
贈収賄防止のコンプライアンス監査|FCPA・UKBA・不正競争防止法
外国公務員贈賄罪は2024年4月施行の改正で法人罰金の上限が10億円に。不正競争防止法・米国FCPA・英国贈収賄法の要点と、経済産業省の指針や英国の6原則を踏まえた贈賄防止体制の内部監査の手順・チェックリストを解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

外国公務員贈賄罪は2024年4月施行の改正で法人罰金の上限が10億円に。不正競争防止法・米国FCPA・英国贈収賄法の要点と、経済産業省の指針や英国の6原則を踏まえた贈賄防止体制の内部監査の手順・チェックリストを解説します。

IIAが2020年7月に公表した3ラインモデルの6原則と各ラインの役割を、旧モデル「3つのディフェンスライン」との違いから解説。J-SOX改訂やCGコードとの関係、日本企業での役割分担表(RACI)の記入例も紹介します。

2025年1月9日発効のIIA「グローバル内部監査基準」を、5ドメイン・15原則・52基準の構成、旧基準からの6つの主な変更点、2026年から発効するトピック別要求事項、ギャップ分析シートと基本規程の記入例で解説します。

監査基準報告書610は、監査法人が内部監査人の作業を監査証拠として利用するときの判断枠組みです。客観性・能力・体系的な手法の3条件、利用範囲を狭める要因、再実施、直接補助の禁止までを整理し、内部監査部門の準備チェックリストを示します。

内部監査の品質評価(QAR)を、グローバル内部監査基準の基準8.3・8.4・12.1に沿って解説。5年に1回以上の外部評価、定期的自己評価の手順、自己評価シートと改善計画の記入例、評価者の独立性の判断まで整理します。

SSBJ基準に基づくサステナビリティ開示は2027年3月期から時価総額の大きいプライム企業に順次義務化され、翌年から第三者保証も始まります。適用スケジュール、保証の範囲、内部監査が担う準備度評価・統制評価・GHGデータ検証の進め方を解説します。

経済産業省とIPAのサイバーセキュリティ経営ガイドラインVer3.0は、経営者が認識すべき3原則とCISO等に指示すべき重要10項目を示します。改訂の背景、各項目を監査手続に落とす方法、NIST CSF 2.0やIIAトピック別要求事項との対応を解説します。

生成AIを内部監査の計画・調書レビュー・報告書ドラフト・リスク分析にどう使うかを、工程別の活用表、そのまま使えるプロンプト例、導入チェックリストで解説。AI事業者ガイドライン第1.2版やグローバル内部監査基準との関係も整理します。

内部監査で生成AIを使うときの3大リスク(機密情報の入力、ハルシネーション、監査証跡の欠落)を、なぜ起きるのかから解説。入力可否の区分表、誤りの類型と検証手順、AI利用記録簿のテンプレート、部門ルールのチェックリスト付き。

内部監査で労務リスクを見るための実務ガイドです。労働基準法の上限規制と36協定、労働時間の客観的把握、年5日の年休、2026年10月施行のカスハラ対策義務化まで、確認手続・データ突合・チェックリストを整理します。

内部監査ツールをGRC総合型・監査管理特化型・データ分析型・汎用ツール組み合わせ型の4タイプに分類し、選定前の課題整理、8つの評価観点と重み付け評価シート、デモ・トライアルのシナリオ、導入ロードマップまで記入例付きで解説します。

2026年1月1日施行の取適法(改正下請法)に対応する取引監査の実務です。従業員基準の追加や特定運送委託、手形払と一方的な代金決定の禁止、4つの義務と11の禁止事項を整理し、発注・支払データの確認手順とチェックリストを示します。