Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Nivel 2 · Explainer·GRI · Disclosure guides

Paquete de evidencias de GRI: documentos fuente, cálculos, metodologías, confirmaciones de los responsables de los datos, controles de revisión, aprobaciones, acceso y conservación

Un equipo de elaboración de informes suele tener evidencias, pero no un sistema de evidencias. Los archivos fuente permanecen en buzones personales, los cálculos se sobrescriben, las capturas de pantalla no pueden reproducirse, las versiones de las políticas no coinciden con el periodo objeto del informe, los responsables de los datos aprueban las cifras de manera informal y el PDF final se publica sin un vínculo claro a los archivos revisados. Esto genera retrabajo evitable y dificulta demostrar que se aplicaron los principios de elaboración de informes.

¿A quién va dirigido? A 14-minute read for reporting teams working through Datos, evidencias, controles y aseguramiento, and for reviewers testing whether the evidence behind it holds.

Pasaporte publicado

Current as at 11 agosto 2026
RK Revisado por Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Material formativo de LRA · No emitido ni avalado por GRI

Edition written against

TECHNICAL STATUS: Current as at 1 August 2026. GRI requires verifiable information but does not prescribe …

Publicada

14 Ago 2026

Knowledge Hub guide

Última revisión

11 Ago 2026

Short answer

The answer, before the reasoning

Un paquete de evidencias de GRI debería permitir a un revisor informado rastrear cada afirmación pública material desde la redacción o métrica publicada hasta su fuente original, metodología, cálculo, confirmación del responsable de los datos, control de revisión y aprobación. GRI no prescribe una plataforma de software, estructura de carpetas ni periodo universal de conservación.

Sí exige que la información se recopile, registre, compile y analice de modo que su calidad pueda examinarse. Por tanto, el objetivo práctico es una arquitectura de evidencias controlada: suficientemente completa para respaldar el informe, proporcional al riesgo, protegida mediante reglas de acceso y conservada como un registro inmutable de la versión final publicada.

El paquete de evidencias no sirve únicamente para el aseguramiento externo. Respaldan la revisión interna, la aprobación por el consejo o la dirección, los rastros de auditoría, las correcciones, las reexpresiones, las comparaciones de años futuros y las afirmaciones públicas defendibles. También crea un límite más seguro entre las evidencias públicas, los archivos de trabajo internos ordinarios y la información restringida, como los datos personales de reclamaciones, el asesoramiento jurídico o los registros de proveedores comercialmente sensibles.

Orientación rápida

Orientación rápida

Se aplica a
Cualquier proyecto de elaboración de informes conforme a GRI, desde la elaboración de informes del primer año hasta la elaboración de informes controlada y madura y la preparación para el aseguramiento.
Decisión principal
Qué evidencias deben conservarse, cómo se clasifican y vinculan, quién las revisa y cuándo pueden eliminarse o archivarse.
Fuente principal
Principio de verificabilidad de GRI 1, respaldado por Exactitud, Equilibrio, Exhaustividad, las necesidades de evidencia de GRI 2 y las informaciones sobre materialidad de GRI 3.
Confusión habitual
Tratar el informe final, el índice de contenidos o una unidad compartida llena de archivos como evidencia suficiente sin trazabilidad ni control de versiones.

Qué exige GRI y qué deja a la organización

No prescrito por GRI

Una plataforma concreta de gestión documental, un software de elaboración de informes o un proveedor de servicios en la nube.

Un árbol de carpetas, una convención de nombres de archivos o un formato de identificador de evidencias obligatorios y únicos.

Un número universal de años para conservar cada elemento de evidencia.

Aseguramiento externo para cada informe de GRI, aunque GRI fomenta medidas que mejoran la credibilidad.

La publicación de cada documento de evidencia interno o restringido.

Una revisión jurídica de cada información; la necesidad y el alcance dependen de la afirmación, la jurisdicción y el riesgo.

Figura 1. Un paquete de evidencias defendible combina la clasificación de acceso, una cadena de trazabilidad desde la afirmación pública hasta la fuente original y la aprobación, y una estructura de carpetas controlada. La calidad de la evidencia depende de los vínculos, el control de versiones y un acceso proporcional, no del volumen de archivos conservados.

