Objet de l’information
Cette information demande à l’organisation d’expliquer si, et comment, elle exerce un devoir de diligence dans le cadre de sa gouvernance et de sa prise de décision. En pratique, cela signifie décrire les principaux processus utilisés pour identifier, évaluer, prévenir, atténuer et suivre les incidences, risques et opportunités importants, plutôt que de simplement indiquer qu’une politique existe.
L’accent pratique porte sur la portée réelle et la cohérence de ces processus dans l’ensemble de l’entreprise. Indiquez si le devoir de diligence s’applique à l’ensemble de l’organisation et de la chaîne de valeur, ou seulement à certaines activités, régions ou sites emblématiques, et expliquez toute lacune, exception ou différence importante dans la couverture.
Ce support pédagogique LRA aide à préparer l’information. Pour les exigences exactes, reportez-vous toujours à la source officielle European Commission.
Avant de commencer
Avant de commencer
Une courte liste de contrôle avant de préparer cette information — cochez chaque point une fois réglé.
Préparation
Informations clés à préparer
| Champ à préparer | Ce qu’il faut recueillir | Indice de preuve | Responsable |
|---|---|---|---|
| Vue d’ensemble du cadre de contrôle | Une description claire de la manière dont le processus de reporting est gouverné et contrôlé, y compris les principaux contrôles, approbations et responsabilités liés aux données et au cycle de reporting. | Cartographies des processus, descriptions des contrôles, matrice RACI ou matrice des responsabilités, workflow d’approbation, documentation du contrôle interne. | Finance / Contrôles du reporting |
| Processus de contrôle des données | La manière dont les données présentées sont examinées afin d’en vérifier l’exactitude et la cohérence avant leur publication, y compris les contrôles effectués, les personnes qui les réalisent et le moment où ils interviennent. | Listes de contrôle de validation, journaux de revue, rapports d’exception, enregistrements de validation, règles de qualité des données. | Gestion des données / Reporting |
| Mesures de contrôle des risques | Les contrôles utilisés pour gérer les risques liés au reporting, couvrant les principaux domaines de risque identifiés ainsi que les actions mises en place pour les réduire ou les surveiller. | Registre des risques, matrice des contrôles, plans d’atténuation, rapports de suivi, journaux des problèmes. | Gestion des risques / Contrôle interne |
| Méthodes de contrôle des estimations | Les méthodes et contrôles utilisés lorsque les chiffres publiés sont estimés plutôt que mesurés directement, notamment la manière dont les hypothèses sont définies, examinées et mises à jour. | Méthodologie d’estimation, documents relatifs aux hypothèses, fichiers de calcul, enregistrements de revue et d’approbation, notes sur la gouvernance des modèles. | Finance / Comptabilité technique |
Comment le préparer
Demander les données
Demander les éléments probants relatifs aux contrôles de diligence raisonnable
Traduisez l’information en une question métier interne, puis adaptez-la au vocabulaire de votre organisation.
Comment décrivons-nous les vérifications, les contrôles et les étapes de revue qui sous-tendent notre processus de diligence raisonnable, et qui en est responsable ?
Commencez par utiliser les appellations propres à votre organisation pour le processus, les responsables des contrôles et les instances de revue, puis faites-les correspondre au libellé des informations à publier. Formulez la demande dans le langage de l’entreprise plutôt qu’en termes de référentiel, et vérifiez les documents sources avant la validation finale.
Demande faible
Veuillez fournir la déclaration de diligence raisonnable ESRS 2:GOV-4 ainsi que tous les contrôles connexes, notamment les contrôles de validation, de risque et d’estimation.
Pourquoi elle échoue : Cette formulation utilise un langage propre au référentiel que de nombreuses équipes n’emploient pas au quotidien et n’indique pas au responsable quels éléments probants concrets fournir. Elle regroupe également plusieurs idées sans demander les documents sous-jacents, les responsables, les dates ou les systèmes sources.
Meilleure demande
Veuillez partager les éléments probants montrant comment votre équipe vérifie, examine et valide les informations utilisées dans [process name] pour [period]. Utilisez les termes habituels de votre équipe et incluez le responsable du contrôle, le système source ou l’ensemble d’enregistrements, la dernière version/date, ainsi que tous les journaux, approbations ou notes de revue.
