45
Enabling Process Excellence.™ RCSA管理 RCSA管理 RCSA管理 RCSA管理 (Risk Control Self Assessment ) (Risk Control Self Assessment ) (Risk Control Self Assessment ) (Risk Control Self Assessment ) 株式会社アイグラフィックス 資料番号 SOL-005

RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: [email protected] 詳しい説明をご希望される場合は表紙右上に記載してあります

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

RCSA管理RCSA管理RCSA管理RCSA管理

(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )

株式会社アイグラフィックス

資料番号 SOL-005

Page 2: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

● 業務プロセスにオペレーション関す潜在リスクや固有リスクの情報を記述し、リスクの頻度や

損失規模に関する情報も加え業務プロセス指向で可視化と管理を行います

1

(1)オペリスクの可視化

内部統制管理で記述されたリスクや

コントロール情報を参照することでリスク

の漏れを防ぎ網羅性のあるオペリスク

管理が行えます

Page 3: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

22

業務階層毎に事前定義したリストから値を選択

■ プロセス図にリスク図形を配置し、そのリスク情報

を属性として定義

■ 業務プロセスとリスクが発生しうる箇所とその

内容が網羅的に明確になる

■ 内部統制で定義したデータや内部損失・外部

損失データからエクセルベースで必要なデータ

を取り込む、統制活動やその評価も記述できる

● 予め定義された専用画面からリスクシナリオが簡単に記述できます

(2)オペリスクシナリオの定義

■ RCM出力

Page 4: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

(3)業務マニュアルとしても利用

● オペリスク管理で可視化されて業務プロセスは業務マニュアルとしても全社で共有化できます

3

■ 規定書の添付

■ 参考書の添付

■ IT操作画面の画像添付

Page 5: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

4

● 業務プロセスシミレーションにより、リスク統制の定量的な効果を測定しコントロースすべきかを事前検証

することができます

(4)リスクのアペタイトとトレランスの定量評価

Page 6: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

管理職

業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照

意見具申意見具申意見具申意見具申 ・改善要求・改善要求・改善要求・改善要求

現場業務担当

iGrafx Process Central

業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの参照と閲覧参照と閲覧参照と閲覧参照と閲覧

内部統制担当

リスク管理担当

内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理

業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認

iGrafx InterNet

InterNet

iGrafx

・業務マニュアル・業務マニュアル・業務マニュアル・業務マニュアル ・手順書・手順書・手順書・手順書

・業務フロー・業務フロー・業務フロー・業務フロー ・・・・RCSA ・・・・SOX文書文書文書文書

事務統括担当

iGrafx

(5)オペリスク/RCSA管理システムの構成

5

● 内部統制文書を含むリスクを一元的に統合し役割分担とセキュリティー管理の元で全社的に

共有することができます

Page 7: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

6

● JSOX内部統制とオペリスク(RCSA)管理を融合し業務改善活動へ繋げる

● 重複した作業の排除によるコストの削減できる

● 業務の可視化により会計基準の変更やソルベンシーなど新しい基準に素早く対応できる

● TOOLの導入により網羅性を確保し、且つ、作業コストを削減できる

● 可視化された業務プロセスでSOX内部統制とオペリスク管理統制の情報を全社で共有化

することで作業品質を向上させミスを少なくする

● 業務の標準化やマニュアル化などが推進できる

● リスクへの統制活動やIT導入などの定量的な評価を行い、投資効果を算定する

● 現場担当者がインターネットを介して業務プロセスとリスクの所在が閲覧と共有ができる

● 修正編集の承認と履歴管理ができる

(6)iGrafxを利用したRCSA管理のメリット

Page 8: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

7

内部統制内部統制内部統制内部統制

●リスクの登録

●コントロールの登録

●業務詳細・RCM

オペリスクオペリスクオペリスクオペリスク

●損失リスクシナリオ等

情報セキュリティ情報セキュリティ情報セキュリティ情報セキュリティ

●不正アクセスリスク

個人情報保護個人情報保護個人情報保護個人情報保護

●漏えいリスク

業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化

RISK 統制

業務 IT

規程 帳票

操作メニュー

操作画面

・業務とリスクの

所在

・リスクの種類を

切り口にした検

索と確認

(リポジトリ・サーバ)

(クライアント端末)

業務プロセスの可視化・改善基盤

業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化

(7)iGrafxによる統合リスクの管理イメージ

Page 9: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

お問い合わせ先:

〒160-0022

東京都新宿区新宿 4-3-17 ダヴィンチ新宿ビル 6F

株式会社アイグラフィックス 担当: 若松

電話: 03-6880-1232

Email: [email protected]