Rule

NÚCLEO NORMATIVO

Con arreglo al principio de verificabilidad, la información debe recopilarse, registrarse, compilarse y analizarse de modo que pueda examinarse para establecer su calidad. Las orientaciones de GRI esperan que la documentación se organice para que pueda ser revisada por personas distintas de quienes la prepararon, que las decisiones clave de elaboración de informes se documenten, que las fuentes originales sean identificables y que evidencias fiables respalden los supuestos y cálculos. La organización debería poder obtener declaraciones de las fuentes originales sobre la exactitud dentro de márgenes aceptables y explicar claramente la incertidumbre.

En la práctica

La cadena mínima de trazabilidad

Vínculo Pregunta que la evidencia debe responder Registro habitual
1. Afirmación o información publicada ¿Qué publicó exactamente la organización, dónde, para qué periodo y con qué límite? Captura del PDF/web final; fila del índice de contenidos; ID de la información; redacción final; métrica y unidad; versión de publicación.
2. Fuente original ¿De dónde se originó la información subyacente? Extracción del sistema; factura; archivo del medidor; informe de RR. HH.; registro de incidentes; política; acta; registro de partes interesadas; declaración de un tercero.
3. Metodología y transformación ¿Cómo se definió, filtró, convirtió, estimó, clasificó o agregó la información de origen? Nota metodológica; diccionario de datos; libro de trabajo de cálculos; código/versión; supuestos; factor de emisión; reglas de correspondencia.
4. Confirmación del responsable de los datos ¿Quién es responsable de la fuente y confirma su integridad y exactitud? Manifestación firmada; aprobación del flujo de trabajo; correo electrónico controlado; lista de comprobación del responsable de los datos; declaración de excepciones.
5. Revisión y conciliación ¿Quién cuestionó la información y qué pruebas se realizaron? Recálculo; análisis de variaciones; conciliación financiera u operativa; prueba de muestras; registro de excepciones; notas del revisor.
6. Aprobación de la gobernanza y publicación final ¿Quién aprobó la conclusión y qué versión inmutable se publicó? Aprobación del tema material; aprobación formal de la información divulgada; revisión jurídica cuando sea pertinente; registro de la dirección o del órgano de administración; lista de comprobación de publicación; hash del archivo o archivo bloqueado.

En la práctica

Clases de evidencia: pública, interna y restringida

Clase Ejemplos Tratamiento del acceso y la publicación
Pública Informe publicado e índice de contenidos GRI; políticas públicas; metodologías públicas; tablas de datos publicadas; declaración de aseguramiento; referencias públicas a las fuentes. Puede vincularse o divulgarse. Conserve la versión final exacta y las URL públicas. Público no significa sin control: archive la fuente y la fecha de publicación.
Interna Extracciones del sistema; cálculos; correspondencias de datos; archivos de materialidad; resúmenes de las partes interesadas; confirmaciones de los responsables de los datos; documentos de trabajo; notas de revisión; aprobaciones preliminares. Disponible para los preparadores, revisores y proveedores de aseguramiento autorizados. Protéjala contra ediciones posteriores a la aprobación formal final y conserve suficiente contexto para reproducir el resultado.
Restringida Datos personales de reclamaciones o denuncias; asesoramiento jurídico; información protegida de los empleados; registros de proveedores comercialmente sensibles; datos de seguridad; expedientes de investigación. Utilice acceso con privilegios mínimos, controles de privacidad y controles jurídicos. Vincule mediante un ID de evidencia restringido o un resumen controlado, en lugar de copiar información sensible en carpetas generales de informes.

