Kern der Offenlegung
Diese Angabe verlangt von der Organisation zu erläutern, ob und wie sie im Rahmen ihrer Governance und Entscheidungsfindung eine Sorgfaltsprüfung durchführt. In der Praxis bedeutet dies, die wesentlichen Prozesse zu beschreiben, die zur Identifizierung, Bewertung, Vermeidung, Minderung und Nachverfolgung wesentlicher Auswirkungen, Risiken und Chancen eingesetzt werden, anstatt lediglich anzugeben, dass eine Richtlinie besteht.
Im Mittelpunkt steht der tatsächliche Umfang und die Konsistenz dieser Prozesse im gesamten Unternehmen. Es ist anzugeben, ob die Sorgfaltsprüfung für die gesamte Organisation und Wertschöpfungskette oder nur für ausgewählte Tätigkeiten, Regionen oder wichtige Standorte gilt, und etwaige wesentliche Lücken, Ausnahmen oder Unterschiede beim Geltungsbereich sind zu erläutern.
Dieses LRA-Lehrmaterial unterstützt die Erstellung der Offenlegung. Für die genauen Anforderungen ziehen Sie stets die offizielle European Commission-Quelle heran.
Bevor Sie beginnen
Bevor Sie beginnen
Eine kurze Checkliste, bevor Sie diese Offenlegung erstellen — haken Sie jeden Punkt ab, sobald er geklärt ist.
Vorbereitung
Wichtige vorzubereitende Angaben
| Vorbereitungsfeld | Was zu erfassen ist | Nachweishinweis | Verantwortlich |
|---|---|---|---|
| Überblick über den Kontrollrahmen | Eine allgemein verständliche Beschreibung, wie der Berichterstattungsprozess gesteuert und kontrolliert wird, einschließlich der wesentlichen Prüfungen, Genehmigungen und Zuständigkeiten im Zusammenhang mit dem Daten- und Berichtszyklus. | Prozesslandkarten, Kontrolldarstellungen, RACI- oder Zuständigkeitsmatrix, Genehmigungsworkflow, Dokumentation der internen Kontrollen. | Finanzen / Berichterstattungskontrollen |
| Prozess zur Datenprüfung | Wie die berichteten Daten vor ihrer Veröffentlichung auf Genauigkeit und Konsistenz geprüft werden, einschließlich der durchgeführten Prüfungen, der für ihre Durchführung zuständigen Personen und des Zeitpunkts ihrer Durchführung. | Validierungschecklisten, Prüfprotokolle, Ausnahmeberichte, Freigabedokumentationen, Datenqualitätsregeln. | Datenmanagement / Berichterstattung |
| Risikokontrollmaßnahmen | Die zur Steuerung berichterstattungsbezogener Risiken eingesetzten Kontrollen, die die ermittelten wesentlichen Risikobereiche sowie die zu ihrer Verringerung oder Überwachung bestehenden Maßnahmen abdecken. | Risikoregister, Kontrollmatrix, Maßnahmenpläne, Überwachungsberichte, Problemprotokolle. | Risikomanagement / Interne Kontrolle |
| Methoden zur Kontrolle von Schätzungen | Die Methoden und Prüfungen, die verwendet werden, wenn berichtete Zahlen geschätzt und nicht direkt gemessen werden, einschließlich der Festlegung, Überprüfung und Aktualisierung von Annahmen. | Schätzungsmethodik, Annahmendokumente, Berechnungsdateien, Prüfungs- und Genehmigungsnachweise, Hinweise zur Modell-Governance. | Finanzwesen / technische Rechnungslegung |
So bereiten Sie es vor
Daten anfordern
Nachweise zu den Kontrollen der Sorgfaltsprüfung anfordern
Übersetzen Sie die Offenlegung in eine interne Geschäftsfrage — und passen Sie diese dann an die Sprache Ihrer Organisation an.
Wie beschreiben wir die Prüfungen, Kontrollen und Überprüfungsschritte, die unserem Sorgfaltsprüfungsprozess zugrunde liegen, und wem unterstehen sie?
