Rozwiązanie AdaptiveGRC z nowym modułem śladu węglowego, zasilanym przez Forward Earth, wspiera procesy wokół ESG i pozwala osadzić kryteria ESG w podstawową działalność związaną ze strategią i codziennymi operacjami związanymi z ładem korporacyjnym, zarządzaniem ryzykiem oraz funkcją audytu wewnętrznego.
W pierwszej części omówiłem szczegóły zarządzania ryzykiem w obszarze ESG i raportowania ESG w rozwiązaniu AdaptiveGRC, a w tej skoncentrujemy się na audytowaniu procesów ESG.
Rola audytu wewnętrznego w ESG
Ponieważ misją audytu wewnętrznego jest „wzmacniać i chronić wartość przedsiębiorstwa, zapewniając oparte na ryzyku i obiektywne zapewnienie, doradztwo i wnikliwą wiedzę” jego zaangażowanie w ESG ma ogromne znaczenie, i jest oczywistym dopasowaniem. Jednak wkład audytu wewnętrznego w wysiłki na rzecz zrównoważonego rozwoju może być zależny od ambicji organizacji w zakresie ESG, oczekiwań interesariuszy, strategii, programów i wymogów dot. raportowania.
Funkcja audytu wewnętrznego musi działać teraz, aby dokonać formalnej oceny zarządzania ryzykiem związanym z ESG, które są istotne w związku z ich wpływem na wydajność organizacji, jak również zweryfikować dokładność i kompletność raportowania ESG. Audyt ocenia, w jakim stopniu firma jest zgodna ze standardami zrównoważonego rozwoju i jaki jest jej wpływ na różnych interesariuszy, w tym pracowników, społeczności, klientów, inwestorów. Raportowanie zgodne ze standardami ESG nie jest prostym zadaniem. Polega na zbieraniu i analizie złożonych, a czasem rozległych zbiorów danych, co jest tym trudniejsze, że aktualnie mamy brak globalnych ram formalnych opisujących konkretne wskaźniki i wymagania dotyczące raportowania. Zbieranie kompleksowych i dokładnych danych w zakresie ESG może stanowić wyzwanie dla przedsiębiorstwa, a także sporo wydłużać czas trwania audytu. Ustalanie solidnych procesów zbierania danych i korzystanie ze specjalistycznego oprogramowania może pomóc usprawnić ten krok dla zespołu audytorów.
Ze względu na organy regulacyjne Unii Europejskiej, które wprowadziły nowe przepisy, a także zmieniające się trendy na rynku, raportowanie niefinansowe staje się równie ważne jak sprawozdawczość finansowa, dlatego proces raportowania ESG musi stać się jednym z elementów uniwersum audytowego firmy i musi być uwzględniony w strategicznym i rocznym planie audytowym.
Funkcja audytu wewnętrznego z zakresu ESG zaangażowane jest w ten proces na jeden lub więcej z następujących sposobów:
- Doradztwo przy tworzeniu celów i metryk programu ESG.
- Weryfikacja przez zespół audytorów, jak cele i wskaźniki ESG są rejestrowane i monitorowane.
- Weryfikacja wdrożeń programu ESG i powiązanych z nim polityk zgodnych ze standardami branżowymi.
- Sprawdzanie poprawności raportowania ESG zgodnego z oczekiwaniami interesariuszy.
W organizacjach, które są dojrzałe w swojej ścieżce ESG, jest powszechnym to, że audyt wewnętrzny i funkcja kontroli wewnętrznej są zaangażowane w dawanie zapewnienia co do danych i mechanizmów kontrolnych ESG.
Proces audytu ESG w AdaptiveGRC
Wykorzystując moduł Audytu Wewnętrznego w AdaptiveGRC, możemy wykonywać kompleksowy proces audytu, także dla audytów związanych z aspektami środowiskowymi ESG np. audyt, który jest audytem procesu raportowania ESG. Taki audyt ESG jest przeprowadzany w celu sprawdzenia poprawności raportowania ESG przekazywanego zainteresowanym stronom.
Rys 1. Ekran audytu – szczegóły audytu poprawności raportowania ESG
W systemie można wprowadzić wszystkie szczegóły audytu ESG. Podczas audytu w fazie przygotowawczej, audytor przygotowuje program i plan audytu, wskazuje obszary, które chce poddać audytowi na podstawie kalkulacji poziomu ryzyka. Program audytu można również pobrać z szablonu i może odzwierciedlać wymagania związane z konkretnym standardem raportowania ESG.
Rys 2. Ekran ładowania szablonu programu audytu.
Przykład audytu ESG w AdaptiveGRC
W tym przykładzie audyt obejmuje czynniki w zakresie zrównoważonego rozwoju, takie jak strategia środowiskowa, wykorzystanie energii odnawialnej, gospodarowanie odpadami, ślad węglowy, zakres 1, 2, 3, czynniki społeczne, takie jak różnorodność i równe możliwości na rynku pracy, niedyskryminację i czynniki związane z zarządzaniem w obszarze ładu korporacyjnego (etyka biznesu i przejrzystość korporacyjna). Dane dot. emisji z zakresu 3 mogą być powiązane z: emisjami związanymi z zakupionymi towarami i usługami, emisje związane z energią i paliwami, dobrami inwestycyjnymi lub podróżami służbowymi, i wiele innych.
Rys 3. Szczegóły programu audytu – obszary ESG.
