ESG

Step 1 of 3

  • มิติเศรษฐกิจ
    Board Structure
  • 1. มีการกำหนดโครงสร้างและความรับผิดชอบของคณะกรรมการ
  • 2.นโยบายความเป็นอิสระของคณะกรรมการบริษัทจากฝ่ายจัดการ โดยมีการแบ่งแยกหน้าที่ระหว่างคณะกรรมการและฝ่ายจัดการอย่างชัดเจน
  • 3.มีนโยบายกำหนดความหลากหลายของคณะกรรมการ (Diversity policy) เช่น เพศ อายุ วิชาชีพ ประสบการณ์
  • 4.การปฏิบัติหน้าที่ของคณะกรรมการ การประชุม และสัดส่วนผู้เข้าร่วมประชุม
  • 5. การประเมินผลการปฏิบัติงานของคณะกรรมการ
  • 6. นโยบายค่าตอบแทนและการเปิดเผยค่าตอบแทน
  • Materiality analysis & disclosure
  • 7. กระบวนการกำหนดประเด็นสาระสำคัญขององค์กร (materiality)
  • 8. กลยุทธ์/แผนการจัดการกับประเด็นสาระสำคัญขององค์กร
  • 9. การเปิดเผยประเด็นสาระสำคัญขององค์กร
  • Risk & Crisis management
  • 10. การกำหนดนโยบายบริหารความเสี่ยงและการจัดการภาวะวิกฤติ
  • 11. การกำหนดโครงสร้างและผู้รับผิดชอบบริหารความเสี่ยงและการจัดการภาวะวิกฤติ
  • 12. การระบุความเสี่ยงที่สำคัญของธุรกิจ
  • 13. การบริหารจัดการความเสี่ยงอย่างเป็นระบบ
  • 14. การทบทวนความเสี่ยงและการบริหารความเสี่ยงที่เกิดขึ้นใหม่
  • 15. การสร้าง risk culture
  • 16. แผนดำเนินธุรกิจอย่างต่อเนื่อง (Business Continuity Plan) ในระดับองค์กรเพื่อรับมือความเสี่ยงที่สำคัญ
  • จรรยาบรรณในการดำเนินธุรกิจ
  • 17. การกำหนดจรรยาบรรณในการดำเนินธุรกิจ และส่งเสริมการนำไปปฏิบัติในองค์กร
  • 18. นโยบายต่อต้านการทุจริตและมาตรการ
  • 19. นโยบายต่อต้านการแข่งขันที่ไม่เป็นธรรมและมาตรการ
  • 20. นโยบายความขัดแย้งด้านผลประโยชน์และมาตรการ
  • 21. ช่องทางการรายงานและแจ้งเบาะแสการกระทำผิดและขั้นตอนการจัดการ
  • 22. การติดตามประเมินผลด้านจรรยาบรรณในการดำเนินธุรกิจ
  • 23. การเข้าร่วมเครือข่ายในการต่อต้านทุจริต
  • การสร้างความสัมพันธ์กับลูกค้า
  • 24. กลยุทธ์และแนวทางสร้างความสัมพันธ์กับลูกค้า
  • 25. การสร้างความสัมพันธ์กับลูกค้าทางออนไลน์
  • 26. การประเมินความพึงพอใจของลูกค้า
  • การสร้างแบรนด์
  • 27. กลยุทธ์การสร้างแบรนด์และความยั่งยืน
  • 28. การติดตามและประเมินการรับรู้ของแบรนด์
  • การดำเนินการด้านภาษีของบริษัท
  • 29. นโยบายหรือการวางแผนด้านภาษีที่แสดงถึงความมุ่งมั่นในการปฏิบัติตามกฎหมายทีเกี่ยวข้องกับการจัดการภาษีในแต่ละประเทศที่บริษัทมีการดำเนินการและการใช้สิทธิประโยชน์ทางภาษีอย่างถูกต้องตามกฎหมาย รวมถึงใช้โครงสร้างภาษีในแนวทางที่ถูกต้องซึ่งไม่ก่อให้เกิดการหลีกเลี่ยงภาษี
  • 30. เปิดเผยนโยบายหรือการวางแผนด้านภาษี
  • การจัดการด้านควมปลอดภัยของเทคโนโลยีสารสนเทศ
  • 31. การมอบหมายหน้าที่และความรับผิดชอบของผู้บริหารด้านความปลอดภัยของเทคโนโลยีสารสนเทศ
  • 32. มาตรการด้านความปลอดภัยของเทคโนโลยีสารสนเทศ
  • 33. การวางกระบวนการ ระบบบริหารงาน และโครงสร้างพื้นฐานที่ป้องกันการถูกโจมตีทาง Cyber
    - การตอบสนองต่ออุบัติการณ์
    - การรับรองระบบบริหารจัดการด้านความปลอดภัยของเทคโนโลยีสารสนเทศ
  • 34. การติดตามและสอบสวนอุบัติการณ์ที่องค์กรได้ละเมิดด้าน IT security & Cyber security
  • 35. การทำประกันสำหรับการละเมิดด้าน IT security & Cyber security
  • 36. การติดตาม วัดและวิเคราะห์ประสิทธิภาพในการจัดการกับสถานการณ์ความเสี่ยงด้าน IT security & Cyber security
  • การปกป้องความเป็นส่วนตัว
  • 37. นโยบาย ระบบการจัดการ และขั้นตอนการปฏิบัติสำหรับการปกป้องความเป็นส่วนตัว
  • 38. การตรวจประเมินความสอดคล้องกับนโยบายความเป็นส่วนตัว
  • 39. การรักษาข้อมูลความเป็นส่วนตัวของลูกค้า
  • 40. การจัดการกับอุบัติการณ์การละเมิดความเป็นส่วนตัวของลูกค้า
  • 41. การติดตาม วัดและวิเคราะห์ประสิทธิภาพในการจัดการกับสถานการณ์ความเสี่ยงด้านการรักษาความเป็นส่วนตัว