office Hana Blogs

office Hana / Quality consulting

Modern Internal Auditing (8) / 现代内部审计 (8) / 現代の内部監査 (8)

日本語は最後にあります。

Listed in English, Chinese, and Japanese in that order.

Please note that this is an automatic translation.

英文、中文和日文,依次排列。

请注意,这是一个自动翻译,任何错误的翻译都应予以确认。

 

 

Modern Internal Auditing (8)

Welcome to another installment of our Broadcast University series on modern internal auditing. In this episode, we're diving into the vital first stage of the internal audit process: the preparation process.

The process of internal auditing unfolds in several key steps: audit planning, preliminary investigation, main audit, evaluation and conclusion, audit reporting, and follow-up. It's like a well-choreographed dance, with each step flowing smoothly into the next. This process ensures that every aspect of a business's operations is conducted efficiently, effectively, and under the necessary controls.

This process doesn't happen by accident. It requires an organized internal auditing system, complete with internal audit rules, standardized processes, and an established framework.

To add a further layer of complexity, we must consider the risk approach. Not all business operations are created equal: some present higher risks than others. We focus our resources accordingly, dedicating more to high-risk areas and less to low-risk ones.

Risk is a multifaceted concept, encompassing everything from strategic and operational risks to legal and IT risks. We must measure and manage these risks, understanding that while we can reduce their likelihood and impact, we can't eliminate them completely.

Take Matsuya's internal audit as an example. The auditing team, made up of four members, conducts 3 to 5 audits per year, breaking down external and internal risks and ranking them based on potential occurrence, financial impact, and urgency. This comprehensive approach ensures that no stone is left unturned in our quest for operational excellence.

Audit planning is another key aspect, typically divided into medium and long-term plans, annual plans, and individual plans. Each has its place and contributes to the overall success of the audit process.

Our audit scope ranges from assessing the effectiveness of governance processes and risk management to evaluating the appropriateness of control measures and the legality of business activities.

This is only the first part of our dive into the world of internal auditing. Stay tuned for our next installment, where we'll look at the on-site auditing procedures and the reporting of audit findings. Until then, remember: in the world of business, a well-executed audit can make all the difference.

 

现代内部审计 (8)

欢迎来到我们的“广播大学”系列课程,在这一期的现代内部审计课程中,我们将深入探讨内部审计过程的第一个关键步骤:准备过程。

内部审计的过程包括几个关键步骤:审计计划、初步调查、主审计、评估与结论、审计报告以及后续跟进。这一过程就如同精心编排的舞蹈,每个步骤都顺畅地过渡到下一个,确保企业的所有业务运作都在适当的控制下有效、高效地进行。

这样一个流程并非偶然,它需要一个有组织的内部审计系统,包括内部审计规定、标准化的流程和已建立的框架。

我们还需要考虑到风险管理的方法。并非所有的业务运作都等同于风险:有些带来的风险更高,有些则更低。因此,我们会相应地分配资源,对高风险区域投入更多,对低风险区域投入更少。

风险是一个多元化的概念,包括从战略和操作风险,到法律和IT风险等各方面。我们必须衡量和管理这些风险,明白尽管我们可以降低它们的可能性和影响,但无法将其彻底消除。

松屋的内部审计为例。审计团队由四个成员组成,每年进行3到5次审计,全面评估外部和内部风险,并根据可能发生的情况、财务影响和紧急程度对它们进行排名。这种全面的方法确保我们在追求运营卓越的道路上不会遗漏任何一处。

审计计划是另一个关键环节,通常分为中长期计划、年度计划和个别计划。每一种计划都有其作用,并对审计过程的整体成功作出贡献。

我们的审计范围从评估治理过程的有效性和风险管理的适当性以及有效性,到评估控制手段的适当性和有效性,以及业务活动的合法性和合理性。

以上只是我们深入探讨内部审计世界的第一部分。请期待我们的下一期,我们将看一看现场的审计程序以及审计结果的报告。在那之前,记住:在商业世界中,执行良好的审计可以产生重大的影响。

 

現代の内部監査 (8)

本日は放送大学で提供されている講義「現代の内部監査(8)」のテーマである「内部監査のプロセス1」についてお話します。このエントリーでは、内部監査の準備プロセスを取り上げます。また、次回は、現場での監査手続きと監査結果の報告について解説します。

内部監査は、組織の全ての業務が効果的かつ効率的に適切なコントロールの下で行われているかを検証する監査です。内部監査のプロセスは以下の通りであり、監査計画の立案から始まり、最終的にはフォローアップまで行います:監査計画→予備調査→本調査→評価・結論→監査報告→フォローアップ。

監査は、組織内のリスクを適切に評価し、コントロールするために重要な役割を果たします。そのため、リスクアプローチは監査において中心的な役割を果たします。これは、監査リソースの制約(人員、時間、予算)を考慮し、リスクの大きい業務には重点的に、リスクの小さい業務には選択的に監査リソースを配分する方法です。

内部監査を行うにあたり、経営活動に伴う固有リスクを評価することが必要です。固有リスクは、戦略的リスク、事業リスク、オペレーショナルリスクなど様々な要素から成り立ちます。これらのリスクは、内部統制・リスクマネジメントにより軽減され、残余リスクとなります。そして、内部監査による有効性評価により、アシュアランスまたは改善を行います。

具体的な内部監査の例として、松屋のケースをご紹介します。松屋では、事前調査から始まり、最終的には報告までのプロセスがあります。監査は年に3~5回行われ、1チーム2人で実施されます。リスクの識別評価には、法改正や市場変化などの外的リスク、そして社内の組織や体制の変更といった内的リスクが考慮されます。

監査計画の策定には、中長期計画、年度計画、個別計画があります。そして、監査の対象範囲と予備調査のステージにおいては、ガバナンスプロセスの有効性、リスクマネジメントの妥当性と有効性、コントロール手段の妥当性と有効性、そして業務活動の合法性と合理性を評価します。予備調査では、監査対象部門の資料を収集・分析し、監査項目の妥当性と有効性を検証・決定し、監査項目の監査手続を検討します。

以上が内部監査のプロセスとリスクアプローチについての基本的な概要です。次回は、現場での監査手続きと監査結果の報告について詳しく説明します。どうぞお楽しみに。

 

 

office Hana An / 小庵

office Hana - office Hana