• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

ESG浪潮下的國際標準發展趨勢初探

2022-03-02
分類 : 精選文章
0
A A
0
1200 Businessman With Wooden Block Hand Esg Icon Concept Environmental Social Governance Sustainable Ethical Business Networ

ESG 將成為各行業需要面臨的課題,國際標準將能讓發展有所依循,且更快上軌道。ESG 的主責單位可能不是 ICT 單位,但是 ICT 單位卻無法置身事外。

文/梁日誠


200-梁日誠
◤ 作者梁日誠現為 CMMC PI/CCP/CCA Candidate/SME,ISO/IEC JTC1/SC27、SC42、ISO/TC22/SC32、IEC/TC65 技術組委員,ISO 27001/ISO 27701/ ISO 22301/ ISO20000-1/IEC 62443-2-1 主導稽核師及講師,TCIC 環奧國際驗證公司全球營運總經理。

ESG(Environmental 環境;Social 社會;Governance 治理)為國際各界間朗朗上口的熱門用字,其中包含資本市場。以企業的角度來看社會責任(Social Responsibility),即一般所稱之 CSR 企業社會責任,使得企業得以追求永續發展(Sustainable Development),而 ESG 則提供一種框架與量測指標。聯合國於 2015 年通過了 2030 年永續發展議程(2030 Agenda for Sustainable Development)及對應的 17 個永續發展目標(SDGs)。世界各國積極的鼓勵與要求企業建立並報告其企業社會責任與永續發展,身為地球村一員的台灣,也針對企業的社會責任報告書與永續報告書制定相關配套法規。

ISO 組織在 2021 年 6 月採納了加拿大 Standards Council of Canada (SCC)提出的建議,成立 ESG 生態系策略諮詢組「Strategic Advisory Group(SAG)on Environmental,social,governance(ESG)ecosystem」,計畫於 2022 年 9 月產出「策略及期末報告供技術管理委員會(TMB)的審核」與「澄清並提列 ISO 於 ESG 生態系的價值定位和 ISO 接續步驟的建議」,陳述 SAG 與其他相關國際性組織(如:WEF、IFRS、SASB、GRI、Global Compact、UNCTAD ISAR、TCFD、ILO、EFRAG)討論的重要性。

[ 2022年度CIO大調查報告下載 ]

在 SCC 的建議書中例舉了目前 ESG 領域面臨的以下幾個挑戰,而 ISO 正可提供對應的方案。

  • 在目前的 ESG 框架中,缺乏協調與合意的基礎
  • 缺乏轉換現有流程與運作的最佳實作指引,以達到各 ESG 框架的指標
  • 在各 ESG 框架與指標的評鑑排行結果中,缺乏信任與相關利害團體的信心

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

國際性組織(如:Global Sustainable Investment Alliance,Government Accountability Institute)的 ESG 相關文獻顯示,企業使用標準與框架來展現其於 ESG 指標的合規性,有明顯的成長趨勢,可窺見國際間企業對於 ESG 國際標準的殷切需要。ISO/CASCO (Committee on Conformity Assessment)符合性評鑑委員會已開發許多工具來增加市場信任,並可以提供解決方案來滿足 ESG 市場用戶的需求。ISO/CASCO 工具箱可用於確信、展現和驗證結果,這將增加對報告和揭露的信任,並為ESG預期的持續改進營運的最佳實作與方法提供指引。

全球性永續發展與 ISO 國際標準

以全球的觀點而言,ISO 國際標準可被政府、工業與消費者採用,以經濟、社會、環境三大支柱來協助達到聯合國的 17 個 SDGs。於 ISO 文獻「Contributing to the UN Sustainable Development Goals with ISO standards」中,例舉與說明目前超過 22,000 個 ISO 國際標準中,與各 SDGs 較相關的標準(如[表一]),提供相關利害關係團體(如:政府主管機關、企業、投資人)參考。

ISO國際標準與組織永續發展

由組織的觀點而言,可宏觀的協助企業與組織致力於永續發展的 ISO 國際標準,以 ISO26000 社會責任指引為代表,ISO26000 國際標準可被各種不同類型的組織採用,而不限於企業,大家熟悉的 CSR 企業社會責任為著重於企業界的用語。於 ISO 文獻「ISO 26000and the SDGs」中,說明了 ISO26000 的七個核心主題(Core Subjects:Governance、Human rights、Labour practices、The environment、Fair operating practices、Consumer issues、Community involvementand development)對各 SDGs 提供參考的數量關係,其關係綜整於[表二]。

