GOV-5 – Risikomanagement und interne Kontrollen der Nachhaltigkeitsberichterstattung
Die Verantwortung für die Erstellung der Nachhaltigkeitserklärung ist organisatorisch im Bereich des CFO im Bereich Rechnungswesen in Zusammenarbeit mit dem CEO-Bereich Strategie, Unternehmensentwicklung & Nachhaltigkeit angesiedelt. Als wesentliches Risiko in Bezug auf die Nachhaltigkeitserklärung sieht Vonovia die Nichterfüllung gesetzlicher Anforderungen an die Nachhaltigkeitsberichterstattung an. Dieses Risiko, das im Rahmen des konzernweiten Risikomanagementprozesses ermittelt wurde, wird durch entsprechende Maßnahmen adressiert: Neben der kontinuierlichen Überwachung der Entwicklung der regulatorischen Anforderungen und dem dazugehörigen Austausch in Verbänden und Arbeitskreisen liegt der Fokus insbesondere auf der Implementierung und Etablierung robuster Datenerhebungsprozesse. Die Ermittlung und Aufbereitung wesentlicher Nachhaltigkeitskennzahlen obliegen dem Controlling. Dies umfasst insbesondere sowohl die Umwelt- als auch die Personalkennzahlen sowie die steuerungsrelevanten SPI-Kennzahlen. Die Bündelung der Verantwortung beim Controlling sorgt für plausible und qualitativ gesicherte Daten. Unterstützt wird dies durch den Bereich Strategie, Unternehmensentwicklung & Nachhaltigkeit. Die Priorisierung der identifizierten Risiken erfolgt anhand der Einordnung in Risikoklassen bezüglich Höhe und Eintrittswahrscheinlichkeit. Bezüglich weiterer Details wird auf unseren Risikobericht verwiesen.
Das rechnungslegungsbezogene Interne Kontrollsystem (IKS) und Risikomanagementsystem ist Teil des konzernweiten Risikomanagementsystems und zielt darauf ab, die ordnungsgemäße Finanz- und Nachhaltigkeitsberichterstattung sowie die Einhaltung relevanter Vorschriften zu gewährleisten. Die nachhaltigkeitsbezogenen Auswirkungen, Risiken und Chancen (Impacts, Risks, Opportunities) gemäß ESRS sind in das Risikomanagementsystem integriert. Für die Nachhaltigkeitsberichterstattung existiert – den Vorgaben des Internen Kontrollsystems entsprechend – ein eigener IKS-Prozess inklusive dazugehöriger Key Controls. Dieser wird jährlich durch den Fachbereich und durch die Interne Revision überprüft und validiert. Bezüglich der implementierten Kontrollen zu den ermittelten Risiken wird auf unseren Risikobericht, speziell die dortigen Erläuterungen zum IKS, verwiesen. Mitigationsstrategien werden außerdem in den themenspezifischen Standards beschrieben.
Wesentliche Prozesse und Kennzahlendefinitionen werden mithilfe eines Data-Governance-Tools an zentraler Stelle dokumentiert, ebenso entsprechende interne Kontrollen. Diese Dokumentation verdeutlicht die relevanten Prozessschritte und Datenflüsse und wird durch unser Risikomanagement-Tool ergänzt, das wesentliche Risiken und mitigierende Maßnahmen abbildet. Diese Systeme sind die verbindliche Basis für anschließende Bewertungen, Prüfungen und Berichterstattungen an die Organe von Vonovia über die Wirksamkeit des IKS im Sinne des § 107 Abs. 3 S. 2 AktG.
Eine Prüfung der Nachhaltigkeitserklärung findet im ersten Schritt durch den Prüfungs-, Risiko- und Compliance-Ausschuss und anschließend mit ausgesprochener Empfehlung des Ausschusses durch den Aufsichtsrat statt. Der Prüfungs-, Risiko- und Compliance-Ausschuss ist laufend in die Erstellung und Fortentwicklung des rechnungslegungsrelevanten Internen Kontroll- und Risikomanagementsystems eingebunden.
Die Interne Revisionsabteilung berichtet jährlich an den Vorstand über den erfolgten Revisionsprozess, der den nachhaltigkeitsbezogenen IKS-Prozess beinhaltet.
