内部統制の評価範囲

このサイトはコントロールソリューションズ株式会社をスポンサーとして、Zenken株式会社が運営しています。
代表 佐々野未知
Sponsored by
代表取締役社長佐々野未知

経営コンサルタントとして、内部統制構築支援やIFRSコンバージョン支援に携わるとともに、各種実務セミナー講師としても活躍中。

目次 INDEX

J-SOXとリスクアプローチ

J-SOXにおける内部統制の評価は、リスクアプローチで実施することが認められています。

会社は、評価範囲を適切に設定することで、リスクの高い領域に重点を置き、リソースを効率的に配分しながら、内部統制の有効性評価を実施することができるのです。

決算財務報告プロセスを含む、全社的な内部統制の評価範囲は原則として全ての会社(上場会社とその連結子会社および持分法適用会社)となっていますので、ここでは、業務プロセス統制の評価範囲の決定に関する具体的な手順を説明します。

業務プロセスにかかわる評価範囲の決定手順

業務プロセスとして決定するプロセスには、以下3つがあります。

  1. 事業目的に係る業務プロセス
  2. その他重要な業務プロセス
  3. IT全般統制

事業目的に係る業務プロセス

事業目的に係る業務プロセスは、以下の手順で選定します。

重要な事業拠点の選定

財務報告に対する売上高や資産規模などの金額的及び質的影響並びにその発生可能性を考慮して、連結グループの中で重要な事業拠点を選定します。

例えば、連結消去後売上高の3分の2を占める拠点を選ぶ方法などがありますが、機械的な当てはめは禁止されています。

事業目的に係る勘定科目の選定

選定された事業拠点で事業目的に大きく関わる勘定科目を、財務報告に対する金額的及び質的影響並びにその発生可能性を考慮して選定します。

製造業の場合であれば、例えば、売上高、売掛金、棚卸資産が該当するケースが多いでしょう。

自社の事業内容を勘案して実態に即した勘定科目を選定する必要があります。

勘定科目に至る業務プロセスの識別

選定された勘定科目に関係する業務プロセスを選定します。例えば、売上高が勘定科目として選定されている場合、売上を計上する販売プロセスが該当します。

また棚卸資産が選定されている場合、購買プロセス、製造プロセス、在庫管理プロセスなどが該当します。

その他重要な業務プロセス

その他重要な業務プロセスは、重要な事業拠点として選定されているかどうかにかかわらず、財務報告への影響を勘案して、重要性の大きい業務プロセスを選定します。

具体的には、以下の4つの観点から判断して業務プロセスを選定します。

  • リスクが高い取引や業務
    財務報告の重要な虚偽記載に結びつきやすい事業上のリスクを有する事業や業務であり、例えば、金融取引、デリバティブ取引、価格変動の激しい棚卸資産が該当します。
    また、複雑又は不安定な権限や職責及び指揮・命令の系統下の事業や業務もリスクが高いと判断されます。例えば、海外拠点、企業結合直後の拠点、中核的事業でない事業を手掛ける独立性の高い拠点などです。
  • 見積や経営者による予測を伴う勘定科目に係る業務
    貸倒引当金や退職給付引当金の算定などが該当します。
  • 非定型、不規則な業務
    例えば、通常の契約条件や決済方法と異なる取引、期末に集中する取引、過年度の趨勢から見て突出した取引などが該当します。
  • その他重要性が高い業務

