
基準・法令
IIAトピック別要求事項とは|サイバー・第三者・組織行動の監査対応
IIAのトピック別要求事項(サイバーセキュリティ、第三者、組織行動、組織のレジリエンス)の発効日、適用される3つの場面、要求事項の中身、適用判断記録の記入例、監査計画と調書への組み込み方を一次資料に沿って解説します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

IIAのトピック別要求事項(サイバーセキュリティ、第三者、組織行動、組織のレジリエンス)の発効日、適用される3つの場面、要求事項の中身、適用判断記録の記入例、監査計画と調書への組み込み方を一次資料に沿って解説します。

日本内部監査協会の「内部監査基準」(2014年改訂)とIIAのグローバル内部監査基準(GIAS)は何が同じで何が違うのか。成り立ち、構成比較、7つの相違点、日本の機関設計での読み替え、適用ガイダンス、規程の準拠基準条項の記入例まで整理します。

2025年1月9日発効のIIA「グローバル内部監査基準」を、5ドメイン・15原則・52基準の構成、旧基準からの6つの主な変更点、2026年から発効するトピック別要求事項、ギャップ分析シートと基本規程の記入例で解説します。

監査基準報告書610は、監査法人が内部監査人の作業を監査証拠として利用するときの判断枠組みです。客観性・能力・体系的な手法の3条件、利用範囲を狭める要因、再実施、直接補助の禁止までを整理し、内部監査部門の準備チェックリストを示します。

内部監査の品質評価(QAR)を、グローバル内部監査基準の基準8.3・8.4・12.1に沿って解説。5年に1回以上の外部評価、定期的自己評価の手順、自己評価シートと改善計画の記入例、評価者の独立性の判断まで整理します。