이 가이드에서 배울 내용

  • CSRD 기준치 산정: 스페인 고객사가 Wave 1, Wave 2에 해당하는지, 아니면 적용 면제 대상인지 판단하는 방법
  • 스페인 국내법 전환 대응: Law 11/2018(CSRD 전환법에 의한 개정)이 인증 요건에 미치는 영향
  • ESRS 기준 적용: 이중 중요성 평가 결과에 따라 적용해야 할 지속가능성 보고 기준 확인
  • 제한적 인증 계획: CSRD 인증 업무에 적용되는 NIA-ES 기반 기준의 구체적 내용

규제 체계 및 인증 요건

스페인 CSRD 국내법 전환 현황


스페인은 비재무정보 및 다양성 정보에 관한 Law 11/2018 개정을 통해 CSRD를 국내법으로 전환하고 있습니다. 스페인 회계기준위원회(ICAC)는 CSRD 제한적 인증 업무에 적용할 ISAE 3000 (Revised) 기반 인증 기준을 개발 중입니다.
일부 EU 회원국과 달리 스페인은 CSRD 기본 지침에 규정된 것 이상의 추가 규모 기준치나 면제 조항을 두지 않았습니다. 기준치는 다음과 같습니다:
2개 연속 회계연도에 걸쳐 이 세 가지 기준 중 두 가지를 충족하는 기업은 CSRD 보고 의무 대상에 해당합니다.

단계별 시행 일정


Wave 1 (2025년 보고): 이미 NFRD 적용 대상이었던 대형 공익법인(PIE). 2025년 1월 1일 이후 시작되는 회계연도부터 적용. 약 120개 스페인 기업이 이 범주에 해당합니다.
Wave 2 (2026년 보고): 규모 기준치를 충족하는 기타 대기업. 2026년 1월 1일 이후 시작되는 회계연도부터 적용. 약 2,800개 스페인 기업으로 적용 범위가 확대됩니다.
Wave 3 (2027년 보고): 상장 중소기업(2028년까지 적용 유예 가능). 소규모 비복합 신용기관 및 전속 보험회사도 포함됩니다.

인증 요건의 단계적 강화


1~3차 연도(2025~2027): 제한적 인증 의무화. ICAC는 스페인 CSRD 업무에 적용할 ISAE 3000 (Revised) 및 ISAE 3410 기반 기준을 개발 중입니다. 이 기준은 스페인의 ISA 도입 체계에 맞춰 "NIA-ES" 접두사를 사용합니다.
2028년 이후: 유럽위원회가 합리적 인증 의무화 여부를 결정합니다. 이 결정은 모든 회원국에 동시 적용되며, 스페인이 독자적으로 이를 배제할 수 없습니다.
인증 제공자 자격: 법정감사인 또는 독립 인증 제공자가 수행할 수 있습니다. 법정감사인의 경우 기존 NIA-ES 역량 요건이 적용됩니다. 독립 제공자는 스페인 감사법에 따른 자격 요건을 충족해야 합니다.

이중 중요성과 ESRS 적용


CSRD는 이중 중요성 평가를 요구합니다. 재무적 중요성(기업에 미치는 영향)과 영향 중요성(사람과 환경에 미치는 영향) 모두를 평가해야 합니다. 이는 재무감사에서의 중요성 개념과 근본적으로 다릅니다.
스페인 기업은 중요한 주제로 식별된 모든 ESRS 기준에 따라 보고해야 합니다:
이중 중요성 평가가 어떤 주제별 기준을 적용할지 결정합니다. 기업이 모든 주제를 비중요하다고 단순히 선언할 수는 없으며, 평가 과정을 문서화하고 근거를 제시해야 합니다.

  • 총자산: €25 million
  • 순매출: €50 million
  • 평균 직원 수: 250명
  • ESRS 2: 일반 공시(모든 대상 기업 의무)
  • ESRS E1-E5: 환경 기준(기후변화, 오염, 생물다양성, 수자원, 순환경제)
  • ESRS S1-S4: 사회 기준(자사 인력, 가치사슬 근로자, 영향을 받는 지역사회, 소비자)
  • ESRS G1: 거버넌스 기준

실무 사례: Construcciones Mediterráneas S.A.

