Fab Forward Dev/

ナレッジベース

製造業の一般知識

内部統制とJ-SOX / Internal Controls & J-SOX

金融商品取引法に基づく内部統制報告制度 (J-SOX) の全体像。6つの構成要素、 3点セットの文書化手法、製造業における重要統制、IPO審査との関係を解説。

知識ベース: knowledge/13-general-affairs/corporate-governance.md知識ベース: knowledge/14-accounting-finance/accounting-standards.md


1. 法的枠組み

内部統制報告制度の根拠法

法令内容
金融商品取引法 24条の4の4上場会社に対し、事業年度ごとの内部統制報告書の提出を義務付け
金融商品取引法 193条の2第2項内部統制報告書に対する監査法人の監査を義務付け
内部統制府令内部統制報告書の様式・記載事項を規定
実施基準 (企業会計審議会)内部統制の評価・報告の実務指針

J-SOXの全体像

経営者 ─── 内部統制の整備・運用
  │
  ├── 内部統制の有効性を評価
  │     │
  │     └── 内部統制報告書 (有価証券報告書と同時提出)
  │           「内部統制は有効である」or「重要な欠陥がある」
  │
  └── 監査法人 ─── 内部統制監査
                     │
                     └── 内部統制監査報告書
                           「適正に表示している」or「不適正」or「意見不表明」

US-SOX vs J-SOX の相違点

項目US-SOX (Section 404)J-SOX
評価範囲財務報告に係る内部統制同左 + ITへの対応を明示的に追加
ダイレクトレポーティングあり (監査人が直接評価)なし (経営者評価を監査)
トップダウン・リスクアプローチありあり (実施基準で明確化)
重要な欠陥の用語Material Weakness重要な欠陥 (2024年改訂で「開示すべき重要な不備」に変更検討)
中小企業の簡素化あり (SEC小規模報告会社)あり (中小規模の上場企業向けの簡素化)

2. 内部統制の6つの構成要素

構成要素一覧

#構成要素英語概要
1統制環境Control Environment組織の気風を決定。他の構成要素の基盤
2リスクの評価と対応Risk Assessment目的達成を阻害するリスクの識別・分析・評価
3統制活動Control Activities経営者の指示が確実に実行されるための方針・手続
4情報と伝達Information & Communication必要な情報が適時に識別・把握され、適切に伝達される仕組み
5モニタリングMonitoring内部統制が有効に機能していることを継続的に評価するプロセス
6ITへの対応Response to ITITの利用及び統制 (日本のJ-SOX独自の要素)

各構成要素の詳細

2.1 統制環境

組織文化、経営者の姿勢が内部統制の基盤を形成する。

評価項目内容製造業M&Aグループでの留意点
誠実性と倫理観行動規範の策定、コンプライアンス研修買収先の企業文化の統合
経営者の姿勢トップのメッセージ、内部統制への関与オーナー経営者から組織的経営への移行
取締役会・監査役の機能独立性のある監督・監視社外取締役・社外監査役の選任
組織構造と権限職務分掌、権限規程の整備グループ統一の権限基準
人事方針と管理採用、教育、評価、報酬の仕組み子会社間の人事制度の標準化

2.2 リスクの評価と対応

ステップ内容アウトプット
リスクの識別財務報告の虚偽記載につながるリスクの洗い出しリスク一覧
リスクの分析発生可能性 × 影響度の評価リスクマトリックス
リスクの評価対応すべきリスクの優先順位付け重要なリスクの選定
リスクへの対応回避・低減・移転・受容の選択統制活動への落とし込み

2.3 統制活動

統制の種類内容
承認・権限取引の承認、権限の付与発注承認、支払承認
照合・突合データの一致確認受注と出荷の照合、銀行残高と帳簿の突合
職務の分離取引の承認・記録・保管の分離発注担当と検収担当の分離
資産の保全物理的アクセス制限、棚卸在庫の施錠管理、定期棚卸
パフォーマンス評価予算対実績、KPIのモニタリング月次予実分析、異常値調査

2.4 情報と伝達

方向内容仕組み
トップダウン経営方針、統制方針の伝達規程の周知、全社通達
ボトムアップ現場の問題、リスク情報の報告内部通報制度、月次報告
水平部門間の情報共有会議体、情報システム
外部外部への適時開示、外部からの情報収集適時開示体制、外部監査

2.5 モニタリング

種類内容実施者
日常的モニタリング業務に組み込まれた継続的な監視活動管理者、業務担当者
独立的モニタリング日常から独立した評価内部監査部門

2.6 ITへの対応 (J-SOX独自)

区分内容
IT環境への対応外部環境 (技術動向、規制) と内部環境 (IT戦略、システム構成) の理解
ITの利用業務処理におけるITの利用状況と、ITに対する統制の必要性の評価
ITの統制IT全般統制とIT業務処理統制

3. 3点セットの文書化

3点セットの概要

文書英語目的主な記載内容
フローチャートProcess Flowchart業務の流れを視覚的に表現部門間の処理フロー、統制ポイント (C)
業務記述書Process Narrative業務プロセスを文章で詳細に記述誰が、何を、いつ、どのシステムで、承認は誰が
RCMRisk & Control Matrixリスクと統制の対応関係を整理アサーション→リスク→統制→種類→頻度→証拠

