
内部統制報告書の書き方|記載事項と開示すべき重要な不備の開示
金商法24条の4の4に基づく内部統制報告書の書き方を、内部統制府令の様式と2023年改訂の実施基準で解説。評価範囲の判断事由、4つの評価結果、開示すべき重要な不備の記載、付記事項、訂正報告書の記載事項まで記載例とチェックリスト付きで整理します。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

金商法24条の4の4に基づく内部統制報告書の書き方を、内部統制府令の様式と2023年改訂の実施基準で解説。評価範囲の判断事由、4つの評価結果、開示すべき重要な不備の記載、付記事項、訂正報告書の記載事項まで記載例とチェックリスト付きで整理します。

日本内部監査協会の「内部監査基準」(2014年改訂)とIIAのグローバル内部監査基準(GIAS)は何が同じで何が違うのか。成り立ち、構成比較、7つの相違点、日本の機関設計での読み替え、適用ガイダンス、規程の準拠基準条項の記入例まで整理します。

J-SOXの原典である金融庁企業会計審議会の「内部統制基準・実施基準」は、意見書(前文)・基準・実施基準の3層、Ⅰ〜Ⅲ章の構成です。2023年改訂を踏まえ、金商法・内閣府令・Q&Aとの関係、章ごとの読みどころと実務での引き方を解説します。

会社法は大会社や監査等委員会設置会社などに「業務の適正を確保するための体制」の決定を求め、事業報告で決議の概要と運用状況の概要の開示を求めます。条文・施行規則100条の各号・J-SOXとの違い・内部監査の関わり方を記入例つきで解説します。

2026年7月に改訂されたコーポレートガバナンス・コードのうち、内部監査に関わる原則2-3・3-3・4-4・4-14を新旧対応表で整理。補充原則の廃止と解釈指針の新設、取締役会への直接報告、CG報告書の見直し手順まで解説します。

2026年12月1日施行の改正公益通報者保護法は、通報者探索・通報妨害の禁止や解雇・懲戒への刑事罰を新設しました。法定指針の要求事項を監査項目に落とし込み、従事者指定、独立性、記録、評価・点検の確認手順を記入例付きで解説します。

個人情報保護法の安全管理措置・委託先監督・漏えい等報告を、内部監査の手続に落とし込んで解説。速報は概ね3〜5日、確報は30日(不正目的は60日)の期限管理、2026年7月公布の改正法(課徴金制度など)への備えまで記入例付きで整理します。

ISO/IEC 27001:2022(JIS Q 27001:2023)の箇条9.2が求める内部監査を、監査プログラム・客観性・93の管理策・不適合の書き方まで解説。2025年10月の移行期限後の監査で見るべき点と、内部監査部門の関わり方も整理します。

経済産業省が2023年4月に改訂した「システム監査基準」と「システム管理基準」の構成と要点を解説。12の基準と監査人の倫理、ITガバナンスとITマネジメントの判断尺度、ガイドラインや追補版との関係、内部監査での使い方まで整理します。

外国公務員贈賄罪は2024年4月施行の改正で法人罰金の上限が10億円に。不正競争防止法・米国FCPA・英国贈収賄法の要点と、経済産業省の指針や英国の6原則を踏まえた贈賄防止体制の内部監査の手順・チェックリストを解説します。

SSBJ基準に基づくサステナビリティ開示は2027年3月期から時価総額の大きいプライム企業に順次義務化され、翌年から第三者保証も始まります。適用スケジュール、保証の範囲、内部監査が担う準備度評価・統制評価・GHGデータ検証の進め方を解説します。

経済産業省とIPAのサイバーセキュリティ経営ガイドラインVer3.0は、経営者が認識すべき3原則とCISO等に指示すべき重要10項目を示します。改訂の背景、各項目を監査手続に落とす方法、NIST CSF 2.0やIIAトピック別要求事項との対応を解説します。