Definition
감리에서 가장 자주 걸리는 항목 중 하나가 감사인의 확인과 감사 계약서 간의 불일치입니다. 계약서에는 "독립적 재평가"를 약속해 놓고 확인에서는 "정보 제공"만 진술한 파일이 생각보다 많습니다. 감사인의 확인은 감사인이 특정 정보나 주장에 대해 보증된 검증을 제공하는 서면 진술이며, ISA 온디맨드 서비스(ISA ODS) 틀에서 합리적 보증 수준으로 검증한 내용을 문서화합니다.
핵심 내용
- 감사인의 확인은 합의된 서비스의 범위와 완료 정도를 진술하는 공식 문서입니다. - 대상 이용자가 감사인의 작업 내용과 결론을 신뢰할 수 있도록 하는 근거를 제공합니다. - 합리적 보증인지 제한된 보증인지 명확히 구분해야 합니다. 이 구분이 모호하면 감리 지적 대상입니다. - 부정확하거나 불완전한 확인은 금감원 감리에서 바로 걸립니다.
작동 원리
제 경험상 대부분의 감사인은 감사인의 확인을 표준 템플릿으로 처리합니다. 조서에 붙이고 서명하고 넘기는 것입니다. 막상 감리가 나오면 이 부분부터 뒤집힙니다.
감사인의 확인은 계약상 합의 사항과 완료된 업무를 연결합니다. ISA 200.A88은 감사인이 감사증거를 바탕으로 합리적 보증 수준의 결론을 표현해야 한다고 규정합니다. 온디맨드 서비스에서 확인은 다음을 명시합니다. 누가 결과를 사용할 수 있는지, 감사인이 무엇을 검증했는지, 어떤 기준을 적용했는지, 발견된 예외 사항이 무엇인지. ISA 4400 시리즈나 ISAE 3000에 따른 합의 수행일 경우 확인의 형식과 내용은 해당 기준의 결론 섹션 요구사항을 따릅니다.
솔직히 각 거래나 주장의 구체적 위험과 복잡성에 따라 확인 내용을 조정해야 하는데, 시즌 중에 그럴 여유가 없습니다. ISA 240(수정) 개정은 감사인이 부정행위 위험 영역에 대해 더 명확하고 직접적인 확인을 제공하도록 강화했습니다. 템플릿만 복사하면 이 요구사항을 충족하지 못합니다.
실무 사례: Saarbrücken 금속가공 AG
고객사는 독일 금속가공 제조업체입니다. 2024년도 매출 €28.5M, IFRS 보고 기업이며 중고 기계류 재무가치 €12.3M의 실지조사를 수행했습니다.
1단계 — 감사 계약 범위 확인 감사인과 경영진이 합의한 범위는 "2024년 12월 31일 현재 기계류 자산의 공정가치 결정이 IFRS 13 기준에 부합하는지 검증"입니다. 문서화 노트: 감사 계약서에 명시된 정확한 목표와 위험 영역을 확인에 반영합니다.
2단계 — 수행한 절차 명시 감사인은 기계류 재평가 가정의 합리성을 검토했습니다(독립 감정사 의견 3건 취합). SVM 데이터베이스를 조회하여 시장 비교가격을 검증하고 감가상각 계산을 재계산했습니다. 합리적 보증 절차입니다. 문서화 노트: 절차 목록이 ISA 330의 실질적 절차 기준을 충족하는지 확인합니다.
3단계 — 발견 결과 기술 기계류 공정가치는 €11.7M에서 €12.8M 범위로 추정되었습니다. 경영진이 선택한 €12.3M은 범위의 중상층에 위치하며 감사증거가 이를 뒷받침합니다. 예외 사항이 하나 있었습니다. 구형 선삭기(2010년식) 1대에서 감정사마다 의견이 €850K에서 €920K로 달랐습니다. 전체 자산 기저에서 영향은 미미합니다. 문서화 노트: 발견 결과를 정량적으로 기술하고 중요성 임계값과 대조합니다.
4단계 — 보증 수준 명시 감사인의 확인 문구는 이렇습니다. "상기 절차를 근거로, 기계류 공정가치 €12.3M은 IFRS 13에 따른 합리적 추정치입니다. 감사인은 이 결론을 지지하는 충분하고 적절한 감사증거를 취득했습니다."
만약 감사인이 "검토했습니다" 또는 "정보를 취합했습니다"라고만 진술했다면 제한된 보증으로 해석됩니다. 이 차이를 간과하면 조서가 흔들립니다.
감리에서 자주 걸리는 부분
ISA 200과의 단절이 첫 번째입니다. 감사인의 확인이 감사 계약 범위와 일치하지 않는 경우가 많습니다. 계약에서 "독립적 재평가"를 약속했으나 확인에서 "정보 제공"만 진술한 경우입니다. ISA 200.3은 감사인이 합의된 조건 범위 내에서만 업무를 수행해야 한다고 명시합니다. 금감원 감리에서 이 불일치를 발견하면 해당 파일 전체가 문제가 됩니다.
보증 수준의 모호성이 두 번째입니다. "충분히 검토했습니다"라는 확인은 해석의 여지가 있습니다. ISA 4410(제한된 보증)과 ISA 4400(합리적 보증)의 경계를 명확히 해야 합니다. 실무에서 감사인이 수행한 절차가 합리적 보증을 뒷받침하기에 충분하지 않으면서 합리적 보증 용어를 사용하는 오류가 빈번합니다.
예외 사항 누락이 세 번째입니다. 확인에서 발견된 모든 예외나 제한 사항을 명시하지 않으면 이용자를 오도합니다. ISAE 3000.48은 감사인이 결론의 기초가 되는 모든 유보 사항을 공개하도록 규정합니다. 인차지가 "큰 영향 없으니 생략하자"고 판단한 예외가 나중에 지적 사항이 되는 경우를 봅니다.
감사인의 확인 vs. 감사 의견
| 구분 | 감사인의 확인 | 감사 의견 |
|---|---|---|
| 목적 | 합의된 특정 사항에 대한 검증 결과 전달 | 재무제표의 공정한 표현 여부 판단 |
| 범위 | 계약으로 정해진 특정 주장이나 항목 | 재무제표 전체에 대한 종합 판단 |
| 보증 수준 | 합의에 따라 합리적 또는 제한적 보증 | 합리적 보증 (감사는 기본값) |
| 이용자 | 합의된 특정 사용자에 한정 | 재무제표 공개 대상 전체 |
| 기준 | ISAE 3000, ISA 4400/4410 | ISA 700 |
경영진이 특정 사항(수익 인식 정책이나 관계자 거래의 공정성)에 대해서만 감사인의 검증을 요청할 때 확인이 필요합니다. 전체 재무제표 감사는 감사 의견으로 표현됩니다.
관련 용어
- 제한된 보증: 감사인이 감사 절차를 제한된 범위로 수행하여 부정적 형식의 결론을 제시하는 업무. ISA 4410 기준. - 합리적 보증: 감사인이 충분한 감사 증거를 근거로 긍정적 형식의 의견을 표현하는 수준. ISA 200 기준. - ISAE 3000: 감사, 검토, 기타 보증 업무의 윤리와 품질 및 수행 기준을 규정하는 국제 기준. - 온디맨드 서비스: 경영진이 지정한 특정 사항에 대해 감사인이 검증을 제공하는 비독립적 업무 형식. - 감사증거: 감사인이 감사 절차를 통해 취득한 정보 자료. ISA 500 기준.
---