JP2007183807A - Business process evaluation system - Google Patents

Business process evaluation system Download PDF

Info

Publication number
JP2007183807A
JP2007183807A JP2006001503A JP2006001503A JP2007183807A JP 2007183807 A JP2007183807 A JP 2007183807A JP 2006001503 A JP2006001503 A JP 2006001503A JP 2006001503 A JP2006001503 A JP 2006001503A JP 2007183807 A JP2007183807 A JP 2007183807A
Authority
JP
Japan
Prior art keywords
control
evaluation
score
business
risk
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006001503A
Other languages
Japanese (ja)
Inventor
Hiroaki Komatsu
広明 小松
Masayuki Nakagawa
雅之 中川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2006001503A priority Critical patent/JP2007183807A/en
Publication of JP2007183807A publication Critical patent/JP2007183807A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To perform overall evaluation for all processes, by executing processing for evaluating controls on risks of a company by using a documented list. <P>SOLUTION: This system comprises a control registration means 111 for registering controls for each process; a score by process calculation means 112 for calculating scores of the controls for each process; an evaluation by process means 113 for evaluating the controls for each process; and a business process evaluation means 114 for overall evaluations of all processes. The control registration means manages a plurality of risk contents, control contents that are countermeasure contents, and validity of control results in process units, and the score by process calculation means calculates scores of control results by risk of each process managed by the control registration means. The evaluation by process means summarizes the calculated scores of control results by risk for each process, and the business process evaluation means evaluates the controls to risks of all the processes by the process scores summarized by process units and the process evaluations. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、業務プロセス評価システムに係り、特に、コンピュータを利用し、文書化された一覧を用いて会社のリスクに対する統制を評価する業務プロセス評価システムに関する。   The present invention relates to a business process evaluation system, and more particularly, to a business process evaluation system that uses a computer to evaluate a company's risk control using a documented list.

業務プロセス評価システムに関する従来技術として、例えば、特許文献1等に記載された技術が知られている。この従来技術は、ビジネスプロセスの様々な準拠要件と準拠問題とを識別し、それに基づいて行動計画を作成し個人またはエンティティに転送し、準拠要件と準拠問題とが適切に扱われているかを判断するために、行動計画の結果をモニタするというものである。
特開2001−250023号公報
As a conventional technique related to a business process evaluation system, for example, a technique described in Patent Document 1 is known. This prior art identifies various compliance requirements and compliance issues for business processes, creates action plans based on them, and forwards them to individuals or entities to determine whether compliance requirements and compliance issues are handled appropriately. In order to do this, the result of the action plan is monitored.
JP 2001-250023 A

一般に、会社が事業を行う上で抱えるリスクは、業務全般に内在しそのリスクを会社が把握することが求められている。会社は、そのために様々な管理体制及び施策を立案して対応を行っている。しかし、会社としてリスクを網羅的に把握し、そのリスクに対する統制を分析し評価することは困難である。前述した従来技術は、法規の遵守に限って各種のリスクを統制明細として作成し、この統制明細の1つのレコードの単位でリスクを管理し比較を担当者が行っているものである。このため、前述の従来技術は、法規の順守に限ったリスクの管理を行うことは可能であるが、会社における業務全般に内在しているリスクを網羅的に把握し、そのリスクに対する統制を分析して評価することができないという問題点を有している。   In general, the risks that a company has in doing business are inherent in the overall business, and the company is required to grasp the risks. For this purpose, the company formulates and manages various management systems and measures. However, it is difficult for a company to comprehensively grasp risks and analyze and evaluate the controls for those risks. In the above-described prior art, various risks are created as control details only in compliance with laws and regulations, and the person in charge manages and compares the risks in units of one record of the control details. For this reason, while the above-mentioned conventional technology can manage risks only in compliance with laws and regulations, it comprehensively understands the risks inherent in the overall operations of the company and analyzes the controls for those risks. Therefore, there is a problem that it cannot be evaluated.

本発明の目的は、前述した従来技術の問題点を解決し、会社が抱える業務全般に関するリスクと統制とを管理し、個々のリスクと統制とからプロセス及びプロセス全体の評価を行うことを可能にした業務プロセス評価システムを提供することにある。   The object of the present invention is to solve the above-mentioned problems of the prior art, manage the risks and controls related to the overall operations of the company, and evaluate the process and the whole process from the individual risks and controls. Is to provide a business process evaluation system.

本発明によれば前記目的は、会社のリスクに対する統制を評価する業務プロセス評価システムにおいて、プロセス毎の統制を登録する統制登録手段と、プロセス毎の統制を評点を算出するプロセス別評点算出手段と、プロセス毎の統制を評価するプロセス別評価手段と、全プロセスの評価を統合する業務プロセス評価手段とを備え、前記統制登録手段は、プロセス毎の複数のリスク内容と、各リスクに対する対処内容である統制内容と、統制を行った結果の有効性とを統制明細として登録管理し、前記プロセス別評点算出手段は、前記統制登録手段により管理されている統制明細の各プロセスのリスク毎の統制結果の評点を算出し、前記プロセス別評価手段は、前記プロセス別評点算出手段により算出されたリスク毎の統制結果の評点をプロセス毎に纏めたプロセス評点及びプロセス評価を求め、前記業務プロセス評価手段は、前記プロセス別評価手段により求められたプロセス毎に纏められたプロセス評点及びプロセス評価により、全プロセスのリスクに対する統制を評価することにより達成される。   According to the present invention, the object is, in the business process evaluation system for evaluating the control against the risk of the company, a control registration means for registering a control for each process, a score calculation means for each process for calculating a score for the control for each process, A process evaluation means for evaluating the control for each process and a business process evaluation means for integrating the evaluation of all processes. The control registration means includes a plurality of risk contents for each process and a countermeasure content for each risk. A control content and the effectiveness of the result of the control are registered and managed as control details, and the score calculation means for each process is a control result for each risk of each process of the control details managed by the control registration means. The process-based evaluation means calculates the score of the control result for each risk calculated by the process-specific score calculation means. A process score and process evaluation summarized for each process are obtained, and the business process evaluation means evaluates the risk control of all processes by the process score and process evaluation summarized for each process obtained by the process-specific evaluation means. Is achieved.

本発明によれば、会社が抱える業務全般に関わるリスクとその統制とを管理し、個々のリスクと統制とからプロセス及びプロセス全体の評価(会社全体の評価)を行うことが可能となる。   According to the present invention, it is possible to manage risks and controls related to overall business operations of a company and to evaluate processes and the entire processes (evaluation of the entire company) from the individual risks and controls.

以下、本発明による業務プロセス評価システムの実施形態を図面により詳細に説明する。   Embodiments of a business process evaluation system according to the present invention will be described below in detail with reference to the drawings.

図1は本発明の一実施形態による業務プロセス評価システムの構成を示すブロック図である。図1において、101は部門端末、102はネットワーク、103はWEBサーバ、104はメニュープログラム、105は基本情報登録画面プログラム、106は統制登録画面プログラム、107はプロセス評価画面プログラム、108はプロセス別統制詳細画面プログラム、109は業務プロセスサーバ、110は基本情報登録プログラム、111は統制登録プログラム、112はプロセス別評点算出プログラム、113はプロセス別評価プログラム、114は業務プロセス評価プログラム、115は基準サンプルテキスト、116は影響度テキスト、117は会社テキスト、118は基本情報DB、119は統制明細DB、120は統制評点DB、121はプロセス別評価DB、122は業務プロセス評価DBである。   FIG. 1 is a block diagram showing the configuration of a business process evaluation system according to an embodiment of the present invention. In FIG. 1, 101 is a department terminal, 102 is a network, 103 is a WEB server, 104 is a menu program, 105 is a basic information registration screen program, 106 is a control registration screen program, 107 is a process evaluation screen program, and 108 is a process-specific control. Detailed screen program, 109 is a business process server, 110 is a basic information registration program, 111 is a control registration program, 112 is a score calculation program by process, 113 is an evaluation program by process, 114 is a business process evaluation program, and 115 is a reference sample text 116 is an influence text, 117 is a company text, 118 is a basic information DB, 119 is a control details DB, 120 is a control score DB, 121 is a process-specific evaluation DB, and 122 is a business process evaluation DB.

本発明の一実施形態による業務プロセス評価システムは、図1に示すように、業務プロセスサーバ109と、部門端末101と、WEBサーバ103とがネットワーク102によって接続されて構成される。   A business process evaluation system according to an embodiment of the present invention is configured by connecting a business process server 109, a department terminal 101, and a WEB server 103 via a network 102, as shown in FIG.

前述において、業務プロセスサーバ109は、サーバ計算機またはPCであり、そのメモリ上には基本情報登録プログラム110、統制登録プログラム111、プロセス別評価算出プログラム112、プロセス別評価プログラム113、業務プロセス評価プログラム114、基準サンプルテキスト115、影響度テキスト116、会社テキスト117の各プログラム及び各テキストが格納され、前述の各プログラムは、業務プロセスサーバ109のCPUによって実行される。また、業務プロセスサーバ109の記憶装置上には、基本情報DB118、統制明細DB119、統制評点DB120、プロセス別評価DB121、業務プロセス評価DB122が格納されている。   As described above, the business process server 109 is a server computer or a PC, and the basic information registration program 110, the control registration program 111, the process evaluation calculation program 112, the process evaluation program 113, and the business process evaluation program 114 are stored in the memory thereof. Each program and each text of the reference sample text 115, the influence text 116, and the company text 117 are stored, and each program described above is executed by the CPU of the business process server 109. In addition, a basic information DB 118, a control details DB 119, a control score DB 120, a process-specific evaluation DB 121, and a business process evaluation DB 122 are stored on the storage device of the business process server 109.

WEBサーバ103は、サーバ計算機またはPCであり、そのメモリ上にはメニュー画面プログラム104、基本情報登録画面プログラム105、統制登録画面プログラム106、プロセス評価画面プログラム107、プロセス別統制詳細画面プログラム108の各プログラムが格納され、これらのプログラムは、WEBサーバ103のCPUによって実行される。   The WEB server 103 is a server computer or a PC, and each of a menu screen program 104, a basic information registration screen program 105, a control registration screen program 106, a process evaluation screen program 107, and a process-specific control detail screen program 108 is stored in its memory. Programs are stored, and these programs are executed by the CPU of the WEB server 103.

部門端末101は、入力装置及び表示装置を備えると共に、WEBブラウザを備えWEBを介して業務プロセスサーバ109から統制登録画面等を表示し、担当者によりデータ登録及び参照を行うために使用される。   The department terminal 101 includes an input device and a display device, and includes a WEB browser, displays a control registration screen from the business process server 109 via the WEB, and is used for data registration and reference by a person in charge.