Verwenden Sie zunächst die eigenen Bezeichnungen Ihrer Organisation für den Prozess, die Kontrollverantwortlichen und die Prüfungsforen und ordnen Sie sie anschließend dem Wortlaut der Angabe zu. Halten Sie die Anfrage in Geschäftssprache und nicht in Begriffen des Rahmenwerks und prüfen Sie das Ausgangsmaterial vor der Freigabe.
Schwache Anfrage
Bitte legen Sie die ESRS 2:GOV-4-Erklärung zur Sorgfaltspflicht sowie alle damit verbundenen Kontrollen, Validierungs-, Risiko- und Schätzungskontrollen vor.
Warum sie scheitert: Hier wird eine Rahmensprache verwendet, die viele Teams im Arbeitsalltag nicht verwenden, und der verantwortlichen Person wird nicht mitgeteilt, welche praktischen Nachweise zurückzusenden sind. Außerdem werden mehrere Aspekte gebündelt, ohne nach den zugrunde liegenden Aufzeichnungen, verantwortlichen Personen, Daten oder Quellsystemen zu fragen.
Bessere Anfrage
Bitte teilen Sie die Nachweise, aus denen hervorgeht, wie Ihr Team die für [Prozessname] im [Zeitraum] verwendeten Informationen prüft, kontrolliert und freigibt. Verwenden Sie die üblichen Begriffe Ihres Teams und geben Sie die für die Kontrolle verantwortliche Person, das Quellsystem oder den Aufzeichnungssatz, die neueste Version/das neueste Datum sowie alle Protokolle, Genehmigungen oder Prüfvermerke an.
Vorlage für eine formelle E-Mail
Betreff: Anforderung von Nachweisen zu Kontrollen der Sorgfaltspflicht für [Berichtszeitraum] Hallo [Name/Team], wir bereiten die Unterlagen zur Nachhaltigkeitsberichterstattung vor und benötigen Ihre Unterstützung bei den Nachweisen für unseren Sorgfaltspflichtprozess für [Berichtszeitraum]. Bitte senden Sie Folgendes in den Begriffen Ihres eigenen Teams und verwenden Sie dabei die Bezeichnungen, die Sie intern normalerweise nutzen: - eine kurze Beschreibung des Kontrollsets oder der Prüfschritte, die den Prozess unterstützen - wie Daten oder Informationen geprüft werden, bevor sie in der Berichterstattung verwendet werden - die wichtigsten Kontrollen zur Steuerung der identifizierten Risiken - die Kontrollen, die bei Ermessensentscheidungen oder Schätzungen verwendet werden - die verantwortliche Person für jede Kontrolle oder jeden Prüfschritt - alle unterstützenden Aufzeichnungen, Protokolle, Genehmigungen oder Prüfvermerke Bitte geben Sie für jedes Element den Berichtsabgrenzungsbereich, den abgedeckten Zeitraum, das Quellsystem oder den Aufzeichnungssatz sowie die neueste Version/das neueste Datum an. Falls hilfreich, können Sie dies als Tabelle zurücksenden oder die relevanten Dokumente anhängen. Bitte passen Sie dies an die Sprache Ihrer Organisation an und prüfen Sie das Ausgangsmaterial vor der Freigabe. Vielen Dank, [Name der erstellenden Person]
Kurzfassung für Teams / Slack
Hallo [Name/Team] — könnten Sie bitte die Nachweise für die Kontrollen und Prüfschritte hinter unserem Sorgfaltspflichtprozess für [Zeitraum] teilen? Bitte verwenden Sie die Begriffe Ihres eigenen Teams und geben Sie die verantwortliche Person, das Quellprotokoll, die neueste Version/das neueste Datum sowie alle unterstützenden Protokolle oder Genehmigungen an. Vielen Dank.
Branchenbeispiele
Produktion
Kontext. Das Unternehmen verwendet einen Qualitäts- und Compliance-Prüfprozess auf Werksebene mit manueller Freigabe operativer Daten.