Modèle d’e-mail formel
Objet : Demande d’éléments probants relatifs aux contrôles de diligence raisonnable pour [période de reporting] Bonjour [nom/équipe], Nous préparons le dossier de reporting de durabilité et avons besoin de votre aide concernant les éléments probants qui sous-tendent notre processus de diligence raisonnable pour [période de reporting]. Veuillez envoyer les éléments suivants selon les termes propres à votre équipe, en utilisant les appellations que vous employez habituellement en interne : - une brève description de l’ensemble des contrôles ou des étapes de revue qui concourent au processus - la manière dont les données ou les informations sont vérifiées avant leur utilisation dans le reporting - les principaux contrôles utilisés pour gérer les risques identifiés - les contrôles utilisés lorsque des jugements ou des estimations interviennent - le responsable de chaque contrôle ou étape de revue - tout document justificatif, journal, approbation ou note de revue Veuillez inclure le périmètre de reporting, la période couverte, le système source ou l’ensemble de documents, ainsi que la dernière version/date pour chaque élément. Si cela vous est utile, vous pouvez répondre sous forme de tableau ou joindre les documents pertinents. Veuillez adapter ce contenu au langage de votre organisation et vérifier les documents sources avant la validation finale. Merci, [nom de la personne chargée de la préparation]
Version courte pour Teams / Slack
Bonjour [nom/équipe] — pourriez-vous partager les éléments probants relatifs aux contrôles et aux étapes de revue qui sous-tendent notre processus de diligence raisonnable pour [période] ? Veuillez utiliser les termes propres à votre équipe et inclure le responsable, le document source, la dernière version/date, ainsi que tout journal ou toute approbation justificative. Merci.
Exemples sectoriels
Industrie manufacturière
Contexte. L’entreprise utilise un processus de revue de la qualité et de la conformité au niveau de l’usine, avec une validation manuelle des données opérationnelles.
Demande adaptée. Veuillez partager les éléments probants relatifs aux contrôles et aux étapes de validation utilisés dans le processus de revue de l’usine pour [period]. Incluez le responsable du contrôle, l’étape de revue de la ligne ou du site, le journal ou outil de suivi utilisé, ainsi que toute note relative aux exceptions.
Exemple de réponse. Une matrice des contrôles du site, un journal de revue mensuel, un outil de suivi des exceptions et une feuille de validation indiquant le directeur de l’usine, le responsable qualité et le réviseur financier.
Services financiers
Contexte. L’entreprise s’appuie sur un cadre formel de gestion des risques et des contrôles, avec des tests documentés et une procédure d’escalade.
Demande adaptée. Veuillez envoyer les éléments probants étayant le processus d’examen des risques et de test des contrôles pour [period]. Incluez le responsable du contrôle, la méthode de test, le système de référence et tout problème soulevé ou clôturé.
Exemple de réponse. Un registre des contrôles, les résultats des tests, un journal des problèmes, une note d’escalade et un relevé d’approbation émanant du secrétaire du comité des risques.
Rédigez votre information
Des notes qui transforment les données en information publiée
Modèles pédagogiques LRA — adaptez-les à votre organisation et vérifiez la source officielle avant validation.
Note méthodologique
Expliquer comment le cadre de contrôle est défini, ce qui constitue un contrôle de validation, comment les contrôles des risques sont identifiés et comment les contrôles des estimations sont appliqués en pratique.
Note de contexte
Présenter ce que les informations relatives aux contrôles montrent sur la manière dont le processus d’établissement des rapports est gouverné, vérifié et géré, et pourquoi ces contrôles sont importants pour la fiabilité des données communiquées.
Déclaration sur les variations
Si le dispositif de contrôle a évolué, faire référence aux mises à jour du cadre, au renforcement ou à l’affaiblissement de la validation, à la révision de la gestion des risques ou aux changements dans la manière dont les estimations sont examinées et étayées.
Entrée de l’index de contenu
GOV-4 Déclaration sur la diligence raisonnable — [location / page] / [notes]Centre de téléchargement
Outils et formulaires de préparation
Des outils professionnels de préparation pour GOV-4 — gratuits avec une adresse e-mail vérifiée. Saisissez une fois le code que nous vous envoyons et utilisez les téléchargements, les liens vers les rapports et l’Assistant IA LRA pendant 24 heures.