次に、本発明の実施形態での処理動作を説明する前に、後述する処理の中で部門端末101に表示される表示画面の構成、各DB及びテキストの構成についてを図7〜図19を参照して説明する。   Next, before explaining the processing operation in the embodiment of the present invention, FIG. 7 to FIG. 19 show the configuration of the display screen displayed on the department terminal 101 and the configuration of each DB and text in the processing described later. The description will be given with reference.

図7は部門端末101に表示されるメニュー画面の例を示す図である。このメニュー画面は、業務プロセスサーバ109が部門端末101からオペレータによりアクセスされて認証を行った後に部門端末101に表示されるものである。このメニュー画面には、アクセスしたオペレータに対応する会社名701が表示されると共に、オペレータが実行する処理名、図示例では、基本情報登録702、プロセス別統制登録703、プロセス評価704が選択入力可能に表示される。   FIG. 7 is a diagram illustrating an example of a menu screen displayed on the department terminal 101. This menu screen is displayed on the department terminal 101 after the business process server 109 is accessed by the operator from the department terminal 101 and authenticated. In this menu screen, a company name 701 corresponding to the accessed operator is displayed, and a processing name executed by the operator, in the illustrated example, basic information registration 702, process-specific control registration 703, and process evaluation 704 can be selectively input. Is displayed.

図8は部門端末101に表示される基本情報登録画面の例を示す図である。この基本情報登録画面には、アクセスしたオペレータに対応する会社名801とこの画面の名称である「基本情報登録」とが表示されると共に、オペレータに入力させる部門802、プロセス803、プロセスオーナー804の各入力領域と、入力の後の入力情報を登録するための登録ボタン805が表示される。   FIG. 8 is a diagram illustrating an example of a basic information registration screen displayed on the department terminal 101. On this basic information registration screen, a company name 801 corresponding to the accessed operator and “basic information registration” which is the name of this screen are displayed, and the department 802, process 803, and process owner 804 to be input by the operator are displayed. Each input area and a registration button 805 for registering input information after the input are displayed.

図9は部門端末101に表示される統制登録画面の例を示す図である。この統制登録画面には、会社名901、部門902、プロセス903(プルダウン)を表示されると共に、統制情報としての統制項番904、影響する勘定科目905(リスク内容906に影響する勘定科目であり、また、財務リスク以外のリスクをリスク内容906に記載する場合はこの項目は空白とされる)、リスク内容906、統制内容907、統制頻度908、サンプル数909、不備件数910、影響度911、統制の有効性912、補完的統制の有無913、補完的統制の項番914の各項目が入力可能に表示される。入力の後の入力情報の登録のための登録ボタン915が表示される。なお、統制項番904には、全てのプロセスで一意になる番号が入力される。   FIG. 9 is a diagram showing an example of a control registration screen displayed on the department terminal 101. On this control registration screen, a company name 901, a department 902, and a process 903 (pull-down) are displayed, a control item number 904 as control information, an affected account item 905 (an account item that affects the risk content 906). In addition, when risk other than financial risk is described in risk content 906, this item is left blank), risk content 906, control content 907, control frequency 908, number of samples 909, number of deficiencies 910, impact 911, The items of the control effectiveness 912, the presence / absence of complementary control 913, and the item number 914 of the complementary control are displayed to be inputable. A registration button 915 for registering input information after input is displayed. In the control item number 904, a number that is unique in all processes is input.

図9において、例えば、統制項番904の項番1における勘定科目905の売掛金に対するリスク内容906は誤入力であり、それに対処する統制内容904は照合であることを示しており、また、この照合は、随時行ってよいことを示している。また、統制の有効性912は、統制を行った結果として不備があったか否かを示すもので、説明している項番1の場合、50件のサンプルに対する照合の結果2件に不備があったので、ここにはNが入れられることになる。また、影響度911は、図9に示している営業でのプロセスに対してだけでなく、他の部署も含んだ影響の大きさを示す。   In FIG. 9, for example, the risk content 906 for the account receivable of the account item 905 in the item number 1 of the control item number 904 is an erroneous input, and the control content 904 corresponding thereto is a verification, and this verification Indicates that this may be done at any time. In addition, the control effectiveness 912 indicates whether or not there is a defect as a result of the control. In the case of the item number 1 described, there are two defects in the verification results for 50 samples. Therefore, N is put here. Further, the influence degree 911 indicates the magnitude of the influence including not only the sales process shown in FIG. 9 but also other departments.

図10は部門端末101に表示されるプロセス評価画面の例を示す図である。このプロセス評価画面には、会社名1001、部門1002が表示されると共に、業務プロセスサーバ109から送信されてきた情報が、プロセス1004、統制登録状況1006、プロセス評価1009、プロセス評価(財務)1007、プロセス評価(その他)1008、プロセスオーナー1005として表示される。また、詳細表示1003は、複数選択不可のチェックボックスであり図10に示すプロセス評価画面の初期表示時には先頭のプロセスにチェックが入れられている。また、詳細表示1011のボタン、プロセス別評価1012のボタン、総合評価1013のボタンが表示され、これらのボタンの押下によりそれぞれに対応する機能を実行させることができる。また、評価結果が合格か否かを示す表示領域1010が表示される。   FIG. 10 is a diagram illustrating an example of a process evaluation screen displayed on the department terminal 101. On this process evaluation screen, a company name 1001 and a department 1002 are displayed, and information transmitted from the business process server 109 includes a process 1004, a control registration status 1006, a process evaluation 1009, a process evaluation (finance) 1007, Process evaluation (others) 1008 and process owner 1005 are displayed. The detailed display 1003 is a check box that cannot be selected in plural, and the top process is checked when the process evaluation screen shown in FIG. 10 is initially displayed. Further, a button for detailed display 1011, a button for process-specific evaluation 1012, and a button for comprehensive evaluation 1013 are displayed, and the corresponding functions can be executed by pressing these buttons. In addition, a display area 1010 indicating whether the evaluation result is acceptable is displayed.

図11は部門端末101に表示されるプロセス別統制詳細画面の例を示す図である。このプロセス別統制詳細画面には、会社名1101、部門1102、プロセス1103、プロセスオーナー1104が表示されると共に、業務プロセスサーバ109から送信されてきた情報が、統制項番1105、リスク区分1106、リスク内容1107、統制内容1108、統制評点1109としてに表示される。また、評点算出ボタン1110が表示され、評点算出の指示のために押下される。   FIG. 11 is a diagram showing an example of a process-specific control detail screen displayed on the department terminal 101. In this process-specific control details screen, company name 1101, department 1102, process 1103, and process owner 1104 are displayed, and information transmitted from the business process server 109 includes control item number 1105, risk category 1106, risk It is displayed as a content 1107, a control content 1108, and a control score 1109. In addition, a score calculation button 1110 is displayed and pressed for an instruction to calculate the score.

図12は基準サンプルテキスト115の構成を示す図である。基準サンプルテキスト115には、統制を実施する頻度1201と基準サンプル数1202とが格納されている。図示例では、頻度1201として、随時、日次、週次、月次、期次の5種類があることを示しており、それらの頻度で統制の実施を行う場合の基準となるサンプル数指定されている。   FIG. 12 is a diagram showing the configuration of the reference sample text 115. The reference sample text 115 stores a frequency 1201 for executing control and a reference sample number 1202. In the illustrated example, the frequency 1201 indicates that there are five types as needed, daily, weekly, monthly, and quarterly, and the number of samples serving as a reference when performing control at those frequencies is designated. ing.

図13は影響度テキスト116の構成を示す図である。この影響度テキスト116には、影響度1301として大、中、小の3種類があることを示している。   FIG. 13 is a diagram showing the configuration of the influence text 116. This influence text 116 indicates that there are three types of influence degrees 1301, large, medium, and small.

図14は会社テキスト117の構成を示す図である。この会社テキスト117には、オペレターID1401、会社名1402、部門1403がオペレータ毎に管理されている。   FIG. 14 is a diagram showing the configuration of the company text 117. In this company text 117, an operator ID 1401, a company name 1402, and a department 1403 are managed for each operator.

図15は基本情報DB118の構成を示す図である。基本情報DB118は、図8に示した画面から入力された情報であり、ここには、基本情報項番1501の項番毎のレコードにより基本情報を管理しており、部門1502、プロセス1503、プロセスオーナー1504の各項目が格納されている。   FIG. 15 is a diagram showing the configuration of the basic information DB 118. The basic information DB 118 is information input from the screen shown in FIG. 8, where basic information is managed by a record for each item number of the basic information item number 1501, a department 1502, a process 1503, a process Each item of the owner 1504 is stored.

図16は統制明細DB119の構成を示す図である。統制明細DB119は、図9に示した画面から入力された情報を登録しており、この統制明細DB119に格納管理されている統制情報とは、業務上のリスクに対して会社としてどのような対応をするかを示す情報である。そして、この統制明細DB119には、統制項番1601の項番毎のレコードに、プロセス1602、影響する勘定科目1603、リスク内容1604、統制内容1605、統制頻度1606、サンプル数1607、不備件数1608、影響度1609、統制の有効性1610、補完的統制の有無1611、補完的統制の項番1612が格納されて管理されている。   FIG. 16 is a diagram showing the configuration of the control details DB 119. The control details DB 119 registers information input from the screen shown in FIG. 9, and the control information stored and managed in the control details DB 119 is how the company responds to business risks. It is information indicating whether or not to perform. In the control details DB 119, a record for each item number of the control item number 1601 includes a process 1602, an affected account item 1603, a risk content 1604, a control content 1605, a control frequency 1606, a sample number 1607, a deficiency number 1608, The degree of influence 1609, the effectiveness of control 1610, the presence / absence of complementary control 1611, and the item number 1612 of complementary control are stored and managed.

図17は統制評点DB120の構成を示す図である。統制評点DB120は、図11に示す画面かの指示されて統制を評価した結果を格納しており、この統制評点DB120には、統制項番1701の項番毎のレコードに、プロセス1702、リスク区分1703、統制評点1704が格納されて管理されている。   FIG. 17 is a diagram showing the configuration of the control score DB 120. The control score DB 120 stores the result of evaluating the control indicated by the screen shown in FIG. 11. This control score DB 120 includes a process 1702 and a risk classification in a record for each item number of the control item number 1701. 1703 and a control score 1704 are stored and managed.

