米国企業改革法(SOX法)に対応する米国企業の動き〜米国視察を終えて〜 | ScanNetSecurity
2024.05.07(火)

米国企業改革法(SOX法)に対応する米国企業の動き〜米国視察を終えて〜

今回は日本版SOX法についてお話する予定でしたが、5月末に訪米し(ワシントン、ニューヨーク)、SOX法に関して現状の対応状況や課題、今後の方向について意見交換しましたので、その報告をすることとし、日本版SOX法については次回以降報告する予定です。

特集 特集
今回は日本版SOX法についてお話する予定でしたが、5月末に訪米し(ワシントン、ニューヨーク)、SOX法に関して現状の対応状況や課題、今後の方向について意見交換しましたので、その報告をすることとし、日本版SOX法については次回以降報告する予定です。

●2年目を迎えるSOX法

SOX法に対応して2年目を迎えた米国企業では、10社に1社の割合で重大な欠陥が指摘されています。1年目は7社に1社が指摘されていましたので、整備が進んできていると言えるでしょう。この結果はムディーズによる格付けにも反映され、少なからず株価にもインパクトを与えていると思われます。

監査法人や企業で聞いた米国企業のSOXの対応状況について、その模様をお話します。

(1)SOXリーディングカンパニー

某監査法人では25の企業を対象として、SOX対応コストや内部統制の充足状況を調査しており、その結果を公表しています。それによるとSOXにおけるリーディングカンパニ(低コストで効果を挙げている)として5社が挙げられています。いずれも高度にシェアードサービスを利用していたり、自動化が進んでいる企業が挙げられておりました。また、企業のビジネスモデルがシンプルな程、業務プロセスのコントロールも容易で内部統制が効き易くなっている結果がでているようです。

(2)内部統制の限界

一方内部統制の限界についても触れられており、「内部統制担当者の判断の誤りや不注意」、「想定外の取引の発生」、「内部統制担当者による共謀」、「内部統制責任者自身による内部統制の無視」等が関わり、内部統制が絶対的な保証を与えられるとは限りません。むしろ合理的な範囲で統制体制が整備されていくことが求められていると言えるでしょう。

(3)SOX対応推進現場からの教訓

少し細かくなりますが、監査経験からいくつかの教訓が指摘されておりましたので、紹介します。

・決算前の第IV四半期における買収、システム公開は禁止的
・業務の全面的なアウトソシングはコントロールが効き難く危険(某金融機関はコンピュータベンダにシステム部門を含めて丸投げしており問題)
・税引き前利益の5%についてズレ(不正、誤り等)が生じていると、問題が問われる(拠点が多い企業にとり極めて厳しい値)
・本社で作ったSOX対応手順やテンプレートは現場や子会社で使えないことが多い。

<次回予定>
次回は日本版SOX法について解説する予定です。

【執筆:東京大学 国際・産学共同研究センター 客員教授 林誠一郎】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る