IT関係
ITの利用から生じるリスク~サイバーリスク~

 IT関連の業務から税務・会計関連の業務にシフトしていたのですが、先日時間を割いて、Security Days Fall 2023に参加し、情報収集をしてきました。 時間があれば積極的に参加していますが、今回は情報セキュ […]

続きを読む
監査
内部統制報告(J-SOX)制度の改訂について

の内部統制先週2023年4月6日と7日に内部統制報告制度の評価監査基準とその実施基準が改訂されました。前回の改定が2011年3月だったので、12年ぶりの改訂です。個人的な感想ですが、特に財務報告に関するITリスク(サイバ […]

続きを読む
IT関係
サイバーセキュリティリスクについて

財務諸表監査業務を実施するに際して、サイバーセキュリティリスク(社内外からの未承認のアクセスに関連するリスク)については、”社内から”のリスクについては、検討して評価したものの、”社外”からのリスクについては、潜在的(感 […]

続きを読む
監査
内部統制整備の必要性について

内部統制を構築することについて、『内部統制の整備のためにコストをかけても業績は良くならない。コストが増加するだけ。』といったような否定的な方もいらっしゃるかもしれません 特に零細な中小企業にとっては、我々には関係ないと仰 […]

続きを読む
IT関係
受託業務に係る内部統制の保証報告書とは?

受託業務に係る内部統制の保証報告書(日本:3402報告書、米国:SSAE18報告書等)をご存じでしょうか? サービス提供会社からすると、会計監査や内部統制監査において、外部委託先の内部統制のデザインの適切性や運用状況の有 […]

続きを読む