ì ë°œí†µì œ Archives - Âé¶¹Ô­´´ Korea 뉴스센터 Âé¶¹Ô­´´ ì½”ë¦¬ì•„ì— ëŒ€í•œ 뉴스 Fri, 24 Nov 2023 04:32:18 +0000 ko-KR hourly 1 https://wordpress.org/?v=6.9.4 íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 Âé¶¹Ô­´´ GRC /korea/2022/08/%ed%9a%a8%ec%9c%a8%ec%a0%81-%ec%99%b8%eb%b6%80-%ea%b0%90%ec%82%ac%ec%99%80-%eb%82%b4%eb%b6%80-%ed%86%b5%ec%a0%9c%eb%a5%bc-%ec%9c%84%ed%95%9c-sap-grc/ Tue, 09 Aug 2022 13:41:47 +0000 /korea/?p=3574 외부ê°ì‚¬ì™¶Ä 내부통제로 대표ë˜ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ 관리제ë„를 위해 ì–´ë–¤ 준비를 해야 할까요? ì „ì‚¬ì  í†µì œì™¶Ä ì •ë³´ê¸°ìˆ  ì¼ë°˜í†µì œ, 업무 프로세스 수준 통제 등 세 가지 ì°¨ì›ì´ 필요합니다. 반복...

The post íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 Âé¶¹Ô­´´ GRC appeared first on Âé¶¹Ô­´´ Korea 뉴스센터.

]]>

외부ê°ì‚¬ì™¶Ä 내부통제로 대표ë˜ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ 관리제ë„를 위해 ì–´ë–¤ 준비를 해야 할까요? ì „ì‚¬ì  í†µì œì™¶Ä ì •ë³´ê¸°ìˆ  ì¼ë°˜í†µì œ, 업무 프로세스 수준 통제 등 세 가지 ì°¨ì›ì´ 필요합니다. 반복 업무는 ìžë™í™”í•´ 담당ìžê°€ ì— ì§‘ì¤‘í•˜ë„ë¡ í•´ì•¼ 합니다.


슬기로운 회사ìƒí™œ 4

긶Äì“´ì´:Ìý문지애

지난 2019ë…„ë„ íšŒê³„ê°ì‚¬ë¶€í„° ìžì‚° 2ì¡° ì´ìƒì˜ ìƒìž¥ì‚¬ëŠ” ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 ì ìš©í•œ 외부ê°ì‚¬ë¥¼ 받았습니다. ë§Žì€ ê³ ê°ì‚¬ì—서 ê°ê¸° 다른 ì´ìŠˆê°€ ë°œìƒí–ˆê³  공통ì ìœ¼ë¡œ “외부ê°ì‚¬ 대ì‘ì´ ê³¼ê±°ì— ë¹„í•´ ë”ìš± 어려졌다â€ë¼ëŠ” 목소리가 ìŸì•„졌습니다.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ì™¸ë¶€ê°ì‚¬ì˜ 주요 변화사항

왜 ì´ëŸ° 현ìƒì´ 나타났ì„까요? 바로 외부ê°ì‚¬ì— 관한 법률 ì œ8ì¡°(ì´í•˜ 외ê°ë²• ì œ8ì¡°)ê°€ ê°•í™”ë˜ì—ˆê¸° 때문입니다. 과거ì— “검토â¶Ä 수준으로 ì ìš© ë°›ë˜ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ì˜ ì¸ì¦ ìˆ˜ì¤€ì´ â€ê°ì‚¬â¶Ä로 ìƒí–¥ë˜ë©´ì„œ, 외부ê°ì‚¬ìžëŠ” ê°ì‚¬ ëŒ€ìƒ ë²•ì¸ì´ 제출하는 내부회계 ìš´ì˜ì‹¤íƒœ ë³´ê³ ì„œì˜ ê¸°ìž¬ëœ í•­ëª©ì— ëŒ€í•œ 사실 여부(통제í‰ê°€ 프로세스 ì „ë°˜)ì™¶Ä ê°œë³„ 프로세스 ìƒ ì¡´ìž¬í•˜ëŠ” í†µì œì˜ ì ì ˆì„±ê¹Œì§€ í‰ê°€í•´ì•¼í•©ë‹ˆë‹¤.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ë³€í™”
ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ì™¸ë¶€ê°ì‚¬ ëŒ€ìƒ ë³€í™”ì‚¬í•­

