Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Ebene 2 · Decision guide·GRI · Disclosure guides

Wie Sie einen GRI-Bericht für eine externe Prüfung vorbereiten

Ein 8-12-wöchiges Vorbereitungsprojekt zu Umfang, Kriterien, Auswahl und Beauftragung eines Anbieters, Zuordnung von Nachweisen, Datenkontrollen, Durchgängen, Managementbestätigungen, Abhilfemaßnahmen und Formulierungen für die Veröffentlichung

Für wen ist der Kurs A 21-minute read for reporting teams working through Daten, Nachweise, Kontrollen und Prüfung, and for reviewers testing whether the evidence behind it holds.

Veröffentlichter Steckbrief

Current as at 11 August 2026
RK Geprüft von Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London LRA-Lehrmaterial · Nicht von GRI herausgegeben oder gebilligt

Edition written against

Technical status: Source review completed on 1 August 2026. This draft separates source requirements from implementation …

Veröffentlicht

14 Aug 2026

Knowledge Hub guide

Zuletzt geprüft

11 Aug 2026

Short answer

The answer, before the reasoning

Bereiten Sie die externe Prüfung als kontrolliertes Berichterstattungsprojekt vor, nicht als verspätete Prüfung des fertigen PDFs. Legen Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse fest; beauftragen Sie anschließend einen unabhängigen, kompetenten Anbieter, ordnen Sie jeder geprüften Angabe Nachweise zu, testen Sie Daten- und Erzählkontrollen, führen Sie Durchgänge und eine Probedurchsicht durch, beheben Sie Feststellungen, holen Sie angemessene Managementbestätigungen ein und stimmen Sie die endgültigen Formulierungen für die Veröffentlichung mit dem Bericht des Prüfers ab.

Eine externe Prüfung wird von GRI empfohlen, ist jedoch keine Voraussetzung für eine Berichterstattung in Übereinstimmung mit den GRI-Standards. Die Organisation bleibt für den Bericht, die zugrunde liegenden Kontrollen und die Richtigkeit ihrer Aussagen zur Prüfung verantwortlich.

Technischer Status: quellenbasierter Entwurf für die Veröffentlichung; vor der Freigabe ist eine abschließende fachliche Prüfung durch Menschen erforderlich.

Kurze Orientierung

Kurze Orientierung

Gilt für
Zentrale Entscheidung
GRI-Berichterstattungsteams, die eine erstmalige oder erweiterte Prüfungsbeauftragung vorbereiten
Wie das Berichterstattungssystem und die Nachweise bereit gemacht werden, bevor der Prüfer mit den abschließenden Prüfungshandlungen beginnt

Mit der richtigen Ausgangsbasis beginnen

GRI empfiehlt Organisationen, interne Kontrollen einzusetzen und eine externe Prüfung anzustreben, um die Glaubwürdigkeit der Nachhaltigkeitsberichterstattung zu erhöhen; GRI 1 macht die externe Prüfung jedoch nicht zur Voraussetzung für eine Berichterstattung in Übereinstimmung mit den GRI-Standards. Angabe 2-5 verlangt von der Organisation, ihre Richtlinie und Praxis für das Anstreben einer externen Prüfung zu erläutern und, sofern eine Prüfung durchgeführt wurde, den Prüfbericht bereitzustellen sowie den Umfang, die Grundlage, die Standards, den Grad, die Einschränkungen und die Beziehung zum Anbieter zu beschreiben.

Die Prüfungsbereitschaft verfolgt daher zwei Ziele. Sie bereitet Informationen vor, die anhand geeigneter Kriterien geprüft werden können, und stellt sicher, dass die öffentliche Beschreibung der Prüfung korrekt ist. Das Projekt sollte das Berichterstattungssystem stärken, selbst wenn die abschließende Beauftragung nur ausgewählte Angaben umfasst.

Rule

Anforderung versus Praxis

GRI-Anforderung: Angabe 2-5 berichten und die zugrunde liegenden GRI-Angaben einhalten, die als Kriterien verwendet werden. Anforderung an die Prüfungsbeauftragung: Der Prüfer bestimmt, ob die Voraussetzungen, Kriterien, der Umfang, die Nachweise und die Bedingungen der Beauftragung nach dem geltenden Prüfungsstandard angemessen sind. Umsetzungspraxis: Vor Beginn der abschließenden Prüfungshandlungen ein strukturiertes Vorbereitungsprojekt durchführen.

1. Die Prüfungsgrundlage vor der Beauftragung festlegen

Eine Aufforderung zur Angebotsabgabe mit der Formulierung „Prüfen Sie unseren GRI-Bericht“ ist nicht hinreichend präzise. Die Organisation sollte zunächst ein Memorandum zu Umfang und Kriterien erstellen. Darin müssen die Prüfungshandlungen des Prüfers nicht vorweggenommen werden; es sollte jedoch der beabsichtigte Prüfungsgegenstand und festgelegt werden, wofür das Management einzustehen bereit ist.

