营运与治理
企业风险管理
环旭电子设置集团风险管理委员会,依据经营环境、产业趋势及公司营运状况,执行年度风险管理活动,以确保可持续经营目标达成。为了建立风险管理概念,公司于2022年在中国大陆及南投厂区进行员工风险管理概论线上培训课程,达到风险预防、风险监控的目的,以减少危机发生。
环旭电子通过组织中现有营运单位(厂区、事业单位及功能单位)进行风险管理,经由实施企业风险管理(Enterprise Risk Management, ERM)项目,对于影响公司经营目标达成的风险事件及相关风险因子进行辨识、评估并实行适当的措施,以确保可持续经营与营运目标达成。
环旭电子的企业风险管理流程包含:
1. 鉴别企业层级及营运层级风险,列示出公司营运面临之各项风险,并由高阶管理阶层进行由上而下之风险辨识(top-down ERM approach),决议企业风险管理推动应聚焦关注之风险项目
2. 营运单位承接风险关注项目并检视其管理范畴内面临之风险,进行由下而上之风险辨识(bottom-up ERM approach),检视可能影响运营目标达成之内外部风险因子并根据“风险等级”与“控制有效性”评估风险是否受到有效控制,并绘制于风险地图上
3. 依据营运单位风险评估结果并同企业层级风险评估结果,编制企业风险管理报告,对于风险关注项目之风险情境、应变对策及企业机会进行检视,并列示各运营单位辨识出应实行改善行动方案之风险项目及风险减缓计划。对于难以预估发生频率之风险,例如外部因素风险之气候变迁、经济景气不确定等.应不考虑频率,直接以发生时可能造成之冲击来评估
4. 后续经由每季定期监控风险减缓计划之执行进度,确保风险受到有效控制,将企业风险管理转变为增强组织整体决策之有效作为
风险管理流程:
公司内部控制制度之风险评估机制如下:
1. 公司定义目标范围以辨识及评估相关风险
2. 公司辨识并评估其达成整体目标之风险,并分析其各项风险以及可能发生之舞弊,以作为执行风险管理之基础
3. 公司辨识并评估对内部控制制度可能产生重大影响之改变
随着全球风险不断攀升,若是工厂因危害性风险造成损坏或停止营运,均可能会降低产能并导致重要客户流失,并对公司的营运及财务绩效产生不利的重大影响。通过实施营运持续管理系统(BCMS),组织可以提高其韧性和从破坏性事件中恢复的能力,并制定计划和程序以确保其在发生中断事件时的营运持续性。
营运持续管理政策
- 环旭电子经营管理应具备风险意识,并将风险管理融入经营策略与组织文化以满足适用要求之承诺。
- 针对主要风险建立辨识、评估、控管之管理及风险应变机制,并依照公司营运目标执行营运冲击分析以建立营运持续目标、策略与计划,且持续改进。使危机处理深入员工的工作认知与技能,并定期演练以确保有效性。
- 公开积极与利益相关方沟通风险信息。
营运持续管理系统认证成果 |
2022关键绩效指标 | 2026年目标 |
---|---|---|
南投厂通过 ISO 22301 验证 | 导入营运持续管理系统至全球各主要厂区 |