Environmental
Social
Governance

준법경영
높은 수준의 규제 준수가 요구되는 글로벌 제약·바이오 산업에서 청렴한 윤리·준법경영은 기업의 지속가능한 성장과 신뢰 확보를 위한 핵심 기준입니다.
컴플라이언스 위반이 발생할 경우 법적 제재뿐 아니라 기업 평판 훼손으로 이어져 글로벌 파트너십과 사업 기회에도 부정적인 영향을 미칠 수 있습니다.


이에 에스티팜은 급변하는 글로벌 헬스케어 환경속에서  지속 가능한 성장과 고객 가치를 보호하기 위해 전사적 리스크 관리 체계(ERM : Enterprise Risk Management)를 구축하여 운영하고 있습니다. 잠재적 위협의 선제적 통제 및 체계적 관리를 통해 경영의 안정성 확보를 위해 노력하고 있습니다.

거버넌스

에스티팜은 독립성과 전문성이 보장된 리스크 관리 거버넌스를 통해 철저한 견제와 균형을 유지하고 있습니다.
리스크 관리 프로세스에 따른 체계적 리스크 관리를 통해 잠재적 위협을 최소화하고 각 사업 부문의 대응 역량을 강화하고 있습니다. 또한 정기적 리스크 관리 점검을 수행하고 점검 결과를 경영진과 감사위원회에 보고하여 투명하고 안정적인 지속가능성장기반을 마련하고 있습니다.
구분
조직명
리더십
구성
역할과 책임
의사결정기구
감사위원회
의장
사외이사
•리스크 관리 관련 주요 정책 심의 및 의결
•방침 검토 및 승인
•ERM 경영검토 결과 검토
사회적책임경영 위원회
대표이사
경영진
•ERM 총괄 및 주요현안 의사결정
•ERM 경영검토 및 보고
리스크관리 위원회
리스크관리 책임자
감사팀, 내부심사원
•리스크 운영 관리 및 감독
실행 조직
감사팀
(리스크 담당자)
-
-
•리스크 운영 관련 실무 업무 총괄 관리
내부심사원
-
-
•ERM 운영에 관한 세부 활동 진행
•각 그룹별 모니터링 및 운영 현황 검토

리스크 관리 방침

에스티팜은 리스크를 체계적으로 관리함으로써 경영의 안정성을 확보하고, 글로벌 기업으로서 사회적 책임과 지속 가능한 성장을 도모할 것입니다.

 
  1. 선제적 위기 대응 체계 구축
     -  모든 사업 영역에서 잠재적 리스크를 사전 식별하고, 효과적 예방 및 관리를 위한 체계적 시스템을 운영한다.
  2. 리스크 관리 문화의 내재화
     -  리스크 관리는 전사적 과업임을 인식하며 리스크 관리 문화를 정착시킨다.
  3. 지속적 모니터링 및 변화 대응
     -   리스크 관리 활동에 대해 정기적 점검, 지속적 개선, 신속·유연한 대응을 진행한다.

리스크 관리 목표

에스티팜은 지속적이고 안정적인 성장을 위해 목표를 수립하고 달성을 위해 노력할 것입니다.
 
  1. 에스티팜의 가치 창출과 자산 보호
  2. 적정한 자기자본의 관리 및 적정한 수준의 리스크 지표 관리
  3. 리스크 관리의 최적화
  4. 리스크 사전 예방을 통한 적정한 신용 등급의 유지 및 향상에 기여
  5. 임직원의 업무와 관련된 모든 부패(뇌물)수수 행위를 금지

리스크 관리


에스티팜은 예측 불가능한 경영 환경 변화에 선제적이고 능동적으로 대응하기 위해 전사적 리스크 관리(ERM) 체계를 구축하여 운영하고 있습니다.
매년 대내외적 환경 분석과 부서별 진단을 통해 다양한 리스크를 식별·분석·평가 및 모니터링을 진행하고 있으며, 도출된 리스크의 개선 방안을 수립하고 더 나아가 예방 절차로 반영하는 선순환 운영 과정을 끊임없이 반복하고 있습니다.
정교한 선순환 통제 구조를 통해, 기업의 비즈니스 안정성을 확보하고 위기를 기회로 전환하는 지속 가능한 경영을 실현해 나갈 것입니다.
전사 리스크 점검
대내외적 위험 요소를 사전에 인지하고 대응하기 위해 고도화된 리스크 관리 시스템을 구축·운영하고자 전사 리스크를 점검하였습니다.
리스크 관리 점검 계획에 따라 각 조직별 직무에서 발생 가능한 잠재적 리스크를 체계적으로 식별하고 예방하고자 하였으며, 특히 환경분석과 위험도 평가를 통해 대내외 이슈를 정밀하게 분석하고, 정기적인 내부심사와 모니터링으로 관리 체계의 실효성을 높이고자하였습니다. 리스크 관리 점검을 수행하고, 점검 결과를 경영진과 감사위원회에 보고함으로써 투명하고 안정적인 지속가능 성장 기반을 마련하고 있습니다.

