{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
昨今、多くの企業がデジタルテクノロジーを活用し、事業変革、新規事業への転換といったDX(デジタルトランスフォーメーション)の実現を目指しています。しかし、DXを推進する上でのリスクとして、経営、組織、業務、IT、外部委託先などステークホルダーが多岐にわたることのほか、施策そのものの難易度が高いといった複合的な要素が挙げられます。そのため、変革を成し遂げるためにはこれらの新たなビジネスリスクを捉え、従来の態勢では気付けないリスクに対処するためのデジタルガバナンスとリスク管理態勢(DX推進・管理態勢)を構築し、攻めと守りの両面において機動的にリスクをコントロールすることが求められます。なお、ここでのデジタルガバナンスとは、企業が内外環境の変化とステークホルダーとの対話による価値共創を踏まえ、デジタルテクノロジー活用において、経営によるリーダーシップのもと、事業戦略の実現のために機動性と健全性を兼ね備えたデジタル推進・管理態勢を確保するための機能を意味します。
DXを推進する上でのリスクは、従前の管理態勢および仕組み、組織や人材、業務プロセス、情報システムといった事業運営上の構成要素それぞれの事象が複雑であり、その変化も速いという特徴があります。そのため、リスクガバナンスの観点からは、DX推進・管理態勢において「PDCAサイクルやOODAループが適切に回っているか」「リスク事象に対して適時適切な対処が取られているか」「リスク評価の検討結果が経営の意思決定につなげられているか」を独立的かつ客観的な立場から検証する、内部監査/外部評価の役割が大きくなってきています。
特に、DX推進・管理態勢の内部監査/外部評価では、公知のガイドラインを参考にしたプロセスアプローチや仮説構築・検証型のリスクベース監査/評価、具体的な改善につなげるための助言・支援といったアドバイザリーを組み合わせた評価アプローチが有効であると考えられます。そのため、DX推進・管理態勢に係る内部監査では、DX戦略実現とDX推進に係るリスク管理態勢の整備状況および運用状況に対する高度な評価が求められると同時に、内部監査態勢そのものの変革も必要不可欠です。
図表1:DX監査のアプローチ
DXを推進する際の経営課題としては、統制環境やリスク評価の不足に起因した以下のようなものが多く見受けられます。これらのDX推進に係る課題やガバナンスの脆弱性は、ステークホルダーと企業との間に信頼の空白を生む恐れがあります。
PwCでは、DXを推進する上での課題や、内部監査が果たすべきミッションを踏まえ、内部監査/外部評価およびデジタルテクノロジーに関する知見・経験を活かし、クライアントのDX推進・管理態勢の内部監査/外部評価や内部監査態勢の高度化に係るコンサルティングサービスを提供します。
現状のDX推進・管理態勢の課題やクライアント固有のリスクを分析し、リスク仮説の構築、リスクの高い領域の評価、中期監査計画の立案に関するコンサルティングサービスを提供します。
DX戦略、DX実行計画、DX施策、DXプロジェクトの各レイヤにおけるリスク分析を行った上で、組織体のリスクカルチャー、リスク管理態勢の成熟度、組織が目指すレベルを踏まえ、DX推進に係る個別監査計画と監査プログラムの策定を支援します。
DX推進・管理態勢におけるガバナンス、リスクマネジメント、リスクコントロール、プロジェクト管理の各レイヤにおける整備状況および、それらの運用時におけるコントロール実態に係る内部監査の実行を支援します。また、検出したリスクについての原因分析、問題や残存リスクの整理、改善に向けた提言、監査の所見、その後のフォローアップ監査に至るまで、DX推進・管理態勢に求められる内部監査を包括的にサポートします。
また、DX認定対応支援やデジタルガバナンスの整備、内部監査の知見・経験を活かした外部評価を提供します。
DX領域の内部監査においては、デジタルリスク分析(リスクマップ)、組織機能の分析(部門横断機能、1線・2線・3線の役割責任範囲、グループ子会社を含むアシュアランスマップ)、DX推進・管理に伴う業務リスクの分析、データガバナンス態勢、人的資本経営を踏まえたDX人材管理態勢、サードパーティリスク管理態勢など、テクノロジー活用に伴い新しい領域のテーマに対応することが求められています。PwCでは、リスクアプローチ監査によって、テーマ監査の監査アプローチ・手法をクライアントの内部監査部門と共同で研究・開発し、組織体に適した監査手法の確立を支援します。
DX領域の監査では、従前のフレームやルールに準拠したコンプライアンス監査やプロセス監査を実行するのみならず、リスクアプローチ監査によるリスク評価、監査計画の立案、監査の実行、フォローアップ監査の実行、内部監査のプラクティスの開発および教育、監査プロセスとリスク評価手法の見直しおよびレベルアップなど、高度化サイクルと質的向上を持続的に推進することが肝要です。PwCは中長期的な視点で、クライアントの内部監査のプレゼンスを確立し、DX推進・管理に係る内部監査態勢の高度化を推進するためのコンサルティングサービスを提供します。
図表2:DX内部監査/外部評価コンサルティング