• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

ESG浪潮下的國際標準發展趨勢初探

2022-03-02
分類 : 精選文章
0
A A
0
1200 Businessman With Wooden Block Hand Esg Icon Concept Environmental Social Governance Sustainable Ethical Business Networ

ESG 將成為各行業需要面臨的課題,國際標準將能讓發展有所依循,且更快上軌道。ESG 的主責單位可能不是 ICT 單位,但是 ICT 單位卻無法置身事外。

文/梁日誠


200-梁日誠
◤ 作者梁日誠現為 CMMC PI/CCP/CCA Candidate/SME,ISO/IEC JTC1/SC27、SC42、ISO/TC22/SC32、IEC/TC65 技術組委員,ISO 27001/ISO 27701/ ISO 22301/ ISO20000-1/IEC 62443-2-1 主導稽核師及講師,TCIC 環奧國際驗證公司全球營運總經理。

ESG(Environmental 環境;Social 社會;Governance 治理)為國際各界間朗朗上口的熱門用字,其中包含資本市場。以企業的角度來看社會責任(Social Responsibility),即一般所稱之 CSR 企業社會責任,使得企業得以追求永續發展(Sustainable Development),而 ESG 則提供一種框架與量測指標。聯合國於 2015 年通過了 2030 年永續發展議程(2030 Agenda for Sustainable Development)及對應的 17 個永續發展目標(SDGs)。世界各國積極的鼓勵與要求企業建立並報告其企業社會責任與永續發展,身為地球村一員的台灣,也針對企業的社會責任報告書與永續報告書制定相關配套法規。

ISO 組織在 2021 年 6 月採納了加拿大 Standards Council of Canada (SCC)提出的建議,成立 ESG 生態系策略諮詢組「Strategic Advisory Group(SAG)on Environmental,social,governance(ESG)ecosystem」,計畫於 2022 年 9 月產出「策略及期末報告供技術管理委員會(TMB)的審核」與「澄清並提列 ISO 於 ESG 生態系的價值定位和 ISO 接續步驟的建議」,陳述 SAG 與其他相關國際性組織(如:WEF、IFRS、SASB、GRI、Global Compact、UNCTAD ISAR、TCFD、ILO、EFRAG)討論的重要性。

[ 2022年度CIO大調查報告下載 ]

在 SCC 的建議書中例舉了目前 ESG 領域面臨的以下幾個挑戰,而 ISO 正可提供對應的方案。

  • 在目前的 ESG 框架中,缺乏協調與合意的基礎
  • 缺乏轉換現有流程與運作的最佳實作指引,以達到各 ESG 框架的指標
  • 在各 ESG 框架與指標的評鑑排行結果中,缺乏信任與相關利害團體的信心

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

國際性組織(如:Global Sustainable Investment Alliance,Government Accountability Institute)的 ESG 相關文獻顯示,企業使用標準與框架來展現其於 ESG 指標的合規性,有明顯的成長趨勢,可窺見國際間企業對於 ESG 國際標準的殷切需要。ISO/CASCO (Committee on Conformity Assessment)符合性評鑑委員會已開發許多工具來增加市場信任,並可以提供解決方案來滿足 ESG 市場用戶的需求。ISO/CASCO 工具箱可用於確信、展現和驗證結果,這將增加對報告和揭露的信任,並為ESG預期的持續改進營運的最佳實作與方法提供指引。

全球性永續發展與 ISO 國際標準

以全球的觀點而言,ISO 國際標準可被政府、工業與消費者採用,以經濟、社會、環境三大支柱來協助達到聯合國的 17 個 SDGs。於 ISO 文獻「Contributing to the UN Sustainable Development Goals with ISO standards」中,例舉與說明目前超過 22,000 個 ISO 國際標準中,與各 SDGs 較相關的標準(如[表一]),提供相關利害關係團體(如:政府主管機關、企業、投資人)參考。

ISO國際標準與組織永續發展

由組織的觀點而言,可宏觀的協助企業與組織致力於永續發展的 ISO 國際標準,以 ISO26000 社會責任指引為代表,ISO26000 國際標準可被各種不同類型的組織採用,而不限於企業,大家熟悉的 CSR 企業社會責任為著重於企業界的用語。於 ISO 文獻「ISO 26000and the SDGs」中,說明了 ISO26000 的七個核心主題(Core Subjects:Governance、Human rights、Labour practices、The environment、Fair operating practices、Consumer issues、Community involvementand development)對各 SDGs 提供參考的數量關係,其關係綜整於[表二]。

