公開日 /-create_datetime-/
IT統制とは、ITに関するリスクを管理し、ITリスクを適切にコントロールする仕組みを構築し運用するための活動のことです。
IT統制で行うべきことを理解するためには、まず内部統制とIT統制の関連性について理解する必要があります。金融庁が公表する「財務報告に係る内部統制の評価及び監査の基準」によると、内部統制の4つの目的を達成するために6つの基本的要素があり、そのうちの一つに「ITへの対応」が挙げられています。
① 統制環境
② リスクの評価と対応
③ 統制活動
④ 情報と伝達
⑤ モニタリング(監視活動)
⑥ IT(情報技術)への対応
【関連コラム】内部統制とは?4つの目的・6つの基本的要素から上場準備との関係を解説
「ITへの対応」は、他の基本的要素と独立して存在するものではなく、内部統制の目的を達成するために不可欠な要素として存在します。例えば、「情報と伝達」において、把握した情報をITシステムで一元管理し社内で周知するといったように、「ITへの対応」は他の要素とも深く関連しています。現在、ほとんどの企業がITシステムなしで業務を遂行することは困難ですので、内部統制の目的を達成するために必要不可欠な要素がITへの対応であり、IT統制であると言えます。
つまり、内部統制における重要な一要素としてIT統制がある、ということです。
▲内部統制4つの目的を達成するために必要な6つの基本的要素のうちの1つが「ITへの対応」
「財務報告に係る内部統制の評価及び監査の基準」において、内部統制の目的を達成するための基本的要素の一つである「ITへの対応」は、「IT環境への対応」「ITの利用」「ITの統制」から構成されると定義されています。
ITへの対応とは、組織目標を達成するために予め適切な方針及び手続を定め、それを踏まえて、業務の実施において組織の内外のITに対し適切に対応することをいう。
ITへの対応は、内部統制の他の基本的要素と必ずしも独立に存在するものではないが、組織の業務内容がITに大きく依存している場合や組織の情報システムがITを高度に取り入れている場合等には、内部統制の目的を達成するために不可欠の要素として、内部統制の有効性に係る判断の規準となる。
ITへの対応は、IT環境への対応とITの利用及び統制からなる。
IT環境への対応およびITの利用を行うための仕組みとしてIT全社的統制があり、ITの統制を行うための仕組みとしてIT全般統制(ITGC)およびIT業務処理統制(ITAC)があります。
IT統制はこれら3つから構成されます。
・IT全社的統制:経営レベルでのコントロール
・IT全般統制(ITGC):ITシステムの環境を保証するためのコントロール
・IT業務処理統制(ITAC):ITシステムを用いた業務を正確に行うためのコントロール
それぞれの詳細について解説します。
記事提供元
電子帳簿保存法ガイドブック【2023年版】
派遣と業務委託の違い ~外部人材活用の最適な方法が分かる!~
従業員エンゲージメントを高める方法とは
次世代型経理メソッド ケーススタディ3選
管理部門職種別 面接質問集【MS-Japan】
労働基準関係法令違反に係る公表事案 など|11月27日~12月3日官公庁お知らせまとめ
三菱UFJ信託銀行とJMDC、医療ビッグデータを活用した健康増進支援サービスの実証実験開始
月刊総務の代表取締役社長 豊田健一氏のご登壇決定!総務パーソンが今注目すべきイシューとは?
マイクロマネジメントは部下に悪影響?悪いマネジメントから脱却するために
「強い総務のパートナー2024」開催直前!株式会社電算システムの眞邉氏に今回の見どころを取材してきました!
福利厚生ハンドブック
はじめての人事給与BPO(アウトソーシング)活用ガイド
導入の成否をわける!RPAのトライアル前、トライアル中に押さえるべきポイント
Excelで請求管理をするなら…知っておきたい15の注意ポイント
業務委託契約書の書き方のポイントは?知っておくべき基礎知識
毎月勤労統計調査 令和5年9月分結果確報 など|11月20日~11月26日官公庁お知らせまとめ
社員のエンゲージメント低下で心の病が増加 一方、企業の健康経営施策は「守り」から「攻め」へ
着替え時間は労働時間に含まれる?イケア・ジャパンで労働組合が結成
人事異動を機に退職は可能!退職の進め方や、面接で伝える退職理由の例文など
【無料DLの資料も紹介】総務・人事必見! ハイブリッドワーク導入で大切な5つのポイント
公開日 /-create_datetime-/