En la práctica

Estructura recomendada de carpetas controladas

Carpeta Contenido y finalidad del control
00_Administración_y_Registro_de_Fuentes Acta constitutiva del proyecto, calendario de elaboración de informes, normas y ediciones, inventario de fuentes, funciones, matriz de acceso, registro de evidencias, matriz de aprobaciones y registro de actualizaciones.
01_Límites_y_Perímetro Organización informante, lista de entidades jurídicas, conciliación financiera, lista de centros, mapa de la cadena de valor, límites de las métricas, adquisiciones/desinversiones y aprobaciones de límites.
02_Materialidad_e_Impactos Análisis del contexto, inventario de impactos, revisión del Estándar Sectorial, evaluación de la importancia, umbral, agrupación de temas, pruebas, aprobación de temas materiales y documentación de respaldo de Disclosure 3-1/3-2.
03_Participación_de_las_partes_interesadas Mapa de las partes interesadas, evaluación de los canales existentes, documentos informativos para la participación, consentimiento y salvaguardias, notas, metodología de encuestas, resúmenes de mecanismos de reclamación, evidencia de expertos y limitaciones.
04_Metodologías_y_Métricas Diccionario de datos, definiciones de métricas, métodos de cálculo, factores de emisión, estimaciones, supuestos, reexpresiones, unidades, transformaciones y versiones del código o del libro de trabajo.
05_Redacción_y_Mapeo_de_Información_a_Revelar Matriz de GRI 2, archivos 3-3, correspondencia con los Estándares Temáticos, referencias sectoriales, memorandos de omisión, redacción preliminar, revisión anotada y archivo de trabajo del índice de contenidos.
06_Revisión_y_Aprobaciones Declaraciones de los responsables de los datos, revisión técnica, revisión jurídica/de privacidad cuando sea pertinente, auditoría interna, solicitudes de aseguramiento, actas de gobernanza, registro de asuntos y aprobación final.
07_Publicación_y_Notificación Informe final, índice de contenidos final, enlaces a fuentes públicas, versiones lingüísticas, capturas de la web, lista de comprobación de publicación, hashes de archivos, notificación/registro y confirmación.
08_Archivo_y_Registro_de_Cambios Conjunto inmutable de evidencias finales, versiones sustituidas, registros de correcciones, reexpresiones, decisiones de conservación, retenciones legales y traspaso para el año siguiente.

En la práctica

Registro de fuentes: el centro de control del paquete

Campo Finalidad
ID de evidencia Identificador estable utilizado en los cálculos, las notas de revisión, la información a revelar y las referencias de acceso restringido.
Enlace a la información a revelar / afirmación Información a revelar de GRI, tema material, fila del índice de contenidos o declaración pública respaldada por la evidencia.
Descripción de la fuente y responsable Qué es la fuente, de dónde procede, función responsable y contacto.
Período y límite Período de información, fecha de corte, entidades, centros, trabajadores, productos, segmento de la cadena de valor y exclusiones.
Versión y fecha de recuperación Versión exacta del archivo/sistema, marca de tiempo de extracción y si la fuente puede reproducirse.
Método / transformación Cálculo, correspondencia, estimación, conversión, agregación o juicio aplicado después de la extracción.
Calidad y limitación Integridad, exactitud, incertidumbre, alcance faltante, intervención manual y debilidad de control conocida.
Clase de acceso Público, interno o restringido, además de los roles autorizados y la ubicación de almacenamiento.
Revisión y aprobación Preparador, revisor, confirmación del propietario de los datos, aprobador, fecha y asuntos pendientes.
Conservación y retención Regla de conservación, fecha de archivo, fecha de eliminación, conservación legal, restricción de privacidad y activador de revisión.

Convención práctica para nombrar archivos

Nombre de archivo ilustrativo: 2026_EVD-ENE-014_GRI-302-1_Group_Energy-Calculation_v03_APPROVED.xlsx. La convención exacta es opcional, pero debería hacer visibles el periodo, el vínculo con la evidencia, el tema, el alcance, la versión y el estado sin abrir el archivo. Evite nombres como “final-final-new.xlsx” o sobrescribir la versión revisada con un borrador posterior.

Rule

PATRÓN DE NOMENCLATURA

[Año de reporte]_[ID de evidencia]_[Divulgación o tema]_[Entidad o alcance]_[Tipo de documento]_[Versión]_[Estado].ext

