• 제목/요약/키워드: 감사보고

검색결과 998건 처리시간 0.022초

결제카드산업 데이터보안표준(PCI DSS) 적용방안에 대한 고찰

  • 김동국;장성용
    • 정보보호학회지
    • /
    • 제18권4호
    • /
    • pp.66-75
    • /
    • 2008
  • 신용카드 및 직불카드 회사들의 연합체인 PCI SSC(PCI Security Standards Council)는 2004년 가정이나 소매상과 같은 소규모 환경에서 고객들의 금융 정보 유출을 방지하기 위한 목적으로 PCI DSS가 제정되었다. 국내에서는 2007년부터 PCI DSS 보안감사제도가 시행되었으며 유일하게 PCI DSS 보안감사자를 보유한 (주)에이쓰리시큐리티사가 가맹점1) 및 PG/VAN사(社)를 대상으로 PCI DSS 보안감사를 실시하였다. 본 연구에서는 2007년 한 해 동안 국내의 PCI DSS 보안감사를 수행하면서 요구사항에 만족하지 못하는 항목들에 대한 사례를 분석함으로써 국내 PCI DSS 보안감사 도입의 현 주소를 파악하고 이에 대한 개선안을 도출하여 보안감사에 보다 유연하게 대처할 수 있도록 하고자 한다. 2007년 한해 국내 보안감사 실시 결과 PCI DSS 보안감사 대상자의 요구사항 준수율은 평균 81%로 측정되었으며, 전체 233개의 요구사항 중 미적용으로 평가된 항목은 평균 38.7개로 나타났다. 전체적인 평균으로 따져봤을 경우 어느 정도 양호한 수준으로 판단할 수도 있으나 피감사 기업의 업태나 사전준비의 유무에 따라 많은 격차가 있었다. 특히, 기반이 튼튼한 PG사나 VAN사에 비해 신규로 등록되어 사업규모가 작거나 타사에 비해 카드결제산업이 차지하는 사업비중이 작은 곳은 PCI DSS 보안감사의 요구사항을 준수하는데 어려움을 겪고 있는 것으로 나타났다. 따라서, 본 연구에서는 PCI DSS 보안감사를 통해 도출된 미적용 사항 중 가장 많은 미적용율을 나타낸 10가지 항목에 대하여 분석하고 이에 대한 대안을 제시함으로써 향후, PCI DSS의 요구사항을 기업환경에 맞게 적용하기 위해 효율적인 가이드로써 활용되었으면 하는 바램이다.

감사품질과 회계이익-과세소득 차이 변동성 간의 관련성 (A Study on the Relevance between Auditing Quality and Book-Tax Difference Variability)

  • 류예린;지상현;이경락
    • 한국융합학회논문지
    • /
    • 제8권1호
    • /
    • pp.187-193
    • /
    • 2017
  • 본 연구에서는 회계정보의 질 대리변수로 회계이익-과세소득 차이 변동성을 활용하여 감사품질이 회계정보의 질에 미치는 영향을 검증하였다. 연구표본은 2010년부터 2014년까지의 유가증권 상장기업으로, 총 2,412 기업-연도이다. 본 연구의 분석결과는 다음과 같다. 분석결과, 감사품질을 회계이익-과세소득 차이 변동성과 음(-)의 관련성이 있는 것으로 나타났다. 이는 감사품질이 우수할수록 회계이익-과세소득 차이 변동성이 낮은 것으로, 감사품질이 우수할수록 회계정보의 질이 높음을 의미한다. 따라서 본 연구에 의하면 우수한 감사품질은 회계정보의 질 제고에 일정 부분 기여할 수 있을 것으로 기대된다. 본 연구는 급변하는 감사환경에서 감사품질에 대한 논란이 큰 이슈가 되는 현 시점에서, 수준 높은 외부감사의 효용을 제시함으로써 시의적절하며 외부감사가 자본시장의 파수꾼 역할을 하는 데에도 미약하나마 도움이 될 것으로 기대된다.

