Errores más frecuentes en el primer informe CSRD y cómo evitarlos antes de la auditoría
Por Equipo de Ingeniería Certex Innova
Las primeras auditorías de informes de sostenibilidad CSRD están revelando un patrón sistemático: las observaciones no surgen de los cálculos más complejos, sino de brechas documentales en procesos que la empresa da por resueltos. El análisis de materialidad realizado pero no registrado, las políticas que existen pero no tienen la estructura que exige ESRS 1, los datos de Scope 3 calculados correctamente pero sin trazabilidad hacia la fuente. Identificar esas brechas antes de que el auditor las detecte es la forma más eficiente de proteger el calendario del primer informe.
Por qué falla el primer informe CSRD en la auditoría
La auditoría del informe de sostenibilidad bajo limited assurance no funciona como la auditoría financiera. El auditor no hace una revisión de razonabilidad general: revisa la trazabilidad de cada datapoint material, verifica que las políticas documentadas tienen los elementos que exige ESRS 1, y comprueba que el análisis de doble materialidad es reproducible por un tercero. Eso convierte los problemas de documentación en los errores más frecuentes del primer ciclo.
Tres patrones dominan las primeras auditorías CSRD. El primero es el análisis de doble materialidad realizado sin registro del proceso: existe el resultado, pero no hay actas, no hay plantilla de puntuación, no hay lista de participantes. El segundo es ESRS 2 tratado como optativo cuando es el único estándar del Set 1 que aplica a todas las empresas sujetas a la CSRD con independencia del análisis de materialidad. El tercero es la ausencia de trazabilidad documental: datos correctos en el informe, pero sin el rastro que permite ir de la cifra publicada hasta la factura o el contrato que la respalda.
El resultado práctico es que una empresa con un inventario de emisiones sólido puede bloquearse en auditoría por no haber documentado por qué decidió que la biodiversidad no es un tema material para su actividad.
Errores en el análisis de doble materialidad
El análisis de doble materialidad es el punto de partida de toda la CSRD. Sin hacerlo correctamente y sin documentarlo, el informe no tiene base. Es precisamente aquí donde se concentran más observaciones en el primer ciclo.
Proceso sin registro reproducible
ESRS 1 exige que el análisis de materialidad sea reproducible: un tercero debe poder entender qué temas se evaluaron, con qué criterios se puntuaron la severidad del impacto y la relevancia financiera, y por qué un tema quedó dentro o fuera del perímetro del informe. Si el análisis se hizo en reuniones internas sin plantilla de puntuación ni actas, el auditor no puede verificarlo y abre una solicitud de información adicional.
La solución no requiere una metodología sofisticada. Una hoja de cálculo que documente los temas evaluados, la escala utilizada, las puntuaciones por tema y los participantes que las validaron, guardada con fecha, ya cumple el requisito. Lo que el auditor busca es reproducibilidad, no complejidad.
Stakeholders insuficientemente incorporados
ESRS 1 obliga a incorporar la perspectiva de las partes interesadas al proceso de materialidad. Un análisis basado solo en perspectiva interna no supera la verificación. El estándar no impone una metodología específica de consulta ni obliga a consultar a todos los grupos de interés: pide evidencia de que la perspectiva de los stakeholders relevantes se tuvo en cuenta. Encuestas a clientes clave, entrevistas a empleados o representantes de comunidades afectadas, o el análisis de expectativas expresadas en comunicaciones recibidas son formas válidas de dejar constancia de esa incorporación.
Exclusiones sin justificación documental
Cuando un tema ESG potencialmente relevante —por ejemplo, biodiversidad según ESRS E4— queda fuera del informe porque el análisis determinó que no es material, el expediente debe contener la justificación. No es suficiente con omitir el tema: hay que explicar qué se evaluó y por qué no alcanzó el umbral de materialidad. Este requisito genera observaciones frecuentes en sectores de servicios, donde los estándares medioambientales raramente son materiales, pero la justificación de su exclusión tiene que estar documentada igualmente.
ESRS 2 incompleto y brechas en la trazabilidad de datos
Los datapoints de ESRS 2 que se omiten con más frecuencia
ESRS 2 es el estándar transversal obligatorio para todas las empresas sujetas a la CSRD. Sus cuatro grandes bloques —gobierno y estrategia, gestión de riesgos e impactos, métricas ligadas a la estrategia, y descripción del modelo de negocio— contienen datapoints que muchas empresas pasan por alto.
El bloque de descripción del modelo de negocio (SBM-1) requiere especificar los segmentos de ingresos, los mercados geográficos donde opera la empresa y las relaciones comerciales significativas en la cadena de valor. Un párrafo genérico sobre el modelo de negocio que omita esa desagregación no cumple el requisito. El bloque de remuneración ligada a ESG (GOV-3) requiere declarar si existe vinculación entre los incentivos de los directivos y los objetivos de sostenibilidad: si no existe vinculación, la declaración negativa explícita es igualmente un datapoint requerido. Muchas empresas omiten este bloque asumiendo que solo aplica cuando hay bonus ESG.
