미국에서 일련의 주요 회계 및 감사 스캔들이 발생한 후, 기업 지배 구조를 강화하고 투자자의 이익을 보호하기 위해 2002년 Sarbanes-Oxley 법이 공식적으로 도입되었습니다. 이 법안은 기업의 내부통제에 대한 책임을 강화했을 뿐만 아니라, 널리 사용되는 기업 내부통제 프레임워크의 기반을 마련했습니다.
엔터티 수준 통제는 관리 지침이 효과적으로 실행되도록 하는 중요한 도구입니다. 이러한 통제의 설계 및 구현은 회사 전체의 위험 관리에 기여합니다. 이러한 통제의 성격과 정확도는 사업의 특수성에 따라 다르지만, 핵심 기능은 전반적인 위험을 통제하는 것입니다.
해당 법 제 404조에서는 회사 경영진이 회사 내부 통제의 효과성을 평가하고 보고하도록 요구하며, 독립 감사원이 보고서를 확인하도록 규정하고 있습니다.
이러한 요구 사항은 회사가 내부통제 구축에 주의를 기울이도록 할 뿐만 아니라, 재무보고서의 정확성에 대한 요구 사항도 어느 정도 강화합니다. 공인회계사회계감독위원회(PCAOB)의 설립으로 감사업계에도 변화가 일어났고, 감사기준의 수립 및 이행이 더욱 엄격해졌습니다.
2007년에 PCAOB는 재무 보고 감사에서 기업 수준 통제에 대한 심층적인 테스트를 요구하는 감사 기준 2201을 채택했습니다. 기준에 따르면 감사인은 기업 수준 통제의 효과성을 평가하고 평가 결과에 따라 후속 감사의 범위와 심도를 조정해야 합니다.
효과적인 기업 수준 통제를 통해 경영진의 행동 강령, 보수 및 고용 정책, 내부 보고 메커니즘 등을 포함하되 이에 국한되지 않고, 기업의 위험을 어느 정도 줄일 수 있습니다. 이러한 통제는 투명성을 높일 뿐만 아니라, 회사의 전반적인 위험 관리 역량도 향상시킵니다.
엔터티 수준 통제에 대한 평가는 AICPA가 발행한 표준인 SAS 109에 따라 독립 감사자에 의해 수행되어야 합니다. 이 기준에서는 감사인이 재무제표의 실질적인 잘못된 진술 위험을 평가하기 위해 내부통제의 5가지 구성 요소를 충분히 이해해야 한다는 점을 강조합니다.
5가지 구성 요소는 다음과 같습니다: 통제 환경, 위험 평가, 정보 및 커뮤니케이션, 통제 활동 및 지속적인 모니터링.
이러한 구성 요소는 기업과 감사자가 내부 통제의 효과성을 이해하고 개선하는 데 도움이 되는 포괄적인 프레임워크를 제공합니다.
경영진은 위험 식별, 상향식 접근 방식을 사용하여 위험 식별 및 분류, 현재 엔터티 수준 제어의 효과성 검토 및 필요한 조정, 마지막으로 이러한 제어를 효과적으로 활용의 4가지 기본 단계를 통해 엔터티 수준 제어를 평가해야 합니다. 위험을 줄이세요.
강력한 기업 수준의 통제는 전체 조직의 운영에 영향을 미칠 수 있는 반면, 부적절한 기업 수준의 통제는 중대한 재무적 오류의 위험을 초래할 수 있습니다. 이러한 경우, 회사는 부정적인 감사의견을 받을 수 있으며, 그 결과 주가 하락과 자본 손실이 발생할 수 있습니다.
결론기업은 기업 차원의 통제를 강화함으로써 내부 감시의 효율성을 높일 뿐만 아니라, 위험을 식별하는 능력을 향상시키고 미래 발전을 위한 좋은 기반을 마련할 수 있습니다.
전반적으로, Sarbanes-Oxley 법과 이로 인한 기업 수준 통제의 강화는 기업 내부 통제의 판도를 완전히 바꾸어 놓았습니다. 해당 법률의 시행으로 기업의 투명성과 위험 관리 역량이 크게 향상되었습니다. 하지만 끊임없이 변화하는 시장 환경 속에서 기업이 새로운 도전에 계속 대응하고 내부 통제의 효과성을 유지할 수 있을까요?