风险管理

风险管理政策

本公司订定之风险管理政策于 2020 年经董事会通过,以做为本公司风险管理之最高指导原则。本公司依循 ISO 31000 风险管理准则建立相关应对政策和流程,透过每年对风险进行系统性的评估与鉴别,研拟出相应降低、转移或避免风险的策略,旨在强化并完备内部系统架构,并提高公司永续经营之韧性。

 

 

风险管理范畴

本公司之风险管理以董事会为最高治理单位,由董事长暨全体独立董事组成之公司治理委员会督导风险管理并订定风险管理程序,并由ESG 暨气候委员会之风险治理组执行风险管理政策及程序,包括审查公司风险鉴别作业,处理风险管控相关议题,其管理范畴涵盖策略、财务、营运及危害等面向,亦包含未来可能对公司营运造成冲击之新兴风险,并协调整体执行与运作;风险管理处负责监督与查核风险管理运作之有效性。针对整体风险辨析、预防及监控或重大风险议题,以及风险管理运作之有效性,每年至少一次向董事会进行呈报。

 

 

风险管理权责单位组织图

运作情形

营运持续管理计画(Business Continuity Plan, BCP)

本公司自 2008 年起建置 BCP 至今,以营运持续为目标,对内外部各项事件所潜藏风险且影响公司营运者,持续关注并投入资源进行风险掌控与因应准备。力求在企业发生事故时,仍维持一可接受之预设水准上并持续进行关键营运活动。自 BCP 建置至今,本公司已完成火灾、地震、化学品泄漏、传染病事件、资讯安全与原物料短缺等事件之演练与风险管理策略制定。

 

风险鉴别

为监控内外部风险因子,降低整体企业营运风险,永续委员会之风险治理组主导每年度之风险鉴别。在对各面向之风险进行量化评估后,利用矩阵图进行优先排序,并研拟可降低、转移或避免风险的相应策略及计画。2021年针对气候变迁风险,扩大风险鉴别参与单位,以完整掌握公司面对气候变迁可能冲击与因应;2022年起收集国内外重大风险议题与主管指定项目,汇整作为公司年度聚焦风险,请相关单位拟定风险管理指标与执行策略。

 

2023 年执行成果

2023年度风险鉴别共完成349项。组织外风险以地缘政治、生产所需水电供应、声誉管理、产业竞争与供应链管理为主,组织内则是公司治理、生产管理、技术研发及法规遵循为重点项目。针对鉴别出之风险与营运阶层聚焦整体策略,同时对潜在冲击进行营运中断演练,提升危机应变处理能力,使系统架构更加完备。

 

全球风险发展与企业营运持续列入厂处级主管必修课程,受训人数共128人;今年并针对所有同仁开设风险管理基础思维课程,以建立同仁对于风险管理之基本认知,透过相关课程以强化公司风险管理之广度及深度。

 

2023年度聚焦风险则条列 5 项风险,包含营运、策略、财务、危害等面向,请相关部门拟定风险指标灯号进行监控,或定期收集风险相关资讯与主管说明。