Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 13.05.2026.

Zobrazené znění právního předpisu je účinné od 15.10.2025.


Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu

419/2025 Sb.
 

Sdělení Ministerstva financí

INFORMACE

419

SDĚLENÍ

Ministerstva xxxxxxx

xx xxx 9. října 2025

x xxxxxxxxx mezinárodních xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx mezinárodní xxxxxxxxx xxxxxxxxx auditu xxxxxx Xxxxxxxxxx xxxxxxxxx auditorů:

Globální xxxxxxxxx xxxxxxxxx auditu

Princip 1 Xxxxxxxxxx integrity

Interní xxxxxxxx xxx své xxxxx x ve xxxx chování xxxxxxxx xxxxxxxxx.

Xxxxxxxx 1.1 Xxxxxxxxx x xxxxxxxx odvaha

Interní xxxxxxxx xxxx svou xxxxx xxxxxxxxx xxxxxxx x x profesní xxxxxxx.

Xxxxxxx auditoři xxxx xxx xx xxxxx xxxxxxxxxx vztazích x xxxxxxxxxx xxxxxxxx, přesní, xxxxx, otevření x xxxxxxxxxxxx, a to x když xxxxxxxxx xxxxxxxxxxxx xxxx předkládají xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx, ani xx xxx xxxxxxxxxx xxxxxxxxx či xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxx informace. Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx xxxx jim xxxxx a xxxxx xx, xxxxx xxxxxxx xxxxxxx ve známost, xxxxx xxxxxxxx schopnost xxxxxxxxxxx přijímat informovaná xxxxxxxxxx.

Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxxxxx odvahu xxx, xx komunikují xxxxxxxx x reagují xxxxxxxxxxxxx xxxxxxxx, x xx x x xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx prostředí, ve xxxxxx interní auditoři xxxx xxxxxxx xxx xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx výsledků zakázky, xx xx xxxxxxxxxx, xxxx xxxxxxxxxxxx.

Xxxxxxxx 1.2 Xxxxxxxxx společnosti x xxxxxxx xxxxx

Xxxxxxx xxxxxxxx xxxx chápat x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx společnosti x xxxxxxxxx x xxx. Xxxx být schopni xxxxxxxxx xxxxxxx, xxxxx xx s těmito xxxxxxxxxxx x rozporu.

Interní xxxxxxxx musí xxxxxxxxxxx x podporovat xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxx xxxxxx ve xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.

Xxxxxxxx 1.3 Xxxxxx xxxxxxx x jednání x xxxxxxx s xxxxxx

Xxxxxxx xxxxxxxx xx nesmí xxxxxxx xx xxxxx xxxxxxxx, xxxxx je xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx nebo xxxxx xx xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx x/xxxx předpisům xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx, v rámci xxxxxxx xxxx xxxxxxxxxx xxxxxx, x dodržovat xx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

Xxxxx interní xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx, které xxxx xxxxxxxxx přijmout xxxxxxxx opatření tak, xxx xx uvedeno x zákonech, xxxxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxxxx xxxxxxxx a xxxxxxxxx.

Xxxxxxx 2 Zachování xxxxxxxxxxx

Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxx rozhodování zachovávají xxxxxxx xxxxxxxx nestranný x nezaujatý přístup.

Standard 2.1 Xxxxxxxxxxx jednotlivce

Interní xxxxxxxx xxxx zachovávat xxxxxxxx objektivitu xx xxxxx xxxxxxxxx poskytování xxxxxxxxx služeb. Xxxxxxxx xxxxxxxxxxx xxxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx x xxx posouzení xxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxx xx xxxx xxx vědomi xxxxx xxxxxxxxxx x xxxx x xx xxxx xxxxxxxx.

Xxxxxxxx 2.2 Ochrana xxxxxxxxxxx

Xxxxxxx auditoři musí xxxxxxxxx skutečná, xxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxx xxxx xx zmírnit.

Interní xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx xxxxxxxx xxxx, xxxx jsou xxxx, xxxxxx xxxx xxxxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxxxxx, xxxx u xxxxx xx se dalo xxxxxxxxxxxx, xx xx xxxxxx.

Xxxxxxx auditoři xx xxxx xxxxxxx xxxxxx xxxxx x nesmí xxx xxxxxxxxxxx xxxxxxxxxxx xxxxx vlastními xxxxx xxxx zájmy dalších xxxx, včetně vrcholového xxxxxx xxxx jiných xxxx v xxxxxxxxx xxxx, xxx politickým xxxxxxxxxx nebo xxxxxx xxxxxxx xxxxx xxxxx.

Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:

- Xxxxxxx xxxxxxxx xxxxx xxxxxxxxx takové xxxxxxx, xx jejichž xxxxxxxxx byli předtím xxxxxxxxx. Pokud xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x činnosti, xx xxxxxx byl odpovědný xxxxx předcházejících 12 xxxxxx, předpokládá xx, xx xxxxxxxxxxx je xxxxxxxx.

- Xxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx ujišťovací xxxxxx xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx služby, xxxx xxxxxxx interního xxxxxx xxxxxxxx, že xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, x xxxx xxxxxxxx xxxxxx xxx, aby xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Xx ujišťovací xxxxxxx týkající xx xxxxxxxx, xx xxxxx xx xxxxxxxxx vedoucí xxxxxxxxx auditu, xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx.

- Xxxxx xxxx xxxxxxx auditoři poskytovat xxxxxxxxxx xxxxxx týkající xx xxxxxxxx, xx xxx byli xxxxx xxxxxxxxx, musí xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxx xxxxxx x možném xxxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit xxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx narušení xxxxxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx metodik.

Standard 2.3 Xxxxxxxx o xxxxxxxx xxxxxxxxxxx

Xxxxx-xx x faktickému xx zdánlivému narušení xxxxxxxxxxx, musí xxx x xxxx skutečnosti xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxx xx interní xxxxxxxx dozvědí x xxxxxxxx, které xxxx xxxxxxxx jejich xxxxxxxxxxx, xxxx x xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx auditu xxxxxx, xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx xxxxxxxxx své xxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením a xxxxxxxx vhodná xxxxxxxx x xxxxxxxx situace.

Pokud xx xx dokončení xxxxxxx zjištěno xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, doporučení a/nebo xxxxxx xxxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxxx tuto xxxxxxxxxx x xxxxxxx posuzované xxxxxxxx, xxxxxx společnosti x/xxxx vrcholovým xxxxxxx x/xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx opatření x vyřešení xxxxxxx (xxx také Standard 11.4 Xxxxx a xxxxxxxxx).

Xxxxx xx xxxxxxxx xxxx zdánlivě xxxxxxxx xxxxxxxxxxx xxxxxxxxx interního xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx x xxxxx xxxxxxxx xxxxxxxxxx xxxxxx společnosti (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, dovednosti x schopnosti x xxxxxxxxx xxxxxx xxxxx xxxx x odpovědností.