ì ì ˆí•œ 내부회계, 부실한 내부통제? | 특집 기사

지난 í•´ 연초부터 ìƒë‹¹ìˆ˜ êµ­ë‚´ ê¸°ì—…ì´ ë‚´ë¶€í†µì œ ë¶€ì‹¤ì„ ì§€ì  ë°›ê³  있습니다. ì´ë“¤ì˜ 대다수는 ì „ë…„ë„ ì™¸ë¶€ê°ì‚¬ì—서 내부회계 관리제ë„ê°€ 제대로 ìš´ì˜ë˜ê³  있다는 í‰ê°€ë¥¼ ë°›ì€ ë°” 있습니다. 내부회계 ë§Œí¼ì´ë‚˜ 내부통제를 강화할 방안ì€? 지금 바로 확ì¸í•˜ì„¸ìš”.


기업, IT, 업무 ì°¨ì›ì˜ 준비가 필요해

ì´ë ‡ê²Œ ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 위해 우리는 ì–´ë–¤ 준비를 해야할까요? í•µì‹¬ì€ ë°”ë¡œ 3가지 í†µì œì— ìžˆìŠµë‹ˆë‹¤.

  • ì „ì‚¬ì  ìˆ˜ì¤€ì˜ í†µì œ (Entity Level of Control)

  • 정보기술 ì¼ë°˜í†µì œ (Information Technology General Control)

  • 업무 프로세스 수준 통제 (Transaction Level of Control)

Âé¶¹Ô­´´ GRC 솔루션
내부회계관리제ë„를 위한 Âé¶¹Ô­´´ GRC 솔루션 구성

전사 ì°¨ì›ì˜ 통제: 내부통제를 위해 오프ë¼ì¸ ìƒì—서 수행ë˜ëŠ” ì¼ë ¨ì˜ 과정과 절차

내부회계관리제ë„ë¼ëŠ” 비즈니스 ë™ì¸ìœ¼ë¡œ ì¡°ì§ì€ ì´ì‚¬íšŒê°€ 세운 “재무제표 신뢰성 ê°•í™”â€ë¼ëŠ” 목표를 위해 내부회계 프로세스를 강화해 ìš´ì˜í•˜ê²Œ ë©ë‹ˆë‹¤. 전사 ì°¨ì›ì˜ ì¼ë°˜í†µì œ(ELC)는 ì¼ë°˜ì ìœ¼ë¡œ ì´ ê³¼ì •ì„ ì¡°ì§ ì „ì²´ì— ì ìš©í•˜ê¸° 위한 ì œë„ì  ìˆ˜ë‹¨ì„ ì˜ë¯¸í•©ë‹ˆë‹¤. 예를 들어, 내부회계를 위한 부서 ë˜ëŠ” 담당ìžë¥¼ 지정하고, 해당 ì¡°ì§ì´ 업무를 수행할 수 있ë„ë¡ ê¶Œí•œê³¼ ì±…ìž„ì„ ìœ„ìž„í•˜ë©°, ì •ì±…ê³¼ ìœ¤ë¦¬ê°•ë ¹ì— ì´ë¥¼ ë°˜ì˜í•˜ëŠ” ê³¼ì •ì€ ëª¨ë‘ ì „ì‚¬ ì°¨ì›ì˜ í†µì œì— í•´ë‹¹í•©ë‹ˆë‹¤.


|

Âé¶¹Ô­´´ GRC ë° ì‚¬ì´ë²„ 보안 솔루션으로 중요한 시스템과 프로세스ì—서 리스í¬, ì‹ ì›, 사ì´ë²„ 위협, 규제준수를 ì§€ì†ì ìœ¼ë¡œ 모니터ë§í•˜ê³  ì´ìƒ ìƒí™©ê³¼ ìž ìž¬ì  ë¦¬ìŠ¤í¬ì— 대한 예측 ì¸ì‚¬ì´íŠ¸ë¥¼ ì¡°ê¸°ì— í™•ë³´í•˜ì„¸ìš”.


