Short answer
The answer, before the reasoning
Un dossier de preuves GRI devrait permettre à un examinateur informé de retracer chaque allégation publique importante, depuis le libellé ou l’indicateur publié jusqu’à sa source initiale, sa méthodologie, son calcul, la confirmation du responsable des données, le contrôle de revue et l’approbation. GRI ne prescrit pas une plateforme logicielle, une structure de dossiers ou une période universelle de conservation.
Il exige toutefois que les informations soient recueillies, enregistrées, compilées et analysées de manière à ce que leur qualité puisse être examinée. L’objectif pratique est donc une architecture de preuves contrôlée : suffisamment complète pour étayer le rapport, proportionnée au risque, protégée par des règles d’accès et conservée comme un enregistrement immuable de la version finale publiée.
Le dossier de preuves ne sert pas uniquement à l’assurance externe. Il facilite la revue interne, l’approbation par le conseil d’administration ou la direction, les pistes d’audit, les corrections, les retraitements, les comparatifs des années futures et les allégations publiques défendables. Il établit également une séparation plus sûre entre les preuves publiques, les fichiers de travail internes ordinaires et les informations à accès restreint, telles que les données personnelles relatives aux réclamations, les conseils juridiques ou les dossiers de fournisseurs commercialement sensibles.
Orientation rapide
Orientation rapide
- S’applique à
- Tout projet de reporting GRI, du reporting de la première année au reporting contrôlé arrivé à maturité et à la préparation de l’assurance.
- Décision principale
- Quelles preuves doivent être conservées, comment elles sont classées et reliées, qui les examine et quand elles peuvent être supprimées ou archivées.
- Source principale
- Principe de vérifiabilité de GRI 1, étayé par les principes d’exactitude, d’équilibre et d’exhaustivité, les besoins en matière de preuves de GRI 2 et les informations à fournir sur la matérialité de GRI 3.
- Confusion fréquente
- Considérer que le rapport final, l’index du contenu ou un disque partagé rempli de fichiers constituent des preuves suffisantes, sans traçabilité ni contrôle des versions.
Ce que GRI exige — et ce qu’elle laisse à l’organisation
Non prescrit par GRI
Une plateforme particulière de gestion documentaire, un logiciel de reporting ou un fournisseur de services cloud.
Une arborescence de dossiers, une convention de nommage des fichiers ou un format d’identifiant des preuves obligatoires et uniques.
Un nombre universel d’années pour conserver chaque élément de preuve.
Une assurance externe pour chaque rapport GRI, bien que GRI encourage les mesures renforçant la crédibilité.
La publication de chaque document de preuve interne ou à accès restreint.
Une revue juridique de chaque information à fournir ; le besoin et l’étendue dépendent de l’allégation, de la juridiction et du risque.
Figure 1. Un dossier de preuves défendable combine une classification des accès, une chaîne de traçabilité allant de l’allégation publique à la source initiale et à l’approbation, ainsi qu’une structure de dossiers contrôlée. La qualité des preuves dépend des liens, du contrôle des versions et d’un accès proportionné plutôt que du volume de fichiers conservés.
Rule
Noyau normatif
Selon le principe de vérifiabilité, les informations doivent être recueillies, enregistrées, compilées et analysées de manière à pouvoir être examinées afin d’établir leur qualité. Les orientations de GRI attendent que la documentation soit organisée pour être revue par des personnes autres que celles qui l’ont préparée, que les principales décisions de reporting soient documentées, que les sources initiales soient identifiables et que des preuves fiables étayent les hypothèses et les calculs. L’organisation devrait pouvoir obtenir des déclarations des sources initiales concernant l’exactitude dans des marges acceptables et expliquer clairement l’incertitude.