In der Praxis

Entscheidung zum Umfang Zu klärende Fragen Ergebnis der Prüfungsvorbereitung
Prüfungsgegenstand Nachhaltigkeitserklärung insgesamt, ausgewählte GRI-Angaben, ausgewählte Kennzahlen, Treibhausgaserklärung oder eine Kombination? Kontrollierte Liste der Angaben und Datenpunkte.
Berichtszeitraum Welcher Zeitraum und welches Veröffentlichungsdatum? Sind Vergleichsinformationen eingeschlossen? Memorandum zum Zeitraum und zur Behandlung von Vergleichsinformationen.
Berichtsgrenze Welche Unternehmen, Standorte, Arbeitskräfte, Aktivitäten der Wertschöpfungskette und gemeinschaftlichen Vereinbarungen werden von jeder Angabe abgedeckt? Register der Berichtsgrenzen und Abstimmungen mit GRI 2-2 und der Finanzberichterstattung.
Kriterien Welche GRI Standards, Berechnungsmethoden, Richtlinien oder vom Unternehmen entwickelten Kriterien werden verwendet? Kriterienregister mit genauen Ausgaben und öffentlicher Verfügbarkeit.
Prüfungssicherheitsniveau Begrenzte Sicherheit, hinreichende Sicherheit oder ein kombiniertes Auftragsverhältnis für unterschiedliche Informationen? Genehmigtes Zielniveau nach Angabengruppe.
Ausschlüsse Was liegt ausdrücklich außerhalb des Umfangs und warum? Ausschlussliste, die mit dem Assurance-Bericht und der öffentlichen Formulierung übereinstimmt.
Vorgesehene Nutzer und Zweck Wer wird die Schlussfolgerung für welche Entscheidung nutzen? Begründung für Umfang und Niveau.
Zeitplanung Wann werden die Nachweise abgeschlossen, Walkthroughs durchgeführt, Abhilfemaßnahmen umgesetzt und die endgültige Freigabe erteilt? Integrierter Kalender für Berichterstattung und Prüfungssicherheit.

Rule

Disziplin beim Umfang

Beschreiben Sie die Prüfungssicherheit für ausgewählte Kennzahlen nicht als Prüfungssicherheit für den „GRI-Bericht“, es sei denn, die Schlussfolgerung des Prüfers erstreckt sich tatsächlich auf den gesamten Bericht. Verwenden Sie eine genaue Formulierung, in der die Informationen, auf die sich die Prüfungssicherheit erstreckt, und die ausgeschlossenen Informationen angegeben werden.

2. Einen Dienstleister beauftragen, ohne die Unabhängigkeit zu beeinträchtigen

GRI 1 empfiehlt einen Anbieter von Prüfungssicherheitsleistungen, der von der Organisation unabhängig ist, nachweislich über Fachkompetenz im Gegenstand und in Prüfungssicherheitsverfahren verfügt, Qualitätskontrollen unterliegt sowie systematisch, dokumentiert und evidenzbasiert arbeitet. ISSA 5000 ist berufsstandsübergreifend: Es kann von Berufsangehörigen der Wirtschaftsprüfung und anderen Prüfern angewendet werden, die die geltenden Anforderungen an Ethik, Qualitätsmanagement und Fachkompetenz erfüllen.

Im Beschaffungsprozess sollte das Auftragsteam und nicht nur die Marke der Firma bewertet werden. Fragen Sie, wer die Arbeiten leiten wird, welche Spezialisten Treibhausgas-, Sozial-, Menschenrechts- oder Wertschöpfungsketteninformationen prüfen werden, wie Komponenten der Gruppe abgedeckt werden, welcher Qualitätsüberprüfung sie unterliegen und wie Gefährdungen der Unabhängigkeit identifiziert und behandelt werden.

