Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Ebene 2 · Explainer·UAE FDL 11 / 2024 · Disclosure guides

Interne Kontrollen für UAE MRV: Vollständigkeit der Quellen, Abstimmungen, Faktoren, Schätzungen, Genehmigungen, Prüfpfade, Cybersicherheit und interne Revision

Kontrollziele nach Datenstrom und Aussage darstellen.

Für wen ist der Kurs A 6-minute read for reporting teams working through Aufbau des Treibhausgasinventars, and for reviewers testing whether the evidence behind it holds.

Veröffentlichter Steckbrief

Current as at 11 August 2026
RK Geprüft von Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London LRA-Lehrmaterial · Nicht von MOCCAE herausgegeben oder gebilligt

Edition written against

LEGAL STATUS CARD: Federal Decree-Law No. 11 of 2024 is in force. Its Article 18 one-year …

Veröffentlicht

14 Aug 2026

Knowledge Hub guide

Zuletzt geprüft

11 Aug 2026

Short answer

The answer, before the reasoning

Ein belastbarer UAE-MRV-Prozess benötigt Kontrollen über die gesamte Datenherkunft: Vollständigkeit der Quellen, korrekte Einheiten und Faktoren, Periodenabgrenzung, Schätzungen, Änderungen an Formeln, unabhängige Überprüfung, gesperrte Einreichungsversionen, aufbewahrte Nachweise und Zugriffssicherheit. Artikel 6 legt den Rahmen für Berichterstattung, Aufbewahrung und Verifizierung fest, schreibt jedoch keine vollständige Kontrollmatrix für das Unternehmen vor.

Die nachstehenden detaillierten Kontrollen sind eine Umsetzungspraxis, die darauf ausgelegt ist, das rechtlich geforderte Ergebnis zuverlässig und für Inspektionen bereit zu machen.

Von der rechtlichen Verpflichtung zum Kontrollziel

Das Gesetz legt den Rahmen für Ergebnis und Verantwortlichkeit fest: Benannte Quellen messen Emissionen regelmäßig, erstellen ein Inventar, berichten in den vorgeschriebenen Formularen, reduzieren Emissionen, bewahren Aufzeichnungen auf und unterstützen die Verifizierung durch die Behörde. Es enthält keine detaillierte unternehmensweite Kontrollanleitung. Das Management muss die Verpflichtung daher in Kontrollziele übersetzen, die getestet werden können.

In der Praxis

Aussage Kontrollfrage
Vollständigkeit Wurden alle Unternehmen, Anlagen, Konten, Ausrüstungen und Emissionsquellen für den Zeitraum erfasst?
Richtigkeit Sind Einheiten, Mengen, Faktoren, Formeln und GWP-Werte korrekt und wurden sie unabhängig hinterfragt?
Abgrenzung und Klassifizierung Sind Verbrauchs-, Liefer-, Leckage- und Schätzzeiträume korrekt zugeordnet und die Behandlung von Quellentyp und Abgrenzung dokumentiert?
Genehmigung und Prüfpfad Kann ein Prüfer den Ersteller, den Prüfer, die Änderung, den Nachweis und die endgültig genehmigte Version identifizieren?
Sicherheit und Verfügbarkeit Kann das Unternehmen unbefugte Änderungen verhindern und die Nachweise während des gesamten Aufbewahrungszeitraums wiederherstellen?

