내부회계 Archives - 51·çÁ÷Korea 뉴스센터 51·çÁ÷ì½”ë¦¬ì•„ì— ëŒ€í•œ 뉴스 Mon, 08 Apr 2024 02:23:19 +0000 ko-KR hourly 1 https://wordpress.org/?v=6.9.4 ì ì ˆí•œ 내부회계, 부실한 내부통제? /korea/2023/11/%ec%a0%81%ec%a0%88%ed%95%9c-%eb%82%b4%eb%b6%80%ed%9a%8c%ea%b3%84-%eb%b6%80%ec%8b%a4%ed%95%9c-%eb%82%b4%eb%b6%80%ed%86%b5%ec%a0%9c/ Fri, 24 Nov 2023 03:05:44 +0000 /korea/?p=6112 지난 í•´ 연초부터 ìƒë‹¹ìˆ˜ êµ­ë‚´ ê¸°ì—…ì´ ë‚´ë¶€í†µì œ ë¶€ì‹¤ì„ ì§€ì  ë°›ê³  있습니다. ì´ë“¤ì˜ 대다수는 ì „ë…„ë„ ì™¸ë¶€ê°ì‚¬ì—서 내부회계 관리제ë„ê°€ 제대로 ìš´ì˜ë˜ê³  있다는 í‰ê°€ë¥¼ ë°›ì€ ë°” 있습니다. 내부회계...

The post ì ì ˆí•œ 내부회계, 부실한 내부통제? appeared first on 51·çÁ÷Korea 뉴스센터.

]]>

지난 í•´ 연초부터 ìƒë‹¹ìˆ˜ êµ­ë‚´ ê¸°ì—…ì´ ë‚´ë¶€í†µì œ ë¶€ì‹¤ì„ ì§€ì  ë°›ê³  있습니다. ì´ë“¤ì˜ 대다수는 ì „ë…„ë„ ì™¸ë¶€ê°ì‚¬ì—서 내부회계 관리제ë„ê°€ 제대로 ìš´ì˜ë˜ê³  있다는 í‰ê°€ë¥¼ ë°›ì€ ë°” 있습니다. 내부회계 ë§Œí¼ì´ë‚˜ 내부통제를 강화할 방안ì€? 월간 ì¸ì‚¬ì´íЏ 11월호ì—서 확ì¸í•˜ì„¸ìš”.


긶Äì“´ì´:Ìý문지애

내부회계는 ì ì ˆí•œë°, 내부통제는 부실하다?

지난해 연초부터 ìƒë‹¹ìˆ˜ êµ­ë‚´ ê¸°ì—…ì˜ ë‚´ë¶€í†µì œ ë¶€ì‹¤ì— ëŒ€í•œ ì§€ì ì´ ëŠìž„ì—†ì´ ì‹ ë¬¸ì§€ìƒì— 오르내리고 있습니다. ëª¨ë‘ ë‚´ë¶€í†µì œ ì¸¡ë©´ì˜ ë¶€ì‹¤ì„ ì§€ì  ë°›ì•˜ë‹¤ëŠ” ì ì€ 같지만, ìž„ì§ì› 부정·횡령, ê°œì¸ì •ë³´ 유출·관리 부실, 법ì¸ì¹´ë“œ 오남용, 금융ìƒí’ˆ ìš´ì˜ ì†ì‹¤ 등 ê·¸ ì›ì¸ì€ 매우 다양합니다. ë”°ë¼ì„œ ê° ì¡°ì§ì˜ 비즈니스 환경과 ì¡°ì§ ë¬¸í™”ì— ë§žëŠ” 해법 ëª¨ìƒ‰ì„ ìœ„í•´ ë‹¤ë©´ì  í˜„í™© 검토가 필요합니다.

여기서 í¥ë¯¸ë¡œìš´ 사실ì€, ì´ë ‡ê²Œ 내부통제 ë¶€ì‹¤ì„ ì§€ì  ë°›ì€ ê¸°ì—…ì˜ ëŒ€ë¶€ë¶„ì´ ì§ì „ ë…„ë„ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ì— ëŒ€í•œ 외부ê°ì‚¬ì—서는 ì ì •ì˜ê²¬ì„ 받았으며, 해당 ì œë„ì˜ ìš´ì˜ ê´€ì ì— 있어 미비ì ì€ 전혀 ë³´ê³ ë˜ì§€ 않았다는 사실입니다.