In der Praxis

Beschaffungstest Anzufordernde Nachweise Grund für den Test
Unabhängigkeit und Ethik Schriftliche Bestätigung der Unabhängigkeit; Beschreibung anderer Dienstleistungen und Schutzmaßnahmen. Bereitschafts- oder Beratungsleistungen derselben Firma können Gefährdungen durch Selbstprüfung schaffen.
Fachkompetenz Lebensläufe des Teams, Branchenerfahrung, Fachkompetenz im Bereich Nachhaltigkeit und Qualifikationen im Bereich Prüfungssicherheit. GRI-Kriterien und spezialisierte Kennzahlen erfordern sowohl Berichts- als auch technisches Wissen.
Qualitätsmanagement Anwendbarer Rahmen für das Qualitätsmanagement, Auftragsqualitätsprüfung und Eskalationsprozess. Unterstützt eine einheitliche Durchführung und die Überprüfung schwieriger Ermessensentscheidungen.
Vorgeschlagener Standard ISSA 5000 oder ein anderer anwendbarer Prüfungsstandard, mit Begründung und Behandlung des Gültigkeitszeitraums. Der öffentliche Bericht muss die Grundlage korrekt angeben.
Verständnis des Prüfungsumfangs Erste Einschätzung des Prüfungsgegenstands, der Kriterien, der Abgrenzung, der Wesentlichkeit und der Abdeckung von Komponenten. Zeigt, ob der Vorschlag dem beabsichtigten Auftrag entspricht.
Ergebnisse und Zeitplan Planungsergebnisse, Verfahren für Feststellungen, Entwurf/Endbericht, Management Letter und wichtige Meilensteine. Verhindert verspätete Uneinigkeiten über Fristen für Nachweise und Formulierungen.
Einsatz von Sachverständigen / anderen Fachleuten Rollen, Verantwortlichkeiten, Kommunikation und Prüfungsvereinbarungen. Auch Nachweise aus der Gruppenprüfung und von Spezialisten erfordern eine integrierte Verantwortlichkeit.
Daten und Sicherheit Sicheres Portal, Zugriffsverwaltung, Aufbewahrung sowie Regelungen zu Vertraulichkeit. Prüfungsnachweise können personenbezogene, beschwerdebezogene, kommerzielle oder standortsensible Informationen enthalten.

3. Die Zuordnung von Angaben zu Nachweisen erstellen

Die Nachweismatrix ist das zentrale Ergebnis für die Prüfungsbereitschaft. Sie zerlegt jede in den Prüfungsumfang fallende Angabe in Kriterien und verknüpft jede veröffentlichte Aussage mit Quelldaten, Berechnungs- oder Narrativdateien, den Verantwortlichen für Kontrollen und Freigaben. Außerdem wird darin angegeben, welche Nachweise öffentlich sind und welche weiterhin zugriffsbeschränkt bleiben.

Abbildung 1. Prüfungsbereitschaft erfordert Rückverfolgbarkeit von der veröffentlichten Angabe zu Kriterien, Berechnung, Quellnachweis und Kontrolle.

In der Praxis

Feld der Nachweismatrix Was zu erfassen ist Beispiel
Angabe / Anforderung Exakte GRI-Angabe und die mit Buchstaben gekennzeichnete Anforderung im Prüfungsumfang. 3-3-d-ii: Prozesse zur Bestimmung der Wirksamkeit.
Veröffentlichte Aussage Endgültiger oder kontrollierter Entwurfssatz, Tabellenzelle oder Kennzahl. „Korrekturmaßnahmen reduzierten wiederholte Vorfälle um 18%.“
Auslegung der Kriterien Wie die Anforderung auf die Sachverhalte der Organisation anzuwenden ist. Definition eines wiederholten Vorfalls; Grundgesamtheit und Zeitraum.
Quellnachweise Systemauszüge, Richtlinien, Protokolle, Rechnungen, Verträge, Umfragedateien, Beschwerdeaufzeichnungen oder Sachverständigenberichte. Auszug aus dem Vorfallregister und Verfolgung der Korrekturmaßnahmen.
Berechnungs-/Erläuterungsdatei Formeln, Annahmen, Zuordnung, Schätzmethode und Nachweise zur Erstellung. Arbeitsmappe zur Abstimmung und Trendberechnung.
Kontrolle Erstellung, Überprüfung, Hinterfragung von Ausnahmen, Zugriffs- und Änderungssteuerung. Die für Arbeitsschutzdaten verantwortliche Person erstellt; das interne Kontrollteam führt eine erneute Prüfung durch; die Führungskraft genehmigt.
Verantwortliche Person und Standort Namentlich benannte verantwortliche Person und Pfad zum aufbewahrten Repository. Leitung der Arbeitsschutzanalytik; kontrollierter Prüfungsraum.
Status / Feststellung Bereit, Lücke, Abhilfemaßnahme, nicht im Anwendungsbereich oder nur Darstellung. Lücke: Zwei Standorte wurden nicht mit der Beschäftigtenzahl aus dem Personalwesen abgestimmt.

4. Kontrollen vor der Prüfung der endgültigen Zahlen testen

Eine Berechnung kann einmalig numerisch korrekt sein und dennoch schwer prüfbar sein, wenn der Prozess nicht kontrolliert wird. Bei der Bereitschaftsprüfung sollte gefragt werden, wie Daten initiiert, erfasst, geändert, konsolidiert, überprüft und genehmigt werden. Wichtige Kontrollen umfassen die Stammdaten-Governance, Zugriffsrechte, Einheitenvalidierung, automatisierte Schnittstellen, die Überprüfung manueller Buchungen, Vollständigkeitsabstimmungen, die Versionskontrolle von Faktoren, die Genehmigung von Schätzungen, die Varianzanalyse, die Beurteilung von Anpassungen früherer Angaben und die Freigabe zur Veröffentlichung.

