การบริหารความเสี่ยง

ความมุ่งมั่นของเรา
บริษัท เจเอเอส แอสเซ็ท จำกัด (มหาชน) ตระหนักถึงความสำคัญของการบริหารความเสี่ยงในฐานะหัวใจสำคัญที่ช่วยสนับสนุนความมั่นคงและความยั่งยืนของธุรกิจในทุกมิติ
โดยเฉพาะอย่างยิ่งในบริบทของการดำเนินธุรกิจที่มีการเปลี่ยนแปลงอย่างรวดเร็วในปัจจุบัน ทั้งจากปัจจัยทางเศรษฐกิจ เทคโนโลยี และกฎหมาย รวมถึงพฤติกรรมของผู้บริโภคที่เปลี่ยนแปลงไป ความเสี่ยงเหล่านี้หากไม่ได้รับการจัดการอย่างเหมาะสม อาจนำไปสู่ความท้าทายที่ส่งผลกระทบต่อการดำเนินงาน การเติบโต และชื่อเสียงของบริษัท
เพื่อเตรียมพร้อมรับมือกับความไม่แน่นอนดังกล่าว คณะกรรมการและผู้บริหารของบริษัทได้กำหนดกรอบการบริหารความเสี่ยงที่ครอบคลุมและมีประสิทธิภาพ โดยบูรณาการการบริหารความเสี่ยงเข้ากับกระบวนการกำกับดูแลกิจการที่ดีและการวางแผนกลยุทธ์ในระยะสั้นและระยะยาว การบริหารความเสี่ยงของบริษัทครอบคลุมตั้งแต่การระบุและประเมินความเสี่ยง การจัดลำดับความสำคัญของความเสี่ยง และการกำหนดมาตรการควบคุมหรือป้องกันความเสี่ยงในระดับที่เหมาะสม ซึ่งครอบคลุมทั้งปัจจัยภายในองค์กร เช่น การจัดการทรัพยากรบุคคล ระบบงาน และกระบวนการภายใน ตลอดจนปัจจัยภายนอก เช่น สภาพเศรษฐกิจโลก การแข่งขันในอุตสาหกรรม และกฎระเบียบที่เปลี่ยนแปลง
นอกจากนี้ บริษัทได้ส่งเสริมให้พนักงานทุกระดับมีความเข้าใจในบทบาทของการบริหารความเสี่ยงและมีส่วนร่วมในการดำเนินการป้องกันความเสี่ยงในหน้าที่ที่ตนรับผิดชอบ โดยได้จัดให้มีการอบรม การให้คำปรึกษา และการสื่อสารที่เปิดเผยเพื่อสร้างความตระหนักในเรื่องความเสี่ยงและแนวทางการจัดการที่เหมาะสม ทั้งนี้ บริษัทให้ความสำคัญกับการใช้เทคโนโลยีและนวัตกรรมมาช่วยเสริมศักยภาพในการติดตามและบริหารจัดการความเสี่ยงในทุกด้านอย่างมีประสิทธิภาพ
ด้วยความมุ่งมั่นดังกล่าว บริษัท เจเอเอส แอสเซ็ท จำกัด (มหาชน) จึงยึดมั่นในการบริหารความเสี่ยงเป็นส่วนหนึ่งของวัฒนธรรมองค์กร เพื่อสร้างความเชื่อมั่นและความไว้วางใจจากผู้มีส่วนได้เสีย และเพื่อให้การดำเนินธุรกิจของบริษัทเป็นไปอย่างมีประสิทธิภาพ โปร่งใส และยั่งยืนในระยะยาว
การสนับสนุนเป้าหมายการพัฒนาที่ยั่งยืน
ผู้มีส่วนได้เสียที่เกี่ยวข้อง
แนวทางการบริหารจัดการและสร้างคุณค่า
บริษัทให้ความสำคัญในการบริหารจัดการความเสี่ยง โดยเฉพาะความเสี่ยงใหม่ๆ ที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท
โดยบริษัทดำเนินนโยบายตามกรอบการบริหารจัดการความเสี่ยง ทั่วทั้งองค์กร (Enterprise Risk Management: ERM) ตามมาตรฐานสากล Committee of Sponsoring Organizations of Treadway Commission (COSO) โดยมีการประเมินความเสี่ยงเป็นประจำทุกปีและเพื่อให้มั่นใจว่าธุรกิจเติบโตอยู่บนพื้นฐานของความยั่งยืน
ทั้งนี้ บริษัทได้ประเมินความเสี่ยงทั่วทั้งองค์กรตามความเสี่ยงปกติและความเสี่ยงที่เกิดขึ้นใหม่ เพื่อเตรียมรับมือการเปลี่ยนแปลงของปัจจัยที่มีโอกาสที่จะกระทบต่อเป้าหมายของธุรกิจบริษัทที่อาจทำให้เกิดธุรกิจรูปแบบใหม่ซึ่งอาจจะส่งผลกระทบต่อผลิตภัณฑ์หรือการให้บริการในรูปแบบเดิม ๆ รวมถึงบริษัทมุ่งมั่นบริหารจัดการความเสี่ยงโดยให้พนักงานมีส่วนร่วมมากขึ้น เพื่อเสริมสร้างวัฒนธรรมองค์กรที่เฝ้าระวัง ผลกระทบอันอาจจะเกิดจากความเสี่ยงในด้านต่าง ๆ นำผลที่ได้จากการประเมินและบริหารความเสี่ยงมาใช้ในการกำหนดกลยุทธ์เป้าหมายและแผนพัฒนาธุรกิจทั้งในระยะสั้นและระยะยาว
โครงสร้างการบริหารจัดการความเสี่ยง
โครงสร้างและความรับผิดชอบในการบริหารความเสี่ยง
ผู้บริหารและพนักงานทุกคนของกลุ่มบริษัท เป็นเจ้าของความเสี่ยง โดยมีหน้าที่ความรับผิดชอบร่วมกันในการระบุและประเมินความเสี่ยงภายในหน่วนงานของตนเองที่รับผิดชอบ รวมทั้ง การกำหนดมารการที่เหมาะสมเพื่อบริหารจัดการความเสี่ยง และบริษัทจะบริหารความเสี่ยงให้อยู่ในระดับที่ยอมรับได้ (Risk Appetite) หรือจะเบี่ยงเบนไปไม่เกินในระดับที่บริษัทยอมรับได้ (Risk Tolerances) ซึ่งการที่จะสร้างแนวคิดให้กับผู้บริหารและพนักงานในการคำนึงถึงความเสี่ยงบริษัทจะต้องส่งเสริมวัฒนธรรมการบริหารความเสี่ยง (Risk Management Culture) เพื่อสร้างความเข้าใจถึงจิตสำนึก และความรับผิดชอบร่วมกันในเรื่องของความเสี่ยง

บริษัทได้เล็งเห็นความสำคัญของการบริหารความเสี่ยงองค์กร ซึ่งจะช่วยให้บริษัทสามารถดำเนินธุรกิจให้บรรลุตามกลยุทธ์ วัตถุประสงค์หรือเป้าหมาย และมีการกำกับดูแลกิจการที่ดีตลอดถึงการเจริญเติบโตอย่างมั่นคงและยั่งยืน บริษัทจึงกำหนดนโยบายการบริหารความเสี่ยง เพื่อใช้ยึดถือเป็นแนวทางและกรอบในการดำเนินงานทุกหน่วยงานของบริษัทและบริษัทย่อย
บทบาท หน้าที่ และความรับผิดชอบในการบริหารความเสี่ยง
การบริหารความเสี่ยงถือเป็นหน้าที่ของบุคลากรของบริษัทและบริษัทย่อยทุกระดับทุกคน รวมทั้งผู้ทำหน้าที่ที่ปรึกษา ผู้กระทำการแทนหรือผู้ได้รับมอบหมายให้กระทำหน้าที่ในนามบริษัทและบริษัทย่อย โดยมีบทบาทหน้าที่ความรับผิดชอบ ดังนี้
-
คณะกรรมการบริษัท
มีหน้าที่สนับสนุน ส่งเสริม กำกับดูแลบริหารจัดการความเสี่ยงที่อาจมีผลกระทบที่รุนแรงต่อบริษัท
-
คณะกรรมการตรวจสอบ
