Monitoring – Internal controlのComponents
Internal control 、内部統制。
その国際的な標準フレームワークが COSO の Framework 。
その Components は 5つ。
今回は、Monitoring のまとめ。
・Monitoring では Internal control system が Changes in risk に適切に対処できているか Verify する
・Technology の導入は Monitoring における Conditions や Circumstances の Identification を Improve
・Monitoring では Observation や Reperformance でえる Direct information が使用される
・Monitoring の First step は、Control baseline の Establish
・New system の導入は、Control baseline と Change management に影響をあたえる
・Store managers や District managers などの現場の Manager に Responsibility を与えることで、Effective な Monitoring を行える。
Monitoring
Internal control の5つの Components が、
Present(存在)して、Functioning(機能)していることを Monitor し、Internal control の Effectiveness を Assessment するための Information を Provide する。
Control は、Technology の進化や人々の慣れや堕落などにより、Degrade していく。そのため、Monitoring は Core な Component であり、強度な Maintaining が重要となる。
Definition
Monitoring とは、Information の Ongoing reliability(継続的信頼性)と、 Control system の Monitoring と Testing による Control processes を、Ensure することである。
Relevant information
Information の Relevance (関連性) を評価する。Information が Risk、Control、Control component を評価するうえで Meaningful であるか。
Compensating controls
Monitoring は、他の Controls を補完する Control 。
Evaluator
Evaluator として、Internal control を Monitor する Individual には、Competence と Objectivity が要求される。
2つの Principles
Internal control の 17 principles のうち16から17が Monitoring の Principles。
- The organization selects, develops, and performs ongoing and/or separate evaluations to ascertain whether the components of internal control are present and functioning.
- The organization evaluates and communicates internal control deficiencies in a timely manner to those parties responsible for taking corrective action, including senior management and the board of directors, as appropriate.
16. Ongoing and/or separate evaluations
Internal control components の Present と Functioning を Ascertain(確認) するために、Ongoing evaluations(日常的評価) か Separate evaluations(独立的評価) か、その両方を、Select、Develop、Perform する。
- Ongoing evaluations と Separate evaluations の組み合わせを Consider
- Rate of change を Consider
- Baseline を Understand
- Knowledgeable personnel を Use
- Business process と Integrate
- Scope と Frequency を Adjust
- Objective な Evaluation
Monitoring を行う者は、Competence で Objective でなければならない。
17. Evaluates and communicates internal control deficiencies
Internal control の Deficiencies を適時に Evaluate し、Senior management や The board of directors などの Corrective action に Responsibility をもつものたちに Communicate する。
- Results を Assess
- Defeciency を Communicate
- Corrective action を Monitor
Corrective actions を含めた Internal control performance の Quality も Evaluate する。
Monitoring is the process that evaluates the quality of internal control performance over time and includes initiating appropriate corrective actions.
Guidance on monitoring internal control systems
Monitoring についてのより詳細な Guidance。COSOが発表した。
Organizations に Effective で Efficient な Monitoring の Implementing を Guide する。
Monitoring の Benefits
Monitoring を行なっていない Internal control は時間がたつにつれて劣化する。Monitoring を Implement することは、Internal control が Effectively に Operate し続けていることを Ensure することの助けとなる。
Monitoring is designed to ensure that internal controls continue to operate effectively.
