Usamos almacenamiento esencial para que el sitio funcione. La analítica y la atribución solo se ejecutan si las permites. Política de privacidad

Volver al blog

Checklist de auditoría ESG: lo que los auditores deben saber

Requisitos de auditoría ambiental, social y de gobernanza. Una checklist práctica para informes ESG.

30 abr 2026por Blast Audit TeamCumplimiento
esgauditchecklistsustainability

Los informes ambientales, sociales y de gobernanza (ESG) han pasado de ser una iniciativa voluntaria a una expectativa regulatoria en muchas jurisdicciones. A medida que las organizaciones enfrentan un escrutinio cada vez mayor sobre sus afirmaciones de sostenibilidad, los auditores verifican la exactitud e integridad de las divulgaciones ESG. Esta lista de verificación describe en qué deben centrarse los auditores al evaluar los informes ESG.

Comprender el panorama ESG

Antes de sumergirse en los procedimientos de auditoría, los auditores deben comprender el marco de presentación de informes que ha adoptado la organización. Los marcos comunes incluyen la Iniciativa de Informes Globales (GRI), el Consejo de Normas de Contabilidad de Sostenibilidad (SASB), el Grupo de Trabajo sobre Divulgaciones Financieras relacionadas con el Clima (TCFD) y los estándares más nuevos del Consejo de Normas Internacionales de Sostenibilidad (ISSB).

Cada marco tiene diferentes requisitos para métricas, divulgaciones y evaluaciones de materialidad. El primer paso en cualquier auditoría ESG es confirmar qué marcos se aplican y si las divulgaciones de la organización se alinean con los estándares seleccionados.

Factores ambientales

Las emisiones de gases de efecto invernadero suelen ser la métrica ambiental más analizada. Los auditores deben verificar la metodología utilizada para calcular las emisiones de Alcance 1, Alcance 2 y Alcance 3. Compruebe si los factores de emisión provienen de bases de datos reconocidas y si los límites organizativos se aplican de forma coherente.

Los datos de consumo de energía deben poder rastrearse hasta facturas de servicios públicos, lecturas de medidores u otras fuentes primarias. Verifique que las conversiones entre unidades sean precisas y que las afirmaciones de energía renovable estén respaldadas por certificados o acuerdos contractuales.

Las métricas de residuos y agua requieren definiciones claras de qué se mide y cómo. Confirmar que las tasas de desviación de desechos se calculen de manera consistente y que los datos de extracción de agua reflejen mediciones reales en lugar de estimaciones.

**Se debe evaluar la razonabilidad de los riesgos y objetivos relacionados con el clima. Si la organización se ha comprometido con objetivos netos cero, los auditores deben evaluar si los hitos provisionales y los planes de acción son creíbles y coherentes con el cronograma establecido.

Factores sociales

Los datos de la fuerza laboral incluyen datos demográficos de los empleados, tasas de rotación, estadísticas de salud y seguridad y horas de capacitación. Los auditores deben verificar que los métodos de recopilación de datos sean consistentes en todas las ubicaciones y que las definiciones (como lo que constituye una lesión registrable) se alineen con los estándares reconocidos.

La debida diligencia en la cadena de suministro es cada vez más importante. Verificar si la organización cuenta con procesos para identificar y abordar los riesgos de derechos humanos en su cadena de suministro. Revisar informes de auditoría de proveedores, cuestionarios y planes de acciones correctivas.

Las divulgaciones de participación e impacto de la comunidad deben estar respaldadas por programas documentados, registros de gastos y resultados mensurables. Deben señalarse las afirmaciones vagas sobre beneficios para la comunidad sin evidencia que las respalde.

Las métricas de diversidad, equidad e inclusión (DEI) requieren una revisión cuidadosa. Verificar que los datos demográficos se recopilen y reporten de conformidad con las regulaciones de privacidad aplicables y que los puntos de referencia estén claramente definidos.

Factores de gobernanza

Las divulgaciones sobre la composición y supervisión de la junta directiva deben verificarse con los registros corporativos. Confirmar la exactitud de la diversidad de la junta directiva, las clasificaciones de independencia y las estructuras de los comités informadas.

Los programas de ética y anticorrupción deben evaluarse en cuanto a su sustancia, no sólo su existencia. Revise las tasas de finalización de la capacitación, los informes de denunciantes y los resultados de cualquier investigación.

Las divulgaciones de compensación ejecutiva deben conciliarse con los acuerdos laborales, las actas de la junta directiva y las declaraciones de representación. Las reclamaciones de pago por desempeño deben evaluarse con respecto a las métricas de desempeño reales.

La privacidad de los datos y la gobernanza de la ciberseguridad son temas de gobernanza cada vez más importantes. Verifique que la organización tenga políticas documentadas, planes de respuesta a incidentes y supervisión del riesgo cibernético a nivel de junta directiva.

Controles y calidad de datos

Los datos ESG a menudo provienen de sistemas y procesos que carecen de la madurez de la infraestructura de información financiera. Los auditores deben evaluar si existen controles adecuados sobre la recopilación, agregación y presentación de informes de datos. Las preguntas clave incluyen:

  • ¿Existe un propietario de datos claro para cada métrica ESG?
  • ¿Están las plantillas de recopilación de datos estandarizadas en todas las unidades de negocio?
  • ¿Existe un proceso de revisión y aprobación antes de publicar los datos?
  • ¿Están documentados y autorizados los ajustes manuales?

Documentación y evidencia

Cada afirmación ESG debe estar respaldada por pruebas verificables. Los auditores deben mantener papeles de trabajo que documenten las fuentes revisadas, los procedimientos realizados y las conclusiones alcanzadas. Las herramientas que gestionan la extracción y cotejo documental dentro de los flujos de trabajo existentes pueden agilizar la recopilación de evidencia, particularmente cuando se trata de grandes volúmenes de documentación de respaldo distribuida en múltiples fuentes.

Las marcas pertenecen a sus respectivos propietarios. Blast Audit no está afiliado a ningún producto de terceros mencionado.

Sigue leyendo

Volver al blog

Certificado ISO 27001:2022 emitido

Certificado ISO 27001:2022 emitido para Blast Audit. Solicítelo a través del Centro de confianza.

Cumplimiento28 ago 2026

Informe SOC 2 Type 2 finalizado

Informe SOC 2 Type 2 finalizado en junio de 2026 para Seguridad, Disponibilidad y Confidencialidad. Informe completo bajo NDA a través del Centro de confianza.

Cumplimiento28 ago 2026

Entender los marcos de control interno

COSO, COBIT y otros marcos de control interno. Cómo elegir e implementar el adecuado para tu organización.

Cumplimiento4 may 2026

De la evidencia de soporte a la celda vinculada en Excel

Prueba gratuita de 14 días. OCR, conciliación e IA, todo dentro del Excel que ya usas.

Ver detalles de precios →