smoove J-SOX

最終更新日:2026年09月28日

サービス資料ダウンロード
まだこちらのサービス資料はありません
smoove J-SOX

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
GRCツールの資料を一括ダウンロード

サービス概要

smoove J-SOXは、株式会社WARCが提供する内部統制(J-SOX)対応の業務DX SaaSです。
3点セット(業務フロー・業務記述書・RCM)の作成から証憑管理、整備状況・運用状況の評価、ロールフォワード評価まで、年間を通じた内部統制業務をクラウド上で一元管理できます。公認会計士監修のもとで設計され、Excel運用からの脱却を主眼としています。

■smoove J-SOXの特徴
・業務フロー・RCM・業務記述書の3点セットを統合ツールで作成
・業務フローの変更をRCMに自動反映し、採番などの重複作業を削減
・証憑ファイルの添付・紐付けをシステム内で完結
・整備状況・運用状況・ロールフォワード評価を一元管理
・生成AIが業務記述を分析し見落としリスクを検知するAIリスクスキャン

■こんな課題を解決
・Excelでの3点セット作成・管理に工数がかかっている
・業務フローとRCMの整合を手作業で保つのが負担になっている
・証憑を別システムで管理し評価時の突合に手間がかかっている
・子会社・事業部門ごとに内部統制業務を分割して管理したい

■こんな企業におすすめ
・IPO準備で内部統制体制を整備したい企業
・J-SOX対応が求められる上場企業の内部統制部門
・Excel運用から内部統制SaaSへ移行したい企業
・国産・日本語で完結する内部統制ツールを求める企業

料金プラン

smoove J-SOX

要お問い合わせ

ユーザー数
-
初期費用
-
  • 3点セット作成・証憑管理・整備/運用/ロールフォワード評価を一元管理
  • 組織規模・利用ユーザー数に応じたカスタム課金
  • SSO・多要素認証(MFA)に対応
  • Pマーク・ISMS(ISO/IEC 27001)取得
  • 申込制の無料トライアルあり

導入実績・事例

サービス資料

まだこちらのサービス資料はありません
smoove J-SOX

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
GRCツールの資料を一括ダウンロード

資料を一括ダウンロードする

選び方ガイド

GRCツールおすすめ26選を徹底比較|ESG開示基準・委託先管理の動向と失敗しない選び方を解説

本記事では、GRCツール導入の必要性が高まっている背景や、導入による具体的なメリットを解説します。また、自社の課題に最適なソリューションを比較・選定できるよう、最新のおすすめGRCツール26製品を4つのタイプに分類し、比較表とともにご紹介します。選定ポイントについても解説していますので、GRCツール選びの参考情報としてお役立てください。また、今すぐGRCツールを比較したい方に向けて、「おすすめのGRCツール比較表」や、最短で自社に合う製品がわかる「30秒で終わる選定診断ツール」をご用意しています。ぜひこちらもご活用ください。
最終更新日: 2026-09-30
公開日: 2025-08-12

AIガバナンスツールおすすめ比較|シャドーAI対策・ISO 42001対応で選ぶ3タイプと選び方

生成AIの業務利用で高まるシャドーAI対策やISO/IEC 42001・EU AI Actへの規制対応に向け、AIガバナンスツールを利用統制・規制対応・モデル監視の3タイプで比較します。主要11ツールの料金・対応規格・提供形態を整理し、自社に合う型を診断で絞り込めます。
最終更新日: 2026-09-30
公開日: 2026-09-04

内部監査ツール比較12選|総合型GRC・特化型の違いと失敗しない選び方

内部監査に使えるツール12製品を、総合型GRCと内部監査特化型のタイプ別に比較しました。監査計画・調書・指摘管理・品質評価といった機能や料金、J-SOX・IPO準備への対応、失敗しない選び方まで整理し、自社に合う一本を絞り込む材料をまとめています。
最終更新日: 2026-09-08
公開日: 2026-09-04