정보기술 ì¼ë°˜í†µì œ: í”„ë¡œê·¸ëž¨ì˜ ê°œë°œ, 변경, 컴퓨터 ìš´ì˜, ì‹œìŠ¤í…œì— ëŒ€í•œ 접근권한 관리

ë‹¤ìˆ˜ì˜ ê³ ê°ì‚¬ì—서 ITGC ê°ì‚¬ 시, 고질ì ì¸ ì´ìŠˆë¡œ 제기ë˜ëŠ” í•­ëª©ì€ ë°”ë¡œ ì‹œìŠ¤í…œì— ëŒ€í•œ 접근권한 관리입니다. 특히, ITGCì˜ ê°ì‚¬ ë²”ìœ„ì— ì†í•˜ëŠ” 시스템 중ì—ì„œë„ ëŠ” 접근권한 관리가 가장 중요하고 어려운 항목입니다. ì´ë¥¼ 위해 Âé¶¹Ô­´´ëŠ” 액세스컨트롤(Âé¶¹Ô­´´ Access Control)ì„ í†µí•œ 안정ì ì¸ 시스템 권한관리를 제공하며, ì´ëŠ” 4단계를 통해 ì¡°ì§ì— ì ìš©í•  수 있습니다.

  • 1단계. 권한관리 ëŒ€ìƒ ê¸°ì¤€ 확정 ë° ì‹œìŠ¤í…œ ìƒ ê¸°ì¤€ ë“±ë¡ (중요한 권한 ë° ì§ë¬´ë¶„리)

  • 2단계. 중요한 권한 ë° ì§ë¬´ë¶„리를 ë°˜ì˜í•œ 시스템 ì—­í•  ìƒì„± ë° ë³€ê²½

  • 3단계. ì‚¬ìš©ìž ê¶Œí•œ 부여 시, [기존 권한 + ì‹ ê·œ 부여 권한] 기준 ì ‘ê·¼ ë¦¬ìŠ¤í¬ ë¶„ì„

  • 4단계. ì˜ˆì™¸ì  ê¶Œí•œ ì‚¬ìš©ì„ ìœ„í•œ 긴급 권한 관리

Âé¶¹Ô­´´ 액세스 컨트롤
Âé¶¹Ô­´´ Access Control로 시스템 ì ‘ê·¼ 권한 관리

업무 프로세스 수준 통제: 내부회계를 위한 ì—°ê°„ ìš´ì˜í‰ê°€ì™¶Ä ìƒì‹œ 모니터ë§ì„ 통해 내부통제 프로세스 ìžë™í™”

내부회계관리제ë„ì˜ ìš´ì˜ì€ í¬ê²Œ 5ê°€ì§€ì˜ ê³¼ì •ìœ¼ë¡œ 업무가 ì§„í–‰ë©ë‹ˆë‹¤.

ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ìš´ì˜ 5단계
ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„ ìš´ì˜ 5단계 과정

ì€ 5가지 업무 ê³¼ì •ì„ ì—”ë“œ 투 엔드로 ì§€ì›í•˜ëŠ” ë™ì‹œì—, 5가지 업무 과정 중 가장 시간과 공수가 ë§Žì´ ì†Œìš”ë˜ëŠ” 통제 í‰ê°€ë¥¼ ìžë™í™” ëœ ìƒì‹œëª¨ë‹ˆí„°ë§ì„ 통해 ì§€ì›í•©ë‹ˆë‹¤.

