |
活動実績・取り組み
BCPに関する取り組み
-
「緊急時対応計画」および「事業継続方針」の策定
「リスク管理基本規程」の下位規程として「緊急時対応計画」と「事業継続方針」を策定し、社内で共有しています。本計画および方針では、従業員の人身の安全や事業の継続についての経営判断の体制、緊急対策本部などの組織体系について記載しており、外部環境の変化や想定されるリスクの増減を鑑み、適宜改定を行っています。
-
アフターサービス拠点の東西二極化による事業基盤の強化
万一の災害時においてもお客様へのサービスを滞らせないため、2024年3月に埼玉県に関東支店に隣接する形で「東日本サービスセンター(パーツセンター併設)」を開設しました。これにより、アフターサービス機能が関東と関西の二極体制へと分散・強化され、お客様への日常的なサービス向上と同時に、有事の際のリスク分散という両面での強固な事業基盤が整いました。
-
サプライチェーンにおけるBCP
部材調達先の複数化検討などBCPを含めたグローバル最適の生産・調達体制の確立を目指しています。
情報セキュリティに関する取り組み
基本的な考え方・方針
象印マホービングループは、「暮らしをつくる」という企業理念のもと、お客様情報をはじめとするすべての情報資産を持続的な企業価値向上に不可欠な重要な経営基盤と位置づけています。象印オーナーサービスや公式オンラインストアなどを通じたお客様との直接的なつながりが拡大するなか、高度化するサイバー攻撃や情報漏洩等の脅威を重大な経営リスクとして認識しています。これらの大切な情報資産を保護し、必要な時に正しく活用できる状態を維持するためのルールとして「情報セキュリティ方針」を定めています。
体制
情報セキュリティ方針に基づき、担当役員である管理本部長を中心とした情報セキュリティ体制を確立・運用して平時からの継続的なリスクアセスメントと教育・啓発に努めています。万一インシデントが発生した際には、情報セキュリティマニュアルに基づき、被害を最小限に留め事業継続を確実にする迅速な対応手順を徹底することで、お客様をはじめとするすべてのステークホルダーの皆様からの信頼に応えていきます。
指標と目標
当社グループでは、2026年〜2028年中期経営計画「BEYOND」におけるマテリアリティで、情報セキュリティにおける目標値を定めています。
情報セキュリティに関する重要課題・
取り組みテーマおよび目標値
| 重要課題 | 取り組みテーマ | 目標 | 目標値(KPI) | |
|---|---|---|---|---|
| 2028年 | 2030年 | |||
| ステークホルダーに信頼されるガバナンス体制の確立 | 公正かつ透明性・実効性の高いガバナンス体制の構築 | 情報セキュリティ対策の推進 | 重大な情報漏洩ゼロ | 重大な情報漏洩ゼロ |
実績データ
主要な実績データについては以下に掲載しているほか、より詳細なESGデータについては、「ESGデータブック」にて網羅的に開示しています。あわせてご覧ください。
| 2021年 | 2022年 | 2023年 | 2024年 | 2025年 | |
|---|---|---|---|---|---|
| 情報セキュリティ対策の推進 | 重大な情報漏洩ゼロ ISMS認証 |
重大な情報漏洩ゼロ ISMS認証 |
重大な情報漏洩ゼロ ISMS認証 |
重大な情報漏洩ゼロ ISMS認証 |
重大な情報漏洩ゼロ ISMS認証 |
-
※
報告対象期間外ではありますが、2026年4月に台湾の連結子会社「台象股份有限公司」にて不正アクセスによる情報漏洩が発生しました。なお、本件に関する対応および対策は既に完了しています。当社グループでは、今後も情報セキュリティ体制の強化を図り、再発防止に努めていきます。
詳細につきましては、下記リリースをご参照ください。
https://www.zojirushi.co.jp/corp/news/2026/260727/information.html
取り組み
情報セキュリティ基本規程を定め、適切な各種情報の記録や保存を行っています。特に、コールセンターやECサイトでは個人情報が多く集まるため、厳格な情報保護に努めています。情報は、重要度に応じて3段階でランク付けして管理方法を規定するなど、厳重に取り扱っています。
2021年1月には、個人情報を取り扱う部門を対象に、情報セキュリティの公的認証であるISMS(ISO27001)を取得し、継続更新しています。