Unternehmensführung
Transparenz und verantwortungsvolle Unternehmensführung sind dabei zentrale Elemente, um interne und externe Anforderungen angemessen zu adressieren.
Governance im Bereich ESG
Aspekte entlang der Wertschöpfungskette. Diese werden in die Unternehmenssteuerung und bestehende Managementprozesse integriert und tragen dazu bei, langfristige Unternehmensentwicklung und zukünftige Geschäftschancen zu unterstützen.
Als Mitglied des UN Global Compact und der Responsible Business Alliance orientieren wir uns an deren Prinzipien. Die Einbindung erfolgt im Rahmen von Governance‑Strukturen, einschließlich eines ESG‑Ausschusses im Aufsichtsrat.
Weitere Informationen zu Richtlinien, Prozessen und Governance‑Strukturen sind in der Nachhaltigkeitspolitik sowie auf unserer Corporate‑Governance‑Website verfügbar.
Auf unserer Corporate Governance Webseite finden Sie Informationen zu Corporate Governance wie die Charta des ESG-Ausschusses des Aufsichtsrats oder die Richtlinie zur Zusammensetzung und Diversität.
Wir betrachten CSR und ESG als Synonyme für Nachhaltigkeit.
Compliance & Whistleblowing
Die Einhaltung rechtlicher und interner Anforderungen ist Bestandteil der Geschäftstätigkeit von ams OSRAM. Das Compliance Management System (CMS) bildet hierfür den Rahmen.
Das CMS ist darauf ausgelegt, mögliche Verstöße in Bereichen wie Anti‑Korruption, Wettbewerbsrecht, Geldwäscheprävention, Datenschutz und Exportkontrolle zu adressieren sowie geeignete Maßnahmen zur Prävention, Aufdeckung und Reaktion umzusetzen (Prevent – Detect – Respond).
Whistleblowing
Wenn Sie Kenntnis von unethischen oder illegalen Verhaltensweisen im Zusammenhang mit ams OSRAM eigenem Geschäftsbereich oder unserer Lieferkette haben, nutzen Sie bitte unseren sicheren elektronischen Meldekanal "Tell ams OSRAM", um uns über mögliche Risiken oder Verstöße zu informieren.
"Tell ams OSRAM" steht allen Mitarbeitenden sowie Externen rund um die Uhr zur Verfügung – in mehreren Sprachen, vertraulich und anonym. Selbstverständlich sind alle, die im guten Glauben melden, vor Vergeltungsmaßnahmen geschützt.
Bitte helfen Sie uns, mögliches Fehlverhalten zu entdecken. Ihre Stimme ist wichtig und wir brauchen Ihre Unterstützung.
Lieferanten-Management
Die Steuerung von Lieferantenrisiken ist Bestandteil der Geschäftstätigkeit von ams OSRAM. Relevante ökologische und soziale Aspekte werden im Rahmen der Auswahl und Zusammenarbeit mit Lieferanten berücksichtigt.
Hierfür werden standardisierte Risikoanalysen, Prozesse und Tools eingesetzt. Darüber hinaus bestehen Kontrollmechanismen, unter anderem im Bereich menschenrechtlicher Sorgfaltspflichten und im Umgang mit Konfliktmineralien.
Qualität
Qualität und Produktsicherheit sind Bestandteile der Geschäftstätigkeit von ams OSRAM und werden über den gesamten Produktlebenszyklus hinweg berücksichtigt. Dies umfasst die Produktentwicklung sowie Beschaffungs‑ und Produktionsprozesse.
Die zugrunde liegenden Prozesse und Managementsysteme sind nach anerkannten Standards wie ISO 9001 und – für den Automotive‑Bereich – IATF 16949 zertifiziert.
Datenschutz, Cybersicherheit und Verantwortungsvolle KI
Datenschutz
ams OSRAM und seine verbundenen Unternehmen berücksichtigen den Schutz personenbezogener Daten im Rahmen ihrer Geschäftstätigkeit. Die Datenschutzerklärung beschreibt, welche Daten erhoben und verarbeitet werden sowie zu welchen Zwecken dies erfolgt, unter Berücksichtigung geltender gesetzlicher und regulatorischer Anforderungen.
