리스크관리에관한규준및 국내유가증권시장상장사의 리스크관리위원회도입현황 CSR 현황 김선민 한국기업지배구조원연구원 엄수진 한국기업지배구조원연구원 1. 머리말 지난 2008년글로벌금융위기때세계 4대투자은행이었던리먼브라더스가파산하였고메릴린치는뱅크오브아메리카에매각되었다. 미국발금융위기는미국뿐아니라세계경제에막대한영향을미쳤으며, 기업의상시적리스크관리의중요성을여실히보여주었다. 이외에도엔론, 올림푸스, 월드컴의부정회계사건등리스크관리의실패사례는다수존재한다. 기업은재무및금융리스크외에도다양한리스크에항상직면할수있기때문에, 리스크관리는금융업 / 비금융업여부를막론하고기업경영의필수요소라할수있다. British Petroleum의멕시코만석유유출사건 (2010), 후쿠시마현 ( 縣 ) 원자력발전소방사능유출사고 (2011) 는환경관련리스크의대표적인예라고할수있다. SK, CJ, 한화등국내대기업집단의총수가횡령 배임으로기소된사건은오너리스크의대표적인사례로, 기업이직면할수있는리스크의또다른예이다. 이와같이기업지배구조의근간을뒤흔드는리스크요소는환경, 기업윤리등다양한분야를망라한다. 효율적 효과적인리스크관리의첫걸음은리스크관리와관련된법또는규준을마련하고기업내리스크관리전담조직을설치하는것이라고생각한다. 이에따라본고에서는리스크관리에관한국내외규준의도입현황및내용을간략히살펴보고, 한국기업지배구조원의자체적인조사에따라국내유가증권시장상장사의리스크관리위원회도입현황을다루고자한다. 46
리스크관리에관한규준및국내유가증권시장상장사의리스크관리위원회도입현황 2. 리스크관리에관한국내외규준 리스크관리와관련된모범규준은주로리스크확인 진단 평가, 리스크정책수립및정책시행결과평가, 리스크전략마련등리스크관리의일반적인내용에대하여언급하고있는데, 이러한리스크관리모범규준은기업들이예측불가능한다양한리스크에노출되는것을미연에방지하거나이를대비할수있도록도와주는좋은지침이라할수있다. 국내의경우금융감독원, 전국은행연합회, 금융투자협회등에서리스크관리모범규준을마련하고있다. 국내의리스크관리모범규준은금융업에한정되어마련되어있고, 그내용역시신용리스크관리, 금리리스크관리, 유동성리스크관리, 운영리스크관리등금융리스크를주로다루고있다. 그러나금융감독원의금융지주회사통합리스크관리모범규준은리스크관리조직구성, 리스크관리시스템구축및리스크관리절차에대해포괄적으로다루고있어리스크관리에관한일반적인지침으로삼기에적합하다 ([ 표 1] 참고 ). [ 표 1] 국내리스크관리모범규준 발행기관모범규준이름주요내용 금융감독원 / 전국은행연합회 금융회사의통합리스크관리모범규준 신용 금리 유동성 운영리스크관리, 리스크한도설정과관리 금융감독원 / 전국은행연합회 금융지주회사의그룹내부통제기준모범규준 금융지주회사등의위험관리정책및기준마련, 위험관리체제구축, 위험관리의전문성및효율성제고를위한전담부서설치의필요성 금융감독원 금융지주회사의통합리스크관리모범규준 그룹리스크관리기능의독립성 전문성강화, 통합위기상황분석 (Group Stress Test) 등그룹차원의위기대응능력제고, 금융그룹화에따른리스크관리체계의선진화, 리스크철학을도입하여리스크관리를기업문화로정착 금융감독원신용카드업리스크관리모범규준신용 금리 유동성 파생상품 운영 종합리스크관리 금융투자협회 금융투자회사의리스크관리모범규준 유동성, 신용거래, 연계신용거래리스크관리, 적격기관투자자파생상품위험한도관리, 부동산 PF 리스크관리 금융투자회 신용거래리스크관리등을위한모범규준 신용거래리스크관리원칙, 리스크관리내부통제, 종목별 고객별리스크관리 반면, 해외의경우상장사를대상으로주로기업지배구조모범규준 ( 이하 모범규준 ) 을통해관련내용을명시하고있으며, 일부국가는규제또는법으로리스크관리규정을도입하고있다. OECD(2014) 1) 에따르면, 인도, 영국, 미국은상장규정을통해, 오스트리 47
