风险管理的增强

用于风险管理基本想法

为了确保集团整体实现其业务目标并实现健康、可持续发展,银河galaxy集团开展了了解、分析和评估风险、应对风险并进行适当管理的活动。

公民集团将风险管理视为一种管理概念,它结合了两个过程:预防危机的“风险管理”和在发生危机时将风险降至最低的“危机管理”。

集团风险管理

集团风险管理努力加强

为了促进可持续经营,确保实现集团范围内的业务目标和可持续发展,银河galaxy集团根据《集团风险管理基本方针》建立了集团风险和危机管理体系,旨在汇总并及时应对集团范围内的风险。该架构包括处理法律事务、合规、信息安全、灾难等风险的委员会,以及可持续发展委员会下处理平时业务风险和相关ESG风险的小组委员会。

银河galaxy集团观察CSR办公室是集团风险和危机管理的核心,与银河galaxy集团各部门及国内外集团公司共同加强集团治理,检查加强质量合规和重要集团风险措施的进展情况,识别和应对新风险。

此外,与其他重要风险一样,针对ESG风险和重要性风险的对策对于集团的可持续生存至关重要。因此,可持续发展委员会正在牵头考虑对集团的影响和对策,并致力于在整个集团内培养风险意识,包括每个集团公司特有的风险。我们还在讨论针对中期内将对集团产生重大影响的新风险的预防措施,例如网络攻击、信息泄露以及海外法律法规的变化。

集团风险管理体系图
图

重要风险主要举措

对于可能对银河galaxy集团整体业务和社会产生影响的重要风险,我们将与重要性相关的业务活动相关的运营风险识别为“集团重大风险”。对于2025财年,我们根据社会状况的变化和外部专家的意见,增加了新的地缘政治风险、自然灾害风险、可持续发展相关风险等,并对现有风险进行了审查。

此外,之前的 11 个风险领域(会计/财务、信息系统、人力资源、总务、公平贸易、安全贸易、知识产权、环境、信息管理、企业社会责任、质量)现在分为六类:“合规”、“财务/信息披露”、“自然资本/环境”、“人力资本”、“信息/系统”和“业务连续性”。这些风险由各集团委员会和公民观察的企业社会责任办公室管理,该办公室在集团风险和危机管理中发挥核心作用,并得到管理委员会的支持。此外,可持续发展委员会不仅作为集团可持续发展举措的指导委员会,还定期识别、评估和审查集团重要风险,制定应对措施,确认管理状况。

此外,我们的目标是通过共享集团共有的重要风险和每个公司特有的风险信息以及共享知识和技能,实现整个集团的统一风险管理。

对 2025 年的重要风险进行分组
合规风险
违反贿赂法规、违反反垄断法
违反进出口法规(包括安全贸易管制和美国经济制裁法)
违反质量合规性
知识产权侵权
违反现代奴隶制法/加州供应链透明度法
与财务和信息披露相关的风险
财务信息披露错误和舞弊(海外子公司会计不当风险)
转让定价导致的 BEPS 合规/税务风险
ESG信息披露的缺陷和错误
与自然资本和环境相关的风险
有害物质泄漏或流出、违反环境法律法规
违反含有化学物质管理规定(RoHS、REACH 等)
对气候变化的延迟反应
对生物多样性的不利影响
水资源枯竭风险
与人力资本相关的风险
违反注意义务
对多样性、公平性和包容性 (DE&I) 的延迟响应
人力资源保障/发展风险
与信息和系统相关的风险
违反软件许可
网络攻击导致信息泄露
因信息系统暂停而暂停业务
个人信息、商业秘密等机密信息泄露的风险
与业务连续性相关的风险
应对因自然灾害(大地震、海啸等)造成的设施损坏和业务中断的风险(BCM系统)
大流行导致供应链中断
地缘政治风险(战争/内战/恐怖主义)
重要原材料供应中断
能源供应不稳定

分组风险发起状态

危机应对

银河galaxy集团建立了全球危机管理系统,为世界各地可能发生的严重危机(自然灾害、恐怖主义、事件/事故、流行病)做好准备。一旦发生严重危机,我们的高层管理人员可以快速做出反应。

