公開日 /-create_datetime-/
IT統制とは、ITに関するリスクを管理し、ITリスクを適切にコントロールする仕組みを構築し運用するための活動のことです。
IT統制で行うべきことを理解するためには、まず内部統制とIT統制の関連性について理解する必要があります。金融庁が公表する「財務報告に係る内部統制の評価及び監査の基準」によると、内部統制の4つの目的を達成するために6つの基本的要素があり、そのうちの一つに「ITへの対応」が挙げられています。
① 統制環境
② リスクの評価と対応
③ 統制活動
④ 情報と伝達
⑤ モニタリング(監視活動)
⑥ IT(情報技術)への対応
【関連コラム】内部統制とは?4つの目的・6つの基本的要素から上場準備との関係を解説
「ITへの対応」は、他の基本的要素と独立して存在するものではなく、内部統制の目的を達成するために不可欠な要素として存在します。例えば、「情報と伝達」において、把握した情報をITシステムで一元管理し社内で周知するといったように、「ITへの対応」は他の要素とも深く関連しています。現在、ほとんどの企業がITシステムなしで業務を遂行することは困難ですので、内部統制の目的を達成するために必要不可欠な要素がITへの対応であり、IT統制であると言えます。
つまり、内部統制における重要な一要素としてIT統制がある、ということです。
▲内部統制4つの目的を達成するために必要な6つの基本的要素のうちの1つが「ITへの対応」
「財務報告に係る内部統制の評価及び監査の基準」において、内部統制の目的を達成するための基本的要素の一つである「ITへの対応」は、「IT環境への対応」「ITの利用」「ITの統制」から構成されると定義されています。
ITへの対応とは、組織目標を達成するために予め適切な方針及び手続を定め、それを踏まえて、業務の実施において組織の内外のITに対し適切に対応することをいう。
ITへの対応は、内部統制の他の基本的要素と必ずしも独立に存在するものではないが、組織の業務内容がITに大きく依存している場合や組織の情報システムがITを高度に取り入れている場合等には、内部統制の目的を達成するために不可欠の要素として、内部統制の有効性に係る判断の規準となる。
ITへの対応は、IT環境への対応とITの利用及び統制からなる。
IT環境への対応およびITの利用を行うための仕組みとしてIT全社的統制があり、ITの統制を行うための仕組みとしてIT全般統制(ITGC)およびIT業務処理統制(ITAC)があります。
IT統制はこれら3つから構成されます。
・IT全社的統制:経営レベルでのコントロール
・IT全般統制(ITGC):ITシステムの環境を保証するためのコントロール
・IT業務処理統制(ITAC):ITシステムを用いた業務を正確に行うためのコントロール
それぞれの詳細について解説します。
記事提供元
中堅大企業のための人事給与アウトソーシング導入チェックポイント
海外法人との取引を成功させる!英文契約の基礎知識
法務部の負担を軽減!「契約ライフサイクル管理システム(CLM)」のキホンを徹底解説
Web請求書の導入にあたり費用対効果を高める方法、お伝えします!
債権管理・入金消込効率化『V-ONEクラウド』導入事例 ~午前中いっぱい掛かっていた消込作業がわずか数分で完了! アデコ株式会社~
郵便DXを実現するクラウド郵便サービスとは?総務・経理のフルリモートワーク事例
【災害ケース別】クラウドストレージによる災害対策、さまざまなケースについて解説
平日の祝日の前後を年間休日に 「オセロ休暇」で年間休日128日、仕事にゆとりとメリハリを
ホールディングス化における 株式移転を解説! 株式交換との違いやメリット、デメリットも
飲み会は職場コミュニケーション施策で効果あり、でもお花見を開催する企業は2割強まで減少?
【内定者フォロー施策】内定承諾後辞退を防ぐ 内定者フォロー施策アイデア43選
【新卒採用トレンド】優秀な人事は押さえている!新卒採用3大トレンド
食の福利厚生【OFFICE DE YASAI 】
健康経営ソリューションとして 社宅・社員寮が果たす役割
電子契約における代理署名・代理押印
インバウンド対応力強化支援事業補助金を徹底解説!防犯カメラ管理規定もチェック【令和7年度】
法改正対応は万全ですか?株式報酬制度に関わる法務担当者のための最新実務セミナー【ランスタセッション紹介】
大容量のデータを送るにはどうすれば良い?最適な選択ならクラウドストレージがおすすめ
若手社員の「五月病」や「メンタルヘルス不調」への有効な対策とは? 20代・30代ほど“活発なコミュニケーション”を求める傾向
オンラインストレージの通知機能はこんなに便利!ビジネスプロセスの効率化に貢献
公開日 /-create_datetime-/