지금 바로 데모를 신청하세요: [email protected]
Sustainability Business Intelligence for Corporates and Financial Institutions
  • 홈
  • 솔루션
    • 탄소 회계 및 탄소 중립 전략
    • ESG, CSR 및 지속가능성 보고
    • 지속 가능성 전략
    • ESG 규정 준수
    • 포트폴리오 관리 및 보고
  • 제품
    • AERA 온실가스 관리자
    • 기업용 EPIC
    • 금융 기관용 ZENO
  • 인사이트
    • ESG 뉴스
    • ESG 트렌드
    • ESG 아카데미
      • 온실가스 회계
      • ESG 규정 준수
      • 지속 가능성 보고
      • ESG 투자 및 보고
      • 지속 가능성 전략
  • 회사 소개
  • 문의하기
ko_KR 한국어
ko_KR 한국어 en_US English zh_CN 简体中文 ja 日本語 zh_HK 香港中文 fr_FR Français es_ES Español id_ID Bahasa Indonesia
데모 요청하기
Seneca ESG
  • 홈
  • 솔루션
    • 탄소 회계 및 탄소 중립 전략
    • ESG, CSR 및 지속가능성 보고
    • 지속 가능성 전략
    • ESG 규정 준수
    • 포트폴리오 관리 및 보고
  • 제품
    • AERA 온실가스 관리자
    • 기업용 EPIC
    • 금융 기관용 ZENO
  • 인사이트
    • ESG 뉴스
    • ESG 트렌드
    • ESG 아카데미
      • 온실가스 회계
      • ESG 규정 준수
      • 지속 가능성 보고
      • ESG 투자 및 보고
      • 지속 가능성 전략
  • 회사 소개
  • 문의하기
데모 요청하기
Seneca ESG
Understanding Third-Party Risk in ESG Context A Comprehensive Guide

ESG 맥락에서 제3자 리스크 이해하기: 종합 가이드 

by AnhNguyen
2024-05-27

제3자 위험 관리(TPRM)에는 벤더, 공급업체, 계약업체 또는 파트너에 대한 아웃소싱과 관련된 위험을 식별, 평가 및 통제하는 것이 포함됩니다. 이러한 위험은 운영 성과, 재무 안정성, 규정 준수 및 평판에 영향을 미칠 수 있습니다. 효과적인 TPRM 프로그램은 제3자가 조직의 표준과 요구사항을 충족하도록 보장하여 잠재적인 업무 중단과 부정적 결과를 최소화합니다. 

최근 몇 년 동안 현대 공급망의 복잡성과 상호 연결성이 증가함에 따라 TPRM의 중요성이 크게 증가했습니다. 전 세계 6개 부문, 16개 국가, 지역, 관할권에서 1,263명의 고위 TPRM 전문가를 대상으로 실시한 KPMG International의 2022년 조사에 따르면 팬데믹 발생 전 771개 기업[1]에서 851개 기업의 전략적 우선 순위로 TPRM을 꼽은 것으로 나타났습니다[3]. 또한, 2022년 9월 100명의 경영진 리스크 위원회 위원을 대상으로 한 Gartner 설문조사에서 응답자의 84%가 타사 리스크 '누락'으로 인해 운영 중단이 발생했다고 답해 강력한 TPRM 프레임워크의 필요성을 강조했습니다[2]. 

ESG(환경, 사회, 거버넌스) 기준의 맥락에서 제3자 리스크 관리도 마찬가지로 중요합니다. 타사가 ESG 기준을 준수하도록 하는 것은 조직 운영의 지속 가능성과 윤리적 무결성을 유지하는 데 필수적입니다. 규제 조사가 강화되고 책임 있는 비즈니스 관행에 대한 소비자의 요구가 증가함에 따라 TPRM을 ESG 이니셔티브에 통합하면 기업은 보다 효과적으로 위험을 관리하고 긍정적인 환경 및 사회적 영향을 촉진할 수 있습니다. 이러한 연계는 조직의 평판을 보호할 뿐만 아니라 장기적인 회복탄력성과 성공에도 기여합니다. 