En la práctica

Categorías de evidencia por actividad de reporte

Actividad Evidencia que debe conservarse Control clave
Normas de origen e interpretación Normas oficiales, modificaciones, preguntas frecuentes, fechas de entrada en vigor, memorandos técnicos internos y terminología aprobada. Versión de la fuente y referencia exacta para cada afirmación normativa.
Límite de reporte Registro de entidades, lista de centros, conciliación financiera, mapa de la cadena de valor, decisiones sobre los límites y cambios. Conciliar cada métrica y narrativa con el perímetro aprobado.
Materialidad Inventario de impactos, evidencia de las partes interesadas y de expertos, evaluación de significatividad, umbral, revisión del Estándar Sectorial, pruebas y aprobación. Rastrear cada tema material hasta la evidencia, los criterios y la aprobación; conservar la justificación de los temas excluidos.
Divulgaciones narrativas Políticas, procedimientos, responsabilidades, actas, registros de implementación, resultados, incidentes, limitaciones y comentarios de revisión. No sustentar una afirmación de eficacia únicamente con la existencia de una política o actividad.
Métricas cuantitativas Extracción original, diccionario de datos, cálculo, factor, conversión de unidades, estimación, conciliación, aprobación del propietario de los datos y revisión de variaciones. Un revisor puede reproducir el número e identificar el límite, el periodo y los supuestos.
Objetivos y compromisos Objetivo aprobado, línea base, límite, metodología, aprobación por la gobernanza, cálculo del progreso y registro de cambios. La redacción pública coincide con el compromiso aprobado y no exagera la certeza ni el alcance.
Razones de omisión Análisis específico de la divulgación, razón permitida, fundamento jurídico o de confidencialidad, registro del alcance faltante, explicación y plan de medidas correctivas. La explicación pública coincide con la evidencia y la omisión está permitida.
Índice de contenido y declaración Mapeo final de las divulgaciones, prueba de enlaces, títulos de las normas, referencias sectoriales, aprobación de la declaración y copia para publicación. El índice apunta a divulgaciones sustantivas y actuales, y la afirmación coincide con la lista de comprobación completada.
Aseguramiento y revisión Lista de solicitudes, muestras, hallazgos, respuestas, correcciones, cuestiones no resueltas, conclusión y manifestaciones de la dirección. Separe la evidencia de aseguramiento de la aprobación propia de la organización y no exagere el alcance del aseguramiento.

Confirmación del responsable de los datos: lo que debería abarcar

Se identifican el sistema fuente o el registro y la fecha de extracción.

La población, entidad, centro, plantilla, producto o límite de la cadena de valor está completa, o se especifican las limitaciones.

Se entienden y aplican las definiciones, unidades, periodo de reporte y reglas de corte.

Se enumeran y justifican los ajustes manuales, las estimaciones y las exclusiones.

El responsable de los datos ha revisado los movimientos inusuales, los resultados negativos y los incidentes conocidos, no solo el total final.

El archivo suministrado es la versión revisada y no se ha modificado después de la confirmación.

El responsable de los datos entiende la afirmación pública propuesta y ha señalado cualquier redacción que vaya más allá de la evidencia.

Se registran las cuestiones abiertas, las fechas de las medidas correctivas y las personas responsables.

En la práctica

Lógica de conservación: no existe un número universal, sino una decisión controlada

Factor de conservación Pregunta para la política
Requisitos legales y reglamentarios ¿La legislación societaria, fiscal, laboral, ambiental, de privacidad, de conservación de registros o sectorial exige un plazo específico de conservación o eliminación?
Ciclo de aseguramiento y auditoría ¿Durante cuánto tiempo debe seguir disponible la evidencia fuente para la revisión de aseguramiento actual y futura, auditoría interna, organismos reguladores o prestamistas?
Comparativos y reexpresiones ¿Cuántos periodos de reporte se necesitan para reproducir las tendencias, explicar los cambios de metodología y respaldar las reexpresiones?
Afirmaciones y plazos de prescripción ¿Podría la divulgación ser pertinente para un litigio, una investigación, una queja, un contrato o una impugnación de una declaración pública? ¿Se requiere una retención legal?
Privacidad y minimización de datos ¿Sigue siendo necesario y lícito conservar datos personales o sensibles? ¿Puede anonimizarse o agregarse la evidencia, o sustituirse por una representación controlada?
Obligaciones contractuales y de los clientes ¿Los contratos con proveedores, clientes, subvenciones, financiación, aseguramiento o consultoría imponen requisitos de conservación, confidencialidad o devolución/destrucción?
Continuidad del negocio y transferencia de conocimientos ¿Qué evidencia mínima se necesita para el reporte del próximo año, la rotación del personal, la continuidad de la metodología y la corrección de errores?
Control del almacenamiento y la eliminación ¿Quién aprueba el archivo o la eliminación, cómo se demuestra la eliminación y cómo se abordan las copias de seguridad, las exportaciones y las copias restringidas?