그렇다면 왜 내부회계관리제ë„를 법ì—서 요구하는 ìˆ˜ì¤€ì— ë§žê²Œ ìš´ì˜í•˜ëŠ”ë°ë„ 전사 내부통제 ìˆ˜ì¤€ì€ ê°•í™”ë˜ì§€ 못하는 걸까요?

|

51·çÁ÷GRC ë° ì‚¬ì´ë²„ 보안 솔루션으로 중요한 시스템과 프로세스ì—서 리스í¬, ì‹ ì›, 사ì´ë²„ 위협, 규제준수를 ì§€ì†ì ìœ¼ë¡œ 모니터ë§í•˜ê³  ì´ìƒ ìƒí™©ê³¼ ìž ìž¬ì  ë¦¬ìŠ¤í¬ì— 대한 예측 ì¸ì‚¬ì´íŠ¸ë¥¼ ì¡°ê¸°ì— í™•ë³´í•˜ì„¸ìš”.

ë‚´ë¶€í†µì œì™¶Ä ë‚´ë¶€íšŒê³„, ë„대체 ë­ê°€ 다른가?

실효성 있는 내부통제 ê°•í™” ë°©ì•ˆì— ëŒ€í•´ 살펴보기 ì „ì— ìš©ì–´ë¶€í„° 제대로 ì´í•´í•  필요가 있습니다. 현재 êµ­ë‚´ ìƒìž¥ì‚¬ì˜ 필수 ìš´ì˜ ì œë„는 ìž¬ë¬´ì œí‘œì— ì˜í–¥ì„ 줄 수 있는 통제 í•­ëª©ì„ ëŒ€ìƒìœ¼ë¡œ 한 ‘내부회계’입니다. 물론 구매·ìƒì‚°Â·íŒë§¤Â·íšŒê³„·ì›ê°€ 등 ê¸°ì—…ì˜ ì£¼ìš” 업무 프로세스가 ìž¬ë¬´ì  ì—°ê´€ì„±ì´ ìžˆê¸° ë•Œë¬¸ì— êµ­ë‚´ ìƒìž¥ 기업 대다수가 ì´ì™¶Ä ê´€ë ¨ëœ ë¹„ì¦ˆë‹ˆìŠ¤ 프로세스 ìƒì—서 ì ì ˆí•œ í†µì œì˜ ì„¤ê³„ ë° ìš´ì˜ì„ 위한 ì œë„ì  ê´€ë¦¬ 장치를 ë‘ê³  있는 ê²ƒì€ ë§žìŠµë‹ˆë‹¤.

ë‚´ë¶€íšŒê³„ì™¶Ä ë‚´ë¶€í†µì œì˜ ë²”ìœ„ì™¶Ä ì„¸ë¶€ì‚¬í•­ì„ ë¹„êµí•˜ëŠ” ì´ë¯¸ì§€

반면 기업ì—서 공시하는 재무제표왶Ä는 조금 거리는 있지만 ê¸°ì—…ì˜ ê±°ë²„ë„ŒìŠ¤ 강화를 위해 내부통제 측면ì—서 중요한 공정거래법, 환경안전보건, ê°œì¸ì •보보호, 수출통제, 정보보안 ë“±ì˜ ê·œì œëŠ” 우리 ê¸°ì—…ì´ ë¹„ì¦ˆë‹ˆìŠ¤ë¥¼ 수행하는 국가별 법리 í•´ì„ê³¼ ì´ë¥¼ 위한 í†µì œì  ìž¥ì¹˜ê°€ 필요한 ì˜ì—­ìž…니다.

ì´ì— 월간 ì¸ì‚¬ì´íЏ 11월호ì—서는 내부통제 í”„ë¡œì„¸ìŠ¤ì˜ íš¨ê³¼ì„±ì„ ë†’ì´ê³  프로세스 ìš´ì˜ì˜ ì§ˆì  í–¥ìƒì„ 위한 ë°©ì•ˆì„ êµ­ë‚´ì™¸ ê¸°ì—…ì˜ ì°¨ì´ ë¶„ì„ì„ í†µí•´ ì‚´íŽ´ë³´ê³ ìž í•©ë‹ˆë‹¤.

íš¨ìœ¨ì  ì™¸ë¶€ê°ì‚¬ì™¶Ä 내부통제를 위한 51·çÁ÷GRC | 특집 기사

외부ê°ì‚¬ì™¶ÄÌý내부통제로 대표ë˜ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ 관리제ë„를 위해 ì–´ë–¤ 준비를 해야 할까요?Ìýì „ì‚¬ì  í†µì œì™¶ÄÌý정보기술 ì¼ë°˜í†µì œ,Ìý업무 프로세스 수준 통제Ìý등 세 가지 ì°¨ì›ì´ 필요합니다.Ìý반복 업무는 ìžë™í™”í•´ 담당ìžê°€Ìýì— ì§‘ì¤‘í•˜ë„ë¡ í•´ì•¼ 합니다.