In der Praxis

Kontrollmatrix nach Datenstrom

Datenstrom Wesentliche Abstimmungen Genauigkeitstests — Genehmigung / Prüfpfad
Kraftstoffe und Fuhrpark Lieferantenrechnungen mit Hauptbuch, Tankbewegungen und Fuhrparkaufzeichnungen abstimmen. Liter, Dichte, Heizwert, Duplikate und Quellenklassifizierung. — Datenverantwortlicher + Prüfer aus Finanzwesen bzw. Anlagenmanagement.
Strom und Kühlung Alle Konten, Standorte, Zähler, Vermieterabrechnungen und abgegrenzten fehlenden Rechnungen. kWh, Tarifzuordnung, Standort-/Marktbehandlung und Periodenabgrenzung. — Prüfung durch Finanzen + Nachhaltigkeit.
Kältemittel Anlagenregister, Erstbefüllung, Nachfüllungen, Rückgewinnung und Entsorgung. Gasart, Menge, Datum des Leckageereignisses und Plausibilität der Massenbilanz. — Facility Management + technische Prüfung.
Faktoren und GWP Genehmigtes Register bis zu den Berechnungen. Einheiten, Geografie, Technologie, Jahr, Quelle und Gültigkeitsdatum. — Methodenverantwortliche + Änderungsfreigabe.
Schätzungen und Formeln Protokoll fehlender Daten bis zu den berechneten Summen. Abdeckung, Plausibilität, Formeltests, Sensitivität und Unsicherheit. — Unabhängige Prüfung + Abzeichnung.
Übermittlung und Zugriff Endgültige Summen bis zur genehmigten Arbeitsmappe und den Anlagen. Gesperrte Periode, Version, Export und Portalbestätigung. — Funktionstrennung + Genehmigung durch das Management.

Abstimmungen, die die meisten Fehler aufdecken

Unternehmens-/Standortregister mit Hauptbuch, Liste der Versorgerkonten und Anlagenregister abstimmen.

Summen der Kraftstofflieferanten mit den Verbindlichkeiten aus Lieferungen und Leistungen sowie den Bestandsbewegungen abstimmen.

Stromrechnungen mit Zählerständen, Eröffnungs-/Schließungsdaten von Standorten und Vermieterabrechnungen abstimmen.

Kältemittelkäufe und Wartungsprotokolle mit Anlagenfüllung und Rückgewinnung abstimmen.

Teilsummen der Aktivitätsdaten mit den Eingabebereichen der Berechnungsarbeitsmappe abstimmen.

Faktor-IDs und Versionen in der Arbeitsmappe mit dem genehmigten Faktorenregister abstimmen.

Endgültige Emissionen nach Quelle und Gas mit dem Übermittlungsformular und der Erklärung des Prüfers abstimmen.

Summen der Vorperiode mit dem Register für Anpassungen oder Methodenänderungen abstimmen.

Faktoren, Schätzungen und Formeln

Faktoren sind Stammdaten und kein in eine Formelzelle kopierter Text. Jeder Faktor benötigt eine stabile ID, einen Herausgeber, eine Ausgabe, eine Geografie, eine Technologie, eine Zählereinheit/Nenner-Einheit, eine Heizwertbasis, eine GWP-Quelle und einen Gültigkeitszeitraum. Änderungen sollten eine Folgenabschätzung und eine genehmigte Entscheidung darüber auslösen, ob Vergleichszahlen neu berechnet werden.

Schätzungen sollten einen Grund, einen Abdeckungszeitraum, eine Proxy-Quelle, eine Formel, eine Unsicherheit oder Sensitivität, einen Prüfer und ein Datum für die Abhilfemaßnahme aufweisen. Formelzellen sollten geschützt, anhand bekannter Fälle getestet und für wesentliche Quellen unabhängig nachberechnet werden.

Gestaltung der Genehmigung und Funktionstrennung

Der Datenverantwortliche bestätigt die Vollständigkeit der Quellen und erläutert Auffälligkeiten.

Der Methodenverantwortliche genehmigt die Faktorhierarchie, Formeln und Abweichungen.

Der Prüfer aus Finanzen oder dem operativen Bereich führt Abstimmungen durch.

Der Nachhaltigkeitsprüfer konsolidiert und hinterfragt Klassifizierung und Schätzungen.

Der juristische Prüfer kontrolliert Aussagen, Formulierungen zur Zuständigkeit und geschützte Informationen.

Das Management genehmigt die endgültige Darstellung und das Übermittlungspaket.

Der Systemadministrator verwaltet den Zugriff, genehmigt jedoch nicht das Emissionsergebnis.

