Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Уровень 2 · Explainer·UAE FDL 11 / 2024 · Disclosure guides

Внутренний контроль для MRV ОАЭ: полнота исходных данных, сверки, коэффициенты, оценки, утверждения, журналы аудита, кибербезопасность и внутренний аудит

Покажите цели контроля по потокам данных и утверждениям.

Для кого этот курс A 6-minute read for reporting teams working through Составление инвентаризации выбросов парниковых газов, and for reviewers testing whether the evidence behind it holds.

Опубликованный паспорт

Current as at 11 Август 2026
RK Проверил Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Учебные материалы LRA · Не выпущено и не одобрено MOCCAE

Edition written against

LEGAL STATUS CARD: Federal Decree-Law No. 11 of 2024 is in force. Its Article 18 one-year …

Опубликовано

14 Авг 2026

Knowledge Hub guide

Последняя проверка

11 Авг 2026

Short answer

The answer, before the reasoning

Защищённый от обоснованных претензий процесс MRV ОАЭ требует контроля всей линии происхождения данных: полноты исходных данных, точности единиц измерения и коэффициентов, отсечения периода, оценок, изменений формул, независимой проверки, блокировки версий представленных данных, сохранения подтверждающих материалов и безопасности доступа. Статья 6 устанавливает рамки представления данных, хранения и верификации, но не предписывает эту полную матрицу корпоративного контроля.

Подробные меры контроля ниже являются практикой внедрения, предназначенной для обеспечения надёжности юридически значимого результата и его готовности к проверке.

От юридического обязательства к цели контроля

Закон устанавливает рамки результатов и ответственности: назначенные источники регулярно измеряют выбросы, составляют инвентаризацию, представляют данные по требуемым формам, сокращают выбросы, хранят записи и содействуют верификации со стороны органа власти. Он не содержит корпоративного руководства по контролю для каждой отдельной строки. Поэтому руководству необходимо преобразовать обязательство в цели контроля, которые можно тестировать.

На практике

Утверждение Вопрос контроля
Полнота Охвачены ли за период все организации, объекты, счета, оборудование и источники выбросов?
Точность Являются ли единицы измерения, количества, коэффициенты, формулы и значения GWP корректными и подвергнутыми независимой проверке?
Отсечение периода и классификация Правильно ли отнесены к периодам потребление, поставка, утечки и оценочные значения, а также задокументированы тип источника и порядок определения границ?
Утверждение и журнал аудита Может ли проверяющий определить составителя, проверяющего, изменение, подтверждающий материал и последнюю утверждённую версию?
Безопасность и доступность Может ли организация предотвратить несанкционированные изменения и восстановить подтверждающие материалы в течение всего периода хранения?

На практике

Матрица контроля по потокам данных

Поток данных Ключевые сверки Тесты точности — утверждение / журнал
Топливо и автопарк Счета поставщиков с бухгалтерским регистром, движение топлива в резервуарах и записи по автопарку. Литры, плотность, теплотворная способность, дубликаты и классификация источника. — Владелец данных + проверяющий со стороны финансовой службы / службы эксплуатации.
Электроэнергия и охлаждение Все счета, площадки, счётчики, отчёты арендодателей и начисленные суммы по отсутствующим счетам. кВт·ч, сопоставление тарифов, учет по местоположению/рынку и отсечение по периоду. — Проверка финансовой и нефинансовой отчетности.
Хладагенты Реестр оборудования, первоначальная заправка, дозаправки, извлечение и утилизация. Тип газа, количество, дата события утечки и обоснованность материального баланса. — Специалист по эксплуатации объектов + технический проверяющий.
Коэффициенты и ПГП Утвержденный реестр и расчеты. Единицы измерения, география, технология, год, источник и дата вступления в силу. — Владелец методики + утверждение изменений.
Оценки и формулы Журнал отсутствующих данных и рассчитанные итоги. Охват, обоснованность, тестирование формул, анализ чувствительности и неопределенность. — Независимый проверяющий + утверждение.
Представление и доступ Итоговые значения и утвержденная рабочая книга с приложениями. Закрытый период, версия, экспорт и подтверждение получения порталом. — Разделение ролей + утверждение руководством.

Сверки, выявляющие большинство ошибок

Реестр организаций/объектов и главная бухгалтерская книга, список счетов за коммунальные услуги и реестр оборудования.

Итоги по поставщикам топлива и кредиторская задолженность с учетом движения запасов.

Счета за электроэнергию и показания счетчиков, даты открытия/закрытия объектов и ведомости арендодателей.

Закупки хладагента и журналы технического обслуживания с данными о заправке и извлечении из оборудования.

Промежуточные итоги по данным об объемах деятельности и диапазоны входных данных в рабочей книге расчетов.

Идентификаторы и версии коэффициентов в рабочей книге и утвержденный реестр коэффициентов.

Итоговые выбросы по источнику и газу с формой представления и заявлением проверяющего.

Итоги за предыдущий период и реестр пересчетов или изменений методики.

