風險管理
愛普生集團針對嚴重風險訂定明確的分類與評估基準,分為「 集團範圍內的嚴重風險 」、「 嚴重業務風險 」以及「 集團公司嚴重風險 」。每季評估一次集團範圍內的嚴重風險、每六個月評估一次嚴重業務風險和集團公司嚴重風險,草擬並執行計劃來控制這些嚴重風險,並根據需要修訂計劃,以確保控制計劃的有效性。
台灣愛普生依循集團政策進行在地風險評估及管理,致力於以健全的公司治理與法遵經營原則推動各項業務。同時,考量台灣社會特性調整風險管理制度,管理可能影響目標達成之各類風險,並透過將風險管理融入營運活動及日常管理過程,完成實現營運、提升管理效能、提供可靠資訊及有效分配資源等目標。我們的目標是不斷超越顧客期待,同時基於「Epson Way」與所有利害關係人建立信賴關係。
風險管理組織
台灣愛普生已建立風險管理專責單位,由公司治理暨經營管理部門進行風險評估及分析,並且依循愛普生集團風險管理部門所統籌管理重大風險,定期進行風險分析、探討風險議題,透過建立、實施與維持積極主動的風險管理制度,持續掌握內外部議題與環境變化。並且定期檢視、持續改進優化完備有效及彈性因應相關挑戰的能力,以實現營運持續不中斷的承諾,藉以實現經營理念並圓滿達成業務目標。
風險管理程序
台灣愛普生遵循母公司精工愛普生使用美國The Committee of Sponsoring Organizations (COSO) 和ISO 31000:2018 風險管理國際標準作為指導原則,透過「風險辨識、分析評量、風險因應與監控」等程序來評估業務營運風險、商業道德風險、牽涉賄賂和壟斷等治理風險以及可能對公司產生重大影響的其他嚴重風險。
由公司治理暨經營管理部統籌,每年召集相關單位收集內外部議題,並對會造成公司營運策略之影響進行分析,評估環境考量、危害鑑別,及符合義務與法規要求,檢討風險機會之因應措施,以確保能達成其預期結果、預防或減少非期望之影響及持續改善;風險管理執行過程及結果均需做成紀錄並且定期向風險管理主管部門報告。
風險鑑別結果
集團整體風險管理由精工愛普生風險管理部門負責統籌規劃與監督,確保計畫適時修正、有效執行。台灣愛普生則由公司治理暨經營管理部為專責的風險管理單位,負責風險評估與分析,並依循愛普生集團風險管理部門的統籌指導,定期進行重大風險的分析與議題探討;透過建立、推動並維持積極且主動的風險管理制度,持續掌握內外部環境與相關議題的變化。此外,亦定期檢視並持續優化風險管理機制,以提升因應挑戰的靈活性與有效性,確保營運持續不中斷,進而落實經營理念、達成業務目標。2024年度台灣愛普生重大風險分析結果,以資訊安全事件及自然災害為較高風險項目,並已訂定相關風險減緩措施:
風險項目 | 風險描述 | 減緩措施 |
資訊安全事件 | 內部人員濫用權限、第三方供應商漏洞、未修補的作業系統漏洞、弱密碼設定與未加密的資料傳輸等問題,皆可能構成重大資安風險。 此外,權限控管不當,將可能導致未授權存取、資料竄改或外洩等嚴重後果。 | 針對全體員工,實施資訊安全年度教育訓練,強化全員資安意識 |
自然災害 | 自然災害如地震、颱風、水災、火災等,對企業營運環境構成潛在威脅 | 依據集團規章規定,推展營運持續計畫及教育訓練等 |
深化風險意識,強化組織韌性
為建構穩健的風險文化,台灣愛普生不定期安排高階經理人參與風險管理相關課程,強化經營管理階層對風險議題的判斷能力與應對經驗。2024 年度經營管理層風險與法規遵循訓練參與率達 100%。未來擬持續向全體員工進行風險主題( 如資安、職業安全等 ) 宣導,籌辦教育訓練,提升全體同仁之風險意識。
內部控制制度
台灣愛普生內部控制管理以母公司精工愛普生《日本金融商品交易法》(J-SOX) 的要求為標準,依循台灣公司法的內部控制要求,並配合中華民國一般公認會計原則、商業會計法、商業會計處理原則等會計作業準則執行,每年度定期接受集團內部稽核,同步委由安永聯合會計師事務所查核本公司財務報表,以維持財務報表之信賴,確保所有財務會計運作等皆符合國際會計準則與相關法令規定。
危機管理與營運持續計畫之建構與實踐
為提升企業營運韌性並因應突發事件的潛在衝擊,台灣愛普生依循集團標準,設立「危機管理與營運持續計畫管理委員會」,由董事總經理擔任責任人,並指定負責風險管理的總經理擔任管理者,推動制度化、數位化與組織整合的營運持續管理計畫(BCP)。委員會透過定期檢核與修訂標準作業程序、應變手冊、功能性組織架構及緊急聯絡網,確保各部門在突發情境下能迅速啟動應變機制,維持關鍵營運並強化跨部門協同能力。此外,公司每年舉辦非上班時段的人身安全與災害復原演練,模擬重大災害以檢驗應對與恢復能力。例如,2025年2月針對台灣東部外海芮氏規模6.5強震進行的演練,總計156人次參與,並於一小時內完成全員安全回報,展現高效的危機應對能力。
此外,為強化經營團隊的備援與組織彈性,台灣愛普生同步導入跨部門備援機制與數位工具應用,透過人員訓練與標準化作業流程,提升資訊備援的完整性與資源調度效率,降低突發事件對營運穩定性的影響。此一整合式管理機制不僅展現對風險控管的重視,也反映企業對永續經營與客戶承諾的實踐,致力於提供穩定、可靠且具韌性的服務品質。