Datenherkunft und übergreifende Cybersicherheitsvorkehrungen darstellen.

Leitplanken für Cybersicherheit

Cyberkontrollen sind im Federal Decree-Law No. 11 nicht als detaillierte Checkliste festgelegt. Sie sind Umsetzungsschutzmaßnahmen für die Integrität und Verfügbarkeit von Nachweisen, die Unternehmen gesetzlich aufbewahren und bereitstellen müssen. Die Gestaltung der Kontrollen sollte das Risikoprofil des Unternehmens und die geltenden Cyber-/Datenschutzanforderungen der VAE widerspiegeln.

In der Praxis

Kontrolle Zweck Nachweis
Rollenbasierter Zugriff und geringstmögliche Berechtigungen Unbefugtes Anzeigen oder Ändern verhindern. Vierteljährliche Zugriffsprüfung, Rollenmatrix und Protokoll privilegierter Benutzer.
Multi-Faktor-Authentifizierung Privilegierte Konten und Prüferkonten schützen. Konfigurations- und Zugriffsprotokolle.
Unveränderliches Änderungs-/Genehmigungsprotokoll Rekonstruieren, wer Faktoren, Formeln, Daten und Status geändert hat. Zeitstempel für alte/neue Werte und Genehmigungsticket.
Verschlüsselung und sichere Übertragung Schutz beschränkter Daten bei der Übertragung und im Ruhezustand. Konfiguration, Schlüsselverwaltung und Übertragungsnachweis.
Backup und Notfallwiederherstellung Den Erwartungen an Verfügbarkeit und Wiederherstellung über fünf Jahre entsprechen. Backup-Berichte und getestete Ergebnisse der Wiederherstellung.
Reaktion auf Vorfälle und rechtliche Beweissicherung Beweise bewahren und die Auswirkungen auf die Berichterstattung beurteilen. Vorfallprotokoll, Hinweis zur Beweissicherung, Ursachenanalyse und Entscheidung über die Korrektur.

Rolle der internen Revision

Die interne Revision kann beurteilen, ob der Kontrollrahmen angemessen ausgestaltet ist und während des Berichtszeitraums wirksam betrieben wurde. Sie kann Stichproben prüfen, Abstimmungen beobachten, Zugriffsprotokolle untersuchen und die Behebung nachverfolgen. Sie sollte weder die Daten erstellen, die sie später prüft, noch die rechtliche Erklärung der Geschäftsleitung abgeben oder ihre Arbeit als Verifizierung durch die zuständige Stelle darstellen.

Hypothetical scenario

VERANSCHAULICHENDES SZENARIO

Eine Gruppe stellt fest, dass eine Anlage ab Juli einen neuen Stromfaktor verwendete, während die Arbeitsmappe ihn für das gesamte Jahr anwendete. Das Faktorenregister enthält kein genehmigtes Gültigkeitsdatum. Das Team friert die Einreichung ein, quantifiziert die Auswirkungen, korrigiert die periodenspezifische Formel, dokumentiert das Kontrollversagen, berücksichtigt die Auswirkungen auf Vergleichsinformationen und fügt eine automatisierte Prüfung des Gültigkeitsdatums hinzu. Die interne Revision prüft später die Behebung.

Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.

Veranschaulichende Kontrollbeschreibung

„Jeder wesentliche Datenstrom wird mit einer unabhängigen operativen oder finanziellen Grundgesamtheit abgestimmt. Emissionsfaktoren werden aus einem genehmigten, versionskontrollierten Register ausgewählt. Schätzungen und Änderungen an Formeln erfordern eine dokumentierte Prüfung. Das endgültige Paket wird nach der technischen, rechtlichen und Managementgenehmigung gesperrt, und die eingereichte Version sowie die Eingangsbestätigung werden zusammen mit der fünfjährigen Nachweisakte aufbewahrt.“

Häufige Fehler

Kontrollbeschreibungen sind vorhanden, aber es wurde kein Verantwortlicher oder Nachweis zugewiesen.