ESG의 제3자 리스크 이해  

먼저 공급업체, 공급업체, 계약업체 또는 비즈니스 파트너와 같은 외부 업체에 서비스나 기능을 아웃소싱할 때 발생하는 잠재적인 위협과 취약성을 의미하는 제3자 위험에 대해 살펴봅시다. 이러한 위험은 운영 중단, 재정적 손실, 법적 책임, 규정 위반, 평판 손상 등 다양한 형태로 나타날 수 있습니다. 기본적으로 제3자 위험은 외부 당사자의 행동, 통제 및 관행이 채용 조직의 기준이나 기대에 완전히 부합하지 않을 수 있는 외부 당사자에게 의존하는 데서 발생합니다. 기업이 글로벌 공급망과 상호 연결된 네트워크에 점점 더 의존함에 따라 강력한 제3자 위험 관리 시스템의 중요성이 더욱 커지고 있습니다. 이러한 시스템은 복원력, 규정 준수 및 지속적인 운영 무결성을 보장하여 제3자 의존성과 관련된 무수한 위험으로부터 조직을 보호합니다. 

환경, 사회, 거버넌스(ESG) 요소는 제3자 위험 평가 및 관리에서 매우 중요한 요소입니다. 70% 이상의 기업이 운영 간소화를 위해 아웃소싱에 의존하고 있는 상황에서 타사 벤더와 공급업체는 조직의 ESG 프로필과 보고에 상당한 영향을 미칩니다. 그러나 많은 써드파티 리스크 전문가들은 써드파티 데이터를 ESG 투명성 및 보고 노력에 통합하는 데 어려움을 겪고 있습니다. 이 주제에 대한 실질적인 지침이 부족하다는 점을 고려하면 이러한 어려움은 충분히 이해할 수 있습니다. TPRM 팀은 피할 수 없는 ESG 고려 사항의 통합에 대비해야 하지만, 이를 어떻게 효과적으로 달성할 수 있을지는 여전히 의문으로 남아 있습니다. 

환경 위험 

환경 위험은 조직의 운영이 자연 환경에 미칠 수 있는 잠재적 영향을 의미합니다. 여기에는 오염, 자원 고갈, 탄소 배출, 폐기물 관리 문제 등이 포함될 수 있습니다. 타사 위험 관리와 관련하여 이러한 위험은 조직의 환경 지속 가능성 목표에 영향을 미칠 수 있으므로 이를 식별하고 평가하는 것이 매우 중요합니다. 

  • 오염: 제3자는 제조, 폐기물 처리, 운송 등의 활동을 통해 환경 오염에 기여할 수 있습니다. 이로 인해 대기, 수질, 토양이 오염되어 생태계와 공중 보건에 해를 끼칠 수 있습니다. 
  • 탄소 배출량: 타사 운영은 온실가스 배출에 크게 기여할 수 있습니다. 탄소 발자국이 많은 회사와 파트너 관계를 맺으면 전반적인 환경 영향을 줄이려는 조직의 노력이 약화될 수 있습니다. 
  • 폐기물 관리 문제: 제3자의 부적절한 폐기물 관리 관행은 유해 폐기물 및 비위험 폐기물의 부적절한 처리로 이어질 수 있습니다. 이로 인해 환경 위험, 규정 준수 문제가 발생하고 파트너 조직의 평판이 손상될 수 있습니다. 
  • 환경 규정 미준수: 현지 및 국제 환경 규정을 준수하지 않는 제3자는 조직을 법적 책임, 벌금 및 제재에 노출시킬 수 있습니다. 또한 이러한 규정 미준수는 조직의 이미지와 이해관계자의 신뢰를 훼손할 수 있습니다. 
  • 공급망 위험: 공급망의 제3자는 지속 불가능한 농업, 불법 벌목, 채굴과 같은 관행을 통해 환경 위험을 초래할 수 있습니다. 이러한 관행은 전 세계 환경 지속 가능성에 광범위한 영향을 미칠 수 있습니다. 
  • 평판 손상: 환경 관련 실적이 좋지 않은 타사와 협력하면 조직의 평판에 해를 끼칠 수 있습니다. 고객과 투자자를 포함한 이해관계자는 조직이 환경에 유해한 관행에 연루된 것으로 간주할 수 있습니다. 

