Верификация (аудит) ESG-отчетности. Как и зачем

Авторские разделы

Автор:
Источник: @ESG-online
Опубликовано: 17 Февраля 2022

Речь пойдет о независимом внешнем подтверждении нефинансовой отчетности (она же ESG-отчетность). По ходу разбираем законодательство РФ и ЕС. Терминология еще не устоялась, поэтому в различных источниках можно встретить разные наименования: заверение, верификация, подтверждение, аудит. Дальше по тексту я буду использовать термин «верификация».

История вопроса

Вопросы устойчивого развития приобретают все большее значение в процессе принятия решений всеми заинтересованными сторонами современных компаний. В том числе и инвестиционных решений. Влияют на репутацию, позволяют получить конкурентное преимущество. Дают доступ к рынку зеленого финансирования, биржевым котировальным спискам. Они влияют на рыночную стоимость бизнеса. Это немедленно ведет к попыткам компаний приукрасить действительность, передернуть факты, скрыть или умолчать о каких-то недостатках – ввести пользователя отчетности в заблуждение. Все становится очень похоже на финансовую отчетность.

Наличие единых принципов и стандартов отчетности здесь не спасает. Хотелось бы видеть профессиональное мнение незаинтересованной стороны. В финансовом (и не только) мире это называется аудитом.

Верификация ESG-отчетности в РФ

В настоящее время (февраль 22) в РФ не существует законодательного определения действий по независимому подтверждению ESG-отчетности. Закон об аудите 307-ФЗ не предусматривает такого вида отчетности. Более того, он говорит, что к аудиторской деятельности «не относятся проверки, осуществляемые в соответствии с требованиями и в порядке, отличными от требований и порядка, установленных стандартами аудиторской деятельности». Среди всех принятых в РФ стандартов к ESG-отчетности можно отнести лишь два из группы «Международные стандарты заданий, обеспечивающих уверенность (МСЗОУ)»:

  1. МСЗОУ-3000 "Задания, обеспечивающие уверенность, отличные от аудита и обзорной проверки финансовой информации прошедших периодов" и
  2. МСЗОУ-3410 "Задания, обеспечивающие уверенность, в отношении отчетности о выбросах парниковых газов"

В мире они известны как ISAE-3000 и ISAE-3410. Если при верификации мы не используем эти стандарты, то выполняемая работа по закону вообще никак не относится ни к аудиту, ни к аудиторской деятельности.

Распоряжение Правительства РФ от 5 мая 2017 г. № 876-р «О Концепции развития публичной нефинансовой отчетности и плане мероприятий по ее реализации» предусматривало два вида верификации:

  1. Общественное заверение
  2. Профессиональное заверение

Пункт 5 говорит, что общественное заверение может проводиться авторитетным органом на основе открытой методологии с использованием публичных процедур. С 2009 года этим занимается РСПП. Проект нельзя назвать успешным – в 2021 году там заверились лишь 22 компании.

Профессиональное заверение, по словам того же п.5 Распоряжения 876-р, проводится «организациями, действующими на профессиональной основе в соответствии с существующими стандартами.» При этом в следующем абзаце мы находим странную формулировку: “Стандартом профессионального подтверждения … в российской и международной практике является международный стандарт" МСЗОУ-3000 / ISAE-3000. Из этого не понятно являются ли применимыми для профессионального заверения другие стандарты.

Виды стандартов

Во-первых, помимо уже названных аудиторских стандартов ISAE, следует упомянуть стандарты, специализирующиеся на ESG-отчетности. Самый развитый и используемый, наверное, в 90% отчетов стандарт – это GRI. Global Reporting Initiative, родившийся еще в 1997 году.

Стандарт GRI не обязывает, но настоятельно рекомендует каждой организации, составляющей свой ESG-отчет, в целях повышения его достоверности, искать способы «внешнего подтверждения». При этом не вводя никаких ограничений на то как это будет делаться, но описывая общие признаки, которыми должен обладать верификатор (независимость, компетентность, наличие процедур контроля качества, систематический документноориентированный подход, построенный на доказательствах и т.п.). В версии 2016 года тема описывалась в раскрытии 102-56.

Та же картина со стандартом CDP (Carbon Disclosure Project). Зато в нем на страницах 155-156 руководства можно найти обширный и незакрытый перечень стандартов, применимых для сертификации. Среди них есть весьма экзотические.

Своей методики верификации ни GRI, ни CDP по крайней мере пока, не дают. Тем не менее, в версии GRI 2021 года появился принцип «верифицируемости» отчета, заставляющий вести документацию, использовать только проверяемую информацию, иметь систему внутреннего контроля и пр. В последней версии стандарта это раскрытие 2-5 и рекомендация 5.2 из книги GRI1.

Стандарт Integrated Reporting, работающий в направлении объединения финансовой и нефинансовой отчетности, пока опубликовал только намерения разработать подходы к верификации, озвучив свою приверженность аудиторским стандартам ISAE. Что логично, проверять финансовую и нефинансовую часть отчетности по разным стандартам было бы затруднительно.

