Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Niveau 2 · Explainer·GRI · Disclosure guides

GRI 2-5 expliqué : assurance externe, politique d’assurance, périmètre, niveau, indépendance du prestataire, limitations et liste de contrôle des informations à fournir

Guide pratique sur la politique d’assurance, la participation de la gouvernance, les relations avec le prestataire et la formulation exacte des informations à fournir

À qui s'adresse ce cours A 11-minute read for reporting teams working through Données, éléments probants, contrôles et assurance, and for reviewers testing whether the evidence behind it holds.

Passeport publié

Current as at 11 août 2026
RK Révisé par Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Support pédagogique LRA · Non publié ni approuvé par GRI

Edition written against

GRI 2: General Disclosures 2021 Disclosure 2-5

TECHNICAL STATUS: Technical basis checked on 1 August 2026. Assurance terminology and effective dates must be …

Publié(e)

14 Aoû 2026

Knowledge Hub guide

Dernière révision

11 Aoû 2026

Short answer

The answer, before the reasoning

GRI 2-5 n’exige pas d’une organisation qu’elle obtienne une assurance externe. Elle exige de l’organisation qu’elle décrive sa politique et sa pratique en matière de recours à l’assurance, notamment si et comment l’organe de gouvernance le plus élevé et les cadres dirigeants y participent.

Si des informations sur le développement durable ont fait l’objet d’une assurance externe, l’organisation doit fournir un lien vers le rapport ou la déclaration du prestataire, ou y faire référence, expliquer ce qui a fait l’objet de l’assurance et sur quelle base — notamment la norme d’assurance, le niveau et les limitations — et décrire sa relation avec le prestataire. L’audit interne, la validation par la direction, la validation des données et la certification de la performance peuvent renforcer la crédibilité, mais ils ne constituent pas automatiquement une assurance externe.

GRI 2-5 exige la transparence sur l’approche en matière d’assurance et, lorsqu’une assurance existe, sur le périmètre, la base, le niveau, les limitations et la relation avec le prestataire de la mission.

En pratique

En bref

Question Réponse pratique
La GRI exige-t-elle une assurance externe ? Non. La GRI recommande l’assurance externe, mais celle-ci n’est pas une condition pour établir un reporting conformément aux normes ou avec référence.
Que faut-il toujours communiquer ? La politique et la pratique de l’organisation en matière de recours à l’assurance externe, ainsi que si et comment la gouvernance et les cadres dirigeants y participent.
Qu’ajoute-t-on lorsqu’une assurance a été obtenue ? Un lien vers le rapport ou la déclaration, ou une référence à ceux-ci ; l’objet assuré et la base de l’assurance ; la norme d’assurance, le niveau et les limitations ; ainsi que la relation avec le prestataire.
L’audit interne peut-il être qualifié d’assurance ? Pas d’assurance externe. L’audit interne peut tester les systèmes et les contrôles, mais il s’agit d’une fonction interne et il ne produit pas de conclusion externe indépendante.
L’assurance limitée couvre-t-elle l’intégralité du rapport ? Uniquement si la déclaration d’assurance signée l’indique. Le périmètre peut être limité par des indicateurs, des entités, des sites, des périodes, des méthodes ou des sections.

Pourquoi GRI 2-5 est-elle souvent mal comprise ?

L’information à fournir figure dans la section consacrée aux pratiques de reporting de GRI 2 ; elle est donc parfois réduite à une phrase d’une ligne telle que « certaines informations ont fait l’objet d’une assurance ». Cette formulation indique rarement au lecteur ce que la mission couvrait, quel niveau d’assurance a été obtenu, quels critères ont été utilisés ou si la conclusion du prestataire s’applique à l’intégralité du rapport.

L’erreur inverse consiste à considérer GRI 2-5 comme une obligation de recourir à une assurance. La GRI recommande explicitement l’assurance externe comme moyen de renforcer la crédibilité, mais les Normes universelles ne la rendent pas obligatoire. L’obligation de reporting consiste à faire preuve de transparence sur la politique et la pratique de l’organisation et, lorsqu’une assurance existe, sur la mission.

