is everything under control? - kpmg...is everything under control?...

34
kpmg.com/globalaci 2017 Global Audit Committee Pulse Survey 삼정KPMG 감사위원회 지원센터 KPMG’s Audit Committee Institute (ACI) Is everything under control? 감사위원회 도전과제와 우선과제

Upload: others

Post on 19-Jul-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

kpmg.com/globalaci

2017 Global Audit CommitteePulse Survey

삼정KPMG 감사위원회지원센터KPMG’s Audit Committee Institute (ACI)

Is everything under control?감사위원회도전과제와우선과제

Page 2: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다
Page 3: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

목차인사말 4

Executive Summary 5

주요 설문결과

I. 2017 감사위원회의최우선과제는리스크관리이다.

II. 내부감사는조직의주요리스크와리스크관리

프로세스의유효성검증에집중할때조직의

성과달성에기여하며가치를창출할수있다.

III. 감사위원회에게최고경영진의윤리의식과경영철학,

기업문화, 단기성과주의는중요하면서도다루기

어려운난제이며, 갈수록많은관심이요구된다.

IV. 재무조직의 CFO 승계계획과인적역량유지는

여전히관리가취약한영역이다.

V. 감사위원회의 재무보고 관련 안건에서 2가지 –

‘New IFRS’ 도입과 ’Non GAAP(회계기준이

적용되지않은) 재무수치’ 적용 – 가핵심쟁점으로

대두되고있다.

VI. 감사위원회의성과는비즈니스에대한이해수준에

좌우된다.

9

12

13

14

15

17

설문조사 문항 19

부록: 국가별 설문조사 결과 21

Learn more at kpmg.com/globalaci© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved. NDPPS 620276

설문조사 응답자 구성 7

Page 4: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

인사말

모두가 예견하듯, 저성장 기조와 정치적·경제적 불확실성, 기술진보와 기존 비즈니스모델의 붕괴,사이버 보안 위협, 감독당국의 규제강화와 조직 투명성에 대한 투자자들의 요구증대는 경영의불확실성을 한층 증대시킬 것입니다. 이러한 상황에서 감사위원회가 최우선 도전과제로 ‘리스크관리’를 지목한 것은 놀랄 일이 아닙니다. 설문에 참여한 감사위원 중 40% 이상은 조직의 리스크관리체계에상당한개선이필요하다고응답합니다.

금번 2017 Global Audit Committee 설문결과에 따르면, 대부분의 감사위원회는 재무보고와감사품질 영역에서는 자신감을 보였습니다. 그러나 리스크 관리와 함께 법규 준수, 사이버 보안,거대화된조직내통제환경의유지와관련해서는여전히우려스럽다고평가합니다.

동 설문조사에 응한 832명의 감사위원 중 약 40%는 감사위원회의 성과를 높이기 위해서는조직의비즈니스와이와관련한주요리스크에대한이해가필수적이라고답합니다. 또한약 1/3의응답자는 기술이나 사이버 보안과 관련된 전문성 확보가 위원회 운영에 도움이 될 것이라고강조합니다.

전반적으로 감사위원회 안건 중 재무보고 내부통제(ICFR, Internal Control Over FinancialReporting)와 회계추정 관련 주요 가정(Assumption)에 대한 검토 안건은 적절히 다루어지고있다고평가합니다.

그러나, 감사위원들은 재무조직의 CFO 승계계획과 인적역량 유지, 최고경영진의 윤리의식과기업문화, 조직의장단기목표간조화측면에서는개선의여지가있다고답합니다.

대부분의 감사위원회는 새로운 국제회계기준(IFRS)을 도입하는 데 있어 조직의 준비와 노력이부족하다고 답하였습니다. 불과 15%의 응답자만이 신규 수익인식기준(IFRS 15) 적용계획이명확히 마련되어 있다고 답하였으며, 신규 리스회계처리기준(IFRS 16) 적용을 위해 적절히대비하고있다고답한비율은 10% 미만에불과합니다.

덧붙여, OECD 국가별 세무신고의무의 적용을 받는 회사의 감사위원들 중 다수가 이와 관련한명확한 지침 또는 위원회 내 커뮤니케이션이 부족하다는 인식을 가지고 있습니다. 또한, 조직의사이버보안위협에대한리스크관리능력의개선이필요하다고언급합니다.

물론 핵심과제에 대한 인식은 회사별, 국가별로 차이가 있을 수 있습니다. 뿐만 아니라 국가 별비즈니스 여건이나 규제환경, 거버넌스 상의 현저한 차이를 고려할 때 15개국의 자료를 비교하는것은 쉬운 일은 아닙니다. 그러나 본 설문결과는 감사위원회가 역량을 집중시켜야 할 영역을파악하고, 선진사례벤치마킹을통해감독업무를강화하는데유용한안목을제공하고있습니다.

KPMG ACI는 본 보고서 ‘Is everything under control?’(부제: 감사위원회 도전과제와 우선과제)가귀사 감사위원회의 도전과제를 이해하고 우선과제를 식별하여 이슈를 해결하는 데 도움이 되길바랍니다.

– KPMG Audit Committee Institute 감사위원회지원센터

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 5: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

감사위원회의 최우선 과제는 리스크 관리이다. 설문 응답들은 조직이 직면한 주요한

도전과제로, 리스크 관리 프로그램의 유효성(41%), 법규 준수(34%), 사이버 보안

위협에 대한 관리(28%), 거대화된 조직 내 통제환경의 유지(28%) 등을 꼽는다.

비즈니스 및 리스크 환경의 급변을 감안할 때 감사위원회와 이사회의 최우선 과제로

리스크관리가언급되는것은놀라운일이아니다. 40% 이상의감사위원들은회사가

리스크관리체계를 도입하였으나 상당한 개선을 요한다고 평가한다 . 또한 ,

현실적으로 시간(39%)과 전문성(43%)의 부족으로 리스크 감독이 더욱 어려워지고

있다고언급한다.

내부감사는 조직의 주요 리스크와 리스크 관리 프로세스의 유효성 검증에 집중할

때 조직의 성과달성에 기여하며 가치를 창출할 수 있다. 감사위원의 56%는

내부감사계획 수립 시, 주요 리스크와 관련 통제에 대한 감사범위의 확대를 원하고

있다. 또한 53%는 변화하는 비즈니스 및 리스크 환경에 유연하게 대응할 수

있도록감사계획을상황에맞춰변경하는것이필요하다고언급한다.

감사위원회에게 최고경영진의 윤리의식과 경영철학, 기업문화, 단기성과주의는

중요하면서도 다루기 어려운 난제이며, 갈수록 많은 관심이 요구된다. 4명 중 1명의

감사위원은 최고경영진의 윤리의식과 경영철학, 기업문화를 1순위 도전과제로

언급하며, 5명 중 1명은 단기성과주의와 조직의 장단기 목표 간 조화를 시급한

도전과제로꼽는다. 그러나, 현실적으로감사위원회가이러한이슈를적절히다루지

못하고있다고지적한다.

Learn more at kpmg.com/globalaciAudit Committee Institute 5

Executive Summary (1/2)

Page 6: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

재무조직의 CFO 승계계획과 인적역량 유지는 여전히 관리가 취약한 영역이다.

