목차
CSRD와 확신업무 요구사항
CSRD 제19조a항에 따라 2025년 1월 1일 이후 회계연도부터 대기업은 지속가능성 정보에 대한 제한적 확신업무를 받아야 합니다. EU 회원국별로 국내법으로 전환되었으며, 한국에서는 자본시장법 개정안이 유사한 요구사항을 도입할 예정입니다.
ISSA 5000은 이러한 확신업무의 글로벌 기준서입니다. 2023년 12월 IAASB에서 최종 승인되었으며, 기존의 ISAE 3000(개정)을 지속가능성 정보에 특화하여 대체합니다.
제한적 확신업무의 목표
ISSA 5000.12는 제한적 확신업무의 목표를 명확히 정의합니다. 감사인은 지속가능성 정보가 적용된 기준에 따라 중요한 왜곡표시 없이 작성되었는지에 대해 제한적 확신을 얻어야 합니다. 이는 "nothing has come to our attention" 형태의 의견입니다.
ESRS와의 관계
ESRS(유럽 지속가능성 보고 기준서)는 보고 기준을 정의하고, ISSA 5000은 그 정보의 확신업무 방법을 정의합니다. ESRS E1(기후변화)부터 ESRS G1(기업행동)까지 모든 기준서가 확신업무 범위에 포함될 수 있습니다.
ISSA 5000.15는 감사인이 적용된 기준(여기서는 ESRS)의 적절성을 평가해야 한다고 규정합니다. ESRS는 EU법에 의해 의무적으로 적용되므로 이 평가는 비교적 간단합니다.
ISSA 5000의 제한적 확신 접근법
위험 기반 접근법
ISSA 5000.26-28은 제한적 확신업무에서도 위험 기반 접근법을 사용하도록 요구합니다. 감사인은 지속가능성 정보의 중요한 왜곡표시 위험을 식별하고 평가해야 합니다.
재무제표 감사와 달리 지속가능성 정보의 위험은 다음과 같은 특징을 가집니다:
중요성 개념의 적용
ISSA 5000.32는 지속가능성 정보에서 중요성을 어떻게 결정할지 다룹니다. 재무제표에서와 달리 지속가능성 중요성은 다음을 고려해야 합니다:
증거의 성격과 한계
ISSA 5000.45는 제한적 확신업무에서 수집할 증거의 성격을 정의합니다. 주로 질문과 분석적 절차에 의존하지만, 지속가능성 정보의 특성상 다음도 포함됩니다:
- 데이터 수집 시스템의 미성숙
- 정성적 정보의 주관성
- 추정과 가정에 대한 높은 의존도
- 외부 데이터 소스의 신뢰성 문제
- 이중 중요성(double materiality) - 기업에 미치는 영향과 기업이 환경/사회에 미치는 영향
- 정량적 기준정성적 측면
- 이해관계자별 중요성 인식의 차이
- 현장 방문과 관찰
- 외부 확인
- 재계산과 재수행
- 문서 검사
증거 수집과 평가 절차
경영진 질문
ISSA 5000.46은 경영진과 담당자에 대한 체계적 질문을 요구합니다. 지속가능성 정보의 특성상 다음 영역에 중점을 둡니다:
분석적 절차
ISSA 5000.47은 분석적 절차의 적용을 다룹니다. 지속가능성 정보에서는 다음과 같은 분석이 유용합니다:
문서 검사와 재계산
제한적 확신업무에서도 핵심 지표의 재계산은 필요합니다. ISSA 5000.48은 다음을 포함합니다:
외부 확인
ISSA 5000.49는 적절한 경우 외부 확인을 권장합니다. 지속가능성 보고에서는 다음이 해당됩니다:
- 데이터 수집 프로세스와 통제
- 추정 방법론과 가정
- 외부 데이터의 검증 절차
- 보고 범위의 완전성
- 연도별 추세 분석
- 업계 벤치마크와의 비교
- 재무 데이터와 지속가능성 데이터 간의 관계 분석
- 목표 대비 실적 분석
- 온실가스 배출량 계산의 재수행
- 에너지 소비량 집계의 검토
- 폐기물과 물 소비 데이터의 확인
- 사회적 지표(임직원 다양성, 안전 통계)의 검증
- 주요 공급업체의 ESG 성과
- 에너지 공급업체의 재생에너지 비율
- 폐기물 처리업체의 재활용율
- 인증기관의 인증 현황
실무 적용 사례
현대자동차부품 주식회사(가명)
1단계: 위험 식별과 평가
문서화 노트: 위험 평가 조서에 각 ESRS 기준서별 중요한 왜곡표시 위험을 기록
감사인은 다음 위험을 식별했습니다:
2단계: 증거 수집 절차 설계
문서화 노트: 절차 매트릭스에 각 위험별 대응 절차와 예상 증거량을 명시
높은 위험 영역(Scope 3 배출량):
중간 위험 영역(에너지 데이터):
3단계: 절차 수행과 결과 평가
문서화 노트: 각 절차별 수행 결과와 식별된 예외사항을 상세히 기록
Scope 3 배출량 검토 결과:
에너지 데이터 검토 결과:
4단계: 결론과 의견 형성
문서화 노트: 식별된 모든 예외사항과 중요성 평가, 최종 결론을 요약
수행한 제한적 확신업무 절차를 바탕으로 현대자동차부품 주식회사의 2024년 지속가능성 보고서가 ESRS에 따라 중요한 왜곡표시 없이 작성되지 않았다고 믿을만한 사항이 발견되지 않았습니다.