En pratique
La chaîne minimale de traçabilité
| Lien | Question à laquelle les preuves doivent répondre | Enregistrement type |
|---|---|---|
| 1. Allégation ou information à fournir publiée | Qu’est-ce que l’organisation a exactement publié, où, pour quelle période et quel périmètre ? | Capture du PDF final ou du site web ; ligne de l’index du contenu ; identifiant de l’information à fournir ; libellé final ; indicateur et unité ; version publiée. |
| 2. Source initiale | D’où les informations sous-jacentes provenaient-elles ? | Extraction du système ; facture ; fichier de relevé de compteur ; rapport RH ; enregistrement d’incident ; politique ; procès-verbal ; enregistrement relatif aux parties prenantes ; déclaration d’un tiers. |
| 3. Méthodologie et transformation | Comment les informations sources ont-elles été définies, filtrées, converties, estimées, classées ou agrégées ? | Note méthodologique ; dictionnaire de données ; classeur de calcul ; code/version ; hypothèses ; facteur d’émission ; règles de correspondance. |
| 4. Confirmation du responsable des données | Qui est responsable de la source et confirme son exhaustivité et son exactitude ? | Déclaration signée ; approbation du flux de travail ; courriel contrôlé ; liste de contrôle du responsable des données ; déclaration d’exception. |
| 5. Examen et rapprochement | Qui a remis en question les informations et quels tests ont été effectués ? | Recalcul ; analyse des écarts ; rapprochement financier ou opérationnel ; test par sondage ; registre des exceptions ; notes du réviseur. |
| 6. Approbation par la gouvernance et publication finale | Qui a approuvé la conclusion et quelle version immuable a été publiée ? | Approbation du sujet pertinent ; validation finale de l’information publiée ; examen juridique le cas échéant ; document de la direction ou du conseil d’administration ; liste de contrôle de publication ; hachage du fichier ou archive verrouillée. |
En pratique
Catégories de preuves : publiques, internes et restreintes
| Catégorie | Exemples | Traitement de l’accès et de la publication |
|---|---|---|
| Publiques | Rapport publié et index du contenu GRI ; politiques publiques ; méthodologies publiques ; tableaux de données publiés ; déclaration d’assurance ; références publiques aux sources. | Peuvent faire l’objet d’un lien ou être publiées. Conserver la version finale exacte et les URL publiques. Publique ne signifie pas non contrôlée : archiver la source et la date de publication. |
| Internes | Extraits de systèmes ; calculs ; correspondances de données ; fichiers de matérialité ; synthèses des parties prenantes ; confirmations des responsables des données ; documents de travail ; notes d’examen ; approbations provisoires. | Disponibles pour les préparateurs, réviseurs et prestataires de missions d’assurance autorisés. Les protéger contre toute modification après la validation finale et conserver suffisamment de contexte pour reproduire le résultat. |
| Restreintes | Données relatives aux réclamations personnelles ou aux alertes éthiques ; conseils juridiques ; informations protégées sur les salariés ; dossiers commercialement sensibles concernant les fournisseurs ; données de sécurité ; dossiers d’enquête. | Utiliser des accès fondés sur le moindre privilège ainsi que des contrôles de confidentialité et des contrôles juridiques. Établir un lien au moyen d’un identifiant de preuve restreint ou d’une synthèse contrôlée plutôt que de copier des informations sensibles dans des dossiers de reporting largement accessibles. |
En pratique
Structure recommandée des dossiers contrôlés
| Dossier | Contenu et objectif du contrôle |
|---|---|
| 00_Registre_administratif_et_des_sources | Charte du projet, calendrier de reporting, normes et éditions, inventaire des sources, rôles, matrice des accès, registre des preuves, matrice d’approbation et journal des mises à jour. |
