csrdcompliance Sæt mig på ventelisten

Kennisbank

Hvad en revisor har brug for for at kunne vurdere Deres dossier

På det tidspunkt hvor en ekstern part skal afgive en vurdering af Deres bæredygtighedsrapportering, ændrer spørgsmålet karakter. Det handler da ikke længere kun om, hvad der står i rapporten, men om hvorvidt det, der står der, kan spores til en kilde, en proces og en ansvarlig. En revisorerklæring er i sin kerne en vurdering af kvaliteten af den sporbarhed. Det stiller krav til et dossier, som mange virksomheder undervurderer indtil det tidspunkt, hvor spørgsmålet bliver stillet konkret.

Hvad assurance egentlig efterprøver

En revisor eller anden assurance-udbyder kigger ikke på hensigten bag et tal, men på beviset bag det. Hvor kommer dataene fra, hvem har registreret dem, hvilken kontrol har der fundet sted, og er den kontrol gentagelig. Det betyder, at et dossier ikke kun skal vise et resultat, men også en vej: fra kildedokumentation til indsamling, fra indsamling til behandling, fra behandling til den endelige rapporteringstekst. Mangler et led i den vej, mangler det ikke nødvendigvis, at tallet er korrekt, men det mangler dokumentationen for det. Og dokumentation er det, assurance vurderer.

Hvorfor en rapport ikke løser dette

En rapport beskriver et resultat på et givet tidspunkt. Den viser en struktur på det tidspunkt, den blev skrevet, men ikke om den struktur holder, når der et halvt år senere bliver spurgt om underliggende dokumentation. Den forskel bliver behandlet i hvorfor et compliance-check er noget andet end en rapport: en rapport er et fotografi, et dossier skal være et løbende system, som til hver en tid kan efterspørges igen. For assurance er den forskel ikke teoretisk. En erklæring afgives ikke på baggrund af et godt skrevet dokument, men på baggrund af et spor, som stadig kan følges på dagen for revisionen.

Ejeren, beviset, kontrollen

Tre elementer går igen, hver gang et dossier efterprøves for sporbarhed. Hvem er ansvarlig for et givet oplysning eller en forpligtelse, hvilket bevisdokument understøtter, at forpligtelsen er opfyldt, og hvilken kontrol viser, at dette ikke sker enkeltstående, men strukturelt. Uden en ejer er det ikke klart, hvem der kan holdes ansvarlig, hvis noget mangler. Uden bevis er en påstand ikke mere end en udsagn. Uden kontrol kan det ikke påvises, at det, der er korrekt i dag, også er korrekt næste kvartal. Det er også den struktur, der knytter sig til spørgsmålet om, hvordan en bestyrelse påviser, at den har kontrol: ikke ved at erklære, at overblikket findes, men ved at vise, hvem der forvalter det, og hvordan det kan kontrolleres, som nærmere beskrevet i hvordan påviser en bestyrelse, at den har kontrol.

Hvorfor nationale tilføjelser gør dette mere kompliceret

Et dossier, der stemmer overens med den europæiske tekst i en forpligtelse, er dermed ikke automatisk klar til assurance i et specifikt land. Mange europæiske regler får en national udmøntning, som afviger i omfang, tidsfrist eller krævet form for bevis. En virksomhed, der kun har dokumenteret det europæiske lag, risikerer, at det nationale krav derunder overses, netop på det tidspunkt hvor en erklæring skal afgives pr. land. Hvordan en organisation holder styr på dette uden at skulle indgå et nyt abonnement eller hyre en ny rådgiver for hver jurisdiktion, er beskrevet på hvordan holder De styr på nationale tilføjelser uden en jungle af abonnementer.

Hvad Compliance Check gør og ikke gør

Compliance Check kortlægger, hvilke forpligtelser der gælder for Deres organisation, og knytter for hver forpligtelse en ejer, en bevisform og en kontrol til den. Det er den struktur, et assurance-forløb har brug for for at kunne starte: et overblik hvor intet er forblevet implicit. Hvad Compliance Check ikke gør, er at vurdere selve beviset for dets indholdsmæssige rigtighed, og den garanterer ikke, at en assurance-udbyder afgiver en positiv vurdering. Strukturen gør et dossier vurderbart; den bestemmer ikke resultatet af den vurdering. Denne forskel er bevidst holdt skarp, fordi en påstand om et resultat ikke kan underbygges, før en ekstern part faktisk har set dossieret.

Hvorfor dette skal begynde tidligt i processen

Det tidspunkt, hvor en organisation opdager, at en bevisrække mangler, er som regel det tidspunkt, hvor et assurance-forløb allerede er i gang. Så er tiden til stadig at udpege en ejer eller etablere en kontrol begrænset, og det bliver klart, hvad det koster ikke tidligere at have vidst, hvad virksomheden var underlagt, og hvad der skulle til, et spørgsmål der behandles yderligere i hvad kostede det ikke at vide, hvad De er underlagt. At begynde tidligt betyder ikke, at et dossier dermed bliver fejlfrit, men det betyder, at hullerne bliver synlige på et tidspunkt, hvor der stadig er tid til at lukke dem.

Compliance Check er under opbygning. Den, der har brug for dette nu, kan tilmelde sig ventelisten; der udbydes ikke noget, som endnu ikke findes.

At opbygge og vedligeholde en bevisrække tager tid, og den tid udfyldes i mange organisationer manuelt: dataindsamling, opdatering af dossierer, gentagne kontroller. Arbejdsscanningen fra FTE TO AI beregner for hver opgave, hvor stor en del af det arbejde AI kan overtage, så det bliver klart, hvor mennesker stadig er nødvendige til vurdering, og hvor gentageligt arbejde ikke længere kræver menneskehænder.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.