三線モデルとは?
三線モデルとは、組織のリスク管理と統制の役割を三つの線に分ける考え方。第1線が現業部門による日常の統制、第2線がリスク管理やコンプライアンス部門による監視・支援、第3線が内部監査部門による独立した保証を担う。従来の三つのディフェンスラインを改訂した枠組み。
さんせんもでる
三線モデルの意味
組織のリスク管理と統制の役割を三つの線に分ける考え方。第1線が現業部門による日常の統制、第2線がリスク管理やコンプライアンス部門による監視・支援、第3線が内部監査部門による独立した保証を担う。従来の三つのディフェンスラインを改訂した枠組み。
三線モデルの具体例
情報システム部門が自ら運用手順を守るのが第1線、情報セキュリティ委員会が規程の遵守状況を点検するのが第2線、内部監査部門が両者の有効性を評価して経営者と取締役会へ報告するのが第3線にあたる。
三線モデルは試験でどう引っ掛けられる?
第2線と第3線を同じ部署が兼ねると独立性が失われる。内部監査部門が統制の設計や運用そのものに関与すると、自らの仕事を監査することになり、第3線として機能しなくなる。
三線モデルと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。