J-SOX2年目のIT統制のポイント~もっとスマートに乗り切るために(前編)
前編

上場企業は各社とも総力戦でJ―SOX1年目を何とか終えたものの、この態勢を今後も維持継続していくことは許されず、いかに効率的に対応していくかは、各社共通の喫緊の課題である。本稿ではJ―SOX対応の効率化、コスト削減を進めていく上での考え方をまとめた。
初年度対応を終えて
J―SOX初年度を終えた3月末決算の会社は、株主総会後に有価証券報告書とともに内部統制報告書を各地の財務局に6月末までに提出した。重大な欠陥を開示した企業は全体の約2%であり、各社ともエース級の方々を投入して、総力戦で戦った感がある。
各社は6月下旬から7月上旬にかけて、初年度対応の振り返りをかねた反省会と打ち上げを行い、一息ついて、7月中旬から9月中旬に、2年目及びそれ以降のJ―SOX対応策を検討する段階となる。
本稿では、J―SOX対応コストの削減に向けて、どのような取り組みをしていくべきかを中心にまとめた。少しでも読者のヒントになれば幸いである。
スコープを見直す~もう少し評価範囲を狭めることは可能か?
評価範囲の決定に関しては、米国SOX法の反省を踏まえて、日本の当局が実施基準で例示してくれたので、大いに助かったものの、業界及び企業特性に応じて、金額的重要性と質的重要性の観点から、たとえ連結売上高の概ね2/3の範囲外であっても、また勘定科目として、売上、売掛金、棚卸資産以外の勘定科目であっても、評価範囲に含めなければならないケースがあるので、各企業は初年度は保守的に対応せざるを得なかった。
つまり、期末日に近い段階で、急遽文書化や有効性テストを追加的に行わざるを得ない状況になるリスクを避けたと思われる。従って、2年目、3年目のコスト削減の方策として、最初に行う必要があるのは、スコープの見直しであり、その選定ロジック、基準値の見直しである。要はもう少し評価範囲を狭められないかという検討を行うことである。
一方、世界的不況の影響で、事業の見直し、M&A等が行われた結果、初年度では枠外であった子会社が今年度は評価範囲の中に新たに入ってくるケースもある。この領域に関しては、新たに規程類の見直し、文書化、有効性テスト等を行う必要がある。
J―SOX対応の内部工数を削減することは、コスト削減の観点のみならず、こういった新たな展開にも対応していく為にも、業界業種、規模の大小を問わず、各社にとって非常に重要である。
|
|
| INDEX |
|---|
| J-SOX2年目のIT統制のポイント~もっとスマートに乗り切るために(前編) |
|
Page1
1)初年度対応を終えて
2)スコープを見直す~もう少し評価範囲を狭めることは可能か?
|
|
Page2
3)リスクを絞り込む~全てのアサーションに対応しなくてもいいのではないか?
4)統制を最適化する~キーコントロールの削減と、IT化
|
|
Page3
5)マニュアル統制からIT統制へ
|
関連記事
- 構築・運用事例に学ぶログ管理システムの選び方 [2011年01月13日]
- ディアイティ、特権IDを管理する「PIM Enterprise Suite」を発売 [2010年09月15日]
- 「緊急リリースで今日も残業」の毎日を抜け出すための秘策はある? [2010年09月14日]
- あなたの代わりに自動でログを収集してくれる仕組みをつくりなさい [2010年06月02日]
- 成長企業の定石「力の源泉を創造する真の可視化経営」とは -経営視点から見た間違いだらけの可視化- [2010年03月19日]
SAPジャパン株式会社
ビジネスユーザー&プラットフォーム事業本部
GRC/EPM事業開発部
シニア・マネージャー
公認内部監査人(CIA)
早稲田大学大学院非常勤講師
大手外資系消費財メーカーでM&Aに伴うシステム統合、マニラのシェアードサービスセンターへの業務移管、インターナルコントロール及び経営管理本部のグループマネージャーを担当。2004年5月SAPジャパン株式会社入社。ハイテクメーカー、西日本地区の顧客等に対して、経営管理、コンプライアンス、リスクマネージメントに関するソリューション提案に従事。合わせて、早稲田大学大学院
等での講義、講演活動を行う。2007年より現職。SAPユーザー会(JSUG)内部統制・コンプライアンス部会の世話役を兼務。

