| 市場及營運風險 |
1. 消費型態改變 |
1. 銷售渠道調整:除既有現代通路(便利商店/量販/超市)及經銷商體系外,加深電子商務通路的拓展(網購、團購、與電商平台合
作)。 |
| 2. 產品結構調整 |
2. 商品組合調整:因應宅經濟時代,增加居家DIY食品、微波食品、防疫用品、收納用品等。 |
| 3. 國際海運運輸影響 |
3. 備貨水位調整:因應國際航運費用變動,合理調節遠程航線商品的庫存水位。 |
| 4. 政治風險 |
4. 對於因應地緣政治風險,德記會適時調節各進出口國家的比重,避免單一國家依存度過高。 |
| 財務風險 |
1. 信用風險 |
1. 嚴控應收款項回籠狀況,審慎評估經銷商擔保品適足性。 |
| 2. 匯率風險 |
2. 國外採購及銷售商品時,將匯率影響數列入議價重點,並適時採用合適之財務工具(遠匯),以確保獲利目標。 |
| 3. 資金流動性 |
3. 檢視現金流量的允適性,避免資金流動性風險。 |
| 食安風險 |
1. 供應商管理 |
1. 2025年度國內合作的代工廠有11家,其中納入2025年度代工廠評鑑範圍者共10家(註2),德記自行進行評鑑者為7家,委統一評
鑑有3家。本年度11家代工廠100%取得ISO 22000或FSSC 22000認證,由上述代工廠所生產之產品銷售額占年度個體財報營
業收入淨額的28.41%。 |
| 2. 產品標示管理 |
2. 訂有包裝食品標籤審核標準程序辦法進行產品標示管理 |
| 3. 產品追溯追蹤 |
3. 自有品牌自主建置追溯追蹤系統,透過產品批號查詢上一階供應商與銷貨商之追溯追蹤。 |
| 法律合規風險 |
1. 專利與營業秘密 |
1. 截至2026年6月30日,我司共取得2件專利,1件已到期消滅。
2. 截至2026年6月30日未發生專利侵權案件
3. 制定智慧財產權管理辦法納入管理。 |
| 2. 著作權 |
1. 截至2026年6月30日未發生著作權侵權案件
2. 修訂「公司制式智慧財產權切結書」、「智慧財產權約款」、「看板與廣編稿審核標準程序」。 |
| 3. 商標 |
1. 截至2026年6月30日,我司共取得商標216件(含海外商標60件)。
2. 截至2026年6月30日未發生我司相關商標使用有侵害他人商標案件
3. 已於大陸取得開喜商標於茶飲料的註冊
4. 截至2026年6月30日完成智慧財產教育訓練受訓人次22人,受訓總人時共11小時。 |
| 人力資源風險 |
1. 員工福利措施 |
1. 三節禮金、生日禮金、生育禮金、團保、年度健康檢查、聚餐活動補助、員工購物優惠、不定期辦理教育訓練。 |
| 2. 職場多元化與平等 |
2. 職場多元化與平等實現男女擁有同工同酬的獎酬條件及平等晉升機會,並維持超過40%的女性主管職位,促進永續共融的經濟成
長。截至2026.06.30 女性職員平均占比為67%,女性主管平均占比為54%。 |
| 3. 經營績效反映於員工薪酬 |
3. 本公司依據市場薪資水準,經濟趨勢及個人績效調薪,114年度包括主管職與非主管職,年度平均調薪幅度為3.0%。115年度包
括主管職與非主管職,年度平均調薪幅度為3.5%。 |
| 資安風險 |
1. 資安防護控制 |
1. 114年更新防火牆及主機6次資安Patch,並增加斷線事件的即時通知,提昇網路應變能力。115年追加更新防火牆韌體。
2. 115年電子郵件伺服器,已移至雲端(M365),啟動多因子驗證,設定過濾機制,避免垃圾信件散播。使用者的收信軟體也全部
完成更新。
3. 系統網路作業以MPLS VPN網路連線,避免外部惡意存取。同時使用HiNet企業資安服務,阻擋外部攻擊。
4. 公司配置個人電腦,管制使用公司內部系統,皆需輸入帳號/密碼,且每三個月需變更密碼;逾期未變更密碼,將鎖定帳戶。密
碼長度設定要求至少8碼,且應包含數字、英文字母組合。
5. 114年完成ERP系統上/下半年,各一次權限盤點;確認使用人員清單正確。
6. 114年已完成6台主機弱點掃瞄,以及3台主機滲透測試,進行作業系統昇級及AP OWASP漏洞補強。 |
| 2. 人員資安意識強化 |
1. 新進人員皆需簽訂「電腦使用規範同意書」,以確保人員了解公司對電腦使用、網路管理、軟體安裝…等規範。
2. 新進人員需填報權限申請單,經各級主管及資訊主管確認後,設定個人電腦使用系統的權限。
3. 114每月定期資安宣導,完成12次勒索病毒損害預防、資安漏洞防範、電子郵件使用安全、個資法重大變更等資安宣導。
4. 設定個人電腦開機後,顯示相關宣導訊息。115 年已完成6次,持續每月進行宣導。
5. 114年進行3次社交工程演練,各單位同仁已提高資安意識,收到不明郵件,除了不點選附件,也能在收到異常郵件後,直接通
報資訊安全部,共同防範資通安全。115年度已完成2次社交工程演練。
6. 114年發布「資通安全事件應變與內部通報計劃」。規範資安事件標準與通報機制,編列應變委員組織及分工作業細則。114年
實施人資系統登入密碼遭變更演練,改善防護措施為增加多因子驗證。
7. 114年針對新進人員安排資安漏洞防範線上課程,並於課後進行線上測驗,累計新進33人皆已完成課程並通過測驗。115 年已完
成新進人員9人。 |