Finanzabteilung und Nachhaltigkeitsabteilung verwenden unterschiedliche Standortlisten.

URLs von Faktoren werden ohne heruntergeladene Ausgaben gespeichert.

Formeln werden visuell statt durch Neuberechnung geprüft.

Schätzungen werden überschrieben, sobald Ist-Daten eintreffen, wodurch die ursprüngliche Nachvollziehbarkeit verloren geht.

Administratorzugänge werden gemeinsam genutzt.

Der Prüfer erhält eine andere Version als das Management.

Die interne Revision prüft nur die Endsumme, nicht die Nachvollziehbarkeit von der Quelle bis zur Einreichung.

Der Backup-Erfolg wird ohne einen Wiederherstellungstest angenommen.

Eine verspätete Korrektur wird vorgenommen, ohne den eingereichten Bericht oder die Benachrichtigung der zuständigen Stelle zu beurteilen.

Rule

MYTHOS / REALITÄT

Mythos: Eine verifizierte Berechnung benötigt keine starken internen Kontrollen. Realität: Die Verifizierung wird anhand von Nachweisen durchgeführt, die vom Unternehmen erstellt wurden. Schwache Kontrollen für Quellen, Zugriffe, Versionen und Genehmigungen führen zu Feststellungen, Nacharbeit und einem Prüfungsrisiko, selbst wenn die endgültige Zahl zufällig richtig ist.

Bereitschaft

Checkliste für interne MRV-Kontrollen

  • • Die Quellengrundgesamtheit ist vollständig und abgestimmt.
  • • Dateneinheiten und Abgrenzung werden geprüft.
  • • Das Faktorenregister ist aktuell und genehmigt.
  • • Die Formelprüfung ist dokumentiert.
  • • Schätzungen sind gekennzeichnet und werden hinterfragt.
  • • Änderungen enthalten alte/neue Werte und eine Genehmigung.
  • • Die Aufgaben von Erstellern und Prüfern sind getrennt.
  • • Die Einreichungsversion ist gesperrt.
  • • Die Eingangsbestätigung des Portals/Exports wird aufbewahrt.
  • • Der Zugriff auf Rollen wird überprüft.
  • • Die Wiederherstellung aus Backups wird getestet.
  • • Feststellungen der Internen Revision werden verantwortet und abgeschlossen.

Führen Sie Abstimmungen zwischen Quellenbeständen und Datenströmen durch: Rechtsträger, Betriebsstätten, Konten und Ausrüstung mit den Stammdaten; Kraftstoff mit Rechnungen, Hauptbuch und Beständen; Strom und Kühlung mit Zählern und Konten; Kältemittel mit Ausrüstung und Gasbewegungen; sowie Faktoren mit dem genehmigten Register. Stimmen Sie die endgültigen Summen mit der genehmigten Arbeitsmappe, dem Einreichungsformular und der Empfangsbestätigung ab und stimmen Sie frühere Perioden mit dem Register für Neudarstellungen oder Methodikänderungen ab.

Der Prüfpfad sollte für jeden wesentlichen Datenstrom den Ersteller, den Prüfer, die Änderung, die Nachweise und die endgültig genehmigte Version ausweisen. Bewahren Sie stabile Quellen- und Faktorenkennungen, Berechnungseingaben und Formeln, Schätzungen, Genehmigungen, die gesperrte Einreichung, die Empfangsbestätigung, die Korrekturhistorie und Zugriffsprotokolle auf.

Verwenden Sie rollenbasierten Zugriff und das Prinzip der geringsten Berechtigung, Mehrfaktor-Authentifizierung, unveränderliche Änderungs- und Genehmigungsprotokolle, Verschlüsselung und sichere Übertragung, getestete Backups und Wiederherstellung, Reaktion auf Vorfälle und eine rechtliche Aufbewahrungssperre. Dies sind Implementierungsschutzmaßnahmen für die Integrität und Verfügbarkeit aufbewahrter Nachweise und keine detaillierten Kontrollen, die durch das Dekretgesetz vorgeschrieben werden.

