🇪🇺 欧盟供应链新规 · 出口供应商必读

欧盟 CSDDD / CSRD 合规自查清单

从中国供应商视角出发,把复杂的欧盟尽职调查与可持续发展报告要求,拆成一份可对照、可执行的行动清单。

CSRD 披露义务
2027 财年起分阶段
CSDDD 尽职调查义务
2029 年 7 月 26 日
← 返回 ryGlobalESG
0 / 10 完成

2024 年欧盟通过《企业可持续尽职调查指令》(CSDDD),2026 年 3 月综合法案完成修订。
无论你的企业是否直接达到适用门槛,欧盟买方都会通过采购合同、供应商行为准则和审计条款,把合规要求传导到上游。

CSDDD 是什么?

要求企业对自身运营、子公司及整个活动链开展环境与人权尽职调查。违规者最高可能面临全球净营业额 3% 的行政罚款(经 2026 年综合法案(Omnibus I)由「不低于 5%」改为「最高 3%」)。

CSRD 新增了什么?

要求企业披露价值链(含供应链)的环境与人权信息;实践中不少欧盟买方会在采购合同中另行要求供应商提供排放、劳工合规等数据(如按风险与影响力排序梳理主要供应商)。相关披露义务自 2027 财年起分阶段适用。

为什么与我有关?

即使你不是直接适用企业,欧盟客户也会把要求写进合同。建立基础合规架构,是守住订单的第一步。

关键时间节点

2024 年
CSDDD 正式通过
2026 年 3 月
综合法案修订生效
2028 年 7 月
成员国完成国内立法转化(Omnibus I 延期后)
2027 财年起
CSRD 披露义务分阶段适用(首波,Omnibus I 推迟后)
2029 年 7 月
CSDDD 义务全面履行

01 · 先把制度框架搭起来

没有制度化的政策框架,就无法向欧盟买方证明你已建立尽职调查管理体系。CSDDD 借鉴 OECD 负责任商业行为六步骤框架,第一项核心要求就是“把负责任商业行为嵌入企业政策与管理体系”。

📖 新手模式已开启:已为你隐藏每个检查项里的「标准要求」细节(含法规条款引用),只保留对照准备清单和对照自查提示——先按行动项把基础搭起来。需要看每条对应的法规依据时,可随时点右上角「📖 新手模式」关闭,或翻到页面底部的「标准与术语速查表」。

1. 尽职调查政策文件是否到位 关键

制定并定期更新覆盖自身、子公司及活动链伙伴的 ESG / 可持续发展政策与行为准则。

对照准备清单

  • 公司 ESG / 可持续发展政策文件(含版本号、修订日期)
  • 供应链行为准则或同等文件(覆盖环境、人权、劳工、商业道德)
  • 尽职调查管理制度与流程说明
  • 政策定期更新的审核记录(CSDDD 要求按规定周期定期审查并适时更新)

对照自查提示

  • 政策是否覆盖"活动链"的上游(原材料、采购、制造、运输等)和下游(分销、运输、储存)两个方向?
  • 行为准则是否对标国际框架(如 OECD 指南、联合国商业与人权指导原则)?
  • 政策是否对直接供应商和间接供应商均具有约束力?

具体要求与标准依据

  • 问题点:企业是否已将负责任商业行为正式写入公司治理文件(董事会批准级别),而非仅停留在口号层面?
    标准:CSDDD Article 5(将尽职调查嵌入企业政策);OECD 六步法第 1 步;UNGP 第 11 原则。
  • 问题点:政策是否明确列出禁止事项清单(如强迫劳动、童工、行贿贿赂、非法排放)及对应处罚措施?
    标准:CSDDD Article 7(识别不利影响时须覆盖核心人权与环境议题);ILO 核心公约(C029 强迫劳动、C182 最恶劣形式童工等)。
  • 问题点:政策是否规定了内部责任分工(谁负责尽调、谁审批、谁向董事会报告)?
    标准:CSDDD 管理层监督与治理架构要求;OECD 指南 VI.A.(治理架构)。
  • 问题点:政策是否有明确的定期审查与更新机制(含触发条件:法规变化、重大风险事件、审计发现)?
    标准:CSDDD Article 12(持续监测并适时更新);OECD 指南 VI.B.(定期评审)。
📎 标准引用:CSDDD Art5 / Art7 / Art12 · OECD 六步法第1步 · UNGP 第11原则 · ILO C029 / C182

