유형 분류: 인사이트 리포트
자료 출처: 한국경영인증원
발간 일자: 2024. 10. 24
제공 언어: 국문
안녕하세요.
한국경영인증원입니다.
오늘은 ESG 보고서의 신뢰성을 높이는 핵심 절차인 '검증'에 대해 소개해드리고자 합니다.
최근 ESG 정보공시에 대한 요구가 높아지면서, 단순한 정보 공개를 넘어 투명성과 객관성, 나아가 이해관계자의 신뢰를 확보하는 것이 기업 ESG 경영의 중요한 과제로 떠오르고 있습니다. 이에 따라 국내외 많은 기업들이 ESG 보고서를 발간함과 동시에, 그 내용에 대한 독립된 검증 절차를 도입하는 흐름이 빠르게 확산되고 있습니다.
이번 콘텐츠에서는 검증의 필요성과 방법, 국제 검증 기준인 AA1000AS 및 ISAE3000의 차이, 그리고 신뢰받는 검증기관이 갖추어야 할 요건까지 핵심 내용을 간결하게 정리해드립니다.
이를 통해 우리 기업이 ESG 보고서를 보다 신뢰 받는 형태로 구축하고, 글로벌 기준에 부합하는 지속가능경영 체계를 마련하는 데 실질적인 인사이트를 제공하고자 합니다.
1. 신뢰받는 지속가능보고서를 위한 첫걸음, 검증
ESG 보고서를 작성하는 기업들이 점차 늘어나고 있지만, 정보의 신뢰성과 객관성을 확보하는 일은 여전히 많은 기업에게 숙제로 남아 있습니다. 이러한 고민을 해결하기 위한 방법 중 하나가 바로 ‘검증’입니다. 검증은 기업이 보고서에 담은 ESG 정보가 실제 활동과 일치하는지, 왜곡 없이 투명하게 제시되었는지를 제3자가 확인해주는 절차로, 기업의 지속가능경영 수준을 객관적으로 보여주는 데 중요한 역할을 합니다. 단순히 문서를 잘 만드는 것을 넘어, 기업이 말한 내용을 사실로 증명해내는 과정이라고 볼 수 있습니다.
우리나라의 경우, ESG 보고서를 발간한 기업의 약 96%가 외부 검증을 받고 있으며, 대부분 국제 표준인 AA1000AS를 기준으로 검증을 수행하고 있습니다. 최근에는 ISAE3000을 적용하는 기업도 점차 늘고 있는데, 이는 보고서에 담긴 정보의 정확성과 타당성을 보다 전문적으로 평가할 수 있도록 해주는 프레임워크입니다. 검증 결과는 일반적으로 ‘제한적 보증’ 수준에서 제공되지만, 일부 기업은 보다 엄격한 기준인 ‘합리적 보증’을 선택해 더욱 신뢰받는 보고서를 만들고자 노력하고 있습니다.
2. 일반적인 검증 프로세스
일반적으로 ESG 보고서 작성은 기획과 데이터 수집, 초안 설계 이후에 검증 절차가 본격적으로 시작됩니다. 일반적인 검증심사 절차는 서면검증과 현장검증, 시정조치 및 보완, 검증의견서 발행 4단계로 이루어지면 통상 1개월 정도 소요됩니다. 이 과정을 통해 기업은 보고서의 완성도를 높이고, 외부 이해관계자에게도 보다 신뢰받는 정보를 제공할 수 있게 됩니다. 또한 보고서가 GRI Standards 기준에 부합하게 작성되었는지를 확인하는 것도 검증의 주요 목적 중 하나입니다. 보고서가 GRI 1~3 기준에 맞게 주요 주제를 선별하고, 이슈의 중요도에 따라 구조화되었는지를 확인하는 과정은 그 자체로 기업의 전략적 ESG 대응 역량을 보여줍니다.

