공정거래 CP E1.1 효과성 평가와 정기감사

E1.1의 핵심은 공정거래자율준수프로그램(CP)이 실제로 작동하는지를 정기적으로 평가·감사할 수 있는 체계를 갖추고, 적격성과 독립성을 갖춘 인력이 계획에 따라 감사를 수행하며 그 기록을 남기는 데 있습니다. 실무담당자는 감사횟수만 관리할 것이 아니라 절차, 인력기준, 감사계획, 수행기록을 하나의 관리체계로 운영해야 합니다.

E1.1CP 효과성 평가정기감사감사인 적격성독립성감사증빙

1. E1.1은 무엇을 평가하는가

공정거래자율준수프로그램(CP) 평가기준의 E1.1은 「CP 운영의 효과성 평가(정기 감사)」를 다룹니다. 평가의 초점은 효과성 평가와 감사가 일회성이 아니라 정기적으로 수행될 수 있도록 절차·인력·계획·기록이 체계적으로 마련되어 있는지에 있습니다.

평가지표 공식 평가내용 실무에서 확인할 사항
E1.1.1 CP 운영 효과성 평가 및 감사가 정기적으로 수행될 수 있는 절차가 충실히 수립되어 있는가 감사규정, 주기, 대상선정, 방법, 보고·후속조치 절차
E1.1.2 효과성 평가·감사를 수행할 인적자원의 자격 및 업무범위 기준이 있는가 선정기준, 전문성, 이해상충 방지, 자기업무 감사 금지
E1.1.3 정기감사 계획에 공정거래법규·필수 법규·관련 정책·이전 감사결과 등이 종합적으로 반영되어 있는가 법규변화, 위험영역, 이전 지적사항, 감사대상·범위
E1.1.4 정기감사의 수행기록을 관리하고 있는가 계획서, 결과보고서, 감사노트, 인터뷰 명단, 지적사항
공식 평가기준과 Greystone Insights의 실무 해석을 구분합니다.
E1.1.1~E1.1.4는 공식 평가기준입니다. 아래에서 제시하는 위험기반 감사대상 선정, 샘플링, 통제 테스트, 인터뷰 설계, 감사등급 등은 평가기준을 실무에 적용하기 위한 운영방법입니다.

2. E1.1에서 말하는 ‘효과성 평가’는 무엇인가

효과성 평가는 단순히 규정이나 문서가 존재하는지를 확인하는 활동에 그치지 않습니다. 실제 업무에서 CP 통제가 작동하고 있는지, 공정거래 위험을 적절히 예방·탐지하고 있는지 확인해야 합니다.

제도 존재 확인 → 실행 여부 확인 → 통제 작동 확인 → 결과 분석 → 효과성 판단
확인수준 질문 예시
제도 위험평가, 교육, 사전협의, 신고, 제재 절차가 마련되어 있는가?
실행 정해진 절차가 실제 계획과 일정에 따라 수행되었는가?
통제 사전검토, 승인, 모니터링이 실제 위반 가능성을 줄이고 있는가?
결과 반복되는 위반·예외·취약점이 감소하고 있는가?

3. E1.1.1 감사절차에는 무엇을 정해야 하는가

평가기준은 정기적으로 효과성 평가와 감사를 수행할 수 있는 절차가 충실히 수립되어 있는지를 확인합니다. 따라서 감사규정이나 절차서에는 최소한 누가, 무엇을, 언제, 어떤 방식으로 평가하고 결과를 어떻게 관리할지 정하는 것이 좋습니다.

절차요소 실무 적용
감사주기 정기감사 시기와 필요 시 추가감사 기준을 정합니다.
대상선정 부서·업무·법규·거래유형별 감사대상 선정방법을 정합니다.
감사방법 문서검토, 인터뷰, 거래샘플, 시스템 확인 등 방법을 정합니다.
결과분류 지적사항, 개선사항 등 내부 분류기준을 정합니다.
보고 감사결과 보고대상과 보고절차를 정합니다.
후속관리 발견된 문제의 시정조치와 이행확인 절차를 정합니다.

4. E1.1.2 감사 인력의 자격과 업무범위는 어떻게 정해야 하는가

평가기준은 감사인력의 자격과 업무범위 관련 기준을 요구하며, 선정기준과 이해상충을 예로 들고 있습니다. 특히 자신의 업무를 스스로 감사해서는 안 된다는 점을 명시적으로 제시합니다.

