
グローバル内部監査基準とは?改訂ポイントと日本企業の自社対応
2025年1月9日発効のIIA「グローバル内部監査基準」を、5ドメイン・15原則・52基準の構成、旧基準からの6つの主な変更点、2026年から発効するトピック別要求事項、ギャップ分析シートと基本規程の記入例で解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

2025年1月9日発効のIIA「グローバル内部監査基準」を、5ドメイン・15原則・52基準の構成、旧基準からの6つの主な変更点、2026年から発効するトピック別要求事項、ギャップ分析シートと基本規程の記入例で解説します。

監査基準報告書610は、監査法人が内部監査人の作業を監査証拠として利用するときの判断枠組みです。客観性・能力・体系的な手法の3条件、利用範囲を狭める要因、再実施、直接補助の禁止までを整理し、内部監査部門の準備チェックリストを示します。

内部監査の品質評価(QAR)を、グローバル内部監査基準の基準8.3・8.4・12.1に沿って解説。5年に1回以上の外部評価、定期的自己評価の手順、自己評価シートと改善計画の記入例、評価者の独立性の判断まで整理します。

SSBJ基準に基づくサステナビリティ開示は2027年3月期から時価総額の大きいプライム企業に順次義務化され、翌年から第三者保証も始まります。適用スケジュール、保証の範囲、内部監査が担う準備度評価・統制評価・GHGデータ検証の進め方を解説します。

経済産業省とIPAのサイバーセキュリティ経営ガイドラインVer3.0は、経営者が認識すべき3原則とCISO等に指示すべき重要10項目を示します。改訂の背景、各項目を監査手続に落とす方法、NIST CSF 2.0やIIAトピック別要求事項との対応を解説します。

内部監査で労務リスクを見るための実務ガイドです。労働基準法の上限規制と36協定、労働時間の客観的把握、年5日の年休、2026年10月施行のカスハラ対策義務化まで、確認手続・データ突合・チェックリストを整理します。

2026年1月1日施行の取適法(改正下請法)に対応する取引監査の実務です。従業員基準の追加や特定運送委託、手形払と一方的な代金決定の禁止、4つの義務と11の禁止事項を整理し、発注・支払データの確認手順とチェックリストを示します。

2023年4月公表のJ-SOX基準・実施基準改訂を一次情報で整理。報告の信頼性、不正リスク、3線モデル、評価範囲の「2/3・3勘定」を機械的に使わない考え方、IT統制の評価頻度、訂正報告書の開示まで、内部監査部門の対応表付きで解説します。