往査初日の朝、監査チームのリーダーは会議室の机に積まれた段ボール箱を前に、途方に暮れていました。事前に送った依頼メールには「購買関連の資料一式」と書いてあります。届いたのは、発注書のファイル綴り12冊、取引先との契約書のコピー、そして今回の監査とは関係のない過年度の稟議書まで。肝心の発注データのCSVは入っておらず、窓口担当者は「データはシステム部に頼まないと出せない」と言います。
システム部に依頼した発注データが届いたのは3日目の夕方でした。しかも期間の指定が曖昧だったため、対象期間の半分しか含まれていません。再依頼を出して往査は延長、監査チームの残業時間は増え、被監査部門からは「何度も同じ資料を求められた」という不満が出ました(本記事の事例はすべて架空のモデルケースです)。
資料の依頼は、監査の中で最も地味な作業の一つです。しかし、依頼の書き方ひとつで、往査の効率も、証拠の質も、被監査部門との関係も大きく変わります。本記事では、依頼項目・期限・提出状況を1枚で管理できる資料依頼リストのテンプレートと、記入例、運用のコツを紹介します。
この記事の要点
- 資料依頼リストは、監査で必要な資料を「何を・どの期間・どの形式で・いつまでに・誰に」依頼するかを一覧にし、提出状況まで管理する様式です。外部監査ではPBC(Prepared by Client)リストと呼ばれます
- 依頼項目は監査プログラムの「必要な証拠」欄から作ります。プログラムに紐付かない依頼は、被監査部門の負担を増やすだけです
- データの依頼は「対象期間・抽出条件・項目・形式・件数と合計の照合方法」まで書くと、再依頼が大きく減ります
- 提出状況は4〜5種類のステータスで管理し、期限超過の資料はエスカレーションのルールに沿って督促します
- 個人情報や機密情報を含む資料は、必要最小限の範囲に絞って依頼し、保管場所とアクセス権を決めてから受け取ります
資料依頼リストとは:なぜ一覧で管理するのか
定義とPBCリスト
資料依頼リストは、内部監査部門が被監査部門に提出を求める資料を一覧にした様式です。外部監査の現場では、依頼に応じて会社側が作成・準備する資料を「PBC(Prepared by Client)」と呼び、その一覧をPBCリストと呼ぶことが一般的です。内部監査でも同じ考え方の様式を使う組織が増えています。
一覧にする理由は3つあります。第一に、依頼の抜け漏れと重複を防ぐためです。メールで五月雨式に依頼すると、同じ資料を別の担当者が二度求めることがあります。第二に、提出状況を監査チームと被監査部門が同じ画面で共有するためです。第三に、何を受け取り、何を受け取れなかったかを記録として残すためです。
基準が求める「情報の収集」
内部監査人協会(IIA)の「グローバル内部監査基準」(2025年1月9日発効)の基準13.1の実施上の考慮事項は、開始時のコミュニケーションの一部として、リスクを評価し監査プログラムの策定に着手するために必要な情報と文書を要求すべきとしています。資料依頼は、監査の最初の段階から基準の中に位置づけられている作業です。
また、基準14.1「分析及び評価のための情報収集」は、内部監査人が収集する情報について、関連性がある(目標に合致し範囲内である)、信頼できる(事実に基づき最新である)、十分である(同じ結論に到達できる)ことを求めています。同基準の適合の証拠の例には、収集した情報の説明として、出所、情報の収集日、情報が関連する期間を含めることが挙げられています。資料依頼リストの「提出元」「受領日」「対象期間」の列は、この記録をそのまま兼ねることができます。
なぜ「一式」で依頼してはいけないのか
冒頭の場面の「購買関連の資料一式」という依頼は、判断を被監査部門に委ねてしまっています。被監査部門は、何が必要かわからないため、手元にあるものをすべて出すか、出しやすいものだけを出すかのどちらかになります。前者は監査チームの選別作業を増やし、後者は必要な証拠が届かない原因になります。依頼は監査人の側で必要なものを特定してから出す、というのが基本です。
いつ使うか・誰が記入するか
依頼の3つの段階
| 段階 | 時期 | 依頼する資料の例 | 目的 |
|---|---|---|---|
| 予備調査 | 通知書の発信と同時 | 組織図、業務分掌、規程類、業務フロー、前回監査の改善状況 | リスク評価と監査プログラムの作成 |
