기업 위험 관리(ERM)
ERM(Enterprise Risk Management)μ΄λ 무μμ λκΉ?
ERM(Enterprise Risk Management)μ κΈ°μ λλ μ‘°μ§ μ 체μ κ΄μ μμ μν κ΄λ¦¬λ₯Ό μ λ΅μ μΌλ‘ λ°λΌλ³΄λ λ°©λ²λ‘ μ λλ€. μ‘°μ§μ μ΄μ λ° λͺ©νλ₯Ό λ°©ν΄νκ±°λ μμ€μ μ΄λν μ μλ μ μ¬μ μμ€, μν, μν λ° κΈ°ν μ μ¬μ νΌν΄λ₯Ό μλ³, νκ° λ° μ€λΉνλ κ²μ λͺ©νλ‘ νλ νν₯μ μ λ΅μ λλ€.
ERMμ μ΄μ²΄μ μΈ μ κ·Ό λ°©μμ μ·¨νκ³ κ°λ³ μ¬μ λΆ λλ λΆλ¬Έμ λ°λμ μλ―Έκ° μμ μλ μλ κ²½μμ§ μμ€μ μμ¬ κ²°μ μ μꡬν©λλ€. λ°λΌμ κ° μ¬μ λΆκ° μ체 μν κ΄λ¦¬λ₯Ό λ΄λΉνλ λμ μ μ¬μ κ°μκ° μ°μ μλ©λλ€. μλ₯Ό λ€μ΄, ν¬μ μνμ μν κ΄λ¦¬μκ° νμ¬μ μλ‘ λ€λ₯Έ μμμ μμΉν λ κ°μ κ±°λ λ°μ€ν¬κ° λμΌν μνμ λν΄ μ μ¬ν μ΅μ€ν¬μ λ₯Ό κ°κ³ μμμ μκ² λλ©΄ λ μ€ λ μ€μν μμΉμμ μ κ±°νλλ‘ κ°μ ν μ μμ΅λλ€. μ΄ κ²°μ μ νμ¬ μ 체λ₯Ό μΌλμ λκ³ μ΄λ£¨μ΄μ§λλ€(νΉμ κ±°λ λ°μ€ν¬κ° μλ).
μν°νλΌμ΄μ¦ μν κ΄λ¦¬(ERM) μ΄ν΄
ERMμ κΈ°μ μ΄ μ§λ©΄ν λͺ¨λ μνμ μλ³νκ³ μ΄λ€ μνμ μ κ·Ήμ μΌλ‘ κ΄λ¦¬ν΄μΌ νλμ§ κ²°μ ν κ²μ μꡬν λΏλ§ μλλΌ(λ€λ₯Έ ννμ μν κ΄λ¦¬μ λ§μ°¬κ°μ§λ‘) μ΅κ³ κ΄λ¦¬μκ° μν κ΄λ¦¬μ κ΄ν κ²½μμ§ κ²°μ μ λ΄λ¦΄ μ μμ΅λλ€. νΉμ λΆλ¬Έμ νΉλ³ν κ΄μ¬ - κ·Έλ¬λ μ΄λ κΈ°μ μ 체μ μ΅μ νλ©λλ€. λ ν° μν κ·Έλ¦Όμ λ³Ό μ μκ±°λ λ³Ό μ μλ κ°λ³ μ¬μ λΆμμ μνμ 격리ν μ μκΈ° λλ¬Έμ λλ€.
λν μ°λ‘ λ³΄κ³ μμ μΌλΆλ‘ λͺ¨λ μ΄ν΄ κ΄κ³μκ° μν μ‘°μΉ κ³νμ μ¬μ©ν μ μλλ‘ νλ κ²½μ°κ° λ§μ΅λλ€. ν곡, 건μ€, κ³΅μ€ λ³΄κ±΄, κ΅μ κ°λ°, μλμ§, κΈμ΅ λ° λ³΄νκ³Ό κ°μ λ€μν μ°μ μ΄ λͺ¨λ ERMμ νμ©νλλ‘ μ ννμ΅λλ€.