Rule

LIMITE ENTRE EXIGENCE ET RECOMMANDATION

Exigence : communiquer la politique et la pratique, la participation de la gouvernance et — lorsqu’une assurance a été réalisée — le rapport d’assurance, le périmètre, la base, le niveau, les limitations et la relation avec le prestataire. Recommandation : recourir à une assurance externe. Bonne pratique : conserver un dossier de définition du périmètre de la mission et de contrôle de la publication qui rapproche la formulation du rapport de la déclaration d’assurance signée.

En pratique

Ce qu’exige GRI 2-5

Élément requis Ce que le lecteur devrait pouvoir comprendre Éléments probants normalement conservés
Politique et pratique en matière de recours à l’assurance externe Si l’assurance est habituellement demandée, commandée de manière sélective, prévue pour des périodes futures ou n’est pas obtenue actuellement. Politique d’assurance, procédure de reporting, missions antérieures, dossiers de passation des marchés et d’approbation.
Participation de l’organe de gouvernance le plus élevé et des cadres dirigeants S’ils approuvent la politique, le périmètre, la nomination du prestataire, les conclusions ou le libellé de la publication, et de quelle manière. Mandats des comités, ordres du jour, procès-verbaux, documents d’approbation et validation formelle de la direction.
Rapport ou déclaration d’assurance Où trouver la conclusion externe signée. Déclaration finale signée, autorisation de publication et lien stable.
Ce qui a fait l’objet de l’assurance et selon quels fondements L’objet, le périmètre de reporting, les critères, la période et les éventuelles exclusions. Lettre de mission, annexe relative au périmètre, table de correspondance avec l’index du contenu et liste des critères.
Norme et niveau d’assurance La norme professionnelle ou le référentiel utilisé, et si la mission a fourni un niveau d’assurance limitée, raisonnable ou autre clairement défini. Rapport d’assurance, acceptation de la mission et revue technique.
Limitations Toute contrainte relative au périmètre, aux éléments probants, à la méthodologie, aux systèmes ou à la disponibilité, indiquée par le prestataire. Formulation des limitations par le prestataire, registre des lacunes de données et réponse de la direction.
Relation avec le prestataire La nature de la relation et les informations pertinentes pour l’indépendance. Nomination, durée du mandat, services autres que d’assurance, mesures de sauvegarde et examen des conflits d’intérêts.

Rule

FAITES RÉFÉRENCE PRÉCISÉMENT À LA DÉCLARATION SIGNÉE

Lorsque la déclaration d’assurance liée contient déjà les informations requises, l’information à fournir au titre de GRI peut être concise. La référence doit néanmoins rester stable, précise et cohérente avec la déclaration ; elle ne devrait pas élargir le périmètre ou le niveau par reformulation.

Déclaration d’assurance, revue limitée, audit interne et validation par la direction

Ces appellations décrivent des activités différentes. La méthode de classification la plus sûre consiste à lire le livrable signé et à identifier qui a réalisé les travaux, les critères, l’indépendance, le périmètre, les procédures, le niveau et la conclusion. Le titre utilisé par la direction ou un bouton de site web ne suffit pas.

L’assurance externe, l’audit interne, la validation par la direction et la certification de la performance ont des finalités, des responsabilités et des livrables différents.

En pratique

Activité Livrable type Ce que cela peut étayer — Ce que cela ne prouve pas
Mission d’assurance externe Rapport ou déclaration d’assurance indépendant(e) signé(e), fondé(e) sur des critères et une norme d’assurance identifiés. Crédibilité des informations de durabilité spécifiées dans le périmètre et au niveau définis. — L’assurance portant sur des informations extérieures au périmètre, ou l’assurance portant sur la performance de la direction elle-même.
Mission d’assurance limitée / mission de type revue limitée Une conclusion de forme négative fondée sur des procédures appropriées à un niveau limité, lorsqu’elle est réalisée dans le cadre d’une mission d’assurance. Un niveau de confiance inférieur mais significatif à l’égard de l’objet spécifié. — Une assurance raisonnable, une opinion d’audit des états financiers ou une assurance portant sur l’intégralité du rapport, sauf si le périmètre est explicitement défini.
Audit interne Rapport interne destiné à la direction ou à un comité d’audit sur les contrôles, les systèmes, la gouvernance ou les données. Amélioration des contrôles, éléments probants issus des tests et préparation à l’assurance. — Une conclusion externe indépendante destinée aux utilisateurs du rapport publié.
Validation ou certification par la direction Approbation par le responsable, déclaration, revue de la direction ou certification du système. Responsabilité, rigueur des processus et éléments probants attestant que la direction a examiné les informations. — Assurance externe ou indépendance du prestataire.
Certification de la performance ou du produit Certificat ou opinion fondé sur des critères relatifs au produit, au site, au système ou à la performance. Crédibilité de l’objet certifié. — Assurance portant sur le rapport GRI ou sur d’autres informations de durabilité ne relevant pas de cet objet.