| 01_Périmètre_et_limites | Entité déclarante, liste des entités juridiques, rapprochement financier, liste des sites, cartographie de la chaîne de valeur, périmètres des métriques, acquisitions/cessions et approbations des périmètres. |
| 02_Pertinence_et_impacts | Analyse du contexte, inventaire des impacts, examen de la Norme sectorielle, évaluation de l’importance, seuil, regroupement des thèmes, tests, approbation des thèmes pertinents et éléments justificatifs pour les informations 3-1/3-2. |
| 03_Engagement_des_parties_prenantes | Cartographie des parties prenantes, évaluation des canaux existants, notes de cadrage de l’engagement, consentement et mesures de protection, notes, méthodologie des enquêtes, synthèses des réclamations, éléments probants d’experts et limites. |
| 04_Méthodologies_et_métriques | Dictionnaire de données, définitions des métriques, méthodes de calcul, facteurs d’émission, estimations, hypothèses, retraitements, unités, transformations et versions du code ou du classeur. |
| 05_Rédaction_et_correspondance_des_informations | Matrice GRI 2, dossiers 3-3, correspondance avec les Normes thématiques, références sectorielles, notes d’omission, formulation provisoire, revue annotée et fichier de travail de l’index du contenu. |
| 06_Revue_et_approbations | Déclarations des responsables des données, revue technique, revue juridique/de la confidentialité le cas échéant, audit interne, demandes d’assurance, procès-verbaux de gouvernance, registre des problèmes et approbation finale. |
| 07_Publication_et_notification | Rapport final, index du contenu final, liens vers les sources publiques, versions linguistiques, captures du site web, liste de contrôle de publication, empreintes de fichiers, notification/enregistrement et confirmation. |
| 08_Archivage_et_journal_des_modifications | Ensemble immuable des éléments probants finaux, versions remplacées, enregistrements des corrections, retraitements, décisions de conservation, obligations de conservation juridique et transmission pour l’exercice suivant. |
En pratique
Registre des sources : le centre de contrôle du dossier
| Champ | Objet |
|---|---|
| Identifiant de l’élément probant | Identifiant stable utilisé dans les calculs, les notes de revue, les informations publiées et les références à accès restreint. |
| Lien vers l’information / l’affirmation | Information GRI, thème pertinent, ligne de l’index du contenu ou déclaration publique étayée par les éléments probants. |
| Description de la source et responsable | Nature de la source, origine, fonction responsable et contact. |
| Période et périmètre | Période de reporting, date de clôture, entités, sites, travailleurs, produits, segment de la chaîne de valeur et exclusions. |
| Version et date de récupération | Version exacte du fichier ou du système, horodatage de l’extraction et indication de la possibilité de reproduire la source. |
| Méthode / transformation | Calcul, correspondance, estimation, conversion, agrégation ou jugement appliqué après l’extraction. |
| Qualité et limites | Exhaustivité, exactitude, incertitude, périmètre manquant, intervention manuelle et faiblesse connue des contrôles. |
| Classe d’accès | Public, interne ou restreint, ainsi que les rôles autorisés et l’emplacement de stockage. |
| Revue et approbation | Préparateur, réviseur, confirmation du responsable des données, approbateur, date et points en suspens. |
| Conservation et suspension | Règle de conservation, date d’archivage, date d’élimination, obligation de conservation légale, restriction relative à la vie privée et déclencheur de revue. |
Convention pratique de nommage des fichiers
Nom de fichier illustratif : 2026_EVD-ENE-014_GRI-302-1_Group_Energy-Calculation_v03_APPROVED.xlsx. La convention exacte est facultative, mais elle devrait rendre visibles la période, le lien avec l’élément probant, le sujet, le périmètre, la version et le statut sans ouvrir le fichier. Évitez les noms tels que “final-final-new.xlsx” ou le remplacement de la version révisée par un projet ultérieur.
