Lista kontrolna audytu ESG: Co audytorzy muszą wiedzieć
W wielu jurysdykcjach raportowanie dotyczące środowiska, społeczeństwa i zarządzania (ESG) przestało być inicjatywą dobrowolną i stało się oczekiwaniem organów regulacyjnych. Ponieważ organizacje stają w obliczu coraz większej kontroli swoich deklaracji dotyczących zrównoważonego rozwoju, audytorzy odgrywają kluczową rolę w weryfikacji dokładności i kompletności ujawnień ESG. Niniejsza lista kontrolna określa, na czym powinni się skupić audytorzy, oceniając raportowanie ESG.
Zrozumienie krajobrazu ESG
Przed przystąpieniem do procedur audytu audytorzy muszą zrozumieć ramy raportowania przyjęte przez organizację. Wspólne ramy obejmują Globalną Inicjatywę Reportingową (GRI), Radę ds. Standardów Rachunkowości Zrównoważonego Rozwoju (SASB), Grupę Zadaniową ds. Ujawniania Informacji Finansowych związanych z Klimatem (TCFD) oraz nowsze standardy Międzynarodowej Rady ds. Standardów Zrównoważonego Rozwoju (ISSB).
Każde ramy mają inne wymagania dotyczące wskaźników, ujawnień i ocen istotności. Pierwszym krokiem każdego audytu ESG jest potwierdzenie, które ramy mają zastosowanie i czy ujawnienia organizacji są zgodne z wybranymi standardami.
Czynniki środowiskowe
Emisja gazów cieplarnianych to zazwyczaj najczęściej analizowany wskaźnik środowiskowy. Audytorzy powinni zweryfikować metodologię stosowaną do obliczania emisji z zakresu 1, zakresu 2 i zakresu 3. Sprawdź, czy wskaźniki emisji pochodzą z uznanych baz danych i czy konsekwentnie stosowane są granice organizacyjne.
Dane dotyczące zużycia energii powinny być powiązane z rachunkami za media, odczytami liczników lub innymi źródłami pierwotnymi. Sprawdź, czy przeliczenia pomiędzy jednostkami są dokładne i czy oświadczenia dotyczące energii odnawialnej są poparte certyfikatami lub umowami.
Wskaźniki dotyczące odpadów i wody wymagają jasnych definicji tego, co i w jaki sposób jest mierzone. Potwierdź, że wskaźniki wykorzystania odpadów są obliczane w sposób spójny i że dane dotyczące poboru wody odzwierciedlają rzeczywiste pomiary, a nie szacunki.
Zagrożenia i cele związane z klimatem należy ocenić pod kątem zasadności. Jeśli organizacja zobowiązała się do osiągnięcia celów zerowych netto, audytorzy powinni ocenić, czy pośrednie kamienie milowe i plany działania są wiarygodne i spójne z określonym harmonogramem.
Czynniki społeczne
Dane dotyczące siły roboczej obejmują dane demograficzne pracowników, wskaźniki rotacji, statystyki dotyczące bezpieczeństwa i higieny pracy oraz godziny szkoleń. Audytorzy powinni sprawdzić, czy metody gromadzenia danych są spójne w różnych lokalizacjach i czy definicje (takie jak to, co stanowi uraz podlegający rejestracji) są zgodne z uznanymi standardami.
Należyta staranność w łańcuchu dostaw staje się coraz ważniejsza. Sprawdź, czy organizacja posiada procesy identyfikujące i eliminujące ryzyko związane z prawami człowieka w swoim łańcuchu dostaw. Przeglądanie raportów z audytów dostawców, kwestionariuszy i planów działań naprawczych.
Ujawnienia zaangażowania społeczności i wpływu powinny być poparte udokumentowanymi programami, dokumentacją wydatków i mierzalnymi wynikami. Należy zaznaczyć niejasne twierdzenia dotyczące korzyści społecznych bez dowodów potwierdzających.
Wskaźniki dotyczące różnorodności, równości i włączenia (DEI) wymagają dokładnego przeglądu. Sprawdź, czy dane demograficzne są gromadzone i raportowane zgodnie z obowiązującymi przepisami dotyczącymi prywatności oraz czy punkty odniesienia są jasno określone.
Czynniki zarządzania
Ujawnienia dotyczące składu zarządu i nadzoru należy weryfikować w oparciu o dokumentację korporacyjną. Potwierdź dokładność zgłaszanej różnorodności zarządu, klasyfikacji niezależności i struktury komitetów.
Programy etyczne i antykorupcyjne należy oceniać pod kątem treści, a nie tylko istnienia. Sprawdź wskaźniki ukończenia szkoleń, raporty sygnalistów i wyniki wszelkich dochodzeń.
Ujawniane informacje na temat wynagrodzeń kadry kierowniczej należy uzgodnić z umowami o pracę, protokołami zarządu i oświadczeniami pełnomocników. Roszczenia dotyczące płatności za wyniki należy oceniać w oparciu o rzeczywiste wskaźniki wydajności.
Zarządzanie prywatnością danych i cyberbezpieczeństwem to coraz bardziej istotne tematy związane z zarządzaniem. Sprawdź, czy organizacja ma udokumentowane zasady, plany reagowania na incydenty i nadzór na poziomie zarządu nad ryzykiem cybernetycznym.
Jakość danych i kontrola
Dane ESG często pochodzą z systemów i procesów, którym brakuje dojrzałej infrastruktury sprawozdawczości finansowej. Audytorzy powinni ocenić, czy istnieją odpowiednie kontrole nad gromadzeniem, agregacją i raportowaniem danych. Kluczowe pytania obejmują:
- Czy istnieje jasny właściciel danych dla każdego wskaźnika ESG?
- Czy szablony gromadzenia danych są ujednolicone we wszystkich jednostkach biznesowych?
- Czy przed publikacją danych następuje proces przeglądu i zatwierdzania?
- Czy ręczne regulacje są udokumentowane i autoryzowane?
Dokumentacja i dowody
Każde twierdzenie z zakresu ESG powinno być poparte weryfikowalnymi dowodami. Audytorzy powinni prowadzić dokumentację roboczą dokumentującą sprawdzone źródła, przeprowadzone procedury i wyciągnięte wnioski. Narzędzia ułatwiające wyodrębnianie i dopasowywanie dokumentów w ramach istniejących przepływów pracy mogą poprawić efektywność gromadzenia dowodów, szczególnie w przypadku dużych ilości dokumentacji uzupełniającej rozproszonej z wielu źródeł.
Patrzenie w przyszłość
Wymagania dotyczące zapewnienia bezpieczeństwa ESG są coraz szersze. Audytorzy, którzy obecnie zdobywają wiedzę specjalistyczną w tej dziedzinie, będą mieli dobrą pozycję, ponieważ obowiązkowe standardy wiarygodności zaczną obowiązywać w większej liczbie jurysdykcji. Kluczem jest zastosowanie tego samego rygoru do danych ESG, jaki od dawna stosuje się do danych finansowych.