Q&A形式で押さえる内部統制対応の“勘所”内部統制担当者は、何をよりどころにすればいいのか?

日本版SOX法の適用初年度、確固たる基準が見えない中で企業の内部統制担当者は何をよりどころに対応作業を進めればよいのか? アビーム コンサルティングの永井 孝一郎氏は、「そこには“勘所”がある」と言う。

2008年10月15日 00時00分 公開
[唐沢正和]
アビーム コンサルティング株式会社
プロセス&テクノロジー事業部
プリンシパル
永井 孝一郎氏
専門分野:組織制度構築/業務改善/システム構築/内部統制
外資系コンピュータメーカーを経て、1984年に現監査法人トーマツへ。株式公開支援、システム構築、システム監査、市場戦略立案などに従事。1997年に現アビーム コンサルティングへの部門統合にともない異動。各種業界向けに、組織制度構築、業務改革/改善、システム構築、TCO削減、内部統制構築などを担当。システム監査技術者、特種情報処理技術者。著者には『経理実務家のためのシステム設計』(共著)、『システム監査技術者試験問題回答集』(共著)などがある。

 いよいよ2008年4月から日本版SOX法の適用が開始された。早くから対応を始めていた企業では、十分な準備期間を置いた後に内部統制の運用を開始していることだろう。しかし一方で、まだ内部統制の整備が十分に進んでいない企業も多いと聞く。

 また企業だけではなく、企業の内部統制をチェックする側の監査法人や外部監査人も状況は同じのようだ。どの業務範囲をどれぐらいの粒度でチェックし、どのようなドキュメントを作成しなければいけないのか。監査法人や外部監査人によって、その基準はまちまちなのが実情のようだ。こうした中、企業は内部統制やIT全般統制をどのような方針に従って進めればよいのだろうか。

 2008年9月25日、内部統制担当者が抱えるこうした課題に応えるべく「日本版SOX法対策ミーティング」と題したイベントが、@IT情報マネジメント編集部の主催で開催された。基調講演では、内部統制のコンサルティング実績が豊富なアビーム コンサルティングの永井 孝一郎氏が登壇し、「本当に困っている人のためのJ-SOX対応の勘所」と題した講演を行った。永井氏いわく、内部統制対応をスムーズに進めるためには、制度の基本をしっかり理解することと、実際に対応作業を行う上での勘所を押さえることが重要だという。本稿では、迷える内部統制担当者のために、イベント当日の永井氏の講演の概要をお伝えする。

内部統制対応のために理解しておくべき基本知識

 日本版SOX法の適用対象となる企業では、これに対応するため内部統制の整備・評価などの取り組みを進めているが、その進ちょく度合いには大きなばらつきがある。そもそも誤った対応をしている企業、どうすればいいのか分からず立ち往生している企業、さらには外部監査人と意見が合わない企業や、いまだに経営者の理解を得られていない企業すらあるという。

 永井氏は、こうした企業において多くの悩みを抱えている内部統制担当者に対して、内部統制の整備・評価を進める上で、まず理解しておくべき基本的なポイントを指摘した。

画像 アビーム コンサルティング 永井 孝一郎氏

 「そもそも内部統制とは、組織経営や計画経営の仕組みであり、その在り方を決めるのは経営者自身です。外部監査人による内部統制監査は、経営者の作成した内部統制報告書に誤りがないことをステークホルダーに保証する業務であり、監査結果に対してはどうしても保守的になりがちです。また、いわゆる『内部統制の実施基準』はあくまでもガイドラインにすぎません。趣旨、方向性、範囲などが合理的で、かつ内容が妥当であれば、実施基準や監査法人の書式に無理に合わせる必要はないのです」(永井氏)

 内部統制を整備・評価するに当たって、明確な基準が存在しないことも重要なポイントだ。現時点では、個々の企業が置かれた状況や監査法人、外部監査人などによってその判断基準が異なることが当たり前になっている。今後数年間の運用経験や事例の積み上げによって、徐々に判断基準が定まるとともに、内部統制の評価制度も固まってくると永井氏はみる。

 さらに、内部統制の評価範囲は状況に応じて絞り込むことが可能だ。

 「重要な拠点、事業、業務であっても、しっかりとした理由があれば評価対象から外すことができます。従って、どうしても準備が間に合わない拠点などがある場合には、無理に内部統制対応させずに、理由を明示して除外する選択肢もあります」(永井氏)

 しかし、準備不足を虚偽の報告で乗り切ろうとするのは、言うまでもなく許されざる行為だ。内部統制報告書を提出しなかった場合や、その記載に虚偽があった場合は、経営者個人には5年以下の懲役もしくは500万円以下の罰金(または併科)、法人には5億円以下の罰金が課せられることも忘れてはならない。

会員登録(無料)が必要です

関連ホワイトペーパー

内部統制 | SOX法 | 業務プロセス | ITガバナンス


Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 TDCソフト株式会社

たった一週間でDXを加速 「ServiceNow導入・活用」徹底ガイド

デジタル化における部分最適の課題を解消し、全体最適を実現する次世代プラットフォーム「ServiceNow」。その特徴や導入事例とともに、スピーディーかつ低コストで業務効率化を実現できる導入テンプレート製品を紹介する。

製品レビュー TDCソフト株式会社

リソースや人材が不足する企業が「ServiceNow」を楽に導入・運用する方法とは

デジタル化が加速する中で、システムのサイロ化に課題を抱えている企業も多い。こうした状況を解消するために、あらゆるシステムや業務をつなぐ管理基盤の導入が注目されているが、リソースや人材が不足する中でどう進めればよいのか。

製品資料 グーグル・クラウド・ジャパン合同会社

ビジネス価値の測定にFinOpsを活用、クラウド変革で得られる5つのベネフィット

企業のクラウド移行が進む一方、「クラウド化によってどれだけの効果が得られたのか」といった疑問は拭えない。この疑問を解消する鍵は「FinOps」の確立だ。本資料では、FinOpsに基づき、クラウド活用による5つの利点について解説する。

事例 アルテリックス・ジャパン合同会社

設計品質の向上と設計時間の大幅短縮を実現、DXを加速させるAI基盤の実力

東洋エンジニアリングは、2019年にDXoT推進部を立ち上げ、全社横断的なDXに取り組んでいる。そこで従来、一部の部門で活用されていたAI基盤を他の部門に展開することで大きな成果を生み出したという。同社の取り組みを詳しく解説する。

製品資料 TeamViewerジャパン株式会社

スマートロッカーのトラブル対応、リモートでリアルタイムに行うには?

スマートロッカー(自動で荷物の預け入れなどが行えるIoTベースのロッカーシステム)が普及する一方で、遠隔地に分散する多数の装置を効率的かつ安全に管理・保守することが難しくなっている。この課題解決のカギを握るのがリモートだ。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...