今日の企業社会では、内部統制の有効性を維持することがこれまで以上に重要になっており、監査人の仕事も新たな課題に直面しています。 2002 年にサーベンス オクスリー法の可決により、企業には内部統制とその有効性に関して、より大きな透明性と説明責任が与えられるようになりました。このような状況の下、2007 年に公開会社会計監視委員会 (PCAOB) によって発表された PCAOB 監査基準 2201 は、間違いなく監査業界の重要な基礎となり、監査のプロセスと方法に影響を与えています。
エンティティ レベルの制御は、経営陣がその指示が企業全体に確実に実行されるようにするために使用される重要な制御です。これらの管理手段は、企業のリスクを深く理解し、企業のすべての業務が正しい方向に確実に実行されるようにするのに役立ちます。具体的には、エンティティとは通常、会社全体を指します。これは、すべての部門および管理レベルの調整された業務を意味します。
多くの会計および監査スキャンダルが表面化する中、米国議会は 2002 年にサーベンス オクスリー法を可決しました。同法第 404 条は、企業経営者に企業の内部統制の有効性を評価し、公的に報告することを義務付けています。この動きは企業の透明性を高めただけでなく、公開企業を監査・監督するPCAOBの誕生にもつながった。
2007 年に PCAOB によって導入された監査基準 2201 は、内部統制の監査に関するポリシーを統合しています。監査人は、企業の内部統制の有効性を評価するために重要なエンティティレベルの統制をテストする必要があります。エンティティレベルの統制の有効性の評価に基づいて、監査人はテストの範囲を増減する場合があります。
エンティティレベルのコントロールは多様であるだけでなく、監査計画への影響も精度によって異なります。
エンティティレベルの管理は、ガバナンス構造、リスク管理、内部コミュニケーションなど、多くの側面をカバーします。効果的な内部統制を確立する場合、企業は COSO フレームワークで提案されている 5 つの主要な統制コンポーネントを使用して、統制環境、リスク評価、情報とコミュニケーション、統制活動、監督メカニズムを含む戦略を導くことができます。
独立監査人は、米国公認会計士協会 (AICPA) が発行した SAS 109 に従って事業体レベルの統制を評価する必要があります。この基準では、財務諸表の重大な虚偽表示のリスクを評価し、適切な監査手順を設計するために、監査人が内部統制の 5 つの要素を十分に理解することが求められています。
管理者は、次の 4 つの基本手順を通じてエンティティ レベルのコントロールを評価できます。
<オル>エンティティレベルの強力な管理を通じて、経営陣はより効率的な管理評価戦略を立てることができます。
企業レベルの管理の強さは、組織の全体的な運営と財務諸表の正確さに直接影響します。これらの管理が弱い、または存在しない場合、内部統制監査で重大な誤りや脆弱性が発生し、株価や企業イメージに影響を及ぼす可能性があります。
したがって、企業は内部統制システムの維持においてエンティティレベルの統制が果たす重要な役割を認識する必要があり、効果的な監査とリスク管理を実施する際には、これらの統制の有効性についてより注意を払う必要があります。監査プロセス中にエンティティレベルのコントロールを効果的に使用して、結果と信頼を向上させるにはどうすればよいでしょうか?