リスクマネジメント

方針

旭化成グループは、「リスク管理・コンプライアンス基本規程」に基づき、当社グループの事業運営にかかわるリスク管理と有事における対応の基本的な事項について定め、その強化に取り組んでいます。

リスクマネジメントの強化

当社グループはヘルスケア、住宅、マテリアルの3つの領域にわたる多様な事業を有し、幅広い分野でグローバルに事業活動を展開しています。このような事業特性のもと、当社グループの経営や事業活動に影響を与える不確実性への対応力を高め機会の創出につなげるため、領域や事業ごとの特性を踏まえた活動とグループ横断的な活動を連携させ、グループ一体となったリスクマネジメント活動を展開しています。

リスクマネジメント体制

当社グループでは、リスクマネジメントの国際標準であるISO31000の考え方やプロセスに基づき、全社的リスクマネジメント体制を整備しています。取締役会の監督のもと、リスクマネジメント全体の責任者を社長が担い、リスク・コンプライアンス担当役員がこれを補佐しています。リスク・コンプライアンス担当役員は、社長の指示のもとリスクマネジメント活動を推進するとともに、リスク対策について各部門長(スタッフ部門担当役員・事業部門長など)に対して指示・支援を行っています。
社長が委員長を務めるリスク・コンプライアンス委員会を設置し、グループ横断的なリスクマネジメント活動の協議および情報共有などを行っています。同委員会における議論や諮問結果は、社長によるリスクマネジメントに関する判断や意思決定を支えています。また、リスク・コンプライアンス担当役員のもとにリスクマネジメントチームを設置しています。同チームは、各部門によるリスク対策の推進活動の支援とモニタリング、スタッフ部門と事業部門の組織間連携強化を推進しています。これらのリスクマネジメントの体制や活動の状況について、定期的に取締役会に報告を行い、取締役会はグループ全体のリスクマネジメントの有効性を評価したうえで、必要な指示・監督を行っています。

  • 当社のリスクマネジメント体制を示しています。取締役会は社長からリスクマネジメントの状況について報告を受け、社長を監督します。社長はリスク・コンプライアンス担当役員へ指示を行い、リスク・コンプライアンス担当役員は社長へ活動状況を報告します。リスク・コンプライアンス担当役員のもとには、総務部リスク・コンプライアンス室、経営企画部などで構成するリスクマネジメントチームを置いています。リスク・コンプライアンス担当役員とリスクマネジメントチームは、各スタッフ部門担当役員および各事業部門長・各地区の長から報告を受け、各部門に対して指示・支援を行います。また、各スタッフ部門担当役員は、各事業部門長・各地区の長を支援します。社長を委員長とするリスク・コンプライアンス委員会は、リスクに関する方針や対応事項を各事業部門長・各地区の長へ周知徹底します。各スタッフ部門担当役員が所管するグループ重大リスクと、各事業部門長・各地区の長が所管する事業重要リスクは相互に関係しており、両輪でPDCA管理を行います。その基盤として、国内・グローバルの各事業現場において、各組織が自律的なリスク管理のPDCAサイクルを運用しています。監査役会は取締役会を監査し、監査部と連携します。監査部は取締役会および社長へ監査結果を報告するとともに、方針・規定などに基づいて、グループ重大リスクと事業重要リスクの管理状況、および国内・グローバルの各事業現場における自律的なリスク管理を監査します。

リスクマネジメントの活動・サイクル

当社グループでは、スタッフ部門によるグループ横断的な活動と、事業部門における自律的な活動を組み合わせたリスクマネジメントを実践しています。各事業部門では、事業特性や事業環境を踏まえ、事業経営や計画達成に重要な影響を及ぼす可能性のあるリスクを「事業重要リスク」として特定し、事業計画と連動した対策の策定・管理を通じて、自律的なリスクマネジメントを実施しています。
スタッフ部門では、グループ経営に重大な影響を及ぼす可能性があり、グループ全体または複数事業に関わる「グループ重大リスク」を整理し、取締役会の決議のもと全社横断的に対策を推進しています。
両リスクについては、環境変化や対応状況を踏まえた定期的なマネジメントレビューを通じて改善を図り、PDCAサイクルを運用することで、リスクマネジメントの実効性向上に取り組んでいます。

