 |
Updated Dec. 9, 2011 |
守法的基本理念
我们清楚的认识到,一个企业能够很好地立足于社会,与顾客、客户、员工、股东和地区社会等利益相关者(stakeholder)的大力支持是分不开的。TDK作为良好的企业市民,在遵守法令等社会规范的同时,还需公平公正地对待社会。为了更好地履行社会责任,我们将相关事项明文记载于《企业伦理纲领》内,全体员工将其视作是日常行为的准则严格遵守。并且,企业伦理•CSR委员会彻底贯彻《企业伦理纲领》以及公司经营理念“企业宗旨•经营理念”,以期将积极实践经营理念以及企业社会责任的意识渗透到整个企业。
守法意识的渗透
TDK集团要求每位员工各自携带《TDK企业行动基准手册》,并将其作为企业活动的指南充分活用。同时,自2010年度起,开始在国内实施e-learning教育。为将其拓展至海外而开展积极准备。
此外,在开展入职与各阶段研修时,设置各类机会,通过各项事例积极培养员工的守法观念。
中国地区 守法・风险管理的E-Learning
为了彻底贯彻《企业伦理纲领》以及更好地实践公司的经营理念,并将企业的社会责任意识渗透到整个企业当中。TCN人事教育部与法务部对本社所制定的《企业伦理纲领》及《CSR》教材进行汉化,并将教材登载在本社的E-Learning学习平台,供中国各据点工厂及营业人员进行学习。2011年5月至7月期间,厦门、大连、青岛、苏州工厂合计1,422人,营业各据点合计362人,参加了该项内容的E-Learning 学习。通过此次培训,员工对守法观念及企业的社会责任,有了进一步的深入了解。
风险管理体制
TDK集团为确切可靠地应对企业活动中的各类风险,在经营会议下设立直属机构“风险管理委员会”(根据企业内部规定所选举的执行董事担任负责人),从而导入并推进全公司的风险管理(ERM)体制。从事业担负的重要风险中,将阻碍经营目标达成的风险抽出,开展推进全公司范围企业内部全职能一体化的降低风险活动,并通过风险管理活动,有效改善业务。
此外,针对偶发事件(危机),将以危机管理委员会为中心开展应对活动。针对个别风险(法务、财务、IT、灾害、环境等相关风险),将以公司规定、细则、要领及各部门要领为依据制定相关对策,若为日常风险,则交由各领域的业务负责人进行处理。作为监查人员及内部监查小组的经营监查部门应对风险对策进行实时监督,在为降低企业风险献计献策、积极支援的同时,与顾问律师保持密切联系,确保第一时间获取与公司可能遭遇之风险相关的意见建议。
东日本大地震的应对
2011年3月11日东日本大地震发生后,敝社内的危机对策总部立刻开始收集信息,并在企业主页内及时公布员工及各生产开发基地的受灾情况与计划停电的影响等内容。
- 员工伤亡:无
- 生产开发基地修复:5月9日,所有生产开发基地恢复生产,敝社将以此次地震及由此引起的混乱为鉴,努力开展以下措施,以期进一步加强企业的危机应对能力。
- BCP(事业继续计划)
- 再度完善危机管理体制及修复指南
- 修正全球级别供应链及网点配置
- 推进节电化
- 进一步保护数据中心
新型流感对策
TDK集团自2006年起,便开始探讨新型流感的应对策略。2008年度,为使全体员工对该病症有正确认识,2009年1月企业制定《(新型)流感预防计划》,同时将相关正确的知识与WHO各阶段的行动计划公布于众。基于2009年度弱毒性流感的应对经验,企业未雨绸缪,针对弱毒性、强毒性流感的不同特点积极制定相关应对策略。
信息安全
为维持与提升信息安全度,敝社于2005年7月制定信息安全管理基本方针,要求全体员工根据6项行动方针开展相关经营活动,具体活动如下。我们将综合这些活动,从而构建信息安全管理体制。
- 强化所存客户信息及营业机密信息的管理
- 取得以总公司信息体制职能为核心的信息安全管理体制(ISMS)认证(2005年12月)
- 2005年4月起,开始应对全面实施的个人信息保护法
2010年度,应广大客户对于“强化信息安全管理”的要求,敝社积极开展以下2项活动。
- 强化公司外部移动接入认证方法
- 再次宣传推广TDK内部信息分类方法(e-learning)
总方向性
该方针适用于整个TDK集团。
为使TDK集团发展成为让诸位利益攸关的共同参与者(stakeholder)更加满意信赖度高的企业,我们深刻意识到,正确安全管理个人信息、营业机密情报(包括所存顾客的信息)、确保财务信息的正确性与透明性以及事业的一贯性非常至关重要。所以,我们竭力维持信息安全并不断提高其安全度。作为具体方针,对全体员工推进如下六项活动。
行动方针
1. 遵守法令规则
有关信息资产管理,必须遵守各个国家和地区的“防止对信息的篡改、泄密、不正当阅读窃取、不正当使用的相关法律”、“信息的信赖性与公开的正确性相关法律”,“个人信息保护法”,“包括与顾客的契约事项在内的从业相关法律”。
2. 信息安全管理体制
确立信息安全管理体制的管理运用体制组织,并明确规定其作用与责任。
另外,为不断改善信息安全的管理与信息安全管理体制,制定公司内部规则,并令全体员工遵守。
3. 依据风险评价(risk assessment)实施相应的管理对策
针对信息资产的威胁与脆弱性,从机密性、完整性、可用性这一观点进行识别,按照正当的基准对判明的风险进行评价,并实施合理的管理对策。
4. 经营资源的提供
经营管理层为顺利实现该方针,提供必要的经营资源。
5. 遵守状况的评价与改正
定期实施信息安全管理的内部监查,评价遵守的状况,从而实行改正措施。追究管理体制的管理目的、管理对策以及过程的实效性,为事业的持续发展做贡献。
6. 严格公正的处理
管理经营层,一但发生违反该方针以及公司规定的行为,依据“企业伦理纲领”以及“从业规则”进行严格处理。
2005年7月1日制定 2006年9月1日修订
信息安全管理体制
信息安全教育资料
为在全体员工中彻底贯彻信息安全相关的公司内部规则,每年都通过e-learning实施公司内部教育。
|