IT用語帳

リスク評価(COSO)

Risk Assessment (COSO)

りすくひょうか

COSOフレームワークの構成要素の一つ。組織目標の達成を脅かすリスクを識別・分析し、そのリスクへの対応策を決定するプロセス。不正リスクの考慮も含む。
内部統制とITガバナンス > 内部統制の枠組み

関連キーワードの用語

AUリスクアプローチ

リスクの大きさに応じて監査資源を重点配分する監査手法。リスクの高い領域に重点を置くことで、限られた監査資源を効果的・効率的に活用する。リスク評価に基づく監査計画の策定が基本となる。

AUリスク評価

監査対象のリスクを特定・分析・評価するプロセス。リスクの発生可能性と影響度を基に、監査の優先順位や監査資源の配分を決定するための基礎情報を提供する。

AU統制環境

組織の内部統制に対する経営者や従業員の意識、姿勢、行動を形成する組織の基盤。経営者の誠実性と倫理観、取締役会の監督機能、組織構造、権限と責任の付与などから構成される。

AU固有リスク

内部統制が存在しないと仮定した場合に、監査対象に重大な問題が発生する可能性。業務の複雑さ、IT環境の特性、取引の性質などにより影響され、統制リスクとは独立して評価する。

AU統制リスク

内部統制によって重大な問題が防止または検出・是正されないリスク。内部統制の設計上の有効性と運用上の有効性により決まり、統制テストの結果に基づいて評価する。

AU発見リスク

監査手続を実施しても重大な問題を発見できないリスク。監査人が直接管理可能な唯一のリスク要素であり、固有リスクと統制リスクの評価結果に応じて、監査手続の種類・時期・範囲を調整する。