企業を取り巻く環境が複雑かつ多様化する中、リコーグループでは「リスクマネジメント」を事業に関する社内外の様々な不確実性を適切に管理し、経営戦略や事業目的を遂行していく上で不可欠のものと位置づけ、全役員・全従業員で取組んでいます。
リコーグループのリスクマネジメントシステムには、図に示すように大きく2つの層があります。
この2つの層は、リスクのレベルごとに機動的な意思決定・迅速な活動を可能とするべく管理主体を明確にするために存在しており、全体で一つのリスクマネジメントシステムを構成します。
また、環境変化に応じた影響度の変化によって、各層で扱うリスクの入替えなどが行われます。図1の右側に各活動主体の役割を記載しております。
リスクマネジメント委員会は、リコーグループの全体リスクマネジメントプロセス強化のために、GMCの諮問機関として設⽴されました。当委員会は、リスクマネジメント担当役員を委員長とし、各本社・横串機能部⾨(経営企画/人事/経理/法務/サステナビリティ推進/IT/販売/生産など)の組織長を委員とすることで、リスクの網羅性確保と議論の充実を図り、リコーグループの経営において対応・重点化すべきリスクをGMCに提案します。また、リコーグループのリスクマネジメント実効性強化のため、必要に応じて図1、2に示すリスクマネジメントシステムそのものを見直し・再構築を行います。重点経営リスク候補の選定のために、会議形式での委員会による集中討議を複数回実施。また、Microsoft Teamsなどを活用した常時の情報共有網を持ち、リコーグループで発生したインシデントや重要な外部環境変化、GMCからのフィードバックなどに基づき意見や情報の交換を行っています。
また、経営と各事業執行組織の連携を取り、より実効性の⾼い一気通貫のリスクマネジメントシステムとするために、各部⾨からリスクマネジメント責任者(原則部⾨長)・推進者(部⾨長と日常的にコミュニケーション可能な者)を選定しています。これらの部⾨代表者チームと半期に1度程度、連携強化会議を行い、各部⾨のリスクマネジメント活動の好事例の共有や重点経営リスクの周知、リスクマネジメント強化のためのワークショップなどを行っています。
GMCとリスクマネジメント委員会は、経営理念や事業目的などに照らし、利害関係者への影響を含めて、経営に大きな影響を及ぼすリスクを網羅的に識別した上で、重点経営リスクを決定し、その対応活動に積極的に関与しています。(図2:重点経営リスク決定プロセス)
リスクマネジメント委員会は、GMCの諮問機関として、より精度の⾼い重点経営リスク候補を提案すべく、委員会メンバーそれぞれの専⾨領域の知見・経験則を活かし、十分な議論のもと、リスクの識別・評価を行っています。
リコーグループでは、国内外の全関連会社を対象としたリコーグループ標準“インシデント発生時の対応標準”を制定しています。
リコーグループの企業活動に悪影響をおよぼすインシデントの発生があった場合、発生区から各インシデントごとの主管区を通し、“重大インシデント”として速やかに、株式会社リコーの社長、内部統制委員、開示統括部門、事案に関係する役員、監査役等に報告し、社長方針に基づく対応および再発防止を講じる仕組みを構築しています。
これら重大インシデントについては、直近の半年間に発生したインシデントの概要およびその対応、再発防止策などとインシデント区分別の発生件数の推移について、半期毎に取締役会に報告しています。
また、重大インシデントの報告内容や発生件数の推移・傾向は、GMCにおける翌年度の経営リスク見直し時の参考にしています。
報告された重大インシデントのうち、コンプライアンス関連事案(GRIスタンダード 419-1に合致したもの)の発生件数は、2017年3月期19件、2018年3月期27件、2019年3月期33件、2020年3月期24件でした。
項目 | 2017年3月期 (%) | 2018年3月期 (%) | 2019年3月期 (%) | 2020年3月期 (%) |
---|---|---|---|---|
労務上の不正 | 11 | 13 | 8 | |
業務上の不正処理 | 7 | 36 | 17 | |
横領/窃盗 | 63 | 22 | 36 | 46 |
腐敗 | 4 | 4 | ||
情報関連 | 4 | |||
不正経理 | 5 | 4 | 6 | 8 |
不適切な申告 | 19 | 3 | ||
不公正取引 | 7 | 3 | ||
その他 | 32 | 22 | 3 | 17 |
計 | 100 | 100 | 100 | 100 |
その中でも外部への発表を要する重大な法令違反、事件・事故として2016年3月期、リコーグループでは、インドでの不適切会計処理が1件発生しておりますが、2017年3月期以降は発生しておりません。リコーインドの状況に関してご報告が必要な場合はWebサイト等で速やかに報告いたします。
