董事會執行情形

會計師評估獨立性

() 公司是否定期評估簽證會計師獨立性?

董事會每年定期評估委任簽證會計師之獨立性,經評估擔任本公司查核簽證會計師未擔任本公司董事之職務,非在本公司支薪,亦非本公司股東,確認會計師與本公司除簽證及財稅案件費用外,無其他財務利益及業務關係,因此簽證會計師之獨立性無疑。

最近一年度評估結果業經 112 328日審計委員會討論通過後,並提報 112 328日董事會決議通過對會計師之獨立性及適任性評估。

 

 

 

 

 

評估事項

檢查結果

1

委任會計師與本公司無直接或重大間接財務利害關係。

V

 

2

委任會計師與本公司間未有重大密切之商業關係。。

V

 

3

委任會計師及其助理人員確守誠信、公正與獨立性。

V

 

4

委任會計師本人及配偶或受扶養親屬、其審計小組於目前或最近兩年內未擔任本公司董監事、經理人或對審計案件有重大影響之職務;亦確定於未來審計期間不會擔任前述相關職務。

V

 

5

委任會計師於審計本公司時未有潛在之僱佣關係。

V

 

6

未收受本公司及本公司董監事、經理人價值重大之饋贈或禮物 (其價值未超越一般社交禮儀標準)

V

 

7

委任會計師並無已連續七年提供本公司審計服務。

V

 

8

委任會計師不得與本公司有金錢借貸之情事。

V

 

9

委任會計師不得兼營可能喪失其獨立性之其他事業。

V

 

10

委任會計師不得收取任何與業務有關之佣金。

V

 

11

委任會計師不得握有本公司之股份。

V

 

12

委任會計師不得兼任本公司之經常工作,支領固定薪給。

V

 

13

委任會計師不得與本公司有共同投資或分享利益之關係。

V

 

14

委任會計師不得涉及本公司制定決策之管理職能。

V

 

會計師獨立性及適任性評估表-112年

董事會及功能性委員會績效評估

評估項目

運作情形()

與上市上櫃公司治理實務守則差異情形及原因

摘要說明

(三)公司是否訂定董事會績效評估辦法及其評估方式,每年並定期進行績效評估,且將績效評估之結果提報董事會,並運用於個別董事薪資報酬及提名續任之參考

P

 

本公司已訂定董事會績效評估辦法,且以董事個人自評及董事會整體自評或他評之方式,每年至少評估一次董事會之績效。惟本公司由薪資報酬委員會定期檢討董事及經理人績效評估與薪資報酬之政策、制度、標準與結構,並將所提建議提交董事會討論。

無差異

評估週期

評估期間

評估範圍

評估方式

評估內容

全年度

111.01.01111.12.31

董事會內部

董事會自評

1.對公司營運之參與程度

2.董事會決策質

3.董事會組成與結構

4.董事的選任及持續進修

5.內部控制

全年度

111.01.01111.12.31

董事自評

個別董事成員

1.公司目標與任務之掌握

2.董事職責認知

3.對公司營運之參與程度

4.內部關係經營與溝通

5.董事之專業及持續進修

6.內部控制

全年度

111.01.01111.12.31

功能性委員會

同儕評估

1.對公司營運之參與程度

2.功能性委員會職責認知

3.功能性委員會決策品質

4.功能性委員會組成及成員選任

5.內部控制

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

資通安全管理

 

()敘明資通安全風險管理架構、資通安全政策、具體管理方案及投入資通安全管理之資源等。

           本公司設置資訊部門負責維運企業軟體系統與針對內外部資訊安全相關議題訂定、調整和改善資訊安全政策;本公司也於固定時間進行資訊安全宣導、社交工程演練和災難復原演練持續提升公司同仁資訊安全觀念與意識,避免公司遭遇資訊安全事件進而影響企業營運。

1、網路安全-防火牆阻隔內外網路,透過監控面板監控輸出與輸入之網路流量,依據資訊安全負責同仁定義之規則交換受控制的信任網路和不信任網路之封包或流量;跨廠區之間透過加密通道進行傳輸,同時資訊安全負責同仁每日監控MRTG流量與Firewall Hit count異常,流量解析進而排除異常資安狀況;電子郵件部分安裝SPAM進而阻擋垃圾、詐騙和病毒信件

2、裝置安全-裝設端點防護軟體;資訊安全負責同仁除日常設定阻擋策略外,收到告警通知時會先查看事件紀錄與阻擋情況,再查看事件之明細,比對VirusTotal等相關資訊,查看檔案資訊、網路關聯、相關讀寫檔案與載入的動態模組;查看事故的時間順序,相關主機的關聯影響,並調查同樣事件的檔案等,是否也存在其他主機或環路中,同時確保惡意檔案有無隔離、其它外來相關script或工具檔案有無被確實清除,嚴重影響且通報時應立即進行網路隔離,最後匯整相關記錄證據與影響,向相關人員、單位、機構通報,或向主管機關呈報。

3、人員教育訓練-針對同仁宣導基礎資訊安全知識,並設置一年兩次電子郵件社交工程釣魚郵件演練,確保同仁面臨的各種風險與威脅時能夠清楚辨識。

4、資料保護-使用者產出之相關資料如ERP DBFile ServerMail Server等等資料除本機備份外,每日會於負責資訊安全同仁上班時確認系統環境安全與備份主機之紀錄檔,並進行異機與異地備份,確保公司資訊系統遭受不可抗力之災害或人員破壞時,能在最短時間內恢復至正常營運。

5、權限保護-ERP系統與檔案伺服器等等系統依其使用者權限限制存取,並將使用者申請權限單據做保留,供後續查核使用。