การสนับสนุนเป้าหมายการพัฒนาที่ยั่งยืน

บริษัทดำเนินการบริหารจัดการความเสี่ยงโดยเชื่อมโยงกับการกำกับดูแลกิจการและการดำเนินธุรกิจอย่างเหมาะสม เพื่อสนับสนุนความมั่นคงในการดำเนินงานและลดผลกระทบที่อาจเกิดขึ้นต่อองค์กร ลูกค้า และผู้มีส่วนได้เสีย โดยมุ่งเน้น

เป้าหมายที่ 8 การจ้างงานที่มีคุณค่าและการเติบโตทางเศรษฐกิจ

สร้างสภาพแวดล้อมการทำงานที่ปลอดภัย เป็นธรรม เคารพสิทธิมนุษยชน และส่งเสริมการพัฒนาทักษะของบุคลากรด้านเทคโนโลยีอย่างต่อเนื่อง เพื่อการบริหารความเสี่ยงในเรื่องศักยภาพของพนักงานที่ต้องให้บริการและสนับสนุนงานของลูกค้า

เป้าหมายที่ 9 อุตสาหกรรม นวัตกรรม และโครงสร้างพื้นฐาน

พัฒนานวัตกรรมและเพิ่มขีดความสามารถในการแข่งขันขององค์กรลูกค้า เพื่อสนับสนุนการดำเนินธุรกิจของลูกค้าและองค์กรผ่านการบริหารความเสี่ยงด้านระบบเทคโนโลยีสารสนเทศ

เป้าหมายที่ 12 การบริโภคและการผลิตอย่างยั่งยืน

ส่งเสริมการบริหารจัดการห่วงโซ่อุปทานด้านเทคโนโลยีอย่างมีความรับผิดชอบ โดยคำนึงถึงความเสี่ยงในการบริหารจัดการกระบวนการดำเนินธุรกิจตลอดห่วงโซ่อุปทาน

เป้าหมายที่ 13 การลดผลกระทบต่อสิ่งแวดล้อม

บริหารกระบวนการดำเนินธุรกิจตลอดห่วงโซ่อุปทาน เพื่อเพิ่มประสิทธิภาพการใช้พลังงานและการจัดการ Resource เพื่อลดความเสี่ยงการเปลี่ยนแปลงสภาพภูมิอากาศ

เป้าหมายที่ 16 สันติภาพ ความยุติธรรม และสถาบันที่เข้มแข็ง

บริษัทดำเนินธุรกิจตามหลักธรรมาภิบาล ความโปร่งใส และจริยธรรมทางธุรกิจ เพื่อการกำกับดูแลกิจการที่ดีและการบริหารความเสี่ยงการทุจริตคอรัปชัน

เป้าหมายที่ 17 หุ้นส่วนเพื่อการพัฒนา

การสร้างความร่วมมือกับพันธมิตรทางธุรกิจ เพื่อความมั่นคงปลอดภัยและความยืดหยุ่นทางดิจิทัล รวมทั้งบริหารความเสี่ยงระบบเทคโนโยสารสนเทศและการคุ้มครองข้อมูลส่วนบุคคล

