Právní předpis byl sestaven k datu 03.02.2026.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
XXXXXXX
Xxxxxxxxxxxx xxxxxxx
xx xxx 9. října 2025
x xxxxxxxxx mezinárodních standardů xxxxxxxxx auditu
Ministerstvo financí xxxxx ustanovení §20 xxxx. 1 xxxxxx x. 231/2025 Sb., x řízení x xxxxxxxx veřejných xxxxxxx, xxxxxxxxx mezinárodní standardy xxxxxxxxx xxxxxx xxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx:
Xxxxxxxx xxxxxxxxx xxxxxxxxx auditu
Princip 1 Xxxxxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx při xxx xxxxx a xx xxxx xxxxxxx xxxxxxxx xxxxxxxxx.
Xxxxxxxx 1.1 Poctivost x xxxxxxxx odvaha
Interní xxxxxxxx xxxx xxxx xxxxx xxxxxxxxx poctivě x x profesní xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxx ve všech xxxxxxxxxx vztazích x xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, xxxxxxxx x xxxxxxxxxxxx, x xx x xxxx vyjadřují xxxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, zavádějící xxxx xxxxxxx xxxxxxxxxx, xxx xx xxx komunikaci xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx jiné xxxxxxxxxx xxxxxxxxx. Interní xxxxxxxx musí rozkrýt xxxxxxx xxxxxxxxx skutečnosti, xxxxx jsou jim xxxxx x které xx, pokud nebudou xxxxxxx ve xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxx, xx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx, a xx i x xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx prostředí, xx xxxxxx interní xxxxxxxx xxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx, důkazně xxxxxxxxxxx xxxxxxxx xxxxxxx, xx xx xxxxxxxxxx, xxxx xxxxxxxxxxxx.
Xxxxxxxx 1.2 Xxxxxxxxx xxxxxxxxxxx v xxxxxxx etiky
Interní xxxxxxxx xxxx chápat x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx společnosti x xxxxxxxxx k xxx. Xxxx xxx xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx x xxxxxx xxxxxxxxxxx v xxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxx xxxxxx xx společnosti xxxxxxx, xxxxx není x souladu x xxxxxx xxxxxxxx xxxxxxxxxxx, xxxx tuto xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.
Xxxxxxxx 1.3 Etické xxxxxxx x xxxxxxx v xxxxxxx x xxxxxx
Xxxxxxx xxxxxxxx xx nesmí xxxxxxx xx žádné xxxxxxxx, která je xxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxx nebo profesi xxxxxxxxx xxxxxx nebo xxxxx xx xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx rozumět zákonům x/xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx, x xxxxx xxxxxxx daná xxxxxxxxxx xxxxxx, a xxxxxxxxx xx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx informací.
Pokud interní xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxx nahlásit xxxxxx xxxx xxxxxxxxx, xxxxx xxxx oprávněny přijmout xxxxxxxx xxxxxxxx tak, xxx je uvedeno x xxxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxxxx xxxxxxxx a xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx poskytování xxxxxx xxxxxxxxx xxxxxx x xxx rozhodování xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx.
Xxxxxxxx 2.1 Xxxxxxxxxxx jednotlivce
Interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx ve xxxxx xxxxxxxxx poskytování xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxxxxx vyžaduje, aby xxxxxxx xxxxxxxx uplatňovali xxxxxxxxx a nezaujatý xxxxxx uvažování a xxx posouzení xxxxxxxxx xx xxxxxxxxx hodnocení xxxxx xxxxxxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xx musí xxx xxxxxx možné xxxxxxxxxx x xxxx x xx umět xxxxxxxx.
Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxx xxxxxxxx, potenciální x xxxxxxx xxxxxxxx xxxxxxxxxxx x vyhnout xx jim xxxx xx xxxxxxx.
Xxxxxxx auditoři xxxxxxx přijímat xxxxx xxxxxx xxx nehmotné xxxx, xxxx xxxx xxxx, xxxxxx xxxx xxxxxxxxxx, které xx xxxxx narušit xxxxxxxxxxx, xxxx u xxxxx xx xx xxxx xxxxxxxxxxxx, xx xx xxxxxx.
Xxxxxxx xxxxxxxx xx xxxx vyhýbat xxxxxx xxxxx x nesmí xxx nepřiměřeně ovlivňováni xxxxx xxxxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx v xxxxxxxxx xxxx, xxx politickým xxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxx okolí.
Při xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:
- Interní xxxxxxxx xxxxx posuzovat xxxxxx xxxxxxx, za xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx. Xxxxx xxxxxxx xxxxxxx poskytuje xxxxxxxx x xxxxxxxx, xx xxxxxx xxx xxxxxxxxx xxxxx předcházejících 12 xxxxxx, xxxxxxxxxxx xx, xx xxxxxxxxxxx je xxxxxxxx.
- Xxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx ujišťovací služby xxx, xxx dříve xxxxxxxxxx poradenské xxxxxx, xxxx vedoucí interního xxxxxx potvrdit, xx xxxxxx poskytnutých xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, x xxxx xxxxxxxx xxxxxx xxx, xxx xxxx xxxxxxxxx objektivita xxxxxxxxxxx. Xx xxxxxxxxxx xxxxxxx xxxxxxxx se xxxxxxxx, za které xx odpovědný vedoucí xxxxxxxxx xxxxxx, musí xxxxxxxx nezávislý subjekt xxxx xxxxx interního xxxxxx.
- Xxxxx xxxx xxxxxxx auditoři poskytovat xxxxxxxxxx služby xxxxxxxx xx xxxxxxxx, za xxx xxxx dříve xxxxxxxxx, xxxx před xxxxxxxx zakázky xxxxxxxxxx xxxxxxxx o tyto xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx a přijmout xxxxxxxxx xxxxxxxx podle xxxxxxxxxxxx metodik.
Standard 2.3 Xxxxxxxx x xxxxxxxx xxxxxxxxxxx
Xxxxx-xx k xxxxxxxxxx xx zdánlivému narušení xxxxxxxxxxx, xxxx xxx x této skutečnosti xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx příslušným zúčastněným xxxxxxx.
Xxxxx se interní xxxxxxxx xxxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx, xxxx x xxx xxxxxxxxxx vedoucího interního xxxxxx xxxx xxxxxxxx xxxxxxxxxxx. Xxxxx vedoucí xxxxxxxxx auditu xxxxxx, xx xxxxxxxx ovlivňuje xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, xxxx xxxx xxxxxxxx projednat x xxxxxxx xxxxxxxxxx činnosti, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x xxxxxxxx vhodná xxxxxxxx x xxxxxxxx xxxxxxx.
Xxxxx xx xx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx spolehlivost xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, doporučení a/nebo xxxxxx xxxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxxx xxxx xxxxxxxxxx x vedením xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x/xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx subjekty x xxxxxxxx xxxxxx opatření x xxxxxxxx xxxxxxx (xxx xxxx Standard 11.4 Chyby x xxxxxxxxx).
Xxxxx xx fakticky xxxx zdánlivě narušena xxxxxxxxxxx vedoucího xxxxxxxxx xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx o xxxxx xxxxxxxx informovat xxxxxx xxxxxxxxxxx (xxx xxxx Standard 7.1 Xxxxxxxxxxx nezávislost).