Angepasste Anfrage. Bitte teilen Sie die Nachweise für die im Rahmen des Werksprüfprozesses für [Zeitraum] verwendeten Kontrollen und Freigabeschritte. Geben Sie die für die Kontrolle verantwortliche Person, den Prüfpunkt auf Linien- oder Standortebene, das verwendete Protokoll oder den verwendeten Tracker sowie etwaige Vermerke zu Ausnahmen an.
Beispielantwort. Eine Standort-Kontrollmatrix, ein monatliches Prüfprotokoll, ein Ausnahme-Tracker und ein Abzeichnungsblatt mit dem Betriebsleiter, dem Qualitätsverantwortlichen und dem Finanzprüfer.
Finanzdienstleistungen
Kontext. Das Unternehmen stützt sich auf einen formalen Risiko- und Kontrollrahmen mit dokumentierten Tests und Eskalationen.
Angepasste Anfrage. Bitte senden Sie die Nachweise für den Risikoprüfungs- und Kontrolltestprozess für [period]. Geben Sie den Kontrollverantwortlichen, die Testmethode, das führende Aufzeichnungssystem sowie alle gemeldeten oder abgeschlossenen Probleme an.
Beispielantwort. Ein Kontrollregister, Testergebnisse, ein Problemprotokoll, ein Eskalationsvermerk und ein Genehmigungsnachweis des Sekretärs des Risikoausschusses.
Offenlegung entwerfen
Notizen, die aus Daten eine Offenlegung machen
LRA-Schulungsvorlagen — passen Sie sie an Ihre Organisation an und prüfen Sie vor der Freigabe die offizielle Quelle.
Methodenhinweis
Erläutern Sie, wie das Kontrollrahmenwerk definiert ist, was als Validierungsprüfung gilt, wie Risikokontrollen identifiziert werden und wie Schätzungskontrollen in der Praxis angewendet werden.
Kontexthinweis
Legen Sie dar, was die Kontrollinformationen darüber zeigen, wie der Berichtsprozess gesteuert, geprüft und verwaltet wird, und warum diese Kontrollen für die Verlässlichkeit der berichteten Daten von Bedeutung sind.
Erläuterung zu Schwankungen
Wenn sich das Kontrollbild verändert hat, verweisen Sie auf Aktualisierungen des Rahmenwerks, eine stärkere oder schwächere Validierung, eine überarbeitete Handhabung von Risiken oder Änderungen bei der Prüfung und Begründung von Schätzungen.
Eintrag im Inhaltsindex
GOV-4 Erklärung zur Sorgfaltspflicht — [location / page] / [notes]Download-Center
Werkzeuge & Formulare zur Vorbereitung
Professionelle Vorbereitungstools für GOV-4 — kostenlos mit bestätigtem E-Mail-Zugang. Geben Sie den einmalig zugesandten Code ein und nutzen Sie 24 Stunden lang Downloads, Berichtslinks und den LRA AI Assistant.