SCS評価制度の対応支援サービス14選|★3・★4の要件と選び方・費用を比較

SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の対応支援サービス14社を比較・解説します。★3・★4の要求事項や申請時期といった制度の前提から、支援に頼める範囲・タイプ別の選び方・費用の目安までまとめ、診断ツールと比較表も掲載しています。
最終更新日: 2026-09-30
公開日: 2026-09-01

ISMS管理ツール11選を比較|料金・対応規格・自動化できる業務の範囲で選ぶ

ISMS管理ツール11サービスを、料金・対応規格・自動化できる業務の範囲で比較します。文書管理やリスクアセスメント、内部監査までツールが引き受ける範囲と、人の判断として残る範囲を業務ごとに整理しました。選定診断ツールと比較表も掲載しています。
最終更新日: 2026-09-30
公開日: 2026-08-25

クラウドリスク評価サービス23選を比較|評価の進め方5タイプの違いと費用・選び方を解説

SaaSの導入審査を外部の評価サービスに任せる方法を整理しました。評価済みの情報を引く、審査業務そのものを載せ替える、外部からスコアを取るなど、評価の入手方法ごとに23サービスを比較しています。公式に開示されている料金の実額や、ISO/IEC 27017・CSA CCM といった評価基準の使われ方も解説します。
最終更新日: 2026-09-08
公開日: 2026-08-15

中小企業向けGRCツールおすすめ5選を比較|選び方とIT導入補助金対応まで解説

おすすめの中小企業(従業員100名以下)が予算・運用負荷の両面で導入できるGRCツール5選を比較。KiteRa Biz・SecureNavi・VendorTrustLinkなど、社内規程管理からTPRMまで領域別に解説。IT導入補助金や改正公益通報者保護法への対応策も紹介します。
最終更新日: 2026-09-30
公開日: 2026-05-07

おすすめのリスク管理支援・ツールを徹底比較|コンサルティング・マネジメントサービスも紹介

リスク管理ツールの種類や特徴を整理し、自社に合った選択肢を検討するためのポイントを解説します。リスク管理支援は、企業を取り巻くさまざまなリスクを組織全体で対応するために欠かせない取り組みです。その中核を担う手段の一つがリスク管理ツールで、リスク情報の整理や共有、対応状況の把握を通じて、属人的な管理からの脱却を支えてくれます。
最終更新日: 2026-08-31
公開日: 2025-12-16

GRCツールの解説記事

リスクオーナーシップとは?三線モデルにおける第1線の役割と組織に根付かせる進め方を解説

リスクオーナーシップとは、個々のリスクに責任を持つ持ち主を定める考え方です。三線モデルでの第1線の位置づけ、リスク管理部門やリスクマネージャーとの違い、決め方と運用、形骸化を防ぐポイントを公的機関の資料にもとづいて解説します。全社リスクを台帳で可視化するERM型GRCツールも紹介します。
最終更新日: 2026-10-05
公開日: 2026-10-05

3ラインモデルとは?第1線・第2線・第3線の役割と3ラインディフェンスとの違いを解説

3ラインモデルとは、内部監査人協会(IIA)が示す効果的なガバナンスのための役割分担の枠組みです。現行の2026年版をもとに、第1線・第2線・第3線と取締役会の役割、3ラインディフェンスとの違い、5つの原則や三様監査との関係、自社体制への当てはめ方までを整理して解説します。
最終更新日: 2026-10-05
公開日: 2026-10-05

リスクマネジメントの4原則とは?回避・低減・移転・保有の使い分けと4段階プロセスを解説

「リスクマネジメントの4原則」とは何かを、回避・低減・移転・保有という4つのリスク対応と、特定→分析→評価→対応の4段階プロセスに分けて解説します。それぞれの意味と使い分け、ISO 31000など拠り所となる規範、実務で回すための全社リスク管理ツールまで整理しています。
最終更新日: 2026-10-05
公開日: 2026-10-05

PLC(業務プロセスに係る内部統制)とは?ELC・CLCとの違いと評価の手順をわかりやすく解説

PLC(業務プロセスに係る内部統制)の意味を、購買・販売・在庫の具体例とともに解説します。ELC・CLCとの違い、3点セット作成とウォークスルー・サンプリングによる評価手順、評価範囲の決め方までを、金融庁の実施基準にもとづき結論ファーストで整理します。
最終更新日: 2026-10-05
公開日: 2026-10-05

