ประกาศคณะกรรมการบริษัท ราช กรุ๊ป จำกัด (มหาชน)
ที่ 1/2569
เรื่อง นโยบายการบริหารความเสี่ยงของกลุ่มบริษัท ราช กรุ๊ป จำกัด (มหาชน)

บริษัท ราช กรุ๊ป จำกัด (มหาชน) ตระหนักและให้ความสำคัญในการบริหารจัดการความเสี่ยง โดยบูรณาการการบริหารความเสี่ยงกับเป้าหมาย พันธกิจ วิสัยทัศน์ ตามแนวทางการบริหารความเสี่ยงขององค์กร และการบูรณาการร่วมกับกลยุทธ์และผลการปฏิบัติงาน (Enterprise Risk Management - Integrating with Strategy and Performance) โดย Committee of Sponsoring Organization of the Treadway Commission (“COSO”) เพื่อใช้เป็นเครื่องมือเชิงยุทธศาสตร์ในการผลักดันการบริหารจัดการองค์กร สร้าง รักษา เพิ่มคุณค่า และลดการสูญเสียและโอกาสที่ทำให้เกิดความเสียหาย รวมถึงเพิ่มศักยภาพและขีดความสามารถ ให้ดำเนินการได้บรรลุตามวัตถุประสงค์ของบริษัท และการเติบโตอย่างยั่งยืน

วัตถุประสงค์
  1. เพื่อกำหนดกรอบโครงสร้างตามกรอบนโยบาย และกระบวนการบริหารความเสี่ยง และสามารถนำไปปฏิบัติได้ทั่วทั้งองค์กร และครอบคลุมทุกภารกิจกระบวนการ และทุกขั้นตอนการดำเนินงาน รวมถึงมีการกำหนดหน้าที่ความรับผิดชอบในการบริหารความเสี่ยงไว้อย่างเหมาะสมทั้งระดับองค์กร และระดับปฏิบัติการ
  2. เพื่อสามารถนำนโยบายและการกำกับดูแลการบริหารความเสี่ยงมาใช้ในการบริหารจัดการองค์กรให้บรรลุตามเป้าหมายการดำเนินธุรกิจ สร้างมูลค่าเพิ่ม สร้างศักยภาพการแข่งขัน และความมั่นคงเพื่อประโยชน์สูงสุดของผู้มีส่วนได้เสียของบริษัท และสอดคล้องตามหลักการกำกับดูแลกิจการที่ดี (Good Corporate Governance) และการพัฒนาอย่างยั่งยืน (Sustainable Development)
ขอบเขต

นโยบายฉบับนี้ให้มีผลบังคับใช้กับบริษัท ราช กรุ๊ป จำกัด (มหาชน) บริษัทย่อย และบริษัทร่วมทุนของบริษัท ราช กรุ๊ป จำกัด (มหาชน)

คำนิยาม

เหตุการณ์ (Event) หมายถึง เหตุการณ์ที่อาจเกิดขึ้นแล้วส่งผลให้เกิดผลลัพธ์เชิงลบ (Risk) หรือเชิงบวก (Opportunity) ต่อการบรรลุวัตถุประสงค์ขององค์กร

ความเสี่ยง (Risk) หมายถึง ความเป็นไปได้ที่เหตุการณ์จะเกิดขึ้นและส่งผลกระทบต่อการบรรลุยุทธศาสตร์และวัตถุประสงค์ของการดำเนินงาน

การบริหารความเสี่ยงขององค์กร (Enterprise Risk Management: ERM) หมายถึง กระบวนการในการระบุ ประเมิน และบริหารจัดการความเสี่ยงและโอกาสตามกรอบการบริหารความเสี่ยง เพื่อให้มั่นใจว่าจะสามารถบรรลุวัตถุประสงค์หรือกลยุทธ์ที่กำหนดไว้

