De bouwstenen van een effectief ESG-risicomanagementraamwerk
Een robuust ESG-risicomanagementraamwerk bestaat uit verschillende onderdelen die samen zorgen voor betrouwbare sturingsrapportages en effectieve beheersing van (materiële) ESG-risico’s:
1. ESG risico-identificatie en -beoordeling
Het eerste onderdeel behelst het in kaart brengen van ESG-gerelateerde risico’s binnen de processen en waardeketen van de organisatie. Dit kan gaan om milieu-impact, sociale kwesties of governance factoren die operationele, financiële of reputatierisico’s beïnvloeden. Zowel de eerste lijn (de operationele teams) als de tweede lijn (risicomanagement) spelen een rol: de eerste lijn voert analyses uit, terwijl de tweede lijn de methodologie bewaakt en adviseert. Deze stap heeft een grote overlap met het uitvoeren van een Dubbele Materialiteit Assessment (DMA) zoals voorgeschreven binnen de CSRD. Voor organisaties met een CSRD-rapportageverplichting is het in dat kader van belang om de consistentie tussen de CSRD DMA en de het identificeren & beoordelen van ESG-risico’s als onderdeel van regulier risicobeheer ten alle tijden te waarborgen.
2. ESG-controle raamwerk
Wanneer ESG-risico’s buiten de vastgestelde risicobereidheid van de organisatie vallen, moeten er effectieve beheersmaatregelen worden getroffen om naar een acceptabel risiconiveau toe te werken. Deze maatregelen vormen tezamen het ESG-controle raamwerk. Voor het goed inrichten van een dergelijk raamwerk is naast consensus over de risico’s een gedetailleerd begrip van de betreffende bedrijfsprocessen en waardeketen van groot belang. Een beheersingsmaatregel binnen dit raamwerk kan verschillende (ESG) risico’s afdekken, of meerdere maatregelen zijn nodig om één specifiek risico te beheersen. Hierbij gaat het om concrete acties, niet om loze beloften.
Aangezien externe duurzaamheidsrapportering bij de meeste organisaties als belangrijk proces is aangemerkt, dient ook dit proces beoordeeld te worden op mogelijke risico’s voor de organisatie. Deze risico-identificatie en- beoordeling vindt in zo’n geval specifiek plaats op het rapportageproces zelf, resulterend in het implementeren van beheersmaatregelen om tot betrouwbare rapportering te komen.
3. ESG Risk monitoring en interne sturing voor betrouwbare rapportages
Een raamwerk is pas compleet als de werking van de beheersmaatregelen continu wordt gemonitord en het bestuur actief kan evalueren in hoeverre ESG-risico’s op een juiste wijze worden beheerst. Dit gebeurt bijvoorbeeld met Key Risk Indicators (KRI’s), controletoetsingen en regelmatige rapportages aan toezichthoudende organen. Ook is het belangrijk om controlemaatregelen te rationaliseren, zodat inefficiënte of dubbele maatregelen worden voorkomen en het raamwerk gestroomlijnd maar effectief blijft.
4. Audit gereedheid
Met de komst van de CSRD worden externe duurzaamheidsverslagen steeds meer een integraal onderdeel van het jaarverslag. Dit betekent dat organisaties moeten aantonen dat hun ESG-data betrouwbaar en controleerbaar zijn, net als financiële cijfers. Een audit-gereed proces vraagt om:
- Een centrale data hub waar alle ESG-data samenkomen
- Transparante data collectie, zodat de herkomst van cijfers duidelijk is
- Controleerbare berekeningen en transparante methodieken
- Documentatie van processen, systemen en verantwoordelijkheden
- Integratie van ESG-controles binnen bestaande control raamwerken
Het COSO-raamwerk, Internal Control over Sustainability Reporting (COSO2 ICSR), kan hierbij een nuttige leidraad bieden, met aandacht voor omgeving, governance, risicobeoordeling, communicatie en monitoring.
ESG: van last naar kans
Naast het voldoen aan wet- en regelgeving biedt een sterk ESG-controle raamwerk ook strategische voordelen. Organisaties die ESG goed managen, realiseren vaak een hogere return on assets en zijn aantrekkelijker voor investeerders. Uit onderzoek blijkt dat 88% van de investeerders vaker beleggingsbeslissingen maakt op basis van ESG-prestaties en dat het risico op desinvesteringen bij slechte ESG-prestaties stijgt.
Toch zien veel bedrijven ESG nog vooral als een compliance verplichting, niet als een kans om waarde te creëren. Dit is zonde, want een goed ingericht raamwerk helpt niet alleen risico’s te beheersen, maar versterkt ook het vertrouwen van stakeholders en ondersteunt betere besluitvorming.
De rol van bestuur en toezicht
Een robuust ESG Control raamwerk vraagt om betrokkenheid van het hoogste management en toezichthouders. De CFO, Chief Risk Officer en de Raad van Commissarissen spelen een cruciale rol bij het stellen van de juiste vragen en het waarborgen van de kwaliteit van ESG-sturingsrapportages alsmede externe duurzaamheidsrapportering.
Enkele belangrijke vragen die bestuurders zichzelf moeten stellen:
- Voldoen wij aan alle huidige en toekomstige ESG-(rapportage)vereisten?
- Is onze ESG-informatie betrouwbaar en volledig herleidbaar?
- Hoe integreren wij ESG-risico’s in onze bredere risicostrategie?
- Zijn wij instaat om op tijd relevante duurzaamheidskansen te identificeren?
- Hebben wij de juiste technologie en processen ingericht om ESG-rapportages te ondersteunen?
- Zijn wij voorbereid op een externe controle van onze ESG-toelichtingen?
De roep om duurzaamheid is luid, maar de uitvoering is complex. ESG-rapportering gaat veel verder dan het publiceren van een duurzaamheidsverslag; het is een integrale bedrijfsuitdaging die nauw samenhangt met strategie, risicobeheersing en transparantie. Organisaties die investeren in een robuust ESG-control raamwerk kunnen niet alleen voldoen aan nieuwe wet- en regelgeving, maar maken duurzaamheid tot een strategische kans.
Door ESG-risico’s systematisch te identificeren, beheersen en te monitoren, ontstaat niet alleen een fundament voor betrouwbare rapportages, maar ook voor waarde-creatie en vertrouwen bij investeerders en andere stakeholders. Zo transformeert ESG van een compliance-plicht tot een motor voor toekomstbestendigheid en innovatie.