Business men and woman brainstorming and planning in the office.
Compliance6월 13, 2022

리스크-감사 관계에서 감사자의 역할 정의

경영진이 리스크 관리를 담당하지만 감사는 중요한 지원 역할을 합니다. 그리고 감사자의 예상과 업무 수행 간의 단절을 피하는 것이 우리의 신뢰성에 매우 중요합니다. 감사 리스크 관리 프로세스와 감사자의 일상적인 활동은 매일 모든 프로젝트에서 완벽하게 부합되도록 조정되어야 합니다.

1부에서는 감사 환경에서 리스크를 식별하는 방법을 살펴보았습니다. 또한 감사자가 리스크 관리 이니셔티브 진행 중에 자문해야 할 다음과 같은 두 질문을 확인했습니다.

  • 무슨 문제가 있을 수 있나요?
  • 어떤 기회를 놓치고 있나요?

시리즈의 2부에서는 리스크 매트릭스 및 내부 통제 모델을 비롯하여 감사 기반 리스크 평가 및 솔루션을 통해 측정 가능한 가치를 추가하는 방법을 알아보겠습니다.

리스크 매트릭스로 리스크 우선순위 지정

감사자가 조직의 리스크를 식별한 후에 이러한 리스크를 어떻게 문서화하고 평가해야 하나요? 리스크 평가 매트릭스는 리스크 관리 활동을 지원하는 일반적이고 매우 유용한 문서 프레임워크입니다. 리스크 관리 활동에는 다음이 포함됩니다.

  • 리스크 식별
  • 가능성 및 중요성 평가
  • 리스크 신호
  • 예방 통제
  • 탐지 통제
  • 통제 효과 평가
  • 잔여 리스크
  • 리스크 대응

그러나 발생하는 리스크의 가능성 및 중요성을 평가하는 것은 매우 주관적인 프로세스입니다. 경영진과 감사자는 금전적 중요성뿐만 아니라 조직의 보고, 운영, 평판, 법률 및 규정 준수 영향에 대한 중요성도 고려해야 합니다.

리스크 매트릭스는 상황 인식을 보여 주고 필요한 경우 시정 조치를 촉진하는 툴로, 적극적으로 활용되어야 합니다. 리스크 매트릭스는 대개 매우 복잡한 문서이지만, 반드시 그래야 하는 것은 아닙니다. 개연성, 잠재성, 가능성, 원격 분류와 같은 주관적이고 “직감적인” 척도를 사용하여 리스크 사건의 가능성을 평가하는 리스크 매트릭스를 개발하면 효과적일 수 있습니다. 이와 같은 광범위한 측정으로도 지금 당장 조치가 필요한 부분을 신속하게 제시할 수 있습니다.

한 걸음 물러서서 사용 중인 리스크 매트릭스 툴을 검토하고 “너무 복잡한가?”라고 자문해 보는 것이 좋습니다. 대답이 “예”라면 아마도 변경해야 할 것입니다.

형식이 본질과 목적을 방해하지 않아야 합니다.

이 말은 포괄적인 리스크 평가 및 문서화 활동의 중요성을 평가 절하하는 것이 아닙니다. 오히려 리스크 매트릭스 개발에서 너무 자주 일어나는 사례처럼 프로세스가 어떻게 목적을 추월할 수 있는지에 대한 경고입니다. 구축하는 매트릭스는 다른 조직의 기대가 아니라 고유한 자체 환경과 요구에 맞게 조정되어야 합니다.

내부 통제는 설계를 담당하는 사람만큼만 효과적입니다.

효과적인 내부 통제에는 강력한 통제 환경과 일상적인 통제 행동이라는 두 가지가 필요합니다. 통제 환경에는 정책, 절차, 법률, 규정이 포함됩니다.

또한 최고위 층에 있는 조직 리더의 태도, 규정 준수 모니터링, 액세스 권한 제어, 트랜잭션 실행, 검토, 승인도 포함됩니다. 한편, 통제 행동은 기술, 관심, 시간, 감독자 지원, 동료 지원입니다.

지원적인 환경과 강력한 행동이 있다면 매우 바람직한 사분면 1에 속합니다. 그러나 일관되지 않은 일상적인 인간 행동과 일치하는 많은 통제가 있다면 조직은 사분면 2로 이동될 것입니다.

그리고 정책, 절차 또는 리더십 ‘태도’를 아무리 강화하거나 추가하더라도 문제를 해결할 수 없습니다. 경험에 따르면 조직의 90%가 주로 사분면 2에 속하고 그러한 방식으로 운영되고 있습니다.

명백한 상황을 과장할 위험이 있긴 하지만, 이 간단한 4 사분면 분석만으로도 이상적인 ‘오른쪽 상단’ 사분면 결과를 향해 이동하기 위해 어떤 분야에서 시정 활동을 취해야 하는지 확실하게 파악할 수 있습니다.

리스크-감사 관계에 집중

일반적으로 감사자의 역할은 리스크를 식별하고 이러한 리스크를 관리하기 위한 경영진의 통제 및 절차를 평가하는 것입니다. 우리는 테스트, 데이터 분석, 연구, 산업 벤치마킹, 기타 다양한 툴을 통해 이를 수행합니다. 또한 질문하고 답변을 경청함으로써 감사자 역할을 수행합니다(1부에서 “감사자”의 정의를 기억하시나요?).

리스크-감사 관계를 강화하면 감사자가 복잡한 리스크 모델에 매몰되지 않고 조직에 가장 중요한 사항에 집중할 수 있습니다. 그러나 모두에 적용되는 만능 방식은 없다는 점을 기억하세요. 우리가 측정하고 모니터링하는 데 사용하는 시간과 리소스의 양은 산업, 비즈니스 모델, 리더십 팀, 통제 및 행동의 현재 상태 평가에 따라 다릅니다.

문의하기
John Hall Headshot
대통령, Hall Consulting, Inc.
John J. Hall, CPA는 Hall Consulting, Inc.의 창립자이자 사장입니다. John은 연사, 감사인, 컨설턴트 및 사업주로서 40년 이상의 경험을 가지고 있습니다.
Back To Top