風險管理

風險管理

風險管理

文章內容

詳細介紹

TOP

風險管理

本公司針對各類作業訂定風險評鑑及作業規範管理風險。各種風險管理成效定期由管理代表進行審查及擬定改善方案,確保風險管理的有效性持續改善。各項風險管理成效每年度向高階管理階層報告。

財務風險

專注測試本業,不從事任何高槓桿或高風險投資。全智落實嚴謹的財務及金融市場風險管理制度,隨時掌控對營運及獲利潛在之風險,進而管理及整合因應產業市場景氣變化的各種策略,務求本業經營績 效及獲利之穩定。

勞工與人權風險

訂定「風險管理程序」,每年由功能部門對商業道德的潛在風險進行鑑別,經鑑別風險等級相對高的項目列入關鍵績效指標 (KPI) 設定年度目標,制定及執行控制措施。ESG 永續經營委員會定期審查成效。

訂定「人權保護管理程序」,確保勞工受到妥善人權保護。

訂定「外籍勞工招募任用管理程序」,以確保外籍移工的人權保護,對國外招募勞工全數檢核招募流程的保護作業。每年度有海外招募時對國外仲介稽核,確認員工在招募過程中沒有任何人權的風險。

訂定「申訴與舉報管理程序」,設有多樣化舉報申訴管道公告於公司內部及官網,內外部人員均可匿名或具名舉報。

商業道德風險

訂定「風險管理程序」,每年由功能部門對商業道德的潛在風險進行鑑別,經鑑別風險等級相對高的項目列入關鍵績效指標 (KPI) 設定年度目標,制定及執行控制措施。ESG 永續經營委員會定期審查成效。截至目前現有措施皆能妥善控制,未有違反商業道德的情事。 每年全體員工進行「利益衝突申報」,申報對象含員工及二等親以內的家庭成員。申報家庭成員經營業務項目與本公司營運活動相關者,均有迴避及合宜的防範管理措施。

安全風險

訂立「風險/機會評估作業程序」對可能導致人員受傷、疾病、財產損失、工作場所環境損害或前述各項組合之潛在傷害的來源,鑑別存在特性及風險等級,做為安全衛生政策、目標及管理方案持續改善的決策參考。

依「緊急應變作業程序」擬定「緊急應變計劃」,針對颱風、地震等天然災害制定應變機制,各廠區編制緊急應變小組,定期舉辦緊急應變演練及消防逃生演練,養成員工緊急應變能力及安全觀念,降低意外事故的災害風險。

透過 ISO 45001 的驗證,以國際性的管理系統有效管理安全相關風險。

資訊安全風險

透過國際標準管理系統建立安全管理系統,評估安全風險。透過風險評鑑之執行、制定相對應之制度以降低公司安全風險。從不同管理系統構面,包含資訊管理、資訊等級分類、授權管理、監控機敏資料、使用管制措施等,以及實體與人員安全構面,包含保密協定、離職程序、管制區域授權控制等、資訊技術 (包含網路架構與資安防護) 與產品資料保護展開整體的機敏資料保護。定期的安全管理會議、持續監控安全管理、安全事件的通報與緊急應變處理機制、每年的教育訓練與宣導 (包含安全通識、安全政策宣導),及透過內部與外部之稽核與審查、藉由弱點掃描及滲透測試,以維護且持續改善機敏資訊保護與IT資訊系統架構安全之成效。

2023 年全智無因資安事件導致公司或客戶資料外洩事件、亦無惡意程式大規模感染破壞,影響生產設備及產能等重大資安事件發生。