ISO 國際標準中有為數不少的管理系統標準(MSS),也因此 ISO 組織制訂了 IWA26 Using ISO 26000:2010 in management systems 標準,提供各管理系統標準(如:ISO 9001、ISO 14001、ISO 20000-1、ISO 22301、ISO 27001、ISO 27701、ISO 45001)含整合式管理系統與 ISO26000 間的交互關係。也使現存的或將建置的管理系統可與社會責任充分整合,且有助於永續發展。

在 SustainoMetric 研究機構的文獻中闡述了 17 個 SDGs 與 ESG 考量的廣泛對應關係,顯示社會責任、永續發展與 ESG 三者息息相關,而 ISO26000 國際標準可於現階段提供充分的指引,提供尋求社會責任、永續發展與 ESG 展現的組織用於實作與建置時參考。ISO26000 標準與國際間常見的永續發展或ESG揭露框架的參考文獻關係如[圖三]。

ESG 與資通訊國際標準

國際間常見以 ESG 評量的機制,如:MSCI、FTSE Russell、Sustainalytics、DJSI 等,提供社會大眾對於企業投資決策的參考,組織愈來愈依賴資通訊技術所支撐的作業來提供產品(含服務),因此穩定的資通訊環境是 ESG 績效展現的重要關鍵。穩定的資通訊環境建立於良善的資通訊環境因子,如:風險管理、資通安全、隱私保護、業務持續、服務管理、管理系統、治理機制等之上,例舉對應的國際標準(如[表四]),提供以上各資通訊環境因子的對應指引(Guidelines)與要求(Requirements),也可做為合規展現的有效工具。

案例探討

以一個智慧城市(Smart City)的永續發展為例,國際標準可於各個層面協助永續發展,例舉如下:

Smart City 的權責機構本身為一組織,可參考[表二]選用 ISO 26000 標準。Smart City 可視為一 community,並由多個組織所組成,可參考[表一]選用 SDG 11 相關的國際標準,如下:

  • ISO 37101 Sustainable development of communities。
  • ISO 37120 Indicators for city services and quality of life。
  • ISO 37122 Indicators for smart cities。
  • ISO 37123 Indicators for resilient cities。

Smart City中的各組織包含政府或非政府組織均可參考[表二]選用 ISO 26000 並參考 IWA26 Using ISO 26000:2010 in management systems 標準以整合各管理系統與永續發展。[表二] SDG 16 中的 ISO 37000 Governance of organizations – Guidance 與[表四]中的 ISO 38500 Governance of IT for the organization,均可參考作為 ESG 中 G 的展現。

Smart City的權責機構宜參考[表四]選用 ISO 27570 Privacy guidelines for smart cities,建立治理機制,並要求各組織滿足治理、風險管理與工程各領域的資通安全與隱私保護的流程要求,相關國際標準例舉如[圖五]。在Smart City中的關鍵基礎設施提供者亦須參考[表四]選用 IEC 62443-3-2 與 IEC 62443-2-1 進行 OT 安全的風險評鑑與管理系統相關作業。

Smart City 的權責機構與 Smart City中的各組織包含政府或非政府組織,均可參考 ISO/CASCO 的符合性評鑑機制,經由公正第三方驗證展現合規,如:ISMS/ISO 27001、PIMS/ISO 27701、CSMS/IEC 62443-2-1 等管理系統。

Smart City的權責機構可選擇 ISO 37120 對 Smart City 進行獨立第三方評鑑,如:位於加拿大的 The World Council on City Data (WCCD)所提供的 ISO 37120 驗證體制,除展現合規外也可建立民眾的信心。

