Short answer
The answer, before the reasoning
Un processus MRV défendable aux Émirats arabes unis exige des contrôles sur toute la traçabilité des données : exhaustivité des sources, exactitude des unités et des facteurs, rattachement à la bonne période, estimations, modifications des formules, revue indépendante, verrouillage des versions soumises, conservation des preuves et sécurité des accès. L’article 6 établit le cadre de déclaration, de conservation et de vérification, mais ne prescrit pas cette matrice complète de contrôles internes.
Les contrôles détaillés ci-dessous relèvent de la mise en œuvre et visent à rendre le résultat légal fiable et prêt pour une inspection.
De l’obligation légale à l’objectif de contrôle
La loi établit le cadre des résultats attendus et de la responsabilité : les sources désignées mesurent régulièrement leurs émissions, préparent un inventaire, déclarent au moyen des formulaires requis, réduisent leurs émissions, conservent les données et facilitent la vérification par l’autorité. Elle ne fournit pas un manuel détaillé de contrôle interne. La direction doit donc traduire l’obligation en objectifs de contrôle pouvant être testés.
En pratique
| Assertion | Question de contrôle |
|---|---|
| Exhaustivité | Toutes les entités, installations, comptes, tous les équipements et toutes les sources d’émissions ont-ils été recensés pour la période ? |
| Exactitude | Les unités, quantités, facteurs, formules et valeurs de PRG sont-ils corrects et soumis à une revue indépendante ? |
| Rattachement à la période et classement | Les périodes de consommation, de livraison, de fuite et d’estimation sont-elles correctement attribuées, et le type de source ainsi que le traitement du périmètre sont-ils documentés ? |
| Approbation et piste d’audit | Un réviseur peut-il identifier le préparateur, le réviseur, la modification, les preuves et la version finale approuvée ? |
| Sécurité et disponibilité | L’entreprise peut-elle empêcher toute modification non autorisée et récupérer les preuves pendant toute la durée de conservation ? |
En pratique
Matrice de contrôle par flux de données
| Flux de données | Rapprochements clés | Tests d’exactitude — Approbation / piste |
|---|---|---|
| Carburants et parc de véhicules | Rapprochement des factures fournisseurs avec le grand livre, les mouvements de cuves et les registres du parc. | Litres, densité, pouvoir calorifique, doublons et classement des sources. — Propriétaire des données + réviseur finance/installations. |
| Électricité et refroidissement | Tous les comptes, sites, compteurs, relevés des bailleurs et factures manquantes à régulariser. | kWh, correspondance tarifaire, traitement fondé sur la localisation ou le marché et rattachement à la période. — Revue par les équipes finance et développement durable. |
| Fluides frigorigènes | Registre des équipements, charge initiale, recharges, récupération et élimination. | Type de gaz, quantité, date de la fuite et caractère raisonnable du bilan massique. — Équipe installations + réviseur technique. |
| Facteurs et GWP | Rapprochement du registre approuvé avec les calculs. | Unités, zone géographique, technologie, année, source et date d’effet. — Responsable de la méthode + approbation des modifications. |
| Estimations et formules | Rapprochement du journal des données manquantes avec les totaux calculés. | Couverture, caractère raisonnable, tests des formules, sensibilité et incertitude. — Réviseur indépendant + validation. |
| Soumission et accès | Rapprochement des totaux définitifs avec le classeur approuvé et les pièces jointes. | Période, version et export verrouillés, et reçu du portail. — Rôles séparés + approbation de la direction. |
Les rapprochements qui détectent le plus d’erreurs
• Registre des entités et installations avec le grand livre, la liste des comptes de services publics et le registre des équipements.
• Totaux des fournisseurs de carburant avec les comptes fournisseurs et les mouvements de stocks.
• Factures d’électricité avec les relevés de compteurs, les dates d’ouverture et de fermeture des sites et les relevés des bailleurs.
