Yhtiön riskienhallinta, sisäinen valvonta ja tilintarkastus
Yhtiön riskienhallinta
Nokian Renkailla on käytössä hallituksen hyväksymä yhtiön riskienhallintapolitiikka (ERM), joka määrittää ERM:n viitekehyksen ja edistää riskitietoisuutta sekä riskien asianmukaista hallintaa Nokian Renkaat -konsernissa. Taloudellisten riskien hallinta määritellään hallituksen hyväksymässä rahoituspolitiikassa.
Yhtiön riskienhallinnan tarkoituksena on varmistaa, että Nokian Renkaiden johdolla ja hallituksella on sekä strategiaan että suorituskykyyn liittyvää päätöksentekoa varten riittävästi tietoa riskeistä, joilla voi olla vaikutusta Nokian Renkaat -konsernin arvonluontiin sekä arvon säilyttämiseen ja muodostamiseen.
Nokian Renkaat -konsernin ERM-viitekehys perustuu COSO-viitekehykseen, ISO 31000 -standardiin sekä Suomen pörssiyhtiöiden hallinnointikoodiin.
Konsernin ERM-viitekehys on järjestetty viiteen toisiinsa liittyvään osaan:
- Hallinto ja kulttuuri
- Strategia ja tavoitteiden asettaminen
- Suorituskyky ja riskien arviointi
- Arviointi ja päivitys
- Tiedot, viestintä ja raportointi.
Riskienhallinnan hallinto
Nokian Renkaiden hallitus valvoo tarkastusvaliokunnan avustamana konsernin yleistä riskienhallintaa, seuraa strategian toteutumista ja tekee hallintotoimia tukeakseen johtoa strategia- ja liiketoimintatavoitteiden saavuttamisessa hallituksen ohjeistuksen mukaisesti.
Toimitusjohtaja sekä konsernin johtoryhmä ovat kokonaisvastuussa konsernin riskienhallinnasta. ERM ei ole erillinen toiminto, vaan se on integroitu nykyisiin liiketoimintaprosesseihin ja -käytäntöihin kaikilla organisaation tasoilla. Jokaisella liiketoimintayksiköllä tai -alueella on vastuu huolehtia riittävästä ja systemaattisesta riskienhallinnasta ja raportoinnista omalla vastuualueellaan. Linjajohto on operatiivisesti vastuussa päivittäisen toimintansa olennaisimpien riskien hallinnasta, ja jokaista työntekijää rohkaistaan tunnistamaan, raportoimaan ja hallinnoimaan riskejä omalla vastuualueellaan.
Konserni luo ja ylläpitää riskitietoista kulttuuria, mikä kattaa eettiset arvot, toivotun käyttäytymisen sekä liiketoiminnan riskien ymmärtämisen. Uusien työntekijöiden perehdytykseen sisältyy yhtiön intranetissä suoritettavia pakollisia riskienhallintaan liittyviä eLearning-kursseja, jotka käsittelevät esimerkiksi tietoturvaa, liiketoimintaperiaatteita, liikesalaisuuksia, sisäpiiritietoa ja vastuullisuutta.
Talousosaston Treasury & Risk Management koordinoi yleistä ERM-viitekehystä ja prosessia, tukee liiketoimintayksiköitä toteutuksessa ja tekee määritettyjä riskienhallintatehtäviä, esim. konsernin riskitarkastelun. Treasury & Risk Management on vastuussa ERM:ään liittyvien menetelmien, työkalujen ja raportoinnin kehittämisestä ja ylläpidosta.
ERM on osa yleistä johtamisen ja sisäisen valvonnan järjestelmää. Integroitu riskienhallintajärjestelmä noudattaa kansainvälisten standardien vaatimuksia. Kaikki käynnissä olevat tehtaat on sertifioitu standardien ISO 9001 (laatu), ISO 14001 (ympäristö) ja ISO 45001 (turvallisuus) mukaisesti. Konserni on sitoutunut YK:n Global Compact -viitekehykseen vastuullisten ja kestävien liiketoimintakäytäntöjen takaamiseksi.
Ulkoistettu sisäinen tarkastus raportoi hallitukselle ja varmentaa riippumattomasti riskienhallinta- ja vaatimustenmukaisuusprosessien tehokkuuden.
