風險管理架構
風險管理情況報告
- 本公司至少一年一次由永續發展單位-公司治理小組與風險小組成員向董事會報告永續發展暨風險管理運作之情形。
- 本公司於112年12月20日董事會報告永續發展暨風險管理運作情形,報告內容如下:
風險類型 | 風險細項 | 執行管理之情況 | 董事會督導情形 |
---|---|---|---|
營運及環境面 | 營業中斷、供應鏈中斷、財產設備損壞、外包/協力廠商責任、氣候變遷之相關政策 | 1.營業中斷及機器設備皆已投保產險,將可能發生的風險部份轉嫁,同時建立各廠間互相備援產能之機制。 2.定期進行外包商/協力廠商的稽核,主要材料皆建立2家以上之合格供應商,分散採購風險。 3.已展開ISO14064-1導入作業,並完成2次溫室氣體盤查實務及量化教育訓練,且每季於董事會報告盤查進度。 4.選用節能及省水設備,規畫設置太陽能板、以及內部各項作業流程改以線上簽核取代紙本作業,以減少電力及碳排放。 | 董事會每年定期追蹤執行管理情況並適時提出改善建議 |
社會面 | 職業安全衛生與健康、重大傳染疾病傳播、勞動人權 | 1.廠內2位有執照的廠護並搭配廠醫每月定期駐廠,112年截至11月共執行14次,119人次諮詢。 2.特殊體檢:中壢廠17位(噪音、粉塵、游離輻射);銅鑼廠23位(噪音、粉塵),參與率皆為100%。 每年進行環境/工作危害鑑別評估,加強同仁風險意識。 3.中壢廠舉辦2場健促活動及2場健促講座;銅鑼廠舉辦2場健促講座,每月員工健康宣導電子報。 4.112年召開4次職業安全衛生委員會暨ISO14001 & ISO45001系統持續推動會議,與委員及勞工代表彙報每季推動狀況。 5.每年定期建築物公共安全檢查及消防檢修申報;112年舉辦2次全廠避難演練;每月利用電子報宣導安全衛生、環境管理、消防、職場不法侵害和道安宣導等,112年度共舉辦在職教育訓練16場次,440人參加。 6.112年工安事件0件,職災案件1件,辦理職災改善專案教育訓練,總計2場次,36人參加。 | |
治理面 | 利匯率波動風險、信用風險、流動性風險、法律遵循 | 1.國際市場波動幅度大,財務部與銀行互動頻繁,隨時掌握匯率及利率動態,於可控範圍內適時調整外幣水位以降低風險。 2.考量銀行信用風險,集團各公司選擇之銀行皆為信評良好之金融機構,如台北富邦商業銀行、台新銀行等,大陸地區以四大行庫為主要往來銀行。 3.為確保流動性及集團現金安全水位,公司並未從事高風險性之衍生性商品、遠期外匯及選擇權交易。 4.各單位透過各種電子報/宣導會/外訓課程,以掌握最新政策及法律修訂狀況。 |
資安政策
為確保企業持續營運、降低企業資訊安全風險及防範資訊資產遭受威脅,茂林制訂「資訊安全政策」及相關作業程序,以規範公司之資訊安全,同時成立資訊安全委員會,由集團營運長擔任召集人,負責統整各子公司資訊安全執行計畫、資訊軟硬體和資料保護、各單位資訊安全作業之執行與協調,董事會報告日期為112年12月20日。
架構
本公司資訊安全管理措施 | |
---|---|
資料安全管理 | 工程研發的機密資料均使用 DRM(Digital Rights Management)軟體管理加解密流程和Log,機密資料不外洩。 |
使用者帳號與權限管理 | 個人帳號、權限的申請與異動都需經過申請流程且配合工作內容與職務授權。 |
網路通訊安全管理 | 以防火牆監測所有網路通訊 ,並管制人員上網權限。 |
應用系統安全管理 | 應用系統之使用採分類分級進行權限管控。 |
資訊安全教育 | 除新進人員教育訓練外,資訊部不定期進行資訊安全教育宣導。 |
資料備份與系統備援 | 使用專屬的備份軟體進行備份保全,並使用多種異質儲存媒介保存備份檔案。 |
緊急資安事故與災害復原 | 定期執行資安事故/災害演練,檢討可能的改善方案,執行必要的改進。 資安事故發生時應立即通知資訊安全執行人,依照相關作業規範執行,事後需將相關處理內容提報資訊安全委員會。 |
智慧財產管理
- 本公司至少一年一次由智慧財產管理計畫負責人向董事會報告其運作之情形。
- 本公司於112年12月20日董事會報告智慧財產管理之運作情形,報告內容如下:
本公司由智財管理部門負責智慧產權之維護,針對提案人所提出之技術概念,加以評估、分析並選用適當的知識產權保護機制,並將當年度運作情形提報至董事會。
智財管理部門需編制年度智慧財產管理計畫,並依實際執行狀況進行半年一次的調整,其管理重點如下:
·專利:評估適當的申請量,產生財務、法務、商務及內部激勵之綜效。
·商標及著作權:至少一年一次盤點需求及產出。
·營業秘密:注重獎勵及後續保密事宜。
智慧財產計畫執行報告
現行「知識產權管理辦法」涵蓋專利、商標、著作權、營業秘密與積體電路佈局;目前以專利及營業秘密為常態工作,餘者視需求專案執行。一、營業秘密方面:持續進行內部訓練、督導及審閱外部簽訂之各式保密協議、執行情況。
二、專利方面:保護公司技術產出、費用合理控管及專利自由營運。
◆自由營運:每月更新同業導光板專利,過濾後提供研發單位;做到早期發現、早期預防。
◆技術產出:跟進研發單位開發案,排查侵權風險、評估技術價值後提出專利申請。
◆費用控管:對標同業大廠,持續控制專利總數;每月汰弱留強,剔除高年費且無商機專利,以新進技術替補之。
三、2023年核准台灣8件、中國6件。
請參閱本公司【Patent Marking】