관리항목 확인사항 증빙 예시
전문성 공정거래법규, CP 기준, 감사기법에 필요한 역량을 보유했는가? 경력, 교육이력, 자격, 심사원 명단
업무범위 각 감사인이 어느 부서·프로세스를 감사할 수 있는지 정했는가? 업무분장, 감사배정표
이해상충 피감사업무와 이해관계가 있는지 사전에 확인하는가? 이해상충 확인서, 배정검토 기록
자기감사 방지 자신이 수행·책임지는 업무를 직접 감사하지 않도록 하는가? 교차감사 배정, 외부전문가 활용기록

5. 내부감사팀이 반드시 수행해야 하는가

E1.1.2는 특정 조직명이나 부서가 감사를 수행해야 한다고 정하지 않고, 감사를 수행할 인적자원의 자격과 업무범위 기준을 요구합니다. 따라서 내부감사부서, CP 담당부서의 독립된 인력, 다른 부서의 적격한 인력, 외부전문가 등을 조직 여건에 맞게 활용할 수 있습니다.

다만 누가 수행하든 자신의 업무를 스스로 감사하지 않도록 하고, 필요한 전문성과 객관성을 확보할 수 있어야 합니다.

6. E1.1.3 정기감사 계획에는 무엇을 반영해야 하는가

E1.1.3은 감사계획에 해당 업계가 준수해야 하는 공정거래법규와 필수 법규, 관련 정책, 이전 정기감사 결과 등이 종합적으로 반영되어 있는지를 평가합니다. 따라서 매년 동일한 부서와 동일한 체크리스트를 반복하는 방식은 평가 취지를 충분히 반영하기 어렵습니다.

적용 법규·정책 확인 → CP 위험평가 검토 → 이전 감사결과 분석 → 변화사항 확인 → 감사 우선순위 결정 → 정기감사 계획 수립
계획 반영요소 감사계획에 반영할 내용
공정거래법규 업종에 중요한 공정거래법규와 고위험 업무를 감사범위에 반영합니다.
필수 법규 평가기준상 요구되는 관련 필수 법규를 회사 적용범위에 맞게 반영합니다.
관련 정책 CP 방침·자율준수편람·업무지침·사전협의 기준 등을 확인합니다.
이전 감사결과 반복 지적, 미완료 조치, 취약부서를 다음 계획에 반영합니다.
변화사항 법규개정, 신규사업, 조직변경 등은 실무상 추가 고려하는 것이 효과적입니다.

7. 위험평가와 정기감사는 어떻게 연결하는가

E1.1.3의 공식 문구에 ‘위험평가’가 직접 열거되어 있지는 않지만, CP 운영의 효과성을 확인하려면 O1.1에서 확인한 위험정보를 감사 우선순위와 범위에 활용하는 것이 실무적으로 효과적입니다.

위험정보 감사 적용 예시
고위험 부서 영업·구매 등 고위험 업무의 감사빈도 또는 샘플을 확대합니다.
중·고위험 경감조치 O1.1.2에서 정한 경감조치가 실제 시행·유지되는지 확인합니다.
위반·신고 이력 반복 문제나 조사결과가 있는 업무를 집중점검합니다.
사전협의 이력 고위험 사전협의 대상이 실제 절차를 거쳤는지 샘플링합니다.
위험기반 감사는 Greystone Insights의 실무 해석입니다.
E1.1.3의 직접 평가요소는 공정거래법규·필수 법규·관련 정책·이전 감사결과 등의 종합적 반영입니다. CP 위험평가 결과를 활용하는 것은 감사계획의 실효성을 높이기 위한 실무적 연계방법입니다.

8. 감사에서는 어떤 방식으로 실제 운영을 확인해야 하는가

문서 존재 여부만 확인하면 CP의 실제 작동여부를 판단하기 어렵습니다. 현업 인터뷰와 거래샘플, 시스템 기록, 승인기록 등을 결합해 통제의 운영상태를 확인하는 것이 좋습니다.

감사방법 확인 예시
문서검토 CP 규정·편람·정책·업무절차의 최신성과 적정성
인터뷰 현업이 기준을 이해하고 실제 업무에서 적용하는지 확인
거래샘플 승인·사전협의·법률검토가 실제 거래에서 수행됐는지 확인
시스템 확인 승인흐름, 접근권한, 예외처리, 로그 등 시스템 통제 확인
추적점검 이전 감사 지적사항이 실제 개선되어 유지되는지 확인

9. E1.1.4 감사 수행기록은 무엇을 남겨야 하는가

공식 평가기준은 계획서, 결과보고서, 감사노트, 인터뷰 명단, 지적사항 등을 수행기록의 예로 제시합니다. 중요한 것은 ‘감사를 했다’는 주장보다 어떤 범위를 어떤 방법으로 확인했고 어떤 결과가 나왔는지를 추적할 수 있도록 기록하는 것입니다.

