日本版SOX法
-
Q.リスクコントロールマトリックスに、コントロールとして「AさんがXを承認している」と記されている場合には、承認があるので問題なく、整備状況は良好であると、単純に考えていいのですか?
A.承認権限者が承認するということは、企業がその取引を正当なものとして受け入れること、企業の取引として認めることを意味します。企業が正当な取引であると認めるためには、単にだれかが承認しているというのではなく、その承認権限者が適切な権限や責任…
-
Q.日本版SOX法における文書化活動の進め方について、具体的に教えてください。
A.次のような流れで文書化作業が展開されていくのが一般的であると思われます。プロジェクト編成・企画…
-
Q.会社が実施する内部統制の評価は、どのように行えばいいのでしょうか?
A.経営者は、有効な内部統制の整備・運用について責任を有する人として、財務報告に係る内部統制の評価を…
-
Q.リスクコントロールマトリックスを作成する際、コントロールの記載内容が曖昧であるために、いざテストしようとしても、テスト方法がイメージできないという問題に直面した場合、どのように対応すればいいでしょうか?
A.コントロールの記載については、後のことを考えて手を抜かないことが重要です。だれが、いつ、いかなる…
-
Q.内部統制の構成要素について教えてください。
A.アメリカのトレッドウェイ組織委員会の委員長であるトレッドウェイがまとめ、公表された内部統制のフレ…
-
Q.会社が実施する内部統制の評価について、評価の範囲をいかにして決めればいいのかを教えてください。
-
Q.リスクコントロールマトリックスを作成するに当たって、リスクに対応する代替的コントロールが思い付かないという問題に直面した場合には、どのように対応すればいいですか?
-
Q.リスクコントロールマトリックスを作成する際には、具体的にはどのような問題に直面することになりますか?
-
Q.会社が実施しなければならない内部統制評価・報告の全体の流れを教えてください。
-
Q.リスクコントロールマトリックスの作成時に直面する問題を解決するためのコツの一つはリスクパターンを覚えることであるそうですが、リスクの発生箇所について教えてください。