Prüfungsbereitschaft
Prüfen Sie zu jeder Aussage die Nachweise
| Aussage | Risiko | Zu prüfende Nachweise |
|---|---|---|
| Wir haben die Zahl auf die Teile des Geschäfts und des Berichtsprozesses beschränkt, die wir für diesen Bericht tatsächlich definiert hatten, und dokumentiert, wo die Grenze beginnt und endet. | Der Prüfer wird testen, ob die Grenze einheitlich festgelegt wurde, ob wesentliche Teile ohne Begründung ausgelassen wurden und ob der angegebene Umfang mit dem zugrunde liegenden Berichtsprozess übereinstimmt. | Vermerk zur Berichtsgrenze; Prozessübersichten mit den einbezogenen Unternehmen, Standorten, Funktionen und Datenverantwortlichen; Genehmigungsnotizen zum Umfang; Abstimmung zwischen der berichteten Grenze und der Ausgangsgesamtheit. |
| Wir haben geprüft, dass der zugrunde liegende Datensatz vollständig war und dass die Aufzeichnungen zwischen den Quellsystemen und der endgültigen Angabe weder geändert wurden noch verloren gingen. | Der Prüfer wird nach fehlenden Aufzeichnungen, doppelten Einträgen, manuellen Überschreibungen, schwachen Übertragungskontrollen und danach suchen, ob sich die endgültige Zahl ohne ungeklärte Lücken auf Quelldaten zurückführen lässt. | Datenherkunfts- und Übertragungsprotokolle; Vollständigkeitsprüfungen; Ausnahmeberichte; Zugriffs- und Änderungsprotokolle; Abstimmung zwischen Quellauszügen, Arbeitspapieren und der veröffentlichten Zahl. |
| Wir haben die Angabe auf Grundlage eines definierten Kontrollsets erstellt, einschließlich Zuständigkeiten, Prüfschritten, Freigabepunkten und Eskalationswegen vor der Veröffentlichung. | Der Prüfer wird beurteilen, ob die Gestaltung der Kontrollen angemessen ist, ob die Zuständigkeiten klar waren, ob die Prüfungen wie beschrieben stattgefunden haben und ob Probleme rechtzeitig eskaliert und gelöst wurden. | Dokumentation des Kontrollrahmens; RACI oder Zuordnung von Rollen; Aufzeichnungen über Prüfungs- und Genehmigungs-Workflows; Problemlisten; Nachweise über Eskalation und Abschluss; Unterlagen zur Veröffentlichungsfreigabe. |
| Wenn die Zahl auf Schätzungen beruhte, haben wir die Annahmen geprüft, die Berechnungsmethode kontrolliert und das Ergebnis vor der Veröffentlichung mit verfügbaren unterstützenden Nachweisen verglichen. | Der Prüfer wird nach schwachen Annahmen, nicht belegten Eingaben, Berechnungsfehlern, Verzerrungen in der Schätzung und danach suchen, ob Sensitivitäts- oder Plausibilitätsprüfungen durchgeführt und dokumentiert wurden. | Schätzungsmethodik; Unterlagen zu Annahmen; Berechnungsblätter oder Modellausgaben; Quellennachweise zur Unterstützung der Eingaben; Sensitivitäts- oder Plausibilitätsprüfungen; Kommentare der prüfenden Person und Genehmigungsaufzeichnungen. |
Vorzubereitendes Nachweispaket
Häufige Lücken in der Berichterstattung
Häufige Lücken
Fehler, die Sie bei der Datenerhebung vermeiden sollten
Wo häufig eine Ermessensentscheidung nötig ist
Beispiele
Veranschaulichende Beispiele
Synthetisch, von LRA verfasst — nicht aus einem Unternehmensbericht und kein Text aus einem Standard.
Wir halten unser Aufsichtsmodell einfach: Der Vorstand gibt den Ton vor, die Prüfungs- und Risikoausschüsse überprüfen wichtige Kontrollen, und das Management trägt die Verantwortung für die täglichen Prüfungen in den Bereichen Berichterstattung, operative Tätigkeit und Compliance.
- Bevor Zahlen berichtet werden, führt unser Finanzteam eine dokumentierte Prüfung der Quelldaten durch, stimmt wichtige Salden mit dem Hauptbuch ab und protokolliert etwaige Korrekturen; im jüngsten Zyklus wurden 18 von 18 wesentlichen Datensätzen geprüft, und 3 erforderten vor der Freigabe eine Anpassung.
- Wir verwenden ein Risikoregister und einen Kontrollprüfungsplan, um die wichtigsten Bedrohungen für die Erfüllung und die Qualität der Berichterstattung zu verfolgen; 12 von 12 priorisierten Risiken hatten zum Ende des Berichtszeitraums benannte Verantwortliche, und für 10 waren aktive Minderungsmaßnahmen umgesetzt.