Préparation à l’assurance
Pour chaque affirmation, vérifiez les preuves
| Affirmation | Risque | Preuves à vérifier |
|---|---|---|
| Nous avons limité le chiffre aux parties de l’activité et du processus de publication de l’information que nous avions effectivement définies pour ce rapport, et nous avons documenté les points de début et de fin du périmètre. | Le prestataire d’assurance vérifiera si le périmètre a été défini de manière cohérente, si des parties significatives ont été omises sans justification et si le périmètre indiqué correspond au processus de publication de l’information sous-jacent. | Note relative au périmètre de publication de l’information ; schémas de processus présentant les entités, sites, fonctions et responsables des données inclus ; notes d’approbation du périmètre ; rapprochement entre le périmètre publié et la population source. |
| Nous avons vérifié que l’ensemble de données sous-jacent était complet et que les documents n’avaient pas été modifiés ou perdus entre les systèmes sources et l’information publiée finale. | Le prestataire d’assurance recherchera les documents manquants, les écritures en double, les remplacements manuels, les contrôles faibles lors des transferts et vérifiera si le chiffre final peut être rattaché aux données sources sans écarts inexpliqués. | Journaux de traçabilité et de transfert des données ; contrôles d’exhaustivité ; rapports d’exception ; journaux d’accès et de modifications ; rapprochement entre les extractions sources, les dossiers de travail et le chiffre publié. |
| Nous avons établi l’information publiée à partir d’un ensemble défini de contrôles, comprenant la responsabilité, les étapes de revue, les points de validation et les circuits d’escalade avant la publication. | Le prestataire d’assurance évaluera si la conception des contrôles est adéquate, si les responsabilités étaient claires, si les revues ont eu lieu comme décrit et si les problèmes ont été portés à un niveau supérieur et résolus dans les délais. | Documentation du cadre de contrôle ; matrice RACI ou répartition des rôles ; documents relatifs au flux de revue et d’approbation ; registres des problèmes ; éléments probants de l’escalade et de la clôture ; dossier de validation de la publication. |
| Lorsque le chiffre reposait sur des estimations, nous avons testé les hypothèses, vérifié la méthode de calcul et comparé le résultat aux éléments probants justificatifs disponibles avant de le publier. | L’organisme chargé de l’assurance recherchera les hypothèses fragiles, les données d’entrée non étayées, les erreurs de calcul, les biais dans l’estimation, ainsi que la réalisation et la documentation de contrôles de sensibilité ou de caractère raisonnable. | Méthodologie d’estimation ; documents relatifs aux hypothèses ; feuilles de calcul ou résultats des modèles ; éléments probants sources étayant les données d’entrée ; contrôles de sensibilité ou de caractère raisonnable ; commentaires des réviseurs et dossiers d’approbation. |
Dossier de preuves à préparer
Lacunes fréquentes dans les rapports
Lacunes fréquentes
Erreurs à éviter lors de la collecte des données
Là où un jugement professionnel est souvent nécessaire
Exemples
Exemples illustratifs
Synthétiques, rédigés par LRA — ils ne proviennent ni d’un rapport d’entreprise ni du texte d’une norme.
Nous conservons un modèle de supervision simple : le conseil d’administration donne le ton, les comités d’audit et des risques examinent les contrôles clés, et la direction est responsable des vérifications quotidiennes dans les domaines de l’établissement des rapports, des opérations et de la conformité.
- Avant la communication des chiffres, notre équipe financière procède à un examen documenté des données sources, rapproche les principaux soldes avec le grand livre et consigne toute correction ; lors du dernier cycle, 18 ensembles de données significatifs sur 18 ont été vérifiés, et 3 ont nécessité un ajustement avant l’approbation finale.
- Nous utilisons un registre des risques et un plan de tests des contrôles pour suivre les principales menaces pesant sur l’exécution et la qualité des rapports ; 12 risques prioritaires sur 12 avaient des responsables désignés, et 10 faisaient l’objet de mesures d’atténuation actives à la clôture de la période.
- Lorsque nous nous appuyons sur des estimations, nous appliquons des hypothèses approuvées, les comparons aux résultats antérieurs et examinons les évolutions inhabituelles ; 7 estimations significatives sur 7 ont été examinées par une seconde personne, et 5 ont également été testées par rapport à des références externes.
Cet exemple présente en langage clair la manière dont la supervision est organisée, dont les données communiquées sont vérifiées, dont les principaux risques sont gérés et dont les estimations sont examinées et mises à l’épreuve.
Notre groupe applique une approche à trois lignes : les équipes opérationnelles préparent les informations, les fonctions spécialisées les testent, et le conseil d’administration et ses comités reçoivent les remontées concernant les sujets susceptibles d’affecter le reporting ou la mise en œuvre.
- Nous validons les données au moyen de contrôles automatisés, d’un examen manuel des exceptions et d’un rapprochement avec les documents sous-jacents ; au cours de la période, 24 des 24 flux de données critiques ont été testés, 4 exceptions ont été constatées et les 4 ont été résolues avant la publication.
- Pour les principaux risques liés aux activités et au reporting, nous tenons une cartographie des contrôles, désignons des responsables et vérifions si les actions sont achevées dans les délais ; 9 des 9 principaux risques avaient un responsable désigné et 8 faisaient l’objet de contrôles fonctionnant comme prévu à la date de reporting.
- Pour les estimations, nous documentons le fondement utilisé, comparons les hypothèses avec les résultats réels récents et exigeons un examen indépendant pour les éléments faisant davantage appel au jugement ; 6 des 6 estimations significatives ont été examinées et 2 ont été mises à jour après la remise en question par l’équipe d’examen.
