4.4 風險管控

中機屬競標及訂單式生產的公司,需面對全球重大經濟、環境和社會風險;中機依循 ISO 9001 2015 之要項「 4.1 瞭解組織與其處境」及「 6.1處理風險和機會的措施」之相關規定,訂定 「經營策略管理程序書」 與 「經營風險管理程序書」,針對將面臨的風險提出因應策略,做好風險管理避開潛在威脅、尋求成長機會 ,以達企業永續經營的目的。管理處定期一年一次通知公司內各一級單位,就其業務範疇,更新「經營處境風險鑑定表」與「風險與機會應對表」,管理處彙總各一級單位所提供的資料後,於品質管理審查會議討論後,由總經理核准定案。

為強化公司各類重要資訊獲得妥善適切之保護,中機已於2022年導入營業秘密管理制度,及營業秘密管理系統並於2023年9月正式上線,針對公司成員所使用的個人電腦中各類重要資料提供妥善、具系統性之安置及保護,保障公司研發成果與競爭力。中機法務單位亦於每年辦理營業秘密管理教育訓練、內部盤點、自行查核作業與內部稽核,強化落實營業秘密相關規定,避免營業秘密受侵害。

此外,中機亦每年持續辦理ISO 27001:2013資訊安全管理系統內部稽核、召開管理審查會議與外部稽核,有效降低內外部資安風險,確保組織的資訊環境穩定運作與成長。2024年將執行ISO 27001:2022版轉版,充分展現中機對客戶資訊安全與服務品質的承諾。

另為加強公司治理並定期向董監事揭露公司治理執行狀況,中機自2023/06/28第八屆第六次董事會起,定期在提報公司治理執行情況,包括:風險管理、營業秘密,以及資安管理等三大項,並持續精進,確保管理架構及風險控管功能正常運作。