• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

範疇三下的企業風險管理

2025-03-24
分類 : 專欄
0
A A
0
範疇三下的企業風險管理

Image by master1305 on Freepik

面對範疇三的因應之道

文/林呈欣


200-林呈欣
◤ 林呈欣為政大經營管理博士(DBA)候選人。現任政大企管系兼任講師、淡江大學商管學院兼任副教授、輔仁大學理工學院兼任副教授。並兼任數家企業數位長職務與董事會永續委員會之永續長職務。過去經歷於台灣微軟與微軟中國大中華區企業顧問服務總監。

2025 年 1 月 22 日,證券交易所為協助上市櫃公司接軌 IFRS 永續揭露準則,正式發布「範疇三溫室氣體盤查作業參考指引及常見問答集」,以作為上市櫃公司執行溫室氣體盤查工作之參考。範疇三溫室氣體盤查,已經正式成為上市櫃公司的標準作業程序。設定範疇三溫室氣體的減量目標,並追蹤減碳績效,已逐漸成為所有企業必須的作為。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

面對氣候變遷的趨勢,天氣事件發生的頻率和嚴重程度日益增加,造成了重大的經濟和社會影響。在應對日益增多的法規和地緣政治差異的同時,企業缺乏獲取足夠的數據,像是氣候模型和產業協作取得更完善資料,以及企業不足的分析能力,將是長期的企業風險。

除此之外,企業還面臨下列企業風險:

  • 貿易:地緣政治問題成為 2025 年企業關注的首要領域,特別是與跨國貿易等多個相互關聯的挑戰,在未來幾年將會是緊迫問題。
  • 技術:技術變革的快速發展,企業新的資訊安全漏洞,擴大資訊安全被攻擊的可能性。在戰略技術失誤,包括遭受網路事件的風險,可能會嚴重損害競爭地位和成長機會。
  • 勞動力:無法吸引和留住人才,勞動力上的挑戰是公司面臨的最直接和最有影響力的風險之一,除了取得勞動力管理成本降低、同時保持出色的員工體驗的平衡,也是企業長期成功至關重要的挑戰。
內容目錄 隱藏
面對範疇三的因應之道
什麼是「企業風險管理」
實際建議做法

什麼是「企業風險管理」

根據 ISO 31000:2018 的定義,風險就是「對目標的不確定性造成的影響」。目標可以有不同的面向和類別,並可應用於不同的層面。風險通常表示為引發風險的風險源(Risk Sources)、潛在事件、影響到目標(Objectives)的後果(Consequences)及其可能性(likelihood)。

近年來,企業領導人面臨最大的風險,像是:經濟放緩/復甦緩慢、監管/立法變化、競爭日益激烈、業務中斷、未能吸引或留住頂尖人才、未能創新以滿足客戶需求、聲譽/品牌受損、網路攻擊資料外洩、供應鏈或配銷失敗、商品價格風險/材料稀缺性。而各部門也面臨各式各樣的風險。

「企業風險管理(ERM,Enterprise Risk Management)」就是指導和控制組織風險的協調活動。像是披露了與人工智慧等新興風險主題相關的資訊,並著手對公司採取多項行動,可立即避免網路攻擊資料外洩,而造成業務中斷與企業聲譽/品牌受損,可改善企業危機。

在此列舉九項企業風險管理的具體措施:

  1. 高層承諾:董事會了解並致力於風險管理。高層理解並同意此風險,並確立對董事會的報告風險的內容和頻率。董事會與高階管理階層持續協調。
  2. 高階管理層領導:高階管理層領導推動執行風險管理流程和發展風險管理,並參與策略決策,隨即基於風險,在各職能部門之間進行相關協作。
  3. 透明的風險溝通:整個組織都有一致且常規的風險報告,依照管理的性質,在風險管理上進行有效溝通。先建立風險術語(Risk Terminology),組織文化避免負面思考與連結到負面結果。
  4. 風險擁有者的文化:建立鼓勵各個層面參與和當責的風險文化,確立風險所有權(Risk Ownership)和責任。提升並賦能看到成果為導向的能力,並上對下進行必要授權。
  5. 數據與分析:該組織使用內部和外部數據和資訊,來識別現有和新出現的風險。數據和資訊來自戰略合作夥伴、內部主題專家,針對風險驅動因素的數據和資訊,建立風險衡量與關鍵風險指標(KRI,Key Risk Index)資訊。
  6. 利害關係人參與:邀請利害關係人,在風險管理、策略制定和政策制定方面進行合作。在跨職能部門之間,與關鍵的外部利害關係人之間,廣泛理解風險,並發展風險偏好。
  7. 基於風險的決策:除了獲利績效之外,將風險資訊,被納入決策和治理流程。像是在策略規劃中使用風險資訊,在專案/投資評估中使用風險資訊,並協調整合風險資訊到預算流程。並針對付出代價的經驗教訓進行回顧,與持續改善風險決策。
  8. 風險量化與建立數學模型:使用量化方法、風險評估標準、風險相關性來了解風險,並透過風險管理展示風險管理的附加價值,讓風險量化能更有效率/有效能進行風險管理活動。
  9. 最佳化風險組合:從注重規避和減輕風險,轉向利用風險和風險管理選項來獲取價值。在系統性風險趨勢當中,重新評估企業的風險偏好/承受能力。持續優化、最佳化風險組合情況。

實際建議做法

企業在管理範疇三碳排放時面臨多重挑戰與企業風險,其中包括品牌商的減碳成本轉移、法規遵循要求,以及缺乏範疇三的真實數據等問題。企業在沒有取得範疇三的真實且更細部的碳排放數據情況下,難以針對價值鏈活動進行有效的碳管理工作,這是企業在管理範疇三碳排放時的企業風險。

品牌商客戶企業與供應商開始合作以進行減量,並確保供應商能提供更真實、更細部的碳排放量數據,以滿足範疇三的真實數據,並為提高範疇三碳排放量的管理,將碳中和/淨零管理融入各部門的日常決策中,這是企業風險管理的日常。

將「企業風險管理」在董事會成立專責風險委員會(或者風險管控小組),其中成員包括所有事業群(BU)業務決策者與支援單位。委員會負責組織全景(Context)的外部議題與內部議題。高層管理層針對此,來訂定適合組織目的(Purpose)、風險管理的目標(Objectives)與管理政策(Policy),並且訂定持續改善風險管理的承諾。

高層管理層在風險管理流程中,進行策略擬定,以及協作各職能部門之間協作進行風險鑑別、評估,擬定短/中/長期的三大最重要風險管理計畫。

[ 延伸閱讀:範疇三的起手式-綠色設計~面對範疇三的因應之道 ]

高層管理層每季/每年開會,制定風險組合(Risk Profile)呈報給董事會。擬定策略進行風險處理,將風險依照「影響大小」、「可能性」區分為四大區域。

風險處理的控制措施,就是(1)避免:將衝擊降低並降低發生機率;(2)降低:降低發生機率;(3)轉移:將衝擊降低。如圖一。若依據 ISO 31000:2018 的風險管理決策的四大項做法,如下列作法:

◤ 圖一 風險處理四大作法
◤ 圖一 風險處理四大作法
  1. 保留接受維持風險:針對風險事項,選擇追求機會來接受以承擔或增加風險。
  2. 避免:為了避免接受風險,以分攤風險、分散風險像是外包或者財務融資與保險來改善。
  3. 降低:改變可能性,來降低可能性。決定停止實施有風險之活動來避免風險。
  4. 轉移:改變常見的作法,就是將風險組合中的風險議題,依照重要性與緊急性,加以排序列出前三大項,或者前十大項,以及將這些風險議題由上而下展開,對於鑑別風險/機會,依照情境分析來動態評估風險/機會,對風險進行衡量,收集數據與資料來分析出關鍵風險指標(KRI,Key Risk Index)。透過溝通以持續回應以便超前佈署,來針對每個情境下的情況進行行動。