リスクアセスメントとリスクマネジメントの違いとは?関係・プロセスをわかりやすく解説

リスクアセスメントとリスクマネジメントの違いを、包含関係の結論から解説します。ISO 31000(JIS Q 31000)の定義にもとづく各語の意味、特定・分析・評価の手順、リスク対応の手法、労災と経営の文脈差までを整理し、工程を回すツールも紹介します。
最終更新日: 2026-10-05
公開日: 2026-10-05

危機管理とリスク管理の違いとは?平時・有事にやるべき対策と手順を解説

危機管理とリスク管理(リスクマネジメント)の違いを、対象や実施タイミングの軸をそろえた対比表で整理します。平時にやるリスク対策の手順と危機発生時の対応、自社が想定すべきリスクの種類を公的な定義とともに解説し、継続的に管理する方法も紹介します。
最終更新日: 2026-10-01
公開日: 2026-10-01

リスク評価の手法とは?主な種類を一覧で比較し、計算式・選び方・進め方まで解説

リスク評価の主な手法を一覧で比較し、ベースライン・詳細リスク分析・シナリオベースの違いを整理しました。リスク値の計算式とリスクマトリクスへの当てはめ方、自組織に合う手法の選び方と進め方の手順を、CVSSや金融庁・NISCの公的な拠り所とともにわかりやすく解説します。
最終更新日: 2026-10-01
公開日: 2026-10-01

ISO 31000とは?リスクマネジメント規格の原則・枠組み・プロセスと認証の有無をわかりやすく解説

ISO 31000は認証を取得する規格ではなく、リスクマネジメントの指針(ガイドライン)です。原則・枠組み・プロセスの3本柱の中身、リスクの定義、ISO 27001など他のISO規格との違い、2018年版の改訂点をわかりやすく解説し、規格の運用を支えるGRC・ERMツールも紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-30

中小企業の内部通報制度は義務化される?301人以上の義務・300人以下の努力義務と2026年12月改正の要点

中小企業(従業員300人以下)の内部通報制度は義務か努力義務かを、公益通報者保護法の従業員数の線引きで解説。2026年12月施行の改正で何が変わるか、規模を問わず及ぶ罰則、最低限整えるべき体制と外部窓口の選び方まで整理します。
最終更新日: 2026-09-26
公開日: 2026-09-26

コンプライアンスリスク管理とは?種類・事例と進め方・体制の作り方を解説

コンプライアンスリスクの定義と5つの種類を一覧で整理し、実在の違反事例・顕在化する原因・管理の進め方(識別→評価→対応→モニタリング)・管理体制の作り方・低減策までを解説します。金融庁の管理の考え方や関連法令、管理を支えるGRC・内部通報などのツールもあわせて紹介します。
最終更新日: 2026-09-21
公開日: 2026-09-21

【2026年改訂】コーポレートガバナンス・コードの変更点まとめ|3つの柱と適用スケジュールを解説

コーポレートガバナンス・コードの2026年改訂を、成長投資の促進・取締役会の機能強化・有価証券報告書の株主総会前開示という3つの柱と解釈指針の新設に整理して解説します。遅くとも2027年7月末までのコーポレートガバナンス報告書提出など適用スケジュールと、各改訂ポイントへの自社対応の論点も紹介します。
最終更新日: 2026-09-19
公開日: 2026-09-19

内部統制とは?4つの目的・6つの基本的要素と会社法・J-SOXをわかりやすく解説

内部統制とは何かを、金融庁基準が定める4つの目的・6つの基本的要素からわかりやすく解説します。会社法・金融商品取引法(J-SOX)が求める対象企業や義務、2024年4月の基準改訂、整備の第一歩、内部統制を支援するツールまでを出典とともに整理しました。
最終更新日: 2026-09-18
公開日: 2026-09-18