Pääperiaatteet
ERM tarjoaa jäsennellyn viitekehyksen, jolla voidaan ennakoivasti hallinnoida riskejä, suojella mainetta ja liiketoiminnan jatkuvuutta sekä parantaa päätöksentekoprosessia. Sen kokonaisvaltainen lähestymistapa huomioi sekä taloudelliset että ei-taloudelliset riskit.
Nokian Renkaiden ERM:n pääperiaatteet ovat seuraavat:
- Kokonaisvaltainen lähestymistapa
- ERM huomioi riskit organisaation kaikissa osissa tunnistaen niiden keskinäiset yhteydet. Jokaista liiketoiminta-aluetta/-yksikköä ja toimintoa rohkaistaan tunnistamaan kunkin liiketoiminta-alueen/-yksikön tai toiminnon erityisriskit sekä niiden väliset yhteydet.
- Strateginen linjaus
- ERM on linjassa organisaation strategian sekä päätöksentekoprosessien parantamisen kanssa.
- Riskikulttuuri
- ERM edistää organisaatiossa vahvaa riskitietoista kulttuuria.
- Maineen suojelu
- ERM suojelee organisaation mainetta ja varmistaa lakivaatimusten noudattamisen.
- Liiketoiminnan jatkuvuus
- ERM tukee liiketoiminnan jatkuvuutta myös odottamattomien haasteiden yhteydessä.
Riskikategoriat
Nokian Renkailla riskin määritellään olevan ulkoisten tai sisäisten tekijöiden aiheuttama tapahtuma sekä sen seuraukset, jotka voivat muodostaa joko uhan tai mahdollisuuden.
Nokian Renkaat luokittelee riskit
- ei-taloudellisiin riskeihin, joita ovat strategiset, toiminnalliset ja vaarariskit
- taloudellisiin riskeihin.
Strategiset riskit liittyvät asiakassuhteisiin, kilpailijoiden toimintaan, poliittisiin ja lainsäädäntöön liittyviin riskeihin, maariskeihin, brändiin, tuotekehitykseen, ilmastonmuutokseen sekä vastuullisuusriskeihin. Toiminnalliset riskit ovat seurausta joko puutteista tai virheistä yhtiön sisäisissä prosesseissa, henkilöstön toiminnasta, järjestelmävirheistä, sopimusongelmista, vaatimustenmukaisuuden puutteista tai ulkoisista tapahtumista, kuten ennakoimattomista muutoksista toimintaympäristössä, kyber- ja tietoturvassa tai toimitusketjun hallinnassa.
Vaarariskit toteutuvat omaisuuden menetyksistä tai liiketoiminnan keskeytyksestä, puutteista tai virheistä työntekijöiden turvallisuudessa taikka ympäristöriskeistä, rikoksista tai kyberhyökkäyksistä.
Taloudelliset riskit liittyvät korko- ja valuuttamarkkinoiden liikkeisiin, likviditeetti- ja jälleenrahoitusongelmiin, vastapuoli- ja luottoriskeihin sekä hyödykkeiden hintoihin.
ERM:n tavoitteena on
- minimoida strategisten, toiminnallisten ja taloudellisten riskien kielteiset vaikutukset
- poistaa vaarariskit tai pienentää niitä
- hyödyntää mahdollisuudet.
Jatkuvan riskienhallinnan prosessin tarkoitus on
- Tunnistaa
- ulkoiset ja sisäiset riskit syntyvätkonsernin ja/tai liiketoiminta-alueiden, -yksiköiden ja toimintojen toiminnasta ja toimintaympäristöstä
- Arvioida
- riski luokitellaan, analysoidaan, riskin taso tunnistetaan ja priorisoidaan ja valitaan käytettävissä olevat työkalut riskin hallintaan
- Hallita
- valitun riskinottohalun ja riskinsietokyvyn perusteella riskin taso hyväksytään tai riskiä vältetään, vähennetään tai siirretään
- Valvoa
- hallittua riskiä valvotaan jatkuvasti, ja ulkoinen tai sisäinen muutos voi edellyttää riskin tunnistamisen, arvioinnin tai hallinnan uudistamisen
Riskiarviointi tarvitaan aina, kun
- luodaan/päivitetään strategiaa
- tehdään merkittäviä päätöksiä uusista liiketoiminta-caseista tai investoinneista
- tehdään merkittäviä päätöksiä, joihin liittyy huomattavaa epävarmuutta.