44%의 감사위원은 위원회 안건으로 CFO 승계계획이 다뤄지는 방식이나 빈도에

불만족하는 것으로 나타났으며, 대부분의 감사위원들은 재무조직 내 인적역량

유지 노력이 미흡하다고 보았다. 재무조직에 대한 요구 증대 – 재무보고 및

내부통제, 리스크관리, M&A 분석, 신성장동력의발굴 – 를감안할때, 재무조직의

CFO 및 주요 재무임원의 승계계획을 포함하여 인재관리, 교육 등에 보다 많은

시간을할애할필요성에공감하고있다.

감사위원회의 재무보고 관련 안건에서 2가지 – ‘새로운 국제회계기준 ’

도입과 ’Non GAAP(회계기준이 적용되지 않은) 재무수치’ 적용 – 가 핵심쟁점으로

대두되고 있다. 대부분의 감사위원들은 자신이 속한 회사가 신규 수익인식기준

(IFRS 15) 및 리스회계처리기준 (IFRS 16) 도입을 위한 명확한 계획이 없다고

답한다. 그러나 새로운 국제회계기준의 도입에 기울여야 하는 노력과 비즈니스나

내부통제에 미치는 영향이나 추가 투입되어야 하는 자원의 규모 등을 고려할 때,

이것이 감사위원회의 핵심쟁점임에는 틀림없다 . 더불어 , 감사위원들은

전세계적으로 감독당국의 주요 감독 대상으로서 규제를 받고 있는 ‘Non GAAP

재무수치’1)에 대해 주의와 관심을 높여야 한다고 생각하고 있으나, 응답자의 1/4은

현재로서는 ‘Non GAAP 재무수치’를 측정하고 공시하는 데 있어 자신들의 역할이

매우제한적이라고토로한다.

감사위원회의 성과는 비즈니스에 대한 이해 수준에 좌우된다. 감사위원의

39%는 조직이 영위하는 비즈니스와 관련된 주요 리스크에 대한 깊이 있는

이해가 감독업무의 실효성을 제고하는 데 결정적인 도움이 된다고 답한다.

더불어, 응답자의 31%는 기술 및 사이버 보안 관련 리스크를 효과적으로

감독하기위해해당분야의전문성을강화해야한다고강조한다.

Executive Summary (2/2)

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

1)SEC는 ‘03년부터상장사를대상으로 ‘Non GAAP(General Accepted Accounting Principles) 재무수치’를포함한중요정보의공시를강화하고있다. ‘Non GAAP 재무수치’란사업보고서나감사보고서상의 GAAP(일반적으로인정된회계처리기준)에의해산출된재무제표및주석정보이외의재무정보를의미한다. 대표적인 Non GAAP 재무수치로는 EBITDA(감가상각비차감전세전영업이익)가있다. Non GAAP 재무수치의공시와감독이강화되는이유는, 동정보가투자자로하여금기업의영업성과, 현금흐름, 재무상태에대한이해를높이는데유용하면서도 GAAP에기반하지않아임의로왜곡산출될가능성이있기때문이다.

Page 7: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

감사위원회내역할

기타비영리

기업연매출 (미국달러)

55%45%

63%15%

10%

7%5%

동설문결과는 2016년 8월부터 10월까지실시된 ACI의 Global Pulse Survey 참여자의응답을토대로

작성되었습니다. 총 832명이설문에응해주셨습니다.

32%

15%

7% 14%13%

5%7%

7%

$2.5억미만

$2.5억이상 $5억미만

$5억이상 $10억미만

$10억이상 $15억미만

$15억이상 $50억미만

$50억이상 $100억미만

$100 억이상

비상장기업 –투자자소유

감사위원비상장기업 –지배주주일가소유

답변불가

Learn more at kpmg.com/globalaciAudit Committee Institute 7

설문조사응답자구성 (1/2)

감사위원장

상장기업

회사의유형

Page 8: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

비영리

건축/건설

헬스케어

전문직/컨설팅

제약

교육

레저

기타

업종별19% 3%

17%

5%

4%

4%

3%

3%

3%

2%

2%

2%

6%4%

9%

7%

7%

은행/금융

제조/화학

소매/소비재

보험

에너지/천연자원

기술/소프트웨어

부동산

교통

언론/통신

참여국가앙골라 캐나다 인도 룩셈부르크 폴란드 스위스아르헨티나 칠레 인도네시아 말레이시아 포르투갈 대만호주 중국/홍콩 아일랜드 몰타 카타르 태국바레인 콜롬비아 이스라엘 멕시코 싱가포르 터키벨기에 프랑스 일본 네덜란드 슬로베니아 아랍에미리트버뮤다 독일 케냐 파나마 남아공 영국브라질 가나 한국 필리핀 스페인 미국

설문조사응답자구성 [2/2]

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

= 20인이상응답지역

Page 9: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

설문 응답들은 조직이 직면한 주요한 도전과제로, 리스크 관리 프로그램의 유효성(41%), 법규준수(34%), 사이버보안위협에대한관리(28%), 거대화된조직내통제환경의유지(28%) 등을꼽는다.비즈니스 및 리스크 환경의 급변을 감안할 때 감사위원회와 이사회의 최우선 과제로 리스크 관리가언급되는 것은 놀라운 일이 아니다. 40% 이상의 감사위원들은 리스크관리체계를 도입하였으나,상당한 개선을 요한다고 평가한다. 또한, 현실적으로는 시간(39%)과 전문성(43%)의 부족으로 리스크감독은더욱어려워지고있다고언급한다.

1. 귀사가 직면한 가장 큰 도전과제는 무엇이라고 생각하십니까?(최대 3개 선택)Q

최근 들어 감사위원회는 거대화된 조직 전반에 걸친 운영리스크 관리에 보다 집중하고 있는 것으로보인다. 예를 들어, 공급사슬망과 아웃소싱업체 관련 리스크, 정보기술(IT) 및 데이터 보안 리스크 등이포함된다. 특히, 주목할 만한 점은 최고경영진의 윤리의식과 기업문화에 대한 관심이 증가한 것인데,이는 불확실한 경영환경 하에서 투명하고 윤리적인 조직문화가 시장에서의 신뢰와 성과로 직결되는사회적현상에대한통찰에서비롯되었다고할수있다.

한편, 국내 감사위원들은 재무보고 내부통제 유지 및 관리(33%)를 가장 중요한 도전과제로 꼽았다.최근 대우조선해양 분식사태로 불거진 회계투명성 이슈 및 관련 규제와 처벌 증가 추세가 사회적관심을끌고있는데다감사위원의책임인식도높아진때문으로보인다.

리스크관리프로그램의유효성

법규준수

사이버보안리스크관리

거대화된조직내통제환경유지

최고경영진의윤리의식및기업문화

재무보고내부통제의유지및관리

내부감사기능의성과와가치극대화

단기성과주의에의한압박과기업의장단기목표간조화

새로운국제회계기준의도입 (예: 수익인식, 리스, 금융상품등)

부정위험

재무조직내인적역량

중요한회계추정에내재된주요가정

감사품질평가

CFO 승계계획

OECD 국가별세무신고에대한대비

기타

41%

34%

28%

28%

24%

22%

21%

19%

13%

13%

11%

9%

7%

3%

3%

8%

29%

17%

17%

17%

17%

17%

4%

21%

33%

21%

13%

13%

8%

21%

8%

한국글로벌

0%

Learn more at kpmg.com/globalaciAudit Committee Institute 9

I 감사위원회의최우선과제는리스크관리이다.

