Short answer
The answer, before the reasoning
Bereiten Sie die externe Prüfung als kontrolliertes Berichterstattungsprojekt vor, nicht als verspätete Prüfung des fertigen PDFs. Legen Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse fest; beauftragen Sie anschließend einen unabhängigen, kompetenten Anbieter, ordnen Sie jeder geprüften Angabe Nachweise zu, testen Sie Daten- und Erzählkontrollen, führen Sie Durchgänge und eine Probedurchsicht durch, beheben Sie Feststellungen, holen Sie angemessene Managementbestätigungen ein und stimmen Sie die endgültigen Formulierungen für die Veröffentlichung mit dem Bericht des Prüfers ab.
Eine externe Prüfung wird von GRI empfohlen, ist jedoch keine Voraussetzung für eine Berichterstattung in Übereinstimmung mit den GRI-Standards. Die Organisation bleibt für den Bericht, die zugrunde liegenden Kontrollen und die Richtigkeit ihrer Aussagen zur Prüfung verantwortlich.
Technischer Status: quellenbasierter Entwurf für die Veröffentlichung; vor der Freigabe ist eine abschließende fachliche Prüfung durch Menschen erforderlich.
Kurze Orientierung
Kurze Orientierung
- Gilt für
- Zentrale Entscheidung
- GRI-Berichterstattungsteams, die eine erstmalige oder erweiterte Prüfungsbeauftragung vorbereiten
- Wie das Berichterstattungssystem und die Nachweise bereit gemacht werden, bevor der Prüfer mit den abschließenden Prüfungshandlungen beginnt
Mit der richtigen Ausgangsbasis beginnen
GRI empfiehlt Organisationen, interne Kontrollen einzusetzen und eine externe Prüfung anzustreben, um die Glaubwürdigkeit der Nachhaltigkeitsberichterstattung zu erhöhen; GRI 1 macht die externe Prüfung jedoch nicht zur Voraussetzung für eine Berichterstattung in Übereinstimmung mit den GRI-Standards. Angabe 2-5 verlangt von der Organisation, ihre Richtlinie und Praxis für das Anstreben einer externen Prüfung zu erläutern und, sofern eine Prüfung durchgeführt wurde, den Prüfbericht bereitzustellen sowie den Umfang, die Grundlage, die Standards, den Grad, die Einschränkungen und die Beziehung zum Anbieter zu beschreiben.
Die Prüfungsbereitschaft verfolgt daher zwei Ziele. Sie bereitet Informationen vor, die anhand geeigneter Kriterien geprüft werden können, und stellt sicher, dass die öffentliche Beschreibung der Prüfung korrekt ist. Das Projekt sollte das Berichterstattungssystem stärken, selbst wenn die abschließende Beauftragung nur ausgewählte Angaben umfasst.
Rule
Anforderung versus Praxis
GRI-Anforderung: Angabe 2-5 berichten und die zugrunde liegenden GRI-Angaben einhalten, die als Kriterien verwendet werden. Anforderung an die Prüfungsbeauftragung: Der Prüfer bestimmt, ob die Voraussetzungen, Kriterien, der Umfang, die Nachweise und die Bedingungen der Beauftragung nach dem geltenden Prüfungsstandard angemessen sind. Umsetzungspraxis: Vor Beginn der abschließenden Prüfungshandlungen ein strukturiertes Vorbereitungsprojekt durchführen.
1. Die Prüfungsgrundlage vor der Beauftragung festlegen
Eine Aufforderung zur Angebotsabgabe mit der Formulierung „Prüfen Sie unseren GRI-Bericht“ ist nicht hinreichend präzise. Die Organisation sollte zunächst ein Memorandum zu Umfang und Kriterien erstellen. Darin müssen die Prüfungshandlungen des Prüfers nicht vorweggenommen werden; es sollte jedoch der beabsichtigte Prüfungsgegenstand und festgelegt werden, wofür das Management einzustehen bereit ist.
