継続的モニタリングは、組織の財務および業務環境に関連するコンプライアンスおよびリスクの問題を検出するために使用されるプロセスおよびテクノロジーです。 [ 1 ]財務および業務環境は、効率的かつ効果的な業務をサポートするために連携して機能する人、プロセス、およびシステムで構成されています。これらのコンポーネント内のリスクに対処するためにコントロールが設けられています。業務およびコントロールの継続的モニタリングを通じて、不十分または設計または実装が不適切なコントロールを修正または置き換えることができ、それによって組織の業務リスクプロファイルが強化されます。投資家、政府、一般市民、およびその他の利害関係者は、より効果的なコーポレートガバナンスとビジネスの透明性に対する要求をますます高めています。
継続的モニタリングは、従来の監査プロセスにその起源を遡ることができます。これは、従来の定期的なスナップショット監査よりもさらに踏み込んだもので、取引と統制を継続的に監視することで、不十分な、あるいは設計や実装が不適切な統制を早期に修正または置き換えることを可能にします。
効果的なコーポレートガバナンスには、取締役や上級管理職がこれまで以上に幅広く深い視点から組織を監督することが求められます。組織は、収益性だけでなく、倫理的であること、数多くの規制を遵守していること、そして持続可能性に取り組んでいることを証明しなければなりません。
効果的な組織統治プロセスを実現するには、関係者は組織の過去、現在、そして将来の展望を企業全体にわたって俯瞰的に捉える必要があります。この俯瞰的な視点には、グローバル、国内、そして地域の経済状況、組織文化の強みと弱み、そして組織がリスク管理にどのように取り組んでいるかといった点も考慮に入れなければなりません。
リスク管理には、高レベルでの方針や手順の確立と伝達にとどまらない行動が含まれます。これには、ガバナンスレベルと運用レベルで定性的および定量的判断の必要性を理解し(そして実行し)、それを日常的に行うこと(効果的な内部統制システムを持つことを含む)が含まれます。2002年のサーベンス・オクスリー法[ 2 ]は、組織が効果的な内部統制を確立し、継続的にコンプライアンスを確保するための、より高度な新たな要件を定めました。
組織がコンプライアンスプログラムの導入に着手するにつれ、コンプライアンスを維持するための新たな方法を考案する必要があることに気づいた。継続的なモニタリングはその解決策の一つである。これは、組織全体の企業リスク管理における定量的判断の部分を実行する上で重要な要素となり得る。
継続的モニタリングとは、組織の財務活動および業務活動に関連するコンプライアンスやリスクの問題を検出するために使用されるプロセスと技術です。重複した仕入先や顧客記録、二重支払い、承認された範囲外の取引など、管理上の不備を積極的に特定、定量化、報告します。継続的モニタリングの副産物として、業務プロセスの改善機会が明らかになるという利点もあります。
問題や弱点をタイムリーに特定し、迅速に是正措置を講じることで、必要な定期的な財務、規制、および業務レビューのコストを妥当なレベルまで削減できます。Financial Executives International (FEI) が2005年3月に実施した調査によると、企業がサーベンス・オクスリー法第404条への初年度の準拠をテストし、確保するには平均436万ドルかかる可能性があることが示されています。 [ 3 ] 継続的なモニタリングには通常、次の3つの業務規律に対応するソリューションが含まれます。
継続的監視システムは、さまざまなアプリケーションやデータベースで処理されるトランザクションとデータの100%を検査できます。継続的監視システムは、矛盾、重複、エラー、ポリシー違反、承認漏れ、データ不備、金額または数量制限エラー、その他の内部統制上の不具合などをテストできます。テストは、給与計算、販売注文処理、購買および買掛金処理(出張費、接待費、購入カードを含む)、在庫取引などのプロセスに対して実施できます。