W zakładce 'praca w terenie’ możemy uzyskać dostęp do danych zebranych podczas fazy audytu w terenie, ze wszystkimi szczegółami, łącznie z ustaleniami zidentyfikowanymi podczas audytu ESG.
Za pomocą jednego kliknięcia generowany jest raport z audytu procesu raportowania ESG. Odbiorcy raportu audytowego mogą uzyskać dostęp do strony podsumowania z ocenami według audytowanych obszarów związanych z czynnikami ESG, i mają dostęp także do szczegółów dotyczących każdego obszaru i wszystkich informacji, które audytorzy wypełniali podczas audytu.
Rys 4. Raport z audytu – przykład widoku oceny obszarów.
Na kolejnych stronach są szczegóły dotyczące zidentyfikowanych ustaleń ESG. Można także uzyskać dostęp do szczegółów wyników w danym obszarze, wraz z poziomami krytyczności ustaleń i ich opisem.
Rys 5. Raport z audytu – szczegóły zidentyfikowanych Ustaleń na obszar.
Wiemy już, że wiele wskaźników ESG, takie jak emisje dwutlenku węgla lub wpływ na społeczność, są trudne do dokładnego oszacowania. Audytorzy mogą mierzyć się z wyzwaniem związanym ze zrozumieniem sposobu obliczenia śladu węglowego i w naszym przykładzie audytor stanął przed podobnym problemem. Dlatego powinien istnieć jakiś sposób, aby dostarczyć informacje umożliwiające Audytorowi zweryfikowanie obliczeń. Kolejna kwestia zidentyfikowana przez audytora podczas tego audytu, to brak niektórych danych od dostawców dotyczących śladu węglowego. Audytor wspomniał, że pojawił się problem z danymi o niskiej jakości lub z brakiem danych od niektórych dostawców. Możemy teraz przyjrzeć się szczegółom tego ustalenia.
Rys 6. Raport z audytu – szczegóły ustalenia dot. braku danych dot. śladu węglowego od dostawców
Załóżmy więc, że audytor teraz musi zrozumieć kroki wszystkich obliczeń, aby móc zweryfikować wynik z danymi wejściowymi. Aby umożliwić audytorowi zweryfikowanie wyników, wdrożyliśmy kilka funkcji, z których dwie przedstawię w tym artykule. Pierwsza, dostarczamy wszelkich informacji do zweryfikowania każdego obliczenia, łącznie z danymi wejściowymi, źródłem danych wejściowych, współczynnikami emisji, źródłem współczynników emisji, datą współczynników emisji oraz lokalizacją współczynników emisji. W ten sposób audytor może dokonać ponownych obliczeń indywidualnych wyników, aby przetestować logikę obliczeń, lub zatwierdzić zastosowane współczynniki emisji. Po drugie, zapewniamy śledzenie przepływu pracy, który umożliwia audytorom poruszanie się po każdym etapie obliczeń, od wyniku, do wprowadzonych danych, do importowanych danych, umożliwiając im prześledzenie odpowiednich dowodów, takiego jak np.: faktury lub notatki pozostawione przez innych pracowników. Tą drogą, wszystkie informacje istotne dla audytora można łatwo znaleźć.
Rys 7. Szczegóły dot. emisji zakresu 3 z podziałem na dostawców.
W drugim podanym przykładzie, który zidentyfikował nasz audytor, było to, że znacząca część obliczeń ma niską jakość danych i jest niekompletna. Aby rozwiązać ten problem, należy po pierwsze wygenerować wynik szacowania wszystkich dostawców poprzez wykorzystanie danych księgowych. W ten sposób zapewniamy, że wszyscy dostawcy są objęci oceną. Znajduje to odzwierciedlenie w wysokiej jakości danych scoringowych dotyczących aktywności, wskazując, że mamy wysoki poziom pokrycia. Stąd, możemy rozwiązać pierwszy problem związany z audytem. Po drugie, audytor zaleca poprawę jakości danych dot. oceny poziomu emisji dwutlenku węgla. Wstępne oszacowania z danych księgowych mają charakter wyczerpujący, ale czynniki emisji opartej na zużyciu mogą być niedokładne, ze względu na cenę, skutki inflacji lub kurs walutowy. Stąd scoring jakości danych jest niski po wstępnej ocenie. Jest to oczekiwane i może być łatwo złagodzone poprzez wykorzystanie zintegrowanej funkcjonalności interakcji z dostawcami w module węglowym. Nasza analiza i ocena dostawcy pozwala na identyfikację dostawców, którzy generują najwięcej emisji w Twoim łańcuchu dostaw, a następnie możesz zażądać od nich dalszych danych, by poprawić jakość własnych danych, jak i dokładność swojej oceny. Dostawca może albo zapewnić dane bezpośrednio w formularzu kontaktowym, lub użyć modułu węglowego w celu wygenerowania odpowiednich informacji. Jeśli dostawca już używa modułu węglowego, możesz poprosić o te informacje, a informacja jest automatycznie odzwierciedlona w Twoich obliczeniach.
Nowy moduł ESG firmy AdaptiveGRC zapewnia wszystkie wymagane funkcjonalności w celu zapewnienia poprawności raportowania jak i audytowania obszaru ESG, wszystko osadzone w istniejącej platformie GRC. Dzięki naszemu rozwiązaniu dajemy audytorom narzędzie do procesów ESG, w tym takimi jak uzgadnianie wszystkich obliczeń i zapewnienia weryfikacji wszystkich istotnych działań w tym procesie.