บทที่13 ความปลอดภัยและความท้าทายทางด้านจริยธรรม
เรื่องที่2 ระบบการควบคุมและตรวจสอบ
เรื่องความเสี่ยง การปฏิบัติตามกฎหมายและระเบียบ การควบคุมภายในและการตรวจสอบภายใน ฝ่ายจัดการนำนโยบายมากำหนดวิธีปฏิบัติ สื่อสารและติดตามการดำเนินงานของบริษัทให้เทียบเท่ากับมาตรฐานสากลการปฏิบัติงานเพื่อการบรรลุวัตถุประสงค์ดังนี้
– การกำกับดูแล อ้างอิง Organization for Economic Co-operation and Development (OECD)/ตลาดหลักทรัพย์แห่งประเทศไทย/สมาคมส่งเสริมสถาบันกรรมการบริษัทไทย (IOD)
– การบริหารความเสี่ยง อ้างอิง COSO Enterprise Risk Management/ISO 31000
– การควบคุมภายใน อ้างอิง COSO Internal Control Framework 2013/COBIT
คณะกรรมการบริษัท คณะกรรมการตรวจสอบ และฝ่ายบริหารกำหนดให้การควบคุมภายในของบริษัทเป็นไปตามกรอบการควบคุมภายในของ COSO 2013 (The Committee of Sponsoring Organization of Tradeway Commission) ทั้ง 5 องค์ประกอบ 17 หลักการและ 91 จุดสำคัญ
โดยมีหน่วยงานตรวจสอบภายในทำหน้าที่ประเมินความเพียงพอของระบบการควบคุมภายในของบริษัทตามแบบประเมินของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) และรายงานต่อฝ่ายบริหารเพื่อพิจารณา จากนั้นนำเสนอต่อคณะกรรมการตรวจสอบเพื่อพิจารณาให้ความเห็นชอบ ก่อนเสนอรายงานต่อคณะกรรมการบริษัทในการประชุมคณะกรรมการครั้งที่ 1/2558 ในวันที่ 5 กุมภาพันธ์ 2558 โดยมีกรรมการอิสระ 3 คน ซึ่งเป็นกรรมการตรวจสอบ 3 คนเข้าร่วมประชุมและพิจารณาให้ความเห็นชอบ
คณะกรรมการบริษัทได้พิจารณาแบบประเมินความเพียงพอของระบบการควบคุมภายในแล้วมีความเห็นว่าระบบการควบคุมภายในของบริษัทมีความเหมาะสมเพียงพอและมีประสิทธิผลต่อการดำเนินธุรกิจของบริษัท ตลอดจนดูแลรักษาทรัพย์สินและใช้ทรัพยากรอย่างมีประสิทธิภาพ ทั้งนี้ไม่พบข้อบกพร่องที่มีสาระสำคัญเกี่ยวกับระบบการควบคุมภายใน
บริษัทปลูกฝังให้ฝ่ายบริหาร หัวหน้างาน และพนักงานตระหนักเรื่องการกำกับดูแล การบริหารความเสี่ยงและการควบคุมภายใน โดยคณะกรรมการบริษัทพิจารณาแล้วเห็นว่าบริษัทมีจำนวนบุคลากรอย่างเพียงพอในการดำเนินการตามระบบดังกล่าว รวมทั้งมีระบบการควบคุมภายในสำหรับติดตามควบคุมดูแลการรวมทั้งมีระบบการควบคุมภายในสำหรับติดตามควบคุมดูแลการดำเนินงานของบริษัทย่อย เพื่อป้องกันทรัพย์สินของบริษัทและบริษัทย่อยจากการที่กรรมการหรือผู้บริหารนำไปใช้โดยมิชอบหรือไม่มีอำนาจ รวมถึงการทำธุรกรรมที่กับบุคคลที่อาจมีความขัดแย้งและบุคคลที่เกี่ยวโยงกันอย่างเพียงพอ
ฝ่ายบริหารในฐานะผู้กำกับดูแลต่อจากคณะกรรมการบริษัทได้ส่งเสริมให้มีการพัฒนาเครื่องมือต่าง ๆ ให้สอดคล้องกับความเสี่ยงที่เปลี่ยนแปลงอยู่ตลอดเพื่อสร้างระบบงานเชิงป้องกันในการดำเนินธุรกิจของบริษัท ในปี 2557 ฝ่ายบริหารได้อนุมัติหลักการหรือเครื่องมือการกำกับดูแล/ควบคุมต่าง ๆ ให้สอดคล้องกับการเปลี่ยนแปลงของความเสี่ยง
การต่อต้านคอร์รัปชั่น (Anti – Corruption)
ในปี 2557 คณะกรรมการบริษัทได้ประกาศใช้นโยบายต่อต้านคอร์รัปชั่นเพื่อให้ฝ่ายบริหารและพนักงานทุกคนเข้าใจและปฏิบัติในทิศทางเดียวกัน ฝ่ายบริหารทำหน้าที่ผลักดันการดำเนินการตามนโยบายต่อต้านคอร์รัปชั่นโดยวางแผนร่วมกับหน่วยงานตรวจสอบภายในเพื่อนำอุดมการณ์ 4 คู่มือบรรษัทภิบาล คู่มือจรรยาบรรณ และนโยบายที่เกี่ยวข้องต่างๆ ของเอสซีจีมาประยุกต์ใช้ให้เหมาะสมกับบริษัท หน่วยงานตรวจสอบภายในให้การสนับสนุน ให้คำปรึกษา จัดสัมมนาเชิงปฏิบัติการ (Workshop) และประเมินความเสี่ยงในการทุจริตคอร์รัปชั่นร่วมกับหน่วยงานต่าง ๆ เพื่อกำหนดมาตรการจัดการความเสี่ยงและวิธีการควบคุม