Page 10: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

2. 귀사의 리스크 관리체계는 어느 수준입니까?Q

예,그러나점점

어려워지고있음

아니오

39%

9 %

43%

11%

3. 귀사의 감사위원회가 기본적인 감독업무 이외에 조직의 주요 리스크를감독하는 데 필요한 충분한 시간과 전문성을 보유하고 있다고평가하십니까?

Q

리스크관리체계를도입하였으나상당한개선을요함

견고한리스크관리체계가정착되어운영중임

리스크관리체계를구축중이거나예정임

42%

38%

15 %

4% 리스크관리체계도입계획없음

1% 기타

글로벌 한국

13%

0%

46%

13 %

29%

시간 전문성

글로벌 한국 글로벌 한국

51% 46%42%

38%

21%

38%

38%

25%

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

국내 기업의 리스크 관리체계 도입 및 운영 수준이나 리스크 감독을 위한 감사위원회의 시간 투입 및전문성수준모두글로벌평균에비해뒤떨어지는것으로평가되었다.

Page 11: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

사이버보안에 대한 우려가 증대됨에 따라 이사회 감독업무도 한층 강화되고 있다. 더불어 변화하는사이버리스크에상응하여감독방향도 지속적으로 진화를 꾀해야한다. 최근사이버보안에 대한감독방향이 ‘보안사고의 예방’에서 ‘적발과 원천 봉쇄’로 이행하는 것이 이를 잘 설명하고 있다. 무엇보다중요한 것은, 이사회가 사이버 리스크를 단편적인 IT 리스크가 아닌, 전사 차원의 리스크로서 받아들이고, 전사적 인식 제고에 기여해야 한다는 것이다. 이를 대변하듯, 사이버 보안 관련하여 가장취약한영역으로조직내인식과문화(31%)가언급되었다.

한편, 국내 감사위원들은 ‘조직 내 인식과 문화(50%)’와 더불어 ‘사이버 보안 위협에 대한 모니터링체계(42%)’를중요한취약분야로평가하고있다.

Learn more at kpmg.com/globalaciAudit Committee Institute 11

4. 귀사의 사이버 보안 리스크 관리 역량 중 가장 취약한 부분은 무엇이라고생각하십니까? (최대 2개 선택)Q

31%

31%

24%

22%

21%

20%

19%

4%

1%

조직 내 인식과문화

최신보안기술과모니터링시스템유지노력

아웃소싱·공급업체의보안취약성

인적역량과전문성

사이버보안위협에 대한모니터링과보고(예: 관제시스템 (Dashboard))

내부구성원의보안취약성

보안사고예방및대응방안

중대한 취약점 없음

기타

50%

4%

21%

21%

42%

13%

0%

0%

17%

한국글로벌

Page 12: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

설문결과는 감사위원회의 내부감사에 대한 요구가 기존의 준법이나 재무보고 리스크를 넘어 조직의핵심 운영리스크(예를 들어, 사이버 보안이나 기술진보에 따른 비즈니스 모델 변화) 및 관련 통제로확대되고 있음을 보여준다. 이와 연계하여 내부감사계획이 비즈니스 환경과 관련 리스크 변화에능동적으로대응하여재검토되고조정되기를기대하고있다.

5. 내부감사조직이 재무보고 및 준법 리스크 이외에, 조직 내에서 성과와가치를 확대하기 위해 취해야 하는 활동은 무엇이라고 생각하십니까? (해당 항목 모두 선택)

Q56%핵심리스크(예: 사이버보안등핵심운영리스크)

및관련통제로감사계획확대

변화하는비즈니스및리스크환경에유연하게대응하는감사계획수립및변경

리스크관리프로세스의유효성검증영역에대한감사확대

조직문화(Soft Control)에대한평가

내부감사조직내인적역량및전문성제고

내부감사조직부재

53%

49%

42%

27%

4%

46%

29%

29%

42%

17%

4%

해당사항없음1%

4%

.

한국글로벌

II내부감사는조직의주요리스크와리스크관리프로세스의유효성검증에집중할때조직의성과달성에기여하며가치를창출할수있다.

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

최근에는 업무 중복과 비효율을 최소화하고, 부서 간 역할 충돌을 피하기 위해 내부감사, 리스크 관리및준법담당조직간의협력체계구축이중요한과제로대두되고있다. 더불어, 회계감독업무의충실한이행을 위한 내부감사인과 외부감사인 간 협업 강화는 감독당국의 규제방향이면서 동시에내부감사조직이성과를높일수있는핵심과제이기도하다.

내부감사기능이 조직 내에서 성과를 달성하고 가치를 창출하기 위해서는 준법 관점의 적발감사에서벗어나, 감사영역과 조직 내 역할을 재정립해야 한다는 지적이 많다. 이러한 도전에 적극적으로대응하여 변모하려는 노력이 진행되고 있으며, 이는 내부감사조직이 감사위원회의 핵심적인적자원으로자리매김하는길이기도하다.

Page 13: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

앞서 1번 설문결과에서 확인할 수 있듯이, 4명 중 1명의 감사위원은 최고경영진의 윤리의식과경영철학, 기업문화를 1순위 도전과제로 언급하며, 5명 중 1명은 단기성과주의와 조직의 장단기목표 간 조화를 시급한 도전과제로 꼽는다. 그러나, 현실적으로 감사위원회 안건이 이러한 이슈를적절히다루고있지못한다고지적한다.

6. 귀하가 1번 질문에서 선택한 귀사의 가장 큰 도전과제들을 감사위원회가안건 등으로 적절히 다루고 있다고 평가하십니까?Q

11%

불만족 약간만족 만족

리스크관리프로그램의유효성

법규준수

사이버보안리스크관리

거대화된조직내통제환경유지

최고경영진의윤리의식및기업문화

재무보고내부통제유지및관리

내부감사의성과와가치증대

단기성과주의압박과장단기조직목표간조화

글로벌 한국

불만족 약간만족 만족

55%34%

7%38%

54%

14%61%

25%12%

56%33%

22%54%

23%

8%48%

44%

17%56%

27%

23%52%

25%

0%86%

14%

75%25%

0%

0%

50%50%

0%100%

0%

0%40%

60%

38%63%

0%

0%100%

0%

0%33%

67%

Learn more at kpmg.com/globalaciAudit Committee Institute 13

III감사위원회에게최고경영진의윤리의식과경영철학, 기업문화, 단기성과주의는중요하면서도다루기어려운난제이며, 갈수록많은관심이요구된다.

단기적 경영활동이 중장기 경영전략에 부합하는 지 감독하는 것은 어렵다. 따라서 경영진이단기성과에 집착하는 지 가늠할 수 있는 조기경보성 정보에 관심을 가져야 한다. 예를 들어, 경영진의이사회 보고 내용이 단기적이고 전통적인 이슈나 안건에 편중되는 지, 이사회 내에서의 잠재 리스크나기회에 대한 미래지향적 논의가 부족한 지, 보상프로그램이 중장기적 목표와는 동떨어진 단기성과에좌우되는 지, 고객만족도나 제품 품질과 같은 장기적 성장을 견인하는 비재무적 성과지표가 성과평가시간과되는지와같은정보1들이대표적이다.

