• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

ESG浪潮下的國際標準發展趨勢初探

2022-03-02
分類 : 精選文章
0
A A
0
1200 businessman with wooden block hand esg icon concept environmental social governance sustainable ethical business networ

ESG 將成為各行業需要面臨的課題,國際標準將能讓發展有所依循,且更快上軌道。ESG 的主責單位可能不是 ICT 單位,但是 ICT 單位卻無法置身事外。

文/梁日誠


200-梁日誠
◤ 作者梁日誠現為 CMMC PI/CCP/CCA Candidate/SME,ISO/IEC JTC1/SC27、SC42、ISO/TC22/SC32、IEC/TC65 技術組委員,ISO 27001/ISO 27701/ ISO 22301/ ISO20000-1/IEC 62443-2-1 主導稽核師及講師,TCIC 環奧國際驗證公司全球營運總經理。

ESG(Environmental 環境;Social 社會;Governance 治理)為國際各界間朗朗上口的熱門用字,其中包含資本市場。以企業的角度來看社會責任(Social Responsibility),即一般所稱之 CSR 企業社會責任,使得企業得以追求永續發展(Sustainable Development),而 ESG 則提供一種框架與量測指標。聯合國於 2015 年通過了 2030 年永續發展議程(2030 Agenda for Sustainable Development)及對應的 17 個永續發展目標(SDGs)。世界各國積極的鼓勵與要求企業建立並報告其企業社會責任與永續發展,身為地球村一員的台灣,也針對企業的社會責任報告書與永續報告書制定相關配套法規。

ISO 組織在 2021 年 6 月採納了加拿大 Standards Council of Canada (SCC)提出的建議,成立 ESG 生態系策略諮詢組「Strategic Advisory Group(SAG)on Environmental,social,governance(ESG)ecosystem」,計畫於 2022 年 9 月產出「策略及期末報告供技術管理委員會(TMB)的審核」與「澄清並提列 ISO 於 ESG 生態系的價值定位和 ISO 接續步驟的建議」,陳述 SAG 與其他相關國際性組織(如:WEF、IFRS、SASB、GRI、Global Compact、UNCTAD ISAR、TCFD、ILO、EFRAG)討論的重要性。

[ 2022年度CIO大調查報告下載 ]

在 SCC 的建議書中例舉了目前 ESG 領域面臨的以下幾個挑戰,而 ISO 正可提供對應的方案。

  • 在目前的 ESG 框架中,缺乏協調與合意的基礎
  • 缺乏轉換現有流程與運作的最佳實作指引,以達到各 ESG 框架的指標
  • 在各 ESG 框架與指標的評鑑排行結果中,缺乏信任與相關利害團體的信心

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

國際性組織(如:Global Sustainable Investment Alliance,Government Accountability Institute)的 ESG 相關文獻顯示,企業使用標準與框架來展現其於 ESG 指標的合規性,有明顯的成長趨勢,可窺見國際間企業對於 ESG 國際標準的殷切需要。ISO/CASCO (Committee on Conformity Assessment)符合性評鑑委員會已開發許多工具來增加市場信任,並可以提供解決方案來滿足 ESG 市場用戶的需求。ISO/CASCO 工具箱可用於確信、展現和驗證結果,這將增加對報告和揭露的信任,並為ESG預期的持續改進營運的最佳實作與方法提供指引。

全球性永續發展與 ISO 國際標準

以全球的觀點而言,ISO 國際標準可被政府、工業與消費者採用,以經濟、社會、環境三大支柱來協助達到聯合國的 17 個 SDGs。於 ISO 文獻「Contributing to the UN Sustainable Development Goals with ISO standards」中,例舉與說明目前超過 22,000 個 ISO 國際標準中,與各 SDGs 較相關的標準(如[表一]),提供相關利害關係團體(如:政府主管機關、企業、投資人)參考。

ISO國際標準與組織永續發展

由組織的觀點而言,可宏觀的協助企業與組織致力於永續發展的 ISO 國際標準,以 ISO26000 社會責任指引為代表,ISO26000 國際標準可被各種不同類型的組織採用,而不限於企業,大家熟悉的 CSR 企業社會責任為著重於企業界的用語。於 ISO 文獻「ISO 26000and the SDGs」中,說明了 ISO26000 的七個核心主題(Core Subjects:Governance、Human rights、Labour practices、The environment、Fair operating practices、Consumer issues、Community involvementand development)對各 SDGs 提供參考的數量關係,其關係綜整於[表二]。