In der Praxis
| Entscheidung zum Umfang | Zu klärende Fragen | Ergebnis der Prüfungsvorbereitung |
|---|---|---|
| Prüfungsgegenstand | Nachhaltigkeitserklärung insgesamt, ausgewählte GRI-Angaben, ausgewählte Kennzahlen, Treibhausgaserklärung oder eine Kombination? | Kontrollierte Liste der Angaben und Datenpunkte. |
| Berichtszeitraum | Welcher Zeitraum und welches Veröffentlichungsdatum? Sind Vergleichsinformationen eingeschlossen? | Memorandum zum Zeitraum und zur Behandlung von Vergleichsinformationen. |
| Berichtsgrenze | Welche Unternehmen, Standorte, Arbeitskräfte, Aktivitäten der Wertschöpfungskette und gemeinschaftlichen Vereinbarungen werden von jeder Angabe abgedeckt? | Register der Berichtsgrenzen und Abstimmungen mit GRI 2-2 und der Finanzberichterstattung. |
| Kriterien | Welche GRI Standards, Berechnungsmethoden, Richtlinien oder vom Unternehmen entwickelten Kriterien werden verwendet? | Kriterienregister mit genauen Ausgaben und öffentlicher Verfügbarkeit. |
| Prüfungssicherheitsniveau | Begrenzte Sicherheit, hinreichende Sicherheit oder ein kombiniertes Auftragsverhältnis für unterschiedliche Informationen? | Genehmigtes Zielniveau nach Angabengruppe. |
| Ausschlüsse | Was liegt ausdrücklich außerhalb des Umfangs und warum? | Ausschlussliste, die mit dem Assurance-Bericht und der öffentlichen Formulierung übereinstimmt. |
| Vorgesehene Nutzer und Zweck | Wer wird die Schlussfolgerung für welche Entscheidung nutzen? | Begründung für Umfang und Niveau. |
| Zeitplanung | Wann werden die Nachweise abgeschlossen, Walkthroughs durchgeführt, Abhilfemaßnahmen umgesetzt und die endgültige Freigabe erteilt? | Integrierter Kalender für Berichterstattung und Prüfungssicherheit. |
Rule
Disziplin beim Umfang
Beschreiben Sie die Prüfungssicherheit für ausgewählte Kennzahlen nicht als Prüfungssicherheit für den „GRI-Bericht“, es sei denn, die Schlussfolgerung des Prüfers erstreckt sich tatsächlich auf den gesamten Bericht. Verwenden Sie eine genaue Formulierung, in der die Informationen, auf die sich die Prüfungssicherheit erstreckt, und die ausgeschlossenen Informationen angegeben werden.
2. Einen Dienstleister beauftragen, ohne die Unabhängigkeit zu beeinträchtigen
GRI 1 empfiehlt einen Anbieter von Prüfungssicherheitsleistungen, der von der Organisation unabhängig ist, nachweislich über Fachkompetenz im Gegenstand und in Prüfungssicherheitsverfahren verfügt, Qualitätskontrollen unterliegt sowie systematisch, dokumentiert und evidenzbasiert arbeitet. ISSA 5000 ist berufsstandsübergreifend: Es kann von Berufsangehörigen der Wirtschaftsprüfung und anderen Prüfern angewendet werden, die die geltenden Anforderungen an Ethik, Qualitätsmanagement und Fachkompetenz erfüllen.
Im Beschaffungsprozess sollte das Auftragsteam und nicht nur die Marke der Firma bewertet werden. Fragen Sie, wer die Arbeiten leiten wird, welche Spezialisten Treibhausgas-, Sozial-, Menschenrechts- oder Wertschöpfungsketteninformationen prüfen werden, wie Komponenten der Gruppe abgedeckt werden, welcher Qualitätsüberprüfung sie unterliegen und wie Gefährdungen der Unabhängigkeit identifiziert und behandelt werden.
In der Praxis
| Beschaffungstest | Anzufordernde Nachweise | Grund für den Test |
|---|---|---|
| Unabhängigkeit und Ethik | Schriftliche Bestätigung der Unabhängigkeit; Beschreibung anderer Dienstleistungen und Schutzmaßnahmen. | Bereitschafts- oder Beratungsleistungen derselben Firma können Gefährdungen durch Selbstprüfung schaffen. |
| Fachkompetenz | Lebensläufe des Teams, Branchenerfahrung, Fachkompetenz im Bereich Nachhaltigkeit und Qualifikationen im Bereich Prüfungssicherheit. | GRI-Kriterien und spezialisierte Kennzahlen erfordern sowohl Berichts- als auch technisches Wissen. |
| Qualitätsmanagement | Anwendbarer Rahmen für das Qualitätsmanagement, Auftragsqualitätsprüfung und Eskalationsprozess. | Unterstützt eine einheitliche Durchführung und die Überprüfung schwieriger Ermessensentscheidungen. |
| Vorgeschlagener Standard | ISSA 5000 oder ein anderer anwendbarer Prüfungsstandard, mit Begründung und Behandlung des Gültigkeitszeitraums. | Der öffentliche Bericht muss die Grundlage korrekt angeben. |
| Verständnis des Prüfungsumfangs | Erste Einschätzung des Prüfungsgegenstands, der Kriterien, der Abgrenzung, der Wesentlichkeit und der Abdeckung von Komponenten. | Zeigt, ob der Vorschlag dem beabsichtigten Auftrag entspricht. |
| Ergebnisse und Zeitplan | Planungsergebnisse, Verfahren für Feststellungen, Entwurf/Endbericht, Management Letter und wichtige Meilensteine. | Verhindert verspätete Uneinigkeiten über Fristen für Nachweise und Formulierungen. |
| Einsatz von Sachverständigen / anderen Fachleuten | Rollen, Verantwortlichkeiten, Kommunikation und Prüfungsvereinbarungen. | Auch Nachweise aus der Gruppenprüfung und von Spezialisten erfordern eine integrierte Verantwortlichkeit. |
| Daten und Sicherheit | Sicheres Portal, Zugriffsverwaltung, Aufbewahrung sowie Regelungen zu Vertraulichkeit. | Prüfungsnachweise können personenbezogene, beschwerdebezogene, kommerzielle oder standortsensible Informationen enthalten. |
3. Die Zuordnung von Angaben zu Nachweisen erstellen
Die Nachweismatrix ist das zentrale Ergebnis für die Prüfungsbereitschaft. Sie zerlegt jede in den Prüfungsumfang fallende Angabe in Kriterien und verknüpft jede veröffentlichte Aussage mit Quelldaten, Berechnungs- oder Narrativdateien, den Verantwortlichen für Kontrollen und Freigaben. Außerdem wird darin angegeben, welche Nachweise öffentlich sind und welche weiterhin zugriffsbeschränkt bleiben.