| 往査前 | 監査プログラム承認後、往査の2〜3週間前 | 取引データ、承認記録、台帳、契約書 | 手続の実施 |
| 追加 | 往査中・往査後 | サンプルの証憑、例外の説明資料 | 例外の原因確認、事実確認 |
予備調査の段階では、リスクを把握するための資料に絞ります。監査プログラムが固まる前に詳細な証憑まで求めると、使わない資料を集めることになります。通知書と一緒に送る流れは【テンプレート】監査実施通知書と往査スケジュールで紹介しています。
役割分担
| 役割 | 担当者の例 | 記入する列 |
|---|---|---|
| 依頼者 | 各手続の担当監査人 | 依頼番号、資料名、対象期間、形式、依頼理由、期限、関連手続 |
| 取りまとめ | 個別監査の主担当 | 重複の排除、期限の調整、送付 |
| 提出者 | 被監査部門の窓口担当者 | 提出担当者、提出予定日、提出日、備考 |
| 受領確認 | 各手続の担当監査人 | 受領日、ステータス、確認結果 |
リストは監査チームが作り、被監査部門が一部の列を書き込む「共同編集」の様式です。共有フォルダやクラウドの表計算で運用する場合は、被監査部門が編集できる列を限定しておくと、依頼内容が書き換えられる事故を防げます。
テンプレート本体:列の定義とステータス
列の定義
| 列 | 記入内容 | 記入者 |
|---|---|---|
| 依頼番号 | R-001、R-002…(追加依頼はR-101から) | 監査側 |
| 依頼日 | 依頼した日 | 監査側 |
| 資料名 | 具体的な名称(例:発注データ、与信限度マスタ変更履歴) | 監査側 |
| 対象期間 | 開始日〜終了日、または基準日 | 監査側 |
| 抽出条件・範囲 | 対象部門、金額条件、サンプル番号など | 監査側 |
| 形式 | 原本閲覧/写し(PDF)/データ(CSV・Excel)/画面閲覧 | 監査側 |
| 依頼理由 | 何を確かめるためか(1文) | 監査側 |
| 関連手続 | 監査プログラムの手続番号 | 監査側 |
| 機密区分 | 一般/社外秘/個人情報含む | 監査側 |
| 提出期限 | 日付 | 監査側 |
| 提出担当者 | 被監査部門の担当者名 | 被監査部門 |
| 提出予定日 | 期限に間に合わない場合の予定日 | 被監査部門 |
| 提出日・提出方法 | 実際の提出日、格納先 | 被監査部門 |
| ステータス | 下表のコード | 監査側 |
| 受領確認 | 確認者、確認日、不足・不備の内容 | 監査側 |
| 備考 | 提出できない理由、代替資料など | 双方 |
ステータスの定義
| コード | 意味 | 次の行動 |
|---|---|---|
| 未提出 | 依頼済みで、まだ届いていない | 期限の3営業日前に状況を確認する |
| 一部提出 | 一部の期間・一部の項目のみ届いた | 不足分を備考に書き、追加期限を決める |
| 受領(確認中) | 届いたが、内容の確認が終わっていない | 担当監査人が2営業日以内に確認する |
| 完了 | 内容を確認し、手続に使える | 調書番号を記入する |
| 提出不可 | 存在しない、または提出できない | 理由を記録し、代替手続または発見事項の検討へ |
「提出不可」を独立したステータスにしている点がポイントです。基準14.1は、関連性のある情報を入手できない場合、それを発見事項として識別するかどうかを決定しなければならないとしています。本来あるべき記録が存在しないことは、それ自体が統制の不備を示している可能性があります。

記入例:購買業務監査の資料依頼リスト
架空の会社の購買業務監査を想定した記入例です。監査プログラムの手続番号(P-01など)は【テンプレート】監査プログラムの記入例と対応させています。
| 依頼番号 | 資料名 | 対象期間 | 形式 | 依頼理由 | 関連手続 | 期限 |
|---|---|---|---|---|---|---|
| R-001 | 購買管理規程、職務権限規程(金額区分表を含む) | 基準日現在(期中改定があれば改定前も) | 承認権限の判断基準を確かめるため | P-01〜P-05 | 10/31 | |
| R-002 | 購買業務の業務フロー図または手順書 | 基準日現在 | 業務の流れと統制の所在を把握するため | 全手続 | 10/31 | |