ISO 國際標準中有為數不少的管理系統標準(MSS),也因此 ISO 組織制訂了 IWA26 Using ISO 26000:2010 in management systems 標準,提供各管理系統標準(如:ISO 9001、ISO 14001、ISO 20000-1、ISO 22301、ISO 27001、ISO 27701、ISO 45001)含整合式管理系統與 ISO26000 間的交互關係。也使現存的或將建置的管理系統可與社會責任充分整合,且有助於永續發展。

在 SustainoMetric 研究機構的文獻中闡述了 17 個 SDGs 與 ESG 考量的廣泛對應關係,顯示社會責任、永續發展與 ESG 三者息息相關,而 ISO26000 國際標準可於現階段提供充分的指引,提供尋求社會責任、永續發展與 ESG 展現的組織用於實作與建置時參考。ISO26000 標準與國際間常見的永續發展或ESG揭露框架的參考文獻關係如[圖三]。

ESG 與資通訊國際標準

國際間常見以 ESG 評量的機制,如:MSCI、FTSE Russell、Sustainalytics、DJSI 等,提供社會大眾對於企業投資決策的參考,組織愈來愈依賴資通訊技術所支撐的作業來提供產品(含服務),因此穩定的資通訊環境是 ESG 績效展現的重要關鍵。穩定的資通訊環境建立於良善的資通訊環境因子,如:風險管理、資通安全、隱私保護、業務持續、服務管理、管理系統、治理機制等之上,例舉對應的國際標準(如[表四]),提供以上各資通訊環境因子的對應指引(Guidelines)與要求(Requirements),也可做為合規展現的有效工具。

案例探討

以一個智慧城市(Smart City)的永續發展為例,國際標準可於各個層面協助永續發展,例舉如下:

Smart City 的權責機構本身為一組織,可參考[表二]選用 ISO 26000 標準。Smart City 可視為一 community,並由多個組織所組成,可參考[表一]選用 SDG 11 相關的國際標準,如下:

  • ISO 37101 Sustainable development of communities。
  • ISO 37120 Indicators for city services and quality of life。
  • ISO 37122 Indicators for smart cities。
  • ISO 37123 Indicators for resilient cities。

Smart City中的各組織包含政府或非政府組織均可參考[表二]選用 ISO 26000 並參考 IWA26 Using ISO 26000:2010 in management systems 標準以整合各管理系統與永續發展。[表二] SDG 16 中的 ISO 37000 Governance of organizations – Guidance 與[表四]中的 ISO 38500 Governance of IT for the organization,均可參考作為 ESG 中 G 的展現。

Smart City的權責機構宜參考[表四]選用 ISO 27570 Privacy guidelines for smart cities,建立治理機制,並要求各組織滿足治理、風險管理與工程各領域的資通安全與隱私保護的流程要求,相關國際標準例舉如[圖五]。在Smart City中的關鍵基礎設施提供者亦須參考[表四]選用 IEC 62443-3-2 與 IEC 62443-2-1 進行 OT 安全的風險評鑑與管理系統相關作業。

Smart City 的權責機構與 Smart City中的各組織包含政府或非政府組織,均可參考 ISO/CASCO 的符合性評鑑機制,經由公正第三方驗證展現合規,如:ISMS/ISO 27001、PIMS/ISO 27701、CSMS/IEC 62443-2-1 等管理系統。

Smart City的權責機構可選擇 ISO 37120 對 Smart City 進行獨立第三方評鑑,如:位於加拿大的 The World Council on City Data (WCCD)所提供的 ISO 37120 驗證體制,除展現合規外也可建立民眾的信心。

ESG、永續發展與社會責任的範圍廣泛,資通訊領域的作業也對前述三者有相當的貢獻度,觀察到的現象是資通訊領域的人員與業務單位人員的溝通一直存在改善空間,現在不論是業務單位人員或資通訊領域的人員,均須與永續發展人員充分溝通,才能一舉而竟全功。鑒於永續發展議題的重要性,已有單位設立 CSO(Chief Sustainability Officer)永續長的角色,如同 CISO資安長、CIO 資訊長、DPO 資料保護長、CRO 風險長、COO 營運長、CEO 執行長,於管理階層分工合作來帶領組織有效地完成目標。對於資通訊領域與永續發展之後續,或於其他議題的國際標準應用,如:供應鏈、專案管理等,將再續與讀者們交流。