リスクマネジメントのPDCAサイクル(グループ重大リスクと事業重要リスク)

  • グループ重大リスクと事業重要リスクについて、リスクマネジメントのPDCAサイクルを示しています。グループ重大リスクの選定基準は、「グループミッションや中期経営計画の達成に大きな影響を与えるリスク」「社会やステークホルダーへの影響が大きく、グループの信頼や企業価値に大きな影響を与えるリスク」「グループ共通的なリスクで、グループ横断的な対応が必要な重要リスク」です。実行プロセスとして、グループ重大リスクの選定では、リスク・コンプライアンス担当役員とリスクマネジメントチームが本社スタッフ部門や事業部門と協議して候補を検討し、社長との協議を経て、リスク項目と対応方針を年度初めの取締役会で承認します。対策の企画では、各リスクテーマの主担当部署とリスクマネジメントチームが、各テーマを個別具体的な項目に落とし込み、対策を企画します。実施・報告では、主担当部署が対策を推進し、主担当役員が社長・取締役会へ定期報告を行い、指摘事項をリスク対策へ反映します。事業重要リスクの選定基準は、「各事業部門の経営計画の達成に大きな影響を与えるリスク」「各事業部門の固有の事業特性を踏まえて、経営が重点的に管理するリスク」です。実行プロセスとして、事業重大リスクの選定では、各事業部門がリスク候補を検討して年度経営計画に織り込み、年度初めの取締役会へ報告します。対策の企画では、各事業部門が経営計画に基づいて対策を企画し、本社スタッフ部門やリスクマネジメントチームが対策を支援します。実施・報告では、各事業部門が対策を推進し、各事業部門長が社長へ定期報告を行い、指摘事項をリスク対策へ反映します。リスク・コンプライアンス担当役員とリスクマネジメントチームは、グループ重大リスクと事業重要リスクの選定から対策の企画、実施・報告まで、PDCAサイクル全体を把握し、年度総括と次年度計画を取締役会へ報告します。