아, 독일, 터키, 일본은회사법을통해, 멕시코는증권법을통해리스크관리근거를마련하고있다. 상장사의리스크관리에대한별도규정을마련한국가로는싱가포르가있다. 2012년 5월싱가포르통화청 (Monetary Authority of Singapore, MAS) 은 상장사를위한리스크관리지침 (Risk Governance Guidance for Listed Boards) 을발간하여상장사의리스크관리모범규준을별도로마련하였다. 이외에도국제기구및해외금융당국역시모범규준을마련하여리스크관리에관한지침을제공하고있다. 경제협력개발기구 (OECD), 미국캘리포니아공무원연기금 (The California Public Employees Retirement System, CalPERS) 은모범규준에리스크관리관련규정을언급하고있다. 영국의재무보고위원회 (Financial Reporting Council, FRC), 국제기업지배구조네트워크 (International Corporate Governance Network, ICGN), 기업이사협회 (National Association of Corporate Directors, NACD), 뉴욕증권거래소 (New York Stock Exchange, NYSE) 등해외주요기관이발간한모범규준에도리스크관리에대한내용이담겨져있는것을확인할수있다 ([ 표 2] 참고 ). 이를통해리스크관리의중요성에대한국제적인인식이높음을엿볼수있다. [ 표 2] 해외리스크관리모범규준 발행기관모범규준 ( 또는가이드라인 ) 이름관련규정및주요내용 OECD OECD Principles of Corporate Governance (2004) V. Disclosure and Transparency 6. Foreseeable Risk Factors VI. The Responsibilities of the Board D. 1 & 7 - 중대한영향을미칠수있는리스크를예측가능하도록관련정보를이해관계자에게제공할필요가있음 - 기업은기업전략의일환으로리스크관리정책을마련하고이를지속적으로검토해야함. 리스크관리정책은구체적이어야함 COSO Enterprise Risk Management - Integrated Framework (2004) - 경영자의효율적인리스크관리는기업의가치창출과직결되어있음 NACD Key Agreed Principles to Strengthen Corporate Governance for U.S. Publicly Traded Companies (2008) I. Board Responsibility for Governance VII. Attention to Information, Agenda & Strategy - 이사회는기업이직면한리스크를관리 감독하고, 리스크관리전략을마련해야함 1) Risk Management and Corporate Governance, OECD, 2014 48
리스크관리에관한규준및국내유가증권시장상장사의리스크관리위원회도입현황 발행기관모범규준 ( 또는가이드라인 ) 이름관련규정및주요내용 ICGN ICGN Global Corporate Governance Principles: Revised (2009) 4. Risk Management - 이사회는효율적인리스크관리를해야하며, 리스크관리와관련된정보는공시해야함 ISO ISO 31000: 2009 Risk Management Principles and Guidelines (2009) - 리스크관리원칙및포괄적인지침제공 NYSE CalPERS FRC Report of the New York Stock Exchange Commission on Corporate Governance (2010) Global Principles of Accountable Corporate Governance (2011) The UK Corporate Governance Code (2012) Principle 2 & 4 - 경영진은기업전략의일환으로리스크관리절차를마련해야함 B. Domestic Principles of Accountable Corporate Governance 5. Risk