1 NACD, NACD Blue Ribbon Commission Report on the Board and Long-Term Value Creation, 2015.

Page 14: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

응답자의 44%는 CFO 승계계획이 감사위원회 안건으로 다뤄지는 방식이나 빈도에 만족하지못하며, 46%는 일정 수준 만족한다고 답한다. 더불어, 대부분의 감사위원들은 재무조직 내 인적역량이나전문성확보를위한노력이부족하다고평가한다.

25%

33%67%

50%50%

0%

25%

25%

75%

0%60%

40%

0%75%

25%

50%0%

50%해당없음

50%

새로운국제회계기준의도입

부정위험

재무조직내인적역량

중요한회계추정상주요가정

감사품질 평가

CFO 승계계획

OECD 국가별세무신고에대한대비

기타

4%

12%44%44%

13%56%

31%

26%

24%

48%48%

8%58%

35%

44%46%

11%

24%48%

29%

35%39%

26%

50%

0%

0%

해당없음해당없음

6. (계속) 귀하가 1번 질문에서 선택한 귀사의 가장 큰 도전과제들을감사위원회가 안건 등으로 적절히 다루고 있다고 평가하십니까? Q

불만족 약간만족 만족

글로벌 한국

불만족 약간만족 만족

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

IV 재무조직의 CFO 승계계획과인적역량유지는여전히관리가취약한영역이다.

재무보고 내부통제의 강화, 리스크 관리 요구 증대, M&A 등 신성장동력 모색 및 주주의 의사결정참여 증대 등으로 재무조직의 역할과 조직 내 위상 강화에 대한 요구는 날로 높아지고 있다. 이에감사위원회는 CFO 승계계획을포함하여, 재무조직의인적역량유지와교육및자원관리에더많은시간을할애할필요성에공감하고있다.

귀사의 감사위원회는 재무조직이 인적 역량을 유지하는 데 문제가 없다고 판단하는가? 재무조직의인적역량을 유지·개발하기 위한 교육 및 자원 관리 프로그램은 적정한가? 재무조직이 기업의장기적 성장에 집중하도록 동기가 부여되고 있는가? 내부감사인이나 외부감사인은 재무조직에대해어떻게평가하는가?

Page 15: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

7. 새로운 수익인식기준과 리스회계처리기준을 도입하는 데 있어 귀사의대비 수준은 어느 정도입니까?Q

24% 26%

21%

20%

11%

10%

9%

3%

20%

16%

15%

13%

9%

2%

도입을위한영향평가는완료하였으나실행계획은부재

새로운국제회계기준에대해잘알지못함

조직의준비상황에대한정보가부족함

기타 기타

새로운수익인식기준 새로운리스회계처리기준

대부분의 감사위원들은 조직이 ‘새로운 국제회계기준’인 신규 수익인식기준과 리스회계처리기준도입을 위한 명확한 대비책이 없다고 답한다. 그러나 새로운 국제회계기준의 도입에 기울여야 하는노력과 비즈니스나 내부통제에 미치는 영향이나 추가 투입되어야 하는 자원의 규모 등을 고려할 때,새로운국제회계기준의도입이감사위원회의핵심쟁점임에는논란의여지가없다.

더불어, 감사위원회는전세계적으로감독당국의주요감독대상으로서규제를받고있는 ‘Non GAAP재무수치’에 대한 주의와 관심을 기울이는 것이 바람직한데, 응답자의 1/4 이상이 ‘Non GAAP재무수치’를측정하고공시하는데있어자신들의역할이매우제한적이라고토로한다.

2 International Accounting Standards Board (국제회계기준위원회), Financial Accounting Standards Board (재무회계기준위원회)

회사에큰영향이없을것으로예상됨

도입을위한영향평가완료후실행계획개발중

도입을위한실행계획수립완료

회사에큰영향이없을것으로예상됨

도입을위한영향평가는완료하였으나실행계획은부재

새로운국제회계기준에대해잘알지못함

조직의준비상황에대한정보가부족함

13%

13%

17%

17%

17%

21%

4%

21%

13%

25%

17%

17%

4%

4%

Learn more at kpmg.com/globalaciAudit Committee Institute 15

한국글로벌

V감사위원회의 재무보고 관련 2가지 핵심쟁점은‘새로운 국제회계기준’ 도입과 ’Non GAAP(회계기준이적용되지않은) 재무수치’ 적용이다.

‘새로운국제회계기준’의도입과관련하여해외에비해국내감사위원들은 ‘새로운국제회계기준’에대해잘알지못하거나조직의대비수준을잘모른다는답변이많아, 이분야에대한이해와관심의확대가요구된다.

도입을위한영향평가완료후실행계획개발중

도입을위한실행계획수립완료

Page 16: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

8. 귀사에서 ’Non GAAP(회계기준이 적용되지 않은) 재무수치’를 공시하는데 있어 감사위원회의 역할은 무엇입니까? (해당 항목 모두 선택)

감사위원회와경영진은 ‘Non GAAP(회계기준이적용되지않은) 재무수치’의도출과정에대해논의함31 %

‘Non GAAP 재무수치’의공시관련내부통제및도출과정의적정성에대해논의27 %

‘Non GAAP 재무수치’를공시하지않음25%

24% ‘Non GAAP 재무수치’와실제경영성과간의상관관계에대해논의

24% (동사안에관한) 감사위원회의역할과투입시간이매우제한적임

Q13%

21%

17%

글로벌 한국

13%

42%

‘Non GAAP 재무수치’는 감사위원회의 핵심안건으로 다루어져야 하며, 감사위원회와 경영진은‘Non GAAP 재무수치’가 선정되고 도출되는 과정 및 관련 내부통제 뿐만 아니라 실제 경영성과가‘Non GAAP재무수치’를통해왜곡없이표시되는지에대해긴밀히논의해야한다.

논의과정에고려되어야하는사항은다음과같다.

‘Non GAAP재무수치’의공시여부를판단하는절차와공시대상을선정하는기준은무엇인가?

‘Non GAAP재무수치’의공시및도출과정에서감사위원회의역할은무엇인가?

감사위원회는 ‘Non GAAP 재무수치’가재무정보의투명성을향상시키며, 경영성과를왜곡표시하지않는다고판단하는가?

해외에서 ‘Non GAAP 재무수치’에대한감독당국의규제와함께기업의관심과주의가고조된것은최근의 상황이다. 이것을 감안하더라도, 국내 감사위원들의 ‘Non GAAP 재무수치’에 대한 이해와관심 수준은 매우 낮은 편이다. 응답결과에 따르면, 해외의 경우 ‘Non GAAP 재무수치’의도출과정에 대해 경영진과 논의한다는 응답자가 31%로 국내의 13%에 비해 2배 이상 높았으며,국내의 경우 이 분야에 대한 감사위원회의 역할이 미흡하다는 응답이 42%로 다수를 차지하고있다.

