風險控管
啓碁於2025年正式通過《風險管理政策與程序》,建立由董事會督導、自上而下推動的風險管理機制,藉由教育訓練、風險評估、預警通報、績效管理及資訊揭露等機制,深化風險意識文化,強化公司治理與營運韌性,以因應內外部環境變化及營運之不確定性,保障股東及利害關係人權益。
風險管理三防線

各項風險與因應
啓碁透過各單位共同推展風險管控,強化緊急應變與復原能力,並攜手供應商提升對外部環境的抵禦力。為深化全員風險意識,2026年開設線上課程,協助同仁系統化學習風險辨識、評估與因應。在治理架構上,由董事會與永續發展委員會監督,透過重大主題鑑別流程,定期評估外部趨勢對營運及價值鏈的影響。在風險範疇上,主要針對財務、經營與市場風險進行管控;氣候風險亦被視為管理重點,具體行動請見《2025年度氣候暨自然相關財務揭露報告書》。2025年重點關注AI崛起帶來的科技變革,及極端氣候導致的稀有資源耗竭風險,持續推動相關減緩與因應措施。
重要風險管理
財務風險
啓碁以研發、製造及銷售為主,未從事高風險或高槓桿投資活動;資金貸與及背書保證對象僅限於 100% 持股子公司,且未發生相關損失。2025 年外銷占營業收入 98.33%,主要採美元計價,原物料採購亦以美元為主,可透過經常性進銷貨沖抵形成自然避險,其餘外幣部位則依資金需求與市場狀況適時調整成新台幣。
針對利率、匯率及通膨風險,啓碁持續加強外幣資產與負債之自然避險效果,提前預測和規劃資金運用與融資成本,並於適當風險管理規範下運用衍生性金融商品進行避險,降低財務風險對營運之影響。
經營風險
隨著人工成本、原物料價格及運費不斷攀升,加上地緣政治與國際總體經濟之不確定性增加,製造業普遍面臨成本與獲利壓力。除了持續優化全球產能配置,啓碁亦透過成本控管、靈活的市場策略及產品整合開發能力,推出契合市場需求的利基產品,以擴大營運規模、強化成本競爭力。同時,部分營運商逐步轉向直接向代工廠採購白牌設備,也為啓碁帶來新的市場機會。
市場風險
國際貨幣基金組織(IMF)預估 2025 年及2026年全球經濟成長率分別為 3.2% 及 3.1%,低於疫情前平均水準 3.7%。政經不確定性可能抑制消費與投資活動,保護主義升級則對投資、供應鏈及生產力構成壓力。有鑑於此,啓碁已布局越南廠、南科廠及墨西哥廠,優化全球產能配置與供應鏈韌性,提升產能利用率,改善獲利結構。
新興風險管理
科技風險(量子電腦風險)
隨著量子電腦逐步商業化,其運算能力可能對現有加密機制與資訊安全造成威脅,增加機敏資料外洩風險。為此,啓碁成立技術小組,追蹤後量子密碼學(PQC)技術與法規發展,並成立策略聯盟加速將PQC技術導入產品,確保符合國際資安規範、降低潛在風險。
稀有資源耗竭風險
全球科技產品需求成長,預期對稀有礦物的需求亦同步攀升,可能導致資源短缺、採購成本增加。啓碁定期評估價值鏈對自然資源的依賴與衝擊,依循《永續材料政策》將資源風險納入策略規劃,確保替代或回收材料的品質與功能。未來將導入 ISO 20400 永續採購指南,降低對單一資源及供應商的依賴,並持續推動循環經濟與產品回收再利用設計,減少資源需求。
風險文化教育訓練
- 董事成員風險管理訓練:為強化董事會治理能力、提升組織韌性,董事會成員參與政策、地緣政治、氣候變遷及科技風險管理相關課程,2025 年訓練時數共 45 小時。
- 風險管理實務工作坊:風險管理小組定期參與工作坊,培訓關鍵職位使用量化工具之技能。定期宣導誠信經營、演練資安防護,確認同仁具識別潛在風險、即時通報的能力。
- 全員風險教育訓練:2026 年下半年進行企業整體風險之教育訓練,將風險管理系統性納入 2027 年績效評估指標,提升全員的風險管理知能。
營運持續管理
面對極端氣候、供應鏈分散及全球營運環境變化,啓碁建置「營運持續管理及災害復原作業規範」及「緊急應變計畫管制程序」,並針對各類重大災害情境制定「持續營運計畫(BCP)」,每年至少辦理一次演練。2025年演練情境涵蓋資訊系統中斷、資安事件、化學品洩漏、地震火災、停限電、供應鏈中斷、人力短缺及傳染病等,提升組織應變能力。
2025年各營運據點均未發生重大天然或人為災害事件。啓碁同步啟動 ISO 22301 營運持續管理系統導入專案,整合各單位參與優化營運衝擊分析(Business Impact Analysis,簡稱 BIA)、風險評估(Risk Assessment,簡稱 RA)、BCP 及情境演練機制,確保人力、資源配置及應變安排之適切性;也透過教育訓練、情境演練、內部稽核等方式推動管理系統運作,依據環境變化、客戶稽核經驗與實務需求以滾動調整作法,維持整體營運穩定。
資安營運持續管理
啓碁結合資訊安全管理系統 ISO/IEC 27001:202 與 BCP 強化資安營運持續管理,建構具韌性的風險應對與復原體系。除優化資安政策、作業流程並提升同仁資安意識,更著重保障個人隱私與客戶機密(如商業秘密與與智財權),以降低營運中斷對關鍵業務的衝擊。
在管理機制上,每半年盤點、更新資訊資產並執行風險評鑑;每年進行營運衝擊分析,界定關鍵業務、復原時間目標(Recovery Time Objective,簡稱 RTO)與復原點目標(Recovery Point Objective,簡稱 RPO)作為資源配置依據。同時,依據風險評鑑結果與內外趨勢建立多元情境模擬,規劃災難復原與營運持續演練,驗證應變機制之有效性。2025年共完成18場資安與營運持續演練(達成率 100%),涵蓋核心營運系統復原、防毒應變,及跨廠區、跨事業群的企業級BCP聯合演練,提升組織的突發應變能力與營運韌性。
2025年資訊安全BCP演練統計
