風險管理流程

 

風險管理流程

風險面相風險類型風險成因因應策略與行動
公司治理違反誠信經營違反誠信經營風險
  • 制定公司治理實務守則、誠信經營作業程序及行為指南及檢舉管理辦法,設置利害關係人溝通管道等機制,落實執行。近年並無任何違反誠信經營之情事,受主管機關罰款情事。
股東權益資訊不透明度
  • 委託專業股務機構辦理股東業務事項,並設置發言人與外部利害關係人溝通管道,及建置公司網頁揭露公司財務、業務、產品、公司治理等相關資訊。
法規遵循
  • 法令更新或對法令不夠熟稔,造成辦法未修訂或未落實。
  • 向主管機關申報資訊作業因疏忽未能順利完成。
  • 隨時注意往來公文及主管機關郵件,熟讀內容,避免遺漏或已過時效。
  • 申報資訊作業事前經主管覆核。
  • 分析相關法規及其他國際法規變化及採取各項因應措施,持續進行評估及管控。
  • 公司除了完善落實公司治理、盡職企業社會責任,及依公司法、證交法等相關法令規範,制定日常營運之內控制度、各項管理規章制度。
人才流失與斷層風險薪酬競爭力不足、缺乏晉升管道。
  • 關鍵人才留才計畫:優化薪資結構、建立接班人計畫與數位技能轉型培訓。
誠信與貪腐風險高層收受回扣、內部資訊外洩。
  • 行為準則 (CoC):簽署誠信守則,強化供應商的盡職調查 (DD)。
營運策略及營運風險
  • 因少子化及高齡化造成人力短缺導致企業營運風險。
  • 地緣政治、戰爭導致原物料短缺或成本上升的營運風險。
  • 競爭對手推出新品導致產品銷售不佳。
  • 產品設計不良造成客戶流失風險。
  • 提前佈局年輕世代人才庫,運用多元管道招募優質人才,重視潛力人才培育,建立更有系統的發展升遷管道。
  • 開發新供應源,持續優化生產成本及產能保證,以提升價格效益。
  • 定期拜訪重點客戶,強化策略合作,一起掌握市場動態並即時反應;另提升新品成功率,強化CRM升級消費者體驗及轉化率。
  • 透過重大議題鑑別與檢視,針對每項重大議題提出短中長期目標,並於定期經營會議追蹤營運績效,以期達成營運目標。
  • 經營單位定期向董事報告策略議題,藉由董事成員之建議、監督,降低策略風險。
  • 隨時蒐集產品最新市場訊息及客戶回饋資料。規劃新產品開發方向,提升營運獲利能力以達成公司永續發展策略。
  • 開發新投資項目,擴增產品產能或生產高附加價值產品,提高產品生產靈活性。
  • 開拓所需原料其他進口料源,降低對原有供應商之依賴程度。
  • 透過定期產銷協調會議,調整產銷策略,有效管控原料及成品庫存目標。
財務風險
  • 利率政策之改變而產生利率風險。
  • 客戶信用風險。
  • 資金流動性風險。
  • 將閒置資金分散投資銀行定存,以降低利率波動產生的風險。備足短期資金供營運需求;中長期資金需求,在利率上升波段,向金融機構取得中長期額度,以固定利率鎖定資金成本,避免未來利率上漲之風險,及因應較長期之資金穩定性。
  • 依據公司營業資產規模,以重置成本為基礎,投保商業火災險、貨物運輸險等各項財產保險,以規避重大天然災害或非天災所造成營業資產損失之風險。
  • 內銷客戶,評估信用狀況、實質擔保設定額、連帶保證人資力與公司之資力。外銷客戶,整合各國風險資訊,投保貿易信用保險與信用狀保險,以確保公司債權。
  • 持續監控公司現金流動需求,並預測及確保公司有足夠資金提供營運所需。
資訊安全風險
  • 員工使用非法軟體增加資安風險。
  • 軟體侵權導致賠償及商譽受損。
  • 資安議題抬高,駭客勒索病毒攻擊。
  • 持續更新導入資訊安全解決方案,以管理監控系統、主機與網路的使用行為。
  • 重要系統定期進行災害復原演練,以期於災害發生時,能迅速回復至正常運作狀態,確保公司持續營運能力。
  • 伺服器主機委由專業資安顧問公司執行弱點掃描作業,找出潛在風險以進行修正,強化阻擋駭客攻擊的能力資訊部每季亦自行執行弱點掃描並依掃描結果進行系統更新。
  • 建置有機台聯網需求時會將辦公網路(OA)與工控網路(OT)隔離。