図18はプロセス別評価DB121の構成を示す図である。このプロセス別評価DB121は、プロセス別評価プログラム113が各プロセスを評価した結果が格納される。そして、このプロセス別評価DB121には、項番の各項番毎にレコードに、プロセス1801、統制登録状況1802、統制数1803、しきい値1804、統制の有効性“N”件数1805、補完的統制の有無“Y”件数1806、補完的統制の有効性“Y”件数1807、プロセス評点1808、プロセス評価1809、財務統制数1810、財務しきい値1811、財務プロセス評点1812、財務プロセス評価1813、その他統制数1714、その他しきい値1815、その他プロセス評点1816、その他プロセス評価1817が格納されて管理されている。   FIG. 18 is a diagram showing the configuration of the process-by-process evaluation DB 121. This process-by-process evaluation DB 121 stores the results of evaluation of each process by the process-by-process evaluation program 113. In this process-by-process evaluation DB 121, a process 1801, a control registration status 1802, a control count 1803, a threshold 1804, a control effectiveness “N” count 1805, and a supplementary record are recorded for each item number. “Y” number of cases 1806, effectiveness of complementary control “Y” number 1807, process score 1808, process evaluation 1809, number of financial controls 1810, financial threshold 1811, financial process score 1812, financial process evaluation 1813, The number of other controls 1714, the other threshold value 1815, the other process score 1816, and the other process evaluation 1817 are stored and managed.

図19は業務プロセス評価DB122の構成を示す図である。この業務プロセス評価DB122には、評価を行った結果としての対象プロセス1 1901、対象プロセス2 1902、総合しきい値1903、総合プロセス評価1904が格納される。   FIG. 19 is a diagram showing the configuration of the business process evaluation DB 122. The business process evaluation DB 122 stores a target process 1 1901, a target process 2 1902, an overall threshold value 1903, and an overall process evaluation 1904 as results of the evaluation.

図2は業務プロセス評価システムで評価を行うプロセスの基本情報を登録する場合の処理動作を説明するフローチャートであり、次に、これについて説明する。この処理は、主に基本情報登録プログラム110により行われる処理である。   FIG. 2 is a flowchart for explaining the processing operation in the case where basic information of a process to be evaluated by the business process evaluation system is registered. This will be described next. This process is mainly performed by the basic information registration program 110.

(1)まず、オペレータが、部門端末101からオペレーターのID1401及びパスワードを入力する。この入力情報は、業務プロセスサーバ109に送信され、業務プロセスサーバ109により本人認証が行われる(ステップ201、202)。 (1) First, the operator inputs the operator ID 1401 and password from the department terminal 101. This input information is transmitted to the business process server 109, and personal authentication is performed by the business process server 109 (steps 201 and 202).

(2)次に、業務プロセスサーバ109は、ステップ202の処理で認証がOKであった場合、認証したオペレターID1401に適合する会社名1402を業務プロセスサーバ104内の図14に示す会社テキスト117から取得して、WEBサーバ103に送信する(ステップ203)。 (2) Next, if the authentication is OK in the process of step 202, the business process server 109 obtains the company name 1402 that matches the authenticated operator ID 1401 from the company text 117 shown in FIG. It is acquired and transmitted to the WEB server 103 (step 203).

(3)WEBサーバ103のメニュー画面プログラム104は、受け取った会社名1402とメニュー画面情報とにより表示情報を生成し、部門端末101に送信する(ステップ204)。 (3) The menu screen program 104 of the WEB server 103 generates display information based on the received company name 1402 and the menu screen information, and transmits it to the department terminal 101 (step 204).

(4)ステップ204で送信されてきた表示情報をもとに、部門端末101は、図7に示すような会社名701を記載したメニュー画面を表示する。ここで、オペレータは、基本情報登録702のボタンを押下する(ステップ205)。 (4) Based on the display information transmitted in step 204, the department terminal 101 displays a menu screen describing the company name 701 as shown in FIG. Here, the operator presses the button for basic information registration 702 (step 205).

(5)ステップ205でのオペレータによる基本情報登録のボタン702の押下は、WEBサーバ103に送信され、基本情報登録画面プログラム105は、基本情報登録画面情報を取得し、会社名801を記載した基本情報登録画面を作成して部門端末101に送信する(ステップ206)。 (5) Pressing of the basic information registration button 702 by the operator in step 205 is transmitted to the WEB server 103, and the basic information registration screen program 105 acquires the basic information registration screen information and describes the basic name describing the company name 801. An information registration screen is created and transmitted to the department terminal 101 (step 206).

(6)部門端末101は、図8に示すような基本情報登録画面を受信して表示する。オペレータは、この基本情報登録画面に、部門802、プロセス803、プロセスオーナー804を入力して登録805のボタンを押下する。ここで、プロセスオーナー804として入力される情報は、部門802に入力した「営業部」の長の氏名である(ステップ207)。 (6) The department terminal 101 receives and displays a basic information registration screen as shown in FIG. The operator inputs a department 802, a process 803, and a process owner 804 on this basic information registration screen, and presses a registration 805 button. Here, the information input as the process owner 804 is the name of the head of the “sales department” input to the department 802 (step 207).

(7)ステップ207の処理で入力された情報は、業務プロセスサーバ109に送信され、基本情報登録プログラム110により、図15に示す基本情報DB118の部門1502、プロセス1503、プロセスオーナー1504の更新が行われる(ステップ208)。 (7) The information input in step 207 is transmitted to the business process server 109, and the basic information registration program 110 updates the department 1502, the process 1503, and the process owner 1504 of the basic information DB 118 shown in FIG. (Step 208).

(8)その後、業務プロセスサーバ109は、基本情報登録画面情報に更新完了を付与して、WEBサーバ103に送信する。基本情報登録画面プログラム105は、更新完了を示す基本情報登録画面を作成して部門端末101に送信して表示させることにより更新完了を通知する(ステップ209、210)。 (8) Thereafter, the business process server 109 gives update completion to the basic information registration screen information and transmits it to the WEB server 103. The basic information registration screen program 105 notifies the update completion by creating a basic information registration screen indicating the completion of the update, transmitting it to the department terminal 101 and displaying it (steps 209 and 210).

図3は業務プロセス評価システムで評価を行うプロセス毎の統制を登録する処理を説明するフローチャートであり、次に、これについて説明する。この処理は、主に、統制登録プログラム111により行われる処理である。   FIG. 3 is a flowchart for explaining processing for registering a control for each process to be evaluated by the business process evaluation system. Next, this will be described. This process is mainly performed by the control registration program 111.

(1)まず、オペレータが、部門端末101からオペレーターのID1401及びパスワードを入力する。この入力情報は、業務プロセスサーバ109に送信され、業務プロセスサーバ109により本人認証が行われる(ステップ301、302)。 (1) First, the operator inputs the operator ID 1401 and password from the department terminal 101. This input information is transmitted to the business process server 109, and personal authentication is performed by the business process server 109 (steps 301 and 302).

(2)次に、業務プロセスサーバ109は、ステップ302の処理で認証がOKであった場合、認証したオペレターID1401に適合する会社名1402を業務プロセスサーバ104内の図14に示す会社テキスト117から取得して、WEBサーバ103に送信する(ステップ303)。 (2) Next, if the authentication is OK in the process of step 302, the business process server 109 obtains the company name 1402 that matches the authenticated operator ID 1401 from the company text 117 shown in FIG. It is acquired and transmitted to the WEB server 103 (step 303).

(3)WEBサーバ103のメニュー画面プログラム104は、受け取った会社名1402とメニュー画面情報とにより表示情報を生成し、部門端末101に送信する(ステップ304)。 (3) The menu screen program 104 of the WEB server 103 generates display information based on the received company name 1402 and menu screen information, and transmits the display information to the department terminal 101 (step 304).

(4)ステップ304で送信されてきた表示情報をもとに、部門端末101は、図7に示すような会社名701を記載したメニュー画面を表示する。ここで、オペレータは、プロセス別統制登録703のボタンを押下する(ステップ305)。 (4) Based on the display information transmitted in step 304, the department terminal 101 displays a menu screen describing the company name 701 as shown in FIG. Here, the operator presses the button of the process-specific control registration 703 (step 305).

(5)ステップ305でのオペレータによるプロセス別統制登録のボタン703の押下は、業務プロセスサーバ109に送信され、業務プロセスサーバ109は、基本情報登録画面プログラム105は、基本情報登録画面情報を取得し、基本情報DB118の全てのプロセス1503を取得し、WEBサーバ103に送信する(ステップ306)。 (5) The press of the process-specific control registration button 703 by the operator in step 305 is transmitted to the business process server 109. The business process server 109 acquires the basic information registration screen information by the basic information registration screen program 105. All the processes 1503 in the basic information DB 118 are acquired and transmitted to the WEB server 103 (step 306).

(6)WEBサーバ103の統制登録画面プログラム106は、受信した全てのプロセス1503の情報を初期情報として、統制登録画面情報を作成して部門端末101に送信する(ステップ307)。 (6) The control registration screen program 106 of the WEB server 103 creates control registration screen information using the received information of all the processes 1503 as initial information and transmits it to the department terminal 101 (step 307).

(7)部門端末101は、受信した統制登録画面情報により図9に示したような、会社名901、部門902、プロセス903(プルダウン)を記載した統制登録画面を表示する。オペレーターは、統制項番904、影響する勘定科目905(リスク内容906に影響する勘定科目であり、また、財務リスク以外のリスクをリスク内容906に記載する場合はこの項目は空白とされる)、リスク内容906、統制内容907、統制頻度908、サンプル数909、不備件数910、影響度911、統制の有効性912、補完的統制の有無913、補完的統制の項番914を入力し登録ボタン915を押下する。なお、統制項番904には、全てのプロセスで一意になる番号が入力される(ステップ308)。 (7) The department terminal 101 displays a control registration screen describing the company name 901, department 902, and process 903 (pull-down) as shown in FIG. 9 based on the received control registration screen information. The operator has a control item number 904, an account item 905 that is affected (this is an account item that affects the risk content 906, and this item is left blank when a risk other than financial risk is described in the risk content 906), Enter risk content 906, control content 907, control frequency 908, number of samples 909, number of deficiencies 910, impact 911, effectiveness of control 912, presence / absence of complementary control 913, item number 914 of complementary control, and register button 915 Press. In the control item number 904, a number unique to all processes is input (step 308).

(8)ステップ308で登録ボタン915が押下されたことにより、入力された情報は、業務プロセスサーバ109に送信され、統制登録プログラム111が統制明細DB119を更新する。この更新は、図16に示した統制明細DB119の統制項番1601、プロセス1602、影響する勘定科目1603、リスク内容1604、統制内容1605、統制頻度1606、サンプル数1607、不備件数1608、影響度1609、統制の有効性1610、補完的統制の有無1611、補完的統制の項番1612の更新である(ステップ309)。 (8) When the registration button 915 is pressed in step 308, the input information is transmitted to the business process server 109, and the control registration program 111 updates the control details DB 119. This update is made up of the control item number 1601, the process 1602, the affected account item 1603, the risk content 1604, the control content 1605, the control frequency 1606, the number of samples 1607, the number of deficiencies 1608, and the degree of influence 1609 of the control details DB 119 shown in FIG. The update of the effectiveness 1610 of the control, the presence / absence of complementary control 1611, and the item number 1612 of the complementary control (step 309).