κΈ°μ μ μλ κ° μνμ κ΄λ¦¬ν΄ μμ΅λλ€. κΈ°μ‘΄μ μν κ΄λ¦¬λ κ° μ¬μ λΆκ° μ체 μνμ νκ° λ° μ²λ¦¬ν λ€μ λμ€μ CEOμκ² λ³΄κ³ νλ λ°©μμ μμ‘΄νμ΅λλ€. λ³΄λ€ μ΅κ·Όμ κΈ°μ λ€μ λ³΄λ€ μ΄μ²΄μ μΈ μ κ·Ό λ°©μμ νμμ±μ μΈμνκΈ° μμνμ΅λλ€.
μ λ₯Ό λ€μ΄, μ΅κ³ μν μ± μμ (CRO)λ ERM κ΄μ μμ μꡬλλ κΈ°μ κ²½μμ§μ λλ€. CROλ νμ¬ μ 체μ μν₯μ λ―ΈμΉλ λ΄λΆ λ° μΈλΆ μνμ μλ³, λΆμ λ° μνν μ± μμ΄ μμ΅λλ€. CROλ λν νμ¬κ° Sarbanes-Oxley (SOX) μ κ°μ μ λΆ κ·μ μ μ€μνλλ‘ νκ³ ν¬μ λλ νμ¬μ μ¬μ λΆμ νΌν΄λ₯Ό μ€ μ μλ μμλ₯Ό κ²ν ν©λλ€ . CROμ κΆνμ μ΄μ¬ν λ° κΈ°ν μ΄ν΄ κ΄κ³μμ ν¨κ» λ€λ₯Έ μ΅κ³ κ²½μμ§κ³Ό ν¨κ» μ§μ λ©λλ€.
ERM λͺ¨λ² μ¬λ‘μ νμ€μ μ¬μ ν μ§ννκ³ μμ§λ§ κΈ°μ κ³Ό ERM μ λ¬Έκ°λ₯Ό μν μ§μΉ¨μ μ μ§νκ³ μ λ°μ΄νΈνλ μ°μ κ·Έλ£ΉμΈ COSOλ₯Ό ν΅ν΄ 곡μνλμμ΅λλ€.
ERM μΉνμ κΈ°μ μ λ μμ μ μΈ ν¬μλ₯Ό μ νΈνκΈ° λλ¬Έμ ν¬μμμκ² λ§€λ ₯μ μΌ μ μμ΅λλ€.
μν κ΄λ¦¬μ λν μ μ²΄λ‘ μ μ κ·Ό
νλ κΈ°μ μ λ€μν μνκ³Ό μ μ¬μ μνμ μ§λ©΄ν΄ μμ΅λλ€. κ³Όκ±°μλ κΈ°μ λ€μ΄ μ ν΅μ μΌλ‘ κ°μμ μ¬μ μ κ΄λ¦¬νλ κ° λΆμλ₯Ό ν΅ν΄ μν λ ΈμΆμ μ²λ¦¬νμ΅λλ€.
μ€μ λ‘ λ§μ λκΈ°μ μ κ°λ³ μ¬μ λΆμ μ± μμμκ² μ μ λ λ§μ μ± μμ ν λΉν¨μΌλ‘μ¨ μ±μ₯μ λμ²νμΌλ©° CEOμ κΈ°ν μ΅κ³ κ΄λ¦¬μλ μΌμ μ 무μ κ΄μ¬νμ§ μμμ΅λλ€.
κ·Έλ¬λ κΈ°μ μ΄ μ±μ₯νκ³ μ¬λ¬ μ¬μ λΆ λλ μ¬μ λΆλ¬Έμ λ§‘κ² λλ©΄ μ΄λ¬ν μ κ·Ό λ°©μμ λΉν¨μ¨μ±κ³Ό μ¦ν λλ μνμ λν μλͺ»λ μΈμμΌλ‘ μ΄μ΄μ§ μ μμ΅λλ€. μ΄ κ²½μ° νμ¬μ κ° λΆμλ μ체 "μ¬μΌλ‘"κ° λ©λλ€.