3. 일반적인 검증 프로세스
국제적으로는 AA1000AS, ISAE3000 등 다양한 검증 기준이 활용되고 있습니다. 각각의 기준은 검증 대상과 접근 방식, 보증 수준 등에 따라 다르며, 기업은 자사의 상황과 보고 목적에 따라 적절한 기준을 선택할 수 있습니다. 예를 들어 AA1000AS는 단순한 수치 확인을 넘어서, 조직의 목표, 공개정보, 지속가능성 관리에 대한 이해관계자 중심 접근 방법을 검증합니다. 이 기준은 ‘포괄성(Inclusivity)’, ‘중요성(Materiality)’, ‘대응성(Responsiveness)’, ‘영향(Impact)’이라는 네 가지 핵심 원칙을 중심으로 평가가 이루어집니다. 기업이 보고서에 담은 토픽이 이해관계자 참여를 통해 선정되었는지, 그리고 그에 대한 응답과 경영활동이 투명하게 이뤄졌는지를 중점적으로 검토합니다. 또한, 검증 유형은 Type1과 Type2로 나뉘는데, Type1은 원칙 준수 중심, Type2는 원칙에 더해 데이터의 품질과 신뢰성까지 검토하는 방식으로 더 높은 수준의 보증을 제공합니다. Type2 검증에서는 실질적인 성과 지표의 정확성과 시스템의 통제 환경까지 확인하기 때문에, 광범위한 증거 수집과 다양한 이해관계자 인터뷰, 내부 자료 교차 검토 등의 절차가 포함됩니다
반면 ISAE3000은 회계 기반의 엄격한 윤리기준과 통제 환경에 대한 평가를 핵심으로 합니다. 이 기준은 국제감사인증기준위원회(IAASB)가 제정한 것으로, 검증 수행자는 국제공인회계사 윤리기준(IESBA Code)을 반드시 준수해야 하며, 전문가적 판단과 전문가적 의심에 기반한 검토를 통해 충분하고 적합한 증거를 확보해야 합니다. ISAE3000은 특히 합리적 보증을 수행할 경우, 단순한 수치 검토를 넘어서 다음의 5가지 내부통제 구성요소 ― ① 통제환경, ② 위험평가 프로세스, ③ 통제활동, ④ 정보 및 커뮤니케이션, ⑤ 내부통제 모니터링 ― 모두에 대한 평가를 포함하도록 요구합니다.
뿐만 아니라, 보고된 정보의 왜곡 가능성에 대해 사전에 충분한 위험 기반 평가를 수행하고, 정보의 중요성을 정량적·정성적으로 모두 고려해 최종 결론을 내립니다. 이 과정에서 검증인은 문서 열람, 실사, 인터뷰, 재계산, 역추적 등 다양한 기법을 활용해 ESG 정보의 진실성과 타당성을 교차 검토하게 됩니다
결국 두 기준 모두 ESG 정보의 신뢰성 강화를 위한 중요한 틀을 제공하지만, AA1000AS는 이해관계자 중심의 참여와 응답 과정을, ISAE3000은 윤리성과 통제 기반의 정보 검증 과정을 보다 정교하게 다룬다는 차이가 있습니다. 기업은 보고서의 성격, 이해관계자의 요구, 인증기관의 전문성 등을 고려해 적절한 기준을 선택해야 할 것입니다.
이러한 검증을 수행하는 기관 역시 일정 수준 이상의 자격과 시스템을 갖추고 있어야 합니다. 객관성, 독립성은 물론이고, ESG 기준과 법제도에 대한 이해, 정보보호 역량, 사후관리 체계 등도 중요한 요건입니다. 검증 품질은 결국 ‘누가 하느냐’에 달려 있으며, 기관의 전문성, 절차의 정교함이 기업 보고서의 신뢰도에 직접적인 영향을 미치게 됩니다.
🔍 검증기관이 갖춰야 할 자격 요건
윤리적 기준과 독립성 확보
검증기관은 이해관계자로부터 독립되어야 하며, 심사원은 정직성, 객관성, 기밀성, 전문성을 갖추어야 합니다.
국제윤리기준인 IESBA 윤리규정을 준수하며, 검증업무 전 과정에서 독립성과 공정성을 유지해야 합니다.
정보보안 및 사후관리 체계
검증과정에서 취득한 기업 정보를 외부로 유출하지 않도록 정보보안 각서 제출, 정기 교육, 사후 보안관리 규정 등이 필요합니다.
검증 후 보고서에 수정사항이 발생한 경우를 대비해, 변경사항 확인 및 대응 서비스도 갖추고 있어야 합니다.
품질관리 시스템 보유
검증 품질을 유지하기 위해 ISO17029, ISQM1 등 국제기준에 부합하는 품질관리 체계가 필요합니다.
내부 심사팀의 활동에 대해 검증검토자가 전 과정을 점검하는 시스템을 운영해야 합니다.
전문성 및 적격성 관리
검증업무 수행자는 관련 분야에서 충분한 경험과 자격(예:회계사, 온실가스 심사원) 등을 갖춰야 하며, 정기적으로 적격성을 평가 받아야 합니다.
업무의 복잡성과 보고서 유형에 따라 다양한 기술 전문가와 산업별 전문 인력의 참여도 요구됩니다.
이해관계 관리 및 공평성 보장
기업 담당자와의 유착 방지, 컨설턴트 겸직 여부 점검 등 사전 이해관계 검토 절차가 마련되어야 합니다.