제3자의 행위로 인한 오염의 대표적인 예로 2010년 멕시코만에서 발생한 BP 원유 유출 사고를 들 수 있습니다. BP는 트랜소션과 할리버튼과 같은 하청업체에 운영을 아웃소싱했는데, 이들의 실패로 인해 최악의 환경 재앙이 발생했습니다. 이 유출 사고로 인해 광범위한 수질 오염, 해양 생물 파괴, 걸프만 생태계에 대한 장기적인 피해가 발생했습니다. 또 다른 예로는 폭스바겐의 제3자 공급업체와 관련된 배기가스 배출 스캔들이 있습니다. 폭스바겐은 제3자의 소프트웨어를 사용해 배기가스 배출량 테스트를 속여 차량이 허용치의 최대 40배까지 오염 물질을 배출하도록 했습니다. 이 '디젤게이트' 스캔들은 심각한 환경 피해를 야기했으며 폭스바겐에 심각한 법적, 재정적 영향을 미쳤습니다. 이러한 사건은 타사 운영이 환경 목표와 규정에 부합하는지 확인하기 위해 엄격한 조사와 규정 준수 점검이 필요하다는 점을 강조합니다. 

사회적 위험 

사회적 위험 또는 커뮤니티 위험이라고도 하는 사회적 위험은 조직의 행동이 사회와 지역 사회에 미치는 영향을 포괄합니다. 여기에는 노동 관행, 인권 침해, 소외 계층에 대한 영향 등이 포함될 수 있습니다. 타사 위험 관리팀은 법적, 평판 및 운영상의 혼란으로부터 조직을 보호하기 위해 사회적 위험을 평가해야 합니다. 

  • 노동 관행: 제3자는 비용 절감을 위해 강제 노동이나 아동 노동과 같은 착취적인 노동 관행에 관여할 수 있습니다. 이는 파트너 조직의 윤리 기준에 좋지 않은 영향을 미치고 고객 및 이해관계자와의 관계를 위태롭게 할 수 있습니다. 
  • 인권 침해: 제3자 운영은 차별, 안전하지 않은 근무 조건, 근로자 권리 거부와 같은 인권 침해를 유발하거나 이에 기여할 수 있습니다. 이러한 위반은 법적 처벌로 이어질 수 있으며 조직의 평판에 해를 끼칠 수 있습니다. 
  • 노동법 미준수: 노동법을 준수하지 않는 제3자와 파트너 관계를 맺으면 조직은 법적 책임과 처벌에 노출될 수 있습니다. 또한 책임감 있는 고용주로서 조직의 평판도 손상될 수 있습니다. 
  • 공급망 위험: 타사 공급업체가 분쟁 지역에서 자재를 조달하거나 착취적인 노동 조건을 사용하는 등 인권 침해에 관여할 수 있습니다. 이는 파트너 조직에 심각한 평판 리스크를 초래할 수 있습니다. 
  • 평판 손상: 사회적 위험에 관여하는 제3자와 연계하면 조직의 평판이 손상되고 책임 있는 관행을 위한 노력이 약화될 수 있습니다. 이로 인해 고객, 투자자, 직원 등 이해관계자로부터 신뢰를 잃을 수 있습니다. 

