นโยบายบริหารความเสี่ยง
นโยบายบริหารความเสี่ยง ของบริษัท ไอที ซิตี้ จำกัด (มหาชน)
บริษัท ไอที ซิตี้ จำกัด (มหาชน) (“บริษัท”) ได้ตระหนักถึงความสำคัญในการบริหารความเสี่ยง ภายใต้สภาวะการดำเนินงานในทุกๆ กิจกรรม ซึ่งเป็นความไม่แน่นอนที่อาจจะส่งผลกระทบต่อการดำเนินงานหรือเป้าหมายขององค์กร บริษัทจึงจำเป็นต้องมีการจัดการความเสี่ยงที่อาจจะเกิดขึ้นอย่างเป็นระบบ โดยการระบุว่ามีปัจจัยเสี่ยงใดบ้างที่กระทบต่อการดำเนินงานหรือเป้าหมายขององค์กร วิเคราะห์ความเสี่ยงจากโอกาสและผลกระทบที่เกิดขึ้น จัดลำดับความสำคัญของความเสี่ยง รวมถึงกำหนดแนวทางในการจัดการความเสี่ยงเพื่อป้องกันและควบคุมความเสี่ยงในด้านต่างๆ ที่อาจเกิดขึ้นจากสถานการณ์ที่ไม่แน่นอน ซึ่งจะมีผลกระทบต่อความสำเร็จขององค์กรโดยรวม
นิยามความเสี่ยงและการบริหารความเสี่ยง
ความเสี่ยง (Risk) คือ โอกาส เหตุการณ์ที่มีความไม่แน่นอนที่จะเกิดความผิดพลาด ความเสียหาย การรั่วไหล ความสูญเปล่าหรือเหตุการณ์ที่ไม่พึงประสงค์ หรือการกระทำใดๆ ที่อาจเกิดขึ้นภายใต้สถานการณ์ที่ไม่แน่นอน ซึ่งอาจเกิดขึ้นในอนาคตและมีผลกระทบต่อภาพลักษณ์และชื่อเสียงองค์กร หรือทำให้การดำเนินงานไม่ประสบความสำเร็จตามวัตถุประสงค์ และเป้าหมายขององค์กร ทั้งในด้านยุทธศาสตร์ การปฏิบัติงาน การเงินและการบริหาร
การบริหารความเสี่ยงในองค์กร (Enterprise Risk Management) คือ กระบวนการที่ปฏิบัติโดยคณะกรรมการ ผู้บริหาร และบุคลากรทุกคนในองค์กร เพื่อช่วยในการกำหนดกลยุทธ์และดำเนินงานโดยกระบวนการบริหารความเสี่ยงได้รับการออกแบบเพื่อให้สามารถบ่งชี้เหตุการณ์ที่อาจเกิดขึ้น และมีผลกระทบต่อองค์กร และสามารถจัดการความเสี่ยงให้อยู่ในระดับที่องค์กรยอมรับ เพื่อให้ได้รับความมั่นใจอย่างสมเหตุสมผลในการบรรลุวัตถุประสงค์ที่องค์กรกำหนดไว้
นโยบายและแนวปฏิบัติการบริหารความเสี่ยงของบริษัท
บริษัทดำเนินการบริหารความเสี่ยง โดยการจัดระบบบริหารปัจจัยและควบคุมกิจกรรมการดำเนินงานต่างๆ เพื่อลดมูลเหตุที่จะทำให้เกิดความเสียหาย ให้ระดับของความเสี่ยงและผลกระทบที่จะเกิดขึ้นในอนาคตอยู่ในระดับที่สามารถยอมรับได้ ประเมินได้ ควบคุมได้ และตรวจสอบได้อย่างเป็นระบบ โดยคำนึงถึงการบรรลุวัตถุประสงค์และเป้าหมายของบริษัท เป้าหมายตามแผนปฏิบัติการประจำปีที่สำคัญ จึงกำหนดแนวทางไว้ดังนี้
- ให้มีการบริหารความเสี่ยงทั่วทั้งองค์กรแบบบูรณาการ โดยมีการจัดการอย่างเป็นระบบและต่อเนื่อง ลดความเสี่ยงทุกภารกิจ หรือกิจกรรมให้เหลือน้อยที่สุด
- ให้มีการกำหนดกระบวนการบริหารความเสี่ยงอย่างเป็นระบบมาตรฐานเดียวกันทั่วทั้งองค์กร
- ให้มีการติดตามประเมินผลการบริหารความเสี่ยงการทบทวนและปรับปรุงทุกไตรมาส
- ให้การบริหารความเสี่ยงเป็นส่วนหนึ่งของการดำเนินงานตามปกติ
|
ผู้เกี่ยวข้อง |
บทบาทและความรับผิดชอบ |
|---|---|
|
คณะกรรมการบริษัท |
มีความเข้าใจถึงความเสี่ยงที่อาจมีผลกระทบร้ายแรงต่อองค์กรและทำให้มั่นใจว่ามีการดำเนินการที่เหมาะสมเพื่อจัดการความเสี่ยงนั้นๆ |
|
คณะกรรมการบริหารความเสี่ยง |
|
|
คณะผู้บริหาร |
|
|
กรรมการผู้อำนวยการ |
|
|
รองกรรมการผู้อำนวยการ |
|
|
ผู้จัดการฝ่าย ผู้จัดการแผนก หัวหน้างานและพนักงาน |
|
|
หน่วยงานหรือผู้รับผิดชอบการบริหารความเสี่ยง |
|
การติดตามประเมินผล
มีการติดตามประเมินผลเพื่อให้มั่นใจได้ว่าการจัดการความเสี่ยงมีคุณภาพและมีความเหมาะสม และเพื่อให้ทราบว่าความเสี่ยงทั้งหมดที่มีผลกระทบสำคัญต่อการบรรลุวัตถุประสงค์ขององค์กรได้รับการรายงานต่อผู้บริหารที่รับผิดชอบ การติดตามการบริหารความเสี่ยงทำได้ 2 ลักษณะ ดังนี้
- การติดตามอย่างต่อเนื่อง เป็นการดำเนินการอย่างสม่ำเสมอ เพื่อให้สามารถตอบสนองต่อการเปลี่ยนแปลงอย่างทันท่วงที และถือเป็นส่วนหนึ่งของการปฏิบัติงาน
- การติดตามเป็นรายครั้ง เป็นการดำเนินการภายหลังจากเกิดเหตุการณ์
นโยบายนี้ให้มีผลตั้งแต่วันที่ 24 เมษายน 2566 เป็นต้นไป
นายโสภณ อิงค์ธเนศ
กรรมการผู้อำนวยการ
บริษัท ไอที ซิตี้ จำกัด (มหาชน)