κ·Έλ€μ λ€λ₯Έ λΆμμ μν λ ΈμΆ, μν λ ΈμΆμ΄ λ€λ₯Έ λ¨μμ μ΄λ»κ² μνΈ μμ©νλμ§, λ¨μ μ 체μ κ±Έμ³ μλ‘ λ€λ₯Έ λ ΈμΆμ΄ μ΄λ»κ² μνΈ μμ©νλμ§ λ³Ό μ μμ΅λλ€. λ°λΌμ λΆμ κ΄λ¦¬μλ μ μ¬μ μΈ μνμ μΈμν μ μμ§λ§ λΉμ¦λμ€μ λ€λ₯Έ μΈ‘λ©΄μ λν ν΄λΉ μνμ μ€μμ±μ μΈμνμ§ λͺ»ν μλ μμ΅λλ€.
νμ¬κ° ν¨κ³Όμ μΈ ERMμΌλ‘ μμ νκ³ μλ€λ μ’μ νμλ ERM λ Έλ ₯μ μ‘°μ νλ μ΅κ³ μν μ± μμ(CRO) λλ μ λ΄ κ΄λ¦¬μκ° μλ€λ κ²μ λλ€.
ERMμ κ° μ¬μ λΆλ₯Ό νμ¬ λ΄μ "ν¬νΈν΄λ¦¬μ€"λ‘ λ³΄κ³ κ°λ³ μ¬μ λΆμ λν μνμ΄ μνΈ μμ©νκ³ κ²ΉμΉλ λ°©μμ μ΄ν΄νλ €κ³ ν©λλ€. λν λͺ¨λ κ°λ³ λ¨μμμ λ³Ό μ μλ μ μ¬μ μΈ μν μμλ₯Ό μλ³ν μ μμ΅λλ€.
λ°λΌμ ERMμ μ μ¬μ μνμ μ΅μννκ³ μ μ¬μ κ³ μ ν κΈ°νλ₯Ό μλ³ν μ μμ΅λλ€. μλ‘ λ€λ₯Έ μ¬μ λΆ κ°μ μμ¬ μν΅κ³Ό μ‘°μ μ ERMμ΄ μ±κ³΅νκΈ° μν ν΅μ¬μ λλ€. μ΅κ³ κ²½μμ§μ΄ λ΄λ¦¬λ μν κ²°μ μ΄ νμ₯μμ νμ§ νκ°μ μμΆ©λλ κ²μ²λΌ λ³΄μΌ μ μκΈ° λλ¬Έμ λλ€. ERMμ νμ©νλ κΈ°μ μλ μΌλ°μ μΌλ‘ κΈ°μ μ μ 무λ₯Ό κ°λ νλ μ λ΄ κΈ°μ μν κ΄λ¦¬ νμ΄ μμ΅λλ€.
##νμ΄λΌμ΄νΈ
μμ¬κ²°μ μ μ¬μ λΆμ₯μκ² λ§‘κΈ°λ κΈ°μ‘΄μ μν κ΄λ¦¬λ λ€λ₯Έ μ¬μ λΆλ₯Ό κ³ λ €νμ§ μλ κ³ λ¦½λ νκ°λ‘ μ΄μ΄μ§ μ μμ΅λλ€.
ERM κΈ°μ μ μ§λ μμ λ λμ μλΉν λ°μ νμ΅λλ€.
ERMμ κ΄λ¦¬μκ° νΉμ μ¬μ λΆλ¬Έμ νΉμ νλμ μ°Έμ¬νκ±°λ μ°Έμ¬νμ§ μλλ‘ λͺ λ Ήν¨μΌλ‘μ¨ νμ¬μ μ λ°μ μΈ μν μμΉλ₯Ό νμ±ν μ μλλ‘ ν©λλ€.
ERM(Enterprise Risk Management)μ νμ¬μ μ¬λ¬΄, μ΄μ λ° λͺ©νμ κ΄λ ¨λ μνμ μλ³νκ³ λλΉνκΈ° μν μ μ¬μ μ λ΅μ λλ€.