Für narrative Angaben sind Kontrollen ebenso wichtig. Das Team sollte die während des Berichtszeitraums geltende Richtlinie oder Verpflichtung, Nachweise ihrer Umsetzung, zur Unterstützung von Aussagen zur Wirksamkeit verwendete Ergebnisse, Governance-Protokolle, Nachweise von Stakeholdern, Einschränkungen und Genehmigungen aufbewahren. Ein ausgefeilter Absatz ohne Nachweiskette stellt ein Prüfungsrisiko dar.

Gestaltung von Prozessdurchläufen

Wählen Sie eine Stichprobe risikoreicher Angaben aus und verfolgen Sie diese von Anfang bis Ende: vom Ausgangsereignis über das System, die Konsolidierung, die Berechnung und die Überprüfung bis zum veröffentlichten Text. Am Prozessdurchlauf sollten die tatsächlich erstellende und die tatsächlich überprüfende Person beteiligt sein. Dabei sollten manuelle Übergaben, nicht aufgezeichnete Ermessensentscheidungen, Überschreibungen in Tabellenkalkulationen, uneinheitliche Abgrenzungen und Nachweise ermittelt werden, die erst nachträglich erstellt werden.

In der Praxis

Prozessdurchlauf Ausgangspunkt Endpunkt — Fragen
Scope-1-Emissionen Kraftstoffrechnung / Zähler / Kältemittelereignis GRI 102-Metrik und Methodikvermerk — Wie wird die Vollständigkeit abgestimmt? Wer kontrolliert Faktoren und GWP-Werte? Wie werden Akquisitionen und Anpassungen früherer Angaben behandelt?
Arbeitskräfte Quellsysteme des Personalwesens und für Auftragnehmer Tabellen zu GRI 2-7 / 2-8 — Wie werden Definitionen von Arbeitskräften länderübergreifend angewendet? Wie werden Duplikate, ausgeschiedene Personen und fehlende Kategorien behandelt?
Wesentliche Themen Nachweise zu Auswirkungen und Bewertungsunterlagen Angabe zu GRI 3-1 und 3-2 — Wie wurden Auswirkungen ermittelt, bewertet und priorisiert? Wie wurden die Sector Standards und Nachweise von Stakeholdern verwendet?
Management des Themas Richtlinie, Maßnahmenregister und KPI-Nachweise Narrative zu GRI 3-3 – Welche Nachweise belegen die Wirksamkeit und die daraus gewonnenen Erkenntnisse und nicht nur die durchgeführten Aktivitäten?
Lieferantenkennzahl Lieferantenakte oder Fragebogen Tabelle des thematischen Standards – Wie werden Berichtsgrenze, Zuordnung, Stichprobenbildung, Antwortausfälle und Einschränkungen von Schätzungen kontrolliert?

Wesentlichkeit und GRI 3-1 / 3-2

Das Prüfungsrisiko entsteht, wenn die Organisation keine vollständige Gesamtheit der Auswirkungen, die Rolle der Sector Standards, die zur Identifizierung der Auswirkungen verwendeten Quellen, die Kriterien für die Bedeutung, die Art und Weise, wie Nachweise von Stakeholdern in die Beurteilung eingeflossen sind, die Gründe für die Auswahl der Schwellenwerte und die Person, die die endgültigen wesentlichen Themen genehmigt hat, aufzeigen kann. Eine Matrix ohne die zugrunde liegende Nachweiskette ist selten ausreichend.

Berichtspraktiken und Berichtsgrenze nach GRI 2

Für die Angabepflichten 2-1 bis 2-5 dürfen keine Gründe für das Weglassen verwendet werden. Häufige Probleme sind Inkonsistenzen zwischen den Rechtsträgern und der Nachhaltigkeitsberichtsgrenze, nicht erläuterte Abweichungen von der Finanzkonsolidierung, eine Abweichung zwischen Berichtszeiträumen, nicht dokumentierte Neudarstellungen und eine Formulierung zur Prüfung, die weiter gefasst ist als der Bericht des Prüfenden. Angaben zu Arbeitskräften und zur Governance führen ebenfalls zu Herausforderungen bei Definitionen über verschiedene Systeme hinweg.