แนวปฏิบัติหลักของนโยบาย
  1. กำหนดให้การบริหารความเสี่ยงเป็นหน้าที่และความรับผิดชอบของผู้บริหารและพนักงานทุกคนที่ต้องตระหนักถึงความเสี่ยงที่มีในการปฏิบัติงานในหน่วยงานของตนและองค์กร พร้อมทั้งให้มีการส่งเสริมวัฒนธรรมการบริหารความเสี่ยงทั่วทั้งองค์กร เสริมสร้างความรู้ ความเข้าใจ ปลูกฝังจิตสำนึก สร้างความตระหนักและความรับผิดชอบร่วมกันในเรื่องความเสี่ยง การควบคุม และผลกระทบของความเสี่ยงต่อบริษัท ในกระบวนการบริหารทุกกิจกรรมและกระบวนการและปฏิบัติงานของบริษัท
  2. ให้มีกรอบโครงสร้างการบริหารความเสี่ยงองค์กร และกระบวนการบริหารจัดการความเสี่ยงที่เป็นระบบตามแนวทางมาตรฐานสากล ซึ่งครอบคลุมถึงความเสี่ยงที่เผชิญจากการดำเนินงานที่ส่งผลกระทบต่อประเด็นด้านสิ่งแวดล้อม (Environmental), สังคม (Social) และธรรมาภิบาล (Governance) โดยต้องเป็นแนวทางเดียวกันและเชื่อมโยงกันทั้งระดับองค์กรและระดับปฏิบัติการ รวมทั้งให้นำการบริหารความเสี่ยงขององค์กรมาบูรณาการร่วมกับการตัดสินใจในการกำหนดยุทธศาสตร์ วัตถุประสงค์ของการดำเนินงาน และการวางแผนการดำเนินงานทั่วทั้งองค์กร
  3. ให้มีกระบวนการ แนวทาง และมาตรการในการบริหารความเสี่ยงที่มีคุณภาพเหมาะสมในระดับสากล และเพียงพอ รวมถึงการระบุความเสี่ยง การวิเคราะห์ความเสี่ยง การประเมินความเสี่ยง การจัดลำดับความเสี่ยง การวางมาตรการตอบสนองต่อความเสี่ยง การจัดการความเสี่ยง การควบคุมและติดตามความเสี่ยง การรายงานและประเมินผลการบริหารความเสี่ยง และการสื่อสารให้ข้อมูลเกี่ยวกับความเสี่ยงอย่างต่อเนื่อง ซึ่งต้องครอบคลุมความเสี่ยงสำคัญที่มีอยู่ในปัจจุบัน ความเสี่ยงใหม่ และความเสี่ยงที่อุบัติใหม่ และให้ความสำคัญในการบริหารความเสี่ยงด้านต่าง ๆ ให้อยู่ระดับที่ยอมรับได้
  4. ให้มีการวัดผลความเสี่ยงทั้งในเชิงคุณภาพ เช่น ชื่อเสียง ภาพลักษณ์ของบริษัท และ เชิงปริมาณ เช่น ผลขาดทุน การลดลงของรายได้ การเพิ่มขึ้นของค่าใช้จ่าย โดยพิจารณาจากโอกาสที่อาจเกิดขึ้น และผลกระทบ
  5. ให้มีการกำหนดระดับความเสี่ยงที่บริษัทยอมรับได้ (Risk Appetite) รวมทั้งกำหนดเหตุการณ์ หรือตัวชี้วัดความเสี่ยงหลัก (Key Risk Indicator) เพื่อเป็นสัญญาณเตือนภัยบ่งชี้แนวโน้มความเสี่ยงว่ากำลังเพิ่มขึ้นหรือลดลง
  6. ให้มีคู่มือการบริหารความเสี่ยง เพื่อให้ผู้บริหาร และผู้ปฏิบัติงาน ถือปฏิบัติ อันเป็นการควบคุมความเสี่ยงจากการดำเนินงาน
  7. ให้มีการทบทวนนโยบาย แนวปฏิบัติ และคู่มือการบริหารความเสี่ยง อย่างน้อยปีละ 1 ครั้ง
กรอบการทำงานด้านการบริหารความเสี่ยง

