風險管理政策、組織架構及其運作情形


風險管理
統一企業之風險管理涵蓋治理、環境、社會構面,依各相關單位潛在之風險進行辨認、分析與衡量,進而透過適當管理方法加以應對,監督並改進風險管理計劃,依風險的特性與影響層級,予以集中管理與分層執行,使所有風險均能隨時有效掌控。

風險管理政策與程序
本公司訂定「風險管理政策」於2020年經董事會通過,以作為本公司風險管理之最高指導原則;本公司每年定期評估風險,並針對各項風險擬定風險管理政策,涵蓋管理目標、組織架構、權責歸屬及風險管理程序等機制並落實執行,以有效辨識、衡量,及控制本公司之各項風險,將因業務活動所產生的風險控制在可接受的範圍。

風險管理範疇
本公司風險管理政策管理所有對營運及獲利可能造成影響之各種策略、營運、財務及危害性等潛在的風險,管理範疇包括但不限於以下類型,例如營運風險、市場風險、食安風險、環境與工安風險、法律合規風險、財務風險、人力資源風險等。

風險管理組織架構

風險管理運作情形
本公司設風險管理小組,定期評估內外部風險環境,擬定風險管理重點,設定執行方案及因應措施,至少每年一次向董事會報告風險環境及所採行的風險控制措施與風險管理之運作情形。2023年主要運作情形如下:
  1. 各風險類別權責單位負責風險監控,透過定期評估,以防範及控管相關風險。
  2. 2023年7月風險管理小組檢討上半年各項風險項目的管理及執行成效。
  3. 2023年11月召開風險管理會議。
  4. 2023年12月向董事會報告風險管理執行情形。

風險管理機制及2023年運作情形
風險類別 風險說明 風險管理程序及運作情形
市場運營
  1. 未及時因應消費行為改變,將對業績造成衝擊。
  2. 經營模式若無法配合時代進步而失去新世代消費者或零售店頭,將不利於企業的永續經營。
  1. 後疫情時代的市場環境、消費趨勢改變(例如:飲食習慣的變化、進口商品的威脅等),將不斷地因應市場情勢調整產品結構,持續優化銷售推廣模式。
  2. 疫情加速改變通路結構,電商重要性持續提升(全台消費者網購頻率增加,且邁向全年齡化),擬加速培植於電商的經營能力。
  3. 面對市場動盪,須隨時因應各種情勢,做好產銷協調,確保產品鮮度及品質。
食品安全(食安)
  1. 未善加把關食品安全衛生導致有危害消費者食用安全衛生隱患之事件發生。
  2. 未即時更新食品相關法規資訊,導致產品未符合法律規範。
  1. 設有食安委員會,定期開會針對食品安全及品質管理相關事項予以檢討及議決。
  2. 強化食安風險管控,統一企業自2018年起,每年擬定食安客訴與成品藥物殘留管理目標。
  3. 制定關係企業查核政策,完善關係企業對於食品安全之管理。
  4. 設置食品安全中心快速預警系統(FSCRA),每日收集公司產品相關的資訊,並即時通報各權責單位,以利即時因應。
  5. 訂有「產品法規變動管理程序」,評估食品相關法令規章變動之衝擊與擬定因應措施,確保公司所有產品能符合法令規章,避免損及消費者健康及公司商譽。
環境及氣候變遷風險(環安)
  1. 若發生違反環保法規重大事件,將影響到企業與品牌之形象。
  2. 若發生極端氣候事件,將可能損害廠房設備、原物料或產品等,造成公司財務損失。
  1. 公司依循氣候相關財務揭露建議 (Task Force on Climate-related Financial Disclosures, TCFD)建立企業氣候風險與機會的管理架構,每年度檢視風險與機會的管理策略、目標與成果。
  2. 各廠區依循ISO14001環境管理系統進行環境管理,並通過外部查證,同時企業內部亦實施環保三級查核,針對空污、廢水、廢棄物、毒化物、飲用水等議題進行查核改善,確保法規符合性。
  3. 導入ISO 14064-1溫室氣體盤查系統和產品碳足跡等,瞭解組織內溫室氣體排放情勢,穩健規劃未來企業的碳管理機制。
  4. 辦理教育訓練及發佈相關訊息宣導,提升同仁對於環保及氣候變遷的意識,強化公司對環境風險與因應氣候風險的能力。
  5. 透過工程、管理手法降低營運時對於環境的衝擊,達成污染預防、減量並提高原物料使用效率,此可減少環境及氣候變遷風險並帶來新的機會。
  6. 推動各項節能、減廢專案,以達空污、廢棄物、廢水管理目標,減少營運對環境的衝擊。
職業安全(工安)
  1. 未依照標準作業程序(SOP)發生工安事故,造成員工傷害。
  2. 未符合職業安全衛生法令規定。
  1. 持續推動職業安全衛生管理系統ISO 45001/CNS 45001/TOSHMS,落實安全衛生自主管理,實施健康促進與管理,降低職場風險。
  2. 推動各類職安教育訓練、案例宣導、有效走動管理,強化員工風險意識與職安觀念。
  3. 工安室、總廠/園區、廠課定期實施工安檢查,藉輔導與查核方式,共同預防職業災害的發生。
  4. 定期執行安全衛生相關法規盤查,將法規增修訂的要求或相關事項,傳達各單位進行法規鑑別,修訂相關標準書。
資訊安全(資安)
  1. 系統版本或設備EOS,導致駭客入侵造成公司損失。
  2. 資安設備或系統權限異常,造成資安防護機制漏洞。
  3. 可能因員工資安防護意識不足,導致駭客或病毒入侵&造成公司損失。
  1. 訂定並公告資訊安全政策,同時設立資安長、資安專責單位主管及成立「資訊安全小組」,以強化資安防護。
  2. 建立資訊安全管理體制,並取得ISO27001認證。
  3. 每年定期依資訊安全風險評鑑與管理作業程序執行資安風險管理,辨識及分析資安風險與評估其等級,並針對高風險項目訂定風險改善計畫。
  4. 汰換已EOS之系統及設備。
  5. 定期執行備援演練及帳號清查,確保資安防護機制有效運行。
  6. 每年舉辦資安相關教育訓練&社交工程演練,以便持續強化公司所有員工之資安防護意識。
財務風險(金安)
  1. 市場風險、信用風險及流動性風險等可能造成對公司財務狀況及財務績效不利影響。
  1. 已訂定相關風險管理政策,透過與內部各營運單位聯繫合作,管理財務風險。
  2. 對於利率與匯率變動採穩健原則因應,注意國內外市場利率趨勢,配置浮動/固定融資比重;關注匯率波動,嚴控外幣曝險部位。
  3. 明定授信政策,與交易對象往來前後管控信用風險。
  4. 確保足夠資金得以支應營運所需,在任何時候維持足夠的未支用借款額度。