2026年度 グループ重大リスクと主な取り組みの方向性

グループ重大リスク 主な取り組みの方向性
国内外の生産拠点における事故発生リスク・環境安全に関わる法規制に関するリスク
  • ライフセービング・アクション活動(重篤労働災害撲滅のための禁止行動を定め徹底を図る)の浸透と進化
  • 各製造拠点の防消火技術の向上
  • 各製造拠点における危険源特定、プロセス安全技術の伝承・教育、異常時への対応のPDCAの徹底
  • 法規制、法改正に関する情報の周知、教育の徹底
国内外の品質不正リスク
(含法規制・認証等に関するリスク)
  • 経営と現場の定期的な対話による品質意識や風土の醸成
  • 本社品質保証部門による品質教育と品質リスクに関する情報の発信強化
  • 品質点検等によるガバナンス強化、品質人財の育成強化等の実施
  • 法規制、法改正に関する情報の周知、教育の徹底、専門人財の配置、社内相談体制の強化
  • システム構築による法令遵守対応の強化
経済安全保障・グローバルサプライチェーンに関するリスク 米国の関税政策に関するリスク
  • 米国現地法人の原材料調達コストの上昇については、顧客と対話しながら関税負担上昇分の売値への転嫁を進めると共に、戻し税制度など関税削減措置の活用や必要に応じてサプライチェーンの変更を検討
  • 日本やその他の国に所在する旭化成グループから米国への輸出については、米国の需要動向を見ながら適宜グローバル戦略を見直すほか、価格競争の影響を受けにくい高付加価値品の研究、開発を進める
経済制裁・輸出管理規制の強化に関するリスク(川上および川下両方を含む)
  • 関連法規制の動向を適時に把握し、必要に応じて関係当局・専門家へ事前相談の上で必要な対応を実施
  • 取引先スクリーニングシステムを利用した慎重な取引審査を実施
地政学による企業活動に関するリスク
  • 経済安保リスクや地政学リスクを踏まえた事業戦略への影響を把握、対応策を検討・実施
  • 地政学リスクが顕在化した際の有事シナリオを設定し、従業員安全、調達、販売等の事業活動への影響を把握、対応策を実施・検討
  • 有事発生時に対策本部のもとで実施する初動対応やBCPなどを具体化
人権対応リスク(川上および川下両方を含む)
  • 「旭化成グループ人権方針」に沿った事業活動の推進
  • 人権デュー・ディリジェンスの実施、教育・啓発活動等による人権尊重意識と風土の醸成
原料/資材調達リスク
  • 事業ごとの原材料調達リスク・対策優先度等を見える化し、コーポレート側の支援体制を強化
  • 主要製品・事業における原材料の調達ルートの多様化や適正な水準の在庫の確保
  • 供給不安設備資材の代替先の探索と確保の徹底
  • 設備資材の納期、更新時期等の管理方法の見直し
サイバーセキュリティ・技術情報管理に関するリスク サイバーセキュリティ、通信インフラに関するリスク
  • 従業員教育等によるセキュリティ意識の啓発・徹底とセキュリティシステム等による「技術的対策」により、高度化するサイバー攻撃に対して柔軟かつスピーディな対策を実施
  • 大規模災害時のコミュニケーション、情報アクセス機能維持を目的としたBCP対策、訓練の実施
  • 海外グループ会社に対するセキュリティモニタリングを強化、リスクに応じた施策を展開
  • 官民合同演習への参加、外部組織と連携した情報収集等によるサイバーインシデント対応力強化
技術情報流出リスク
  • 技術情報の管理ルールの策定と流出防止対策の強化
  • 流出防止対応へのグループ全体での一元的なモニタリング体制の強化
  • 従業員への啓発活動の強化
  • 機密情報のシステムによる監視を厳格化、高度化、その対象情報範囲を拡大
自然災害やパンデミック、テロ/紛争に関するリスク 本社/オフィス地区(国内外)
  • 大規模自然災害、パンデミック等の教訓を踏まえた対応方針・マニュアルの策定、訓練の実施
  • 海外テロ、紛争等の海外有事を想定した行動マニュアルの整備
製造拠点(国内外)
国内の生産・施工現場における人財確保に関するリスク
  • 今後の人財市場を踏まえた、採用手法の多様化
  • 地域と連携し、協力会社も含めた人財確保策の実施

その他下記のリスクについては、当社の経営に重大な影響を及ぼすリスクとして取締役会でモニタリングしています。

その他の重大なリスク 主な取り組みの方向性
M&Aに関するリスク
  • 買収検討の対象企業のデュー・ディリジェンスの慎重な実施
  • 買収後の事業統合計画の入念な検証
気候変動リスク
  • 気候変動と関連政策動向の適時での把握と、リスク/機会の両面からの対応策の検討・推進

外部基準を参照したリスク管理システム

当社グループは、リスク管理体制や報告の透明性を確保するため、外部基準として、GRI、環境省「環境報告ガイドライン(2018)」、SASBスタンダード、ISO26000などのフレームワークやスタンダードを参照しています。

ESGリスクへの対応

気候変動をはじめとする環境課題や産業構造の変化、労働人口の減少など、サステナビリティに関する社会動向から新たなESGに関するリスクが顕在化することが考えられます。当社グループではこれらESGリスクにも経営上の重要課題として向き合います。とりわけ、エネルギーを多用する事業の性質上、気候変動への対策は重要であり、経営上のリスク・機会要因として捉えています。
この認識のもと、TCFD(気候関連財務情報開示タスクフォース)提言に沿って気候変動がもたらす影響の度合いによってシナリオ分析を行い、それぞれのシナリオにおけるリスク・機会の分析および対応策を検討しました。これらの結果を、経営企画部門や各事業領域の責任者で認識し、適切な対応に努めています。