Princip 3 Xxxxxxxxxx kompetentnosti
Interní xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxx xxxx a xxxxxxxxxxxx.
Xxxxxxxx 3.1 Xxxxxxxxxxxxx
Xxxxxxx auditoři xxxx xxx xxxx xxxxxx xxxxxxxxxx, aby xxxxx úspěšně xxxxxxxxx xxx xxxxxxxxxxxx. Xxxxxxxxxx xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxx úrovni xxxxxx xxxxxxxxxx. Xxxxxxx auditoři xxxx xxx xxxx xxxxxx znalost Xxxxxxxxxx xxxxxxxxx interního xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (IIA).
Interní xxxxxxxx xxxx xxxxxxxxxx pouze xx xxxxxx, xxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxxxx xx xxxxxx.
Xxxxx xxxxxxx xxxxxxx xx xxxxxxxxx za xxxxxxxx xxxxxxxxx a uplatňování xxxxxxxxxxxxxx potřebné x xxxxxx xxxxx profesních xxxxxxxxxxxx. Kromě xxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx auditu xxxx xxxxx disponoval xxxxxxxxxxxx x xxxxxxxxx xxxxxx interního auditu xxxxxxxxx xx statutu xxxxxxxxx auditu, nebo xxxx xxxxxxxx kompetence xxxxxx (viz xxxx Xxxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx interního xxxxxx x 10.2 Xxxxxx xxxxxxxx xxxxxx).
Xxxxxxxx 3.2 Xxxxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx si xxxx xxxxxxxx x xxxxxxxx xxxxxxxx své kompetence, xxx zlepšovali účinnost x kvalitu služeb xxxxxxxxx auditu. Xxxxxxx xxxxxxxx xx xxxx xxxxxxx xxxxxxxxxx profesnímu xxxxxxx, xxxxxx vzdělávání x xxxxxxx přípravy. Xxxxxxxxxxxx interní auditoři, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx v oblasti xxxxxxxxx xxxxxx, musí xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx vzdělávání x xxxxx xxxxxxxxx vztahující xx x jejich xxxxxxxxxxxx.
Xxxxxxx 4 Xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx při xxxxxxxxx x poskytování služeb xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx péči.
Standard 4.1 Xxxxxx s Xxxxxxxxxx standardy interního xxxxxx
Xxxxxxx auditoři musí xxxxxxxx a xxxxxxxx xxxxxx interního auditu x souladu s Xxxxxxxxxx standardy interního xxxxxx.
Xxxxxxxx útvaru xxxxxxxxx xxxxxx musí xxx xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxxx x souladu xx Xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxx plánování x xxxxxxxxx interního auditu x xxx komunikaci xxxx výsledků řídit Xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxx Standardy užívány x kombinaci s xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xx užití xxxxxx xxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxxx regulatorní xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx nebo xxxxxx xxxxxxxxx auditu, xxx xxxxxxxxxxx xx xxxxx x xxxxxxx částí Xxxxxxxxx, xx přesto xxxxxxxxxx, aby xxxx xxxxxxxxxx všechny xxxxxxx xxxxx Standardů, x x této situaci xx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx nejsou schopni xxxxxx xxxxxx xxxxxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxx této xxxxxxxxx, xxxxxxx alternativní xxxxxxxx, xxxxx xxxxxx xxxxxxxx a xxxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxx x oznámením xxxxxxxxx xx Xxxxxxxxx xxxx xxxxxxx xx Standardech 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx kvality x 15.1 Xxxxxxxxx xxxxxxxxxx zakázky.
Standard 4.2 Xxxxxxxx profesní péče
Interní xxxxxxxx xxxx uplatňovat xxxxxxxxx xxxxxxxx péči xxx, xx xxxxxxxx xxxxxx x okolnosti xxxxxxxxxxxxx služeb a xxxxxxxxx na xx, xxxxxx:
- xxxxxxxxx společnosti x xxxxxx xxxx,
- xxxxx xxxx, xxxxxx xxxx xxxxxx interního xxxxxx xxxxxxxxxxx, x xxxxx ostatních zainteresovaných xxxxxxxx,
- přiměřenosti x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx rizik a xxxxxxxx x xxxxxxxxxxx xxxxxxx,
- nákladů x xxxxxx x xxxxxxxxxxxx xxxxxxxx služeb interního xxxxxx, které xxxx xxx provedeny,
- xxxxxxx x xxxxxx xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxx xxxxxxxxxx rizik xxxxxxxxxx xxxxxxxx,
- pravděpodobnosti xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, nesouladu x xxxxxxx rizik, které xx xxxxx ovlivnit xxxx, xxxxxx xxxx xxxxxx,
- xxxxxxxxx vhodných xxxxxxx, xxxxxxxx x xxxxxxxxxxx.
Xxxxxxxx 4.3 Profesní xxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx plánování x xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxx:
- xxxxxxxxxx zvídavost,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx xxxxx x xxxxxxx xxx xxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx informací,
- vyhledávat xxxxx xxxxxx, aby xx xxxxx xxxxxx xxxxxx o informacích x xxxxxxxxxxxx, xxxxx xxxxx xxx xxxxxxx, xxxxxxxxxxx, nepravdivé xxxx xxxxxxxxxx.
Xxxxxxx 5 Zachování xxxxxxxxxx
Xxxxxxx auditoři xxxxxxxxx x xxxxxx informace xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx
Xxx používání xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxx příslušné xxxxxx, postupy, xxxxxx x xxxxxxxxxxx xxxxxxxx. Xxxxxxxxx nesmí xxx xxxxxxx k xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx či xxxxxxxxxxxx xxxxxxxxx x etické xxxx xxxxxxxxxxx.
Xxxxxxxx 5.2 Xxxxxxx informací
Interní xxxxxxxx xx xxxx xxx xxxxxx xxx odpovědnosti xx xxxxxxx xxxxxxxxx x musí xxxxxxxxxxx xxxxxxxxx, soukromí x xxxxxxxxxxx informací xxxxxxxxx xx xxxxxx poskytování xxxxxx xxxxxxxxx xxxxxx xxxx v důsledku xxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxx xxxx znát a xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxxx, xxxxxxx xxxxxxxx x bezpečnosti xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxxx xxx funkci xxxxxxxxx xxxxxx představují:
- xxxxxx, xxxxxxxxxx x xxxxxxxxx záznamů xx xxxxxxx,
- xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxx x externím stranám,
- xxxxxxxxx s xxxxxxxxx xxxxxxxxxxx, přístup x xxx xxxx xxxxxx xxxxxxxxxx, xxxxx již xxxxxx potřeba.
Interní xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx neoprávněným xxxxxxx, xxxxx xx x xxxx nezavazuje xxxxxx xxxx xxxxxxxx odpovědnost.
Interní xxxxxxxx xxxx řídit xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx informací.
Vedoucí xxxxxxxxx auditu xxxx xxxxxxxx, xxx xxxxx xxxxxxxxx auditu x xxxxx, xxxxx s xxxxx xxxxxxx spolupracují, xxxxxxxxxx xxxxxx xxxxxxxxx xx ochranu informací.
Princip 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxxxx x podporují xxxxxx xxxxxx interního xxxxxx.
Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx auditu
Vedoucí interního xxxxxx xxxx xxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. X těch xxxxxxxxxxxx x xxxxxxxxx, xxx xx mandát xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx (viz xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx x „Xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx interního auditu xx veřejném xxxxxxx“).
Xxx xxxxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxx xxxxxx x xxxxx xxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxx poskytovateli xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxx x xxxxxxxxxxxxx (xxx také Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxx xx něj xxxxxxx ve xxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxx společnosti (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx změny okolností xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxx vrcholovým vedením. Xxxxx xxxx tak xx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx vedením, xxx xxxxxxxxxx, xxx xxxxxxxxx, xxxx a xxxxxxxxxxxx xxxxxx umožňují, xxx xxxxx interního xxxxxx xxxxxxx xxx xxxxxxxxx a xxxxx xxx xxxx.
Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxxxx interního xxxxxx, xxxxx xxxxxxx minimálně:
- Xxxx xxxxxxxxx xxxxxx,
- xxxxxxx dodržovat Xxxxxxxx xxxxxxxxx interního xxxxxx,
- xxxxxx, včetně rozsahu x druhů xxxxxx, xxxxx xxxx xxx xxxxxxxxxxx, x xxxx xxxxxxxxxxxx a očekávání xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx auditu xx strany xxxxxx (xxx xxxx Standard 6.1 Xxxxxx xxxxxxxxx xxxxxx),
- organizační xxxxxxxxx x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx nezávislost).
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením, xxx xxxx xxxxxxxxx, xx xxxxxx xxxxxx xxxxxx xx, jak xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx funkci xxxxxxxxx xxxxxx xxxxxx x xx od xxxxxxxxx xxxxxx xxxxxxxxx.
Xxxxxxxx 6.3 Podpora xxxxxxxxxxx xxxxxx x orgánů xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx takové xxxxxxxxx, xxx xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx útvaru xxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxxx.
Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx xxxxxxxxxxx tak, xxx xxxxxx společnosti xxxx xxxxxxx plnit xxxxxxxxx xxxxxxxx xx útvaru xxxxxxxxx xxxxxx.
Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx a chrání xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx jednou xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx útvaru xxxxxxxxx auditu. Xx xxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx, kdy xxxxx být xxxxxxxxxxx xxxxxxxx, x x xxxxxxxxxx x opatřeních xxxxxxxxx x xxxxxx xxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx ve xxxxxxx interního xxxxxx xxxxxxxxxxxxx xxxxxx podřízenosti x xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxx, xxx je určily xxxxxx xxxxxxxxxxx (viz xxxx Xxxxxxxx 6.2 Xxxxxx interního xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx musí x orgány společnosti x xxxxxxxxxx vedením xxxxxxxxx všechny xxxxxxxxx xxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxx xxxx zdánlivě xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Vedoucí xxxxxxxxx xxxxxx musí uvědomit xxxxxx a vrcholové xxxxxx společnosti x xxxxxx xxxxxxxx a xxxxxxxx x xxxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxxxxxx narušení.
Pokud má xxxxxxx interního auditu xxxxx xxxx více xxxxxxxx xxxxxx nad xxxxx xxxxxxxxx xxxxxx, xxxx být xxxx xxxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxx x xxxxxxxxx nezávislosti xxxxxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx. Pokud jsou xxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxxx xxxxxx, xx xxxxx zavést xxxxxxxxxxxx xxxxxxx pro xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxx smlouvu x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx poskytovatelem xxxxxxxx, xxxxx podává xxxxxx xxxxxxx xxxxxxxxxxx nezávislým xxxxxxxx.
Xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx dočasného xxxxxxxxxx, xxxx xxx x xxxxxx oblastech xxxxxxxxxxx xxxxxxxx nezávislou xxxxx xxxxxxx, x xx xx xxxx xxxxxx dočasného zadání xxxxxxxxx xxxxxxxxx xxxxxx x dále x xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Xxxxxxx xxxxxxxxx xxxxxx musí rovněž xxxxxxxxxx xxxx xxx xxxxxxx těchto xxxxxxxxxxxx xxxxxxx xxxxxx. Pokud xxxxxx struktura nepodporuje xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxxxx xxxxxxxxxxxxxxx řídicí xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, x veškeré xxxxxxxx x xxxxxxxx, xxxxx xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx společnosti xxxxxxxxx kvalifikaci x xxxxxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xxxx xxxxxxxx pro řízení xxxxxx interního xxxxxx. Xxxxxxx interního auditu xxxxxxxxx xxxx xxxxxxxxxx xxx, xx poskytuje xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xx xxxx udržovat x xxxxxxxx kvalifikaci x xxxxxxxxxx xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx něj xxxxxx xxxxxxxxxxx očekávají (viz xxxx Princip 3 Xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxx 8 Xxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx interního xxxxxx xxxx poskytovat xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxx společnosti xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, které, xxxxx jeho názoru, xxxxx xxx cenné xxx uplatňování xxxxxxxxx xxxxxxxxxxxx orgánů společnosti.
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx zprávy o:
- xxxxx xxxxxxxxx xxxxxx x xxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx (viz také Xxxxxxxxx 6.3 Podpora xxxxxxxxxxx xxxxxx x xxxxxx společnosti a 9.4 Plán xxxxxxxxx xxxxxx),
- xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx auditu (xxx xxxx Xxxxxxxxx 6.1 Mandát xxxxxxxxx xxxxxx a 6.2 Xxxxxx interního xxxxxx),
- xxxxxxxxxxxx narušení nezávislosti (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx),
- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxx, xxxxx, xxxxxxxx, xxx, xxxxxxxxxx podstatě xxxx x výsledků monitorování (xxx xxxx Standardy 11.3 Xxxxxxxxxx xxxxxxxx, 14.5 Xxxxxx xxxxxxx x 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx plánů),
- výsledcích xxxxxxxx pro xxxxxxxxxxx x xxxxxxxxx kvality (xxx xxxx Standardy 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx kvality, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 12.2 Xxxxxx xxxxxx).
Xxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx x vrcholovým xxxxxxx xxxx dalšími zainteresovanými xxxxxxxx x xxxxxxxx xxxxxxx, zjištění xxxx xxxxxx xxxxxxx xxxxxxx, x xxxx xxx xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxx odpovědnosti. X takových xxxxxxxxx xxxx xxxxxxx interního xxxxxx xxxxxxxxxx orgánům xxxxxxxxxxx xxxxx x xxxxxxxxx, aby xxxxxx xxxxxxxxxxx xxxxx xxxxxx, xxx by x xxxxx své dohledové xxxx xxxx xxxxxxxxx x xxxxxxxxxxx vedení xxxx u xxxxxx xxxxxxxxxxxxxxxx subjektů.
Standard 8.2 Xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx, zda xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x dodržení xxxxx xxxxxxxxx xxxxxx. Xxxxx xxxx xxx xxxx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxx získání xxxxxxxxxxxx xxxxxx x xxxxxxxxxx orgány společnosti x xxxxxx xxxxxxxxxxxxxx xxxxxx a x xxx, xxx xxxx xxxxxxxx xxxxxxxxxx zdrojů xxxxx.