ความสำเร็จในปี 2568

เป้าหมายและผลการดำเนินงาน

ข้อมูลการดำเนินงาน

เป้าหมาย

ความเสี่ยงด้านการบริหารจัดการและการปฎิบัติงาน

ควบคุมความเสี่ยงที่อาจกระทบต่อแผนงาน ระยะเวลา และการหยุดชะงักของการดำเนินธุรกิจ


ความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ

ลดความเสี่ยงที่อาจกระทบต่อระบบเทคโนโลยีสารสนเทศและข้อมูลสำคัญขององค์กร


ความเสี่ยงจากการพึ่งพาคู่ค้า

บริหารความเสี่ยงจากการดำเนินงานร่วมกับคู่ค้าและผู้ให้บริการภายนอก


ความเสี่ยงด้านการปฏิบัติตามกฎหมายและข้อกำหนด

ควบคุมความเสี่ยงจากกฎหมาย เงื่อนไขสัญญา ข้อกำหนดของลูกค้า


ความเสี่ยงความต่อเนื่องในการให้บริการ

ควบคุมความเสี่ยงที่อาจกระทบต่อการส่งมอบโครงการและการให้บริการ


ความเสี่ยงด้านบุคคลากร

บริหารความพร้อมของบุคลากรในการดำเนินธุรกิจ


ความเสี่ยงด้านอัตราแลกเปลี่ยน

ลดผลกระทบจากความผันผวนของอัตราแลกเปลี่ยน


ความเสี่ยงด้านสิ่งแวดล้อมและการเปลี่ยนแปลงสภาพภูมิอากาศ

ลดผลกระทบต่อสิ่งแวดล้อมจากการดำเนินธุรกิจ รวมถึงลดการปล่อยก๊าซเรือนกระจก


ความเสี่ยงด้านสิทธิมนุษยชน

ป้องกันความเสี่ยงด้านการละเมิดสิทธิมนุษยชน


ความเสี่ยงด้านจริยธรรมและการทุจริต

ป้องกันความเสี่ยงจากการทุจริตและการดำเนินธุรกิจที่ไม่เหมาะสม


ความเสี่ยงด้านกลยุทธ์และนวัตกรรม

รองรับการเปลี่ยนแปลงด้านเทคโนโลยีและพัฒนานวัตกรรมให้สอดคล้องกับความต้องการของตลาด


ความเสี่ยงที่เกิดใหม่

เตรียมความพร้อมต่อความเสี่ยงใหม่จากการเปลี่ยนแปลงของเทคโนโลยี กฎระเบียบ และสภาพแวดล้อมทางธุรกิจ


ผลการดำเนินงาน

ความเสี่ยงด้านการบริหารจัดการและการปฎิบัติงาน
บริษัทสามารถควบคุมความเสี่ยงด้านการดำเนินโครงการและการให้บริการให้อยู่ในระดับที่ยอมรับได้ โดยไม่พบเหตุการณ์ที่ส่งผลกระทบอย่างมีนัยสำคัญต่อการส่งมอบงาน
ความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ

บริษัทสามารถดูแลและควบคุมความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศได้อย่างเหมาะสม ส่งผลให้การดำเนินงานเป็นไปอย่างต่อเนื่อง

ความเสี่ยงจากการพึ่งพาคู่ค้า
บริษัทสามารถบริหารความเสี่ยงจากคู่ค้าและผู้ให้บริการภายนอกได้อย่างเหมาะสม โดยไม่เกิดผลกระทบต่อการดำเนินโครงการ
ความเสี่ยงด้านการปฏิบัติตามกฎหมายและข้อกำหนด

บริษัทสามารถดำเนินงานและโครงการให้สอดคล้องกับกฎหมาย ข้อกำหนดและเงื่อนไขได้อย่างเหมาะสม

ความเสี่ยงความต่อเนื่องในการให้บริการ
บริษัทสามารถควบคุมความเสี่ยงด้านการดำเนินโครงการและการให้บริการให้อยู่ในระดับที่ยอมรับได้ โดยไม่พบเหตุการณ์ที่ส่งผลกระทบอย่างมีนัยสำคัญต่อการส่งมอบงาน
ความเสี่ยงด้านบุคคลากร

บริษัทสามารถจัดสรรบุคลากรได้อย่างเหมาะสม เพื่อรองรับการดำเนินโครงการและการให้บริการอย่างต่อเนื่อง

ความเสี่ยงด้านอัตราแลกเปลี่ยน
บริษัทสามารถบริหารความเสี่ยงด้านอัตราแลกเปลี่ยนได้ในระดับที่เหมาะสม โดยไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อผลการดำเนินงาน
ความเสี่ยงด้านสิ่งแวดล้อมและการเปลี่ยนแปลงสภาพภูมิอากาศ

มีการติดตามประเด็นด้านสิ่งแวดล้อมและแนวโน้มที่เกี่ยวข้อง เพื่อนำมาพิจารณาในการดำเนินธุรกิจและลดผลกระทบที่อาจเกิดขึ้น

ความเสี่ยงด้านสิทธิมนุษยชน
บริษัทดำเนินธุรกิจโดยไม่พบเหตุการณ์ที่เกี่ยวข้องกับการละเมิดสิทธิมนุษยชน
ความเสี่ยงด้านจริยธรรมและการทุจริต

บริษัทดำเนินงานภายใต้แนวทางการกำกับดูแลกิจการที่ดี โดยไม่พบเหตุการณ์ทุจริตที่มีนัยสำคัญ

ความเสี่ยงด้านกลยุทธ์และนวัตกรรม
บริษัทสามารถปรับตัวต่อการเปลี่ยนแปลงของเทคโนโลยีและตลาดได้อย่างเหมาะสม
ความเสี่ยงที่เกิดใหม่

บริษัทมีการติดตามและประเมินความเสี่ยงที่เกิดใหม่ เพื่อรองรับการเปลี่ยนแปลงของสภาพแวดล้อมทางธุรกิจ

