公司治理
風險管理
Step 1
風險鑑別
依各單位業務範疇面臨的內外部風險與機會進行鑑別與紀錄。
Step 2
風險評估
依風險情境逐項分析其嚴重程度(S:Severity)、發生頻率 (O:Occurrence)及可被測得程度(D:Detection)。
以上 SOD 指標相乘得到風險總分,藉此風險級分判斷不確定性問題 對預期結果的影響及權重,以決定優先修正順序。
Step 3
風險判定
依風險程度分為 4 項風險等級:
- 高度風險:不可接受風險,應採取風險控制措施。
- 中度風險:須評估後採取適當控制措施。
- 低度風險:依據程序書執行日常管理或採取風險控制措施。
- 可忽略風險:依據程序書進行日常管理即可。
Step 4
對應措施
依據鑑別出的風險提出最適之對應措施,包含但不限於以下方式: 避免風險、減低發生機率、減低影響與衝擊、風險轉嫁及保有風險。
Step 5
風險控制措施有效性
對所鑑別之風險管理對應措施進行後續追蹤評估與總體評估。
- 後續評估:各單位主管得不定期審查風險報告內容, 因應利害關係人或內外環境的議題、異常或客訴事件分析等, 評估該風險是否下降。
- 總體評估:風險評估之相關資料應於每年管理審查會議提出審查。