  • 연간 또는 정기감사 계획서
  • 개별 감사계획과 범위·일정
  • 감사인 배정 및 자격·이해상충 확인자료
  • 감사 체크리스트와 감사노트
  • 인터뷰 대상자 명단과 주요 확인내용
  • 거래샘플·시스템·증빙 확인자료
  • 지적사항 및 개선사항
  • 감사 결과보고서
  • 후속 시정조치 추적자료

10. 감사결과는 E1.2와 어떻게 연결되는가

E1.1은 효과성 평가와 정기감사의 체계·계획·수행기록에 초점을 두고, E1.2는 그 평가와 감사가 실제로 충실히 시행되었는지, 발견된 문제를 시정조치했는지, 최고경영진에 보고하고 경영에 반영했는지를 다룹니다.

E1.1 감사체계·계획·수행 → 감사결과 → E1.2 원인분석·시정조치 → 최고경영진 보고 → 경영 반영
구분 E1.1 E1.2
핵심 질문 효과성 평가·감사를 제대로 수행할 체계와 기록이 있는가? 감사결과가 문제해결과 경영개선으로 이어졌는가?
중심 증빙 절차, 인력기준, 감사계획, 수행기록 원인분석, 시정조치, 경영진 보고, 경영반영

11. 자주 발생하는 미흡사항과 개선방법

미흡사항 문제점 개선방법
정기감사를 한다고만 규정 주기·대상·방법·보고 등 실제 수행기준이 불명확합니다. 절차에 감사주기, 역할, 방법, 기록, 후속관리 기준을 구체화합니다.
감사인의 적격성 기준 없음 감사 전문성과 객관성을 설명하기 어렵습니다. 선정기준, 교육·경력요건, 업무범위 기준을 마련합니다.
자기 업무를 스스로 감사 E1.1.2가 요구하는 이해상충 관리에 미흡할 수 있습니다. 교차감사 또는 독립된 인력·외부전문가를 활용합니다.
매년 동일한 감사계획 반복 법규·정책·이전 감사결과가 충분히 반영되지 않을 수 있습니다. 매년 주요 변화와 이전 지적사항을 반영하여 계획을 갱신합니다.
결과보고서만 보관 실제 감사과정과 확인근거를 추적하기 어렵습니다. 감사노트, 인터뷰, 샘플, 지적사항 등 수행기록을 함께 관리합니다.

12. 실무 체크포인트

  • CP 효과성 평가와 정기감사를 수행할 절차가 명문화되어 있습니까?
  • 감사주기·대상·방법·보고·후속관리 기준이 정해져 있습니까?
  • 감사인력의 자격과 업무범위 기준이 있습니까?
  • 감사인의 이해상충을 확인하고 자기 업무 감사를 방지합니까?
  • 감사계획에 공정거래법규·필수 법규·관련 정책을 반영합니까?
  • 이전 정기감사 결과를 다음 감사계획에 반영합니까?
  • 문서 존재 여부뿐 아니라 실제 통제 실행과 효과성을 확인합니까?
  • 계획서·감사노트·인터뷰·지적사항·결과보고서를 체계적으로 보관합니까?
  • 감사결과가 E1.2의 시정조치와 경영반영으로 연결됩니까?

Greystone Insights 관점

E1.1의 핵심은 감사횟수가 아니라 CP가 실제로 작동하는지를 객관적으로 검증할 수 있는 감사체계가 있는가입니다. 정기감사를 실시했더라도 감사계획이 법규와 이전 문제를 반영하지 않거나, 감사인이 자신의 업무를 스스로 확인하거나, 결과보고서 외에 수행근거가 없다면 평가의 신뢰성이 낮아질 수 있습니다.

기업과 기관은 법규·정책·이전 결과 확인 → 감사계획 → 적격·독립 감사인 배정 → 문서·인터뷰·샘플 검증 → 결과기록 → E1.2 시정조치·경영반영의 흐름으로 운영해야 합니다. 특히 효과성 평가와 내부감사 기능을 기존 감사체계와 어떻게 연결할지 어려운 경우에는 CP 평가기준과 실제 감사 프로세스를 함께 매핑하는 방식이 효과적입니다.

공식자료

관련 Greystone Insights 글

최종 수정: 2026.08.27 | 수정: Alistair

Scroll to Top