SOX 906 Complianceとは、米国のSarbanes‑Oxley法第906条に基づき、企業経営陣が財務報告の真実性を保証するために設けられたコンプライアンス体制である。
概要

2000年代初頭の会計スキャンダル後に制定されたSOX法は、投資家保護と市場信頼回復を目的としている。第906条では、CEOおよびCFOが年次報告書や10‑K提出資料に対し「正確かつ完全である」と証明することを義務付けている。SOX 906 Complianceは、この証明の根拠となる内部統制と監査手続き、文書化された証拠の整備・維持を指す。
役割と機能

- 責任の明確化:経営陣が財務情報に対して最終的な責任を負うことで、内部統制の重要性を高める。
- 投資家保護:証券取引委員会(SEC)や株主への透明性を担保し、不正報告リスクを低減する。
- 監査連携:監査役会・監査委員会が経営陣の認証内容を検証し、外部監査人と協調して内部統制評価を実施する。
- 企業ガバナンス強化:取締役会や指名委員会がSOX 906 Complianceの遵守状況を定期的にレビューし、改善策を提案・承認する。
特徴

- 個人責任の所在:CEO・CFOが直接署名するため、経営層の行動規範が強化される。
- 証明書式の標準化:SECに提出される「Form 10‑K」や「Financial Statements」の添付資料に統一されたフォーマットが求められる。
- 内部統制との結合:COSOフレームワークをベースとしたICFR(Internal Control over Financial Reporting)評価が必須で、証明の根拠となる。
- 罰則規定:虚偽の認証に対しては刑事罰や民事損害賠償が科されるため、法的リスク管理が不可欠。
現在の位置づけ

SOX 906 Complianceは、米国のみならずグローバル企業においてもベンチマークとなっている。近年ではESG報告や統合報告書への統合が進み、財務情報だけでなく非財務指標の真実性確認も同様のフレームワークで扱われるケースが増えている。
規制当局はSOX 906を基盤にした監督強化策を講じており、違反企業への処分が厳格化されつつある。さらに、多くの国際標準(IFRS、GRI等)と連携し、統一的な内部統制・報告体制の構築が求められている。
続きを読むには確認が必要です

