Definition

ISAE 3000과 ISA의 차이를 묻는 질문에 신입은 대부분 "검증 vs 감사"라고만 답한다. 조서를 보면 차이가 더 분명해진다. ISAE 3000 검증을 처음 맡으면 조서 양식부터 다른 게 당황스럽다.

실무자 요건의 세 가지 축

ISAE 3000(개정)은 보증업무의 두 가지 유형(합리적 보증과 제한적 보증)을 모두 다룬다. ISAE 3000.13은 보증업무 실무자가 다음을 보유해야 한다고 요구한다.

첫째, 적절한 전문적 역량이다. 이는 관련 분야의 지식과 기술, 경험을 의미한다. ISAE 3000.A19에 따르면 보증업무 실무자는 감사 대상 주제 영역에서 충분한 이해를 갖춰야 한다. 예를 들어 온실가스 배출 검토를 수행하는 실무자는 배출량 계산 방법과 관련 규정을 알아야 한다.

둘째, 독립성이다. ISAE 3000.14는 실무자와 업무팀이 피감사기관으로부터 독립적이어야 한다고 규정한다. 이는 재무 감사의 독립성 요구사항보다 광범위하다. ISAE 3000.A20에 따르면 실무자의 가족이나 경제적 이해관계, 개인적 관계가 독립성을 훼손할 수 있다.

셋째, 윤리 원칙을 준수해야 한다. ISAE 3000.15는 실무자가 IESBA 윤리 기준의 기본 원칙(성실성, 객관성, 전문성, 기밀유지, 전문적 행동)을 따를 것을 요구한다. 빅펌이든 로컬이든 적용되는 기준은 동일하지만, 막상 해보니까 로컬 펌에서는 ISAE 3000 검증 자체를 처음 맡는 경우가 많아 조서 템플릿 자체가 부재하다.

산출 예시: 보증업무 실무자 자격 평가

고객사: Torino Logistics S.r.l., 이탈리아 물류 회사, FY2024, 매출 €28M

업체는 ISO 50001 에너지관리시스템 준수 검토를 위해 외부 보증업무팀을 고용했다. 팀장은 건축학 배경으로 에너지효율 프로젝트 경험이 3년 있다.

1단계: 전문적 역량 평가 표준에 따라 물류 회사의 에너지관리시스템 검토는 에너지 측정과 소비 데이터 분석, ISO 50001 요구사항의 이해를 필요로 한다. 팀장의 건축 배경은 관련이 있지만 ISO 50001 에너지관리시스템에 특화된 감사 경험이 없다. 조서 기재: 팀장의 학력, 자격증, 관련 프로젝트 목록 포함.

2단계: 추가 전문가 배치 여부 결정 ISAE 3000.A19(b)에 따르면 실무자는 필요한 전문 지식이 부족한 경우 전문가를 고용하거나 훈련을 받아야 한다. 이 경우 에너지관리 전문가를 팀에 추가하거나 팀장이 ISO 50001 과정을 이수해야 한다. 조서 기재: 선택된 방법(전문가 고용 또는 훈련)과 그 근거.

3단계: 독립성 평가 팀장이 과거 3년간 Torino Logistics의 컨설팅 업무를 수행했다면 독립성이 훼손된다. ISAE 3000.14는 이러한 관계가 보증업무를 수행하기 전에 종료되어야 한다고 요구한다. 조서 기재: 독립성 선언, 팀장이 과거 업무로부터 충분한 기간이 경과했다는 증거.

결론: 보증업무 실무자가 ISAE 3000.13 요구사항을 충족한 후에만 보증업무를 수행할 수 있다. 이 부분이 리뷰 코멘트가 가장 많이 붙는다.

검토자들과 실무자들이 놓치기 쉬운 부분

- IAASB 감리 결과: IAASB의 2024년 감시보고서에 따르면 보증업무팀의 35%가 팀원의 전문적 역량을 적절히 문서화하지 않았다. 특히 ISO 인증 검토와 지속가능성 보고 검증에서 부족이 두드러졌다. ISAE 3000.A19는 전문 지식이 부족한 경우 어떻게 보완할 것인지를 명시해야 한다.

- 독립성 재평가 누락: 흔한 오류는 보증업무 개시 전에만 독립성을 확인하고 업무 진행 중 독립성 위협을 지속적으로 재평가하지 않는 것이다. ISAE 3000.14(b)는 실무자가 업무 전 기간에 독립성을 유지해야 한다고 규정한다. 필자도 처음 ISAE 3000 업무를 맡았을 때 개시 시점 체크리스트만 받고 끝낸 적이 있다.

- ISAE 3000 vs ISA 200의 범위 차이 무시: 많은 회계법인이 재무 감사 팀을 그대로 보증업무에 배치한다. ISA 200의 능력 요구사항(ISA 200.19)은 ISAE 3000의 요구사항보다 좁다. ISAE 3000.13은 감사 대상 주제 영역(에너지, 지속가능성, 데이터 프로세스 등)에 대한 추가 지식을 명시적으로 요구한다.

관련 용어

- ISAE 3000(개정) - 보증업무의 기본 표준이며, 실무자 자격 요구사항의 근거다. - ISAE 3402 서비스 기관 통제 - 보증업무 실무자 요구사항을 더욱 엄격하게 적용하는 특수 보증 업무다. - 제한적 보증 - 보증업무 실무자가 제공할 수 있는 보증의 수준으로, 합리적 보증보다 낮다. - 전문적 판단 - ISAE 3000.13에서 요구하는 핵심 역량이다. - 업무팀의 능력 - 개별 실무자 요구사항을 넘어 전체 팀 수준의 자격을 다룬다. - 독립성 - 보증업무에서 ISAE 3000.14가 규정하는 필수 조건이다.

---

실무 감사 인사이트를 매주 받아보세요.

시험 이론이 아닙니다. 감사를 빠르게 만드는 실질적인 내용입니다.

290개 이상의 가이드 게시20개 무료 도구현직 감사인이 구축

스팸 없음. 저희는 감사인이지 마케터가 아닙니다.