2. 风险识别机制是否建立

基于合理可获取的信息进行初步摸排,锁定最可能发生且影响最严重的高风险领域,再深入评估。

对照准备清单

  • 供应链风险初步摸排记录(范围界定阶段)
  • 高风险领域识别清单(含严重性、可能性等评估维度)
  • 针对高风险领域的深入评估报告
  • 风险优先级排序文件(说明处理顺序和依据)

对照自查提示

  • 是否按"范围界定 → 深入评估"两步骤开展工作?
  • 是否识别出活动链中环境风险、劳工风险聚集的高风险环节?
  • 评估依据是否来源于合理可获取的信息,而非仅依赖供应商单方面陈述?

具体要求与标准依据

  • 问题点:是否已完成基于"合理可得信息"的初步范围界定(scoping),并产出书面记录?
    标准:CSDDD Article 8(经 2026/470 修订——风险导向两阶段法:先筛选、再深入);OECD 六步法第 2 步(识别与评估)。
  • 问题点:高风险领域的判定是否同时考虑了"严重性"(severity)和"可能性"(likelihood)两个维度?
    标准:CSDDD Recital (39)–(42)(2026/470);OECD 指南(影响严重性评估框架)。
  • 问题点:信息来源是否多元(含公开数据库、第三方报告、现场走访、员工访谈),而非仅依赖供应商自述?
    标准:CSDDD Article 8 要求使用"合理可得信息";OECD 指南(多源信息交叉验证原则)。
  • 问题点:对商业伙伴的信息索取是否符合"价值链封顶"规则(≤1000 员工的伙伴仅在必要时索取)?
    标准:Omnibus I 价值链上限(value chain cap);VSME 自愿标准适用边界。
📎 标准引用:CSDDD Art8(2026/470 两阶段法)· Recital(39)–(42) · VSME 边界

3. 合同条款中是否嵌入合规要求

通过“合同级联”把核心企业的合规要求逐级传递给供应链上的每一层企业。

对照准备清单

  • 与主要客户签订的采购合同(含 ESG 相关条款)
  • 供应商行为准则签署确认函(各层级供应商)
  • 供应商合规承诺函 / 保证函
  • 合同中关于审计权和信息索取权的条款

对照自查提示

  • 合同是否明确要求供应商遵守环境、劳工、人权标准?
  • 是否约定客户有权进行现场审计和数据核查?
  • 是否已向下一层级供应商逐级传导上述要求?

具体要求与标准依据

  • 问题点:采购合同中是否有明确的 ESG 合规条款(含环境、人权、劳工、反腐败)及违约后果?
    标准:CSDDD Article 9(预防与减缓潜在不利影响);OECD 六步法第 3 步(停止、预防或减轻)。
  • 问题点:合同是否约定了审计权(通知审计 / 不通知审计)、数据报送频率和格式要求?
    标准:CSDDD Article 12(持续监测,含对业务伙伴的验证);常见买方合同模板(如 BSCI、amfori、CDP 供应链条款)。
  • 问题点:是否建立了"合同级联"机制——核心企业 → 一级供应商 → 二级/三级供应商逐层传导?
    标准:CSDDD Article 9–10(预防与终止不利影响;杠杆措施);OECD 指南(供应链契约传导原则)。
  • 问题点:对于无法通过合同影响的间接供应商,是否有替代措施(行业倡议、能力建设、集体行动)?
    标准:CSDDD Recital (42)(2026/470——当直接杠杆不足时的替代手段);OECD 指南(集体行动原则)。
📎 标准引用:CSDDD Art9 / Art10 · OECD 六步法第3步 · 合同级联机制
说明: 综合法案引入“价值链数据封顶”机制——员工不超过 1,000 人的供应商可依法拒绝超出 VSME(自愿性中小企业报告标准)范围的数据索取。但该保护仅适用于 CSRD 报告目的的信息请求。建议提前建立基础数据核算能力,不要仅依赖法定保护条款规避合规。