제3자 운영과 관련된 인권 침해의 대표적인 사례는 네슬레 제품의 코코아 생산에 아동 노동을 사용하는 것입니다. 2015년에 네슬레는 공급망에서 아동 노동을 사용했다는 혐의로 소송에 직면했습니다. 네슬레는 이러한 의혹을 즉각적으로 해결하지 못하여 심각한 평판 손상과 법적 처벌을 받게 되었습니다. 또 다른 예로 방글라데시에서 의류 공장이 붕괴되어 1,100명 이상의 근로자가 사망한 라나 플라자 참사가 있습니다. 이 공장은 월마트와 프라이마크 같은 기업의 옷을 생산하던 곳으로, 제3자 공급업체의 비윤리적인 노동 관행을 폭로했습니다. 이 사건을 계기로 기업의 책임 있는 소싱과 공급망 관리의 중요성이 부각되었습니다. 

거버넌스 위험 

기업 지배구조 위험이라고도 하는 거버넌스 위험은 조직이 제3자 관계를 효과적으로 관리하기 위해 따르는 내부 정책과 절차를 포함합니다. 이러한 위험은 부실한 관리 관행, 부적절한 감독, 책임감 부족으로 인해 발생할 수 있으며, 재정적 손실, 평판 손상, 규제 처벌로 이어질 수 있습니다. 제3자 위험 관리팀은 잠재적 위험을 완화하고 조직의 이익을 보호하기 위해 거버넌스 관행이 견고하게 유지되도록 해야 합니다. 

  • 실사 부족: 제3자에 대한 철저한 실사를 수행하지 않으면 조직의 기준을 충족하지 않거나 규정을 준수하지 않는 단체와 파트너십을 맺게 될 수 있습니다. 이는 재정적 손실과 평판 손상으로 이어질 수 있습니다. 
  • 취약한 감독 및 모니터링: 타사 활동에 대한 감독이 충분하지 않으면 계약 조건, 규정 요건 및 윤리 표준을 준수하지 않을 수 있습니다. 서드파티가 조직의 거버넌스 정책을 준수하는지 확인하기 위해서는 지속적인 모니터링이 중요합니다. 
  • 이해 상충: 제3자와의 파트너십은 의사결정 프로세스를 손상시키고 이해관계자의 신뢰를 약화시킬 수 있는 이해 상충을 야기할 수 있습니다. 이러한 이해 상충을 식별하고 완화하기 위해서는 투명한 거버넌스 관행이 필요합니다. 
  • 사이버 보안 및 데이터 개인정보 보호 문제: 제3자와의 관계는 데이터 유출 및 사이버 공격과 관련된 위험을 초래할 수 있습니다. 민감한 정보를 보호하려면 엄격한 사이버 보안 조치와 데이터 개인정보 보호 프로토콜을 구현하는 것이 필수적입니다. 
  • 평판 손상: 제3자 관계 관리의 잘못된 거버넌스 관행은 평판 손상으로 이어져 조직의 신뢰도와 이해관계자의 신뢰에 영향을 미칠 수 있습니다. 긍정적인 평판을 유지하려면 강력한 거버넌스 프레임워크를 확보하는 것이 중요합니다. 

거버넌스 리스크의 한 예로 부적절한 거버넌스 관행으로 인해 직원들이 영업 목표를 달성하기 위해 수백만 개의 무단 계정을 생성한 웰스파고 계좌 사기 스캔들이 있습니다. 이 스캔들로 인해 막대한 금전적 벌금과 법적 처벌, 그리고 웰스파고의 평판이 손상되었습니다. 또 다른 예로는 열악한 기업 지배구조, 투명성 부족, 외부 감사인의 비윤리적 관행으로 인해 발생한 엔론의 몰락을 들 수 있습니다. 이는 역사상 가장 큰 규모의 기업 파산으로 이어졌고, 이러한 실패를 방지하는 데 있어 강력한 거버넌스 구조의 중요성이 강조되었습니다. 

