風險治理
有鑑於企業經營所面臨之風險日益複雜,考驗企業風險預防能力與緊急應變復原能力,為使企業風險管理機制形成良好防護,能識別未來可能之挑戰,企業必須儘早做好防護,避免受到影響,確保足以應付威脅與具備營運持續能力,展現組織韌性。
風險管理政策
- 因應風險威脅,超前部署管理
- 展現組織韌性,確保營運持續
目標
- 建立關鍵風險指標 (Key Risk Indicator, KPI),即時監控
- 建立短中長期預防計畫,並定時檢討與改善
- 持續強化各種緊急應變作業,並定期演練
營運持續管理委員會
華碩為使風險管理能有效運作,成立營運持續管理(Business Continuity Management, BCM)委員會,建立治理與營運單位溝通平台,並推行跨部門風險管理機制,打破部門疆界,實現風險因應化被動為主動的轉型,以強化企業風險抵禦能力。除建立定期審核機制外,還採用三道防線建構內部控制制度,並定期接受董事會層級監督。
| 組織 | 職能 |
|---|---|
| 董事會 | 監督策略發展 |
| 營運持續管理 委員會 |
審查風險管理運作 |
| 營運持續管理 辦公室 |
規劃、執行與監督各部門風險管理執行,協助跨部門溝通 |
| 專案小組 | 分析與辨識風險來源與類別,並採取措施 |
公司依照 ISO 31000 風險管理系統的要求,建構於各個管理體系的風險運作,每年進行第三方驗證與內部稽核。

企業韌性
風險管理流程
結合 ISO 22301 營運持續管理系統國際標準與相關工具,發展適合華碩的 BCM 管理工具,以配合實務需求與公司發展。蒐集利害關係人關注議題、法規、國際風險趨勢以及爭議事件四大來源,全面識別營運潛在風險並分析其風險值,2025 年依據風險容忍度判定出10 項重大風險議題,並針對關鍵資源弱點建立 37 個關鍵風險指標(Key Risk Indicator, KRI)與風險預防計畫,每季定期審視風控進度,KRI 年度達成率達 97%。此外,除既有由各營運單位(TU)依職能辨識之 KRI外,亦進一步擴展風險監測範疇,導入內外部前瞻性風險預防指標,強化早期預警能力;並運用人工智慧技術於風險資料蒐集、異常偵測與趨勢分析等應用場景,提升風險監控效率與分析深度,逐步建構智慧化風險管理能力,並將 All in AI 策略延伸至經營管理層面。
公司每年至少進行兩次企業風險曝險檢視,分別於每年 2 月及 7 月辦理,以檢視內外部營運環境變化對企業風險的影響。檢視結果作為重新評估重大風險、更新公司風險矩陣及持續優化風險管理 措施的重要依據,確保風險管理機制持續因應營運需求及外部環境變化。
蒐集風險議題