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 17: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

감사위원의 39%는 조직이 영위하는 비즈니스와 관련된 주요 리스크에 대한 깊이 있는 이해가감독업무의 실효성을 제고하는 데 결정적인 도움이 된다고 답한다. 더불어, 응답자의 31%는기술 및 사이버 보안 관련 리스크를 효과적으로 감독하기 위해 해당 분야의 전문성을 강화해야한다고강조한다.

9. 감사위원회의 성과를 높이는 데 가장 중요한 것은 무엇입니까?(최대 3항목 선택)Q

39%비즈니스와 리스크에 대한 이해

3%기타

4%감사위원회 내부의 융화와 팀워크

5%저 성과 감사위원의 해임

7%감사위원장 및 감사위원에 대한명확한 승계 계획

11%회의 안건 선정 등 관리 강화

17%충분한 사전 회의 자료

18%

추가적인 전문성 확보(M&A, 산업, 리스크, 국제적 안목 등)

18%감사위원들의 적극적인 참여

18%

새로운 관점의 감사위원 영입

19%재무보고 및 감사 분야의 전문성

24%다양성 제고(사고방식, 과거경력이나 경험 측면)

27%경영진에 도전할 수 있는 의지와 능력

31%추가적인 전문성 확보(기술/사이버 보안 분야)

29%

13%

33%

17%

50%

21%

38%

13%

4%

25%

8%

4%

8%

0%

Learn more at kpmg.com/globalaciAudit Committee Institute 17

한국글로벌

VI감사위원회의 성과는 비즈니스에 대한 이해 수준에

좌우된다.

해외와 국내 응답 간에 눈에 띄는 차이점은, 국내 감사위원 중 50%가 ‘재무보고 및 감사 분야의전문성’을 최우선 개선과제로 꼽았다는 것이다. 국내에서 고조되고 있는 회계투명성에 대한요구와 규제 강화 기조 뿐만 아니라 정관계 출신 감사위원의 비중이 높은 현실을 감안할 때,납득이되는설문결과로보여진다.

Page 18: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

36%

25%

21%

17%

13%

13%

2%

회사에 미치는 영향이 없음

동 이슈에 대해 감사위원회와논의한 적이 없음

신규 서식 준수를 위한 제도와 절차의변경사항 파악

이전 가격(transfer pricing) 전략의 재평가및 향후 문제 소지 확인

각국 자료 설명·해석 및 당사의 이전 가격전략 방어에 필요한 커뮤니케이션 계획 수립

회사의 대비 수준에 관심이 없음

기타

Q 10. OECD 국가별 세무 신고에 대한 귀사의 대비 수준과 관련해 우려되는사항은 무엇입니까? 첫 신고 기한은 2017-12-31까지 입니다. (해당항목 모두 선택)

8%

46%

13%

25%

33%

8%

0%

올해부터 OECD 국가별로 세무 정보를 신고하도록 되어 있다. 동 신고의무는 각국에서의 세법과,이전가격세제의적용, 세무조사와그로인한평판위험에까지밀접한영향을미친다.

OECD 국가별 세무 신고가 ‘회사에 미치는 영향이 없다’고 생각하는 국내 감사위원들의 비율은글로벌 대비 낮은 편인 반면 (글로벌 36% vs. 국내 8%), ‘동 이슈에 대해 감사위원회 내에서 논의한적이 없다’는 응답은 글로벌 감사위원(25%) 대비 국내(46%)가 훨씬 높았다. 이는 대비해야 할필요성은인식하고있으나적극적인노력이부족함을보여준다.

한국글로벌

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 19: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

Q1귀사가직면한가장큰도전과제는무엇이라고생각하십니까? (최대 3개선택)리스크관리프로그램의유효성법규준수사이버보안리스크관리거대화된조직내통제환경유지최고경영진의윤리의식및기업문화재무보고내부통제의유지및관리내부감사기능의성과와가치극대화단기성과주의에의한압박과기업의장단기목표간조화

새로운국제회계기준의도입(예: 수익인식, 리스, 금융상품등)

부정위험재무조직내인적역량중요한회계추정에내재된주요가정감사품질평가 CFO 승계계획 OECD 국가별세무신고에대한대비기타

Q2 귀사의리스크관리체계는어느수준입니까?리스크관리체계를도입하였으나상당한개선을요함

견고한리스크관리체계가정착되어운영중임리스크관리체계를구축중이거나예정임리스크관리체계도입계획없음기타

Q3 귀사의감사위원회가기본적인감독업무이외에조직의주요리스크를감독하는데필요한충분한시간과전문성을보유하고있다고평가하십니까?

시간예예, 그러나점점어려워지고있음아니오

전문성예예, 그러나점점어려워지고있음아니오

Q4 귀사의 사이버 보안 리스크 관리 역량 중 가장 취약한부분은무엇이라고생각하십니까? (최대 2개선택)조직내인식과문화최신보안기술과모니터링시스템유지노력아웃소싱·공급업체의보안취약성인적역량과전문성사이버보안위협에대한모니터링과보고

(예: 관제시스템 (Dashboard))내부구성원의보안취약성보안사고예방및대응방안중대한취약점없음기타

Q5 내부감사조직이재무보고및준법리스크이외에, 조직내에서성과와가치를확대하기위해취해야하는활동은무엇이라고생각하십니까? (해당항목모두선택)핵심 리스크 (예: 사이버 보안 등 핵심 운영리스크) 및 관련 통제로 감사계획 확대

변화하는 비즈니스 및 리스크 환경에 유연하게대응하는감사계획수립및변경

리스크 관리 프로세스의 유효성 검증 영역에 대한감사확대

내부감사조직내인적역량및전문성제고조직문화(Soft Control)에대한평가내부감사조직부재해당사항없음

Q6 귀하가 1번질문에서선택한귀사의가장큰도전과제들을감사위원회가안건등으로적절히다루고있다고평가하십니까?리스크관리프로그램의유효성법규준수사이버보안리스크관리거대화된조직내통제환경유지최고경영진의윤리의식및기업문화재무보고내부통제유지및관리내부감사의성과와가치증대단기성과주의압박과장단기조직목표간조화새로운국제회계기준의도입부정위험재무조직내인적역량중요한회계추정상주요가정감사품질평가 CFO 승계계획 OECD 국가별세무신고에대한대비기타

Learn more at kpmg.com/globalaciAudit Committee Institute 19

설문조사문항

Page 20: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

Q7 새로운수익인식기준과리스회계처리기준을도입하는데있어귀사의대비수준은어느정도입니까?

