GOVERNANCE 公司治理

1.風險管理政策與程序

本公司為強化本公司治理,健全風險管理機能,以達組織永續經營之目的,於111年修訂並於董事會通過「風險管理政策」,並設置風險管理小組,定期評估內外部風險環境,擬定風險管理重點,設定執行方案及因應措施,定期向審計委員會報告,並至少每年一次向董事會報告風險環境及所採行的風險控制措施與風險管理之運作情形。
1-1)風險辨別:辨識各項業務經營活動或作業程序所涉及之風險。
1-2)風險評估:針對已辨識之風險因子,分析其屬性及影響程度,並訂定適當之量化或質化衡量指標,評估風險等級、風險胃納及承受度。
1-3)風險因應:依風險分析評量結果並考量公司資源配置之成本效益,訂定各項風險之優先處理順序、管控標準、處理措施、限制及例外管理等對策,執行風險防阻作業,及時掌握異常狀況並適當反應處理。
1-4)風險監督管理:設置風險監控機制及績效評量指標,以確保風險管理作業之執行效率及效益,並適時適當調整及持續改善。
1-5)風險資訊溝通與報導:與利害關係人溝通與協商公司風險管理政策,並依核決權限將相關風險資訊管理報表提報權責主管,召開風險管理之相關會議,以達呈報、檢討、監督管理之效。於必要時,視風險屬性及影響程度,將重大風險事項提報董事會。另依規定公開揭露本公司風險管理相關資訊。

2.風險管理範疇
本公司審視本身業務及經營特性,將以下風險類型納入管理:
一、市場風險
二、營運風險 
三、財務風險
四、食安風險
五、法律合規風險
六、人力資源風險
七、資安風險
八、其他風險