SDG目標相關ISO標準例舉與說明
SDG 1:No povertyISO 20400 Sustainableprocurement- Guidance
SDG 2:Zero hunger ISO 22000 family of standards on food safety management
ISO 26000 Social responsibility
ISO 20400 Sustainable procurement
ISO 34101 series of standards on sustainable and traceable cocoa beans
SDG 3:Good health and well-being for peopleIWA 18 Framework for integrated community-based life-long health and care services in aging societies.
ISO 37101 Sustainable development of communities.
SDG 4:Quality educationISO 21001Management systems for educational organizations – Requirements with guidance。
ISO 29993Learning services outside formal education。
SDG 5:Gender equalityISO 26000 Guidance on social responsibility。
SDG 6:Clean water and sanitationISO 24518 Crisis management of water utilities。
ISO 24521 Guidelines for the management of basic on-site domestic wastewater services。
ISO 30500 Non-sewed sanitation systems – Prefabricated integration treatment units – General safety and performance requirements for design and testing。
SDG 7:Affordable and clean energyISO 50001 Energy management systems – Requirements with guidance。
ISO 52000 series of standards for the energy performance of buildings。
ISO 9806 Solar energy – Solar thermal collectors – Test methods。
ISO 17225 series specifications and fuel quality classes of solid biofuels。
SDG 8:Decent work and economic growthISO 45001 Occupational health and safety management systems- Requirements with guidance。
ISO 37001 Anti-bribery management systems。
SDG 9:Industry, Innovation, and InfrastructureISO 44001 Collaborative business relationship management systems – Requirements and framework。
ISO 56002 Innovation management – Innovation management system – Guidance。
SDG 10:Reducing inequalitiesNational quality infrastructure (NQI) refers to all aspects of metrology, standardization, testing, quality management, certification, and accreditation that have a bearing on conformity assessment。
SDG 11:Sustainable cities and communitiesISO 37101 Sustainable development of communities。
ISO 37120 Indicators for city services and quality of life。
ISO 37122 Indicators for smart cities。
ISO 37123 Indicators for resilient cities。
ISO 22301Business continuity management system。
ISO 22313 Security and resilience – Business continuity management systems – Guidance on the use of ISO 22301。
ISO 22326 Emergency management – Guidelines for monitoring facilities with identified hazards。
ISO 22395 Guidelines for supporting vulnerable people in emergency situations。
ISO 46001 Water efficiency management systems – Requirements with guidance for use。
SDG 12:Responsible consumption and productionISO 20400 Sustainable procurement – Guidance。
ISO 14020 series provide guiding principles for the development and use of environmental labels and self-declarations,as well as preparing for third-party certification programs。
ISO 15392Sustainability in building construction – General principles。
ISO 20245Crossborder trade of second-hand goods。
SDG 13:Climate actionISO 14000 family of standards for environmental management systems。
ISO Guide 84 Guidelines for addressing climate change in standards。
SDG 14:Life below the waterStandards from ISO/TC 234(ISO’s technical committee for fisheries and aquaculture), ISO/TC 8 (Ships and marine technology), ISO/TC8/SC2 (Marine environment protection)。
SDG 15:Life on landISO 14055 Environmental management –Guidelines for establishing good practices for combatting land degradation and desertification。
ISO 38200 Chain of custody of wood and wood-based products。
SDG 16:Peace, justice and strong institutionsISO 37001 Anti-bribery management systems。
ISO 19600 Compliance management systems- Guidelines。
ISO 37000 Governance of organizations – Guidance。
SDG 17:Partnerships for the goalsAn ISO International Standard is developed with the collaboration and consensus of a wide range of stakeholders from all corners of the Earth, including representatives from government, industry, and standardization bodies。
[表一] SDG目標與ISO標準例舉與說明對應表
核心主題GovernanceHuman rightsLabor practicesThe environmentFair
operating practices
Consumer issuesCommunity
involvement
and development
SDG 1:No povertyVVVVVVV
SDG 2:Zero hungerVVVVVVV
SDG 3:Good health and well-being for peopleVVVVVVV
SDG 4:Quality educationVVVV
SDG 5:Gender equalityVVVVVV
SDG 6:Clean water and sanitationVVVVVVV
SDG 7:Affordable and clean energyVVVVVV
SDG 8:Decent work and economic growthVVVVVVV
SDG 9:Industry, Innovation, and InfrastructureVVVV
SDG 10:Reducing inequalitiesVVVVV
SDG 11:Sustainable cities and communitiesVVVVVV
SDG 12:Responsible consumption and productionVVVVVV
SDG 13:Climate actionVVVVV
SDG 14:Life below the waterVVVVVV
SDG 15:Life on landVVVVVV
SDG 16:Peace, justice, and strong institutionsVVVV
SDG 17:Partnerships for the goalsVVVVV
[表二] ISO26000核心主題對各SDGs提供參考關係( V :代表提供)



