내부통제시스템은 회사에 부정적인 영향을 미치는 사건의 발생가능성을 감소시키고 회사가 성과와 이익목표를 안정적으로 달성하는데 도움을 준다. 만약, 기업의 내부통제가 촘촘하게 구축되 있다면 부정행위자가 횡령 등 부정을 행할 수 있는 기회를 포착하기 어려우며, 사고발생 가능성도 낮아진다. 어떤 시스템도 부패 가능성을 완전히 제거할 수는 없고 청렴성을 보장하기 위해서 자원 부족, 불분명한 가치와 방향 또는 불리한 사회 경제적 조건과 같은 광범위한 시스템 문제까지도 해결해야 할 수 있다. 그러나 내부통제를 강화하는 것은 조직의 목표와 실제로 발생하는 것 사이의 구현 격차(Implementation gap) 를 줄이는 데 도움이 되는 한 가지 방법이다.
감사원의 ‘공공부문 내부통제 가이드라인(2023.10)’는 공공조직의 효과적인 내부통제시스템 실행을 지원한 가이드라인으로 공공기관이 내부통제를 구축함에 있어 설계 및 운영 효과성 평가와 목적 달성에 활용하도록 개발되었다. 해당 가이드라인은 공공조직에 대한 내용을 다루고 있으나 내부통제의 기본적 개념과 세부 원칙 및 실무에 적용할 수 있는 활용 예시 등을 제시하고 있어 공공조직이 아닌 기업도 참고해 볼 수 있을 것이다.
이번 행동하는 윤리경영에서는 내부통제의 주요 구성요소와 이를 부정방지를 위해 기업이 내부통제 시스템을 잘 구축하고 있는지 스스로 질문해 볼 수 있는 체크리스트를 소개하고자 한다.
내부통제의 5가지 핵심요소
효과적인 내부통제시스템을 구축, 지속적으로 운영하기 위해서는 통제 환경, 리스크 평가, 통제활동, 정보 및 의사소통, 모니터링 등 5가지 구성요소가 필수적이다. 이들 5가지 구성요소는 효과적으로 설계, 실행, 운영되어야 하며 서로 분리되지 않고 통합적인 방식으로 운영되어야 한다. 아래의 표는 감사원의 보고서와 바젤거버넌스연구소(Basel Institute on Governance)의 Internal controls and illegal wildlife trade (2023.2)보고서를 참고하여 내부통제의 핵심요소들에 대한 설명을 정리한 내용이다.
<내부통제의 5가지 핵심요소>
구성요소
예를 들면, 직원이 이해하기 쉬운 지침, 신뢰할 수 있는 기록(사례 관리 시스템, 검색 가능한 자산 신고 또는 물리적 증거 등록부 등), (투명성 및 모니터링을 위한) 완전하고 신뢰할 수 있는 정보에 대한 이해관계자의 접근성 등이 있다.
모니터링은 성공 사례를 파악하고 문제에 대한 조기 경고를 제공하는데 중요한 정보를 제공한다. 성과가 평가된다는 사실을 직원과 팀이 알게 함으로써 조직의 목표를 달성하기 위해 에너지와 창의력을 발휘하도록 동기를 부여할 수 있다.
한편, 감사원의 보고서에서는 위와 같은 내부통제시스템의 5개 구성요소(통제환경, 리스크 평가, 통제활동, 정보 및 의사소통, 모니터링)에 대응하도록 부정방지 프로그램을 부정방지 거버넌스, 부정위험 평가, 부정위험 통제활동, 부정행위 조사 및 조치, 부정위험관리 모니터링 등 5개 요소로 구성하여 체크리스트를 제시한다. 다음은 부정방지 프로그램의 내용과 체크리스트를 표로 정리한 내용이다.
<부정방지 프로그램>
구성요소 및 핵심내용 | 체크리스트 |
---|---|
부정방지 거버넌스기관장/관리자의 기대와 의지를 반영한 부정방지 프로그램을 수립, 직원과 이해관계자에게 전달 |
|
부정위험 평가구체적 부정행위와 리스크를 식별하는 평가를 수행하고, 발생가능성과 중대성을 추정하며, 관련 통제활동을 평가하고, 잔여 부정 위험을 줄이기 위한 조치 |
|
부정위험 통제활동부정행위의 발생 또는 발생한 부정행위의 적발되지 않는 리스크를 줄이기 위한 적절한 예방・적발・교정 통제활동을 선정・개발・적용 |
[예방통제]
|
[적발 통제]
|
|
부정행위 조사 및 조치잠재적 부정행위 정보를 취득하기 위한 의사소통 절차를 확립하고 적시에 적절히 대응할 수 있도록 협력적 접근방법을 도입 |
|
부정위험관리 모니터링부정위험관리 프로그램이 실질적이고 유효하게 작동하고 있음을 확인하는 모니터링을 개발・적용하고 프로그램 미비점 발견 시 기관장, 관리자, 담당부서가 개선조치를 취할 수 있도록 적시성 있게 모니터링 결과 전달 |
|
[출처: 감사원, 공공부문 내부통제 가이드라인(2023.10)]
참고
- 감사원, 공공부문 내부통제 가이드라인(2023.10)
- 바젤거버넌스연구소(Basel Institute on Governance), Internal controls and illegal wildlife trade: A systemic approach to corruption prevention and law enforcement integrity (2023.2)
- 삼일PWC, "Audit Committee Library: 리스크관리와 내부통제"
https://www.pwc.com/kr/ - DBR, “내부통제만으론 부정 예방 어려워, 디지털 감사•포렌식으로 적극 대응해야”(2023.1)
https://dbr.donga.com/