3.風險管理組織架構


4.風險管理運作情形
4-1-1) 2025年向審委會報告之日期:2025年7月28日
4-1-2) 2025年向董事會報告之日期:2025年7月28日

4-1-3)依循Task Force on Climate-related Financial Disclosures (TCFD)「氣候相關財務揭露」建議之管理框架與公司營運風險及公司治理做整合,於衡量氣候變遷所帶來的風險與機會
          如下:
風險/機會 項目 說明 潛在財務影響 因應措施/未來規劃 影響期程
風險 實體風險
-缺水影響
氣候變遷導致的降水分布不均,進而增加缺水風險 生產受影響,導致財務損失、營收下降 掌握代工廠取水來源有無影響及應變計畫
短期(短於三年)
實體風險
-原物料供應穩定性
氣候異常導致原物料收成影響,進而影響生產原料供貨情形與價格 生產成本增加 1. 強化公司與原料供應商關係以保障穩定原物料
   供應
2. 透過價格波動低點時做庫存管理,並以長期合
   約穩定價格波動
中期(三至五年)
轉型風險
-代理商品價格
供應商受到氣候變遷相關法規影響,導致營運成本增加,進而反映商品進貨價格 進貨成本增加
1. 以長期合約穩定進貨價格波動
2. 透過以多國來源的商品,降低單一產品的價格
   波定
3. 多樣化的供應商來源以穩定貨源及品質
中期(三至五年)
機會 低碳產品需求 因應全球暖化的影響,畜牧業為溫室氣體來源之一,導致低碳排放的植物基產品興起 低碳產品的需求量增加、植物基產品市場增加,增加銷貨收入 持續推廣植物基產品市場與低碳飲食之佈局 長期(五年以上)
市場喜好改變 因氣候暖化影響,導致平均溫度上升,飲料、冰品銷售 飲品、冰品需求量增加,增加銷貨收入 持續推動優良飲品、冰品銷售,以多元化的產品滿足市場需求  長期(五年以上)
風險類別 風險說明 風險管理程序及執行情形
市場及營運風險 1. 消費型態改變 1. 銷售渠道調整:除既有現代通路(便利商店/量販/超市)及經銷商體系外,加深電子商務通路的拓展(網購、團購、與電商平台合
    作)。
2. 產品結構調整 2. 商品組合調整:因應宅經濟時代,增加居家DIY食品、微波食品、防疫用品、收納用品等。
3. 國際海運運輸影響 3. 備貨水位調整:因應國際航運費用變動,合理調節遠程航線商品的庫存水位。
4. 政治風險 4. 對於因應地緣政治風險,德記會適時調節各進出口國家的比重,避免單一國家依存度過高。
財務風險 1. 信用風險 1. 嚴控應收款項回籠狀況,審慎評估經銷商擔保品適足性。
2. 匯率風險 2. 國外採購及銷售商品時,將匯率影響數列入議價重點,並適時採用合適之財務工具(遠匯),以確保獲利目標。
3. 資金流動性 3. 檢視現金流量的允適性,避免資金流動性風險。
食安風險 1. 供應商管理 1. 2024年度國內合作的代工廠有10家,100%取得ISO 22000或FSSC 22000認證,由上述代工廠所生產之產品銷售額佔年度個體
    財報營業收入淨額的29.91%。
2. 產品標示管理 2. 訂有包裝食品標籤審核標準程序辦法進行產品標示管理
3. 產品追溯追蹤 3. 自有品牌自主建置追溯追蹤系統,透過產品批號查詢上一階供應商與銷貨商之追溯追蹤。
法律合規風險 1. 專利與營業秘密 1. 截至2025年6月30日,我司共取得2件專利。
2. 截至2025年6月30日未發生專利侵權案件。
3. 制定智慧財產權管理辦法納入管理。
2. 著作權 1. 截至2025年6月30日未發生著作權侵權案件。
