SOX 906 監査報告書の監査手順とは、企業が内部統制を適切に設計・運用しているかどうかを検証し、その結果を管理者が署名する報告書を作成するための一連の手続きである。
概要

SOX 906 は米国のサーベンス‑オクスリー法(Sarbanes‑Oxley Act)の第906条に基づく規定で、上場企業が内部統制を確実に維持していることを証明する義務を課す。監査手順は、内部統制の設計・運用状況を評価し、管理者報告書への根拠となる事実関係を整理するプロセスである。この手順は、企業が財務情報の信頼性を確保し、投資家や規制当局に対して透明性を示すための重要な要素として位置づけられている。
役割と機能

監査手順は以下のような場面で活用される。
- 内部統制評価:管理職が設計した統制フレームワーク(例:COSO)に対し、実際の運用状況を検証する。
- リスクマネジメント強化:重大な欠陥や不備を早期発見し、是正措置を提案することで、財務報告リスクを低減する。
- 法令遵守の確認:SOX 906 の要件に適合しているかどうかを第三者監査人が判断し、管理者への署名義務を支える根拠を提供する。
- 内部統制報告書作成:検証結果をまとめ、経営陣が署名する「Management Assertion」を形成する。
特徴

| 要素 | 説明 |
|---|---|
| 管理者責任の強調 | 企業トップが内部統制に対して最終的な責任を負う点は、他国法規と比べて顕著である。 |
| 監査人の独立性 | 内部統制評価は外部監査人により実施されるため、客観的な判断が求められる。 |
| 文書化要件 | 具体的な手順や結果を詳細に記録し、後続の監査で再検証できるようにする必要がある。 |
| 継続性評価 | 一度だけではなく、年度ごとに統制の有効性を再確認する点が特徴的である。 |
現在の位置づけ

近年、グローバル企業は米国法規制を国内業務にも適用しやすい形で導入している。日本の金融機関においても、上場銀行・信託銀行・ネット銀行等が SOX 906 に準拠した内部統制体制を構築するケースが増加している。特に、バーゼル合意や国内規制(資本要件・預金保険)と併せてリスク管理フレームワークを強化する動きの中で、SOX 906 の監査手順は不可欠なプロセスとなっている。金融庁が定める適合性原則や利益相反規制との整合性を確保しつつ、内部統制報告書は投資家保護と市場信頼の担保として機能している。近年では、AI・データ分析ツールを活用した自動化が進められ、監査手順の効率化と精度向上が期待されている。
続きを読むには確認が必要です
関連記事

