핵심 내용
- 감사인은 감사 기준서(ISA)의 모든 요구사항 준수 의무를 갖습니다.
- 개인의 자격과 무관하게 감사 팀 전체가 감시 기준에 맞는 윤리 기준을 적용받습니다.
- 대다수의 감리 지적은 감사인이 독립성을 올바르게 이해하지 못하거나 전문적 의구심을 충분히 발휘하지 않은 경우에 발생합니다.
- ISA 220.14는 업무수행이사가 팀원의 역량과 자원 배분을 평가하도록 요구합니다. 소규모 법인에서 한 명이 복수 고객을 동시에 담당하면 시간 부족으로 감사 품질이 저하되며, 이는 감리에서 "자원 충분성 미입증"으로 지적됩니다.
작동 방식
감사인이란 단순히 감사 자격증을 소유한 개인을 뜻하는 것이 아닙니다. ISA 220.13에 따르면 감시 기준(ISQM 1 또는 구 품질관리 기준)을 충족하는 조직 내에서 감사를 수행하는 사람입니다. 조직이 감시 기준을 충족하지 못하면 개인 감사인은 그 조직이 수행하는 감사에서 감사인으로 인정받지 못합니다.
독립성은 감시 기준의 핵심입니다. ISA 220.15에 따르면 감사인은 재정적 이해관계, 가족 관계, 고객사와의 기타 관계가 없어야 합니다. 단순히 "나는 독립적이다"라고 선언하는 것이 아닙니다. 위협이 합리적 수준 이상일 때, 대응 조치를 취해야 합니다.
전문적 의구심도 마찬가지입니다. ISA 200.15에서 요구하는 전문적 의구심은 경영진의 주장을 일방적으로 수용하지 않는 태도입니다. 부정행위의 가능성에 대해 계속 주의해야 합니다. 경영진이 "그렇게 하는 것이 일반적입니다"라고 말할 때, 감사인은 기준서가 정말로 그것을 허용하는지 확인해야 합니다.
실무 사례: 뮌헨의 중형 제조업체
클라이언트: 바이에른 주 뮌헨 소재 금속 부품 제조업체, 연매출 6,800만 유로, IFRS 기준 적용.
1단계: 감사인 적격성 확인
감사팀을 구성하기 전에 각 구성원의 자격을 확인합니다. 업무수행이사(EPM)는 최소 5년의 감사 경험이 있어야 하고 현재 감사 기준서에 대한 지속적 교육을 이수해야 합니다.
문서화 노트: 감시 기준 준수 확인서와 각 팀원의 지속 교육 이수 증명서를 조서에 첨부합니다.
2단계: 독립성 평가
클라이언트가 회계 소프트웨어 공급업체이기도 하다는 사실을 발견합니다. 이전에 감사 회사가 클라이언트의 ERP 도입 컨설팅을 제공했습니다. 이것은 자기검토 위협(self-review threat)을 만듭니다. ISA 220.15(b)에 따르면 이런 위협이 합리적 수준을 초과하면 제거하거나 감소시켜야 합니다.
문서화 노트: 독립성 위협 평가 보고서. 도입 컨설팅 구간이 감사 기간과 겹치지 않으므로 적절한 시간이 경과했고, 현재 감사인은 그 컨설팅 작업에 참여하지 않았음을 기록합니다.
3단계: 전문적 의구심 적용
경영진이 "우리 세그먼트 보고가 10년 동안 같은 방식으로 이루어졌습니다"라고 말합니다. 감사인은 최근 IFRS 17(보험)이 세그먼트 정의를 변경했는지 확인합니다. 관련성이 있으므로 올해 세그먼트 정의를 검토해야 합니다. 단순히 경영진의 진술을 받아들이지 않습니다.
문서화 노트: IFRS 17 검토 메모. 세그먼트 정의 변경 없음으로 결론, 또는 필요시 재분류 권고.
결론: 감사인은 자격, 독립성, 전문적 의구심의 세 가지 요소를 모두 충족해야 합니다. 하나라도 결여되면 그 감사 업무의 품질은 즉시 훼손됩니다.
감리에서 지적하는 사항
감독 기관들이 감사인 적격성 관련하여 가장 자주 지적하는 세 가지입니다.
Tier 1: 규제 기관의 구체적 지적
독일 감시 위원회(APAK)와 국제 감시위원회(IAASB)의 실지 감시 결과에 따르면, 가장 빈번한 지적은 감시 기준을 충족하는 감사 조직 구조가 없다는 것입니다. 특히 중소 회계법인에서 품질관리 담당자가 감사 팀의 구성원이면서 동시에 독립적인 감시를 수행하려고 할 때 이 문제가 발생합니다. ISA 220.25에 따르면 감시 활동을 수행하는 사람은 감시하는 업무에 참여해서는 안 됩니다.
Tier 2: 표준 인용 실무 오류
ISA 200.17은 감사인이 전문적 의구심을 유지하도록 요구합니다. 그러나 많은 팀이 "경영진이 이렇게 하라고 했으므로"라는 이유로 회계 처리를 승인합니다. 전문적 의구심은 경영진의 판단이 아닌 기준서의 요구사항에 기초해야 합니다.
Tier 3: 실무 관행의 문서화 부족
많은 감사 팀은 팀 구성원의 자격을 일반적으로 알고 있지만 이를 공식적으로 기록하지 않습니다. 감시 기준 준수 여부를 검증할 수 없습니다. 매년 최소 1회 공식적인 자격 확인 문서를 작성하고 업무 파일에 보관해야 합니다.
관련 용어
- 감시 기준 (Quality Management Standard) - ISQM 1 또는 구 품질관리 기준에 따라 감사 조직이 충족해야 하는 요구사항의 집합
- 전문적 의구심 (Professional Skepticism) - 경영진의 주장을 일방적으로 수용하지 않고 기준서를 기초로 판단하는 감사인의 태도
- 독립성 (Independence) - 재정적, 관계적 이해관계가 없는 상태로 감사 의견을 표현할 수 있는 능력
- 감사 기준서 (Auditing Standards) - ISA 및 지역 기준에 따른 감사 수행 요구사항
- ISA 220 - 감사 품질 관리에 관한 기준서 (현재 ISQM 1로 통합)
- ISQM 1 - 감시 기준(품질관리 기준) 중 감사 조직 수준의 요구사항
도구 및 계산기
ciferi 감시 기준 체크리스트(ISQM 1 기준)를 사용하여 감사팀과 조직이 감시 기준을 충족하는지 확인할 수 있습니다. 자격, 독립성, 지속 교육 요구사항을 한 곳에서 점검합니다.
실무 대응 조서가 필요하신가요?