ISSA 5000(International Standard on Sustainability Assurance 5000)是國際審計與確信準則委員會(IAASB)於 2024 年底發布的永續報告確信準則。 隨著 IFRS S2 要求企業永續揭露需經第三方確信,ISSA 5000 成為會計師事務所執行確信業務的核心依據。
本文將說明 ISSA 5000 確信的基本概念、執行流程、企業如何準備證據包,以及如何縮短確信時間、降低確信費用。
什麼是 ISSA 5000 確信?
ISSA 5000 是一套專為永續資訊設計的確信準則,用於評估企業永續揭露的真實性、完整性與準確性。 它取代了過去常用的 ISAE 3000(通用確信準則),提供更具體的永續確信指引。
核心目的:
透過獨立第三方(通常是四大會計師事務所)的專業查核,確保企業揭露的永續資訊可信賴。 這包括碳排放數據、氣候風險評估、ESG 績效指標等。
適用標準:IFRS S1/S2、TCFD、GRI、ESRS 等永續揭露框架
為什麼企業需要永續確信?
法規要求
- • IFRS S2:鼓勵(未來可能強制)第三方確信
- • 歐盟 ESRS:強制要求有限確信
- • 金管會:逐步要求上市櫃公司確信永續報告
市場需求
- • ESG 評級機構(MSCI、CDP)重視確信
- • 投資人要求可信賴的永續資訊
- • 提升企業永續報告公信力
ISSA 5000 的兩種確信等級
有限確信(Limited Assurance)
會計師以「消極保證」方式表達意見,例如「未發現重大錯誤」
- • 查核深度:中等
- • 抽樣比例:較低
- • 時間成本:較短(4-6 週)
- • 費用:NT$ 80-150 萬
合理確信(Reasonable Assurance)
會計師以「積極保證」方式表達意見,例如「報告公允表達」
- • 查核深度:最高
- • 抽樣比例:較高
- • 時間成本:較長(8-12 週)
- • 費用:NT$ 200-400 萬
ISSA 5000 確信執行流程
會計師事務所執行確信通常包含以下階段:
階段 1:規劃與範圍界定(1-2 週)
確認確信範圍、揭露標準、重大性門檻、風險評估
階段 2:證據蒐集與查核(4-8 週)
訪談、文件查核、數據測試、實地查訪、第三方函證
階段 3:發現事項與修正(1-2 週)
提出查核發現、要求企業提供補充證據或修正揭露
階段 4:出具確信報告(1 週)
完成內部品質覆核,正式出具確信意見
會計師確信時會問的關鍵問題
❓ 這個數字怎麼算出來的?
需要完整的計算邏輯、公式、參數來源
❓ 誰負責這個數據?
需要明確的責任歸屬與核准流程
❓ 原始資料在哪?
需要系統截圖、發票、合約等原始證據
❓ 數據有經過複核嗎?
需要內部控制證據(覆核簽名、郵件記錄)
如何準備完整的證據包?
成功通過確信的關鍵在於證據鏈完整。以碳排放數據為例:
證據鏈範例:Scope 1 柴油使用排放
- 原始單據:加油發票、加油卡交易記錄
- 活動數據:每月柴油使用量統計表(含單位:公升)
- 排放係數:引用環保署公告係數及其來源連結
- 計算過程:使用量 × 係數 = 排放量(含公式與 Excel 檔)
- 內部覆核:部門主管簽核、永續委員會審查會議記錄
- 系統記錄:數據儲存於何系統、誰有權限存取
確信失敗的常見原因
原因 1:證據鏈斷裂
數據從原始單據到最終揭露的過程無法完整追溯
→ 會計師無法確認數據真實性,要求補件或拒絕確信
原因 2:缺乏內部控制
沒有覆核流程、沒有權責分工、沒有版本管理
→ 會計師質疑數據可靠性
原因 3:事後補證據
平時沒留證據,確信時才倉促製作,時間點對不上
→ 會計師發現邏輯矛盾,確信時間延長
實務建議:如何縮短確信時間、降低費用
✅ 提前準備證據包
不要等確信才準備。平時就建立證據鏈管理系統,隨時可交付給會計師
✅ 建立標準作業流程
文件化數據收集、計算、覆核流程,讓每年確信都能快速複製
✅ 與會計師持續溝通
平時就跟會計師討論證據要求,確信時不會有意外
✅ 系統化管理
使用工具系統而非 Excel,確保數據可追溯、可版本控制
做好準備的實際成效
企業實例對比:
❌ 未準備企業
- • 確信時間:3 個月
- • 補件次數:8-12 次
- • 確信費用:NT$ 250 萬
- • 內部工時:500 小時
✅ 完整準備企業
- • 確信時間:2 週
- • 補件次數:1-2 次
- • 確信費用:NT$ 120 萬
- • 內部工時:80 小時
CFRDC 如何協助確信準備
CFRDC Verity™ 系統的證據包管理功能,協助企業建立符合 ISSA 5000 要求的證據鏈:
決策血統索引
每個數據自動記錄來源、計算邏輯、責任歸屬、修改歷史
證據自動匯集
系統自動產出會計師需要的證據包,無需事後補件
內控流程嵌入
系統強制覆核、簽核,確保符合內部控制要求
版本封存
每次揭露版本自動封存,會計師可追溯歷史變更