リコーインドにおいて、会計監査人により不正行為の兆候の指摘があり、社内調査の結果一部社員による不適切な会計処理が判明し、2016年3月期のリコーインドの決算発表が同年11月まで遅れました。
これまで、子会社経営管理の強化、子会社の外部会計監査人の適格性評価、内部監査の実効性の向上、グローバルでの内部監査部門の連携強化、コンプライアンス教育の徹底などを実施いたしました。引き続き再発防止に向けた取り組みを徹底するとともに、当社グループにおけるガバナンス強化を図ってまいります。
リコーグループでは「万が一の大災害や事故」が発生した場合に、それによる被害を最小限に抑え、事業をすぐに復旧し継続できるようBCP(事業継続計画)を構築しています。
ここでは事業継続計画そのものに加え、実施・運用、教育・訓練、是正・見直しを含めて考えるBCM(事業継続マネジメント)の範囲までを実施しています。
グループ各社がそれぞれの状況に合わせたBCPを構築していますが、グループとして取り組むBCPとしては、現在「新型インフルエンザの蔓延」、「日本国内における大地震等の広域災害発生」「製品の供給が長期にわたり中断する」の3つの事象を想定したBCPを策定しています。
リコーグループでは、新型インフルエンザ発生時に世界中のリコーグループ各社が新型インフルエンザの発生状況を共通の基準で認識し、あらかじめ定めた行動計画に基づき対応する為、独自の警戒レベル及びその発令基準を制定し運用しています。2009年から2010年にかけて世界的に流行した新型インフルエンザ(A/H1N1)を経験し、状況に応じた適切な対応を可能とするために警戒レベルの見直しを行い、2011年度より現在のものを採用しています。
5段階の判定レベルを策定し、グループ各社は各レベルに応じた対応策を実施します。
本社はWHOのフェーズ発表等を参考にしながら、(1) 感染の拡大状況、(2) 毒性の強さ、(3) 各地域のグループ企業内の被害状況等を総合して各極が具体的にどのレベルに達しているかを判断します。
警戒レベルの概要は下記の通りです。
リコーグループでは、「リコーグループ新型インフルエンザ対応行動ガイドライン」を制定し運用しています。
ガイドラインでは、各部門および従業員が各警戒レベルにおいて行う業務活動や許可/禁止事項、また警戒レベル5において継続すべき業務の準備・実施事項を定めています。
リコーグループでは、従業員の安全を前提に、警戒レベル5の感染蔓延期(パンデミック)でも継続すべき重要な業務を以下のように定め対応します。
警戒レベル5の感染蔓延期においては業務を停止し、社員は自宅待機とすることを原則とするが、社会の強い要請に応える為、或いは経営上のやむをえない理由でどうしても継続しなければいけないと判断される業務を、以下の通り定義する。
リコーグループでは、警戒レベル5で業務継続する為に必要な対応行動計画を作成しています。
各社/各部門は、最優先継続業務及び重要継続業務に対し、業務インパクト分析を行い、「リコーグループ新型インフルエンザ対応行動ガイドライン」をよりどころに、対応行動計画を作成しています。
日本国内において発生する広域の自然災害/事故災害に迅速・効果的に対応するために、以下の基本方針に基づいてリコーグループの国内広域災害対応BCPを構築しています。
国内において広域に発生する可能性が高い様々な災害(地震・大規模水害・火山噴火・原発事故など)に迅速・適切に広く対応できる準備を整えられるよう、BCP策定に当たっては、「首都直下型地震」、「南海トラフ巨大地震」という代表的な災害を想定しています。
グループとして取り組む重要機能(防災対応、情報インフラ構築、販売、生産/調達等)を選定し、それぞれの機能毎に以下の構築ステップにてBCPを構築しています。
グループ各社が個々に構築したBCPは、何をどこまで実施すれば十分なのか?各社が構築したBCPに漏れや無駄はないのか?という疑問がありました。
経済産業省のモデル事業に参加し、そこで習得したISO22301のノウハウを生かして、2014年にリコーグループ独自の“小さなBCP構築マニュアル”を作成し、各社はこれに沿ってBCPを構築しました。
ここには簡単な構築状況チェックリストも含まれており、各社の対応状況が一目でわかるようにもなっています。
社員用「国内広域災害対応マニュアル」を配布すると共に、eラーニングを利用した「大災害:事前の備えと発生時の対応~リコーグループのBCP~」と題した教材を作成し、リコーグループで策定しているBCPの概要および災害にいかに対応すべきかについて、教育を実施しています。
各社・部門が実施する訓練に加え、毎年グループ合同の同時訓練を実施しています。これは、その年ごとに発生する災害を想定し、それぞれの地域の組織がその想定に合った対応の訓練を行っています。
またこれに合わせ、[グループ統括災害対策本部][グループ会社現地対策本部]など、対象毎に様々なタイプの訓練を実施しています。
一般社員には安全確保や安否確認などの訓練のほか、会社からの連絡手段の一つとして開発した災害時メッセージボード※閲覧訓練も実施しています。