1Approval
タグ:内部統制・監査

内部統制・監査に関する記事

職務分掌、証跡の保全、監査対応、IPO準備といった統制要件を、日々の申請承認の運用にどう落とすかを扱った記事です。

監査で問われるのは、個別の記録ではなく網羅性と再現性

内部統制の対応でつまずくのは、記録が無いときではなく、記録はあるが「これで全部だと証明できない」ときです。日々の申請承認の運用に、何を組み込んでおけばよいかを整理しています。

証跡は4点そろって初めて説明できる

承認記録、発注記録、納品または役務提供の確認、請求・支払の記録。この4点が揃って初めて、その取引の経緯を第三者に説明できる状態になります。承認記録だけでは、承認された内容どおりに取引が行われたかを示せません。

この4点が別々のシステムに分かれていると、突合が手作業になります。承認額と実際の支払額が違っていた場合に、それが承認範囲内の変動なのか、承認を経ていない変更なのかを説明できる状態にしておく必要があります。

「後から書き換えられる」状態を残さない

スプレッドシートやリストを台帳にしている場合、承認済みの行を編集権限のあるユーザーが後から変更できます。日常の運用では誰も書き換えないため問題として認識されませんが、証跡の提出を求められた時点で「変わっていないことを示せない」という形で表面化します。

保護範囲やバージョン履歴で緩和はできますが、書き換えを検知できる可能性を上げるだけで、防止にはなりません。上場準備やIPOが視野に入っているなら、この差は小さくありません。

承認者の権限が正しかったことを示せるか

承認ワークフローは、指定された承認者に依頼を送りますが、その指定が社内規程に照らして正しかったかまでは保証しません。承認ルートを設定の中に直接書いている場合、当時のルート定義が残っていないため、後から妥当性を証明できません。

承認者マスタを外出しし、その変更履歴が残る構成にしておくこと。これが統制上の実質的な要件になります。

テーマから探す

記事一覧(12件)

代理承認の設計|承認者不在で止めない、証跡を壊さない
Microsoft 365

代理承認の設計|承認者不在で止めない、証跡を壊さない

代理承認は「設定できるか」ではなく「誰の権限で押されたことになるか」で設計が決まります。委譲・代行・移管という3つの型ごとの証跡の残り方、退職者の代理設定や代理の恒常化といった事故パターン、期間と範囲を区切る設計指針、監査で問われる4点までを整理します。

出張規程の作り方|必須10項目と逸脱を防ぐ運用
出張・トラベル

出張規程の作り方|必須10項目と逸脱を防ぐ運用

出張規程に最低限盛り込むべき10項目を、決めないと現場で何が起きるかとセットで整理。日当・宿泊上限の決め方、規程が形骸化する3つの構造的な理由、逸脱を事後チェックではなく申請時点で止めるポリシー設計、監査で問われる証跡の揃え方までを実務目線で解説します。

現場の勝手購買はなぜ止まらないのか|緊急購買の設計
消耗品・購買

現場の勝手購買はなぜ止まらないのか|緊急購買の設計

現場が承認を待たずに工具や資材を自分で買ってしまう「勝手購買」を、モラルではなく時間の問題として分析します。緊急購買が発生する4つの条件、禁止しても止まらない理由、事前に枠を決めて実行時に承認が追いつく設計、そして事後承認を形骸化させないための記録の残し方を解説します。

立替精算をなくす方法|法人カード・一括請求の違い
消耗品・購買

立替精算をなくす方法|法人カード・一括請求の違い

従業員の立替精算をなくすには、支払手段そのものを変える必要があります。個人立替・法人カード・仮払い・法人一括請求の4手段を、立替負担・利用者の特定・事前承認との接続・証憑の集まり方で比較し、法人カードを配っても立替が消えない3つの理由と、手段が混在したときに経理で起きることを解説します。

Google Workspaceで稟議・ワークフローを電子化する方法
Google Workspace

Google Workspaceで稟議・ワークフローを電子化する方法

Google Workspaceの標準機能で稟議・ワークフローをどこまで電子化できるかを解説し、条件分岐や多段階承認、内部統制対応など標準機能だけでは難しい課題と、専用ツール導入による解決策を紹介します。

スプレッドシートの経費精算管理が破綻する理由
Google Workspace

スプレッドシートの経費精算管理が破綻する理由

Googleスプレッドシートで経費精算を管理している組織が、どの規模で何に詰まるのかを整理します。同時編集と行ずれ、承認済みデータの改ざん、証憑と申請の紐付け、電子帳簿保存法への対応という4つの論点と、移行を検討すべきタイミングの見極め方、精算そのものを減らす方向までを解説します。

Teams承認の履歴・監査証跡はどこまで残せるか
Microsoft Teams

Teams承認の履歴・監査証跡はどこまで残せるか

Microsoft Teamsの承認アプリで作成した申請データがどこに保存され、監査時にどこまで取り出せるのかを整理します。Dataverse・Power Automateの実行履歴・監査ログという3つの保存先の違い、保持期間の考え方、承認結果を台帳に書き出す補強策と、内部統制で求められる証跡4点の揃え方までを解説します。

タッチダウンオフィスの情報セキュリティ|声漏れ対策
MICE・イベント

タッチダウンオフィスの情報セキュリティ|声漏れ対策

タッチダウンオフィスの情報セキュリティリスクを施設タイプ別に整理し、声漏れ・機密情報漏えいを防ぐための選び方と社内ルール策定のポイントを解説します。

サテライトオフィスを複数契約する際の管理負担と解決策
MICE・イベント

サテライトオフィスを複数契約する際の管理負担と解決策

複数のサテライトオフィスサービスを法人契約する際に発生する管理・請求の煩雑さを整理し、プラットフォーム型サービスで負担を減らす方法を解説します。

消耗品購買の内部統制|リスクと承認フロー設計
消耗品・購買

消耗品購買の内部統制|リスクと承認フロー設計

消耗品費は少額ゆえに承認が形骸化しやすく、不正や私的流用の温床になりがちです。内部統制が必要な理由とリスク、承認フロー設計や証跡管理まで、仕組み化の実務ステップを解説します。

Microsoft 365 SSO申請承認、標準機能の限界と解決策
Microsoft 365

Microsoft 365 SSO申請承認、標準機能の限界と解決策

Microsoft 365のSSO利用申請・承認における標準機能の限界と、専用ツールによる効率化の方法を解説。Entra IDやPower Automateだけでは対応しきれない多段階承認や監査証跡の課題を、情シス目線で整理します。

kintone監査ログの限界を内部統制でどう埋めるか
kintone

kintone監査ログの限界を内部統制でどう埋めるか

kintone標準の監査ログが記録する範囲とプラグイン・外部連携で生じる証跡の抜け漏れを整理し、購買・経費精算プロセスにおける内部統制の弱点と1Approval for kintoneによる解決策を解説します。