회계사 홍반장 & 샛별

자금횡령은 어떤 통제 구조에서 뚫릴까요? 회사가 점검할 항목

2026-10-09 · 외부감사 · 회계사 홍반장 & 샛별
자금횡령은 어떤 통제 구조에서 뚫릴까요? 회사가 점검할 항목 한눈에 보기
그림을 누르면 크게 볼 수 있어요

회사에서 자금횡령 사고가 나면 사후에 거의 비슷한 말을 듣게 됩니다. 「그 직원을 20년 믿었다」는 말입니다. 그런데 사고의 원인은 사람의 성품보다 구조에 있는 경우가 많습니다. 한 사람이 돈이 나가는 길과 그 흔적을 모두 쥐고 있으면, 누구라도 오래 들키지 않을 수 있습니다. 이 글은 어떤 구조에서 통제가 뚫리는지 보고, 회사가 오늘 점검할 수 있는 항목을 정리합니다.

이 글은 일반 안내이며 특정 사건을 다루지 않습니다. 법 조문은 통제를 뒷받침하는 범위에서만 인용하고, 점검 항목은 회사 사정에 맞게 조정해야 합니다.

1. 횡령이 오래 가는 구조

횡령이 한 번의 실수로 끝나지 않고 몇 해씩 이어지는 회사는 대개 한 사람이 다음 세 가지를 함께 쥐고 있습니다.

세 가지가 한 사람에게 모이면 지급이 실제보다 부풀려져도, 지급처가 바뀌어도, 장부가 은행 잔액에 맞게 조정되어도 이상 신호가 밖으로 나오지 않습니다. 반대로 세 가지 중 하나만 다른 사람 손에 있어도 오래 가기가 어려워집니다.

2. 통제가 뚫리는 대표 지점

아래는 흔히 보이는 지점을 일반화한 것입니다.

① 은행 접근이 한 사람에게 집중됨. 법인 인터넷뱅킹의 인증 수단과 이체 한도 설정을 한 사람이 관리합니다. 대표자도 정확한 한도와 등록 계좌를 모릅니다.

② 잔액 확인 자료를 회사 직원이 직접 가져옴. 대사에 쓰는 은행 잔액 증명이나 거래내역이 담당자 손을 거쳐 옵니다. 서류 한 장만 고쳐도 대사가 맞아 버립니다.

③ 대사를 하지 않거나 형식적으로 함. 월말 잔액 대사가 아예 없거나, 장부 담당자가 스스로 합니다. 차이가 난다면 조정 항목으로 덮일 수 있습니다.

④ 거래처 정보 변경이 통제되지 않음. 지급 계좌, 사업자번호, 담당자 정보를 바꾸는 권한과 지급 실행 권한이 같은 사람에게 있습니다. 지급처를 조용히 바꾸는 방법이 열려 있는 셈입니다.

⑤ 가지급금, 선급금, 대여금이 쌓여도 확인하지 않음. 현금이 직접 사라지지 않아도, 이런 계정에 오래 남은 잔액은 자금이 나가고 돌아오지 않은 흔적일 수 있습니다. 종류별로 거래 상대와 회수 계획을 확인하지 않으면 계속 쌓입니다.

⑥ 오래된 담당자가 쉬지 않음. 한 사람이 같은 업무를 십수 년 하고 연속 휴가나 순환이 없으면, 다른 사람이 그 업무를 들여다볼 기회가 없습니다.

⑦ 말할 곳이 없음. 이상한 지시를 받은 직원이 보고할 곳이나 신고 창구가 없으면, 문제는 대개 혼자 안고 가게 됩니다.

3. 점검 항목

아래 항목은 규모가 작은 회사에서도 적용할 수 있게 단계 위주로 적었습니다.

  1. 지급 지시, 승인, 실행, 기록, 대사를 서로 다른 사람이 하는가. 사람이 부족하면 최소한 지급 실행자와 은행 잔액 확인자는 분리합니다.
  2. 은행 인증 수단과 이체 한도를 대표자가 알고 있는가. 한도 변경과 등록 계좌 추가는 대표자 승인을 받게 합니다. 퇴사자나 인사이동 때 접근 권한을 바로 정리합니다.
  3. 잔액 확인 자료가 담당자 손을 거치지 않는가. 은행에서 대표자나 외부 전문가에게 직접 오는 경로를 마련합니다.
  4. 월 단위로 은행 잔액과 장부를 대사하고, 차이 항목을 두 번째 사람이 검토하는가. 대사자와 장부 담당자는 다른 사람이어야 합니다.
  5. 거래처 마스터(계좌, 사업자 정보) 변경 이력을 누가 보는가. 변경 직후 첫 지급은 별도 확인합니다.
  6. 가지급금, 선급금, 대여금의 잔액을 상대방별로 정리하고 오래된 항목을 따로 확인하는가.
  7. 한 담당자가 같은 업무를 오래 맡을 때 연속 휴가나 업무 순환이 있는가. 휴가 중 다른 사람이 그 업무를 하다 이상이 드러나는 경우가 많습니다.
  8. 지시가 규정에서 벗어난다고 느낄 때 알릴 창구가 있는가. 대표자 한 사람에게만 알리게 두지 말고 감사나 외부 창구도 열어 둡니다.

4. 법은 이 통제를 어떻게 뒷받침하나

내부회계관리제도 대상 회사는 외부감사법 제8조에 따라 회계정보를 기록하고 보관하는 장부의 관리 방법과 위조, 변조, 훼손, 파기를 막는 통제 절차, 임직원의 업무 분장과 책임을 규정에 넣어야 합니다(법 제8조제1항제4호·제5호). 시행령 제9조제2항제7호는 규정 위반을 막기 위한 교육과 훈련, 지시 거부 임직원 보호, 신고제도, 징계를 내부회계관리규정에 넣도록 합니다. 대상 회사는 위 점검 항목 중 상당수가 규정에 이미 있어야 하는 내용입니다.

대상이 아닌 회사(자산총액 기준 등으로 제외되는 비상장 회사 등)는 제도 의무가 없을 뿐, 같은 구조 문제는 똑같이 생깁니다. 점검 항목은 대상 여부와 관계없이 쓸 수 있습니다. 대상 여부는 별도로 정리한 「내부회계관리제도 평가와 보고」 글에서 볼 수 있습니다.

감사인의 역할은 발견 이후의 절차에 있습니다. 감사인은 직무 수행 중 이사의 부정행위나 법령 또는 정관 위반의 중대한 사실을 발견하면 감사 또는 감사위원회에 통보하고 주주총회 등에 보고해야 하며(법 제22조제1항), 감사 또는 감사위원회도 같은 사실을 발견하면 감사인에게 통보해야 합니다(같은 조 제6항). 감사인은 이런 사실을 증권선물위원회에 보고해야 합니다(같은 조 제7항). 회계처리기준 위반 사실을 통보받은 감사 또는 감사위원회는 회사 비용으로 외부전문가를 선임해 조사하도록 하고 대표자에게 시정을 요구해야 합니다(같은 조 제3항).

5. 이미 의심되는 상황이라면

6. 점검표

통제는 사람을 의심하는 장치가 아니라 사람을 보호하는 장치이기도 합니다. 개별 사안은 회사 규모와 사실관계에 따라 달라질 수 있습니다.

궁금한 점은 이 사이트의 「상담 신청」이나 메일(cpa@taxhong.com)로 편하게 문의해 주세요.

출처: 주식회사 등의 외부감사에 관한 법률 제8조·제22조·제28조, 같은 법 시행령 제9조

자주 묻는 질문

외부감사를 받으면 횡령은 걸러지지 않나요?
감사인은 직무를 수행하다 이사의 직무수행에 부정행위나 법령 위반의 중대한 사실을 발견하면 감사 또는 감사위원회에 통보하고 주주총회 등에 보고해야 합니다(외부감사법 제22조제1항). 다만 이 조문은 발견했을 때의 절차입니다. 거래를 승인하고 기록하고 확인하는 1차 통제는 회사가 갖추어야 하므로, 감사가 있다고 해서 통제를 줄일 수는 없습니다.
직원이 적은 회사에서는 업무를 어떻게 나누나요?
사람을 늘릴 수 없다면 단계를 나누는 방법이 있습니다. 지급 지시와 은행 이체 실행을 서로 다른 사람이 하게 하고, 은행 잔액 확인은 장부를 쓰지 않는 대표자나 외부 전문가가 월 단위로 합니다. 외부감사법 제8조제1항 각 호도 회계정보의 기록, 보관 통제, 임직원의 업무 분장과 책임을 제도 내용으로 정합니다. 개별 사안은 회사 규모와 사실관계에 따라 달라질 수 있습니다.
지시를 받아 부당한 지급을 하게 된 직원은 어떻게 보호되나요?
내부회계관리제도 대상 회사는 내부회계관리규정에 대표자 등이 규정 위반 행위를 지시했을 때 해당 임직원이 거부해도 불이익을 받지 않도록 보호하는 제도와 위반행위 신고제도의 운영을 넣어야 합니다(시행령 제9조제2항제7호나목·다목). 또 회사의 회계정보와 관련해 법 제28조제1항 각 호의 사실(내부회계관리제도에 의하지 않은 회계정보 작성이나 그 정보의 위조·변조·훼손·파기, 회계처리기준 위반 재무제표 작성 등)을 증권선물위원회에 신고하거나 회사의 감사인 또는 감사에게 고지한 사람의 신분 등에 관한 비밀은 지켜야 하고, 회사와 그 임직원은 그 신고 또는 고지와 관련해 불이익한 대우를 해서는 안 됩니다(같은 조 제2항·제3항).
이 글이 도움이 됐나요?
비슷한 상황이신가요?

계약서와 상황을 함께 보면 결론이 달라질 수 있습니다.

상담 신청하기 →
상담 신청하기