風險管理
- 首頁
- 關於新東陽
- 風險管理
風險管理
Share on
- 已複製
風險管理機制
新東陽重視企業經營所面臨之潛在風險,針對公司整體、生產工廠及各營運通路可能面臨之各類型風險進行審慎評估,並依據不同的風險特性擬定管理機制,並採取對應的行動措施,以確保能有效控制風險及達到預防效果。
| 風險鑑別結果與因應行動 | ||
|---|---|---|
| 風險類別 | 風險描述 | 因應行動 |
| 氣候變遷及天災風險 |
|
|
| 食品安全風險 |
|
|
| 法規與合規風險 |
|
|
| 市場競爭風險 |
|
|
| 供應鏈與營運風險 |
|
|
| 資安風險 |
|
|
危機處理機制
當潛在風險轉化為實際危機,本公司相關單位立即啟動危機處理機制,有效掌握危機處理之即時性及妥善程度。當緊急重大事件發生時,新東陽由總經理召集相關權責單位成立專案小組討論及裁決緊急應變辦法,並向董事長及董事會報告。
資訊安全
新東陽制訂完善的資訊安全管理政策,涵蓋建立組織全景評鑑機制、資訊資產管理機制、訂定資訊安全營運持續計畫並實際演練等。並設置資訊安全管理委員會,負責核定可接受風險值,對風險評鑑結果、風險改善計畫與控制措施進行審核。依任務需求,委員會轄下設立四大小組,針對資訊安全處理、文件管制、內稽查核、資產盤點及風險評鑑進行相關作業。
風險管理組織架構
資訊安全管理措施
新東陽依照ISO27001國際資訊安全管理制度,制定管理程序及落實行動方案。年度執行要點涵蓋網站弱點掃描、主機弱點掃描、社交工程演練等項目,並進行資安驗證。投入資訊安全管理資源包括 :
- 全面導入端點防護軟體,保護各端點裝置資訊安全。
- 委由專業顧問針對主機及網站執行弱點掃描。
- 與外部資安顧問合作,監控資訊系統資安及防護情形,並舉行定期會議討論資安議題。
智慧財產管理
新東陽將品牌與商標視為重要的核心資產,針對智慧財產之管理措施包括:強化商標註冊與品牌保護、建立營業秘密管理制度、推動員工保密契約與教育訓練、導入文件分級與權限控管機制,並遵循相關法規避免侵權風險。同時,將智慧財產管理納入公司治理,與營運策略結合,以提升企業競爭力與品牌價值。
保障客戶隱私
新東陽透過「線上購物網」及「門市會員註冊」取得會員註冊資訊,透過事前告知與同意蒐集個資、建立權限分級管理制度、強化資訊安全防護、落實員工保密教育及委外廠商管理,並配合資料保存與銷毀機制,以確保客戶個人資料之安全與隱私不外洩。
Share on
- 已複製