情報セキュリティ

当社グループは、情報セキュリティリスク対策を重大な経営課題と認識しており、「旭化成グループ情報セキュリティポリシー」を策定し、情報セキュリティの確保と一層の向上を目指しています。特に、急増・巧妙化が進むサイバー攻撃に対して、サイバー攻撃の検知・対応ツールの強化、インシデント発生時の適時なエスカレーション・対応体制の構築のほか、eラーニングやメール訓練等による従業員のセキュリティ意識の向上施策をグローバル全体で実施しています。なお、2026年度には旭化成セラピューティクスにおいて1件の個人情報に関するインシデントが発生し、公表を行いました。当社グループは引き続き、情報管理体制の見直しや再発防止策の徹底を進めることで、情報セキュリティの確保と一層の向上に努めていきます。

旭化成グループ情報セキュリティポリシー

旭化成グループは、お客様情報を含む情報資産の保護、ならびに製品・サービスの安全かつ持続的な提供のため、情報セキュリティの確保を経営の重要な責務と認識しています。この責務を果たすために、旭化成グループ情報セキュリティポリシーを定め、経営主導で実践することを宣言します。

  • 1.法令遵守
    私たちは、情報セキュリティに関連する法令・社内規程類を遵守します。
  • 2.体制整備
    私たちは、組織的に情報セキュリティを確保するため、情報セキュリティに関する体制を整備します。
  • 3.対策実施
    私たちは、情報セキュリティ事故を未然に防ぐため、政府や関係省庁といった関係主体等の要求事項に対応するとともに、情報資産に応じた適切な情報セキュリティ対策を実施します。万一、事故が発生した場合は、迅速かつ的確に対応し、被害の最小化と再発防止に努めます。
  • 4.従業員教育
    私たちは、全従業員が情報セキュリティの重要性を認識し、情報資産を正しく利用するため、全従業員に対して情報セキュリティ教育を実施します。
  • 5.継続的改善
    私たちは、継続的に情報セキュリティを確保するため、情報セキュリティに関する取り組みを点検し、必要に応じて改善します。

2026年3月24日改定

情報セキュリティに関する受付窓口

旭化成株式会社 IT統括部
電子メール:

個人情報の保護

当社グループは、取得・利用させていただいている個人情報の適正な管理を重要な責務と認識しており、個人情報管理に関するグループ基本原則のもと、各社で個人情報管理に関する規程を策定し、個人情報を適切に取り扱っています。また、全従業員に、情報の取り扱いについてのルールを記載した『情報セキュリティハンドブック』(冊子)の配布、eラーニングによる教育を行っています。

情報セキュリティハンドブック情報セキュリティハンドブック

知的財産の保護

当社は技術情報流出リスクをグループ重大リスクとして位置づけ、管理ルールの整備、モニタリング、従業員教育等により適切な管理に努めています。
また、知的財産については、価値創出・活用の観点から、体系的な取り組みを進めています。詳細は知的財産報告書をご参照ください。

危機発生時の緊急事態対応

事故・事件、問題の発生により当社グループの事業運営に重大な支障が生じる場合、または、当社グループの事業活動が原因となり、社会に重大な影響を及ぼしかねない事態が発生した場合には、緊急対策本部を設置し、関係部門と連携して対応する体制を構築しています。
不正・不祥事については、「緊急事態対応規程」を定め、現場からの情報報告ルールを整備するとともに、緊急対策本部構成員の役割を明確にしています。
自然災害対応については、各製造拠点でリスク想定を踏まえた減災計画および緊急時対応計画を策定し、継続的に訓練を実施しています。また、本社地区においては、大規模地震への備えとして対策本部体制を整備し具体的な活動を明確にするとともに、定期的な訓練を通じて実効性の確保に努めています。