| R-003 | 発注データ(発注番号、発注日、取引先、品目、数量、単価、金額、承認者、承認日) | 2025/10/1〜2026/9/30 | CSV | 抽出の母集団とするため | P-01 | 11/5 |
| R-004 | 発注データの変更履歴(変更日時、変更項目、変更前後の値、変更者) | 同上 | CSV | 発注後の単価・数量変更を特定するため | P-02 | 11/5 |
| R-005 | 支払データ(支払日、取引先、金額、請求書番号、対応する発注番号) | 同上 | CSV | 検収との照合と重複支払の分析のため | P-03、P-04 | 11/5 |
| R-006 | 取引先マスタの新規登録・変更の履歴と申請書 | 同上 | CSV+PDF | マスタ登録の承認を確かめるため | P-05 | 11/5 |
| R-007 | 前回監査の指摘事項に対する改善完了の証跡 | 前回報告書以降 | 改善状況を確かめるため | フォローアップ | 10/31 | |
| R-101 | サンプル20件の発注書・検収書・請求書 | サンプル一覧のとおり | 原本閲覧 | 承認と検収の記録を確かめるため | P-01、P-03 | 往査1日目 |
R-101のように、サンプルの証憑は母集団のデータを受け取って抽出した後に依頼します。最初から「発注書をすべて」と頼むと、冒頭の場面と同じことが起きます。購買プロセスで確かめるべき統制は購買プロセスの内部統制で整理しています。
依頼の粒度:データ抽出依頼の書き方
データ依頼の5要素
データの依頼は、紙の資料の依頼よりも再依頼が起きやすい領域です。依頼を受けた側(多くは情報システム部門)は、業務の意味がわからないまま抽出条件を解釈するためです。次の5つを書いておくと、ほとんどの再依頼は防げます。
| 要素 | 書き方の例 |
|---|---|
| 対象期間と日付の基準 | 2025/10/1〜2026/9/30の「発注日」基準(入力日ではない) |
| 抽出条件 | 全拠点、取消済みの発注も含める(取消フラグの列を付ける) |
| 項目 | 発注番号、発注日、取引先コード、取引先名、金額、承認者ID、承認日時 |
| 形式 | CSV(UTF-8)、1行1明細、見出し行あり |
| 照合情報 | 抽出件数と金額合計、抽出に使った条件(画面のスクリーンショットまたはクエリ) |
件数と合計を必ず添えてもらう理由
データの依頼で最も重要なのは、5つ目の照合情報です。受け取ったデータが母集団のすべてを含んでいるか(網羅性)、内容が改変されていないか(正確性)を確かめる手がかりになるからです。抽出件数と金額合計を、会計帳簿の残高や別の管理資料と照合できれば、母集団が欠けていないことを示せます。
外部監査の基準である日本公認会計士協会の監査基準報告書500「監査証拠」も、企業が作成した情報を監査証拠として利用する場合に、その情報の正確性と網羅性に関する証拠を入手することなどを求めています。内部監査でも、この考え方はそのまま役に立ちます。データ分析を使った手続の組み立てはデータ分析監査(CAAT)入門で、証拠の信頼性の考え方は監査証拠の十分性と適切性で詳しく扱っています。

提出状況の管理と督促
期限の決め方
提出期限は、資料の種類ごとに被監査部門の作業量を考えて決めます。既にある規程やフロー図は1週間程度で出せますが、データの抽出や過去の証憑の検索には時間がかかります。すべての資料に同じ期限を設定すると、出しやすい資料だけが期限内に届き、重要な資料が遅れるという逆転が起きます。重要な資料ほど早めに依頼し、期限にも余裕を持たせます。
エスカレーションのルール
| 期限からの経過 | 対応 | 対応者 |
|---|---|---|
| 期限の3営業日前 | 進捗の確認(メールまたはチャット) | 担当監査人 |
| 期限当日 | 未提出分の一覧を窓口担当者に送付 | 個別監査の主担当 |
| 期限後3営業日 | 被監査部門の責任者に状況を連絡し、提出予定日を確認 | 個別監査の責任者 |
| 期限後1週間 | 内部監査部門長から担当役員へ連絡 | 内部監査部門長 |
| 往査終了時点でも未提出 | 報告書での扱い(範囲の制約、発見事項)を検討 | 内部監査部門長 |