Rule

PRINCIPIO DE CONSERVACIÓN

Defina la conservación por categoría de evidencia y riesgo, no mediante un único período arbitrario para cada archivo. Un registro restringido de reclamaciones puede necesitar un período más corto determinado por la privacidad o una retención legal, mientras que una metodología aprobada, una línea base y un cálculo final pueden necesitar una conservación más prolongada para respaldar comparativos y reexpresiones.

Ejemplo hipotético: una métrica energética en revisión

La revisión del paquete de evidencia asigna un ID de evidencia a cada fuente de cada sitio, conserva las extracciones originales, documenta la fecha límite de adquisición y el método de estimación, añade una metodología de cálculo y conversión de unidades, y obtiene confirmaciones de los responsables de los datos. Un revisor recalcula el total, lo concilia con los registros del sitio y cuestiona la explicación de la reducción. La divulgación final explica el límite y el factor operativo material, en lugar de atribuir toda la reducción a medidas de eficiencia. El libro de trabajo aprobado y la redacción pública quedan bloqueados conjuntamente en el conjunto final de publicación.

Hypothetical scenario

ESCENARIO HIPOTÉTICO

Un grupo informa del consumo total de energía y de una reducción interanual. El libro de trabajo de cálculo contiene valores copiados de doce sitios, pero los archivos originales de los medidores no están vinculados, un sitio utiliza datos estimados, una instalación adquirida se incluye solo durante seis meses y la afirmación sobre la reducción no explica una interrupción de la producción. La hoja de cálculo se denomina “Energía final v7”.

Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.

En la práctica

Arquitectura de evidencia débil frente a una más sólida

Criterio Paquete débil Paquete más sólido
Trazabilidad Los archivos están agrupados por departamento, pero no están vinculados a las afirmaciones. Cada afirmación y cada fila del índice de contenido enlazan con los ID de evidencia y el estado de revisión.
Fuentes originales Solo quedan valores copiados o capturas de pantalla. Las extracciones originales se conservan con la fecha de recuperación, el responsable y la información necesaria para reproducirlas.
Metodología La persona que prepara la información entiende el cálculo, pero no se documenta ningún método. Se registran las definiciones, el límite, las transformaciones, las estimaciones, los factores y los cambios.
Control de versiones Los archivos se sobrescriben y «final» tiene varios significados. Las versiones preliminar, revisada, aprobada y publicada son distintas; el conjunto de publicación es inmutable.
Aprobaciones La aprobación se infiere de una cadena de correos electrónicos. Las aprobaciones del responsable de los datos, del revisor técnico y de gobernanza son explícitas y están vinculadas a una versión.
Datos restringidos Los registros sensibles se copian en carpetas de acceso amplio. La evidencia restringida se separa, se controla su acceso y se vincula mediante ID o resúmenes no sensibles.
Conservación Todo se conserva para siempre o se elimina ad hoc. La conservación por categorías, la revisión de privacidad, las retenciones legales, el archivado y la eliminación están controlados.

En la práctica

Errores comunes y correcciones

Error Por qué falla Corrección
Conservar únicamente el informe final El resultado publicado no muestra la fuente, el método, el juicio ni la aprobación que lo sustentan. Archivar la cadena completa desde la afirmación hasta la fuente y el registro de publicación definitiva.
Usar las bandejas de entrada del correo electrónico como repositorio de evidencias El acceso, la conservación, las versiones y la transferencia no están controlados. Trasladar las evidencias y confirmaciones aprobadas al expediente controlado con identificadores estables.
Conservar todos los borradores sin indicar su estado Los revisores no pueden identificar la versión aprobada y pueden basarse en información reemplazada. Usar estados claros, registros de cambios y un conjunto final inmutable; archivar las versiones reemplazadas por separado.
Suponer que la existencia de una política demuestra su eficacia Una política respalda una descripción del proceso, pero no una afirmación sobre los resultados o la reducción de impactos. Conservar evidencias de implementación y de resultados, y cuestionar el lenguaje causal.
No conservar evidencias de resultados negativos o limitaciones El expediente respalda únicamente afirmaciones positivas, lo que socava el Equilibrio y la credibilidad. Conservar evidencias de incidentes, deficiencias, incertidumbres y acciones correctivas, y reflejarlas en la redacción pública.
Copiar datos de quejas personales en la carpeta de informes Crea riesgos de privacidad, represalias y acceso. Mantener restringidos los datos de los casos; utilizar resúmenes anonimizados, identificadores de evidencias y una revisión autorizada.
Usar un único periodo de conservación para todos los archivos Puede entrar en conflicto con la eliminación por motivos de privacidad, las retenciones legales, las necesidades de aseguramiento o las obligaciones contractuales. Adoptar una conservación basada en categorías y riesgos, con aprobación documentada.
No establecer un vínculo entre las correcciones posteriores y las aprobaciones El informe puede cambiar después de la aprobación formal sin una nueva revisión. Utilizar un control de cambios que identifique las afirmaciones, evidencias, personas aprobadoras y archivos de publicación afectados.