Management wesentlicher Themen nach GRI 3-3

Allgemeine Beschreibungen von Richtlinien reichen nicht aus. Die Nachweiskarte sollte tatsächliche und potenzielle Auswirkungen, Richtlinien oder Verpflichtungen, Maßnahmen, die Nachverfolgung der Wirksamkeit, die Einbindung von Stakeholdern und die Art und Weise abdecken, wie daraus gewonnene Erkenntnisse berücksichtigt werden. Aussagen zur Wirksamkeit erfordern Nachweise zu Ergebnissen oder eine sorgfältige Formulierung von Einschränkungen. Aktivitäten wie durchgeführte Schulungen oder Prüfungen belegen für sich genommen nicht, dass sich die Auswirkungen verbessert haben.

Kennzahlen des thematischen Standards

Häufige Feststellungen betreffen die Berichtsgrenze, Definitionen, Einheiten, die Quelle des Umrechnungsfaktors, Schätzungen, Vollständigkeit, Änderungen der Methodik, die Neuberechnung des Basisjahres, inkonsistente Vergleichszahlen und die fehlende Abstimmung mit operativen oder Finanzsystemen. Bei Kennzahlen der Wertschöpfungskette wird der Prüfende häufig die Datenqualität der Lieferanten, die Stichprobenbildung und die Extrapolation hinterfragen.

In der Praxis

Bereich Typische Feststellung Reaktion zur Herstellung der Prüfungsbereitschaft
Wesentliche Themen Lange Liste nach der Bewertung rekonstruiert; keine Nachweise für ausgeschlossene Auswirkungen. Das Verzeichnis der Auswirkungen einfrieren und Aufzeichnungen zu Quelle, Beurteilung und Genehmigung aufbewahren.
GRI 2-2 Die im Bericht enthaltenen Rechtsträger stimmen nicht mit der angegebenen Berichtsgrenze überein. Ein Register der Berichtsgrenze nach Rechtsträger und Angabepflicht erstellen und berechtigte Unterschiede erläutern.
GRI 2-4 Zahlen des Vorjahres wurden ohne Angabe zur Neudarstellung geändert. Ein Protokoll zur Bewertung von Änderungen und Neudarstellungen führen.
GRI 2-5 Der Bericht sagt „unabhängig geprüft“, ohne Umfang oder Prüfungsniveau anzugeben. Die Formulierung an den endgültigen Bericht des Prüfenden anpassen und diesen verlinken.
GRI 3-3 Die Wirksamkeit wird aus der Anzahl der Aktivitäten abgeleitet. Nachweise zu Maßnahmen von Nachweisen zu Ergebnissen trennen und Einschränkungen angeben.
Kennzahl des thematischen Standards Die Berechnungsdatei enthält fest kodierte Faktoren und nicht dokumentierte Überschreibungen. Stammdaten der Faktoren sperren, Änderungen protokollieren und eine unabhängige Nachrechnung ergänzen.
Angabe auf der Website Nach dem Prüfungsstichtag wurden Änderungen an den Nachweisen vorgenommen. Die geprüften Informationen mit einer Version sperren oder den Stichtag eindeutig beschreiben.

6. Eine Probeprüfung durchführen und Feststellungen verwalten

Eine Probeprüfung sollte stattfinden, solange noch Zeit bleibt, den Bericht zu ändern und die Nachweise zu stärken. Testen Sie eine repräsentative Mischung aus quantitativen Kennzahlen mit hohem Risiko, narrativen Angaben des Managements, Schätzungen, Gruppenbestandteilen und Webverweisen. Feststellungen sollten mit Schweregrad, betroffener Angabe, Kriterium, Nachweislücke, Verantwortlichem, Fälligkeitsdatum und vereinbarter Lösung erfasst werden.

Nicht jedes Problem erfordert mehr Text. Die angemessene Abhilfe kann darin bestehen, eine Kontrolle zu verbessern, eine Zahl zu korrigieren, eine Aussage einzugrenzen, eine Einschränkung anzugeben, eine Abgrenzung zu überarbeiten, einen Grund für eine Auslassung hinzuzufügen oder nicht belegte Formulierungen zu entfernen. Die für die Berichterstattung verantwortliche Person sollte ein einziges Feststellungsprotokoll führen, damit der Prüfer, die Datenverantwortlichen, die Redaktion und die letztlich genehmigende Person mit demselben Status arbeiten.

7. Managementerklärungen angemessen vorbereiten

ISSA 5000 verlangt schriftliche Erklärungen zu Angelegenheiten wie der Verantwortung des Managements für die Erstellung der Nachhaltigkeitsinformationen, der Bereitstellung aller relevanten Informationen und des Zugangs, nicht korrigierten falschen Darstellungen, Annahmen, Kontrollmängeln, Betrug oder Nichteinhaltung sowie nachfolgenden Ereignissen, soweit zutreffend. Die Erklärungen werden so nahe wie praktisch möglich am Datum des Berichts über die Prüfungssicherheit datiert.