ความท้าทายและโอกาสทางธุรกิจ

ความท้าทาย
การขาดแคลนบุคลากรด้าน AI, Data และ Cloud และความยากในการรักษาพนักงานหลักท่ามกลางการเปลี่ยนแปลงเทคโนโลยีอย่างรวดเร็ว
โอกาส
การยกระดับทักษะบุคลากร การเสริมความสามารถด้านนวัตกรรม และการเพิ่มความผูกพันของพนักงาน
ความท้าทาย
แรงกดดันด้านรายได้จากการเปลี่ยนรูปแบบธุรกิจจากการขายแบบครั้งเดียวไปสู่รูปแบบการสมัครใช้งาน
โอกาส
การสร้างกระแสรายได้ประจำ และการพัฒนาข้อเสนอบริการที่พร้อมสำหรับอนาคต
ความท้าทาย
การแข่งขันที่สูงและการพึ่งพาลูกค้ารายสำคัญอาจส่งผลต่อการเติบโตระยะยาว
โอกาส
การใช้ CRM และการวิเคราะห์ข้อมูลเพื่อเพิ่มการรักษาลูกค้าเดิม ขยายกลุ่มลูกค้าใหม่ และยกระดับคุณภาพการให้บริการ
ความท้าทาย
การหยุดชะงักในการดำเนินงานจากวิกฤต ความขัดข้องของระบบ หรือเหตุฉุกเฉิน
โอกาส
การเสริมความแข็งแกร่งด้าน BCM ความสามารถในการทำงานระยะไกล และโครงสร้างพื้นฐานดิจิทัลที่มีความยืดหยุ่น
ความท้าทาย
กฎระเบียบที่เปลี่ยนแปลงรวดเร็ว โดยเฉพาะข้อกำหนดด้าน AI และความเป็นส่วนตัวของข้อมูล
โอกาส
การยกระดับมาตรฐานธรรมาภิบาล เพิ่มความพร้อมด้าน Compliance และสร้างความเชื่อมั่นให้ผู้มีส่วนได้เสีย
ความท้าทาย
ความไม่แน่นอนทางเศรษฐกิจ การแข่งขันด้านราคา และต้นทุนที่เพิ่มขึ้นกดดันความสามารถในการทำกำไร
โอกาส
การปรับสู่การแข่งขันที่เน้นคุณค่า รูปแบบรายได้ประจำ และการปรับปรุงประสิทธิภาพการดำเนินงาน
ความท้าทาย
ความผันผวนของอัตราแลกเปลี่ยนส่งผลกระทบต่ออัตรากำไรจากการจัดซื้อจากต่างประเทศ
โอกาส
การปรับปรุงการบริหารความเสี่ยงทางการเงินผ่านการป้องกันความเสี่ยงและสัญญาซื้อขายล่วงหน้า
ความท้าทาย
ภัยคุกคามไซเบอร์ที่เพิ่มขึ้น เช่น แรนซัมแวร์ ภัยคุกคามจากบุคคลภายใน และการโจมตีที่ใช้ AI
โอกาส
การยกระดับมาตรฐานความมั่นคงปลอดภัยไซเบอร์ (ISO 27001) ปรับปรุงการกำกับดูแลข้อมูล และเพิ่มความเชื่อมั่นของผู้มีส่วนได้เสีย
ความท้าทาย
กฎระเบียบด้านสภาพภูมิอากาศที่เข้มงวดขึ้นและความเสี่ยงจากภาษีคาร์บอนที่อาจเกิดขึ้น
โอกาส
การบรรลุเป้าหมายลดคาร์บอน ยกระดับชื่อเสียงด้าน ESG และสร้างโอกาสทางธุรกิจสีเขียว
ความท้าทาย
ความเสี่ยงจากการละเมิดสิทธิมนุษยชนตลอดการดำเนินงานและห่วงโซ่อุปทาน
โอกาส
การเสริมสร้างแนวปฏิบัติทางธุรกิจอย่างรับผิดชอบและสอดคล้องกับความคาดหวังด้าน ESG ระดับโลก
ความท้าทาย
ความเสี่ยงด้านการทุจริตอาจทำลายชื่อเสียงและนำไปสู่ผลกระทบทางกฎหมาย
โอกาส
การยกระดับธรรมาภิบาลองค์กร วัฒนธรรมจริยธรรม และความเชื่อมั่นของผู้มีส่วนได้เสีย
ความท้าทาย
ต้นทุนการลงทุนสูงที่จำเป็นต่อการเปลี่ยนผ่านสู่ Net Zero
โอกาส
การขับเคลื่อนความยั่งยืนระยะยาว ประสิทธิภาพการใช้พลังงาน และความได้เปรียบทางการแข่งขันจาก ESG
ความท้าทาย
การพึ่งพาพันธมิตรรายสำคัญอาจกระทบต่อความสามารถในการแข่งขันและเสถียรภาพของรายได้
โอกาส
การกระจายพันธมิตรและการพัฒนาผลิตภัณฑ์และบริการที่เป็นกรรมสิทธิ์ของบริษัทเอง
ความท้าทาย
ความเสี่ยงจากการถูก Disrupt โดยคู่แข่งและเทคโนโลยีเกิดใหม่
โอกาส
การส่งเสริมวัฒนธรรมนวัตกรรมและสร้างโซลูชันที่แตกต่างเพื่อการเติบโตในอนาคต
ความท้าทาย
ความล้มเหลวของบุคคลที่สามอาจกระทบต่อการดำเนินงาน การปฏิบัติตามข้อกำหนด และความปลอดภัยของข้อมูล
โอกาส
การเสริมความเข้มแข็งในการกำกับดูแลผู้ขาย การบริหาร SLA และความพร้อมด้านความต่อเนื่องทางธุรกิจ
ความท้าทาย
ภัยคุกคามที่เกี่ยวข้องกับ AI เช่น Deepfake, Phishing และ Shadow AI ที่ก่อให้เกิดการรั่วไหลของข้อมูล
โอกาส
การพัฒนา AI Governance การยกระดับขีดความสามารถด้าน Cybersecurity และการใช้ AI เพื่อการเปลี่ยนผ่านการดำเนินงาน