詳しい説明をご希望される場合は表紙右上に記載してあります

「資料番号」を添えて下記までご連絡ください。

Page 10: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

RCSA管理RCSA管理RCSA管理RCSA管理

(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )

株式会社アイグラフィックス

資料番号 SOL-005

Page 11: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

● 業務プロセスにオペレーション関す潜在リスクや固有リスクの情報を記述し、リスクの頻度や

損失規模に関する情報も加え業務プロセス指向で可視化と管理を行います

1

(1)オペリスクの可視化

内部統制管理で記述されたリスクや

コントロール情報を参照することでリスク

の漏れを防ぎ網羅性のあるオペリスク

管理が行えます

Page 12: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

22

業務階層毎に事前定義したリストから値を選択

■ プロセス図にリスク図形を配置し、そのリスク情報

を属性として定義

■ 業務プロセスとリスクが発生しうる箇所とその

内容が網羅的に明確になる

■ 内部統制で定義したデータや内部損失・外部

損失データからエクセルベースで必要なデータ

を取り込む、統制活動やその評価も記述できる

● 予め定義された専用画面からリスクシナリオが簡単に記述できます

(2)オペリスクシナリオの定義

■ RCM出力

Page 13: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

(3)業務マニュアルとしても利用

● オペリスク管理で可視化されて業務プロセスは業務マニュアルとしても全社で共有化できます

3

■ 規定書の添付

■ 参考書の添付

■ IT操作画面の画像添付

Page 14: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

4

● 業務プロセスシミレーションにより、リスク統制の定量的な効果を測定しコントロースすべきかを事前検証

することができます

(4)リスクのアペタイトとトレランスの定量評価

Page 15: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

管理職

業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照

意見具申意見具申意見具申意見具申 ・改善要求・改善要求・改善要求・改善要求

現場業務担当

iGrafx Process Central

業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの参照と閲覧参照と閲覧参照と閲覧参照と閲覧

内部統制担当

リスク管理担当

内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理

業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認

iGrafx InterNet

InterNet

iGrafx

・業務マニュアル・業務マニュアル・業務マニュアル・業務マニュアル ・手順書・手順書・手順書・手順書

・業務フロー・業務フロー・業務フロー・業務フロー ・・・・RCSA ・・・・SOX文書文書文書文書

事務統括担当

iGrafx

(5)オペリスク/RCSA管理システムの構成

5

● 内部統制文書を含むリスクを一元的に統合し役割分担とセキュリティー管理の元で全社的に

共有することができます

Page 16: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

6

● JSOX内部統制とオペリスク(RCSA)管理を融合し業務改善活動へ繋げる

● 重複した作業の排除によるコストの削減できる

● 業務の可視化により会計基準の変更やソルベンシーなど新しい基準に素早く対応できる

● TOOLの導入により網羅性を確保し、且つ、作業コストを削減できる

● 可視化された業務プロセスでSOX内部統制とオペリスク管理統制の情報を全社で共有化

することで作業品質を向上させミスを少なくする

● 業務の標準化やマニュアル化などが推進できる

● リスクへの統制活動やIT導入などの定量的な評価を行い、投資効果を算定する

● 現場担当者がインターネットを介して業務プロセスとリスクの所在が閲覧と共有ができる

● 修正編集の承認と履歴管理ができる

(6)iGrafxを利用したRCSA管理のメリット

Page 17: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

7

内部統制内部統制内部統制内部統制

●リスクの登録

●コントロールの登録

●業務詳細・RCM

オペリスクオペリスクオペリスクオペリスク

●損失リスクシナリオ等

情報セキュリティ情報セキュリティ情報セキュリティ情報セキュリティ

●不正アクセスリスク

個人情報保護個人情報保護個人情報保護個人情報保護

●漏えいリスク

業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化

RISK 統制

業務 IT

規程 帳票

操作メニュー

操作画面

・業務とリスクの

所在

・リスクの種類を

切り口にした検

索と確認

(リポジトリ・サーバ)

(クライアント端末)

業務プロセスの可視化・改善基盤

業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化

(7)iGrafxによる統合リスクの管理イメージ

Page 18: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

お問い合わせ先:

〒160-0022

東京都新宿区新宿 4-3-17 ダヴィンチ新宿ビル 6F

株式会社アイグラフィックス 担当: 若松

電話: 03-6880-1232

Email: [email protected]