계약 배정 단계에서 공정성을 확보할 수 있는 제도적 장치와 문서화 절차가 필수입니다
유형 분류: 인사이트 리포트
자료 출처: 한국경영인증원
발간 일자: 2024. 10. 24
제공 언어: 국문
안녕하세요.
한국경영인증원입니다.
오늘은 ESG 보고서의 신뢰성을 높이는 핵심 절차인 '검증'에 대해 소개해드리고자 합니다.
최근 ESG 정보공시에 대한 요구가 높아지면서, 단순한 정보 공개를 넘어 투명성과 객관성, 나아가 이해관계자의 신뢰를 확보하는 것이 기업 ESG 경영의 중요한 과제로 떠오르고 있습니다. 이에 따라 국내외 많은 기업들이 ESG 보고서를 발간함과 동시에, 그 내용에 대한 독립된 검증 절차를 도입하는 흐름이 빠르게 확산되고 있습니다.
이번 콘텐츠에서는 검증의 필요성과 방법, 국제 검증 기준인 AA1000AS 및 ISAE3000의 차이, 그리고 신뢰받는 검증기관이 갖추어야 할 요건까지 핵심 내용을 간결하게 정리해드립니다.
이를 통해 우리 기업이 ESG 보고서를 보다 신뢰 받는 형태로 구축하고, 글로벌 기준에 부합하는 지속가능경영 체계를 마련하는 데 실질적인 인사이트를 제공하고자 합니다.
1. 신뢰받는 지속가능보고서를 위한 첫걸음, 검증
ESG 보고서를 작성하는 기업들이 점차 늘어나고 있지만, 정보의 신뢰성과 객관성을 확보하는 일은 여전히 많은 기업에게 숙제로 남아 있습니다. 이러한 고민을 해결하기 위한 방법 중 하나가 바로 ‘검증’입니다. 검증은 기업이 보고서에 담은 ESG 정보가 실제 활동과 일치하는지, 왜곡 없이 투명하게 제시되었는지를 제3자가 확인해주는 절차로, 기업의 지속가능경영 수준을 객관적으로 보여주는 데 중요한 역할을 합니다. 단순히 문서를 잘 만드는 것을 넘어, 기업이 말한 내용을 사실로 증명해내는 과정이라고 볼 수 있습니다.
우리나라의 경우, ESG 보고서를 발간한 기업의 약 96%가 외부 검증을 받고 있으며, 대부분 국제 표준인 AA1000AS를 기준으로 검증을 수행하고 있습니다. 최근에는 ISAE3000을 적용하는 기업도 점차 늘고 있는데, 이는 보고서에 담긴 정보의 정확성과 타당성을 보다 전문적으로 평가할 수 있도록 해주는 프레임워크입니다. 검증 결과는 일반적으로 ‘제한적 보증’ 수준에서 제공되지만, 일부 기업은 보다 엄격한 기준인 ‘합리적 보증’을 선택해 더욱 신뢰받는 보고서를 만들고자 노력하고 있습니다.
2. 일반적인 검증 프로세스
일반적으로 ESG 보고서 작성은 기획과 데이터 수집, 초안 설계 이후에 검증 절차가 본격적으로 시작됩니다. 일반적인 검증심사 절차는 서면검증과 현장검증, 시정조치 및 보완, 검증의견서 발행 4단계로 이루어지면 통상 1개월 정도 소요됩니다. 이 과정을 통해 기업은 보고서의 완성도를 높이고, 외부 이해관계자에게도 보다 신뢰받는 정보를 제공할 수 있게 됩니다. 또한 보고서가 GRI Standards 기준에 부합하게 작성되었는지를 확인하는 것도 검증의 주요 목적 중 하나입니다. 보고서가 GRI 1~3 기준에 맞게 주요 주제를 선별하고, 이슈의 중요도에 따라 구조화되었는지를 확인하는 과정은 그 자체로 기업의 전략적 ESG 대응 역량을 보여줍니다.