Дальше всего в решении вопроса пошла система стандартов Account Ability – она выпустила предметный стандарт, посвященный верификации AA1000AS. Он предполагает два уровня подтверждения: высокий и средний при двух типах проверки. В первом типе – проверяется соответствие отчета принципам стандартов AccountAbility. Во втором добавляется проверка надежности и качества информации.

Но, судя по всему, мир придет к использованию стандартов ISAE.

ESG-отчетность в Европе

Европа серьезно работает над ESG с середины 90-х годов. Они успели убедиться на практике, что в этой области требуется серьезное государственное регулирование. Здесь мы видим серьезные ограничения и штрафы с одной стороны и мотивационные стимулы – с другой.

Действующая Директива NFRD

В настоящий момент, здесь действует Директива о нефинансовой отчетности 2014/95/EU (NFRD), которая требует только проверки того, была ли предоставлена нефинансовая отчетность (в составе общего отчета или отдельно), но не проверки ее содержания. Директива разрешает государствам-членам ЕС дополнять эти требования, и они разделились на три группы:

(i) минимум требований (Германия, Швеция, Австрия, Чехия, Португалия, Греция и др.),

(ii) расширенные требования (Бельгия, Дания, Британия, Финляндия, Нидерланды и др.) и

(iii) обязательная верификация независимым аудитором (Испания, Франция, Италия).

По факту нефинансовая информация часто подпадает под требования Бухгалтерской директивы 2013/34/EU, а страны из первого списка адаптировали к ней аудиторский стандарт ISA-720, поэтому «чистых» требований NRFD не оказалось ни у кого.

NRFD действует только на крупнейшие компании, но в 14 наиболее развитых странах ЕС (Германия, Франция, Бельгия, Дания, Великобритания, Австрия, Испания, Швеция и др.) распространена практика когда компании самостоятельно направляют свою отчетность для анализа и подтверждения некоммерческим организациям, специализирующимся в этой области.

Такой подход позволяет им повысить свою деловую репутацию. При этом во всех этих странах для такого подтверждения используется стандарт ISAE-3000. Лишь в Великобритании допускается применение еще и AA1000AS.

Еврокомиссия предполагает, что обязательная проверка информации об устойчивом развитии будет проводиться аудитором или аудиторской фирмой, оставляя за государствами-членами право допускать к процессу заверению любого независимого исполнителя, аккредитованного в соответствии с Регламентом (ЕС) № 765/2008.

Новая Директива CSRD о заверении ESG-отчетности

В апреле 2021 года был опубликован проект новой Директивы по нефинансовой отчетности Сorporate Sustainability Reporting Directive (CSRD), которая на порядок расширяет список компаний, обязанных публиковать нефинансовую отчетность и вводит несколько новшеств (сама

Еврокомиссия оценила это в 49 тысяч компаний, дающих 75% бизнес-оборота). Во-первых, как и в ISAE-3000, выделяются два основных вида заверения ESG-отчетности:

  1. Ограниченное (Limited Assurance)
  2. Разумное (Reasonable Assurance)

При этом могут рассматриваться различные предметные вопросы:

  • полный отчет об устойчивом развитии или его часть;
  • конкретные аспекты ESG и/или ключевые показатели;
  • эффективность и стандартизация бизнес-процессов, и т.п.

В рамках обоих видов заверения, основываясь на выполненных процедурах и полученных доказательствах, специалист делает вывод о том, является ли представленная информация справедливой/достоверной в соответствии с применимыми критериями (структурой отчетности, стандартами или нормативными актами, используемыми компанией для подготовки информации).

Но при «разумном заверении» требуется больший объем процедур. Они включают: (i) выявление и оценку рисков, связанных с тем, что любые вопросы могут быть представлены несправедливо;

(ii) тестирование операционной эффективности системы внутреннего контроля компании, на которую специалист намерен полагаться; и (ii) процедуры по существу.

В результате специалист выражает мнение относительно того, не содержит ли информация о предмете существенных искажений в соответствии с применимыми рамками отчетности, стандартами или правилами.

То есть оба заверения различаются только с точки зрения объема работы, проделанной независимым специалистом. В рамках ограниченного заверения он проводит меньше процедур и требует меньше доказательств для обоснования своих выводов, чем в рамках разумного заверения.

Обязательное Ограниченное заверение ESG-отчетности

В CSRD вводится общеевропейское требование об «ограниченном заверении» (Limited Assurance) информации об устойчивом развитии третьей стороной (ст. 34). Это должно повысить достоверность сообщаемой информации об устойчивом развитии и помочь удовлетворить растущие потребности в достоверной информации.

Начав с «ограниченного» заверения, Еврокомиссия предполагает возможность, перейти к «разумному» на более позднем этапе. CSRD не вводит никаких юридических требований для использования ISAE 3000, однако крупнейшие государства его уже используют на национальном уровне.

