誠信治理
GRI
公司治理的核心目標在於確保股東及利害關係人的利益最大化,透過建立經營團隊的監督與制衡機制,合理界定並分配股東、經營團隊及利害關係人之間的權利與責任。
亮點績效
第十二屆公司治理評鑑上櫃公司
前
%
5
獨立董事佔董事會席次
(高於法規要求)
%
30
短中長期策略目標
強化營運效率、推動業務徵募及商品行銷增長、維持穩定獲利與殖利率。
持續推動數位科技導入,提升營運效能與規模化能力。
成為兼具財務穩健、治理完善與創新服務的領先保經公司。
管理方針
重大主題
資訊安全、公司治理與誠信經營、法令遵循
我們的永續治理承諾:
落實誠信經營,以公平、誠實、守信、透明原則從事商業活動,取得利害關係人信賴;內化法遵概念至所有同仁,提升法遵效能,幫客戶爭取更多權益。
營造可靠的資訊系統環境,確保客戶資料及公司資訊資產之機密性、完整性與可用性,並針對資安風險擬定管理制度與因應措施。
對應 GRI 國際指標及 SDGs
SDG
9
SDG
16
對應聯合國永續發展目標
產業創新、基礎建設,以及健全的誠信司法制度。
GRI 準則對應指標
GRI 205-1
已進行貪腐風險評估的營運據點
GRI 205-2
有關反貪腐政策和程序的溝通及訓練
GRI 205-3
已確認的貪腐事件及採取的行動
GRI 418-1
經證實侵犯客戶隱私或遺失客戶資料的投訴
SDG
9
SDG
16
對應聯合國永續發展目標
產業創新、基礎建設,以及健全的誠信司法制度。
GRI 205-1
已進行貪腐風險評估的營運據點
GRI 205-2
有關反貪腐政策和程序的溝通及訓練
GRI 205-3
已確認的貪腐事件及採取的行動
GRI 418-1
經證實侵犯客戶隱私或遺失客戶資料的投訴
指標及目標規劃
短
短期目標 (1~3年)
-
營造可靠的資訊系統環境,落實推動資訊安全管理作業。
-
增加反貪腐訓練次數,提升同仁反貪腐意識。
-
資訊安全及個人資料保護教育訓練每年每人平均 3 小時。
中
中期目標 (3~5年)
-
建立具體誠信經營之作法,積極防範不誠信行為。
-
專注本業經營發展,避免發生影響企業形象或違反法令之情事。
-
持續更新資訊安全管理之措施。
-
資訊安全及個人資料保護教育訓練每年每人平均 4 小時。
長
長期目標 (5年以上)
-
以公平、誠實、守信、透明原則從事商業活動,取得利害關係人信賴。
-
讓內外勤人員更重視守法遵循的重要性,內化法遵意識。
-
建置完善資安平台,提升保戶服務品質、個人資料及資訊平台的使用安全。
短
短期目標 (1~3年)
- 營造可靠的資訊系統環境,落實推動資訊安全管理作業。
- 增加反貪腐訓練次數,提升同仁反貪腐意識。
- 資訊安全及個人資料保護教育訓練每年每人平均 3 小時。
中
中期目標 (3~5年)
- 建立具體誠信經營之作法,積極防範不誠信行為。
- 專注本業經營發展,避免發生影響企業形象或違反法令之情事。
- 持續更新資訊安全管理之措施。
- 資訊安全及個人資料保護教育訓練每年每人平均 4 小時。
長
長期目標 (5年以上)
- 以公平、誠實、守信、透明原則從事商業活動,取得利害關係人信賴。
- 讓內外勤人員更重視守法遵循的重要性,內化法遵意識。
- 建置完善資安平台,提升保戶服務品質、個人資料及資訊平台的使用安全。
有效性追蹤機制
-
由誠信經營委員會每年定期向董事會報告上一年度誠信經營執行結果。
-
由法遵室負責誠信經營政策與防範措施制定與執行。
-
資訊安全管理委員會及個人資料管理委員會定期召開「管理階層審查」會議,針對資安內外部課題進行防禦,且每年事件演練。
年度核心行動及措施
已落實雙重國際認證
通過轉版至 ISO 27001:2022 資訊安全系統驗證、BS 10012 個人資訊管理系統驗證。
定期盤點組織內外部資安潛在風險、內化法規遵循概念至日常作業。
已落實雙重國際認證
通過轉版至 ISO 27001:2022 資訊安全系統驗證、BS 10012 個人資訊管理系統驗證。
定期盤點組織內外部資安潛在風險、內化法規遵循概念至日常作業。
本公司積極將永續策略與營運管理及日常業務深度整合,除由總經理擔任最高永續執行小組責任人以確保政策落實外,亦設有跨部門永續治理推動機制,透過滾動式評估及定期揭露,強化內部稽核與內控制度,落實政策管理透明度。未來將持續強化營運策略的風險辨識與機會管理,結合價值鏈夥伴,共同推動永續承諾與行動。