국내기업과 í•´ì™¸ê¸°ì—…ì˜ ë‚´ë¶€í†µì œ ê°•í™” 접근방ì‹ì˜ ì°¨ì´ì  3가지

Ìýì°¨ì´ì  1. CCO 주관 컴플ë¼ì´ì–¸ìФ 팀과 업무 범위

ì—¬ëŸ¬ë¶„ì˜ íšŒì‚¬ì—는 준법ê°ì‹œì¸(CCO: Chief Compliance Officer)ê°€ 있나요? êµ­ë‚´ 대다수 ê¸°ì—…ì´ ì¤€ë²•ê°ì‹œì¸ ì œë„를 ìš´ì˜í•˜ê³  명시ì ì¸ 준법ê°ì‹œì¸ì„ ë‘ê³  있지만 해당 담당ìžê°€ 최고책임ìžì˜ 위치ì—서 ê¸°ì—…ì´ ì¤€ìˆ˜í•  국외내 모든 ë²•ê·œì˜ ìµœì¢…ì ì¸ 검토를 책임지는 ê¸°ì—…ì€ í”치 ì•Šì€ ì‹¤ì •ìž…ë‹ˆë‹¤.

해외 ê¸°ì—…ì€ CCO를 중심으로 내부통제, ìš´ì˜ ìœ„í—˜ê´€ë¦¬, 기타 주요 법규 ì¤‘ì‹¬ì˜ 3-4ê°œì˜ íŒ€ìœ¼ë¡œ êµ¬ì„±ëœ ì»´í”Œë¼ì´ì–¸ìФ ì¡°ì§ì„ 구성하고, 전사 비즈니스 í”„ë¡œì„¸ìŠ¤ì˜ í†µí•©ì  ê´€ì ì—서 규제 준수 미비 ì˜ì—­ì— 대한 개선과 ìƒì‹œ ì ê²€ì„ 주요 ì—­í• ê³¼ ì±…ìž„(R&R)으로 ìš´ì˜í•©ë‹ˆë‹¤.

ë…ì¼ê³„ 화학사 BASF 컴플ë¼ì´ì–¸ìŠ¤íŒ€ì˜ ê´€ë¦¬ ì˜ì—­ì„ 정리한 표
ë…ì¼ê³„ 화학회사 BASF 컴플ë¼ì´ì–¸ìŠ¤íŒ€ì˜ ê´€ë¦¬ ì˜ì—­

ì°¨ì´ì  2. 법규 준수 ë° ë‚´ë¶€í†µì œë¥¼ 위한 초기 ì ‘ê·¼ ì–‘ìƒì˜ ì°¨ì´: ìƒí–¥ì‹ê³¼ 하향ì‹

우리 기업과 해외 ë‹¤êµ­ì  ê¸°ì—…ì€ ê¸°ì—…ë¬¸í™” 측면ì—서 다양한 ì°¨ì´ê°€ 있고 ì´ëŠ” 컴플ë¼ì´ì–¸ìФ ì˜ì—­ë„ 예외는 아닌ë°ìš”.

우리 ê¸°ì—…ì€ íŠ¹ì • 법규 ìƒ ê·œì œê°€ ê°•í™”ë˜ë©´ ‘그래서 ì–´ë–¤ 조치(통제)를 당장 ì ìš©í•´ì•¼ 하는지’부터 ìƒí–¥ì‹ìœ¼ë¡œ 접근하는 경우가 ë§Žê³ , 해외 ê¸°ì—…ì€ â€˜í•´ë‹¹ ë²•ê·œì˜ ìž¥ê¸°ì  ìš´ì˜ ê´€ì ì—서 준수해야 í•  ì ˆì°¨ì™¶Ä í”„ë¡œì„¸ìŠ¤ë¥¼ ì¡°ì§ì— 안착’시키는 방향부터 하향ì‹ìœ¼ë¡œ 검토를 시작하는 ê²½í–¥ì´ ìžˆìŠµë‹ˆë‹¤.

ë‘ ë°©ì‹ ì¤‘ 어디가 ë” ì¢‹ê³  나ì˜ë‹¤ëŠ” ì •ë‹µì´ ìžˆëŠ” ê±´ 아닙니다. 다만 현재까지 개별 프로세스 ê´€ì ì—서 ìƒí–¥ì‹(bottom-up) ì¡°ì¹˜ë“¤ì„ ì·¨í–ˆì–´ë„ ê·œì œì—서 요구하는 ìˆ˜ì¤€ì˜ í™˜ê²½ì„ ë§ˆë ¨í•˜ì§€ 못했다면, 혹시 ì „ì‚¬ì  ê´€ì ì—서 장기ì ìœ¼ë¡œ ê° ì˜ì—­ì˜ 규제준수 수준과 효과를 강화할 필요가 있는 ê²ƒì€ ì•„ë‹Œì§€ 하향ì‹(top-down) ê´€ì ì—서 문제를 다시 한번 살펴볼 필요가 있습니다.