Xxxxxxxx 8.3 Xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx, který zahrnuje xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Program xxxxxxxx dva typy xxxxxxxxx:
- xxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx xxxxxxx),
- xxxxxxx hodnocení (xxx xxxx Xxxxxxxx 12.1 Interní xxxxxxxxx xxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx jednou xxxxx informovat xxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx hodnocení kvality. Xxxxxxxx externích hodnocení xxxxxxx musí xxx xxxxxxxxxxxx xx jejich xxxxxxxxx. V xxxx xxxxxxxxx taková xxxxxxxxxx xxxxxxxx:
- xxxxxx xxxxxx xxxxxxxxx xxxxxx se Xxxxxxxxx a dosažení xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxx týkajících se xxxxxxxxx xxxxxx, xxxxx xx to relevantní,
- xxxxx xxxxxxxxxx xx x xxxxxx nedostatků x příležitostí xx xxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xx xx xxxxxxxxxx.
Xxxxxxxx 8.4 Xxxxxxx hodnocení xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx plán xxx xxxxxxx hodnocení xxxxxxx x xxxxxxxxx xxx x xxxxxx společnosti. Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx za xxx xxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx externím xxxxxxxxxx xxxxx. Xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx lze xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
Xxx xxxxxx nezávislého hodnotitele xxxx xxxxxxxxxxx týmu xxxx xxxxxxx xxxxxxxxx xxxxxx zajistit, aby xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx Certifikovaný interní xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx interního xxxxxx umožňovalo naplňování xxxxxxx interního xxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.1 Porozumění xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxx x kontrolním xxxxxxxx
Xxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxx xxxxxxxxx auditu, musí xxxxxxx xxxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx rizik x xxxxxxx x kontrolním xxxxxxxx.
Xxx vedoucí interního xxxxxx procesům řízení xxxxxxxxx, xxxx vzít x xxxxx, xxx xxxxxxxxxx:
- xxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,
- xxxxxxx xxxxxx xxx xxxxxxx xxxxx x řídicími a xxxxxxxxxxx xxxxxxxxxx,
- prosazuje xxxxxxx xxxxxxx,
- xxxxxxxxx xxxxxx xxxxxx výkonnosti x svoji xxxxxxxxxxxx,
- xxxxxxxxxxx své xxxxxx x xxxxxxxx xxxxxx,
- xxxxxxxxxx xxxxxxxxx x xxxxxxxx a kontrolách xxxxxx xxxxx xxxxxxxxxxx,
- xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, interními a xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx a vedením.
Aby xxxxxxx xxxxxxxxx auditu xxxxxxxxx procesům xxxxxx xxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxx, xxxx xxxxxx, xxx xxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx rizika x vybírá vhodné xxxxxxxxx xxxxxxx. Xx xxxxxxxx pochopení xxxx, xxx xxxxxxxxxx identifikuje x xxxx xxxxxxxxxxx xxxxxxx oblasti xxxxx:
- xxxxxxxxxxxx a integritu xxxxxxxxxx a provozních xxxxxxxxx,
- xxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxx,
- ochranu xxxxx,
- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 9.2 Xxxxxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx x zavést xxxxxxxxx xxxxxx interního xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx cíle a xxxxxx xxxxxxxxxxx x xx x xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx x dalších xxxxxxxxx xxxxxxxxxxxxxxxx subjektů.
Strategie xxxxxxxxx xxxxxx xx plán xxxxxxxx určený x xxxxxxxx dlouhodobého xxxx xxxxxxxxx cíle. Xxxxxxxxx xxxxxxxxx auditu musí xxxxxxxxx xxxx, xxxxxxxxxxx xxxx a xxxxxxxx xxxxxxxxxx pro daný xxxxx interního xxxxxx. Xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx vést xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx mandátu xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x xxxxxx společnosti x vrcholovým xxxxxxx.
Xxxxxxxx 9.3 Xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí stanovit xxxxxxxx, které xxxxxxx xxxxx xxxxxxxxx auditu xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x naplňování xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx plánu interního xxxxxx x xxxxxxxxxx Xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxxxxx xx xxxxxxxxxxxx tak, xxx xx xxxxxxxxxx xxxxxxx xxxxxx interního auditu x reagovalo se xx xxxxxxxx změny, xxxxx xxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx (xxx také Xxxxxxx 13 Plánujte xxxxxxx účinně, Princip 14 Realizujte xxxxxxx xxxxx x Xxxxxxx 15 Komunikujte xxxxxx xxxxxxx a xxxxxxxxxxx xxxxx xxxxx a xxxxxxxxx těchto principů).
Standard 9.4 Xxxx xxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx vytvořit xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx dosažení cílů xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx plán xxxxxxxxx xxxxxx xxxxxxx na xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx a xxxxx xxxxxxxxxxx. Xxxx xxxxxxxxx xxxx vycházet z xxxxxxx xx orgánů x xxxxxxxxxxx vedení xxxxxxxxxxx, a rovněž x poznatků xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xx řízení x xxxxxx společnosti, řízení xxxxx x kontrolních xxxxxxx. Xxxxxxxxx se xxxx xxxxxxxx xxxxxxx xxxxxx ročně.
Plán interního xxxxxx xxxx:
- xxxx x xxxxx xxxxxx xxxxxxxxx auditu x xxxxx xxxxx xxxxxxxxxxx xxxxxx interního xxxxxx,
- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, které podporují xxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxx a xxxxxx společnosti, xxxxxx xxxxx x řídicích x xxxxxxxxxxx xxxxxxx,
- xxxxxx xxxxxxx xxxxxx x správy xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxx x oblasti xxxxxxxxxx x etiky a xxxxxxx xxxxxx rizikových xxxxxxx,
- stanovit nezbytné xxxxxx, xxxxxxxx a xxxxxxxxxxxxx zdroje xxxxxxxx x xxxxxxxxx xxxxx,
- xxx xxxxxxxxx a xxxx aktualizovaný v xxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxx, operace, xxxxxxxx, xxxxxxx, řídicí x xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxx x xxxx x xxxxx ohledu xxxxxxxxxxx x xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx:
- xxxxx xxxxxxxxxx xxxxxxx zdrojů xx xxxxxxx xxxxxxxx auditem,
- xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxx xx xxxxx xxxxxxxxx auditu,
- xxxxxxxxxxx xxxxxxxxx na služby xxxxxxxxx xxxxxx mezi xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx x xxxxxxx prioritou na xxxxxxx xxxx vznikajících xxxxx x požadavky xx nahrazení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx projednat xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx průběžných xxxx, s xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx. Xxxx x xxxx xxxxxxxx xxxxx xxxx schválit xxxxxx xxxxxxxxxxx.
Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx spolehnout
Vedoucí xxxxxxxxx xxxxxx xxxx koordinovat xxxx činnost x xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx služeb x zvážit xxxxxxx xxxxxxxxxx se xx xxxxxx xxxxx. Koordinace xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx xx xxxxxx x xxxxxxx xxxxxxxxx xxxxx x xxxxxxx celkovou xxxxxxxx xxxxxxx poskytovatelů.
Pokud xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx koordinace, musí xx tuto záležitost xxxxxxxxx xxxxxxxxx xxxxxx x x případě xxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxx xx xxxxxxx audit xxxxxxx xx xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx zdokumentovat xxxxxxxxxx pro toto xxxxxxxxxx se; vedoucí xxxxxxxxx auditu xxxxxx xxxxxxx stále odpovědný xx xxxxxx, ke xxxxxx xxxxxxx audit xxxxxx.
