
IIAトピック別要求事項とは|サイバー・第三者・組織行動の監査対応
IIAのトピック別要求事項(サイバーセキュリティ、第三者、組織行動、組織のレジリエンス)の発効日、適用される3つの場面、要求事項の中身、適用判断記録の記入例、監査計画と調書への組み込み方を一次資料に沿って解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

IIAのトピック別要求事項(サイバーセキュリティ、第三者、組織行動、組織のレジリエンス)の発効日、適用される3つの場面、要求事項の中身、適用判断記録の記入例、監査計画と調書への組み込み方を一次資料に沿って解説します。

日本内部監査協会の「内部監査基準」(2014年改訂)とIIAのグローバル内部監査基準(GIAS)は何が同じで何が違うのか。成り立ち、構成比較、7つの相違点、日本の機関設計での読み替え、適用ガイダンス、規程の準拠基準条項の記入例まで整理します。

COSO「内部統制の統合的フレームワーク」(2013年版)の成り立ち、3つの目的と報告の拡張、5つの構成要素と17原則、有効性の判断基準、J-SOXの4目的・6基本的要素との対応、原則別ギャップ評価シートの記入例まで解説します。

2017年6月公表のCOSO「全社的リスクマネジメント―戦略およびパフォーマンスとの統合」を、2004年版キューブとの違い、5つの構成要素と20原則、リスク選好の考え方から整理し、内部監査が担う保証・助言の範囲と監査手順を解説します。

J-SOXの原典である金融庁企業会計審議会の「内部統制基準・実施基準」は、意見書(前文)・基準・実施基準の3層、Ⅰ〜Ⅲ章の構成です。2023年改訂を踏まえ、金商法・内閣府令・Q&Aとの関係、章ごとの読みどころと実務での引き方を解説します。

会社法は大会社や監査等委員会設置会社などに「業務の適正を確保するための体制」の決定を求め、事業報告で決議の概要と運用状況の概要の開示を求めます。条文・施行規則100条の各号・J-SOXとの違い・内部監査の関わり方を記入例つきで解説します。

2026年7月に改訂されたコーポレートガバナンス・コードのうち、内部監査に関わる原則2-3・3-3・4-4・4-14を新旧対応表で整理。補充原則の廃止と解釈指針の新設、取締役会への直接報告、CG報告書の見直し手順まで解説します。

2026年12月1日施行の改正公益通報者保護法は、通報者探索・通報妨害の禁止や解雇・懲戒への刑事罰を新設しました。法定指針の要求事項を監査項目に落とし込み、従事者指定、独立性、記録、評価・点検の確認手順を記入例付きで解説します。

個人情報保護法の安全管理措置・委託先監督・漏えい等報告を、内部監査の手続に落とし込んで解説。速報は概ね3〜5日、確報は30日(不正目的は60日)の期限管理、2026年7月公布の改正法(課徴金制度など)への備えまで記入例付きで整理します。

ISO/IEC 27001:2022(JIS Q 27001:2023)の箇条9.2が求める内部監査を、監査プログラム・客観性・93の管理策・不適合の書き方まで解説。2025年10月の移行期限後の監査で見るべき点と、内部監査部門の関わり方も整理します。

経済産業省が2023年4月に改訂した「システム監査基準」と「システム管理基準」の構成と要点を解説。12の基準と監査人の倫理、ITガバナンスとITマネジメントの判断尺度、ガイドラインや追補版との関係、内部監査での使い方まで整理します。

外国公務員贈賄罪は2024年4月施行の改正で法人罰金の上限が10億円に。不正競争防止法・米国FCPA・英国贈収賄法の要点と、経済産業省の指針や英国の6原則を踏まえた贈賄防止体制の内部監査の手順・チェックリストを解説します。