在經營管理的過程中,對於可能發生的風險進行預防與控管,並制定相關預警措施。並依重大性原則進行與公司營運相關之環境、社會、公司治理及資訊安全議題的風險評估,並作為本公司風險管理及營運策略之參考。
本公司訂有風險管理實務守則,主要旨在透過完善的風險管理架構,考量可能影響企業目標達成之各類風險加以管理,並透過將風險管理融入營運活動及日常管理過程。
本公司訂定相關因應程序,以回應與本公司業種相關環境管理議題,主要目標為降低及預防環境造成之衝擊。
本公司訂定相關環境管理辦法如下:
因應氣候變遷對於企業營運的衝擊,故本公司將氣候變遷及有害物質汙染列為主要風險項目後,分別訂定能源消耗和溫室氣體排放管理程序、環境有害物質管理程序及供應商/分包商管理程序,並定期向董事會及企業社會管理委員會報告。
本公司各部門針對氣候變遷進行業務盤點及風險辨識,包含因極端氣候造成直接或間接衝擊造成之風險與機會進行分析,並依據風險管理策略計畫作為因應氣候變遷行動的核心,據以估算管理成本及財務衝擊。透過前述收集之資料,來強化公司針對氣候變遷之治理,並有系統性的評估財務關聯性,以降低風險並掌握商機。
另外,減少能源消耗及資源有效合理使用,亦能減少使用有害物質,減少對環境污染衝擊。
社會議題方面,員工安全與健康之工作環境為本公司首重之目標,為確保員工身心健康及加強職場環境安全性,訂有《社會責任管理手冊》加以規範,並透過員工健康檢查、消防演習、教育訓練課程等宣導職場安全及重視員工身心健康。
公司治理議題方面,本公司避免因違反主管機關法令危害公司聲譽,故本公司成立審計委員會、薪資報酬委員會、企業永續發展委員會及提名委員會且設立公司治理主管一職共同監督公司有無遵守相關法令之規範,落實公司治理。
資訊安全策略主軸聚焦資訊安全治理、法令遵循及科技運用面向來進行,從制度到科技,從人員到組織,全面性提升資訊安全防護能力。
有鑑於目前資訊安全新興趨勢,如DDoS(Distributed Denial of Service)攻擊、勒索軟體、社交工程攻擊、偽冒網站等,每年與國際資訊安全廠商交流,定期關注資訊安全議題並規劃因應計畫,針對不同情境,進行DDoS、ATM等攻防演練,強化處理人員的應變能力。