Pro zajištění spolehlivosti informací uvedených v nefinančních zprávách, zprávách o udržitelnosti a integrovaných reportech musí být dokumenty ověřeny externím auditorem. Směrnice CSRD zavádí celoevropský požadavek na ověření údajů o udržitelnosti s omezenou jistotou (tzv. limited assurance).
Tento proces ověřování informací poskytuje určitou, ale omezenou míru jistoty, že nefinanční informace uvedené v reportu jsou správné a odpovídají skutečnosti. V rámci limited assurance auditor provádí méně podrobné a hloubkové testy než u ověření s přiměřenou jistotou (tzv. reasonable assurance). Od 2028 se požadavek na úroveň ověření zvýší právě na přiměřenou jistotu. V praxi tak ověření auditorem poskytne vyšší úroveň jistoty, že zveřejněné údaje jsou bez zásadních chyb nebo zkreslení.
Pravidla auditu zpráv o udržitelnosti upravuje novela zákona o auditorech. Externí ověření mohou poskytnout statutární auditoři nebo auditorská společnost.
Úkolem auditora bude ověřit:
- soulad s požadavky ESRS,
- váš postup při určování informací vykazovaných podle ESRS standardů (při analýze dvojí materiality),
- dodržení požadavku na značkování zpráv o udržitelnosti a
- soulad s požadavky na podávání zpráv stanovené v článku 8 nařízení (EU) 2020/852 (tzv. EU taxonomie).
Audit nefinančních informací se netýká jen samotných čísel, ale i postupů a metodologie
Podle Petry Jirkové Bočákové, ředitelky oddělení auditu v PWC, bude auditor za účelem lepšího pochopení procesu identifikace významných témat:
- vyžadovat bližší informace k vašim interním politikám, vašim postupům při identifikaci a stanovení významných témat, k použití metodologií souvisejících s procesem posouzení významnosti, hodnotovému řetězci, obchodním vztahům, dotčeným zainteresovaným stranám a relevantním informačním systémům,
- dotazovat se osob, které se podíleli na přípravě posouzení významnosti (včetně členů vedení),
- vyžadovat bližší informace k pochopení zdrojů informací vedoucích k identifikaci dopadů, rizik a příležitostí a k pochopení, na základě čeho považuje vedení účetní jednotky informace za dostatečně relevantní a spolehlivé pro daný účel,
- vyžadovat dokumentaci týkající se procesu vyhodnocení dvojí významnosti a jeho výsledku.
Obdobně jako při auditu účetní závěrky auditor zváží proces použitý k přípravě zprávy o udržitelnosti (včetně informačního systému) s cílem identifikovat, kde pravděpodobně mohlo nebo může dojít k významné nesprávnosti. Zatímco u méně složitých, menších zakázek může být dotazování dostačující, v případě komplexnějších společností (typicky výrobní společnosti, společnosti s více lokalitami nebo například skupiny) bude nutné provést rozsáhlejší postupy k pochopení procesu přípravy informací o udržitelnosti, jako je například kontrola celého procesu na vybraném případu nebo zapojení IT experta.
Auditora může zajímat i to, jak pracujete s údaji z externích zdrojů
Specifickou oblastí, kterou musí auditor zvážit, jsou externí zdroje dat firmy, například výsledky nezávislého průzkumu spokojenosti zákazníků nebo nástroje analýzy klimatických scénářů vyvinuté externími zdroji, které firma využívá. Stejně tak se auditor může ptát na kontrolu nad informacemi získanými z externího zdroje i na to, jak jsou informace shromažďovány a zpracovávány.
Dále auditor vyhodnotí rizika významné nesprávnosti způsobené chybou nebo podvodem.
Relevantními riziky mohou být například:
- neschopnost přesně identifikovat všechny zdroje emisí skleníkových plynů,
- riziko podvodu, například v souvislosti s obchodováním s emisemi,
- nesprávná nebo neúplná identifikace toků odpadu, jeho opětovného použití a recyklace,
- nesprávné vykázání prodeje odpadních materiálů jako suroviny,
- nepřesnost vodoměrů v důsledku nepravidelné kalibrace a údržby,
- neúplné hlášení incidentů v důsledku nedostatečného hlášení ze strany zaměstnanců a dodavatelů,
- nekonzistentní vykazování počtu zaměstnanců (například počet osob vs. ekvivalent plného pracovního úvazku, stav průměrný vs. ke konci vykazovaného období),
- neznalost nebo nepochopení nových standardů vykazování.
Nejpoužívanějším standardem pro ověřování nefinančních informací je Mezinárodní standard pro ověřovací zakázky ISAE 3000, který vydala Rada pro mezinárodní auditorské a ověřovací standardy. Standard ISAE 3000 bude od prosince 2026 nahrazen standardem ISSA 5000. CSRD požaduje, aby Evropská komise do 1. října 2026 přijala standardy omezené záruky pro informace o udržitelnosti vykazované podle ESRS. Do té doby mohou členské státy přijmout vnitrostátní normy, ale aby se předešlo roztříštěnosti, byl zatím na pokyn Evropské komise vydán nezávazný průvodce ověřováním informací týkajících se udržitelnosti.
Pokud vaší firmu čeká první audit nefinanční zprávy, doporučujeme se v první řadě zaměřit na tyto kroky:
- Zaveďte systém konzistentního sběru dat pro vytvoření reportu a shromažďování podkladů.
- Ponechávejte si informace o metodice, vytvořených podkladech a procesu sběru dat pro každý vykazovaný ukazatel.
- Komunikujte s osobami odpovědnými za jednotlivé ukazatele a aspekty, aby byly shromážděny údaje za období, ke kterému se report vztahuje.
- Uchovávejte zdrojové soubory a pracovní tabulky použité pro výpočet a konsolidaci dat.
Zdroje:
- Auditing 3/24 KAČR (2024). Ověřování zpráv o udržitelnosti v souladu s ISAE 3000 [online; cit. 2024-11-8]. Dostupné z <https://kacr.cz/file/7700/auditing-3-2024-kacr.pdf>
- KAČR (2024). Často kladené otázky týkající se aplikace směrnice CSRD [online; cit. 2024-11-8]. Dostupné z <https://www.kacr.cz/casto-kladene-otazky-tykajici-se-aplikace-smernice-csrd>
- Frank Bold Advisory, Deloitte, BCPP (2023). Příručka pro vykazování udržitelnosti [online; cit. 2024-1-12]. Dostupné z <https://www.fbadvokati.cz/cs/clanky/9031-prvni-uceleny-navod-na-esg-reporting-frank-bold-vytvoril-unikatni-guidelines>