02 · 摸清环境与劳工风险

CSDDD 要求的是"手段义务"而非"结果义务"——法规不要求活动链绝对无问题,但要求你能证明自己建立了合理、系统的识别和应对机制,并切实运作。

📖 新手模式已开启:本节「标准要求」细节已隐藏,只保留对照准备清单和对照自查提示。需看对应法规依据,可关闭右上角「📖 新手模式」或翻到底部「标准与术语速查表」。

4. 供应链碳排放管理 高优先级

按 ESRS E1 标准披露 Scope 1、2、3 温室气体排放,其中 Scope 3(价值链间接排放)通常是企业碳足迹中占比最大的部分。

对照准备清单

  • 主要核心供应商清单(含名称、采购额占比、行业、地区,按风险与影响力排序优先覆盖)
  • 供应商 Scope 1 + Scope 2 排放数据台账(含原始报告、鉴证凭证)
  • 碳足迹计算方法和边界界定文件
  • 数据缺口供应商清单及整改时间表
  • 产品碳足迹核算报告(制造业尤其适用 ISO 14067)

对照自查提示

  • 是否已梳理主要核心供应商并建立排放数据台账(按风险与影响力排序优先覆盖)?
  • 供应商排放数据来源是否为原始报告(而非行业均值估算)?
  • 是否已识别数据缺口供应商并制定数据收集计划?
  • Scope 3 排放核算是否覆盖 15 个类别中所有重要类别?

具体要求与标准依据

  • 问题点:是否已完成 Scope 1(直接排放)和 Scope 2(外购能源间接排放)的年度核算,并有第三方鉴证或内部核查记录?
    标准:ESRS E1(气候变化披露);GHG Protocol《企业核算与报告准则》Ch. 3–4。
  • 问题点:Scope 3(价值链其他间接排放)是否至少覆盖采购类(Cat. 1)、运输类(Cat. 4/9)等高占比类别,并判定重要性?
    标准:ESRS E1 Disclosure Requirement E1-5;GHG Protocol Scope 3 标准15 个类别。
  • 问题点:排放数据是否按运营控制权 / 股权比例法明确界定边界,并保持一致性?
    标准:GHG Protocol Ch. 3(组织边界设定);ESRS E1 BP-1(基准与合并方法)。
  • 问题点:是否已设定减排目标(绝对减排 / 强度下降),并制定转型路径?
    标准:ESRS E1 E1-6(转型计划披露,虽 CSDDD 已取消强制气候计划要求,但 CSRD 披露仍需);SBTi 框架(如适用)。
  • 问题点:供应商排放数据收集是否有统一模板、明确截止时间和质量审核流程?
    标准:CDP 供应链问卷格式;GHG Protocol Scope 3《供应商指引》;常见买方数据报送要求。
📎 标准引用:ESRS E1 · GHG Protocol Scope 1/2/3(15类)· SBTi

5. 环境合规与污染防治

识别和评估活动链中的污染、资源浪费、生物多样性等环境风险,对高风险领域开展深入评估。

对照准备清单

  • 排污许可证及年度排污监测报告
  • 环境影响评价文件及批复
  • 危废处置合同及转移联单
  • 能源消耗统计台账
  • 环保处罚记录及整改完成证明
  • 环境风险自查清单及整改记录

对照自查提示

  • 企业自身及上游供应商是否存在环保处罚记录?是否已完成整改?
  • 废水、废气、固废处理设施是否正常运行,监测记录是否完整?
  • 是否识别出活动链中环境风险聚集的高风险环节(如高耗能工序、化工原材料产地)?

具体要求与标准依据

  • 问题点:是否持有有效的排污许可证(水 / 气 / 噪声 / 固废),并按期完成年度监测报告和信息公开?
    标准:中国《排污许可管理条例》;CSDDD Article 7(识别环境不利影响);ESRS E2(污染披露)。
  • 问题点:危险废物是否交由有资质的处置单位,转移联单是否完整可追溯?
    标准:中国《固体废物污染环境防治法》;ESRS E2-3(废弃物管理披露)。
  • 问题点:是否有能源消耗台账和节能目标?高耗能工序是否有改进计划?
    标准:ESRS E1(能源消耗与效率);CSDDD 环境影响评估要求;ISO 50001 能源管理体系(如适用)。
  • 问题点:是否识别了生物多样性依赖与影响(如原材料产地靠近生态敏感区)?
    标准:ESRS E4(生物多样性 & 生态系统);TNFD 自然相关财务信息披露框架。
  • 问题点:历史环保处罚是否已整改闭环(处罚决定 → 整改措施 → 验收证明 → 复查通过)?
    标准:中国《环境信用评价办法》;欧盟买方通常要求"近 3 年无重大环境违法"。
📎 标准引用:ESRS E2 / E4 · 中国环保法规 · ISO 50001 · TNFD