督促のルールは、通知書やオープニング会議で事前に伝えておきます。ルールが先に共有されていれば、督促は個人的な催促ではなく、決められた手順として受け止められます。
資料依頼の運用チェックリスト
- すべての依頼行に関連手続の番号が入っている
- 同じ資料を複数の行で依頼していない
- 対象期間の日付の基準(発注日・計上日など)が明記されている
- データ依頼に件数と合計の照合情報を求めている
- 機密区分が付けられ、保管先とアクセス権が決まっている
- 期限が資料の作業量に応じて設定されている
- 受領後2営業日以内に内容を確認している
- 「提出不可」の資料について、理由と代替手続が記録されている
- 完了した行に調書番号が記入されている
機密情報・個人情報の取扱い
必要最小限に絞る
人事データや顧客情報など、個人情報を含む資料を依頼する場合は、監査の目的に必要な項目だけを求めます。たとえば退職者のアカウント残存を確かめるなら、必要なのは社員番号・氏名・退職日であり、住所や給与は不要です。項目を絞った依頼は、被監査部門の安心にもつながります。
個人情報の保護に関する法律は、個人情報取扱事業者に対し、個人データの安全管理のために必要かつ適切な措置(第23条)、従業者の監督(第24条)、委託先の監督(第25条)を求めています。監査のために社内で受け渡す資料もこの安全管理措置の対象になるため、受け渡しの方法、保管場所、アクセスできる人、保存期間を事前に決めておきます。個人情報管理の監査の観点は個人情報保護法と個人情報管理の内部監査で解説しています。
受け渡しのルール
- メール添付ではなく、アクセス権を監査チームに限定した共有フォルダで受け取る
- 原本閲覧で足りる資料は、写しを取らずに閲覧記録(閲覧日、資料名、確認内容)だけを調書に残す
- 外部の専門家や委託先に資料を渡す場合は、契約上の秘密保持と、委託先の監督の観点を確認する
- 監査終了後、調書として保存しない資料は、社内の文書管理規程に沿って削除または返却する
運用のコツ
依頼リストを「監査の進捗表」として使う
資料依頼リストのステータスを集計すると、監査全体の進み具合が見えます。完了の割合が低いまま往査が近づいている場合は、手続の順番を入れ替えたり、往査の日程を見直したりする判断材料になります。週に一度、未提出と一部提出の行だけを抜き出して被監査部門と共有すると、督促の回数そのものが減ります。
前年のリストを出発点にしない
毎年同じ領域を監査する場合、前年のリストを複製したくなります。しかし、前年のリストには前年の監査プログラムに対応した依頼が並んでいます。今年の監査プログラムから依頼を作り、前年のリストは資料名や担当部署を確認する参考資料として使う、という順番を守ると、不要な依頼と依頼漏れの両方を防げます。
被監査部門の声を次回に生かす
監査の終了後に、窓口担当者から「準備に時間がかかった資料」「依頼の意味がわかりにくかった資料」を聞いておくと、次回の依頼の書き方を改善できます。資料名や抽出条件の書き方を部門内で標準化し、よく使う依頼を「依頼文例集」として蓄積しておくと、監査人ごとの品質差も小さくなります。
よくある記入ミスと対策
ミス1:資料名が抽象的
「売上関連資料」「契約書類」のような資料名は、冒頭の場面の「一式」と同じ問題を生みます。システム上の帳票名や台帳名がわかる場合は、その名称で書きます。わからない場合は、予備調査の面談で確認してから依頼します。
ミス2:対象期間の日付の基準がない
「2025年度分」とだけ書くと、発注日・納品日・計上日・支払日のどれで切るかによって、含まれる取引が変わります。特に期末前後の取引が漏れやすくなるため、日付の基準を必ず書きます。
ミス3:依頼理由を書かない
依頼理由がないと、被監査部門は「なぜこれが必要なのか」がわからず、近いが違う資料を出してきます。理由が1文あれば、被監査部門が「その目的ならこちらの資料のほうが適切です」と提案してくれることもあります。
ミス4:受領しただけで「完了」にする
届いた資料を開かずに完了にすると、往査当日に期間の不足や項目の欠落が発覚します。受領と完了を分け、中身を確認してから完了にします。
ミス5:追加依頼をメールだけで行う
往査中の追加依頼をメールだけで行うと、リストと実態がずれていきます。追加依頼にも依頼番号を振り、リストに行を足してから依頼します。
よくある質問
資料依頼リストは監査調書として保存すべきですか?
