企业治理
共推高质量发展
顺丰致力于实现企业价值与社会价值的融合统一,怀揣推动行业可持续发展的美好愿景,积极探索企业的可持续发展之路。
通过ISO 37301
合规管理体系认证
100%
供应商《廉洁协议》签署率
可持续发展管理架构图
顺丰将ESG理念融入公司发展战略,搭建科学、专业的ESG管理体系与清晰、透明的ESG治理架构,全面落实ESG相关策略,助力公司业务的可持续发展。
《顺丰控股2023年度可持续发展报告》
风控合规管理
顺丰构建了完善的内控与风险管理体系,加强和规范公司内部管理,不断提高公司风险预防及管控效果,促进公司可持续健康发展。
风险管理体系
顺丰设立有董事会风险管理委员会,作为风险管理专门机构,引领集团风控合规管理方向,代表董事会指导集团风控合规管理工作。董事会风险管理委员会下设风险委员会,作为公司风控合规统筹管控的专业决策机构,由公司首席财务官(CFO)领导,主要负责对公司风险管理体系建设、制度、流程、授权、重大风险预防及应对进行审议及决策。风险委员会每季度、年度向董事会风险管理委员会进行汇报。公司风控合规处负责统筹风控和合规相关管理工作 ;各职能负责人、BG(事业部Business Group)、BU(业务组织Business Unit)和地区负责人为相关风险控制的第一责任人,制定具体风险管控办法和实施细则,并负责日常风险的识别、评估以及管控措施的落地执行。
ESG 风险管理
顺丰定期开展风险信息库的识别和梳理,将ESG风险充分融入原有一级、二级、三级风险等级库中。ESG风险管理架构与公司风险管理组织架构保持一致,由董事会风险管理委员会作为最高风险管理机构,负责ESG风险的识别、预防和管控。
公司将知识产权风险、反腐败风险、职业健康安全风险、人权及人力资源管理风险、环境风险等ESG风险纳入风险管理框架中,定期评估及监控相关的ESG风险。其中,环境风险包括气候变化之转型风险、碳目标管理风险、能源使用监控风险等。
顺丰廉洁从业监管防线
2024年,顺丰从业人员《反腐败承诺书》签署率达99.5%,供应商《廉洁协议》签署率达100%。
公司持续加强廉洁文化建设,通过定期开展廉洁指数调研,全貌了解内部廉洁建设成效。同时,公司通过制度解读、廉情简报、反腐公告等形式,向全体员工(包括兼职与承包商)开展反腐败培训,切实提升员工的反腐败意识。2024年,顺丰采用“线上案例+线下培训”相结合的方式,开展廉洁文化正面宣导及舞弊案例反面警示,组织全体员工共同学规、知规、守规。
信息与网络安全管理
顺丰严格遵守国家法律法规及行业规范,始终保持对信息安全及网络安全风险高度警觉,持续完善内部信息与网络安全管理体系建设。
公司建立了由决策层、管理层、执行层构成的三级信息安全与隐私保护管理架构。信息安全与隐私保护委员会为最高决策组织,负责信息安全与隐私保护决策、任命和指示。委员会下设集团信息安全与隐私保护工作组,由首席信息安全官领导,支持公司信息安全与隐私保护治理工作,确保管理体系高效运行。
信息与网络安全
顺丰制定了《信息安全事件应急预案》《网络安全事件管理规定》等内部制度,明确发生网络安全事件时的响应机制及处理措施,通过网络安全漏洞检测、网络安全实战演习,提升公司安全防御水平,为公司网络安全保驾护航。
公司信息与网络安全管理体系已通过ISO 27001信息安全管理体系认证及ISO 27701隐私信息管理体系认证,覆盖公司主营业务运营场景。此外,顺丰速运APP已通过网络安全等级保护三级保护测评及CCRC移动互联网应用程序(App)Andriod/IOS安全认证,为用户数据安全提供全方位保障。
个人信息保护
顺丰高度重视客户的个人信息安全保护,基于法律法规及行业最佳实践,构建了全面的隐私保护管理体系,制定并持续完善覆盖数据全生命周期的个人信息安全与合规的制度,确保个人隐私保护工作有序展开。为将个人信息保护工作落到实处,公司采取了覆盖数字全生命周期的多样化举措,以负责任的态度切实保障客户隐私安全。2024年,顺丰未发生重大个人信息安全事件。
信息与网络安全
顺丰制定了《信息安全事件应急预案》《网络安全事件管理规定》等内部制度,明确发生网络安全事件时的响应机制及处理措施,通过网络安全漏洞检测、网络安全实战演习,提升公司安全防御水平,为公司网络安全保驾护航。
公司信息与网络安全管理体系已通过ISO 27001信息安全管理体系认证及ISO 27701隐私信息管理体系认证,覆盖公司主营业务运营场景。此外,顺丰速运APP已通过网络安全等级保护三级保护测评及CCRC移动互联网应用程序(App)Andriod/IOS安全认证,为用户数据安全提供全方位保障。
个人信息保护
顺丰高度重视客户的个人信息安全保护,基于法律法规及行业最佳实践,构建了全面的隐私保护管理体系,制定并持续完善覆盖数据全生命周期的个人信息安全与合规的制度,确保个人隐私保护工作有序展开。为将个人信息保护工作落到实处,公司采取了覆盖数字全生命周期的多样化举措,以负责任的态度切实保障客户隐私安全。2024年,顺丰未发生重大个人信息安全事件。