차세대 ERPì˜ ì˜ˆì¸¡ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì  ëŒ€ì‘ | 특집 기사

재무 성과를 확정하는 ì›”ë§ˆê° ìž‘ì—…ì€ ê¼­ 필요한 중요한 ì¼ìž…니다. 하지만 ì›”ì¤‘ì— ë°œìƒí•œ ë¹„ìš©ì„ ê¸°ë¡í•´ ë‘ê³  ìµì›” 마ê°ìž‘ì—…ì„ í†µí•´ ë¶„ì„하고 대ì‘하기ì—는 시장 변화가 너무 빠릅니다. ë”°ë¼ì„œÌý실시간 ë¶„ì„ê³¼Ìý예측ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì ìœ¼ë¡œ 대ì‘해야 합니다.

ì°¨ì´ì  3. 내부통제 실효성 강화는 구성ì›ì˜ “오픈 마ì¸ë“œâ€ì—서 íŒê°€ë¦„

ë¬¸ë“ ì—…ë¬´ë¥¼ ì²˜ë¦¬í•˜ë˜ ì¤‘ 해당 업무가 비즈니스를 수행하는 특정 êµ­ê°€ì˜ ê·œì œë¥¼ 준수하고 있는지 ê¶ê¸ˆí•  때 ì–´ë””ì— ë¬¸ì˜í•´ì•¼ í• ì§€ 알고 계시나요? 혹시 ì–´ëŠ ë¶€ì„œë¡œ 문ì˜í•´ì•¼ 하는지 알고는 있지만 문ì˜í•˜ê¸°ê°€ 꺼려지지는 않으세요?

대체로 특정 ì˜ì—­ì—서 통제가 ê°•í™”ë˜ì–´ì•¼ 하는 시ì ì— 해당 업무를 수행하는 현업 부서ì—서 무조건ì ìœ¼ë¡œ 변화를 피하려고 하거나 현업부서ì—서 특정 ê·œì œì˜ ë²•ê·œ 준수나 ì „ì‚¬ì  ìœ„í—˜ê´€ë¦¬ ê´€ì ì˜ 문ì˜ì‚¬í•­ì´ ìžˆì„ ë•Œ ì ì‹œ ì ì†Œì˜ ì¡°ì–¸ì„ ë°›ì„ ê³³ì´ ì—†ìœ¼ë©´ ì œ 아무리 대단한 준법ê°ì‹œì¸ ì œë„ë„ ì‚¬ì‹¤ ìƒ í—ˆê³µì˜ ë©”ì•„ë¦¬ê°€ ë  ìˆ˜ë°–ì— ì—†ìŠµë‹ˆë‹¤.

ì´ëŠ” 대체로 êµ­ë‚´ 기업ì—서 컴플ë¼ì´ì–¸ìФ íŒ€ì´ ìžˆì–´ë„ íŠ¹ì • 규제만 담당하거나 해외 법규 ì œë„ì— ëŒ€í•´ì„œëŠ” 개별 í˜„ì—…ë¶€ì„œì— ì ì ˆí•œ ì¡°ì–¸ì„ ì£¼ì§€ 못하는 ì›ì¸ì´ ë˜ê¸°ë„ 합니다.

ì´ì— ê° ë¶€ì„œì˜ í˜„ì—… ë¶„ë“¤ì€ ë‚´ë¶€í†µì œì™¶Ä ì»´í”Œë¼ì´ì–¸ìФ ê´€ì ì—서 트리거 ë˜ëŠ” ì—…ë¬´ë³€í™”ì— ê¸ì •ì ì¸ 참여가 필요하고 ë‚´ë¶€í†µì œì™¶Ä ì»´í”Œë¼ì´ì–¸ìФ 담당ìžëŠ” ê° í˜‘ì—…ë¶€ì„œì— ê·œì œì¤€ìˆ˜ë¥¼ 위한 업무 ê°€ì´ë“œë¥¼ ì‚¬ì „ì— ê³µìœ í•  수 있는 ì—­ëŸ‰ì„ ê°–ì¶œ 필요가 있습니다.Ìý

ì „ì‚¬ì  ë‚´ë¶€í†µì œ 강화를 위한 권장사항

앞서 언급 ë“œë ¸ë“¯ì´ ë‚´ë¶€í†µì œ 강화는 ì¡°ì§ ë³„ í™˜ê²½ì„ ë°˜ì˜í•œ í•´ë²•ì´ í•„ìš”í•œ ì˜ì—­ìž…니다. 하지만 가장 중요한 ê²ƒì€ ìš°ë¦¬ê°€ 왜 내부통제를 강화해야 í•˜ëŠ”ì§€ì— ëŒ€í•œ ê³µê°ëŒ€ë¥¼ 형성하고 ì´ë¥¼ 위한 개선 ê³¼ì •ì— ëŒ€í•´ 모ë‘ê°€ 함께 참여하는 ì¼ìž…니다.