- Wo wir auf Schätzungen angewiesen sind, wenden wir genehmigte Annahmen an, vergleichen sie mit früheren Ergebnissen und hinterfragen ungewöhnliche Bewegungen; 7 von 7 wesentlichen Schätzungen wurden von einer zweiten Person geprüft, und 5 wurden außerdem anhand externer Benchmarks getestet.
Dieses Beispiel zeigt eine allgemein verständliche Beschreibung, wie die Aufsicht organisiert ist, wie gemeldete Daten geprüft werden, wie zentrale Risiken gesteuert werden und wie Schätzungen überprüft und hinterfragt werden.
Unsere Gruppe verfolgt einen Ansatz mit drei Verteidigungslinien: Die operativen Teams erstellen die Informationen, spezialisierte Funktionen prüfen sie, und der Verwaltungsrat sowie seine Ausschüsse erhalten bei Angelegenheiten, die sich auf die Berichterstattung oder die Leistungserbringung auswirken könnten, Eskalationsmeldungen.
- Wir validieren Daten durch automatisierte Prüfungen, manuelle Überprüfung von Ausnahmen und Abstimmung mit zugrunde liegenden Aufzeichnungen; im Berichtszeitraum wurden 24 von 24 kritischen Datenfeeds getestet, 4 Ausnahmen festgestellt und alle 4 vor der Veröffentlichung bereinigt.
- Für wesentliche Geschäfts- und Berichtsrisiken führen wir eine Kontrollübersicht, weisen Verantwortliche zu und überwachen, ob Maßnahmen fristgerecht abgeschlossen werden; 9 von 9 Top-Risiken waren zugewiesen, und bei 8 waren zum Berichtsdatum die Kontrollen wie vorgesehen in Betrieb.
- Bei Schätzungen dokumentieren wir die verwendete Grundlage, vergleichen Annahmen mit den jüngsten tatsächlichen Ergebnissen und verlangen für Sachverhalte mit höherem Beurteilungserfordernis eine unabhängige Überprüfung; 6 von 6 wesentlichen Schätzungen wurden überprüft, und 2 wurden nach einer Hinterfragung durch das Prüfungsteam aktualisiert.
Dieses Beispiel veranschaulicht, wie ein anderer Sektor Governance, Datenprüfung, Risikomanagement und Kontrollen für urteilsabhängige Schätzungen beschreibt.
Fragen Sie den Study-Studio-KI-Assistenten zu dieser Offenlegung
Erhalten Sie praktische Antworten für Ihren Reporting-Kontext. Ihre ersten beiden Antworten sind kostenlos – bestätigen Sie Ihre E-Mail-Adresse, um 24 Stunden lang ohne Limit fortzufahren.
Prüfen Sie Ihr Verständnis
Szenarien zum Durcharbeiten
Eine Organisation verwendet Modelle und Schätzungen, um Lücken in Lieferantendaten zu schließen und das Ausmaß bestimmter Auswirkungen annähernd zu bestimmen. Das Team ist unsicher, ob es diese Schätzungen erwähnen sollte, da die Zahlen nicht exakt sind.
Die für die Erstellung verantwortliche Person erhält kurz vor der Freigabe teilweise Nachweise für ESRS 2:GOV-4.
Eine Geschäftseinheit übermittelt Daten für ESRS 2:GOV-4 unter Verwendung von Bezeichnungen, die nicht mit der Berichtsarbeitsmappe übereinstimmen.
Verweise auf das Rahmenwerk
Einschlägige ESRS-Anforderungen und verwandte Offenlegungen
Verfügbare Verweise auf das Rahmenwerk und benachbarte Offenlegungen, die für diese Anforderung relevant sind.
ESRS
GOV-4
innerhalb von ESRS 2: General Disclosures
Guides that settle this question
Verwandtes & Entdecken
Mehr in ESRS 2 → Gesamten Katalog durchsuchen → Startseite der Disclosure-Bibliothek → Alle Offenlegungen durchsuchen →
FAQ
Fragen, die diese Seite beantwortet
Beginnen Sie mit den vier auf der Seite aufgeführten Datenpunkten: Überblick über das Kontrollrahmenwerk, Prozess der Datenprüfung, Maßnahmen zur Risikosteuerung und Methoden zur Kontrolle von Schätzungen. Die Seite enthält außerdem einen schrittweisen Vorbereitungsablauf. Nutzen Sie diesen, um die Arbeit zu organisieren, bevor Sie mit dem Entwurf beginnen.