Rule

Erklärungen sind kein Ersatz für Nachweise

Eine Erklärung kann die Verantwortung und die Kenntnis des Managements bestätigen. Sie kann eine nicht belegte Kennzahl, einen fehlenden Nachweis zur Abgrenzung oder eine nicht vorhandene Kontrolle nicht beheben. Wenn keine ausreichenden geeigneten Nachweise erlangt werden können, kann eine Einschränkung des Prüfungsumfangs die Schlussfolgerung des Prüfers beeinflussen.

8. Präzise Formulierungen für die Veröffentlichung verwenden

Der endgültige Bericht sollte leicht erkennen lassen, was Gegenstand der Prüfungssicherheit war, anhand welcher Kriterien, auf welchem Niveau und für welchen Zeitraum. Angabe 2-5 sollte mit dem Bericht über die Prüfungssicherheit verknüpft sein und die Beziehung zum Anbieter beschreiben. Die Gestaltung des Berichts sollte ein vertrauenerweckendes Prüfzeichen nicht von der Einschränkung des Prüfungsumfangs trennen oder den Eindruck erwecken, dass ungeprüfte narrative Angaben erfasst sind.

In der Praxis

Riskante Formulierung Sichereres Muster
„Unser GRI-Bericht wurde unabhängig geprüft.“ „Die im Bericht des unabhängigen Prüfers auf S. 190-196 identifizierten Angaben unterlagen für das am [date] endende Jahr einer Prüfung mit begrenzter Sicherheit nach [standard]. Andere Informationen in diesem Bericht waren nicht Gegenstand des Auftrags.“
„Der Prüfer hat unsere Nachhaltigkeitsleistung verifiziert.“ „Der Prüfer hat eine Schlussfolgerung zu den erstellten Nachhaltigkeitsinformationen innerhalb des festgelegten Umfangs und anhand der festgelegten Kriterien abgegeben. Die Schlussfolgerung stellt keine Bewertung der Leistung oder der zukünftigen Ergebnisse dar.“
„Es wurden keine Probleme festgestellt.“ „Die Schlussfolgerung des Prüfers sowie etwaige Einschränkungen oder Einschränkungen des Prüfungsumfangs sind im Bericht über die Prüfungssicherheit wiedergegeben. Die gesonderten Abhilfemaßnahmen des Managements werden nur beschrieben, wenn sie belegt sind.“

Beispielhafter Zeitplan für die Prüfungsbereitschaft über 10 Wochen

Abbildung 2. Beispielhafter Zehn-Wochen-Plan für die Prüfungsbereitschaft.

In der Praxis

Wochen Hauptarbeit Meilenstein / Ergebnis
1-2 Umfang, Gegenstand, Kriterien, Berichtsgrenze, vorgesehenes Niveau und Beschaffung des Anbieters genehmigen. Umfang festgelegt; RFP / Auftragsbesprechung.
2-3 Angaben im Prüfungsumfang in Anforderungen aufgliedern und die Nachweismatrix erstellen. Ausgangsbasis für Kriterien und Nachweismatrix.
2-5 Quellennachweise, Berechnungsdateien, Richtlinien, Protokolle, Methodik und Aufzeichnungen aus früheren Berichtsperioden sammeln. Nachweis-Freeze für die Probeprüfung.
3-6 Kontrollen dokumentieren, Walkthroughs durchführen, Abgrenzungen abstimmen und Berechnungen mit hohem Risiko testen. Feststellungen zu Kontrollen und Walkthroughs.
5-7 Probeprüfung und Prüfung der Angaben auf Anforderungsebene durchführen. Konsolidiertes Feststellungsprotokoll.
6-9 Zahlen korrigieren, Kontrollen stärken, Formulierungen eingrenzen oder ausbalancieren, Einschränkungen offenlegen und Nachweislücken schließen. Abschluss der Abhilfemaßnahmen und Genehmigung.
9-10 Bestätigungen vorbereiten, eine Prüfung nachträglich eingetretener Ereignisse durchführen sowie die Konsistenz des endgültigen Dokuments und die Formulierung zur Prüfungssicherheit überprüfen. Endgültiges Unterlagenpaket für das Management und Freigabe zur Veröffentlichung.

