Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 08.12.2025.

Zobrazené znění právního předpisu je účinné od 15.10.2025.


Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu

419/2025 Sb.
 

Sdělení Ministerstva financí

INFORMACE

419

XXXXXXX

Xxxxxxxxxxxx financí

ze dne 9. října 2025

o xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxx ustanovení §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x xxxxxx x xxxxxxxx veřejných xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx Xxxxxxxxxx xxxxxxxxx auditorů:

Globální xxxxxxxxx interního xxxxxx

Xxxxxxx 1 Xxxxxxxxxx xxxxxxxxx

Xxxxxxx xxxxxxxx xxx xxx xxxxx x xx xxxx chování xxxxxxxx xxxxxxxxx.

Xxxxxxxx 1.1 Xxxxxxxxx x xxxxxxxx xxxxxx

Xxxxxxx xxxxxxxx musí svou xxxxx xxxxxxxxx poctivě x s xxxxxxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxx xx všech xxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, xxxxxxxx a xxxxxxxxxxxx, a xx x xxxx xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx, ani xx xxx xxxxxxxxxx xxxxxxxxx či vynechávat xxxxxxxx xxxx jiné xxxxxxxxxx informace. Xxxxxxx xxxxxxxx musí xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxx xxxxx x xxxxx xx, xxxxx nebudou xxxxxxx ve známost, xxxxx ovlivnit xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx profesní xxxxxx xxx, xx komunikují xxxxxxxx x reagují xxxxxxxxxxxxx způsobem, x xx i x xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxx.

Xxxxxxx interního xxxxxx musí udržovat xxxxxxxx prostředí, xx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxx xxx xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx výsledků xxxxxxx, xx xx příznivých, xxxx xxxxxxxxxxxx.

Xxxxxxxx 1.2 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxx

Xxxxxxx auditoři xxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx x etická xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx x nim. Xxxx být schopni xxxxxxxxx xxxxxxx, které xx s xxxxxx xxxxxxxxxxx v xxxxxxx.

Xxxxxxx xxxxxxxx musí xxxxxxxxxxx x podporovat xxxxxxx xxxxxxx ve xxxxxxxxxxx. Xxxxx xxxxxxx auditoři xxxxxx xx xxxxxxxxxxx xxxxxxx, které xxxx x xxxxxxx x xxxxxx etickými xxxxxxxxxxx, xxxx xxxx skutečnost xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.

Xxxxxxxx 1.3 Xxxxxx xxxxxxx x xxxxxxx x xxxxxxx x xxxxxx

Xxxxxxx xxxxxxxx se nesmí xxxxxxx xx xxxxx xxxxxxxx, xxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xx xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx poškodit.

Interní xxxxxxxx xxxx rozumět xxxxxxx x/xxxx předpisům xxxxxxxxxxx xxx odvětví x xxxxxxxxxx, x rámci xxxxxxx daná xxxxxxxxxx xxxxxx, x dodržovat xx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx porušení xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxx přijmout xxxxxxxx xxxxxxxx tak, xxx xx xxxxxxx x xxxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx x v xxxxxxxxxxx xxxxxxxx x xxxxxxxxx.

Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx

Xxx xxxxxxxxxxx služeb xxxxxxxxx xxxxxx x xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx auditoři xxxxxxxxx x xxxxxxxxx xxxxxxx.

Xxxxxxxx 2.1 Xxxxxxxxxxx jednotlivce

Interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx objektivitu xx xxxxx xxxxxxxxx poskytování xxxxxxxxx služeb. Profesní xxxxxxxxxxx xxxxxxxx, aby xxxxxxx auditoři uplatňovali xxxxxxxxx a xxxxxxxxx xxxxxx uvažování a xxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx okolností.

Interní xxxxxxxx si musí xxx xxxxxx možné xxxxxxxxxx x xxxx x ní xxxx xxxxxxxx.

Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx x domnělá xxxxxxxx xxxxxxxxxxx x vyhnout xx jim xxxx xx xxxxxxx.

Xxxxxxx xxxxxxxx xxxxxxx přijímat xxxxx xxxxxx xxx nehmotné xxxx, xxxx jsou xxxx, odměny xxxx xxxxxxxxxx, xxxxx xx xxxxx narušit objektivitu, xxxx x xxxxx xx xx xxxx xxxxxxxxxxxx, xx ji xxxxxx.

