ESG治理进阶:内部审计合规的三个关键抓手
ESG监管环境快速演变,美国各州要求不一,国际标准持续更新,令CFO与财务团队压力倍增。本文基于UHY董事总经理Jack Reagan的客座观点,提出内部审计需聚焦三大问题:明确现有ESG战略与风险版图、厘清治理期望与文化、制定系统化风险缓解策略,以建立严谨的内部审计能力,为长期ESG报告成功铺路。

以下为UHY董事总经理Jack Reagan的客座文章,观点仅代表作者本人。
财务专业人士对复杂的监管与合规框架并不陌生,但面对快速演变的ESG(环境、社会与治理)监管版图,CFO与财务团队仍常感棘手。美国各州层面的指引要求零散不一,国际层面的期望又持续推陈出新,ESG合规环境足以令最有经验的财务专家头疼。然而,满足这些零散要求并非易事。随着ESG法规日趋成熟,企业逐渐意识到,唯有确保自身内部审计能力严谨且无懈可击,方能真正满足这些期望。
基于此,CFO与财务团队在开展内部审计、为长期ESG报告成功布局时,需审慎回答以下三个关键问题。
1. 我们现有的ESG战略与风险版图是什么?
为确保组织内部一致并确立清晰基线,企业需共同厘清ESG风险的具体所在,评估整体敞口,并全面掌握所面临的ESG挑战与既有成果。审计人员须与内外部利益相关方紧密协作,理解更广泛外部生态系统中可能影响ESG风险版图的宏观趋势,例如合作伙伴网络变动对范围三(Scope 3)排放的潜在影响,或国际司法辖区的监管调整。同时,还需开展深入的重要性评估,以识别优先ESG领域——无论环境议题或其他方面——确保重大问题得到恰当应对。这将帮助企业进一步对齐ESG路线图,识别协作与增长机会,并以最合适、最有效的方式处理各类风险。
2. 我们组织的ESG治理期望与文化是什么?
面对众多规则与优先级,财务专业人士常犯的错误是急于处理当下看似最紧迫的问题。然而,唯有先准确理解组织如何看待ESG合规、所面临的期望,以及现有基础设施如何支撑目标达成,才能形成连贯的ESG报告方法。企业可参考ISSB(国际可持续准则理事会)等机构发布的框架,以优化自身治理结构、简化报告要求并建立高效治理流程。例如,ISSB要求对ESG监督相关的流程、控制与程序进行深入披露,包括董事会、委员会及参与监督的个人的角色与职责,因此审计人员须与高管层、投资者等各方协作,构建全面的报告结构。
在此文化基础上,审计人员可与关键利益相关方共同整合治理结构,制定实现治理目标的计划。该过程通常包括:
- 界定组织在ESG方面的强制或自愿性要求;
- 梳理运营结构、ESG相关风险责任人、汇报线及端到端的企业风险管理(ERM)与战略规划流程,以识别需改进的监督与协作环节;
- 创造跨组织协作机会,提升高管层的支持度。
这看似理所当然,但通过先行识别这些核心要素与事实,审计人员可搭建“发射台”,使组织以透明、可问责的方式取得成果。
3. 我们的风险缓解策略是什么?
由于当今商业世界高度互联,审计人员很可能发现众多风险向量。更复杂的是,随着企业自然演进,新的风险必然不断涌现,因此系统化、有条理的风险缓解方法对审计人员至关重要。有效应对风险需考虑多重因素:基于重要性评估,组织需权衡风险特定因素,包括哪些利益相关方直接受该风险影响、组织对该风险的偏好程度、修复成本,以及该风险在整体组织风险“食物链”中的位置。
在掌握这些洞察后,审计人员需为“为何应处理某风险”及“修复包含哪些内容”构建商业案例,并寻求决策者的必要支持。这些应对方案须反复进行压力测试,以预判修复对直接利益相关方及更广泛组织ESG风险状况的实际影响,最终方可实施。
ESG合规是财务团队持续面临的最艰巨任务之一。不幸的是,对许多财务专业人士而言,随着跨国公司面临CSRD(企业可持续发展报告指令)第二阶段及其他新规的到来,这一挑战只会更加严峻。然而,通过聚焦上述优先领域,财务团队可确保审计工作尽可能高效,并为未来数年更顺畅的合规奠定基础。