保存をおすすめします。何を依頼し、何を受け取り、何を受け取れなかったかは、監査の範囲と証拠の十分性を説明する記録になります。グローバル内部監査基準の基準14.6も、個々の内部監査業務の文書に、適切な関係者へのコミュニケーションの証拠を含めるべきとしています。調書の保管方法は監査調書の書き方と保管ルールを参照してください。
J-SOXの評価で監査法人から受けるPBCリストと統合できますか?
同じ資料を内部監査と監査法人の両方が求めている場合は、依頼を一本化すると被監査部門の負担を減らせます。ただし、対象期間や形式の要件が異なることがあるため、統合する前に監査法人と要件をすり合わせてください。監査法人との連携の考え方は監査法人との連携で扱っています。
被監査部門が「その資料は存在しない」と言った場合はどうしますか?
まず、別の名称や別の部署で管理されていないかを確認します。それでも存在しない場合は、ステータスを「提出不可」とし、理由を記録します。規程で作成が求められている記録が存在しない場合は、それ自体が発見事項になり得ます。代替の証拠で手続の目的を達成できるかも検討します。
システムの画面を見せてもらうだけの場合も、リストに載せるべきですか?
載せることをおすすめします。形式の列を「画面閲覧」とし、閲覧日、閲覧した画面、確認した内容を受領確認の列に記録します。画面閲覧は写しが残らないため、後から何を見たかを示すにはリストと調書の記録が頼りになります。必要に応じて、画面のスクリーンショットを取得してよいかを事前に確認しておきます。
依頼の件数はどのくらいが適切ですか?
一律の目安はありませんが、監査プログラムの手続に紐付かない依頼はすべて削るのが原則です。予備調査の段階では10〜20行程度に収め、往査前の依頼で手続ごとに必要な資料を足していくと、被監査部門にとっても見通しが立ちやすくなります。
まとめ
資料依頼リストは、監査プログラムを現場の作業に落とし込むための橋渡しの様式です。依頼項目は手続から作り、対象期間の基準・形式・依頼理由・照合情報まで書く。提出状況はステータスで管理し、「提出不可」も記録として残す。この3点を押さえるだけで、往査の手戻りは大きく減ります。次の個別監査では、本記事の列定義をそのまま表計算ソフトに写し、まずデータ依頼の行に「件数と合計」の欄を加えるところから始めてみてください。
関連する様式は【テンプレート】監査プログラム、【テンプレート】監査実施通知書と往査スケジュール、【テンプレート】監査調書様式で紹介しています。
資料依頼の運用や監査様式の整備についてのご相談は、お問い合わせからお寄せください。
参考資料
- 内部監査人協会(IIA)「グローバル内部監査基準」(2024年1月公表、2025年1月9日発効) https://www.theiia.org/en/standards/2024-standards/global-internal-audit-standards/
- 一般社団法人日本内部監査協会「グローバル内部監査基準」日本語版(2024年7月公表) https://www.iiajapan.com/
- 日本公認会計士協会 監査基準報告書500「監査証拠」
- 個人情報の保護に関する法律(e-Gov法令検索) https://laws.e-gov.go.jp/law/415AC0000000057
- 個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」 https://www.ppc.go.jp/