Fragen

Häufige Fragen

Welche Abstimmungen sollten durchgeführt werden?

Führen Sie Abstimmungen zwischen Quellenbeständen und Datenströmen durch: Rechtsträger, Betriebsstätten, Konten und Ausrüstung mit den Stammdaten; Kraftstoff mit Rechnungen, Hauptbuch und Beständen; Strom und Kühlung mit Zählern und Konten; Kältemittel mit Ausrüstung und Gasbewegungen; sowie Faktoren mit dem genehmigten Register. Stimmen Sie die endgültigen Summen mit der genehmigten Arbeitsmappe, dem Einreichungsformular und der Empfangsbestätigung ab und stimmen Sie frühere Perioden mit dem Register für Neudarstellungen oder Methodikänderungen ab.

Wie sollten Änderungen an Faktoren und Formeln genehmigt werden?

Jeder Faktor benötigt eine stabile ID, einen Herausgeber, eine Ausgabe, eine geografische Zuordnung, eine Technologie, eine Zählereinheit und Nenner-Einheit, eine Heizwertbasis, eine GWP-Quelle und einen Gültigkeitszeitraum. Änderungen sollten eine Folgenabschätzung und eine genehmigte Entscheidung darüber auslösen, ob Vergleichswerte neu berechnet werden. Formelzellen sollten geschützt, anhand bekannter Fälle getestet und für wesentliche Quellen unabhängig neu berechnet werden.

Welche Nachweise sollte ein Prüfpfad enthalten?

Der Prüfpfad sollte für jeden wesentlichen Datenstrom den Ersteller, den Prüfer, die Änderung, die Nachweise und die endgültig genehmigte Version ausweisen. Bewahren Sie stabile Quellen- und Faktorenkennungen, Berechnungseingaben und Formeln, Schätzungen, Genehmigungen, die gesperrte Einreichung, die Empfangsbestätigung, die Korrekturhistorie und Zugriffsprotokolle auf.

Welche Rolle hat die Interne Revision?

Die Interne Revision kann beurteilen, ob das Kontrollrahmenwerk angemessen konzipiert ist und während des Berichtszeitraums funktioniert. Sie kann Stichproben prüfen, Abstimmungen beobachten, Zugriffsprotokolle untersuchen und die Behebung von Mängeln nachverfolgen. Sie sollte nicht die Daten erstellen, die sie später prüft, die rechtliche Vertretung des Managements übernehmen oder ihre Arbeit als Verifizierung durch die Behörde darstellen.

Welche Cybersicherheitskontrollen unterstützen MRV?

Verwenden Sie rollenbasierten Zugriff und das Prinzip der geringsten Berechtigung, Mehrfaktor-Authentifizierung, unveränderliche Änderungs- und Genehmigungsprotokolle, Verschlüsselung und sichere Übertragung, getestete Backups und Wiederherstellung, Reaktion auf Vorfälle und eine rechtliche Aufbewahrungssperre. Dies sind Implementierungsschutzmaßnahmen für die Integrität und Verfügbarkeit aufbewahrter Nachweise und keine detaillierten Kontrollen, die durch das Dekretgesetz vorgeschrieben werden.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

Der Assistant beantwortet Fragen auf Basis dieser Seite und greift auf die verknüpften Offenlegungskarten zu, wenn sich Ihre Frage auf den Standard selbst bezieht. Die ersten zwei Antworten sind ohne Anmeldung kostenlos.

Ausprobieren
2 kostenlose Antworten Automated · the LRA team is one click away

Tiefer einsteigen · UAE FDL 11 / 2024

Schulung zum Klimagesetz der VAE

Pflichten gemäß dem Bundesdekretgesetz Nr. 11 von 2024 – von der Inventur bis zum Minderungsplan.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/de/knowledge-hub/disclosure-guides/uae/uae-ghg-inventory/internal-controls-for-uae-mrv-source-completeness-reconciliations-fact/