公司治理運作情形
公司治理主管
(1)依法辦理董事會及股東會之會議相關事宜。
(2)製作董事會及股東會議事錄。
(3)協助董事就任及持續進修。
(4)提供董事執行業務所需之資料。
(5)協助董事遵循法令。
(6)獨立董事的適法性審核。
(7)辦理董事異動相關事宜。
(8)其他依公司章程或契約所訂定之事項。
113年度
(1)辦理董事會之會議相關事宜並製作議事錄:共 5次。
(2)辦理股東常會相關事宜並製作議事錄:共 1次。
(3)協助董事進修:11人,共 69小時。
(4)協助提供董事執行業務所需資料,包含董事會前7日提供相關會議資料。
(5)協助董事於執行業務或董事會正式決議時應遵守之法令遵循事項。
(6)向董事會報告獨立董事的適法性。
(7)依法辦理股東會日期事前登記,並於修訂章程或董事改選等即時辦理變更登記事務。
進修日期 | 主辦單位 | 課程名稱 | 時數 |
---|---|---|---|
113.09.03 113.09.04 | 社團法人中華公司治理協會 | 氣候風險辨識工作坊暨淨零碳排宣導會 | 9 |
113.09.06 | 財團法人中華民國證券暨期貨市場發展基金會 | 113 年度防範內線交易宣導會 | 3 |
113.10.22 | 臺灣證券交易所 | 113 年度上市公司業務宣導會 | 3 |
113.11.05 | 財團法人中華民國證券暨期貨市場發展基金會 | 董事會如何確保企業永續經營-從人才之 發掘與培養談起 | 3 |
防範內線交易之落實情形
防範內線交易之具體落實情形:
董事會日期 | 宣導日(E-mail) | 季別 |
---|---|---|
113/02/26 | 113/01/19 | 112年度財務報告 |
113/04/30 | 113/04/02 | 113年第一季財報 |
113/07/30 | 113/07/02 | 113年第二季財報 |
113/11/05 | 113/10/04 | 113年第三季財報 |
推動企業信經營具體落實情形
推動企業信經營具體落實情形:
(1) 本年度於113年9月20日及10月18日對三廠(處)員工進「企業誠信及防範內線交易宣導」課程1小時,共47人次。
(2) 本公司截至2024/12/31未發現有違反誠信經營之事項,亦未收到違反誠信經營相關之內外部檢舉函件,執行情形無異常。
資通安全落實情形
資通安全落實情形:
1. 資通安全組織架構:
113年度已召開一次管審會議。遇重大資安事件,則隨時召開會議,製定相關因應作業及落實管理辦法。
2.管理階層支持:
113/11/05已向董事會報告113年資通安全管理執行狀況。
3. 資通安全資源投入:
(1). 重要資產風險管理:提高資訊作業可用、可靠性遠端資料備份:透過自建VPN安全網路,自動排程執行,備份主機系統至台北公司。
災害還原演練:模擬ERP主機故障,演練還原備份於台北公司的備份資料,至HR虛擬主機共用執行。
(2). 資料安全性管理:防護惡意程式破壞資料
使用者工作站查核:合法軟體使用、系統安全自動更新、防毒軟體自動更新、資料備份。
NAS主機管理:磁碟陣列健康度檢查、韌體更新、NAS主機備援NAS主機管理。
防火牆管理:事件日誌查核,調整相關安全設定。
(3). 資通安全作業管理:與時俱進,落實資通安全作業
修改資通安全標準書:依據第三方公證勤業會計事務查核建議、公司內部稽核查核建議、上市上櫃公司資通安全管控指引、台灣電腦網路危機處理暨協調中心即時資通安全事件通報及建議處理,修改資通安全標準書,落實資通安全作業。
113.01.29修訂A10版:「資訊安全作業」擴大定義為「資通安全作業」、新增附件四:
災害還原記錄單。
113.07.26修訂B1版:制定「資通安全推動小組」相關作業。
113.10.24召開「資通安全推廣小組」會議:強化各部門重要資料備份作業,提高重要資料安全性。
電腦中心人員外部教育訓練。
各廠處資通安全作業教育訓練:以實例資安事件,說明防範及處置方法。
4. 資安與網路風險之評估:
(1) 113年資訊風險評鑑作業,依程序執行風險鑑別、風險分析、界定風險等級、風險評價,評鑑結果並無重大影響營運風險事項。
(2) 113年勤業眾信聯合會計師事務所進行資訊作業內部控制之有效性查核,並無重大之風險問題。
(3) 113年委由外部廠商進行網路安全檢測2次,並未發現重大之網路資安問題。
5. 資安事件:
(1) 近三年度未發生任何重大資安事件,致公司遭受損失或對營運產生不利影響。
(2) 每年皆進行ERP系統異機還原演練,以因應異常狀況之快速回應。