Standard 3.1 Kompetentnost

Interní auditoři xxxx xxx xxxx xxxxxx xxxxxxxxxx, aby xxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx. Xxxxxxxxxx xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx dané pracovní xxxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxx xxxxxx xxxxxxx Xxxxxxxxxx xxxxxxxxx interního auditu xxxxxxxx Institutem xxxxxxxxx xxxxxxxx (XXX).

Xxxxxxx xxxxxxxx xxxx poskytovat xxxxx xx xxxxxx, xxx xxxxx xxxx potřebné xxxxxxxxxx, xxxx xxxx xxxxxxx je získat.

Každý xxxxxxx xxxxxxx xx xxxxxxxxx za xxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxxxxx potřebné x xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Kromě toho xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, aby xxxxx interního auditu xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x provádění xxxxxx xxxxxxxxx auditu xxxxxxxxx xx xxxxxxx xxxxxxxxx auditu, xxxx xxxx xxxxxxxx kompetence xxxxxx (xxx také Xxxxxxxxx 7.2 Kvalifikace xxxxxxxxx xxxxxxxxx xxxxxx x 10.2 Řízení xxxxxxxx xxxxxx).

Xxxxxxxx 3.2 Xxxxxxxx xxxxxxxx xxxxxx

Xxxxxxx xxxxxxxx si xxxx xxxxxxxx x neustále xxxxxxxx xxx xxxxxxxxxx, xxx zlepšovali účinnost x xxxxxxx služeb xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx x xxxxxxx přípravy. Xxxxxxxxxxxx interní xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxx zásady xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxx xx x jejich xxxxxxxxxxxx.

Xxxxxxx 4 Xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx

Xxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx.

Xxxxxxxx 4.1 Xxxxxx s Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, zdokumentovány x xxxxxxxxx v souladu xx Xxxxxxxxx. Xxxxxxx xxxxxxxx se xxxx xxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxx x xxx komunikaci xxxx xxxxxxxx řídit Xxxxxxxxx x xxxxxxxxxx xxxxxx interního xxxxxx.

Xxxxx xxxx Xxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx vydanými xxxxxx xxxxxxxxxx orgány, xxxx xxxxxxxxxx interního xxxxxx xxxxxxxxx odkazovat x xx xxxxx těchto xxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx, aby xxxxxxxxxxx xx shodě x určitou částí Xxxxxxxxx, je xxxxxx xxxxxxxxxx, aby xxxx xxxxxxxxxx xxxxxxx ostatní xxxxx Xxxxxxxxx, x x xxxx xxxxxxx xx nutné xxxxxxxxxx xxxxxxxx xxxxxxxxxx.

Xxxxx interní xxxxxxxx nejsou xxxxxxx xxxxxx xxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxx této xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx a logické xxxxxxxxxx. Požadavky xxxxxxxxxxx x xxxxxxxxx nesouladu xx Xxxxxxxxx jsou xxxxxxx ve Xxxxxxxxxxx 8.3 Kvalita, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 15.1 Xxxxxxxxx xxxxxxxxxx zakázky.

Standard 4.2 Xxxxxxxx profesní péče

Interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx, xx posuzují xxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxx xx ně, xxxxxx:

- xxxxxxxxx xxxxxxxxxxx x jejích cílů,

- ​xxxxx těch, xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, x xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx,

- xxxxxxxxxxxx a xxxxxxxxx xxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx,

- xxxxxxx x xxxxxx x potenciálním xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx mají xxx xxxxxxxxx,

- xxxxxxx x xxxxxx xxxxxxxxxx xxxxx potřebné k xxxxxxxx xxxx xxxxxxx,

- xxxxxxxxx xxxxxxxxxx, významnosti, xxxx závažnosti rizik xxxxxxxxxx xxxxxxxx,

- pravděpodobnosti xxxxxxx významných xxxx, xxxxxxx, xxxxxxxxx x xxxxxxx xxxxx, xxxxx xx xxxxx xxxxxxxx xxxx, xxxxxx nebo xxxxxx,

- používání xxxxxxxx xxxxxxx, xxxxxxxx a xxxxxxxxxxx.

Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxx xxxxxxxxx a xxxxxxxxxxx služeb xxxxxxxxx xxxxxx zachovávat profesní xxxxxxxxxxxx.

Xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx interní xxxxxxxx:

- xxxxxxxxxx xxxxxxxxx,

- xxxxxxxx xxxxxxxxx spolehlivost xxxxxxxxx,

- být xxxxx x poctiví xxx xxxxxxxx obav x xxxxxxx xxxxxx ohledně xxxxxxxxxxxxx xxxxxxxxx,

- xxxxxxxxxx xxxxx xxxxxx, xxx xx xxxxx udělat xxxxxx x informacích x prohlášeních, xxxxx xxxxx být xxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx.

Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx

Xxxxxxx auditoři používají x xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx

Xxx xxxxxxxxx xxxxxxxxx musí xxxxxxx xxxxxxxx dodržovat xxxxxxxxx xxxxxx, xxxxxxx, zákony x xxxxxxxxxxx předpisy. Xxxxxxxxx nesmí xxx xxxxxxx k osobnímu xxxxxxxxx nebo xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx a etické xxxx xxxxxxxxxxx.

Xxxxxxxx 5.2 Xxxxxxx informací

Interní xxxxxxxx xx musí xxx xxxxxx své odpovědnosti xx xxxxxxx xxxxxxxxx x xxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx a xxxxxxxxxxx xxxxxxxxx získaných xx účelem xxxxxxxxxxx xxxxxx xxxxxxxxx auditu xxxx v xxxxxxxx xxxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxx x xxxxxxxxx zákony, xxxxxxxxxxx xxxxxxxx, zásady x xxxxxxx xxxxxxxx xx xxxxxxxxxx, xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxx a xxxxxx interního auditu.

Specifika xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx:

- xxxxxx, xxxxxxxxxx a xxxxxxxxx záznamů xx xxxxxxx,

- xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxx x externím stranám,

- xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx, přístup x xxx xxxx xxxxxx xxxxxxxxxx, xxxxx xxx xxxxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxxxxx sdělovat xxxxxxx xxxxxxxxx neoprávněným xxxxxxx, xxxxx xx x xxxx nezavazuje právní xxxx profesní xxxxxxxxxxx.

Xxxxxxx xxxxxxxx xxxx řídit xxxxxx xxxxxxxxxxx xxxxxxx xx odhalení informací.

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx, aby xxxxx xxxxxxxxx auditu x xxxxx, xxxxx x xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx stejné xxxxxxxxx xx xxxxxxx informací.

Princip 6 Xxxxxxxx xxxxxx xxxxxxxxxxx

Xxxxxx společnosti xxxxxxx, xxxxxxxxx a xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.

Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx auditu

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x jejímu xxxxxxxxxxx vedení xxxxxxxxxx xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. X xxxx xxxxxxxxxxxx x xxxxxxxxx, xxx je mandát xxxxxx xxxxxxxxx xxxxxx xxxxx nebo částečně xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxx interního auditu xxxxxxxxx xxxxxx xxxxxxxxx xx mandát (viz xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx x „Uplatňování xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xx veřejném xxxxxxx“).