Monitoring が Appropriate に Implement されている Organizations は、いかのような Benefits を享受する。
- Internal control problems を Timely basis に Identify 、そして Corret
- Decision-making に使えるより Accurate で Reliable な Information を Produce
- Accurate で Timely な Financial statements を Prepare
- Effectiveness な Internal control の Periodc な Certifications と Assertions を Provide
また、Effective な Monitoring により Problems を Reactive でなく Proactive に Identify、Address できるようになるため、Internal control の Public reporting に関連する Organizational efficiencies と Costs reduction にもつながる。
3つの Elements
先述のとおり、Monitoring には、2つの Fundamental principles がある。
- Internal control の Function を Ascertain するための Ongoing and/or separate evaluations
- Internal control deficiencies を Timely manner に Identify し、Communicate
Guidance on monitoring internal control systems では、これらの Principles を Achieve するために、さらなる3つの Elements を Suggest している。
- Establishing a foundation for monitoring
- Designing and executing monitoring procedures
- Assessing and reporting results
この Elements が Monitoring のアプローチとなる。
1. Establishing a foundation for monitoring
Guidance が Sugggest している Monitoring の 3つの Elements のひとつ。
Monitoring の Foundation (基礎) を Establishing 。
以下が含まれる。
- Tone at the top
- Organizational structure
- Baseline understanding
Tone at the top
Tone at the top (トップの経営姿勢) が Proper であるか。
Organizational structure
Organizational structure (組織構造) が Effective か。
そのために、Monitoring roles は、Appropriate な Competence 、Objectivity 、Authority を持っている人に与えなければならない。
Control の Evaluators には、Competence と Objectivity を持っていなければならない。
また、Effective な Monitoring を行うには、 Store managers や District managers といった現場の Manager に Responsibility を与えるといい。
Baseline understanding
Effective な Internal control についての Baseline Understanding (基礎的な理解) をさだめる。
Control baseline
Baseline の Establish。Monitoring の Starting point 。
Internal control の Design と Implementation についての Understanding をえる。
Change identification
Ongoing activities と Separate evaluations により、Internal control の Effectiveness の Change を Identify し Address 。
Necessary changes の Identify
Change management
Ongoing activities と Separate evaluations により、Internal control の Change についての Design と Implementation を Evaluate 。
New baseline を Establish 。専門家を雇っての新しい Policy や Procedures の作成や、新しい Training の開発などシステマチックなアプローチを実施する。
Control revalidation
Internal control を定期的に Revalidate
新しいシステムを導入するときには、Control baseline や Change management にどのような影響をおよぼすか Monitoring する。
2. Designing and executing monitoring procedures
Guidance が Sugggest している Monitoring の 3つの Elements のひとつ、Monitoring procedures の Designing と Executing 。
Designing and executing monitoring procedures は、4つの Activities で構成されている。
- Prioritize risks
- Identify controls
- Identify persuasive information about controls
- Implement monitoring procedures
Identify controls
Problems を Proactive manner(積極的) に Identify して Address。 Technology を導入することにより Monitoring における Conditions や Circumstances の Identification を Improve させることができる。
Technology can identify conditions and circumstances that indicate that controls have failed or risks are present.
Identify persuasive information about controls
Persuasiveness な Information とは、Conclusion を Support するための Suitability で Sufficiency な Information のことである。
Monitoring では、Observation や Reperformance によってえた Direct information が使用される。Direct information は、Control operation の Unobstructed view を提供するため、Persuasiveness(説得力)のある Information といえる。
3. Assessing and reporting results
Monitoring の Principles を Achieve するための Elements のひとつ。
Monitoring の Results を Assessing と Reporting。
Assessing and reporting results は、3つの Components で構成されている。
- Prioritize risks
- Report results to the appropriate level
- Follow up on corrective action
Prioritize risks
Monitoring の Findings を Prioritize する。
Report results to the appropriate level
Accurate で Reliable な Financial reports を Produce
Monitoring procedures
Monitoring で実施される Procedures 。
- Internal auditor による Periodic evaluation とTest of control
- Information system に構築する Continuous な Monitoring programs
- Operating reports や Metrics の Analysis
- Control の Supervisory reviews
- Tone についての Boards や Management による Self-a
ssessment - Audit committee による Internal auditors と External auditors への Inquiry
- Internal audit department の Quality assurance review
上記は例であり、これらの Procedures に限定されない。Technology や Techniques の進化により、用いられる Procedures も変わっていく。