Nutzen Sie ihn als Arbeitscheckliste, um von der Eingrenzung des Umfangs und der Datenerhebung über die Erstellung des Entwurfs bis zur Überprüfung voranzugehen. Die Seite soll Ihnen dabei helfen, die Angabe in einen praktischen Arbeitsablauf statt in eine theoretische Notiz zu überführen.
Die Seite richtet sich an Nachhaltigkeits-/ESG-Manager, HR- oder Datenverantwortliche sowie Prüfende für die Prüfungssicherheit. Daher sollte die Verantwortung bei den Personen liegen, die die Kontrollen und Nachweise hinter der Angabe erläutern können. Nutzen Sie die Datenpunkte und das Nachweispaket der Seite, um für jeden Teil eine klare Verantwortung zuzuweisen.
Die Seite enthält ein Nachweispaket mit fünf Elementen für die Prüfungssicherheit sowie vier Aussagen zur Prüfungssicherheit, die anhand von Aussage, Risiko und Nachweis verifiziert werden sollen. Verwenden Sie diese Materialien gemeinsam, damit der Entwurf durch nachvollziehbar dokumentierte Nachweise und nicht nur durch erläuternden Text gestützt wird.
Auf der Seite wird angegeben, dass vier Aussagen zur Prüfungssicherheit zu verifizieren sind, die jeweils um Aussage, Risiko und Nachweis aufgebaut sind. Nutzen Sie diese Struktur, um vor der Überprüfung zu testen, ob die Angabe durch die richtigen Kontrollen, Prüfungen und unterstützenden Dokumente belegt ist.
Die Seite führt häufige Lücken und Fehler in der Berichterstattung auf. Nutzen Sie diesen Abschnitt daher als Prüfung vor der Einreichung. Er soll Ihnen helfen, fehlende Angaben zu Kontrollen, unzureichende Nachweise oder eine unklare Methodik zu erkennen, bevor der Entwurf weitergegeben wird.
Das Download-Center enthält eine Arbeitsmappe „Prep & Assurance“ im .xlsx-Format. Nutzen Sie sie, um die Datenpunkte, Nachweise und Prüfungen zur Prüfungssicherheit in einem Arbeitsentwurf zu organisieren.
Das Download-Center enthält außerdem eine druckbare Bibliothekskarte im .pdf-Format. Sie ist eine praktische Ergänzung, um die Angabepflichten, Vorbereitungsschritte und Nachweisanforderungen während der Arbeit an einem Ort festzuhalten.
Ja, aber nur als veranschaulichende Orientierung. Auf der Seite wird darauf hingewiesen, dass die Beispiele synthetisch sind; sie sollen daher zeigen, wie eine Angabe aussehen könnte, einschließlich der quantitativen Tabelle, und nicht Ihre eigenen Unternehmensdaten ersetzen.
Der Abschnitt zur Ausgabe des Entwurfs enthält Ideen für Visualisierungen, Anfänge für erläuternde Texte und eine Zeile für den Inhaltsindex. Verwenden Sie diese Anregungen, um Ihre vorbereiteten Kontrollen und Nachweise in einen lesbaren Entwurf zu überführen, der sich leichter prüfen und einer Prüfung mit hinreichender Sicherheit unterziehen lässt.
Weitere Fragen, bei denen diese Seite hilft
Mehr erfahren · GOV-4
Lernen Sie, diese Offenlegung durchgängig zu erstellen
This guide covers one Disclosure Requirement. The ESRS / CSRD Reporting course walks the full European workflow — double materiality, datapoints, evidence and assurance — with exercises on your own data.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
Explore the ESRS / CSRD course →