새로운수익인식기준도입을 위한 영향 평가는 완료하였으나실행계획은 부재

회사에 큰 영향이 없을 것으로 예상됨새로운국제회계기준에대해잘알지못함도입을위한영향평가완료후실행계획개발중도입을위한실행계획수립완료조직의준비상황에대한정보가부족함기타

새로운리스국제회계기준회사에 큰 영향이 없을 것으로 예상됨도입을 위한 영향 평가는 완료하였으나실행계획은 부재

새로운국제회계기준에대해잘알지못함도입을위한영향평가완료후실행계획개발중조직의준비상황에대한정보가부족함도입을위한실행계획수립완료기타

Q8 귀사에서 ’Non GAAP(회계기준이적용되지않은) 재무수치’를공시하는데있어감사위원회의역할은무엇입니까? (해당항목모두선택)

감사위원회와경영진은 ‘Non GAAP(회계기준이적용되지않은) 재무수치’의도출과정에대해논의함

‘Non GAAP 재무수치’의공시관련내부통제및도출과정의적정성에대해논의

‘Non GAAP 재무수치’를공시하지않음

‘Non GAAP 재무수치’와실제경영성과간의상관관계에대해논의

(동사안에관한) 감사위원회의역할과투입시간이매우제한적임

Q9 감사위원회의성과를높이는데가장중요한것은무엇입니까? (최대 3항목선택)

비즈니스와 리스크에 대한 이해추가적인 전문성 확보 (기술/사이버 보안 분야)경영진에 도전할 수 있는 의지와 능력다양성 제고 (사고방식, 과거경력이나 경험측면)

재무보고 및 감사 분야의 전문성추가적인 전문성 확보 (M&A, 산업, 리스크, 국제적안목 등)

감사위원들의 적극적인 참여새로운 관점의 감사위원 영입충분한 사전 회의 자료회의 안건 선정 등 관리 강화감사위원장 및 감사위원에 대한 명확한 승계 계획저 성과 감사위원의 해임감사위원회 내부의 융화와 팀워크기타

Q10 OECD 국가별세무신고에대한귀사의대비수준과관련해우려되는사항은무엇입니까? 첫신고기한은 2017-12-31까지입니다. (해당항목모두선택)

회사에미치는영향이없음동 이슈에 대해 감사위원회와 논의한 적이없음

신규서식준수를위한제도와절차의변경사항파악

이전가격(transfer pricing) 전략의재평가및향후문제소지확인

각국자료설명·해석및당사의이전가격전략방어에필요한커뮤니케이션계획수립

회사의대비수준에관심이없음기타

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

설문조사문항 (계속)

Page 21: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

부록:

국가별설문조사결과본부록에는 20개이상의응답을받은 15개국에대한상세자료가

포함되어있습니다. 설문에참여한 42개국전체자료는 ‘Global’ 열에

산입되어있습니다.

Page 22: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

1. 귀사가직면한가장큰도전과제는무엇이라고생각하십니까? (최대 3개선택)Q

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

리스크관리프로그램의유효성 41 16 40 51 51 54 62 53 41 11 29 39 41 43 38 38

법규준수 34 40 35 35 34 35 40 47 28 44 17 30 55 19 33 19

거대화된조직내통제환경유지

28 33 29 26 23 43 14 19 34 19 4 48 55 24 38 24

사이버보안리스크관리 28 11 52 32 15 26 40 22 28 44 17 43 18 14 24 38

최고경영진의윤리의식및기업문화

24 46 14 21 30 17 16 33 13 15 21 17 23 19 38 5

재무보고내부통제의유지및관리

22 21 15 12 27 33 26 19 34 22 33 9 18 33 14 14

내부감사기능의성과와가치극대화

21 24 7 17 21 20 28 19 34 26 21 9 32 62 24 5

단기성과주의에의한압박과기업의장단기목표간조화

19 19 24 26 10 22 4 31 6 33 13 30 14 14 10 38

부정위험 13 25 3 2 17 15 4 8 19 33 8 13 14 24 24 24

새로운국제회계기준의도입(예: 수익인식, 리스, 금융상품등)

13 4 23 14 10 6 16 0 13 11 13 30 0 24 10 19

재무조직내인적역량 11 13 19 7 13 0 10 11 6 11 17 13 5 10 5 10

중요한회계추정상주요가정

9 2 4 20 14 6 16 19 6 4 17 0 5 0 10 5

감사품질평가 8 10 4 4 8 6 6 8 6 4 21 4 14 5 10 24

CFO 승계계획 7 10 7 11 6 2 2 0 3 4 17 4 0 5 10 10

OECD 국가별세무신고에대한대비

3 3 3 1 1 0 4 3 0 4 8 0 5 0 5 10

기타 3 2 5 5 1 2 4 0 6 0 0 0 0 0 10 0

응답자수 (n) 832 114 109 81 71 54 50 36 32 27 24 23 22 21 21 21

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 23: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

2. 귀사의리스크관리체계는어느수준입니까?Q

반올림으로인해합산이 100%가아닐수있음

3. 귀사의감사위원회가기본적인감독업무이외에조직의주요리스크를감독하는데필요한충분한시간과전문성을보유하고있다고평가하십니까?Q

반올림으로인해합산이 100%가아닐수있음

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

견고한리스크관리체계가정착되어운영중임

38 24 54 68 30 9 58 31 22 19 13 30 32 33 43 48

리스크관리체계를도입하였으나상당한개선을요함

42 54 36 26 39 48 38 47 44 52 46 48 55 48 29 43

리스크관리체계를구축중이거나예정임

15 8 6 6 24 37 0 14 34 19 29 13 14 19 19 10

리스크관리체계도입계획없음

4 11 2 0 6 4 2 6 0 11 13 4 0 0 10 0

기타 1 3 2 0 1 2 2 3 0 0 0 4 0 0 0 0

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

시간 예 51 48 68 53 49 43 68 50 34 44 42 26 45 57 57 38

예,그러나점점어려워지고있음

39 32 30 40 46 44 30 36 47 44 38 65 50 38 43 57

아니오 9 19 2 7 4 13 2 14 19 11 21 9 5 5 0 5

전문성 예 46 17 74 49 42 44 54 36 38 41 38 43 68 38 57 33

예,그러나점점어려워지고있음

43 49 24 46 45 44 42 58 47 44 38 52 27 48 43 57

아니오 11 34 2 5 13 11 4 6 16 15 25 4 5 14 0 10

Learn more at kpmg.com/globalaciAudit Committee Institute 23

Page 24: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

4. 귀사의사이버보안리스크관리역량중가장취약한부분은무엇이라고생각하십니까? (최대 2개선택)Q

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

조직내인식과문화 31 21 22 38 30 41 32 36 34 37 50 39 50 29 38 52

최신보안기술과모니터링시스템유지노력

31 27 36 44 31 28 38 22 28 26 4 26 41 24 29 24

아웃소싱·공급업체의보안취약성

24 14 42 36 18 13 42 11 34 22 21 13 9 14 29 14

인적역량과전문성 22 46 20 16 21 19 20 6 9 7 21 30 0 24 38 10

사이버보안위협에대한모니터링과보고(예: 관제시스템(Dashboard))

21 19 13 15 24 30 18 17 19 22 42 30 18 19 14 33

내부구성원의보안취약성 20 14 26 20 18 11 22 28 9 37 13 26 32 24 24 10

보안사고예방및대응방안

19 21 20 11 8 39 18 22 13 22 17 13 23 29 19 19

중대한취약점없음 4 6 2 1 13 4 0 11 6 4 0 0 5 5 0 5

기타 1 1 1 2 0 0 0 0 3 0 0 0 0 5 0 0

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 25: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