기업 개요:
CSRD 기준치 분석:
Construcciones Mediterráneas는 세 가지 기준 모두 충족합니다(매출 €85M > €50M, 자산 €45M > €25M, 직원 320명 > 250명). 최초 보고 기한: 2025년 1월 1일 시작 회계연도에 대해 2026년 보고.
ESRS 기준 적용:
문서화 참고: 이중 중요성 평가는 조서 DM-01에 기록하며, 이해관계자 참여 절차 및 산업별 리스크 분석과 상호참조합니다.
제한적 인증 범위:
인증 업무는 위에서 식별된 모든 중요 ESRS 공시를 대상으로 합니다. Construcciones Mediterráneas는 중요하다고 판단된 주제의 범위를 임의로 축소할 수 없습니다.
문서화 참고: 인증 범위는 업무약정서에 기록하며, 대상이 되는 구체적 ESRS 기준과 공시 요건을 명시합니다.
실무 일정:

  • 발렌시아 소재 건설회사
  • 매출: €85 million (2023년)
  • 총자산: €45 million (2023년)
  • 직원 수: 320명 (2023년 평균)
  • 법적 형태: Sociedad Anónima (비상장 주식회사)
  • 법정감사인: 스페인 중견 감사법인
  • ESRS 2: 의무 적용 — 일반 공시 필수
  • ESRS E1 (기후): 중요 — 건설업은 탄소 배출이 상당한 산업
  • ESRS E4 (생물다양성): 중요 — 건설 프로젝트가 지역 생태계에 영향
  • ESRS S1 (자사 인력): 중요 — 직원 320명, 건설 현장 안전 리스크 존재
  • ESRS S3 (영향을 받는 지역사회): 중요 — 건설 프로젝트가 지역사회에 영향
  • 2025년 1월: 이중 중요성 평가 착수
  • 2025년 3월: 중요성 관련 이해관계자 참여 완료
  • 2025년 6월: 지속가능성 보고서 초안 작성
  • 2025년 12월: 제한적 인증 절차 완료
  • 2026년 3월: 지속가능성 섹션을 포함한 연차보고서 공시

실무 체크리스트

  • CSRD 대상 기업 식별: 고객 목록에서 2개 연속 회계연도 동안 세 가지 규모 기준 중 두 가지를 충족하는 기업을 확인합니다. 스페인 법인의 개별 규모와 관계없이 EU 모회사의 자회사도 대상에 포함됩니다.
  • 이중 중요성 매핑: 경영진과 협력하여 ESRS 산업 비특정 및 산업별 가이드를 참고해 중요한 지속가능성 주제를 식별합니다. 평가 과정은 NIA-ES 감사조서 기준에 따라 문서화합니다.
  • ESRS 적용 범위 확정: 이중 중요성 평가 결과를 바탕으로 적용 대상 주제별 ESRS 기준을 확인합니다. ESRS 2는 모든 CSRD 대상 기업에 의무 적용됩니다.
  • 제한적 인증 계획: 지속가능성 데이터에 대한 ISAE 3000 (Revised) 절차를 수립합니다. 데이터 수집 프로세스, 내부통제, 측정 방법론에 초점을 맞춥니다.
  • 법정감사와의 연계: 법정감사인이 두 업무를 동시에 수행하는 경우, ISQM 1 기반 품질관리 절차에 따른 독립성 평가를 적절히 수행해야 합니다.
  • 주요 기한: Wave 1 스페인 대상 기업(대형 공익법인)의 최초 CSRD 보고서 제출 시한은 2026년입니다. 제한적 인증은 보고서 공시 전에 완료해야 합니다.

흔한 실수

  • 스페인 자회사의 면제 대상 오판: EU 모회사가 CSRD 적용 대상인 경우, 스페인 자회사도 개별 규모 기준 충족 여부와 관계없이 보고 의무가 있습니다.
  • 이중 중요성의 잘못된 이해: 재무적 중요성과 달리 영향 중요성은 재무적 영향이 미미하더라도 사람과 환경에 미치는 영향을 고려해야 합니다.
  • ISAE 3000 (Revised) 문단 12(a)의 전제조건 간과: 제한적 인증 업무 수락 시 주제 사항의 적합성을 평가해야 합니다. 기업이 ESRS 공시에 사용한 기초 데이터의 신뢰성과 완전성을 검증하지 않으면, 인증 의견에 범위 제한이 발생할 수 있습니다.
  • 이중 중요성 평가 문서화 부족: ESRS 1.21에 따르면 기업은 중요성 평가 과정을 상세히 문서화해야 합니다. 많은 기업이 특정 주제를 비중요하다고 결론 내리면서도 그 판단의 근거가 되는 이해관계자 분석, 산업별 리스크 매핑, 재무적 영향 평가를 문서화하지 않아, 인증인이 중요성 결론의 적정성을 검증할 수 없습니다.

실무 감사 인사이트를 매주 받아보세요.

시험 이론이 아닙니다. 감사를 빠르게 만드는 실질적인 내용입니다.

290개 이상의 가이드 게시20개 무료 도구현직 감사인이 구축

스팸 없음. 저희는 감사인이지 마케터가 아닙니다.