公司治理
績效評估
為提升董事會職能,公司訂有績效評估辦法「董事會暨功能性委員會績效評估辦法」。董事會及功能性委員會每年執行一次內部評估,每三年進行外部評估。根據結果提出改善建議,深化董事會效能。
2024年內部績效評估結果 超越標準
(評估分數為90分(含)以上)
董事會/審計委員會/審計委員會/薪酬委員會/企業永續發展委員會/提名委員會
外部績效評估建議施行措施之執行情形
本公司委任「臺灣董事會績效協進會」進行2022年度(2022.1.1~2022.12.31)董事會績效外部評估,透過外部專家學者之獨立性與專業訪評,分別就董事會之組成結構、董事選任與進修、公司營運參與度、決策品質、內部控制、永續環境及創造價值等7個構面進行審視並提供建議,內容如下:
建議設置檢舉人可將信件同步聯通至獨立董事(或獨立董事代表)信箱機制,以彰顯公司 能公平處理檢舉案。另建議內部稽核主管考評與薪酬送薪酬委員會討論。 |
措施定期向董事會提報利害關係人申訴情形,充分揭露相關事項讓董事會成員適時了解並公正討論。 |
執行情形分別於2024年8月8日及2025年1月8日提董事會報告利害關係人(員工建議或申訴)溝通情形。 |
-
教育訓練
為確保員工充份瞭解相關規範,落實教育訓練與宣導,本公司要求所有員工(包括海內外各廠區)簽署「緯穎科技行為準則」及授予訓練課程。全球員工簽署率達100%,2024年進行回訓,員工受訓涵蓋率達100%。
-
反貪腐、反賄賂宣導
為維持最高道德行為標準,任何形式的賄賂絕對禁止,於三節前分別透過內部郵件及員工資訊入口網站向所緯穎科技的員工布達,重申收受禮品相關規定。
-
反貪瀆、反賄賂舉報系統
緯穎科技訂有檢舉制度,並設置內、外檢舉管道,為保護善意舉報者或參與調查者另訂有保護措施,2021年至2024年未接獲任何舉報情事。
1. 對內檢舉管道:包括公司電視牆公告「反貪瀆、反賄賂」舉報電話與郵件信箱;並透過公司員工資訊入口網站公告「誠信經營守則」與「道德行為準則」深化同仁認知。
2. 對外檢舉管道:於公司官網「利害關係人專區」提供誠信、從業道德檢舉信箱 Ethic@wiwynn.com。
3. 檢舉制度與保護措施:公司擬定「道德行為準則」及「誠信經營守則」等相關規定,明定具體的檢舉制度及案件受理程序。申訴案件得以匿名或不具名方式提出,並設有違反道德、誠信行為之申訴信箱與專線電話,透過暢通的舉報系統接收內外部申訴事項。案件受理程序均依規範妥善記錄及追蹤處理,並訂定「檢舉人保護暨反報復管理程序」,承諾保護善意舉報者及調查參與者,防止不當處置或報復。 -
供應商誠信政策
供應商是緯穎科技落實從業道德與法規遵循的重要夥伴,每年針對新增供應商要求其簽署「供應商誠信政策函」,供應商必須承諾不會向本公司員工或員工之親友進行直接或間接之期約、賄賂、不正當餽贈、招待及其他不當利益輸送之行為,若未依規定簽署者,則不得成為緯穎科技供應商。2024年新進供應商簽署「供應商誠信政策函」,完成率達100%。
-
風險評估
本公司依據責任商業聯盟(Responsible Business Alliance,簡稱RBA)制定之行為準則於緯穎科技全球主要營運據點及製造廠區執行誠信道德風險評估,2024年無鑑別出重大風險,將持續執行風險減緩,有效控制潛在風險。
風險管理
本公司於2024年訂定「風險暨安全管理政策與程序」,同時設置風險暨安全管代會,管代會成員由執行長指派,負責彙整風險暨安全議題,每年至少一次向審計委員會及董事會針對風險暨安全議題進行提案報告。
組織圖
由風險暨安全管代會彙整68項風險項目及825項風險因子,歸納出十大面向69項風險項目。
風險分級
依矩陣分析結果,分別有8項為高風險、13項為中風險以及48項為低風險 ; 將8項高風險歸納成四大項:
1. 科技變革帶來的典範移轉暨產業變化
2. 貿易保護主義暨地緣政治
3. 資訊安全
4. 物料控管
擬訂相對應的因應措施,於2025年2月27日提審計委員會及董事會決議後通過。將持續推動及建立具備風險意識的企業文化,實踐企業永續發展。
風險矩陣圖
風險因應策略
風險教育 × 績效獎勵
每年年初針對全球各功能代表約 200 位員工,進行「風險與機會」教育訓練,內容涵蓋風險評估與辨識、法規遵循與內部控制、以及持續改進與追蹤機制,旨在強化員工的風險意識與應變能力,並將各項降低風險的具體成果納入績效評估範疇,如降低離職率、減少職業傷害率、職業事故損失工時率(LTIR,Lost Time Incident Rate)以及維持資安第三方評鑑等級等指標,依據 KPI 達成情況進行獎酬連結,進一步提升組織整體的風險管理效能。
法規遵循
緯穎科技持續關注法規變更,適時修訂制度,強化法令遵循管理。每年進行法令遵循查核,掌握風險。2023年無重大違法情事。
公司成立RBA管理委員會,承諾遵守RBA行為規範,並鼓勵供應商遵循。導入多項ISO管理系統,提高風險管理,致力環保、減少廢棄物、降低碳排放、提升能效,保護人權及工作安全。
2024年度亦無涉及反競爭行為、反托拉斯或壟斷行為之法律訴訟或處分。
2024年法規/管理系統相關課程受訓人次為33,680人,時數61,069小時。
資訊安全
資訊安全管理組織
成立跨單位最高層級資訊安全管理代表會,以掌握現況、強化管理及敏捷應變為主要任務,每年由資安長向董事會報告,最近一次提報董事會日期為2025年1月8日,由董事會負責監督資安議題。
緯穎科技於2024年11月通過ISO27001:2022驗證,範圍涵蓋台北總部關鍵系統、基礎設施與台南廠核心系統及工廠機房,全球核心系統涵蓋率約為71%註,將逐步推動驗證範圍擴大至馬來西亞子公司及墨西哥子公司等其他營運據點取得驗證。
資安管理程序
緯穎科技於2023年12月通過ISO 27001:2013驗證,範圍涵蓋台北總部關鍵系統、基礎設施與台南廠機房,營運據點涵蓋率約為51%(註),將逐步推動驗證範圍擴大至台南廠及海外墨西哥子公司等其他營運據點取得驗證。
註: 台灣總部已取得ISO 27001:2013驗證,涵蓋率以台灣總部員工人數占全球據點間接員工人數計算百分比。