การสนับสนุนเป้าหมายการพัฒนาที่ยั่งยืน
บริษัทดำเนินการบริหารจัดการความเสี่ยงโดยเชื่อมโยงกับการกำกับดูแลกิจการและการดำเนินธุรกิจอย่างเหมาะสม เพื่อสนับสนุนความมั่นคงในการดำเนินงานและลดผลกระทบที่อาจเกิดขึ้นต่อองค์กร ลูกค้า และผู้มีส่วนได้เสีย โดยมุ่งเน้น
เป้าหมายที่ 8 การจ้างงานที่มีคุณค่าและการเติบโตทางเศรษฐกิจ
สร้างสภาพแวดล้อมการทำงานที่ปลอดภัย เป็นธรรม เคารพสิทธิมนุษยชน และส่งเสริมการพัฒนาทักษะของบุคลากรด้านเทคโนโลยีอย่างต่อเนื่อง เพื่อการบริหารความเสี่ยงในเรื่องศักยภาพของพนักงานที่ต้องให้บริการและสนับสนุนงานของลูกค้า
เป้าหมายที่ 9 อุตสาหกรรม นวัตกรรม และโครงสร้างพื้นฐาน
พัฒนานวัตกรรมและเพิ่มขีดความสามารถในการแข่งขันขององค์กรลูกค้า เพื่อสนับสนุนการดำเนินธุรกิจของลูกค้าและองค์กรผ่านการบริหารความเสี่ยงด้านระบบเทคโนโลยีสารสนเทศ
เป้าหมายที่ 12 การบริโภคและการผลิตอย่างยั่งยืน
ส่งเสริมการบริหารจัดการห่วงโซ่อุปทานด้านเทคโนโลยีอย่างมีความรับผิดชอบ โดยคำนึงถึงความเสี่ยงในการบริหารจัดการกระบวนการดำเนินธุรกิจตลอดห่วงโซ่อุปทาน
เป้าหมายที่ 13 การลดผลกระทบต่อสิ่งแวดล้อม
บริหารกระบวนการดำเนินธุรกิจตลอดห่วงโซ่อุปทาน เพื่อเพิ่มประสิทธิภาพการใช้พลังงานและการจัดการ Resource เพื่อลดความเสี่ยงการเปลี่ยนแปลงสภาพภูมิอากาศ
เป้าหมายที่ 16 สันติภาพ ความยุติธรรม และสถาบันที่เข้มแข็ง
บริษัทดำเนินธุรกิจตามหลักธรรมาภิบาล ความโปร่งใส และจริยธรรมทางธุรกิจ เพื่อการกำกับดูแลกิจการที่ดีและการบริหารความเสี่ยงการทุจริตคอรัปชัน
เป้าหมายที่ 17 หุ้นส่วนเพื่อการพัฒนา
การสร้างความร่วมมือกับพันธมิตรทางธุรกิจ เพื่อความมั่นคงปลอดภัยและความยืดหยุ่นทางดิจิทัล รวมทั้งบริหารความเสี่ยงระบบเทคโนโยสารสนเทศและการคุ้มครองข้อมูลส่วนบุคคล
เป้าหมาย

ความเสี่ยงด้านการบริหารจัดการและการปฎิบัติงาน
ควบคุมความเสี่ยงที่อาจกระทบต่อแผนงาน ระยะเวลา และการหยุดชะงักของการดำเนินธุรกิจ

ความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ
ลดความเสี่ยงที่อาจกระทบต่อระบบเทคโนโลยีสารสนเทศและข้อมูลสำคัญขององค์กร

ความเสี่ยงจากการพึ่งพาคู่ค้า
บริหารความเสี่ยงจากการดำเนินงานร่วมกับคู่ค้าและผู้ให้บริการภายนอก

ความเสี่ยงด้านการปฏิบัติตามกฎหมายและข้อกำหนด
ควบคุมความเสี่ยงจากกฎหมาย เงื่อนไขสัญญา ข้อกำหนดของลูกค้า

ความเสี่ยงความต่อเนื่องในการให้บริการ
ควบคุมความเสี่ยงที่อาจกระทบต่อการส่งมอบโครงการและการให้บริการ

ความเสี่ยงด้านบุคคลากร
บริหารความพร้อมของบุคลากรในการดำเนินธุรกิจ

ความเสี่ยงด้านอัตราแลกเปลี่ยน
ลดผลกระทบจากความผันผวนของอัตราแลกเปลี่ยน

ความเสี่ยงด้านสิ่งแวดล้อมและการเปลี่ยนแปลงสภาพภูมิอากาศ
ลดผลกระทบต่อสิ่งแวดล้อมจากการดำเนินธุรกิจ รวมถึงลดการปล่อยก๊าซเรือนกระจก