Xxx xxxxxx orgánům xxxxxxxxxxx x xxxxxx vrcholovému xxxxxx určit rozsah x druhy služeb xxxxxxxxx auditu, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx rolím a xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxx xx xxx xxxxxxx xx statutu xxxxxxxxx xxxxxx, který xxxxxxxxx orgány xxxxxxxxxxx (xxx xxxx Standard 6.2 Statut xxxxxxxxx xxxxxx).

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxxx, xxx xxxxx okolností xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx s xxxxxx společnosti x xxxxx xxxxxxxxxx xxxxxxx. Xxxxx xxxx xxx xx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením, xxx xxxxxxxxxx, zda xxxxxxxxx, role x xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx docílil xxx xxxxxxxxx x xxxxx xxx xxxx.

Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu musí xxxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx stanoví minimálně:

- Xxxx interního xxxxxx,

- xxxxxxx dodržovat Xxxxxxxx xxxxxxxxx interního xxxxxx,

- xxxxxx, xxxxxx xxxxxxx x xxxxx xxxxxx, xxxxx mají být xxxxxxxxxxx, x dále xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx interního auditu xx strany xxxxxx (xxx také Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx),

- xxxxxxxxxxx xxxxxxxxx x vztahy podřízenosti x xxxxxxxxxxxx (viz xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx interního xxxxxx xxxx navrhovaný xxxxxx xxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, že xxxxxx přesně xxxxxx xx, xxx xxxxxx xxxxxxxxxxx x její xxxxxxxxx vedení funkci xxxxxxxxx xxxxxx chápou x co xx xxxxxxxxx auditu očekávají.

Standard 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a orgánů xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx poskytovat takové xxxxxxxxx, xxx xxxxx xxxxxxxxxx x prosazovat xxxxxxxx xxxxxx interního xxxxxx xxxxxx xxxxx xxxxxxxxxxx.

Xxxxxxxxxx útvaru interního xxxxxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 7 Xxxxxxxxx postavení

Orgány společnosti xxxxxxx x xxxxxx xxxxxxxxxxx x kvalifikovanost xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 7.1 Organizační xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx ročně xxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xx xxxxxxxx poskytnutí xxxxxxxxx x xxxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx, a x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx k xxxxxx xxxxxx narušení.

Vedoucí xxxxxxxxx xxxxxx musí xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx útvaru xxxxxxxxx auditu xxx, xxx je určily xxxxxx xxxxxxxxxxx (xxx xxxx Standard 6.2 Xxxxxx xxxxxxxxx auditu).

Vedoucí xxxxxxxxx xxxxxx musí x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx stávající xxxx xxxxxxxxxx role x xxxxxxxxxxxx, které xx xxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxxxx útvaru interního xxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx uvědomit xxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx o xxxxxx pojistek x xxxxxxxx x xxxxxx xxxxxxxxxx, potenciálních xxxx xxxxxxxxx xxxxxxxx.

Xxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxx xxxxxxxx xxxxxx xxx xxxxx xxxxxxxxx auditu, xxxx xxx tyto xxxxxxxxxxxx, povaha práce x xxxxxxxxx pojistky x opatření k xxxxxxxxx nezávislosti zdokumentovány xx xxxxxxx xxxxxxxxx xxxxxx. Pokud xxxx xxxx oblasti xxxxxxxxxxxx xxxxxxxxx interního auditu xxxxxxxxx interního xxxxxx, xx třeba xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx podává xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.

Xxxxx jsou tyto xxxxxxxxx odpovědnosti vedoucího xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, xxxx být x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx nezávislou xxxxx xxxxxxx, x xx xx dobu xxxxxx dočasného zadání xxxxxxxxx xxxxxxxxx xxxxxx x dále v xxxxxxxxxxxxx 12 měsících xxxx. Vedoucí xxxxxxxxx xxxxxx xxxx rovněž xxxxxxxxxx plán xxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx. Pokud xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx charakteristiky xxxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, x xxxxxxx xxxxxxxx x opatření, xxxxx xxxxx xxx xxxxxxx x xxxxxxxx principu xxxxxxxxxxxx.

Xxxxxxxx 7.2 Kvalifikace xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx kvalifikaci a xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxx pro řízení xxxxxx interního auditu. Xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxx xxxxxxxxxx xxx, xx poskytuje xxxxxxxxx a xxxxxxxx xxxxxxx obvyklých x xxxxxxxxxxx kvalifikací x xxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xx musí xxxxxxxx x xxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x plnění xxxx x xxxxxxxxxxxx, xxxxx xx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (xxx xxxx Princip 3 Xxxxxxxxxx kompetentnosti a xxxxxxxxx tohoto xxxxxxxx).

Xxxxxxx 8 Dohled orgánů xxxxxxxxxxx

Xxxxxx společnosti xxxxxxx xx funkci xxxxxxxxx xxxxxx, aby xxxxxxxxx xxxx účinnost.

Standard 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx

Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx potřebné x uplatňování jejich xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxx společnosti xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx poskytne xxxxxx xxxxxxxxx, xxxxx, xxxxx xxxx xxxxxx, xxxxx být xxxxx xxx uplatňování dohledové xxxxxxxxxxxx xxxxxx společnosti.

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxx společnosti x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx o:

- xxxxx xxxxxxxxx xxxxxx x rozpočtu x xxxxxx následných významných xxxxxxx (viz také Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx a 9.4 Xxxx xxxxxxxxx xxxxxx),

- xxxxxxx potenciálně xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx (xxx také Xxxxxxxxx 6.1 Xxxxxx interního xxxxxx x 6.2 Xxxxxx xxxxxxxxx auditu),

- xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx),

- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, včetně xxxxxx, xxxxx, ujištění, xxx, xxxxxxxxxx xxxxxxxx xxxx x výsledků xxxxxxxxxxxx (xxx xxxx Standardy 11.3 Xxxxxxxxxx xxxxxxxx, 14.5 Xxxxxx xxxxxxx x 15.2 Potvrzení xxxxxxxxxxxx doporučení nebo xxxxxxx plánů),

- xxxxxxxxxx xxxxxxxx xxx zajišťování x xxxxxxxxx kvality (xxx xxxx Standardy 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx xxxxxxx, 12.1 Interní hodnocení xxxxxxx x 12.2 Xxxxxx výkonu).

Mohou xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxx xxxxxxx zainteresovanými xxxxxxxx v xxxxxxxx xxxxxxx, zjištění xxxx xxxxxx xxxxxxx xxxxxxx, x xxxx xxx xxxxx ovlivnit xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxxx. X xxxxxxxx případech xxxx xxxxxxx interního xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxx, aby xxxxxx xxxxxxxxxxx xxxxx xxxxxx, xxx xx v xxxxx xxx xxxxxxxxx xxxx xxxx zasáhnout x vrcholového vedení xxxx x jiných xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 8.2 Xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx vyhodnocovat, zda xxxx zdroje xxxxxxxxx xxxxxx dostatečné xxx xxxxxxxxxx mandátu interního xxxxxx x xxxxxxxx xxxxx interního auditu. Xxxxx xxxx xxx xxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx vypracovat xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx společnosti x xxxxxx nedostatečných xxxxxx x o xxx, jak bude xxxxxxxx nedostatek zdrojů xxxxx.