Rule
MODÈLE DE NOMMAGE
[Année de reporting]_[ID de preuve]_[Informations à fournir ou sujet]_[Entité ou périmètre]_[Type de document]_[Version]_[Statut].ext
En pratique
Catégories d’éléments probants par activité de reporting
| Activité | Éléments probants à conserver | Contrôle clé |
|---|---|---|
| Normes sources et interprétation | Normes officielles, amendements, FAQ, dates d’entrée en vigueur, notes techniques internes et terminologie approuvée. | Version de la source et référence précise pour chaque assertion normative. |
| Périmètre de reporting | Registre des entités, liste des sites, rapprochement financier, cartographie de la chaîne de valeur, décisions relatives au périmètre et changements. | Rapprocher chaque indicateur et chaque élément narratif avec le périmètre approuvé. |
| Matérialité | Inventaire des impacts, éléments probants émanant des parties prenantes et des experts, évaluation de l’importance, seuil, revue de la Norme sectorielle, tests et approbation. | Relier chaque thème matériel aux éléments probants, aux critères et à l’approbation ; conserver la justification de l’exclusion des thèmes. |
| Informations narratives | Politiques, procédures, responsabilités, procès-verbaux, documents attestant la mise en œuvre, résultats, incidents, limites et commentaires de revue. | Ne justifiez pas une affirmation d’efficacité uniquement par l’existence d’une politique ou d’une activité. |
| Indicateurs quantitatifs | Extraction originale, dictionnaire de données, calcul, facteur, conversion d’unité, estimation, rapprochement, validation du responsable des données et revue des écarts. | Un réviseur peut reproduire le chiffre et identifier le périmètre, la période et les hypothèses. |
| Objectifs et engagements | Objectif approuvé, référence de base, périmètre, méthodologie, approbation par la gouvernance, calcul des progrès et historique des modifications. | La formulation publique correspond à l'engagement approuvé et ne surestime ni le degré de certitude ni le périmètre. |
| Motifs d'omission | Analyse propre à l'information à publier, motif autorisé, fondement juridique ou de confidentialité, trace du périmètre manquant, explication et plan de remédiation. | L'explication publique correspond aux éléments probants et l'omission est autorisée. |
| Index du contenu et déclaration | Mappage final des informations à publier, test des liens, titres des normes, références sectorielles, validation de la déclaration et version destinée à la publication. | L'index renvoie à des informations substantielles actuellement publiées et l'affirmation correspond à la liste de contrôle remplie. |
| Assurance et revue | Liste des demandes, échantillons, constatations, réponses, corrections, éléments non résolus, conclusion et déclarations de la direction. | Séparez les éléments probants de l'assurance de la propre approbation de l'organisation et ne surestimez pas le périmètre de l'assurance. |
Confirmation du responsable des données : ce qu'elle devrait couvrir
Le système source ou l'enregistrement source ainsi que la date d'extraction sont identifiés.
La population, l'entité, le site, l'effectif, le produit ou le périmètre de la chaîne de valeur est complet, ou les limites sont précisées.
Les définitions, les unités, la période de reporting et les règles de clôture sont comprises et appliquées.
Les ajustements manuels, les estimations et les exclusions sont répertoriés et étayés.
Le responsable des données a examiné les évolutions inhabituelles, les résultats négatifs et les incidents connus, et pas seulement le total final.
Le fichier fourni est la version examinée et n'a pas été modifié après confirmation.
Le responsable des données comprend l'affirmation publique proposée et a signalé toute formulation qui va au-delà des éléments probants.
Les problèmes en suspens, les dates de remédiation et les responsables sont consignés.