(9)次に、ステップ308で入力された統制項番904、プロセス903の項目に限り図17に示した統制評点DB120の統制項番1701、プロセス1702に更新を行う。また、ステップ308で入力された影響する勘定科目905の項目についても、勘定科目905が入力されているときには“財務”、勘定科目905が入力されていないときには、“その他”と置き換え統制評点DBのリスク区分1703に更新を行う。これは、米国企業改革法(SO法)が財務報告に関わる信頼性を重視していることから財務リスクを切り出して評価するという観点からである(ステップ310)。 (9) Next, only the items of the control item number 904 and process 903 input in step 308 are updated to the control item number 1701 and process 1702 of the control score DB 120 shown in FIG. In addition, the item of the affected account item 905 input in step 308 is also replaced with “Finance” when the account item 905 is input, and “Other” when the account item 905 is not input. The risk category 1703 is updated. This is because the US Corporate Reform Act (SO Law) emphasizes the reliability associated with financial reporting, and is from the perspective of evaluating and assessing financial risk (step 310).

(10)次に、業務プロセスサーバ109は、図18に示したプロセス別評価DB121のプロセス1801にプロセス903、統制登録状況1802に“登録”をそれぞれ格納してプロセス別評価DB121の更新を行い、更新完了をWEBサーバ103に通知する(ステップ311)。 (10) Next, the business process server 109 stores the process 903 in the process 1801 of the process evaluation DB 121 shown in FIG. 18 and stores “registration” in the control registration status 1802 to update the process evaluation DB 121, Update completion is notified to the WEB server 103 (step 311).

(12)更新完了の報告を受けたWEBサーバ103は、統制登録画面情報に更新完了の情報を含ませて部門端末101に送信して表示させることにより、部門端末101に更新完了を通知する(ステップ312、313)。 (12) Upon receiving the report of the update completion, the WEB server 103 notifies the department terminal 101 of the update completion by including the update completion information in the control registration screen information and sending it to the department terminal 101 for display. Steps 312, 313).

図4は業務プロセス評価システムで評価を行うプロセス毎の統制の評点を算出して登録する処理を説明するフローチャートであり、次に、これについて説明する。この処理は、主に、プロセス別評点算出プログラム112により行われる処理である。   FIG. 4 is a flowchart for explaining a process of calculating and registering a control score for each process to be evaluated by the business process evaluation system, which will be described next. This process is mainly performed by the process-specific score calculation program 112.

(1)まず、オペレータが、部門端末101からオペレーターのID1401及びパスワードを入力する。この入力情報は、業務プロセスサーバ109に送信され、業務プロセスサーバ109により本人認証が行われる(ステップ401、402)。 (1) First, the operator inputs the operator ID 1401 and password from the department terminal 101. This input information is transmitted to the business process server 109, and personal authentication is performed by the business process server 109 (steps 401 and 402).

(2)次に、業務プロセスサーバ109は、ステップ402の処理で認証がOKであった場合、認証したオペレターID1401に適合する会社名1402を業務プロセスサーバ104内の図14に示す会社テキスト117から取得して、WEBサーバ103に送信する(ステップ403)。 (2) Next, when authentication is OK in the process of step 402, the business process server 109 obtains a company name 1402 that matches the authenticated operator ID 1401 from the company text 117 shown in FIG. It is acquired and transmitted to the WEB server 103 (step 403).

(3)WEBサーバ103のメニュー画面プログラム104は、受け取った会社名1402とメニュー画面情報とにより表示情報を生成し、部門端末101に送信する(ステップ404)。 (3) The menu screen program 104 of the WEB server 103 generates display information based on the received company name 1402 and menu screen information and transmits it to the department terminal 101 (step 404).

(4)ステップ204で送信されてきた表示情報をもとに、部門端末101は、図7に示すような会社名701を記載したメニュー画面を表示する。ここで、オペレータは、プロセス評価704のボタンを押下する(ステップ405)。 (4) Based on the display information transmitted in step 204, the department terminal 101 displays a menu screen describing the company name 701 as shown in FIG. Here, the operator presses the button of the process evaluation 704 (step 405).

(5)ステップ405でのプロセス評価704のボタンの押下は、業務プロセスサーバ109に送信される。これを受けた業務プロセスサーバ109のプロセス別評点算出プログラム112は、図18に示したプロセス別評価DB121に登録されている全てのプロセス1801、統制登録状況1802、プロセス評価1809、財務プロセス評価1813、その他プロセス評価1817を取得する。また、その取得したプロセス1801に対応するプロセスオーナーを図15に示した基本情報DB118のプロセスオーナー1504から取得する。そして、取得した情報をWEBサーバに送信する(ステップ408、407)。 (5) The pressing of the process evaluation 704 button in step 405 is transmitted to the business process server 109. Upon receiving this, the process score calculation program 112 of the business process server 109 receives all the processes 1801, control registration status 1802, process evaluation 1809, financial process evaluation 1813 registered in the process evaluation DB 121 shown in FIG. Other process evaluation 1817 is acquired. Further, the process owner corresponding to the acquired process 1801 is acquired from the process owner 1504 of the basic information DB 118 shown in FIG. Then, the acquired information is transmitted to the WEB server (steps 408 and 407).

(6)業務プロセスサーバ109からの情報を受け取ったWEBサーバ103は、受け取った情報とプロセス評価画面プログラム107で作成したプロセス評価画面情報とを部門端末101に送信する(ステップ409)。 (6) Upon receiving the information from the business process server 109, the WEB server 103 transmits the received information and the process evaluation screen information created by the process evaluation screen program 107 to the department terminal 101 (step 409).

(7)ステップ409でWEBサーバ103から送られた情報を受け取った部門端末101は、図10に示すようなプロセス評価画面を表示する。このプロセス評価画面には、会社名1001、部門1002が表示されると共に、送信されてきたプロセス1801、統制登録状況1802、プロセス評価1809、財務プロセス評価1813、その他プロセス評価1817、プロセスオーナー1504のそれぞれが、プロセス1004、統制登録状況1006、プロセス評価1009、プロセス評価(財務)1007、プロセス評価(その他)1008、プロセスオーナー1005として表示される。また、詳細表示1003は、複数選択不可のチェックボックスであり図10に示すプロセス評価画面の初期表示時には先頭のプロセスにチェックが入れられている。ここで、オペレーターは、詳細ボタン1011を押下する(ステップ406)。 (7) Upon receiving the information sent from the WEB server 103 in step 409, the department terminal 101 displays a process evaluation screen as shown in FIG. On this process evaluation screen, the company name 1001 and the department 1002 are displayed, and the transmitted process 1801, control registration status 1802, process evaluation 1809, financial process evaluation 1813, other process evaluation 1817, and process owner 1504 are respectively displayed. Are displayed as process 1004, control registration status 1006, process evaluation 1009, process evaluation (finance) 1007, process evaluation (others) 1008, and process owner 1005. The detailed display 1003 is a check box that cannot be selected in plural, and the top process is checked when the process evaluation screen shown in FIG. 10 is initially displayed. Here, the operator presses the detail button 1011 (step 406).

(8)ステップ406での詳細ボタン1011の押下は、業務プロセスサーバに109に送信され、これを受けた業務プロセスサーバ109は、図10に示すプロセス評価画面の詳細表示1003にチェックされているプロセス1004に対応した統制の初期情報として、図16に示す統制明細DB119のプロセス1602として取得し、併せて統制項番1601、影響する勘定科目1603、リスク内容1604、統制内容1605についても取得する。同時に、取得した統制項番1601に対応した統制評点を統制評点DB120の統制項番1701に対応したリスク区分1703、統制評点1704を取得し、これらの情報をWEBサーバ103に送信する(ステップ410)。 (8) The pressing of the detail button 1011 in step 406 is transmitted to the business process server 109, and the business process server 109 that has received this is checked in the detailed display 1003 of the process evaluation screen shown in FIG. The initial control information corresponding to 1004 is acquired as the process 1602 of the control details DB 119 shown in FIG. 16, and the control item number 1601, the affected account item 1603, the risk content 1604, and the control content 1605 are also acquired. At the same time, a risk score 1703 and a control score 1704 corresponding to the control item number 1701 of the control score DB 120 are acquired from the control score corresponding to the acquired control item number 1601, and the information is transmitted to the WEB server 103 (step 410). .

(9)ステップ410で業務プロセスサーバ109からの情報を受け取ったWEBサーバ103は、これらの受け取った情報と共に、プロセス別統制詳細画面プログラム108が作成するプロセス別統制詳細画面情報を部門端末101に送信する(ステップ411)。 (9) Upon receiving the information from the business process server 109 in step 410, the WEB server 103 transmits, to the department terminal 101, the process-specific control detail screen information created by the process-specific control detail screen program 108 together with the received information. (Step 411).

(10)ステップ410でWEBサーバから受け取った情報により、部門端末101は、図11に示すようなプロセス別統制詳細画面を表示する。このプロセス別統制詳細画面には、会社名1101、部門1102、プロセス1103、プロセスオーナー1104が表示されると共に、送信されてきた統制項番1601、リスク区分1703、リスク内容1604、統制内容1605、統制評点1704のそれぞれを、統制項番1105、リスク区分1106、リスク内容1107、統制内容1108、統制評点1109としてに表示する。その後、オペレーターは、図11に示すプロセス別統制詳細画面内の評点算出ボタン1110を押下する(ステップ412)。 (10) Based on the information received from the WEB server in step 410, the department terminal 101 displays a process-specific control detail screen as shown in FIG. In this process-specific control details screen, the company name 1101, department 1102, process 1103, and process owner 1104 are displayed, and the transmitted control item number 1601, risk category 1703, risk content 1604, control content 1605, control Each of the scores 1704 is displayed as a control item number 1105, a risk category 1106, a risk content 1107, a control content 1108, and a control score 1109. Thereafter, the operator presses the score calculation button 1110 in the process-specific control detail screen shown in FIG. 11 (step 412).

(11)ステップ412での評点算出ボタン1110の押下により、画面内の情報が業務プロセスサーバ109に送信され、これを受けた業務プロセスサーバ109は、プロセス1103に対応する統制を統制明細DB119のプロセス1602から全件取得し、同時に、統制項番1601、リスク内容1604、統制内容1605、統制頻度1606、サンプル数1607、不備件数1608、影響度1609、統制の有効性1610、補完的統制の有無1611、補完的統制の項番1612を取得する(ステップ413)。 (11) By pressing the score calculation button 1110 in step 412, the information in the screen is transmitted to the business process server 109, and the business process server 109 that has received the information sends the control corresponding to the process 1103 to the process of the control details DB 119. All items are acquired from 1602, and at the same time, control item number 1601, risk content 1604, control content 1605, control frequency 1606, number of samples 1607, number of deficiencies 1608, degree of influence 1609, effectiveness of control 1610, presence / absence of complementary control 1611 The item number 1612 of the complementary control is acquired (step 413).