 
주요 리스크 유형 및 대응
 
주요 리스크 유형
대응 조치
  • 운영 리스크
     - 인력 관리
     - 시스템 운영관리
리스크 수준별 관리 체계 구축을 통한 관리 및  대응
  • 파트너 리스크
     - 고객사 대응 및 관리
보고 회의체 운영을 통한 통제 관리 및 협의
  • 규제 리스크
     - 중대산업재해 발생
     - 실사 대응
     - 법령준수 및 조치
주기적 모니터링 진행 및 개별 리스크 관리 주관부서에서 관리 및 보고
  • 기술 리스크
     - 기술 경쟁력 확보
기술개발 및 경쟁력 확보를 위한 투자 및 연구 진행
 
부패 리스크 관리
ISO 37001 PDCA(Plan-Do-Check-Act) 사이클을 기반으로 부패방지경영시스템(ABMS, Anti-Bribery Management System)을 운영하며 전사 부패 리스크를 체계적으로 평가 및 관리하고 있습니다.
리스크 평가 프로세스에 따라 팀별로 국가, 업계, 거래, 사업 제휴 리스크 등의 발생 및 영향 요인을 다각도로 분석하여 부패 리스크를 식별합니다. 또한 도출된 잔여 리스크에 대해서는 예방 및 완화 조치를 시행하고 있습니다. 
 
부패리스크 평가 프로세스
환경분석
• SWOT 분석                       • 대내외이슈 확인
    
리스크 식별 분석 평가
• 리스크 식별                         • 리스크별 위험도 평가 진행              • 현 통제시스템 확인
    
관리방안 수립 및 이행
• 잔여 리스크 관리계획 수립   • 관리계획에 따른 이행조치
 
내부심사
• 모니터링 및 내부심사 진행    • CAPA 관리

재무 리스크 관리
기업 운영의 투명성을 제고하고 자금 관련 부정 리스크를 선제적으로 관리하기 위해 내부회계관리제도 운영을 고도화하고 있습니다.
2025년 자금 부정 통제 법제화에 발맞추어 계좌 개설·해지 승인 절차와 월간 자금수지계획 작성·검토 통제를 신설하고 운영평가를 완료하였습니다. 또한 자금 관련 부정의 예방 및 적발을 위해 9대 핵심 자금통제 활동을 설계 및 운영하고 있습니다. 당사는 이러한 통제 활동을 전사적 방어 체계로 확립하여 부패 및 자금세탁 등 잠재적 윤리 리스크에 대응하고 있으며, 내부 통제 시스템의 지속적인 점검과 고도화를 통해 글로벌 기준에 부합하는 투명한 윤리 경영을 실천하고자 합니다.
 
자금통제 활동
  • 계좌 개설 및 해지에 대한 승인
  • CMS 계좌별 잔액 확인 및 더존ERP 내 계좌별 잔액과 대사
  • 법인인감에 대한 물리적 통제
  • 법인인감 사용 승인에 대한 통제
  • 결제리스트 검토 및 승인
  • 자금집행 업무분장
  • 자금일보를 통한 자금집행현황의 통제
  • 월간 자금수지계획의 작성 및 검토
  • 차입기안서 및 여신거래약정서 혹은 사채발행 및 연장 관련 품의서 승인

준법경영 내재화

 

부패방지 교육
올바른 기업문화 정착 및 인식 고취를 위해 매년 임직원을 대상으로 부패방지 교육을 진행하고 있으며, 각 팀 ABMS 담당자 및 내부심사원을 대상으로 부패방지 정기교육을 실시하고 있습니다.
 