Datos sin trazabilidad hacia la fuente
El nivel de trazabilidad que exige la limited assurance va más allá de la razonabilidad. Para Scope 1 y Scope 2, el expediente debe permitir ir de la cifra publicada hasta las facturas de combustible o electricidad que la respaldan, pasando por el factor de emisión utilizado y su versión. Para las categorías de Scope 3 calculadas por estimación, el expediente debe incluir el criterio de selección del método —spend-based, average-data o supplier-specific— y la fuente del factor sectorial aplicado.
El error frecuente es disponer de los datos correctos pero sin el rastro metodológico. La cifra pasa la verificación de razonabilidad, pero cuando el auditor solicita la hoja de cálculo que conecta las facturas con el dato del informe, no existe o está incompleta. Construir ese rastro a lo largo del año, en paralelo a la recopilación de datos, es la forma de evitar semanas de reconstrucción retroactiva.
Cómo preparar el expediente documental antes de la auditoría
Inventario de datapoints con estado de preparación
El método más eficiente de preparar la auditoría es construir un inventario de todos los datapoints materiales —los de ESRS 2 y los de los estándares temáticos que resultaron materiales— con tres columnas: el datapoint, el estado de preparación (disponible con soporte / en preparación / pendiente de fuente) y la referencia documental que lo respalda. Este inventario hace visibles los huecos con suficiente antelación para resolverlos antes de que empiece el proceso de limited assurance.
Revisión de coherencia entre políticas, acciones y métricas
Una inconsistencia frecuente que supera el control interno pero no la auditoría: la sección de política ambiental describe compromisos de reducción de Scope 1, pero el plan de acción no incluye ninguna medida de reducción y los indicadores de Scope 1 no muestran evolución a la baja. El auditor señala la contradicción y pide explicación.
La revisión de coherencia horizontal consiste en leer el borrador buscando exactamente ese tipo de inconsistencia: cada política debe estar respaldada por al menos una acción concreta y un indicador que permita seguir su avance. Para ampliar el detalle sobre cómo estructurar las políticas según los requisitos de ESRS 1, el artículo sobre políticas ESG en la CSRD cubre los elementos obligatorios de cada política y los errores habituales en su redacción.
Construir el expediente desde el primer día del proceso
El proceso de auditoría no empieza cuando llega el auditor: empieza cuando la empresa establece el perímetro de los temas materiales. Un expediente que incluya desde el inicio las actas del análisis de materialidad, la lista de stakeholders consultados, las fuentes de cada dato y las versiones de los factores de emisión utilizados puede resolver en horas lo que de otra forma tarda semanas. En el artículo sobre qué revisa el auditor del informe de sostenibilidad CSRD encontrarás una descripción detallada de lo que el auditor verifica en cada bloque del informe y cómo prepararlo.
Preguntas frecuentes
- ¿Es obligatorio incluir todos los ESRS en el primer informe?
-
No. Solo ESRS 2 aplica con carácter universal. Los once estándares temáticos —E1 a E5, S1 a S4 y G1— aplican en función del análisis de doble materialidad. Si un tema no resulta material, el estándar correspondiente no se incluye en el informe, pero el expediente debe contener la justificación de esa exclusión.
- ¿Puede un informe CSRD omitir información comercialmente sensible?
-
ESRS 1 prevé una excepción de confidencialidad acotada: si divulgar cierta información causaría un perjuicio comercial significativo, la empresa puede omitirla describiendo la naturaleza de la información no divulgada y el motivo. Esta excepción no aplica a los datapoints cuantitativos clave de ESRS 2 y el auditor la revisa con atención especial cuando se invoca.
- ¿Con qué antelación hay que empezar a preparar el expediente de auditoría?
-
La regla práctica es construir el expediente en paralelo a la recopilación de datos, no al cierre del ejercicio. Si el dato de consumo eléctrico se recoge en enero, la factura que lo respalda debe guardarse en ese momento. Preparar el expediente retroactivamente añade semanas al calendario de auditoría y genera datos difíciles de verificar.
- ¿Qué ocurre si el análisis de doble materialidad cambia de un año al otro?
-
Los cambios en la lista de temas materiales son normales, especialmente en los primeros ciclos. ESRS 1 requiere que el cambio esté documentado y explicado en el informe del ejercicio en que se produce, con la razón del cambio y las implicaciones para las comparativas interanuales.
- ¿El auditor del informe CSRD puede ser diferente al auditor financiero?
-
La directiva CSRD permite que el aseguramiento del informe de sostenibilidad lo realice el propio auditor de cuentas u otro proveedor de aseguramiento independiente habilitado. La decisión depende de la capacidad y experiencia en sostenibilidad del auditor financiero y de si la empresa prefiere perspectivas independientes para ambos informes.
- ¿Qué nivel de aseguramiento exige la CSRD en el primer ciclo?
-
La directiva establece limited assurance como requisito mínimo en el primer ciclo de presentación. Está prevista una transición a reasonable assurance en el futuro, pero el calendario concreto lo determina la Comisión Europea mediante actos delegados.
- ¿Los datos de Scope 3 requieren el mismo nivel de trazabilidad que Scope 1 y Scope 2?
-
No exactamente. El auditor reconoce que las categorías de Scope 3 tienen mayor incertidumbre inherente y acepta metodologías de estimación cuando los datos primarios de proveedores no están disponibles. Lo que exige es que la metodología esté documentada, sea consistente entre ejercicios y que se explique el criterio de selección del método para cada categoría calculada.
Sigue leyendo