リスクアプローチ監査とは?監査リスクの構成(固有×統制×発見)と進め方をわかりやすく解説

リスクアプローチ監査とは、重要な虚偽表示リスクの高い領域に監査資源を重点配分する手法です。監査リスクの構成(固有・統制・発見リスク)や網羅型監査との違い、リスク評価から監査計画への進め方を、監査基準・監査基準報告書の出典とともに整理しました。財務諸表監査と内部監査での使われ方の違いや、リスク評価を仕組み化する支援ツールも紹介します。
最終更新日: 2026-09-17
公開日: 2026-09-17

J-SOXにおける内部監査部門の役割とは?内部統制監査との違いと評価手順を解説

J-SOX(内部統制報告制度)における内部監査部門の役割を、内部統制監査・監査役監査との違いや評価の6ステップ、独立性の保ち方とともに解説します。3点セットや不備への対応、2024年4月の改訂、評価負担を軽くする管理ツールの選び方も整理しています。
最終更新日: 2026-09-16
公開日: 2026-09-16

社内コンプライアンスとは?意味・違反事例から体制・研修・内部通報窓口の整え方まで解説

社内コンプライアンスとは何かを、法令・社内規則・社会倫理の3つの層で整理し、放置した場合のリスクや違反の類型、規程・研修・内部通報窓口の整備手順まで解説します。押さえておくべき主要な法令と、整備を支える実務ツールの選び方もあわせて紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-16

グループガバナンスとは?コーポレートガバナンスとの違いと経済産業省の実務指針5つのポイントを解説

グループガバナンスとは何かを、コーポレートガバナンスとの違いから、会社法・経済産業省の実務指針が定める内容や5つの領域、構築・強化の進め方まで整理します。上場子会社の利益相反やJ-SOX(金融商品取引法)との切り分け、体制を支えるGRCツールの活用も具体的に解説します。
最終更新日: 2026-09-16
公開日: 2026-09-16

サプライチェーンセキュリティとは?攻撃の種類・事例と企業がとるべき対策・SCS評価制度をわかりやすく解説

サプライチェーンセキュリティとは何かを、攻撃の種類・実際の被害事例からわかりやすく解説します。企業と取引先がとるべき対策や着手の順序、経済産業省のSCS評価制度(★3〜5)の概要、課題別に選べる対策サービスまで整理しました。
最終更新日: 2026-09-30
公開日: 2026-09-16

セキュリティガバナンスとは?情報セキュリティマネジメントとの違い・構築ステップをわかりやすく解説

セキュリティガバナンスとは何かを、経済産業省の定義をもとに整理し、情報セキュリティマネジメントやITガバナンスとの違いを一覧で解説します。JIS Q 27014や経営ガイドラインに沿った経営層・CISOの役割分担、自社で始める構築ステップ、運用を支えるツールまで紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-16

リスクマネジメントの具体例一覧|企業リスクの種類と対応(回避・低減・移転・受容)を解説

リスクマネジメントの具体例を種類別に一覧で解説します。情報漏洩・災害・コンプライアンス違反など企業が直面するリスクごとに、回避・低減・移転・受容の対応例と進め方(特定→分析→評価→対応)、実在企業の事例を整理。自社のリスクを洗い出し、台帳やGRCツールで管理する方法まで分かります。
最終更新日: 2026-09-30
公開日: 2026-09-16

セキュリティガバナンスの事例と進め方|企業の課題・施策・成果とフレームワーク・体制を解説

セキュリティガバナンスの企業事例を、ソフトバンク・キリングループ・楽天・DIGGLEの課題・施策・成果で整理しました。事例から見える共通の進め方、NIST CSF 2.0やISO/IEC 27001・会社法の内部統制の位置づけ、推進を支えるツールの選択肢まで、社内で検討できる粒度で解説します。
最終更新日: 2026-09-30
公開日: 2026-09-15

IT全般統制(ITGC)とは?対象4領域・ITACとの違い・J-SOX対応の進め方を解説

IT全般統制(ITGC)とは何かを、対象となる4つの領域や内部統制報告制度(J-SOX)での位置づけ、IT業務処理統制との違いから整理します。金融庁の実施基準・経済産業省ガイダンスに基づき、整備・評価の進め方や不備が見つかった場合の扱い、効率化に使えるサービスまで解説します。
最終更新日: 2026-09-15
公開日: 2026-09-15