Riskiarviointi ja raportointi
![Risk assessment and reporting](https://nokiantyres.studio.crasman.cloud/pub/web/attachments/publications/Risk%20Management%20Reporting%202024.png?c=system_x1080)
Konsernin riskiarvioinnissa riskitaso määritetään riskimatriisin avulla. Riskin vaikutus sen toteutuessa määritetään vertaamalla seurausten vakavuusluokkaa riskin todennäköisyysluokkaan. Sekä vakavuutta että todennäköisyyttä arvioidaan 5-portaisella asteikolla. Riskimatriisi auttaa priorisoimaan riskejä ja suunnittelemaan riskin vaikutuksia vähentäviä toimenpiteitä. Riskimatriisin lisäksi konserni arvioi hallintatoimenpiteiden tasoa.
Vuotuinen riskiarviointi on integroitu strategiaprosessiin. Strategian toteuttamiseen vaikuttavat riskit tunnistetaan ja luokitellaan vakavuuden ja todennäköisyyden mukaan. Tärkeimmille riskeille määritellään riskien omistajat sekä pienennystoimet/varasuunnitelmat.
Keskeiset riskit
Merkittävimmät Nokian Renkaisiin kohdistuvat riskit ovat kuluttajien luottamukseen ja makroekonomisiin tekijöihin sekä geopoliittisiin olosuhteisiin liittyviä riskejä. Rengasmarkkinat kehittyvät vastaamaan kuluttajien muuttuviin tarpeisiin. Kyvyttömyys täyttää suorituskyky- tai turvallisuusvaatimuksia, innovoida ja kehittää uusia tuotteita ja palveluita tai mukautua myyntikanavassa tapahtuviin muutoksiin tai uusiin teknologioihin voi vaikuttaa kielteisesti Nokian Renkaiden taloudelliseen suorituskykyyn.
Poliittinen epävarmuus voi aiheuttaa vakavia häiriöitä, synnyttää kaupan esteitä ja vaikuttaa yhtiön myyntiin ja luottoriskiin. Suunnittelemattomat keskeytykset kriittisissä tietojärjestelmissä tai verkkopalveluissa voivat aiheuttaa häiriöitä toiminnan jatkuvuudelle. Odottamattomat tuotanto- tai toimituskatkokset Nokian Renkaiden tai sen valmistuskumppanien tuotantolaitoksissa vaikuttaisivat kielteisesti yhtiön liiketoimintaan. Logistiikassa tapahtuvat keskeytykset tai resurssipuutteet voivat vaikuttaa merkittävästi tuotantoon ja sesongin myyntiin.
Nokian Renkaat seuraa jatkuvasti markkinaympäristöä sekä valmistelee ja päivittää varautumissuunnitelmia merkittävien riskien vaikutusten pienentämiseksi. Valittuja riskejä tai niiden osia voidaan siirtää vakuutusyhtiöille.
Nokian Renkaiden riskianalyysi korostaa erityisesti yritysvastuuriskejä. Tietoturvaan, tietojen suojaukseen ja asiakastietoihin liittyvät analyysit ja projektit ovat jatkuvasti erityisenä painopistealueena.
Sisäinen valvonta
Nokian Renkaiden sisäisen valvonnan järjestelmien tarkoituksena on varmistaa, että yhtiön toiminta on voimassa olevien lakien ja määräysten sekä yhtiön liiketoimintaperiaatteiden mukaista. Taloudelliseen raportointiprosessiin liittyvän sisäisen valvonnan tavoitteena on varmistaa, että Yhtiön julkistamat taloudelliset raportit on laadittu Yhtiön soveltamien laskentaperiaatteiden mukaisesti ja että ne antavat olennaisesti oikeat tiedot konsernin taloudellisesta tilasta sekä varmistaa, että taloudellinen raportointi on täsmällistä ja luotettavaa.