- 업종: 자동차 부품 제조
- 매출: 850억 원 (2024년)
- 임직원: 1,200명
- 보고 범위: ESRS E1, E3, S1, G1
- 온실가스 배출량 산정에서 Scope 3 배출량의 불완전성 (높음)
- 에너지 소비량 집계에서 해외 사업장 누락 가능성 (중간)
- 임직원 다양성 지표에서 정의 불일치 (중간)
- 공급업체 ESG 평가에서 주관적 판단 (낮음)
- 주요 공급업체 10개사에 외부 확인서 송부
- 물류업체 2개사의 배출계수 재계산
- 경영진에게 산정 방법론과 데이터 소스 질문
- 전력 공급업체 3개사에 사용량 확인
- 해외 사업장 2곳의 현장 방문
- 월별 사용량 추세 분석적 검토
- 10개 공급업체 중 8개사 회신 (회신율 80%)
- 2개 업체에서 경미한 불일치 발견 (전체의 3% 미만)
- 물류 배출계수 재계산에서 오차 없음 확인
- 베트남 사업장에서 11월 데이터 누락 발견
- 총 에너지 소비량의 0.8% 해당 (중요성 기준 5% 미만)
- 12월에 수정 반영 확인
실무 체크리스트
- 업무 수락 단계에서 ISSA 5000.18-25에 따른 전제조건 확인
- 보고 기준(ESRS)의 적절성과 적용가능성
- 경영진의 책임 이해도와 서면 확인
- 확신업무팀의 역량과 독립성
- 계획 단계에서 ISSA 5000.26-33에 따른 위험 평가 완료
- 각 ESRS 기준서별 중요한 왜곡표시 위험 식별
- 내재적 위험과 통제 위험의 별도 평가
- 지속가능성 정보 시스템과 통제 환경 이해
- 증거 수집에서 ISSA 5000.44-50에 따른 절차 수행
- 경영진 질문은 구조화된 질문지 사용
- 분석적 절차는 기대치와 실제치 비교 문서화
- 외부 확인은 회신율과 신뢰성 평가 포함
- 평가와 결론에서 ISSA 5000.58-67에 따른 검토
- 식별된 왜곡표시의 개별적 및 집합적 영향 평가
- 제한적 확신 수준 달성 여부의 전반적 평가
- 미수정 왜곡표시에 대한 경영진과의 논의
- 보고에서 ISSA 5000.69-73에 따른 의견서 작성
- 제한적 확신 의견의 표준 문구 사용
- 범위 한계와 고유 한계 명시
- 기타 사항 단락에서 핵심 관찰사항 기술
- 가장 중요한 것: ISSA 5000.A1의 회의적 사고를 지속가능성 정보의 주관성과 추정 불확실성에 적용
흔한 실수들
- 외부 데이터 검증 부족: 많은 지속가능성 지표가 외부 소스에 의존하지만 해당 데이터의 신뢰성을 독립적으로 확인하지 않는 경우
- 범위 한계 과소평가: ISSA 5000.51-54의 범위 한계를 의견서에 충분히 설명하지 않아 이용자가 확신업무의 제약을 이해하지 못하는 경우
관련 자료
- 지속가능성 보고 용어집 - CSRD, ESRS, 이중 중요성 등 핵심 용어 정리
- CSRD 이중 중요성 평가 도구 - 재무적 중요성과 영향 중요성을 체계적으로 평가하는 실무 도구
- ISSA 5000 확신업무 조서 템플릿 - 위험 평가부터 의견서 작성까지 전체 확신업무 조서 세트