กรอบการทำงานด้านการบริหารความเสี่ยงของบริษัท อ้างอิงจากแนวปฏิบัติสากล COSO (2017) Enterprise Risk Management Framework: Integrating with Strategy and Performance และ COSO, WBCSD (2018) Enterprise Risk Management: Applying Enterprise Risk Management to Environmental, Social and Governance Related Risks จำนวน 5 องค์ประกอบ โดยประกอบด้วย (1.) การกำกับดูแลและวัฒนธรรม (Governance and Culture) (2.) กลยุทธ์และการกำหนดวัตถุประสงค์ (Strategy and Objective-Setting) (3.) ผลการปฏิบัติงาน (Performance) (4.) การสอบทานและแก้ไขปรับปรุง (Review and Revision) และ (5.) สารสนเทศ การสื่อสาร และการรายงาน (Information, Communication and Reporting)

บทบาทหน้าที่และความรับผิดชอบ
  1. คณะกรรมการบริษัท (Board of Directors : BOD)
    • ควบคุมดูแลการบริหารความเสี่ยงขององค์กร ซึ่งครอบคลุมถึงความเสี่ยงที่เผชิญจากการดำเนินงานที่ส่งผลกระทบต่อประเด็นด้านสิ่งแวดล้อม (Environmental), สังคม (Social) และธรรมาภิบาล (Governance) รวมถึงการสอบทานแนวปฏิบัติและทบทวนประสิทธิผลของกระบวนการบริหารความเสี่ยงขององค์กร
    • กำหนดเกณฑ์วัดความเสี่ยง (Key Risk Indicators) และระดับความเสี่ยงที่ยอมรับได้ (Risk Appetite)
  2. คณะกรรมการบริหารความเสี่ยง (Risk Management Committee : RMC)
    • พิจารณากลั่นกรองนโยบาย กรอบการบริหารความเสี่ยง และแนวทางการบริหารความเสี่ยงโดยรวมของบริษัท ซึ่งครอบคลุมถึงความเสี่ยงที่เผชิญจากการดำเนินงานที่ส่งผลกระทบต่อประเด็นด้านสิ่งแวดล้อม (Environmental), สังคม (Social) และธรรมาภิบาล (Governance) ก่อนนำเสนอต่อคณะกรรมการบริษัทเพื่อพิจารณาอนุมัติ
    • กำกับดูแล การระบุความเสี่ยง การประเมินผลกระทบและโอกาส การจัดลำดับความเสี่ยง การกำหนดมาตรการบริหารความเสี่ยง พร้อมทั้งติดตามการปฏิบัติตามนโยบายการบริหารความเสี่ยง
    • พิจารณากลั่นกรองเกณฑ์วัดความเสี่ยง (Key Risk Indicators) และระดับความเสี่ยงที่ยอมรับได้ (Risk Appetite)
    • สนับสนุนให้มีการสอบทานและทบทวนความเพียงพอของนโยบาย และระบบการบริหารความเสี่ยง โดยรวมถึงความมีประสิทธิผลของระบบ และการปฏิบัติตามนโยบายที่กำหนด
    • รายงานสถานะ และผลการดำเนินการตามมาตรการบริหารความเสี่ยงต่อคณะกรรมการบริษัทอย่างสม่ำเสมอ
    • สนับสนุนกิจกรรมการบริหารความเสี่ยงในทุกระดับ ตั้งแต่ระดับองค์กร หน่วยธุรกิจ จนถึงระดับปฏิบัติการ
  3. คณะทำงานบริหารความเสี่ยง (Risk Management Team : RMT)
    • ดำเนินการตามนโยบาย กรอบการบริหารความเสี่ยง และแนวทางการบริหารความเสี่ยงองค์กร
    • ติดตามและศึกษาเกณฑ์การปฏิบัติในเรื่องการบริหารความเสี่ยงตามมาตรฐานสากล และตามข้อกำหนดของทางการ
    • ศึกษาและวิเคราะห์ปัจจัยทั้งภายในและภายนอกที่จะมีผลกระทบต่อการดำเนินงานของบริษัท พร้อมทั้งระบุถึงลักษณะของความเสี่ยงและปัจจัยความเสี่ยง