ìƒì‹œ 모니터ë§
ìƒì‹œ 모니터ë§: 예방 í†µì œì™¶Ä ì ë°œ 통제

차세대 ERPì˜ ì˜ˆì¸¡ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì  ëŒ€ì‘ | 특집 기사

재무 성과를 확정하는 ì›”ë§ˆê° ìž‘ì—…ì€ ê¼­ 필요한 중요한 ì¼ìž…니다. 하지만 ì›”ì¤‘ì— ë°œìƒí•œ ë¹„ìš©ì„ ê¸°ë¡í•´ ë‘ê³  ìµì›” 마ê°ìž‘ì—…ì„ í†µí•´ ë¶„ì„하고 대ì‘하기ì—는 시장 변화가 너무 빠릅니다. ë”°ë¼ì„œÂ ì‹¤ì‹œê°„ ë¶„ì„과 예측ÐëŒê³„로 불확실한 ë¯¸ëž˜ì— ì„ ì œì ìœ¼ë¡œ 대ì‘해야 합니다.


반복ì ì¸ 업무는 시스템ì´, ì¡°ì§ì˜ 구성ì›ì€ 부가가치 ì°½ì¶œì„ ìœ„í•œ ì—…ë¬´ì— ì§‘ì¤‘

지금까지 ê°•í™”ëœ ë‚´ë¶€íšŒê³„ê´€ë¦¬ì œë„를 위한 Âé¶¹Ô­´´ì˜ Access Controlê³¼ Process Control ë‘ ê°€ì§€ì˜ ì†”ë£¨ì…˜ì— ëŒ€í•´ 간략한 소개를 드렸습니다. ë‘ ê°€ì§€ 솔루션 ëª¨ë‘ í•µì‹¬ì€ ë™ì¼í•©ë‹ˆë‹¤. ê° ê¸°ì—…ì´ ì •ì˜í•œ 시스템 ìƒ ì¤‘ìš”í•œ 권한과 ì§ë¬´ë¶„리 ê¸°ì¤€ì„ ì ìš©í•œ ì ‘ê·¼ ë¦¬ìŠ¤í¬ ë¶„ì„ì€ê³¼ 내부통제를 위한 비즈니스 프로세스 모니터ë§ì€ ì‹œìŠ¤í…œì´ ë§¡ê³ , 내부통제 담당ìžëŠ” 실제로 내부통제가 미비한 ì˜ì—­ì˜ 프로세스 ê°œì„ ì„ ìœ„í•´ ì—­ëŸ‰ì„ ì§‘ì¤‘í•  수 있는 í™˜ê²½ì„ ë¥¼ 통해 제공해 드립니다.

반복ì ì¸ 업무는 ìžë™í™”
반복ì ì¸ 업무는 ìžë™í™”

아래 ë™ì˜ìƒì„ 통해 내부통제를 위한 Âé¶¹Ô­´´ GRC(Âé¶¹Ô­´´ Governance, Risk and Compliance)ì˜ ìžì„¸í•œ ì‚¬í•­ì„ ì‚´íŽ´ë³´ì‹¤ 수 있습니다.

Click the button below to load the content from YouTube.

내부회계 ê´€ë¦¬ì œë„ ê°•í™”ì— ë”°ë¥¸ íš¨ìœ¨ì  ë‚´ë¶€í†µì œ 체계 구축 - 문지애

ê¸€ì“´ì´ ì†Œê°œ

본 ê¸€ì€ DTO (Digital Transformation Office) ì¡°ì§ì—서 Âé¶¹Ô­´´ Governance, Risk and Compliance (Âé¶¹Ô­´´ GRC)를 담당하는 문지애 파트너가 작성했습니다.

 

The post íš¨ìœ¨ì  ì™¸ë¶€ ê°ì‚¬ì™¶Ä ë‚´ë¶€ 통제를 위한 Âé¶¹Ô­´´ GRC appeared first on Âé¶¹Ô­´´ Korea 뉴스센터.

]]>