Новая Директива CSRD о контроле ESG-факторов в цепочке поставок

Второе важное новшество CSRD - требование к компаниям сообщать о:

i) дью дилидженсе (процессе должной осмотрительности) в цепочке поставок,

ii) неблагоприятных воздействиях в цепочках поставок и

iii) мерах реагирования на них.

Таким образом, для крупных и средних европейских производителей становится важным подтвердить свои усилия по продвижению принципов ESG по всей цепочке создания стоимости.

Как это можно сделать:

  1. установить и контролировать исполнение конкретных требований/показателей;
  2. использовать заранее оговоренные процедуры и практики по всей цепочке;
  3. сертифицировать соответствующие системы менеджмента по общепринятым стандартам (ISO, например).

Как можно убедиться в исполнении:

  1. активный мониторинг и присутствие со стороны производителя;
  2. аудит/контроль третьей независимой стороной.

Российские компании, входящие в европейские цепочки поставок, в ближайшее время столкнутся с проблемой необходимости доказывать свою приверженность принципам ESG.

Институциональные инвесторы и финансовые консультанты

С 1 января 2022 года полностью заработал еще один важный документ – Sustainable Finance Disclosure Regulation (SFDR), обязывающий финансовые организаций и финансовых консультантов Европы раскрывать свои политики оценки ESG-рисков и публиковать показатели негативного влияния своих инвестиций. Финансовые и инвестиционные компании ЕС будут вынуждены требовать раскрытия ESG-показателей от тех, в кого они инвестируют.

Биржи

Крупнейшие мировые биржи вводят руководства по раскрытию информации, связанной с устойчивым развитием, для котирующихся на них компаниях. Это происходит на наших глазах:

  • В октябре 2021 года опубликовала свои требования Лондонская фондовая биржа (LSE)
  • В ноябре – Гон-Конская фондовая биржа (HKSE)
  • Обязательное раскрытие уже существует на Euronext, Сингапурской SGX, Венской, Люксембургской биржах и еще четверти площадок, присоединившихся к Sustainable Stock Initiative при ООН.
  • А вот это новость о том, что SEC (Американская комиссия по биржам и ценным бумагам) в начале 2022 года опубликует требования к обязательному раскрытию ESG.

Акции компаний, не раскрывающих ESG-информацию, де факто, становятся бумагами третьего сорта, которые будут выдавлены с приличных площадок.

Зачем верифицировать ESG-отчетность

Самым эффективным способом продвижения ESG-повестки в бизнес-среде оказалась привязка к ней вопросов получения финансирования. Нефинансовая отчетность все больше связывается с рыночным финансированием и принятием инвестиционных решений, подпадая под внимание финансовых регуляторов, давно набивших руку на стандартах финансовой отчётности и финансового аудита. Действительно, очень заманчиво использовать единые стандарты, построенные на уже опробованных и понятных принципах. Требования будут сближаться. И вот, в октябре фонд МСФО включается в разработку стандартов ESG-отчетности, создав ISSB. Комитет по аудиторским стандартам IAASB здесь тоже придется ко-двору. Так что заверять ESG-отчетность лучше по стандарту ISAE-3000.

Кроме полноценного «профессионального» в РФ сейчас существует и упрощенное «общественное» заверение. Однако, на мой взгляд, его лучше тоже строить на базе ISAE-3000, тогда оно будет соответствовать уже сложившейся зарубежной практике и вызовет меньше недоверия со стороны пользователей.

Без внешнего воздействия Российский рынок до верификации ESG-отчетности будет созревать еще очень долго, но круг сжимается извне. Для работы с компаниями из развитых стран наличие ESG-отчета, составленного по общепринятым методикам и верифицированного независимой стороной, становится необходимостью не только для крупнейшего бизнеса. Риски выпадения из цепочки поставок можно значительно уменьшить, проведя внедрение и аудит по стандартам систем менеджмента, как минимум окружающей среды ISO-14001.

Российские регуляторы также не стоят на месте. ESG-законодательство страны достаточно динамично развивается. Необходимость верификации ESG-отчетности нарастает. Проводя ее сейчас, вы получите:

  1. Повышение доверия инвесторов, акционеров и других заинтересованных сторон
  2. Доступ к зеленому финансированию
  3. Положительное влияние на рейтинги устойчивого развития
  4. Повышение качества сбора ESG-информации и накопление внутренних компетенций
  5. Соблюдение требований зарубежных партнеров и, в будущем, законодательства РФ

Автор:

Теги: ESG-отчетность  зеленое финансирование  аудит ESG-отчетности  нефинансовая отчетность  внешнее подтверждение  вопросы устойчивого развития  финансовая отчетность  независимое подтверждение ESG-отчетности  аудиторская деятельность  307-ФЗ  Международные ст 

Все статьи цикла «Алексей Титенков»

(состоит из 2 статей)

Алексей Титенков - специалист сферы устойчивого развития и ESG, консультант, автор обучающих программ, сотрудничает с несколькими компаниями

ESRS. Европейские стандарты ESG-отчетности (10 Февраля 2022)

Верификация (аудит) ESG-отчетности. Как и зачем (17 Февраля 2022)