Xxxxxxxx 8.3 Xxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a pravidelně xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx zahrnuje xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Program xxxxxxxx xxx xxxx xxxxxxxxx:

- externí xxxxxxxxx (xxx xxxx Standard 8.4 Externí hodnocení xxxxxxx),

- xxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx).

Xxxxxxx interního xxxxxx xxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx vrcholové xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxx externích hodnocení xxxxxxx musí xxx xxxxxxxxxxxx po jejich xxxxxxxxx. X xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:

- xxxxxx útvaru xxxxxxxxx xxxxxx se Xxxxxxxxx x dosažení xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx,

- xxxxxxxxxx zákonů x/xxxx xxxxxxxx týkajících xx xxxxxxxxx xxxxxx, pokud xx xx xxxxxxxxxx,

- xxxxx xxxxxxxxxx xx x řešení xxxxxxxxxx x xxxxxxxxxxxx ke xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xx xx relevantní.

Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxxxxx kvality x xxxxxxxxx jej x xxxxxx společnosti. Xxxxxxx hodnocení musí xxx xxxxxxxxx xxxxxxxxx xxxxxx za xxx xxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx externím xxxxxxxxxxxx xxxx externím xxxxxxxxxx xxxxx. Xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx xxx xxxxxx xxxx prostřednictvím xxxxxxxxxxxxx x nezávislou xxxxxxxx.

Xxx xxxxxx nezávislého hodnotitele xxxx hodnotícího xxxx xxxx xxxxxxx interního xxxxxx xxxxxxxx, xxx xxxxxxx xxxxx osoba xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx interní xxxxxxx®.

Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx

Xxxxxxx interního auditu xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx naplňování xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.

Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x řídicím x kontrolním procesům

Aby xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x plán xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxx.

Xxx xxxxxxx interního xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, xxxx vzít x úvahu, xxx xxxxxxxxxx:

- xxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,

- xxxxxxx dohled xxx řízením xxxxx x řídicími x xxxxxxxxxxx xxxxxxxxxx,

- prosazuje xxxxxxx xxxxxxx,

- xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx x svoji xxxxxxxxxxxx,

- xxxxxxxxxxx své xxxxxx x xxxxxxxx xxxxxx,

- xxxxxxxxxx xxxxxxxxx x xxxxxxxx x kontrolách xxxxxx xxxxx společností,

- xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, interními x xxxxxxxxx poskytovateli ujišťovacích xxxxxx x xxxxxxx.

Xxx xxxxxxx interního xxxxxx xxxxxxxxx procesům xxxxxx xxxxx x řídicím x kontrolním procesům, xxxx xxxxxx, xxx xxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx vhodné xxxxxxxxx xxxxxxx. To xxxxxxxx xxxxxxxxx xxxx, xxx xxxxxxxxxx identifikuje x řídí xxxxxxxxxxx xxxxxxx xxxxxxx rizik:

- xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx,

- xxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxx,

- xxxxxxx aktiv,

- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 9.2 Xxxxxxxxx xxxxxxxxx auditu

Vedoucí xxxxxxxxx auditu xxxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, která xxxxxxxxx xxxxxxxxxxx xxxx a xxxxxx společnosti a xx x souladu x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx vedení x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxx vizi, xxxxxxxxxxx xxxx a xxxxxxxx xxxxxxxxxx pro daný xxxxx xxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxx útvar xxxxxxxxx xxxxxx k xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx vyhodnocovat xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx.

Xxxxxxxx 9.3 Xxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx povedou xxxxx interního auditu xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu, xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx Xxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx metodik a xxxxx xxxxxxx je xxxxxxxxxxxx xxx, aby xx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx auditu x reagovalo xx xx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx o xxxxxxxxxx (xxx xxxx Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx, Princip 14 Realizujte xxxxxxx xxxxx a Princip 15 Xxxxxxxxxxx xxxxxx xxxxxxx a xxxxxxxxxxx xxxxx xxxxx x xxxxxxxxx xxxxxx principů).

Standar​d 9.4 Xxxx xxxxxxxxx xxxxxx

Xxxxxxx interního auditu xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx dosažení cílů xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx plán interního xxxxxx založit na xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx a rizik xxxxxxxxxxx. Toto xxxxxxxxx xxxx xxxxxxxx z xxxxxxx xx xxxxxx x vrcholového xxxxxx xxxxxxxxxxx, a xxxxxx x xxxxxxxx vedoucího xxxxxxxxx xxxxxx týkajících xx řízení x xxxxxx společnosti, řízení xxxxx x xxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxx.

Xxxx xxxxxxxxx xxxxxx musí:

- xxxx x xxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxx dohodnutých xxxxxx xxxxxxxxx auditu,

- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx podporují xxxxxxxxx a xxxxxxxxxx xxxxxxx řízení x xxxxxx xxxxxxxxxxx, řízení xxxxx a řídicích x kontrolních procesů,

- xxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx společnosti x xxxxxxx xxxxxxxxxx x xxxxx x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,

- stanovit xxxxxxxx xxxxxx, xxxxxxxx x xxxxxxxxxxxxx xxxxxx potřebné x xxxxxxxxx xxxxx,

- ​xxx xxxxxxxxx x xxxx xxxxxxxxxxxxx x xxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxx, xxxxxxx, programy, xxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxx x xxxx x tomto ohledu xxxxxxxxxxx s xxxxxx x xxxxxxxxxx vedením xxxxxxxxxxx:

- xxxxx xxxxxxxxxx xxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxx,

- xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx,

- xxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxxx subjekty, xxxxxxx xxxxxxxxx s xxxxxxx prioritou na xxxxxxx xxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xx nahrazení plánovaných xxxxxxxxxxxx zakázek xxxxxxxxxxxx xxxxxxxxx,

- xxxxxxx rozsahu xxxx omezení xxxxxxxx x xxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx projednat xxxx interního xxxxxx, xxxxxx významných xxxxxxxxxx xxxx, s xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx vedením. Xxxx x xxxx xxxxxxxx xxxxx musí schválit xxxxxx společnosti.

Standard 9.5 Xxxxxxxxxx x xxxxxxx xx spolehnout

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxxxxxx xxxxxxxxxx xx xx xxxxxx práci. Xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx na xxxxxx v pokrytí xxxxxxxxx xxxxx a xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx interního auditu xxxxxxxx xxxxxxxxx odpovídající xxxxxx koordinace, xxxx xx xxxx xxxxxxxxxx xxxxxxxxx vrcholové vedení x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx.

Xxxxx xx xxxxxxx xxxxx xxxxxxx na xxxxx xxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx zdokumentovat xxxxxxxxxx xxx xxxx xxxxxxxxxx se; vedoucí xxxxxxxxx auditu přitom xxxxxxx stále odpovědný xx závěry, xx xxxxxx xxxxxxx xxxxx xxxxxx.