Nokian Renkaissa on määritelty alla mainituille toiminnan keskeisille yksiköille konsernin laajuisesti noudatettavat toimintapolitiikat ja ohjeet, joiden tarkoituksena on varmistaa, että yhtiön toiminta on tehokasta ja tuloksellista:
- Nokian Renkaiden liiketoiminnot koostuvat kolmesta yksiköstä, jotka ovat Henkilöautonrenkaat, Raskaat Renkaat ja Vianor. Henkilöautonrenkaat-liiketoimintayksikkö on jaettu edelleen liiketoiminta-alueisiin, joita ovat Pohjoismaat, Keski-Eurooppa sekä Pohjois-Amerikka.
- Raskaat Renkaat- ja Henkilöautonrenkaat-liiketoimintayksiköt vastaavat omasta toiminnastaan, sen tuloksesta, riskienhallinnasta, taseesta ja investoinneista eri funktioiden tukemana.
- Konserniin kuuluvat myyntiyhtiöt toimivat tuotteiden jakelukanavana paikallisilla markkina-alueilla.
Sisäisen valvonnan rakenne ja vastuut
Hallitus vastaa sisäisen valvonnan toimivuudesta. Valvontamekanismeja ohjaa johto ja niitä toteuttaa koko organisaatio. Sisäinen valvonta on kiinteä osa konsernin toimintaa kaikilla tasoilla. Päävastuu valvonnasta on yhtiön operatiivisella johdolla. Jokainen esihenkilö on velvollinen järjestämään vastuullaan olevassa toiminnassa riittävän valvonnan ja seuraamaan sen toimivuutta jatkuvasti. Talousjohtaja vastaa taloushallinnon ja raportoinnin prosessien sekä niiden sisäisen valvonnan järjestämisestä. Konsernin sisäisen ja ulkoisen laskennan vastuut on keskitetty emoyhtiön talousfunktioon, joka vastaa muun muassa eri alueiden talousinformaation tuottamisesta ja sen oikeellisuudesta.
Konsernitilinpäätöksen (IFRS) laatimisprosessi siihen liittyvine valvontatoimenpiteineen sekä raportointiprosessiin liittyvät toimenkuvat ja vastuualueet on määritelty. Yhtiön talousfunktio tuottaa konsernitason ja eri alueiden konsolidoinnit ja informaation. Kukin konsernin juridinen yhtiö tuottaa yhtiön talousosaston valvonnassa oman informaationsa laadittuja ohjeita ja paikallista lainsäädäntöä noudattaen. Tilinpäätösstandardien tulkinta ja soveltaminen on keskitetty konsernin emoyhtiön talousfunktioon, joka myös valvoo näiden standardien noudattamista.
Tehokas sisäisen valvonnan järjestelmä vaatii riittävää, oikea-aikaista ja luotettavaa tietoa, jotta johto pystyy seuraamaan tavoitteiden saavuttamista ja valvontamekanismien tehokkuutta. Tämä kattaa sekä taloudellisen että muun informaation, tietojärjestelmien kautta saatavan tiedon sekä muuten sisäisesti ja ulkoisesti välitettävän tiedon. Taloushallinnon ohjeistus ja muu ohjeistus on jaettu intranetissä, ja henkilöstölle järjestetään tarvittaessa koulutusta ohjeistukseen liittyen. Kommunikointi liiketoimintayksiköiden kanssa on jatkuvaa. Yhtiön tulosta seurataan sisäisesti kuukausiraportoinnilla, jota täydennetään päivitetyillä ennusteilla. Tuloksesta tiedotetaan henkilöstölle välittömästi virallisten pörssitiedotteiden julkistamisen jälkeen.
Sisäinen tarkastus
Nokian Renkaiden sisäinen tarkastus arvioi ja tarkastaa suunnitelmallisesti ja järjestelmällisesti riskienhallinnan, sisäisen valvonnan ja hallintoprosessien tehokkuutta. Sisäinen tarkastus on itsenäinen ja objektiivinen toiminto, jonka tavoitteena on auttaa organisaatiota saavuttamaan tavoitteensa. Sisäisen tarkastuksen toimintaperiaatteet on vahvistettu yhtiön hallituksen hyväksymässä sisäisen tarkastuksen työjärjestyksessä ja politiikassa.