Abbildung 1. Prüfungsbereitschaft erfordert Rückverfolgbarkeit von der veröffentlichten Angabe zu Kriterien, Berechnung, Quellnachweis und Kontrolle.
In der Praxis
| Feld der Nachweismatrix | Was zu erfassen ist | Beispiel |
|---|---|---|
| Angabe / Anforderung | Exakte GRI-Angabe und die mit Buchstaben gekennzeichnete Anforderung im Prüfungsumfang. | 3-3-d-ii: Prozesse zur Bestimmung der Wirksamkeit. |
| Veröffentlichte Aussage | Endgültiger oder kontrollierter Entwurfssatz, Tabellenzelle oder Kennzahl. | „Korrekturmaßnahmen reduzierten wiederholte Vorfälle um 18%.“ |
| Auslegung der Kriterien | Wie die Anforderung auf die Sachverhalte der Organisation anzuwenden ist. | Definition eines wiederholten Vorfalls; Grundgesamtheit und Zeitraum. |
| Quellnachweise | Systemauszüge, Richtlinien, Protokolle, Rechnungen, Verträge, Umfragedateien, Beschwerdeaufzeichnungen oder Sachverständigenberichte. | Auszug aus dem Vorfallregister und Verfolgung der Korrekturmaßnahmen. |
| Berechnungs-/Erläuterungsdatei | Formeln, Annahmen, Zuordnung, Schätzmethode und Nachweise zur Erstellung. | Arbeitsmappe zur Abstimmung und Trendberechnung. |
| Kontrolle | Erstellung, Überprüfung, Hinterfragung von Ausnahmen, Zugriffs- und Änderungssteuerung. | Die für Arbeitsschutzdaten verantwortliche Person erstellt; das interne Kontrollteam führt eine erneute Prüfung durch; die Führungskraft genehmigt. |
| Verantwortliche Person und Standort | Namentlich benannte verantwortliche Person und Pfad zum aufbewahrten Repository. | Leitung der Arbeitsschutzanalytik; kontrollierter Prüfungsraum. |
| Status / Feststellung | Bereit, Lücke, Abhilfemaßnahme, nicht im Anwendungsbereich oder nur Darstellung. | Lücke: Zwei Standorte wurden nicht mit der Beschäftigtenzahl aus dem Personalwesen abgestimmt. |
4. Kontrollen vor der Prüfung der endgültigen Zahlen testen
Eine Berechnung kann einmalig numerisch korrekt sein und dennoch schwer prüfbar sein, wenn der Prozess nicht kontrolliert wird. Bei der Bereitschaftsprüfung sollte gefragt werden, wie Daten initiiert, erfasst, geändert, konsolidiert, überprüft und genehmigt werden. Wichtige Kontrollen umfassen die Stammdaten-Governance, Zugriffsrechte, Einheitenvalidierung, automatisierte Schnittstellen, die Überprüfung manueller Buchungen, Vollständigkeitsabstimmungen, die Versionskontrolle von Faktoren, die Genehmigung von Schätzungen, die Varianzanalyse, die Beurteilung von Anpassungen früherer Angaben und die Freigabe zur Veröffentlichung.
Für narrative Angaben sind Kontrollen ebenso wichtig. Das Team sollte die während des Berichtszeitraums geltende Richtlinie oder Verpflichtung, Nachweise ihrer Umsetzung, zur Unterstützung von Aussagen zur Wirksamkeit verwendete Ergebnisse, Governance-Protokolle, Nachweise von Stakeholdern, Einschränkungen und Genehmigungen aufbewahren. Ein ausgefeilter Absatz ohne Nachweiskette stellt ein Prüfungsrisiko dar.