Rule

MITO FRENTE A REALIDAD

Mito: «Un paquete de evidencias es solo una carpeta llena de documentos fuente». Realidad: el volumen no equivale a trazabilidad. Un paquete defendible vincula cada afirmación pública con la fuente, el método, el responsable, la revisión, la limitación y la aprobación pertinentes, al tiempo que controla el acceso y conserva el conjunto exacto de evidencias que sustenta la versión publicada.

Preparación

Lista de comprobación de preparación para la revisión interna o el aseguramiento

  • Un registro controlado de fuentes abarca cada divulgación material, métrica, omisión y declaración de uso.
  • Cada elemento de evidencia tiene un ID estable, responsable, período, límite, versión, clase de acceso y estado de revisión.
  • Los datos fuente originales pueden identificarse y, cuando sea necesario, reproducirse a partir del sistema fuente.
  • Las metodologías, definiciones, unidades, transformaciones, estimaciones y supuestos están documentados y actualizados.
  • Los juicios de materialidad, las aportaciones de las partes interesadas, el umbral y las aprobaciones son trazables hasta la Divulgación 3-1 y 3-2.
  • Cada tema material tiene evidencias que respaldan la Divulgación 3-3 correspondiente y las divulgaciones pertinentes de los Estándares Temáticos.
  • Las declaraciones de los responsables de los datos abarcan la integridad, exactitud, límite, estimaciones y limitaciones conocidas.
  • Las pruebas del revisor, las conciliaciones, las excepciones y las correcciones están documentadas y resueltas o abiertas de manera transparente.
  • Las evidencias públicas, internas y restringidas están separadas y sujetas a controles de acceso.
  • Las restricciones legales, de privacidad, de confidencialidad y de aseguramiento se abordan sin ocultar las limitaciones que deben informarse.
  • El índice final de contenidos, la declaración de uso, el informe y los enlaces web están vinculados de forma inalterable al conjunto de evidencias aprobado.
  • La publicación, la notificación o el registro ante GRI, las correcciones, las reexpresiones y las decisiones de conservación tienen responsables y registros claros.

Una confirmación del responsable de los datos debería identificar la fuente y la fecha de extracción, y confirmar la población, el límite, las definiciones, las unidades, el período de presentación de información y la fecha de corte, al tiempo que enumera los ajustes, las estimaciones, las exclusiones y las limitaciones. También debería dejar constancia de la revisión de movimientos inusuales, resultados negativos e incidentes conocidos, de la versión confirmada del archivo, de cualquier redacción que exceda las evidencias y de las cuestiones abiertas, con sus responsables y fechas.

Almacene las evidencias de quejas personales como información restringida, con acceso basado en el mínimo privilegio y sometida a controles de privacidad y legales, no en la carpeta ordinaria de presentación de información. Vincúlela mediante un ID de evidencia restringido o un resumen controlado anonimizado, y establezca períodos de conservación o retenciones legales de acuerdo con la categoría y el riesgo de la evidencia, dejando constancia de la revisión autorizada.

Autoevaluación

  1. ¿Cuál es la diferencia entre poseer evidencias y contar con una arquitectura de evidencias trazable?
  2. ¿Por qué no deberían copiarse los datos personales restringidos en la carpeta ordinaria de presentación de información?
  3. ¿Qué seis vínculos debería poder seguir un revisor a partir de una métrica publicada?
  4. ¿Por qué es inapropiado aplicar un período de conservación universal a cada categoría de evidencia?

