はじめに
「システム管理台帳を出してください」と言われたけれど、どこまで載せればよいのか分からない。使っているシステムは把握しているつもりだが、財務報告に関わるものだけを、どう選べばよいのか。そんな担当者の方向けに、Excelのテンプレートを用意しました。台帳(17項目)と、提出資料の棚卸に使える資料一覧(17項目)のセットです。
このテンプレートでわかること
- 使っているシステムのうち、財務報告に関わるものを選ぶための台帳の書き方
- 「IT基盤」と「管理部門(評価単位)」でシステムをまとめる考え方
- IT全般統制の4つの領域(変更管理・運用管理・アクセス管理・外部委託管理)を、台帳のどこに書くか
- 監査人に提出を求められやすい資料が、社内にあるかの棚卸の方法
こんな「あるある」はありませんか?
- 監査法人から、システムの一覧を求められたが、資料が見当たらない
- PCやソフトウェアの資産管理台帳ならあるが、これを出せばよいのか分からない
- 全システムを載せて、工数が膨らんでしまった
- スプレッドシートや、現場が契約したサービスが、一覧から漏れている
- 対象外にした理由が残っておらず、次の担当者が説明できない
これらは、IT全般統制の準備で、よく起きる場面です。原因は、「どこまでが対象で、何を基準に整理するのか」が、決まっていないことにあります。
システム管理台帳とは:IT全般統制の対象範囲を決める一覧
IT全般統制でいうシステム管理台帳は、使っているシステムを洗い出し、その中から、財務報告に関わるものを選んで、IT全般統制の対象範囲を決めるための一覧です。PCやソフトウェアのライセンスを管理する資産管理台帳とは、目的が違います。
金融庁の実施基準では、IT全般統制は、IT基盤(ハードウェア、ソフトウェア、ネットワーク等)を単位に構築するとされています。そのため、台帳は、システムごとの情報に加えて、「IT基盤」と「管理部門」を書く形にしています。考え方の詳しい解説は、記事のシステム管理台帳とは?IT全般統制の対象範囲を決める作り方をご覧ください。
テンプレートの中身:台帳17項目+資料一覧17項目
| シート | 内容 |
|---|---|
| 使い方 | 目的、進め方、金融庁の基準の考え方、記入のルール |
| ① システム管理台帳 | 1システム1行。ソフトウェアの情報(種別・開発元・IT基盤など)、財務報告との関連、管理部門(評価単位)、4つの領域の現状(17項目)。プルダウン入力と、記入例つき |
| ② 資料一覧 | 監査人に提出を求められやすい資料を、種類別に17項目。有無、自社での資料名、保管場所を記入 |
台帳は、骨格だけを載せています。ユーザーと権限の一覧は、別紙のアクセス管理台帳で管理する前提です(アカウント棚卸の進め方は、アカウント棚卸Excelテンプレートをご覧ください)。
使い方は4ステップ
- 使っているシステムを、すべて書き出す。各部門が契約しているサービスも含めます。
- 財務報告との関連を書く。どの業務・勘定科目に関わるかを記入します。
- 評価対象を判定し、理由を残す。対象外にしたシステムも、理由を備考に書きます。
- 対象のシステムの4領域を埋める。不明な項目は、そのままにせず、確認します。
最後に、②の資料一覧で、資料の有無を確認します。「×」の資料は、作成の要否と担当を決めてください。
こんな方におすすめです
- IPO準備や、上場企業の内部統制の担当になった、経理・管理部門の方
- 監査法人から、システムの一覧や、IT全般統制の資料の準備を求められている方
- IT全般統制の対象範囲の考え方を、整理したい情報システム部門の方
※本テンプレートは、一般的な整理です。実際の評価範囲や、求められる資料は、会社のシステム構成や監査人の判断によって変わります。監査法人・監査人と協議のうえ、ご利用ください。
IT全般統制の対象範囲を決めたい方へ
どのシステムを対象にするか、どこまで整備すればよいかは、会社の状況によって変わります。IPO準備や上場企業の内部統制の現場で、IT全般統制の構築とシステム監査のご相談を承っています。