(12)次に、業務プロセスサーバ109のプロセス別評点算出プログラム112は、ステップ413の処理で取得した統制から1件を抽出し、この抽出した統制の統制頻度1606と基準サンプルテキスト115の頻度1201とを参照し、対応する基準サンプル数1202を取得する。そして、この基準サンプル数1202と取得した統制のサンプル数1607とを利用し統制評点を、(サンプル数1607/基準サンプル数1202)として算出して判定する(ステップ415)。 (12) Next, the process-specific score calculation program 112 of the business process server 109 extracts one case from the control acquired in the processing of Step 413, and the control frequency 1606 of the extracted control and the frequency 1201 of the reference sample text 115. The corresponding reference sample number 1202 is obtained. Then, using this reference sample number 1202 and the acquired control sample number 1607, a control score is calculated and determined as (sample number 1607 / reference sample number 1202) (step 415).

(13)次に、統制の有効性1610が“Y”であるか否かをチェックし、“Y”であった場合、後述するステップ421の処理に移行し、統制の有効性1610が“N”であった場合、他の統制の有無として補完的統制の有無1611を参照する(ステップ416、417)。 (13) Next, it is checked whether or not the control effectiveness 1610 is “Y”. If it is “Y”, the process proceeds to step 421 described later, and the control effectiveness 1610 is “N”. In the case of "", the presence / absence of complementary control 1611 is referred to as the presence / absence of other controls (steps 416 and 417).

(14)ステップ417の参照で、補完的統制の有無1611が“N”であった場合、後述するステップ419の処理に移行し、“Y”であった場合、他の統制有効性を判定するため補完的統制の項番1612から統制明細DB119の統制項番1601と適合する統制を検索し補完的統制の統制の有効性1610とを取得してその統制の有効性を判定する。この判定で、その統制の有効性1610が“Y”であった場合、ステップ415の処理で得た統制評点に0.8(この数値はシステム内で可変とすることも可能である)を乗じて後述するステップ421の処理に移行する(ステップ418)。 (14) If the presence / absence of complementary control 1611 is “N” by referring to step 417, the process proceeds to step 419 described later, and if it is “Y”, the effectiveness of other controls is determined. Therefore, the control matching with the control item number 1601 of the control details DB 119 is searched from the item number 1612 of the complementary control, the control effectiveness 1610 of the complementary control is acquired, and the effectiveness of the control is determined. In this determination, if the effectiveness 1610 of the control is “Y”, the control score obtained in the process of step 415 is multiplied by 0.8 (this numerical value can be made variable in the system). Then, the process proceeds to step 421 described later (step 418).

(15)ステップ418の判定で、その統制の有効性1610が“N”であった場合、または、ステップ417参照で補完的統制の有無1611が“N”であった場合、統制頻度1606が“随時”、“日次”、“週次”のとき、不備件数1608が0であれば、ステップ415の統制評点をそのままステップ419の統制評点とし、不備件数1608が1以上でサンプル数1607の1/3未満であれば、ステップ415の統制評点に0.5(この数値はシステム内で可変とすることも可能である)を乗じ、不備件数1608がサンプル数1607の1/3以上でサンプル数1607の2/3未満であれば、ステップ415の統制評点に0.2(この数値はシステム内で可変とすることも可能である)を乗じ、不備件数1608がサンプル数1607の2/3以上であれば、ステップ415の統制評点に0(この数値はシステム内で可変とすることも可能である)を乗じて統制評点とする処理を行う。また、統制頻度1606が“月次”のとき、不備件数1608が0であれば、ステップ415の統制評点をそのままここでの統制評点とし、不備件数1608が1以上でサンプル数1607の2/3未満であれば、ステップ415の統制評点に0.2(この数値はシステム内で可変とすることも可能である)を乗じ、不備件数1608がサンプル数1607の2/3以上であれば、ステップ415の統制評点に0を乗じてここでの統制評点とする処理を行う。さらに、統制頻度1606が“期次”のとき、不備件数1608が0であれば、ステップ415の統制評点をそのままここでの統制評点とし、不備件数1608が1以上であれば、ステップ415の統制評点に0を乗じてここでの統制評点とする処理を行う(ステップ419)。 (15) If it is determined in step 418 that the effectiveness 1610 of the control is “N”, or if the presence / absence of complementary control 1611 is “N” in step 417, the control frequency 1606 is “ If the number of deficiencies 1608 is 0 at any time, “daily”, or “weekly”, the control score in step 415 is directly used as the control score in step 419, and the deficiency count 1608 is 1 or more and 1 of the sample number 1607. If less than / 3, multiply the control score in step 415 by 0.5 (this number can be variable in the system), the number of deficiencies 1608 is 1/3 or more of the number of samples 1607 and the number of samples If it is less than 2/3 of 1607, the control score in step 415 is multiplied by 0.2 (this number may be variable in the system), and the number of deficiencies 1608 is the number of samples. If 607 2/3 or more, 0 to control score step 415 (this number is also possible is that a variable in the system) carries out a process to control score multiplied by. Also, when the control frequency 1606 is “monthly” and the number of deficiencies 1608 is 0, the control score in step 415 is directly used as the control score here, and the deficit number 1608 is 1 or more and 2/3 of the sample number 1607. If less, multiply the control score of step 415 by 0.2 (this number can be variable in the system), and if the number of deficiencies 1608 is 2/3 or more of the number of samples 1607, step The control score of 415 is multiplied by 0 to obtain the control score here. Further, when the control frequency 1606 is “annual”, if the number of deficiencies 1608 is 0, the control score in step 415 is used as the control score here, and if the deficiency count 1608 is 1 or more, the control in step 415 is controlled. A process of multiplying the score by 0 to obtain the control score here is performed (step 419).

(16)ステップ419の処理の後、影響度1609が“低”のときステップ419の統制評点に0.8(この数値はシステム内で可変とすることも可能である)を乗じ、影響度1609が“中”のときステップ419の統制評点に0.4(この数値はシステム内で可変とすることも可能である)を乗じ、影響度1609が“高”のときステップ419の統制評点に0(この数値はシステム内で可変とすることも可能である)を乗じて統制評点として、影響度の判定処理を行う(ステップ420)。 (16) After the processing in step 419, when the influence 1609 is “low”, the control score in step 419 is multiplied by 0.8 (this numerical value can be changed in the system) to obtain the influence 1609. When the value is “medium”, the control score in step 419 is multiplied by 0.4 (this value can be variable in the system), and when the influence 1609 is “high”, the control score in step 419 is 0. (This numerical value can be made variable in the system) and multiplied by the control score to determine the influence degree (step 420).

(17)ステップ420の処理の後、ステップ416、418の参照、判定の処理で結果が“Y”であった場合、ステップ413の処理で抽出した統制に対してステップ414からステップ420の処理を終了すると、統制項番1601をキーにしてステップ420までに算出したそれぞれの統制評点に100をかけて統制評点DB120の統制評点1704に全て更新すると同時に対象の統制のリスク区分1703を取得する(ステップ421)。 (17) After the process in step 420, if the result of the reference / determination process in steps 416 and 418 is “Y”, the process from step 414 to step 420 is performed on the control extracted in the process in step 413. Upon completion, the control score No. 1601 is used as a key and each control score calculated up to step 420 is multiplied by 100 to update all the control scores 1704 of the control score DB 120, and at the same time, the risk category 1703 of the target control is acquired (step). 421).

(18)その後、WEBサーバを介して、プロセス別統制詳細画面情報と共に、統制項番1601、リスク区分1703、リスク内容1604、統制内容1605、統制評点1704を部門端末101に送信する(ステップ422)。 (18) Thereafter, the control item number 1601, risk classification 1703, risk content 1604, control content 1605, and control score 1704 are transmitted to the department terminal 101 together with the process-specific control details screen information via the WEB server (step 422). .

(19)部門端末101は、受信したプロセス別統制詳細画面情報により、図11に示すようなプロセス別統制詳細画面に会社名1101、部門1202、プロセス1103、プロセスオーナー1104を表示し、送信された統制項番1601、リスク区分1703、リスク内容1604、統制内容1605、統制評点1704のそれぞれを、統制項番1105、リスク区分1106、リスク内容1107、統制内容1108、統制評点1109に表示する(ステップ423)。 (19) The department terminal 101 displays the company name 1101, department 1202, process 1103, and process owner 1104 on the process-specific control detail screen as shown in FIG. Control item number 1601, risk category 1703, risk content 1604, control content 1605, and control score 1704 are displayed in control item number 1105, risk category 1106, risk content 1107, control content 1108, and control score 1109, respectively (step 423). ).

図5A、図5Bは図4で算出した統制評点に基づいてプロセス別の評点を算出して評価を行う処理動作を説明するフローチャートであり、次に、これについて説明する。この処理は、主に、プロセス別評価プログラム113により行われる処理である。   FIG. 5A and FIG. 5B are flowcharts for explaining a processing operation for calculating and evaluating a score for each process based on the control score calculated in FIG. 4, and this will be described next. This process is mainly performed by the process-specific evaluation program 113.

(1)まず、部門端末101に表示された図10に示すプロセス評価画面において、オペレーターがプロセス別評価ボタン1012を押下する。すると、部門端末101は、詳細表示1003のチェックが付いているプロセス1004を業務プロセスサーバ109に送信する(ステップ501)。 (1) First, on the process evaluation screen shown in FIG. 10 displayed on the department terminal 101, the operator presses an evaluation button 1012 for each process. Then, the department terminal 101 transmits the process 1004 with the detailed display 1003 checked to the business process server 109 (step 501).

(2)業務プロセスサーバ109は、受信したプロセス1004をキーにして統制評点DB120から図17に示すリスク区分1703、統制評点1704を取得し、取得したリスク区分1703が“財務”である統制の統制評点1704を合計する(ステップ502、503)。 (2) The business process server 109 acquires the risk category 1703 and the control score 1704 shown in FIG. 17 from the control score DB 120 using the received process 1004 as a key, and controls the control whose acquired risk category 1703 is “finance”. The scores 1704 are summed (steps 502 and 503).

(3)次に、ステップ502で取得したリスク区分1703が“その他”である統制の統制評点1704を合計し、また、取得した全統制の統制評点1704を合計する(ステップ504、505)。 (3) Next, the control scores 1704 of the controls whose risk category 1703 acquired in step 502 is “Other” are totaled, and the control scores 1704 of all acquired controls are totaled (steps 504 and 505).