分析風險議題

進行風險管理

定期檢討與改善

重大風險議題與調適行動
| 風險類別 | 風險議題 | 潛在衝擊 | 調適行動 |
|---|---|---|---|
| 科技 | AI 驅動資安風險升級 | AI 偏見、數據隱私等道德挑戰對公司聲譽與客戶信任造成損害;進階駭客集團利用深偽技術與AI 自動化發動攻擊,加劇資訊外洩與營運中斷風險 | 實施GenAI 架構安全審查;強化供應鏈外部攻擊面(EASM)監測與社交工程演練;導入CNAPP(Cloud-Native Application Protection Platform)雲端安全管理平台與多因素驗證機制;導入AI 技術輔助威脅情資分析與資安防護機制,提升事件預警與應變效率 |
| 社會 | 共融職場缺口引發人才流失風險 | 員工真實感受未獲掌握,共融意識溝通不足,員工缺乏歸屬感,加劇人才流失,影響組織穩定性 | 定期實施員工意見調查,掌握員工真實感受;舉辦多元共融活動,落實日常職場共融實踐;持續追蹤關鍵人才流動指標,並強化員工體驗與組織績效之分析應用 |
| 社會 | 貪腐與賄絡損害品牌信譽 | 企業誠信內控不足,將增加員工或供應商涉入賄賂風險,引發訴訟、罰款與國際投資受限,導致損害品牌信譽 | 導入ISO 37001 反賄賂管理體系,建置政策、管理手冊與辦法,啟動風險評估,並對風險單位進行訓練與盡職調查 |
| 地緣政治 | 地緣經濟對抗加速供應鏈重組壓力 | 地緣政治衝突導致特定產品需在地生產,各產業須調整供應鏈規劃;生產與交易模式複雜提升產品成本與計算難度 | 推動供應鏈多元化,分散產地風險;建立即時成本計算機制,反映真實獲利與增額支出;評估並規劃供應鏈情境分析機制,以提升對地緣政治風險之應變能力 |
| 經濟 | 宏觀經濟波動下的商業 | 地緣政經變化、市場需求、匯率與供應鏈波動,加劇通膨壓力,推升物價 | 動態檢視產品與商業模式,定期分析獲利風險變化,支援管理階層決策,強化價格與產品調整能力;針對市場波動,採取庫存去化及原料避險,降低庫存跌價與成本 |
| 環境 | 永續法規邊界擴張引發集團合規結構性缺口 | 國際永續法令要求擴大管理邊界至全集團,若出現合規缺口,集團整體永續績效將受大幅影響 | 成立永續發展委員會,強化督導集團推動計畫;聚焦推動集團SBT 減碳目標、永續報導架構、RBA 行為準則與爭議事件管理 |
新興風險
| 風險類別 | 風險議題 | 潛在衝擊 | 調適行動 |
|---|---|---|---|
| 科技 | AI 關鍵人才市場結構性失衡 | AI 核心技術能力與人才資源逐漸集中於少數頭部企業,形成結構性人才市場壁壘。長期而言,若無法建立自主AI 能力培育管道,企業創新能力與資安應對韌性將面臨持續弱化風險 | 掌握AI 技術人才填補狀況;擴大推動產學合作與多元招募管道;強化AI 人才薪酬競爭力;系統性提升全員AI 賦能 |
| 科技 | 數位供應鏈資安的系統性長期脆弱性 | 隨供應鏈數位化與第三方整合深化,資安攻擊面將長期擴大。攻擊者技術持續進化,未來可能出現前所未見的滲透模式,對品牌信任、法遵合規與合作夥伴關係造成難以預期的連帶損失 | 推動供應商資安分級承諾機制;整合威脅情資平台,建立持續性外部資產監測(EASM)能力;透過強化身分驗證與系統控管,確保參與者真實性並阻絕非法滲透 |
| 科技 | GenAI 基礎設施競爭布局的長期財務衝擊 | 生成式AI 引發算力需求典範轉移,若企業未能及時調整AI 伺服器與基礎設施布局,市場滲透機會將逐步流失。同時,商業模式由硬體銷售向整合方案轉型,毛利結構面臨長期壓縮壓力 | 強化AI 基礎設施技術能力與產品組合;跨領域技術整合提升解決方案競爭力;建立AI 關鍵風險能力與營運韌性 |
| 地緣政治 | 地緣衝突引發的全球供應鏈長期重組風險 | 美伊對峙、紅海危機等衝突已顯示全球供應鏈脆弱性將長期持續。若未及早建立關鍵零組件(高階IC、PCB)多元供應能力,企業將面臨難以逆轉的斷鏈風險與財務衝擊 | 模擬多情境供應中斷場景;建立物流調度、庫存優化與成本鎖定方案;推動關鍵零組件來源多元化 |
風險文化建置
風險意識
- 持續的風險教育訓練:透過教育訓練與日常宣導,建構全公司風險管理文化
- 風險管理成效與激勵措施連結:將風險管理深度融入企業文化與薪酬體系,建立「正向激勵與負向約束」之雙軌機制
集團韌性
- 多維度動態監控風險: 透過「ASUS Group 360° Watch」機制,監控集團爭議事件,包含環境、商業德、勞工人權、永續採購四大面向。並進一步規劃導入 AI 監控全球集團負面輿論,針對可能影響集團聲譽之風險進行即時偵測與預警,提升應變速度。
- 導入集團風險管理機制: 建立集團爭議事件管理機制,於永續發展委員會進行檢討改善,並與管理體系結合,將改善措施標準化,與列入內部稽核抽查落實度。
- 深化集團風險意識: 將「爭議事件風險防範」課程由母公司推廣至子公司全體員工,提高資訊透明與提升風險防範意識。
監控與識別爭議事件
- ASUS Group 360° Watch Finding 每月偵測爭議事件
建立追蹤與改善計畫
- 集團爭議事件追蹤改善
- 改善行動標準化
監督與檢討
- BCM 季會檢討改善進度
- 定期稽核執行監督
落實預防與教育
- 每年全員風險意識訓練