
J-SOX・内部統制
子会社・在外子会社のJ-SOX評価|範囲の決め方と現地対応の実務
子会社・在外子会社のJ-SOX評価を、評価範囲の決め方、上場子会社・持分法適用会社・新規取得子会社の扱い、所在地国の制度の活用、現地評価体制の作り方まで実施基準と内基報1号に沿って整理。拠点別の評価方法表と現地対応チェックリスト付きです。
AUDIT THEME
外部委託・クラウドサービス・子会社の統制を、SOC 報告書やリモート監査で確かめる。
5 本の記事

子会社・在外子会社のJ-SOX評価を、評価範囲の決め方、上場子会社・持分法適用会社・新規取得子会社の扱い、所在地国の制度の活用、現地評価体制の作り方まで実施基準と内基報1号に沿って整理。拠点別の評価方法表と現地対応チェックリスト付きです。

ITGC(IT全般統制)の4領域と、クラウド・SaaS利用時の評価範囲の決め方を解説。SOC1/SOC2報告書の構成、Type1/Type2の違い、例外事項・CUEC・ブリッジレターの確認手順を記入例付きでまとめます。

子会社・海外拠点の内部監査を、拠点リスク評価による頻度決定、リモート監査と往査の役割分担、資料依頼リストと往査日程の記入例で解説。データ移転規制や言語の壁、J-SOXの在外子会社の扱い、不祥事予防のプリンシプルも一次情報で整理します。

業務を委託しても責任は委託元に残ります。J-SOXの委託業務、個人情報保護法第25条、IIAの第三者トピック別要求事項を踏まえ、委託先台帳とリスク分類、選定・契約・モニタリング・終了の評価観点、SOC報告書の読み方を記入例付きで解説します。

部品1点の供給停止が生産全体を止めることがあります。調達先の可視化と集中度分析、選定・定期評価、代替調達とBCPの連携、人権・サイバー・取引適正化への対応まで、内部監査が確かめる観点を内閣府や経済産業省の指針を踏まえてチェックリスト付きで解説します。