Comment décrire le périmètre et le niveau sans présenter la mission de manière exagérée

Le périmètre de l’assurance comporte plusieurs dimensions. Une déclaration telle que « nos données ESG ont fait l’objet d’une assurance » ne précise pas si le prestataire a couvert l’intégralité de la déclaration de durabilité, certains éléments d’information GRI, certains indicateurs, une région, un sous-ensemble d’entités, une méthodologie ou uniquement le processus de calcul. Le libellé du rapport devrait refléter la déclaration signée pour chaque dimension du périmètre.

En pratique

Dimension du périmètre Question de contrôle Exemple de formulation précise
Informations couvertes Quels éléments d’information, indicateurs, sections narratives ou affirmations relevaient de la mission ? « L’assurance limitée couvrait les émissions de Scope 1 et de Scope 2 ainsi que la consommation totale d’énergie. »
Entités et activités Quelles filiales, quels sites, quelles coentreprises ou quelles informations relatives à la chaîne de valeur ont été inclus ? « Le périmètre couvrait les entités consolidées et excluait deux sites récemment acquis, mentionnés dans la déclaration d’assurance. »
Période de reporting Quelles dates et quels chiffres comparatifs ont été couverts ? « La mission couvrait l’exercice clos le 31 December 2026 ; les chiffres comparatifs de l’exercice précédent n’ont pas fait l’objet d’une assurance. »
Critères Au regard de quels critères de reporting ou de quelles méthodologies les informations ont-elles été évaluées ? « L’objet a été évalué au regard des normes GRI citées dans l’index du contenu et de la note relative à la méthodologie des émissions. »
Niveau La conclusion était-elle limitée, raisonnable ou définie autrement ? « Le prestataire a exprimé une conclusion d’assurance limitée. »
Limitations Quelles restrictions ou contraintes liées aux données ont affecté les travaux ? « Les estimations des fournisseurs ont été incluses dans l'indicateur publié, mais exclues du périmètre d'assurance du prestataire. »

Relation avec le prestataire et indépendance

GRI 2-5 exige que l'organisation décrive sa relation avec le prestataire d'assurance. Les orientations de GRI mettent l'accent sur l'indépendance, la compétence et l'évaluation objective. La description publique n'a pas besoin de reproduire l'intégralité de l'analyse éthique du prestataire, mais elle devrait éviter de laisser entendre une indépendance lorsque des relations ou services significatifs n'ont pas été pris en compte.

Nommer le prestataire et préciser sa fonction professionnelle.

Indiquer si le prestataire audite également les états financiers ou fournit d'autres services pertinents pour l'indépendance.

Expliquer la responsabilité de la gouvernance en matière de nomination et de supervision.

Décrire les mesures de sauvegarde ou la séparation mises en place lorsque des services autres que d'assurance existent et que l'information est significative pour les utilisateurs.

Ne pas écrire « indépendant » uniquement parce que le prestataire est externe ; l'indépendance est une condition substantielle.

Mettre en cohérence la déclaration relative à la relation avec les déclarations des équipes chargées des achats, du comité d'audit et du prestataire.

