ESRS S4의 공시 요구사항과 이중 중요성 평가 적용 방법 소비자 및 최종사용자 관련 메트릭의 문서화 요구사항 한정적 확신 감사 절차에서 ESRS S4 공시사항 검증 방법 2025년 첫 CSRD 보고서 제출 시점의 실무적 고려사항
이 글에서 배우는 내용
ESRS S4의 공시 요구사항과 이중 중요성 평가 적용 방법
소비자 및 최종사용자 관련 메트릭의 문서화 요구사항
한정적 확신 감사 절차에서 ESRS S4 공시사항 검증 방법
2025년 첫 CSRD 보고서 제출 시점의 실무적 고려사항
목차
ESRS S4 규제 프레임워크
CSRD 제19a조와 ESRS S4의 관계
CSRD 제19a조는 대기업에게 사업 활동이 사람과 환경에 미치는 영향을 보고하도록 요구합니다. ESRS S4는 이 요구사항을 소비자 및 최종사용자 측면에서 구체화합니다. ESRS 1.40에 따르면 기업은 소비자 및 최종사용자에 대한 실제적이고 잠재적인 부정적 영향을 식별하고 평가해야 합니다.
ESRS S4의 적용 범위는 다음과 같습니다:
단계별 시행 일정
CSRD는 3단계로 시행됩니다:
1단계 (2025년 1월 1일부터 시작하는 회계연도):
2단계 (2026년 1월 1일부터 시작하는 회계연도):
3단계 (2027년 1월 1일부터 시작하는 회계연도):
감사인의 확신 업무 요구사항
CSRD 제34조는 법정감사인 또는 독립적인 확신 제공자에게 지속가능성 보고서에 대한 한정적 확신 업무를 요구합니다. ISAE 3000(개정)이 적용 기준이며, 2028년부터 합리적 확신으로 전환될 예정입니다.
감사인은 다음 사항을 확인해야 합니다:
- 제품 및 서비스의 안전성
- 개인정보 보호 및 데이터 권리
- 정보에 대한 접근성
- 불공정한 마케팅 관행
- 직원 500명 이상, 매출 400억 원 이상, 또는 총자산 200억 원 이상의 기업
- 이미 비재무정보공시지침(NFRD) 적용 대상인 기업
- 직원 250명 이상, 매출 400억 원 이상, 또는 총자산 200억 원 이상의 기업 중 2개 기준을 충족하는 기업
- 상장 중소기업 (소규모 및 마이크로 기업 제외)
- ESRS S4 공시 요구사항 준수 여부
- 이중 중요성 평가의 적절성
- 공시된 정보의 신뢰성
- 메트릭 측정 방법의 일관성
이중 중요성 평가 적용
영향 중요성과 재무 중요성
ESRS 1.51에 따라 기업은 이중 중요성 평가를 수행해야 합니다. ESRS S4에서는 다음 두 측면을 모두 고려해야 합니다:
영향 중요성:
소비자 및 최종사용자에 대한 실제적이거나 잠재적인 부정적 또는 긍정적 영향의 심각도와 가능성
재무 중요성:
소비자 관련 위험과 기회가 기업의 현금 흐름, 재무 상태, 재무 성과에 미치는 영향
중요성 평가 과정
ESRS 1.63에 따른 단계별 접근법:
- 영향 식별: 소비자 및 최종사용자에게 영향을 미치는 모든 활동, 사업 관계, 제품, 서비스를 매핑
- 영향 평가: 각 영향의 심각도(규모, 범위, 복구 불가능성)와 발생 가능성 평가
- 재무 영향 평가: 소비자 관련 위험이 기업 가치에 미치는 잠재적 영향 평가
- 임계값 설정: 중요한 영향과 비중요한 영향을 구분하는 기준 설정
공시 요구사항과 감사 절차
ESRS S4의 공시 요구사항
필수 공시사항 (ESRS S4.15-S4.28):
조건부 공시사항:
이중 중요성 평가 결과에 따라 결정되는 추가 공시사항
감사 절차
ISAE 3000(개정) 92문단에 따른 한정적 확신 절차:
위험 평가:
추가 절차:
문서화:
- 정책: 소비자 및 최종사용자 관련 정책과 목표
- 행동: 소비자 보호를 위한 구체적 조치
- 메트릭: 정량적 성과 지표
- 목표: 단기, 중기, 장기 목표
- 경영진의 이중 중요성 평가 과정 이해
- ESRS S4 적용 과정에서 발생할 수 있는 중요한 왜곡표시 위험 식별
- 내부통제 시스템의 설계 및 운영 효과성 평가
- 질문 및 분석적 절차
- 표본 테스트 (제한적 범위)
- 관찰 및 검사
- 재계산 및 재수행
- 수행한 절차와 획득한 증거
- 도달한 결론과 그 근거
- 식별된 미수정왜곡표시
실무 적용 예시
김한솔전자 주식회사 사례
김한솔전자는 스마트폰 제조업체로 직원 2,800명, 연매출 8,500억 원 규모입니다. 2025년 첫 CSRD 보고서를 작성해야 하며, ESRS S4 적용이 필요합니다.