부패방지 교육 현황
교육 시기
교육 내용
2025년 2월
신규 내부심사원 교육 및 각 팀 담당자 교육
2025년 3월
내부심사원 정기교육
2025년 4월
외부강사 초청 교육 ‘청렴과 위기관리’ (전사교육)
2025년 8~11월
기업문화 필수교육 내 ABMS 교육 (전사교육)

 

사회적책임경영 인식조사
준법경영 이행 수준과 임직원 인식도를 점검하기 위해 매년 임직원 대상 온라인 설문조사를 실시하고 있습니다.
2025년 조사 결과, 사회적책임경영지수 81%, 외부준법경영지수 74%, 내부준법경영지수 70% 등 모든 항목에서 긍정 응답 비율이 전년 대비 약 2~5%p 상승하여 인식도가 개선된 것으로 나타났습니다.
수집된 데이터를 기반으로 준법경영 이행도를 더욱 높일 수 있는 구체적인 방안을 모색하고, 투명한 기업문화 정착을 위해 적극적으로 노력하겠습니다.
 
컴플라이언스 서약
에스티팜은 전사적인 준법경영 문화 확립을 위해 모든 임직원을 대상으로 정도경영실천서약과 부패방지 준수서약을 실시하고 있으며, 2025년 기준 서약 제출률 100%를 달성하였습니다. 임직원들은 서약서의 세부 내용을 확인하고 서명하는 과정을 통해 윤리·준법 의식을 점검하며, 이를 기업 문화로 내재화하고 있습니다. 또한 협력사를 대상으로 공급망 관리 행동강령 준수 동의서 및 부패방지 준수 서약서 제출을 요청한 결과, 협력사 서약서 제출률 100%를 달성하였습니다.
이를 통해 공급망 전반에 걸쳐 공정거래 준수와 부패 리스크 예방을 강화하고, 윤리경영이 기업 내부를 넘어 비즈니스 파트너까지 확산될 수 있도록 관리하고 있습니다. 당사는 이러한 활동을 바탕으로 사내외 전반에 준법경영 문화가 확산될 수 있도록 지속적인 노력을 이어 나갈 예정입니다.
 
서약 주요 내용
구분
정도경영 실천서약서
부패방지 준수서약서
공급망 관리
행동강령 준수 동의서
내용
  • 법규, 회사규정 준수에 대한 서약
  • 정도경영 적극 실천
  • 공정거래, 부정부패 방지, 윤리경영 실천에 대한 동참 서약
  • 공급망 행동강령 준수 동의 서약
목적
  1. 회사의 방침에 대한 충분한 이해 및 준수
  2. 투명한 기업문화 정착
  1. 당사는 부정부패, 금품수수, 향응 등 직·간접적인 경제적 가치 수수 행위를 일체 금지함
  2. 부정, 부패 근절을 위한 사전예방조치
  1. 공급망 관리 행동강령 전파 및 준수 요청
  2. 공정거래 준수
대상
임직원
임직원, 협력사
협력사
제출률
100%
100%
100%

제보하기


임직원과 협력사, 고객 등 모든 이해관계자가 부정부패, 불공정거래, 법률위반 등 비윤리적 행위를 안심하고 자유롭게 제보할 수 있도록 신고 시스템을 운영하고 있습니다.
사이버 감사실 ‘클린디(CLEAN :D)’와 제3자 외부 기관 위탁 제보시스템 ‘케이휘슬(K-Whislte)’을 병행 운영하여 접근성과 객관성을 확보하고 있습니다. 접수된 제보는 감사팀의 독립적인 조사 절차에 따라 처리되며, 사안의 중대성에 따라 적절한 조치 및 재발 방지 활동으로 이어집니다.

 
클린디(CLEAN :D) 바로가기
 
케이휘슬(K-Whislte) 바로가기
 
제보자 범위
  • 임직원
  • 고객
  • 협력사 및 공급망 구성원
  • 기타 이해관계자
제보 대상 행위
  • 부정부패 행위
  • 성희롱, 성폭력
  • 기타(비윤리적 행위)
  • 갑질 및 직장내 괴롭힘
  • 인사 채용 및 발령 비리
제보자 보호
  1. 비밀보장(제보자 및 제보 내용 비공개 처리, 제보자 동의 없이 신분 공개 금지)
  2. 신분보장(제보자가 제보로 인한 불이익을 받지 않도록 보호조치)
  3. 책임감면(제보자가 부정부패 등 위반사항에 관련된 경우 충분한 정상 참작 처리)

신고 처리 프로세스