6. 劳工权益合规 红线

覆盖强迫劳动、童工、工时与薪酬、职业健康安全、歧视等议题。强迫劳动和童工是欧盟监管零容忍的红线。

对照准备清单

  • 员工花名册与劳动合同(全员覆盖)
  • 工资发放记录(最近 12 个月)
  • 考勤记录与加班审批单(含加班费支付凭证)
  • 社会保险缴纳凭证
  • 职业健康体检报告、安全培训记录、工伤事故报告
  • 禁止强迫劳动和童工的书面承诺
  • 入职体检项目清单(排查歧视性项目)
  • 劳务派遣协议及派遣员工比例统计

对照自查提示

  • 是否存在强迫劳动或使用童工的风险?是否有排查记录?
  • 劳务派遣用工是否超过法定比例(通常不超 10%)?
  • 是否存在入职体检含强制孕检、乙肝检测等歧视项目?
  • 是否存在拖欠工资或超时加班不付报酬的情况?
  • 职业健康安全防护设施是否到位?是否有安全事故记录?

具体要求与标准依据

  • 问题点:是否建立了"零容忍"的强迫劳动 / 童工排查机制(含身份证扣押检查、工资发放核实、未成年工登记)?
    标准:ILO C029(强迫劳动公约)、C182(最恶劣形式童工公约);CSDDD Article 7(人权不利影响识别);欧盟《禁止强迫劳动产品条例》(EU) 2024/3015。
  • 问题点:工时与加班是否符合法定上限(每日 ≤8 小时、每周 ≤40 小时,加班每月 ≤36 小时),加班费是否按 150%–300% 支付?
    标准:中国《劳动法》第 41–44 条;SA8000 第 6 条。
  • 问题点:劳务派遣比例是否控制在 10% 以内,派遣员工是否同工同酬?
    标准:中国《劳务派遣暂行规定》第 4 条;CSDDD 非歧视要求(基于 UNGP 第 11–12 原则及 ILO C111)。
  • 问题点:入职体检项目是否排除孕检、乙肝等歧视性检测?招聘广告是否有年龄/性别限制?
    标准:中国《就业促进法》第 30 条;《就业服务与就业管理规定》第 19 条;ILO C111(歧视公约)。
  • 问题点:是否建立职业健康安全管理体系(OHSMS),定期开展安全培训并留存记录?工伤事故是否在规定时限内报告和调查?
    标准:ISO 45001;中国《安全生产法》;ILO C155(职业安全与卫生公约);ESRS S1(自有劳动力披露)。
  • 问题点:是否允许工人自由结社或通过工人代表机制表达诉求?
    标准:ILO C87(结社自由)、C98(集体谈判权);UNGP 第 13 原则。
📎 标准引用:ILO C029 / C182 / C87 / C98 / C111 / C155 · 中国劳动法 · SA8000 · EU 禁止强迫劳动条例

7. 供应链层级穿透

按“直接供应商 → 一级分包商 → 核心原材料供应商”三级进行穿透,合规要求逐级传导。

对照准备清单

  • 三级供应链清单(直接供应商 → 一级分包商 → 核心原材料供应商)
  • 各层级供应商劳工合规自查表
  • 各层级供应商现场审核记录(含审核报告、整改通知)
  • 中小供应商(<1000 人)VSME 标准适用方案
  • 供应商合规风险评级台账

对照自查提示

  • 是否已按三级层级完成供应商穿透梳理?
  • 是否识别出高风险供应商(尤其是劳动密集型或高耗能行业)?
  • 是否建立了供应商合规评级和分级管理制度?
  • 中小供应商是否适用 VSME 简化标准并明确标注风险等级?

