Virksomhetsstyring

Ansvar og etisk styring
Styret og ledelsen har det overordnede ansvaret for at virksomheten drives i tråd med gjeldende lover og krav, og for at bærekraft og risikostyring integreres i beslutninger og operativ drift.
Vi har etablerte roller, fullmakter og rutiner som skal sikre etterlevelse og god intern styring. Etiske forventninger gjelder for ansatte og samarbeidspartnere. Vi har nulltoleranse for korrupsjon og utilbørlig påvirkning, og vurderer samarbeidspartnere før inngåelse av avtaler.
Varsling
Vi har etablerte varslingsrutiner i tråd med arbeidsmiljøloven. Varslingskanalen er tilgjengelig for ansatte, leverandører og øvrige interessenter, og det er mulig å varsle anonymt.
Det kan varsles om kritikkverdige forhold som brudd på lover og regler, etiske retningslinjer eller interne rutiner. Alle henvendelser behandles konfidensielt og i henhold til fastsatte prosedyrer. Gjengjeldelse mot varslere aksepteres ikke.
Risikostyring og internkontroll
Risikostyring er en integrert del av virksomheten. Vi identifiserer og vurderer risiko knyttet til drift, prosjekter, finansielle forhold, klima- og naturpåvirkning, leverandørkjeder og etterlevelse av regelverk.
Risikovurderinger inngår i beslutningsgrunnlaget ved investeringer og større prosjekter. Styringssystemer videreutvikles kontinuerlig for å sikre etterprøvbarhet, godt beslutningsgrunnlag og kontinuerlig forbedring.
Leverandørstyring og ansvarlig innkjøp
Vi stiller tydelige krav til leverandører når det gjelder HMS, arbeidsvilkår, menneskerettigheter og etisk forretningspraksis.
Leverandører følges opp gjennom systematiske kartlegginger og aktsomhetsvurderinger i tråd med Åpenhetsloven. Oppfølging prioriteres risikobasert, og ved avvik følges leverandører opp gjennom dialog og krav om forbedring.
Cybersikkerhet
Vi arbeider kontinuerlig med å styrke IT-sikkerheten for å beskytte informasjon og sikre trygg digital samhandling. Arbeidet omfatter samarbeid med ekstern IT-leverandør, tilgangsstyring og etablerte rutiner for sikker databehandling.
Vi følger opp digitale risikoer gjennom løpende vurderinger og bevisstgjøring i organisasjonen, og utvikler tiltak i takt med endrede trusler og krav.