フローチャートの記法

┌──────────┐  ┌──────────┐  ┌──────────┐
│  営業部   │  │  製造部   │  │  経理部   │
└────┬─────┘  └────┬─────┘  └────┬─────┘
     │              │              │
     ▼              │              │
 [受注入力]         │              │
     │              │              │
     ▼              │              │
 (C) 与信チェック    │              │  ← 統制ポイント
     │              │              │
     ├──────────────▶│              │
     │              ▼              │
     │          [出荷指示]         │
     │              │              │
     │              ▼              │
     │          [出荷実績入力]     │
     │              │              │
     │              ├──────────────▶│
     │              │              ▼
     │              │         [売上計上]
     │              │              │
     │              │              ▼
     │              │         (C) 売上計上基準の確認 ← 統制ポイント
     │              │              │
     │              │              ▼
     │              │         [請求書発行]

記号凡例:
  [ ] = 処理 (手動/自動)
  ( ) = 判断/分岐
  (C) = 統制ポイント (Control Point)
  ◇   = 判断
  ▷   = 文書/帳票

業務記述書のフォーマット

項目記載内容例 (売上プロセス)
プロセス名対象業務の名称受注から売上計上
担当部門実施する部門・担当者営業部 営業担当
処理の内容具体的な業務手順受注内容を販売管理システムに入力
使用するシステム利用するIT販売管理システム (XX)
インプット入力情報・帳票注文書、見積書
アウトプット出力情報・帳票受注伝票、受注一覧表
承認者承認権限者営業部長 (100万円以上は取締役)
統制ポイントリスクに対する統制活動与信限度額チェック、受注内容と注文書の照合
頻度処理の頻度都度 / 日次 / 月次
証拠資料統制の実施を示す証跡承認印付き受注伝票、システムログ

RCM (Risk & Control Matrix) の構造

アサーションリスク統制活動統制の種類頻度証拠資料キー統制
実在性架空売上が計上されるリスク出荷実績との照合発見的・手動日次照合チェックリスト
網羅性売上の計上漏れリスク出荷一覧と売上一覧の突合発見的・手動月次突合シート
期間配分売上の期ずれリスク月末カットオフ手続発見的・手動月次カットオフ検証シート
評価売上金額の誤りリスク単価マスタとの照合予防的・自動都度システムログ
権利と義務所有権移転前の売上計上リスク出荷基準/検収基準の適用確認予防的・手動都度出荷/検収記録

財務諸表アサーション

アサーション英語内容
実在性Existence記録された資産・負債・取引が実在する
網羅性Completeness記録すべき全ての取引が記録されている
権利と義務の帰属Rights & Obligations資産に対する権利、負債に対する義務が帰属している
評価の妥当性Valuation資産・負債が適切な金額で計上されている
期間配分の適切性Cutoff取引が適切な会計期間に記録されている
表示の妥当性Presentation & Disclosure適切に分類・記載・開示されている

4. 統制の分類

予防的統制 vs 発見的統制

分類英語目的特徴
予防的統制Preventive Controlエラー・不正の発生を事前に防止承認手続、アクセス権限設定、入力チェック統制コストは高いが効果的
発見的統制Detective Control発生したエラー・不正を事後に検出照合・突合、月次レビュー、例外レポート予防と組み合わせて使用

手動統制 vs 自動統制

分類特徴留意点
手動統制人の判断で実施上長の承認、チェックリスト実施者の能力・意識に依存。証跡の確保が重要
自動統制 (IT統制)システムで自動実行入力バリデーション、自動計算一度設定すれば安定。IT全般統制が前提

IT全般統制 (ITGC: IT General Controls)

領域英語内容統制例
アクセス管理Access Control情報システムへのアクセス権限の管理ID管理、パスワードポリシー、退職者の即時削除
変更管理Change Managementプログラムの開発・変更の管理変更要求、テスト、承認、本番移行
運用管理IT Operationsシステムの安定運用の管理バックアップ、障害対応、ジョブ管理
開発管理System Developmentシステム開発プロジェクトの管理要件定義、設計、テスト計画、受入テスト

IT業務処理統制 (IT Application Controls)

統制区分内容
入力統制データ入力の正確性・完全性の確保必須項目チェック、範囲チェック、マスタ参照チェック
処理統制処理結果の正確性の確保計算ロジックの正確性、エラーハンドリング
出力統制出力データの正確性・配信の適切性帳票の出力先制御、件数・合計のチェック

5. 評価範囲の決定

全社的内部統制

全ての連結対象会社について、6つの構成要素に基づいて評価する。

評価対象内容評価方法
親会社全社的な統制環境、ガバナンスチェックリスト (42項目) + ウォークスルー
重要な子会社連結総資産・売上高の一定割合同上 (実地評価)
その他の子会社上記以外の連結対象会社簡易評価 (質問書ベース)

