감사 전략 vs 감사 계획: 실무적 차이점
ISA 300은 감사 전략(audit strategy)과 감사 계획(audit plan)을 서로 다른 두 가지 활동으로 구분합니다. 많은 감사팀이 이 구분을 놓치고 있습니다.
감사 전략이란 무엇인가
ISA 300.7에 따르면 감사 전략은 감사 접근법의 전반적 범위, 시기 및 방향을 설정합니다. 감사 전략은 다음을 다룹니다:
감사 계획이란 무엇인가
ISA 300.9는 감사인이 감사절차의 성격, 시기 및 범위를 문서화한 감사 계획을 수립할 것을 요구합니다. 감사 계획은 감사 전략보다 더 상세하며 다음을 포함합니다:
실무에서의 적용
대부분의 감사팀은 감사 전략과 감사 계획을 하나의 문서로 통합합니다. ISA 300.A12는 이를 허용하지만, 두 영역의 구별은 유지되어야 합니다.
감사 전략은 "어떻게 접근할 것인가"의 문제입니다. 감사 계획은 "무엇을 언제 할 것인가"의 문제입니다.
- 업무 특성을 고려한 보고 목표 (ISA 300.A8)
- 감사팀 배정 및 업무 지시를 위한 중요한 요소
- 감사인의 관심을 집중시킬 영역
- 효율적 감사 수행을 위한 계획 방법
- 위험 평가 절차의 성격, 시기 및 범위 (ISA 300.A11)
- 추가 감사절차의 성격, 시기 및 범위
- 기타 필요한 감사절차
감사 전략 수립 요구사항
ISA 300.8은 감사 전략 수립 시 고려해야 할 구체적 요소들을 제시합니다.
보고 목표와 업무 특성
감사인은 다음을 고려해야 합니다:
업무에 영향을 미치는 요소
ISA 300.A9는 다음 요소들을 예시로 제시합니다:
효율적 감사를 위한 계획 사항
감사 전략에서 고려할 계획 사항:
- 적용되는 재무보고체계 (K-IFRS, 일반기업회계기준 등)
- 업계별 보고 요구사항
- 예상 감사보고서 발행일
- 경영진 및 지배기구와의 의사소통 성격 및 시기
- 기업과 환경에 대한 감사인의 이해
- 전년도 감사경험
- 중요성 수준
- 예비 위험 평가 결과
- 감사팀 규모와 구성
- 전문가 활용 계획
- 내부감사 기능 활용 가능성 (ISA 610)
- 감사 일정과 마일스톤
실무 적용 예시
한국글로벌 주식회사 사례
매출 850억 원, 종업원 320명의 제조업체인 한국글로벌 주식회사의 2024년 감사 사례를 분석합니다.
1단계: 감사 전략 수립
보고 목표 확인:
문서화 요점: 보고 목표와 일정을 감사 전략서에 명시
위험 영역 식별:
문서화 요점: ISA 315 위험 평가와의 연계성을 감사 전략서에 기재
2단계: 감사팀 구성 계획
팀 구성:
전문가 활용:
문서화 요점: 팀원별 역할과 책임을 감사 전략서에 명시
3단계: 감사 계획 세부화
위험 평가 절차 계획:
실질적 절차 계획:
문서화 요점: 각 절차의 담당자와 완료 예정일을 감사 계획서에 기재
결론
이 계획을 통해 한국글로벌 주식회사 감사는 위험 중심 접근법을 채택하고 효율적 자원 배정을 달성합니다. 감사 전략과 계획이 명확히 구분되어 있어 검토자가 전체적 접근법과 세부 실행계획을 모두 이해할 수 있습니다.
- 적용 기준: K-IFRS (상장회사)
- 감사보고서 발행일: 2025년 3월 15일 목표
- 분기보고서 검토 포함
- 수익인식 (복잡한 장기계약 포함)
- 재고자산 평가 (원자재 가격 변동성)
- 매출채권 회수가능성
- 업무수행이사: 1명
- 감사관리자: 1명
- 선임감사원: 2명
- 감사원: 3명
- IT 전문가 (ERP 시스템 평가용)
- 부동산 감정평가사 (투자부동산 평가용)
- 경영진 면담: 12월 첫째 주
- 분석적 절차: 12월 둘째 주
- 내부통제 이해: 12월 셋째 주
- 수익 테스트: 1월 둘째 주 (연중 테스트 + 기말 테스트)
- 재고자산 실사 참관: 12월 30일
- 매출채권 확인: 1월 첫째 주 발송
실무 체크리스트
감사 계획 단계에서 확인할 사항들:
- 감사 전략서 작성 완료 - ISA 300.7에 따른 전반적 접근법, 범위, 시기, 방향 명시
- 감사 계획서 작성 완료 - ISA 300.9에 따른 감사절차의 성격, 시기, 범위 상세 기재
- 중요성 수준 설정 - ISA 320에 따른 전체 중요성 및 수행 중요성 산정
- 위험 평가 연계성 확인 - ISA 315 요구사항과 감사 계획의 일치성 점검
- 감사팀 구성 적정성 - 업무 복잡성 대비 팀원 경험과 역량의 적절성
- 가장 중요한 점: 감사 전략과 계획이 실제 업무 수행을 안내하는 실용적 문서가 되어야 합니다
일반적인 실수들
- 형식적 문서화: 템플릿을 채우는 데만 집중하고 업무 특성을 반영하지 않음
- 전략과 계획 미구분: 두 영역의 목적과 내용을 구별하지 않고 하나의 체크리스트로 처리
- 위험 평가와의 단절: ISA 315 위험 평가 결과가 감사 계획에 적절히 반영되지 않음
- 계획 변경 미반영: ISA 300.10에 따라 감사 수행 중 전략 또는 계획의 중요한 변경 사유를 문서화하지 않음. 예: 기중감사에서 내부통제 미비점 발견 후 실질적 절차 확대가 계획서에 반영되지 않은 경우
관련 자료
- 감사 위험 용어집 - ISA 300 계획과 연계되는 위험 관련 개념들
- ISA 320 중요성 계산기 - 감사 계획 수립에 필요한 중요성 수준 산정
- ISA 315 위험평가절차 가이드 - 감사 계획과 직결되는 위험 평가 절차
- ISA 330 위험대응절차 가이드 - 감사 계획에서 설정한 위험 대응의 구체적 절차 설계