Oversight C. International Principles of Accountable Corporate Governance 4. Risk Management - 이사회는리스크관리및감독을해야하는최종책임자임 - 경영진은리스크관리정책을고안 시행 유지할책임이있음 Section A: Leadership A.1 The Role of the Board Section C: Accountability C.2 Risk Management and Internal Control - 발생가능한리스크를확인, 진단, 관리하는것은이사회의역할중하나임 - 이사회는매년효율적으로리스크를관리하고있는지확인해야하며, 건전한내부통제시스템을유지해야함 MAS Risk Governance Guidance for Listed Boards (2012) - 이사회가리스크를관리하는방법, 이사회가인지하고있어야할리스크의종류, 리스크관리평가의방법등을다루고있음 * 음영처리는모범규준이아닌가이드라인을의미함 관련법이나규준을마련하는방식외에도국제기구나감독당국은다양한조치를통해리스크관리의중요성을표방하고있다. 2009 년 1월에바젤위원회 (Basel Committee on Banking Supervision, BCBS) 는글로벌금융위기와같은외부충격에대한은행의위기관 49
리능력을증진시키기위해 금융스트레스테스트관행및감독을위한원칙 (Principles for Sound Stress Testing Practices and Supervision) 이라는보고서를발간하였고, 동년동월에美연방예금보험공사 (Federal Deposit Insurance Corporation, FDIC) 는연결총자산 100억달러이상금융그룹에한해매년통합위기상황분석을의무화하는규제방안을발표하였다. 3. 국내유가증권시장상장사의 2012-2013 년리스크관리위원회 도입현황 2012년및 2013년사업연도말시점 2) 을기준으로조사해본결과, 국내유가증권시장상장사중약 7% 만이리스크관리위원회를두고있었고, 이중대부분이금융지주사, 보험사, 증권사, 은행등금융회사였다. 금융업에특히동위원회가집중적으로설치되어있는이유는자금의수요와공급을중개하는금융업의역할이경제에미치는영향이막대하기때문이기도하지만, [ 표 1] 에서도다루었듯이국내에서리스크관리에관한모범규준이금융업에대해서만마련되어있어, 타업종은리스크관리위원회도입에대한필요성을상대적으로낮게인식하고있기때문인것으로보인다. 위원회의명칭은 리스크관리위원회 인경우가대부분이었으나, LIG손해보험, 한양증권, 유화증권등일부기업은 위험관리위원회 라는명칭을사용하였다. 케이티앤지는리스크관리만을전담하는위원회는없으나전략위원회에서주요경영리스크점검및대책수립업무를수행하고있었다. 한편, 국내유가증권시장상장사의리스크관리위원회구성원중의평균은 60% 가까이달하는것으로나타났다. 금융지주회사통합리스크관리모범규준제9조에서그룹리스크관리위원회내사외이사가위원총수의과반수일것을권고하고있는데, 이것이이과반수를초과하는현상에일정부분영향을미쳤을것으로보인다. 그러나모범규준이상법이나자본시장법과같은강행법규가아님에도불구하고국내상장사들이모범규준의권고사항을따르고자노력한다는점은특기할만하다. 이와같이리스크관리위원회구성원중은과반수가의무사항이아님에도불구하고비교적높은편인반면, 위원장이사외이사인기업은동위원회를도입한기업 5사중 1사꼴로저조한수준을나타냈다. 구성원의과반수가사외이사라할지라도 2) 3월결산법인의경우에는 2012년 3월말과 2013년 3월말기준임 50