業務プロセスに係る内部統制

選定基準内容
重要な事業拠点の選定連結売上高の概ね2/3をカバーする事業拠点
評価対象プロセスの選定売上・売掛金・棚卸資産に至るプロセスが原則
追加的に評価するプロセスリスクが高い勘定科目に関連するプロセス (固定資産、人件費等)

決算・財務報告プロセス

対象内容
個別決算処理月次決算、四半期決算、期末決算の手続
連結決算処理連結パッケージの作成、連結修正仕訳
開示書類作成有価証券報告書、決算短信の作成プロセス
見積り・判断貸倒引当金、減損、退職給付、税金計算

IT統制の評価

対象評価範囲
IT全般統制評価対象業務プロセスに関連するITシステム全て
IT業務処理統制業務プロセスに組み込まれた自動統制
委託先のIT統制クラウドサービス、外部データセンター等 (SOC1/SOC2報告書の利用)

6. 製造業における重要統制

主要な統制ポイント

統制ポイントプロセスリスク統制活動頻度
売上カットオフ出荷→売上計上期ずれによる利益操作月末出荷と売上計上の期間照合月次
棚卸資産の実在性在庫管理帳簿在庫と実在庫の乖離定期実地棚卸 (半期/四半期)半期
原価配賦の正確性原価計算製造原価の誤計算配賦基準の妥当性検証月次
固定資産管理設備投資資産の実在性、減価償却の正確性固定資産台帳と現物の照合年次
仕訳承認決算処理不正な仕訳入力仕訳入力と承認の職務分離都度
職務分離全般不正・エラーの発生発注/検収/支払の担当分離常時
銀行残高照合現預金管理横領、記帳漏れ銀行残高証明書と帳簿の照合月次
関連当事者取引グループ間取引利益の不当移転取引条件の適正性確認四半期

製造業固有のリスクと統制

リスク領域具体的リスク推奨する統制
受注生産の売上認識進行基準の適用誤り進捗度の客観的測定方法の確立
仕掛品の評価仕掛品の過大計上工程別原価の集計と定期的な評価見直し
外注加工外注費の計上漏れ、過大計上外注先からの検収確認と発注書との照合
スクラップ・不良品不良品の資産計上不良品報告制度と棚卸資産からの除外手続
設備投資の資産計上修繕費と資本的支出の区分資本的支出の判定基準の明文化、経理部の事前確認

7. IPOにおけるJ-SOXの位置づけ

タイムライン

期間対応事項備考
N-3期 (直前々々期)内部統制の基本方針策定、現状把握ショートレビューの指摘事項を確認
N-2期 (直前々期)3点セットの整備開始、主要プロセスの文書化規程類の整備と並行して実施
N-1期 (直前期)全プロセスの文書化完了、運用テスト実施重要な欠陥がないことを確認
N期 (上場年度)J-SOXの本格運用、内部統制報告書の作成上場初年度から提出義務

重要な欠陥 (開示すべき重要な不備) の影響

状況影響対応
N-1期で重要な欠陥が発見IPO延期の可能性大原因分析と是正措置、再テスト
上場後に重要な欠陥が発見内部統制報告書で「有効でない」旨を記載株価下落リスク、是正計画の開示
重要な欠陥の典型例職務分離の欠如、IT全般統制の未整備、月次決算の未実施体制整備と運用実績の蓄積

IPO審査における内部統制の評価

評価領域審査のポイントよくある指摘事項
体制内部統制の整備・運用体制が構築されているか内部監査人員の不足、専任者の不在
文書化3点セットが適切に作成されているかフローチャートと実務の乖離、RCMの不備
運用テストキー統制が有効に運用されているかテスト結果の不備、是正措置の未実施
IT統制IT環境が適切に統制されているかパスワード管理の不備、変更管理の未整備
モニタリング内部監査が有効に機能しているか監査計画と実績の乖離、フォローアップ不足

中小規模上場企業の簡素化措置

簡素化項目内容
全社的内部統制の利用全社的内部統制が有効であれば、業務プロセスの評価範囲を縮小可能
評価対象の絞り込み重要な事業拠点の選定で、より限定的な範囲が許容
簡易な評価方法全件テストではなくサンプリングテストの利用
IT統制の簡素化小規模なIT環境では、手動統制への依存も許容

8. 内部統制の整備チェックリスト (M&Aグループ向け)

最優先で整備すべき統制

#統制項目対象整備のポイント
1職務分離全社発注・検収・支払の分離。小規模子会社では代替統制 (上長承認)
2承認権限全社グループ統一の決裁権限規程 (金額基準表)
3月次決算経理月次決算の早期化 (翌月10営業日以内) と予実分析
4銀行残高照合経理月次の銀行残高証明書との照合と差異調査
5実地棚卸製造半期に1回以上の実地棚卸と帳簿との差異調査
6仕訳承認経理仕訳入力者と承認者の分離、異常仕訳のレビュー
7IT全般統制ITアクセス管理、パスワードポリシー、バックアップ
8関連当事者取引全社グループ間取引の一覧管理と条件の適正性確認
9内部通報制度全社外部窓口の設置、通報者保護の規程化
10内部監査全社年間監査計画の策定、子会社への定期監査