5. 내부감사조직이재무보고및준법리스크이외에, 조직내에서성과와가치를확대하기위해취해야하는활동은무엇이라고생각하십니까? (해당항목모두선택)Q

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

핵심리스크 (예: 사이버보안등핵심운영리스크) 및관련통제로감사계획확대

56 37 60 51 61 54 68 69 53 67 46 61 73 57 48 52

변화하는비즈니스및리스크환경에유연하게대응하는감사계획수립및변경

53 44 61 62 51 50 56 56 78 63 29 48 64 62 38 57

리스크관리프로세스의유효성검증영역에대한감사확대 49 26 47 44 56 57 52 56 53 59 29 65 50 81 62 43

내부감사조직내인적역량및전문성제고

42 82 38 15 32 44 34 25 44 41 42 30 50 62 29 29

조직문화(Soft Control)에대한평가 27 18 23 43 25 20 28 31 19 33 17 43 41 19 57 10

내부감사조직부재4 1 6 10 3 4 8 3 0 4 4 0 0 0 0 10

해당사항없음1 0 2 0 3 2 0 0 0 0 4 0 0 0 0 0

Learn more at kpmg.com/globalaciAudit Committee Institute 25

Page 26: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

6. 귀하가 1번질문에서선택한귀사의가장큰도전과제들을감사위원회가안건등으로적절히다루고있다고평가하십니까?Q

글로벌

일본

% %

리스크관리프로그램의유효성 만족 34 22

약간만족 55 50

불만족 11 28

법규준수 만족 54 41

약간만족 38 50

불만족 7 9

거대화된조직내통제환경유지 만족 33 11

약간만족 56 61

불만족 12 29

사이버보안리스크관리 만족 25 8

약간만족 61 58

불만족 14 33

최고경영진의윤리의식및기업문화 만족 23 19

약간만족 54 62

불만족 22 19

재무보고내부통제유지및관리 만족 44 21

약간만족 48 67

불만족 8 13

내부감사의성과와가치증대 만족 27 11

약간만족 56 52

불만족 17 37

단기성과주의압박과장단기조직목표간조화 만족 25 9

약간만족 52 45

불만족 23 45

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 27: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % %

50 41 31 7 42 58 15 33 0 11 11 22 63 38

45 56 50 83 55 37 69 33 86 78 44 67 38 63

5 2 19 10 3 5 15 33 14 11 44 11 0 0

74 68 54 26 55 65 11 58 75 57 42 25 57 100

26 29 42 58 40 12 78 25 25 43 50 75 43 0

0 4 4 16 5 24 11 17 0 0 8 0 0 0

47 33 31 30 86 43 9 0 0 45 33 40 25 40

47 57 63 61 14 57 73 60 100 45 58 60 75 40

6 10 6 9 0 0 18 40 0 9 8 0 0 20

39 31 9 21 35 13 33 8 0 30 0 0 20 38

60 58 73 64 60 75 67 58 50 40 100 33 80 50

2 12 18 14 5 13 0 33 50 30 0 67 0 13

67 12 19 0 50 33 0 0 0 0 0 50 25 100

20 59 67 22 50 33 75 75 40 50 60 25 75 0

13 29 14 78 0 33 25 25 60 50 40 25 0 0

69 50 42 33 85 71 27 17 38 0 50 43 33 67

31 50 37 56 15 29 73 33 63 50 50 57 67 33

0 0 21 11 0 0 0 50 0 50 0 0 0 0

25 36 20 36 43 71 18 14 0 0 0 23 20 0

38 64 60 55 43 14 73 71 100 100 71 62 80 100

38 0 20 9 14 14 9 14 0 0 29 15 0 0

38 10 43 42 50 27 0 11 0 29 0 0 100 50

46 71 43 58 50 55 50 56 33 29 67 100 0 38

15 19 14 0 0 18 50 33 67 43 33 0 0 13

Learn more at kpmg.com/globalaciAudit Committee Institute 27

Page 28: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

6. 귀하가 1번질문에서선택한귀사의가장큰도전과제들을감사위원회가안건등으로적절히다루고있다고평가하십니까? (계속)Q

글로벌

일본

% %

부정위험 만족 31 38

약간만족 56 52

불만족 13 10

새로운국제회계기준의도입 만족 44 0

약간만족 44 20

불만족 12 80

재무조직내인적역량 만족 24 0

약간만족 50 27

불만족 26 73

중요한회계추정상주요가정 만족 48 50

약간만족 48 50

불만족 4 0

감사품질평가 만족 35 18

약간만족 58 73

불만족 8 9

CFO 승계계획 만족 11 0

약간만족 46 0

불만족 44 100

OECD 국가별세무신고에대한대비 만족 29 0

약간만족 48 33

불만족 24 67

기타 만족 26 0

약간만족 39 0

불만족 35 100

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 29: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

Learn more at kpmg.com/globalaciAudit Committee Institute 29

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % %

67 50 42 25 50 33 17 22 50 0 0 20 20 40

33 50 50 63 50 67 33 44 50 100 100 80 80 40

0 0 8 13 0 0 50 33 0 0 0 0 0 20

72 45 57 33 25 – 0 33 33 57 – 40 50 100

24 55 43 33 75 – 75 33 67 43 – 40 50 0

4 0 0 33 0 – 25 33 0 0 – 20 0 0

38 33 11 – 100 50 50 0 25 0 0 0 100 0

57 50 44 – 0 25 50 67 50 100 100 50 0 50

5 17 44 – 0 25 0 33 25 0 0 50 0 50

50 50 50 33 63 71 0 0 25 – 100 – 50 0

25 50 50 67 38 29 50 100 75 – 0 – 50 100

25 0 0 0 0 0 50 0 0 – 0 – 0 0

75 33 33 0 67 0 50 100 0 0 33 0 0 80

25 67 67 67 33 100 50 0 60 100 67 100 100 20

0 0 0 33 0 0 0 0 40 0 0 0 0 0

25 33 0 0 0 – 0 0 0 0 – 0 0 0

63 56 50 0 100 – 0 100 75 0 – 100 50 50

13 11 50 100 0 – 100 0 25 100 – 0 50 50

67 0 0 – 0 100 – 0 50 – 0 – 0 50

33 100 100 – 100 0 – 100 0 – 100 – 0 50

0 0 0 – 0 0 – 0 50 – 0 – 100 0

40 50 0 100 0 – 0 – – – – – 0 –

60 25 0 0 50 – 0 – – – – – 100 –

0 25 100 0 50 – 100 – – – – – 0 –

반올림으로인해합산이 100%가아닐수있음

Page 30: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

7. 새로운수익인식기준과리스회계처리기준을도입하는데있어귀사의대비수준은어느정도입니까?Q

반올림으로인해합산이 100%가아닐수있음

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

새로운수익인식기준

도입을위한실행계획수립완료 13 6 19 12 15 13 16 11 9 0 17 17 23 33 24 5

도입을위한영향평가완료후실행계획개발중 15 6 23 19 17 13 16 3 13 4 17 9 5 29 29 43

도입을위한영향평가는완료하였으나실행계획은부재

24 15 34 26 41 17 16 22 25 7 13 17 32 14 19 5

조직의준비상황에대한정보가부족함 9 15 5 7 8 13 2 3 9 19 21 13 14 0 5 0

회사에 큰 영향이 없을것으로 예상됨 20 4 17 27 13 33 36 31 13 19 13 39 14 14 19 38

새로운국제회계기준에대해잘알지못함 16 49 2 7 6 7 12 28 31 33 17 4 14 10 5 10

기타 2 5 0 1 0 4 2 3 0 19 4 0 0 0 0 0

새로운리스국제회계기준

도입을위한실행계획수립완료 9 10 13 4 10 13 4 3 9 4 4 9 14 29 14 10

도입을위한영향평가완료후실행계획개발중 11 4 18 15 20 7 10 3 13 4 17 9 0 5 19 14

도입을위한영향평가는완료하였으나실행계획은부재

21 14 39 25 30 4 10 11 13 4 13 9 23 10 29 14

조직의준비상황에대한정보가부족함 10 14 10 7 11 7 4 11 9 19 17 22 18 5 5 0

회사에 큰 영향이 없을것으로 예상됨 26 1 15 37 21 46 54 39 19 22 21 48 27 38 24 48

새로운국제회계기준에대해잘알지못함 20 51 5 10 8 13 14 31 38 30 25 4 18 14 5 14

기타 3 6 1 2 0 9 4 3 0 19 4 0 0 0 5 0

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 31: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