IT全般統制

IT全般統制とは、システムの開発、運用、維持管理等に係る活動です。

対象となるITシステムや基盤は、選定された業務プロセスで使用されているものが対象となります。

より厳密にいうと、当該システムが提供しているIT業務処理統制を考慮して範囲は決まります。

全ての会社で決算財務報告プロセスの評価は行うため、会計システムは必ず対象になります。

その他、例えば販売プロセスで使用されている販売管理システムがあれば、それがIT全般統制の評価対象となる可能性があります。

監査人との協議

評価範囲が十分でないと、後から対象プロセスを拡大することになったり、内部統制報告書の監査結果に影響を与えてしまう可能性があります。

したがって、評価範囲を決定する前後には、評価範囲を決定した方法と根拠等について、監査法人と適切に協議を行っておくことが不可欠です。

また、期中に不備等が見つかった場合にも、評価範囲を見直す可能性があるため、適宜監査人と協議をおこない情報共有を行う必要があります。

内部統制基準の改訂の影響

2024年4月以降始まる事業年度から、改訂された内部統制の評価基準が施行され、これまでよりも厳密なリスクアプローチが求められることになりました。

内部統制基準に例示として記載されている数値基準(売上高の2/3や一定の年数など)を機械的に適用するのではなく、実質的な財務報告への影響を考慮して、リスクが高いと判断した事業拠点や業務プロセスを評価範囲に含めることが求められているのです。

もともとリスクアプローチとは、リスクの高い領域に重点を置いてリソースを配分し、効率的に監査を進めるためのものです。

内部統制の評価範囲の決定に際しても、リスクアプローチの考え方に立ち戻って進めることが、結果的に会社にとって最も効果的といえるでしょう。

佐々野未知氏より
リスクを見極め、企業価値を高める内部統制の対象範囲を絞り込む

内部統制を構築することは企業価値を高めると考えられています。しかし、それはあくまでも費用対効果で考えたときに、内部統制を構築する費用が、将来損失等が発生するリスクを抑えるという効果を上回る場合のみです。

無闇やたらに内部統制を構築すれば、余計な手間ひまが増えてしまい、利益を損なう可能性もあります。自社のリスクは自社が一番良く把握していると考えられますが、そのリスクの評価は適切でしょうか。本来対処すべきリスクを過小に見積もり、同業他社がおこなっているような対策を講じていない、ということはないでしょうか。

必要な範囲に有効性の高い内部統制を築くことは、企業の財務報告の信頼性を高め、ガバナンスを強化するために不可欠です。リスクの評価や内部統制の評価範囲に迷うことがあれば、内部統制コンサルタントに相談してみてください。

内部統制に初めて関わる人必見!
内部統制構築の基礎を
詳しく見る

代表 佐々野未知
メディア監修
しています!
Sponsored by
代表佐々野未知

上智大学経済学部卒業。大原簿記学校講師、青山監査法人(当時)勤務を経て、1998年KPMGニューヨーク事務所に入社。
2002年以降は、KPMG東京事務所(現あずさ監査法人)にて外資系企業の法定監査、デューデリジェンス、SOX法対応支援業務を担当する。
現在は、経営コンサルタントとして、内部統制構築支援やIFRSコンバージョン支援に携わるとともに、各種実務セミナー講師としても活躍中。
著書『フローチャート式ですぐに使える内部統制の入門と実践』他。

セミナー情報

コントロールソリューションズでは、内部統制に関わるセミナーを随時開催しています。佐々野氏のセミナーは分かりやすいと好評のため、「すぐに相談までは進めない」という方はセミナーでお話を聞いてみてはいかがでしょうか?

2/2~3/16配信
みずほセミナー
概要
『全社的リスクマネジメント(ERM)』の構築と運用の実務

リスクの多様化に伴い、グループ全体で対応する全社的リスクマネジメント(ERM)の構築が急務です。本セミナーではERMの基礎から、形骸化を防ぐ運用の高度化まで詳説。BCP策定や危機管理の具体策も紹介し、初心者から実務者まで、実効性ある体制構築のノウハウを分かりやすく解説します。

セミナーをもっと見る
2/2~3/16配信
みずほセミナー
概要
これだけでOK「内部統制の期末評価と報告書作成の実務」

年度末の内部統制報告書の提出に向け、改訂基準への対応や評価の取りまとめが重要な時期です。本講座では、期末前後の評価実務や有効性の判断、報告書作成のポイントを分かりやすく解説。事例や最新動向を交え、重要な不備を残さないための実効的な進め方を、実務に精通した講師が丁寧に指導します。

視聴期間:3/2~3/31
PRONEXUS SUPPORT
概要
内部監査・内部統制領域における生成AIの利用

生成AIは内部監査・内部統制にリスク兆候の早期発見や新たな視点をもたらす一方、情報漏洩等のリスク対策も不可欠です。本セミナーでは、AIの基礎から実務での活用シナリオ、即戦力のプロンプト例、導入時の注意点を詳説。最新事例を交え、リスクを抑えつつ成果を最大化する「AIとの付き合い方」を実践的に学べます。

