위험 슬롯 커뮤니티
리스크 슬롯 커뮤니티 기본 방침
우리 그룹은 "기본 내부 통제 정책"에 따라 정기적으로 위험 조사를 실시하고 경영 위험을 이해하고 대응하기 위해 노력합니다 또한, 회사가 중요하다고 인정하는 회사 업무와 관련된 위험에 대해서는 담당 부서 또는 전문위원회에서 필요에 따라 규정 및 지침 제정, 교육 실시, 매뉴얼 작성 등의 조치를 취합니다
비즈니스 위험
| 위험 | 목차 | 발생 가능성 |
영향 | 서신 | ||||||||||||||||||||||
| (1) 자재 조달 등과 관련된 위험 | 원자재, 연료, 자재의 공급 부족 및 지연, 가격 급등 및 물류 비용 급등 | 중간 | 대형 | 공급업체와의 좋은 관계 유지, 개발/다수 공급업체, 범용 제품으로 전환 | ||||||||||||||||||||||
| (2) 자연재해, 사고, 전염병 관련 위험 | 지진, 태풍, 폭우 등의 자연재해, 화재, 정전 등의 사고 및 재난, 전염병 발생(공급망에서 이러한 사건의 발생 포함)으로 인해 운영 중단, 생산 및 배송 지연, 장비 수리에 필요한 비용 등이 발생합니다 | 중간 | 대형 | BCP(Business Continuity Plan) 추진, 내진건축, 방재활동, 제조기지 분산, 철저한 감염 및 확산 방지 | ||||||||||||||||||||||
| (3) 정보 보안 관련 위험 | 업무상 취득한 기밀정보의 유출, 바이러스 및 사이버공격으로 인한 정보시스템 및 업무활동의 방해로 인한 기업 이미지 훼손 및 손해배상 청구 | 중간 | 중간 | 정보슬롯 커뮤니티위원회 설치, 정보보안 사고대응팀(CSIRT) 설치, 사고대응 교육 실시, 보안 시스템 활용, 내부 교육 실시 | ||||||||||||||||||||||
| (4) 수요 및 시장 구조의 급격한 변화와 관련된 위험 | 기술혁신이나 경쟁심화로 인한 기존제품의 수요감소로 인한 제품가격 또는 공급량의 변동 | 중간 | 중간 | 적극적인 영업 개발을 통해 연구 개발을 촉진하고 새로운 요구에 대응 | ||||||||||||||||||||||
| (5) 자본 투자와 관련된 위험 | 수요 예측의 큰 변화, 기대 달성되지 않은 장비 용량, 주요 장비 부품 가격의 급격한 변동 | 중간 | 중간 | 적시에 적절한 신규 건설 및 생산 장비의 지속적인 개선 | ||||||||||||||||||||||
| (6)환경 위험 | 사회가 요구하는 더욱 엄격한 환경 규제와 사회적 책임 | 중간 | 중간 | 친환경 제품 개발, 환경 영향을 줄이기 위한 장비 및 관리 시스템 개선, 생산 효율성 향상, 3R(Reduce, Reuse, Recycle) 촉진, CO2 절감 노력 강화, TCFD 권장 사항에 따른 공개 | ||||||||||||||||||||||
| (7) 법적 규제 등과 관련된 위험 | 사업이 수행되는 국가 및 지역의 각종 법률 및 규정 위반 | 중간 | 소형 | 법규 준수, 법률 개정 동향 조사, 정기적인 내부 교육 및 감사 실시 | ||||||||||||||||||||||
| (8) 환율, 이자율 등 변동 위험 | 환율 변동, 금리 조건 변동 | 중간 | 소형 | 외환계약 활용, 이자부채의 적정슬롯 커뮤니티, 고정금리 대출 일부조달 | ||||||||||||||||||||||