ESG、永續發展與社會責任的範圍廣泛,資通訊領域的作業也對前述三者有相當的貢獻度,觀察到的現象是資通訊領域的人員與業務單位人員的溝通一直存在改善空間,現在不論是業務單位人員或資通訊領域的人員,均須與永續發展人員充分溝通,才能一舉而竟全功。鑒於永續發展議題的重要性,已有單位設立 CSO(Chief Sustainability Officer)永續長的角色,如同 CISO資安長、CIO 資訊長、DPO 資料保護長、CRO 風險長、COO 營運長、CEO 執行長,於管理階層分工合作來帶領組織有效地完成目標。對於資通訊領域與永續發展之後續,或於其他議題的國際標準應用,如:供應鏈、專案管理等,將再續與讀者們交流。

SDG目標相關ISO標準例舉與說明
SDG 1:No povertyISO 20400 Sustainableprocurement- Guidance
SDG 2:Zero hunger ISO 22000 family of standards on food safety management
ISO 26000 Social responsibility
ISO 20400 Sustainable procurement
ISO 34101 series of standards on sustainable and traceable cocoa beans
SDG 3:Good health and well-being for peopleIWA 18 Framework for integrated community-based life-long health and care services in aging societies.
ISO 37101 Sustainable development of communities.
SDG 4:Quality educationISO 21001Management systems for educational organizations – Requirements with guidance。
ISO 29993Learning services outside formal education。
SDG 5:Gender equalityISO 26000 Guidance on social responsibility。
SDG 6:Clean water and sanitationISO 24518 Crisis management of water utilities。
ISO 24521 Guidelines for the management of basic on-site domestic wastewater services。
ISO 30500 Non-sewed sanitation systems – Prefabricated integration treatment units – General safety and performance requirements for design and testing。
SDG 7:Affordable and clean energyISO 50001 Energy management systems – Requirements with guidance。
ISO 52000 series of standards for the energy performance of buildings。
ISO 9806 Solar energy – Solar thermal collectors – Test methods。
ISO 17225 series specifications and fuel quality classes of solid biofuels。
SDG 8:Decent work and economic growthISO 45001 Occupational health and safety management systems- Requirements with guidance。
ISO 37001 Anti-bribery management systems。
SDG 9:Industry, Innovation, and InfrastructureISO 44001 Collaborative business relationship management systems – Requirements and framework。
ISO 56002 Innovation management – Innovation management system – Guidance。
SDG 10:Reducing inequalitiesNational quality infrastructure (NQI) refers to all aspects of metrology, standardization, testing, quality management, certification, and accreditation that have a bearing on conformity assessment。
SDG 11:Sustainable cities and communitiesISO 37101 Sustainable development of communities。
ISO 37120 Indicators for city services and quality of life。
ISO 37122 Indicators for smart cities。
ISO 37123 Indicators for resilient cities。
ISO 22301Business continuity management system。
ISO 22313 Security and resilience – Business continuity management systems – Guidance on the use of ISO 22301。
ISO 22326 Emergency management – Guidelines for monitoring facilities with identified hazards。
ISO 22395 Guidelines for supporting vulnerable people in emergency situations。
ISO 46001 Water efficiency management systems – Requirements with guidance for use。
SDG 12:Responsible consumption and productionISO 20400 Sustainable procurement – Guidance。
ISO 14020 series provide guiding principles for the development and use of environmental labels and self-declarations,as well as preparing for third-party certification programs。
ISO 15392Sustainability in building construction – General principles。
ISO 20245Crossborder trade of second-hand goods。
SDG 13:Climate actionISO 14000 family of standards for environmental management systems。
ISO Guide 84 Guidelines for addressing climate change in standards。
SDG 14:Life below the waterStandards from ISO/TC 234(ISO’s technical committee for fisheries and aquaculture), ISO/TC 8 (Ships and marine technology), ISO/TC8/SC2 (Marine environment protection)。
SDG 15:Life on landISO 14055 Environmental management –Guidelines for establishing good practices for combatting land degradation and desertification。
ISO 38200 Chain of custody of wood and wood-based products。
SDG 16:Peace, justice and strong institutionsISO 37001 Anti-bribery management systems。
ISO 19600 Compliance management systems- Guidelines。
ISO 37000 Governance of organizations – Guidance。
SDG 17:Partnerships for the goalsAn ISO International Standard is developed with the collaboration and consensus of a wide range of stakeholders from all corners of the Earth, including representatives from government, industry, and standardization bodies。
[表一] SDG目標與ISO標準例舉與說明對應表
核心主題GovernanceHuman rightsLabor practicesThe environmentFair
operating practices
Consumer issuesCommunity
involvement
and development
SDG 1:No povertyVVVVVVV
SDG 2:Zero hungerVVVVVVV
SDG 3:Good health and well-being for peopleVVVVVVV
SDG 4:Quality educationVVVV
SDG 5:Gender equalityVVVVVV
SDG 6:Clean water and sanitationVVVVVVV
SDG 7:Affordable and clean energyVVVVVV
SDG 8:Decent work and economic growthVVVVVVV
SDG 9:Industry, Innovation, and InfrastructureVVVV
SDG 10:Reducing inequalitiesVVVVV
SDG 11:Sustainable cities and communitiesVVVVVV
SDG 12:Responsible consumption and productionVVVVVV
SDG 13:Climate actionVVVVV
SDG 14:Life below the waterVVVVVV
SDG 15:Life on landVVVVVV
SDG 16:Peace, justice, and strong institutionsVVVV
SDG 17:Partnerships for the goalsVVVVV
[表二] ISO26000核心主題對各SDGs提供參考關係( V :代表提供)