1단계: 이중 중요성 평가
문서화 노트: 중요성 평가 워킹페이퍼에 영향 및 재무 중요성 매트릭스 작성
경영진은 다음 영역을 중요한 것으로 식별했습니다:
영향 중요성: 배터리 화재는 심각한 부상을 초래할 수 있어 심각도가 높음 (규모 4/5, 범위 3/5, 복구불가능성 4/5)
문서화 노트: 각 영향에 대한 점수 산정 근거와 임계값 설정 이유를 기록
2단계: 공시 준비
필수 공시사항 준비:
문서화 노트: 메트릭 산정 방법과 데이터 출처를 상세히 기록
3단계: 감사 절차 수행
위험 평가:
추가 절차:
문서화 노트: 표본 선정 방법과 검사 결과를 세부적으로 기록
결론: 김한솔전자의 ESRS S4 공시사항이 적용 기준에 따라 중요한 측면에서 적절히 작성되었다는 한정적 확신을 얻었습니다. 검토자는 이중 중요성 평가의 논리적 근거와 공시된 메트릭의 신뢰성을 확인할 수 있습니다.
- 제품 안전성 (리튬 배터리 화재 위험)
- 개인정보 보호 (사용자 데이터 수집 및 처리)
- 접근성 (시각/청각 장애인을 위한 제품 설계)
- 정책: 제품 안전성 정책과 품질관리 시스템 ISO 9001 인증 현황
- 행동: 2024년 제품 리콜 조치 2건, 고객 불만 처리 시스템 운영
- 메트릭: 제품 안전성 테스트 합격률 99.2%, 고객 만족도 점수 4.1/5.0
- 목표: 2026년까지 제품 안전성 테스트 합격률 99.8% 달성
- 경영진 인터뷰를 통한 중요성 평가 과정 이해
- 제품 안전성 테스트 관련 내부통제 평가
- IT 시스템의 개인정보 보호 통제 평가
- 제품 안전성 테스트 기록 표본 검사 (30개 중 8개 선정)
- 고객 불만 처리 기록 검토
- 개인정보 보호 정책 준수 여부 확인
실무 체크리스트
- 이중 중요성 평가 검토
- 경영진이 ESRS 1.63에 따른 4단계 평가 과정을 수행했는가
- 영향 중요성과 재무 중요성을 모두 고려했는가
- 임계값 설정이 합리적이고 일관되게 적용되었는가
- 필수 공시사항 확인
- ESRS S4.15-S4.28에 따른 모든 필수 공시사항이 포함되었는가
- 정책, 행동, 메트릭, 목표가 모두 공시되었는가
- 메트릭 검증
- 공시된 정량적 지표의 산정 방법이 일관되고 신뢰할 수 있는가
- 기초 데이터의 정확성을 뒷받침할 증거가 충분한가
- 내부통제 평가
- 지속가능성 보고서 작성을 위한 내부통제가 설계되고 운영되고 있는가
- 데이터 수집 및 검증 과정에서 오류를 방지할 수 있는가
- 문서화 완성
- 수행한 절차와 획득한 증거가 ISAE 3000 요구사항에 따라 문서화되었는가
- 한정적 확신 의견 형성에 충분한 적절한 증거를 확보했는가
- 가장 중요한 사항: ESRS S4는 선택적 기준이 아닙니다. 이중 중요성 평가에서 소비자 관련 영향이 중요하다고 판단되면 반드시 공시해야 하며, 감사인은 한정적 확신 업무를 수행해야 합니다.
관련 자료
- CSRD 이중 중요성 평가 가이드 - ESRS 1에 따른 중요성 평가 방법론과 실무 적용 사례
- 지속가능성 보고서 감사 체크리스트 - ISAE 3000(개정)에 따른 한정적 확신 업무 수행을 위한 단계별 체크리스트
- ESRS S1 자기 근로자 보고 가이드 - 사회적 지속가능성 보고의 다른 측면인 근로자 관련 공시 요구사항