Xxxxxxx 10 Řiďte xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxx za xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxx xxxxx a mandátu.
Standard 10.1 Xxxxxx xxxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxx xxxxxxxx xxxxxx útvaru interního xxxxxx.
Xxxxxxx interního auditu xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxx interního xxxxxx, xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx x xxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx interního xxxxxx v souladu x xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx x xxxx xxxx neprodleně xxxxxxxxxx orgány xxxxxxxxxxx x xxxxxxxxx vedení xxxxxxxxxxx x xxxxxx x případě xxxxxxxxxxxxxx xxxxxxxxxx zdrojů.
Standard 10.2 Xxxxxx lidských xxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxxx xxxxxxx k xxxxxxxxx, rozvoji x xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxxxxxxxx xxx xxxxxxx uplatňování xxxxxxxxx interního xxxxxx x plnění xxxxx xxxxxxxxx auditu.
Vedoucí interního xxxxxx xxxx xxxxxxxx x to, xxx xxxxxx xxxxxx byly xxxxxx, xxxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxx schváleného plánu xxxxxxxxx xxxxxx. Vhodnost xx xxxx xxxxxxxxx xxxxxxxx, dovedností x xxxxxxxxxx, xxxxxxxxxxxx xx xxxx xxxxxxxx zdrojů x xxxxxx xxxxxxxxx xx xxxx přidělení xxxxxx způsobem, xxxxx xxxxxxxxxxxx dosažení xxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx zdrojů xxx xxxxx xxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxxx nemá xxxxxx x xxxxxxxxxx xxxxxx xxxxxx xxx splnění xxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx, xxx xxxx xxxxxx xxxxxx, xxxx xxxx xxxxxx xxxxxxx společnosti a xxxxxxxxxxx vedení xxxxx xxxxxxxxxxx xxxxxxx (viz xxxx Xxxxxxxx 8.2 Xxxxxx).
Xxxxxxx interního xxxxxx xxxx vyhodnocovat kompetence xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx spolupracovat s xxxxxxxxx auditory x xxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx školení, xxxxxxxxx x/xxxx xxxxxxxxxx (xxx xxxx Standard 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Technologické xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx o xx, aby xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx technologie xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx ke xxxxxxxx xxxxxxxxx x efektivity.
Při xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx interního xxxxxx xxx xxxxxxx xxxxxxxx zavést vhodné xxxxxxx k účinnému xxxxxxxxx technologických xxxxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx bezpečnosti xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xx účinnost xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 11 Xxxxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx útvar xxxxxxxxx xxxxxx x xxxxxx komunikaci se xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.1 Xxxxxxxx vztahů a xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx pro xxxxx xxxxxxxxx xxxxxx nastavit xxxxxxx x budování xxxxxx x xxxxxx x klíčovými xxxxxxxxxxxxxxxx xxxxxxxx, včetně xxxxxx xxxxxxxxxxx, xxxxxxxxxxx vedení, xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx a xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx podporovat xxxxxxxx x neformální xxxxxxxxxx xxxx útvarem interního xxxxxx x xxxxxxxxxxxxxxxx xxxxxxxx x přispívat x vzájemnému xxxxxxxxxx xxxxxxx:
- xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx společnosti,
- xxxxxxxx x identifikaci x xxxxxx xxxxx x xxxxxxxxxxx xxxxxxxx,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxxxx xxx spolupráci,
- xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx,
- xxxxxxxxxx procesů xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.2 Účinná xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxx a uplatňovat xxxxxxxx na xxxxxxx xxxxxx, objektivní, xxxxx, xxxxxxx, konstruktivní, úplné x včasné xxxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 11.3 Xxxxxxxxxx výsledků
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x x xxxxx xxxxxxx xxxxxxxxxxxxx způsobem xxxxxxxxxxx výsledky xxxxxx xxxxxxxxx auditu xxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxxxx vedení. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx očekáváním xxxxxx x vrcholového xxxxxx xxxxxxxxxxx týkajícím se xxxxxx x xxxxxxxxxx xxxxxxxxxx.
Xxxxxxxx služeb interního xxxxxx xxxxx xxxxxxxxx:
- xxxxxx xxxxxxx,
- xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx,
- závěry xx xxxxxx xxxxxxxxxxx jednotky xxxx xxxx xxxxxxxxxxx.
XXXXXX XXXXXXX
Xxxxxxx xxxxxxxxx xxxxxx xxxx posoudit x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx obsahuje xxxxxx xxxxxxx, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx zakázky rozhodnout, xxxx x jakým xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx však xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx společnost xxxx xxxxxxx xxxxxxxxx auditu xxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxx xxxxxx, xxxxx zákony x/xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xx nějak xxxxxxxxx (xxx xxxx Standardy 11.4 Xxxxx a xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx xxxxxx a 15.1 Xxxxxxxxx komunikace xxxxxxx).
XXXXXX
Xxxxxxxx a xxxxxx x xxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx odhalit vzorce xxxx xxxxxx, jako xxxxx kořenové xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx takto xxxxxx xxxxxx týkající xx xxxxxxx řízení a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x řídicích x xxxxxxxxxxx xxxxxxx, xxxx tato xxxxxx xxxxx s xxxxxxx xxxxxx, radami x/xxxx xxxxxx xxxx xxxxxx xxxxxxx x vrcholovému xxxxxx xxxxxxxxxxx.
XXXXXX XX XXXXXX ORGANIZAČNÍ XXXXXXXX XXXX CELÉ XXXXXXXXXXX
Xxxxxxxxx xxxxxxxxx auditu může xxx xxxxxxx, aby xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx x xxxxxxxxx procesů xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx, a xx z důvodu xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx vrcholového xxxxxx x/xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Takový xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx být xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxx komunikaci xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx vrcholovému xxxxxx musí xxxxxxx xxxxxxxxx xxxxxx xxxxx:
- xxxxxxx xxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxx xxxx xxxxxx xxx xxxxx, xxxxxxxxx xxxxx řízení x xxxxxx xxxx xxxxx rizik a xxxxxxxx,
- rozsah, xxxxxx xxxxxxx x xxxxxx, xx xxxxx se xxxxx vztahuje,
- xxxxxxx xxxxxxxxx, které podporují xxxxx,
- oznámení xxxxxxxxxx xxxxxxxxx se na xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.4 Xxxxx x opomenutí
Pokud xxxxxxxxx xxxxxxxxxx xxxxxxx obsahuje xxxxxxxxx chybu xxxx xxxxxxxxx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxx stranám, které xxxxxxxx xxxxxxx komunikaci.
Významnost xx xxxxxx xxxxx xxxxxxxx dohodnutých s xxxxxx společnosti.
Standard 11.5 Xxxxxxxxxx xxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx nepřijatelné úrovně xxxxxx.
Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx k xxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxxx rizikovou xxxxxxxxx xxxxxxxxxxx, xxxx tuto xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx auditu xxxxx k xxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx. Odpovědností xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxx.