セキュリティ格付け制度とは?SCS評価制度の★3〜★5・対象・いつから・準備を解説

「セキュリティ格付け制度」とは、経済産業省・IPAが2027年3月頃の開始を目指すSCS評価制度のことです。★3〜★5の水準と評価方法、対象企業、開始時期、ISMSなど既存制度との関係、企業が今から進めるべき準備までを、公式情報にもとづいてわかりやすく解説します。
最終更新日: 2026-09-15
公開日: 2026-09-15

監査証跡とは?意味・目的・保存期間から改ざんを防ぐ残し方までわかりやすく解説

監査証跡とは何かを、ログや証憑との違い・目的・記録項目・保存期間・改ざんを防ぐ残し方まで、根拠となる法令とあわせて解説します。IT・製造品質・内部統制・医療の業界別の位置づけや、監査証跡を残す・管理するツールも紹介します。
最終更新日: 2026-09-12
公開日: 2026-09-12

内部統制の3点セットとは?業務記述書・フローチャート・RCMの記載例と作り方を解説

内部統制の3点セット(業務記述書・業務フローチャート・RCM)について、埋まった記載例を本文の表で示しながら、RCMの列ごとの書き方や6つの評価要件、評価範囲の決め方、作成後の毎期更新まで解説します。売上・請求プロセスを例に3書類のつながりを追えます。
最終更新日: 2026-09-12
公開日: 2026-09-12

公益通報とは?対象になる人・行為から3つの通報先・通報者の保護までわかりやすく解説

公益通報とは、労働者や退職者・役員などが勤務先の法令違反を所定の通報先に知らせる制度です。公益通報者保護法にもとづき、保護される人の範囲・対象になる行為・3つの通報先と選び方・通報者の守られ方を消費者庁の公式情報とあわせて解説します。企業の内部通報体制の整備や2025年改正のポイントも整理しました。
最終更新日: 2026-09-09
公開日: 2026-09-08

AIガバナンスとは?必要性・原則・進め方と日本の法・ガイドラインをわかりやすく解説

AIガバナンスとは何か、なぜ必要かを、AI固有のリスク・原則・進め方から解説します。日本のAI事業者ガイドライン・AI推進法や、EU AI法など海外の主要な枠組みも整理し、中小企業が何から始めるか、体制づくりを支えるツールまで紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-07

サプライチェーンリスクとは?種類・被害事例・対策を解説|セキュリティと供給途絶の両面

サプライチェーンリスクとは何かを、狭義(サイバー・情報漏洩)と広義(災害・供給途絶)の範囲の切り分けから整理します。リスクの種類・実際の被害事例・自社で始める対策(委託先評価・SCRM・BCP)に加え、対策を支える委託先リスク管理ツールの選び方まで解説しています。
最終更新日: 2026-09-09
公開日: 2026-09-07

サプライチェーン攻撃とは?3つの手口・被害事例・取引先を含めた対策を解説

サプライチェーン攻撃とは、手薄な取引先や委託先、利用するソフトウェア・サービスを経由して標的に侵入する攻撃です。通常攻撃との違いや3つの手口、国内外の被害事例、自社と取引先の双方で取るべき対策までを、公的資料をもとにわかりやすく解説します。
最終更新日: 2026-09-09
公開日: 2026-09-05

コーポレートガバナンス・コードとは?基本原則と2026年7月改訂の変更点をわかりやすく解説

コーポレートガバナンス・コードとは何かを、定義・基本原則・運用の仕組みから解説します。2026年7月改訂で基本原則が5つから4つに再編された点や、市場区分別の適用範囲、改訂の主な変更点まで整理しています。上場会社の実務の基礎知識として役立ちます。
最終更新日: 2026-09-08
公開日: 2026-09-04

J-SOX(内部統制報告制度)とは?対象企業・3点セット・2024年改訂までわかりやすく解説

J-SOX(内部統制報告制度)とは何かを、金融商品取引法の条文や金融庁の基準にもとづき解説します。目的・対象企業・内部統制の枠組み・3点セット・対応の流れ・2024年改訂・罰則までを整理し、対応を効率化するツールの選び方も紹介します。
最終更新日: 2026-09-08
公開日: 2026-09-04