노인요양병원 근무자의 감사성향이 직무만족 및 삶의 만족에 미치는 영향과 감사일기 경험의 조절효과 (The gratitude disposition of geriatric hospital employees Impact on job satisfaction and life satisfaction and the moderating effect of the gratitude diary experience)

  • 박순명;김자옥;김자숙
    • 한국융합학회논문지
    • /
    • 제11권9호
    • /
    • pp.351-358
    • /
    • 2020
  • 본 연구는 노인요양병원 근무자의 감사성향이 직무만족 및 삶의 만족에 미치는 영향과 감사일기 경험의 조절효과를 규명하는데 목적이 있다. 연구설문지는 감사일기와 관련된 캠페인을 추진하고 있는 4개의 노인요양병원 근무자를 대상으로 총 485부를 선정하였다. 자료처리는 SPSS 26.0을 이용하여 단순, 위계적 회귀분석을 실시하였다. 연구결과 노인요양병원 근무자들의 감사성향은 감사일기와 통계적으로 유의한 상관관계를 보였고 감사성향은 직무만족과 삶의 만족에 통계적으로 유의한 영향을 나타냈다(p<.01). 그러나 감사성향이 직무만족과 삶의 만족에 미치는 영향과 감사일기 경험의 조절효과는 통계적으로 유의하지 않았다. 본 연구의 의의는 노인요양병원 근무자의 감사성향이 직무만족과 삶의 만족에 미치는 영향과 감사일기 경험의 조절효과를 규명하여 근무자의 직무만족과 삶의 만족을 위한 프로그램 개발과 노인요양병원 인력관리의 기초자료를 제공하고자 한다.

고객중요성, 기업소유구조와 감사품질의 정보효과 (Information Content of Client importance, Firm's Ownership Structure and Audit Quality)

  • 최미화
    • 경영과정보연구
    • /
    • 제31권1호
    • /
    • pp.221-246
    • /
    • 2012
  • 본 연구는 고객중요성이 자본시장반응에 직접적인 영향을 미칠 뿐만 아니라 감사품질을 통해 간접적으로도 영향을 미칠 수 있음을 알아보기 위함이다. 또한 효과적인 기업소유구조는 소유와 경영의 분리로 발생하는 대리인문제를 완화하여 자본시장의 효율성과 기업가치를 제고하며, 감사품질에 영향을 미치는 요인으로 함께 다루어볼 필요가 있다. 이에 본 연구는 고객중요성과 기업소유구조가 감사품질 및 시장반응에 영향을 미치는지의 순차적 관련성을 검증하기 위하여 경로분석을 이용하였다. 본 연구의 실증분석결과는 다음과 같다. 첫째, 고객중요성이 감사품질에 대체로 양의 결과가 나타나 감사품질을 향상시킴을 알 수 있었다. 둘째, 기업소유구조가 감사품질에 미치는 영향은 대주주지분율이 높을수록 높은 감사품질을 선호하는 것으로 나타나지 않았고 외국인지분율의 경우는 유의성을 확인할 수 없었다. 셋째, 매개변수인 감사품질이 높을 경우 일부 변수에서 투자자들이 긍정적으로 인식하는 것으로 나타났다. 넷째, 고객중요성과 기업소유구조변수가 부분적으로 기업가치에 직접적 또는 간접적 영향을 미치는 것으로 나타나 고객중요성 및 기업소유구조는 일부 변수에서 감사품질이 향상되고, 향상된 감사품질정보를 인지한 투자자는 자본시장에서도 긍정적인 신호로 인식하고 있음을 알 수 있다. 본 연구는 선행연구에서 다루었던 비감사서비스의 제공과 감사품질, 기업지배구조와 감사품질 등의 개별적 관련성의 분석을 확장하여, 감사인독립성의 주요 요인인 고객중요성, 기업소유구조가 감사품질에 영향을 미치고, 감사품질은 시장반응에 영향을 미친다는 순차적 관련성의 분석을 통해 이들 변수간의 관련성을 구조적으로 동시에 검증함으로써 직접적인 효과뿐만 아니라 간접적인 효과까지를 실증적으로 제시하였다는데 의의가 있다. 특히, 감사품질의 관련성에 대한 연구결과가 일관적이지 않은 시점에서 가능한 정교한 방법론을 위하여 경로분석모형을 시도하여 기존의 주장들을 재검토할 수 있는 정책적 시사점을 제시한다고 판단된다.

  • PDF

신념함수모형(信念函數模型)에 관한 연구 (A Study on the Belief Function Model)