Коэффициенты, оценки и формулы

Коэффициенты являются основными данными, а не текстом, скопированным в ячейку формулы. Для каждого коэффициента необходимы стабильный идентификатор, издатель, редакция, география, технология, единица числителя/знаменателя, основа теплотворной способности, источник ПГП и период действия. Изменения должны инициировать оценку воздействия и утвержденное решение о пересчете сравнительных показателей.

У оценок должны быть указаны причина, период охвата, источник прокси-данных, формула, неопределенность или чувствительность, проверяющий и дата устранения. Ячейки с формулами следует защищать, тестировать на известных случаях и независимо пересчитывать для существенных источников.

Структура утверждения и разделение обязанностей

Владелец данных подтверждает полноту источников и объясняет аномалии.

Владелец методики утверждает иерархию коэффициентов, формулы и отступления.

Проверяющий со стороны финансовой или операционной функции выполняет сверки.

Проверяющий по вопросам устойчивого развития консолидирует данные и критически оценивает классификацию и оценки.

Юридический проверяющий контролирует заявления, формулировки полномочий и защищенную информацию.

Руководство утверждает итоговое представление и пакет документов для подачи.

Системный администратор управляет доступом, но не утверждает результат по выбросам.

Показывайте происхождение данных и сквозные меры киберзащиты.

Меры кибербезопасности

В Федеральном декрете-законе № 11 меры киберконтроля не изложены в виде подробного контрольного перечня. Они являются мерами защиты при реализации требований к целостности и доступности доказательств, которые закон требует от компаний хранить и предоставлять. Структура контроля должна отражать профиль рисков компании и применимые требования ОАЭ в области кибербезопасности и конфиденциальности.

На практике

Контроль Цель Доказательства
Доступ на основе ролей и минимально необходимые права Предотвращение несанкционированного просмотра или изменения. Ежеквартальная проверка доступа, матрица ролей и журнал пользователей с привилегированным доступом.
Многофакторная аутентификация Защита привилегированных учетных записей и учетных записей проверяющих. Журналы конфигурации и доступа.
Неизменяемый журнал изменений/утверждений Восстановить сведения о том, кто изменил коэффициенты, формулы, данные и статус. Старые и новые значения с отметками времени и тикет согласования.
Шифрование и безопасная передача Защищать данные ограниченного доступа при передаче и хранении. Конфигурация, управление ключами и запись о передаче.
Резервное копирование и аварийное восстановление Обеспечивать соблюдение требований к доступности и восстановлению в течение пяти лет. Отчёты о резервном копировании и результаты проверенного восстановления.
Реагирование на инциденты и правовое удержание Сохранять доказательства и оценивать влияние на отчётность. Журнал инцидента, уведомление о сохранении, решение о первопричине и исправлении.

Роль внутреннего аудита

Внутренний аудит может оценивать, надлежащим ли образом разработана система внутреннего контроля и функционировала ли она в течение отчётного периода. Он может тестировать выборки, наблюдать за сверками, проверять журналы доступа и отслеживать устранение недостатков. Он не должен подготавливать данные, которые впоследствии сам проверяет, выступать от имени руководства в юридических заявлениях или представлять свою работу как проверку органом.

Hypothetical scenario

ИЛЛЮСТРАТИВНЫЙ СЦЕНАРИЙ

Группа обнаруживает, что один объект использовал новый коэффициент электроэнергии с июля, тогда как в рабочей книге он применялся за весь год. В реестре коэффициентов отсутствует утверждённая дата вступления в силу. Команда приостанавливает представление отчётности, количественно оценивает влияние, исправляет формулу для соответствующего периода, документирует сбой контроля, рассматривает влияние на сравнительные данные и добавляет автоматическую проверку даты вступления в силу. Позднее внутренний аудит тестирует устранение недостатка.

Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.

Иллюстративное описание контроля

«Каждый существенный поток данных сверяется с независимой операционной или финансовой совокупностью. Коэффициенты выбросов выбираются из утверждённого реестра с контролем версий. Оценки и изменения формул требуют документированного рассмотрения. Окончательный пакет блокируется после технического, юридического согласования и согласования руководством, а представленная версия и подтверждение получения хранятся вместе с пятилетним комплектом доказательств.»

Распространённые ошибки

Описания контролей существуют, но для них не назначены ответственные или доказательства.

Финансовая служба и служба устойчивого развития используют разные перечни объектов.

URL-адреса коэффициентов сохраняются без загруженных редакций.

Формулы проверяются визуально, а не пересчитываются.

Оценки перезаписываются при поступлении фактических данных, в результате чего исходный след утрачивается.

Доступ администратора является общим.

Проверяющий получает от руководства версию, отличающуюся от представленной.

Внутренний аудит тестирует только итоговую сумму, а не прослеживаемость от источника до представления.

Успешное резервное копирование предполагается без проверки восстановления.

Поздняя корректировка вносится без оценки влияния на представленный отчёт или уведомление органа.

Rule

МИФ / РЕАЛЬНОСТЬ

Миф: проверенный расчёт не нуждается в надёжных средствах внутреннего контроля. Реальность: проверка проводится на основе доказательств, подготовленных компанией. Недостаточно надёжные средства контроля источников, доступа, версий и согласования создают замечания, необходимость повторной работы и риск при проверке даже тогда, когда итоговое число случайно оказывается правильным.