8. 귀사에서 ’Non GAAP(회계기준이적용되지않은) 재무수치’를 공시하는데있어감사위원회의역할은무엇입니까? (해당항목모두선택)Q

Learn more at kpmg.com/globalaciAudit Committee Institute 31

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

감사위원회와경영진은‘Non GAAP(회계기준이적용되지않은) 재무수치’의도출과정에대해논의함 31 9 62 32 27 43 38 28 22 30 13 26 18 24 19 24

‘Non GAAP 재무수치’의공시관련내부통제및도출과정의적정성에대해논의 27 15 46 25 24 46 22 22 22 22 21 30 32 33 14 33

‘Non GAAP 재무수치’와실제경영성과간의상관관계에대해논의 24 5 51 25 23 37 24 25 22 19 13 4 18 33 19 19

(동사안에관한) 감사위원회의역할과투입시간이매우제한적임

24 38 7 11 32 7 18 31 22 41 42 35 32 14 14 24

‘Non GAAP 재무수치’를공시하지않음

25 41 14 30 24 13 26 25 31 19 17 22 23 29 43 19

Page 32: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

9. 감사위원회의효과성을증진하는데가장중요한것은무엇이라고생각하십니까? (최대 3항목선택)Q

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

비즈니스와리스크에대한이해 39 70 23 26 45 41 34 28 34 41 29 17 50 57 38 5

추가적인전문성확보(기술/사이버보안분야) 31 20 42 41 21 24 42 28 38 22 13 35 36 38 24 43

경영진에도전할수있는의지와능력 27 25 18 17 25 30 14 44 34 63 33 26 14 29 38 38

다양성제고 (사고방식, 과거경력이나경험측면) 24 22 10 31 23 24 34 33 19 30 17 26 14 33 29 24

재무보고및감사분야의전문성 19 36 10 11 27 13 14 14 9 11 50 4 23 14 38 5

추가적인전문성확보(M&A, 산업, 리스크, 국제적안목등)

18 41 17 11 11 17 14 17 22 15 21 4 41 10 19 5

감사위원들의적극적인참여 18 2 17 19 32 22 16 11 25 15 38 22 14 33 33 19

새로운관점의감사위원영입 18 8 17 27 15 26 36 11 16 19 13 35 18 10 19 10

충분한사전회의자료 17 10 12 17 31 28 10 17 13 22 4 17 45 14 10 5

회의안건선정등관리강화 11 4 6 15 11 11 6 8 19 19 25 13 5 24 5 5

감사위원장및감사위원에대한명확한승계계획

7 9 6 12 4 4 18 19 0 0 8 0 0 5 5 10

저성과감사위원의해임5 5 2 4 4 11 0 11 3 11 4 9 0 5 0 29

감사위원회내부의융화와팀워크

4 3 2 1 4 13 0 3 0 15 8 4 5 5 5 0

기타 3 0 7 6 1 4 0 6 3 0 0 9 0 0 5 0

© 2017 KPMG International Cooperative (“KPMG International”), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm. All rights reserved.

Page 33: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

10.OECD 국가별세무신고에대한귀사의대비수준과관련해우려되는사항은무엇입니까? 첫신고기한은 2017-12-31까지입니다. (해당항목모두선택)Q

Learn more at kpmg.com/globalaciAudit Committee Institute 33

글로벌

일본

미국

영국

중국

/홍콩

브라질

아일랜드

이스라엘

콜롬비아

터키

한국

벨기에

칠레

인도

싱가포르

프랑스

% % % % % % % % % % % % % % % %

동이슈에대해감사위원회와논의한적이없음 25 39 17 11 25 31 18 8 28 30 46 22 32 29 29 19

신규서식준수를위한제도와절차의변경사항파악 21 10 21 11 34 22 10 36 28 19 13 22 32 19 29 24

이전가격(transfer pricing) 전략의재평가및향후문제소지확인 17 13 17 7 27 7 12 14 9 22 25 30 23 38 24 29

각국자료설명·해석및당사의이전가격전략방어에필요한커뮤니케이션계획수립

13 10 11 9 23 9 6 11 16 11 33 17 9 19 10 33

회사에미치는영향이없음

36 36 41 58 37 26 40 36 19 22 8 30 32 38 33 33

회사의대비수준에관심이없음

13 5 16 16 4 20 26 19 19 4 8 13 23 0 10 5

기타

2 5 1 0 0 4 0 3 0 11 0 0 0 5 0 0

Page 34: Is everything under control? - KPMG...Is everything under control? 감사위원회도전과제와우선과제 목차 인사말 4 Executive Summary 5 주요설문결과 I. 2017 감사위원회의최우선과제는리스크관리이다

About KPMG’s Audit Committee Institutes삼정KPMG ACI는 재무보고감독, 감사품질확보, 리스크관리, 국내외규제준수 등감사 실무에 활용할 수 있는 다양한 정보를 감사위원회 및 감사에게 제공하고,감사위원 · 감사 · 사외이사 · 기타 이사회 멤버 간 지식 교류의 장을 마련해오고 있습니다. 더불어, 감사위원회 및 감사의 위상 제고와 바람직한 역할 수행을 지원하기위해연구활동및간행물발행도지속적으로수행하고있습니다.

kpmg.com/globalaci

The information contained herein is of a general nature and is not intended to address the circumstances of any particular individual or entity. Although we endeavor to provide accurate and timely information, there can be no guarantee that such information is accurate as of the date it is received or that it will continue to be accurate in the future. No one should act upon such information without appropriate professional advice after a thorough examination of the particular situation.

ⓒ 2017 KPMG Samjong Accounting Corp., the Korean member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative (“KPMG International”), a Swiss entity. All rights reserved. Printed in Korea.

본보고서는일반적인내용을다루고있으며, 어떤기업이나개인의특정문제에대한해답을제공하는것은아닙니다. 본자료의내용과관련하여의사결정이필요한경우에는반드시당법인의전문가와상담하여주시기바랍니다.

삼정KPMG Audit Committee Institute (ACI) 감사위원회 지원센터

서원정 감사부문 대표T. +82 2 2112 0630E. [email protected]

김유경 ACI Leader, 상무이사T. +82 2 2112 0639E. [email protected]

강환우 Senior ManagerT. +82 2 2112 7728E. [email protected]

이민형 ManagerT. +82 2 2112 7854E. [email protected]

엄수진 선임연구원T. +82 2 2112 7608E. [email protected]