• Achats de fluides frigorigènes et journaux d’entretien avec la charge et la récupération des équipements.
• Sous-totaux des données d’activité avec les plages d’entrée du classeur de calcul.
• Identifiants et versions des facteurs du classeur avec le registre approuvé des facteurs.
• Émissions finales par source et par gaz avec le formulaire soumis et la déclaration du vérificateur.
• Totaux des périodes antérieures avec le registre des retraitements ou des changements de méthodologie.
Facteurs, estimations et formules
Les facteurs constituent des données de référence, et non du texte copié dans une cellule de formule. Chaque facteur doit avoir un identifiant stable, un éditeur, une édition, une zone géographique, une technologie, une unité de numérateur et de dénominateur, une base de pouvoir calorifique, une source de PRG et une période d’effet. Toute modification devrait déclencher une évaluation de son incidence et une décision approuvée quant au recalcul des données comparatives.
Chaque estimation devrait préciser son motif, la période couverte, la source de substitution, la formule, l’incertitude ou la sensibilité, le réviseur et la date de correction. Les cellules de formule devraient être protégées, testées sur des cas connus et recalculées indépendamment pour les sources significatives.
Conception des approbations et séparation des fonctions
• Le propriétaire des données confirme l’exhaustivité des sources et explique les anomalies.
• Le responsable de la méthode approuve la hiérarchie des facteurs, les formules et les dérogations.
• Le réviseur financier ou opérationnel effectue les rapprochements.
• Le réviseur développement durable consolide les données et remet en question le classement et les estimations.
• Le réviseur juridique contrôle les allégations, la formulation destinée à l’autorité et les informations protégées.
• La direction approuve la déclaration finale et le dossier de soumission.
• L’administrateur système gère les accès, mais n’approuve pas le résultat des émissions.
Présentez la traçabilité des données et les mesures transversales de cybersécurité.
Mesures de cybersécurité
Le décret-loi fédéral nº 11 ne présente pas les contrôles cyber comme une liste détaillée. Il s’agit de mesures de mise en œuvre destinées à préserver l’intégrité et la disponibilité des preuves que la loi oblige les entreprises à conserver et à fournir. La conception des contrôles devrait tenir compte du profil de risque de l’entreprise et des exigences applicables aux Émirats arabes unis en matière de cybersécurité et de protection des données.
En pratique
| Contrôle | Objectif | Preuve |
|---|---|---|
| Accès fondé sur les rôles et moindre privilège | Empêcher toute consultation ou modification non autorisée. | Revue trimestrielle des accès, matrice des rôles et journal des utilisateurs privilégiés. |
| Authentification multifacteur | Protéger les comptes privilégiés et ceux des vérificateurs. | Configuration et journaux d’accès. |
| Journal immuable des modifications et approbations | Reconstituer qui a modifié les facteurs, les formules, les données et le statut. | Anciennes et nouvelles valeurs horodatées et ticket d’approbation. |
| Chiffrement et transfert sécurisé | Protéger les données restreintes en transit et au repos. | Configuration, gestion des clés et registre des transferts. |
| Sauvegarde et reprise après sinistre | Répondre aux attentes de disponibilité et de récupération pendant cinq ans. | Rapports de sauvegarde et résultats des tests de récupération. |
| Réponse aux incidents et conservation à des fins juridiques | Préserver les preuves et évaluer l’incidence sur la déclaration. | Journal des incidents, avis de conservation, cause profonde et décision de correction. |
Rôle de l’audit interne
L’audit interne peut évaluer si le cadre de contrôle est conçu de manière appropriée et s’il a fonctionné pendant la période de déclaration. Il peut tester des échantillons, observer les rapprochements, examiner les journaux d’accès et suivre les mesures correctives. Il ne devrait pas préparer les données qu’il auditera ensuite, formuler la déclaration juridique de la direction, ni présenter ses travaux comme la vérification de l’autorité.