มีหน้าที่กำกับดูแลและติดตามการบริหารความเสี่ยงอย่างเป็นอิสระ สอบทานระบบควบคุมภายใน สื่อสารกับคณะกรรมการบริหาร และรายงานต่อคณะกรรมการบริษัทเกี่ยวกับความเสี่ยง
-
คณะกรรมการบริหาร
มีหน้าที่พิจารณาความเห็นชอบนโยบายการบริหารความเสี่ยง ติดตามการพัฒนา กระบวนการ และประเมินความเสี่ยง รวมถึงสื่อสาร ประสานงานกับคณะกรรมการตรวจสอบเกี่ยวกับความเสี่ยงที่สำคัญ
-
ประธานเจ้าหน้าที่บริหาร
มีหน้าที่จัดทำ ทบทวน ระเบียบเรื่องการบริหารความเสี่ยงให้สอดคล้องกับสถานการณ์ที่เปลี่ยนแปลง เพื่อให้มั่นใจว่าบริษัทมีแผนจัดการความเสี่ยงที่เพียงพอเหมาะสม
-
ผู้รับผิดชอบบริหารความเสี่ยงของหน่วยงาน
มีหน้าที่ จัดให้มีกรอบ แผนงาน กระบวนการในการบริหารความเสี่ยงของหน่วยงานเพื่อนำเสนอต่อตณะกรรมการบริหารพิจารณาอนุมัติและสนับสนุน ติดตามการบริหารความเสี่ยงของหน่วยงานในความรับผิดชอบ
-
ผู้ตรวจสอบภายใน
มีหน้าที่สอบทานระบบควบคุมภายใน การปฏิบัติงานการบริหารความเสี่ยง
-
หัวหน้างานและพนักงาน
มีหน้าที่ระบุ วัด ควบคุม ติดตาม รายงานความเสี่ยง และร่วมจัดทำแผนความเสี่ยงทำไปปฏิบัติ
กระบวนการบริหารจัดการความเสี่ยง
บริษัทดำเนินการประเมินและติดตามประเด็นความเสี่ยงอย่างต่อเนื่อง โดยคำนึงถึงปัจจัยทั้งภายในและภายนอกที่อาจส่งผลกระทบต่อการดำเนินงานของบริษัทในทุกมิติ กระบวนการบริหารความเสี่ยงของบริษัทถูกออกแบบให้มีความเป็นระบบและครอบคลุม เพื่อให้สามารถระบุ วิเคราะห์ และจัดการความเสี่ยงได้อย่างมีประสิทธิภาพ โดยมุ่งเน้นให้ความเสี่ยงที่อาจเกิดขึ้นอยู่ในระดับที่ยอมรับได้

ทั้งนี้ บริษัทตระหนักถึงความสำคัญของการจัดการความเสี่ยงที่เหมาะสม เพื่อสนับสนุนการดำเนินธุรกิจให้สอดคล้องกับกลยุทธ์ วัตถุประสงค์ และเป้าหมายขององค์กร พร้อมทั้งเสริมสร้างความมั่นคงและความยั่งยืนในระยะยาว ประกอบด้วย 8 ขั้นตอน ดังนี้
กำหนดกลยุทธ์และวัตถุประสงค์
ระบุความเสี่ยง
ประเมินความรุนแรงของความเสี่ยง
จัดลำดับความสำคัญของความเสี่ยง
ดำเนินการตอบสนองความเสี่ยง
พัฒนาข้อมูลการบริหารความเสี่ยง
สอบทานและแก้ไขปรับปรุง
ติดตามและประเมินผล
กำหนดกลยุทธ์และวัตถุประสงค์
กำหนดกลยุทธ์และวัตถุประสงค์ในการปฏิบัติงานของทุกหน่วยงาน รวมทั้งผู้ปฏิบัติงานพึงกำหนดกลยุทธ์ วัตถุประสงค์ทางธุรกิจ หรือวัตถุประสงค์ของงานที่ทำให้ชัดเจนสอดคล้องกับนโยบาย เป้าหมาย กลยุทธ์และความเสี่ยงที่ยอมรับได้
ระบุความเสี่ยง
ผู้รับผิดชอบหน่วยงานและผู้ปฏิบัติงานพึงทำความเข้าใจเกี่ยวกับความเสี่ยงปัจจัยเสี่ยงและระบุความเสี่ยงที่ อาจเกิดขึ้นจากปัจจัยทั้งภายในและปัจจัยภายนอก ซึ่งอาจเป็นเหตุการณ์ทั้งที่เป็นผลดีและผลเสียต่อการบรรลุ วัตถุประสงค์
