코빗이 글로벌 기준에 따른 고객사 재무 보고 관련 내부통제에 대한 인증인 SOC 1의 1단계 절차를 완료함에 따라 SOC 1 Type 1 보고서를 발간했다고 8일 밝혔다.
SOC 인증(System and Organization Controls)은 기업의 안정적인 서비스 제공을 위해 미국공인회계사회(AICPA) 및 국제감사인증기준위원회(IAASB)가 제정한 인증 업무 기준에 따라 독립된 감사인이 해당 서비스 제공 회사의 내부통제 적절성을 평가하고 확인하는 제도다.
인증은 평가하는 항목에 따라 SOC 1(고객사 재무 보고 관련), SOC 2(서비스 보안성 등), SOC 3(서비스 보안성 등 운영의 일반목적 보고)으로 구분된다. 또한 각 인증은 2가지 단계로 나뉜다. 유형 1(Type 1)에서는 특정 기준일 시점의 내부통제 설계에 대한 의견을 표명하고 유형 2(Type 2)에서는 일정 기간에 걸쳐 내부통제가 설계된 대로 효과적으로 운영됐는지 여부를 평가하게 된다. 각 유형이 완료될 때마다 이를 인증하는 보고서를 발간한다.
코빗은 삼덕회계법인과 함께 SOC 1의 1단계 과정을 진행한 결과 이번에 국내에서 처음으로 SOC 1 Type 1 인증을 완료하게 됐다. 코빗은 올해 SOC 1의 2단계 과업을 수행해 내년 1월 중 SOC 1 Type 2 인증을 받을 계획이다.해외 가상자산 거래소들의 경우에는 코인베이스(Coinbase)와 제미니(Gemini)가 이미 SOC 1의 두 단계를 모두 완료한 바 있다.
SOC 1 인증은 고객사 재무 보고 관련 내부통제의 국제 표준이나 마찬가지다. 따라서 만약 코빗이 제공하는 거래소 서비스를 이용하는 법인의 회계감사인이 거래소의 재무 또는 회계 관련 내부통제사항에 대해 검토할 필요가 있을 때 코빗의 SOC 1 인증 보고서를 확인하면 된다. 또 코빗 서비스를 이용하는 법인의 감독 당국이 진행하는 감사 시에도 효율적으로 대응할 수 있다.
오세진 코빗 대표는 “최근 국내 가상자산 시장의 발전을 위해 외국인과 법인의 가상자산 투자를 허용해야 한다는 목소리가 높아진 상황에서 거래소도 그에 걸맞은 자격을 갖춰야 하는 것이 매우 중요하다”고 말했다.