(4)さらに、ステップ502で取得したリスク区分1703が“財務”である統制の件数をカウントし、また、取得したリスク区分1703が“その他”である統制の件数をカウントし、さらに、取得した全統制の件数をカウントする(ステップ506〜508)。 (4) Further, the number of controls whose risk classification 1703 acquired in Step 502 is “Finance” is counted, and the number of controls whose acquired risk classification 1703 is “Other” is counted and further acquired. The number of all controls is counted (steps 506 to 508).

(5)次に、業務プロセスサーバ109は、(ステップ503の処理で得た値/ステップ506の処理で得た値)をプロセス別評価DB121の財務プロセス評点1812に、(ステップ504の処理で得た値/ステップ507の処理で得た値)をプロセス別評価DB121のその他プロセス評点1816に、(ステップ505の処理で得た値/ステップ508の処理で得た値)をプロセス別評価DB121のプロセス評点1808に、ステップ506の処理で得た値をプロセス別評価DB121の財務統制数1810に、ステップ507の処理で得た値をプロセス別評価DB121のその他統制数1814に、ステップ508の処理で得た値をプロセス別評価DB121の統制数1803に、それぞれプロセス1004をキーにして格納することにより更新を行う(ステップ509)。 (5) Next, the business process server 109 obtains (the value obtained in the process of step 503 / the value obtained in the process of step 506) in the financial process score 1812 of the process-specific evaluation DB 121 (obtained by the process of step 504). Value / value obtained by the process of step 507) in the other process score 1816 of the process-specific evaluation DB 121, and (value obtained by the process of step 505 / value obtained by the process of step 508). In the rating 1808, the value obtained in step 506 is obtained in the number 1810 of financial controls in the process-specific evaluation DB 121, the value obtained in step 507 is obtained in the number of other controls 1814 in the process-specific evaluation DB 121 in the process in step 508. Are stored in the number of controls 1803 of the process-specific evaluation DB 121 using the process 1004 as a key. Updating by (step 509).

(6)次に、プロセス別評価DB121の統制登録状況1802が“登録”となっている全てのプロセス1801、統制数1803、プロセス評点1808、財務統制数1810、財務プロセス評点1812、その他統制数1814、その他プロセス評点1816を取得する(ステップ510)。 (6) Next, all the processes 1801, the control number 1803, the process score 1808, the financial control number 1810, the financial process score 1812, and the other control number 1814 in which the control registration status 1802 of the process-specific evaluation DB 121 is “registered”. The other process score 1816 is acquired (step 510).

(7)業務プロセスサーバ109は、ステップ510で取得したプロセス1801を財務統制数1810で昇順に並び替え、その並び替えた順序で対象プロセスの前プロセスの財務プロセス評点1812を対象のプロセスの財務しきい値1810としてしきい値の決定を行う(対象のプロセス評点がしきい値以上のとき、合格とする)。すなわち、並び替えて3番目になったプロセスは、2番目のプロセスの財務プロセス評点1812が3番目のプロセスの財務しきい値1810とされる(ステップ511)。 (7) The business process server 109 sorts the processes 1801 acquired in step 510 in ascending order by the number of financial controls 1810, and finances the financial process score 1812 of the previous process of the target process in the sorted order. The threshold value is determined as the threshold value 1810 (when the target process score is equal to or higher than the threshold value, the threshold value is accepted). That is, the third process is rearranged, and the financial process score 1812 of the second process is set as the financial threshold 1810 of the third process (step 511).

(8)次に、ステップ510で取得したプロセス1801をその他統制数1814で昇順に並び替え、その並び替えた順序で対象プロセスの前プロセスのその他プロセス評点1816を対象のプロセスのその他しきい値1815とする。すなわち、並び替えて3番目になったプロセスは、2番目のプロセスのその他プロセス評点1816が3番目のプロセスのその他しきい値1815とされる(ステップ512)。 (8) Next, the process 1801 acquired in step 510 is rearranged in ascending order by the number of other controls 1814, and the other process score 1816 of the previous process of the target process is changed to the other threshold 1815 of the target process in the rearranged order. And That is, in the process that has been rearranged to become the third process, the other process score 1816 of the second process is set as the other threshold value 1815 of the third process (step 512).

(9)次に、ステップ510で取得したプロセス1801を統制数1803で昇順に並び替え、その並び替えた順序で対象プロセスの前プロセスのプロセス評点1808を対象のプロセスのしきい値1804とする。すなわち、並び替えて3番目になったプロセスは、2番目のプロセスのプロセス評点1808が3番目のプロセスのしきい値1804とされる(ステップ513)。 (9) Next, the process 1801 acquired in step 510 is rearranged in ascending order by the control number 1803, and the process score 1808 of the previous process of the target process is set as the threshold value 1804 of the target process in the rearranged order. In other words, the process score 1808 of the second process is set to the threshold value 1804 of the third process in the third process after the rearrangement (step 513).

(10)次に、業務プロセスサーバ109は、プロセス毎にステップ511の処理で算出した対象のプロセスの財務しきい値1811以上が財務プロセス評点1812になっていれば財務プロセス評価1813に有効と判定し“Y”とし、財務しきい値1811未満ならば“N”とする財務評価判定処理を行う(ステップ514)。 (10) Next, the business process server 109 determines that it is valid for the financial process evaluation 1813 if the financial threshold 1811 or more of the target process calculated in the process of step 511 for each process is a financial process score 1812. Then, “Y” is set, and if it is less than the financial threshold value 1811, “N” is set for financial evaluation determination processing (step 514).

(11)次に、プロセス毎にステップ512で算出した対象のプロセスのその他しきい値1815の値以上がその他プロセス評点1816になっていればその他プロセス評価1817を有効と判定して“Y”とし、その他しきい値1815の値未満ならば無効と判定して“N”とするその他評価判定処理を行う(ステップ515)。 (11) Next, if the value of the other threshold 1815 of the target process calculated in step 512 for each process is equal to or greater than the other process score 1816, the other process evaluation 1817 is determined to be valid and set to “Y”. If it is less than the value of the other threshold value 1815, it is determined as invalid and “N” is evaluated (step 515).

(12)次に、プロセス毎にステップ513で算出した対象のプロセスのしきい値1804の値以上がプロセス評点1808になっていると同時に、ステップ514の処理での財務プロセス評価1813とステップ515の処理でのその他プロセス評価1817との両方が“Y”のとき、プロセス評価1809が有効と判定して“Y”とし、プロセス評点1808がしきい値1804の値未満、ステップ514の処理での財務プロセス評価1813が“N”、ステップ515の処理でのその他プロセス評価1817が“N”のいずれか1つでも条件を満たすとき、プロセス評価1809が無効と判断して“N”とする全統制評価判定処理を行う(ステップ516)。 (12) Next, the process score 1808 is equal to or greater than the threshold value 1804 of the target process calculated in step 513 for each process, and at the same time, the financial process evaluation 1813 and the step 515 in the process of step 514 are performed. When both of the other process evaluation 1817 in the process are “Y”, the process evaluation 1809 is determined to be valid and set to “Y”, the process score 1808 is less than the threshold 1804, and the financial in the process of step 514 When the process evaluation 1813 is “N” and the other process evaluation 1817 in the process of step 515 satisfies any one of the conditions “N”, the process evaluation 1809 is determined to be invalid and is set to “N”. A determination process is performed (step 516).

(13)ステップ510で取得したプロセス1801毎に統制明細DB119の統制の有効性1610に対する“N”の件数をカウントすると共に、ステップ510で取得したプロセス1801毎に統制明細DB119の補完的統制の有無1611に対する“Y”件数をカウントし、さらに、ステップ510で取得したプロセス1801毎に統制明細DB119の補完的統制の項番1612に対する統制の有効性1610が“Y”の件数をカウントする(ステップ517〜519)。 (13) Count the number of “N” for the control effectiveness 1610 in the control details DB 119 for each process 1801 acquired in step 510, and whether or not there is a complementary control in the control details DB 119 for each process 1801 acquired in step 510 1611 is counted, and for each process 1801 acquired in step 510, the number of cases where the control effectiveness 1610 for the supplementary control item number 1612 in the control details DB 119 is “Y” is counted (step 517). ~ 519).

(14)その後、業務プロセスサーバ109は、ステップ510の処理で取得したプロセス1801毎にステップ511の処理で得た財務しきい値、ステップ512の処理で得たその他しきい値、ステップ513の処理で得たしきい値、ステップ514の処理で得た財務プロセス評価、ステップ515の処理で得たその他プロセス評価、ステップ516の処理で得たプロセス評価、ステップ517の処理で得たカウント件数、ステップ518の処理で得たカウント件数、ステップ519の処理で得たカウント件数のそれぞれを、プロセス別評価DB121の財務しきい値1811、その他しきい値1815、しきい値1804、財務プロセス評価1813、その他プロセス評価1817、プロセス評価1809、統制の有効性“N”件数1805、補完的統制の有無“Y”件数1806、補完的統制の有効性“Y”件数1807に更新すると同時に財務プロセス評価1813、その他プロセス評価1817、プロセス評価1809として格納してプロセス別評価DB121の更新を行い、これらの情報をWEBサーバ103を介して部門端末101に送信する(ステップ520)。 (14) Thereafter, the business process server 109 obtains the financial threshold value obtained by the process of step 511 for each process 1801 obtained by the process of step 510, the other threshold value obtained by the process of step 512, and the process of step 513. Obtained in step 514, financial process evaluation obtained in step 514, other process evaluation obtained in step 515, process evaluation obtained in step 516, count obtained in step 517, step count The number of counts obtained by the processing of 518 and the number of counts obtained by the processing of step 519 are respectively set to the financial threshold value 1811, other threshold value 1815, threshold value 1804, financial process evaluation 1813, etc. Process evaluation 1817, process evaluation 1809, control effectiveness “N” number 180 , The presence / absence of complementary control “Y” number 1806 and the effectiveness of complementary control “Y” number 1807 are updated and simultaneously stored as financial process evaluation 1813, other process evaluation 1817, process evaluation 1809, and update of evaluation DB 121 by process And transmit these pieces of information to the department terminal 101 via the WEB server 103 (step 520).

(15)WEBサーバ103は、ステップ520の処理で送信されてきた情報とプロセス評価画面情報とによりプロセス評価画面情報を作成して部門端末101に送信し、部門端末101は、これを受けてプロセス評点及び評価結果を、図10により説明したようなプロセス評価画面を表示する(ステップ521、522)。 (15) The WEB server 103 creates process evaluation screen information based on the information transmitted in the process of step 520 and the process evaluation screen information, and transmits the process evaluation screen information to the department terminal 101. The score and the evaluation result are displayed on the process evaluation screen as described with reference to FIG. 10 (steps 521 and 522).