ประเมินความรุนแรงของความเสี่ยง
ผู้รับผิดชอบหน่วยงานและผู้ปฏิบัติงานพึงประเมินความเสี่ยงจากความถี่หรือความเป็นไปได้ที่อาจจะเกิดเหตุการณ์ (Likelihood) และความรุนแรงของผลกระทบจากเหตุการณ์ (Impact) ที่อาจจะเกิดขึ้น
จัดลำดับความสำคัญของความเสี่ยง
ผู้รับผิดชอบหน่วยงานและผู้ปฏิบัติงานควรจัดลำดับความสำคัญและความรีบด่วนในการบริหารจัดการความเสี่ยงซึ่งกิจกรรมที่มีความเสี่ยงสูงและมีความสำคัญต่อการดำเนินตามกลยุทธ์ และวัตถุประสงค์ ควรต้องได้รับการบริหาร จัดการความเสี่ยงเป็นลำดับแรกและกิจกรรมที่มีความเสี่ยงสูงและมีความสำคัญลำดับรองควรได้รับการบริหารจัดการความเสี่ยงเป็นลำดับต่อไป
ดำเนินการตอบสนองความเสี่ยง
ผู้รับผิดชอบหน่วยงานรวมทั้งผู้ปฏิบัติงานพึงพิจารณาวิธีการจัดการความเสี่ยงที่มีประสิทธิภาพและประสิทธิผล โดยคำนึงถึงความเสี่ยงที่ยอมรับได้ ต้นทุนที่เกิดขึ้นกับผลประโยชน์ที่จะได้รับ การตอบสนองความเสี่ยงอาจเลือกวิธีการอย่างใดอย่างหนึ่ง หรือหลายวิธีรวมกัน เพื่อลดระดับความถี่หรือความเป็นไปได้ที่จะเกิดเหตุการณ์ และความรุนแรงของผลกระทบจากเหตุการณ์
พัฒนาข้อมูลการบริหารความเสี่ยง
ผู้รับผิดชอบหน่วยงาน รวมทั้งผู้ปฏิบัติงานพึงพัฒนาการบริหารความเสี่ยง โดยบูรณาการปัจจัยเสี่ยงความเสี่ยง และความสัมพันธ์เกี่ยวโยงกันของหน่วยงานต่างๆ เพื่อเป็นฐานข้อมูลในการบริหารความเสี่ยงร่วมกัน
สอบทานและแก้ไขปรับปรุง
ผู้รับผิดชอบหน่วยงานรวมทั้งผู้ปฏิบัติงานพึงจัดให้มีการติดตามความเสี่ยงและสอบทานผลการบริหารความเสี่ยงและแก้ไขปรับปรุงการบริหารความเสี่ยง เพื่อให้มั่นใจว่าการบริหารจัดการความเสี่ยงได้นำไปประยุกต์ใช้ในทุกระดับของบริษัทอย่างเหมาะสม และความเสี่ยงที่มีผลกระทบที่สำคัญต่อการบรรลุวัตถุประสงค์ของบริษัทได้รับการรายงานต่อผู้รับผิดชอบ
ติดตามและประเมินผล
ผู้รับผิดชอบหน่วยงานรวมทั้งผู้ปฏิบัติงานพึงจัดให้มีการติดตามและทบทวนการบริหารความเสี่ยง สื่อสารข้อมูลเกี่ยวกับความเสี่ยงร่วมกันและรายงานการบริหารความเสี่ยงต่อคณะกรรมการบริหารอย่างสม่ำเสมอ
ทั้งนี้ เพื่อมุ่งมั่นพัฒนาระบบการกำกับดูแลกิจการให้สอดคล้องตามหลักการกำกับดูแลกิจการแนวปฏิบัติที่ดีรวมทั้งกฎระเบียบ ข้อกำหนดของทางการ และหน่วยงานที่ทำหน้าที่กำกับดูแล เพื่อให้นโยบายการบริหารความเสี่ยงเป็นปัจจุบัน เหมาะสมกับสถานการณ์และการเปลี่ยนแปลง บริษัทจึงกำหนดให้มีการทบทวนนโยบายการบริหารความเสี่ยงเป็นประจำอย่างน้อยปีละครั้ง