En pratique
Logique de conservation : aucun nombre universel, mais une décision encadrée
| Facteur de conservation | Question à traiter dans la politique |
|---|---|
| Exigences légales et réglementaires | Le droit des sociétés, les règles fiscales, sociales, environnementales, de protection de la vie privée, de conservation des documents ou les règles sectorielles imposent-ils une durée précise de conservation ou de suppression ? |
| Cycle d'assurance et d'audit | Pendant combien de temps les éléments probants sources doivent-ils rester disponibles pour les missions d'assurance actuelles et futures, l'audit interne, l'examen par un organisme de réglementation ou par un prêteur ? |
| Données comparatives et retraitements | Combien de périodes de reporting sont nécessaires pour reconstituer les tendances, expliquer les changements de méthodologie et étayer les retraitements ? |
| Allégations et délais de prescription | L'information à publier pourrait-elle être pertinente pour un litige, une enquête, une réclamation, un contrat ou la contestation d'une allégation publique ? Une mesure de conservation légale est-elle requise ? |
| Protection de la vie privée et minimisation des données | La conservation de données à caractère personnel ou sensibles reste-t-elle nécessaire et licite ? Les éléments probants peuvent-ils être anonymisés, agrégés ou remplacés par une représentation contrôlée ? |
| Obligations contractuelles et à l'égard des clients | Les contrats conclus avec des fournisseurs ou des clients, ou les contrats de subvention, de financement, d'assurance ou de conseil, imposent-ils des exigences de conservation, de confidentialité ou de restitution/destruction ? |
| Continuité des activités et transfert des connaissances | Quels sont les éléments probants minimaux nécessaires pour le reporting de l'année suivante, la rotation du personnel, la continuité de la méthodologie et la correction des erreurs ? |
| Contrôle du stockage et de la mise au rebut | Qui approuve l’archivage ou la suppression, comment la mise au rebut est-elle attestée et comment les sauvegardes, les exportations et les copies à accès restreint sont-elles traitées ? |
Rule
PRINCIPE DE CONSERVATION
Définissez la durée de conservation en fonction de la catégorie de preuve et du risque, et non en fonction d’une durée arbitraire unique pour chaque fichier. Un dossier de réclamation à accès restreint peut nécessiter une durée plus courte dictée par les exigences de confidentialité ou une conservation légale, tandis qu’une méthodologie approuvée, une référence de base et un calcul final peuvent nécessiter une conservation plus longue afin d’étayer les comparatifs et les retraitements.
Exemple hypothétique : un indicateur énergétique en cours d’examen
L’examen du dossier de preuves attribue un identifiant de preuve à chaque source de site, conserve les extractions originales, documente la date limite d’acquisition et la méthode d’estimation, ajoute une méthodologie de calcul et de conversion des unités, et obtient les confirmations des responsables des données. Un examinateur recalcule le total, le rapproche des relevés des sites et remet en question le récit de réduction. La publication finale explique le périmètre et le facteur opérationnel important plutôt que d’attribuer la totalité de la réduction aux mesures d’efficacité. Le classeur approuvé et le texte destiné au public sont verrouillés ensemble dans le jeu final de publication.
Hypothetical scenario
SCÉNARIO HYPOTHÉTIQUE
Un groupe publie sa consommation totale d’énergie et une réduction d’une année sur l’autre. Le classeur de calcul contient des valeurs copiées provenant de douze sites, mais les fichiers originaux des compteurs ne sont pas liés, un site utilise des données estimées, une installation acquise n’est incluse que pour six mois et l’affirmation relative à la réduction n’explique pas un arrêt de la production. Le tableur est nommé « Energy final v7 ».
Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.
