감사위험모형 (Audit Risk Model)
한 줄 정의: 감사위험을 고유위험·통제위험·적발위험의 곱으로 나타내 감사절차를 설계하는 틀입니다.
쉽게 풀면
감사위험은 재무제표에 중요한 왜곡이 있는데도 감사인이 부적절한 의견(예: 적정의견)을 낼 위험입니다. 감사위험모형은 이를 세 가지로 나눕니다. 거래 자체가 틀리기 쉬운 정도(고유위험), 회사의 내부통제가 그 오류를 못 막을 가능성(통제위험), 감사인의 절차가 오류를 못 찾을 가능성(적발위험)입니다. 앞의 두 위험이 높으면 감사인은 절차를 늘려 적발위험을 낮춥니다.
왜 중요한가
감사위험모형은 위험기반 감사의 기본 논리로, 감사계획과 표본 크기, 실증절차의 범위를 결정하는 근거가 됩니다. 감사시간·감사보수가 고객 위험에 따라 달라진다는 실증연구의 이론적 배경으로도 인용됩니다.
논문에서는 이렇게 쓰입니다
"내부통제의 중요한 취약점이 보고된 기업에서는 통제위험이 높게 평가되어 감사시간이 유의하게 증가하였다."
통제위험이 높아지면 적발위험을 낮추기 위해 감사노력을 늘린다는 감사위험모형의 논리를 실증한 문장입니다.
조금 더 깊게 보면
모형은 흔히 감사위험(AR) = 고유위험(IR) × 통제위험(CR) × 적발위험(DR)으로 표현됩니다. 감사인은 받아들일 수 있는 감사위험 수준을 정하고, 평가한 고유위험과 통제위험에 맞춰 허용 가능한 적발위험을 역산합니다. 현행 감사기준에서는 고유위험과 통제위험을 합쳐 '중요왜곡표시위험'으로 평가하는 방식이 강조됩니다. 고유위험과 통제위험은 감사인이 통제할 수 없고, 적발위험만 감사절차로 조절할 수 있습니다.
주의할 점
실제 감사에서 세 위험을 정확한 수치로 곱하는 경우는 드물고, 개념적 사고 틀로 쓰이는 경우가 많습니다. 판단 기준이 되는 중요성과 달리, 감사위험모형은 위험 요소들 사이의 관계를 구조화한 것입니다.