2. 修訂「公司制式智慧財產權切結書」、「智慧財產權約款」、「看板與廣編稿審核標準程序」。
3. 商標 1. 截至2025年6月30日,我司共取得商標219件(含海外商標60件)。
2. 截至2025年6月30日未發生我司相關商標使用有侵害他人商標案件。
3. 已於大陸取得開喜商標於茶飲料的註冊。
4. 完成智慧財產教育訓練受訓人次42人,受訓總人時共49.5小時。
人力資源風險 1. 員工福利措施 1. 三節禮金、生日禮金、生育禮金、團保、年度健康檢查、聚餐活動補助、員工購物優惠、不定期辦理教育訓練。
2. 職場多元化與平等 2. 職場多元化與平等實現男女擁有同工同酬的獎酬條件及平等晉升機會,並維持超過40%的女性主管職位,促進永續共融的經濟成
    長。截至2025.06.30 女性職員平均占比為66%,女性主管平均占比為48%。
3. 經營績效反映於員工薪酬 3. 本公司依據市場薪資水準,經濟趨勢及個人績效調薪,113年度包括主管職與非主管職,年度平均調薪幅度為3.2%。114年度包
    括主管職與非主管職,年度平均調薪幅度為3.0%。
資安風險 1. 資安防護控制 1. 113年更新3次資安Patch並增加斷線事件的即時通知,提昇網路應變能力。
2. 電子郵件伺服器設定過濾機制,避免垃圾信件散播。114年規劃移轉至雲端計劃。
3. 系統網路作業以MPLS VPN網路連線,避免外部惡意存取。同時使用HiNet企業資安服務,阻擋外部攻擊。
4. 防毒軟體於111年6月續約三年。114年使用第三年合約。每月檢視主機作業統資安patch,即時進行更新。
5. 登入公司配置之個人電腦,以及使用公司內部系統,皆需輸入帳號/密碼,且每三個月需變更密碼;逾期未變更密碼,將鎖定帳
    戶,提出申請前,暫停使用權限。密碼長度設定要求至少8碼,且應包含數字、英文字母組合。
6. 113年7月完成ERP系統權限盤點;確認使用人員清單正確。114年將於7月實施。
7. 113年已完成6台主機弱點掃瞄,以及3台主機滲透測試,進行作業系統昇級及AP OWASP漏洞補強。114年將於9月實施。
2. 人員資安意識強化 1. 新進人員皆需簽訂「電腦使用規範同意書」,以確保人員了解公司對電腦使用、網路管理、軟體安裝…等規範。
2. 新進人員需填報「新進人員資訊權限申請單」,經各級主管及資訊主管確認後,設定個人電腦權限。並依據職務工作需求,填寫
    「資訊權限新增異動申請書」,經部主管審核確認後,再提供其他系統權限。
3. 113年完成勒索病毒損害預防、資安漏洞防範、電子郵件使用安全、個資法重大變更等資安宣導,每月定期宣導;設定個人電腦
    開機後,顯示相關宣導訊息。114 年已完成6次,持續每月進行宣導。
4. 113年進行四次社交工程演練,除新進同仁外,各單位同仁已提高資安意識,收到不明郵件,除了不點選外,也能在收到異常郵
    件的第一時間,直接通報資訊安全部,共同防範資通安全。114年度已完成1次社交工程演練。
5. 113年制定並發布「資通安全事件應變與內部通報計劃」。規範資安事件標準與通報機制,編列應變委員組織及分工作業細則。
    114年進行演練。預計12月實施。
6. 113年針對新進人員安排資安漏洞防範線上課程,並於課後進行線上測驗,累計新進33人皆已完成課程並通過測驗。114 年已完
    成新進人員15人。
4-2-1) 2026年向審委會報告之日期:2026年7月28日
4-2-2) 2026年向董事會報告之日期:2026年7月28日