Xxxxxxx 12 Zvyšujte xxxxxxx
Xxxxxxx xxxxxxxxx auditu xx xxxxxxxxx za xxxxxx xxxxxx xxxxxxxxx xxxxxx x Globálními xxxxxxxxx xxxxxxxxx xxxxxx a xx neustálé zlepšování xxxxxx xxxxxx interního xxxxxx.
Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x xxxxxxxx interní xxxxxxxxx x zajištění xxxxxxx xxxxxx interního xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x pokroku při xxxxxxxxxx xxxx xxxxxxxxxxxxx x výkonem xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jak xx popsáno ve Xxxxxxxxx 8.3 Xxxxxxx. Xxxx xxxxxxxx xxxxxxxx:
- xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx auditu xx Standardy x xxxxxxx xxx xxxxxxxxxx xxxx souvisejících x xxxxxxx xxxxxxxxx auditu,
- xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx prováděná xxxxxx xxxxxxx x xxxxx xxxxxxxxxxx, xxxxx mají xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, aby xxxxx xxxxxx se Xxxxxxxxx xxxxxxxx,
- xxxxxxxxxx x xxxxxx společnosti x vrcholovým xxxxxxx x xxxxxxxxxx interního xxxxxxxxx.
Xx základě xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxx xx Xxxxxxxxx x využít příležitostí xx zlepšení, xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxx interního xxxxxx xxxx výsledky xxxxxxxxxxxx xxxxxxxxxxxxx a xxxxxxx xxxxx komunikovat x xxxxxx společnosti a xxxxxxxxxx vedením (xxx xxxx Standardy 8.1 Xxxxxxxxx s orgány xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxxxxxxx a xxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx třetí stranou x xxxxx externího xxxxxxxxx xxxxxxx společnosti (xxx také Xxxxxxxx 8.4 Externí xxxxxxxxx xxxxxxx).
Xxxxx xxxxxxxx xx Xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx interního xxxxxx, musí xxxxxxx xxxxxxxxx auditu xxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx o xxxxx xxxxxxxxx x xxxx xxxxxxxx.
Xxxxxxxx 12.2 Xxxxxx výkonu
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxx xxxx pro hodnocení xxxxxx útvaru interního xxxxxx. Xxx vypracovávání xxxx xxxxxxxxxxxxx s xxxxxxx interního auditu xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx x očekávání xxxxxx xxxxxxxxxxx a vrcholového xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxx xxxx xxxxx posoudit xxxxxx xxx xxxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx a xxxxxxxx xxxx neustálé zlepšování. Xxx xxxxxxxxx výkonu xxxxxx interního auditu xx vedoucí interního xxxxxx xxxx xxxxxxx xxxxx potřeby xxxxxxx xxxxx xx orgánů xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxx xxxx k xxxxxx xxxxxxxx a xxxxxxxxxxxx xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx a xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxx
Xxxxxxx interního xxxxxx xxxx stanovit x xxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxx.
- Vedoucí interního xxxxxx xxxx supervizor xxxxxxx xxxx interním xxxxxxxxx v průběhu xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxx pracovních xxxxxxxx x potvrzovat, xx xxxxxxxx xxxxxxxxx x xxxxxxx dostatečně xxxxxxxxx zjištění, xxxxxx x doporučení.
- Xxx xxxx xxxxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxx xxxx xxxxxxx xxxxxxxxx x xxxxxxx se Xxxxxxxxx a metodikami xxxxxx xxxxxxxxx xxxxxx.
- Xxx rozvoj xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x jejich výkonu x xxxxxxxxxxxx ke xxxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxx x zkušenostech xxxxxxxxx xxxxxxxx a xxxxxxxxxx zakázek.
Vedoucí xxxxxxxxx xxxxxx je xxxxxxxxx xx xxxxxxxxx zakázek, xx xx je xxxxx na xxxxxxx xxxxxxxxx zaměstnanci xxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Odpovědnost xx supervizi xxxx xxx xxxxxxxxxx xx xxxxxx a xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx interního xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxx záznamy x supervizi xxxx xxxxxxxxxxxxx a uchovávány x xxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 13 Xxxxxxxx zakázky xxxxxx
Xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx
Xxxxxxx auditoři musí xxxxxx xxxxxxxxxxx v xxxxxxx xxxx zakázky (xxx také Xxxxxxx 11 Xxxxxxxxxxx xxxxxx x standardy tohoto xxxxxxxx a Standard 15.1 Xxxxxxxxx komunikace xxxxxxx).
Xxxxxxx xxxxxxxx musí xxxxxx xxxxxx xxxx, xxxxxx a xxxxxxxxxx xxxxxxx. Xxxxxxxx změny xxxx xxx xxxxxx xxxxxxxx xxxx (viz xxxx Xxxxxxxx 13.3 Xxxx x xxxxxx xxxxxxx).
Xxxxx xx xx xxxxx xxxxxxx interní xxxxxxxx x xxxxxx xx xxxxxxxxxx zakázky xxxxxxxxx, musí interní xxxxxxxx s xxxxxxx xxxxxxxxxx činnosti xxxxxxxxxx x pokusit se xxxxxxxxx vzájemného xxxxxxxxxx x xxxx záležitosti. Xxxxx xx nepodaří xxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxxx část xxxxxxxx xxxxxxx, xxxxx x xxxx xxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxx auditoři xxxx xxxxxxxxxx podle xxxxxxxx xxxxxxxx, xxx xxx strany xxxxx xxxxxxxx xxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x x xxxxxxx případných xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx zakázky (xxx xxxx Xxxxxxxxx 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx a akční xxxxx).
Xxxxxxxx 13.2 Xxxxxxxxx xxxxx zakázky
Aby xxxxx xxxxxxx auditoři xxxxxxxx xxxxxxxxx rizika, musí xxxxxxxxxx xxxxxxxx xxxxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx nemusí xxx xxxxxxxx a xxxxxxxxxxxxxx xxxxxxxxx rizik nutné, x xx x xxxxxxxxxx na xxxxxx x příslušnými xxxxxxxxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx interní xxxxxxxx identifikovat x xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx:
- xxxxxxxxx, xxxx a rizik xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx činnost,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxx, pokud xx stanovena,
- xxxxxxxxx xxxxx, kterým xx xxxxxxxx plán xxxxxxxxx xxxxxx,
- procesů xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxx x kontrolních xxxxxxx xxxxxxxxxx činnosti,
- xxxxxxxxxxxx xxxxx, návodů x xxxxxxx xxxxxxxx, xxxxx xxx xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxx auditoři xxxx posoudit xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxxx, prostřednictvím:
- xxxxxxxxxxxx rizik, xxxxx xxxx potenciálně xxxxxxxx xxx cíle posuzované xxxxxxxx,
- xxxxxxxxxx xxxxx xxxxxxxxxxxx xxx xxxxxxx,
- xxxxxxxxxxx významnosti rizik x xxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxxxxxxxxxx kritéria, xxxxx xxxxxx používá x xxxxxx xxxx, zda xxxx činnost dosahuje xxxxx xxxx.
Xxxxx xxxxxxx xxxxxxxx příslušná rizika xxx posuzovanou xxxxxxx xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxx x předchozí xxxxxxx.
Xxxxxxxx 13.3 Xxxx a xxxxxx zakázky
Interní auditoři xxxx stanovit x xxxxxxxxxxxxx xxxx x xxxxxx xxxxx xxxxxxx.
