HOME > 事業分野 > エンタプライズソリューション > コンサルティング > 内部統制支援サービス

コンサルティング
ヘルプデスクサービスお問い合わせ
課題 評価対象組織、評価対象システムの数が多く、自社要員のみでIT全般統制監査業務をカバーするのは難しい
課題
解決方法 評価チーム発足時から丸紅情報システムズのITスペシャリストが監査員として常駐し、安定した内部統制監査体制を実現
課題
結果 評価作業のみならず、監査マニュアルやグループ全体のIT全般統制ガイドラインの策定にも参画
本番運用までに内部統制監査のフレームワークやテスト手法が確立され、監査品質の強化・均質化に寄与
 
課題

A社は国内、海外各地に支社・支店や事業会社があり、グループを挙げて内部統制に取り組みましたが、評価の実施に当たり、本番前テスト段階におけるスコーピングでは多数の事業拠点やシステムが評価対象となり、本番運用において、毎年、数十の評価対象組織とそれぞれ複数のシステムについて、一定期間に安定した内部監査を実施していくためには、IT全般統制の評価業務を自社要員のみでカバーすることは困難でした。
1)評価対象組織の事業内容や評価対象システムは多岐にわたり、複雑なネットワーク、大規模サーバからPCにいたるまでの膨大なハードウェア、様々なOS、DBMSやアプリケーションが含まれ、評価に際しては、ITとその利用業務に関する幅広い知識が必要
2)国内外の多数の評価対象組織を評価することにより、5~6名のIT全般統制監査員が必要

解決方法

●IT全般統制の監査チームリーダーは、監査や情報部門業務に精通した自社の要員が担当し、IT全般統制監査のフレームワークを確立しながら、レビュアーとして監査員の評価内容をレビュー。
●監査員は丸紅情報システムズのITスペシャリストが常駐ベースで対応し、評価作業のほか、多岐にわたるITプラットフォーム毎の具体的なテスティング手法やチェックポイントなどIT全般統制監査の品質向上と標準化にも寄与。

◆A社:内部統制(IT全般統制)監査を「常駐型」で支援

  フレームワーク支援の作業例 監査法人指摘事項の確認
評価基準の策定、更新
内部統制監査マニュアルの策定、更新
ITプラットフォーム別の監査方法の確立
  IT全般統制監査の作業例 評価対象組織への証跡の事前依頼
整備状況評価の実施
運用状況評価の実施
監査調書の作成、業務プロセス監査員への引継ぎ、監査報告書の作成
結果

多数の評価対象組織の監査を計画通りに実施完了

本番前最終年度のIT全般統制監査では、100を超える評価対象システムについて5名がおよそ9カ月で完了。本番前テストの段階で、IT全般統制を含む内部監査手順と評価基準が確立され、万全の態勢で本番運用を迎えました。

内部統制監査の標準化、均質化

経験豊富なITプロジェクトのスペシャリストが腰を据えてIT全般統制の評価に取り組み、内部統制監査のフレームワークから評価作業の実施・報告内容にいたるまで徹底的に議論しました。その監査手法はマニュアルに纏めて標準化し、都度ブラッシュアップを繰り返しました。IT全般統制の監査では1つの評価対象組織あたり2~3日のスピード監査を実現。評価も均質化し、グループ全体の内部統制のレベルアップに寄与しています。

 

A社
  従業員数 約5千数百名(海外現地法人等含む)  
事業内容 各種原料・製品の輸出入・国内取引、情報・産業システム、電力・プラント、開発建設、金融・物流に至る広範な分野での商品の取り扱いや各種サービスの提供、また事業投資、開発、運営など多岐に亘る。
内部統制構築・監査体制
・独自構築
監査法人のアドバイスを受け、自力で内部統制を構築
・内部統制評価体制
推進部門とは別に、監査部門内に内部統制専門の評価組織を設置し10数名が専任で従事
関連ソリューション
システム業務アウトソーシングサービス
企業が避けて通ることのできないシステム業務を、アウトーシングサービスでお手伝いいたします。
システムコンサルティングサービス
システムのライフサイクル全般に亘りサポート。顧客企業の経営戦略や営業戦略を達成するため、お客様の視点に立ったコンサルティングサービスを提供いたします。