図6は登録された全プロセスを総合的に評価する処理動作を説明するフローチャートであり、次に、これについて説明する。この処理は、主に、業務プロセス評価プログラム114により行われる処理である。   FIG. 6 is a flowchart for explaining the processing operation for comprehensively evaluating all the registered processes, which will be described next. This processing is mainly performed by the business process evaluation program 114.

(1)まず、オペレータが、部門端末101からオペレーターのID1401及びパスワードを入力する。この入力情報は、業務プロセスサーバ109に送信され、業務プロセスサーバ109により本人認証が行われる(ステップ601、602)。 (1) First, the operator inputs the operator ID 1401 and password from the department terminal 101. This input information is transmitted to the business process server 109, and personal authentication is performed by the business process server 109 (steps 601 and 602).

(2)次に、業務プロセスサーバ109は、ステップ602の処理で認証がOKであった場合、認証したオペレターID1401に適合する会社名1402を業務プロセスサーバ104内の図14に示す会社テキスト117から取得して、WEBサーバ103に送信する(ステップ603)。 (2) Next, if the authentication is OK in the process of step 602, the business process server 109 obtains the company name 1402 that matches the authenticated operator ID 1401 from the company text 117 shown in FIG. It is acquired and transmitted to the WEB server 103 (step 603).

(3)WEBサーバ103のメニュー画面プログラム104は、受け取った会社名1402とメニュー画面情報とにより表示情報を生成し、部門端末101に送信する(ステップ604)。 (3) The menu screen program 104 of the WEB server 103 generates display information based on the received company name 1402 and menu screen information, and transmits the display information to the department terminal 101 (step 604).

(4)ステップ604で送信されてきた表示情報をもとに、部門端末101は、図7に示すような会社名701を記載したメニュー画面を表示する。ここで、オペレータは、プロセス評価704のボタンを押下する(ステップ605)。 (4) Based on the display information transmitted in step 604, the department terminal 101 displays a menu screen describing the company name 701 as shown in FIG. Here, the operator presses the button of the process evaluation 704 (step 605).

(5)ステップ605でのプロセス評価704のボタンの押下は、業務プロセスサーバ109に送信される。これを受けた業務プロセスサーバ109のプロセス別評点算出プログラム112は、図18に示したプロセス別評価DB121に登録されている全てのプロセス1801、統制登録状況1802、プロセス評価1809、財務プロセス評価1813、その他プロセス評価1817を取得する。また、その取得したプロセス1801に対応するプロセスオーナーを図15に示した基本情報DB118のプロセスオーナー1504から取得する。そして、取得した情報をWEBサーバに送信する(ステップ607、606)。 (5) The pressing of the process evaluation 704 button in step 605 is transmitted to the business process server 109. Upon receiving this, the process score calculation program 112 of the business process server 109 receives all the processes 1801, control registration status 1802, process evaluation 1809, financial process evaluation 1813 registered in the process evaluation DB 121 shown in FIG. Other process evaluation 1817 is acquired. Further, the process owner corresponding to the acquired process 1801 is acquired from the process owner 1504 of the basic information DB 118 shown in FIG. Then, the acquired information is transmitted to the WEB server (steps 607 and 606).

(6)業務プロセスサーバ109からの情報を受け取ったWEBサーバ103は、受け取った情報とプロセス評価画面プログラム107で作成したプロセス評価画面情報とを部門端末101に送信する(ステップ608)。 (6) Upon receiving the information from the business process server 109, the WEB server 103 transmits the received information and the process evaluation screen information created by the process evaluation screen program 107 to the department terminal 101 (step 608).

(7)ステップ409でWEBサーバ103から送られた情報を受け取った部門端末101は、図10に示すようなプロセス評価画面を表示する。このプロセス評価画面には、会社名1001、部門1002が表示されると共に、送信されてきたプロセス1801、統制登録状況1802、プロセス評価1809、財務プロセス評価1813、その他プロセス評価1817、プロセスオーナー1504のそれぞれが、プロセス1004、統制登録状況1006、プロセス評価1009、プロセス評価(財務)1007、プロセス評価(その他)1008、プロセスオーナー1005として表示される。また、詳細表示1003は、複数選択不可のチェックボックスであり図10に示すプロセス評価画面の初期表示時には先頭のプロセスにチェックが入れられている。ここで、オペレーターは、総合評価ボタン1013を押下する(ステップ609)。 (7) Upon receiving the information sent from the WEB server 103 in step 409, the department terminal 101 displays a process evaluation screen as shown in FIG. On this process evaluation screen, the company name 1001 and the department 1002 are displayed, and the transmitted process 1801, control registration status 1802, process evaluation 1809, financial process evaluation 1813, other process evaluation 1817, and process owner 1504 are respectively displayed. Are displayed as process 1004, control registration status 1006, process evaluation 1009, process evaluation (finance) 1007, process evaluation (others) 1008, and process owner 1005. The detailed display 1003 is a check box that cannot be selected in plural, and the top process is checked when the process evaluation screen shown in FIG. 10 is initially displayed. Here, the operator presses the comprehensive evaluation button 1013 (step 609).

(8)ステップ609での総合評価ボタン1013の押下は、業務プロセスサーバに109に送信され、これを受けた業務プロセスサーバ109は、プロセス別評価DB121の統制登録状況1802が“登録”のプロセス1801の全ての統制の有効性が“N”となっているものの件数1805を取得して合計する(ステップ610)。 (8) The press of the comprehensive evaluation button 1013 in step 609 is transmitted to the business process server 109, and the business process server 109 that receives this presses the process 1801 in which the control registration status 1802 of the process-specific evaluation DB 121 is “registered”. The number of cases 1805 for which the effectiveness of all the controls is “N” is acquired and totaled (step 610).

(9)次に、プロセス別評価DB121の統制登録状況1802が“登録”となっているプロセス1801の全ての補完的統制の有効性が“Y”となっている件数1807を取得して合計する(ステップ611)。 (9) Next, the number 1807 of cases where the effectiveness of all the complementary controls in the process 1801 in which the control registration status 1802 of the process-specific evaluation DB 121 is “registered” is “Y” is acquired and totaled. (Step 611).

(10)〔(ステップ610の処理で得た値−ステップ611の処理で得た値)/ステップ610の処理で得た値)〕の演算を行い、その結果を総合しきい値として算出する。ここで、補完的統制とは、最終的に不備を防ぐ統制を意味する。この補完的統制が有効であればあるほど内部統制が有効と判断することができる。このため、ステップ610の処理で得た値(統制の無効件数)に対してステップ611の処理で得た値(補完的統制の有効数)が近づけば総合しきい値は低くなる。また、補完的統制が無効であれば、その逆となり総合しきい値は高くなる。さらに、補完的統制は、プロセスをまたがることもあり、プロセスを横断的に見るために全プロセスから算出される(ステップ612)。 (10) [(value obtained by processing of step 610−value obtained by processing of step 611) / value obtained by processing of step 610)] is calculated, and the result is calculated as a total threshold value. Here, complementary controls mean controls that ultimately prevent deficiencies. The more effective this complementary control is, the more effective the internal control can be determined. For this reason, if the value (effective number of complementary controls) obtained by the process of step 611 approaches the value obtained by the process of step 610 (the number of invalid controls), the total threshold value decreases. Also, if complementary controls are disabled, the reverse is true and the overall threshold is increased. In addition, complementary controls may cross processes and are calculated from the entire process to see the process across (step 612).

(11)次に、プロセス別評価DB121の統制登録状況1802が“登録”のプロセス1801において統制数1803が最大のプロセス評点1808を取得する。そして、その取得した値がステップ612で算出した総合しきい値以上であると同時に、プロセス別評価DB121の統制登録状況1802が“登録”のプロセス評価1809が全て“Y”のとき、総合プロセス評価を有効と判定し“合格”とし、それ以外は不合格とする総合プロセス評価判定処理を行う(ステップ613)。 (11) Next, in the process 1801 in which the control registration status 1802 of the process-specific evaluation DB 121 is “registered”, the process score 1808 having the maximum number of controls 1803 is acquired. When the acquired value is equal to or greater than the total threshold value calculated in step 612 and the process registration 1180 of the control registration status 1802 in the process-specific evaluation DB 121 is “Y”, the total process evaluation is performed. Is determined to be valid and is “passed”, otherwise the overall process evaluation is determined to be rejected (step 613).

(12)ステップ613の処理で評価した対象プロセス、ステップ612の処理で算出した総合しきい値、ステップ613の処理で得た総合プロセス評価を図19に示す業務プロセス評価DB122の対象プロセス1 1901、対象プロセス2 1902、総合しきい値1903、総合プロセス評価1904として格納して業務プロセス評価DB122を更新する。総合プロセス評価1904を含む情報は、WEBサーバ103を介して部門端末101に送信される(ステップ614)。 (12) The target process 1 1901 in the business process evaluation DB 122 shown in FIG. 19 is the target process evaluated in step 613, the overall threshold value calculated in step 612, and the overall process evaluation obtained in step 613. The business process evaluation DB 122 is updated by storing the target process 2 1902, the overall threshold value 1903, and the overall process evaluation 1904. Information including the comprehensive process evaluation 1904 is transmitted to the department terminal 101 via the WEB server 103 (step 614).

(13)WEBサーバ103は、ステップ614の処理で送信されてきた情報とプロセス評価画面情報とによりプロセス評価画面情報を作成して部門端末101に送信し、部門端末101は、これを受けて総合評価結果を示すプロセス評価画面を表示する(ステップ615、616)。 (13) The WEB server 103 creates process evaluation screen information from the information transmitted in the process of step 614 and the process evaluation screen information, and transmits the process evaluation screen information to the department terminal 101. A process evaluation screen showing the evaluation result is displayed (steps 615 and 616).

前述した本発明の実施形態を構成する部門端末101、WEBサーバ103、業務プロセスサーバ109は、CPU、メモリ、ハードディスク装置、表示装置、入出力装置等を備える情報処理装置により構成されればよい。   The department terminal 101, the WEB server 103, and the business process server 109 that constitute the embodiment of the present invention described above may be configured by an information processing apparatus including a CPU, a memory, a hard disk device, a display device, an input / output device, and the like.

また、前述した本発明の各実施形態での各処理は、図1に示している各プログラムを、情報処理装置が備えるCPUに実行させることができ、また、それらのプログラムは、FD、CDROM、DVD等の記録媒体に格納して提供することができ、また、ネットワークを介してディジタル情報により提供することができる。   In addition, each process in each embodiment of the present invention described above can cause the CPU included in the information processing apparatus to execute each program illustrated in FIG. 1, and these programs are FD, CDROM, It can be provided by being stored in a recording medium such as a DVD, or can be provided as digital information via a network.

