情報セキュリティ
情報セキュリティ
| 2025年度の目標 | 2025年度の実績 | 自己評価 | 2026年度の重点取り組み目標 |
|---|---|---|---|
|
|
★★ |
|
- 自己評価:
- ★★★ 目標を上回る成果があった
- ★★ 目標を達成
- ★ 一定の成果があった
シャープは、情報および情報システムの安全かつ適切な管理と利用を行うため「情報セキュリティグローバル基本方針」を定め、情報セキュリティの確保に取り組んでいます。
また、情報セキュリティ強化の一環として、国際標準規格である「ISO/IEC27001」認証を取得し、適切な情報セキュリティマネジメントシステムを構築しています。このほか、一部の国内販売会社や海外拠点(英国、スウェーデンなど)においても「ISO/IEC27001」認証を取得・維持しています。
「ISO/IEC27001」認証取得の概要
| 組織名 | シャープ株式会社 | |
|---|---|---|
| 認証登録範囲 |
|
|
| 認証登録番号 | IS 635826 | JQA-IM1680 |
| 認証機関 | BSIグループジャパン株式会社 | 一般財団法人 日本品質保証機構 マネジメントシステム部門 |
| 初回認証登録日 | 2015年6月30日 | 2020年2月7日 |
情報セキュリティ対策の取り組み
当社では、情報セキュリティの確保を重要な経営課題の一つと位置付けています。情報セキュリティを取り巻くリスクは、ソフトウェアの脆弱性や不正アクセスに加え、業務のDX化に伴う運用面のリスクや人的要因によるリスクなど、多様化しています。これらの課題に対応するため、全社的なガバナンスのもと、リスクに応じた対策の推進に取り組んでいます。
ソフトウェアの脆弱性および不正アクセスへの対応として、社外向けに公開しているWebサイトを対象に、脆弱性診断をはじめとする対策を定期的に実施しています。また、これらのWebサイトを対象に情報セキュリティリスクアセスメントを実施し、リスクの特定および評価結果に基づく対策を講じることで、対策の実効性の確保に努めています。
運用面のリスクへの対応としては、情報セキュリティ関連規程の継続的な見直しを行うとともに、サイバーセキュリティ強化の一環として、ゼロトラストの考え方を踏まえた施策の推進や、各種セキュリティツールの導入・活用を進めています。
人的要因によるリスクへの対応としては、昨年に引き続き、標的型メール攻撃を想定した従業員向けの模擬訓練を実施しています。訓練結果を踏まえ、課題が見られた従業員に対してフォローを行い、攻撃の危険性に対する理解の向上および再発防止に努めることで、リスクの低減を図っています。
今後も、これらの取り組みを継続的に見直しながら、全社教育を通じて組織全体のリスク低減につながる行動の定着を推進し、情報セキュリティ対策の更なる強化と、安全で信頼される企業基盤の維持・高度化に取り組んでまいります。






