内部監査プロセスへようこそ!
P3(リスク管理)の学習において、最も実務的で役立つ章の一つへようこそ!内部監査(Internal Audit: IA)を、会社の「健康診断」だと考えてみてください。問題が深刻化する前に、すべてが正常に機能しているかを確認するために医師の診察を受けるのと同じように、企業も内部監査を通じて、プロセス、リスク、そして統制(コントロール)が健全かどうかをチェックします。
最初は少し「堅苦しい」とか「退屈そう」に感じるかもしれませんが、心配しないでください。このノートを読み終える頃には、内部監査が実はとてもシンプルな問いかけであることがわかるはずです。それは、「私たちは決めた通りに行動しているか? そして、その行動は実際にうまく機能しているか?」という問いです。
1. 内部監査とは何か?
公式な定義によれば、内部監査とは、組織の運営を改善し、価値を高めるために設計された独立した客観的な保証業務およびコンサルティング業務のことです。
重要なコンセプト:内部監査の2つの側面
1. 保証(Assurance):統制が機能しているという確信を、経営陣や取締役会に与えること。
2. コンサルティング(Consulting):プロセスを改善し、リスクをより適切に管理するためのアドバイスを提供すること。
例え話:プロスポーツの審判をイメージしてください。彼らはどちらのチームにも属さず(独立性)、ルールに違反があればその場で判定を下し(客観性)、試合が公平に進むよう管理します(保証)。
要点:
内部監査は、単に「誰かのミスを見つけて責めること」ではありません。組織が目標を達成できるよう手助けする「批判的な友人(クリティカル・フレンド)」のような存在なのです。
2. 独立性と客観性
内部監査が機能するためには、偏見がない(アンバイアス)ことが不可欠です。もし業務を実行した本人がそのチェックも行うのであれば、ミスを隠蔽してしまう可能性があります。だからこそ、独立性が非常に重要なのです。
どうやって独立性を保つのか?
内部監査人は、機能的(業務上の報告先)には監査委員会(取締役会の一部)に報告し、管理的(人事上の報告先)にのみCEOに報告すべきです。これにより、CEOが自分の部署のミスを指摘されたからといって、監査人を解雇することができない仕組みになっています。
よくある間違い:
学生はよく、「独立しているから外部の人間だろう」と考えがちです。しかし、通常は会社の社員です。彼らの「報告ライン」が独立しているからこそ、日々の運営から独立した立場が守られているのです。
3. 内部監査憲章(Internal Audit Charter)
内部監査憲章は、内部監査活動の目的、権限、責任を明文化した公式文書です。いわば、内部監査部門の「ルールブック」です。
何が書かれているのか?
- 業務の範囲(何をチェックでき、何ができないか)。
- すべての記録、人員、物理的資産へのアクセス権。
- 監査委員会との報告関係。
豆知識:憲章がないと、監査人が「そのファイルを見る権限はない」と言われてしまうかもしれません。憲章は、監査人に「建物に入るための鍵」を渡すようなものなのです。
4. 内部監査の種類
内部監査人は会計帳簿だけを見ているわけではありません。彼らはさまざまな役割を担います:
財務監査:財務記録が正確かどうかをチェックする(これは主に外部監査人の仕事ですが、内部でチェックを行うこともあります)。
業務監査(オペレーショナル監査):倉庫の出荷プロセスなどが効率的かつ効果的に行われているかをチェックする。
コンプライアンス監査:法律や規制(GDPRや労働安全衛生法など)に従っているかをチェックする。
経営監査:経営陣の意思決定の質や組織構造を評価する。
クイック復習:3つのE(バリュー・フォー・マネー監査)
「バリュー・フォー・マネー(支出に対する価値)」を監査する際、監査人は以下の3点を見ます:
1. 経済性(Economy):投入資源を最安値で調達できているか?(支出を抑える)
2. 効率性(Efficiency):投入に対して最大の産出を得ているか?(うまく使う)
3. 有効性(Effectiveness):本来の目的を達成できているか?(賢く使う)
5. 内部監査のプロセス:ステップ・バイ・ステップ
実際の監査は、通常4つの主要な段階で行われます。詳しく見ていきましょう。
ステップ1:計画
すべてを一度に監査することはできません。IAチームは会社のリスクレジスター(リスク台帳)を見て、どの分野が最もリスクが高いかを判断します。そして、範囲(何をチェックするか)と目的(何を見つけたいか)を定義します。
ステップ2:実査(実施フェーズ)
監査人が証拠を集める段階です。以下のような手法を用います:
- 観察:プロセスが実行される様子を見る。
- 質問:スタッフにインタビューする。
- 検査:文書や証憑類を調べる。
- 再実施:監査人自身が計算をやり直し、同じ結果になるかを確認する。
ステップ3:報告
監査人がレポートを作成します。通常、発見事項(何があったか)、影響(何が問題になり得るか)、提言(どう直すべきか)が含まれます。これが経営陣と監査委員会に報告されます。
ステップ4:フォローアップ
最も忘れられがちですが、極めて重要なステップです!監査人は後日戻ってきて、経営陣が実際に提言を実行したかを確認します。実行されていなければ、リスクはまだ残ったままです。
要点:
監査はレポートが完成した時ではなく、リスクが管理された時に終わるのです。
6. 内部監査 vs. 外部監査
試験でよく狙われるテーマです。簡単な比較表を載せておきます。
内部監査:
- 誰か? 社員または外部委託業者。
- 報告先は? 取締役会/監査委員会。
- 目的は? 運営の改善とリスク管理。
- 焦点は? 過去・現在、そして将来のリスク。
外部監査:
- 誰か? 独立した第三者機関(KPMG、PwCなど)。
- 報告先は? 株主。
- 目的は? 財務諸表が「適正」かどうかの意見表明。
- 焦点は? 主に過去の財務データ。
覚え方:Internal(内部)はInside(組織内・経営陣)のため。External(外部)はEveryone else(その他の人々・株主)のため。
7. 監査委員会との関係
監査委員会(取締役会の下部組織で、社外取締役で構成される)は、内部監査人の「守護者」としての役割を果たします。彼らは内部監査チームが十分なリソースを持っており、経営陣が彼らの意見に耳を傾け、独立性を維持できているかを監視します。
なぜこれが重要なのか?
もし管理職が不正を働いていれば、その管理職は内部監査人を止めようとするでしょう。監査委員会は、監査人が最高レベルの組織へ問題を報告するための安全な「内部通報」ルートを提供してくれるのです。
成功のためのチェックリスト
次の章に進む前に、以下の質問に答えられるか確認しましょう:
- なぜ内部監査人にとって独立性が重要なのか?
- 監査プロセスの4つの段階とは?
- 内部監査と外部監査はどう違うのか?
- 「バリュー・フォー・マネー」監査における「3つのE」とは?
その調子です!このまま頑張りましょう。内部監査はすべてロジックであり、ビジネスを正しい軌道に乗せるためのものです。「審判」の例えをマスターすれば、他の要素もパズルのように組み合わさるはずですよ!