즉 내부통제는 복잡한 ì¡°ì§ êµ¬ì¡° ì† ìˆ˜ë§Žì€ êµ¬ì„±ì›ì´ ëª¨ë‘ í•¨ê»˜ ê¸°ì—…ì´ ëª©í‘œí•œ ë°”ì— ë”°ë¼ ì¼ê´€ëœ ë°©í–¥ì„±ì„ ê°–ê³  움ì§ì¼ 수 있ë„ë¡ í•˜ëŠ” 거버넌스(governance) 강화를 목ì ìœ¼ë¡œ 하고 거버넌스 강화는 ê¸°ì—…ì˜ ì§€ì†ê°€ëŠ¥ ê²½ì˜ì„ 위한 지렛대로 작용합니다.

규제준수ì—서 거버넌스를 ê±°ì³ ì§€ì†ê°€ëŠ¥ ê²½ì˜ìœ¼ë¡œ 가는 í름ë„

최근 êµ­ë‚´ ê¸°ì—…ì€ ë‚´ë¶€í†µì œì— ëŒ€í•´ì„œ ë§Œí¼ì€ â€œë²•ì€ ìµœì†Œí•œì˜ ë„ë•â€ì´ë¼ëŠ” ë…ì¼ì˜ ë²•í•™ìž ì—˜ë¦¬ë„¤í¬ì˜ ë§ì„ 다시 한번 ìƒê°í•´ë³¼ 때가 ì•„ë‹ê¹Œ 싶습니다. 내부통제가 ì—…ë¬´ì˜ íš¨ìœ¨ì„±ì„ ì €í•´í•˜ëŠ” 요소로ë¼ëŠ” ì˜¤ëª…ì„ ë²—ê³  ê¸°ì—…ì´ ì›ì¹™ì— ë”°ë¼ íˆ¬ëª…í•˜ê²Œ ê²½ì˜ë˜ê³  있다는 ì¦ê±°ë¡œì„œ í•„ìš”ì„±ì„ ìŠ¤ìŠ¤ë¡œ ìž…ì¦í•˜ê¸° 위해서는 법ì—서 요구하는 ìµœì†Œí•œì´ ì•„ë‹Œ 우리 ì¡°ì§ì—서 ìš´ì˜ ìƒ ë¯¸ë¹„ì ì´ 있는 ì˜ì—­ì— 대해 함께 개선하는 실효성 있는 ì—­í• ì„ ìœ„í•œ 준비를 지금ì´ë¼ë„ 함께 시작해야 합니다.

SAP는 약 20여년 ê°„ 실효성 있는 내부통제 프로세스를 위한 ì†”ë£¨ì…˜ì„ ë‹¤ì–‘í•œ ê³ ê°ì‚¬ì™¶Ä 함께 고민하고 ê·¸ í•´ë²•ì„ ì œì•ˆ 드리기 위해 노력하고 있습니다. ì•žìœ¼ë¡œë„ ê´€ë ¨í•œ 다양한 소ì‹ìœ¼ë¡œ ì¸ì‚¬ 드리겠습니다. 고맙습니다.

ê¸€ì“´ì´ ì†Œê°œ

문지애(Moon Jiae) | 51·çÁ÷Korea Presales ì¡°ì§ì˜ GRC (Governance, Risk and Compliance) 솔루션 전문가

The post ì ì ˆí•œ 내부회계, 부실한 내부통제? appeared first on 51·çÁ÷Korea 뉴스센터.

]]>
íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 51·çÁ÷GRC /korea/2022/08/%ed%9a%a8%ec%9c%a8%ec%a0%81-%ec%99%b8%eb%b6%80-%ea%b0%90%ec%82%ac%ec%99%80-%eb%82%b4%eb%b6%80-%ed%86%b5%ec%a0%9c%eb%a5%bc-%ec%9c%84%ed%95%9c-sap-grc/ Tue, 09 Aug 2022 13:41:47 +0000 /korea/?p=3574 외부ê°ì‚¬ì™¶Ä 내부통제로 대표ë˜ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ 관리제ë„를 위해 ì–´ë–¤ 준비를 해야 할까요? ì „ì‚¬ì  í†µì œì™¶Ä ì •ë³´ê¸°ìˆ  ì¼ë°˜í†µì œ, 업무 프로세스 수준 통제 등 세 가지 ì°¨ì›ì´ 필요합니다. 반복...