具体要求与标准依据

  • 问题点:是否已完成至少三级(直接 → 一级分包 / 核心原材料)的供应商清单映射,含名称、地址、采购额占比、行业分类?
    标准:CSDDD "活动链"(activity chain)概念覆盖上下游;OECD 指南(供应链测绘原则);CDP 供应链 Tier 分级。
  • 问题点:是否对每级供应商进行了风险分级(高 / 中 / 低),并有明确的分级依据和更新频率?
    标准:CSDDD Article 8(基于风险的优先排序);ISO 31000 风险管理框架。
  • 问题点:员工 ≤1000 人的中小供应商,是否明确了其适用 VSME 自愿标准的边界——哪些信息必须提供、哪些可依法拒绝?
    标准:Omnibus I 价值链上限(value chain cap);VSME 自愿报告标准(EFRAG 制定,CSDDD 提及的自愿性简化标准)。
  • 问题点:对高风险供应商是否有差异化管控措施(增加审计频率、要求整改计划、暂停新订单直至达标)?
    标准:CSDDD Article 9–10(预防与终止不利影响);OECD 六步法第 3–4 步。
  • 问题点:是否建立了新供应商准入的 ESG 尽职调查流程(在首次下单前完成合规筛查)?
    标准:CSDDD Article 9(预防潜在影响);常见买方"供应商准入 ESG 筛查表"。
📎 标准引用:VSME 自愿标准 · value chain cap · 三级穿透映射
说明: ESG 尽调不仅存在于正式审查环节,突发事件也可能随时触发临时审查。曾有制造企业因用工问题被客户委托第三方核查,最终导致部分生产线临时暂停并限期整改。企业宜建立常态化的合规管理机制。

03 · 落进日常并持续改进

政策制度和风险排查的成果,最终要落实到可验证的执行记录和公开披露中。欧盟监管关注的是"说到做到",没有完整的监测、报告和整改闭环,前两部分的工作将失去证明力。

📖 新手模式已开启:本节「标准要求」细节已隐藏,只保留对照准备清单和对照自查提示。需看对应法规依据,可关闭右上角「📖 新手模式」或翻到底部「标准与术语速查表」。

8. 投诉与申诉机制

建立透明且可访问的投诉程序,允许受影响个人、工会代表及民间社会组织就实际或潜在违规行为提出投诉。

对照准备清单

  • 投诉机制说明文件(含投诉渠道、受理流程、处理时限)
  • 投诉登记台账与处理记录(含调查结论、整改措施、反馈结果)
  • 投诉渠道公示记录(员工告知书、公告栏张贴、内部系统发布记录)

对照自查提示

  • 投诉渠道是否对受影响个人、工会和民间社会组织开放?
  • 是否对每一起投诉都有调查记录和反馈闭环?
  • 是否对投诉人身份采取了保密措施以防报复?

具体要求与标准依据

  • 问题点:是否建立了至少一种可公开访问的投诉渠道(热线 / 邮箱 / 在线表单 / 第三方平台),并确保语言无障碍、不收费?
    标准:CSDDD Article 14(申诉/投诉机制);UNGP 第 29–30 原则(企业层面申诉机制)。
  • 问题点:投诉受理范围是否覆盖自身运营及供应链伙伴的不利影响(人权 + 环境)?
    标准:CSDDD Article 14(1)——须允许受影响利害关系人就实际或潜在不利影响提出申诉。
  • 问题点:是否有明确的处理时限(如收到后 X 个工作日内确认、Y 天内完成初步调查)?
    标准:OECD 国家联络点(NCP)流程参考;常见企业实践为 3–5 个工作日确认、30–90 天内完成调查。
  • 问题点:是否建立了投诉人保护机制(保密、反报复),并对报复行为有明确处罚?
    标准:CSDDD Article 14(3)(保护投诉人);UNGP 第 29–31 原则(申诉与补救机制中的反报复保障)。
  • 问题点:投诉处理结果是否向投诉人反馈,重大案例是否纳入年度尽调报告或公开披露?
    标准:CSDDD Article 16(公开沟通/年度声明);OECD 指南(申诉结果透明度原则)。
📎 标准引用:CSDDD Art14 · UNGP 第29–31原则

9. 定期监测与审计

定期对自身运营、子公司及活动链业务伙伴进行监测评估,验证负面影响识别、预防、减轻和终止措施是否充分有效。

对照准备清单

  • 年度尽职调查评估报告(含风险更新、优先级调整)
  • 供应商现场审计报告(含审核日期、审核范围、发现项)
  • 整改行动计划(问题清单 → 责任部门 → 整改措施 → 完成时限)
  • 整改前后对比证据(照片、文件、记录)
  • 审计人员资质证明

对照自查提示

  • 是否建立了供应商定期审计计划?
  • 审计发现的问题是否全部纳入整改台账闭环管理?
  • 整改是否可追溯、可验证?

