기업이 ESG 보고에 어려움을 겪는 이유

많은 기업이 여러 ESG 영역에 걸친 새로운 보고 요건을 받아들이고 있습니다.
현재 50개 이상의 국가에서 기업에게 어떤 형태로든 ESG 보고를 요구하고 있으므로, 자연스럽게 새로운 보고 표준을 배우는 기업들 사이에서 활발한 움직임이 일어나고 있습니다.
대부분의 기업이 직면하고 있는 문제는 이러한 보고 표준에서 제기되는 주요 문제를 관리할 수 있는 적절한 프로그램에 투자하지 않았기 때문에 이러한 보고 표준에 많은 양의 데이터가 필요한데, 기업이 보유하고 있지 않다는 것입니다. 이러한 문제를 해결하지 못했거나 정책과 몇 가지 기본 절차에 의존하는 단순한 프로그램을 관리하고 있었기 때문일 수 있습니다.
재무 보고를 예로 들어 규제 신고, 기업 등기 요건 또는 세무 당국에 재무 관련 자료를 보고해야 하는데 기본적인 스프레드시트만 있는 재무 정책을 가지고 있다고 가정해 보겠습니다. 재무 IT 시스템, 회계 기술, 재무 및 회계 프로그램이나 인력이 없으며, 회계 및 재무 시스템에 명확한 소유권과 책임이 없습니다. 신뢰할 수 있는 계정 생성 방법도 없습니다.
At Speeki에서는 수년 전부터 주요 재무 및 회계 데이터를 보고하려면 탄탄한 회계 및 재무 시스템이 필요하며, 이러한 시스템은 모범 사례 표준에 따라 만들어지고 관리되어야 한다는 사실을 깨달았습니다. 이는 재무 관련 주요 데이터를 보고하기 위해 갖춰야 할 가장 기본적인 사항들이었습니다. 재무 정책만으로는 프로그램과 시스템의 다른 모든 필수 요소 없이는 아무 소용이 없습니다.
ESG의 새로운 영역에서 분명한 것은 몇 가지 기본 절차와 결합하더라도 유용한 정보를 보고할 수 있는 충분한 데이터와 지침을 생성하는 데 있어서는 정책이 무용지물이라는 것입니다. 기업들은 이제 주요 영역에서 프로그램 개발에 투자하거나 보고에 필요한 데이터를 생성하기 위한 이니셔티브를 구축 및 개발하지 않았다는 사실을 깨닫고 있습니다. 또한 보고 표준은 '특정 시점의 스냅샷'이 아니라 데이터의 추세와 다년간의 분석을 보고 있습니다. 효과적이고 이해하기 쉽도록 데이터를 시간 경과에 따라 추적하고 상세한 대시보드로 개발해야 합니다.
이러한 상황이라면 최소한 중대성 평가에서 확인된 핵심 영역에 대한 프로그램을 개발하는 데 집중해야 합니다. 이러한 중요한 영역에 우선순위를 둔 다음, 중요하지는 않지만 회사에 여전히 중요한 영역에 우선순위를 두어야 합니다. 해야 할 일은 많지만 쉽게 실행할 수 있는 몇 가지 방법이 있습니다.
이미 존재하는 ISO 관리 시스템 표준이 귀사에 어떤 도움을 줄 수 있는지 고려하기에 이보다 더 좋은 시기는 없었습니다. 표준(및 그보다 간단한 가이드라인)은 구조와 형식이 거의 동일한 단계별 가이드입니다. 이 표준은 하나의 시스템이지만 여러 영역, 표준 및 지침을 다루는 '통합' 관리 시스템으로 구축할 수 있는 주요 주제를 다룹니다. 모든 작업이 완료되고 구현만 하면 되는 상황에서 혼자서 진행하거나 모범 사례를 기반으로 무언가를 만들 필요는 전혀 없습니다. 모든 국가와 수많은 법률, 내부 정책, 절차 및 규칙을 관리 시스템에 통합할 수 있습니다. 관리 시스템은 위험에 기반하고 회사와 운영 범위에 완전히 특화되어 있기 때문에 완벽하게 맞춤화할 수 있습니다.
ISO 표준을 따르는 관리 시스템을 효과적으로 구현하면 모든 ESG 보고 요건을 준수할 수 있는 충분한 데이터를 확보할 수 있습니다.
아래는 환경, 사회, 거버넌스로 구분하여 가장 관련성이 높은 표준과 가이드라인을 설명합니다. 더 많은 표준이 있지만, 여기서는 시작에 도움이 될 것입니다.
환경
- ISO 14001:2015 - 환경 관리 시스템 - 요구 사항 및 사용 지침
- 이 표준은 조직이 목표를 설정하고 환경 영향을 파악 및 통제하며 환경 관리 시스템을 지속적으로 개선하여 환경 성과를 개선하는 데 도움이 됩니다.
- ISO 50001:2018 - 에너지 관리 시스템 - 사용 요구 사항 및 지침
- 이 표준은 조직이 목표를 설정하고 에너지 사용을 파악 및 제어하며 에너지 관리 시스템을 지속적으로 개선하여 에너지 성과를 개선하는 데 도움이 됩니다.
소셜
- ISO 45001:2018 - 산업 보건 및 안전 관리 시스템 - 요구 사항
- 이 표준은 조직이 목표를 설정하고, 위험을 식별 및 통제하며, 산업 보건 및 안전 관리 시스템을 지속적으로 개선하여 작업장 사고와 부상을 줄이는 데 도움이 됩니다.
- ISO/IEC 27001:2022 - 정보 보안 관리 시스템 - 요구 사항
- 이 표준은 조직이 무단 액세스, 사용, 공개, 중단, 수정 또는 파기로부터 정보 자산을 보호하는 데 도움이 됩니다.
- ISO 37301:2021 - 규정 준수 관리 시스템 - 요구 사항 및 사용 지침
- 이 표준은 인권, 현대판 노예, 개인정보 보호, 직장, 제재 및 기타 주요 위험 영역 등 ESG의 여러 주제에 걸쳐 여러 규정 준수 영역을 관리하는 데 도움이 됩니다.
거버넌스
- ISO37000: 2021 - 거버넌스 - 기업 거버넌스 관리를 위한 지침
- ISO 37001:2016 - 뇌물 수수 방지 관리 시스템 - 요구 사항 및 사용 지침
- 이 표준은 조직이 목표를 설정하고 뇌물 수수 위험을 식별 및 통제하며 뇌물 수수 방지 관리 시스템을 지속적으로 개선함으로써 뇌물 수수 행위를 예방하고 적발하는 데 도움이 됩니다.
- ISO 37002:2021 - 규정 준수 및 ESG 보고를 촉진하기 위한 내부 고발자 가이드라인
이는 사용 가능한 많은 ISO 관리 시스템 표준 중 일부에 불과합니다. 조직에 가장 적합한 구체적인 표준은 산업, 규모, 지리적 위치에 따라 달라집니다. 그러나 위의 표준은 ESG 환경의 상당 부분을 포괄합니다. 이 모든 것을 하나의 관리 시스템으로 통합하면 구현 시간이 크게 단축됩니다. 이러한 각 표준과 가이드라인은 주요 ESG 주제에 대한 리스크 기반 프로그램을 구축하고 ESG 보고를 위한 주요 데이터를 생성하는 데 도움이 됩니다.
물론 이러한 이점은 단순히 보고할 데이터를 확보하는 데에만 있는 것이 아닙니다. 이를 구현하면 회사와 이해관계자에게 도움이 되고 그 과정에서 지구도 보호할 수 있습니다.