En pratique

Processus pratique de rédaction et de contrôle

# Étape Action — Responsable / contribution — Résultat / contrôle
1 Rassembler les documents sources signés Obtenir la lettre de mission finale, l'annexe relative au périmètre, la déclaration d'assurance signée, la liste des critères et l'autorisation de publication du prestataire. — Responsable de l'information publiée + équipes juridique/achats — Dossier source d'assurance contrôlé.
2 Extraire les faits relatifs à la mission Consigner l'objet, le périmètre, la période, les critères, la norme d'assurance, le niveau, les limitations et la conclusion. — Responsable technique de l'information publiée — Fiche synthétique des faits relatifs à l'assurance.
3 Faire correspondre les éléments couverts par l'assurance au rapport Relier chaque information publiée ou indicateur couvert par l'assurance à son emplacement publié et recenser les informations adjacentes non couvertes par l'assurance. — Responsable de l'index du contenu — Tableau de correspondance périmètre-rapport.
4 Confirmer la participation de la gouvernance Documenter l'approbation de la politique, la nomination du prestataire, les décisions relatives au périmètre, les constatations et l'approbation de la publication. — Secrétaire de la société / responsable de la gouvernance — Dossier de preuves relatives à la gouvernance.
5 Évaluer la relation avec le prestataire Confirmer l'examen de l'indépendance, l'ancienneté, les autres services et les mesures de sauvegarde avec l'organe de gouvernance responsable. — Comité d'audit + achats — Fondement de la déclaration relative à la relation.
6 Rédiger et examiner de manière critique la déclaration Comparer chaque formulation publique à la déclaration signée et supprimer tout élargissement du périmètre, du niveau ou de la conclusion. — Auteur + réviseur technique — Formulation GRI 2-5 approuvée.
7 Vérifier les liens finaux Confirmer que la déclaration d'assurance est accessible, correctement intitulée et disponible lors de la publication du rapport. — Responsable de la publication — Dossier de contrôle qualité de la publication.

Cas illustratif : indicateurs sélectionnés sous assurance limitée

Un fabricant diversifié publie un rapport de durabilité fondé sur les GRI. Son comité d’audit approuve une politique d’assurance sur deux ans. Au cours de la première année, le prestataire réalise une mission d’assurance limitée portant sur les émissions de gaz à effet de serre de portée 1 et de portée 2, la consommation totale d’énergie, l’effectif total et le taux de fréquence des accidents avec arrêt. Les estimations de portée 3 et les déclarations narratives ne relèvent pas de la mission.

Exemple de divulgation GRI 2-5

Formulation illustrative — à adapter aux faits de l’organisation, à son périmètre de reporting et aux exigences applicables.

L’exemple montre comment divulguer une mission sélective sans laisser entendre que l’intégralité du rapport a fait l’objet d’une assurance.

La politique et les rôles de gouvernance sont explicités.

Les quatre indicateurs faisant l’objet de l’assurance sont nommés et les domaines non couverts par l’assurance ne sont pas dissimulés.

Le niveau, la norme, les critères et la période sont indiqués.

La relation avec le prestataire et la supervision de l’indépendance sont décrites.

Le lecteur est orienté vers la conclusion signée plutôt que vers un résumé de la direction.

Rule

AVERTISSEMENT RELATIF À L’ADAPTATION

Remplacez la norme d’assurance, le niveau, le périmètre, la relation avec le prestataire et la description de la gouvernance par les faits de la mission réelle. Ne citez pas ISSA 5000 à moins qu’il ne s’agisse de la norme utilisée.

En pratique

Rédaction faible et plus solide

Formulation faible Pourquoi elle est faible Formulation plus solide
« Notre rapport de durabilité a fait l’objet d’une assurance externe. » Le périmètre, le niveau, les critères, la période et les limites sont inconnus. Nommez précisément les informations ayant fait l’objet de l’assurance, le niveau, la norme, la période et l’emplacement de la déclaration signée.
« Les données ont été examinées par l’audit interne. » Il s’agit d’un élément probant précieux du contrôle interne, mais pas d’une assurance externe. Décrivez l’audit interne dans la section consacrée aux contrôles internes et divulguez séparément toute assurance externe.
« Une assurance indépendante a été fournie par notre auditeur. » La relation et le fondement de l’indépendance ne sont pas expliqués. Décrivez la relation avec le prestataire, la supervision exercée par la gouvernance et les éventuels autres services pertinents.
« L’assurance limitée confirme que les données sont exactes. » Une conclusion d’assurance n’est pas une garantie et la formulation peut présenter de manière inexacte la conclusion signée. Utilisez l’intitulé de la mission du prestataire et renvoyez les lecteurs vers la conclusion signée.
« Des KPI sélectionnés ont fait l’objet d’une assurance. » Les utilisateurs ne peuvent pas déterminer quels KPI ou quelles informations connexes ne sont pas couverts par l’assurance. Énumérez les KPI ou fournissez une correspondance précise et indiquez les exclusions significatives.