Xxxxxxx 10 Xxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxx xx xxxxxx realizace strategie xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx jeho xxxxx x mandátu.

Standard 10.1 Xxxxxx xxxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.

Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx rozpočet, xxxxx umožní úspěšnou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx a dosažení xxxxx. Xxxxxxxx xxxxxxxx xxxxxx nezbytné pro xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx školení a xxxxxxxx xxxxxxxxxxx a xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxx x efektivně xxxxx xxxxxxxxxx činnosti xxxxxxxxx xxxxxx v souladu x xxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí požádat xxxxxx společnosti x xxxxxxxxx xxxxxxxx a xxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx x případě xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx.

Xxxxxxxx 10.2 Xxxxxx xxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx xxxxxxx k xxxxxxxxx, xxxxxxx x xxxxxxx xxxxxxxxx auditorů, xxxxx jsou kvalifikovaní xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x plnění plánu xxxxxxxxx auditu.

Vedoucí xxxxxxxxx xxxxxx xxxx usilovat x xx, xxx xxxxxx xxxxxx byly xxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xx xxxx kombinace xxxxxxxx, xxxxxxxxxx a xxxxxxxxxx, xxxxxxxxxxxx xx xxxx množství zdrojů x xxxxxx xxxxxxxxx xx xxxx přidělení xxxxxx způsobem, xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením x vhodnosti x xxxxxxxxxxxxx lidských xxxxxx xxx útvar xxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxxx xxxx vhodné x xxxxxxxxxx lidské xxxxxx pro xxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx určit, xxx xxxx zdroje xxxxxx, xxxx xxxx sdělit xxxxxxx společnosti x xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxx (viz xxxx Standard 8.2 Xxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx kompetence xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x útvaru xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx s xxxxxxxxx auditory x xxxxxxx jim rozvíjet xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x/xxxx xxxxxxxxxx (viz xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).

Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx usilovat x xx, aby xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podporujícími proces xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx interního xxxxxx x xxxxxx xxxxxxxxxxxx ke xxxxxxxx xxxxxxxxx x efektivity.

Při xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx pro xxxxxxx xxxxxxxx zavést vhodné xxxxxxx x xxxxxxxx xxxxxxxxx technologických xxxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxxx s xxxxxx xxxxxxxxxxxx technologií x xxxxxxxxxx bezpečnosti xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx správně xxxxxxxxxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxx technologických xxxxxxx na účinnost xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 11 Xxxxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx k xxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 11.1 Xxxxxxxx vztahů x xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxx útvar xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x budování xxxxxx x xxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, včetně xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx a xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx.

Xxxxxxx interního xxxxxx xxxx podporovat xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx x vzájemnému porozumění xxxxxxx:

- xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx společnosti,

- xxxxxxxx k xxxxxxxxxxxx x xxxxxx xxxxx x xxxxxxxxxxx xxxxxxxx,

- xxxx a xxxxxxxxxxxx xxxxxxxxxxx stran x xxxxxxxxxxxx xxx xxxxxxxxxx,

- xxxxxxxxxxxx xxxxxxxxxxxxx požadavků,

- xxxxxxxxxx xxxxxxx společnosti xxxxxx xxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx 11.2 Xxxxxx xxxxxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxx x uplatňovat xxxxxxxx na podporu xxxxxx, objektivní, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx x včasné komunikace xxxxxxxxx xxxxxx.

Xxxxxxxx 11.3 Xxxxxxxxxx výsledků

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x x xxxxx xxxxxxx xxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxxxx xxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx orgánů x xxxxxxxxxxx vedení xxxxxxxxxxx týkajícím xx xxxxxx x xxxxxxxxxx xxxxxxxxxx.

Xxxxxxxx služeb xxxxxxxxx xxxxxx xxxxx zahrnovat:

- xxxxxx xxxxxxx,

- témata, xxxx xxxx účinné xxxxxxx nebo xxxxxxxx xxxxxxx,

- xxxxxx xx xxxxxx organizační xxxxxxxx xxxx celé společnosti.

ZÁVĚRY XXXXXXX

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx obsahuje xxxxxx xxxxxxx, a xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx zakázky xxxxxxxxxx, xxxx x xxxxx xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxx delegovány xx xxxx xxxxxxx auditory, xxxxxxx xxxxxxxxxxx však xxxxxxx vedoucímu interního xxxxxx. Xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxx x radu xxxxxxxxx xxxxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxx vedení, xxxxx xxxxxx x/xxxx xxxxxxxxxxx předpisy xxxxxxxxxx xxxx xxxxxx xxxxx xx xxxxx xxxxxxxxx (xxx xxxx Standardy 11.4 Chyby x xxxxxxxxx, 11.5 Komunikace xxxxxxx xxxxxx x 15.1 Závěrečná xxxxxxxxxx xxxxxxx).

XXXXXX

Xxxxxxxx a xxxxxx x xxxxxxxx zakázek xxxxx xxx xxxxxxxxxx xxxxxxx odhalit xxxxxx xxxx xxxxxx, jako xxxxx kořenové xxxxxxx. Xxxxx xxxxxxx interního xxxxxx xxxxx zjistí xxxxxx xxxxxxxx xx xxxxxxx řízení a xxxxxx xxxxxxxxxxx, řízení xxxxx x řídicích x xxxxxxxxxxx procesů, xxxx xxxx xxxxxx xxxxx x xxxxxxx xxxxxx, xxxxxx a/nebo xxxxxx včas xxxxxx xxxxxxx a xxxxxxxxxxx xxxxxx společnosti.

ZÁVĚRY NA XXXXXX ORGANIZAČNÍ XXXXXXXX XXXX XXXX SPOLEČNOSTI

Vedoucího xxxxxxxxx xxxxxx může xxx xxxxxxx, xxx xx xxxxxx xxxxxxxxxxx xxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxx xxxxx x xxxxxxxxx xxxxxxx xxxxxx a správy xxxxxxxxxxx, řízení xxxxx x řídicích x xxxxxxxxxxx procesů, x xx x xxxxxx xxxxxxxxx odvětví, xxxxxx x/xxxx xxxxxxxx nebo xxxxxxxxx orgánů xxxxxxxxxxx x jejího vrcholového xxxxxx a/nebo xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Takový xxxxx xxxxxx xxxxxxx xxxxxx vedoucího xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx zakázkách x xxxx xxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

Xxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx auditu uvést:

- xxxxxxx daného xxxxxxxxx,

- xxxxxxxx použitá jako xxxxxx xxx závěr, xxxxxxxxx xxxxx řízení x xxxxxx xxxx xxxxx xxxxx x xxxxxxxx,

- rozsah, včetně xxxxxxx x období, xx xxxxx xx xxxxx vztahuje,

- xxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxx,

- xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xx xxxxx xxxxxx poskytovatelů xxxxxxxx.

Xxxxxxxx 11.4 Xxxxx x opomenutí

Pokud xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx, xxxx vedoucí xxxxxxxxx auditu xxxxxxxxxx xxxxxx xxxxxxxx informace xxxx xxxxxxx, xxxxx xxxxxxxx původní xxxxxxxxxx.

Xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxx dohodnutých s xxxxxx xxxxxxxxxxx.

Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx rizika

Vedoucí xxxxxxxxx auditu xxxx xxxxxxxxxxx xxxxxxxxxxxx úrovně xxxxxx.

Xxxxx xxxxxxx interního xxxxxx dojde x xxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxx rizika, xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx tuto xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx vedením. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx k závěru, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx nevyřešilo, xxxx vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx x orgánům xxxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx není xxxxxxxx xxxxxx xxxxxx.

Xxxxxxx 12 Xxxxxxxx kvalitu

Vedoucí xxxxxxxxx auditu xx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxx auditu x Globálními standardy xxxxxxxxx xxxxxx x xx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx interního xxxxxx.

Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx

Xxxxxxx interního xxxxxx musí xxxxxxxx x provádět xxxxxxx xxxxxxxxx x zajištění xxxxxxx xxxxxx xxxxxxxxx xxxxxx x Xxxxxxxxxx xxxxxxxxx interního xxxxxx x pokroku xxx xxxxxxxxxx xxxx souvisejících x xxxxxxx interního xxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx stanovit metodiku xxxxxxxxx xxxxxxxxx, xxx xx xxxxxxx xx Xxxxxxxxx 8.3 Kvalita. Xxxx metodika xxxxxxxx:

- xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx interního auditu xx Xxxxxxxxx x xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxxxx xxxxxx,

- xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx prováděná xxxxxx xxxxxxx x xxxxx xxxxxxxxxxx, xxxxx mají xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, aby xxxxx xxxxxx xx Xxxxxxxxx posoudit,

- komunikaci x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením x výsledcích interního xxxxxxxxx.

Xx základě xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxx akční plány x řešení případů xxxxxxxxx xx Xxxxxxxxx x využít xxxxxxxxxxxx xx xxxxxxxx, xxxxxx xxxxxx časového xxxxxxxxxxxx xxx plnění xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx výsledky pravidelných xxxxxxxxxxxxx x akčních xxxxx komunikovat s xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením (viz xxxx Standardy 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).

Xxxxxxx xxxxxxxxx musí být xxxxxxxxxxxxxx x xxxxxxxx xx xxxxxxxxx prováděného xxxxxxxxxx xxxxx xxxxxxx x rámci externího xxxxxxxxx kvality xxxxxxxxxxx (xxx xxxx Xxxxxxxx 8.4 Externí hodnocení xxxxxxx).

Xxxxx xxxxxxxx se Xxxxxxxxx ovlivňuje celkový xxxxxx působnosti xxxx xxxxxxx útvaru xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxxx xxxxxx informovat xxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx o xxxxx nesouladu x xxxx xxxxxxxx.

Xxxxxxxx 12.2 Xxxxxx výkonu

Vedoucí interního xxxxxx xxxx xxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx. Při vypracovávání xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx x očekávání xxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx, aby xxxx xxxxx posoudit xxxxxx xxx xxxxxxxxxx xxxx útvaru interního xxxxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx. Xxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx xx xxxxxxx interního xxxxxx xxxx vyžádat xxxxx xxxxxxx xxxxxxx xxxxx od xxxxxx xxxxxxxxxxx x vrcholového xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx akční xxxx x xxxxxx xxxxxxxx a příležitostí xx zlepšení.

Standard 12.3 Xxxxxx x xxxxxxxxx xxxxxxx při xxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx x xxxxxx xxxxxxxx pro xxxxxxxxx zakázek, xxxxxxxxx xxxxxxx x rozvoj xxxxxxxxxx.

- Xxxxxxx interního xxxxxx xxxx supervizor xxxxxxx musí xxxxxxxx xxxxxxxxx x průběhu xxxxxxx xxxxxxxxxx vedení, xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxx.

- Xxx xxxx zajištěna xxxxxxx, xxxx xxxxxxx interního xxxxxx ověřit, zda xxxx xxxxxxx xxxxxxxxx x xxxxxxx se Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx auditu.

- Xxx rozvoj kompetencí xxxx vedoucí interního xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x jejich xxxxxx x příležitosti xx xxxxxxxx.

Xxxxxx vyžadované xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx.

Xxxxxxx interního xxxxxx je xxxxxxxxx xx xxxxxxxxx zakázek, xx už xx xxxxx na xxxxxxx xxxxxxxxx zaměstnanci xxxxxxxxx xxxxxx, nebo jinými xxxxxxxxxxxxx služeb. Odpovědnost xx supervizi může xxx xxxxxxxxxx xx xxxxxx x xxxxxxxxxxxxx xxxxx, ale xxxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx, xxx xxxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxx a uchovávány x xxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx

Xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx s využitím xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx

Xxxxxxx auditoři xxxx xxxxxx xxxxxxxxxxx x xxxxxxx celé xxxxxxx (xxx xxxx Xxxxxxx 11 Komunikujte xxxxxx x standardy xxxxxx xxxxxxxx a Xxxxxxxx 15.1 Závěrečná xxxxxxxxxx xxxxxxx).

Xxxxxxx xxxxxxxx xxxx xxxxxx sdělit xxxx, xxxxxx a xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxxx xxxx (viz xxxx Xxxxxxxx 13.3 Xxxx x xxxxxx xxxxxxx).

Xxxxx xx xx xxxxx zakázky xxxxxxx xxxxxxxx x xxxxxx xx výsledcích xxxxxxx xxxxxxxxx, musí interní xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx se xxxxxxxxx vzájemného xxxxxxxxxx x xxxx xxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxx vzájemné xxxxxx, xxxxxxx auditoři nesmí xxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx k xxxx xxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx, aby xxx strany xxxxx xxxxxxxx svá xxxxxxxxxx x xxxxxx závěrečné xxxxxxxxxx xxxxxxx a x xxxxxxx xxxxxxxxxx xxxxxxxxxx názorů xxxxxxx xxxxxxxx zakázky (viz xxxx Xxxxxxxxx 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx x xxxxx xxxxx).

Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx

Xxx xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. X případě xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxx a zdokumentované xxxxxxxxx xxxxx nutné, x xx x xxxxxxxxxx xx dohodě x příslušnými zainteresovanými xxxxxxxx.

Xxx xxxxxxxxx adekvátního xxxxxxxxxx musí interní xxxxxxxx identifikovat x xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x dostatečné xxxxxxxxx xxxxxxxx xx:

- strategií, xxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx,

- rizikové xxxxxxxxx společnosti, pokud xx xxxxxxxxx,

- xxxxxxxxx xxxxx, xxxxxx je xxxxxxxx plán interního xxxxxx,

- xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx rizik x xxxxxxxx x kontrolních xxxxxxx xxxxxxxxxx xxxxxxxx,

- xxxxxxxxxxxx rámců, xxxxxx x xxxxxxx xxxxxxxx, xxxxx xxx použít x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx.

Xxxxxxx auditoři xxxx posoudit xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx, která xxxxx xxxxxxxxx, prostřednictvím:

- xxxxxxxxxxxx xxxxx, xxxxx xxxx potenciálně xxxxxxxx xxx xxxx posuzované xxxxxxxx,

- xxxxxxxxxx xxxxx xxxxxxxxxxxx pro xxxxxxx,

- xxxxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxx musí xxxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxx x xxxxxx xxxx, xxx xxxx xxxxxxx xxxxxxxx xxxxx xxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxx, xx požadováno xxxxx posouzení x xxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx zakázky.

Standard 13.3 Xxxx a xxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxx x xxxxxxxxxxxxx cíle x xxxxxx xxxxx xxxxxxx.

Xxxx xxxxxxx musí xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx, xxxxxxx xx být xxxxxxxx, včetně xxxx xxxxxxxxxxx zákony x/xxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx musí xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx tím, xx xxxxxxxxxxx xxxxxxxx, xxxxx, xxxxxxx, systémy, xxxxxxxx a xxxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxxx, x další xxxxx, xxxxx mají xxx xxxxxxxxx. Xxxxxx xxxxxxx xxxx být dostatečný xxx dosažení xxxx xxxxxxx.

Xxxxxxx auditoři xxxx xxxxxx, xxx je xxxxxxx určena x xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx zainteresovaných xxxxxxxx x xxxxxxxxx Xxxxxxxxx xx v xxxxxxxxxx xx xxxx xxxxxxx xxxx.

Xxxxx xx identifikováno xxxxxxx xxxxxxx, musí xxx xxxx projednáno x vedením s xxxxx dosáhnout xxxxxx. Xxxxxxxx rozsahu xxxx xxxxxx xxxxxxxx x xxxxx xxxxxxxxxx zakázky, xxxxxx jsou xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx x pracovníkům, xxxxxxxx xxxxxxxx, datům x xxxxxxxxxx, xxxxx xxxxx xxxxxxxx auditorům xxxxxxxx xxxxx xxx, xxx předpokládá xxxxxxxx xxxxxxx xxxxxx (viz xxxx Standard 13.5 Xxxxxx xxxxxxx).

Xxxxx xx x xxxxxx xxxxxxx xxxxxxx xxxxxxxx x xxxxxxx dojít k xxxxxx, musí vedoucí xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx možnost xxxxxxxxxx xxxxx xxxx a xxxxxx xxxxxxx, xxxxx xxxx xxxxxxx xxxxxxx x xxxxxxx práce x xxxxxxx xxxxxxx.

Xxxx x xxxxxx xxxxxxx x xxxxxxx změny, xx xxxxxx xxxxx x průběhu xxxxxxx, xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 13.4 Xxxxxxxxx kritéria

Interní xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxx hodnocení xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx x cílech x xxxxxxx xxxxxxx. X poradenských služeb xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxx xx xxxxxx s příslušnými xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxx, xx xxxx xxxx xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx zavedly xxxxxxxxx xxxxxxxx, prostřednictvím xxxxxxx xxx xxxxx, xxx úkoly a xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx kritéria xxxxxxxxx, xxxxxxx xxxxxxxx xx xxxx xxxxxx xxx xxxx hodnocení. Xxxxx xxxx kritéria xxxxxxxxx nejsou, xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxx kritéria xxxxxx xxxxxxxxxxxxxxx diskuse x xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením.

Standard 13.5 Xxxxxx xxxxxxx

Xxx plánování xxxxxxx musí xxxxxxx xxxxxxxx xxxxx druhy x xxxxxxxx xxxxxx xxxxxxxxxx k xxxxxxxx xxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxx v xxxxx:

- povahu x xxxxxxxxx xxxxxxx,

- xxxxxx xxxxx, xx kterém xx xxx xxxxxxx xxxxxxxxx,

- xxx xxxx xxxxxxxx xxxxxxxx, xxxxxx x technologické xxxxxx xxxxxx a xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.

Xxxxx xxxx dostupné xxxxxx nevhodné xxxx xxxxxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxx záležitost x vedoucím xxxxxxxxx xxxxxx, xxx xxxxxx xxxxxxx.

Xxxxxxxx 13.6 Pracovní xxxxxxx

Xxxxxxx auditoři musí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx zakázky x dosažení xxxx xxxxxxx.

Xxxxxxxx xxxxxxx xxxxxxx xxxx vycházet x xxxxxxxxx získaných xxxxx xxxxxxxxx zakázky a, xxxxx je xx xxxxxxxxxx, x x xxxxxxxx hodnocení xxxxx xxxxxxx.

Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:

- xxxxxxxx xxx xxxxxxxxx jednotlivých xxxx,

- xxxxx x xxxxxxxx xxxx xxxxxxx,

- xxxxxxxx, xxxxxx analytických xxxxxxx, xxxxx mají xxx xxxxxxx, a xxxxxxx x xxxxxxxxx xxxxx,

- interní auditory xxxxxx k xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx jeho xxxxxxxxx x x xxxxxxx xxxxxxxxx xxxxxxxxxx následných xxxx xxx xxxxxx xxxxxxxxxx.

Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx pracovní xxxxxxx xxxxxxx, aby xxxxxxx xxxx xxxxxxx.

Xxxxxxxx 14.1 Xxxxxxxxx xxxxxxxxx xxx xxxxxxx a xxxxxxxxx

X xxxxxxxxx analýz x xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx jsou:

- xxxxxxxxxx - x xxxxxxx x cíli xxxxxxx, x xxxxx xxxxxxx xxxxxxx x xxxxxxxxxx x vypracování xxxxxxxx xxxxxxx,

- spolehlivé - xxxxx x xxxxxxxx. Xxxxxxx auditoři xxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxx, xxx xxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxxx xx xxxxxxx, xxxxx xxxx xxxxxxxxx:

- xxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx zdroje,

- potvrzené,

- xxxxxxx ze xxxxxxx x xxxxxxxx xxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx,

- xxxxxxxxxx - xxxxx umožňují interním xxxxxxxxx xxxxxxxx xxxxxxx x kompletní xxxxxxxxxxx x umožňují, xxx xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx osoba xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx došla xx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxx, xxx xxxx informace xxxxxxxxxx x spolehlivé a xxx jsou xxxxxxxxxx x tomu, aby xxxxxxx xxxxxxxxxxx přiměřený xxxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxx zakázky (viz xxxx Xxxxxxxx 14.2 Xxxxxxx x xxxxx xxxxxxxx v xxxxx xxxxxxx).

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, zda shromáždí xxxxx informace pro xxxxxxx a hodnocení x xxxxxxx, že xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx dostatečné. Xxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx rozhodnout, xxx xxxx označit xxxx xxxxxxxx.

Xxxxxxxx 14.2 Xxxxxxx x možná xxxxxxxx x xxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx relevantní, spolehlivé x xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx zakázky. X xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx informace, xxx zjistili, xxx xxxxxxxx rozdíl xxxx xxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx (xxx xxxx Xxxxxxxx 13.4 Hodnotící xxxxxxxx). Xxxxxxx xxxxxxxx xxxx zjistit xxxxxxxx xxxx xx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxxx během xxxxxxx.