[圖三]  ISO 26000 與各框架參考文獻對應圖
資通訊環境因子對應的國際標準
風險管理
Risk Management
ISO 31000與衍生相關標準(如:新興科技風險)、ISO 27005、IEC 62443-3-2(OT安全)
資通安全
Cybersecurity
ISO 27000系列、IEC 62443系列、ISO 21434(道路汽車)、ISO 20547-4(Big Data)
隱私保護
Privacy Protection
ISO 29100與衍生相關標準、ISO 20889(去識別化技術)、ISO 27550(隱私工程)、ISO 27570(智慧城市)
業務持續
Business Continuity
ISO 22300系列
服務管理
Service Management
ISO 20000系列
管理系統
Management System
ISO 27001、IEC 62443-2-1(OT安全)、ISO 27701、ISO 22301、ISO 20000-1、ISO 27009
治理機制
Governance
ISO 38500系列、ISO 38505系列、ISO 27014、ISO 27570(智慧城市)
[表四]資通訊環境因子與國際標準關係表
[圖五]組織的隱私保護流程要求之相關標準示意圖(Source:ISO 27570:2021)


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ESG國際標準
上一篇文章

思科與樂天簽署策略協議
促進開放式無線存取網路及電信雲端市場發展

下一篇文章

思科開啟大規模物聯網新世代

相關文章

I170s04 2
精選文章

智慧製造再升級燈塔工廠成主流

2025-08-20
I169s13
精選文章

資料品質已成為企業資料治理與關鍵決策的重心

2025-08-20
I170s04 1
精選文章

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

2025-08-18
下一篇文章
思科於MWC世界通訊大會發布全新思科物聯網控制中心

思科開啟大規模物聯網新世代

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台
  • 聯發科攜手 Google 全球首推車用 Project Treble
  • 工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵
  • 新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化
  • AI 與數位雙生虛實整合 驅動產業數位永續競爭力

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169d08 (1)

邁向個資保護新時代

文/蕭奕弘、張岑伃 民國 99 年個人資料保護法(下稱個資法)大幅修正,將原本的

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

I169d04 (1)

提升臨床決策品質的 CQL

CQL 系列報導 口述/孫培然·彙整/CIO編輯室 醫療科技在臨床應用方面,往往

1200630

臨床 AI 取證驗證中心啟動 加速醫材「驗車」取證

文/鄭宜芬 推動 AI 醫療模型於實際應用時,常因資料規模不足或族群代表性不夠,

1200630

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

文/鄭宜芬 亞太行銷數位轉型聯盟協會(AMT聯盟)近日發布《2025 企業數位新

I168s24 Frances

MCP ─ AI 模型與數據世界的橋樑

儘管「代理型 AI」仍處於起步階段,但如同微軟提出的「代理式網路」(agenti

1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

文/鄭宜芬 AI 發展日新月異,成為各院留住醫護人手的利器。工研院 21 日宣布

I170s12

五大產業 IT 組織現況與 CIO 領導力

在全球數位轉型風潮席捲下,各產業企業資訊長已成為帶領組織迎戰市場變局的核心推手。

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音