具体要求与标准依据

  • 问题点:是否制定了年度尽调监测计划(含审计频率、覆盖范围、抽样方法),并按计划执行?
    标准:CSDDD Article 12(持续监测);OECD 六步法第 4 步(跟踪实施);ISO 19011 审计指南。
  • 问题点:高风险供应商审计频率是否高于低风险供应商(如高风险每年至少 1 次,低风险每 2–3 年 1 次)?
    标准:CSDDD Article 8(风险导向方法——资源向高风险领域倾斜);常见买方审计分级要求(如 BSCI A/B/C 级对应不同频率)。
  • 问题点:审计是否覆盖"文件审核 + 现场走访 + 工人访谈"三种方式,而非仅看文件?
    标准:SA8000 / SMETA / BSCI 等主流审计方法论;OECD 指南(多源信息交叉验证原则)。
  • 问题点:整改行动是否有明确的责任人、截止日期和验证方式(复审 / 再认证)?
    标准:CAPA(纠正预防措施)闭环管理;CSDDD Article 10(终止不利影响后须验证)。
  • 问题点:审计报告是否留存归档,并在需要时能提供给欧盟买方或监管机构?
    标准:CSDDD Article 16(公开沟通 + 信息提供义务)。
📎 标准引用:CSDDD Art12 · OECD 六步法第4步 · ISO 19011 · CAPA闭环

10. 信息披露

每年公开报告尽职调查政策、流程和结果。若已受 CSRD 约束,可通过 CSRD 报告满足此要求;否则须单独发布年度声明。

对照准备清单

  • 年度 ESG / 可持续发展报告(或 CSRD 合规报告)
  • 披露标准对照表(如 GRI / SASB 内容索引)
  • 客户要求的供应链数据报送记录

对照自查提示

  • 是否定期发布尽职调查报告?
  • 报告是否覆盖自身运营、子公司及活动链业务伙伴?
  • 供应链数据报送是否及时、准确、可验证?

具体要求与标准依据

  • 问题点:是否每年发布尽职调查声明或报告(含政策、流程、识别出的风险、采取的措施、结果评估)?
    标准:CSDDD Article 16(公开沟通——须在财年后 X 个月内发布年度声明,具体时限由成员国确定);若受 CSRD 约束可通过管理报告满足此要求。
  • 问题点:报告内容是否涵盖 CSDDD 要求的全部要素:尽调政策、风险识别结果、预防/减缓措施、投诉机制运行情况、监测结果?
    标准:CSDDD Article 16(2)(披露内容清单);ESRS S1–S4 / E1–E5 / G1(如适用 CSRD 双重报告)。
  • 问题点:报告是否引用了国际披露框架作为对照索引(GRI / SASB / UNGP 报告框架)?
    标准:ESRS 与 GRI/SASB 的互操作性映射表;欧盟《非财务报告指令》(NFRD)及 CSRD 衔接要求。
  • 问题点:向欧盟买方的数据报送(CDP / EcoVadis / 自建平台)是否及时、格式合规、与内部报告数据一致?
    标准:CDP 供应链问卷;EcoVadis 评分卡;买方特定数据模板。
  • 问题点:报告是否经过内部审批(管理层签字)并在公司官网 / 指定平台公开发布?
    标准:CSDDD Article 16(公开可访问);NFRD/CSRD 数字化报告要求(ELEF / ESAP 平台)。
📎 标准引用:CSDDD Art16 · ESRS 全套 · GRI/SASB 映射 · CDP/EcoVadis

