작동 방식
공동 통제는 지배 구조 평가에서 필수적인 이해 요소입니다. ISA 315.33에 따르면 감사인은 조직 내에서 의사 결정 권한이 어떻게 배분되어 있는지 이해해야 합니다. 공동 통제 관계에서는 두 당사자 이상이 특정 의사 결정에 거부권을 가지거나 함께 동의해야만 결정이 효력을 갖습니다.
이는 경영진의 무결성이나 통제 환경에 직접 영향을 미칩니다. 예를 들어, 경영진 중 누군가가 부당한 회계 처리를 제안하더라도 다른 경영진의 동의 없이는 그것을 실행할 수 없다면, 이는 부정 행위 위험을 감소시키는 자동 통제로 작용합니다. 반대로 공동 통제자들 간의 합의가 부실했다면, 회계 기록이나 재무제표 수정이 문서화되지 않은 채 발생할 수 있습니다.
감사인은 지배 구조를 이해하는 과정에서 경영진의 구성, 보상 구조, 의무 사항, 그리고 누가 실제로 재무 보고에 영향을 미칠 수 있는지를 파악해야 합니다. ISA 315.33의 "통제 환경(control environment)"은 공동 통제의 존재 여부를 명확히 이해하도록 요구합니다.
실제 사례: 유럽의 중견 제조 기업
사례 회사: Müller & Schmidt GmbH(독일 기반 정밀 기계 제조업체)
회계 연도 2024, 매출 €18.5백만, IFRS 보고
배경: 이 회사는 창업자 2명이 공동 대표이사(Co-CEOs)로 운영 중입니다. 회사 정관(Satzung)에 따르면 €50,000 이상의 자본 지출, 신규 직원 채용(임원 제외), 그리고 외부 차입은 반드시 두 대표이사의 서명이 모두 필요합니다.
1단계: 공동 통제 권한 문서 검토
감사팀이 회사 정관과 위임 정책(Geschäftsordnung)을 검토했습니다. 두 대표이사는 연간 감가상각(€240,000 예상)에 대해서는 단독 결정 권한이 있지만, 신규 자산 구입이나 자산 회수는 €50,000 임계값 때문에 함께 서명해야 함을 확인했습니다.
감사 조서 노트: 경영진 구조 확인 및 위임 정책 검토 완료. ISA 315.33 통제 환경 평가에 공동 통제 구조 명시.
2단계: 재정 기록을 통한 통제 실행 확인
회사는 2024년 중 4건의 설비 추가 취득(각각 €55,000~€85,000)을 기록했습니다. 회사 기록을 조사한 결과, 각 취득건 모두:
감사 조서 노트: 설비 추가 취득 4건, ISA 315 통제 환경 내 공동 통제 실행 확인. 모두 문서화됨.
3단계: 예외 사항 조사
감사팀은 영구 계정(Anlageverzeichnis)을 세부적으로 검토했습니다. 연간 감가상각은 각 대표이사가 독립적으로 결정할 수 있으나, 특정 자산의 처분(€45,000)이 기록되어 있었습니다. 이것은 €50,000 임계값 이하였으나, 두 대표이사 중 한 명만 결정권을 행사했습니다.
감사 조서 노트: €45,000 자산 처분은 공식 임계값 이하였으므로 정관상 단독 결정 가능. 다만 회사 관행상 €30,000 이상의 처분은 협의를 거쳐야 한다고 경영진이 명시함. ISA 315.35 위험 식별 항목 기록.
결론:
이 회사의 공동 통제 구조는 무단 자본화나 자산 조작 위험을 상당히 감소시킵니다. 한 대표이사가 부당한 설비 취득을 시도하더라도 다른 대표이사의 서명 없이는 실행할 수 없습니다. 감사인은 이를 통제 환경 강화로 평가했고, ISA 315.33에 따라 "공동 통제 구조로 인한 자동 승인 통제(preventive control)"로 문서화했습니다.
- 자본화 결정이 이루어진 경영진 회의 기록
- 두 대표이사의 서명이 있는 구매 승인 양식
- 은행 송금 기록에 두 서명자의 확인
감리자와 실무자가 놓치는 사항
- 공동 통제의 존재만으로 충분하지 않음: 감사인이 공동 통제 구조를 파악했더라도 실제로 그것이 운영 중인지 확인해야 합니다. 국내 감사 관행에서는 공동 서명 요구 사항이 있어도 실제로는 한 사람이 선제적으로 결정하고 나중에 형식적으로 다른 한 사람이 승인하는 경우가 있습니다. ISA 315.35의 "통제 운영 효과성(operating effectiveness)"은 이를 명시합니다.
- 공동 통제 범위의 모호함: 정관이나 위임 정책에 "주요 거래는 협의 후 결정한다"는 식의 모호한 표현이 있으면, 감사인은 무엇이 "주요 거래"인지 명확히 합니다. €50,000, €100,000 등 수치 임계값이 없으면, 공동 통제가 실질적으로 작동하지 않을 수 있습니다. 이것은 감리 지적의 주요 항목입니다.
- 위임 위임(Sub-delegation) 문제: 공동 대표이사 체제에서 한 대표이사가 "경영진 회의"를 주재하면서 다른 대표이사의 위임을 받은 것으로 가정하는 경우가 있습니다. 이는 공동 통제를 무력화합니다. ISA 315.33과 ISA 250(법규 준수)을 함께 고려하면, 공동 통제권의 위임은 명시적이고 서면으로 기록되어야 합니다.
- 공동 통제 구조 변경의 미반영: 정관이나 주주간 협약이 개정되어 공동 서명 임계값이 변경되었으나 감사 파일이 이전 연도 구조를 그대로 참조하는 경우가 있습니다. ISA 315.12는 감사인이 매 결산일마다 통제 환경의 변동 사항을 재확인하도록 요구합니다.
관련 용어
감사 위험(Audit Risk): 공동 통제 구조가 감사 위험 평가에 어떻게 영향을 미치는지
통제 환경(Control Environment): 지배 구조와 경영진 무결성이 통제 환경에 포함되는 방식
경영진 부정(Management Fraud): 공동 통제가 경영진 부정 위험을 감소시키는 방법
지배 구조 평가(Governance Assessment): 공동 통제와 관련된 광범위한 지배 구조 개념
ISA 315 개정본(ISA 315 Revised): 통제 환경 평가의 최신 요구 사항
위험 식별(Risk Identification): 공동 통제 부재 또는 부실 실행 시 위험 식별
관련 리소스
ISA 315 통제 환경 평가 체크리스트: 피감사회사의 지배 구조와 공동 통제 구조를 체계적으로 평가할 수 있는 ciferi의 ISA 315 기반 평가 도구입니다.
---