経営視点のテーマ監査

企業を取り巻くリスクが複雑化・多様化する中、内部監査部門には財務・コンプライアンス領域に加え、サイバーセキュリティ、ITガバナンス、ERM、事業継続管理(BCP)、サステナビリティ/ESGなど、経営に影響を及ぼす重要リスク・テーマへの対応が求められています。しかし、すべてのリスク・テーマを同じ深度で監査することは現実的ではありません。プロティビティは、リスク評価を通じて優先的に監査すべきテーマを可視化し、リスクベースアプローチによるテーマ監査の計画・実施を支援します。さらに、監査結果に基づく保証と助言を通じて、経営層の意思決定を支援し、組織のガバナンス強化と持続的な価値創出に貢献します。

サイバーセキュリティ対策は、セキュリティ部門である2線だけでなく、1線、3線、経営層が当事者意識を持ち、全社的な体制を構築することが不可欠です。3線である内部監査部門は、サイバーセキュリティ管理体制の一部として牽制機能の発揮が要求されます。サイバーセキュリティリスクに応じた監査計画とアプローチを提案し経営に資する保証と助言を行うための監査を支援します。

サービスを見る

ITガバナンス監査は、ITが企業の経営戦略や事業目標の達成に適切に貢献しているかを、独立的かつ客観的な立場で評価するテーマ監査です。IT戦略と経営戦略の整合性、IT投資の管理、ITリスク管理、IT人材・リソースの活用状況、システム運用やサービス監視の有効性などを総合的に検証します。また、サイバーセキュリティ、クラウド活用、外部委託先管理、デジタルトランスフォーメーション(DX)推進など、変化するテクノロジー環境を踏まえた課題を把握し、目標とするガバナンスレベルとのギャップを明確化します。プロティビティは、国内外のベストプラクティスやCOBIT等のフレームワークを活用し、持続的な企業価値向上とITリスクの低減を実現するため、実効性の高い改善提言を提供します。

ERM監査は、リスク管理の仕組みが単に整備されているかだけでなく、重要リスクが経営判断や戦略遂行に活かされているかを評価するテーマ監査です。プロティビティは、COSO ERMやIIAのガイダンスに基づき、リスク識別・評価・対応・報告、ガバナンス、組織文化、情報伝達の観点からERMの実効性を検証します。経営層・監査等委員会へのインタビューや成熟度評価も活用し、現状課題の可視化と改善の方向性を提示することで、全社的リスク管理の高度化と企業価値向上を支援します。

  • 参考資料
    ERMを経営システムとして捉えるCOSO ERMの考え方については、日本内部監査協会やCOSOが公開している以下の資料もご参照ください。

コンプライアンスリスクマネジメント:COSOERMフレームワークの適用(PDF)

New ERM Guidance | COSO

地震や風水害などの自然災害に加え、サイバー攻撃、感染症、サプライチェーンの寸断など、企業を取り巻く事業継続リスクは複雑化しています。事業継続計画(BCP)が整備されていても、訓練や見直しが十分に行われなければ、有事の際に機能しない可能性があります。プロティビティのBCP監査は、リスク評価、事業影響度分析(BIA)、事業継続計画、教育・訓練、モニタリングまで含めてBCM態勢全体の有効性を評価します。また、多様化するリスクを踏まえたレジリエンス強化の観点から、改善ポイントを明確化し、組織の持続的な事業継続力向上を支援します。

プロティビティは、取締役会、監査役、経営層、投資家などステークホルダーのニーズに応じて最適な監査アプローチを設計し、実効性の高いガバナンスとリスク管理の実現を支援します。ESG成熟度評価/ESGデータ検証/ESGベンチマーキング評価など多様なESG監査プログラムの提供や、SSBJ/SSB/CSRD等の開示・保証要請への対応し保証に耐えうる開示プロセスや内部統制の構築を支援します。また、AIエージェントを活用したGHG排出量データの収集・算定や各種フレームワークとのギャップ分析を通じて、監査の高度化・効率化と開示情報の信頼性向上を実現します。

サービスを見る

Loading...