本網站部分功能不支援IE瀏覽器,請使用Chrome或Edge等其它瀏覽器。

投資人關係

公司治理

其他資訊
不合法與不道德行為檢舉管道

受理股東、投資人、董事、經理人及員工等內外部利害關係人或其他人員,就發現違反本公司員工道德行為守則、誠信經營守則或未遵循法規與其他內部規定行為之檢舉方法包含下列任何一種方式:

電話舉報: (886)-3-5770099,稽核室 莊先生
電子郵件舉報:integrity@foci-cpo.com(保密轉發給稽核室)
投函舉報:台灣新竹科學園區展業二路18號 稽核室 莊先生
匿名舉報:可以匿名方式將舉報內容投遞意見箱,由人資單位受理

公司治理運作情形
誠信經營守則
誠信經營具體做法及教育訓練
負責推動企業誠信經營之單位:經營策略發展中心
誠信經營具體做法及教育訓練

主管

1名

人員 2名
具體作法 除邀約外部權威機關執行教育訓練外,平日在會議上不定期宣導誠信經營
教育訓練計畫與執掌 負責執行教育訓練及宣導誠信經營(由調查局新竹站協助開課)
訓練課程名稱 企業肅貪、妨害營業秘密及員工背信防制宣導
受訓人數/時數 25人/小時
向董事會報告(至少一年一次) 2024年11月17日向董事會報告執行情形

113年度董事進修情形

職稱 姓名 主辦單位 課程名稱

董事長

林松福

會計研究發展基金會

內控防線功能與董事會運作機制之強化與舞弊案例解析

董事

張立秋

證券暨期貨市場發展基金會

碳權交易機制與碳管理應用

董事

張立秋

證券暨期貨市場發展基金會

2025年全球經濟情勢展望

董事

胡頂達

會計研究發展基金會

如何應用機器人流程自動化(RPA)提升內部控制效能

董事

方豪

台灣證券交易所

2024國泰永續金融暨氣候變遷高峰論壇

獨立董事

郭麗珍

證券暨期貨市場發展基金會

ESG浪潮下董事會應注意之相關發令

獨立董事

郭麗珍

中華公司治理協會

職場不法侵害的認識與防治

獨立董事 王子明 證券暨期貨市場發展基金會 永續發展目標影響力衡量與管理
獨立董事 王子明 證券暨期貨市場發展基金會 全人均衡理財-每一個人都做得到的理財方法
獨立董事 黃添昌 中華民國公司經營暨永續發展協會 董事會之相關規定與實務爭議分析
獨立董事 黃添昌 中華民國公司經營暨永續發展協會 併購交易盡職調查及財務評估
獨立董事 黃添昌 證券暨期貨市場發展基金會 AI發展與資安風險
獨立董事 黃添昌 證券暨期貨市場發展基金會 企業ESG永續治理認知與內涵-全球淨零碳排趨勢與企業因應之道

全年共7位董事參加外部教育訓練, 合計48小時, 課程內容包含誠信經營相關項目

員工福利措施、退休制度與其實施情形
  1. 員工福利措施 :

    本公司秉持誠信、尊重及關懷員工,除依勞基法保障員工合法權益外,並由公司同仁組成福委會,訂定各項員工福利發放及團體旅遊等計劃。

  • 公司設立職工福利委員會,每年辦理尾牙、廠慶、旅遊等活動,並提供生日禮券、結婚禮金、生育補助等。
  • 提供優於法規的健康檢查項目。
  • 本公司設有籃球、羽球、桌球、撞球等體育設施,並鼓勵同仁成立運動社團。
  • 提供彈性上下班時間,提供同仁自由選擇。
  • 本公司訂有母性健康保護計畫,為女性同仁提供完善健康措施,設有集哺乳室,並有專業臨廠醫師及護理師提供衛教建議。
  • 尊重同仁宗教需求,得於合理時間內於員工休息區進行宗教活動。
 員工福利措施細項

員工旅遊活動

2024宜蘭及日月潭員工旅遊活動共計258人次參與

臨場醫師/護理師衛教 母性保護 1人次、體檢/健檢異常52人次、人因保護2人次、其他2人次
  1. 員工退休制度:

    本公司退休制度依據我國勞動基準法及勞工退休金條例辦理:
    「勞工退休金條例」自九十四年七月一日起施行,六月三十日以前受聘之員工且於七月一日在職者,勞工得選擇繼續適用「勞動基準法」有關之退休金規定,或適用該條例之退休金制度並保留適用該條件前之工作年資。九十四年七月一日以後,新進員工只適用「勞工退休金條例」之退休金制度。

