- 更新日 : 2024年7月12日
内部統制におけるウォークスルーとは?実施目的や実施時の注意点を説明
内部統制の整備状況評価では、主にウォークスルーと呼ばれる方法が用いられます。「整備状況評価=ウォークスルー」と勘違いしやすいのですが、整備状況評価の評価法のひとつがウォークスルーという位置付けです。
本記事では、ウォークスルーとはどのような評価法なのか、その目的と評価に必要な3点セットについて解説します。上場を目指すために重要な内部統制において、整備状況評価をスムーズに実施するためのポイントをまとめています。ぜひ参考にしてみてください。
目次
内部統制におけるウォークスルーとは
内部統制におけるウォークスルーとは、業務プロセスの整備状況を確認する代表的な評価方法です。
ウォークスルーでは評価対象となる業務プロセスの取引から、ひとつをサンプルとして抽出し、サンプル取引の始まりから終わりまで、一連の業務の流れを文書化します。文書化作業で識別したコントロールのエビデンス(証憑書類)を見ることで、該当する業務プロセスのコントロール整備状況の有効性を確認できます。
サンプルをひとつだけ抽出し、そのひとつに対してコントロールは一通りの検査をするため、浅く広く有効性を評価するのに向いている整備状況評価の方法です。
そもそも整備状況評価とは
内部統制を評価する際、評価範囲を選定した後に、整備状況評価、その次に運用状況評価を行います。整備状況評価とは、財務報告に関与するリスクを低減する仕組みができているか確認する作業です。たとえば、コントロールが規程のようにルール化され、社内に実在しているかを確認します。
冒頭で説明したとおり、設備状況評価はひとつのサンプルを抽出して、そのサンプルを追いかけて評価するため、定点的な内部統制の有効性を評価できます。
サンプリングテストとは
ウォークスルーとあわせて語られることが多い手法に、サンプリングテストがあります。サンプリングテストも内部統制の評価方法のひとつとして用いられるため、ウォークスルーと混同されがちですが、利用されるフェーズが異なります。サンプリングテストは、運用状況の評価段階で用いられる評価方法です。
サンプリングテストとは、一定期間の業務プロセスから複数のサンプルを抽出して評価します。キーコントロールを対象に実施され、コントロールが継続的に実行されているかを確認するテストです。
キーコントロールとは、コントロールの中でも財務報告の信頼性に重要な影響を与える統制条の要点を指します。キーコントロールの選定は、整備状況評価や運用状況評価に大きな影響を与えるため重要です。ウォークスルーでは定点的に、サンプリングテストでは継続的にそれぞれ評価していきます。
内部統制におけるウォークスルーの実施目的
内部統制におけるウォークスルーの実施目的は、作成したフローチャートや業務記述書と実際の業務が一致しているかを確認することです。さらに、ウォークスルーの手続き中には、リスクに対するコントロールの存在と機能を確認します。ウォークスルーの対象となるプロセスは、評価範囲に選定したすべての業務プロセスです。
また、ウォークスルーの対象となるコントロールは、基本的に各プロセスのすべてのコントロールを対象とするとよいでしょう。万が一、キーコントロールにしようとしていたコントロールに非有効性が認められた場合でも、代替的な統制をキーコントロールにできるためです。
ウォークスルーで確認する3点セットとは
ウォークスルーを実施するには、3つの要素が必要となります。内部統制におけるウォークスルーで確認する3点セットは、以下のとおりです。
- フローチャート
- 業務記述書
- リスク・コントロール・マトリックス
それぞれを詳しくみていきましょう。
フローチャート
ウォークスルーで確認するフローチャートは、業務プロセス・リスク・コントロールを図で描き、視覚的に把握しやすくしたものです。フローチャートのないようは、基本的に業務記述書と同じと考えてよいでしょう。
しかし、図によって示すことで業務の流れを確認したり、業務引き継ぎがやりやすくなったりするメリットがあります。ここでしっかりとフローチャートを作っておくことで、上場審査書類のうち社内管理体制の書類作成にも転用できる可能性が高くなります。
業務記述書
業務記述書とは、各業務プロセスにおいて、取引開始から終了までの過程を文章にまとめたものです。さらに、財務報告にかかるリスクとコントロールの抽出に必要となる書類でもあります。作成に必要な情報の把握には、現場担当者へのヒアリングや取引に関連するエビデンス、規程などの書類を参考に進めていく必要があります。
業務記述書を作成するときの注意点は、以下のとおりです。
- 取引開始から終了までを網羅する
- リスクとコントロールだけでなくプロセスの全体像を網羅する
- 作成後は事実確認のため現場担当者に確認してもらう
業務記述書は、取引の発生から会計処理されるまでのプロセスを記載します。また、リスクやコントロールはもちろん、プロセスの全体像を洗い出して記録していきます。さきに業務プロセス全体について洗い出してから、リスクやコントロールをピックアップしていくとよいでしょう。
リスク・コントロール・マトリックス
ウォークスルーで確認する3点セットのうち、最も重要なのがリスク・コントロール・マトリックス(RCM)です。リスク・コントロール・マトリックスとは、作成した業務記述書とフローチャートで特定された財務報告リスクとコントロールの対応表を指します。さらに、財務諸表作成のための要件や、キーコントロールも同時に記載します。
業務記述書と似ていますが、リスク・コントロール・マトリックスは、業務記述書のリスクとコントロールだけを抽出し、「リスク」ごとにコントロールとの対応関係を示すために並び替えたものです。一方、業務記述書はリスクごとではなく、一連の業務プロセスを「時系列」で並べます。