En pratique
Architecture des preuves faible ou plus robuste
| Critère | Dossier faible | Dossier plus robuste |
|---|---|---|
| Traçabilité | Les fichiers sont regroupés par service, mais ne sont pas liés aux affirmations. | Chaque affirmation et chaque ligne de l’index de contenu renvoient à des identifiants de preuve et à un état d’examen. |
| Sources originales | Seules des valeurs copiées ou des captures d’écran subsistent. | Les extractions originales sont conservées avec la date de récupération, le responsable et les informations nécessaires à la reproductibilité. |
| Méthodologie | Le préparateur comprend le calcul, mais aucune méthode n’est documentée. | Les définitions, le périmètre, les transformations, les estimations, les facteurs et les changements sont consignés. |
| Contrôle des versions | Les fichiers sont écrasés et « final » a plusieurs significations. | Les versions brouillon, examinée, approuvée et publiée sont distinctes ; le jeu de publication est immuable. |
| Approbations | L’approbation est déduite d’un échange de courriels. | Les approbations du responsable des données, de l’examinateur technique et de la gouvernance sont explicites et rattachées à une version. |
| Données à accès restreint | Les dossiers sensibles sont copiés dans des répertoires largement accessibles. | Les preuves à accès restreint sont séparées, soumises à des contrôles d’accès et reliées au moyen d’identifiants ou de synthèses non sensibles. |
| Conservation | Tout est conservé indéfiniment ou supprimé au cas par cas. | La conservation par catégorie, l’examen de la confidentialité, les obligations de conservation juridique, l’archivage et la destruction sont contrôlés. |
En pratique
Erreurs courantes et corrections
| Erreur | Pourquoi cela échoue | Correction |
|---|---|---|
| Ne conserver que le rapport final | Le résultat publié ne montre pas la source, la méthode, le jugement ou l’approbation qui le sous-tendent. | Archiver la chaîne complète de l’allégation à la source ainsi que la trace de publication finale. |
| Utiliser les boîtes de réception électroniques comme dépôt de preuves | L’accès, la conservation, les versions et la transmission ne sont pas contrôlés. | Transférer les preuves et confirmations approuvées dans le dossier contrôlé avec des identifiants stables. |
| Conserver chaque brouillon sans statut | Les examinateurs ne peuvent pas identifier la version approuvée et peuvent s’appuyer sur des informations obsolètes. | Utiliser des statuts clairs, des journaux des modifications et un ensemble final immuable ; archiver séparément les versions remplacées. |
| Supposer que l’existence d’une politique prouve son efficacité | Une politique étaye la description d’un processus, mais pas une allégation concernant les résultats ou la réduction des impacts. | Conserver les preuves de mise en œuvre et de résultats et remettre en question les formulations causales. |
| Ne disposer d’aucune preuve concernant les résultats négatifs ou les limites | Le dossier n’étaye que les allégations positives, ce qui compromet l’Équilibre et la crédibilité. | Conserver les preuves relatives aux incidents, aux lacunes, à l’incertitude et aux mesures correctives, et en tenir compte dans la formulation publique. |
| Copier des données relatives à des réclamations personnelles dans le dossier de reporting | Cela crée des risques en matière de confidentialité, de représailles et d’accès. | Conserver les données des dossiers sous accès restreint ; utiliser des synthèses anonymisées, des identifiants de preuves et un examen autorisé. |
| Utiliser une seule période de conservation pour tous les fichiers | Cela peut entrer en conflit avec la suppression au titre de la confidentialité, les obligations de conservation juridique, les besoins en matière d’assurance ou les obligations contractuelles. | Adopter une conservation fondée sur les catégories et les risques, avec une approbation documentée. |
| N’établir aucun lien entre les corrections tardives et les approbations | Le rapport peut être modifié après son approbation sans faire l’objet d’un nouvel examen. | Utiliser un contrôle des modifications qui identifie les allégations, les preuves, les approbateurs et les fichiers de publication concernés. |
Rule
MYTHE OU RÉALITÉ
Mythe : « Un dossier de preuves n’est qu’un dossier rempli de documents sources. » Réalité : le volume n’est pas la traçabilité. Un dossier défendable relie chaque déclaration publique à la source, à la méthode, au responsable, à la revue, à la limitation et à l’approbation pertinentes, tout en contrôlant les accès et en préservant l’ensemble exact des éléments probants sur lequel repose la version publiée.
Préparation
Liste de contrôle de préparation pour la revue interne ou la mission d’assurance
- Un registre contrôlé des sources couvre chaque information à fournir importante, indicateur, omission et déclaration d’utilisation.
- Chaque élément probant possède un identifiant stable, un responsable, une période, un périmètre, une version, une classe d’accès et un statut de revue.
- Les données sources originales peuvent être identifiées et, si nécessaire, reproduites à partir du système source.
- Les méthodologies, définitions, unités, transformations, estimations et hypothèses sont documentées et à jour.