ISO 國際標準中有為數不少的管理系統標準(MSS),也因此 ISO 組織制訂了 IWA26 Using ISO 26000:2010 in management systems 標準,提供各管理系統標準(如:ISO 9001、ISO 14001、ISO 20000-1、ISO 22301、ISO 27001、ISO 27701、ISO 45001)含整合式管理系統與 ISO26000 間的交互關係。也使現存的或將建置的管理系統可與社會責任充分整合,且有助於永續發展。

在 SustainoMetric 研究機構的文獻中闡述了 17 個 SDGs 與 ESG 考量的廣泛對應關係,顯示社會責任、永續發展與 ESG 三者息息相關,而 ISO26000 國際標準可於現階段提供充分的指引,提供尋求社會責任、永續發展與 ESG 展現的組織用於實作與建置時參考。ISO26000 標準與國際間常見的永續發展或ESG揭露框架的參考文獻關係如[圖三]。

ESG 與資通訊國際標準

國際間常見以 ESG 評量的機制,如:MSCI、FTSE Russell、Sustainalytics、DJSI 等,提供社會大眾對於企業投資決策的參考,組織愈來愈依賴資通訊技術所支撐的作業來提供產品(含服務),因此穩定的資通訊環境是 ESG 績效展現的重要關鍵。穩定的資通訊環境建立於良善的資通訊環境因子,如:風險管理、資通安全、隱私保護、業務持續、服務管理、管理系統、治理機制等之上,例舉對應的國際標準(如[表四]),提供以上各資通訊環境因子的對應指引(Guidelines)與要求(Requirements),也可做為合規展現的有效工具。

案例探討

以一個智慧城市(Smart City)的永續發展為例,國際標準可於各個層面協助永續發展,例舉如下:

Smart City 的權責機構本身為一組織,可參考[表二]選用 ISO 26000 標準。Smart City 可視為一 community,並由多個組織所組成,可參考[表一]選用 SDG 11 相關的國際標準,如下:

  • ISO 37101 Sustainable development of communities。
  • ISO 37120 Indicators for city services and quality of life。
  • ISO 37122 Indicators for smart cities。
  • ISO 37123 Indicators for resilient cities。

Smart City中的各組織包含政府或非政府組織均可參考[表二]選用 ISO 26000 並參考 IWA26 Using ISO 26000:2010 in management systems 標準以整合各管理系統與永續發展。[表二] SDG 16 中的 ISO 37000 Governance of organizations – Guidance 與[表四]中的 ISO 38500 Governance of IT for the organization,均可參考作為 ESG 中 G 的展現。

Smart City的權責機構宜參考[表四]選用 ISO 27570 Privacy guidelines for smart cities,建立治理機制,並要求各組織滿足治理、風險管理與工程各領域的資通安全與隱私保護的流程要求,相關國際標準例舉如[圖五]。在Smart City中的關鍵基礎設施提供者亦須參考[表四]選用 IEC 62443-3-2 與 IEC 62443-2-1 進行 OT 安全的風險評鑑與管理系統相關作業。

Smart City 的權責機構與 Smart City中的各組織包含政府或非政府組織,均可參考 ISO/CASCO 的符合性評鑑機制,經由公正第三方驗證展現合規,如:ISMS/ISO 27001、PIMS/ISO 27701、CSMS/IEC 62443-2-1 等管理系統。

Smart City的權責機構可選擇 ISO 37120 對 Smart City 進行獨立第三方評鑑,如:位於加拿大的 The World Council on City Data (WCCD)所提供的 ISO 37120 驗證體制,除展現合規外也可建立民眾的信心。

ESG、永續發展與社會責任的範圍廣泛,資通訊領域的作業也對前述三者有相當的貢獻度,觀察到的現象是資通訊領域的人員與業務單位人員的溝通一直存在改善空間,現在不論是業務單位人員或資通訊領域的人員,均須與永續發展人員充分溝通,才能一舉而竟全功。鑒於永續發展議題的重要性,已有單位設立 CSO(Chief Sustainability Officer)永續長的角色,如同 CISO資安長、CIO 資訊長、DPO 資料保護長、CRO 風險長、COO 營運長、CEO 執行長,於管理階層分工合作來帶領組織有效地完成目標。對於資通訊領域與永續發展之後續,或於其他議題的國際標準應用,如:供應鏈、專案管理等,將再續與讀者們交流。