以範疇三溫室氣體盤查為例,在價值鏈整體思維上,列出各種情境下的企業風險,在上位的企業風險,像是地緣政治與跨國貿易、技術與資安,以及勞動力在自身與供應鏈留才上;以及組織內各部門(採購、業務、廠務、人資、財務等)所面臨的風險管理議題上,收集數據與資料來進行分析,並且運用 AI 等數位工具來進行模擬與預測,以取得智慧化報告。

全球幾個主要經濟體的 AI 發展與法規遵循正在同時進行,AI 風險管理在其中扮演基礎的支持角色。AI 系統具備生命週期的迭代特性,具備資料生命週期(Data Lifecycle)與資料品質管理生命週期(Data Quality Management Lifecycle),透過 AI 控制措施來選擇合適企業的控制措施來處理風險,更是企業風險處理的重要選項之一,並須衡量風險與機會間的得失。進行 AI 風險管理時,經常會同時考量如 AI 系統衝擊評鑑、人權衝擊評鑑、道德衝擊評鑑、演算衝擊評鑑等對 AI 治理的合規要求,確保 AI 系統的安全、可靠與合乎倫理。

[ 延伸閱讀:要做好 ESG 工作 碳管理系統不可或缺 ]

最後,企業風險管理透過內部稽核(Internal Audit)的稽核計畫,組織進行規劃、建立、實作及維持(PDCA),包括稽核頻率、稽核方法、責任、規劃等作法。高階管理層應於規劃期間,審查風險管理流程,以確保風險管理計畫都持續合宜適切,以及被有效執行。

以範疇三溫室氣體盤查為例,依照重要性與緊急性,發現供應商在低碳產品的開發進度上落後、缺乏資源(人/機/料/法/環)與能力來推進此專案上的風險議題。在評估確立此風險議題後,就開始行動來執行規劃的行動方案。並搭配內部稽核來找出不符合事項(Nonconformity),進行根因分析找出原因,以及找出是否有存在著類似的不符合事項事後也可能發生,列出矯正措施(Corrective Action),並確定這些措施是能有效解決上述問題。內部稽核要找出這些證據,加以文件化或者系統化紀錄後,追蹤矯正措施的成果。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ERMESG淨零管理碳中和
上一篇文章

【專訪】北極星藥業資安長吳致緯

下一篇文章

人工智慧智能協助完整資料儲存與處理

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168web 2 Cover
專欄

白宮發布重要的無人機政策行政命令的啟示及產業商機

2025-06-10
250609web
專欄

雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

2025-06-09
下一篇文章
1200x630i164d15

人工智慧智能協助完整資料儲存與處理

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12NetApp 臺灣技術長張展智

NetApp:滿足金融產業需求 公有雲服務多元化

第十二屆金融業CIO高峰會春季場 會後報導 在全球儲存設備品牌 NetApp 在

1200 Darktrace台灣區業務總監王亭懿

Darktrace:攻擊手法多樣化 AI結合資安成趨勢

InfoSec Taiwan 2020 會後報導 人工智慧技術蓬勃發展,儼然已成

Pure Storage何與暉大圖 3 1200

以 Pure Storage 高效儲存平台帶來 AI 驅動力

第十七屆 CIO 價值學院 第三堂課 AI & DATA 原來高效能的儲

1200 Gtc

GTC 2025:黃仁勳掀開 AI 運算向上擴展 與 首款矽光子交換器的秘密

NVIDIA 創辦人暨執行長黃仁勳於 GTC 2025 大會上發表主題演說,展現

Logitech 台港澳總經理施前江

混合辦公時代來臨 Logitech創造最佳工作環境

2023 CIO大調查發表會 因應新辦公環境時代的趨勢,企業應該思考引進更合宜的

網頁文章首圖1200x630 (5) 拷貝

因應市場變化 阿瘦推動轉型有成

第七屆商業服務科技論壇 以「健康、舒適、美觀、創新」為理念,全力促進顧客足下與生

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音