
EUC(Excel等)統制の評価|スプレッドシートのリスクと統制の実務
決算や見積りで使うExcel等のスプレッドシートは、J-SOXではEUCとして評価が必要です。内基報1号が示す計算式の検証・代替手段・アクセス制御等の3観点を軸に、EUC台帳、重要度判定、統制設計と評価手続を記入例付きで解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

決算や見積りで使うExcel等のスプレッドシートは、J-SOXではEUCとして評価が必要です。内基報1号が示す計算式の検証・代替手段・アクセス制御等の3観点を軸に、EUC台帳、重要度判定、統制設計と評価手続を記入例付きで解説します。

内部監査の定義と目的、IIAグローバル内部監査基準と日本の内部監査基準の考え方、外部監査・監査役監査との違い、計画からフォローアップまでの7ステップを、チェックリストと発見事項の記入例付きで解説します。

IIAのトピック別要求事項(サイバーセキュリティ、第三者、組織行動、組織のレジリエンス)の発効日、適用される3つの場面、要求事項の中身、適用判断記録の記入例、監査計画と調書への組み込み方を一次資料に沿って解説します。

三様監査(監査役等・会計監査人・内部監査)の根拠法、対象、報告先の違いを比較表で整理。会社法397条やCGコード(原則4-14解釈指針)、監基報610を踏まえ、年間の連携カレンダーと情報共有の記入例まで解説します。

日本内部監査協会の「内部監査基準」(2014年改訂)とIIAのグローバル内部監査基準(GIAS)は何が同じで何が違うのか。成り立ち、構成比較、7つの相違点、日本の機関設計での読み替え、適用ガイダンス、規程の準拠基準条項の記入例まで整理します。

J-SOXの3点セット(業務記述書・フローチャート・RCM)を、金融庁の実施基準の参考例に沿って作る手順を解説。評価範囲の決め方、粒度、記入例、3文書の整合チェック表、よくある失敗とFAQまでまとめました。

COSO「内部統制の統合的フレームワーク」(2013年版)の成り立ち、3つの目的と報告の拡張、5つの構成要素と17原則、有効性の判断基準、J-SOXの4目的・6基本的要素との対応、原則別ギャップ評価シートの記入例まで解説します。

J-SOXのRCM(リスクコントロールマトリクス)の列構成と記入例を解説。6つのアサーション、取引の流れ、不正と職務分掌、IT、統制の性質という5つの観点で統制の抜け漏れを確かめる方法と、良い統制記述の書き方を紹介します。

2017年6月公表のCOSO「全社的リスクマネジメント―戦略およびパフォーマンスとの統合」を、2004年版キューブとの違い、5つの構成要素と20原則、リスク選好の考え方から整理し、内部監査が担う保証・助言の範囲と監査手順を解説します。

ITGC(IT全般統制)の4領域と、クラウド・SaaS利用時の評価範囲の決め方を解説。SOC1/SOC2報告書の構成、Type1/Type2の違い、例外事項・CUEC・ブリッジレターの確認手順を記入例付きでまとめます。

J-SOXの原典である金融庁企業会計審議会の「内部統制基準・実施基準」は、意見書(前文)・基準・実施基準の3層、Ⅰ〜Ⅲ章の構成です。2023年改訂を踏まえ、金商法・内閣府令・Q&Aとの関係、章ごとの読みどころと実務での引き方を解説します。

ITAC(IT業務処理統制)とITGC(IT全般統制)の違いを実施基準に沿って整理。自動統制が1件のテストで足りる理由、ITGCとの依存関係、IPE(システム出力帳票)の確認、過年度評価の継続利用の3条件を記入例付きで解説します。