内部統制 — J-SOX・COSO・COBIT

内部統制の4目的と COSO の5要素、J-SOX と COBIT の役割分担を整理。

内部統制は AP科目Aと科目B問11 (システム監査) で頻出。J-SOX・COSO・COBIT の関係を押さえます。

鳴海 理央(普段) 鳴海 理央

内部統制 は『業務有効性・効率性、財務報告の信頼性、法令遵守、資産保全』を達成するための仕組み。
J-SOX は金融商品取引法の内部統制報告制度です。

砂原 ニコ(普段) 砂原 ニコ

じゃあ COSO と COBIT はどう違うの?

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

COSO は内部統制の包括的なフレームワークで、5構成要素 × 3目的のマトリックスになっているのよ。
COBIT は IT ガバナンスのフレームワークで、特に IT 統制に焦点を当てているの。
そして J-SOX は COSO をベースに、日本独自に整備されたものということね。

藤咲 まりあ(普段) 藤咲 まりあ

5構成要素って、どんなものなのぉ?

鳴海 理央(普段) 鳴海 理央

COSO の5要素は、統制環境・リスク評価・統制活動・情報と伝達・モニタリングですね。
これに3目的 (業務・報告・遵守) を掛け合わせたマトリックスが COSO フレームワーク、という理解で合っていますか?

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

AP では『J-SOX で求められる内部統制』『COSO の5要素』『COBIT の領域』がよく問われるのよ。
しっかり押さえておきましょうね。

確認クイズ

COSO 内部統制フレームワークの『5構成要素』として、最も適切な組合せはどれか。

  1. 統制環境・リスク評価・統制活動・情報と伝達・モニタリング
  2. 計画・実行・点検・改善・報告
  3. 統制目的・統制活動・統制対象・統制基準・統制報告
  4. リスク識別・リスク分析・リスク対応・リスク監視・リスク報告
こたえを見る

正解: 1. 統制環境・リスク評価・統制活動・情報と伝達・モニタリング

COSO の5構成要素は『統制環境・リスク評価・統制活動・情報と伝達・モニタリング』。これと3目的 (業務・報告・遵守) を掛け合わせて統制を整備します。J-SOX も COSO ベースで構築されています。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。