แนวทางการบริหารจัดการและการสร้างคุณค่า

นโยบายและแผนการบริหารความเสี่ยง

บริษัท เมโทรซิสเต็มส์คอปอเรชั่น จํากัด (มหาชน) ตระหนักถึงความสําคัญของการบริหารความเสี่ยงทั่วทั้งองค์กรและมุ่งมั่นการบริหารความเสี่ยงให้สอดคล้องกับทิศทางและเป้าหมายทางธุรกิจ โดยส่งเสริมการบริหารจัดการและกระบวนการอย่างต่อเนื่อง เพื่อให้บริษัทฯ สามารถบรรลุวัตถุประสงค์และเป้าหมาย สนับสนุนให้มีการกํากับดูแลที่ดี สร้างความเชื่อมั่นให้แก่ผู้มีส่วนได้เสียทุกภาคส่วน ตลอดจนช่วยองค์กรสามารถเติบโตอย่างยั่งยืน ทั้งนี้ บริษัทได้ยึดกรอบการบริหารความเสี่ยง (Enterprise Risk Management Framework) ตามมาตรฐานสากล The Committee of Sponsoring Organizations of Treadway Commission (COSO) หรือ COSO ERM รวมถึงหลักการกํากับดูแลกิจการที่ดีสําหรับบริษัทจดทะเบียนปี 2560 และแนวทางต่อต้านการทุจริตคอร์รัปชัน

บริษัทฯ เชื่อมโยงระบบบูรณาการบริหารความเสี่ยงระดับองค์กรให้สอดคล้องกับการดําเนินธุรกิจ นโยบาย กฎหมาย และมาตรฐานต่างๆ ที่ครอบคลุมระบบ GRC ซึ่งคือ การกํากับดูแลกิจการที่ดี (Good Governance) การบริหารความเสี่ยงและการควบคุมภายใน (Risk Management and Internal Control) และการกํากับดูแลการปฏิบัติงานให้สอดคล้องตามกฎหมาย (Complinace) เพื่อให้องค์กรสามารถปรับตัวและบริหารจัดการความเสี่ยงให้อยู่ในระดับที่ยอมรับได้หรือไม่ส่งผลกระทบต่อการดําเนินธุรกิจในปัจจุบันและอนาคต

1
โครงสร้างการบริหารความเสี่ยง
2
กระบวนการบริหารความเสี่ยง
3
การสร้างวัฒนธรรมองค์กรในการบริหาร

1. โครงสร้างการบริหารความเสี่ยง

บริษัทได้กําหนดให้การจัดการความเสี่ยงองค์กร ผ่านคณะอนุกรรมการบริหารความเสี่ยง โดยกําหนดให้ประธานของคณะอนุกรรมการบริหารความเสี่ยงเป็นกรรมการอิสระ และหน้าที่ของคณะดังกล่าว จะกํากับดูแลการปฏิบัติงานตามนโยบายและแนวทางในการบริหารความเสี่ยง ตลอดจนให้ข้อคิดเห็น ข้อเสนอแนะ และให้การสนับสนุนในการพัฒนากระบวนการบริหารความเสี่ยงอย่างเหมาะสม รวมทั้งติดตามการบริหารความเสี่ยงและเสนอความคิดเห็นต่อคณะกรรมการบริษัท ตลอดจนคณะกรรมการบริษัทและผู้บริหารระดับสูงจะเป็นผู้สนับสนุนและผลักดันกระบวนการบริหารความเสี่ยงให้มีความต่อเนื่องและมีประสิทธิผล


