CH. 3
公司治理
43
希望能達到風險降低之效果如下圖:
後果嚴重度
現在
後果嚴重度
完成改善措施
改善計畫
發生機率
發生機率
而為確保所有的潛在風險能夠有效受到管控,各風險管理
單位應每半年至少執行一次的風險評估流程,以確保在可能
範圍內,落實風險管控。同時,中鼎的全體員工亦肩負提報
風險事項之責任,如發現任何可能影響公司權益之重大風險
事件,立即向所屬主管報告,必要時可將即時報告直接送交
風險管理祕書業務單位轉呈總經理,總經理視需要召開風險
管理會議做必要之因應,以避免或降低對公司可能之衝擊。
中鼎同時針對風險管理持續針對員工進行相關訓練,
2015
年
分別針對風險管理、職業安全、專案管理、高風險作業、氣
候變遷、製程安全、營造工程規劃設計施工風險、工程風險、
供應鏈風險、合約風險、保險風險、國貿風險、內部控制、
法律風險、財務風險、資訊安全風險等進行
3,149
人次,共
7,825
小時之教育訓練。
3.3.2
資訊風險管控
中鼎為了展示重視資安的決心,守護企業內部與客戶的資
訊安全,並降低資安風險,提供客戶永續優質服務,以滿足
客戶對資安的要求,自
2014
年導入
ISO 27001
國際標準,
建立資安管理體系
(ISMS)
。除了資訊部機房與網路管理等必
要措施之外,亦從公司核心業務
EPC
出發,納入
SP3D
、
SPMat
、
CMS
及
POW
四個主要系統,以此為範圍順利通過
英國標準協會
bsi
的驗證。另外於
2015
年獲得
bsi
評選為資
安管理的楷模,特別頒發資訊安全管理啟航獎給本公司。
未來,中鼎將持續精進資安管理體系,同時也會擴大檢視
與其他系統的符合程度,進一步將
ISO 27001
的精神推廣至
各個子公司,全面提升中鼎集團的資安管理,以接軌國際品
質要求。
3.3.3
新興風險
中鼎持續關注整體環境之變化,除針對可能產生之新興風
險因子進行鑑別外,更積極展開管控措施,同時從未來可能
的趨勢中,尋找機會。
●
面對全球經濟成長趨緩,可能導致先進和新興市場國家對
於建廠投資疲軟的風險,中鼎除了積極擴展新地區市場,
將觸角由原海外市場的中國、印度、泰國、馬來西亞及中
東地區延伸到美國、獨立國協及印尼,更加強擴大長期穩
定營收業務的策略,透過垂直及水平的擴展,投入長照事
業的開發及太陽能發電業務等具有潛力的市場。
●
另外
2015
年隨著油價下跌,原物料市場的疲軟,物價水準
處於低檔,對於
EPC
建廠工程來說,物價上漲風險相對較
低,但是由於原物料價格已經跌至相當低的水準,而且已
在低檔維持一段時間,未來如果反轉上漲,對於在建工程
將造成風險,公司除了持續監控物價走勢,未來如果有上
漲的狀況,將採取相對避險措施因應,並要求未來報價專
案將物價上漲風險金額納入考量以規避風險衝擊。