Nokian Renkaiden konsernin sisäistä tarkastusta hoitaa ulkopuolinen taho. Ulkoistettu sisäisen tarkastuksen tiimi raportoi hallinnollisesti talousjohtajalle ja toiminnallisesti tarkastusvaliokunnalle. Tarkastusvaliokunta hyväksyy vuosittain sisäisen tarkastuksen painopistealueet.
Sisäisen tarkastuksen toiminta kattaa kaikki Nokian Renkaat -konsernin liiketoiminta-alueet, toiminnot ja prosessit. Tarkastustehtävät perustuvat yrityksen toiminnan keskeisiin strategisiin painopistealueisiin ja niihin liittyviin riskeihin. Tarkastustulokset, suositukset ja toimenpidesuunnitelmat esitetään tarkastusvaliokunnalle, jonka jälkeen toimenpidesuunnitelmien toteutusta seurataan jatkuvasti.
Lähipiiriliiketoimet
Nokian Renkaat määrittää ja seuraa lähipiiriään noudattaen kansainvälistä kirjanpitostandardia (IAS 24, lähipiirin tiedot) sekä muuta soveltuvaa sääntelyä. Yhtiöllä on käytännöt, joiden avulla voidaan tunnistaa ja määritellä sen lähipiiri, ja se arvioi ja seuraa lähipiirin liiketoimia varmistaakseen, että kaikki eturistiriidat sekä yhtiön päätöksentekoprosessi otetaan huomioon asianmukaisella tavalla. Tarkastusvaliokunta tarkkailee ja arvioi, miten sopimukset ja muut oikeustoimet yhtiön ja sen lähipiirin välillä noudattavat normaalin liiketoiminnan vaatimuksia ja toisistaan riippumattomien osapuolten välillä noudatettavia ehtoja sovellettavien lakien ja säännösten mukaisesti. Yhtiön taloushallinto seuraa ja valvoo lähipiirin liiketoimia osana yhtiön normaaleja raportointi- ja valvontamenettelyjä ja raportoi säännöllisesti tarkastusvaliokunnalle.
Yhtiöllä on vain normaaliin liiketoimintaan kuuluvia lähipiiriliiketoimia ja niistä annetaan tiedot vuosikertomuksessa. Päätöksentekomenettelyt on lisäksi jäsennelty siten, että eturistiriidat vältetään. Mikäli yhtiöllä olisi liiketoimia, jotka eivät kuuluisi sen normaaliin liiketoimintaan tai joissa ei noudatettaisi toisistaan riippumattomien osapuolten välillä noudatettavia ehtoja, tällaiset liiketoimet olisi käsiteltävä tarkastusvaliokunnassa, hyväksyttävä hallituksessa ja niistä kerrottaisiin vuosikertomuksessa.
Tilintarkastus
Tilintarkastajalla on tärkeä rooli osakkeenomistajien nimittämänä valvovana elimenä. Tilintarkastukset antavat osakkeenomistajille puolueettoman mielipiteen tilinpäätöksen ja hallituksen toimintakertomuksen tekotavasta sekä yhtiön kirjanpidosta ja hallinnosta. Voimassa olevien säännösten mukaisten tehtäviensä lisäksi tilintarkastaja raportoi tarkastushavainnoistaan konsernin johdolle.
Tilikaudella 2023 yhtiön tilintarkastajana toimi tilintarkastusyhteisö Ernst & Young Oy ja päävastuullisena tilintarkastajana KHT Mikko Järventausta.
Vuonna 2024 yhtiökokous päätti valita uudelleen Yhtiön tilintarkastajaksi tilintarkastusyhteisö Ernst & Young Oy:n toimikaudeksi, joka päättyy vuoden 2025 varsinaisen yhtiökokouksen päättyessä. Ernst & Young Oy on ilmoittanut KHT Mikko Järventaustan toimivan päävastuullisena tilintarkastajana.
Maksetut palkkiot tyypeittäin, euroa | 2022 | 2023 |
Konsernin tilintarkastuspalkkiot | 1 046 000 | 1 081 000 |
Muista kuin tilintarkastuspalveluista maksetut palkkiot | 68 000 | 24 000 |
Yhteensä | 1 114 000 | 1 105 000 |