• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

ESG浪潮下的國際標準發展趨勢初探

2022-03-02
分類 : 精選文章
0
A A
0
1200 Businessman With Wooden Block Hand Esg Icon Concept Environmental Social Governance Sustainable Ethical Business Networ

ESG 將成為各行業需要面臨的課題,國際標準將能讓發展有所依循,且更快上軌道。ESG 的主責單位可能不是 ICT 單位,但是 ICT 單位卻無法置身事外。

文/梁日誠


200-梁日誠
◤ 作者梁日誠現為 CMMC PI/CCP/CCA Candidate/SME,ISO/IEC JTC1/SC27、SC42、ISO/TC22/SC32、IEC/TC65 技術組委員,ISO 27001/ISO 27701/ ISO 22301/ ISO20000-1/IEC 62443-2-1 主導稽核師及講師,TCIC 環奧國際驗證公司全球營運總經理。

ESG(Environmental 環境;Social 社會;Governance 治理)為國際各界間朗朗上口的熱門用字,其中包含資本市場。以企業的角度來看社會責任(Social Responsibility),即一般所稱之 CSR 企業社會責任,使得企業得以追求永續發展(Sustainable Development),而 ESG 則提供一種框架與量測指標。聯合國於 2015 年通過了 2030 年永續發展議程(2030 Agenda for Sustainable Development)及對應的 17 個永續發展目標(SDGs)。世界各國積極的鼓勵與要求企業建立並報告其企業社會責任與永續發展,身為地球村一員的台灣,也針對企業的社會責任報告書與永續報告書制定相關配套法規。

ISO 組織在 2021 年 6 月採納了加拿大 Standards Council of Canada (SCC)提出的建議,成立 ESG 生態系策略諮詢組「Strategic Advisory Group(SAG)on Environmental,social,governance(ESG)ecosystem」,計畫於 2022 年 9 月產出「策略及期末報告供技術管理委員會(TMB)的審核」與「澄清並提列 ISO 於 ESG 生態系的價值定位和 ISO 接續步驟的建議」,陳述 SAG 與其他相關國際性組織(如:WEF、IFRS、SASB、GRI、Global Compact、UNCTAD ISAR、TCFD、ILO、EFRAG)討論的重要性。

[ 2022年度CIO大調查報告下載 ]

在 SCC 的建議書中例舉了目前 ESG 領域面臨的以下幾個挑戰,而 ISO 正可提供對應的方案。

  • 在目前的 ESG 框架中,缺乏協調與合意的基礎
  • 缺乏轉換現有流程與運作的最佳實作指引,以達到各 ESG 框架的指標
  • 在各 ESG 框架與指標的評鑑排行結果中,缺乏信任與相關利害團體的信心

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

國際性組織(如:Global Sustainable Investment Alliance,Government Accountability Institute)的 ESG 相關文獻顯示,企業使用標準與框架來展現其於 ESG 指標的合規性,有明顯的成長趨勢,可窺見國際間企業對於 ESG 國際標準的殷切需要。ISO/CASCO (Committee on Conformity Assessment)符合性評鑑委員會已開發許多工具來增加市場信任,並可以提供解決方案來滿足 ESG 市場用戶的需求。ISO/CASCO 工具箱可用於確信、展現和驗證結果,這將增加對報告和揭露的信任,並為ESG預期的持續改進營運的最佳實作與方法提供指引。

全球性永續發展與 ISO 國際標準

以全球的觀點而言,ISO 國際標準可被政府、工業與消費者採用,以經濟、社會、環境三大支柱來協助達到聯合國的 17 個 SDGs。於 ISO 文獻「Contributing to the UN Sustainable Development Goals with ISO standards」中,例舉與說明目前超過 22,000 個 ISO 國際標準中,與各 SDGs 較相關的標準(如[表一]),提供相關利害關係團體(如:政府主管機關、企業、投資人)參考。

ISO國際標準與組織永續發展

由組織的觀點而言,可宏觀的協助企業與組織致力於永續發展的 ISO 國際標準,以 ISO26000 社會責任指引為代表,ISO26000 國際標準可被各種不同類型的組織採用,而不限於企業,大家熟悉的 CSR 企業社會責任為著重於企業界的用語。於 ISO 文獻「ISO 26000and the SDGs」中,說明了 ISO26000 的七個核心主題(Core Subjects:Governance、Human rights、Labour practices、The environment、Fair operating practices、Consumer issues、Community involvementand development)對各 SDGs 提供參考的數量關係,其關係綜整於[表二]。

