Page 29 - PIMS_Corporate Standard
P. 29
S2.4.4 ก�รทบทวนก�รบริห�รคว�มเสี่ยง
องค์กรต้องมีก�รทบทวนกระบวนก�รบริห�รคว�มเสี่ยง โดยควรพิจ�รณ�ประเด็น ดังนี้
ึ
S2.4.4.1 ก�รทบทวนและปรับปรุงผลคว�มเสี่ยงอย่�งสมำ�เสมอ ต�มสภ�พแวดล้อมที่เปลี่ยนแปลงไป โอก�สที่เกิดข้น หรือในกรณ ี
่
ที่ผลก�รบริห�รคว�มเสี่ยงไม่เป็นไปต�มเป้�หม�ยที่กำ�หนด
้
S2.4.4.2 ก�รกำ�หนดแนวท�งในก�รปรับปรุงกระบวนก�รบริห�รคว�มเสี่ยง ทั้งในส่วนของกระบวนก�รบริห�รคว�มเสี่ยง ก�รสร�ง
วัฒนธรรมคว�มตระหนักในองค์กร รวมทั้งศักยภ�พบุคล�กรในด้�นก�รบริห�รคว�มเสี่ยง
S2.4.4.3 ก�รประเมินก�รเปลี่ยนแปลงที่มีนัยสำ�คัญ ต�ม S2.2.4
S2.4.5 ข้อมูลส�รสนเทศ ก�รสื่อส�ร และก�รร�ยง�นผล
องค์กรต้องดำ�เนินก�รสื่อส�ร ติดต�ม ประเมินผล และร�ยง�นผลก�รบริห�รคว�มเสี่ยงให้ผู้เกี่ยวข้องรับทร�บ รวมถึงนำ�ระบบเทคโนโลยี
ดิจิทัลม�ประยุกต์ใช้ รองรับคว�มเสี่ยงที่อ�จส่งผลกระทบต่อก�รหยุดชะงักของธุรกิจ โดยควรพิจ�รณ�ประเด็นดังนี้
S2.4.5.1 ก�รสื่อส�รก�รบริห�รคว�มเสี่ยงให้กับบุคล�กรทุกระดับ
S2.4.5.2 ก�รติดต�ม ประเมินผลและร�ยง�นผลก�รบริห�รคว�มเสี่ยง วัฒนธรรม และผลก�รดำ�เนินง�นต�มแผนจัดก�รคว�มเสี่ยง
และกิจกรรมก�รควบคุม ต่อผู้บริห�ร คณะกรรมก�รต�มระยะเวล�ที่กำ�หนด
S2.4.5.3 ก�รพัฒน�ระบบเทคโนโลยีดิจิทัล และระบบก�รเตือนภัยล่วงหน้� ที่สนับสนุนก�รเก็บรวบรวมข้อมูลก�รร�ยง�น วิเคร�ะห์
ระดับคว�มรุนแรงที่เชื่อมโยงกับเป้�หม�ยองค์กร
29