  • 김주택
    • 산학경영연구
    • /
    • 제14권
    • /
    • pp.31-44
    • /
    • 2001
  • 현대의 회계감사는 피 감사회사의 재무제표에 대하여 합리적인 확신을 요구하기 때문에 피 감사 회사의 재무제표에 대하여 정밀감사를 실시하여 감사의견을 표명하는 것이 아니라 중요성의 원칙에 따라 피 감사회사의 재무제표에 대하여 표본감사를 실시하는 것을 원칙으로 하고 있기 때문에 감사위험이 필연적으로 발생한다. 감사위험이란 피 감사회사의 재무제표가 중요하게 잘못 표시되어 있음에도 불구하고 적정하게 표시되어 있는 것으로 잘못 판단하는 경우와 반대로 재무제표가 적정하게 표시되어 있음에도 이를 적정하게 표시되어 있지 아니한 것으로 잘못 판단하여 감사범위를 확대하는 경우가 있다. 지금까지의 감사위험은 주로 AICPA의 SAS NO. 47에서 발표한 감사위험모형을 사용하여 왔어나 이 모형은 감사위험수준의 결정문제와 감사인의 판단과정을 적정하게 절명하지 못하는 등의 부정적인 견해가 대두되고 있다. 한편 Dempster-Shafer의 신념함수(belief functions)모형은 수학적 증거이론(Mathematical Theory of Evidence)에 기초하여 주어진 자료가 불충분하고 부정확한 상황하에서 보다 정확한 정보를 얻기 위한 문제들을 다루기 위한 수학적 기법들을 제공하여 불확실한 상황에서 판단의 정확성을 높일 수 있게된다. 이러한 신념함수모형을 사용하여 감사위험모형 보다 판단과정을 더 정확히 묘사하는 것으로 나타나고 있다. 따라서 본 연구는 재무제표의 신뢰성을 제고하고 감사의 유효성과 효율성을 높이기 위하여 감사 위험모형의 문제점을 알아보고 신념함수모형에 대한 이론과 기존연구를 고찰하여 신념함수모형을 제시하고자 한다.

  • PDF

서비스 접점에서 종업원의 관계투자가 감사, 신세 그리고 구매행동에 미치는 영향 (The Effects of Relational Efforts on Gratitude, Indebtedness and Purchase Behaviors in Service Encounter)

  • 조상리;강명주
    • 경영과정보연구
    • /
    • 제34권4호
    • /
    • pp.83-95
    • /
    • 2015
  • 서비스 기업은 서비스접점에서 고객의 구매행동을 위해 다양한 관계투자를 하고 있다. 기존 선행연구가 관계품질을 보다 인지적인 요소에 초점을 뒀다면 본 연구는 감정적인 변인들인 감사와 신세에 초점을 두고 소비자의 구매행동에 미치는 영향을 검증하였다. 선행연구는 감사를 감사의 감정과 감사기반 호혜적 행동으로 구분하고 있다. 이를 토대로 검증하였고 본 연구의 결과와 시사점은 다음과 같다. 관계투자는 감사의 두 요소인 감사의 감정과 감사기반 호혜적 행동의도에 모두 긍정적 영향을 미치는 것으로 나타났다. 그리고 감사는 구매행동에 영향을 미치는 것으로 나타났다. 판매원의 관계투자는 고객에게 구매에 대한 부담감을 야기하고 이러한 감정 또한 구매행동에 긍정적인 영향을 미치는 것으로 나타났다. 이러한 결과들은 감사와 신세가 소비자의 구매행동에 영향을 주는 선행요인이 될 수 있음을 보여준다. 그러나 신세는 임계치에 근접해서 유의하게 나타났고 감사의 감정과 감사기반 호혜적 행동과 비교해볼 때 구매행동에 미치는 영향력은 가장 낮다. 따라서 소비자의 구매행동에 영향을 미치는 마케팅변수로 신세의 감정유발에 대해서는 신중한 접근을 할 필요가 있다고 여겨진다.

  • PDF

보안 라우터를 위한 보안 감사추적 시스템 (Security Audit System for Secure Router)

  • 두소영;김정녀;장종수
    • 전자통신동향분석
    • /
    • 제20권1호통권91호
    • /
    • pp.17-21
    • /
    • 2005
  • 감사추적기능은 시스템의 공격을 방어하기 위한 마지막 방법 중 하나이다. 공격을 사전에 차단하거나 공격이 이루어지는 순간에 실시간으로 대응하는 능동적 방법이라기보다 공격이 이루어진 후에 시스템에 남겨진 정보를 분석하여 공격의 유형과 상황을 유추해내기 위한 수동적인 방법이다. 본 논문에서는 감사추적 기능이 보안 네트워크 장비에서 중요한 이유를 설명하고 반드시 기록으로 남겨야 하는 내용이 어떤 것인지 정리하며 실제로 보안 라우터에 구현된 보안 감사추적 시스템의 구성과 기능을 설명한다. 본 논문에서는 일반 감사기록과 보안 감사기록을 분리하여 관리하고 있는데 그 필요성에 대해 설명한다.