Hypothetischer Fall zur Prüfungsbereitschaft

Das Team für die Prüfungsbereitschaft entfernt zunächst die mehrdeutige Formulierung „Prüfungssicherheit über den Nachhaltigkeitsbericht“ aus dem Entwurf. Es erstellt eine Tabelle zum Umfang auf Kennzahlenebene, stimmt die Mitarbeiterdaten mit der Konsolidierungsabgrenzung der Personalabteilung ab, dokumentiert die markt- und standortbasierten Methoden für Scope 2, prüft Nachweise von Abfallentsorgern und trennt Geldbeiträge von Programmergebnissen. Eine Probeprüfung ergibt, dass zwei Gemeinschaftskennzahlen auf Schätzungen der Projektteams ohne aufbewahrte Nachweise beruhten. Das Management beschafft entweder Nachweise oder nimmt die Kennzahlen aus dem Umfang der Prüfung mit begrenzter Sicherheit heraus und erläutert die Einschränkung.

Bei der Veröffentlichung verweist der Bericht auf die Schlussfolgerung des Prüfers, benennt die ausgewählten Informationen und den Grad der begrenzten Sicherheit und stellt klar, dass der Wesentlichkeitsprozess und andere narrative Angaben nicht einbezogen waren. Das Projekt erstellt außerdem einen Plan für Jahr 2, um den Umfang der Prüfung mit begrenzter Sicherheit erst dann auszuweiten, wenn Nachweise zu GRI 3-3 und Kontrollen in der Wertschöpfungskette ausgereift sind.

Hypothetical scenario

Hypothetisches Beispiel – erster Auftrag zur Erlangung begrenzter Sicherheit

Eine Bank plant eine Prüfung mit begrenzter Sicherheit für Scope 1, Scope 2, betriebliche Abfälle, Mitarbeiterzahlen und ausgewählte Kennzahlen zu Investitionen in Gemeinschaften. Ihr GRI-Bericht enthält außerdem Angaben zu wesentlichen Themen und Angaben zu GRI 3-3 außerhalb des geplanten Prüfungsumfangs.

Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.

In der Praxis

Häufige Fehler

Fehler Warum dadurch ein Risiko entsteht Korrektur
Die Prüfung mit begrenzter Sicherheit erst beginnen, nachdem der endgültige Bericht gestaltet wurde. Änderungen an Seiten, Umfang und Nachweisen werden kostspielig und verzögern die Veröffentlichung. Den Umfang frühzeitig festlegen und Probetests an kontrollierten Entwürfen durchführen.
Dem Prüfer überlassen, die Kriterien des Managements festzulegen und wichtige Berechnungen vorzubereiten. Die Verantwortung des Managements und die Unabhängigkeit des Prüfers können verwischt werden. Das Management ist für Kriterien und Vorbereitung verantwortlich; mögliche Gefährdungen der Unabhängigkeit durch Dienstleistungen zur Prüfungsbereitschaft adressieren.
Eine einzige Evidenzdatei einer gesamten komplexen Angabe zuordnen. Lücken auf Anforderungsebene bleiben verborgen. Anforderungen an Angaben aufschlüsseln und jede Aussage bzw. Kennzahl zuordnen.
Zusicherungen verwenden, um fehlende Quellennachweise abzudecken. Zusicherungen können keine ausreichenden geeigneten Nachweise schaffen. Nachweise einholen, den Umfang einschränken, die Angabe korrigieren oder die Auswirkung auf die Schlussfolgerung akzeptieren.
Eine weiter gefasste Prüfungsformulierung veröffentlichen als im Bericht enthalten. Leser könnten glauben, dass nicht geprüfte Informationen Gegenstand einer Prüfungssicherheit sind. Die für die Prüfung zuständige Ansprechperson und den Prüfer die endgültige öffentliche Beschreibung prüfen lassen.
Prüfungsfeststellungen als Problem des Prüfungsdienstleisters behandeln. Die zugrunde liegenden Kontrollen und die künftige Berichterstattung verbessern sich nicht. Verantwortliche in der Leitung, Maßnahmen zur Ursachenbehebung und eine Nachverfolgung nach der Veröffentlichung festlegen.

Rule

Mythos: „Wenn der Prüfer den Bericht unterzeichnet, ist die Leitung nicht mehr für die Informationen verantwortlich.“

Realität: Die Leitung bleibt für die Erstellung der Nachhaltigkeitsinformationen, die Auswahl oder Anwendung der Kriterien, die Aufrechterhaltung der relevanten internen Kontrollen, die Gewährung des Zugangs und die Korrektur festgestellter falscher Darstellungen verantwortlich. Der Prüfer gibt innerhalb des Auftragsumfangs eine unabhängige Schlussfolgerung ab.

Nächster Schritt

Überführen Sie nach der Veröffentlichung das Feststellungsprotokoll in den Kontrollplan für den nächsten Berichtszyklus. Verfolgen Sie wiederkehrende Probleme nach Angabe, Ursache und Verantwortlichem; bewahren Sie das endgültige Nachweispaket auf; und entscheiden Sie, ob der Prüfungsumfang erweitert, unverändert beibehalten oder eingeschränkt werden sollte. Ein ausgereiftes Prüfungsprogramm wächst mit der Zuverlässigkeit des Berichtssystems, nicht mit dem Anspruch der Berichtsgestaltung.

