内部統制の基礎知識
経営コンサルタントとして、内部統制構築支援やIFRSコンバージョン支援に携わるとともに、各種実務セミナー講師としても活躍中。
内部統制構築の流れ
内部統制の構築は、IPOに向けた準備の中で、段階的に進めることが推奨されます。
まずは、必要な会社規程を整備しながら全体フレームワークを確立しつつ、業務プロセスの可視化と新たな統制の導入を行っていきます。
上場準備期間中は組織やシステムが大きく変わっていきますので、その変化に合わせて文書を更新していく必要があります。
ここでは、上場に向けたスケジュールと上場前の各期における内部統制の構築の流れを解説します。
内部統制の評価範囲
内部統制の評価は、有価証券報告書を提出する連結グループで実施する必要がありますが、グループの全ての会社や業務を評価する必要はなく、リスク・アプローチを採用することが認められています。
リソースの効率的な配分とリスクの高い領域の重点的な評価が求められ、監査人との協議も必要です。
ここでは、金融庁から公表されている内部統制評価基準(実施基準)にそった評価範囲の決定方法を解説します。
内部統制の3点セットとは
業務プロセスを可視化し、業務プロセスで実施されている内部統制を文書化するためには、「3点セット」が一般的に作成されます。
ここでは、「3点セット」すなわち、フローチャート、業務記述書、リスク・コントロール・マトリックス(RCM)の役割とそれぞれの作成のポイントを解説します。
目的と基本要素
内部統制の主な目的は、業務の有効性・効率性、報告の信頼性、法令順守、資産の保全の4つです。これらの目的を達成するために、統制環境、リスク評価、統制活動、情報と伝達、モニタリング、IT対応の6つの要素を適切に整備することが必要です。
ここでは、各目的と要素が企業経営にどう貢献するのかを説明します。
ガバナンスとリスクマネジメント
内部統制は企業の透明性と持続的な成長を支えるものです。
ここでは、ガバナンスやリスクマネジメントと内部統制がどのように連携して、企業の成長を支えているかを解説するとともに、リスクマネジメントの手順、J-SOXで認識する財務報告リスクについて説明します。
内部統制の不備事例
不備が発見された場合には、原因の分析と是正策の策定が必要です。監査法人との協議を行い慎重に進め、期末に不備が改善されずに残っている場合には、内部統制報告書への開示の可能性があります。
ここでは、全社的な統制の欠如や決算や財務報告の誤りなどの不備の具体例に加え、不備が発生した際の対応手順についても詳しく紹介します。
内部統制構築に関わる人
内部統制は、経営者(取締役)、監査役、内部監査人、その他従業員などが役割を分担して推進します。特に経営者や取締役は、組織全体に渡る方針を定める重要な役割を果たします。
一方、経理や法務などの部署は具体的な運用の担い手として、内部統制の強化に協力することが求められます。
ここでは、各担当者の役割と責任を整理します。
内部統制に関連する法令
企業が内部統制を実施する上で遵守すべき主要な法令には、会社法と金融商品取引法(J-SOX)があります。
会社法では適正な業務運営を確保するための内部統制システムの構築義務、J-SOXでは財務報告の信頼性確保のための報告書提出義務が定められています。
ここでは、これらの法令の詳細と、違反時の罰則について解説します。
J-SOXとは?
J-SOXは、上場企業に財務報告の内部統制整備とその有効性評価を義務付ける制度で、信頼性ある情報開示と不正防止を目的とします。2024年改正では、ESGなど非財務情報やIT統制も重視され、企業ガバナンスとリスク管理の高度化が求められています。
ここでは、J-SOXの詳細の特徴や目的のほか、改正に伴う今後の注目ポイントについて解説しています。
内部統制におけるアサーションとは?
