
監査法人との連携|J-SOXで内部監査人の作業を利用してもらう条件
J-SOXで監査法人に内部監査人の作業を利用してもらうには、客観性・能力・体系的手法の3条件と作業の品質の検証が必要です。実施基準、内基報1号(旧82号)、監基報610を読み解き、年間の協議スケジュール、調書の整え方、失敗例とFAQまで解説します。
AUDIT THEME
評価範囲、3 点セット、RCM、全社的な内部統制、2024 年適用の改訂。
26 本の記事

J-SOXで監査法人に内部監査人の作業を利用してもらうには、客観性・能力・体系的手法の3条件と作業の品質の検証が必要です。実施基準、内基報1号(旧82号)、監基報610を読み解き、年間の協議スケジュール、調書の整え方、失敗例とFAQまで解説します。

J-SOX評価の工数は、評価範囲を削るのではなく、リスクに応じて手続の深さと頻度を変えることで減らせます。実施基準が認める前年度結果の継続利用、サンプル縮小、ITの過年度評価利用など7つの方法を条件付きで整理し、工数削減計画の記入例と失敗例を解説します。

子会社・在外子会社のJ-SOX評価を、評価範囲の決め方、上場子会社・持分法適用会社・新規取得子会社の扱い、所在地国の制度の活用、現地評価体制の作り方まで実施基準と内基報1号に沿って整理。拠点別の評価方法表と現地対応チェックリスト付きです。

決算や見積りで使うExcel等のスプレッドシートは、J-SOXではEUCとして評価が必要です。内基報1号が示す計算式の検証・代替手段・アクセス制御等の3観点を軸に、EUC台帳、重要度判定、統制設計と評価手続を記入例付きで解説します。

J-SOXの3点セット(業務記述書・フローチャート・RCM)を、金融庁の実施基準の参考例に沿って作る手順を解説。評価範囲の決め方、粒度、記入例、3文書の整合チェック表、よくある失敗とFAQまでまとめました。

J-SOXのRCM(リスクコントロールマトリクス)の列構成と記入例を解説。6つのアサーション、取引の流れ、不正と職務分掌、IT、統制の性質という5つの観点で統制の抜け漏れを確かめる方法と、良い統制記述の書き方を紹介します。

J-SOXの原典である金融庁企業会計審議会の「内部統制基準・実施基準」は、意見書(前文)・基準・実施基準の3層、Ⅰ〜Ⅲ章の構成です。2023年改訂を踏まえ、金商法・内閣府令・Q&Aとの関係、章ごとの読みどころと実務での引き方を解説します。

ITAC(IT業務処理統制)とITGC(IT全般統制)の違いを実施基準に沿って整理。自動統制が1件のテストで足りる理由、ITGCとの依存関係、IPE(システム出力帳票)の確認、過年度評価の継続利用の3条件を記入例付きで解説します。

J-SOX運用評価の「25件」は、信頼度90%・許容逸脱率9%・予想逸脱ゼロの二項分布から導かれる数字です。実施基準とJICPA実務上の取扱いの表を検算し、頻度別の目安、逸脱発見時の判断、調書への書き方まで解説します。

IPO準備企業が内部監査を立ち上げる手順をN-2期・N-1期・申請期のロードマップで解説。東証の申請書類で求められる内部監査資料、兼務体制の独立性、上場後3年の内部統制監査免除の読み方まで記入例付きで整理します。

2023年4月公表のJ-SOX基準・実施基準改訂を一次情報で整理。報告の信頼性、不正リスク、3線モデル、評価範囲の「2/3・3勘定」を機械的に使わない考え方、IT統制の評価頻度、訂正報告書の開示まで、内部監査部門の対応表付きで解説します。

J-SOXの全社的な内部統制(ELC)を、実施基準の評価項目の例42項目(統制環境13・リスク4・統制活動7・情報と伝達6・モニタリング7・IT5)に沿って評価する手順と記入例、不備の判断、業務プロセス評価への反映方法まで解説します。