Der Prüfungsdienstleister darf bestimmte Vorbereitungsarbeiten durchführen, sofern die geltenden Anforderungen an Ethik und Unabhängigkeit dies gestatten und die Arbeiten keine unkontrollierte Selbstprüfung oder eine andere Gefährdung begründen. Legen Sie die Dienstleistungen und Rollen vor der Bestellung fest, beurteilen Sie Schutzmaßnahmen und belassen Sie die Verantwortung für Entscheidungen, Nachweise und die Erstellung bei der Leitung.

Managementbestätigungen unterstützen einen Prüfungsauftrag, ersetzen jedoch keine zugrunde liegenden Nachweise, Datenkontrollen oder Abhilfemaßnahmen. Sie sollten die Verantwortung der Leitung, Vollständigkeit, Methoden, Annahmen und bekannten Einschränkungen bestätigen, während ungelöste Nachweislücken Feststellungen bleiben, die den Auftragsumfang oder die Schlussfolgerung beeinflussen können.

Fragen

Häufig gestellte Fragen

Ist eine externe Prüfung für einen GRI-Bericht erforderlich?

Definieren Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse; beauftragen Sie anschließend einen unabhängigen, kompetenten Dienstleister, ordnen Sie jede geprüfte Angabe Nachweisen zu, prüfen Sie Daten- und Kontrollen für beschreibende Angaben, führen Sie Walkthroughs und eine Probereview durch, beheben Sie Feststellungen, holen Sie geeignete Managementbestätigungen ein und stimmen Sie die endgültige Veröffentlichungsformulierung mit dem Bericht des Prüfers ab. GRI empfiehlt eine externe Prüfung, sie ist jedoch für eine Berichterstattung in Übereinstimmung mit den GRI Standards nicht erforderlich.

Was sollte zuerst geprüft werden?

Bereiten Sie die externe Prüfung als kontrolliertes Berichtsprojekt vor, nicht als verspätete Prüfung des fertigen PDF. Definieren Sie zunächst den Prüfungsgegenstand, die Berichtsgrenze, die Kriterien, den Prüfungsumfang und die Ausschlüsse; beauftragen Sie anschließend einen unabhängigen, kompetenten Dienstleister, ordnen Sie jede geprüfte Angabe Nachweisen zu, prüfen Sie Daten- und Kontrollen für beschreibende Angaben, führen Sie Walkthroughs und eine Probereview durch, beheben Sie Feststellungen, holen Sie geeignete Managementbestätigungen ein und stimmen Sie die endgültige Veröffentlichungsformulierung mit dem Bericht des Prüfers ab.

Darf der Prüfungsdienstleister die Vorbereitungsprüfung durchführen?

Der Prüfungsdienstleister darf bestimmte Vorbereitungsarbeiten durchführen, sofern die geltenden Anforderungen an Ethik und Unabhängigkeit dies gestatten und die Arbeiten keine unkontrollierte Selbstprüfung oder eine andere Gefährdung begründen. Legen Sie die Dienstleistungen und Rollen vor der Bestellung fest, beurteilen Sie Schutzmaßnahmen und belassen Sie die Verantwortung für Entscheidungen, Nachweise und die Erstellung bei der Leitung.

Lösen Managementbestätigungen Nachweislücken?

Managementbestätigungen unterstützen einen Prüfungsauftrag, ersetzen jedoch keine zugrunde liegenden Nachweise, Datenkontrollen oder Abhilfemaßnahmen. Sie sollten die Verantwortung der Leitung, Vollständigkeit, Methoden, Annahmen und bekannten Einschränkungen bestätigen, während ungelöste Nachweislücken Feststellungen bleiben, die den Auftragsumfang oder die Schlussfolgerung beeinflussen können.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

Der Assistant beantwortet Fragen auf Basis dieser Seite und greift auf die verknüpften Offenlegungskarten zu, wenn sich Ihre Frage auf den Standard selbst bezieht. Die ersten zwei Antworten sind ohne Anmeldung kostenlos.

Ausprobieren
2 kostenlose Antworten Automated · the LRA team is one click away

Tiefer einsteigen · GRI

Zertifizierte Schulung zu den GRI Standards

Ein vollständiger Berichtszyklus mit einer Mentorin oder einem Mentor: Wirkungsinventar, Schwellenwert, Auswahl der Themenstandards, Inhaltsindex und Bereitschaft für die Prüfungssicherheit.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/de/knowledge-hub/disclosure-guides/gri/gri-evidence-controls-and-assurance/how-to-prepare-a-gri-report-for-external-assurance/