📚 标准与术语速查表

简称 / 条款 中文全称 一句话说明 官方来源
欧盟法规
CSDDD 欧盟《企业可持续尽职调查指令》
Directive (EU) 2024/1760
要求大企业识别并应对自身运营及价值链中的人权与环境不利影响("该做什么"的硬约束)。 EUR-Lex
CSRD 欧盟《企业可持续报告指令》
Directive (EU) 2022/2464
要求大企业披露可持续信息(环境 / 社会 / 治理),CSDDD 的"报告"姊妹法。 EUR-Lex
ESRS 欧洲可持续报告准则
Delegated Reg (EU) 2023/2772
(2026 简化版经 2026/470 修订)
CSRD 下的具体披露标准,按 E(环境)/ S(社会)/ G(治理)主题细分,如 E1 气候、S1 自有劳动力。 同官网原文
Omnibus I
(综合法案)
简化包((EU) 2025/794 + 2026/470) 2025–26 年欧盟为企业"减负"对 CSRD / CSDDD 的修订:缩范围、砍数据点、降罚款上限。 EUR-Lex
价值链数据封顶
(value chain cap)
价值链信息索取上限 员工 ≤1000 人的伙伴可依法拒绝超出 VSME 范围的信息索取(仅限 CSRD 报告目的)。 同官网原文
EU 禁止强迫劳动产品条例 Regulation (EU) 2024/3015 禁止在欧盟市场销售或出口含强迫劳动的产品(提案 COM(2022) 71,2022 年 9 月委员会提出),与 CSDDD 人权要求互补。2027-12-14 起适用。 EUR-Lex
NFRD 非财务报告指令
Directive 2014/95/EU
CSRD 的前身,CSRD 已取代并大幅扩展其要求。 EUR-Lex
国际框架
OECD 六步法 OECD《负责任商业行为尽职调查指南》(2018) 尽调六步骤:嵌入政策 → 识别评估 → 停止/预防/减轻 → 跟踪 → 沟通 → 补救。本清单结构即据此展开。 OECD
UNGP 联合国《工商与人权指导原则》 "保护—尊重—补救"三大支柱,企业人权尽责的国际基线。 OHCHR
ILO 核心公约 国际劳工组织公约 本清单引用:C029 强迫劳动、C182 童工、C87 结社自由、C98 集体谈判、C111 反歧视、C155 职业安全。 ILO NORMLEX
披露标准
GHG Protocol 温室气体核算体系 企业碳排放核算与报告的国际标准,定义 Scope 1 / 2 / 3(共 15 类)。 ghgprotocol.org
SBTi 科学碳目标倡议 帮助企业设定符合《巴黎协定》的减排目标与路径。 sciencebasedtargets.org
GRI 全球报告倡议组织标准 最常用的可持续发展报告框架,强调利益相关方影响。 globalreporting.org
SASB 可持续发展会计准则委员会标准 按行业披露与财务相关的 ESG 信息(现并入 IFRS 基金会)。 sasb.org
TNFD 自然相关财务信息披露工作组 生物多样性与自然相关风险的披露框架。 tnfd.global
VSME 自愿性中小企业报告标准 供中小企业(及受价值链上限保护企业)自愿使用的简化可持续报告标准。 同上(与「价值链数据封顶」指向同一官网原文:csrd-delegated-act-2026-5011_en.pdf)
CDP 碳披露项目 全球性环境信息披露平台,含面向供应商的供应链问卷。 cdp.net
EcoVadis 可持续评级平台 企业 ESG 评分与供应链评估工具,买方常用。 ecovadis.com
管理体系认证 / 审计
ISO 45001 职业健康安全管理体系 预防工伤与职业病的管理标准。 iso.org
ISO 50001 能源管理体系 持续改进能源绩效的管理标准。 iso.org
ISO 19011 管理体系审核指南 审计程序与方法的标准,用于供应商现场审核。 iso.org
ISO 31000 风险管理原则与指南 风险识别与评估的通用框架。 iso.org
SA8000 社会责任国际标准 工作场所社会责任认证(童工 / 工时 / 安全等)。 sa-intl.org
SMETA / BSCI / amfori 常见供应链审计标准 买方常用的社会责任审计方法论与平台。 amfori

CAPA(纠正与预防措施)为审计整改闭环的通用工法,无单一官网;ELEF / ESAP 为欧盟数字化报告平台,详见各国主管部门指引。