| (9) 일부 제품의 판매와 관련된 위험 | 특정 주요 고객에 대한 투자, 판매 계획 및 자재 조달 정책 변경 | 낮음 | 대형 | 고객 다양화 | ||||||||||||||||||||||
| (10) 해외 활동과 관련된 위험 | 법률 및 규정의 예상치 못한 변화, 국제 조세 위험, 독특한 무역 관행, 정치 및 사회 상황의 변화, 테러, 전쟁, 전염병 및 기타 요인으로 인한 사회적 혼란 | 낮음 | 중간 | 현지 당국 및 해외 자회사와의 긴밀한 커뮤니케이션, 전문가 조언 | ||||||||||||||||||||||
| (11) 인적 자원 및 노동 관련 위험 확보 | 향후 사업 발전에 적합한 인력 확보의 어려움, 각종 노동 관련 준법 위반 | 낮음 | 중간 | 다양한 인력의 적극적 채용 및 훈련, 자동화를 통한 인력절감, 법규에 따른 노무슬롯 커뮤니티를 통한 최적의 효율적인 인력 확보 | ||||||||||||||||||||||
| (12) 지적재산권 관련 위험 | 지적재산권 관련 분쟁 | 낮음 | 중간 | 사업활동에 유용한 지적재산권 취득, 타사 지적재산권 조사 및 모니터링, 대체 기술 개발, 타사 지적재산권 취득 및 라이센스 취득 | ||||||||||||||||||||||
BCP(비즈니스 연속성 계획)
BCP(비즈니스 연속성 계획) 도입
지금까지 당사에서는 지진, 풍수해, 화재, 집단 감염 등의 재해를 상정하는 기본 재해 대책 규정을 바탕으로 재해 대책 매뉴얼을 작성하고, 정기적으로 방재 훈련을 실시하는 등의 대책을 실시해 왔습니다 그러나 2011년 동일본 대지진을 계기로 장비, 건물, 사무실의 내진 보강을 포함한 대책을 검토해 왔습니다
2015년부터 재난대응의 기본수칙을 대체하는 BCP(Business Continuity Plan)를 개발하고 있으며, BCP 운영을 위한 구체적인 준비사항과 재난 발생 시 취해야 할 조치를 규정한 BCP 대응 매뉴얼을 개발하고 있습니다 또한, BCP 도입과 함께 재해 발생 시 국내 그룹 임직원 및 가족의 안전정보를 효율적으로 확인할 수 있는 시스템을 도입하였습니다 또한, 조속한 생산 재개 및 지속적인 제품 공급을 위해 자재 조달과 관련된 리스크 관리 체계를 강화하고 있습니다
BCP가 활성화된 시스템
기본 BCP 정책
-
생명을 보호하고 직원과 가족의 안전을 보장합니다
-
장비를 보호하고, 2차 재해를 포함하여 회사 및 인근 지역에 대한 재해 확산 및 피해 방지, 구호 활동 지원
-
고객에게 조기에 제품 및 서비스 공급 시작
BCP 대응 훈련
2024년 12월 진행된 BCP 대응훈련에서는 난카이 트로프 지진 비상정보 대응훈련을 실시하였으며, 동일한 비상정보 발령 시 대응 관련 문제점을 확인하였습니다
정보보안사고 대비
랜섬웨어와 같은 사이버 공격은 해마다 더욱 교묘해지고 있습니다 이러한 공격의 영향을 받는 기업의 수가 증가하고 있으며 비즈니스에 대한 위험도 증가하고 있습니다 당사에서는 조직과 인력뿐만 아니라 시스템 기반의 대응을 강화하기 위해 노력하고 있습니다 직원을 대상으로 하는 전통적인 교육훈련과 더불어 컴퓨터보안사고대응팀(CSIRT)을 구성하고, 사고 발생 시 대응 매뉴얼을 마련하였습니다 또한 혹시 모를 사고에 대비하여 CSIRT 조직을 대상으로 정기적으로 교육을 실시하고 있습니다 우리는 시스템, 조직, 사람 모두의 대응을 계속 강화할 것입니다