En pratique

Erreurs courantes

Erreur courante Pourquoi elle crée un risque Correction
Traiter l’assurance externe comme obligatoire au titre des GRI. L’organisation présente la norme de manière excessive et peut faire réaliser une mission sans objectif de reporting clairement défini. Distinguez la recommandation des GRI de rechercher une assurance des exigences de divulgation de 2-5.
Qualifier l’audit interne ou la validation de la direction d’« assurance externe ». Les utilisateurs reçoivent une fausse impression d’indépendance et de conclusion professionnelle. Utilisez l’intitulé exact de l’activité et décrivez l’assurance externe uniquement lorsqu’une mission indépendante existe.
Écrire que le rapport fait l’objet d’une assurance alors que seuls certains indicateurs sont couverts. L’affirmation relative à l’assurance va au-delà de la conclusion du prestataire. Nommez les informations faisant l’objet de l’assurance et les exclusions importantes.
Omettre le niveau ou la norme d’assurance. Les utilisateurs ne peuvent pas comprendre la nature et la portée de la conclusion. Indiquez le niveau et la norme professionnelle exactement comme dans la déclaration signée.
Publier un lien d’assurance défectueux ou temporaire. La référence obligatoire n’est pas accessible aux utilisateurs du rapport. Utilisez un emplacement de publication stable et testez-le lors du contrôle qualité final.
Ignorer la relation avec le prestataire. Les questions relatives à l’indépendance restent sans réponse et l’information publiée est incomplète. Décrivez la nomination, les autres services pertinents et les mesures de sauvegarde en matière de gouvernance.

En pratique

Mythe et réalité

Niveau Énoncé
MYTHE Un rapport GRI n’est crédible — ou n’est « conforme » — que si l’intégralité du rapport fait l’objet d’une assurance externe.
RÉALITÉ Le GRI recommande l’assurance, mais n’en fait pas une condition de l’une ou l’autre des voies de reporting. La crédibilité dépend également des principes de reporting, des contrôles, des éléments probants et de l’exactitude des affirmations. Lorsqu’une assurance est obtenue, son périmètre et son niveau doivent être décrits sans laisser entendre une couverture allant au-delà de la conclusion signée.
CONSÉQUENCE PRATIQUE Concevez l’assurance autour des informations importantes, des besoins des utilisateurs et du niveau de maturité des éléments probants, puis communiquez précisément sur la mission.

État de préparation

Liste de contrôle des informations à publier selon GRI 2-5

  • La politique d’assurance et la pratique actuelle sont décrites.
  • La participation de l’instance de gouvernance la plus élevée et des cadres dirigeants est claire.
  • Le rapport ou la déclaration d’assurance signé est lié ou référencé avec précision.
  • Chaque indicateur, information à publier, section, entité, site et période faisant l’objet d’une assurance peut être identifié.
  • Les critères de reporting et la norme d’assurance sont indiqués.
  • Le niveau d’assurance utilise la terminologie exacte du prestataire.
  • Les limitations et exclusions importantes sont visibles.
  • La relation avec le prestataire et la supervision pertinente de l’indépendance sont décrites.
  • La formulation du rapport n’élargit pas la conclusion du prestataire.
  • L’audit interne, la validation par la direction et la certification sont désignés séparément.
  • L’index du contenu et la correspondance avec le périmètre de l’assurance concordent.
  • Le lien final est accessible et l’autorisation de publication est consignée.
  • L’approbation par la gouvernance et les représentations de la direction sont conservées.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

Il répond à partir de cette page et consulte les fiches de reporting liées si votre question porte sur la norme elle-même. Vos deux premières réponses sont gratuites sans connexion.

Essayez
2 réponses gratuites Automated · the LRA team is one click away

Aller plus loin · GRI

Formation certifiée aux normes GRI

Un cycle complet de reporting avec un mentor : inventaire des impacts, seuil, sélection de la norme thématique, index de contenu et préparation à l’assurance.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/fr/knowledge-hub/disclosure-guides/gri/gri-evidence-controls-and-assurance/gri-2-5-external-assurance-explained-assurance-policy-scope-level-prov/