ESG、永續發展與合規洞察
探索我們的部落格,獲取實用見解,助您做出明智決策,並強化您的非財務績效表現。
NIST CSF、ISO 27001 與標準生態系——給 ESG 團隊的淺顯易懂指南
網路安全框架過多,卻缺乏明確性。NIST CSF 2.0 與 ISO 27001 並非相互競爭的標準——它們是相輔相成的,共同用於建構並驗證網路風險管理。
您的供應鏈是您面臨的最大網路安全風險——但 NIST CSF 2.0 可協助您加以管理
網路風險往往是透過供應鏈而非企業自身系統滲入的。美國國家標準與技術研究院(NIST)的《網路安全框架 2.0》將第三方風險列為治理的核心優先事項。
網路安全是 ESG 的重要議題——以下是論證方法
貴組織面臨的最大網路安全風險,可能並非源自內部,而是存在於整個供應鏈之中。美國國家標準與技術研究院(NIST)的《網路安全框架 2.0》將第三方風險置於治理的核心位置。
治理優先:NIST CSF 2.0 的新功能如何將網路風險與 ESG 領導力相連結
如今,網路安全始於治理。NIST 網路安全框架 2.0 中的「治理」功能,將董事會與領導層置於網路風險管理的核心位置。
什麼是 NIST 網路安全框架——ESG 專業人士為何應該關注?
網路安全已不再僅是資訊科技領域的議題。《NIST 網路安全框架 2.0》明確指出,這是一項治理與風險管理議題——完全屬於 ESG 議程的範疇。
從氣候相關財務披露工作組到國際永續準則理事會:報告轉型對紐西蘭企業的意義
理解紐西蘭從TCFD轉向符合ISSB標準(IFRS S1/S2)的轉變。為更具規範性、財務實質性的永續性資訊披露做好準備。
ASRS 與 IFRS:兩者有何差異?為何在澳洲至關重要
深入比較《美國可持續發展報告準則》(ASRS) 與《國際財務報告準則》(IFRS)。瞭解兩者關鍵差異、在地化背景,以及跨國企業如何在不同司法管轄區統一可持續發展報告標準。