The post íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 51·çÁ÷GRC appeared first on 51·çÁ÷Korea 뉴스센터.

]]>

외부ê°ì‚¬ì™¶Ä 내부통제로 대표ë˜ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ 관리제ë„를 위해 ì–´ë–¤ 준비를 해야 할까요? ì „ì‚¬ì  í†µì œì™¶Ä ì •ë³´ê¸°ìˆ  ì¼ë°˜í†µì œ, 업무 프로세스 수준 통제 등 세 가지 ì°¨ì›ì´ 필요합니다. 반복 업무는 ìžë™í™”í•´ 담당ìžê°€ ì— ì§‘ì¤‘í•˜ë„ë¡ í•´ì•¼ 합니다.


슬기로운 회사ìƒí™œ 4

긶Äì“´ì´:Ìý문지애

지난 2019ë…„ë„ íšŒê³„ê°ì‚¬ë¶€í„° ìžì‚° 2ì¡° ì´ìƒì˜ ìƒìž¥ì‚¬ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 ì ìš©í•œ 외부ê°ì‚¬ë¥¼ 받았습니다. ë§Žì€ ê³ ê°ì‚¬ì—서 ê°ê¸° 다른 ì´ìŠˆê°€ ë°œìƒí–ˆê³  공통ì ìœ¼ë¡œ “외부ê°ì‚¬ 대ì‘ì´ ê³¼ê±°ì— ë¹„í•´ ë”ìš± 어려졌다â€ë¼ëŠ” 목소리가 ìŸì•„졌습니다.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ì™¸ë¶€ê°ì‚¬ì˜ 주요 변화사항

왜 ì´ëŸ° 현ìƒì´ 나타났ì„까요? 바로 외부ê°ì‚¬ì— 관한 법률 ì œ8ì¡°(ì´í•˜ 외ê°ë²• ì œ8ì¡°)ê°€ ê°•í™”ë˜ì—ˆê¸° 때문입니다. 과거ì—Ìý“검토â¶Ä 수준으로 ì ìš© ë°›ë˜ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ì˜ ì¸ì¦ ìˆ˜ì¤€ì´ â€ê°ì‚¬â¶Ä로 ìƒí–¥ë˜ë©´ì„œ, 외부ê°ì‚¬ìžëŠ” ê°ì‚¬ ëŒ€ìƒ ë²•ì¸ì´ 제출하는 내부회계 ìš´ì˜ì‹¤íƒœ ë³´ê³ ì„œì˜ ê¸°ìž¬ëœ í•­ëª©ì— ëŒ€í•œ 사실 여부(통제í‰ê°€ 프로세스 ì „ë°˜)ì™¶Ä ê°œë³„ 프로세스 ìƒ ì¡´ìž¬í•˜ëŠ” í†µì œì˜ ì ì ˆì„±ê¹Œì§€ í‰ê°€í•´ì•¼í•©ë‹ˆë‹¤.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ë³€í™”
ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ì™¸ë¶€ê°ì‚¬ ëŒ€ìƒ ë³€í™”ì‚¬í•­

ì ì ˆí•œ 내부회계, 부실한 내부통제? | 특집 기사

지난 í•´ 연초부터 ìƒë‹¹ìˆ˜ êµ­ë‚´ ê¸°ì—…ì´ ë‚´ë¶€í†µì œ ë¶€ì‹¤ì„ ì§€ì  ë°›ê³  있습니다. ì´ë“¤ì˜ 대다수는 ì „ë…„ë„ ì™¸ë¶€ê°ì‚¬ì—서 내부회계 관리제ë„ê°€ 제대로 ìš´ì˜ë˜ê³  있다는 í‰ê°€ë¥¼ ë°›ì€ ë°” 있습니다. 내부회계 ë§Œí¼ì´ë‚˜ 내부통제를 강화할 방안ì€? 지금 바로 확ì¸í•˜ì„¸ìš”.


기업, IT, 업무 ì°¨ì›ì˜ 준비가 필요해

ì´ë ‡ê²Œ ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 위해 우리는 ì–´ë–¤ 준비를 해야할까요? í•µì‹¬ì€ ë°”ë¡œ 3가지 í†µì œì— ìžˆìŠµë‹ˆë‹¤.