SDG目標相關ISO標準例舉與說明
SDG 1:No povertyISO 20400 Sustainableprocurement- Guidance
SDG 2:Zero hunger ISO 22000 family of standards on food safety management
ISO 26000 Social responsibility
ISO 20400 Sustainable procurement
ISO 34101 series of standards on sustainable and traceable cocoa beans
SDG 3:Good health and well-being for peopleIWA 18 Framework for integrated community-based life-long health and care services in aging societies.
ISO 37101 Sustainable development of communities.
SDG 4:Quality educationISO 21001Management systems for educational organizations – Requirements with guidance。
ISO 29993Learning services outside formal education。
SDG 5:Gender equalityISO 26000 Guidance on social responsibility。
SDG 6:Clean water and sanitationISO 24518 Crisis management of water utilities。
ISO 24521 Guidelines for the management of basic on-site domestic wastewater services。
ISO 30500 Non-sewed sanitation systems – Prefabricated integration treatment units – General safety and performance requirements for design and testing。
SDG 7:Affordable and clean energyISO 50001 Energy management systems – Requirements with guidance。
ISO 52000 series of standards for the energy performance of buildings。
ISO 9806 Solar energy – Solar thermal collectors – Test methods。
ISO 17225 series specifications and fuel quality classes of solid biofuels。
SDG 8:Decent work and economic growthISO 45001 Occupational health and safety management systems- Requirements with guidance。
ISO 37001 Anti-bribery management systems。
SDG 9:Industry, Innovation, and InfrastructureISO 44001 Collaborative business relationship management systems – Requirements and framework。
ISO 56002 Innovation management – Innovation management system – Guidance。
SDG 10:Reducing inequalitiesNational quality infrastructure (NQI) refers to all aspects of metrology, standardization, testing, quality management, certification, and accreditation that have a bearing on conformity assessment。
SDG 11:Sustainable cities and communitiesISO 37101 Sustainable development of communities。
ISO 37120 Indicators for city services and quality of life。
ISO 37122 Indicators for smart cities。
ISO 37123 Indicators for resilient cities。
ISO 22301Business continuity management system。
ISO 22313 Security and resilience – Business continuity management systems – Guidance on the use of ISO 22301。
ISO 22326 Emergency management – Guidelines for monitoring facilities with identified hazards。
ISO 22395 Guidelines for supporting vulnerable people in emergency situations。
ISO 46001 Water efficiency management systems – Requirements with guidance for use。
SDG 12:Responsible consumption and productionISO 20400 Sustainable procurement – Guidance。
ISO 14020 series provide guiding principles for the development and use of environmental labels and self-declarations,as well as preparing for third-party certification programs。
ISO 15392Sustainability in building construction – General principles。
ISO 20245Crossborder trade of second-hand goods。
SDG 13:Climate actionISO 14000 family of standards for environmental management systems。
ISO Guide 84 Guidelines for addressing climate change in standards。
SDG 14:Life below the waterStandards from ISO/TC 234(ISO’s technical committee for fisheries and aquaculture), ISO/TC 8 (Ships and marine technology), ISO/TC8/SC2 (Marine environment protection)。
SDG 15:Life on landISO 14055 Environmental management –Guidelines for establishing good practices for combatting land degradation and desertification。
ISO 38200 Chain of custody of wood and wood-based products。
SDG 16:Peace, justice and strong institutionsISO 37001 Anti-bribery management systems。
ISO 19600 Compliance management systems- Guidelines。
ISO 37000 Governance of organizations – Guidance。
SDG 17:Partnerships for the goalsAn ISO International Standard is developed with the collaboration and consensus of a wide range of stakeholders from all corners of the Earth, including representatives from government, industry, and standardization bodies。
[表一] SDG目標與ISO標準例舉與說明對應表
核心主題GovernanceHuman rightsLabor practicesThe environmentFair
operating practices
Consumer issuesCommunity
involvement
and development
SDG 1:No povertyVVVVVVV
SDG 2:Zero hungerVVVVVVV
SDG 3:Good health and well-being for peopleVVVVVVV
SDG 4:Quality educationVVVV
SDG 5:Gender equalityVVVVVV
SDG 6:Clean water and sanitationVVVVVVV
SDG 7:Affordable and clean energyVVVVVV
SDG 8:Decent work and economic growthVVVVVVV
SDG 9:Industry, Innovation, and InfrastructureVVVV
SDG 10:Reducing inequalitiesVVVVV
SDG 11:Sustainable cities and communitiesVVVVVV
SDG 12:Responsible consumption and productionVVVVVV
SDG 13:Climate actionVVVVV
SDG 14:Life below the waterVVVVVV
SDG 15:Life on landVVVVVV
SDG 16:Peace, justice, and strong institutionsVVVV
SDG 17:Partnerships for the goalsVVVVV
[表二] ISO26000核心主題對各SDGs提供參考關係( V :代表提供)