Gestaltung von Prozessdurchläufen
Wählen Sie eine Stichprobe risikoreicher Angaben aus und verfolgen Sie diese von Anfang bis Ende: vom Ausgangsereignis über das System, die Konsolidierung, die Berechnung und die Überprüfung bis zum veröffentlichten Text. Am Prozessdurchlauf sollten die tatsächlich erstellende und die tatsächlich überprüfende Person beteiligt sein. Dabei sollten manuelle Übergaben, nicht aufgezeichnete Ermessensentscheidungen, Überschreibungen in Tabellenkalkulationen, uneinheitliche Abgrenzungen und Nachweise ermittelt werden, die erst nachträglich erstellt werden.
In der Praxis
| Prozessdurchlauf | Ausgangspunkt | Endpunkt — Fragen |
|---|---|---|
| Scope-1-Emissionen | Kraftstoffrechnung / Zähler / Kältemittelereignis | GRI 102-Metrik und Methodikvermerk — Wie wird die Vollständigkeit abgestimmt? Wer kontrolliert Faktoren und GWP-Werte? Wie werden Akquisitionen und Anpassungen früherer Angaben behandelt? |
| Arbeitskräfte | Quellsysteme des Personalwesens und für Auftragnehmer | Tabellen zu GRI 2-7 / 2-8 — Wie werden Definitionen von Arbeitskräften länderübergreifend angewendet? Wie werden Duplikate, ausgeschiedene Personen und fehlende Kategorien behandelt? |
| Wesentliche Themen | Nachweise zu Auswirkungen und Bewertungsunterlagen | Angabe zu GRI 3-1 und 3-2 — Wie wurden Auswirkungen ermittelt, bewertet und priorisiert? Wie wurden die Sector Standards und Nachweise von Stakeholdern verwendet? |
| Management des Themas | Richtlinie, Maßnahmenregister und KPI-Nachweise | Narrative zu GRI 3-3 – Welche Nachweise belegen die Wirksamkeit und die daraus gewonnenen Erkenntnisse und nicht nur die durchgeführten Aktivitäten? |
| Lieferantenkennzahl | Lieferantenakte oder Fragebogen | Tabelle des thematischen Standards – Wie werden Berichtsgrenze, Zuordnung, Stichprobenbildung, Antwortausfälle und Einschränkungen von Schätzungen kontrolliert? |
Wesentlichkeit und GRI 3-1 / 3-2
Das Prüfungsrisiko entsteht, wenn die Organisation keine vollständige Gesamtheit der Auswirkungen, die Rolle der Sector Standards, die zur Identifizierung der Auswirkungen verwendeten Quellen, die Kriterien für die Bedeutung, die Art und Weise, wie Nachweise von Stakeholdern in die Beurteilung eingeflossen sind, die Gründe für die Auswahl der Schwellenwerte und die Person, die die endgültigen wesentlichen Themen genehmigt hat, aufzeigen kann. Eine Matrix ohne die zugrunde liegende Nachweiskette ist selten ausreichend.
Berichtspraktiken und Berichtsgrenze nach GRI 2
Für die Angabepflichten 2-1 bis 2-5 dürfen keine Gründe für das Weglassen verwendet werden. Häufige Probleme sind Inkonsistenzen zwischen den Rechtsträgern und der Nachhaltigkeitsberichtsgrenze, nicht erläuterte Abweichungen von der Finanzkonsolidierung, eine Abweichung zwischen Berichtszeiträumen, nicht dokumentierte Neudarstellungen und eine Formulierung zur Prüfung, die weiter gefasst ist als der Bericht des Prüfenden. Angaben zu Arbeitskräften und zur Governance führen ebenfalls zu Herausforderungen bei Definitionen über verschiedene Systeme hinweg.
Management wesentlicher Themen nach GRI 3-3
Allgemeine Beschreibungen von Richtlinien reichen nicht aus. Die Nachweiskarte sollte tatsächliche und potenzielle Auswirkungen, Richtlinien oder Verpflichtungen, Maßnahmen, die Nachverfolgung der Wirksamkeit, die Einbindung von Stakeholdern und die Art und Weise abdecken, wie daraus gewonnene Erkenntnisse berücksichtigt werden. Aussagen zur Wirksamkeit erfordern Nachweise zu Ergebnissen oder eine sorgfältige Formulierung von Einschränkungen. Aktivitäten wie durchgeführte Schulungen oder Prüfungen belegen für sich genommen nicht, dass sich die Auswirkungen verbessert haben.
