风险管理体系
公司依托风险管理组织架构,构建了“业务部门、风险控制管理部门、审计监察部门”构成的三道防线管控机制,明确划分各层级权责。董事会及其下设的审计委员会承担风险管理的最终监督与决策职责,管理层(含风险控制管理部门、业务部门及审计监察部)具体执行风险管控政策与流程,确保风险管控贯穿公司经营全过程。
依托风控数字化转型升级,公司已构建覆盖风险识别、评估、应对及预警监控的全流程闭环管理体系,通过风险视图和跟踪报告动态呈现管控效果。
风险识别
公司结合宏观环境洞察与业务实际,综合运用问卷调研、专家访谈、风险研讨会、风险事件申报等工具,全面识别风险并构建风险全景图,覆盖战略、市场、合规、财务、运营及ESG六大一级风险,并按职能与业务流程细化为49项二级、216项三级风险。
风险评估
公司对已识别风险开展动态评估,综合发生可能性与影响程度判定风险等级,划分为红、橙、黄、绿四级并确定优先排序。实行分层分级管理,由管理层确定公司级高阶风险并指定责任人,其余风险由所属事业部或职能部门常态化管控。
风险应对
对纳入管控的各项风险,责任部门明确管控目标、风险降级标准与应对措施,持续跟踪执行进展及措施有效性,动态优化策略,确保风险处于可承受范围。
风险预警
公司建立54项关键风险指标,下沉至各组织形成176项指标,实施动态监测与预警。预警信息及时推送责任部门,开展根因分析并制定应对方案,持续跟踪直至预警解除,形成“监测—预警—响应—解除”管理机制。
风险偏好的设定流程
1、拟定风险偏好:以公司战略为引领,综合考量经营目标、业务发展阶段及外部环境变化,差异化设定各业务组织经营周期内的风险偏好。
2、管理层审批风险偏好:风险偏好提交公司最高管理层审批,作为业务决策依据。
3、监测风险偏好执行:跟踪评估各业务组织风险敞口与偏好边界的偏离情况。
4、动态评估调整风险偏好:每年或在战略、经营目标及外部环境发生重大变化时,对风险偏好进行评估与调整。
风险示例

风险名称

风险等级

评估方法

风险描述与影响

风险应对举措

供应链价格波动风险

可能性:中等
影响程度:中等
综合宏观经济形势、行业供需格局及历史价格波动情况进行评估。 受宏观政策调整、市场供需变化及行业周期性波动等因素影响,公司核心原材料(如硅料、银浆等)价格存在波动,可能导致带来供应链成本控制压力。 1.拓展多元化供应渠道,降低对单一供应商及区域的依赖,提升议价能力,增强供应链韧性。
2.建立价格趋势研判机制,动态优化采购策略,合理配置长协与现货采购,平滑价格周期波动影响。
3.强化产销协同,精准匹配需求、生产与采购节奏。

研发信息安全风险

可能性:中等
影响程度:中等

结合行业实践及公司研发信息安全管控现状综合评估。 研发过程中形成的核心技术资料与数据是公司重要技术资产。受人员流动、外部协作及数据传输等因素影响,存在核心技术泄密风险,进而对公司技术竞争力产生不利影响。 1.建立研发保密制度,明确各环节保密要求,实行研发资料全生命周期管理。
2.建立常态化保密监督检查机制,加强网络、终端及物理安全防护。
3.开展研发保密专项培训与案例宣导,强化全员保密意识与责任。
合规管理
公司建立了“治理-管理-执行与监督”三层合规管理组织架构。治理层由董事会及下设审计委员会代表,决策公司合规战略、政策及中长期目标;管理层由治理、风险与合规委员会(GRC)构成,对合规管理体系进行管理,GRC每月召开会议,对合规领域的制度及重大事项进行审议;执行与监督层由代表公司“三道防线”的业务部门、各合规管理职能部门及审计监察部构成,业务部门作为合规第一责任人严格执行公司规章制度;各合规管理职能部门制定合规管理政策,进行日常合规监测、督导与培训;审计监察部实施独立的审计监督与调查。