
한국감사협회 국제내부감사사위원회 이사
충청남도여성가족청소년사회서비스원 감사
칼럼·독자위원
우리나라의 2024년도 국가청렴도가 두 단계 상승한 30위로 기록됐다는 소식을 무색게 할 정도로 수억 원에서 수천억 원대에 이르는 대형 횡령 사건들이 최근 몇 년간 이어지면서 민간기업과 공공기관의 내부통제와 내부감사 시스템에 대한 우려와 관심이 커지고 있다. 내부통제와 내부감사는 기업의 재무적 안정성과 윤리적 경영을 확보하는 핵심 요소이지만, 그 차이점과 상호 관계를 정확히 이해하는 것이 필요하다.
내부통제란 기업이나 조직이 경영 목표를 효과적으로 달성하고, 재무 보고의 신뢰성을 확보하며, 법규를 준수하기 위해 운영하는 기본 장치이다. 미국 COSO 보고서에 따르면 내부통제는 통제 환경, 위험 평가, 통제 활동, 정보와 커뮤니케이션, 모니터링 활동으로 구성된다. 내부통제의 핵심 역할은 재무와 운영 리스크를 관리하고 법규와 정책을 준수하도록 업무 프로세스의 효율성을 제고하며 정보의 신뢰성을 확보하는 일이다.
내부감사는 조직의 내부통제 시스템이 효과적으로 운영되고 있는지를 독립적으로 평가하고 개선 제안하는 활동이며 기업 내에서 독립된 감시 기능을 수행한다. 내부감사의 주요 역할은 내부통제의 적절성과 효과성을 평가하고 리스크 기반의 감사를 수행해 부정과 오류를 예방하며 기업 경영의 투명성을 높여 경영진을 지원하는 것이다.
내부통제와 내부감사는 조직의 건전성과 지속 가능성을 유지하는 데 있어 상호 보완적인 관계를 형성한다. 내부통제는 사전 예방적 기능, 내부감사는 사후 점검적 기능을 수행한다고 할 수 있다. 내부통제는 조직 운영의 기본 틀을 제공하며, 업무 수행 과정에서 위험을 사전에 차단하는 역할을 한다.
반면, 내부감사는 전통적인 사후 검증 서비스에서 사전 컨설팅 서비스까지 확장됐다고 하지만 내부통제가 예상대로 작동하고 있는지를 사후적으로 점검하고 문제점을 발견하면 개선을 요구하는 것이 본질적인 기능이다. 내부감사는 내부통제 시스템의 독립적인 평가자로서 기능해야 하므로, 내부통제 시스템을 직접 운영해서는 안 된다. 즉, 내부감사는 내부통제 시스템의 감시자 역할을 해야 하며, 내부통제 기능과 지나치게 유착될 경우 그 고유의 감시 기능이 약화할 수 있다.
최근 발생한 대형 횡령 사건들을 살펴보면, 내부통제 시스템의 미흡함과 내부감사의 실효성 부족이 주된 원인이다. 통제 환경이 취약해 일부 기업에서는 통제를 위한 내부규정이 형식적으로 존재하고 감사 기능의 독립성이 부족해 내부감사 부서가 경영진의 영향력 아래에서 공정한 감사를 수행하지 못하는 경우가 발견된다.
리스크 평가 또는 감시 체계 부재로 횡령과 같은 내부 리스크를 사전에 감지할 수 있는 경고 시스템이 부족하고 내부고발 시스템이 미흡해 비리를 신고하기 어려운 환경이 조성된 경우도 많았다. 따라서 대형 횡령 사건을 방지하기 위해서는 급변하는 경영환경에 맞춰 내부통제와 내부감사 시스템이 정상적으로 작동될 수 있도록 지속적으로 보완할 필요가 있다. 내부통제의 실효성을 강화해 내부통제 정책이 단순한 규정이 아니라 기업 리스크를 예방할 수 있는 실질적인 안전장치로써 공정 인사, 자금 관리, 이중 확인 시스템 등을 완비해 나가야 한다.
내부감사의 독립성과 객관성을 확보해 내부감사 부서가 최고경영진의 직접적인 영향권에서 벗어나 이사회 등에 독립적으로 보고할 수 있도록 해야 한다. 감사 자원의 한계를 극복하기 위해 내부 감사인의 전문성을 강화해야 하며, 리스크 기반의 감사 체계를 확립해 기업이 직면한 주요 리스크를 분석하고, 고위험 영역에 대한 선택과 집중의 감사를 수행해야 한다.
AI, 머신러닝, 데이터 분석 등 신기술을 활용한 부정 감지 시스템도 구축해야 한다. 또한 내부고발 시스템을 안정적으로 운영해 내부고발자의 신원을 철저히 보호하고, 신고에 따른 불이익이 없도록 관련 규정을 정비해야 한다. 익명 신고 시스템과 포상 제도를 활성화해 내부 비리를 적극적으로 신고할 수 있는 환경도 만들어야 한다.
대형 횡령 사건은 기업의 신뢰도를 훼손하고, 막대한 손실을 초래하는 심각한 문제다. 이를 예방하기 위해서는 범사회적으로 지도층의 솔선수범과 더불어 청렴과 윤리에 기반한 올바른 조직문화를 구축하는 것이 우선돼야 하며 내부통제 시스템을 강화하고, 내부감사의 실효성을 확보하는 것이 필수적이다.
내부통제가 조직의 기본적인 운영 체계를 구축하는 역할을 하고, 내부감사는 이를 평가하고 개선하는 감시자 역할을 제대로 수행함으로써 두 시스템이 유기적으로 작동할 때 기업은 지속 가능한 발전과 윤리적 경영을 실현할 수 있다.