  • 新購防火牆可切割VLAN將OA與OT進行隔離並透過防火牆政策進行控管以限制網路流量。
  • 每年定期由公司稽核部門進行稽查。定期舉辦教育訓練及宣導資訊安全新知,強化資訊安全教育,以提高員工資安意識,保護資料安全。
  • 針對各項資訊系統個資欄位進行遮罩及限閱,以落實對於個人資料的保護。
  • 進行可攜式儲存設備管控,以避免機敏資料遺失遭到不當存取。
  • 建立安全交易平台,強化網站瀏覽的安全性,導入安全加密憑證,以避免交易過程中資料遭受攔截竄改,發生變臉詐騙事件。
研發風險
  • 市場變化風險。
  • 產品淘汰率高風險。
  • 研發成果被他人竊取。
  • 避免侵害他人專利。
  • 專業技術傳承斷層,研發能量難以累積。
  • 人才流失,關鍵知識未能有效傳承。
  • 密切掌控市場/產品變化,針對市場狀況變動採取適當產銷及產品改良應對措施。
  • 密切掌握消費者需求變化與因應對策。積極研發客戶所需高值化產品及後續推廣,以達到永續經營之目標。
  • 推動智慧製造,運用市場即時訊息、數據分析、以提升效率、品質並降低成本。
  • 密切注意與掌握同業、市場、產業與客戶之變化與動態,以為因應並作為生產、技術與產品發展方向參考。
  • 新產品研發應查明有無侵犯國內外他人智財權或專利權。
  • 研發部門對於本身特有的各項品質/檢驗記錄、專題研究及開發成果之文件,提供場所存放並指定專人負責管控。
  • 為落實營業機密資訊及智慧財產權的保護,制定並遵守相關標準書作為公司及員工管制與遵守之依據。
供應鏈風險
  • 原料價格波動,影響毛利。
  • 供料延誤或中斷,耽誤交期供應鏈違反政府相關法規可能造成的風險。
  • 與供應商維持良好關係,隨時保持聯繫,預先或及早取得可能之市場變動。
  • 隨時檢視原料採購及存貨執行狀況。
  • 配合公司營運政策,即時修訂用料採購規劃。
  • 在低價時提早進行採購儲備作業或請業務單位適時反映報價。
  • 在知情即將缺料或交期拉長時,請供應商先行備料。
  • 透過定期實地稽核及訪談,觀察新/既有供應商在管控環境相關風險及成效。
  • 不倚賴單一供應商以分散風險,強化供應鏈管理彈性。
  • 如供應商有違反相關法令或倡議的情形,即刻派人啟動風險調查與評估,並決定是否續與該供應商合作。
科技風險產業變化影響財務業務。
  • 針對行動裝置(BYOD, Bring your own device)的普遍使用,加強同仁網路使用的資安意識,避免公司及同仁遭受網路攻擊而造成損失。
  • 生產設備自動化:全自動包裝堆棧與自動倉儲系統建立。
  • 加速新原料開發與提升生產效能。
  • 密切掌握市場/產品與消費者需求變化與因應對策。
社會勞資糾紛與法律風險加班費爭議、非法解雇、未遵循勞基法。
  • 合規審查:建立內部法律合規自動化監控,定期進行勞動檢查模擬。
歧視與騷擾風險性別不平等、職場霸凌、招募偏見
  • DEI 政策:推動多元、公平與共融 (DEI) 培訓,建立匿名檢舉機制。
工安與健康風險工作環境缺乏防護、員工過勞、身心壓力。
  • EAP 方案:導入員工協助方案 (EAP)
環境氣候風險
  • 政府限制碳排放相關法令與國際倡議可能造成的法規與聲譽風險。
  • 因應減碳排、減廢等法規,限制廠商供貨來源或斷貨之風險。
  • 因氣候變遷導致原物料價格上升。跨國海、空運因國際法規要求,造成航運成本上升。
  • 訂定能源管理目標,定期舉辦技術交流會議,以持續推動節能減碳、提升能源使用效率。
  • 持續關注能源及碳管理相關政策法規變動,積極參加相關法規新(修)定研商公聽會。
  • 持續關注國內外環保法規變動。
廢汙水與廢氣物風險
  • 廢水廢棄物符合標準
  • 廠區洩漏改善。
  • RO機濃水回收再利用,提供廁所用水及冷卻水塔強制補水。
  • 蒸氣冷凝水回收再利用,提供廁所用水及冷卻水塔強制補水。
  • 落實資源回收分類機制。
  • 事業廢棄物依法令規定執行並落實資源回收機制。
  • 推動拉圾分類及資源回收等環保政策。