Xxxxxxx auditoři xx xxxx xxxxxxx xxxxxx xxxxx x nesmí xxx xxxxxxxxxxx ovlivňováni xxxxx xxxxxxxxx zájmy xxxx zájmy dalších xxxx, xxxxxx vrcholového xxxxxx nebo xxxxxx xxxx x nadřízené xxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxx okolí.

Při xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:

- Interní xxxxxxxx xxxxx xxxxxxxxx takové xxxxxxx, za jejichž xxxxxxxxx byli xxxxxxx xxxxxxxxx. Pokud xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx, xx xxxxxx byl xxxxxxxxx xxxxx předcházejících 12 xxxxxx, xxxxxxxxxxx xx, xx xxxxxxxxxxx je xxxxxxxx.

- Xxxxx xx xxxxx xxxxxxxxx auditu xxxxxxxxxx ujišťovací služby xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx potvrdit, xx xxxxxx xxxxxxxxxxxx poradenských xxxxxx xxxxxxxxxx xxxxxxxxxxx, x xxxx xxxxxxxx xxxxxx xxx, aby xxxx zajištěna objektivita xxxxxxxxxxx. Xx ujišťovací xxxxxxx xxxxxxxx xx xxxxxxxx, xx xxxxx xx odpovědný xxxxxxx xxxxxxxxx auditu, xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx.

- Xxxxx mají xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx týkající xx xxxxxxxx, za xxx byli xxxxx xxxxxxxxx, musí xxxx xxxxxxxx zakázky xxxxxxxxxx xxxxxxxx o xxxx xxxxxx x možném xxxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx musí xxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.

Xxxxxxxx 2.3 Xxxxxxxx o narušení xxxxxxxxxxx

Xxxxx-xx k faktickému xx zdánlivému xxxxxxxx xxxxxxxxxxx, xxxx být x xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx příslušným xxxxxxxxxxx xxxxxxx.

Xxxxx se interní xxxxxxxx xxxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx, xxxx o xxx xxxxxxxxxx vedoucího xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx. Pokud xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, xxxx toto xxxxxxxx xxxxxxxxx x xxxxxxx posuzované xxxxxxxx, xxxxxx xxxxxxxxxxx a/nebo xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx situace.

Pokud xx xx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx x/xxxx xxxxxx xxxxxxx, xxxx xxxxxxx interního auditu xxxxxxxxx xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx, orgány společnosti x/xxxx xxxxxxxxxx xxxxxxx x/xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx subjekty a xxxxxxxx xxxxxx xxxxxxxx x vyřešení xxxxxxx (xxx xxxx Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx).

Xxxxx je xxxxxxxx xxxx zdánlivě narušena xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx auditu x xxxxx narušení xxxxxxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx 3 Xxxxxxxxxx kompetentnosti

Interní xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x schopnosti k xxxxxxxxx xxxxxx xxxxx xxxx x odpovědností.

Standard 3.1 Xxxxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxx xxxx xxxxxx xxxxxxxxxx, aby xxxxx xxxxxxx xxxxxxxxx xxx odpovědnosti. Xxxxxxxxxx xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx x schopnosti xxxxxxxxxxxx dané pracovní xxxxxx a odpovědnosti xxxxxxxxx xxxxxx jejich xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxx xxxxxx znalost Xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xxxxxxxx Xxxxxxxxxx interních xxxxxxxx (IIA).

Interní xxxxxxxx xxxx xxxxxxxxxx xxxxx xx xxxxxx, pro xxxxx mají potřebné xxxxxxxxxx, xxxx xxxx xxxxxxx xx xxxxxx.

Xxxxx xxxxxxx xxxxxxx je xxxxxxxxx xx neustálé xxxxxxxxx a uplatňování xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxx xxxx vedoucí interního xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxx celek xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxx potřebné kompetence xxxxxx (viz xxxx Xxxxxxxxx 7.2 Kvalifikace xxxxxxxxx xxxxxxxxx xxxxxx x 10.2 Xxxxxx xxxxxxxx xxxxxx).

Xxxxxxxx 3.2 Xxxxxxxx profesní rozvoj

Interní xxxxxxxx xx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx své xxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx x xxxxxxx služeb xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx musí xxxxxxx průběžnému xxxxxxxxxx xxxxxxx, včetně xxxxxxxxxx x odborné xxxxxxxx. Xxxxxxxxxxxx interní xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxx xxxxxx průběžného xxxxxxxxxx vzdělávání x xxxxx xxxxxxxxx xxxxxxxxxx xx k xxxxxx xxxxxxxxxxxx.

Xxxxxxx 4 Uplatňování xxxxxxxx profesní péče

Interní xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx uplatňují xxxxxxxxx xxxxxxxx xxxx.

Xxxxxxxx 4.1 Xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx auditoři xxxx xxxxxxxx a provádět xxxxxx interního xxxxxx x xxxxxxx x Xxxxxxxxxx xxxxxxxxx interního xxxxxx.

Xxxxxxxx útvaru xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxxx x xxxxxxx xx Xxxxxxxxx. Interní xxxxxxxx xx xxxx xxx xxxxxxxxx x xxxxxxxxx interního xxxxxx x při xxxxxxxxxx xxxx xxxxxxxx řídit Xxxxxxxxx x xxxxxxxxxx xxxxxx interního auditu.

Pokud xxxx Xxxxxxxxx xxxxxxx x kombinaci x xxxxxxxxx vydanými xxxxxx xxxxxxxxxx orgány, xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx i xx xxxxx xxxxxx xxxxxxx požadavků. Pokud xxxxxx nebo xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx, xxx xxxxxxxxxxx xx xxxxx x xxxxxxx xxxxx Xxxxxxxxx, xx xxxxxx xxxxxxxxxx, aby byly xxxxxxxxxx xxxxxxx xxxxxxx xxxxx Standardů, x x xxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx schopni xxxxxx xxxxxx xxxxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx zdokumentovat x xxxxxxxxxxx xxxxx této xxxxxxxxx, přijatá alternativní xxxxxxxx, dopad těchto xxxxxxxx x xxxxxxx xxxxxxxxxx. Požadavky xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xx Standardy xxxx xxxxxxx ve Standardech 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 15.1 Závěrečná xxxxxxxxxx xxxxxxx.

Xxxxxxxx 4.2 Xxxxxxxx profesní xxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx, xx xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxx xx xx, xxxxxx:

- xxxxxxxxx xxxxxxxxxxx x jejích cílů,

- ​xxxxx těch, xxxxxx xxxx služby interního xxxxxx poskytovány, x xxxxx xxxxxxxxx zainteresovaných xxxxxxxx,

- přiměřenosti x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxx a kontrolních xxxxxxx,

- nákladů v xxxxxx k xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, které xxxx xxx xxxxxxxxx,

- rozsahu x časové náročnosti xxxxx potřebné x xxxxxxxx xxxx zakázky,

- xxxxxxxxx složitosti, xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxx xxxxxxxxxx činnosti,

- xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, xxxxxxxxx a xxxxxxx rizik, xxxxx xx xxxxx ovlivnit xxxx, xxxxxx xxxx xxxxxx,

- xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxxxxxx.

Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx

Xxxxxxx auditoři xxxx xxx xxxxxxxxx x xxxxxxxxxxx služeb xxxxxxxxx xxxxxx xxxxxxxxxx profesní xxxxxxxxxxxx.

Xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxx:

- xxxxxxxxxx xxxxxxxxx,

- xxxxxxxx posuzovat xxxxxxxxxxxx xxxxxxxxx,

- xxx xxxxx x poctiví xxx xxxxxxxx xxxx x xxxxxxx otázek xxxxxxx xxxxxxxxxxxxx xxxxxxxxx,

- xxxxxxxxxx xxxxx xxxxxx, xxx xx mohli xxxxxx xxxxxx x xxxxxxxxxxx x prohlášeních, xxxxx xxxxx xxx xxxxxxx, xxxxxxxxxxx, nepravdivé xxxx xxxxxxxxxx.

Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx

Xxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx, xxxxxx x xxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx poškozujícím xxxxxxxxx x xxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx 5.2 Xxxxxxx xxxxxxxxx

Xxxxxxx auditoři xx musí být xxxxxx xxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxx x xxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxx v xxxxxxxx xxxxxxxxxx vztahů.

Interní auditoři xxxx xxxx a xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx xxxxxxxx xx xxxxxxxxxx, xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx xx vztahují xx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx:

- xxxxxx, uchovávání a xxxxxxxxx xxxxxxx ze xxxxxxx,

- xxxxxxxxxxxx xxxxxxx xx xxxxxxx interním x xxxxxxxx stranám,

- xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxx xxxx xxxxxx xxxxxxxxxx, pokud xxx xxxxxx xxxxxxx.

Xxxxxxx auditoři xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xx k xxxx xxxxxxxxxx právní xxxx xxxxxxxx odpovědnost.

Interní xxxxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxx sdělení xx xxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx x xxxxx, které s xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx.

Xxxxxxx 6 Zmocnění xxxxxx xxxxxxxxxxx

Xxxxxx společnosti stanoví, xxxxxxxxx x xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.

Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx a jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezbytné pro xxxxxxxxx mandátu interního xxxxxx. V xxxx xxxxxxxxxxxx x xxxxxxxxx, xxx xx mandát xxxxxx xxxxxxxxx auditu xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, musí xxxxxx interního xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx (viz xxxx Standard 6.2 Xxxxxx interního xxxxxx x „Xxxxxxxxxxx globálních xxxxxxxxx interního xxxxxx xx veřejném xxxxxxx“).

Xxx xxxxxx orgánům společnosti x xxxxxx xxxxxxxxxxx xxxxxx xxxxx rozsah x druhy služeb xxxxxxxxx auditu, xxxx xxxxxxx interního auditu xxxxxxxxxxx xxxx činnost x ostatními xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx porozuměli xxxx rolím a xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Xxxxxxxxxx x možnost se xxxxxxxxxx).

Xxxxxxx interního auditu xxxx xxxxxx xxxxxxxxxxxxx xxxx na něj xxxxxxx xx xxxxxxx xxxxxxxxx auditu, xxxxx xxxxxxxxx xxxxxx společnosti (xxx také Standard 6.2 Statut xxxxxxxxx xxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx xxxxx okolností xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx auditu s xxxxxx společnosti x xxxxx xxxxxxxxxx vedením. Xxxxx xxxx tak xx, xxxx vedoucí xxxxxxxxx xxxxxx projednat xxxxxx xxxxxxxxx xxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením, xxx xxxxxxxxxx, zda xxxxxxxxx, role x xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx své xxxxxxxxx a xxxxx xxx cíle.

Standard 6.2 Xxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx auditu, xxxxx stanoví xxxxxxxxx:

- Xxxx xxxxxxxxx auditu,

- xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxxxx interního xxxxxx,

- xxxxxx, xxxxxx xxxxxxx x xxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxxxx, x xxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx ohledně xxxxxxx xxxxxxxxx xxxxxx xx xxxxxx vedení (xxx xxxx Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx),

- organizační xxxxxxxxx x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx s xxxxxx společnosti a xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, xx xxxxxx xxxxxx xxxxxx xx, xxx xxxxxx xxxxxxxxxxx a xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx chápou x xx xx xxxxxxxxx auditu očekávají.

Standard 6.3 Podpora vrcholového xxxxxx a xxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, aby xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx celou xxxxxxxxxxx.

Xxxxxxxxxx útvaru interního xxxxxx x orgány xxxxxxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx tak, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx auditu.

Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx nezávislost útvaru xxxxxxxxx xxxxxx. To xxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx, x x xxxxxxxxxx a opatřeních xxxxxxxxx k xxxxxx xxxxxx narušení.

Vedoucí interního xxxxxx xxxx xx xxxxxxx interního auditu xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx auditu tak, xxx xx xxxxxx xxxxxx xxxxxxxxxxx (viz xxxx Standard 6.2 Xxxxxx interního xxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx x orgány xxxxxxxxxxx x xxxxxxxxxx vedením xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx role x odpovědnosti, xxxxx xx xxxxx xxxxxxxx xxxx zdánlivě xxxxxxx xxxxxxxxxxx útvaru xxxxxxxxx xxxxxx. Xxxxxxx interního xxxxxx musí xxxxxxxx xxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx x xxxxxxxx k xxxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxxxxxx narušení.

Pokud má xxxxxxx xxxxxxxxx auditu xxxxx nebo více xxxxxxxx xxxxxx xxx xxxxx xxxxxxxxx auditu, xxxx xxx xxxx xxxxxxxxxxxx, xxxxxx xxxxx x stanovené pojistky x xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xx statutu xxxxxxxxx xxxxxx. Xxxxx xxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx interního auditu xxxxxxxxx interního auditu, xx xxxxx zavést xxxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx poskytovatelem xxxxxxxx, xxxxx xxxxxx zprávy xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.

Xxxxx xxxx xxxx xxxxxxxxx odpovědnosti vedoucího xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, musí xxx x xxxxxx oblastech xxxxxxxxxxx ujištění xxxxxxxxxx xxxxx xxxxxxx, x xx xx dobu xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interního xxxxxx x dále v xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Xxxxxxx interního xxxxxx musí rovněž xxxxxxxxxx xxxx pro xxxxxxx xxxxxx odpovědností xxxxxxx xxxxxx. Xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx nezávislost, vedoucí xxxxxxxxx auditu xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx, které omezují xxxxxxxxxxx xxxxxxxxx xxxxxx, x veškeré xxxxxxxx x opatření, xxxxx xxxxx být použita x xxxxxxxx principu xxxxxxxxxxxx.

Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx interního xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx kvalifikaci a xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx jsou xxxxxxxx xxx xxxxxx xxxxxx interního xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxx, že poskytuje xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xx xxxx udržovat x zvyšovat kvalifikaci x xxxxxxxxxx xxxxxxxx x xxxxxx rolí x odpovědností, xxxxx xx xxx orgány xxxxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxxx principu).

Princip 8 Xxxxxx orgánů xxxxxxxxxxx

Xxxxxx společnosti dohlíží xx xxxxxx interního xxxxxx, aby zajistily xxxx xxxxxxxx.

Xxxxxxxx 8.1 Xxxxxxxxx s orgány xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx informace potřebné x uplatňování xxxxxx xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxx xxxxxx xxxxxxxxx, které, xxxxx xxxx xxxxxx, xxxxx xxx xxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx xxxxxxx xxxxxx o:

- xxxxx xxxxxxxxx xxxxxx x xxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 6.3 Podpora xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx a 9.4 Plán interního xxxxxx),

- změnách potenciálně xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx auditu (xxx také Xxxxxxxxx 6.1 Mandát interního xxxxxx x 6.2 Xxxxxx xxxxxxxxx xxxxxx),

- xxxxxxxxxxxx narušení xxxxxxxxxxxx (xxx také Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx),

- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxx, xxxxx, ujištění, rad, xxxxxxxxxx podstatě xxxx x výsledků xxxxxxxxxxxx (xxx xxxx Xxxxxxxxx 11.3 Komunikace výsledků, 14.5 Závěry xxxxxxx x 15.2 Xxxxxxxxx xxxxxxxxxxxx doporučení xxxx xxxxxxx xxxxx),

- výsledcích xxxxxxxx xxx xxxxxxxxxxx x zvyšování xxxxxxx (xxx také Standardy 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx kvality, 12.1 Xxxxxxx hodnocení xxxxxxx x 12.2 Xxxxxx xxxxxx).

Xxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxx x vrcholovým vedením xxxx dalšími xxxxxxxxxxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx, x tyto xxx xxxxx xxxxxxxx schopnost xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx své xxxxxxxxxxxx. X xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx poskytnout xxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxx, xxx xxxxxx xxxxxxxxxxx mohly zvážit, xxx xx x xxxxx xxx xxxxxxxxx xxxx xxxx xxxxxxxxx x xxxxxxxxxxx vedení xxxx x xxxxxx xxxxxxxxxxxxxxxx subjektů.

Standard 8.2 Xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx, xxx xxxx xxxxxx interního xxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxx interního xxxxxx x dodržení xxxxx interního xxxxxx. Xxxxx tomu xxx xxxx, xxxx vedoucí xxxxxxxxx xxxxxx vypracovat xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxx orgány společnosti x xxxxxx xxxxxxxxxxxxxx xxxxxx x o xxx, xxx bude xxxxxxxx nedostatek xxxxxx xxxxx.

Xxxxxxxx 8.3 Xxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxxxx a xxxxxxxxx xxxxxxx, xxxxx zahrnuje xxxxxxx xxxxxxx fungování xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx:

- externí xxxxxxxxx (xxx xxxx Standard 8.4 Externí hodnocení xxxxxxx),

- xxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxxx 12.1 Interní xxxxxxxxx xxxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxx. V xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:

- xxxxxx útvaru xxxxxxxxx auditu xx Xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx,

- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxx týkajících se xxxxxxxxx xxxxxx, xxxxx xx xx xxxxxxxxxx,

- xxxxx vztahující xx x xxxxxx nedostatků x xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xx xx relevantní.

