【CIA試験講義】パート1 セクションA-3-b: 内部監査基本規程に関する協議の重要性
テーマ:「合意なき憲法」はただの紙切れ ~取締役会・経営陣との対話~
内部監査基本規程(Internal Audit Charter)は、内部監査部門の活動を正当化する「法的根拠」です。しかし、CAE(内部監査部門長)が一人で完璧な規程を書き上げたとしても、それが組織内で理解され、合意されていなければ、実務では機能しません。
このセクションでは、規程を策定・更新するプロセスにおいて、なぜ「取締役会(The Board)」および「最高経営者(Senior Management)」と綿密に協議しなければならないのか、その理由と目的を学びます。
GIAS(グローバル内部監査基準)は、単なる承認手続きではなく、「相互理解と期待のすり合わせ」を求めています。
1. なぜ「協議」が必要なのか?(共通の目的)
内部監査基本規程についての協議は、単なるハンコをもらうための儀式ではありません。以下の3つの「ズレ」を解消するために行います。
- 期待のズレ(Expectation Gap): 取締役会は何を期待しているか?経営陣はどこまで協力できるか?
- 権限のズレ(Authority Gap): 「無制限のアクセス権」と書いてあっても、現場が「機密だからダメ」と言えばアクセスできません。事前にトップレベルで合意しておく必要があります。
- 役割のズレ(Role Gap): 監査人は「警察」なのか「アドバイザー」なのか?
2. 取締役会(The Board)と協議する理由
取締役会は、内部監査の権限(Mandate)の「付与者」であり、「保護者」です。
- 権限の正当化: 取締役会と協議し、承認を得ることで、内部監査部門は組織内で最強の権限(アクセス権など)を公式に行使できるようになります。
- 独立性の確立: 経営陣からの不当な圧力(監査範囲の制限や予算削減など)から内部監査を守るための防波堤として、規程の内容を理解してもらう必要があります。
- 戦略的整合性: 組織の戦略やリスク選好と、監査部門の目的が合致しているかを確認します。
3. 最高経営者(Senior Management)と協議する理由
最高経営者(CEOなど)は、規程の承認権限は持ちませんが、「主要なステークホルダー」であり「パートナー」です。
- 実効性の確保: CEOが規程の内容(特にアクセス権や報告義務)に同意していなければ、現場の社員は監査に協力しません。CEOとの協議は、現場への「通行手形」を得るプロセスです。
- 運営上の調整: 予算、人員、人事評価などの管理面(Administrative)について、現実的な合意を得るために協議します。
- リスク情報の共有: 経営陣が認識しているリスクや懸念事項を規程や計画に反映させるためのインプットを入手します。
4. 協議における役割の違い(比較表)
試験では、「誰と何を話すべきか」の区別が問われます。
| 協議の相手 | 協議の目的・焦点 | 最終的なアクション |
|---|---|---|
| 取締役会 | ● 権限、役割、責任の定義 ● 独立性と客観性の保護 ● 組織目標との整合性 | 承認(Approve) |
| 最高経営者 | ● 実務的な協力体制 (アクセス、予算) ● 業務への影響やタイミング● 経営上のリスクとニーズ | 合意・支援(Support) |
5. 「期待」と「義務」の契約書として
GIASは、内部監査基本規程を、内部監査部門とステークホルダー(取締役会・経営陣)との間の「拘束力のある合意」と位置づけています。
- 内部監査部門の義務: 専門職としての基準(GIAS)を守り、客観的な保証と洞察を提供する。
- 取締役会・経営陣の義務: 監査に必要なリソースを提供し、独立性を尊重し、情報へのアクセスを許可する。
この「双方向の約束」を確認し合う場こそが、規程に関する協議プロセスです。
まとめ
セクションA-3-bのポイントは、「Communication for Mandate(権限のための対話)」です。
- 取締役会との協議は、「権威」を得るために不可欠。
- 最高経営者との協議は、「協力」を得るために不可欠。
