← 위협 인사이트 목록
주의2026년 7월 10일· 데이터넷

“지속가능성 의무공시 시대 ··· 데이터·내부통제·인증 체계 재정비 시급”


핵심 요약

국내 지속가능성 공시가 자율 보고에서 재무보고 수준의 신뢰성을 요구하는 법정 의무 공시 체계로 전환됨에 따라, 기업들은 공시 프로세스, 데이터 관리, 내부통제 체계를 재정비해야 합니다. 이러한 변화는 ESG 데이터의 수집, 처리, 보고 과정 전반에 걸쳐 재무 데이터와 동등한 수준의 정확성, 완전성, 신뢰성 및 내부 통제(Internal Control over Financial Reporting, ICFR)를 요구하게 됩니다. 이는 기존의 ITGC(IT General Controls) 프레임워크를 ESG 데이터 관리 영역으로 확장하고, 데이터의 무결성과 보안을 보장하기 위한 새로운 통제 설계 및 운영이 필요함을 시사합니다. IT 감사인과 CISO는 ESG 데이터의 신뢰성 확보를 위한 IT 인프라 및 시스템의 통제 환경을 점검하고, 관련 법규 준수 여부를 평가하는 감사 절차를 조속히 수립해야 합니다.

💡 개선 권고안

  • 기술적 조치ESG 데이터 관리 시스템에 대해 재무보고 핵심 시스템과 동등한 수준의 강력한 접근 통제, 인증 정책(예: 다중 요소 인증), 비밀번호 정책(최소 12자리, 복잡성, 90일 주기 변경)을 적용하고, 이에 대한 주기적인 점검 및 감사를 수행할 것을 권고함.
  • 기술적 조치ESG 데이터의 무결성과 가용성을 보장하기 위해 재무보고 관련 데이터와 유사한 수준의 백업 및 복구 절차를 수립하고, 백업의 완전성과 복구 가능성을 검증하기 위한 주기적인 복구 테스트를 수행할 것을 권고함.
  • 관리적 조치지속가능성 의무공시 전환에 대비하여 ESG 데이터의 수집, 처리, 저장, 보고 전 과정에 걸쳐 재무보고 수준의 신뢰성을 확보할 수 있도록 데이터 거버넌스 체계를 재정비하고, 관련 내부통제 정책 및 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치CISO 및 정보보호 책임자는 지속가능성 공시 관련 법규(KSSB 등) 및 표준의 변경 사항을 지속적으로 모니터링하고, 이를 정보보호 관리체계 및 내부 정책에 반영하여 법적 요구사항 준수 여부를 정기적으로 검토할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