視聴期間:3/2~4/2
PRONEXUS SUPPORT
概要
全社的リスクマネジメント構築の基本と実務

企業の直面するリスクが多様化する中、全社的リスクマネジメント(ERM)の実践は不可欠です。法規制への対応も求められていますが、自社に最適な体制構築は容易ではありません。本講座では、ERMの構築・運用からPDCAサイクルの重要ポイントを具体例で解説。危機管理マニュアルやBCP策定も含め、実務を体系的に学べます。

視聴期間:3/2~4/2
PRONEXUS SUPPORT
概要
金融商品取引法に基づく内部統制有効性評価の実践

2024年4月適用のJ-SOX改訂基準や、IT環境の変化に伴うリスク対応が急務となっています。本講座では、評価作業の効率化と形骸化防止に向け、全社統制からIT全般統制まで実務の勘所を解説。他社事例や不備事例を交え、毎年の評価を「付加価値のある業務」へ転換するための実践的なノウハウを分かりやすく伝えます。

3/2~4/15配信
みずほセミナー
概要
これだけでOK「内部統制の期末評価と報告書作成の実務」

年度末の内部統制報告書の提出に向け、評価の集約や改訂基準への対応が急務です。本講座では、重要不備を残さないための評価実務や有効性判断、報告書の作成法を詳説。最新の監査動向や事例を交え、実務に精通した講師が、期末までに評価を完遂するためのポイントを実務本位の視点で分かりやすく指導します。

3/2~4/15配信
みずほセミナー
概要
『全社的リスクマネジメント(ERM)』の構築と運用の実務

リスクの多様化に伴い、グループ横断的な「ERM」の構築が急務です。本セミナーでは、形式的な体制から脱却し実効性を高める運用法を、基礎から高度な視点まで網羅。BCP策定や危機管理の基本も交え、初心者から実務者まで役立つ具体策を解説します。PDCAの定着や体制強化を目指す企業の課題解決を支援します。

4/1~5/15配信配信
みずほセミナー
概要
内部監査・内部統制における「生成AI」活用の最前線と実践テクニック

生成AIの普及は、内部監査・内部統制にリスク兆候の早期発見や新たな視点をもたらします。一方で、情報漏洩や誤情報への慎重な対応も不可欠です。本セミナーでは、基礎知識から具体的な活用シナリオ、即戦力のプロンプト例まで実務視点で詳説。リスク管理を踏まえた「生成AIとの付き合い方」を実践的に学べる好機です。

4/1~5/15配信配信
みずほセミナー
概要
不正を予防・早期発見する社内体制の構築ポイント

後を絶たない企業の不祥事に対し、内部統制評価制度でも不正リスクへの対応が強化されています。本セミナーでは、不正の背景や直近の事例を徹底検証。手口を分析し、兆候を早期に発見・予防するための仕組みや具体的なチェックポイントを解説します。内部監査や調査を行う際の留意点も、実務に即して分かりやすく指導します。

5/1~6/15配信配信
みずほセミナー
概要
不正を予防・早期発見する社内体制の構築ポイント

相次ぐ企業の不祥事を受け、内部統制における不正リスク対応が重要視されています。本セミナーでは、不正の発生背景や直近の事例を分析し、未然防止や早期発見に必要な社内の仕組み・チェックポイントを実務場面に即して解説します。さらに、内部監査や不正調査を実施する際の留意点についても、講師が分かりやすく指導します。

5/1~6/15配信配信
みずほセミナー
概要
内部監査・内部統制における「生成AI」活用の最前線と実践テクニック

急速に普及する生成AIは、内部監査・内部統制にリスク検知や新視点をもたらす一方、情報漏洩等の懸念も伴います。本セミナーでは、AIの基礎から実務での活用シナリオ、即戦力のプロンプト例までを詳しく解説。リスクを適切に管理しながら成果を最大化する「AIとの付き合い方」を、実務視点で実践的に学べる内容です。