Готовность

Контрольный список внутреннего контроля MRV

  • • Исходная совокупность является полной и сверена.
  • • Единицы данных и отсечение проверены.
  • • Реестр коэффициентов является актуальным и утверждён.
  • • Тестирование формул документировано.
  • • Оценки обозначены и подвергнуты критической проверке.
  • • Для изменений указаны старые и новые значения и согласование.
  • • Обязанности по подготовке и проверке разделены.
  • • Версия представления отчётности заблокирована.
  • • Подтверждение получения через портал/экспорт сохранено.
  • • Права доступа по ролям проверяются.
  • • Восстановление из резервных копий тестируется.
  • • Выводы внутреннего аудита закрепляются за ответственными и закрываются.

Выполняйте сверки источников и совокупностей данных, а также потоков данных: юридических лиц, объектов, счетов и оборудования со справочниками; топлива — со счетами-фактурами, бухгалтерской книгой и запасами; электроэнергии и охлаждения — со счетчиками и счетами; хладагентов — с оборудованием и движением газа; коэффициентов — с утвержденным реестром. Сверяйте итоговые значения с утвержденной рабочей книгой, формой представления и подтверждением о получении, а данные за предыдущие периоды — с реестром пересчетов или изменений методологии.

Аудиторский след должен идентифицировать составителя, проверяющего, изменение, доказательства и окончательную утвержденную версию для каждого существенного потока данных. Сохраняйте стабильные идентификаторы источников и коэффициентов, исходные данные и формулы расчетов, оценки, утверждения, заблокированное представление, подтверждение о получении, историю исправлений и журналы доступа.

Используйте доступ на основе ролей и принцип наименьших привилегий, многофакторную аутентификацию, неизменяемые журналы изменений и утверждений, шифрование и защищенную передачу, протестированные резервное копирование и восстановление, реагирование на инциденты и режим legal hold. Это меры защиты, применяемые при реализации для обеспечения целостности и доступности сохраняемых доказательств, а не подробные средства контроля, предписанные декретом-законом.

Вопросы

Часто задаваемые вопросы

Какие сверки следует выполнять?

Выполняйте сверки источников и совокупностей данных, а также потоков данных: юридических лиц, объектов, счетов и оборудования со справочниками; топлива — со счетами-фактурами, бухгалтерской книгой и запасами; электроэнергии и охлаждения — со счетчиками и счетами; хладагентов — с оборудованием и движением газа; коэффициентов — с утвержденным реестром. Сверяйте итоговые значения с утвержденной рабочей книгой, формой представления и подтверждением о получении, а данные за предыдущие периоды — с реестром пересчетов или изменений методологии.

Как следует утверждать изменения коэффициентов и формул?

Каждый коэффициент должен иметь стабильный идентификатор, издателя, редакцию, географию, технологию, единицу числителя/знаменателя, основу теплотворной способности, источник GWP и период действия. Изменения должны инициировать оценку воздействия и утвержденное решение о пересчете сравнительных данных. Ячейки с формулами следует защищать, тестировать на известных примерах и независимо пересчитывать для существенных источников.

Какие доказательства должен содержать аудиторский след?

Аудиторский след должен идентифицировать составителя, проверяющего, изменение, доказательства и окончательную утвержденную версию для каждого существенного потока данных. Сохраняйте стабильные идентификаторы источников и коэффициентов, исходные данные и формулы расчетов, оценки, утверждения, заблокированное представление, подтверждение о получении, историю исправлений и журналы доступа.

Какова роль внутреннего аудита?

Внутренний аудит может оценивать, надлежащим ли образом разработана система контроля и функционировала ли она в течение отчетного периода. Он может тестировать выборки, наблюдать за сверками, проверять журналы доступа и отслеживать устранение недостатков. Он не должен подготавливать данные, которые впоследствии проверяет, делать юридическое представление от имени руководства или представлять свою работу как верификацию, выполненную уполномоченным органом.

Какие средства кибербезопасности поддерживают MRV?

Используйте доступ на основе ролей и принцип наименьших привилегий, многофакторную аутентификацию, неизменяемые журналы изменений и утверждений, шифрование и защищенную передачу, протестированные резервное копирование и восстановление, реагирование на инциденты и режим legal hold. Это меры защиты, применяемые при реализации для обеспечения целостности и доступности сохраняемых доказательств, а не подробные средства контроля, предписанные декретом-законом.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

Он отвечает по материалам этой страницы и обращается к связанным карточкам раскрытия, если вопрос касается самого стандарта. Первые два ответа бесплатны и доступны без входа.

Попробуйте
2 бесплатных ответа Automated · the LRA team is one click away

Углубиться · UAE FDL 11 / 2024

Обучение по климатическому законодательству ОАЭ

Обязательства в соответствии с Федеральным декретом-законом № 11 от 2024 года: от инвентаризации до плана сокращения выбросов.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/ru/knowledge-hub/disclosure-guides/uae/uae-ghg-inventory/internal-controls-for-uae-mrv-source-completeness-reconciliations-fact/