アサーションとは、財務諸表の取引や残高、開示情報について経営者が正確性を主張するものであり、監査人が監査を行う際の判断基準(監査要点)にもなります。
本記事では、5つのアサーション分類の内容や業務プロセスへの落とし込み方、小規模組織での工夫など、内部統制の構築に役立つ実践的な知識をわかりやすく解説しています。
子会社の内部統制
グループ経営を行っている企業では、「子会社の内部統制」についても考える必要があります。J-SOXでは、子会社も内部統制の適用範囲として定められており、親会社と同じように内部統制を実施しなければいけません。
ここでは、子会社における内部統制の概要や、評価手順についてご紹介。グループ全体のガバナンスを強化する、内部統制構築のポイントを解説します。
COSOフレームワークとは
COSOフレームワークは、内部統制の世界的標準であり、業務の有効性や報告の信頼性、法令遵守を支える枠組みです。5つの構成要素と17の原則で構成され、日本のJ-SOXの基盤としても重要視されています。ガバナンス強化やリスク管理の高度化が求められる今、その本質的理解は不可欠です。
本記事では、COSOの基本構造や目的から、実務での活用ポイント、ERMとの違いまでを詳しく解説しています。
キーコントロールとは
全ての統制を評価対象とするのは現実的ではありません。キーコントロールは、財務報告の信頼性に直結する「最後の砦」をいかに特定し、評価工数を削減するかの役割を果たします。
RCMを用いた選定手順や、3ウェイ・マッチングなどの実務的な具体例、さらには「キーコントロールを増やしすぎる」といった実務で陥りがちな失敗を防ぐポイントを網羅。監査コストを最適化し、実効性の高い内部統制を構築したい担当者必読の内容です。
内部統制におけるウォークスルーとは
内部統制の「整備状況評価」において欠かせない手法がウォークスルーです。取引の発生から最終処理までを1件のサンプルで追いかけることで、マニュアル通りの運用が設計されているか、どこにリスクとコントロールが潜んでいるかを可視化します。
3点セットと実務のズレを特定する手順や、評価を効率化するチェックポイントを解説。J-SOX対応の基礎となる「実効性のある文書化」を目指す担当者が、まず押さえておくべき実務の要点です。
コーポレートガバナンスのコード改訂
コーポレートガバナンス・コードが2026年7月に改訂される見通しとなり、内部統制の現場に変革が迫っています。有報の総会前開示は従来のExcel型プロセスの限界を露呈させ、DXを不可避に。非財務データの信頼性担保もJ-SOXの枠を超えた統制課題として浮上し、早期の体制整備が求められています。
職務分掌とは
内部統制を適切に機能させるためには、社内の業務について「誰が担当するのか」「誰が確認するのか」「誰が承認するのか」を明確にすることが重要です。
ここでは、職務分掌の意味や内部統制における重要性、業務分掌・職務分離との違い、職務分掌規程の作り方や運用時の注意点を解説します。
サプライチェーンセキュリティ評価制度
サプライチェーンセキュリティ評価制度とは、取引先や委託先を含めたセキュリティ対策状況を共通基準で評価・可視化するための制度です。
制度そのものは任意ですが、取引先との契約や委託条件の中で、一定のセキュリティ水準を求められる可能性があります。
ここでは、制度の概要や★3・★4・★5の違い、内部統制担当者が押さえるべき取引先管理・証跡管理のポイントについて解説します。
内部通報制度とは
内部通報制度は、従業員などが社内の不正行為や法令違反を、通常の報告ルートとは別の窓口へ通報できるようにする仕組みです。不正を早期に発見し是正するための、内部統制のモニタリング機能の一つとして重要な役割を果たします。
公益通報者保護法により、常時使用する労働者が300人を超える事業者には体制整備が義務づけられており、2026年12月には実効性向上や刑事罰の新設を含む改正法が施行されます。
ここでは、内部通報制度の仕組みや内部統制との関係、体制整備の義務、窓口の種類、通報対応の流れ、改正のポイントまでを初学者向けに解説します。
しています!
上智大学経済学部卒業。大原簿記学校講師、青山監査法人(当時)勤務を経て、1998年KPMGニューヨーク事務所に入社。
2002年以降は、KPMG東京事務所(現あずさ監査法人)にて外資系企業の法定監査、デューデリジェンス、SOX法対応支援業務を担当する。
現在は、経営コンサルタントとして、内部統制構築支援やIFRSコンバージョン支援に携わるとともに、各種実務セミナー講師としても活躍中。
著書『フローチャート式ですぐに使える内部統制の入門と実践』他。
コントロールソリューションズでは、内部統制に関わるセミナーを随時開催しています。佐々野氏のセミナーは分かりやすいと好評のため、「すぐに相談までは進めない」という方はセミナーでお話を聞いてみてはいかがでしょうか?