Kennzahlen des thematischen Standards
Häufige Feststellungen betreffen die Berichtsgrenze, Definitionen, Einheiten, die Quelle des Umrechnungsfaktors, Schätzungen, Vollständigkeit, Änderungen der Methodik, die Neuberechnung des Basisjahres, inkonsistente Vergleichszahlen und die fehlende Abstimmung mit operativen oder Finanzsystemen. Bei Kennzahlen der Wertschöpfungskette wird der Prüfende häufig die Datenqualität der Lieferanten, die Stichprobenbildung und die Extrapolation hinterfragen.
In der Praxis
| Bereich | Typische Feststellung | Reaktion zur Herstellung der Prüfungsbereitschaft |
|---|---|---|
| Wesentliche Themen | Lange Liste nach der Bewertung rekonstruiert; keine Nachweise für ausgeschlossene Auswirkungen. | Das Verzeichnis der Auswirkungen einfrieren und Aufzeichnungen zu Quelle, Beurteilung und Genehmigung aufbewahren. |
| GRI 2-2 | Die im Bericht enthaltenen Rechtsträger stimmen nicht mit der angegebenen Berichtsgrenze überein. | Ein Register der Berichtsgrenze nach Rechtsträger und Angabepflicht erstellen und berechtigte Unterschiede erläutern. |
| GRI 2-4 | Zahlen des Vorjahres wurden ohne Angabe zur Neudarstellung geändert. | Ein Protokoll zur Bewertung von Änderungen und Neudarstellungen führen. |
| GRI 2-5 | Der Bericht sagt „unabhängig geprüft“, ohne Umfang oder Prüfungsniveau anzugeben. | Die Formulierung an den endgültigen Bericht des Prüfenden anpassen und diesen verlinken. |
| GRI 3-3 | Die Wirksamkeit wird aus der Anzahl der Aktivitäten abgeleitet. | Nachweise zu Maßnahmen von Nachweisen zu Ergebnissen trennen und Einschränkungen angeben. |
| Kennzahl des thematischen Standards | Die Berechnungsdatei enthält fest kodierte Faktoren und nicht dokumentierte Überschreibungen. | Stammdaten der Faktoren sperren, Änderungen protokollieren und eine unabhängige Nachrechnung ergänzen. |
| Angabe auf der Website | Nach dem Prüfungsstichtag wurden Änderungen an den Nachweisen vorgenommen. | Die geprüften Informationen mit einer Version sperren oder den Stichtag eindeutig beschreiben. |
6. Eine Probeprüfung durchführen und Feststellungen verwalten
Eine Probeprüfung sollte stattfinden, solange noch Zeit bleibt, den Bericht zu ändern und die Nachweise zu stärken. Testen Sie eine repräsentative Mischung aus quantitativen Kennzahlen mit hohem Risiko, narrativen Angaben des Managements, Schätzungen, Gruppenbestandteilen und Webverweisen. Feststellungen sollten mit Schweregrad, betroffener Angabe, Kriterium, Nachweislücke, Verantwortlichem, Fälligkeitsdatum und vereinbarter Lösung erfasst werden.
Nicht jedes Problem erfordert mehr Text. Die angemessene Abhilfe kann darin bestehen, eine Kontrolle zu verbessern, eine Zahl zu korrigieren, eine Aussage einzugrenzen, eine Einschränkung anzugeben, eine Abgrenzung zu überarbeiten, einen Grund für eine Auslassung hinzuzufügen oder nicht belegte Formulierungen zu entfernen. Die für die Berichterstattung verantwortliche Person sollte ein einziges Feststellungsprotokoll führen, damit der Prüfer, die Datenverantwortlichen, die Redaktion und die letztlich genehmigende Person mit demselben Status arbeiten.
7. Managementerklärungen angemessen vorbereiten
ISSA 5000 verlangt schriftliche Erklärungen zu Angelegenheiten wie der Verantwortung des Managements für die Erstellung der Nachhaltigkeitsinformationen, der Bereitstellung aller relevanten Informationen und des Zugangs, nicht korrigierten falschen Darstellungen, Annahmen, Kontrollmängeln, Betrug oder Nichteinhaltung sowie nachfolgenden Ereignissen, soweit zutreffend. Die Erklärungen werden so nahe wie praktisch möglich am Datum des Berichts über die Prüfungssicherheit datiert.
Rule
Erklärungen sind kein Ersatz für Nachweise
Eine Erklärung kann die Verantwortung und die Kenntnis des Managements bestätigen. Sie kann eine nicht belegte Kennzahl, einen fehlenden Nachweis zur Abgrenzung oder eine nicht vorhandene Kontrolle nicht beheben. Wenn keine ausreichenden geeigneten Nachweise erlangt werden können, kann eine Einschränkung des Prüfungsumfangs die Schlussfolgerung des Prüfers beeinflussen.
