德国供应链法案的主要影响
在刚刚过去的2023年1月,德国的《供应链法案》开始生效,该法案对人权和ESG因素给予了高度关注。
所有受影响的组织现在必须密切监测其供应链,以确保人权在整个过程中得到尊重。
组织必须遵守德国的立法都是员工超过3000人的公司,这意味着大约有900家德国公司。从2024年开始,《供应链法案》也将影响员工人数超过1000人的组织。
《供应链法》列出了组织不能再忽视的11项国际公认的人权:禁止童工、奴隶制和强迫劳动,无视职业安全和健康义务,扣留足够的工资,无视成立工会或员工代表机构的权利,拒绝提供食物和水,非法夺取土地和生计,等等。
联邦经济和出口管制办公室(BAFA)将负责执行这些新法规。组织必须提供强制性报告,也可能容易接受“基于风险的检查”。如果受影响的组织违反了这项新法规,经济后果可能会很严重,罚款最高可达800万欧元或全球年销售额的2%。
在欧盟层面,欧洲议会(European Parliament)仍在制定类似的供应链立法,但要求可能比德国的更严格。
供应链风险管理的重要性
主要的监管框架,如德国的《供应链法案》,将供应链风险管理(SCRM)和ESG因素的重要性置于聚光灯下。尽管这样的法律在地理上只局限于一个国家,但它的影响却跨越国界,对全球商业运作产生重大影响。
在这种情况下,拥有一个供应链风险管理计划非常重要,因为它允许组织识别和减轻可能破坏业务运营的潜在风险。
使组织具备必要的能力来主动识别和管理风险是关键。将这些与ESG框架相结合,可以为企业带来巨大的竞争优势。在Mitratech,我们创建了一个ESG风险框架包括16个ESG大趋势,基于不同的ESG专家来源。这些大趋势被进一步细分为95个额外的子趋势,其中包含300多个单独的数据点。
建立考虑SCRM和ESG的强有力的风险管理实践可以提高组织的弹性和敏捷性。
技术在SCRM中的作用
GRC技术解决方案可以成为强大的业务合作伙伴,使组织具有识别、评估、监控、减轻风险等所需的能力。在考虑GRC技术时,一些关键的价值驱动因素是:
实时监控和完整的组织可见性
先进的GRC技术可以提供组织内部和外部环境的实时监控和完全可见性。
数据分析
下一代GRC解决方案提供有价值的数据分析,确保风险意识决策。
人工智能与机器学习
GRC技术由人工智能和机器学习提供支持,可以直观地识别风险,理解和解释文档,执行蒙特卡罗模拟,在几分钟内计算风险值,自动化风险管理流程,减少人为错误等等。