リスク・コントロール・マトリックスでは、財務報告リスクと対応するコントロールを理解できるため、その後の評価過程に役立ちます。なお、リスク・コントロール・マトリックスについては下記の記事で詳しく解説しているため、ぜひご一読ください。
関連記事:内部統制におけるRCMとは?作成手順やポイント・サンプルを紹介
ウォークスルーにおける3点セットのチェックポイント
ウォークスルーにおける3点セットのチェックポイントは、以下のとおりです。
- コントロールの種類を分ける
- 5W1Hを明記する
- コントロール証跡を明確にする
- 頻度欄を記載する
- リスクとコントロールの対応関係を明確にする
とくにフローチャートと業務記述書は、5W1Hで記載されているかが重要なチェックポイントです。内部統制における5W1Hとは、以下の項目を指します。ただし、Whyについて必ずしも明確化する必要はないケースもあります。
- Who(誰が):統制実務部署や役職
- When(いつ):どのくらいの頻度で
- Where(どこで):どの部署、拠点で
- What(何を):何を
- Why(なぜ):どういう目的で
- How(どのように):何を確認しているか、証跡はあるか
たとえば、「A支店の(Where)経理部長が(Who)月次で(When)、資料Aと資料BのX欄に記載された〇〇の金額の一致を確認している(What、How)」といった形で、5W1Hで明記されているかを確認しましょう
まとめ
内部統制におけるウォークスルーとは、整備状況評価に用いられる評価法のひとつです。評価対象からサンプルをひとつ抽出し、そのサンプル取引の発生から会計処理の完了まで、一連の業務プロセスの有効性を評価します。
ウォークスルーには、フローチャートと業務記述書、そしてリスク・コントロール・マトリックスの3つが必要です。流れとしては、まず業務記述書とフローチャートを完成させ、そこから抽出したリスクとコントロールの対応関係をリスク・コントロール・マトリックスで明確化していきます。
ウォークスルーは整備状況評価で使われる代表的な評価方法ですので、この記事を参考に実施してみましょう。
よくある質問
内部統制のウォークスルーとはどういったもの?
ウォークスルーとは、業務プロセスの整備状況を確認する代表的な評価方法です。 評価対象となる業務プロセスの取引から、ひとつをサンプルとして抽出し、サンプル取引の始まりから終わりまで、一連の業務の流れを文書化。文書化作業で識別したコントロールのエビデンス(証憑書類)を見ることで、該当する業務プロセスのコントロール整備状況の有効性を確認できます。
内部統制においてウォークスルーは何のために実施するもの?
ウォークスルーの実施目的は、作成したフローチャートや業務記述書と実際の業務が一致しているかを確認するためです。さらに、ウォークスルーの手続き中には、リスクに対するコントロールの存在と機能を確認します。
※ 掲載している情報は記事更新時点のものです。
※本サイトは、法律的またはその他のアドバイスの提供を目的としたものではありません。当社は本サイトの記載内容(テンプレートを含む)の正確性、妥当性の確保に努めておりますが、ご利用にあたっては、個別の事情を適宜専門家にご相談いただくなど、ご自身の判断でご利用ください。
関連記事
内部監査とは?その目的や進め方を分かりやすく解説【チェックリスト付き】
内部監査は、企業の監査役や社内の担当者が行う監査のことです。その目的は、企業の不正防止や低減のほか、業務効率化を図るために行われます。ただし内部監査は似たような監査項目が多く、自社に何を取り入れていいのかわからないという人もいるのではないで…
詳しくみるJ-SOX法(内部統制報告制度)とは?目的や対応の進め方・改正のポイントをわかりやすく解説【テンプレート付き】
上場企業は、金融商品取引法に基づく内部統制報告制度への対応が必要となります。この内部統制報告制度が、いわゆるJ-SOXです。2002年7月にエネルギー大手企業のエンロンや通信大手企業のワールドコムの粉飾決算を受けてサーベンス・オクスリー法(…
詳しくみる販売業務プロセスの内部統制は?段階別にリスクとポイントをわかりやすく解説
販売業務プロセスに内部統制を実施することで、無駄なキャッシュややり取りが起きていないかをチェックし、改善させることができます。では具体的にどのようなことを行うのでしょうか。本記事では、販売業務のプロセスの概要とプロセスごとの内部統制のポイン…
詳しくみるIPO成功のために必要なITシステムとは?運用ポイントも解説
IPO(新規株式公開)の成功には、財務情報の透明性や法令の遵守、ガバナンス強化のほか、適切なITシステムの導入も欠かせません。しかし、ITシステムの導入には少なくない費用がかかる上、業務プロセスに大きな影響をもたらすため、慎重な判断が求めら…
詳しくみるIPOにはなぜ監査法人が必要?役割や選ぶ際のポイントを説明【テンプレート付き】
IPOを検討している企業にとって最初に決めるべき重要事項は、監査法人の決定です。IPOの際には、上場申請書類に含まれる財務諸表に対して監査法人から監査を受ける必要があります。 この記事では、IPOの際、重要な役割を果たす監査法人について詳し…
詳しくみる内部統制におけるフローチャートとは?作成方法や使用記号を紹介
IPOの申請を進めるうえで、内部統制が機能しているかを評価する「内部統制報告書」の作成・提出は欠かせません。その際に必要になるのがフローチャート。金融庁もサンプルを提示しているこの資料、ポイントを知らなければ作成に手間取ってしまう可能性もあ…
詳しくみる