内部統制
内部統制は、目標達成のために経営者が整備し組織で運用する仕組みです。
内部統制とは
内部統制とは、組織が目的を達成するために、業務を適正に行い、不正や誤りを防ぎ、法令や社内ルールを守り、情報の信頼性を確保するための仕組みです。
不正やミスの発生を抑え、法令等を遵守し、業務を効率化し、財務報告の信頼性を確保するために設けられます。
内部統制は経営者の責任で整備、運用されるもので、経営者がルールや手順を定め、組織全体に従わせます。
仕組みには、方針、手順、体制、記録、チェックが含まれます。
内部統制の4つの目的
内部統制は、次の4つの目的の達成を目指すとされます。
| 目的 | 内容 |
|---|---|
| 業務の有効性及び効率性 | 事業活動を無駄なく効果的に行うことです。 |
| 財務報告の信頼性 | 財務情報に誤りや偽りがない状態を保つことです。 |
| 事業活動に関わる法令等の遵守 | 法律や規則を守って事業を行うことです。 |
| 資産の保全 | 会社の資産(現金、設備、情報など)を守ることです。 |
内部統制の6つの基本的要素
内部統制は、目的を達成するための構成要素として、次の6つの基本的要素で整理されます。
| 要素 | 内容 |
|---|---|
| 統制環境 | 組織の文化や経営者の姿勢など、内部統制の土台となるものです。 |
| リスクの評価と対応 | 目的達成を妨げる要因を特定し、対策を決めて実施することです。 |
| 統制活動 | 命令や指示が適切に実行されるための方針や手続きです。 |
| 情報と伝達 | 必要な情報を収集し、関係者に適切に伝える仕組みです。 |
| モニタリング(監視活動) | 内部統制が機能しているかを継続的に確認し、改善につなげることです。 |
| ITへの対応 | ITを適切に利用、管理して内部統制の目的達成につなげる取り組みです。 |
統制環境は、他の要素の前提となる基盤とされます。また、要素の一部が弱いと、内部統制が十分に機能しない可能性があります。
内部統制の具体例
内部統制は、日々の業務の具体的なルールとして実施されます。
-
承認手続。購入、支払、契約は上長承認を必須にします。
-
職務分掌。申請する人、承認する人、支払処理する人を分けます。
-
記録と証跡(監査証跡)。伝票、ログ、台帳を残し後から確認できるようにします。
-
アクセス制御。重要データは必要な人だけが操作できるようにします。
-
定期的な棚卸。在庫や備品の実数と台帳を照合します。
ITに関する内部統制の例
-
権限管理が適切かを確認します。
-
変更管理(プログラム変更の申請、承認、テスト、記録)ができているかを確認します。
-
ログが取得され、監視、保管されているかを確認します。
-
バックアップと復旧手順が整備されているかを確認します。
理解のポイント
-
内部統制は、担当部署だけの仕事ではなく、経営者から従業員まで組織の全員が関わるものです。
-
目的は、不正防止だけでなく、法令遵守、財務報告の信頼性、資産の保全も含みます。
-
試験では、職務分掌、承認手続、証跡(監査証跡)、アクセス制御が典型例です。
- 6つの構成要素にITへの対応が含まれる点は、ITパスポートで問われやすい点です。
-
ITを使う業務では、権限管理や変更管理が重要になりやすいです。
関連用語
| 用語 | 概要 |
|---|---|
| ITガバナンス | 経営戦略に沿ってIT戦略を策定、実行するための組織的な仕組みです。 |
| コンプライアンス(法令等遵守) | 法令、社内規則、社会的規範を守って企業活動を行うことです。 |
| J-SOX法(金融商品取引法の内部統制) | 上場企業に財務報告の内部統制の評価、報告を求める制度です。 |
| 職務分掌 | 業務上の権限と責任を明確に分けて割り当てることです。 |
| モニタリング | 内部統制が有効に機能しているかを継続的に監視、評価することです。 |
| コーポレートガバナンス | 企業が株主や利害関係者の利益を守るための経営管理の仕組みです。 |
| リスクマネジメント | 組織の目的達成を妨げるリスクを特定、分析し対策を実施する活動です。 |