内部監査とは
内部監査の目的・進め方・J-SOX との関係を、実務者の視点で基礎から整理しています。
内部監査の定義と目的
内部監査は、組織の業務が有効かつ効率的に運営され、法令・規程が守られ、財務報告が信頼できる状態にあるかを、組織内部の独立した部門が客観的に評価し、改善を提言する活動です。経営者や取締役会・監査委員会に対して「組織の健康状態」を報告し、ガバナンスを支えます。
外部監査・監査役監査との違い(三様監査)
| 内部監査 | 監査役(監査等委員)監査 | 会計監査人監査 | |
|---|---|---|---|
| 主体 | 内部監査部門(経営者直属) | 監査役・監査等委員 | 監査法人・公認会計士 |
| 目的 | 業務の有効性・効率性・コンプライアンス・リスク管理の改善 | 取締役の職務執行の適法性・妥当性 | 財務諸表の適正性の保証 |
| 報告先 | 経営者・取締役会・監査委員会 | 株主総会・取締役会 | 株主・投資家 |
内部監査の基本的な流れ
- リスクアセスメント・年間計画 — 監査対象領域のリスクを評価し、年間監査計画を策定する
- 個別監査計画・予備調査 — 対象部門の業務理解、監査手続の設計、サンプル数の決定
- 実査(フィールドワーク) — 文書レビュー・インタビュー・サンプルテスト。調書に証跡を残す
- 発見事項の整理・報告 — 事実・基準・原因・影響・提言の形式で発見事項を記述し、報告書を作成する
- フォローアップ — 是正計画の進捗を確認し、経営者・監査委員会に報告する
J-SOX(内部統制報告制度)との関係
上場会社は金融商品取引法に基づき、財務報告に係る内部統制を経営者が評価し、監査法人がそれを監査します(J-SOX)。内部監査部門は経営者評価の実務を担うことが多く、全社的な内部統制(CLC)、業務プロセス統制(PLC)、IT 業務処理統制(ITAC)、IT 全般統制(ITGC)の整備・運用評価を行います。運用評価では統制頻度に応じたサンプル数(日次統制で 25 件など)が実務上の目安となります。
サンプル数の根拠を確認したい方は サンプル数計算ツール、IT 統制の整備状況を確認したい方は ITGC 簡易診断(いずれも無料)をご利用ください。