本発明の一実施形態による業務プロセス評価システムの構成を示すブロック図である。It is a block diagram which shows the structure of the business process evaluation system by one Embodiment of this invention. 業務プロセス評価システムで評価を行うプロセスの基本情報を登録する場合の処理動作を説明するフローチャートである。It is a flowchart explaining the processing operation in the case of registering the basic information of the process to be evaluated by the business process evaluation system. 業務プロセス評価システムで評価を行うプロセス毎の統制を登録する処理を説明するフローチャートである。It is a flowchart explaining the process which registers the control for every process evaluated with a business process evaluation system. 業務プロセス評価システムで評価を行うプロセス毎の統制の評点を算出して登録する処理を説明するフローチャートである。It is a flowchart explaining the process which calculates and registers the score of the control for every process evaluated with a business process evaluation system. 図4で算出した統制評点に基づいてプロセス別の評点を算出して評価を行う処理動作を説明するフローチャート(その1)である。FIG. 5 is a flowchart (part 1) illustrating a processing operation for calculating and evaluating a score for each process based on the control score calculated in FIG. 図4で算出した統制評点に基づいてプロセス別の評点を算出して評価を行う処理動作を説明するフローチャート(その2)である。FIG. 5 is a flowchart (part 2) illustrating a processing operation for calculating and evaluating a score for each process based on the control score calculated in FIG. 登録された全プロセスを総合的に評価する処理動作を説明するフローチャートである。It is a flowchart explaining the processing operation which comprehensively evaluates all the registered processes. 部門端末に表示されるメニュー画面の例を示す図である。It is a figure which shows the example of the menu screen displayed on a department terminal. 部門端末に表示される基本情報登録画面の例を示す図である。It is a figure which shows the example of the basic information registration screen displayed on a department terminal. 部門端末に表示される統制登録画面の例を示す図である。It is a figure which shows the example of the control registration screen displayed on a department terminal. 部門端末に表示されるプロセス評価画面の例を示す図である。It is a figure which shows the example of the process evaluation screen displayed on a department terminal. 部門端末に表示されるプロセス別統制詳細画面の例を示す図である。It is a figure which shows the example of the control detailed screen classified by process displayed on a department terminal. 基準サンプルテキストの構成を示す図である。It is a figure which shows the structure of a reference | standard sample text. 影響度テキストの構成を示す図である。It is a figure which shows the structure of influence text. 会社テキストの構成を示す図である。It is a figure which shows the structure of a company text. 基本情報DBの構成を示す図である。It is a figure which shows the structure of basic information DB. 統制明細DBの構成を示す図である。It is a figure which shows the structure of control details DB. 統制評点DBの構成を示す図である。It is a figure which shows the structure of control score DB. プロセス別評価DBの構成を示す図である。It is a figure which shows the structure of evaluation DB classified by process. 業務プロセス評価DBの構成を示す図である。It is a figure which shows the structure of business process evaluation DB.

符号の説明Explanation of symbols

101 部門端末
102 ネットワーク
103 WEBサーバ
104 メニュー画面プログラム
105 基本情報登録画面プログラム
106 統制登録画面プログラム
107 プロセス評価画面プログラム
108 プロセス別統制詳細画面プログラム
109 業務プロセスサーバ
110 基本情報登録プログラム
111 統制登録プログラム
112 プロセス別評点算出プログラム
113 プロセス別評価プログラム
114 業務プロセス評価プログラム
115 基準サンプルテキスト
116 影響度テキスト
117 会社テキスト
118 基本情報DB
119 統制明細DB
120 統制評点DB
121 プロセス別評価DB
122 業務プロセス評価DB
DESCRIPTION OF SYMBOLS 101 Department terminal 102 Network 103 WEB server 104 Menu screen program 105 Basic information registration screen program 106 Control registration screen program 107 Process evaluation screen program 108 Control detail screen program according to process 109 Business process server 110 Basic information registration program 111 Control registration program 112 Process Separate score calculation program 113 Evaluation program by process 114 Business process evaluation program 115 Standard sample text 116 Impact text 117 Company text 118 Basic information DB
119 Control details DB
120 Control score DB
121 Evaluation DB by process
122 Business Process Evaluation DB

Claims (3)

会社のリスクに対する統制を評価する業務プロセス評価システムにおいて、
プロセス毎の統制を登録する統制登録手段と、プロセス毎の統制について評点を算出するプロセス別評点算出手段と、プロセス毎の統制を評価するプロセス別評価手段と、全プロセスの評価を統合する業務プロセス評価手段とを備え、
前記統制登録手段は、プロセス毎の複数のリスク内容と、各リスクに対する対処内容である統制内容と、統制を行った結果の有効性とを統制明細として登録管理し、
前記プロセス別評点算出手段は、前記統制登録手段により管理されている統制明細の各プロセスのリスク毎の統制結果の評点を算出し、
前記プロセス別評価手段は、前記プロセス別評点算出手段により算出されたリスク毎の統制結果の評点をプロセス毎に纏めたプロセス評点及びプロセス評価を求め、
前記業務プロセス評価手段は、前記プロセス別評価手段により求められたプロセス毎に纏められたプロセス評点及びプロセス評価により、全プロセスのリスクに対する統制を評価することを特徴とする業務プロセス評価システム。
In the business process evaluation system that evaluates the company's risk control,
A business registration process that integrates the evaluation of all processes, a control registration means that registers control for each process, a score calculation means for each process that calculates a score for each process control, a process-specific evaluation means that evaluates control for each process An evaluation means,
The control registration means registers and manages a plurality of risk contents for each process, a control content that is a countermeasure content for each risk, and the effectiveness of the result of the control as a control specification,
The process score calculation means calculates a score of a control result for each risk of each process of the control details managed by the control registration means,
The process-specific evaluation means obtains a process score and a process evaluation in which the scores of the control results for each risk calculated by the process-specific score calculation means are summarized for each process,
The business process evaluation system characterized in that the business process evaluation system evaluates control over risks of all processes based on process scores and process evaluations summarized for each process obtained by the process-specific evaluation means.
前記統制を行った結果の有効性は、統制を行った結果として不備があったか否かによりその有無が決められることを特徴とする請求項1記載の業務プロセス評価システム。   2. The business process evaluation system according to claim 1, wherein the effectiveness of the result of the control is determined by whether or not there is a defect as a result of the control. 前記業務プロセス評価手段は、統制の数が最大のプロセスでの評点の値が、前記プロセス別評価手段が求めたしきい値以上である場合に、総合プロセス評価が合格であるとすることを特徴とする請求項1記載の業務プロセス評価システム。

The business process evaluation means is characterized in that the overall process evaluation is acceptable when the score value in the process having the maximum number of controls is equal to or greater than the threshold obtained by the process-specific evaluation means. The business process evaluation system according to claim 1.

JP2006001503A 2006-01-06 2006-01-06 Business process evaluation system Pending JP2007183807A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006001503A JP2007183807A (en) 2006-01-06 2006-01-06 Business process evaluation system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006001503A JP2007183807A (en) 2006-01-06 2006-01-06 Business process evaluation system

Publications (1)

Publication Number Publication Date
JP2007183807A true JP2007183807A (en) 2007-07-19

Family

ID=38339839

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006001503A Pending JP2007183807A (en) 2006-01-06 2006-01-06 Business process evaluation system

Country Status (1)

Country Link
JP (1) JP2007183807A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009151614A (en) * 2007-12-21 2009-07-09 Fuji Xerox Co Ltd Regulation processing system, and regulation processing program
US20120041799A1 (en) * 2010-08-13 2012-02-16 Fuji Xerox Co., Ltd. Information processing apparatus and computer readable medium
JP2016004465A (en) * 2014-06-18 2016-01-12 東京電力株式会社 Accounting device and program
CN109544040A (en) * 2018-12-21 2019-03-29 中国航空工业集团公司西安航空计算技术研究所 A kind of operation flow dynamic reconfiguration method based on mode

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009151614A (en) * 2007-12-21 2009-07-09 Fuji Xerox Co Ltd Regulation processing system, and regulation processing program
US20120041799A1 (en) * 2010-08-13 2012-02-16 Fuji Xerox Co., Ltd. Information processing apparatus and computer readable medium
JP2012043030A (en) * 2010-08-13 2012-03-01 Fuji Xerox Co Ltd Information processor and information processing program
CN102376020A (en) * 2010-08-13 2012-03-14 富士施乐株式会社 Information processing apparatus and computer readable medium
US8738416B2 (en) 2010-08-13 2014-05-27 Fuji Xerox Co., Ltd. Information processing apparatus and computer readable medium
JP2016004465A (en) * 2014-06-18 2016-01-12 東京電力株式会社 Accounting device and program
CN109544040A (en) * 2018-12-21 2019-03-29 中国航空工业集团公司西安航空计算技术研究所 A kind of operation flow dynamic reconfiguration method based on mode

Similar Documents

Publication Publication Date Title
US9892443B2 (en) Data processing systems for modifying privacy campaign data via electronic messaging systems
Susanto et al. Information security management systems: a novel framework and software as a tool for compliance with information security standard
WO2017214594A1 (en) Data processing systems for modifying privacy campaign data via electronic messaging systems
Kotb et al. The impact of e‐business on the audit process: An investigation of the factors leading to change
US20130121580A1 (en) Analysis of service delivery processes based on interrogation of work assisted devices
US10885167B1 (en) Intrusion detection based on anomalies in access patterns
US20160119380A1 (en) System and method for real time detection and prevention of segregation of duties violations in business-critical applications
KR101706136B1 (en) Abnormal pattern analysis method, abnormal pattern analysis apparatus performing the same and storage media storing the same
US20120109834A1 (en) Automated business and individual risk management and validation process
Tsai et al. Combining decision making trial and evaluation laboratory with analytic network process to perform an investigation of information technology auditing and risk control in an enterprise resource planning environment
Singh et al. Design and implementation of continuous monitoring and auditing in SAP enterprise resource planning
CN112348005A (en) Double-record auditing method and device, client equipment and storage medium
US20130325731A1 (en) Systems and methods for providing organizational compliance monitoring
JP2007183807A (en) Business process evaluation system
Wangen et al. A taxonomy of challenges in information security risk management
Gursoy et al. System cards for AI-based decision-making for public policy
US10002361B2 (en) Remote supervision of client device activity
Zainal et al. A review on computer technology applications in fraud detection and prevention
JP7026921B1 (en) Diagnosis and management device for compliance with cloud security compliance
JP2009259214A (en) Audit system, external audit device, external audit method, and external audit program
Parthasarathy et al. A framework for managing ethics in data science projects
KR102127656B1 (en) Server for automatic diagnosis analysis of information protection system vulnerability and system thereof
CA2522764C (en) Systems and methods for recovery audit scope determination
Aggarwal Identification of quality parameters associated with 3V's of Big Data
Inacio et al. Analysis of the research on internal control in enterprise resource planning systems