内部統制は AP科目Aと科目B問11 (システム監査) で頻出。J-SOX・COSO・COBIT の関係を押さえます。
内部統制 は『業務有効性・効率性、財務報告の信頼性、法令遵守、資産保全』を達成するための仕組み。
J-SOX は金融商品取引法の内部統制報告制度です。
じゃあ COSO と COBIT はどう違うの?
COSO は内部統制の包括的なフレームワークで、5構成要素 × 3目的のマトリックスになっているのよ。
COBIT は IT ガバナンスのフレームワークで、特に IT 統制に焦点を当てているの。
そして J-SOX は COSO をベースに、日本独自に整備されたものということね。
5構成要素って、どんなものなのぉ?
COSO の5要素は、統制環境・リスク評価・統制活動・情報と伝達・モニタリングですね。
これに3目的 (業務・報告・遵守) を掛け合わせたマトリックスが COSO フレームワーク、という理解で合っていますか?
AP では『J-SOX で求められる内部統制』『COSO の5要素』『COBIT の領域』がよく問われるのよ。
しっかり押さえておきましょうね。
確認クイズ
COSO 内部統制フレームワークの『5構成要素』として、最も適切な組合せはどれか。
- 統制環境・リスク評価・統制活動・情報と伝達・モニタリング
- 計画・実行・点検・改善・報告
- 統制目的・統制活動・統制対象・統制基準・統制報告
- リスク識別・リスク分析・リスク対応・リスク監視・リスク報告
こたえを見る
正解: 1. 統制環境・リスク評価・統制活動・情報と伝達・モニタリング
COSO の5構成要素は『統制環境・リスク評価・統制活動・情報と伝達・モニタリング』。これと3目的 (業務・報告・遵守) を掛け合わせて統制を整備します。J-SOX も COSO ベースで構築されています。