ความเสี่ยงด้านสิทธิมนุษยชน
ป้องกันความเสี่ยงด้านการละเมิดสิทธิมนุษยชน

ความเสี่ยงด้านจริยธรรมและการทุจริต
ป้องกันความเสี่ยงจากการทุจริตและการดำเนินธุรกิจที่ไม่เหมาะสม

ความเสี่ยงด้านกลยุทธ์และนวัตกรรม
รองรับการเปลี่ยนแปลงด้านเทคโนโลยีและพัฒนานวัตกรรมให้สอดคล้องกับความต้องการของตลาด

ความเสี่ยงที่เกิดใหม่
เตรียมความพร้อมต่อความเสี่ยงใหม่จากการเปลี่ยนแปลงของเทคโนโลยี กฎระเบียบ และสภาพแวดล้อมทางธุรกิจ
ผลการดำเนินงาน
ความเสี่ยงด้านการบริหารจัดการและการปฎิบัติงาน
ความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ
บริษัทสามารถดูแลและควบคุมความเสี่ยงด้านระบบความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศได้อย่างเหมาะสม ส่งผลให้การดำเนินงานเป็นไปอย่างต่อเนื่อง
ความเสี่ยงจากการพึ่งพาคู่ค้า
ความเสี่ยงด้านการปฏิบัติตามกฎหมายและข้อกำหนด
บริษัทสามารถดำเนินงานและโครงการให้สอดคล้องกับกฎหมาย ข้อกำหนดและเงื่อนไขได้อย่างเหมาะสม
ความเสี่ยงความต่อเนื่องในการให้บริการ
ความเสี่ยงด้านบุคคลากร
บริษัทสามารถจัดสรรบุคลากรได้อย่างเหมาะสม เพื่อรองรับการดำเนินโครงการและการให้บริการอย่างต่อเนื่อง
ความเสี่ยงด้านอัตราแลกเปลี่ยน
ความเสี่ยงด้านสิ่งแวดล้อมและการเปลี่ยนแปลงสภาพภูมิอากาศ
มีการติดตามประเด็นด้านสิ่งแวดล้อมและแนวโน้มที่เกี่ยวข้อง เพื่อนำมาพิจารณาในการดำเนินธุรกิจและลดผลกระทบที่อาจเกิดขึ้น
ความเสี่ยงด้านสิทธิมนุษยชน
ความเสี่ยงด้านจริยธรรมและการทุจริต
บริษัทดำเนินงานภายใต้แนวทางการกำกับดูแลกิจการที่ดี โดยไม่พบเหตุการณ์ทุจริตที่มีนัยสำคัญ
ความเสี่ยงด้านกลยุทธ์และนวัตกรรม
ความเสี่ยงที่เกิดใหม่
บริษัทมีการติดตามและประเมินความเสี่ยงที่เกิดใหม่ เพื่อรองรับการเปลี่ยนแปลงของสภาพแวดล้อมทางธุรกิจ

ความท้าทายและโอกาสทางธุรกิจ
แนวทางการบริหารจัดการและการสร้างคุณค่า
นโยบายและแผนการบริหารความเสี่ยง
บริษัท เมโทรซิสเต็มส์คอปอเรชั่น จํากัด (มหาชน) ตระหนักถึงความสําคัญของการบริหารความเสี่ยงทั่วทั้งองค์กรและมุ่งมั่นการบริหารความเสี่ยงให้สอดคล้องกับทิศทางและเป้าหมายทางธุรกิจ โดยส่งเสริมการบริหารจัดการและกระบวนการอย่างต่อเนื่อง เพื่อให้บริษัทฯ สามารถบรรลุวัตถุประสงค์และเป้าหมาย สนับสนุนให้มีการกํากับดูแลที่ดี สร้างความเชื่อมั่นให้แก่ผู้มีส่วนได้เสียทุกภาคส่วน ตลอดจนช่วยองค์กรสามารถเติบโตอย่างยั่งยืน ทั้งนี้ บริษัทได้ยึดกรอบการบริหารความเสี่ยง (Enterprise Risk Management Framework) ตามมาตรฐานสากล The Committee of Sponsoring Organizations of Treadway Commission (COSO) หรือ COSO ERM รวมถึงหลักการกํากับดูแลกิจการที่ดีสําหรับบริษัทจดทะเบียนปี 2560 และแนวทางต่อต้านการทุจริตคอร์รัปชัน
บริษัทฯ เชื่อมโยงระบบบูรณาการบริหารความเสี่ยงระดับองค์กรให้สอดคล้องกับการดําเนินธุรกิจ นโยบาย กฎหมาย และมาตรฐานต่างๆ ที่ครอบคลุมระบบ GRC ซึ่งคือ การกํากับดูแลกิจการที่ดี (Good Governance) การบริหารความเสี่ยงและการควบคุมภายใน (Risk Management and Internal Control) และการกํากับดูแลการปฏิบัติงานให้สอดคล้องตามกฎหมาย (Complinace) เพื่อให้องค์กรสามารถปรับตัวและบริหารจัดการความเสี่ยงให้อยู่ในระดับที่ยอมรับได้หรือไม่ส่งผลกระทบต่อการดําเนินธุรกิจในปัจจุบันและอนาคต