詳しい説明をご希望される場合は表紙右上に記載してあります

「資料番号」を添えて下記までご連絡ください。

Page 19: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

RCSA管理RCSA管理RCSA管理RCSA管理

(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )

株式会社アイグラフィックス

資料番号 SOL-005

Page 20: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

● 業務プロセスにオペレーション関す潜在リスクや固有リスクの情報を記述し、リスクの頻度や

損失規模に関する情報も加え業務プロセス指向で可視化と管理を行います

1

(1)オペリスクの可視化

内部統制管理で記述されたリスクや

コントロール情報を参照することでリスク

の漏れを防ぎ網羅性のあるオペリスク

管理が行えます

Page 21: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

22

業務階層毎に事前定義したリストから値を選択

■ プロセス図にリスク図形を配置し、そのリスク情報

を属性として定義

■ 業務プロセスとリスクが発生しうる箇所とその

内容が網羅的に明確になる

■ 内部統制で定義したデータや内部損失・外部

損失データからエクセルベースで必要なデータ

を取り込む、統制活動やその評価も記述できる

● 予め定義された専用画面からリスクシナリオが簡単に記述できます

(2)オペリスクシナリオの定義

■ RCM出力

Page 22: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

(3)業務マニュアルとしても利用

● オペリスク管理で可視化されて業務プロセスは業務マニュアルとしても全社で共有化できます

3

■ 規定書の添付

■ 参考書の添付

■ IT操作画面の画像添付

Page 23: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

4

● 業務プロセスシミレーションにより、リスク統制の定量的な効果を測定しコントロースすべきかを事前検証

することができます

(4)リスクのアペタイトとトレランスの定量評価

Page 24: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

管理職

業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照

意見具申意見具申意見具申意見具申 ・改善要求・改善要求・改善要求・改善要求

現場業務担当

iGrafx Process Central

業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの参照と閲覧参照と閲覧参照と閲覧参照と閲覧

内部統制担当

リスク管理担当

内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理

業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認

iGrafx InterNet

InterNet

iGrafx

・業務マニュアル・業務マニュアル・業務マニュアル・業務マニュアル ・手順書・手順書・手順書・手順書

・業務フロー・業務フロー・業務フロー・業務フロー ・・・・RCSA ・・・・SOX文書文書文書文書

事務統括担当

iGrafx

(5)オペリスク/RCSA管理システムの構成

5

● 内部統制文書を含むリスクを一元的に統合し役割分担とセキュリティー管理の元で全社的に

共有することができます

Page 25: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

6

● JSOX内部統制とオペリスク(RCSA)管理を融合し業務改善活動へ繋げる

● 重複した作業の排除によるコストの削減できる

● 業務の可視化により会計基準の変更やソルベンシーなど新しい基準に素早く対応できる

● TOOLの導入により網羅性を確保し、且つ、作業コストを削減できる

● 可視化された業務プロセスでSOX内部統制とオペリスク管理統制の情報を全社で共有化

することで作業品質を向上させミスを少なくする

● 業務の標準化やマニュアル化などが推進できる

● リスクへの統制活動やIT導入などの定量的な評価を行い、投資効果を算定する

● 現場担当者がインターネットを介して業務プロセスとリスクの所在が閲覧と共有ができる

● 修正編集の承認と履歴管理ができる

(6)iGrafxを利用したRCSA管理のメリット

Page 26: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

7

内部統制内部統制内部統制内部統制

●リスクの登録

●コントロールの登録

●業務詳細・RCM

オペリスクオペリスクオペリスクオペリスク

●損失リスクシナリオ等

情報セキュリティ情報セキュリティ情報セキュリティ情報セキュリティ

●不正アクセスリスク

個人情報保護個人情報保護個人情報保護個人情報保護

●漏えいリスク

業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化

RISK 統制

業務 IT

規程 帳票

操作メニュー

操作画面

・業務とリスクの

所在

・リスクの種類を

切り口にした検

索と確認

(リポジトリ・サーバ)

(クライアント端末)

業務プロセスの可視化・改善基盤

業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化

(7)iGrafxによる統合リスクの管理イメージ

Page 27: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

お問い合わせ先:

〒160-0022

東京都新宿区新宿 4-3-17 ダヴィンチ新宿ビル 6F

株式会社アイグラフィックス 担当: 若松

電話: 03-6880-1232

Email: [email protected]

詳しい説明をご希望される場合は表紙右上に記載してあります

「資料番号」を添えて下記までご連絡ください。

Page 28: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

RCSA管理RCSA管理RCSA管理RCSA管理

(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )

株式会社アイグラフィックス

資料番号 SOL-005

Page 29: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

● 業務プロセスにオペレーション関す潜在リスクや固有リスクの情報を記述し、リスクの頻度や

損失規模に関する情報も加え業務プロセス指向で可視化と管理を行います

1

(1)オペリスクの可視化

内部統制管理で記述されたリスクや

コントロール情報を参照することでリスク

の漏れを防ぎ網羅性のあるオペリスク

管理が行えます

Page 30: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

22

業務階層毎に事前定義したリストから値を選択

■ プロセス図にリスク図形を配置し、そのリスク情報

を属性として定義

■ 業務プロセスとリスクが発生しうる箇所とその

内容が網羅的に明確になる

■ 内部統制で定義したデータや内部損失・外部

損失データからエクセルベースで必要なデータ

を取り込む、統制活動やその評価も記述できる

● 予め定義された専用画面からリスクシナリオが簡単に記述できます

(2)オペリスクシナリオの定義

■ RCM出力

Page 31: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

(3)業務マニュアルとしても利用

● オペリスク管理で可視化されて業務プロセスは業務マニュアルとしても全社で共有化できます

3

■ 規定書の添付

■ 参考書の添付

■ IT操作画面の画像添付

Page 32: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

4

● 業務プロセスシミレーションにより、リスク統制の定量的な効果を測定しコントロースすべきかを事前検証

することができます

(4)リスクのアペタイトとトレランスの定量評価

Page 33: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

管理職

業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照

意見具申意見具申意見具申意見具申 ・改善要求・改善要求・改善要求・改善要求

現場業務担当

iGrafx Process Central

業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの参照と閲覧参照と閲覧参照と閲覧参照と閲覧

内部統制担当

リスク管理担当

内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理

業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認

iGrafx InterNet

InterNet

iGrafx

・業務マニュアル・業務マニュアル・業務マニュアル・業務マニュアル ・手順書・手順書・手順書・手順書

・業務フロー・業務フロー・業務フロー・業務フロー ・・・・RCSA ・・・・SOX文書文書文書文書

事務統括担当

iGrafx

(5)オペリスク/RCSA管理システムの構成

5

● 内部統制文書を含むリスクを一元的に統合し役割分担とセキュリティー管理の元で全社的に

共有することができます

Page 34: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

6

● JSOX内部統制とオペリスク(RCSA)管理を融合し業務改善活動へ繋げる

● 重複した作業の排除によるコストの削減できる

● 業務の可視化により会計基準の変更やソルベンシーなど新しい基準に素早く対応できる

● TOOLの導入により網羅性を確保し、且つ、作業コストを削減できる

● 可視化された業務プロセスでSOX内部統制とオペリスク管理統制の情報を全社で共有化

することで作業品質を向上させミスを少なくする

● 業務の標準化やマニュアル化などが推進できる

● リスクへの統制活動やIT導入などの定量的な評価を行い、投資効果を算定する

● 現場担当者がインターネットを介して業務プロセスとリスクの所在が閲覧と共有ができる

● 修正編集の承認と履歴管理ができる

(6)iGrafxを利用したRCSA管理のメリット

Page 35: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

7

内部統制内部統制内部統制内部統制

●リスクの登録

●コントロールの登録

●業務詳細・RCM

オペリスクオペリスクオペリスクオペリスク

●損失リスクシナリオ等

情報セキュリティ情報セキュリティ情報セキュリティ情報セキュリティ

●不正アクセスリスク

個人情報保護個人情報保護個人情報保護個人情報保護

●漏えいリスク

業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化

RISK 統制

業務 IT

規程 帳票

操作メニュー

操作画面

・業務とリスクの

所在

・リスクの種類を

切り口にした検

索と確認

(リポジトリ・サーバ)

(クライアント端末)

業務プロセスの可視化・改善基盤

業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化

(7)iGrafxによる統合リスクの管理イメージ

Page 36: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

お問い合わせ先:

〒160-0022

東京都新宿区新宿 4-3-17 ダヴィンチ新宿ビル 6F

株式会社アイグラフィックス 担当: 若松

電話: 03-6880-1232

Email: [email protected]

詳しい説明をご希望される場合は表紙右上に記載してあります

「資料番号」を添えて下記までご連絡ください。

Page 37: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

RCSA管理RCSA管理RCSA管理RCSA管理

(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )(Risk Control Self Assessment )

