無料で情報を見る

内部監査の定義と目的

内部監査は、組織の業務が有効かつ効率的に運営され、法令・規程が守られ、財務報告が信頼できる状態にあるかを、組織内部の独立した部門が客観的に評価し、改善を提言する活動です。経営者や取締役会・監査委員会に対して「組織の健康状態」を報告し、ガバナンスを支えます。

外部監査・監査役監査との違い(三様監査)

内部監査監査役(監査等委員)監査会計監査人監査
主体内部監査部門(経営者直属)監査役・監査等委員監査法人・公認会計士
目的業務の有効性・効率性・コンプライアンス・リスク管理の改善取締役の職務執行の適法性・妥当性財務諸表の適正性の保証
報告先経営者・取締役会・監査委員会株主総会・取締役会株主・投資家

内部監査の基本的な流れ

  1. リスクアセスメント・年間計画 — 監査対象領域のリスクを評価し、年間監査計画を策定する
  2. 個別監査計画・予備調査 — 対象部門の業務理解、監査手続の設計、サンプル数の決定
  3. 実査(フィールドワーク) — 文書レビュー・インタビュー・サンプルテスト。調書に証跡を残す
  4. 発見事項の整理・報告 — 事実・基準・原因・影響・提言の形式で発見事項を記述し、報告書を作成する
  5. フォローアップ — 是正計画の進捗を確認し、経営者・監査委員会に報告する

J-SOX(内部統制報告制度)との関係

上場会社は金融商品取引法に基づき、財務報告に係る内部統制を経営者が評価し、監査法人がそれを監査します(J-SOX)。内部監査部門は経営者評価の実務を担うことが多く、全社的な内部統制(CLC)、業務プロセス統制(PLC)、IT 業務処理統制(ITAC)、IT 全般統制(ITGC)の整備・運用評価を行います。運用評価では統制頻度に応じたサンプル数(日次統制で 25 件など)が実務上の目安となります。

サンプル数の根拠を確認したい方は サンプル数計算ツール、IT 統制の整備状況を確認したい方は ITGC 簡易診断(いずれも無料)をご利用ください。

関連する記事

内部監査ナレッジ・監査テーマで、内部監査・J-SOX・IT 監査・AI 監査の実務記事を公開しています。

内部監査の情報サイトから、実務の基盤へ。

信頼できるナレッジと実務ツールで、内部監査の価値をさらに高めます。