我們重視您的隱私,承諾以最高程度的安全性保護您的隱私。如欲了解我們如何處理您的個人資料,請仔細閱讀隱私權政策。
絕對必要 Cookies 透過啟用頁面導航和訪問網站安全區域等基本功能,以幫助您使用網頁或應用程式。如果沒有這些 Cookies,網站或應用程式將無法正常運作。此類 Cookies 不能被禁用。
效能性 Cookies 以彙總方式蒐集所有資訊,屬於匿名的資訊,並且僅用於改善網頁的運作。這類 Cookies 所蒐集的資訊為匿名資訊,也無法追蹤您在其他網頁上的瀏覽活動。
功能性 Cookies 使網頁可以記住您所做的選擇並且增強網頁所提供的個人化功能。這類 Cookies 所蒐集的資訊為匿名資訊,也無法追蹤您在其他網頁上的瀏覽活動。
目標性或廣告性Cookies用於提供與您興趣更相關的廣告。它們也用於限制您看到廣告的次數以及幫助評估廣告活動的有效性。
為強化公司治理、建立健全之風險管理作業,經董事會通過風險管理政策(2020 年 12 月 16 日),指導公司各單位辦理其業務時應有效辨識、衡量、監督與控制各項風險,並將可能產生的風險控制在可承受之程度內,以達成風險與報酬合理化之目標及公司永續經營之目的。
本公司從事各項業務所涉及之風險包括營運風險、市場風險、財務風險、氣候變遷與環境風險、職業安全風險、資安風險、合規風險等。
本公司於 2020 年開始推動風險管理機制,並於當年度起每年一次向董事會報告其運作情形。2025 年本公司召開風險管理會議,辨識公司面臨之風險、風險評估及風險因應措施,並於 2025 年 12 月 19 日向永續發展曁提名委員會及董事會報告本公司風險管理執行情形,包括風險辨識、評估風險之影響(包括永續議題、氣候風險)及所採風險管理策略之運作情形。依董事會核定之職掌,永續發展曁提名委員會負責推動並監督企業風險管理執行情形,並就風險管理執行情形之審查提出必要之改善建議,送交董事會覆核;作業層級風險之控制管理成效則由稽核室依稽核計畫執行稽查。

本公司依循 GRI 2021 年準則及 AA1000 SES 利害關係人議合標準,評估依賴性、責任、關注度、影響力與多元角度,歸納出 6 類與營運高度相關之利害關係人。2025 年度以日常溝通及問卷調查蒐集關注議題,回收 88 份有效問卷,包括 17 名供應商、52 名員工、11 位客戶、5 位金融機構代表、2 名投資人及 1 名其他填答人。
由高階管理人員以風險可能性及風險衝擊性作為評估指標,就 40 項主題對營運活動之衝擊顯著程度進行評分,並依乘積排序鑑別重大主題。2025 年度共確認 13 項重大主題,對應 7 項 GRI 主題準則與 7 項自訂主題。
| 重大性等級 | 劃分基準(可能性 × 衝擊性) | 數量 |
|---|---|---|
| A 最高度重大性主題 | 乘積 5.5 以上 | 7 |
| B 高度重大性主題 | 乘積 4.5 以上未達 5.5 | 6 |
| C 中度重大性主題 | 乘積 4.0 以上未達 4.5 | 11 |
| D 低度重大性主題 | 乘積小於 4.0 | 16 |
| 排序 | 2025 年度重大主題 | 2024 年度重大主題 |
|---|---|---|
| 1 | 客戶關係管理 | 產品品質管理 |
| 2 | 產品責任管理 | 客戶關係管理 |
| 3 | 研發與創新 | 研發與創新 |
| 4 | 董事會與公司治理效能 | 董事會與公司治理效能 |
| 5 | 外部政經環境變動風險 | 政治與社會環境變化 |
| 6 | 供應鏈中斷與氣候風險導致成本變動 | 供應鏈斷鏈與成本波動 |
| 7 | 財務風險管理 | 資金管理 |
| 8 | 能源管理 | 信用管理 |
| 9 | 商譽風險 | 能源管理 |
| 10 | 市場與需求變動風險 | 提高溫室氣體排放定價 |
| 11 | 水資源風險(水質、水量、水源) | 數位轉型失敗 |
| 12 | 碳定價與碳成本上升風險 | 商譽受損 |
| 13 | 資訊安全管理 | 市場訊息的不確定性 |
| 14 | — | 新技術投資 |
| 15 | — | 永續性風險 |
| 16 | — | 地下水枯竭 |
| 管理目標 | 2025 年度達成情形 |
|---|---|
| ISO 27001 驗證維持狀態 | 通過 ISO/IEC 27001:2022 驗證(效期 2023.08.27–2026.08.26) |
| 資安防護覆蓋率 100% | 100% |
| 資安訓練與 NDA 簽署完成率 100% | 100% |
| 侵犯客戶隱私或遺失客戶資料事件 | 2025 年度無發生 |
| 項目 | 2022 | 2023 | 2024 | 2025 |
|---|---|---|---|---|
| 新進員工資安訓練及 NDA 簽署完成率 | 100% | 100% | 100% | 100% |
| 資安宣導訊息與媒體素材(則) | 29 | 33 | 60 | 51 |
| 可存取線上資安教材之員工數(人) | 7,264 | 7,562 | 8,378 | 7,749 |
註:全體員工皆可存取線上資安威脅防護教材與訓練內容,包含《個人資料保護法》及公司公布之 ISMS 政策,所有員工測驗成績皆達 80 分以上。員工數係以 2025 年 11 月 30 日為基準。
| 項目 | 2022 | 2023 | 2024 | 2025 |
|---|---|---|---|---|
| 連網電腦與設備配置網路安全工具 | 100% | 100% | 100% | 100% |
| 自動阻擋之系統威脅(次) | 50,629 | 85,072 | 199,800 | 214,365 |
| 自動封鎖之危害性電子郵件(封) | 6.0 M | 7.2 M | 5.8 M | 4.7 M |
| ISMS 目標監控達成率 | — | 100% | 100% | 100% |
| 偵測之資安事件(次) | — | 90 | 149 | 103 |
| 防毒軟體偵測、隔離或刪除惡意程式碼(次) | — | — | 136,000 | 120,000 |
註:ISMS 管理委員會及 ISMS 工作小組監控項目包括系統備份、存取權限審查、事件管理及營運持續計畫(BCP)。資安團隊偵測到之資安事件,均透過既有防禦機制與主動之事件回應有效控制,將潛在損害降至最低。
聯絡我們
service@apex-intl.com.tw