리스크관리에관한규준및국내유가증권시장상장사의리스크관리위원회도입현황 위원회를소집하고회의진행을주도하는위원장이사내이사이면위원회활동의독립성을담보하기가어렵다. 리스크관리위원회를설치한기업중약 80% 의기업이사내이사를위원장으로선임한국내실태는속히개선되어야할것이다. [ 표 3] 국내유가증권시장상장사의 2012-2013 년리스크관리위원회현황통계요약 2012 년 2013 년 리스크관리위원회도입기업수 ( 유가증권시장상장사 *1 중비율 ) 50 사 (7.22%) 49 사 *2 (7.06%) 리스크관리위원회내평균 *3 57.17% 58.64% 리스크관리위원회도입기업중사외이사가위원장인기업수 ( 도입기업중비율 ) 11 사 (22.00%) 11 사 (22.45%) *1 각연도 4 월중순기준관리종목인기업은제외하여 2012 년에는 693 사, 2013 년에는 694 사임 *2 전북은행이 2013 년 7 월 18 일에상장폐지되어유가증권시장상장사에서제외되었기때문에 1 사가숫자가줄어든것임. 전북은행은 2013 년말에도동위원회가있었음 *3 위원회의존재여부는확인이되나구성원에대한정보가없는경우에는산출에서제외함 유가증권시장상장사의리스크관리위원회세부도입내용은 [ 표 4] 와같다. 남해화학, 사조산업, 케이티앤지를제외하고모두금융회사이다. 케이티앤지는앞서말했듯이리스크관리만을전담하는조직은아니지만리스크관리업무를관할하고있는전략위원회의구성현황을적은것이다. No. [ 표 4] 국내유가증권시장상장사의 2012-2013 년리스크관리위원회도입세부내용 기업명 2012 년 2013 년 1 BS 금융지주 5 3 0.60 예 5 4 0.80 예 2 DGB 금융지주 3 2 0.67 예 3 2 0.67 예 3 HMC 투자증권 5 3 0.60 아니오 5 3 0.60 아니오 4 KB 금융 5 4 0.80 예 4 4 1.00 예 5 KTB 투자증권 3 2 0.67 아니오 2 1 0.50 아니오 6 LIG 손해보험 5 3 0.60 예 6 4 0.67 예 7 NH 농협증권 5 3 0.60 아니오 5 3 0.60 아니오 8 SK 증권 3 2 0.67 아니오 3 2 0.67 아니오 51
No. 기업명 2012 년 2013 년 9 골든브릿지증권 7 1 0.14 아니오 5 1 0.20 아니오 10 교보증권 3 3 1.00 예 3 3 1.00 예 11 기업은행 4 2 0.50 예 3 2 0.67 예 12 남해화학 4 2 0.50 아니오 4 2 0.50 예 13 대신증권 3 1 0.33 아니오 3 1 0.33 아니오 14 대우증권 3 2 0.67 아니오 3 2 0.67 예 15 동부증권 3 1 0.33 아니오 3 1 0.33 아니오 16 동부화재해상보험 3 2 0.67 아니오 3 2 0.67 아니오 17 동양생명 3 1 0.33 아니오 3 1 0.33 아니오 18 동양증권 3 2 0.67 아니오 3 2 0.67 아니오 19 롯데손해보험 3 2 0.67 아니오 3 2 0.67 아니오 20 메리츠금융지주 3 2 0.67 아니오 3 2 0.67 아니오 21 메리츠종금증권 3 1 0.33 아니오 3 2 0.67 아니오 22 메리츠화재 3 2 0.67 아니오 3 2 0.67 아니오 23 미래에셋증권 4 2 0.50 아니오 4 2 0.50 아니오 24 부국증권 6 2 0.33 아니오 4 2 0.50 아니오 25 사조산업 4 0 0.00 아니오 4 0 0.00 아니오 26 삼성생명 3 2 0.67 아니오 4 2 0.50 아니오 27 삼성증권 4 1 0.25 아니오 4 1 0.25 아니오 28 삼성화재해상보험 3 1 0.33 아니오 3 1 0.33 아니오 29 신영증권 4 0 0.00 아니오 3 0 0.00 아니오 30 신한지주 3 3 1.00 예 3 3 1.00 예 31 아주캐피탈리스크관리위원회의존재는확인되나구성원에대한정보없음 32 우리금융지주 5 4 0.80 예 5 3 0.60 예 33 우리투자증권 5 4 0.80 아니오 5 4 0.80 아니오 34 우리파이낸셜 1 - - 아니오 1 - - 아니오 35 유진증권 3 2 0.67 아니오 3 2 0.67 아니오 36 유화증권 1 - - 아니오 1 - - 아니오 37 전북은행 3 3 1.00 예 2013 년 7 월에상장폐지됨 38 제주은행 3 2 0.67 아니오 3 2 0.67 아니오 39 케이티앤지 5 4 0.80 아니오 5 4 0.80 아니오 52
