AA1000AS v3 鉴证标准速查
基于 AA1000 Assurance Standard v3 (2020),速查鉴证类型、流程、原则与报告要求。
鉴证类型(Type 1 vs Type 2)
AA1000AS v3 定义了两种鉴证类型,均以 AA1000AP (2018) 四大原则的遵循评估为基础。
| 特征 | Type 1 — 原则遵循鉴证 | Type 2 — 原则遵循 + 绩效信息鉴证 |
|---|---|---|
| 范围 | 评估组织对 AA1000AP 四大原则的遵循程度 | 评估原则遵循 + 特定可持续发展绩效信息的可靠性和质量 |
| 关注点 | 管理流程、系统和控制 | 流程 + 数据的完整性和准确性 |
| 结论内容 | 对四大原则遵循的发现和结论 | 原则遵循结论 + 绩效信息可靠性和质量的结论 |
| 适用场景 | 首次鉴证、管理体系评估 | 成熟组织、需要数据验证的场景 |
| 前提条件 | — | 必须先完成 Type 1 评估,不可单独进行数据鉴证 |
注意:仅评估绩效信息可靠性而不评估原则遵循的鉴证,不符合 AA1000AS v3 要求。
鉴证级别(High vs Moderate)
鉴证可在 "High"(高)或 "Moderate"(适度)级别进行。同一鉴证中不同主题可采用不同级别。
| 特征 | Moderate(适度鉴证) | High(高级别鉴证) |
|---|---|---|
| 证据特征 | 有限证据(Limited Evidence) | 广泛证据(Extensive Evidence) |
| 信心水平 | 为用户提供相对较低的信心水平 | 为用户提供相对较高的信心水平(错误风险极低但非零) |
| 原则遵循证据 | 来自内部来源;通常限于公司/管理层级 | 来自内部和外部来源(含利益相关方);覆盖组织各层级 |
| 绩效信息评估 | 有限深度的证据收集,强调信息的合理性 | 广泛深度的证据收集和充分抽样,强调信息的可靠性和质量 |
| 前瞻性信息 | 仅允许 Moderate 级别鉴证 | 不适用于前瞻性信息 |
鉴证流程
AA1000AS v3 鉴证流程分为三个主要阶段:
1
前提条件(Preconditions)
- 独立性与公正性:评估与报告组织及其利益相关方之间是否存在利益冲突
- 能力:确保鉴证从业者具备 AccountAbility 原则、报告与鉴证实践、可持续发展主题、利益相关方参与等方面的能力
- 鉴证协议:书面约定双方责任、范围(类型+级别)、主题和标准
2
执行鉴证(Conduct Engagement)
- 规划:制定清晰策略,包括任务、证据收集要求、资源需求和时间表
- 执行:以专业怀疑态度收集和评估证据,记录重要评估和结论
- 尽职审慎:审查管理流程、系统和控制,评估原则遵循和(Type 2)绩效信息
- 局限性:如遇范围不足或影响独立性的情况,应在声明中说明或终止鉴证
3
出具声明(Issue Statement)
- 鉴证声明(Assurance Statement):公开发布的正式结论文件
- 管理报告(Report to Management):可选,提供更详细的观察和建议
鉴证原则
AA1000AS v3 的鉴证以 AA1000AP (2018) 四大原则为核心,鉴证提供者必须对所有四个原则的遵循进行评估:
Inclusivity(包容性)
评估组织是否积极识别利益相关方并使其参与确定实质性议题和制定战略回应
Materiality(实质性)
评估组织是否有效识别和优先排序最相关的可持续发展议题
Responsiveness(回应性)
评估组织是否对实质性议题及其影响做出及时和相关的回应
Impact(影响)
评估组织是否监测、衡量并对其行为对更广泛生态系统的影响负责
鉴证声明要求
符合 AA1000AS v3 的鉴证声明必须至少包含以下信息:
鉴证信息
- 鉴证声明的预期用户
- 报告组织和鉴证提供者的责任
- 对 AA1000AS v3 及其他鉴证标准的引用
- 范围、主题、类型和级别的描述
- 使用的标准引用
- 覆盖的披露描述和来源
- 方法论描述
- 局限性及缓解方法
- 鉴证提供者的独立性和能力说明
- 鉴证提供者名称
- 日期和地点
绩效相关信息
- 关于四大原则遵循的发现和结论(所有情况下必须)
- Type 2:关于特定绩效信息可靠性和质量的发现和结论
- 对不遵循领域的建议
管理报告(可选)
- 不得传达与鉴证声明实质性不同的发现
- 可提供更详细的观察、建议和补救措施
- 应包含范围局限性说明(如适用)
从业者能力要求
AA1000AS v3 对鉴证从业者和鉴证提供机构有明确的能力要求:
个人从业者能力
- AccountAbility 原则
- 报告和鉴证实践与标准的应用
- 可持续发展主题(含鉴证的具体主题)
- 利益相关方参与
推荐持有 AccountAbility CSAP 资质(Associate / Practitioner / Lead 三级)
机构能力
- 鉴证监督机制以确保高质量
- 理解鉴证过程的法律含义
- 充足的基础设施和系统以确保高质量交付
所有商业使用 AA1000AS v3 的鉴证提供者必须获得 AccountAbility 许可
本工具仅供学习参考,不构成合规建议。 完整免责声明