최종 생각 

오늘날과 같이 서로 연결된 비즈니스 환경에서 제3자 리스크를 관리하는 것은 조직의 법적 지위, 평판, 운영 효율성을 보호하는 데 매우 중요합니다. 사회적 위험과 거버넌스 위험은 리스크 관리팀이 해결해야 하는 두 가지 주요 관심사입니다. 비윤리적인 노동 관행과 인권 침해부터 취약한 거버넌스 프레임워크와 부적절한 감독에 이르기까지 이러한 리스크는 제대로 관리하지 않으면 심각한 부정적 영향을 미칠 수 있습니다.  

네슬레의 공급망에서 아동 노동을 사용하거나 웰스파고와 엔론의 거버넌스 실패와 같은 유명한 사례는 실사, 강력한 모니터링, 강력한 윤리적 관행의 필요성을 강조합니다. 조직은 선제적으로 접근하여 제3자 관계를 최대한 정직하게 관리하고 규정을 준수해야 합니다. 

앞으로 환경, 사회, 거버넌스(ESG) 기준을 제3자 리스크 관리 프로그램에 도입하는 것이 점점 더 중요해지고 있습니다. 다음 블로그에서는 ESG 원칙을 조직의 리스크 관리 전략에 효과적으로 통합하는 데 필요한 단계를 살펴보겠습니다. 타사 위험 관리 프레임워크를 개선하기 위한 실행 가능한 인사이트와 모범 사례를 계속 지켜봐 주세요. 

 

출처: 

[1] https://assets.kpmg.com/content/dam/kpmg/xx/pdf/2022/01/third-party-risk-management-outlook-2022.pdf 

[2] https://www.gartner.com/en/newsroom/press-releases/2023-02-21-gartner-survey-shows-third-party-risk-management-misses-are-hurting-ororganizations 

양식을 작성해 주세요.

ESG 소프트웨어 데모 요청하기
팔로우하기
트위터
링크드인
사용 시작
세네카 ESG 툴킷
오늘

포트폴리오의 ESG 성과를 모니터링하고, 자체 ESG 프레임워크를 만들고, 더 나은 정보에 기반한 비즈니스 의사 결정을 내릴 수 있습니다.

관심이 있으신가요?
지금 문의하세요

문의하려면 오른쪽의 양식을 작성하거나 아래 주소로 직접 이메일을 보내주세요.

[email protected]

당사 사무실
싱가포르 사무소

7 Straits View, Marina One East Tower, #05-01, 싱가포르 018936
(+65) 6911 8888

암스테르담 오피스

구스타프 말러플레인 2
암스테르담, 네덜란드 1082 MA
(+31) 6 4817 3634

상하이 사무소

299호, 통렌 로드, #2604B 상하이 징안구,
중국 200040
(+86) 021 6229 8732

타이베이 오피스

둔화 사우스 로드 77, 7층
섹션 2, 다안 지구
타이베이시, 대만 106414
(+886) 02 2706 2108

하노이 사무소

비엣 타워 1, 타이하, 동다
하노이, 베트남 100000
(+84) 936 075 490

리마 오피스

Av 호르헤 바사드레 그로만 607
산 이시드로, 리마, 페루 15073
(+51) 951 722 377

주간 뉴스레터 구독 신청하기
최신 글로벌 ESG 정책, 시장 동향 및 사용 사례에 대해 알아보세요.

