財務監査は、「財務諸表」(情報は合理的な保証の範囲内で検証される)が特定の基準に従って記載されているかどうかの意見を表明するために実施されます。通常、基準は国際会計基準ですが、監査人は現金主義または組織に適したその他の会計基準を使用して作成された財務諸表の監査を実施することもあります。財務諸表が会計基準に従って適正に表示されているかどうかの意見を表明する際に、監査人は、財務諸表に重大な誤りやその他の虚偽表示が含まれているかどうかを判断するための証拠を収集します。[ 1 ]
監査意見は、財務諸表がすべての重要な点において公正に表示されていること、および/または財務報告フレームワークに従って真実かつ公正な見解を示していることについて、絶対的な保証ではなく、合理的な保証を提供することを目的としています。監査の目的は、財務諸表の客観的かつ独立した検証を提供することであり、これにより経営陣が作成した財務諸表の価値と信頼性が高まり、財務諸表に対する利用者の信頼が高まり、投資家のリスクが軽減され、結果として財務諸表作成者の資本コストが削減されます。[ 2 ]
米国一般会計原則(US GAAP)に従い、監査人は監査報告書において財務諸表全体に対する意見を表明しなければなりません。無限定意見とは、財務諸表が適正に表示されているという意見です。監査人は、無限定意見/無修正意見以外に、次の3種類の意見を表明することができます。
財務監査は通常、財務報告の専門家である会計士事務所によって実施されます。財務監査は、会計事務所が提供する多くの保証機能の1つです。多くの組織は、財務報告の証明は行わず、主に組織の内部統制に焦点を当てる内部監査人を別途雇用または採用しています。外部監査人は、内部監査人の業務に限定的に依拠することを選択する場合があります。監査は、組織が行う財務開示の透明性と正確性を促進するため、そのような企業による不正取引の隠蔽を減らす可能性が高いです。[ 4 ]
国際的には、国際監査・保証基準審議会(IAASB)が発行する国際監査基準(ISA)が、監査プロセスのベンチマークとみなされている。ほぼすべての法域において、監査人はISA、またはISAの現地版に従うことが義務付けられている。
財務監査は、組織の経営陣が、財務諸表が組織の状況と業績を利害関係者に対して公正に表しているという暗黙の主張に信頼性を加えるために存在します。企業の主要な利害関係者は通常株主ですが、税務当局、銀行、規制当局、サプライヤー、顧客、従業員などの他の関係者も、財務諸表がすべての重要な側面において公正に表示されていることを知ることに関心を持つ場合があります。監査は、すべての取引と残高をテストするのではなく、サンプリングに基づいているため、絶対的な保証を提供するようには設計されていません。むしろ、不正または誤謬によって引き起こされる重要な財務諸表の虚偽表示のリスクを軽減するように設計されています。虚偽表示は、ISA 450で、誤謬、開示の省略、または不適切な会計方針と定義されています。「重要」とは、利用者の意思決定に影響を与える誤謬または省略を意味します。監査は、情報の非対称性のコストを軽減し、情報リスクを低減することによって価値を高めるために存在するのであり、法律で義務付けられているからではありません(注:多くのEU加盟国では監査が義務付けられており、多くの法域では公開証券取引所に上場している企業に対して監査が義務付けられています)。監査証拠の収集と蓄積のために、監査人が一般的に採用する特定の方法と手段は次のとおりです。[ 5 ]
グリーンウッドら(1990)[ 6 ]は、監査法人を「全国本社と地方事務所の間で分散型の組織関係を持つ専門家パートナーシップ」と定義した。地方事務所は、専門基準の策定と維持を除いて、ほとんどの経営上の意思決定を行うことができる。