  • ì „ì‚¬ì  ìˆ˜ì¤€ì˜ í†µì œ (Entity Level of Control)

  • 정보기술 ì¼ë°˜í†µì œ (Information Technology General Control)

  • 업무 프로세스 수준 통제 (Transaction Level of Control)

51·çÁ÷GRC 솔루션
내부회계관리제ë„를 위한 51·çÁ÷GRC 솔루션 구성

전사 ì°¨ì›ì˜ 통제: 내부통제를 위해 오프ë¼ì¸ ìƒì—서 수행ë˜ëŠ” ì¼ë ¨ì˜ 과정과 절차

내부회계관리제ë„ë¼ëŠ” 비즈니스 ë™ì¸ìœ¼ë¡œ ì¡°ì§ì€ ì´ì‚¬íšŒê°€ 세운 “재무제표 신뢰성 ê°•í™”â€ë¼ëŠ” 목표를 위해 내부회계 프로세스를 강화해 ìš´ì˜í•˜ê²Œ ë©ë‹ˆë‹¤. 전사 ì°¨ì›ì˜ ì¼ë°˜í†µì œ(ELC)는 ì¼ë°˜ì ìœ¼ë¡œ ì´ ê³¼ì •ì„ ì¡°ì§ ì „ì²´ì— ì ìš©í•˜ê¸° 위한 ì œë„ì  ìˆ˜ë‹¨ì„ ì˜ë¯¸í•©ë‹ˆë‹¤. 예를 들어, 내부회계를 위한 부서 ë˜ëŠ” 담당ìžë¥¼ 지정하고, 해당 ì¡°ì§ì´ 업무를 수행할 수 있ë„ë¡ ê¶Œí•œê³¼ ì±…ìž„ì„ ìœ„ìž„í•˜ë©°, ì •ì±…ê³¼ ìœ¤ë¦¬ê°•ë ¹ì— ì´ë¥¼ ë°˜ì˜í•˜ëŠ” ê³¼ì •ì€ ëª¨ë‘ ì „ì‚¬ ì°¨ì›ì˜ í†µì œì— í•´ë‹¹í•©ë‹ˆë‹¤.


|

51·çÁ÷GRC ë° ì‚¬ì´ë²„ 보안 솔루션으로 중요한 시스템과 프로세스ì—서 리스í¬, ì‹ ì›, 사ì´ë²„ 위협, 규제준수를 ì§€ì†ì ìœ¼ë¡œ 모니터ë§í•˜ê³  ì´ìƒ ìƒí™©ê³¼ ìž ìž¬ì  ë¦¬ìŠ¤í¬ì— 대한 예측 ì¸ì‚¬ì´íŠ¸ë¥¼ ì¡°ê¸°ì— í™•ë³´í•˜ì„¸ìš”.


정보기술 ì¼ë°˜í†µì œ: í”„ë¡œê·¸ëž¨ì˜ ê°œë°œ, 변경, 컴퓨터 ìš´ì˜, ì‹œìŠ¤í…œì— ëŒ€í•œ 접근권한 관리

ë‹¤ìˆ˜ì˜ ê³ ê°ì‚¬ì—서 ITGC ê°ì‚¬ 시, 고질ì ì¸ ì´ìŠˆë¡œ 제기ë˜ëŠ” í•­ëª©ì€ ë°”ë¡œ ì‹œìŠ¤í…œì— ëŒ€í•œ 접근권한 관리입니다. 특히, ITGCì˜ ê°ì‚¬ ë²”ìœ„ì— ì†í•˜ëŠ” 시스템 중ì—ì„œë„ ëŠ” 접근권한 관리가 가장 중요하고 어려운 항목입니다. ì´ë¥¼ 위해 SAP는 액세스컨트롤(51·çÁ÷Access Control)ì„ í†µí•œ 안정ì ì¸ 시스템 권한관리를 제공하며, ì´ëŠ” 4단계를 통해 ì¡°ì§ì— ì ìš©í•  수 있습니다.

  • 1단계. 권한관리 ëŒ€ìƒ ê¸°ì¤€ 확정 ë° ì‹œìŠ¤í…œ ìƒ ê¸°ì¤€ ë“±ë¡ (중요한 권한 ë° ì§ë¬´ë¶„리)

  • 2단계. 중요한 권한 ë° ì§ë¬´ë¶„리를 ë°˜ì˜í•œ 시스템 ì—­í•  ìƒì„± ë° ë³€ê²½

  • 3단계. ì‚¬ìš©ìž ê¶Œí•œ 부여 시, [기존 권한 + ì‹ ê·œ 부여 권한] 기준 ì ‘ê·¼ ë¦¬ìŠ¤í¬ ë¶„ì„

  • 4단계. ì˜ˆì™¸ì  ê¶Œí•œ ì‚¬ìš©ì„ ìœ„í•œ 긴급 권한 관리

51·çÁ÷액세스 컨트롤
51·çÁ÷Access Control로 시스템 ì ‘ê·¼ 권한 관리

업무 프로세스 수준 통제: 내부회계를 위한 ì—°ê°„ ìš´ì˜í‰ê°€ì™¶Ä ìƒì‹œ 모니터ë§ì„ 통해 내부통제 프로세스 ìžë™í™”

