Lista de verificación de auditoría ESG: lo que los auditores necesitan saber
Los informes ambientales, sociales y de gobernanza (ESG) han pasado de ser una iniciativa voluntaria a una expectativa regulatoria en muchas jurisdicciones. A medida que las organizaciones enfrentan un escrutinio cada vez mayor sobre sus afirmaciones de sostenibilidad, los auditores desempeñan un papel fundamental en la verificación de la exactitud e integridad de las divulgaciones ESG. Esta lista de verificación describe en qué deben centrarse los auditores al evaluar los informes ESG.
Comprender el panorama ESG
Antes de sumergirse en los procedimientos de auditoría, los auditores deben comprender el marco de presentación de informes que ha adoptado la organización. Los marcos comunes incluyen la Iniciativa de Informes Globales (GRI), el Consejo de Normas de Contabilidad de Sostenibilidad (SASB), el Grupo de Trabajo sobre Divulgaciones Financieras relacionadas con el Clima (TCFD) y los estándares más nuevos del Consejo de Normas Internacionales de Sostenibilidad (ISSB).
Cada marco tiene diferentes requisitos para métricas, divulgaciones y evaluaciones de materialidad. El primer paso en cualquier auditoría ESG es confirmar qué marcos se aplican y si las divulgaciones de la organización se alinean con los estándares seleccionados.
Factores ambientales
Las emisiones de gases de efecto invernadero suelen ser la métrica ambiental más analizada. Los auditores deben verificar la metodología utilizada para calcular las emisiones de Alcance 1, Alcance 2 y Alcance 3. Compruebe si los factores de emisión provienen de bases de datos reconocidas y si los límites organizativos se aplican de forma coherente.
Los datos de consumo de energía deben poder rastrearse hasta facturas de servicios públicos, lecturas de medidores u otras fuentes primarias. Verifique que las conversiones entre unidades sean precisas y que las afirmaciones de energía renovable estén respaldadas por certificados o acuerdos contractuales.
Las métricas de residuos y agua requieren definiciones claras de qué se mide y cómo. Confirmar que las tasas de desviación de desechos se calculen de manera consistente y que los datos de extracción de agua reflejen mediciones reales en lugar de estimaciones.
**Se debe evaluar la razonabilidad de los riesgos y objetivos relacionados con el clima. Si la organización se ha comprometido con objetivos netos cero, los auditores deben evaluar si los hitos provisionales y los planes de acción son creíbles y coherentes con el cronograma establecido.
Factores sociales
Los datos de la fuerza laboral incluyen datos demográficos de los empleados, tasas de rotación, estadísticas de salud y seguridad y horas de capacitación. Los auditores deben verificar que los métodos de recopilación de datos sean consistentes en todas las ubicaciones y que las definiciones (como lo que constituye una lesión registrable) se alineen con los estándares reconocidos.
La debida diligencia en la cadena de suministro es cada vez más importante. Verificar si la organización cuenta con procesos para identificar y abordar los riesgos de derechos humanos en su cadena de suministro. Revisar informes de auditoría de proveedores, cuestionarios y planes de acciones correctivas.
Las divulgaciones de participación e impacto de la comunidad deben estar respaldadas por programas documentados, registros de gastos y resultados mensurables. Deben señalarse las afirmaciones vagas sobre beneficios para la comunidad sin evidencia que las respalde.
Las métricas de diversidad, equidad e inclusión (DEI) requieren una revisión cuidadosa. Verificar que los datos demográficos se recopilen y reporten de conformidad con las regulaciones de privacidad aplicables y que los puntos de referencia estén claramente definidos.
Factores de gobernanza
Las divulgaciones sobre la composición y supervisión de la junta directiva deben verificarse con los registros corporativos. Confirmar la exactitud de la diversidad de la junta directiva, las clasificaciones de independencia y las estructuras de los comités informadas.
Los programas de ética y anticorrupción deben evaluarse en cuanto a su sustancia, no sólo su existencia. Revise las tasas de finalización de la capacitación, los informes de denunciantes y los resultados de cualquier investigación.
Las divulgaciones de compensación ejecutiva deben conciliarse con los acuerdos laborales, las actas de la junta directiva y las declaraciones de representación. Las reclamaciones de pago por desempeño deben evaluarse con respecto a las métricas de desempeño reales.
La privacidad de los datos y la gobernanza de la ciberseguridad son temas de gobernanza cada vez más importantes. Verifique que la organización tenga políticas documentadas, planes de respuesta a incidentes y supervisión del riesgo cibernético a nivel de junta directiva.
Controles y calidad de datos
Los datos ESG a menudo provienen de sistemas y procesos que carecen de la madurez de la infraestructura de información financiera. Los auditores deben evaluar si existen controles adecuados sobre la recopilación, agregación y presentación de informes de datos. Las preguntas clave incluyen:
- ¿Existe un propietario de datos claro para cada métrica ESG?
- ¿Están las plantillas de recopilación de datos estandarizadas en todas las unidades de negocio?
- ¿Existe un proceso de revisión y aprobación antes de publicar los datos?
- ¿Están documentados y autorizados los ajustes manuales?
Documentación y evidencia
Cada afirmación ESG debe estar respaldada por pruebas verificables. Los auditores deben mantener papeles de trabajo que documenten las fuentes revisadas, los procedimientos realizados y las conclusiones alcanzadas. Las herramientas que facilitan la extracción y cotejo documental dentro de los flujos de trabajo existentes pueden mejorar la eficiencia de la recopilación de evidencia, particularmente cuando se trata de grandes volúmenes de documentación de respaldo distribuida en múltiples fuentes.
Mirando hacia el futuro
Los requisitos de garantía ESG se están ampliando. Los auditores que desarrollen experiencia en esta área ahora estarán bien posicionados a medida que las normas de aseguramiento obligatorias entren en vigor en más jurisdicciones. La clave es aplicar a los datos ESG el mismo rigor que se ha aplicado durante mucho tiempo a los datos financieros.