Preguntas

Preguntas frecuentes

¿Qué documentos deberían conservarse para un informe GRI?

Conforme al principio de Verificabilidad, la información debe recopilarse, registrarse, compilarse y analizarse de modo que pueda examinarse para establecer su calidad. Las directrices de GRI esperan que la documentación se organice para su revisión por personas distintas de quienes la prepararon, que las decisiones clave de presentación de información estén documentadas, que las fuentes originales puedan identificarse y que evidencias fiables respalden los supuestos y los cálculos.

¿Prescribe GRI una estructura de carpetas para las evidencias?

Un paquete de evidencias de GRI debería permitir que un revisor informado rastree cada afirmación pública material desde la redacción o métrica publicada hasta su fuente original, metodología, cálculo, confirmación del responsable de los datos, control de revisión y aprobación. GRI no prescribe una plataforma de software, estructura de carpetas o período de conservación universal específicos.

¿Qué debería abarcar una confirmación del responsable de los datos?

Una confirmación del responsable de los datos debería identificar la fuente y la fecha de extracción, y confirmar la población, el límite, las definiciones, las unidades, el período de presentación de información y la fecha de corte, al tiempo que enumera los ajustes, las estimaciones, las exclusiones y las limitaciones. También debería dejar constancia de la revisión de movimientos inusuales, resultados negativos e incidentes conocidos, de la versión confirmada del archivo, de cualquier redacción que exceda las evidencias y de las cuestiones abiertas, con sus responsables y fechas.

¿Durante cuánto tiempo deberían conservarse las evidencias de GRI?

Un paquete de evidencias de GRI debería permitir que un revisor informado rastree cada afirmación pública material desde la redacción o métrica publicada hasta su fuente original, metodología, cálculo, confirmación del responsable de los datos, control de revisión y aprobación. GRI no prescribe una plataforma de software, estructura de carpetas o período de conservación universal específicos.

¿Cómo deberían almacenarse las evidencias confidenciales de quejas?

Almacene las evidencias de quejas personales como información restringida, con acceso basado en el mínimo privilegio y sometida a controles de privacidad y legales, no en la carpeta ordinaria de presentación de información. Vincúlela mediante un ID de evidencia restringido o un resumen controlado anonimizado, y establezca períodos de conservación o retenciones legales de acuerdo con la categoría y el riesgo de la evidencia, dejando constancia de la revisión autorizada.

En la práctica

Estándares relacionados y conexiones prácticas

Relación Referencia Conexión práctica
Principal GRI 1, principio de verificabilidad Organización de la evidencia, posibilidad de revisión, fuentes originales, supuestos, cálculos e incertidumbre.
De apoyo GRI 1, precisión, equilibrio y exhaustividad Calidad de la evidencia, información negativa, alcance y cobertura faltante.
Implementación Contenidos GRI 2 Evidencia sobre la entidad, la gobernanza, las políticas, la fuerza laboral, las reclamaciones, el aseguramiento y el periodo objeto del informe.
Implementación Contenidos GRI 3 Proceso de determinación de la materialidad, evidencia de las partes interesadas y los expertos, temas materiales y evidencia de la gestión.
Publicación Requisitos 6-9 de GRI 1 Registros de omisiones, índice de contenidos, aprobación de la declaración y evidencia de la notificación.
Aseguramiento Criterios de aseguramiento específicos de la organización y alcance del encargo Pueden aplicarse requisitos adicionales de evidencia y conservación; no debe suponerse que GRI por sí solo define el expediente de aseguramiento.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

Responde a partir de esta página y consulta las fichas de divulgación enlazadas cuando tu pregunta se refiere a la propia norma. Tus dos primeras respuestas son gratuitas sin iniciar sesión.

Pruebe
2 respuestas gratis Automated · the LRA team is one click away

Profundizar · GRI

Formación certificada sobre los Estándares GRI

Un ciclo completo de elaboración de informes con un mentor: inventario de impactos, umbral, selección del Estándar Temático, Índice de contenidos y preparación para el aseguramiento.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/es/knowledge-hub/disclosure-guides/gri/gri-evidence-controls-and-assurance/gri-evidence-pack-source-documents-calculations-methodologies-data-own/