3. 일반적인 검증 프로세스
국제적으로는 AA1000AS, ISAE3000 등 다양한 검증 기준이 활용되고 있습니다. 각각의 기준은 검증 대상과 접근 방식, 보증 수준 등에 따라 다르며, 기업은 자사의 상황과 보고 목적에 따라 적절한 기준을 선택할 수 있습니다. 예를 들어 AA1000AS는 단순한 수치 확인을 넘어서, 조직의 목표, 공개정보, 지속가능성 관리에 대한 이해관계자 중심 접근 방법을 검증합니다. 이 기준은 ‘포괄성(Inclusivity)’, ‘중요성(Materiality)’, ‘대응성(Responsiveness)’, ‘영향(Impact)’이라는 네 가지 핵심 원칙을 중심으로 평가가 이루어집니다. 기업이 보고서에 담은 토픽이 이해관계자 참여를 통해 선정되었는지, 그리고 그에 대한 응답과 경영활동이 투명하게 이뤄졌는지를 중점적으로 검토합니다. 또한, 검증 유형은 Type1과 Type2로 나뉘는데, Type1은 원칙 준수 중심, Type2는 원칙에 더해 데이터의 품질과 신뢰성까지 검토하는 방식으로 더 높은 수준의 보증을 제공합니다. Type2 검증에서는 실질적인 성과 지표의 정확성과 시스템의 통제 환경까지 확인하기 때문에, 광범위한 증거 수집과 다양한 이해관계자 인터뷰, 내부 자료 교차 검토 등의 절차가 포함됩니다
반면 ISAE3000은 회계 기반의 엄격한 윤리기준과 통제 환경에 대한 평가를 핵심으로 합니다. 이 기준은 국제감사인증기준위원회(IAASB)가 제정한 것으로, 검증 수행자는 국제공인회계사 윤리기준(IESBA Code)을 반드시 준수해야 하며, 전문가적 판단과 전문가적 의심에 기반한 검토를 통해 충분하고 적합한 증거를 확보해야 합니다. ISAE3000은 특히 합리적 보증을 수행할 경우, 단순한 수치 검토를 넘어서 다음의 5가지 내부통제 구성요소 ― ① 통제환경, ② 위험평가 프로세스, ③ 통제활동, ④ 정보 및 커뮤니케이션, ⑤ 내부통제 모니터링 ― 모두에 대한 평가를 포함하도록 요구합니다.
뿐만 아니라, 보고된 정보의 왜곡 가능성에 대해 사전에 충분한 위험 기반 평가를 수행하고, 정보의 중요성을 정량적·정성적으로 모두 고려해 최종 결론을 내립니다. 이 과정에서 검증인은 문서 열람, 실사, 인터뷰, 재계산, 역추적 등 다양한 기법을 활용해 ESG 정보의 진실성과 타당성을 교차 검토하게 됩니다
결국 두 기준 모두 ESG 정보의 신뢰성 강화를 위한 중요한 틀을 제공하지만, AA1000AS는 이해관계자 중심의 참여와 응답 과정을, ISAE3000은 윤리성과 통제 기반의 정보 검증 과정을 보다 정교하게 다룬다는 차이가 있습니다. 기업은 보고서의 성격, 이해관계자의 요구, 인증기관의 전문성 등을 고려해 적절한 기준을 선택해야 할 것입니다.
이러한 검증을 수행하는 기관 역시 일정 수준 이상의 자격과 시스템을 갖추고 있어야 합니다. 객관성, 독립성은 물론이고, ESG 기준과 법제도에 대한 이해, 정보보호 역량, 사후관리 체계 등도 중요한 요건입니다. 검증 품질은 결국 ‘누가 하느냐’에 달려 있으며, 기관의 전문성, 절차의 정교함이 기업 보고서의 신뢰도에 직접적인 영향을 미치게 됩니다.
🔍 검증기관이 갖춰야 할 자격 요건
윤리적 기준과 독립성 확보
검증기관은 이해관계자로부터 독립되어야 하며, 심사원은 정직성, 객관성, 기밀성, 전문성을 갖추어야 합니다.
국제윤리기준인 IESBA 윤리규정을 준수하며, 검증업무 전 과정에서 독립성과 공정성을 유지해야 합니다.
정보보안 및 사후관리 체계
검증과정에서 취득한 기업 정보를 외부로 유출하지 않도록 정보보안 각서 제출, 정기 교육, 사후 보안관리 규정 등이 필요합니다.
검증 후 보고서에 수정사항이 발생한 경우를 대비해, 변경사항 확인 및 대응 서비스도 갖추고 있어야 합니다.
품질관리 시스템 보유
검증 품질을 유지하기 위해 ISO17029, ISQM1 등 국제기준에 부합하는 품질관리 체계가 필요합니다.
내부 심사팀의 활동에 대해 검증검토자가 전 과정을 점검하는 시스템을 운영해야 합니다.
전문성 및 적격성 관리
검증업무 수행자는 관련 분야에서 충분한 경험과 자격(예:회계사, 온실가스 심사원) 등을 갖춰야 하며, 정기적으로 적격성을 평가 받아야 합니다.
업무의 복잡성과 보고서 유형에 따라 다양한 기술 전문가와 산업별 전문 인력의 참여도 요구됩니다.
이해관계 관리 및 공평성 보장
기업 담당자와의 유착 방지, 컨설턴트 겸직 여부 점검 등 사전 이해관계 검토 절차가 마련되어야 합니다.
계약 배정 단계에서 공정성을 확보할 수 있는 제도적 장치와 문서화 절차가 필수입니다