© 2026 • Seneca Technologies Pte Ltd • All rights reserved

  • ESG, CSR 및 지속가능성 보고
  • ESG 데이터 수집 및 관리
  • ESG 점수 및 목표 설정
  • ESG 보고서 작성(ISSB, GRI, SASB, TCFD, CSRD)
  • 지속 가능성 전략
  • 중요성 평가
  • ESG 등급 분석 및 개선
  • ESG 성과 분석 및 벤치마킹
  • ESG 규정 준수
  • 증권 거래소 보고
  • EU 분류 보고(CSRD, SFDR, PAI)
  • 포트폴리오 관리 및 보고
  • 포트폴리오 맞춤 채점 및 심사
  • 포트폴리오 분석 및 벤치마킹
  • 제품 및 기업 수준 규제 보고(SFDR)
  • 탄소 회계 및 탄소 중립 전략
  • 탄소 인벤토리(온실가스 프로토콜)
  • 과학 기반 목표 설정(SBTi)
  • 탄소 중립 전략
  • 회사 소개
  • 개인정보 보호정책
  • 이용 약관
  • 데이터 처리 동의
Facebook-f 링크드인 웨이신
qrcode_wechat
DMCA.com Protection Status
면책 조항: GRI 표준은 세네카 테크놀로지스 Pte. 에서 GRI로부터 라이선스 권한을 부여받아 사용합니다. GRI는 GRI 표준 저작권의 라이선스 제공자로서 Seneca EPIC 플랫폼에서 GRI 표준이 진정성 있고 정확하게 표현되었는지 확인하고 검증했습니다. 이 검증은 라이선스 콘텐츠의 무결성, 진위성 및 정확성을 유지하는 것으로 제한되었습니다. 따라서 GRI는 세네카 EPIC 플랫폼 또는 그로부터 파생된 모든 제품의 정확성, 준수, 신뢰성, 목적 적합성 또는 품질, 또는 라이선스 사용자의 GRI 저작권 콘텐츠 사용에 대한 묵시적 또는 실제적 진술이나 보증을 하지 않으며, 라이선스 사용자가 작성한 보고서가 승인된 GRI 표준 보고서의 기준을 충족한다는 묵시적 또는 명시적 진술도 명시적으로 부인합니다.
개정된 범용 표준, 개정된 주제 표준, 부문 표준, 해당 권고 및 지침 섹션, GRI 표준 용어집을 포함한 최신 버전의 GRI 표준은 GRI 리소스 센터(https://www.globalreporting.org/how-to-use-the-gri-standards/resource-center/)에서 확인할 수 있습니다.
© 2023 - Seneca - 판권 소유

© 2023 - Seneca - 판권 소유

Facebook-f 링크드인 트위터 웨이신 qr_code
  • ESG, CSR 및 지속가능성 보고
  • ESG 데이터 수집 및 관리
  • ESG 점수 및 목표 설정
  • ESG 보고서 작성(ISSB, GRI, SASB, TCFD, CSRD)
  • 지속 가능성 전략
  • 중요성 평가
  • ESG 등급 분석 및 개선
  • ESG 성과 분석 및 벤치마킹
  • ESG 규정 준수
  • 증권 거래소 보고
  • EU 분류 보고(CSRD, SFDR, PAI)
  • 포트폴리오 관리 및 보고
  • 포트폴리오 맞춤 채점 및 심사
  • 포트폴리오 분석 및 벤치마킹
  • 제품 및 기업 수준 규제 보고(SFDR)
  • 탄소 회계 및 탄소 중립 전략
  • 탄소 인벤토리(온실가스 프로토콜)
  • 기반 목표 설정(SBTi) 탄소
  • 탄소 중립 전략
  • 회사 소개
DMCA.com Protection Status
Facebook-f 링크드인 트위터 웨이신

© 2023 - Seneca - 판권 소유

  • 홈
  • 솔루션
    • 탄소 회계 및 탄소 중립 전략
    • ESG, CSR 및 지속가능성 보고
    • 지속 가능성 전략
    • ESG 규정 준수
    • 포트폴리오 관리 및 보고
  • 제품
    • AERA 온실가스 관리자
    • 기업용 EPIC
    • 금융 기관용 ZENO
  • 인사이트
    • ESG 뉴스
    • ESG 트렌드
    • ESG 아카데미
      • 온실가스 회계
      • ESG 규정 준수
      • 지속 가능성 보고
      • ESG 투자 및 보고
      • 지속 가능성 전략
  • 회사 소개
  • 문의하기
데모 요청하기