银河galaxy集团致力于识别、分析和评估风险,同时适当地处理和管理风险,以确保实现整个集团的业务目标以及健康和可持续的发展。
银河galaxy集团将风险管理视为结合了两个流程的管理概念:预防危机发生的风险管理和在危机发生时将风险降至最低的危机管理。
银河galaxy集团根据《集团风险管理基本政策》建立了集团风险和危机管理体系,旨在对整个集团的风险进行集中管理并及时处理,以促进可持续管理,确保实现集团范围内的业务目标和可持续发展。该体系包括可持续发展委员会下负责处理正常情况下的运营风险和相关ESG风险的小组委员会,以及处理法律、合规、信息安全、灾害和其他风险的委员会。
CITIZEN WATCH CSR部门在集团风险和危机管理中发挥着核心作用,与CITIZEN WATCH各部门以及国内外集团公司合作,加强集团治理,检查质量合规强化措施的进展情况和集团重大风险状况,识别和应对新出现的风险。
ESG 风险和重要性风险与其他重大风险一样,也必须得到解决,以确保集团的可持续生存。因此,可持续发展委员会牵头研究了这些风险对集团的影响和应对措施,整个集团正在努力培养风险意识,包括各集团公司特有的风险。我们还在讨论针对网络攻击、信息泄露以及海外法律法规修订等新兴风险的预防措施和其他措施,这些风险可能在中期对集团产生重大影响。
我们已确定集团重大风险,即与重大问题相关的与业务活动相关的重要运营风险,并可能影响整个银河galaxy集团的业务和社会。 2025财年,根据社会形势变化的背景和外部专家的建议,我们在已识别的风险清单中添加了新的风险,例如地缘政治、自然灾害和可持续发展风险,并对已识别的风险进行了审查。
此外,我们将现有的 11 个风险领域(会计/财务、信息系统、人力资源、总务、公平贸易、安全保证贸易、知识产权、环境、信息管理、企业社会责任和质量)重新分类为 6 个新类别:合规风险、财务/披露风险、自然资本/环境风险、人力资本风险、信息/系统风险和业务连续性风险。这些风险由每个集团委员会和 CITIZEN WATCH 的企业社会责任部门管理,该部门在管理委员会的支持下,在集团风险和危机管理中发挥着核心作用。此外,可持续发展委员会不仅作为整个集团可持续发展举措的指导委员会,还定期识别、评估和审查集团重大风险,制定对策,检查风险管理状况。
此外,我们确保集团所有公司共享有关集团重大风险和集团公司特定风险的信息和知识,以及解决这些风险的专门知识,以实现整个集团的统一风险管理。
| 合规风险 |
|---|
| 违反贿赂法规或反垄断法 |
| 违反进出口相关法规(包括安全贸易管制和美国经济制裁法) |
| 质量合规违规 |
| 侵犯知识产权 |
| 违反《现代奴隶制法》和《加州供应链透明度法》 |
| 财务/披露风险 |
| 财务披露中的错误或欺诈(海外子公司会计不当的风险) |
| 税基侵蚀和利润转移 (BEPS) 或转让定价导致的税务风险 |
| ESG 披露中的缺陷或错误 |
| 自然资本/环境风险 |
| 工厂设施有害物质泄漏或溢出或违反环境法律法规 |
| 违反产品所含化学物质控制(RoHS、REACH等) |
| 对气候变化的延迟反应 |
| 对生物多样性的不利影响 |
| 水资源枯竭 |
| 人力资本风险 |
| 违反安全考虑义务 |
| 延迟多样性、公平和包容性 (DE&I) 措施 |
| 确保和开发人力资源所带来的风险 |
| 信息/系统风险 |
| 软件许可违规 |
| 网络攻击导致信息泄露 |
| 因信息系统故障而暂停运营 |
| 机密信息泄露,例如个人信息或商业秘密 |
| 业务连续性风险 |
| • 自然灾害(大地震、海啸等)导致设施损坏或运营暂停(业务连续性管理 [BCM] 风险) |
| 流行病导致供应链中断 |
| 地缘政治风险(国际战争、内战和恐怖主义) |
| 重要原材料供应中断 |
| 能源供应不稳定 |
为了应对世界各地可能发生的重大危机(自然灾害、恐怖主义、事件/事故、流行病等),银河galaxy集团构建了全球危机管理系统,使高层管理人员能够迅速应对这些危机。
为了及时、适当地收集、判断和披露危机信息,CITIZEN 集团建立了一个系统,通过明确规定向 CITIZEN WATCH 报告的标准、召开紧急识别会议来判断事件的重要性以及建立危机应对总部来考虑具体的应对措施,以尽量减少发生重大事件时对其业务和利益相关者的影响。
所有危机信息,包括与健康、安全和职业事故相关的信息,均由 CITIZEN WATCH 的危机办公室收集,并根据财务、人员损害或企业价值损害等风险的严重程度,酌情向总裁、管理委员会和董事会的双月报告会议报告。
世界各地的恐怖主义、政治动荡、自然灾害、流行病和其他不可预见的事件可能会对在国外服务的员工和公司造成重大损害。在员工海外安全管理方面,银河galaxy集团设有海外安全管理办公室,持续掌握集团出差人员和外籍人员(包括前往多个国家和地区的人员)的行踪,在发生突发事件或事故时确认其安全,并根据情况提供适当的指示。该办公室还每天监控海外安全信息,同时主动向商务旅客和外籍人士传播信息。我们也开始准备针对地缘政治风险的具体应对措施。
为了应对对管理资源产生重大影响并导致或预计导致业务暂停或中断的重大灾难、流行病、事故或其他事件,银河galaxy集团制定了业务连续性计划 (BCP),该计划定义了业务连续性所需的系统、角色和响应程序,并确保产品和服务的持续供应或尽早恢复运营。
我们正在致力于维护这些已建立的 BCP,以处理灾难演习中出现的明显问题,同时旨在通过适应风险变化来提高其有效性和复杂性。
在银河galaxy集团,为了保护对业务活动至关重要的商业秘密,集团信息治理委员会促进有关商业秘密的管理和运营,并在共享信息和解决问题的同时开展工作。委员会还为管理人员和员工提供培训,以确保他们充分认识到商业秘密管理的重要性。 2024 财年,与往年一样,该委员会召开了会议,并向日本集团公司的员工提供了有关商业秘密的在线学习课程。这些活动将在随后的几年中继续进行。
此外,CITIZEN WATCH 还收到公司内各部门关于商业秘密的年度报告,并根据报告进行内部审计,以酌情纠正情况。 2024 财年,没有发生严重事件类别的事件。