내부회계관리제ë„ì˜ ìš´ì˜ì€ í¬ê²Œ 5ê°€ì§€ì˜ ê³¼ì •ìœ¼ë¡œ 업무가 ì§„í–‰ë©ë‹ˆë‹¤.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ìš´ì˜ 5단계
ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ìš´ì˜ 5단계 과정

ì€ 5가지 업무 ê³¼ì •ì„ ì—”ë“œ 투 엔드로 ì§€ì›í•˜ëŠ” ë™ì‹œì—, 5가지 업무 과정 중 가장 시간과 공수가 ë§Žì´ ì†Œìš”ë˜ëŠ” 통제 í‰ê°€ë¥¼ ìžë™í™” ëœ ìƒì‹œëª¨ë‹ˆí„°ë§ì„ 통해 ì§€ì›í•©ë‹ˆë‹¤.

ìƒì‹œ 모니터ë§
ìƒì‹œ 모니터ë§: 예방 í†µì œì™¶Ä ì ë°œ 통제

차세대 ERPì˜ ì˜ˆì¸¡ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì  ëŒ€ì‘ | 특집 기사

재무 성과를 확정하는 ì›”ë§ˆê° ìž‘ì—…ì€ ê¼­ 필요한 중요한 ì¼ìž…니다. 하지만 ì›”ì¤‘ì— ë°œìƒí•œ ë¹„ìš©ì„ ê¸°ë¡í•´ ë‘ê³  ìµì›” 마ê°ìž‘ì—…ì„ í†µí•´ ë¶„ì„하고 대ì‘하기ì—는 시장 변화가 너무 빠릅니다. ë”°ë¼ì„œÌý실시간 ë¶„ì„ê³¼Ìý예측ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì ìœ¼ë¡œ 대ì‘해야 합니다.


반복ì ì¸ 업무는 시스템ì´, ì¡°ì§ì˜ 구성ì›ì€ 부가가치 ì°½ì¶œì„ ìœ„í•œ ì—…ë¬´ì— ì§‘ì¤‘

지금까지 ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 위한 SAPì˜ Access Controlê³¼ Process Control ë‘ ê°€ì§€ì˜ ì†”ë£¨ì…˜ì— ëŒ€í•´ 간략한 소개를 드렸습니다. ë‘ ê°€ì§€ 솔루션 ëª¨ë‘ í•µì‹¬ì€ ë™ì¼í•©ë‹ˆë‹¤. ê° ê¸°ì—…ì´ ì •ì˜í•œ 시스템 ìƒ ì¤‘ìš”í•œ 권한과 ì§ë¬´ë¶„리 ê¸°ì¤€ì„ ì ìš©í•œ ì ‘ê·¼ ë¦¬ìŠ¤í¬ ë¶„ì„ì€ê³¼ 내부통제를 위한 비즈니스 프로세스 모니터ë§ì€ ì‹œìŠ¤í…œì´ ë§¡ê³ , 내부통제 담당ìžëŠ” 실제로 내부통제가 미비한 ì˜ì—­ì˜ 프로세스 ê°œì„ ì„ ìœ„í•´ ì—­ëŸ‰ì„ ì§‘ì¤‘í•  수 있는 í™˜ê²½ì„ ë¥¼ 통해 제공해 드립니다.

반복ì ì¸ 업무는 ìžë™í™”
반복ì ì¸ 업무는 ìžë™í™”

아래 ë™ì˜ìƒì„ 통해 내부통제를 위한 51·çÁ÷GRC(51·çÁ÷Governance, Risk and Compliance)ì˜ ìžì„¸í•œ ì‚¬í•­ì„ ì‚´íŽ´ë³´ì‹¤ 수 있습니다.

Click the button below to load the content from YouTube.

내부회계 ê´€ë¦¬ì œë„ ê°•í™”ì— ë”°ë¥¸ íš¨ìœ¨ì  ë‚´ë¶€í†µì œ 체계 구축 - 문지애

ê¸€ì“´ì´ ì†Œê°œ

본 ê¸€ì€ DTO (Digital Transformation Office) ì¡°ì§ì—서 51·çÁ÷Governance, Risk and Compliance (51·çÁ÷GRC)를 담당하는 문지애 파트너가 작성했습니다.

 

The post íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 51·çÁ÷GRC appeared first on 51·çÁ÷Korea 뉴스센터.

]]>