- Les jugements de matérialité, les contributions des parties prenantes, le seuil et les approbations sont traçables jusqu’aux informations à fournir 3-1 et 3-2.
- Chaque sujet important dispose d’éléments probants étayant l’information à fournir correspondante 3-3 et les informations à fournir pertinentes des Normes thématiques.
- Les confirmations des responsables des données couvrent l’exhaustivité, l’exactitude, le périmètre, les estimations et les limitations connues.
- Les tests du réviseur, les rapprochements, les exceptions et les corrections sont documentés et résolus ou restent ouverts de manière transparente.
- Les éléments probants publics, internes et restreints sont séparés et leur accès est contrôlé.
- Les restrictions juridiques, de confidentialité, de protection de la vie privée et liées à la mission d’assurance sont prises en compte sans dissimuler les limitations devant être signalées dans le rapport.
- L’index final du contenu, la déclaration d’utilisation, le rapport et les liens web sont verrouillés sur l’ensemble approuvé des éléments probants.
- La publication, la notification ou l’enregistrement auprès de GRI, les corrections, les retraitements et les décisions de conservation ont des responsables et des enregistrements clairement définis.
Une confirmation du responsable des données devrait identifier la source et la date d’extraction et confirmer la population, le périmètre, les définitions, les unités, la période de reporting et la date limite, tout en énumérant les ajustements, les estimations, les exclusions et les limitations. Elle devrait également consigner la revue des évolutions inhabituelles, des résultats négatifs et des incidents connus, la version confirmée du fichier, toute formulation qui va au-delà des éléments probants, ainsi que les questions ouvertes avec leurs responsables et leurs dates.
Conservez les éléments probants relatifs aux réclamations personnelles en tant qu’informations restreintes, avec un accès selon le principe du moindre privilège et des contrôles de protection de la vie privée et juridiques, et non dans le dossier ordinaire de reporting. Faites le lien au moyen d’un identifiant restreint d’élément probant ou d’un résumé contrôlé anonymisé, et définissez les durées de conservation ou les obligations de conservation juridique en fonction de la catégorie d’éléments probants et du risque, tout en consignant la revue autorisée.
Auto-évaluation
- Quelle est la différence entre posséder des éléments probants et disposer d’une architecture traçable des éléments probants ?
- Pourquoi les données personnelles restreintes ne devraient-elles pas être copiées dans le dossier ordinaire de reporting ?
- Quels sont les six liens qu’un réviseur devrait pouvoir suivre à partir d’un indicateur publié ?
- Pourquoi une durée de conservation universelle est-elle inappropriée pour chaque catégorie d’éléments probants ?
Questions
Questions fréquemment posées
Quels documents devraient être conservés pour un rapport GRI ?
En vertu du principe de vérifiabilité, les informations doivent être recueillies, enregistrées, compilées et analysées de manière à pouvoir être examinées afin d’en établir la qualité. Les recommandations de GRI prévoient que la documentation soit organisée pour être revue par des personnes autres que celles qui l’ont préparée, que les décisions clés en matière de reporting soient documentées, que les sources originales puissent être identifiées et que des éléments probants fiables étayent les hypothèses et les calculs.
GRI prescrit-il une structure de dossiers pour les éléments probants ?
Un dossier de preuves GRI devrait permettre à un réviseur informé de retracer chaque déclaration publique importante depuis la formulation ou l’indicateur publié jusqu’à sa source originale, sa méthodologie, son calcul, la confirmation du responsable des données, le contrôle de revue et l’approbation. GRI ne prescrit pas une plateforme logicielle, une structure de dossiers ou une durée de conservation universelle particulières.
Que devrait couvrir une confirmation du responsable des données ?
