风险管理

我们对风险管理的承诺

在 u-blox,我们深知,强有力的风险管理是实现长期成功的关键。 我们的风险管理计划符合 ISO 31000 标准,有助于我们识别、评估并应对可能影响运营和目标的风险。该计划已深入融入我们全球组织的各个层面,支持我们实现目标、提升绩效并把握新机遇。

我们投入资源以支持并强化全公司的风险管理流程。我们的框架符合利益相关方的利益,直接应对不确定性,并融入日常决策之中。该框架具有前瞻性、适应性强,能够根据现有最佳信息对变化作出及时响应。

透明度是我们方法的核心组成部分。我们致力于向股东、合作伙伴及公众通报我们的风险管理实践,以此强化我们对负责任且符合道德规范的商业实践的承诺。

关于我们

我们的企业风险管理团队由首席安全官/风险管理负责人领导,该负责人负责监督整个流程,确保风险得到妥善记录、监控和审查,每年至少进行两次审查,必要时可增加频率。

我们与公司各部门负责人紧密合作,共同识别并应对潜在风险,以支持我们的总体目标。

该计划由公司高管层监督,每年通过审计委员会向执行委员会和董事会提交两次进展报告。这一架构确保风险管理始终是公司战略的核心组成部分,并与我们对稳定和可持续增长的承诺保持一致。

我们的工作

我们依据ISO 31000标准建立的风险管理框架来管理企业风险,该框架包含以下要素:

Visual representation of the u-blox risk management framework based on ISO 31000

风险管理框架

我们的风险管理方法建立在一个结构化的框架之上,旨在识别、评估和管理可能影响我们运营和目标的风险。

任何员工或第三方均可识别并报告风险,相关风险将转交至相应的职能负责人、执行委员会成员或企业风险管理部。每个已识别的风险都会明确指定一名风险负责人,以确保责任落实。如果风险涉及多个职能部门,则由执行委员会(必要时由首席执行官)指定一名统一负责人。 企业风险管理部每年与所有职能部门负责人及执行委员会成员进行两次正式风险评估,并根据需要进行补充更新,以确保评估结果的时效性和全面性。

通过这种方式,我们确保已识别的企业风险覆盖组织的各个层级,并由相应层级承担责任:

visual representation of the u-blox risk management framework

风险评估

我们的风险评估流程包括三个主要步骤:

  1. 风险识别:要求职能部门负责人识别可能影响我们业务的潜在风险源、事件及可能后果。
     
  2. 风险分析:风险负责人对每项已识别的风险进行分析,综合考量其可能的后果、发生概率及整体影响。
     
  3. 风险评估:使用风险优先级数(RPN)对风险进行评级,其计算公式为:RPN = 严重性 × 发生概率。 得出的RPN值决定了总体风险水平,该水平表明该风险是否超出我们的风险承受能力(“高”/“关键”风险),或属于可接受范围(“低”/“中”风险):
Visual representation of u-blox risk assessment management

风险处置

针对每项已识别的风险,我们将采取一系列应对措施以有效处理。

  • 规避:我们可能会调整方法或活动,以消除某些风险。
  • 缓解:在可行的情况下,我们采取措施降低风险发生的概率或影响。
  • 转移:在适当的情况下,我们将某些风险的责任转移给第三方,例如通过保险。
  • 接受:对于处于我们容忍水平和风险偏好范围内的风险,我们可能会决定保留并对其进行监控,同时仔细记录这一决定。

风险处理计划与残余风险:风险处理计划会以书面形式记录,并指定一名风险负责人,由其负责风险处理。在考虑计划中的缓解措施后,将重新计算残余风险评级,以验证该计划是否适合控制风险,并符合我们定义的容忍水平。

风险报告与审查

我们维护一份企业风险登记册,以记录所有企业风险,并包含关键绩效指标(KPI),用于追踪当前主要风险、整体风险水平以及自上次报告以来的趋势。

通过这些步骤,我们的框架支持做出符合战略目标、具有韧性且基于充分信息的决策。

我们通过审计委员会定期向执行委员会和董事会提交半年度报告,报告内容包括风险仪表盘、主要风险的最新动态,以及各负责执行委员会成员的见解。 

持续风险监控

Visual representation of u-blox continuous risk monitoring process

所有职能部门负责人均负责监控风险并开展定期审查,以确保内部和外部来源的风险报告均被纳入考量,且已评估的风险仍符合我们的风险偏好。企业风险管理团队将每年安排两次审查会议,以确保所有风险评估和更新工作均得到彻底完成。

这种结构化的方法确保风险数据始终保持最新,并支持整个组织做出明智的决策。

企业风险管理涵盖的风险类型

通过对所有企业职能部门开展风险评估,我们确保全面覆盖影响本公司及利益相关方的各类风险。这包括但不限于:

  • 财务风险
  • 业务与市场风险
  • 法律风险
  • 运营风险
  • 与产品、基础设施相关的网络安全风险
  • 可持续发展与气候风险
  • 供应链/第三方风险
  • 业务连续性风险