1. โครงสร้างการบริหารความเสี่ยง
บริษัทได้กําหนดให้การจัดการความเสี่ยงองค์กร ผ่านคณะอนุกรรมการบริหารความเสี่ยง โดยกําหนดให้ประธานของคณะอนุกรรมการบริหารความเสี่ยงเป็นกรรมการอิสระ และหน้าที่ของคณะดังกล่าว จะกํากับดูแลการปฏิบัติงานตามนโยบายและแนวทางในการบริหารความเสี่ยง ตลอดจนให้ข้อคิดเห็น ข้อเสนอแนะ และให้การสนับสนุนในการพัฒนากระบวนการบริหารความเสี่ยงอย่างเหมาะสม รวมทั้งติดตามการบริหารความเสี่ยงและเสนอความคิดเห็นต่อคณะกรรมการบริษัท ตลอดจนคณะกรรมการบริษัทและผู้บริหารระดับสูงจะเป็นผู้สนับสนุนและผลักดันกระบวนการบริหารความเสี่ยงให้มีความต่อเนื่องและมีประสิทธิผล

2. กระบวนการบริหารความเสี่ยง
บริษัทดําเนินการกํากับดูแลและสนับสนุนให้มีการบริหารความเสี่ยงเป็นไปอย่างเหมาะสมและทันต่อเหตุการณ์ รวมถึงตระหนักถึงปัจจัยเสี่ยงที่เกิดขึ้นใหม่ (Emerging Risk) และปัจจัยเสี่ยงด้านความยั่งยืนขององค์กรที่เกี่ยวข้องกับประเด็นด้านสิ่งแวดล้อม (Environmental) ด้านสังคม (Social) และด้านบรรษัทภิบาล (Governance) หรือ ESG Risk ทั้งนี้ บริษัทให้ความสําคัญกับการศึกษาและนําเครื่องมือบริหารความเสี่ยงในรูปแบบต่าง ๆ มาประยุกต์ใช้ เช่น การประเมินและจัดลําดับปัจจัยความเสี่ยงโดยใช้แผนที่ความเสี่ยง (Risk Map) การติดตามการบริหารความเสี่ยงผ่านแผนบริหารความเสี่ยง (Mitigation Plan) และดัชนีชี้วัดความเสี่ยงที่สําคัญ (Key Risk Indicator: KRI) รวมถึงการวิเคราะห์แนวโน้มจาก Scenario และ PESTEL เพื่อติดตามการเปลี่ยนแปลงของปัจจัยภายนอกและความเสี่ยงที่เกิดขึ้นใหม่ ซึ่งอาจส่งผลกระทบในด้านบวกหรือด้านลบกับการดําเนินธุรกิจขององค์กรในอนาคตได้

3. การสร้างวัฒนธรรมองค์กรในการบริหาร
บริษัทส่งเสริมการบริหารความเสี่ยงให้แก่พนักงานทุกคน รวมถึงสร้างความตระหนักในเรื่องการกํากับดูแลกิจการที่ดี (Good Governance) การบริหารความเสี่ยงและการควบคุมภายใน (Risk Management and Internal Control) และการกํากับดูแลการปฏิบัติงานให้สอดคล้องตามกฎหมาย (Complinace) หรือ GRC ให้ทุกคนในองค์กรได้เป็นส่วนร่วมและเป็นเจ้าของความเสี่ยง ซึ่งมีหน้าที่รับผิดชอบในการระบุความเสี่ยง ประเมิน ติดตาม และสนับสนุนให้มีกระบวนการบริหารความเสี่ยงอย่างมีประสิทธิภาพ โดยในปี 2567 ได้ดําเนินการฝึกอบรมเพื่อพัฒนาความรู้ด้านการบริหารความเสี่ยงตามมาตรฐาน COSO ERM และตามระบบ GRC ให้ผู้บริหารและพนักงานทุกระดับอย่างต่อเนื่องบนแพลตฟอร์มการเรียนออนไลน์ (e-Learning) นอกจากนี้ ผู้บริหารระดับสูงเป็นผู้สนับสนุนและผลักดันกระบวนการบริหารความเสี่ยงให้มีความต่อเนื่องและมีประสิทธิผล จนกลายเป็นส่วนหนึ่งของวัฒนธรรมองค์กร
