基本的要素には、組織の倫理観や風土を示す「統制環境」、リスクを識別して評価する「リスクの評価と対応」、不正やミスを防ぐ具体的な手続きである「統制活動」、正しい情報を組織内外に迅速に伝える「情報と伝達」、仕組みが正しく機能しているかを監視する「モニタリング(監視活動)」、およびこれらを支える「ITへの対応」があります。特に現代のビジネスにおいては、ほとんどの業務がIT化されているため、「ITへの対応」として、システムのセキュリティ対策やアクセス権限の適切な設定(IT全般統制)および、各業務アプリケーションにおける入力値の自動チェック機能(IT業務処理統制)の整備が非常に重要視されています。
試験でのポイント