Hypothetical scenario
SCÉNARIO ILLUSTRATIF
Un groupe découvre qu’une installation a utilisé un nouveau facteur d’électricité à partir de juillet, alors que le classeur l’a appliqué à toute l’année. Le registre des facteurs n’indique aucune date d’effet approuvée. L’équipe bloque la soumission, quantifie l’incidence, corrige la formule propre à la période, documente la défaillance du contrôle, examine l’incidence sur les données comparatives et ajoute un contrôle automatisé de la date d’effet. L’audit interne teste ensuite la correction.
Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.
Exemple de description d’un contrôle
« Chaque flux de données significatif est rapproché d’une population opérationnelle ou financière indépendante. Les facteurs d’émission sont sélectionnés dans un registre approuvé et soumis à un contrôle des versions. Les estimations et les modifications de formules nécessitent une revue documentée. Le dossier final est verrouillé après approbation technique, juridique et managériale, et la version soumise ainsi que le reçu sont conservés avec le dossier de preuves couvrant cinq ans. »
Erreurs courantes
• Des descriptions de contrôle existent, mais aucun responsable ni aucune preuve n’est attribué.
• Les équipes finance et développement durable utilisent des listes de sites différentes.
• Les URL des facteurs sont conservées sans télécharger les éditions correspondantes.
• Les formules sont revues visuellement au lieu d’être recalculées.
• Les estimations sont écrasées lorsque les données réelles arrivent, ce qui fait perdre la piste d’origine.
• Les accès administrateur sont partagés.
• Le vérificateur reçoit une version différente de celle de la direction.
• L’audit interne teste seulement le total final, et non la traçabilité de la source à la soumission.
• La réussite de la sauvegarde est présumée sans test de restauration.
• Une correction tardive est effectuée sans évaluer le rapport déposé ni la notification à l’autorité.
Rule
MYTHE / RÉALITÉ
Mythe : un calcul vérifié n’a pas besoin de contrôles internes solides. Réalité : la vérification porte sur les preuves produites par l’entreprise. Des contrôles faibles sur les sources, les accès, les versions et les approbations créent des constats, des reprises et un risque d’inspection, même si le chiffre final se trouve être correct.
Préparation
Liste de contrôle interne du MRV
- • La population des sources est exhaustive et rapprochée.
- • Les unités de données et le rattachement à la période sont testés.
- • Le registre des facteurs est à jour et approuvé.
- • Les tests des formules sont documentés.
- • Les estimations sont signalées et remises en question.
- • Les modifications comportent les anciennes et nouvelles valeurs ainsi qu’une approbation.
- • Les fonctions de préparation et de revue sont séparées.
- • La version soumise est verrouillée.
- • Le reçu du portail ou de l’export est conservé.
- • Les accès par rôle sont examinés.
- • La restauration des sauvegardes est testée.
- • Les constats de l’audit interne sont attribués et clôturés.
Effectuez des rapprochements de la population des sources et des flux de données : les entités, installations, comptes et équipements avec les référentiels ; le carburant avec les factures, le grand livre et les stocks ; l’électricité et le refroidissement avec les compteurs et les comptes ; les fluides frigorigènes avec les équipements et les mouvements de gaz ; et les facteurs avec le registre approuvé. Rapprochez les totaux définitifs avec le classeur approuvé, le formulaire soumis et le reçu, et les périodes antérieures avec le registre des retraitements ou des changements de méthodologie.
La piste d’audit devrait identifier, pour chaque flux de données significatif, le préparateur, le réviseur, la modification, les preuves et la version finale approuvée. Conservez des identifiants stables des sources et des facteurs, les données d’entrée et formules de calcul, les estimations, les approbations, la soumission verrouillée, le reçu, l’historique des corrections et les journaux d’accès.