勞動基準法(舊制)年資:採退休金確定給付制
勞工退休金條例(新制)年資:採退休金確定提撥制
公司按月提撥6%退休金:依據勞工保險局發布的「勞工退休金月提繳工資分級表」,每月提撥員工工資的6%至員工個人退休金專戶。
員工個人退休金自提:員工亦可以依照個人意願,在其每月工資6%的範圍內自願提繳退休金。

其他資訊
  1. 投資者關係:
    本公司指定專責單位依相關規定即時於公開資訊觀測站公告有關財務、業務及內部人股權變動資訊,期能達到資訊公開及透明。 
  2. 供應商關係:
    本公司有供應商審核評估程序,針對供應商品質、綠色產品、環境保護及道德準則等皆有相關規範,期與供應商維持誠信良好互動關係。
  3. 利害關係人之權利:
    針對利害關係人,本公司網站投資人關係專區提供利害關係人溝通管道,以維護雙方權益。
  4. 董事及監察人進修之情形:
    本公司董事於113年度之進修均符合「上市上櫃公司董事、監察人進修推行要點」之規定,董事進修之情形請參閱「誠信經營教育訓練辦理情形」。
  5. 風險管理政策及風險衡量標準之執行情形:
    請參閱本年報柒、財務狀況及財務績效之檢討分析與風險事項。
  6. 客戶政策之執行情形:
    本公司平時皆與客戶保持密切關係,並設有專責單位提供客戶服務及處理相關問題,確保產品符合客戶之預期,以維護客戶權益。
  7. 董事保險:
    為強化公司治理,本公司已為董事及經理人投保責任保險。
資通安全管理

敘明資通安全風險管理架構、資通安全政策、具體管理方案及投入資通安全管理之資源等:

  1. 資通安全風險管理架構
    本公司於110年8月6日成立資安委員會由資訊部最高主管資訊處長擔任召集人。資安委員會負責『資訊安全管理辦法』之審核及資訊安全管理制度之規劃、督導及推動執行事宜。相關事項包含:資訊辨識、偵測、回應、防護、復原、治理等相關的工作,藉以提升資安防護能力。制訂並定期檢討資安政策,包括資安事件通報與應變機制且定期向員工宣導、促進資訊業務提升效率及品質、發揮預防、矯正的功效。
  2. 資通安全政策
    保護資訊資產避免遭受各種不當使用、洩漏、竄改、竊取、破壞等事故威脅,並降低可能影響及危害本公司業務運作之損害程度。並參照政府法規制訂營業秘密管理辦法、個人資料管理辦法等等;隨時蒐集、分析最新資訊安全相關法規,以制訂或修訂相關管理辦法。
  3. 資訊安全具體管理方案與投入資通安全管理之資源:
    • 強化內部系統的安全性,並且強化資訊遠端應用管理、資料備份與離線備份。
    • 升級汰換舊系統強化資安等級與防範勒索病毒的威脅並關閉不必要的服務。
    • 定期對全體同仁上資安課程,提升同仁資安意識並宣導資訊安全規範。
    • 與中華電信簽訂合約,防止企業受企業外部駭客攻擊。
    • 委外由資訊服務廠商提供公司網路資安健檢,快速改善可能的資安風險。
    • 新進員工到職當日即進行新人資安教育訓練,協助了解相關資安規範,並定期公告資安管控及重大資安事件進行意識宣導
    • 參與政府主辦之科學園區ISAC及TW-ISAC資安聯防。
    • 資安單位不定期做釣魚測試,收集被釣上的同仁進行資安意識再教育。
    • 資安單位積極投入相關資源與建置,如防火牆的重新規劃、EDR、MDR的投入,資安環境的強化與改善,文件加密系統建置。
    • 定期參加各類資安相關或駭客攻防的技術課程,培訓資安技術能力。
    • 上詮公司 2024年導入SEMI半導體協會資安評級,第三方認證(同T公司)Panorays 得分97分(滿分為100分),詳見認證檔案。
    • 預計於2025年導入ISO27001認證。
    • 資通安全管理標準作業程序規章新修訂,詳見附件檔案。

 

投入資通安全管理之資源

資安專責主管

1名

資安人員 3名
資安檢查 每月一次檢查並出具資安工作月報
資安訓練 113年執行資安宣導會議1次,資安社交演練及相關會議2次
114年陸續規劃及執行中
資安保險 洽談中

透過上述資安規劃與建置,持續提升上詮資通訊安全防護來強化企業數位資產的安全,建立企業可信任的永續經營數位環境。