ISO 國際標準中有為數不少的管理系統標準(MSS),也因此 ISO 組織制訂了 IWA26 Using ISO 26000:2010 in management systems 標準,提供各管理系統標準(如:ISO 9001、ISO 14001、ISO 20000-1、ISO 22301、ISO 27001、ISO 27701、ISO 45001)含整合式管理系統與 ISO26000 間的交互關係。也使現存的或將建置的管理系統可與社會責任充分整合,且有助於永續發展。

在 SustainoMetric 研究機構的文獻中闡述了 17 個 SDGs 與 ESG 考量的廣泛對應關係,顯示社會責任、永續發展與 ESG 三者息息相關,而 ISO26000 國際標準可於現階段提供充分的指引,提供尋求社會責任、永續發展與 ESG 展現的組織用於實作與建置時參考。ISO26000 標準與國際間常見的永續發展或ESG揭露框架的參考文獻關係如[圖三]。

ESG 與資通訊國際標準

國際間常見以 ESG 評量的機制,如:MSCI、FTSE Russell、Sustainalytics、DJSI 等,提供社會大眾對於企業投資決策的參考,組織愈來愈依賴資通訊技術所支撐的作業來提供產品(含服務),因此穩定的資通訊環境是 ESG 績效展現的重要關鍵。穩定的資通訊環境建立於良善的資通訊環境因子,如:風險管理、資通安全、隱私保護、業務持續、服務管理、管理系統、治理機制等之上,例舉對應的國際標準(如[表四]),提供以上各資通訊環境因子的對應指引(Guidelines)與要求(Requirements),也可做為合規展現的有效工具。

案例探討

以一個智慧城市(Smart City)的永續發展為例,國際標準可於各個層面協助永續發展,例舉如下:

Smart City 的權責機構本身為一組織,可參考[表二]選用 ISO 26000 標準。Smart City 可視為一 community,並由多個組織所組成,可參考[表一]選用 SDG 11 相關的國際標準,如下:

  • ISO 37101 Sustainable development of communities。
  • ISO 37120 Indicators for city services and quality of life。
  • ISO 37122 Indicators for smart cities。
  • ISO 37123 Indicators for resilient cities。

Smart City中的各組織包含政府或非政府組織均可參考[表二]選用 ISO 26000 並參考 IWA26 Using ISO 26000:2010 in management systems 標準以整合各管理系統與永續發展。[表二] SDG 16 中的 ISO 37000 Governance of organizations – Guidance 與[表四]中的 ISO 38500 Governance of IT for the organization,均可參考作為 ESG 中 G 的展現。

Smart City的權責機構宜參考[表四]選用 ISO 27570 Privacy guidelines for smart cities,建立治理機制,並要求各組織滿足治理、風險管理與工程各領域的資通安全與隱私保護的流程要求,相關國際標準例舉如[圖五]。在Smart City中的關鍵基礎設施提供者亦須參考[表四]選用 IEC 62443-3-2 與 IEC 62443-2-1 進行 OT 安全的風險評鑑與管理系統相關作業。

Smart City 的權責機構與 Smart City中的各組織包含政府或非政府組織,均可參考 ISO/CASCO 的符合性評鑑機制,經由公正第三方驗證展現合規,如:ISMS/ISO 27001、PIMS/ISO 27701、CSMS/IEC 62443-2-1 等管理系統。

Smart City的權責機構可選擇 ISO 37120 對 Smart City 進行獨立第三方評鑑,如:位於加拿大的 The World Council on City Data (WCCD)所提供的 ISO 37120 驗證體制,除展現合規外也可建立民眾的信心。