    • เสนอแนวทางในการบริหารความเสี่ยงต่อคณะกรรมการบริหารความเสี่ยง เพื่อพิจารณาให้ความเห็นชอบ
    • ติดตาม และกำกับดูแลการบริหารความเสี่ยงให้เป็นไปตามที่คณะกรรมการบริหารความเสี่ยงได้ให้ความเห็นชอบ
    • จัดทำรายงานสถานะ และผลการดำเนินการตามมาตรการบริหารความเสี่ยงของบริษัท เสนอต่อคณะกรรมการบริหารความเสี่ยงทุกไตรมาส
  4. ฝ่ายวางแผนและบริหารความเสี่ยง
    • จัดทำ และ/หรือ ทบทวน ระดับความเสี่ยงที่ยอมรับได้ นโยบายความเสี่ยง กรอบการบริหารความเสี่ยง ตลอดจนกระบวนการบริหารความเสี่ยงที่สำคัญให้กับองค์กร เสนอ คณะทำงานบริหารความเสี่ยง (RMT) และคณะกรรมการบริหารความเสี่ยง (RMC) เพื่อพิจารณาอนุมัติ
    • ดำเนินการระบุ วิเคราะห์ ประเมิน จัดลำดับ และรายงานติดตามความเสี่ยงด้านต่าง ๆ เช่น กลยุทธ์, การเงิน, การดำเนินงาน, กฎหมาย เพื่อให้องค์กรสามารถดำเนินงานบรรลุเป้าหมายได้
    • ระบุความเสี่ยงที่สำคัญขององค์กร (Corporate Risk) ทั้งระยะสั้น ระยะยาว และ Emerging Risk เสนอต่อคณะทำงานบริหารความเสี่ยง (RMT) และคณะกรรมการบริหารความเสี่ยง (RMC) เพื่อพิจารณาอนุมัติ
    • จัดทำดัชนีชี้วัดความเสี่ยงที่สำคัญระดับองค์กร (Corporate Key Risk Indicator: KRI) เพื่อใช้ในการติดตามแนวโน้มความเสี่ยง เสนอต่อคณะกรรมการบริหารความเสี่ยง (RMC) ให้ความเห็นชอบ
    • จัดทำรายงานการบริหารความเสี่ยงองค์กรตามวาระ และเสนอต่อคณะทำงานบริหารความเสี่ยง (RMT) และคณะกรรมการบริหารความเสี่ยง (RMC) เพื่ออนุมัติ และรายงานต่อคณะกรรมการบริษัท เพื่อรับทราบ
    • ติดตามรายงานผลการบริหารความเสี่ยงของสายงาน หน่วยธุรกิจ และบริษัทในกลุ่ม เพื่อให้มั่นใจว่ากระบวนการบริหารความเสี่ยงได้รับการปฏิบัติทั่วทั้งองค์กร และมีความเชื่อมโยงกับแผนกลยุทธ์
    • ให้การสนับสนุน ให้ความเห็น และแนะนำกระบวนการบริหารความเสี่ยงแก่ทุกหน่วยงาน/หน่วยธุรกิจในองค์กร
    • ติดตามแนวโน้มและสถานการณ์ความเสี่ยง มาตรฐานและกรอบการดำเนินงานต่าง ๆ ที่เกี่ยวข้อง เพื่อพัฒนากระบวนการบริหารความเสี่ยงอย่างต่อเนื่อง
  5. หน่วยธุรกิจ/ฝ่ายบริหารงานที่รับผิดชอบ : ดำเนินการระบุ ประเมิน จัดการ และรายงานติดตามความเสี่ยงที่มีผลกระทบกับการดำเนินงานของโครงการ/หน่วยงานที่รับผิดชอบ
  6. พนักงาน : พนักงานทุกคนมีหน้าที่รับผิดชอบในการปฏิบัติตามขั้นตอนการจัดการความเสี่ยงและรายงานความเสี่ยงใด ๆ ที่ระบุต่อหัวหน้างาน หรือคณะทำงานบริหารความเสี่ยง

จึงประกาศมาเพื่อทราบและถือปฏิบัติโดยทั่วกัน พร้อมทั้งให้ยกเลิกประกาศคณะกรรมการบริษัท ราช กรุ๊ป จำกัด (มหาชน) ที่ 2/2562 เรื่อง นโยบายการบริหารความเสี่ยง ลงวันที่ 17 เมษายน 2562

ประกาศ ณ วันที่ 23 เมษายน 2569

ประธานกรรมการบริษัท ราช กรุ๊ป จำกัด (มหาชน)