本公司於 2010 年 8 月 19 日董事會通過風險管理承諾案,並推動風險管理制度與風險管理手冊發行。
以提升客戶與投資人利益為核心,降低企業風險。
以極大化顧客及投資人利益為目標並符合公司營運方針,預防可能之風險;並在風險與報酬間達到平衡的前提下,創利造福。
依國際標準進行風險辨識與控管。
建立及推行風險管理制度,有效辨識、分析、評估及處理公司各項業務所涉及之風險,並監督及檢討其運作成效,使風險落於利害關係人可接受的範圍,以達成永續經營使命。
打造由上而下、由下而上的風險管理文化。
透過公司承諾與制度推動強化員工風險意識;並藉由教育訓練提升風管能力,使風險管理真正落實於公司制度與每位員工的日常工作中。


公司需遵循經營事業相關或主管機關要求之法令以符合法規要求。
公司內各部門單位因推展公司經營相關事業或因應行政機關要求所應遵行之相關法規,欲符合公司內控機制要求,其執行時所需之相關遵循作業皆屬適用範圍。
強化員工守法意識,維護企業形象,降低法律風險。
為能實現公司秉持「品質、參與、福祉、永續」的一貫經營理念,符合主管機關要求,確保遵守相關法令規章,並由一系列的法令收集、追蹤評估、相關政策辦法、教育訓練、法令宣導而成,藉以強化員工的守法意識,維護企業形象,以及降低經營法律上風險。
收集法令、更新教育訓練、部門自評與法務複查程序,以確保遵循。
1. 由各事業部門收集重要經常適用之法令,適時更新,經常性地教育訓練宣導,期能落實法規作業。
2. 應收集之重要法令包括:經立法院三讀通過,總統公布之中華民國法律、條例、通則、各機關發布之命令、規程、規則、細則、辦法、綱要、標準或準則等等。
3. 年度完成法規遵循作業執行成效之督考,先以各事業部門自行評估,繼由風管法務部門實施複查等方式執行。
● 每年定期檢視公司之風險胃納,並確保各項業務處於此標準之內,並且提出各事業處之風險地圖,以利公司掌握風險動態。
● 每年定期針對策略、營運、財務及資訊四大範疇進行風險辨識及評估工作,並針對有急迫性之風險事件進行處理與監控。
● 每年定期進行風險事件間的關係研究,提出關鍵風險單位、關鍵風險工作流程及關鍵風險事件類別等資料,幫助公司掌握風險關係脈絡。
● 每年定期進行風險因果分析,找出關鍵風險因子,以及因果之間的關聯性,進而了解可能的風險成因,強化風險管理的整體性。
● 通過2017年ISO 9001改版(風控納入重點項目)認證,且2018年ISO 9001改版後首次外部稽核工作無缺失。
● 共辨識出營運暨環境氣候等129件高度以上之風險事件,並從中針對影響較大或應及時改善之項目提出處理改善計畫,此外仍會對未提出處理計畫之高度以上風險事件進行追蹤管控,其他中低度風險事件由各單位自行管控並彙報風險暨法務管理部
● 截至一一二年底止,當年度新人教育訓練及「風險認知與控制」課程,受訓人數合計為182人,累計上課時數為302小時
● 風險處理績效共完成84個風險處理對策,經評估達88%的風險事件可降低並有效控制
● 共辨識出營運暨環境氣候等181件高度以上之風險事件,並從中針對影響較大或應及時改善之項目提出處理改善計畫,此外仍會對未提出處理計畫之高度以上風險事件進行追蹤管控,其他中低度風險事件由各單位自行管控並彙報風險管理部暨法務室。
● 截至一一三年底止,當年度新人教育訓練及「風險認知與控制」課程,受訓人數合計為204人,累計上課時數為364小時。
● 風險處理績效共完成204個風險處理對策,經評估達85%的風險事件可降低並有效控制