Une confirmation du responsable des données devrait identifier la source et la date d’extraction et confirmer la population, le périmètre, les définitions, les unités, la période de reporting et la date limite, tout en énumérant les ajustements, les estimations, les exclusions et les limitations. Elle devrait également consigner la revue des évolutions inhabituelles, des résultats négatifs et des incidents connus, la version confirmée du fichier, toute formulation qui va au-delà des éléments probants, ainsi que les questions ouvertes avec leurs responsables et leurs dates.
Pendant combien de temps les éléments probants GRI devraient-ils être conservés ?
Un dossier de preuves GRI devrait permettre à un réviseur informé de retracer chaque déclaration publique importante depuis la formulation ou l’indicateur publié jusqu’à sa source originale, sa méthodologie, son calcul, la confirmation du responsable des données, le contrôle de revue et l’approbation. GRI ne prescrit pas une plateforme logicielle, une structure de dossiers ou une durée de conservation universelle particulières.
Comment les éléments probants confidentiels relatifs aux réclamations devraient-ils être conservés ?
Conservez les éléments probants relatifs aux réclamations personnelles en tant qu’informations restreintes, avec un accès selon le principe du moindre privilège et des contrôles de protection de la vie privée et juridiques, et non dans le dossier ordinaire de reporting. Faites le lien au moyen d’un identifiant restreint d’élément probant ou d’un résumé contrôlé anonymisé, et définissez les durées de conservation ou les obligations de conservation juridique en fonction de la catégorie d’éléments probants et du risque, tout en consignant la revue autorisée.
En pratique
Normes connexes et liens pratiques
| Relation | Référence | Lien pratique |
|---|---|---|
| Principale | GRI 1, principe de vérifiabilité | Organisation des éléments probants, possibilité de vérification, sources originales, hypothèses, calculs et incertitude. |
| À l’appui | GRI 1, exactitude, équilibre et exhaustivité | Qualité des éléments probants, informations négatives, périmètre et couverture manquante. |
| Mise en œuvre | Informations à fournir au titre de GRI 2 | Éléments probants relatifs à l’entité, à la gouvernance, aux politiques, aux effectifs, aux réclamations, à l’assurance et à la période de reporting. |
| Mise en œuvre | Informations à fournir au titre de GRI 3 | Processus de matérialité, éléments probants provenant des parties prenantes et des experts, thèmes matériels et éléments probants relatifs à la gestion. |
| Publication | Exigences 6-9 de GRI 1 | Registres des omissions, index du contenu, approbation de la déclaration et éléments probants relatifs à la notification. |
| Assurance | Critères d’assurance propres à l’entité et périmètre de la mission | Des exigences supplémentaires en matière d’éléments probants et de conservation peuvent s’appliquer ; ne pas supposer que les GRI définissent à eux seuls le dossier d’assurance. |
Sources
Primary sources
- GRI 1 : Fondation 2021 — principe de vérifiabilité et section 5.2 sur la crédibilité et les contrôles internes
- GRI 2 : Informations générales 2021 — périmètre de l’entité, période de reporting, retraitements, assurance, gouvernance, politiques, réclamations et informations à fournir sur les parties prenantes
- GRI 3 : Thèmes matériels 2021 — identification des impacts, sources, périmètre, limitations, importance, seuil, parties prenantes, experts et approbation
- Glossaire des normes GRI 2025 — termes relatifs aux impacts, aux parties prenantes, aux relations d’affaires et à la chaîne de valeur
- FAQ du système d’enregistrement des rapports des normes GRI — calendrier des notifications et éléments probants relatifs à l’enregistrement du rapport
Take it with you
The checklists as a working spreadsheet
Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.
✓ LRA AI Assistant · Human-in-the-loop
Ask about this guide
Il répond à partir de cette page et consulte les fiches de reporting liées si votre question porte sur la norme elle-même. Vos deux premières réponses sont gratuites sans connexion.
Aller plus loin · GRI
Formation certifiée aux normes GRI
Un cycle complet de reporting avec un mentor : inventaire des impacts, seuil, sélection de la norme thématique, index de contenu et préparation à l’assurance.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