ESG、永續發展與社會責任的範圍廣泛,資通訊領域的作業也對前述三者有相當的貢獻度,觀察到的現象是資通訊領域的人員與業務單位人員的溝通一直存在改善空間,現在不論是業務單位人員或資通訊領域的人員,均須與永續發展人員充分溝通,才能一舉而竟全功。鑒於永續發展議題的重要性,已有單位設立 CSO(Chief Sustainability Officer)永續長的角色,如同 CISO資安長、CIO 資訊長、DPO 資料保護長、CRO 風險長、COO 營運長、CEO 執行長,於管理階層分工合作來帶領組織有效地完成目標。對於資通訊領域與永續發展之後續,或於其他議題的國際標準應用,如:供應鏈、專案管理等,將再續與讀者們交流。

SDG目標相關ISO標準例舉與說明
SDG 1:No povertyISO 20400 Sustainableprocurement- Guidance
SDG 2:Zero hunger ISO 22000 family of standards on food safety management
ISO 26000 Social responsibility
ISO 20400 Sustainable procurement
ISO 34101 series of standards on sustainable and traceable cocoa beans
SDG 3:Good health and well-being for peopleIWA 18 Framework for integrated community-based life-long health and care services in aging societies.
ISO 37101 Sustainable development of communities.
SDG 4:Quality educationISO 21001Management systems for educational organizations – Requirements with guidance。
ISO 29993Learning services outside formal education。
SDG 5:Gender equalityISO 26000 Guidance on social responsibility。
SDG 6:Clean water and sanitationISO 24518 Crisis management of water utilities。
ISO 24521 Guidelines for the management of basic on-site domestic wastewater services。
ISO 30500 Non-sewed sanitation systems – Prefabricated integration treatment units – General safety and performance requirements for design and testing。
SDG 7:Affordable and clean energyISO 50001 Energy management systems – Requirements with guidance。
ISO 52000 series of standards for the energy performance of buildings。
ISO 9806 Solar energy – Solar thermal collectors – Test methods。
ISO 17225 series specifications and fuel quality classes of solid biofuels。
SDG 8:Decent work and economic growthISO 45001 Occupational health and safety management systems- Requirements with guidance。
ISO 37001 Anti-bribery management systems。
SDG 9:Industry, Innovation, and InfrastructureISO 44001 Collaborative business relationship management systems – Requirements and framework。
ISO 56002 Innovation management – Innovation management system – Guidance。
SDG 10:Reducing inequalitiesNational quality infrastructure (NQI) refers to all aspects of metrology, standardization, testing, quality management, certification, and accreditation that have a bearing on conformity assessment。
SDG 11:Sustainable cities and communitiesISO 37101 Sustainable development of communities。
ISO 37120 Indicators for city services and quality of life。
ISO 37122 Indicators for smart cities。
ISO 37123 Indicators for resilient cities。
ISO 22301Business continuity management system。
ISO 22313 Security and resilience – Business continuity management systems – Guidance on the use of ISO 22301。
ISO 22326 Emergency management – Guidelines for monitoring facilities with identified hazards。
ISO 22395 Guidelines for supporting vulnerable people in emergency situations。
ISO 46001 Water efficiency management systems – Requirements with guidance for use。
SDG 12:Responsible consumption and productionISO 20400 Sustainable procurement – Guidance。
ISO 14020 series provide guiding principles for the development and use of environmental labels and self-declarations,as well as preparing for third-party certification programs。
ISO 15392Sustainability in building construction – General principles。
ISO 20245Crossborder trade of second-hand goods。
SDG 13:Climate actionISO 14000 family of standards for environmental management systems。
ISO Guide 84 Guidelines for addressing climate change in standards。
SDG 14:Life below the waterStandards from ISO/TC 234(ISO’s technical committee for fisheries and aquaculture), ISO/TC 8 (Ships and marine technology), ISO/TC8/SC2 (Marine environment protection)。
SDG 15:Life on landISO 14055 Environmental management –Guidelines for establishing good practices for combatting land degradation and desertification。
ISO 38200 Chain of custody of wood and wood-based products。
SDG 16:Peace, justice and strong institutionsISO 37001 Anti-bribery management systems。
ISO 19600 Compliance management systems- Guidelines。
ISO 37000 Governance of organizations – Guidance。
SDG 17:Partnerships for the goalsAn ISO International Standard is developed with the collaboration and consensus of a wide range of stakeholders from all corners of the Earth, including representatives from government, industry, and standardization bodies。
[表一] SDG目標與ISO標準例舉與說明對應表
核心主題GovernanceHuman rightsLabor practicesThe environmentFair
operating practices
Consumer issuesCommunity
involvement
and development
SDG 1:No povertyVVVVVVV
SDG 2:Zero hungerVVVVVVV
SDG 3:Good health and well-being for peopleVVVVVVV
SDG 4:Quality educationVVVV
SDG 5:Gender equalityVVVVVV
SDG 6:Clean water and sanitationVVVVVVV
SDG 7:Affordable and clean energyVVVVVV
SDG 8:Decent work and economic growthVVVVVVV
SDG 9:Industry, Innovation, and InfrastructureVVVV
SDG 10:Reducing inequalitiesVVVVV
SDG 11:Sustainable cities and communitiesVVVVVV
SDG 12:Responsible consumption and productionVVVVVV
SDG 13:Climate actionVVVVV
SDG 14:Life below the waterVVVVVV
SDG 15:Life on landVVVVVV
SDG 16:Peace, justice, and strong institutionsVVVV
SDG 17:Partnerships for the goalsVVVVV
[表二] ISO26000核心主題對各SDGs提供參考關係( V :代表提供)