리스크관리에관한규준및국내유가증권시장상장사의리스크관리위원회도입현황 No. 기업명 2012 년 2013 년 40 코리안리 2 2 1.00 예 3 2 0.67 아니오 41 키움증권 2 1 0.50 아니오 3 2 0.67 아니오 42 하나금융지주 7 4 0.57 아니오 7 4 0.57 아니오 43 한국금융지주 3 2 0.67 예 3 2 0.67 예 44 한양증권 1 - - 아니오 1 - - 아니오 45 한화생명 5 2 0.40 아니오 4 2 0.50 아니오 46 한화손해보험 3 1 0.33 아니오 4 2 0.50 아니오 47 한화투자증권 3 1 0.33 아니오 3 2 0.67 아니오 48 현대증권 3 2 0.67 아니오 3 2 0.67 아니오 49 현대해상 3 2 0.67 아니오 3 2 0.67 아니오 50 흥국화재 3 2 0.67 아니오 3 2 0.67 아니오 * 기업명기준오름차순정렬, 음영처리는비금융회사, 하이픈 (-) 은사외이사존재여부확인불가한경우 * 출처 : 사업보고서, 주주총회소집공고, 각사홈페이지 부정적인리스크가갑자기발생했을때손해를최소화하고기업경영의안정성을유지하기위해서는평상시에체계적이고지속적인리스크관리시스템을구축하고있어야한다. 리스크관리를전담하는직원을단 1명이라도두거나특정한절차를통해리스크발생시즉시이사회를개최할수있는제도를마련하는등다양한방법이있겠으나, 사실상리스크관리위원회를상시적으로운영하는것이가장효과적으로예측불가능한사태에대비할수있는방법이라고생각된다. 금융회사의경우영위하는사업자체가금융상품의손실발생리스크를최소화하고안정적으로수익을창출해야할뿐아니라리스크가급작스럽게발발했을때수많은고객과투자자에게막대한피해를입힐수있기때문에타업종대비특히리스크관리의중요성이부각되었다는점은수긍이간다. 그러나비금융업역시무역의개방으로인한경쟁격화, 신기술발전으로인한산업의사양화, 자사제품의치명적결함으로인한리콜사태등무수히많은리스크에직면해있다는점을감안할때, 비금융회사중에서리스크관리위원회를설치한기업을거의찾아보기힘든국내현실은상당히아쉽다. 53
4. 맺음말 기업경영은정부의정책, 소비자트렌드, 생산기술의발전, 기후변화, 경쟁사의전략등수많은리스크에의해부침을겪는데, 기업경영에영향을미치는대부분의요인들은사실상미리예측하기가어렵다는점에서기업은상시적으로리스크를확인, 진단, 평가하고예기치못한사고에대비해야한다. 근래들어리스크관리의중요성이지속적으로높아짐에따라, 국내는물론해외각국의감독당국도리스크관리에관한규준또는방안을마련하여이에적극적으로대응하고있으며, OECD 등국제기구역시이런흐름에동참하고있는추세이다. 우리나라의경우금융감독원, 금융투자협회등에서리스크관리모범규준을마련하고있다. 다만, 국내의경우금융업에치중되어리스크관리모범규준이도입되어있기때문에비금융업기업들을대상으로한모범규준제정도고려할필요가있다. 또한, 기업지배구조모범규준의한부분으로리스크관리규정을마련하는것보다별도의리스크관리모범규준을제정하는것이바람직해보인다. 기업지배구조모범규준의일부로리스크관리를규정할경우그내용이한정적일수밖에없기때문이다. 리스크관리전담조직또는담당자가보다효과적으로리스크관리를수행하기위해서는명료하고구체적이고포괄적인, 리스크관리만을전적으로다룬모범규준을마련할필요가있다. 한편, 본론에서도언급했듯이 2013년말기준으로국내유가증권시장상장사 694사중약 7% 인 49사만이리스크관리위원회를설치하고있었다. 리스크는기업이영위하는업종이나기업의규모에상관없이불시에찾아올수있는불청객으로서, 대부분의기업들이항시적으로리스크를모니터링하는시스템을갖추는것이바람직하다. 물론리스크관리위원회의형태가아니더라도특정한절차나일반적인이사회활동을통해리스크를관리하는기업도있을것이다. 그러나 2011년맥킨지의조사결과에따르면, 조사대상이었던기업들은이사회활동시간의약 14% 만을비즈니스리스크관리에사용한다고응답하였다. 즉, 이사회의통상적인업무의일환으로리스크를관리하는데에는한계가있을수밖에없다. 가급적리스크관리를전담하는조직을운영하거나전담책임자를둠으로써리스크관리의효과성을담보할것을권고하는바이다. 54