ビッグ4は、監査、保証、税務、コンサルティング、アドバイザリー、アクチュアリー、コーポレートファイナンス、および法律サービスを提供する、4つの最大の国際的な専門サービスネットワークです。彼らは、上場企業と多くの非上場企業の監査の大部分を処理し、大企業の監査において寡占状態を作り出しています。ビッグ4は、 FTSE 100の企業の99% 、主要な中型上場企業の指数であるFTSE 250指数の企業の96%を監査していると報告されています。[ 7 ]ビッグ4の企業は、最新の公開データとともに以下に示されています。ビッグ4の企業はいずれも単一の企業ではなく、専門サービスネットワークです。それぞれは、独立して所有および管理されている企業のネットワークであり、ネットワーク内の他のメンバー企業と共通の名称、ブランド、および品質基準を共有する契約を締結しています。各ネットワークは、ネットワークの活動を調整するための組織を設立しています。 KPMGの場合、調整主体はスイスにあり、デロイト・トーマツ、プライスウォーターハウスクーパース、アーンスト・アンド・ヤングの3社の場合、調整主体は英国の有限会社です。これらの組織は、外部専門サービスを自ら提供したり、加盟事務所を所有または支配したりすることはありません。これらは、法律業界に見られる法律事務所ネットワークに似ています。多くの場合、各加盟事務所は単一の国で業務を行い、その国の規制環境に準拠するように組織されています。2007年、KPMGは4つの加盟事務所(英国、ドイツ、スイス、リヒテンシュタイン)の合併を発表し、単一の事務所を設立しました。アーンスト・アンド・ヤングには、4つの地域のうち3つ(アメリカ、EMEIA(ヨーロッパ、中東、インド、アフリカ)、アジア太平洋)を管理する独立した法人も含まれています(日本地域には独立した地域管理組織はありません)。これらの法人は、それぞれの地域内の現地事務所が提供するサービスを調整しますが、現地事務所にサービスを提供したり、所有権を保有したりすることはありません。[ 8 ]このグループはかつて「ビッグエイト」として知られていましたが、一連の合併により「ビッグシックス」、そして「ビッグファイブ」へと縮小しました。ビッグファイブは、エンロン事件への関与により2002年にアーサー・アンダーセンが倒産した後、ビッグフォーとなりました。
監査サービスの費用は、事業体の性質、取引、業界、財務記録および財務諸表の状態、および公認会計士事務所の料金率によって大きく異なります。[ 9 ] [ 10 ]監査料金の設定などの商業的決定は、企業とその監査人によって処理されます。取締役は、監査委員会と同様に、全体の料金を設定する責任があります。料金は、監査品質が損なわれることのないレベルに設定されます。[ 11 ]スタッフの不足と監査料金の低さにより、請求実現率が非常に低くなります。[ 12 ]その結果、以前は技術的非効率性が非常に低かったKPMG、PricewaterhouseCoopers、Deloitteなどの会計事務所は、AIツールの使用を開始しました。[ 13 ]
政府支出の監査を担当する公務員に関する現存する最古の記録は、1314年のイングランドにおける財務監査官に関する記述である。 1559年、エリザベス1世の治世下で、財務省支出の監査を正式な責任とする財務監査官制度が設立された。この制度は徐々に廃止され、1780年には法令により公会計監査委員が任命された。1834年以降、公会計監査委員は、政府への資金支出を管理する財務長官と連携して業務を行った。
ウィリアム・グラッドストンは財務大臣として、財政と議会の責任に関する大規模な改革に着手した。1866年の財務・監査部門法により、すべての部門は初めて歳出予算と呼ばれる年次会計報告書を作成することが義務付けられた。この法律はまた、会計検査院長(C&AG)の職位と、公務員の中から支援スタッフを配置する財務・監査部門(E&AD)を設置した。会計検査院長には主に2つの役割が与えられた。1つは、議会が可決した限度額内であることを確認した上で、イングランド銀行から政府への公金の発行を承認すること、もう1つは、すべての政府部門の会計を監査し、それに応じて議会に報告することである。
