นโยบายบริหารความเสี่ยง ของบริษัท ไอที ซิตี้ จำกัด (มหาชน)

บริษัท ไอที ซิตี้ จำกัด (มหาชน) (“บริษัท”) ได้ตระหนักถึงความสำคัญในการบริหารความเสี่ยง ภายใต้สภาวะการดำเนินงานในทุกๆ กิจกรรม  ซึ่งเป็นความไม่แน่นอนที่อาจจะส่งผลกระทบต่อการดำเนินงานหรือเป้าหมายขององค์กร  บริษัทจึงจำเป็นต้องมีการจัดการความเสี่ยงที่อาจจะเกิดขึ้นอย่างเป็นระบบ โดยการระบุว่ามีปัจจัยเสี่ยงใดบ้างที่กระทบต่อการดำเนินงานหรือเป้าหมายขององค์กร วิเคราะห์ความเสี่ยงจากโอกาสและผลกระทบที่เกิดขึ้น จัดลำดับความสำคัญของความเสี่ยง รวมถึงกำหนดแนวทางในการจัดการความเสี่ยงเพื่อป้องกันและควบคุมความเสี่ยงในด้านต่างๆ ที่อาจเกิดขึ้นจากสถานการณ์ที่ไม่แน่นอน ซึ่งจะมีผลกระทบต่อความสำเร็จขององค์กรโดยรวม

นิยามความเสี่ยงและการบริหารความเสี่ยง

ความเสี่ยง (Risk) คือ โอกาส เหตุการณ์ที่มีความไม่แน่นอนที่จะเกิดความผิดพลาด ความเสียหาย การรั่วไหล ความสูญเปล่าหรือเหตุการณ์ที่ไม่พึงประสงค์ หรือการกระทำใดๆ ที่อาจเกิดขึ้นภายใต้สถานการณ์ที่ไม่แน่นอน ซึ่งอาจเกิดขึ้นในอนาคตและมีผลกระทบต่อภาพลักษณ์และชื่อเสียงองค์กร หรือทำให้การดำเนินงานไม่ประสบความสำเร็จตามวัตถุประสงค์ และเป้าหมายขององค์กร ทั้งในด้านยุทธศาสตร์ การปฏิบัติงาน การเงินและการบริหาร

การบริหารความเสี่ยงในองค์กร (Enterprise Risk Management) คือ กระบวนการที่ปฏิบัติโดยคณะกรรมการ ผู้บริหาร และบุคลากรทุกคนในองค์กร เพื่อช่วยในการกำหนดกลยุทธ์และดำเนินงานโดยกระบวนการบริหารความเสี่ยงได้รับการออกแบบเพื่อให้สามารถบ่งชี้เหตุการณ์ที่อาจเกิดขึ้น และมีผลกระทบต่อองค์กร และสามารถจัดการความเสี่ยงให้อยู่ในระดับที่องค์กรยอมรับ เพื่อให้ได้รับความมั่นใจอย่างสมเหตุสมผลในการบรรลุวัตถุประสงค์ที่องค์กรกำหนดไว้

นโยบายและแนวปฏิบัติการบริหารความเสี่ยงของบริษัท

บริษัทดำเนินการบริหารความเสี่ยง โดยการจัดระบบบริหารปัจจัยและควบคุมกิจกรรมการดำเนินงานต่างๆ เพื่อลดมูลเหตุที่จะทำให้เกิดความเสียหาย ให้ระดับของความเสี่ยงและผลกระทบที่จะเกิดขึ้นในอนาคตอยู่ในระดับที่สามารถยอมรับได้ ประเมินได้ ควบคุมได้ และตรวจสอบได้อย่างเป็นระบบ โดยคำนึงถึงการบรรลุวัตถุประสงค์และเป้าหมายของบริษัท เป้าหมายตามแผนปฏิบัติการประจำปีที่สำคัญ จึงกำหนดแนวทางไว้ดังนี้

  1. ให้มีการบริหารความเสี่ยงทั่วทั้งองค์กรแบบบูรณาการ โดยมีการจัดการอย่างเป็นระบบและต่อเนื่อง ลดความเสี่ยงทุกภารกิจ หรือกิจกรรมให้เหลือน้อยที่สุด
  2. ให้มีการกำหนดกระบวนการบริหารความเสี่ยงอย่างเป็นระบบมาตรฐานเดียวกันทั่วทั้งองค์กร
  3. ให้มีการติดตามประเมินผลการบริหารความเสี่ยงการทบทวนและปรับปรุงทุกไตรมาส
  4. ให้การบริหารความเสี่ยงเป็นส่วนหนึ่งของการดำเนินงานตามปกติ

ผู้เกี่ยวข้อง

บทบาทและความรับผิดชอบ

คณะกรรมการบริษัท

มีความเข้าใจถึงความเสี่ยงที่อาจมีผลกระทบร้ายแรงต่อองค์กรและทำให้มั่นใจว่ามีการดำเนินการที่เหมาะสมเพื่อจัดการความเสี่ยงนั้นๆ

