情報セキュリティ

情報セキュリティ

2025年度の目標 2025年度の実績 自己評価 2026年度の重点取り組み目標
  • 国際標準規格ISO/IEC27001「情報セキュリティマネジメントシステム」認証更新審査への合格
  • 標的型攻撃メール訓練および教育の継続(国内・海外)
  • 情報セキュリティ関連規程の見直し
  • 脆弱性診断ツールを用いたセキュリティの維持向上
  • 国際標準規格ISO/IEC27001の認証を継続取得 (2025年8月4日更新)
  • 標的型攻撃メール訓練および教育の実施(国内全従業員、および海外の26拠点で実施)
  • 情報セキュリティ関連規程の見直し(延べ24件の関連規程を見直し実施)
  • 脆弱性診断ツールを用いたセキュリティの維持向上(124件の診断を実施)
★★
  • 国際標準規格ISO/IEC27001「情報セキュリティマネジメントシステム」のサーベイランス審査による認証の継続
  • 経済産業省サプライチェーン強化に向けたセキュリティ対策評価制度 への対応
  • 標的型攻撃メール訓練および教育の継続(国内・海外)
  • 情報セキュリティ関連規程の見直し、および全社教育の実施
自己評価:
★★★ 目標を上回る成果があった
★★ 目標を達成
★ 一定の成果があった

シャープは、情報および情報システムの安全かつ適切な管理と利用を行うため「情報セキュリティグローバル基本方針」を定め、情報セキュリティの確保に取り組んでいます。

また、情報セキュリティ強化の一環として、国際標準規格である「ISO/IEC27001」認証を取得し、適切な情報セキュリティマネジメントシステムを構築しています。このほか、一部の国内販売会社や海外拠点(英国、スウェーデンなど)においても「ISO/IEC27001」認証を取得・維持しています。

「ISO/IEC27001」認証取得の概要

組織名 シャープ株式会社
認証登録範囲
  • 会員サイトの管理、運営業務
  • 全社の情報管理体制構築の推進業務
  • クラウドソリューションサービス(SaaS)の開発、運用
認証登録番号 IS 635826 JQA-IM1680
認証機関 BSIグループジャパン株式会社 一般財団法人 日本品質保証機構 マネジメントシステム部門
初回認証登録日 2015年6月30日 2020年2月7日

情報セキュリティ対策の取り組み

当社では、情報セキュリティの確保を重要な経営課題の一つと位置付けています。情報セキュリティを取り巻くリスクは、ソフトウェアの脆弱性や不正アクセスに加え、業務のDX化に伴う運用面のリスクや人的要因によるリスクなど、多様化しています。これらの課題に対応するため、全社的なガバナンスのもと、リスクに応じた対策の推進に取り組んでいます。

ソフトウェアの脆弱性および不正アクセスへの対応として、社外向けに公開しているWebサイトを対象に、脆弱性診断をはじめとする対策を定期的に実施しています。また、これらのWebサイトを対象に情報セキュリティリスクアセスメントを実施し、リスクの特定および評価結果に基づく対策を講じることで、対策の実効性の確保に努めています。

運用面のリスクへの対応としては、情報セキュリティ関連規程の継続的な見直しを行うとともに、サイバーセキュリティ強化の一環として、ゼロトラストの考え方を踏まえた施策の推進や、各種セキュリティツールの導入・活用を進めています。

人的要因によるリスクへの対応としては、昨年に引き続き、標的型メール攻撃を想定した従業員向けの模擬訓練を実施しています。訓練結果を踏まえ、課題が見られた従業員に対してフォローを行い、攻撃の危険性に対する理解の向上および再発防止に努めることで、リスクの低減を図っています。

今後も、これらの取り組みを継続的に見直しながら、全社教育を通じて組織全体のリスク低減につながる行動の定着を推進し、情報セキュリティ対策の更なる強化と、安全で信頼される企業基盤の維持・高度化に取り組んでまいります。