8. Präzise Formulierungen für die Veröffentlichung verwenden
Der endgültige Bericht sollte leicht erkennen lassen, was Gegenstand der Prüfungssicherheit war, anhand welcher Kriterien, auf welchem Niveau und für welchen Zeitraum. Angabe 2-5 sollte mit dem Bericht über die Prüfungssicherheit verknüpft sein und die Beziehung zum Anbieter beschreiben. Die Gestaltung des Berichts sollte ein vertrauenerweckendes Prüfzeichen nicht von der Einschränkung des Prüfungsumfangs trennen oder den Eindruck erwecken, dass ungeprüfte narrative Angaben erfasst sind.
In der Praxis
| Riskante Formulierung | Sichereres Muster |
|---|---|
| „Unser GRI-Bericht wurde unabhängig geprüft.“ | „Die im Bericht des unabhängigen Prüfers auf S. 190-196 identifizierten Angaben unterlagen für das am [date] endende Jahr einer Prüfung mit begrenzter Sicherheit nach [standard]. Andere Informationen in diesem Bericht waren nicht Gegenstand des Auftrags.“ |
| „Der Prüfer hat unsere Nachhaltigkeitsleistung verifiziert.“ | „Der Prüfer hat eine Schlussfolgerung zu den erstellten Nachhaltigkeitsinformationen innerhalb des festgelegten Umfangs und anhand der festgelegten Kriterien abgegeben. Die Schlussfolgerung stellt keine Bewertung der Leistung oder der zukünftigen Ergebnisse dar.“ |
| „Es wurden keine Probleme festgestellt.“ | „Die Schlussfolgerung des Prüfers sowie etwaige Einschränkungen oder Einschränkungen des Prüfungsumfangs sind im Bericht über die Prüfungssicherheit wiedergegeben. Die gesonderten Abhilfemaßnahmen des Managements werden nur beschrieben, wenn sie belegt sind.“ |
Beispielhafter Zeitplan für die Prüfungsbereitschaft über 10 Wochen
Abbildung 2. Beispielhafter Zehn-Wochen-Plan für die Prüfungsbereitschaft.
In der Praxis
| Wochen | Hauptarbeit | Meilenstein / Ergebnis |
|---|---|---|
| 1-2 | Umfang, Gegenstand, Kriterien, Berichtsgrenze, vorgesehenes Niveau und Beschaffung des Anbieters genehmigen. | Umfang festgelegt; RFP / Auftragsbesprechung. |
| 2-3 | Angaben im Prüfungsumfang in Anforderungen aufgliedern und die Nachweismatrix erstellen. | Ausgangsbasis für Kriterien und Nachweismatrix. |
| 2-5 | Quellennachweise, Berechnungsdateien, Richtlinien, Protokolle, Methodik und Aufzeichnungen aus früheren Berichtsperioden sammeln. | Nachweis-Freeze für die Probeprüfung. |
| 3-6 | Kontrollen dokumentieren, Walkthroughs durchführen, Abgrenzungen abstimmen und Berechnungen mit hohem Risiko testen. | Feststellungen zu Kontrollen und Walkthroughs. |
| 5-7 | Probeprüfung und Prüfung der Angaben auf Anforderungsebene durchführen. | Konsolidiertes Feststellungsprotokoll. |
| 6-9 | Zahlen korrigieren, Kontrollen stärken, Formulierungen eingrenzen oder ausbalancieren, Einschränkungen offenlegen und Nachweislücken schließen. | Abschluss der Abhilfemaßnahmen und Genehmigung. |
| 9-10 | Bestätigungen vorbereiten, eine Prüfung nachträglich eingetretener Ereignisse durchführen sowie die Konsistenz des endgültigen Dokuments und die Formulierung zur Prüfungssicherheit überprüfen. | Endgültiges Unterlagenpaket für das Management und Freigabe zur Veröffentlichung. |
Hypothetischer Fall zur Prüfungsbereitschaft
Das Team für die Prüfungsbereitschaft entfernt zunächst die mehrdeutige Formulierung „Prüfungssicherheit über den Nachhaltigkeitsbericht“ aus dem Entwurf. Es erstellt eine Tabelle zum Umfang auf Kennzahlenebene, stimmt die Mitarbeiterdaten mit der Konsolidierungsabgrenzung der Personalabteilung ab, dokumentiert die markt- und standortbasierten Methoden für Scope 2, prüft Nachweise von Abfallentsorgern und trennt Geldbeiträge von Programmergebnissen. Eine Probeprüfung ergibt, dass zwei Gemeinschaftskennzahlen auf Schätzungen der Projektteams ohne aufbewahrte Nachweise beruhten. Das Management beschafft entweder Nachweise oder nimmt die Kennzahlen aus dem Umfang der Prüfung mit begrenzter Sicherheit heraus und erläutert die Einschränkung.