[圖三]  ISO 26000 與各框架參考文獻對應圖
資通訊環境因子對應的國際標準
風險管理
Risk Management
ISO 31000與衍生相關標準(如:新興科技風險)、ISO 27005、IEC 62443-3-2(OT安全)
資通安全
Cybersecurity
ISO 27000系列、IEC 62443系列、ISO 21434(道路汽車)、ISO 20547-4(Big Data)
隱私保護
Privacy Protection
ISO 29100與衍生相關標準、ISO 20889(去識別化技術)、ISO 27550(隱私工程)、ISO 27570(智慧城市)
業務持續
Business Continuity
ISO 22300系列
服務管理
Service Management
ISO 20000系列
管理系統
Management System
ISO 27001、IEC 62443-2-1(OT安全)、ISO 27701、ISO 22301、ISO 20000-1、ISO 27009
治理機制
Governance
ISO 38500系列、ISO 38505系列、ISO 27014、ISO 27570(智慧城市)
[表四]資通訊環境因子與國際標準關係表
[圖五]組織的隱私保護流程要求之相關標準示意圖(Source:ISO 27570:2021)


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ESG國際標準
上一篇文章

思科與樂天簽署策略協議
促進開放式無線存取網路及電信雲端市場發展

下一篇文章

思科開啟大規模物聯網新世代

相關文章

1200 資安策略應從ai轉型第一步開始
精選文章

運用生成式 AI 實現 B2B 超個人化

2025-11-22
I173s23webp
精選文章

優化人力與組織的 AI 轉型,7 大案例一次看明

2025-11-19
I172s03b
精選文章

企業 AI 預算規劃的方法論與實戰策略

2025-10-30
下一篇文章
思科於MWC世界通訊大會發布全新思科物聯網控制中心

思科開啟大規模物聯網新世代

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 2025 醫療科技展秀 AI 四大應用領域與多元機器人
  • 安碁資訊導入 Agentic AI 應戰資安「秒級」攻擊
  • AI 攻防與量子倒數  Secure-by-Design 成全球供應鏈新門檻
  • 2025 駭客手法升級五大趨勢
  • Akamai 宣布併購 WebAssembly Serverless 技術公司 Fermyon

📈 CIO點閱文章週排行

  • ◤ 慧榮科技為迎接AI時代的長期挑戰,斥資四十億元打造竹北高鐵營運總部,全新機房升級計畫首度曝光。

    慧榮科技攜手擎普打造混合散熱新機房 卡位未來十年AI決戰力 

    0 分享
    分享 0 Tweet 0
  • AI 促成記憶體大漲,台灣可以抓那些機會?

    0 分享
    分享 0 Tweet 0
  • 2025-2026 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 資安雙面刃 生成式 AI 三大風險與機會

    0 分享
    分享 0 Tweet 0
  • 啟動大型主機現代化 首選 Rocket Enterprise Solutions

    0 分享
    分享 0 Tweet 0
  • 國防預算轉型:實現軍民深度整合的策略

    0 分享
    分享 0 Tweet 0
  • 【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • 台積電頒發 30 家優良供應商 建廠安全首列獨立獎項

    0 分享
    分享 0 Tweet 0
  • 【影】量子×超算成全球趨勢  IT 架構面臨下一波典範轉移

    0 分享
    分享 0 Tweet 0
  • AI 時代的永續發展指南:企業部署 AI 應考量的五大關鍵思維

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

120063011191

勤誠興業與龍華科大簽署MOU 啟動先進製程合作新篇章

文/鄭宜芬 勤誠興業與龍華科技大學日前正式簽署產學合作備忘錄,確立在先進製程技術

I172d12 (1)

從專案到平台仰賴 IT 與 OT 協作

OT 與 IT 整合的那些事系列報導一 在全球製造業邁向數位轉型下 IT 與 O

文章至頂圖 01 1

資安雙面刃 生成式 AI 三大風險與機會

2025-2026 CISO Insight資安調查解析-1 生成式 AI 正改

12006301119

Cloudflare 故障原因 設定檔異常導致核心流量中斷

文/鄭宜芬 國際 CDN 服務提供商 Cloudflare 的網路於18 日11

1200x630 2025 ciso insight green (1)

2025-2026 CISO Insight 資安調查報告

這是由 CIO Taiwan 的 CISO 資安學院所發出的問卷調查,我們以資安

120063011052

【專訪】數位發展部部長林宜敬

從晶片到伺服器 打造 AI 硬體強權之路 「全世界有三個 AI 強權,美國是 A

12006301127

台積電頒發 30 家優良供應商 建廠安全首列獨立獎項

文/鄭宜芬 台積電 25 日舉辦 2025 年供應鏈管理論壇,公布 30 家優良

文章至頂圖 03 1

供應鏈動搖企業防線 資安治理問責全面升級

2025-2026 CISO Insight 資安調查解析-3 資安風險已從單一

I172s09

淨零的兆元商機:解析全球綠色金融

文/黃仕杰 2024 年 2 月 23 日,金管會舉辦第一屆永續金融評鑑表揚大會

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音