用語集
COSOこそ
内部統制・ERM の国際的フレームワーク策定団体およびその枠組み。
ITパスポート
COSO は、内部統制と全社的リスクマネジメント(ERM)のフレームワークを策定した米国の組織、またはその枠組みを指します。内部統制の世界標準的な考え方として広く参照されます。
| COSO 内部統制の 5 要素 | 内容 |
|---|---|
| 統制環境 | 統制の土台となる組織風土・方針 |
| リスク評価 | 目的達成を妨げるリスクの分析 |
| 統制活動 | 承認・職務分掌などの統制手続 |
| 情報と伝達 | 必要な情報を関係者に伝える |
| モニタリング | 統制が機能しているか監視する |
たとえば「経理担当を 1 人に集中させず役割を分ける(統制活動)」のように具体的な仕組みに落とし込みます。この枠組みが米国 SOX 法・J-SOX の基礎になっています。
試験では COSO の内部統制 5 要素と、J-SOX の基礎になっている点が問われます。