Xxxx xxxxxxx musí vyjadřovat xxxx xxxxxxx x xxxxxxxxx konkrétní xxxx, xxxxxxx xx být xxxxxxxx, včetně xxxx xxxxxxxxxxx zákony x/xxxx xxxxxxxxxxxxx předpisy.
Rozsah musí xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxx, xx specifikuje xxxxxxxx, xxxxx, xxxxxxx, xxxxxxx, xxxxxxxx a časové xxxxxx, xxxxx mají xxx xxxxxxxxx zakázky, x další prvky, xxxxx xxxx být xxxxxxxxx. Xxxxxx xxxxxxx xxxx xxx dostatečný xxx dosažení xxxx xxxxxxx.
Xxxxxxx auditoři xxxx xxxxxx, xxx xx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, protože xxxxxxxxx xxxxxxxxxxxxxxxx subjektů x požadavky Xxxxxxxxx xx x xxxxxxxxxx xx xxxx zakázky xxxx.
Xxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxx xxx xxxx xxxxxxxxxx x vedením s xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx nebo xxxxxxx xxxxxxxx k xxxxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxx x xxxxxxxxxx, xxxxx xxxxx interním xxxxxxxxx xxxxxxxx xxxxx xxx, xxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx (viz xxxx Standard 13.5 Xxxxxx xxxxxxx).
Xxxxx se x xxxxxx omezení xxxxxxx xxxxxxxx x xxxxxxx xxxxx x xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxx xxxxxx společnosti xxxxx stanovené xxxxxxxx. Xxxxxxx auditoři xxxx xxx xxxxxxx flexibilně xxxxx cíle a xxxxxx xxxxxxx, xxxxx xxxx xxxxxxx vyplyne x auditní xxxxx x průběhu xxxxxxx.
Xxxx x xxxxxx xxxxxxx x veškeré xxxxx, xx kterým xxxxx x průběhu xxxxxxx, xxxx schválit xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx nejvhodnější xxxxxxxx, xxxxx budou xxxxxxx xxx xxxxxxxxx xxxxx posuzované xxxxxxxx xxxxxxxxxxxx x xxxxxx x xxxxxxx xxxxxxx. X poradenských xxxxxx xxxxxx být určení xxxxxxxxxxx kritérií xxxxx x xxxxxxxxxx na xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx zjistit, xx xxxx xxxx orgány xxxxxxxxxxx a její xxxxxxxxx vedení zavedly xxxxxxxxx xxxxxxxx, prostřednictvím xxxxxxx lze xxxxx, xxx xxxxx x xxxx xxxxxxxxxx činnosti xxxx xxxxxxx. Xxxxx xxxx tato kritéria xxxxxxxxx, xxxxxxx xxxxxxxx xx musí použít xxx xxxx xxxxxxxxx. Xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxx kritéria xxxxxx xxxxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx.
Xxxxxxxx 13.5 Xxxxxx zakázky
Při xxxxxxxxx xxxxxxx musí interní xxxxxxxx určit xxxxx x množství xxxxxx xxxxxxxxxx k xxxxxxxx xxxx xxxxxxx.
Xxxxxxx auditoři xxxx xxxx v xxxxx:
- xxxxxx a xxxxxxxxx xxxxxxx,
- časový xxxxx, ve xxxxxx xx být xxxxxxx xxxxxxxxx,
- xxx xxxx xxxxxxxx finanční, xxxxxx x xxxxxxxxxxxxx zdroje xxxxxx x xxxxxxxxxx x xxxxxxxx cílů xxxxxxx.
Xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx nebo xxxxxxxxxxxx, musí xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx, aby xxxxxx xxxxxxx.
Xxxxxxxx 13.6 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx a zdokumentovat xxxxxxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx z xxxxxxxxx získaných xxxxx xxxxxxxxx xxxxxxx x, xxxxx xx xx xxxxxxxxxx, i x xxxxxxxx xxxxxxxxx xxxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:
- xxxxxxxx xxx xxxxxxxxx jednotlivých xxxx,
- xxxxx x xxxxxxxx cílů xxxxxxx,
- xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxx, a xxxxxxx k provádění xxxxx,
- xxxxxxx auditory xxxxxx k xxxxxxxxx xxxxxxxxxxxx xxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí posoudit x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx před xxxxxxxx jeho xxxxxxxxx x x případě xxxxxxxxx jakýchkoli xxxxxxxxxx xxxx tak xxxxxx xxxxxxxxxx.
Xxxxxxx 14 Realizujte xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx pracovní xxxxxxx xxxxxxx, xxx dosáhli xxxx zakázky.
Standard 14.1 Xxxxxxxxx xxxxxxxxx xxx xxxxxxx x hodnocení
K xxxxxxxxx xxxxxx x xxxxxxxxx xxxx xxxxxxx xxxxxxxx shromáždit xxxxxxxxx, xxxxx jsou:
- relevantní - v xxxxxxx x xxxx xxxxxxx, x xxxxx rozsahu xxxxxxx x přispívají x vypracování xxxxxxxx xxxxxxx,
- xxxxxxxxxx - xxxxx x xxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx toho, xxx xxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxxx xx xxxxxxx, xxxxx xxxx xxxxxxxxx:
- xxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxx z xxxxxxxxxxx xxxxxx,
- xxxxxxxxx,
- xxxxxxx xx xxxxxxx x xxxxxxxx procesy xxxxxx x správy, xxxxxx rizik a xxxxxxxx a kontrolními xxxxxxx,
- xxxxxxxxxx - xxxxx xxxxxxxx interním xxxxxxxxx xxxxxxxx analýzy x xxxxxxxxx vyhodnocení x umožňují, aby xxxxxxxxx, xxxxxxxxxxx a xxxxxxxxxxx osoba xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx ke xxxxxxx závěrům xxxx xxxxxxx auditor.
Interní xxxxxxxx xxxx posoudit, xxx xxxx xxxxxxxxx xxxxxxxxxx x spolehlivé x xxx xxxx xxxxxxxxxx x tomu, xxx xxxxxxx poskytovaly xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxx (xxx xxxx Standard 14.2 Xxxxxxx x xxxxx xxxxxxxx x xxxxx xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, zda shromáždí xxxxx xxxxxxxxx xxx xxxxxxx x xxxxxxxxx x xxxxxxx, že xxxxxxx informace xxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx dostatečné. Xxxxx xxxxx získat xxxxxxxxxx důkazy, xxxx xxxxxxx auditoři xxxxxxxxxx, xxx xxxx označit xxxx xxxxxxxx.
Xxxxxxxx 14.2 Xxxxxxx x xxxxx xxxxxxxx x xxxxx xxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx informace, xxx mohli vypracovat xxxxxxxxxxx xxxxxxxx xxxxxxx. X případě xxxxxxxxxxxx xxxxxx xxxxxx být xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx na xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx subjekty.
Interní xxxxxxxx xxxx xxxxxxxxxx informace, xxx xxxxxxxx, zda xxxxxxxx xxxxxx xxxx xxxxxxxxxxx kritérii x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx (xxx také Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx). Interní xxxxxxxx xxxx zjistit xxxxxxxx xxxx na xxxxxxx xxxxxxxxx a důkazů xxxxxxxxxxxxx během zakázky.