Bei der Veröffentlichung verweist der Bericht auf die Schlussfolgerung des Prüfers, benennt die ausgewählten Informationen und den Grad der begrenzten Sicherheit und stellt klar, dass der Wesentlichkeitsprozess und andere narrative Angaben nicht einbezogen waren. Das Projekt erstellt außerdem einen Plan für Jahr 2, um den Umfang der Prüfung mit begrenzter Sicherheit erst dann auszuweiten, wenn Nachweise zu GRI 3-3 und Kontrollen in der Wertschöpfungskette ausgereift sind.
Hypothetical scenario
Hypothetisches Beispiel – erster Auftrag zur Erlangung begrenzter Sicherheit
Eine Bank plant eine Prüfung mit begrenzter Sicherheit für Scope 1, Scope 2, betriebliche Abfälle, Mitarbeiterzahlen und ausgewählte Kennzahlen zu Investitionen in Gemeinschaften. Ihr GRI-Bericht enthält außerdem Angaben zu wesentlichen Themen und Angaben zu GRI 3-3 außerhalb des geplanten Prüfungsumfangs.
Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.
In der Praxis
Häufige Fehler
| Fehler | Warum dadurch ein Risiko entsteht | Korrektur |
|---|---|---|
| Die Prüfung mit begrenzter Sicherheit erst beginnen, nachdem der endgültige Bericht gestaltet wurde. | Änderungen an Seiten, Umfang und Nachweisen werden kostspielig und verzögern die Veröffentlichung. | Den Umfang frühzeitig festlegen und Probetests an kontrollierten Entwürfen durchführen. |
| Dem Prüfer überlassen, die Kriterien des Managements festzulegen und wichtige Berechnungen vorzubereiten. | Die Verantwortung des Managements und die Unabhängigkeit des Prüfers können verwischt werden. | Das Management ist für Kriterien und Vorbereitung verantwortlich; mögliche Gefährdungen der Unabhängigkeit durch Dienstleistungen zur Prüfungsbereitschaft adressieren. |
| Eine einzige Evidenzdatei einer gesamten komplexen Angabe zuordnen. | Lücken auf Anforderungsebene bleiben verborgen. | Anforderungen an Angaben aufschlüsseln und jede Aussage bzw. Kennzahl zuordnen. |
| Zusicherungen verwenden, um fehlende Quellennachweise abzudecken. | Zusicherungen können keine ausreichenden geeigneten Nachweise schaffen. | Nachweise einholen, den Umfang einschränken, die Angabe korrigieren oder die Auswirkung auf die Schlussfolgerung akzeptieren. |
| Eine weiter gefasste Prüfungsformulierung veröffentlichen als im Bericht enthalten. | Leser könnten glauben, dass nicht geprüfte Informationen Gegenstand einer Prüfungssicherheit sind. | Die für die Prüfung zuständige Ansprechperson und den Prüfer die endgültige öffentliche Beschreibung prüfen lassen. |
| Prüfungsfeststellungen als Problem des Prüfungsdienstleisters behandeln. | Die zugrunde liegenden Kontrollen und die künftige Berichterstattung verbessern sich nicht. | Verantwortliche in der Leitung, Maßnahmen zur Ursachenbehebung und eine Nachverfolgung nach der Veröffentlichung festlegen. |
Rule
Mythos: „Wenn der Prüfer den Bericht unterzeichnet, ist die Leitung nicht mehr für die Informationen verantwortlich.“
Realität: Die Leitung bleibt für die Erstellung der Nachhaltigkeitsinformationen, die Auswahl oder Anwendung der Kriterien, die Aufrechterhaltung der relevanten internen Kontrollen, die Gewährung des Zugangs und die Korrektur festgestellter falscher Darstellungen verantwortlich. Der Prüfer gibt innerhalb des Auftragsumfangs eine unabhängige Schlussfolgerung ab.
Nächster Schritt
Überführen Sie nach der Veröffentlichung das Feststellungsprotokoll in den Kontrollplan für den nächsten Berichtszyklus. Verfolgen Sie wiederkehrende Probleme nach Angabe, Ursache und Verantwortlichem; bewahren Sie das endgültige Nachweispaket auf; und entscheiden Sie, ob der Prüfungsumfang erweitert, unverändert beibehalten oder eingeschränkt werden sollte. Ein ausgereiftes Prüfungsprogramm wächst mit der Zuverlässigkeit des Berichtssystems, nicht mit dem Anspruch der Berichtsgestaltung.
Der Prüfungsdienstleister darf bestimmte Vorbereitungsarbeiten durchführen, sofern die geltenden Anforderungen an Ethik und Unabhängigkeit dies gestatten und die Arbeiten keine unkontrollierte Selbstprüfung oder eine andere Gefährdung begründen. Legen Sie die Dienstleistungen und Rollen vor der Bestellung fest, beurteilen Sie Schutzmaßnahmen und belassen Sie die Verantwortung für Entscheidungen, Nachweise und die Erstellung bei der Leitung.