Cybersicherheit
Die zunehmende Digitalisierung von Geschäftsprozessen erfordert geeignete Maßnahmen zur Sicherstellung der Verfügbarkeit, Integrität und Vertraulichkeit von Daten und Systemen. Cyber‑ und Informationssicherheit werden bei ams OSRAM im Rahmen entsprechender Governance‑ und Managementprozesse adressiert. Nachfolgend finden Sie weitere Informationen zur Governance der Informationssicherheit, zum Datenschutz sowie zu relevanten Zertifizierungen bei ams OSRAM. Kontakt: security@ams-osram.com
Verantwortungsvolle KI
Der Einsatz von Künstlicher Intelligenz erfolgt im Rahmen definierter interner Richtlinien. Die KI‑Policy beschreibt Grundsätze, Anforderungen und Anwendungsgrenzen sowie den Umgang mit relevanten Risiken im Zusammenhang mit KI‑Systemen.
Incident Management
Hinweise auf mögliche Vorfälle können über den Meldekanal 'Tell ams OSRAM' eingereicht werden.
Weitere Informationen zur Cyber-Sicherheit
Der Vorstand von ams OSRAM hat eine globale Informationssicherheitsstrategie definiert, die auf das Risikomanagement und die Geschäftsstrategie des Unternehmens abgestimmt ist. Das Informationssicherheits-Managementsystem (ISMS) wurde global nach der Norm ISO27001 zertifiziert.
Governance zu Informationssicherheit
Als Teil der allgemeinen Informationssicherheitsstrategie hat ams OSRAM eine globale Informationssicherheitsorganisation etabliert, die von einem Corporate Information Security Officer (CISO) koordiniert wird. Der CISO ist direkt dem Chief Information Officer unterstellt und berichtet mindestens vierteljährlich an die Vorstandsmitglieder im „IT Board“, das als „Informationssicherheitsausschuss“ des Unternehmens definiert ist. Die Verantwortung für die Cyber- und Informationssicherheit innerhalb des Vorstands liegt beim Chief Financial Officer (CFO), zusätzlich befasst sich der Prüfungsausschuss mit diesbezüglichen Risiken. Identifizierte Cybersicherheitsrisiken werden außerdem im Rahmen des Enterprise Risk Managements bearbeitet und vom Prüfungsausschuss überwacht.
Policy zu Informationssicherheit
Der Vorstand von ams OSRAM hat konzernweit gültige Richtlinien für Informationssicherheit und den Datenschutz erlassen. Der CISO leitet und überwacht die Umsetzung des Informations- und Cybersicherheitsmanagementsystems (ISMS), inklusive dieser Richtlinie weltweit. Verpflichtende Schulungen zur Informationssicherheit und zum Datenschutz sollen sicherstellen, dass die Mitarbeiter mit den relevanten Sicherheitsrichtlinien und -verfahren vertraut sind. Diese Schulungen finden mindestens einmal pro Jahr statt. In regelmäßigen Abständen werden globale Sensibilisierungstests durchgeführt. Alle Mitarbeiter sind an diese jeweils geltenden Gesetze gebunden, um das Persönlichkeitsrecht anderer zu schützen und durch ein verantwortungsvolles Verhalten entlang der Schulungen, das Unternehmen vor Schaden zu schützen. Die wirksame Vorsorge gegen Informations- und Datenschutzrisiken ist ein wichtiger Bestandteil des unseres Managementansatzes, der Führungsaufgabe und auch des Verhaltens jedes Einzelnen.