Utilisez des accès fondés sur les rôles et le moindre privilège, l’authentification multifacteur, des journaux immuables des modifications et approbations, le chiffrement et le transfert sécurisé, des sauvegardes et restaurations testées, la réponse aux incidents et la conservation à des fins juridiques. Il s’agit de mesures de mise en œuvre destinées à préserver l’intégrité et la disponibilité des preuves conservées, et non de contrôles détaillés prescrits par le décret-loi.
Questions
Questions fréquentes
Quels rapprochements devraient être effectués ?
Effectuez des rapprochements de la population des sources et des flux de données : les entités, installations, comptes et équipements avec les référentiels ; le carburant avec les factures, le grand livre et les stocks ; l’électricité et le refroidissement avec les compteurs et les comptes ; les fluides frigorigènes avec les équipements et les mouvements de gaz ; et les facteurs avec le registre approuvé. Rapprochez les totaux définitifs avec le classeur approuvé, le formulaire soumis et le reçu, et les périodes antérieures avec le registre des retraitements ou des changements de méthodologie.
Comment les modifications des facteurs et des formules devraient-elles être approuvées ?
Chaque facteur doit avoir un identifiant stable, un éditeur, une édition, une zone géographique, une technologie, une unité de numérateur et de dénominateur, une base de pouvoir calorifique, une source de PRG et une période d’effet. Toute modification devrait déclencher une évaluation de son incidence et une décision approuvée quant au recalcul des données comparatives. Les cellules de formule devraient être protégées, testées sur des cas connus et recalculées indépendamment pour les sources significatives.
Quelles preuves une piste d’audit devrait-elle contenir ?
La piste d’audit devrait identifier, pour chaque flux de données significatif, le préparateur, le réviseur, la modification, les preuves et la version finale approuvée. Conservez des identifiants stables des sources et des facteurs, les données d’entrée et formules de calcul, les estimations, les approbations, la soumission verrouillée, le reçu, l’historique des corrections et les journaux d’accès.
Quel est le rôle de l’audit interne ?
L’audit interne peut évaluer si le cadre de contrôle est conçu de manière appropriée et s’il a fonctionné pendant la période de déclaration. Il peut tester des échantillons, observer les rapprochements, examiner les journaux d’accès et suivre les mesures correctives. Il ne devrait pas préparer les données qu’il auditera ensuite, formuler la déclaration juridique de la direction, ni présenter ses travaux comme la vérification de l’autorité.
Quels contrôles de cybersécurité soutiennent le MRV ?
Utilisez des accès fondés sur les rôles et le moindre privilège, l’authentification multifacteur, des journaux immuables des modifications et approbations, le chiffrement et le transfert sécurisé, des sauvegardes et restaurations testées, la réponse aux incidents et la conservation à des fins juridiques. Il s’agit de mesures de mise en œuvre destinées à préserver l’intégrité et la disponibilité des preuves conservées, et non de contrôles détaillés prescrits par le décret-loi.
Sources
Primary sources
- Décret-loi fédéral nº (11) de 2024 relatif à la réduction des effets du changement climatique
- Résolution du Cabinet nº (67) de 2024 relative au Registre national des crédits carbone
- Norme révisée du GHG Protocol sur la comptabilisation et la déclaration des entreprises
- Vue d’ensemble des lois des Émirats arabes unis sur la protection des données
- Les Émirats arabes unis lancent le UAE National MRV System, WAM, 16 octobre 2025
Take it with you
The checklists as a working spreadsheet
Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.
✓ LRA AI Assistant · Human-in-the-loop
Ask about this guide
Il répond à partir de cette page et consulte les fiches de reporting liées si votre question porte sur la norme elle-même. Vos deux premières réponses sont gratuites sans connexion.
Aller plus loin · UAE FDL 11 / 2024
Formation sur la loi des Émirats arabes unis relative au climat
Obligations découlant du Décret-loi fédéral n° 11 de 2024, de l’inventaire au plan de réduction.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
