リスク・マネジメント・プロセスの評価

リスク管理のしくみを、内部監査はどう確かめるのか

オーディットコア・ハブのアキラです。この記事では、CIA試験の学習目標をひとつ、読み物として整理していきます。

今回のテーマは、リスクを管理するしくみの確かめ方です。適切に設計され、有効に動いているかを、内部監査部門がどう確かめるのか。

内部監査とは、組織の中にいながら、組織のしくみがうまく働いているかを確かめる仕事です。その確認を独立した立場で行うのが、内部監査なんですね。

私と一緒に、誰が何をする役なのかという線引きから見ていきましょう。

内部監査部門の評価の主眼は、経営管理者の代わりにリスクを管理することではなく、経営管理者がリスクを識別・評価・対応するプロセスの設計と運用である。

この一文が、今回の暗記対象なんです。扱う学習目標は「組織体のプロセスや部門におけるリスク・マネジメントについて説明する」です。

この記事は、その中の細目を見ていきますね(学習目標P1-C-06-a)。ひとことで言えば、リスクを管理するのは経営管理者です。

そのプロセスが有効かを独立して評価するのが内部監査部門、ということなんです。

この記事で分かること

リスクを管理するしくみが、適切に設計され、有効に動いているかを確かめる(P1-C-06-a)

よくある誤解

次に挙げるのは、内部監査部門によるリスク・マネジメント・プロセスの評価を説明する場面での記述です。

どれも、単独の記述として、つまりその一文だけで示されたら誤りになります。

どれも、こうして並べられると、それらしく見えてきませんか。1つ目は、評価そのものを投げ出しています。

2つ目は、経営管理者の責任の肩代わりです。経営管理者とは、つまり、組織の仕事を実際に動かして責任を負う立場の人たちのことなんですね。

3つ目は、形だけを確かめて終わっている例になります。そして4つ目は、前の3つを生み出しているおおもとの取り違えなんです。

なお、リスクの定義、リスク選好とリスク許容度、リスク対応の分類は、リスクの定義と対応の回(P1-C-05)で扱いました。

ここではプロセスを評価する側の話に絞ります。頭の中も、いったん評価する側に切り替えておいてください。

この続きは、アプリの「テキストで学ぶ」で。

この論点の解説・「この論点はこう問われる」(出題の類型)・「試験テクニック」(解答の手順)・「覚え方」は、CIA問題集アプリの有料プランでお読みいただけます。

同じ論点の演習問題へそのまま進めます。

無料10問を試す(登録不要) 5日間無料で全問試す

料金・詳しくは

全文が読める見本: 3ラインモデル戻せるのは「いつの時点」か、それとも「どれだけ早く」か外部評価の実施間隔

同じ記事の他の細目