2. กระบวนการบริหารความเสี่ยง

บริษัทดําเนินการกํากับดูแลและสนับสนุนให้มีการบริหารความเสี่ยงเป็นไปอย่างเหมาะสมและทันต่อเหตุการณ์ รวมถึงตระหนักถึงปัจจัยเสี่ยงที่เกิดขึ้นใหม่ (Emerging Risk) และปัจจัยเสี่ยงด้านความยั่งยืนขององค์กรที่เกี่ยวข้องกับประเด็นด้านสิ่งแวดล้อม (Environmental) ด้านสังคม (Social) และด้านบรรษัทภิบาล (Governance) หรือ ESG Risk ทั้งนี้ บริษัทให้ความสําคัญกับการศึกษาและนําเครื่องมือบริหารความเสี่ยงในรูปแบบต่าง ๆ มาประยุกต์ใช้ เช่น การประเมินและจัดลําดับปัจจัยความเสี่ยงโดยใช้แผนที่ความเสี่ยง (Risk Map) การติดตามการบริหารความเสี่ยงผ่านแผนบริหารความเสี่ยง (Mitigation Plan) และดัชนีชี้วัดความเสี่ยงที่สําคัญ (Key Risk Indicator: KRI) รวมถึงการวิเคราะห์แนวโน้มจาก Scenario และ PESTEL เพื่อติดตามการเปลี่ยนแปลงของปัจจัยภายนอกและความเสี่ยงที่เกิดขึ้นใหม่ ซึ่งอาจส่งผลกระทบในด้านบวกหรือด้านลบกับการดําเนินธุรกิจขององค์กรในอนาคตได้


3. การสร้างวัฒนธรรมองค์กรในการบริหาร

บริษัทส่งเสริมการบริหารความเสี่ยงให้แก่พนักงานทุกคน รวมถึงสร้างความตระหนักในเรื่องการกํากับดูแลกิจการที่ดี (Good Governance) การบริหารความเสี่ยงและการควบคุมภายใน (Risk Management and Internal Control) และการกํากับดูแลการปฏิบัติงานให้สอดคล้องตามกฎหมาย (Complinace) หรือ GRC ให้ทุกคนในองค์กรได้เป็นส่วนร่วมและเป็นเจ้าของความเสี่ยง ซึ่งมีหน้าที่รับผิดชอบในการระบุความเสี่ยง ประเมิน ติดตาม และสนับสนุนให้มีกระบวนการบริหารความเสี่ยงอย่างมีประสิทธิภาพ โดยในปี 2567 ได้ดําเนินการฝึกอบรมเพื่อพัฒนาความรู้ด้านการบริหารความเสี่ยงตามมาตรฐาน COSO ERM และตามระบบ GRC ให้ผู้บริหารและพนักงานทุกระดับอย่างต่อเนื่องบนแพลตฟอร์มการเรียนออนไลน์ (e-Learning) นอกจากนี้ ผู้บริหารระดับสูงเป็นผู้สนับสนุนและผลักดันกระบวนการบริหารความเสี่ยงให้มีความต่อเนื่องและมีประสิทธิผล จนกลายเป็นส่วนหนึ่งของวัฒนธรรมองค์กร

ผู้มีส่วนได้เสียที่เกี่ยวข้อง

ผู้ถือหุ้นและนักลงทุน
ได้รับผลกระทบจากความเสี่ยงด้านการดำเนินธุรกิจและผลประกอบการ
ผู้บริหารและพนักงาน
มีบทบาทในการระบุ ติดตาม และบริหารจัดการความเสี่ยงในการดำเนินงาน
ลูกค้าองค์กร
ได้รับผลกระทบจากความต่อเนื่องในการให้บริการและคุณภาพของโซลูชัน
คู่ค้าและพันธมิตรทางธุรกิจ
มีส่วนเกี่ยวข้องกับความเสี่ยงในการดำเนินโครงการและการส่งมอบงาน
หน่วยงานกำกับดูแล
กำกับดูแลให้การดำเนินธุรกิจเป็นไปตามกฎหมายและข้อกำหนดที่เกี่ยวข้อง