[圖三]  ISO 26000 與各框架參考文獻對應圖
資通訊環境因子對應的國際標準
風險管理
Risk Management
ISO 31000與衍生相關標準(如:新興科技風險)、ISO 27005、IEC 62443-3-2(OT安全)
資通安全
Cybersecurity
ISO 27000系列、IEC 62443系列、ISO 21434(道路汽車)、ISO 20547-4(Big Data)
隱私保護
Privacy Protection
ISO 29100與衍生相關標準、ISO 20889(去識別化技術)、ISO 27550(隱私工程)、ISO 27570(智慧城市)
業務持續
Business Continuity
ISO 22300系列
服務管理
Service Management
ISO 20000系列
管理系統
Management System
ISO 27001、IEC 62443-2-1(OT安全)、ISO 27701、ISO 22301、ISO 20000-1、ISO 27009
治理機制
Governance
ISO 38500系列、ISO 38505系列、ISO 27014、ISO 27570(智慧城市)
[表四]資通訊環境因子與國際標準關係表
[圖五]組織的隱私保護流程要求之相關標準示意圖(Source:ISO 27570:2021)


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ESG國際標準
上一篇文章

思科與樂天簽署策略協議
促進開放式無線存取網路及電信雲端市場發展

下一篇文章

思科開啟大規模物聯網新世代

相關文章

I168s03web
精選文章

從本土創新到國際舞台 迎接台灣金融 AI 新紀元

2025-06-09
從自動化邁向自主化,次世代供應鏈持續演進
精選文章

從自動化邁向自主化,次世代供應鏈持續演進

2025-06-05
基於背景與頻率引導的上下文圖像描述生成
精選文章

基於背景與頻率引導的上下文圖像描述生成

2025-06-03
下一篇文章
思科於MWC世界通訊大會發布全新思科物聯網控制中心

思科開啟大規模物聯網新世代

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200x630i162s10

進化的起點:解讀 2025 三大關鍵趨勢

AI、量子運算與網路安全的未來藍圖 2025 年,人工智慧將徹底改變規則,量子運

Data Concept Illustration.

啟動資料治理第一步 ─ 自動化產製資料目錄

文/顏良修 Anna Yen(炬識科技執行長) 在現今資訊爆炸、AI 當道的年代

羽昇國際資深經理吳經國

擁抱微服務 羽昇扮演醫療業強力後盾

2022 智慧醫療研討會高雄場 Google Cloud Anthos 不光支援

1200 Rh

Red Hat 在混合雲與 AI 時代的策略佈局

Red Hat 亞太區技術長 Vincent Caldeira 從全球視角闡述了

1200 吳明璋 1

SEMI:成立資安委員會 助產業因應法規挑戰

CIO價值學院第六堂課資安日新竹場會後報導 蘋果電腦公司旗下的Mac系列產品、i

1200 Transport 2262256 1920

北市攜手台灣智駕 啟動自駕測試

臺北市為補足夜間公共運輸缺口,解決公共運輸駕駛人力不足問題,近年積極媒合產學研單

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音