4-2-3)依循Task Force on Climate-related Financial Disclosures (TCFD)「氣候相關財務揭露」建議之管理框架與公司營運風險及公司治理做整合,於衡量氣候變遷所帶來的風險與機會
          如下:
風險/機會 項目 說明 潛在財務影響 因應措施/未來規劃 影響期程
風險 實體風險
-缺水影響
氣候變遷導致的降水分布不均,進而增加缺水風險 生產受影響,導致財務損失、營收下降 掌握代工廠取水來源有無影響及應變計畫
短期(短於三年)
實體風險
-原物料供應穩定性
氣候異常導致原物料收成影響,進而影響生產原料供貨情形與價格 生產成本增加 1. 強化公司與原料供應商關係以保障穩定原物料
   供應
2. 透過價格波動低點時做庫存管理,並以長期合
   約穩定價格波動
中期(三至五年)
轉型風險
-代理商品價格
供應商受到氣候變遷相關法規影響,導致營運成本增加,進而反映商品進貨價格 進貨成本增加
1. 以長期合約穩定進貨價格波動
2. 透過以多國來源的商品,降低單一產品的價格
   波定
3. 多樣化的供應商來源以穩定貨源及品質
中期(三至五年)
機會 低碳產品需求 因應全球暖化的影響,畜牧業為溫室氣體來源之一,導致低碳排放的植物基產品興起 低碳產品的需求量增加、植物基產品市場增加,增加銷貨收入 持續推廣植物基產品市場與低碳飲食之佈局 長期(五年以上)
市場喜好改變 因氣候暖化影響,導致平均溫度上升,飲料、冰品銷售 飲品、冰品需求量增加,增加銷貨收入 持續推動優良飲品、冰品銷售,以多元化的產品滿足市場需求  長期(五年以上)
風險類別 風險說明 風險管理程序及執行情形
市場及營運風險 1. 消費型態改變 1. 銷售渠道調整:除既有現代通路(便利商店/量販/超市)及經銷商體系外,加深電子商務通路的拓展(網購、團購、與電商平台合
    作)。
2. 產品結構調整 2. 商品組合調整:因應宅經濟時代,增加居家DIY食品、微波食品、防疫用品、收納用品等。
3. 國際海運運輸影響 3. 備貨水位調整:因應國際航運費用變動,合理調節遠程航線商品的庫存水位。
4. 政治風險 4. 對於因應地緣政治風險,德記會適時調節各進出口國家的比重,避免單一國家依存度過高。
財務風險 1. 信用風險 1. 嚴控應收款項回籠狀況,審慎評估經銷商擔保品適足性。
2. 匯率風險 2. 國外採購及銷售商品時,將匯率影響數列入議價重點,並適時採用合適之財務工具(遠匯),以確保獲利目標。
3. 資金流動性 3. 檢視現金流量的允適性,避免資金流動性風險。
食安風險 1. 供應商管理 1. 2025年度國內合作的代工廠有11家,其中納入2025年度代工廠評鑑範圍者共10家(註2),德記自行進行評鑑者為7家,委統一評
    鑑有3家。本年度11家代工廠100%取得ISO 22000或FSSC 22000認證,由上述代工廠所生產之產品銷售額占年度個體財報營
    業收入淨額的28.41%。
2. 產品標示管理 2. 訂有包裝食品標籤審核標準程序辦法進行產品標示管理
3. 產品追溯追蹤 3. 自有品牌自主建置追溯追蹤系統,透過產品批號查詢上一階供應商與銷貨商之追溯追蹤。
法律合規風險 1. 專利與營業秘密 1. 截至2026年6月30日,我司共取得2件專利,1件已到期消滅。
2. 截至2026年6月30日未發生專利侵權案件
3. 制定智慧財產權管理辦法納入管理。
2. 著作權 1. 截至2026年6月30日未發生著作權侵權案件
2. 修訂「公司制式智慧財產權切結書」、「智慧財產權約款」、「看板與廣編稿審核標準程序」。
3. 商標 1. 截至2026年6月30日,我司共取得商標216件(含海外商標60件)。
2. 截至2026年6月30日未發生我司相關商標使用有侵害他人商標案件
3. 已於大陸取得開喜商標於茶飲料的註冊
4. 截至2026年6月30日完成智慧財產教育訓練受訓人次22人,受訓總人時共11小時。
人力資源風險 1. 員工福利措施 1. 三節禮金、生日禮金、生育禮金、團保、年度健康檢查、聚餐活動補助、員工購物優惠、不定期辦理教育訓練。
2. 職場多元化與平等 2. 職場多元化與平等實現男女擁有同工同酬的獎酬條件及平等晉升機會,並維持超過40%的女性主管職位,促進永續共融的經濟成
    長。截至2026.06.30 女性職員平均占比為67%,女性主管平均占比為54%。
3. 經營績效反映於員工薪酬 3. 本公司依據市場薪資水準,經濟趨勢及個人績效調薪,114年度包括主管職與非主管職,年度平均調薪幅度為3.0%。115年度包
    括主管職與非主管職,年度平均調薪幅度為3.5%。
資安風險 1. 資安防護控制 1. 114年更新防火牆及主機6次資安Patch,並增加斷線事件的即時通知,提昇網路應變能力。115年追加更新防火牆韌體。
2. 115年電子郵件伺服器,已移至雲端(M365),啟動多因子驗證,設定過濾機制,避免垃圾信件散播。使用者的收信軟體也全部
    完成更新。
3. 系統網路作業以MPLS VPN網路連線,避免外部惡意存取。同時使用HiNet企業資安服務,阻擋外部攻擊。
4. 公司配置個人電腦,管制使用公司內部系統,皆需輸入帳號/密碼,且每三個月需變更密碼;逾期未變更密碼,將鎖定帳戶。密
    碼長度設定要求至少8碼,且應包含數字、英文字母組合。
5.  114年完成ERP系統上/下半年,各一次權限盤點;確認使用人員清單正確。
6.  114年已完成6台主機弱點掃瞄,以及3台主機滲透測試,進行作業系統昇級及AP OWASP漏洞補強。
2. 人員資安意識強化 1. 新進人員皆需簽訂「電腦使用規範同意書」,以確保人員了解公司對電腦使用、網路管理、軟體安裝…等規範。
2. 新進人員需填報權限申請單,經各級主管及資訊主管確認後,設定個人電腦使用系統的權限。
3. 114每月定期資安宣導,完成12次勒索病毒損害預防、資安漏洞防範、電子郵件使用安全、個資法重大變更等資安宣導。
4. 設定個人電腦開機後,顯示相關宣導訊息。115 年已完成6次,持續每月進行宣導。
5. 114年進行3次社交工程演練,各單位同仁已提高資安意識,收到不明郵件,除了不點選附件,也能在收到異常郵件後,直接通
    報資訊安全部,共同防範資通安全。115年度已完成2次社交工程演練。
6. 114年發布「資通安全事件應變與內部通報計劃」。規範資安事件標準與通報機制,編列應變委員組織及分工作業細則。114年
    實施人資系統登入密碼遭變更演練,改善防護措施為增加多因子驗證。
7. 114年針對新進人員安排資安漏洞防範線上課程,並於課後進行線上測驗,累計新進33人皆已完成課程並通過測驗。115 年已完
    成新進人員9人。