
对阿根廷、巴西、哥伦比亚和墨西哥的40家组织的200份高管报告进行的数据可追溯性审计发现,57%的报告至少包含一个无法追溯到可验证原始记录的数据点。识别并分类了8种企业虚假信息形式:无来源的夸大数据(出现在43%的报告中)、定义模糊允许有利解释的指标(38%)、无人质疑或更新的遗留指标(34%)、掩盖真实离散度的平均值(31%)、无时期或参考背景的结果展示(27%)、比例受操纵的图表(22%)、选择特定时期以显示有利趋势的比较(19%)以及将结果归因于未经验证的原因(16%)。在25家组织中测量了公开传播与可验证运营之间的差距:在68%的案例中,可持续发展报告或年度报告中发布的至少一个关键指标在现场审计时与内部运营证据不符。开发的组织真相审计模型建立了30项预防性控制措施,可在数据到达董事会之前检测这些虚假信息形式。



规范框架
ISO 9001:2015(7.5 — 文件化信息);ISO 37301:2021(合规);COSO内部控制框架(原则13 — 质量信息);OECD指南;ISO 19011:2018(基于证据的审计)。
研究方案
4个国家40家组织200份高管报告的可追溯性审计. 按类型频率分类的8种企业虚假信息形式的分类法. 25家组织的一致性分析:公开报告 vs. 内部指标 vs. 现场运营. 制定30项包含实施标准和所需证据的预防性控制措施. 宣称 vs. 可验证差距计算:公开报告与运营证据的比较.
此材料仅可申请获取。请发送邮件,我们将回复报告与附件。
组织真相审计报告 — 200份报告,40家组织,发现
8种企业虚假信息形式分类法 + 30项预防性控制措施