内部統制監査とは?内部監査・会計監査との違いと実施の流れ・費用をわかりやすく解説

内部統制監査とは何かを結論から解説。内部監査・会計監査との違い、対象企業と新規上場の免除条件、実施の流れと被監査側の準備、監査意見の4区分や6つのアサーション、費用の目安までを、金融商品取引法や金融庁の基準を根拠にわかりやすくまとめました。
最終更新日: 2026-09-08
公開日: 2026-09-03

リスクマネジメントとは?意味・種類・進め方(プロセス)と対応手法をわかりやすく解説

リスクマネジメントとは何かを、意味・目的・リスクの種類・進め方(プロセス)・対応手法まで基礎から解説します。リスクヘッジや危機管理、リスクアセスメント、BCPなど紛らわしい類語との違いや、体制づくりの第一歩、継続運用に役立つGRC・リスク管理ツールまで整理しています。
最終更新日: 2026-09-30
公開日: 2026-09-03

公益通報者保護法とは?保護される通報者・企業の義務・令和7年改正をわかりやすく解説

公益通報者保護法とは何かを、保護される通報者・通報先ごとの保護要件・事業者の体制整備義務(従業員301人以上は義務)・罰則まで整理します。令和7年改正(2026年12月1日施行)の変更点と、自社の対応手順・内部通報窓口の外部委託もわかります。
最終更新日: 2026-09-08
公開日: 2026-09-03

リスク管理とは?種類・進め方の5ステップと対応方法をわかりやすく解説

リスク管理(リスクマネジメント)とは何かを、リスクアセスメントやBCPとの違い、リスクの種類と企業リスクの具体例、進め方の5ステップ、回避・低減・移転・容認の対応方法まで、ISO 31000/JIS Q 31000にもとづき初心者にもわかりやすく解説します。
最終更新日: 2026-09-30
公開日: 2026-09-03

内部監査とは?目的・進め方(計画〜報告)と外部監査との違いを解説

内部監査とは、社内の独立した立場から業務やリスクを点検し改善を助言する活動です。目的や監査役監査・外部監査との違い、自社に義務があるかを企業区分別に整理し、監査計画から報告・フォローアップまでの進め方を成果物とともに解説します。体制の立ち上げや効率化のポイントも紹介します。
最終更新日: 2026-09-08
公開日: 2026-09-03

委託先管理とは?目的・法令上の義務から実施手順・チェック項目まで解説

委託先管理とは何かを、対象範囲(選定・契約・モニタリング)と個人情報保護法第25条などの法令上の義務から解説します。委託先の洗い出しから評価チェックシートの作成、契約、定期モニタリングまでの5ステップと確認項目の例、委託先リスク管理ツールの選び方も紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-02

コンプラとは?意味と違反事例、企業がとるべき対策をわかりやすく解説

「コンプラ」とはコンプライアンス(法令遵守)の略。守るべき範囲(法令・社内規則・社会倫理)や身近な違反事例、違反時の企業・個人のリスク、体制づくりの対策までを、前提知識がなくても分かるように整理します。対策を支えるツールもあわせて紹介します。
最終更新日: 2026-09-08
公開日: 2026-09-02

内部統制とは?4つの目的・6つの基本的要素と会社法・金融商品取引法(J-SOX)をわかりやすく解説

内部統制とは何かを、金融庁基準にもとづく4つの目的・6つの基本的要素の正式名称から結論ファーストで解説します。会社法・金融商品取引法(J-SOX)で内部統制の義務がある企業、2024年の基準改訂、3点セットやIT統制など整備の進め方、運用を支えるGRCツールの活用まで整理しています。
最終更新日: 2026-09-08
公開日: 2026-09-02

企業コンプライアンスとは?意味・守備範囲から違反事例・体制づくりまでわかりやすく解説

企業コンプライアンスとは何かを、法令遵守との違い(守備範囲)から関連用語との整理、違反の主な類型、体制の作り方の手順とチェックリストまで解説します。内部通報の義務範囲や、運用を支えるコンプライアンス管理ツールも取り上げ、自社で何から着手すべきかを整理できます。
最終更新日: 2026-09-08
公開日: 2026-09-02