株式会社アイグラフィックス

資料番号 SOL-005

Page 38: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

● 業務プロセスにオペレーション関す潜在リスクや固有リスクの情報を記述し、リスクの頻度や

損失規模に関する情報も加え業務プロセス指向で可視化と管理を行います

1

(1)オペリスクの可視化

内部統制管理で記述されたリスクや

コントロール情報を参照することでリスク

の漏れを防ぎ網羅性のあるオペリスク

管理が行えます

Page 39: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

22

業務階層毎に事前定義したリストから値を選択

■ プロセス図にリスク図形を配置し、そのリスク情報

を属性として定義

■ 業務プロセスとリスクが発生しうる箇所とその

内容が網羅的に明確になる

■ 内部統制で定義したデータや内部損失・外部

損失データからエクセルベースで必要なデータ

を取り込む、統制活動やその評価も記述できる

● 予め定義された専用画面からリスクシナリオが簡単に記述できます

(2)オペリスクシナリオの定義

■ RCM出力

Page 40: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

(3)業務マニュアルとしても利用

● オペリスク管理で可視化されて業務プロセスは業務マニュアルとしても全社で共有化できます

3

■ 規定書の添付

■ 参考書の添付

■ IT操作画面の画像添付

Page 41: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

4

● 業務プロセスシミレーションにより、リスク統制の定量的な効果を測定しコントロースすべきかを事前検証

することができます

(4)リスクのアペタイトとトレランスの定量評価

Page 42: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

管理職

業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照業務フロー・各種ファイルの参照

意見具申意見具申意見具申意見具申 ・改善要求・改善要求・改善要求・改善要求

現場業務担当

iGrafx Process Central

業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの業務フロー・各種ファイルの参照と閲覧参照と閲覧参照と閲覧参照と閲覧

内部統制担当

リスク管理担当

内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理内部統制・リスク管理

業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認業務フロー、の作成・編集・修正・保存・承認

iGrafx InterNet

InterNet

iGrafx

・業務マニュアル・業務マニュアル・業務マニュアル・業務マニュアル ・手順書・手順書・手順書・手順書

・業務フロー・業務フロー・業務フロー・業務フロー ・・・・RCSA ・・・・SOX文書文書文書文書

事務統括担当

iGrafx

(5)オペリスク/RCSA管理システムの構成

5

● 内部統制文書を含むリスクを一元的に統合し役割分担とセキュリティー管理の元で全社的に

共有することができます

Page 43: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

6

● JSOX内部統制とオペリスク(RCSA)管理を融合し業務改善活動へ繋げる

● 重複した作業の排除によるコストの削減できる

● 業務の可視化により会計基準の変更やソルベンシーなど新しい基準に素早く対応できる

● TOOLの導入により網羅性を確保し、且つ、作業コストを削減できる

● 可視化された業務プロセスでSOX内部統制とオペリスク管理統制の情報を全社で共有化

することで作業品質を向上させミスを少なくする

● 業務の標準化やマニュアル化などが推進できる

● リスクへの統制活動やIT導入などの定量的な評価を行い、投資効果を算定する

● 現場担当者がインターネットを介して業務プロセスとリスクの所在が閲覧と共有ができる

● 修正編集の承認と履歴管理ができる

(6)iGrafxを利用したRCSA管理のメリット

Page 44: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

7

内部統制内部統制内部統制内部統制

●リスクの登録

●コントロールの登録

●業務詳細・RCM

オペリスクオペリスクオペリスクオペリスク

●損失リスクシナリオ等

情報セキュリティ情報セキュリティ情報セキュリティ情報セキュリティ

●不正アクセスリスク

個人情報保護個人情報保護個人情報保護個人情報保護

●漏えいリスク

業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化業務プロセスとリスクの一元管理と共有化

RISK 統制

業務 IT

規程 帳票

操作メニュー

操作画面

・業務とリスクの

所在

・リスクの種類を

切り口にした検

索と確認

(リポジトリ・サーバ)

(クライアント端末)

業務プロセスの可視化・改善基盤

業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化業務プロセスとリスクの可視化

(7)iGrafxによる統合リスクの管理イメージ

Page 45: RCSA管理 (Risk Control Self Assessment ) · 株式会社アイグラフィックス担当: 若松 電話:03-6880-1232 Email: igrafxjapan@igrafx.com 詳しい説明をご希望される場合は表紙右上に記載してあります

Enabling Process Excellence.™

お問い合わせ先:

〒160-0022

東京都新宿区新宿 4-3-17 ダヴィンチ新宿ビル 6F

株式会社アイグラフィックス 担当: 若松

電話: 03-6880-1232

Email: [email protected]

詳しい説明をご希望される場合は表紙右上に記載してあります

「資料番号」を添えて下記までご連絡ください。