คณะกรรมการบริหารความเสี่ยง

  • กำหนดและทบทวนกรอบการบริหารความเสี่ยง นโยบายและกระบวนการบริหาร รวมทั้งเสนอแนะแนวทางการบริหารความเสี่ยงต่างๆ ที่เกี่ยวกับการดำเนินธุรกิจของบริษัทฯ อย่างเหมาะสมและมีประสิทธิภาพสอดคล้องต่อทิศทางกลยุทธ์การดำเนินงาน แผนธุรกิจ และสภาวการณ์ที่เปลี่ยนแปลง
  • สนับสนุนและพัฒนาการบริหารความเสี่ยงในทุกระดับทั่วทั้งองค์กร รวมทั้งเครื่องมือต่างๆ อย่างต่อเนื่องและมีประสิทธิภาพ รวมถึงส่งเสริมการพัฒนาวัฒนธรรมการบริหารความเสี่ยงในองค์กร
  • กำกับดูแล ติดตาม และสอบทาน แผนงานและรายงานการบริหารความเสี่ยงที่สำคัญ พร้อมทั้งให้คำแนะนำ เพื่อให้มั่นใจว่ามีการบริหารจัดการความเสี่ยงอย่างมีประสิทธิภาพและเหมาะสมอยู่ในระดับที่ยอมรับได้ สอดคล้องกับนโยบายบริหารความเสี่ยง
  • รายงานผลการบริหารความเสี่ยงที่สำคัญให้คณะกรรมการบริษัทรับทราบ ในกรณีที่มีปัจจัยหรือเหตุการณ์สำคัญ ซึ่งอาจจะมีผลกระทบต่อบริษัทอย่างมีนัยสำคัญ ต้องรายงานต่อคณะกรรมการบริษัทเพื่อพิจารณาโดยเร็ว
  • ในการปฏัติหน้าที่คณะกรรมการบริหารความเสี่ยงอาจขอความเห็นชอบจากที่ปรึกษาอิสระ เมื่อพิจารณาเห็นว่ามีความจำเป็นและเหมาะสม โดยบริษัทเป็นผู้รับภาระค่าใช้จ่าย

คณะผู้บริหาร

  • ติดตามความเสี่ยงที่สำคัญทั้งองค์กรและทำให้มั่นใจได้ว่ามีแผนการจัดการที่เหมาะสม
  • ส่งเสริมนโยบายการบริหารความเสี่ยงและทำให้มั่นใจว่ากระบวนการบริหารความเสี่ยงได้รับการปฏิบัติทั่วทั้งองค์กร

กรรมการผู้อำนวยการ

  • ติดตามความเสี่ยงทางกลยุทธ์และความเสี่ยงด้านการปฏิบัติการที่สำคัญและทำให้มั่นใจได้ว่ามีการวางแผนการจัดการความเสี่ยงที่เหมาะสม
  • ส่งเสริมวัฒนธรรมการบริหารความเสี่ยงและทำให้มั่นใจได้ว่ารองกรรมการผู้อำนวยการฝ่าย ให้ความสำคัญกับการบริหารความเสี่ยงในฝ่ายของตน

รองกรรมการผู้อำนวยการ

  • ทำให้มั่นใจว่ามีการประเมินการปฏิบัติงานและรายงานความเสี่ยงอย่างเพียงพอ
  • ส่งเสริมพนักงานในฝ่ายงานให้ตระหนักถึงความสำคัญของการบริหารความเสี่ยง

ผู้จัดการฝ่าย ผู้จัดการแผนก หัวหน้างานและพนักงาน

  • ระบุและรายงานความเสี่ยงที่เกี่ยวข้องกับการปฏิบัติงานต่อผู้บังคับบัญชาในสายงานของตนเอง และเข้าร่วมในการจัดทำแผนการจัดการความเสี่ยงและนำแผนไปปฏิบัติ
  • ปฏิบัติงานภายใต้กรอบการบริหารความเสี่ยง

หน่วยงานหรือผู้รับผิดชอบการบริหารความเสี่ยง
(คณะทำงานฯ)

  • ปฏิบัติหน้าที่ประจำวันแทนคณะกรรมการบริหารความเสี่ยง
  • จัดทำกรอบความเสี่ยงและกระบวนการให้หน่วยงานตนเองและเสนอคณะกรรมการบริหารความเสี่ยงเพื่ออนุมัติ
  • ให้การสนับสนุนและแนะนำกระบวนการบริหารความเสี่ยงแก่หน่วยงานต่างๆ ภายในองค์กรตามที่มีการร้องขอ
  • ทำให้มั่นใจว่ามีการควบคุมภายในที่เหมาะสมต่อการจัดการความเสี่ยงและการควบคุมการปฏิบัติตาม
  • ทำให้มั่นใจว่ามีการนำระบบการบริหารความเสี่ยงมาปรับใช้อย่างเหมาะสม
  • สอบทานการปฏิบัติงานของหน่วยงานตนเอง
  • สื่อสารภายในหน่วยงานของตนเองเพื่อทำความเข้าใจเกี่ยวกับความเสี่ยงและดำเนินการตรวจสอบภายในตามความเสี่ยงที่ระบุ

การติดตามประเมินผล

มีการติดตามประเมินผลเพื่อให้มั่นใจได้ว่าการจัดการความเสี่ยงมีคุณภาพและมีความเหมาะสม และเพื่อให้ทราบว่าความเสี่ยงทั้งหมดที่มีผลกระทบสำคัญต่อการบรรลุวัตถุประสงค์ขององค์กรได้รับการรายงานต่อผู้บริหารที่รับผิดชอบ การติดตามการบริหารความเสี่ยงทำได้ 2 ลักษณะ ดังนี้

  • การติดตามอย่างต่อเนื่อง เป็นการดำเนินการอย่างสม่ำเสมอ เพื่อให้สามารถตอบสนองต่อการเปลี่ยนแปลงอย่างทันท่วงที และถือเป็นส่วนหนึ่งของการปฏิบัติงาน
  • การติดตามเป็นรายครั้ง เป็นการดำเนินการภายหลังจากเกิดเหตุการณ์

นโยบายนี้ให้มีผลตั้งแต่วันที่ 24 เมษายน 2566 เป็นต้นไป

 

นายโสภณ อิงค์ธเนศ
กรรมการผู้อำนวยการ
บริษัท ไอที ซิตี้ จำกัด (มหาชน)