거버넌스라는 말을 들으면 흔히 이사회, 주주총회, 사외이사 같은 제도를 떠올린다. 이러한 제도는 모두 거버넌스를 구성하는 중요한 요소이다. 그러나 거버넌스를 특정 기구나 제도의 이름으로만 이해하면 기업이 실제로 어떻게 의사결정을 내리고 그 결과에 책임지는지를 충분히 설명하기 어렵다.
거버넌스의 핵심은 기업에서 누가 방향을 정하고, 누가 권한을 행사하며, 누가 그 과정을 감독하고 결과에 책임지는가에 있다. 따라서 거버넌스는 기업의 방향 설정과 의사결정, 권한 배분, 감독과 책임을 연결하는 구조이자 과정이라고 할 수 있다.
기업은 하나의 의사결정 체계이다
기업은 여러 사람이 공동의 목적을 위해 활동하는 조직이다. 주주는 자본을 제공하고 일정한 권리를 행사한다. 이사회는 기업의 중요한 방향과 의사결정을 담당하고 경영진을 감독한다. 경영진은 전략을 구체화하고 기업의 일상적인 업무를 운영한다. 관리자와 구성원 역시 자신의 역할과 권한 안에서 수많은 판단과 결정을 내린다. 이러한 관점에서 보면 기업은 하나의 집단적 의사결정 체계이다.
기업이 조직으로서 일관되게 움직이려면 누가 어떤 결정을 내릴 수 있는지, 그 결정은 어떤 기준에 따라 이루어져야 하는지, 누가 그 결과를 감독하고 책임지는지가 정해져 있어야 한다. 기업의 규모와 복잡성이 커질수록 모든 결정을 한 사람이 직접 내릴 수 없다. 권한은 여러 조직과 사람에게 나누어지고, 그만큼 책임과 감독의 구조도 중요해진다. 거버넌스는 여기에서 출발한다.
거버넌스의 개념과 범위
기업 거버넌스는 전통적으로 주주·이사회·경영진 사이의 관계를 중심으로 설명되어 왔다. 주주는 이사를 선임하고, 이사회는 기업의 중요한 의사결정을 내리며 경영진을 감독하고, 경영진은 기업을 운영한다. 이 관계는 오늘날에도 기업 거버넌스의 기본 구조이다.
그러나 현대 기업의 거버넌스는 여기에 머물지 않는다. 기업의 목적과 전략, 권한 위임, 정보 보고, 내부통제, 감독, 설명책임, 기업문화까지 기업의 주요 의사결정과 책임에 영향을 미치는 다양한 요소가 거버넌스와 연결된다.
거버넌스에는 정관, 이사회, 위원회, 전결규정과 같은 공식적인 구조가 있다. 동시에 경영진이 반대 의견을 받아들이는 방식, 불리한 정보가 조직의 상부까지 전달되는 정도, 실제 의사결정 권한이 누구에게 집중되어 있는지와 같은 비공식적인 요소도 존재한다.
거버넌스는 특정한 조직이나 규정 하나를 뜻하지 않는다. 기업이 방향을 정하고 권한을 행사하며 그 결과에 책임지는 방식 전체가 거버넌스이다.
거버넌스의 핵심 요소
거버넌스는 다섯 가지 핵심 요소로 정리할 수 있다.
첫째는 목적과 방향이다. 기업이 무엇을 위해 존재하며 어떤 가치를 추구하는지가 분명해야 한다.
둘째는 권한이다. 누가 어떤 문제를 결정할 수 있는지가 정해져야 한다.
셋째는 책임이다. 권한을 부여받은 사람은 맡은 역할을 적절하게 수행해야 한다.
넷째는 감독이다. 권한이 목적과 기준에 맞게 행사되는지 확인할 수 있어야 한다.
다섯째는 설명책임이다. 의사결정을 내린 사람은 판단의 근거와 결과를 설명하고 평가받을 수 있어야 한다.
이 다섯 요소는 서로 연결되어 있다. 목적은 권한 행사의 기준을 제공한다. 권한에는 책임이 따른다. 책임을 확인하려면 필요한 정보와 감독이 뒷받침되어야 한다. 설명책임은 권한의 행사와 그 결과를 다시 연결한다. 어느 하나만으로 거버넌스가 제대로 작동하기 어렵다. 권한은 있지만 책임이 없거나, 책임은 있지만 필요한 정보와 감독이 없다면 거버넌스의 구조에 공백이 생긴다.
거버넌스와 경영은 어떻게 다른가
거버넌스와 경영은 밀접하게 연결되지만 동일하지 않다. 경영은 전략을 실행하고 사람과 자원을 활용해 기업을 운영하는 활동이다. 거버넌스는 기업의 운영이 어떤 목적과 원칙 아래 이루어져야 하는지, 누가 어떤 권한을 가지며, 그 권한을 어떻게 감독하고 책임지게 할 것인지를 다룬다.
이를 간단하게 정리하면 다음과 같다. 경영은 기업을 운영하는 일이고, 거버넌스는 그 운영의 방향과 권한, 감독과 책임의 구조를 정하는 일이다.
두 영역의 경계가 언제나 명확한 것은 아니다. 이사회는 경영진을 감독하지만 중요한 전략에는 직접 관여할 수 있다. 경영진은 기업을 운영하지만 이사회가 판단할 수 있도록 필요한 정보를 제공해야 한다.
중요한 것은 어느 주체가 모든 문제를 통제하느냐가 아니다. 경영진에게 기업을 운영할 수 있는 충분한 자율성을 부여하면서도, 중요한 판단과 결과에 대해 적절한 감독과 책임이 이루어지도록 하는 것이 중요하다. 거버넌스는 경영을 대신하는 체계가 아니라 경영이 책임 있게 이루어지도록 만드는 체계이다.
GRC에서 거버넌스가 맡는 역할
거버넌스는 리스크 관리, 컴플라이언스, 내부감사, 기업윤리가 작동할 기본적인 권한과 책임의 틀을 제공한다.
리스크 관리는 기업의 목표에 영향을 미치는 불확실성을 다룬다. 거버넌스는 누가 리스크를 관리하고 누가 그 관리를 감독할 것인지 정한다.
컴플라이언스는 법과 내부 기준이 실제 조직의 행동으로 이어지도록 하는 체계이다. 거버넌스는 이에 대한 이사회와 경영진의 권한과 책임을 정한다.
내부감사는 거버넌스와 리스크 관리, 내부통제가 적절하게 작동하는지를 독립적으로 평가한다. 이러한 역할을 제대로 수행하려면 내부감사가 필요한 정보에 접근하고 적절한 주체에게 결과를 보고할 수 있어야 한다.
기업윤리는 기업의 판단과 행동이 따라야 할 가치와 기준을 제공한다. 기업이 선언한 가치가 정책과 성과평가, 보상과 실제 의사결정에 반영되도록 만드는 과정 역시 거버넌스와 연결된다.
따라서 거버넌스는 GRC의 다른 영역을 직접 수행하는 기능이 아니다. 각 영역의 권한과 책임을 정하고 서로 연결되도록 만드는 기반이다. ⓒ grcbusiness

댓글
댓글 쓰기