公司治理與風險管理

高力公司對公司治理與永續經營管理,本著誠信經營與資訊公開透明的理念,遵循法規、提升經營績效,健全內控與人員管理機制與 ISO 管理系統驗證,落實經營理念與道德規範的優質的企業文化, 訂定重大議題目標與績效如下:

重大議題的短中長期指標:

重大議題目標與績效:

2023 永續亮點績效

榮獲最高標 ISO 27001:2022 資訊安全管理系統新版認證

0 %

持續精進公司治理指標評鑑

0 %

0
違反公司法或稅務法規

2023年無違反安全衛生、環保、消防等法規之情事紀錄。內部年度稽核無發現重大賠償損失。

推動各項永續政策

由董事長擔任主席帶領制定高力 ESG 的願景與長期策略,偕同不同領域的高階主管,組織環境管理、社會管理、公司治理及永續產品等四面向組別,與客戶、政府及社會各界密切互動,以增進企業透明度,全方位致力於永續責任的推動。高力期許作為有道德與責任感的企業,在追求獲利的同時,也扮演好全球企業公民的角色,推動企業社會環境責任發展,以此來創造源源不斷的運營動力與競爭力,實現永續經營的目標。

公司治理評鑑目標政策

提供了評估企業管理和運作機制的指引。檢視了評估公司內部運作結構、風險管理、財務與制度透明度,以及股東權益保護等面向。評估公司治理、提升董事會功能的具體目標和策略。

重大焦點內容

01
誠信經營

為確保誠信經營之落實,已制定經董事會通過之誠信經營政策,並建立會計制度及內部控制制度,內部稽核人員亦定期查核其遵循情形。本公司依據「上市上櫃公司誠信經營守則」,已訂定「公司誠信經營守則」、「誠信經營作業程序及行為指南」、「道德行為規範準則」、「投資人關係處理程序辦法」及「風險管理政策」以資遵循。

打造內部誠信文化

高力以「創新、品質、責任、榮譽」的核心價值為本,其中誠信也是公司企業文化重要之核心價值,本公司秉持此經營理念建立並落實企業道德行為規範,謹守公平交易、避免不當得利、營業秘密保護、人權平等、遵循法令規章等價值。公司為導引員工對營業範圍內具高度道德標準,防止違法行為發生,訂定嚴格之防範辦法懲戒措施外,並建立檢舉投書及申訴管道,人員如有違反本標準之道德行為規範情事者,逕依本公司工作規則中有關之規定獎懲。公司除定期追蹤各單位每年執行一次內控自評、更新潛在影響公司營運的政策與法令,不定期於內部重申公司治理、員工品德操守等道德規範的重要性。倘若員工有違反法律、勞工安全規章或法規、勞動契約及商業道德之情事,公司依據相關法令及懲戒措施處理,也以此為員工績效考核的依據之一。

完善申訴機制、管道及調查流程

若有違反法令、各類規章制度及合約內容,或意圖利用職務取得不當利益,致影響公司權益者,遵循以下管道逕行舉報:

  • 實體信箱
    32030 桃園市中壢區吉林北路5-2號
    高力熱處理工業(股)公司公司部 特別助理室
  • 電子郵件信箱csr@kaori.com.tw
閱讀更多
02
法規遵循

高力遵守法規,定期蒐集彙整經營相關之法令規範予以鑑別,如有新增或修訂,權責單位立即檢視 現行的經營模式與行為是否符合,並協助政令宣導予各單位。為維護企業之合法權益,適時舉辦法 律課程、製作法律文宣,充實員工法律知識。

本公司對公司治理、環境、經濟與社會法規遵循的相關重要法源、內部辦法或程序書與是否在最近 二年 (2022~2023) 發生違法事件等如下表:

閱讀更多
03
資訊安全

高力依「內外部利害關係方」之關注事項,參照國 際資安管理作業、個人資料保護等標準及法令規 定,訂定本公司「資訊安全管理制度」,確保本公 司資通訊基礎設施、資訊系統符合機密性、完整性、 可用性及合法性要求。

。2023 年資訊安全管理執行情形已由管理委員會召集人於 2023 年 9 月 27 日向董事會報告。此外,2023 年 12 月通過 ISO 27001 資訊安全管理系統第三方查驗 作業,並於 2024 年 3 月取得證書。

2023年資訊安全管理措施及執行成效

閱讀更多
04
風險管理

高力深刻體會風險對企業營運帶來的挑戰,為確保公司不受內外部環境影響,維持穩定經營,公司 各事業部主管根據整體營運範疇,釐清定義各類風險,掌握可能影響企業永續經營之相關風險。透 過風險鑑別、風險評估、進行相對應風險管理策略與因應措施,將可能發生之風險降至最低,甚至 進而轉化成營運機會,整體風險控管將落實 PDCA循環管理,達成即時修正與改善,確保公司、員工、 股東、客戶、供應商權益不致受損。

風險管理政策與管理方針

  • 政策: 遵循財務、環境與勞動、安衛相關法令,讓公司正常運作,確保股東權益。
  • 目標:有效監控及管理各項風險,降低風險發生後的影響力。
  • 承諾:運用盡職調查與預警溝通方法,落實公司制定的守則,保障利害關係人的利益。
  • 管理措施:
  1. 依循 ISO 9001 品質管理系統、ISO 14001 環境管理系統、ISO 27001 資訊安全管 理系統 等之「風險評估作業程序書」執行之。 
  2. 因應氣候變遷可能對經營環境造成影響,擬定管理措施降低企業風險。

2023 年的風險分析結果與因應管理措施

閱讀更多

公司治理與風險管理永續報告書

藉由各項治理首則、規章深化公司誠信經營作業文化,期望藉由誠信當責的公司治理制度,強化落實董事會職能,確保各利害關係人最大權益。