[圖三]  ISO 26000 與各框架參考文獻對應圖
資通訊環境因子對應的國際標準
風險管理
Risk Management
ISO 31000與衍生相關標準(如:新興科技風險)、ISO 27005、IEC 62443-3-2(OT安全)
資通安全
Cybersecurity
ISO 27000系列、IEC 62443系列、ISO 21434(道路汽車)、ISO 20547-4(Big Data)
隱私保護
Privacy Protection
ISO 29100與衍生相關標準、ISO 20889(去識別化技術)、ISO 27550(隱私工程)、ISO 27570(智慧城市)
業務持續
Business Continuity
ISO 22300系列
服務管理
Service Management
ISO 20000系列
管理系統
Management System
ISO 27001、IEC 62443-2-1(OT安全)、ISO 27701、ISO 22301、ISO 20000-1、ISO 27009
治理機制
Governance
ISO 38500系列、ISO 38505系列、ISO 27014、ISO 27570(智慧城市)
[表四]資通訊環境因子與國際標準關係表
[圖五]組織的隱私保護流程要求之相關標準示意圖(Source:ISO 27570:2021)


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ESG國際標準
上一篇文章

思科與樂天簽署策略協議
促進開放式無線存取網路及電信雲端市場發展

下一篇文章

思科開啟大規模物聯網新世代

相關文章

◤圖片由 Gemini 生成
精選文章

AI 加持讓資料工程師如虎添翼

2025-09-04
I170s04 3
精選文章

IT 為價值核心扮演企業轉型引擎

2025-08-21
I170s04 2
精選文章

智慧製造再升級燈塔工廠成主流

2025-08-20
下一篇文章
思科於MWC世界通訊大會發布全新思科物聯網控制中心

思科開啟大規模物聯網新世代

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 引領全球數位轉型 華碩首屆AI Tech高峰會杜拜登場!
  • 從IT效率到商業價值:TeamViewer One如何以DEX與AI打造數位競爭力
  • Synology Solution Day 2025 精彩落幕,600 位企業 IT 共同探討資料管理解方
  • Neverfail顛覆傳統高可用性 確保業務連續性
  • 漸強實驗室發布「AI-First Communication Cloud」戰略藍圖

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 打造企業 AI 知識庫 從高品質資料開始

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 務必設防之 9 大主流安全威脅

    0 分享
    分享 0 Tweet 0
  • 把握痛點 安可人生創商機

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 31916d952b5f

隨插即用的製造業產品碳足跡系統

文/葉宏謨 2025 年 7 月 24 日,環境部長彭啓明確定 2026 年將是

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

2

全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

文/鄭宜芬 美國新聞週刊(Newsweek)公布 2026 全球 350 家智慧

I170s17

虛擬資產的監理與安全

文/魏銪志(亞太監理科技協會理事) 虛擬資產的商機 從 2009 年比特幣的創世

I170s09

綠色金融科技新創加速打開淨零大門

文/劉彥岑(財團法人資訊工業策進會 數轉院 金融科技中心 規劃師) 隨著企業和投

120063009182

黃志芳:地緣政治推升無人機、無人船等軍工產業成焦點

文/鄭宜芬 地緣政治讓全球越趨重視軍工產業,外貿協會董事長黃志芳 18 日於「2

12006300908

AMT 發表台灣首份 MarTech 白皮書 提八大未來產業發展建議

文/鄭宜芬 行銷科技業工具數五年來成長 264%。亞太行銷數位轉型聯盟協會(AM

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

I171s09

網路安全 ─ 建立地區辦公室(1)

從頭開始為地區辦公室建置網路基礎設施。 文/屠震 談到終端設備、本地辦公室和全球

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音