株式会社KJRMホールディングス及び株式会社KJRマネジメント(以下「KJRMグループ」といいます。)は、リスクの適切な管理・運営を行なうことにより、経営の健全性を確保することを目的として「リスク管理規程」を定めています。
KJRMグループは、リスク管理の実践を通じ、KJRMグループにおける事業の継続及び安定的発展を確保するものと考えています。KJRMグループは、グループとして金融商品取引業又はその付随事業を営む会社としての公共的使命と社会的責任を十分に認識の上、KJRMグループについて必要なリスク管理を行うほか、KJRMグループ会社が資産の運用の委託を受けている不動産投資法人(以下「投資法人」といいます。) または投資一任契約もしくは投資助言契約等の相手方である投資法人以外の不動産ファンド等(投資用のビークルである特別目的会社その他の形態の法人または組合、信託受託者等を含みますが、これらに限りません。以下「私募ファンド」といい、投資法人と私募ファンドをあわせ、以下「ファンド」と総称します。)及びその投資家の期待に応えるべく、リスク・リターンの最適化を目指したマネジメントを行うことにより、各ファンドについても必要なリスク管理を行っています。KJRMグループは、KJRMグループの経営方針や戦略目標を踏まえ、健全かつ適切な業務運営を行い、業務運営の結果発生するリスクについては、各ファンドの経営方針に則り、戦略目標を踏まえた収益・リスク管理体制を整備し、これを適切にコントロールするよう努力しています。
<管理すべき主なリスク>
・投資運用リスク ・事務リスク ・システムリスク ・レピュテーションリスク ・コンダクトリスク
KJRMグループでは、いずれの部門からも独立した内部監査部門を設置しています。内部監査は、リスクアセスメントの結果に基づき年度毎に内部監査計画を策定し実施されています。
内部監査部門は、内部監査規程に基づき内部監査を実施しています。監査対象部門は、内部監査により改善指示・提案を受けた場合には、改善対応策と期限を作成の上、改善対応を実施し、内部監査部門に報告しています。
内部監査部門は、内部監査終了後、内部監査結果を社長に報告する他、原則として年1回以上取締役会に報告しています。
KJRMグループは、KJRMグループが保有するすべての資産を適正かつ厳格に保護するため、情報セキュリティ基本規程を定めています。
基本方針に基づき、下記項目について対応を実施しています。
企業や官公庁などの組織を狙った“標的型(なりすまし)メール”攻撃による情報漏洩リスクが高まっています。日々攻撃手法は進化しており、最終的にはメールの受信者である全社員の意識の向上および適切な行動が被害を防ぐ最大の防御策であることから、全ユーザーに対し毎月メール攻撃訓練を実施していることに加え、2024年3月から12月の間では具体的な事例を踏まえた動画等による研修を2回実施しています。