Cet exemple illustre la manière dont un autre secteur décrit la gouvernance, la vérification des données, la gestion des risques et les contrôles relatifs aux estimations fondées sur le jugement.
Interrogez l’assistant IA de Study Studio sur cette information
Obtenez des réponses pratiques adaptées à votre contexte de reporting. Vos deux premières réponses sont gratuites — vérifiez votre adresse e-mail pour continuer sans limite pendant 24 heures.
Vérifiez votre compréhension
Scénarios à travailler
Une organisation utilise des modèles et des estimations pour combler les lacunes dans les données des fournisseurs et approximer l’ampleur de certains impacts. L’équipe ne sait pas si elle doit mentionner ces estimations parce que les chiffres ne sont pas exacts.
Le préparateur reçoit des éléments probants partiels pour ESRS 2:GOV-4 peu avant la validation finale.
Une unité opérationnelle transmet des données pour ESRS 2:GOV-4 en utilisant des libellés qui ne correspondent pas au classeur de reporting.
Références au référentiel
Exigences ESRS applicables et informations connexes
Références disponibles du référentiel et informations voisines utiles à la préparation de cette exigence.
ESRS
GOV-4
au sein de ESRS 2 : General Disclosures
Guides that settle this question
Connexes et exploration
Plus dans ESRS 2 → Parcourir le catalogue complet → Accueil de la Bibliothèque des informations → Rechercher dans toutes les informations →
FAQ
Questions auxquelles cette page répond
Commencez par les quatre points de données répertoriés sur la page : aperçu du référentiel de contrôle, processus de vérification des données, mesures de contrôle des risques et méthodes de contrôle des estimations. La page présente également un processus de préparation étape par étape ; utilisez-le donc pour organiser le travail avant de rédiger.
Utilisez-la comme une liste de contrôle de travail pour passer du cadrage et de la collecte des données à la rédaction et à l’examen. La page est conçue pour vous aider à transformer l’information à fournir en un flux de travail pratique plutôt qu’en une note théorique.
La page est destinée aux responsables du développement durable/de l’ESG, aux responsables des ressources humaines ou des données, ainsi qu’aux examinateurs chargés de l’assurance ; la responsabilité devrait donc incomber aux personnes capables d’expliquer les contrôles et les éléments probants qui sous-tendent l’information à fournir. Utilisez les points de données et le dossier d’éléments probants de la page pour attribuer clairement la responsabilité de chaque partie.
La page comprend un dossier d’éléments probants contenant cinq éléments pour être prêt pour l’assurance, ainsi que quatre assertions d’assurance à vérifier au moyen de l’assertion, du risque et des éléments probants. Utilisez ces documents conjointement afin que le projet soit étayé par une documentation traçable plutôt que par un simple texte descriptif.
La page indique qu’il existe quatre assertions d’assurance à vérifier, chacune étant structurée autour de l’assertion, du risque et des éléments probants. Utilisez cette structure pour vérifier que l’information à fournir est étayée par les contrôles, vérifications et documents justificatifs appropriés avant l’examen.
La page répertorie les lacunes et erreurs courantes en matière de reporting ; utilisez donc cette section comme contrôle avant soumission. Elle vise à vous aider à repérer les détails manquants sur les contrôles, les éléments probants insuffisants ou la méthodologie peu claire avant la transmission du projet.
Le Centre de téléchargement comprend un classeur Prep & Assurance au format .xlsx. Utilisez-le pour organiser les points de données, les éléments probants et les vérifications d’assurance dans un projet de travail.
Le Centre de téléchargement comprend également une fiche de référence imprimable au format .pdf. Il s’agit d’un support pratique permettant de conserver au même endroit les exigences relatives à l’information à fournir, les étapes de préparation et les besoins en éléments probants pendant le travail.
Oui, mais uniquement comme guide illustratif. La page précise que les exemples sont synthétiques : ils servent donc à montrer à quoi pourrait ressembler une information à fournir, y compris le tableau quantitatif, et non à remplacer les propres données de votre entreprise.
La section consacrée aux résultats provisoires fournit des idées de visualisation, des amorces de texte narratif et une ligne d’index du contenu. Utilisez ces suggestions pour convertir vos contrôles et éléments probants préparés en un projet lisible, plus facile à examiner et à soumettre à une mission d’assurance.
Autres questions auxquelles cette page peut aider
Aller plus loin · GOV-4
Apprenez à préparer cette information de bout en bout
This guide covers one Disclosure Requirement. The ESRS / CSRD Reporting course walks the full European workflow — double materiality, datapoints, evidence and assurance — with exercises on your own data.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
Explore the ESRS / CSRD course →