การตรวจสอบการปฏิบัติงานด้วยตนเอง ตามแนว Three Lines of Defense
ฝ่ายบริหารสนับสนุนให้มีการตรวจสอบการปฏิบัติงานด้วยตนเองเพื่อให้เกิดแนวคิดในเชิงป้องกันความเสี่ยงที่เปลี่ยนแปลงอยู่ตลอดเวลา ซึ่งเป็นไปตามกรอบการควบคุมภายในของ COSO ใหม่ (COSO 2013) ที่กล่าวถึงบทบาท หน้าที่ ความรับผิดชอบในการปฏิบัติงานตามแนวทาง “ปราการ 3 ด่านในการจัดการความเสี่ยงและการควบคุมภายใน (Three Lines of Defense)” หน่วยงานตรวจสอบภายในเพิ่มความตระหนักรู้ถึงความเสี่ยงและการควบคุมภายในโดยจัดประชุมเชิงปฏิบัติการ (Workshop) ให้กับผู้ปฏิบัติงานและหน่วยงานสนับสนุนต่าง ๆ โดยเน้นการมีส่วนร่วมของพนักงานในเรื่องการกำกับดูแล การบริหารความเสี่ยง และการควบคุมภายใน ความรับผิดชอบของผู้ปฏิบัติงานและหัวหน้าภายในหน่วยงานเอง (1st Line) และความร่วมมือกันระหว่างผู้ปฏิบัติงานแต่ละหน่วยงาน (1st Line) กับหน่วยงานสนับสนุน (2nd Line) รวมทั้งหน่วยงานตรวจสอบภานใน (3rd Line) ได้ตรวจสอบและติดตามประเมินความเพียงพอและประสิทธิผลของการควบคุมภายใน และให้คำปรึกษาการตอบสนองความเสี่ยงเพื่อสนับสนุนต่อการบรรลุวัตถุประสงค์ที่บริษัทตั้งไว้
การพัฒนาระบบข้อร้องเรียน
บริษัทพัฒนาระบบการรับข้อร้องเรียน (Whistleblower System) สำหรับพนักงานและผู้มีส่วนได้เสียภายนอก เพื่อแจ้งเบาะแสการปฏิบัติที่ไม่เป็นไปตามหลักบรรษัทภิบาล คู่มือจรรยาบรรณ การกำกับดูแล ระเบียบ ข้อบังคับ กฎหมาย และนโยบายต่อต้านคอร์รัปชั่น รวมถึงการกระทำทุจริต โดยพนักงานสามารถแจ้งผ่าน Web Intranet ของบริษัท และผู้มีส่วนได้เสียภายนอกสามารถแจ้งผ่านเว็บไซต์ของบริษัท นอกจากนี้ผู้ร้องเรียนสามารถติดตามผล ข้อร้องเรียนผ่านระบบได้ ซึ่งระบบดังกล่าวช่วยส่งเสริมการดำเนินธุรกิจอย่างมีคุณธรรมและพัฒนาอย่างยั่งยืนมากยิ่งขึ้น ระบบการรับข้อร้องเรียนได้รับการดูแลรักษาความปลอดภัยอย่างใกล้ชิดจากหน่วยงานตรวจสอบภายในโดยการใช้งานของโปรแกรมจะใช้ Password 2 ชั้นและใช้ Server แยกเป็นอิสระจากการใช้งานอื่นๆ เพื่อสะดวกต่อการรักษาความปลอดภัยและป้องกันการรั่วไหลของข้อมูลไปสู่บุคคลที่เกี่ยวข้อง
การกำกับดูแลและควบคุมระบบเทคโนโลยีสารสนเทศ
ปัจจุบันระบบเทคโนโลยีสารสนเทศถือเป็นปัจจัยสำคัญในการดำเนินธุรกิจโดยเฉพาะบริษัทที่ผลิตสินค้าหรือให้บริการ ทั้งอำนวยความสะดวก รวบรวมข้อมูลเพื่อการวางแผน กำหนดกลยุทธ์ และใช้ตัดสินใจได้ทันเวลาต่อการเปลี่ยนแปลงทางธุรกิจที่รวดเร็ว ทำให้ระบบคอมพิวเตอร์ของบริษัทมีการใช้เทคโนโลยีระดับสูงและซับซ้อนมากขึ้น บริษัทมีคณะทำงาน IT
Governance ทำหน้าที่กำกับดูแลการใช้งานระบบเทคโนโลยีสารสนเทศให้เกิดประโยชน์และความปลอดภัยสูงสุด รวมถึงการประเมินความเสี่ยงและการควบคุมระบบเทคโนโลยีสารสนเทศด้วย นอกจากนี้หน่วยงานต่าง ๆ ในบริษัท (ผู้รับการตรวจ) ร่วมกับทีมผู้ตรวจสอบดำเนินการพัฒนาระบบ Continuous Monitoring & Continuous Auditing อย่างต่อเนื่องเพื่อใช้เป็นเครื่องมือในการวิเคราะห์ ติดตาม แก้ไขรายการผิดปกติ และกำหนดแนวทางป้องกันได้อย่างรวดเร็วยิ่งขึ้น รวมทั้งช่วยเพิ่มประสิทธิภาพระบบการควบคุมภายใน และการดำเนินงานของบริษัท