Um unsere Anforderungen zu Datenschutz und Informationssicherheit auf unsere Lieferanten auszuweiten, haben wir diese in unserem Code of Conduct für Lieferanten festgeschrieben: Wir verpflichten unsere Lieferanten, personenbezogene Daten von deren Mitarbeitern und Geschäftspartnern zu schützen und nur für legitime Zwecke zu verwenden. Auch müssen bei der Erfassung, Speicherung, Verarbeitung, Übermittlung und Weitergabe von personenbezogenen Daten, die Gesetze zu Datenschutz und Informationssicherheit und die behördlichen Vorschriften beachtet werden. Unser ISMS umfasst alle relevanten Elemente wie Governance, Risikomanagement, Informations- und Systemmanagement, Threat- und Incident-Management und Business Continuity Management. Dies umfasst nicht nur das Monitoring und das Reagieren mit Anpassungen auf Sicherheitsrisiken (threats). Vielmehr ist das Threat- und Incident-Management Teil des globalen Incident- und Krisenmanagements von ams OSRAM. Darüber hinaus wurde ein Notfalldienstleister für den Fall eines schwerwiegenden Cyberangriffs unter Vertrag genommen.
Unser ISMS wird regelmäßig extern validiert. Die ISO 27001 Zertifizierung deckt den globalen ISMS-Prozess von ams OSRAM ab, die einzelnen Produktionsstandorte sind über ISO27001 bzw. TISAX im Hinblick auf die lokalen (physischen) Sicherheitsanforderungen zertifiziert. Außerdem wird das ISMS kontinuierlich verbessert und seine Wirksamkeit durch interne Audits und Vulnerabilitätsanalysen überwacht. Neben der jährlichen externen Re-Zertifizierung im Rahmen der ISO27001 und TISAX-Zertifizierungen wird durch das Corporate Audit jährlich mindestens ein externes Verifizierungsaudit von Informationssicherheitsrelevanten Prozessen und Abläufen angestoßen, z. B. sogenannte Table Top Exercises oder simulierte Hackerangriffe. Alle Automobilproduktionsstandorte weltweit werden außerdem mindestens mit TISAX Level 2 und mindestens einer mit Level 3 zertifiziert. Dadurch werden unsere globalen Prozesse validiert.
Im Bereich Datenschutz ist ein umfassendes Datenschutz-Managementsystem implementiert und eine weltweit gültige Konzernrichtlinie gewährleistet firmenweite Standards für die Handhabung von personenbezogenen Daten. Eine Weiterentwicklung des Datenschutzes wird u.a. durch Schulungen für alle Mitarbeiter und der Durchsetzung einheitlicher technisch-organisatorischer Maßnahmen, insbesondere auch bei der Verarbeitung von Daten durch externe Dienstleister vorangetrieben.
Für Mitarbeiter bestehen verschiedene Kanäle, um Fälle zu melden, darunter über das Hinweisgebersystem „Tell ams OSRAM“. Dieses ist auch für externe über unsere Website zugänglich.
Weitere Informationen und Dokumente finden Sie im Bereich "Downloads".
Downloads
Governance im Bereich ESG
Sustainability Policy / Nachhaltigkeitspolitik
Tax Policy ams OSRAM
Compliance & Whistleblowing
Code of Conduct for Employees / Verhaltenskodex Mitarbeiter ams OSRAM
Verfahrensordnung für das Beschwerdeverfahren
Overview reporting channels at ams OSRAM
Lieferanten-Management
Code of Conduct for Suppliers / Verhaltenskodex für Lieferanten ams OSRAM
Policy - Menschenrechte in der Lieferkette
Policy on Conflict Minerals / Konfliktmineralien-Policy ams OSRAM
Qualität
Quality Policy ams OSRAM
ISO 9001 Zertifikat ams OSRAM
IATF 16949 Zertifikat ams OSRAM
Cyber-Sicherheit
TISAX
ISO27001 - Premstätten
ISO27001 - München
ISO27001 - Regensburg
Kontakt
Kontaktdaten
Als Unternehmen haben wir es uns zur Aufgabe gemacht, durch Innovation und Zusammenarbeit eine nachhaltige Zukunft zu gestalten.
Für weitere Informationen nehmen Sie Kontakt mit uns auf!
Kontakt: sustainability@ams-osram.com