CAEは、規程という文書を通じて、この両者と強固な信頼関係(ラポール)を築く必要があります。
【練習問題】パート1 セクションA-3-b
Q1. 内部監査部門長(CAE)は、GIAS改訂に伴い内部監査基本規程を更新することとした。取締役会への最終承認を求める前に、最高経営責任者(CEO)等の上級管理職と協議を行う主な目的として、最も適切なものはどれか。
A. CEOに規程の最終承認権限があるため、取締役会に提出する前に許可を得る必要がある。
B. 内部監査の独立性を確保するため、監査部門が経営陣の意向に従わないことを通告する。
C. 規程に定められた権限(アクセス権など)や運営事項について、実務的な理解と協力を得るとともに、組織のリスクに関する経営陣の視点を反映させる。
D. 経営陣が監査対象となる領域を自ら選択できるようにし、監査計画を経営陣の要望だけで構成するため。
【解答・解説】
正解と解説を表示
正解(C): 最高経営者との協議は、規程の実効性を高めるために不可欠です。経営陣が監査の意義や権限を理解し、支援(サポート)することで、スムーズな監査活動が可能になります。また、経営陣の視点(インプット)を取り入れることも重要です。
不正解(A): 規程の最終承認権限は取締役会にあります。CEOは承認者ではありません。
不正解(B): 協議は対立を生むためではなく、相互理解のために行います。一方的な通告は信頼関係を損ないます。
不正解(D): 監査計画はリスク・ベースで策定されるべきであり、経営陣の要望のみで決めることは独立性を損ないます。
Q2. 内部監査基本規程を取締役会と協議し、承認を得ることの重要性に関する記述として、GIASの「内部監査部門のガバナンス」の観点から最も適切なものはどれか。
A. 取締役会との協議は形式的なものであり、実際の権限はCAEが独自に決定できる。
B. 取締役会と協議することで、内部監査部門の権限、役割、責任が組織の最高ガバナンス機関によって公式に認知され、組織内での地位と独立性が確立される。
C. 取締役会との協議は、主に監査人の給与交渉のために行われるべきである。
D. 取締役会は多忙であるため、規程に関する詳細な協議は省略し、事後報告で済ませることが推奨される。
【解答・解説】
正解と解説を表示
正解(B): 取締役会による承認は、内部監査部門の「権限(Mandate)」の源泉です。これにより、組織全体に対して「内部監査には強力な権限がある」というメッセージが伝わり、独立性が担保されます。
不正解(A): CAEが勝手に権限を決めることはできません。組織の承認が必要です。
不正解(C): 給与も重要な要素ですが、規程の協議の主眼は、部門の目的、権限、責任の定義にあります。
不正解(D): 規程はガバナンスの根幹に関わる文書であり、十分な協議と正式な承認が必要です。
Q3. 内部監査部門長(CAE)が、内部監査基本規程の中で「保証(Assurance)業務」と「助言(Advice)業務」の両方を提供することを明記しようとしている。この点について、取締役会および上級管理職と事前に協議することの利点として、正しいものはどれか。
A. 監査人が経営責任を負うことになるため、そのリスクを共有できる。
B. 助言業務は禁止されているため、協議によってその条項を削除してもらうことができる。
C. 内部監査の役割に対する誤解(例:監査人は警察的な役割しかしない等)を解き、将来的な業務に対する相互の期待値を調整(期待ギャップの解消)ができる。
D. 助言業務の報酬を別途請求するための契約を結ぶことができる。
【解答・解説】
正解と解説を表示
正解(C): ステークホルダー(取締役会・経営陣)との協議は、期待ギャップを埋める最良の機会です。「内部監査は悪いことを指摘するだけでなく、コンサルティング的な助言も行うパートナーである」という合意形成を行うことで、より付加価値の高い活動が可能になります。
不正解(A): 助言業務を行っても、経営責任は経営陣に残ります。監査人が負うわけではありません。
不正解(B): 助言業務はGIASにおいて認められた重要なサービスです。
不正解(D): 内部監査は組織内機能であり、通常、個別の業務ごとに追加報酬契約を結ぶ性質のものではありません。