为了快速、适当地收集、判断和披露危机信息,银河galaxy集团建立了一系列制度,以尽量减少发生严重事件时对业务和利益相关者的影响,例如明确向公民观察报告的标准、召开紧急识别会议以确定事件的重要性以及建立危机应对总部来考虑具体的应对措施。

此外,所有危机信息,包括与健康和安全以及工业事故相关的信息,均由 Citizen Watch 的危机办公室收集,并根据财务、人员损失和企业价值受损等风险的严重程度向每两个月一次的总裁报告会议以及执行委员会和董事会进行报告。

危机举报热线

集团公司及总部职能部门部署标准
危机级别
  • IV:考虑每种情况(*这种情况比较严重,容易发展有风险)
  • Ⅲ:收到报告当日部署
  • 二:每月部署
  • Ⅰ:无需扩展
图
  • *危机级别根据单独制定的危机级别判断标准表确定(按事件/影响)

海外安全管理体系

世界各地发生的不可预见事件,例如恐怖主义、政治不稳定、自然灾害和流行病,可能会对海外工作的员工和公司造成重大损害。在海外员工的安全管理方面,银河galaxy集团建立了海外安全管理办公室能够随时了解出差人员和外籍员工的行踪的制度,即使他们前往多个国家或地区,一旦发生突发事件或事故,也可以确认他们的安全,并根据情况提供适当的指示。此外,我们每天监测海外安全信息,并主动向商务旅客和外籍人士传播信息。
我们也开始准备应对地缘政治风险的具体措施。

业务连续性 (BCP)

银河galaxy集团制定了业务连续性计划 (BCP),规定了业务连续性所需的系统、角色和响应程序,旨在继续提供产品和服务,或实现早期恢复,以应对因大规模灾害、流行病、事故等导致业务资源受到严重影响、导致业务暂停或暂停或预计发生的情况。

我们的目标是通过适应风险变化来提高已建立的 BCP 的有效性和复杂性,同时我们正在对 BCP 进行维护,以处理通过灾难培训发现的问题。

鉴于近年来网络攻击风险不断增加,2024财年集团业务连续性管理委员会举办了外部专家讲座,为了解业务连续性管理的最新趋势和实际应对措施提供了机会。同时,集团业务连续性管理委员会秘书处牵头对财务、订单、劳务管理等相关部门进行案头培训,模拟非授权访问我们主营业务——钟表业务的核心系统。通过这次培训,提醒我们要盘点作业情况,做好应急准备,提前做好恢复准备。
通过这种桌面培训,我们将加深对如何应对紧急情况的理解,识别突发情况的风险,了解BCP的内容,并努力培养在任何情况下(而不仅仅是恢复)继续业务运营的能力。
2024 财年,鉴于近年来网络攻击的风险不断增加,我们在集团业务连续性管理委员会举办了外部专家的讲座,为了解业务连续性管理的最新趋势和实际应对措施提供了机会。同时,集团业务连续性管理委员会秘书处牵头对财务、订单、劳务管理等相关部门进行案头培训,模拟非授权访问我们主营业务——钟表业务的核心系统。通过这次培训,提醒我们要盘点作业情况,做好应急准备,提前做好恢复准备。通过这些桌面培训,我们将加深对如何应对突发事件、识别突发情况风险、BCP的理解,努力培养从简单恢复到在任何情况下继续业务的能力。

商业秘密管理

为了保护商业秘密这一商业活动的重要信息,银河galaxy集团通过集团信息治理委员会促进商业秘密的管理和运营,并致力于共享信息和解决问题。我们还为高管和员工提供教育,并努力确保彻底的认识。除了在2024年度召开同一委员会会议之外,我们还在国内各集团公司开展有关商业秘密的在线学习课程,今后我们将继续开展活动。

此外,公民观察每年都会收到各部门关于商业秘密的报告,我们会根据报告通过内部审核进行适当的纠正。请注意,2024 财年没有发生严重事件。