企业治理
共推高质量发展
顺丰致力于实现企业价值与社会价值的融合统一,怀揣推动行业可持续发展的美好愿景,积极探索企业的可持续发展之路。
通过ISO 37301、27001、27701
管理体系认证
100%
供应商《廉洁协议》签署率
100%
新员工风险合规培训覆盖率

强化风控管理
顺丰构建了完善的内控与风险管理体系,加强和规范公司内部管理,不断提高公司风险预防及管控效果,促进公司可持续健康发展。

风险管理体系
顺丰设立有董事会风险管理委员会,作为风险管理专门机构,引领集团风控合规管理方向,代表董事会指导集团风控合规管理工作。董事会风险管理委员会下设风险委员会,作为公司风控合规统筹管控的专业决策机构,由公司首席财务官(CFO)领导,主要负责对公司风险管理体系建设、制度、流程、授权、重大风险预防及应对进行审议及决策。风险委员会每季度、年度向董事会风险管理委员会进行汇报。公司风控合规处负责统筹风控和合规相关管理工作 ;各职能负责人、BG(事业部Business Group)、BU(业务组织Business Unit)和地区负责人为相关风险控制的第一责任人,制定具体风险管控办法和实施细则,并负责日常风险的识别、评估以及管控措施的落地执行。

ESG 风险管理
顺丰定期开展风险信息库的识别和梳理,将ESG风险充分融入原有一级、二级、三级风险等级库中。ESG风险管理架构与公司风险管理组织架构保持一致,由董事会风险管理委员会作为最高风险管理机构,负责ESG风险的识别、预防和管控。
公司将数据合规风险、贸易合规风险、知识产权风险、反腐败风险、职业健康安全风险、人权及人力资源管理风险、环境风险等ESG风险纳入风险管理框架中,定期评估及监控相关的ESG风险。其中,环境风险包括气候变化之转型风险、碳目标管理风险、能源使用监控风险等。

廉洁管理体系
顺丰构建了从董事会审计委员会、总部监管部门到业务区/分公司的廉洁从业监管防线。同时,在业务区/分公司内部也设立了三道防线,实现贯穿管理的全网络、全岗位的廉洁管理体系。为提升管理效能,公司还成立了由首席执行官(CEO)、首席人力资源官(CHO)、首席审计执行官(CAE)牵头的高管纪律检查委员会,及由首席审计执行官(CAE)、文化与员工关系处负责人、审计监察处负责人牵头的员工纪律检查委员会,分别负责高管层级员工和其他员工的廉洁纪律管理,形成自上而下的全方位监督机制。


保障信息安全
顺丰严格遵守国家法律法规及行业规范,始终保持对信息安全及网络安全风险高度警觉,持续完善内部信息与网络安全管理体系建设。
公司建立了由决策层、管理层、执行层构成的三级信息安全与隐私保护管理架构。信息安全与隐私保护委员会为最高决策组织,负责信息安全与隐私保护决策、任命和指示。委员会下设集团信息安全与隐私保护工作组,由首席信息安全官(CISO)总体负责,统筹集团整体信息安全与隐私保护工作,牵头网络安全、数据安全、隐私保护等体系建设及日常运营,确保管理体系高效运行。

信息与网络安全
顺丰信息与网络安全管理体系已通过ISO 27001信息安全管理体系认证及ISO 27701隐私信息管理体系认证,覆盖公司主营业务运营场景。顺丰速运App已通过2025年度网络安全等级保护三级认证及CCRC移动互联网应用程序(App)Android/IOS安全认证,为用户数据安全提供全方位保障。
为持续强化安全防护体系,公司定期开展数据安全审计,依据最新监管法规要求,全面评估内外部数据安全风险,并根据评估结果持续完善信息与网络安全管理体系 ;同时定期组织开展网络安全漏洞检测及实战化应急演习,不断提升整体安全防御能力与突发安全事件应急响应效率。
个人信息保护
顺丰高度重视客户的个人信息安全保护,基于法律法规及行业最佳实践,构建了全面的隐私保护管理体系,制定并持续完善覆盖数据全生命周期的个人信息安全与合规的制度,确保个人隐私保护工作有序展开。为落实个人信息保护工作,公司采取覆盖数字全生命周期的多样化举措,以负责任的态度切实保障客户隐私安全。2025年,顺丰未发生重大个人信息安全事件。

信息与网络安全
顺丰信息与网络安全管理体系已通过ISO 27001信息安全管理体系认证及ISO 27701隐私信息管理体系认证,覆盖公司主营业务运营场景。顺丰速运App已通过2025年度网络安全等级保护三级认证及CCRC移动互联网应用程序(App)Android/IOS安全认证,为用户数据安全提供全方位保障。
为持续强化安全防护体系,公司定期开展数据安全审计,依据最新监管法规要求,全面评估内外部数据安全风险,并根据评估结果持续完善信息与网络安全管理体系 ;同时定期组织开展网络安全漏洞检测及实战化应急演习,不断提升整体安全防御能力与突发安全事件应急响应效率。

个人信息保护
顺丰高度重视客户的个人信息安全保护,基于法律法规及行业最佳实践,构建了全面的隐私保护管理体系,制定并持续完善覆盖数据全生命周期的个人信息安全与合规的制度,确保个人隐私保护工作有序展开。为落实个人信息保护工作,公司采取覆盖数字全生命周期的多样化举措,以负责任的态度切实保障客户隐私安全。2025年,顺丰未发生重大个人信息安全事件。