英国政府の支出の監査は現在、国立会計検査院によって実施されている。オーストラリア国立会計検査院は、オーストラリア政府が管理する組織のすべての財務諸表監査を実施している。[ 14 ]
財務監査の起源は、説明責任の必要性が最初に生じた1800年代のイギリスに遡ります。人々が財務監査の利点を認識し始めると、標準化の必要性がより明らかになり、財務監査の使用は米国に広がりました。1900年代初頭には、財務監査は21世紀に見られるような形になり始めました。[ 15 ] [ 16 ]
監査に関する最初の法律は19世紀初頭にイギリスで制定され、イギリスの金融セクターの繁栄に貢献した。国民の信頼を完全に得るためには、監査専門職は成長し、標準化し、組織を設立し、国内および世界中で同等の説明責任を果たす必要があった。[ 17 ]
1845年、イギリスでは新法とともに最初の株式会社が設立された。この法律では、会社の株式を所有しているが、会社の運営を直接管理しない監査役が義務付けられていた。監査財務書類は株主に提示されていたが、この時点では誰でも監査役になることができた。初期の頃は、説明責任や標準化はほとんどなかった。[ 18 ]
財務監査やその他の様々なイギリスの会計慣行は、19世紀後半に初めてアメリカに伝わりました。これらの慣行は、アメリカへの投資についてより詳しく知りたいと考えたイギリス人やスコットランド人の投資家によってもたらされました。ほぼ同時期に、アメリカの会計システムが根付き始めていました。[ 19 ]
その後の10年間(1896年)で、専門家は公認会計士の免許を取得することで認定を受ける機会を得ました。19世紀末に行われた監査業務の大部分は、イングランドとスコットランドの公認会計士によって行われました。これには、アーサー・ヤング、エドウィン・ガスリー、ジェームズ・T・アニョンの仕事が含まれます。[ 20 ]
1910年代には、有形資産や無形資産を含むさまざまな項目の会計処理における標準化されていない慣行のために、財務監査が精査の対象となった。特に注目すべきは、1912年にアレクサンダー・スミスが書いた「証券販売における監査の濫用」という記事で、この記事は監査システムの欠陥を詳細に説明した。業界の他の人々はスミスの意見に同意したが、標準化は不可能だと考える人が多かった。[ 21 ]
会計事務所の評判が高まるにつれ、連邦機関は彼らに助言を求めるようになった。連邦取引委員会(FTC)と連邦準備制度理事会は、1917年に技術覚書を要請し、監査手続きについて問い合わせた。研究所はこのガイダンスを提供し、連邦準備制度理事会はこれを公報として発行することになっていた。連邦準備制度理事会とFTCはそれぞれこの覚書を要請することで独自の目的を持っていた。前者は銀行家に対し、借り手から監査済みの財務諸表を入手することの重要性を知らせようとし、後者は統一会計を奨励しようとした。この公報には、損益計算書と貸借対照表の形式に加えて、推奨される監査手続きに関する情報が含まれていた。覚書は改訂され発行され、監査手続きに関して米国で発行された最初の権威あるガイダンスとなった。[ 20 ]
ニューヨーク証券取引所が財務監査を義務付け始めた1932年になって初めて、この慣行は標準化され始めた。[ 22 ]新規上場企業に義務付けられたのは、フランクリン・D・ルーズベルト大統領が1933年証券法と1934年証券取引法を制定した1933年になってからである。後者の法律により証券取引委員会が設立され、すべての既存および新規登録企業に監査済みの財務諸表を提出することが義務付けられた。これにより、公認会計士が提供できるサービスの価値が高まり、需要も増加した。[ 20 ]
米国では、会計および監査の専門職は1940年代から1960年代にかけて最盛期を迎えた。SECは、会計事務所が業務中に用いる監査手続きに関して、協会に依存していた。さらに、1947年には協会の委員会が「一般に認められた監査基準」を提唱し、翌年に承認された。これらの基準は、業務中の職業倫理および監査判断の実行に関する監査人の業務遂行条件を規定した。[ 20 ]

