会計監査 — 内部統制と内部会計管理制度:統制の理解と運用評価手続
内部統制がよく機能している会社は誤りが少なく、生じても早く見つかる。監査人は、統制が有効だという証拠を得れば、第2章の統制リスクを低く評価し、実証手続を減らせる。韓国では外部監査法が内部会計管理制度を法律で求め、上場会社については監査人がその運用に監査意見を表明する。
1. COSOフレームワーク
米国のCOSOが2013年に改訂した内部統制の統合的フレームワークは、韓国の内部会計管理制度の設計・運用概念体系の土台である。五つの構成要素からなる。
| 構成要素 | 内容 | 例 |
|---|---|---|
| 統制環境 | 経営者の倫理観、組織構造、取締役会・監査委員会の監督 | 倫理綱領、独立した監査委員会 |
| リスク評価 | 目標達成を脅かすリスクの識別と分析 | 新規事業・システム変更時のリスク検討 |
| 統制活動 | リスクに対応する方針と手続 | 承認、職務分離、照合、アクセス権限の統制 |
| 情報と伝達 | 必要な情報の生成と伝達 | 決算報告体制、内部通報窓口 |
| モニタリング | 統制が継続して機能しているかの点検 | 内部監査、自己評価 |
2. 統制の種類
- 予防的統制と発見的統制:予防的統制は誤りを未然に防ぎ(購買の承認)、発見的統制は生じた誤りを見つける(月末の銀行勘定調整)。
- 手作業による統制と自動化された統制:自動化された統制(システムが限度超過の注文を遮断)は、一度きちんと設計されれば一貫して機能する。ただし、その前提となるIT全般統制(プログラム変更管理、アクセス権限管理、運用管理)が有効でなければならない。
- 職務分離:取引の承認、記録、資産の保管を一人ですべて行わせない。現金を受け取る人が売掛金台帳をつければ、入金を横領して台帳を書き換えられる。
3. 内部会計管理制度
外部監査法第8条は、外部監査対象会社に内部会計管理制度を整備・運用させる。代表理事は運用実態を株主総会・取締役会・監査(委員会)に報告し、監査(委員会)は運用実態を評価して取締役会に報告する。上場会社の監査人は内部会計管理制度についてレビューではなく監査を行い、これは資産規模に応じて段階的に拡大適用された。連結財務諸表ベースの内部会計管理制度も、大規模上場会社から段階的に導入されている。
4. 運用評価手続
統制に依拠するには、運用評価手続によって、統制が監査対象期間を通じて有効に運用されていたという証拠を得なければならない。方法は質問、観察、文書の閲覧、再実施である。質問だけでは十分でない。
AG社の購買承認の統制から60件のサンプルを抽出して閲覧したところ、承認なしで処理された件が3件あった。サンプル逸脱率は5%である。許容逸脱率が5%なら、サンプリング・リスクを考慮した逸脱率の上限は5%を超えるので(信頼水準95%で約13%)、この統制には依拠できない。統制リスクを高く評価し、購買取引に対する実証手続を増やす。サンプル数と逸脱率の上限の計算は第5章で扱う。
5. 不備の評価
| 分類 | 意味 |
|---|---|
| 不備 | 統制が整備・運用されず、虚偽表示を適時に予防・発見できない |
| 重要な不備 | 開示すべき重要な不備ほど深刻ではないが、ガバナンスに責任を有する者が注意すべきほど重要である |
| 開示すべき重要な不備 | 財務諸表の重要な虚偽表示が適時に予防・発見されない合理的な可能性がある |
内部会計管理制度の監査で開示すべき重要な不備があれば、監査人は不適正意見を表明する。上場会社で内部会計管理制度の非適正意見が続くと、管理銘柄への指定などの不利益がありうる。
確認問題
AH社では、一人の従業員が取引先の登録、仕入代金の支払承認、買掛金元帳の記帳をすべて担当している。どんなリスクがあり、どんな統制で減らせるか。監査人がこの領域の統制リスクを100%、固有リスクを50%、目標監査リスクを5%とすれば、許容発見リスクはいくらか。
一人が架空の取引先を登録し、代金を支払ったあと元帳を合わせられるので、横領のリスクが大きい。取引先の登録、支払承認、記帳を別々の人に分け、新規取引先は独立した部署が事業者登録を確認し、支払いは二人以上の承認を得るようにする。許容発見リスクはなので、仕入取引と買掛金に対して強い実証手続が必要である。
参考資料
- 「株式会社等の外部監査に関する法律」第8条(内部会計管理制度の運営等)— 国家法令情報センター
- Committee of Sponsoring Organizations of the Treadway Commission (COSO), Internal Control — Integrated Framework (2013)
- 韓国公認会計士会、会計監査基準 監査基準書265「内部統制の不備に関するガバナンスに責任を有する者及び経営者とのコミュニケーション」
Oiyo
編集部OIYO編集部は、経済・法律・生活・自己理解のテーマを一次資料と公開統計で検証してまとめます。すべての記事は出典を明記し、定期的に見直して正確さと実用性を保ちます。