経理の内部統制とは?業務別にやるべき統制と会社法・J-SOXの必要範囲をわかりやすく解説

経理の内部統制について、現金・経費精算・売掛・買掛・決算など業務別にやるべき統制を一覧で整理し、会社法と金融商品取引法(J-SOX)で上場・非上場ごとにどこまで義務かを条文の出所とともに解説します。整備の進め方や3点セット、クラウド会計ソフトでの効率化も紹介します。
最終更新日: 2026-09-30
公開日: 2026-08-31

外部委託先の評価項目とは?チェックリストの作り方と選定・契約・継続管理の進め方を解説

外部委託先(ベンダー・サプライヤー)の評価項目を一覧で解説します。実績・情報セキュリティ・認証・再委託などの確認内容と確認手段、点数化の考え方、選定から契約・継続管理までの進め方、そして個人情報保護法の委託先監督義務まで、自社の評価シート作りに使える形で実務目線でまとめました。
最終更新日: 2026-09-08
公開日: 2026-08-29

再委託先のトラブル、責任を負うのは誰?委託元・受託者・再委託先の責任と契約書の定め方

再委託先がトラブルを起こしたとき、発注元に責任を負うのは原則として受託者です。請負・準委任での再委託の可否、無断再委託の罰則、契約書の再委託条項、個人情報・マイナンバーの監督義務まで、民法や個人情報保護法の条文とともに解説します。
最終更新日: 2026-09-08
公開日: 2026-08-29

全社的リスクマネジメント(ERM)とは?従来のリスク管理との違いとCOSOフレームワーク・進め方を解説

全社的リスクマネジメント(ERM)とは何かを、従来の部門別リスク管理との違いから解説します。COSO・ISO 31000の枠組みや進め方の4ステップ、会社法・J-SOX・コーポレートガバナンス・コードなど制度的背景を出典つきで整理し、体制づくりを支えるGRCツールも紹介します。
最終更新日: 2026-09-17
公開日: 2026-08-29

リスク管理表とは|列項目・書き方とExcelテンプレ、業種別サンプルで即実践

リスク管理表の実物サンプル(12列+4行)と、そのままExcel/Google Sheetsテンプレとして流用する手順、各列の書き方(発生確率×影響度・対応方針4分類・優先順位付け)、業種別4種の記入例、Excel運用の限界とGRCツール移行までPMBOK・JIS Q 31000に基づき解説します。
最終更新日: 2026-09-30
公開日: 2026-08-28

【2026年1月施行】下請法改正のポイント|取適法で変わる6つの点を条文で解説

2026年1月に施行された下請法改正(新法:取適法)で変わる6つの点を、公取委・中小企業庁の公式資料と改正条文を根拠に、旧法との差分対照表・4義務(第3・4・6・7条)・11禁止行為(第5条)・罰則(第14条)まで一気通貫で解説。発注書・支払サイト・社内規程の見直しに直結する形で持ち帰れます。
最終更新日: 2026-09-30
公開日: 2026-08-27

SCS評価制度とは|★1〜★5の要求事項と自社が今からできる対応ステップを解説

経済産業省・IPAが2026年3月に公表したSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)について、対象・任意/義務・開始時期の4問即答から、★1〜★5の要求事項と自社が今から取るべき対応ステップまで公式資料で解説します。
最終更新日: 2026-09-30
公開日: 2026-08-26

セキュリティアセスメントとは?種類・進め方・費用の目安を並列比較で解説

セキュリティアセスメントとは何か。脆弱性診断・ペネトレーションテスト・リスクアセスメント・準拠性評価などの代表的な7種類を並列比較表で解説し、実施タイミング・進め方の5ステップ・種類×企業規模で見る費用の目安・関連フレームワーク・依頼先の選び方まで一次情報で整理します。
最終更新日: 2026-09-30
公開日: 2026-08-25
GRCツール
おすすめの診断サービス