Investors
生命、健康、科技
公司治理
公司治理架構
公司治理架構包括:股東會、董事會、薪資報酬委員會、審計委員會、稽核室,經營團隊包括營運長室暨各事業體、科技管理辦公室。
公司治理運作情形
本公司之公司治理主管於114年11月11日董事會決議通過由徐慧伶協理擔任,負責公司治理相關事務, 包含但不限於提供董事執行業務所需資料, 協助董事遵循法規並安排公司治理相關之進修課程, 依法辦理董事會、審計委員會、及股東會之會議, 辦理公司登記及變更登記、製作董事會及股東會議事錄等相關事宜。
114年度執行情形
1.辦理董事會及股東會,協助會議議事程序之進行, 並製作議事錄。.議程於七日前通知董事,召集會議並提供會議資料,事先提醒利益迴避。
.會後二十天內完成議事錄。
2.協助董事執行職務,提供所需資料並辦理進修事宜。.依公司產業特性及董事背景經歷安排課程。
3.維護投資人關係。
114年度公司治理主管進修情形
114年度董事進修情形
內部重大資訊及防範內線交易
本公司制定「內部重大資訊及防範內線交易作業程序」及「誠信經營守則」,亦將規範架設於之組織運作規章。
本公司每年至少一次對董事、公司經理人及同仁進行內部重大資訊及防範內線交易與相關法令之教育宣導,114年度已於11月11日完成6小時之教育宣導,於宣導課程及財報公開前以E-mail提醒董事不得於年度財務報告公告前三十日,和每季財務報告公告前十五日之封閉期間交易其股票。
資訊安全政策與管理
為維護公司資訊之機密性、完整性、可用性與適法性,避免發生人為疏失、蓄意破壞與自然災害時,導致資訊資產遭竊、不當使用、洩漏、竄改、毀損、消失等,影響本公司作業,甚至公司及客戶權益受損,本公司於2019年成立資訊安全管理委員會,制定資安管理方案及資安事件通報程序 (請參見組織運作規章-資訊安全政策與管理方案)。公司導入ISO/IEC 27001:2022資訊管理系統,持續通過第三方公司驗證, 證書有效期限:2024-03-08 ~ 2026-03-16。
2024年12月完成年度資訊安全稽核;2025年2月通過IS O27001年度查核。資訊安全管理委員會每年至少召開一次的資訊安全管理審查會議,針對程式及資料存取設定權限, 新增硬體設備,須經權責主管核准等管理機制。
資訊單位也不定期於公司月會或透過內部郵件宣導資訊安全注意事項;2025年08月進行社交工程演練,共419人參與,發出1257封電子郵件,演練結果:有134人開啟郵件,占總測試人數的31.98%,而點擊郵件連結者12人,占全部的2.86%。
公司治理架構包括:股東會、董事會、薪資報酬委員會、審計委員會、稽核室,經營團隊包括營運長室暨各事業體、科技管理辦公室。
公司治理運作情形 本公司之公司治理主管於114年11月11日董事會決議通過由徐慧伶協理擔任,負責公司治理相關事務,
114年度執行情形
1.辦理董事會及股東會,協助會議議事程序之進行,
.會後二十天內完成議事錄。
2.協助董事執行職務,提供所需資料並辦理進修事宜。.依公司產業特性及董事背景經歷安排課程。
3.維護投資人關係。
114年度公司治理主管進修情形
| 日期 |
主辦單位 |
課程名稱 |
進修時數 |
| 114.11.11 |
社團法人中華公司治理協會 |
集團治理實務作業及案例 |
3小時 |
| 114.11.11 |
社團法人中華公司治理協會 |
公司經營權之案例分析 |
3小時 |
114年度董事進修情形
| 職稱 |
姓名 |
日期 |
主辦單位 |
課程名稱 |
受訓時數 |
| 董事長 |
李志文 |
114.11.11 |
社團法人中華公司治理協會 |
集團治理實務作業及案例 |
各3小時 共6小時 |
| 副董事長 |
李易達 |
||||
| 獨立董事 |
李金龍 |
||||
| 獨立董事 |
溫耀源 |
||||
| 獨立董事 |
鄒馨瑀 |
||||
| 董事 |
林修民 |
||||
| 董事 |
趙令模 |
公司經營權之案例分析 |
|||
| 董事 |
官政哲 |
||||
| 董事 |
林鴻志 |
||||
| 董事 |
游能俊 |
內部重大資訊及防範內線交易
本公司制定「內部重大資訊及防範內線交易作業程序」及「誠信經營守則」,亦將規範架設於之組織運作規章。
本公司每年至少一次對董事、公司經理人及同仁進行內部重大資訊及防範內線交易與相關法令之教育宣導,114年度已於11月11日完成6小時之教育宣導,於宣導課程及財報公開前以E-mail提醒董事不得於年度財務報告公告前三十日,和每季財務報告公告前十五日之封閉期間交易其股票。
資訊安全政策與管理
為維護公司資訊之機密性、完整性、可用性與適法性,避免發生人為疏失、蓄意破壞與自然災害時,導致資訊資產遭竊、不當使用、洩漏、竄改、毀損、消失等,影響本公司作業,甚至公司及客戶權益受損,本公司於2019年成立資訊安全管理委員會,制定資安管理方案及資安事件通報程序 (請參見組織運作規章-資訊安全政策與管理方案)。公司導入ISO/IEC 27001:2022資訊管理系統,持續通過第三方公司驗證,
2024年12月完成年度資訊安全稽核;2025年2月通過IS
資訊單位也不定期於公司月會或透過內部郵件宣導資訊安全注意事項;2025年08月進行社交工程演練,共419人參與,發出1257封電子郵件,演練結果:有134人開啟郵件,占總測試人數的31.98%,而點擊郵件連結者12人,占全部的2.86%。