米国では、SEC(証券取引委員会)は、財務報告に関する会計基準について、長年にわたり様々な組織を通じて活動してきた会計業界に概ね敬意を払っており、米国議会もSECに敬意を払ってきた。
これは他の先進国でも一般的に見られるケースです。英国では、監査ガイドラインは監査法人や個々の監査人が所属する協会(ACCA、ICAEW、ICAS、ICAIなど)によって定められています。一方、オーストラリアでは、規則と職業倫理規定は、オーストラリア勅許会計士協会(ICAA)、オーストラリア公認会計士協会(CPA)、および全国会計士協会(NIA)によって定められています。[ 24 ]
そのため、財務監査の基準や方法は、監査の失敗後に初めて大きく変化する傾向がある。最も最近のよく知られた事例はエンロンである。同社は、帳簿外負債などの重要な事実を銀行や株主から隠蔽することに成功した。[ 25 ]最終的に、エンロンは破産を申請し、その後解散した。このスキャンダルの結果、当時世界最大の会計事務所5社のうちの1社であったアーサー・アンダーセンは、上場企業の監査を行う能力を失い、事実上、その事務所は消滅した。
近年の監査における傾向(エンロンやワールドコムといった会計スキャンダルに端を発している)は、会計項目の完全性、正確性、妥当性を確保し、財務システムへのアクセスを制限することを目的とした内部統制手続きへの注目の高まりである。この内部統制環境への重点は、サーベンス・オクスリー法によって設立された公開企業会計監視委員会(PCAOB)の監査基準に基づき、現在ではSEC上場企業の監査において必須事項となっている。
多くの国では、政府が後援または義務付けた組織が監査基準を策定・維持しており、これらは一般に認められた監査基準(GAAS)と呼ばれています。これらの基準は、意見、監査の段階、作業成果物(すなわち、作業書類)に対する統制など、監査のさまざまな側面を規定しています。
一部の監督機関は、適用される一般に公正妥当と認められた監査基準(GAAS)が遵守されていることを確認するため、監査人および監査法人に対し、定期的に第三者による品質レビューを受けることを義務付けている。
典型的な監査の段階は次のとおりです。[ 1 ]
注:
注:
監査人は、各監査目的および各財務諸表勘定と関連する開示事項に関するすべての手続きを完了した後、得られた情報を統合して、財務諸表が適正に表示されているかどうかについて総合的な結論を出す必要があります。この非常に主観的なプロセスは、監査人の専門的な判断に大きく依存します。監査が完了すると、公認会計士は、クライアントが公表する財務諸表に添付する監査報告書を発行しなければなりません。
2001年会社法は、監査人に以下のことを義務付けている。
民間監査法人が直面する主要な課題の一つは、監査対象企業とのビジネス関係を維持しながら、独立した監査サービスを提供する必要性である。
監査法人が財務諸表の信頼性を検証・確認する責任は、監査サービスに対して報酬を支払う被監査企業からの圧力によって制限される可能性がある。監査法人は監査収益を通じて事業を維持する必要性がある一方で、企業の財務諸表の正確性、関連性、完全性を検証する義務も負っている。これは監査人が行うべきことである。
監査人が顧客との関係によって商業的利益を損なうことなく監査業務を遂行できるよう、現在の制度を改定するための提案が数多くなされている。例としては、より直接的なインセンティブ報酬や財務諸表保険のアプローチなどが挙げられる。それぞれ、「資本市場のゲートキーパーとしての有効性を促進するインセンティブ制度」[ 28 ]および「財務諸表保険」[ 29 ]を参照のこと。
現在、監査対象となっている多くの組織は、情報を電子的に生成する情報システムを使用しています。監査証拠として、監査人は情報システムからリアルタイムで生成される動的な情報を入手します。紙の文書や事前に番号が振られた監査証拠が少なくなり、監査方法論に革命をもたらしています。[ 30 ]
