在 u-blox,我们深知,强有力的风险管理是实现长期成功的关键。 我们的风险管理计划符合 ISO 31000 标准,有助于我们识别、评估并应对可能影响运营和目标的风险。该计划已深入融入我们全球组织的各个层面,支持我们实现目标、提升绩效并把握新机遇。
我们投入资源以支持并强化全公司的风险管理流程。我们的框架符合利益相关方的利益,直接应对不确定性,并融入日常决策之中。该框架具有前瞻性 、适应性强,能够根据现有最佳信息对变化作出及时响应。
透明度是我们方法的核心组成部分。我们致力于向股东、合作伙伴及公众通报我们的风险管理实践,以此强化我们对负责任且符合道德规范的商业实践的承诺。
我们的企业风险管理团队由首席安全官/风险管理负责人领导,该负责人负责监督整个流程,确保风险得到妥善记录、监控和审查,每年至少进行两次审查,必要时可增加频率。
我们与公司各部门负责人紧密合作,共同识别并应对潜在风险,以支持我们的总体目标。
该计划由公司高管层监督,每年通过审计委员会向执行委员会和董事会提交两次进展报告。这一架构确保风险管理始终是公司战略的核心组成部分,并与我们对稳定和可持续增长的承诺保持一致。
我们依据ISO 31000标准建立的风险管理框架来管理企业风险,该框架包含以下要素:
我们的风险管理方法建立在一个结构化的框架之上,旨在识别、评估和管理可能影响我们运营和目标的风险。
任何员工或第三方均可识别并报告风险,相关风险将转交至相应的职能负责人、执行委员会成员或企业风险管理部。每个已识别的风险都会明确指定一名风险负责人,以确保责任落实。如果风险涉及多个职能部门,则由执行委员会(必要时由首席执行官)指定一名统一负责人。 企业风险管理部每年与所有职能部门负责人及执行委员会成员进行两次正式风险评估,并根据需要进行补充更新,以确保评估结果的时效性和全面性。
通过这种方式,我们确保已识别的企业风险覆盖组织的各个层级,并由相应层级承担责任:
我们的风险评估流程包括三个主要步骤:
针对每项已识别的风险,我们将采取一系列应对措施以有效处理。
风险处理计划与残余风险:风险处理计划会以书面形式记录,并指定一名风险负责人,由其负责风险处理。在考虑计划中的缓解措施后,将重新计算残余风险评级,以验证该计划是否适合控制风险,并符合我们定义的容忍水平。
我们维护一份企业风险登记册,以记录所有企业风险,并包含关键绩效指标(KPI),用于追踪当前主要风险、整体风险水平以及自上次报告以来的趋势。
通过这些步骤,我们的框架支持做出符合战略目标、具有韧性且基于充分信息的决策。
我们通过审计委员会定期向执行委员会和董事会提交半年度报告,报告内容包括风险仪表盘、主要风险的最新动态,以及各负责执行委员会成员的见解。
所有职能部门负责人均负责监控风险并开展定期审查,以确保内部和外部来源的风险报告均被纳入考量,且已评估的风险仍符合我们的风险偏好。企业风险管理团队将每年安排两次审查会议,以确保所有风险评估和更新工作均得到彻底完成。
这种结构化的方法确保风险数据始终保持最新,并支持整个组织做出明智的决策。
通过对所有企业职能部门开展风险评估,我们确保全面覆盖影响本公司及利益相关方的各类风险。这包括但不限于: