디지털 자산 내부통제: 암호회계 소프트웨어를 활용한 가이드
디지털 자산은 더 이상 주변적 관심사가 아니라 점점 더 많은 조직의 대차대조표에서 중요한 항목으로 자리 잡았습니다. 그러나 이를 규율하는 통제 프레임워크는 채택 속도를 따라가지 못하는 경우가 많았습니다. CFO, 재무 책임자 및 이를 자문하는 회계 법인에게 이러한 격차는 실질적인 위험을 의미합니다. 암호화폐 보유에 대한 취약한 내부 통제는 조직을 허위 표시, 사기, 보관 실패 및 규제 제재에 노출시킵니다. 목적에 맞게 구축된 암호화폐 회계 소프트웨어는 지갑 온보딩에서 감사 준비 보고에 이르기까지 디지털 자산 워크플로우에 통제 규율을 직접 내장함으로써 이러한 격차를 해소합니다. 이 가이드는 건전한 통제 환경의 모습, 일반적인 실패 지점, 그리고 기술이 각 감독 계층을 어떻게 지원하는지 설명합니다.
디지털 자산이 전용 통제 프레임워크를 필요로 하는 이유
은행 계좌, 송장 및 ERP 원장을 중심으로 형성된 전통적인 내부 통제 프레임워크는 디지털 자산에 깔끔하게 적용되지 않습니다. 온체인 거래의 익명성, 포지션이 변할 수 있는 속도, 그리고 거래의 취소 불가능성은 기존 통제로는 해결되지 않는 위험 특성을 만들어냅니다. 잘못된 지갑 주소로 보낸 지불은 되돌릴 수 없습니다. 내부자 위협에 의해 손상된 개인 키는 몇 분 안에 재무부를 고갈시킬 수 있습니다. 이는 가상의 위험이 아니라 재무팀이 명시적으로 계획해야 하는 시나리오입니다.
디지털 자산에 COSO 적용
위원회 후원 기관 협의회(COSO) 내부 통제 프레임워크는 통제 환경, 위험 평가, 통제 활동, 정보 및 커뮤니케이션, 모니터링의 다섯 가지 구성 요소를 식별합니다. 각각은 디지털 자산에 적용되지만 각각은 조정이 필요합니다. 통제 환경은 지갑 키와 거래 서명에 대한 권한이 누구에게 있는지 정의해야 합니다. 위험 평가는 가격 변동성, 스마트 계약 노출 및 거래소의 거래상대방 위험을 고려해야 합니다. 통제 활동은 단일 개인 키가 전체 승인 체인을 대체할 수 있는 맥락에서 직무 분리를 다루어야 합니다. 이러한 5가지 COSO 구성 요소를 암호화폐의 특정 속성에 매핑하는 것은 모든 조직이 대규모로 디지털 자산을 획득하기 전에 취해야 할 첫 번째 단계입니다.
암호화폐 맥락에서의 직무 분리
직무 분리는 가장 기본적인 내부 통제 원칙 중 하나입니다. 전통적인 재무 기능에서 지불을 생성하는 사람과 승인하는 사람이 다르며, 제3자가 은행 명세서를 조정합니다. 암호화폐 환경에서는 지갑 접근이 의도적으로 구조화되지 않으면 이 원칙이 무너질 수 있습니다.
이중 승인으로서의 다중 서명
다중 서명 지갑 아키텍처는 이중 승인 지불 프로세스의 기술적 등가물입니다. 발신 거래가 네트워크에 브로드캐스트되기 전에 승인받기 위해 둘 이상의 서명자를 요구함으로써 프로토콜 수준에서 직접 직무 분리를 강제합니다. 재무팀은 임계값 정책(예: 설정된 금액 이상의 거래에 대해 3명 중 2명의 서명자)을 정의하고 제어 절차에 문서화해야 합니다. 다중 서명 설정의 구성 자체는 독립적인 당사자가 검토하여 문서화된 정책과 일치하는지 확인해야 합니다.
수탁과 기록 유지 분리
거래 승인 외에도, 보관 관리와 기록 유지는 다른 개인이 담당해야 합니다. 지갑 인프라를 관리하는 사람이 원장 항목을 준비하는 사람이 동일해서는 안 됩니다. 역할 기반 접근 제어가 있는 전용 암호화폐 장부 소프트웨어 도구를 사용하면 시스템 수준에서 해당 분리를 강제하여 수동 규율에만 의존하는 대신 가시적이고 감사 가능하게 만듭니다.
통제 계층으로서의 암호화폐 회계 소프트웨어
통제 환경에서 암호화폐 회계 소프트웨어의 핵심 기능은 온체인 활동과 총계정원장 간의 지속적이고 감사 가능한 다리를 만드는 것입니다. 이 다리가 없으면 재무팀은 거래소와 지갑에서 거래 데이터를 수동으로 추출하고, 자체 기록과 조정하며, 원가 기준과 미실현 손익을 수동으로 계산해야 합니다. 이러한 각 수동 단계는 통제 실패로 이어지기 쉽습니다.
분개 및 예외 자동화
잘 구현된 디지털 자산 회계 소프트웨어 솔루션은 API 또는 블록체인 노드를 통해 지갑과 거래소에서 거래 데이터를 직접 수집하고, 조직이 선택한 원가 기준 방법론(FIFO, LIFO 또는 관할구역 및 정책에 따른 특정 식별)을 적용하고, 자동으로 분개를 생성하며, 인간 검토가 필요한 예외 사항을 표시합니다. 이 워크플로우는 이전에 고위험 수작업 프로세스였던 것을 지배되고 반복 가능하며 명확한 감사 추적이 있는 절차로 전환합니다.
역할 기반 액세스 및 정책 관리
소프트웨어 내 역할 기반 접근 제어는 위에서 논의된 직무 분리를 강제합니다. 감사자를 위한 읽기 전용 액세스, 분개 게시를 위한 승인 워크플로우, 원가 기준 방법론 변경에 대한 관리자 수준 제어는 모두 외부 검토자에게 입증될 수 있는 통제 환경에 기여합니다. 감사자가 특정 이익이 어떻게 계산되었는지 문의할 때, 그 답변은 누군가가 수정했을 수 있는 스프레드시트에 의존하는 것이 아니라 시스템을 통해 추적 가능합니다.
여러 클라이언트나 법인에 걸쳐 엔터프라이즈 암호화폐 회계 소프트웨어를 배포하는 회사의 경우 중앙 집중식 정책 관리가 동등하게 중요합니다. 일관된 원가 기준 규칙, 일관된 계정과목표 매핑, 일관된 보고 형식을 포트폴리오 전반에 걸쳐 적용할 수 있는 능력은 방법론적 불일치의 위험을 줄이며, 이 자체가 통제 약점의 한 형태입니다. 디지털 자산 조정을 위한 전용 암호화폐 하위 원장은 각 법인이 자체 맞춤 프로세스를 유지할 필요 없이 일관성 계층을 제공합니다.
지갑 조정 및 완전성 통제
완전성은 감사관이 검토하는 5가지 재무제표 주장 중 하나입니다. 디지털 자산의 경우, 완전성은 조직이 통제하는 모든 지갑(중앙화된 거래소, 하드웨어 장치 또는 스마트 계약에 있는지 여부에 관계없이)이 회계 기록에 포착된다는 것을 의미합니다. 이는 간단해 보이지만 실제로는 자주 그렇지 않습니다. 지갑은 생성하기 쉽고 잊어버리기 쉽습니다. 특히 여러 팀이 역사적으로 암호화폐 보유에 대해 자율적으로 운영되어 온 조직에서는 더욱 그렇습니다.
지갑 등록부 유지
지갑 등록부는 살아있는 문서로 유지되고 각 기말에 조직의 회계 기록과 조정되는 기본적이지만 필수적인 통제 수단입니다. 등록부에는 지갑 주소, 지갑이 보관된 수탁자 또는 거래소, 승인된 서명자, 마지막 조정 날짜가 기록되어야 합니다. 등록부에 나타나지 않는 지갑은 조사가 필요한 예외로 표시되어야 합니다.
지속적 vs 정기적 조정
암호화폐 회계 소프트웨어 내의 자동화된 조정 도구는 등록된 각 지갑의 온체인 잔액을 보조 원장에 기록된 잔액과 비교하여 기말이 아닌 실시간으로 차이를 식별할 수 있습니다. 주기적인 조정에서 지속적인 조정으로의 전환은 오류나 횡령이 발견되지 않고 지나갈 수 있는 시간 창을 크게 줄여줍니다. 다음 표는 주요 조정 통제와 그 빈도를 요약합니다.
| 통제 활동 | 빈도 | 책임자 | 필요한 증거 |
|---|---|---|---|
| 온체인-보조원장 잔액 조정 | 매일(자동화) | 재무/시스템 | 차이 로그가 포함된 조정 보고서 |
| 보조원장-총계정원장 조정 | 매월 | 재무 관리자 | 서명된 조정 작업 문서 |
| 지갑 등록부 검토 | 분기별 | CFO 또는 위임된 검토자 | 서명이 포함된 업데이트된 등록부 |
| 접근 권한 검토 | 분기별 | IT/재무 | 사용자 접근 목록, 변경 사항 문서화 |
| 원가 기준 방법론 검토 | 매년 | 암호화폐 회계사 또는 외부 고문 | 서면 방법론 진술서 |
평가 통제 및 공정 가치 측정
평가는 디지털 자산 회계에서 기술적으로 가장 복잡한 영역 중 하나입니다. 암호화폐 보유에 대한 회계 처리는 기준에 따라 다릅니다. IFRS는 현재 대부분의 보유에 대해 IAS 38에 따라 원가에서 손상차손을 차감한 금액으로 처리하도록 요구하며, 기업이 상품 중개인-거래자 면제 대상이 아닌 이상 적용됩니다. 반면, US GAAP는 FASB의 ASU 2023-08에 따라 특정 디지털 자산에 대해 공정 가치 측정을 요구하며, 변경 사항은 순이익에 인식됩니다. 적용되는 기준은 기업의 관할권 및 보고 프레임워크에 따라 다릅니다.
가격 출처 및 관찰 시간
적용 가능한 기준에 관계없이, 평가 통제는 세 가지 질문을 다루어야 합니다. 어떤 가격 출처를 사용하는지, 가격이 관찰되는 시간, 그리고 가격이 어떻게 문서화되는지입니다. 단일 거래소의 현물 가격을 사용하면 집중 위험이 발생하며, 특히 유동성이 낮은 자산의 경우 스프레드가 상당할 수 있습니다. 일관된 관찰 시간에 문서화된 여러 평판 좋은 출처의 평균을 사용하는 것이 더 방어 가능한 접근 방식입니다.
IFRS 대 US GAAP 처리
다음 표는 현재 시행 중인 두 주요 프레임워크 간의 처리 차이를 보여줍니다.
| 프레임워크 | 기본 처리 | 손상 | 이익 인식 |
|---|---|---|---|
| IFRS (IAS 38) | 원가에서 손상차손 차감(무형자산) | 예, 단방향 | 처분 시에만 |
| US GAAP (ASU 2023-08) | 공정 가치(범위 내 자산) | 공정 가치 모델 하에서는 해당 없음 | 매 보고 기간 |
| IFRS (중개인-거래자 면제) | 공정 가치에서 판매 비용 차감 | 공정 가치 모델 하에서는 해당 없음 | 매 보고 기간 |
모니터링 통제 및 암호화폐 회계사의 역할
통제는 스스로 작동하지 않습니다. COSO 프레임워크의 모니터링 구성 요소는 적절한 지식을 가진 사람이 통제가 설계된 대로 기능하는지 검토하고, 그렇지 않은 경우 조사하도록 요구합니다. 디지털 자산의 경우, 이 책임은 일반적으로 회계 기술 지식과 블록체인 거래 작동 방식에 대한 이해를 결합한 암호화폐 회계사(사내 또는 외부 고문)에게 있습니다.
예외 보고서 및 조정 검토
디지털 자산에 대한 모니터링 활동에는 시스템 생성 예외 보고서 검토, 자동화된 조정이 범위 내 모든 지갑을 포착하는지 테스트, 회계 소프트웨어에서 생성된 분개가 기본 온체인 데이터와 일치하는지 확인, 원가 기준 방법론이 계속 일관되게 적용되는지 검토 등이 포함됩니다. 조직이 타사 거래소나 수탁자를 사용하는 경우, 모니터링에는 SOC 1 또는 SOC 2 보고서(가능한 경우) 검토와 같은 수탁자의 통제에 대한 정기적인 검토도 포함되어야 합니다.
디지털 자산 내부 감사
내부 감사 기능은 점점 더 디지털 자산을 감사 범위에 포함하도록 요청받고 있습니다. 내부 또는 공동 소싱된 자원으로 활동하는 암호화폐 회계사는 블록체인 특정 위험을 전통적인 내부 감사 프로그램의 언어로 번역함으로써 이러한 작업을 지원할 수 있습니다. 해당 프로그램의 결과(문서화된 테스트, 식별된 약점, 경영진 대응)는 재무 보고 위험에 대한 감사 위원회의 감독에 직접적으로 사용됩니다.
예시 시나리오
이것이 실제로 어떻게 적용되는지 설명하기 위해 다음 시나리오를 고려해 보십시오.
Michael은 미국에 본사를 둔 중간 규모 기술 기업의 CFO로, 이전 두 회계연도에 걸쳐 취득한 비트코인과 이더를 대차대조표에 보유하고 있습니다. 연간 외부 감사를 앞두고 Michael의 감사인들은 디지털 자산 조정 과정이 전적으로 두 거래소 계정의 수동 내보내기에 의존하고 있으며, 원가 기준 계산이 공유 스프레드시트에서 유지되고 있음을 지적합니다. 동일한 개인이 데이터를 추출하고 분개를 게시하지 않는다는 명확한 증거가 없어 직무 분리 우려가 제기됩니다.
Michael은 CryptaCount에 연락하여 API를 통해 두 거래소에 직접 연결되는 암호화폐 보조원장을 구현합니다. 시스템은 과거 및 현재 거래를 가져오고, 회사의 문서화된 정책에 따라 FIFO 방식으로 원가 기준을 재계산하며, 두 번째 검토자가 승인한 후에만 ERP에 게시되는 분개를 생성합니다. 역할 기반 액세스를 통해 거래소 관리자가 게시를 승인할 수 없도록 합니다. 감사인이 돌아올 때까지 조정 작업 문서는 시스템에서 생성되고, 체인까지 추적 가능하며, 명확한 액세스 로그로 뒷받침됩니다. 직무 분리 문제가 해결되고, 감사는 중요한 통제 발견 사항 없이 진행됩니다.
자주 묻는 질문
암호화폐 회계 소프트웨어란 무엇이며, 재무 팀이 왜 필요한가요?
암호화폐 회계 소프트웨어는 지갑과 거래소의 디지털 자산 거래 데이터 수집을 자동화하고, 원가 기준을 계산하며, 분개를 생성하고, 감사 준비가 완료된 기록을 생성합니다. 재무 팀에게 이것이 필요한 이유는 수동 프로세스가 오류가 발생하기 쉽고, 느리며, 거래량이 많을 때 감사인에게 방어하기 어렵기 때문입니다.
암호화폐 회계 소프트웨어는 내부 통제를 어떻게 지원하나요?
역할 기반 액세스를 통해 직무 분리를 강화하고, 모든 거래에 대한 자동화된 감사 추적을 생성하며, 실시간으로 조정 예외 사항을 플래그 지정하고, 원가 기준 방법론을 일관되게 적용합니다. 이러한 기능은 그렇지 않으면 고위험 수동 프로세스가 될 수 있는 것을 관리되고 반복 가능한 절차로 전환합니다.
암호화폐 보조원장이란 무엇이며, 총계정원장과 어떻게 다른가요?
암호화폐 보조원장은 지갑 주소, 온체인 참조, 원가 기준 및 공정가치 변동을 포함한 디지털 자산 거래의 세부 사항을 기록한 후 이를 요약하여 총계정원장에 전달하는 전용 원장입니다. 주요 회계 기록을 복잡하게 만들지 않으면서 감사 및 조정에 필요한 세분성을 제공합니다.
디지털 자산 회계 소프트웨어에서 사용 가능한 원가 기준 방법에는 어떤 것이 있나요?
대부분의 엔터프라이즈 암호화폐 회계 소프트웨어는 FIFO(선입선출법), LIFO(후입선출법) 및 특정 식별법을 지원합니다. 방법 선택은 적용 가능한 세금 관할권과 회계 기준에 따라 달라집니다. 방법이 선택되면 일관되게 적용되고 문서화된 정책에 명시되어야 합니다.
조직은 제3자 수탁기관에 보관된 지갑을 어떻게 처리해야 하나요?
조직은 수탁기관으로부터 거래 보고서를 받아 각 기말에 자체 보조원장 기록과 조정해야 합니다. 또한 가능한 경우 수탁기관의 SOC 1 또는 SOC 2 보고서를 요청하고 검토하여 수탁기관의 자체 통제가 충분히 신뢰할 수 있는지 평가해야 합니다.
디지털 자산에 대한 IFRS와 US GAAP 처리의 차이점은 무엇인가요?
IFRS에 따르면 대부분의 디지털 자산은 원가에서 손상차손을 차감한 무형자산으로 처리되며, 처분 시에만 이익이 인식됩니다. US GAAP에 따르면 ASU 2023-08에 따라 특정 범위 내 디지털 자산은 공정가치로 측정되며 변동은 매 기간 순이익에 인식됩니다. 적용 가능한 처리는 기업의 보고 프레임워크에 따라 달라집니다.
재무 팀은 디지털 자산 보유량을 얼마나 자주 조정해야 하나요?
모범 사례는 매일 자동화된 온체인-보조원장 조정을 실행하고, 매월 마감 시 공식적인 보조원장-총계정원장 조정을 하는 것입니다. 지갑 등록부는 분기별로 검토해야 하며, 원가 기준 방법론은 매년 또는 회계 기준이 변경될 때 확인해야 합니다.
암호화폐 회계사는 어떤 자격을 갖추어야 하나요?
암호화폐 회계사는 ACA, ACCA 또는 CPA와 같은 공인 회계 자격증을 보유해야 하며, 블록체인 거래 메커니즘, 디지털 자산에 적용 가능한 회계 기준 및 기업 관할권과 관련된 세금 신고 의무에 대한 입증 가능한 지식을 결합해야 합니다. 암호화폐 부기 소프트웨어 경험은 감사 위원회에서 점점 더 기대되고 있습니다.
최고의 암호화폐 회계 소프트웨어는 소규모 기업과 대규모 기업 모두에 적합한가요?
네. 엔터프라이즈 암호화폐 회계 소프트웨어는 높은 거래량, 다중 법인 구조 및 복잡한 원가 기준 요구 사항을 처리하도록 설계되었지만, 소규모 기업과 개인 실무자도 자동화된 조정 및 분개 생성의 혜택을 누릴 수 있습니다. 핵심은 디지털 자산 활동의 규모와 복잡성에 따라 확장되는 플랫폼을 선택하는 것입니다.
디지털 자산 회계 소프트웨어는 감사 준비에 어떻게 도움이 되나요?
각 대차대조표 수치를 온체인 거래 데이터, 타임스탬프, 지갑 참조 및 방법론 문서와 연결하는 완전하고 추적 가능한 기록을 생성합니다. 감사인은 블록체인을 통해 잔액을 독립적으로 확인할 수 있으며, 시스템의 액세스 로그는 검토 기간 동안 통제가 운영되었음을 입증합니다.
출처: CryptaCount
FAQ
암호회계 소프트웨어는 지갑과 거래소의 디지털 자산 거래 데이터를 자동으로 수집하고, 원가 기준을 계산하며, 분개장을 생성하고, 감사 가능한 기록을 생성합니다. 재무팀이 필요한 이유는 수동 프로세스가 오류에 취약하고 느리며, 거래량이 많을 때 감사관에게 방어하기 어렵기 때문입니다.
암호회계 소프트웨어는 역할 기반 접근을 통해 직무 분리를 강화하고, 모든 거래에 대한 자동화된 감사 추적을 생성하며, 실시간으로 조정 예외 사항을 표시하고, 원가 기준 방법론을 일관되게 적용합니다. 이러한 기능은 원래 위험이 높은 수동 프로세스를 통제된 반복 가능한 절차로 전환합니다.
암호 하위원장은 지갑 주소, 온체인 참조, 원가 기준, 공정 가치 변동 등 디지털 자산 거래를 상세히 기록한 전용 원장으로, 이를 요약하여 총계정원장에 반영합니다. 주요 회계 기록을 복잡하게 만들지 않으면서 감사와 조정에 필요한 세분성을 제공합니다.
대부분의 엔터프라이즈 암호회계 소프트웨어는 FIFO(선입선출), LIFO(후입선출) 및 특정 식별을 지원합니다. 방법 선택은 적용 가능한 세무 관할권과 회계 기준에 따라 달라집니다. 방법이 선택되면 일관되게 적용하고 서면 정책에 문서화해야 합니다.
조직은 수탁기관으로부터 거래 보고서를 받아 각 기간 말에 자체 하위원장 기록과 조정해야 합니다. 또한 수탁기관의 SOC 1 또는 SOC 2 보고서를 요청하고 검토하여 수탁기관의 자체 통제가 신뢰할 수 있는지 평가해야 합니다.
IFRS에서는 대부분의 디지털 자산을 원가에서 손상 차감한 무형자산으로 처리하며, 이익은 처분 시에만 인식합니다. US GAAP에서는 ASU 2023-08에 따라 특정 범위의 디지털 자산을 공정 가치로 측정하고 변동을 매기 순이익에 반영합니다. 적용되는 처리는 기업의 보고 체계에 따라 다릅니다.
모범 사례는 온체인-하위원장 조정을 매일 자동으로 실행하고, 하위원장-총계정원장 조정은 월별 결산 시 공식적으로 수행하는 것입니다. 지갑 등록부는 분기별로 검토하고, 원가 기준 방법론은 매년 또는 회계 기준이 변경될 때마다 확인해야 합니다.
암호회계사는 ACA, ACCA 또는 CPA와 같은 공인 회계 자격증과 더불어 블록체인 거래 메커니즘, 디지털 자산 관련 회계 기준, 그리고 해당 관할권의 세무 보고 의무에 대한 입증 가능한 지식을 보유해야 합니다. 암호회계 소프트웨어 경험은 감사위원회에서 점점 더 요구됩니다.
네. 엔터프라이즈 암호회계 소프트웨어는 높은 거래량, 다중 법인 구조, 복잡한 원가 기준 요구 사항을 처리하도록 설계되었지만, 소규모 회사와 개인 실무자도 자동화된 조정 및 분개 생성의 혜택을 받을 수 있습니다. 핵심은 디지털 자산 활동의 규모와 복잡성에 맞는 플랫폼을 선택하는 것입니다.
디지털 자산 회계 소프트웨어는 모든 대차대조표 수치를 타임스탬프, 지갑 참조, 방법론 문서와 함께 온체인 거래 데이터에 연결하는 완전하고 추적 가능한 기록을 생성합니다. 감사관은 독립적으로 블록체인에서 잔액을 확인할 수 있으며, 시스템 접근 로그는 검토 기간 동안 통제가 운영되었음을 입증합니다.