ここ数年、監査業界、専門機関、規制当局にとって、テクノロジーの重要性がますます高まっています。業務効率から金融包摂、洞察力の向上まで、テクノロジーは多くの可能性を秘めています。技術の進歩により、企業の業務遂行方法やデータの分析方法が変化しています。データ管理の重要性がますます高まっています。人工知能、ブロックチェーン、データ分析は、会計および監査業界における大きな変革であり、監査人の役割を変えています。クラウドコンピューティングとクラウドストレージの導入により、データ収集と分析において、これまで想像もできなかった可能性が開かれました。監査人は、ビジネスデータの制約を超えて、これまでアクセスできなかったより広範な業界データセットを取得および分析できるようになりました。その結果、監査人は、データの異常を発見し、ビジネスに関する洞察を生み出し、ビジネスおよび財務報告のリスクに焦点を当てるための準備がより整っています。[ 31 ]
これは、学習、感知、思考、創造、目標達成、言語の生成と解釈など、何らかの「知能」を必要とするタスクを実行する機械を指します。最近のAIの進歩は、機械学習や深層学習などのアプローチに依存しており、アルゴリズムは明示的なプログラミングではなく、膨大な量のデータの統計分析を通じて、オブジェクトの分類や値の予測などのタスクを実行する方法を学習します。[ 31 ]
機械学習はデータ分析を利用して、データパターンを同時に継続的に学習および識別し、データに基づいて予測を行う。現在、デロイトとプライスウォーターハウスクーパース(PwC)はどちらも社内で機械学習ツールを使用して財務監査を支援している。デロイトは、文書を読み込んでスキャンし、文書内の重要な契約条件やその他の異常値を特定するArgusというソフトウェアを使用している。PwCは、会計帳簿の仕訳を分析して懸念事項を特定する別の機械学習技術であるHaloを使用している。[ 32 ]
ブロックチェーンは、記録の作成、維持、更新方法における根本的な変化です。ブロックチェーンの記録は、単一の所有者ではなく、すべてのユーザー間で分散されます。ブロックチェーン方式の成功は、中央の所有者が存在せず、すべてのユーザー間で時間的なずれがあるにもかかわらず、合意された単一の真実のバージョンが永続的な記録の一部としてすべてのユーザーに伝播されることを保証する、複雑な合意および検証システムの採用に基づいています。これにより、各参加者が単一のエントリの同一の永続的なコピーを受け取る「普遍的エントリ簿記」の一種が実現します。[ 31 ]
ブロックチェーン技術は、金融監査分野で成長を遂げています。ブロックチェーンは分散型の台帳であり、信頼性が高く、侵害されることはほぼ不可能です。また、ブロックチェーンはリアルタイムで取引の真正性を検証できるため、不正行為が発生した場合に必要な関係者に警告を発することができます。これにより、監査プロセスと監査の精度が向上します。以前は、監査人はサンプル内の何千ものエントリを手作業で確認する必要がありましたが、ブロックチェーン技術では、すべての取引が入力されるとすぐに検証されます。[ 33 ]
サイバーセキュリティは、ネットワーク、システム、デバイス、データを攻撃、不正アクセス、および損害から保護します。サイバーセキュリティのベストプラクティスには、ITインフラストラクチャの監視、攻撃や侵害の検出、セキュリティ障害への対応など、より広範な運用も含まれます。サイバーリスクが組織のあらゆる活動に及ぶこと、多くのリスクが外部的な性質を持つこと、リスクの変化の速さなどは、組織がサイバーセキュリティに関する効果的なリスク管理を開発する際に直面する問題のほんの一部です。[ 31 ]
多くの銀行や金融機関が、リスク、サイバーリスク、不正行為を軽減する手段としてブロックチェーンセキュリティソリューションを研究している。これらのシステムは、ネットワーク全体をダウンさせる可能性のあるサイバー攻撃に対しては脆弱性が低いものの、セキュリティ上の懸念は残る。ハッキングが成功すれば、特定の時点に保存されたデータだけでなく、デジタル台帳内のすべてのデータにアクセスできてしまうからである。[ 34 ]