디지털 포렌식 도구를 활용한 기업의 대규모 정보감사 적용 방안

  • 홍정민;김종현
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.29-33
    • /
    • 2013
  • 기업은 퇴직자, 외부용역, 협력업체 등의 감사, 내부고발 및 정보유출 등을 확인하기 위한 많은 노력을 기울이고 있다. 하지만 감사 대상 분석을 위한 인력 충원의 어려움, 비용 소모 및 소요 시간 증가, 업무 효용성 저하 등을 비롯하여, 지속적으로 늘어나는 정보량으로 인해 정보감사 수행에 어려움을 겪고 있다. 본 연구의 목적은 정보감사 수행시간의 단축 및 협업 등을 위하여 디지털 포렌식 분석도구인 AccessData사(社)의 AD LAB을 활용하여 효율적인 정보감사를 수행할 수 있는 적용 방안을 제시한다.

시스템 감사인의 LAN 통제 평가에 관한 연구

  • 고완석;노규성
    • 한국경영과학회:학술대회논문집
    • /
    • 대한산업공학회/한국경영과학회 1995년도 춘계공동학술대회논문집; 전남대학교; 28-29 Apr. 1995
    • /
    • pp.143-152
    • /
    • 1995
  • 현대 감사에서 한정된 자원으로 통제 및 감사의 효과(목적)를 최대로 달성하기 위해 통제요소의 상대적인 중요도 파악 및 우선순위 설정이 필요해짐에 따라, 감사인의 판단에 기초한 정보시스템 내부통제 요소의 중요도 평가가 감사에 있어 매우 중요한 관건이 되고있다. 특히 조직에 LAN이 보급되면서 LAN의 환경적 특징으로 인해 통제시스템이 취약해 질 가능성과 이에 대한 보완 방안에 관한 연구가 시작되고 있는데, AHP(Analytic Hierarchy Process)모델을 응용한 Harper(1988)의 중요도 평가에 관한 연구는 시스템 감사인의 LAN 통제 평가의 효율화에 기여할 수 있다는 평가를 받고 있다. 그러나 Harper이 연구에서는 모델에 LAN을 고려한 시스템 감사 목적 (통제설치 기준)의 중요도를 고려하지 못하여 모델에서 결정된 통제요소의 중요도 순위가 부적절할 가능성을 갖는다. 만약 통제요소의 중요도가 부적절할 경우, 이는 LAN 통제 평가와 관련한 시스템 감사의 효율화 뿐 아니라 효과성을 해칠 가능성을 갖게된다. 본 연구는 이와같은 논의를 토대로 기존 연구가 갖는 문제점을 보완, LAN 통제요소의 적절할 평가 방안에 관한 연구를 진행할 것이다.

  • PDF

기업의 경영전략이 회계감사 지연에 미치는 영향 (The Effect of Business Strategy on Audit Delay)

  • 김정훈;김민희;도기철;이유선
    • 한국융합학회논문지
    • /
    • 제13권5호
    • /
    • pp.219-228
    • /
    • 2022
  • 감사품질의 제고를 위해 감사인과 경영자 간 의견불일치 발생에 대한 이해는 필수적이며, 본 연구는 회계적 관점이 아닌 기업의 경영전략 유형이 감사위험과 회계감사 지연에 미치는 영향에 대해 분석하고자 한다. 이를 위해 유가증권 및 코스닥 상장기업의 2018년부터 2020년까지의 표본 2,910 기업-연도 자료를 이용하여 실증분석하였다. 본 연구의 실증분석결과는 다음과 같다. 첫째, 방어형 기업에 비해 선도형 기업은 신제품, 연구개발비용, 무형자산 등에 대한 감사절차를 확대시킬 수 있고, 경영자와 감사인 간에 의견불일치로 인해 감사지연을 증가시키는 것으로 나타났다. 둘째, KOSPI 상장 기업에 비해 KOSDAQ 내 선도형 기업은 재무보고품질이 낮아 감사지연을 더욱 증가시키는 것으로 나타났다. 본 연구의 결과는 기업의 경영전략이 감사인과 회사 간의 의견불일치 가능성에 영향을 미치는지 분석하고, 주식시장 별로 감사시차에 차이가 있는지 검증하였다. 본 연구결과는 감사위험이 높은 선도형 기업에 대해 감사인의 강한 주의의무가 필요함을 보여주며, 아울러 선도형의 정의를 통해 선도형 기업에 대한 강화된 감사제도와 구체적인 가이드라인을 제시할 수 있다는 정책의 의의를 갖는다. 또한 향후 선도형 기업을 구성하는 비재무적 요소와 감사위험의 관계를 규명하는 후속 연구가 수행될 것을 기대한다.