新任担当者やこれからJ-SOX対応を始める方に向けた2日間の実践講座です。制度の基本から整備・評価の具体的手順までを解説し、実務で使えるテンプレートも提供します。厳格化するリスク対応や新リース会計、非財務情報開示、生成AIを活用した業務効率化など最新課題も網羅。豊富な事例を通じて体系的に学べます。
本講座は、J-SOX・内部統制報告制度における評価作業の効率化や実務手法を学ぶ実践的なセミナーです。最新の評価基準や制度改訂の内容を踏まえ、全社統制から各業務別統制までの整備・運用状況評価のポイントを解説します。重大な不備事例や最新動向も交え、実務本位の講義で好評な講師がわかりやすく指導します。
粉飾や横領などの企業不祥事が絶えない中、内部統制評価における不正リスク対応が注目されています。本セミナーでは、不正発生の背景や最新事例からその原因を検証します。具体的な手口を参考に、不正の未然防止や早期発見に必要な社内の仕組みやチェックポイント、内部監査・不正調査時の留意点をわかりやすく解説します。
生成AIの普及に伴い、内部監査・内部統制分野でも業務効率化やリスク早期発見への活用が期待される一方、情報漏洩などのリスクも懸念されます。本セミナーでは、生成AIの基本知識から具体的な活用シナリオ、現場で使えるプロンプト例、リスクを踏まえた注意点まで、実務での実践的なAI活用法をわかりやすく解説します。
リスクが多様化する中、グループ全体で対応する全社的リスクマネジメント(ERM)の実効性ある運用が求められています。本セミナーでは、ERMの基礎から体制の高度化に向けた実践的な取り組み、さらにBCPなどの危機対応の基本まで幅広く解説します。実務ですぐに使えるリスク・危機管理規程のサンプルも配布します。
本講座は、J-SOX(内部統制)初心者を対象に、全社統制や業務プロセス統制の評価実務を基礎から体系的に学ぶセミナーです。整備・運用評価の違い、テスト手順や不備の判断といった実務の進め方を他社事例を交えて解説します。RCM等の文書化や監査法人対応のポイントも網羅し、新任担当者やIPO準備部門の方に適しています。
内部統制制度の導入から約20年。今や当たり前の存在となり、その本質や意義を考える機会が減っていませんか?本セミナーは、全てのビジネスパーソンに向けて内部統制の基本に立ち返る入門講座です。「なぜ必要なのか」「目的や要素は何か」といった基礎知識から制度の全体像までをやさしく解説し、本質的な理解を深めます。
内部統制制度の導入から約20年が経過し、その本来の意義を考える機会が減っていませんか?本セミナーは、全てのビジネスパーソンを対象に内部統制の基本に立ち返り、「なぜ必要なのか」「目的や要素とは何か」「制度の全体像」をやさしく解説します。基礎知識を本質からしっかりと身につけたい方に向けた入門講座です。
本講座は、J-SOX(内部統制)の新任担当者などに向けた実践的な2日間講座です。制度の基本から全社・業務別統制の整備・評価実務まで、現場で使えるテンプレートを紹介しながら解説します。さらに、新リース会計基準や非財務情報開示といった最新課題や、作業効率化に繋がる生成AIの活用法まで幅広く網羅して指導します。
リスクが多様化する中、全社的リスクマネジメント(ERM)の実効性ある運用が不可欠です。本セミナーでは、初心者のための基礎から、実務者向けの体制高度化やPDCA定着のポイントまで分かりやすく解説します。さらにBCPなど危機対応の基本も網羅し、実務ですぐに使えるリスク・危機管理規程のサンプル資料も配布します。
本講座は、J-SOX・内部統制報告制度における評価作業の効率化や実務手法を学ぶ実践的なセミナーです。最新の評価基準や制度改訂を踏まえ、全社統制から各業務別統制までの整備・運用状況評価のポイントを解説します。重大な不備事例や各社の最新動向も交え、実務本位の講義で好評な講師がわかりやすく指導します。
生成AIを内部監査・内部統制業務へ安全かつ効果的に導入するための実践講座です。AIの基本や各種ツールの違い、業務効率化やリスク発見などの活用シナリオに加え、情報漏洩やハルシネーション等のリスク管理手法を網羅。さらに、監査計画やチェックリスト作成に即使える具体的なプロンプト技術まで実践的に解説します。
内部監査・内部統制業務における生成AIの活用とリスク管理を網羅した実践講座です。AIの基本から、監査計画やチェックリスト作成などの具体例、情報漏洩やハルシネーション対策まで、現場での「使いどころ」と「注意点」を徹底解説。さらに、実務でそのまま使える即効プロンプトの記述テクニックも体系的に学べます。
電子取引データの保存が日常化する中、保存方法が未整理な企業は少なくありません。電帳法対応は単なる法令対応ではなく、経理DXや内部統制強化、AI活用の前提となります。本セミナーでは、電帳法の基本と実務ポイントを整理し、社内ルールへの落とし込みや、経理DX・AI活用を見据えたデータ整備の考え方を解説します。
内部監査部門の立ち上げや新任担当者、実務を見直したい方に向けた基礎講座です。上場準備や不祥事防止など高まる期待に対し、限られた人員で効果的な監査を行うための基本知識と必須手順を、具体的な書式や事例を用いて総ざらいします。さらに、2024年に改訂されたグローバル内部監査基準のポイントも解説します。
内部統制制度の導入から約20年。日常業務で当たり前となった今だからこそ、その本質を再確認しませんか?本セミナーは全てのビジネスパーソンを対象に、内部統制の基本に立ち返り、「なぜ必要なのか」「目的や要素は何か」をやさしく紐解く入門講座です。制度の全体像から基礎知識をしっかりと学び直したい方にお勧めです。
内部監査・内部統制に特化した、生成AIの「使いどころ」と「注意点」を学ぶ実践講座です。監査計画やチェックリスト作成などの具体例を交え、業務効率化とリスク発見のノウハウを解説します。情報漏洩対策といったリスク管理の基本から、現場ですぐに使えるプロンプトの記述テクニックまで、実務直結の知識を網羅しています。
内部監査・内部統制業務における生成AIの実践的な活用法とリスク対策を網羅したセミナーです。監査計画やチェックリスト作成、議事録要約など、業務効率化とリスク発見に直結する活用シナリオを提示。情報漏洩やハルシネーションへの備えを学びつつ、現場で即実践できるプロンプトの記述テクニックまで習得できます。