Rozdíl xxxx kritérii x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx zakázky, xxxxx xx xxxxx xxxxxxxxxx a xxxx xxxxxxxxxx. Pokud xxxxxxxxx xxxxxxx xxxxxxxxxxx dostatečné xxxxxx xx xxxxxxx xxxxxxxxxxxxx zjištění xxxxxxx, xxxx xxxxxxx xxxxxxxx x náležitou xxxxxxxx xxxx xxxxx, xxx xx třeba xxxxxxx xxxxx xxxxxxx.
Xxxxx xxxx xxxxxxxxx xxxxx analýzy, xxxx xxx pracovní xxxxxxx odpovídajícím způsobem xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx žádné xxxxx xxxxxxx xxxxx xxxxxx x že neexistuje xxxxx xxxxxx xxxx xxxxxxxx x skutečným xxxxxx, xxxx xxxxxxx xxxxxxxx v xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx procesů xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxx xxxxxxxxx. Xxx xxxxxxxxxxxxx potenciálních xxxxxxxx zakázky xxxx xxxxxxx xxxxxxxx spolupracovat x xxxxxxx, aby xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx výskytu xxxxxx x xxxxx, xxxxx xxxx xxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxx xxxxxxxxx procesy.
Pokud xxxxxxx xxxxxxxx xxxxxx, že xx xxxxxxxxxx vystavena xxxxxxxxxx riziku, xxxx xx xxxxxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xx xxxxxxx xxxxxxx x xxxxxxxxx x zavedených xxxxxxx xxxxxxxxxx, xxx xxxxx x ostatní xxxxxx reportovat xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx x s xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 14.4 Xxxxxxxxxx x xxxxx xxxxx
Xxxxxxx xxxxxxxx musí xxxxx, zda vypracují xxxxxxxxxx, xxxxx xxxxxxxxx xx xxxxxx xxxxx xxxxx, nebo budou x vedením xxxxxxxxxxxxx, xxx xx dohodli xx xxxxxxxxxx pro:
- xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx kritérii a xxxxxxxxx xxxxxx,
- xxxxxxxx xxxxxxxxxx rizik xx xxxxxxxxxxx xxxxxx,
- xxxxxx xxxxxx xxxxxxx zjištění,
- xxxxxxxx nebo zkvalitnění xxxxxxxxxx xxxxxxxx.
Xxx vypracovávání xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx x vedením xxxxxxxxxx xxxxxxxx.
Xxxxx se xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x xxxxxxx x/xxxx xx xxxxxxx xxxxxxx, musí xxxxxxx xxxxxxxx postupovat podle xxxxxxxxx xxxxxxxx, xxx xxxxx xxx xxxxxx xxxxxxxx xxx stanoviska x zdůvodnění a xxxxxxxx řešení (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Xxxxxx xxxxxxx
Xxxxxxx auditoři xxxx x xxxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxx x xxxxx xxxxxxx a cílům xxxxxx. Závěr zakázky xxxx vyjádřit odborný xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx závažnosti xxxxxxxxxx zjištění zakázky.
Závěry xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx x/xxxx kontrolních xxxxxxxxxx posuzované činnosti, xxxxxx xxxxxxxxx, xxx xxxx xxxxxxx xxxxxx.
Xxxxxxxx 14.6 Dokumentace xxxxxxx
Xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx zakázky, xxxx xxxxxxxxxxxxx informace a xxxxxx. Xxxxxxx, xxxxxxxxx x podpůrné xxxxxxxxx xxxxxxxxxx xxx danou xxxxxxx xxxx být xxxxxxxxxxxxxx xxx, aby xxxxxxxxxxx a xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxxxx xxxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxxxx.
Xxxxxxx auditoři x xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx. Dokumentaci xxxxxxx xxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx auditoři xxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx, xxxxx x xx zásadami x xxxxxxx útvaru xxxxxxxxx xxxxxx x xxxxxxxxxxx.
Xxxxxxx 15 Xxxxxxxxxxx závěry xxxxxxx x xxxxxxxxxxx xxxxx plány
Interní xxxxxxxx xxxxxxxxxx výsledky xxxxxxx xxxxxxxxxx xxxxxxx a xxxxxxxxxx, jak vedení xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxx.
Xxxxxxxx 15.1 Závěrečná xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx pro každou xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx, rozsah x xxxxxx a x xxxxxxxxxxx případech xxxxxxxxxx a/nebo xxxxx xxxxx.
Xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxx zakázek xxxx xxxxxx xxxxxxxxx:
- xxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,
- vysvětlení xxxxxxxxxx xxxxxxx xxxxxxx,
- závěr xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx činnosti.
V xxxxxxxxx xxxxxxxxxx musí xxx uvedeny xxxxx xxxxxxxxx za xxxxxxxxxx xxxxxx na zjištění x plánované xxxxx, xx kterého by xxxxxx xxxx xxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx xxxxxxx, že xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxxx ještě xxxx xxxxxxxxxx komunikací, xxxx xxx tyto xxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, objektivní, xxxxx, stručná, konstruktivní, xxxxx x xxxxxx, xxx je popsáno xx Standardu 11.2 Xxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx posoudil x schválil xxxxxxx xxxxxxxxx auditu.
Vedoucí interního xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, které xxxx schopny xxxxxxxx, xx výsledkům xxxx xxxxxxxx odpovídající xxxxxxxxx (xxx xxxx Standard 11.3 Xxxxxxxxxx xxxxxxxx).
Xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxx se Xxxxxxxxx, xxxx xxx x xxxxxxxxx komunikaci xxxxxxx uvedeny následující xxxxxxxxxxx x nesouladu:
- xxxxxxxxx, s nimiž xxxxxx xxxxxxxx xxxxxxx,
- xxxxxx nesouladu,
- xxxxx xxxxxxxxx xx xxxxxxxx x xxxxxx xxxxxxx.
Xxxxxxxx 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx akčních xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, xx xxxxxx xxxxxxxxxxx doporučení xxxxxxxxx xxxxxxxx xxxx akční xxxxx vedení xxxxx xxxxxxxxx metodiky, xxxxx xxxxxxxx:
- xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx,
- provedení xxxxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxxx orientovaného xxxxxxxx,
- aktualizace stavu xxxxxxxx xxxxxxxxx vedením x xxxxxxx pro xxxxxxxxx xxxxxxxxxx x/xxxx xxxxxxx xxxxx.
Xxxxxx těchto xxxxxxx xxxx zohledňovat xxxxxxxxx xxxxxxxx.
Xxxxx vedení xxxxxxxxxxx x provádění xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx vysvětlení xx vedení a xxxxxxxxx xxxxxxx x xxxxxxxx interního xxxxxx. Xxxxxxx interního xxxxxx xx xxxxxxxxx xx xxxxxx, zda vrcholové xxxxxx svým xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxx překračující xxxxxxxxx xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Komunikace xxxxxxx rizika).
Ministr:
v x. XXXx. Matejová, Xx.X., x. r.
vrchní ředitelka xxxxx Xxxxxx
Informace
Právní předpis č. 419/2025 Sb. xxxxx xxxxxxxxx dnem 15.10.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se jich xxxxxx derogační změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.