Managementbestätigungen unterstützen einen Prüfungsauftrag, ersetzen jedoch keine zugrunde liegenden Nachweise, Datenkontrollen oder Abhilfemaßnahmen. Sie sollten die Verantwortung der Leitung, Vollständigkeit, Methoden, Annahmen und bekannten Einschränkungen bestätigen, während ungelöste Nachweislücken Feststellungen bleiben, die den Auftragsumfang oder die Schlussfolgerung beeinflussen können.
Fragen
Häufig gestellte Fragen
Ist eine externe Prüfung für einen GRI-Bericht erforderlich?
Definieren Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse; beauftragen Sie anschließend einen unabhängigen, kompetenten Dienstleister, ordnen Sie jede geprüfte Angabe Nachweisen zu, prüfen Sie Daten- und Kontrollen für beschreibende Angaben, führen Sie Walkthroughs und eine Probereview durch, beheben Sie Feststellungen, holen Sie geeignete Managementbestätigungen ein und stimmen Sie die endgültige Veröffentlichungsformulierung mit dem Bericht des Prüfers ab. GRI empfiehlt eine externe Prüfung, sie ist jedoch für eine Berichterstattung in Übereinstimmung mit den GRI Standards nicht erforderlich.
Was sollte zuerst geprüft werden?
Bereiten Sie die externe Prüfung als kontrolliertes Berichtsprojekt vor, nicht als verspätete Prüfung des fertigen PDF. Definieren Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse; beauftragen Sie anschließend einen unabhängigen, kompetenten Dienstleister, ordnen Sie jede geprüfte Angabe Nachweisen zu, prüfen Sie Daten- und Kontrollen für beschreibende Angaben, führen Sie Walkthroughs und eine Probereview durch, beheben Sie Feststellungen, holen Sie geeignete Managementbestätigungen ein und stimmen Sie die endgültige Veröffentlichungsformulierung mit dem Bericht des Prüfers ab.
Darf der Prüfungsdienstleister die Vorbereitungsprüfung durchführen?
Der Prüfungsdienstleister darf bestimmte Vorbereitungsarbeiten durchführen, sofern die geltenden Anforderungen an Ethik und Unabhängigkeit dies gestatten und die Arbeiten keine unkontrollierte Selbstprüfung oder eine andere Gefährdung begründen. Legen Sie die Dienstleistungen und Rollen vor der Bestellung fest, beurteilen Sie Schutzmaßnahmen und belassen Sie die Verantwortung für Entscheidungen, Nachweise und die Erstellung bei der Leitung.
Lösen Managementbestätigungen Nachweislücken?
Managementbestätigungen unterstützen einen Prüfungsauftrag, ersetzen jedoch keine zugrunde liegenden Nachweise, Datenkontrollen oder Abhilfemaßnahmen. Sie sollten die Verantwortung der Leitung, Vollständigkeit, Methoden, Annahmen und bekannten Einschränkungen bestätigen, während ungelöste Nachweislücken Feststellungen bleiben, die den Auftragsumfang oder die Schlussfolgerung beeinflussen können.
Sources
Primary sources
- GRI 1: Foundation 2021. Section 5.2, Enhancing the credibility of sustainability reporting
- GRI 2: Allgemeine Angaben 2021. Angabe 2-5 Externe Prüfung
- GRI 3: Wesentliche Themen 2021. Verfahren zur Bestimmung wesentlicher Themen und Angaben 3-1 bis 3-3
- International Standard on Sustainability Assurance 5000. Absätze 75-85, 89, 165-172, 178-190 und zugehöriges Anwendungsmaterial
- ISSA 5000 Implementation Guide. Arbeitsablauf von der Auftragsannahme bis zur Berichterstattung und Erörterung der Bereitschaft / Unabhängigkeit
- IAASB - Understanding ISSA 5000. Inkrafttretensdatum und Kontext der Übernahme
Take it with you
The checklists as a working spreadsheet
Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.
✓ LRA AI Assistant · Human-in-the-loop
Ask about this guide
Der Assistant beantwortet Fragen auf Basis dieser Seite und greift auf die verknüpften Offenlegungskarten zu, wenn sich Ihre Frage auf den Standard selbst bezieht. Die ersten zwei Antworten sind ohne Anmeldung kostenlos.
Tiefer einsteigen · GRI
Zertifizierte Schulung zu den GRI Standards
Ein vollständiger Berichtszyklus mit einer Mentorin oder einem Mentor: Wirkungsinventar, Schwellenwert, Auswahl der Themenstandards, Inhaltsindex und Bereitschaft für die Prüfungssicherheit.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
