
リスク・ガバナンス
委託先管理の監査|選定・契約・モニタリングとSOC報告書の評価
業務を委託しても責任は委託元に残ります。J-SOXの委託業務、個人情報保護法第25条、IIAの第三者トピック別要求事項を踏まえ、委託先台帳とリスク分類、選定・契約・モニタリング・終了の評価観点、SOC報告書の読み方を記入例付きで解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

業務を委託しても責任は委託元に残ります。J-SOXの委託業務、個人情報保護法第25条、IIAの第三者トピック別要求事項を踏まえ、委託先台帳とリスク分類、選定・契約・モニタリング・終了の評価観点、SOC報告書の読み方を記入例付きで解説します。

部品1点の供給停止が生産全体を止めることがあります。調達先の可視化と集中度分析、選定・定期評価、代替調達とBCPの連携、人権・サイバー・取引適正化への対応まで、内部監査が確かめる観点を内閣府や経済産業省の指針を踏まえてチェックリスト付きで解説します。

取締役会や指名・報酬委員会の運営を内部監査はどこまで見られるのか。会社法の決議事項、2026年7月改訂のCGコード、グローバル内部監査基準を踏まえ、議案・資料・議事録・実効性評価の監査手続と独立性の保ち方をチェックリスト付きで解説します。

規程はある、研修も実施率100%。それでも不祥事が起きるのはなぜか。不祥事予防のプリンシプル、米司法省の評価指針、ISO 37301、2026年12月施行の改正公益通報者保護法を踏まえ、コンプライアンス体制の有効性を監査する手順と評価表を解説します。

BCPは策定済みでも、目標復旧時間は本当に守れるのか。内閣府「事業継続ガイドライン」(2023年3月改定)とISO 22301を拠り所に、事業影響度分析・事前対策・訓練・見直しの各段階で内部監査が確かめる手続と、チェックリスト・調書の記入例を解説します。