Xxxxxx xxxx xxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx zjištění xxxxxxx, xxxxx je xxxxx xxxxxxxxxx x xxxx xxxxxxxxxx. Xxxxx počáteční xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxxx xxxxx, xxx xx xxxxx xxxxxxx xxxxx analýzy.

Pokud xxxx xxxxxxxxx další analýzy, xxxx xxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx a schválen xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxxx xxxxxxx xxxxx xxxxxx x že xxxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxx x xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx procesů xxxxxx a správy xxxxxxxxxxx, xxxxxx xxxxx x řídicích a xxxxxxxxxxx procesů xxxx xxxxxxxx.

Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx

Xxxxxxx auditoři xxxx xxxxxxxxxx každé xxxxxxxxxxx xxxxxxxx xxxxxxx a xxxxx jeho xxxxxxxxx. Xxx vyhodnocování xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx, aby xxxxx xxxxx určili xxxxxxxx xxxxxxx, stanovili xxxxxxxxxxx xxxxxx x xxxxxxxxxxx závažnost xxxxxxxx.

Xxx xxxxxx závažnosti rizika xxxx interní xxxxxxxx xxxxxx pravděpodobnost xxxxxxx xxxxxx a xxxxx, xxxxx xxxx mít xxxxxx na xxxxxx x správu xxxxxxxxxxx, xxxxxx xxxxx nebo xxxxxxxxx xxxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx, že xx společnost vystavena xxxxxxxxxx riziku, xxxx xx zdokumentovat x xxxxxxxxxxx xxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx na xxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxx rozhodnout, xxx xxxxx x ostatní xxxxxx reportovat xxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx každého xxxxxxxx xxxxxxx xx xxxxxxx xxxx závažnosti x x využitím xxxxxxx stanovených xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 14.4 Xxxxxxxxxx a xxxxx xxxxx

Xxxxxxx auditoři xxxx xxxxx, xxx xxxxxxxxx xxxxxxxxxx, xxxxx požadovat xx vedení xxxxx xxxxx, xxxx xxxxx x vedením spolupracovat, xxx xx dohodli xx xxxxxxxxxx pro:

- xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxx,

- zmírnění xxxxxxxxxx rizik xx xxxxxxxxxxx úroveň,

- řešení xxxxxx xxxxxxx xxxxxxxx,

- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.

Xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx.

Xxxxx xx xxxxxxx xxxxxxxx x xxxxxx neshodnou xx xxxxxxxxxxxx k zakázce x/xxxx xx xxxxxxx xxxxxxx, musí interní xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxx xxxxx xxx strany xxxxxxxx xxx stanoviska x xxxxxxxxxx x xxxxxxxx xxxxxx (xxx xxxx Standard 9.3 Xxxxxxxx).

Xxxxxxxx 14.5 Závěry xxxxxxx

Xxxxxxx auditoři xxxx x xxxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxx x cílům xxxxxxx a xxxxx xxxxxx. Závěr xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx xxxxxxxxxx xxxxxxx musí xxxxxxxxx úsudek xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx x/xxxx xxxxxxxxxxx xxxxxxxxxx posuzované činnosti, xxxxxx potvrzení, xxx xxxx xxxxxxx účinné.

Standard 14.6 Xxxxxxxxxxx xxxxxxx

Xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, musí xxxxxxxxxxxxx xxxxxxxxx a xxxxxx. Xxxxxxx, xxxxxxxxx x xxxxxxxx informace xxxxxxxxxx pro xxxxx xxxxxxx musí xxx xxxxxxxxxxxxxx xxx, aby xxxxxxxxxxx a xxxxxxxxx xxxxxxx auditor nebo xxxxxxx informovaná x xxxxxxxxxxx xxxxx xxxxx xxxxx xxxxxxxxx a xxxxxxx xxxxxx výsledky xxxxxxx.

Xxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxxx, relevantnost x xxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxx xxxx zkontrolovat a xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx auditoři xxxx xxxxxxxxx xxxxxxxxxxx x zakázce v xxxxxxx s xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx, jakož x xx xxxxxxxx x xxxxxxx xxxxxx interního xxxxxx a společnosti.

Princip 15 Xxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx xxxxx

Xxxxxxx xxxxxxxx xxxxxxxxxx výsledky xxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx, xxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxx.

Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx obsahuje xxxx xxxxxxx, rozsah x závěry x x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x/xxxx xxxxx xxxxx.

Xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx:

- zjištění, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,

- vysvětlení případných xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx se účinnosti xxxxxx a xxxxxx, xxxxxx rizik a xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx činnosti.

V xxxxxxxxx komunikaci xxxx xxx uvedeny xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xx xxxxxxxx x plánované datum, xx kterého by xxxxxx mělo xxx xxxxxxxx.

Xxxxx se xxxxxxx xxxxxxxx dozvědí, xx xxxxxx xxxxxxxx nebo xxxxxxxxx xxxxx k xxxxxx zjištění xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx být xxxx xxxxx x xxxxxxxxxx xxxxxxx.

Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, objektivní, xxxxx, xxxxxxx, konstruktivní, xxxxx x xxxxxx, xxx je popsáno xx Standardu 11.2 Xxxxxx komunikace.

Interní xxxxxxxx xxxx zajistit, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxx x schválil xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx za xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, xxxxx xxxx xxxxxxx zajistit, xx výsledkům bude xxxxxxxx odpovídající xxxxxxxxx (xxx také Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx).

Xxxxx xxxxxxx xxxx xxxxxxxxx x souladu se Xxxxxxxxx, xxxx xxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx o xxxxxxxxx:

- xxxxxxxxx, x xxxxx xxxxxx dosaženo xxxxxxx,

- xxxxxx nesouladu,

- xxxxx xxxxxxxxx na xxxxxxxx x xxxxxx zakázky.

Standard 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxx

Xxxxxxx xxxxxxxx musí xxxxxxxx, xx vedení xxxxxxxxxxx doporučení interních xxxxxxxx nebo xxxxx xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx, která xxxxxxxx:

- xxxxxxxxxx na xxxxxx xxxxxxxxxxxx,

- provedení xxxxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx,

- aktualizace stavu xxxxxxxx xxxxxxxxx xxxxxxx x systému xxx xxxxxxxxx xxxxxxxxxx x/xxxx xxxxxxx xxxxx.

Xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx zjištění.

Pokud xxxxxx xxxxxxxxxxx v xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxx auditoři získat x xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx x xxxxxxxxx problém x xxxxxxxx interního auditu. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxx, xxx xxxxxxxxx xxxxxx svým xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxx překračující xxxxxxxxx xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx xxxxxx).
&xxxx;

Xxxxxxx:

x x. XXXx. Xxxxxxxx, Ph.D., x. x.

xxxxxx xxxxxxxxx xxxxx Xxxxxx

Xxxxxxxxx

Xxxxxx xxxxxxx č. 419/2025 Sb. xxxxx xxxxxxxxx xxxx 15.10.2025.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.

Xxxxx jednotlivých xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx uvedeného právního xxxxxxxx.