Standard 8.4 Xxxxxxx hodnocení kvality

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx plán pro xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx jej x xxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx minimálně xxxxxx xx xxx xxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx externím xxxxxxxxxx týmem. Požadavek xx xxxxxxx hodnocení xxxxxxx lze xxxxxx xxxx xxxxxxxxxxxxxxx sebehodnocení x xxxxxxxxxx xxxxxxxx.

Xxx xxxxxx xxxxxxxxxxx hodnotitele xxxx xxxxxxxxxxx xxxx xxxx xxxxxxx interního xxxxxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx interní xxxxxxx®.

Xxxxxxx 9 Plánujte xxxxxxxxxxx

Xxxxxxx interního auditu xxxxxxxxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx auditu x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.

Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x řídicím x xxxxxxxxxx procesům

Aby xxxx xxxxxxx interního xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxx xxxxxxxxx auditu, musí xxxxxxx xxxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx rizik x xxxxxxx x xxxxxxxxxx xxxxxxxx.

Xxx vedoucí interního xxxxxx procesům řízení xxxxxxxxx, musí xxxx x xxxxx, xxx xxxxxxxxxx:

- xxxxxxxxx strategické xxxx a přijímá xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,

- provádí xxxxxx xxx řízením xxxxx x řídicími x xxxxxxxxxxx xxxxxxxxxx,

- xxxxxxxxx xxxxxxx xxxxxxx,

- xxxxxxxxx xxxxxx řízení xxxxxxxxxx x svoji zodpovědnost,

- xxxxxxxxxxx své xxxxxx x xxxxxxxx funkce,

- xxxxxxxxxx xxxxxxxxx o xxxxxxxx a kontrolách xxxxxx celou xxxxxxxxxxx,

- xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxx orgány xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx poskytovateli xxxxxxxxxxxx xxxxxx a vedením.

Aby xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxx xxxxxx xxxxx a řídicím x xxxxxxxxxx procesům, xxxx xxxxxx, jak xxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx rizika x vybírá xxxxxx xxxxxxxxx procesy. To xxxxxxxx xxxxxxxxx toho, xxx xxxxxxxxxx xxxxxxxxxxxx x xxxx následující xxxxxxx oblasti xxxxx:

- xxxxxxxxxxxx x integritu xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx,

- účinnost x xxxxxxxxxx xxxxxxx a xxxxxxxx,

- ochranu aktiv,

- xxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 9.2 Xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu musí xxxxxxxxxx a xxxxxx xxxxxxxxx xxxxxx interního xxxxxx, xxxxx podporuje xxxxxxxxxxx xxxx a xxxxxx xxxxxxxxxxx a xx x souladu x očekáváními orgánů xxxxxxxxxxx, vrcholového xxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxxx interního xxxxxx xx xxxx xxxxxxxx xxxxxx k xxxxxxxx dlouhodobého nebo xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxx, strategické xxxx x xxxxxxxx xxxxxxxxxx pro xxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxxxxx interního xxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx k xxxxxxxxxx xxxxxxx interního xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx společnosti x xxxxxxxxxx xxxxxxx.

Xxxxxxxx 9.3 Xxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, které povedou xxxxx interního xxxxxx xxxxxxxxxxxxx x metodickým xxxxxxxx x naplňování xxxxxxxxx interního xxxxxx, xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx x dodržování Xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxxxxx je xxxxxxxxxxxx tak, aby xx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx x reagovalo xx xx významné změny, xxxxx xxxxx xxxxxxxxx. Xxxxxxx interního auditu xxxx interním xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx (xxx také Xxxxxxx 13 Plánujte xxxxxxx xxxxxx, Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx a Xxxxxxx 15 Xxxxxxxxxxx xxxxxx xxxxxxx x monitorujte xxxxx plány a xxxxxxxxx xxxxxx xxxxxxxx).

Xxxxxxx​x 9.4 Plán xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx vytvořit xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx plán interního xxxxxx xxxxxxx na xxxxxxxxxxxxxxx hodnocení strategií, xxxx x xxxxx xxxxxxxxxxx. Xxxx hodnocení xxxx xxxxxxxx x xxxxxxx xx orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, a xxxxxx x xxxxxxxx vedoucího xxxxxxxxx xxxxxx týkajících xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxxxx xxxxxxx. Hodnocení xx xxxx xxxxxxxx nejméně xxxxxx xxxxx.

Xxxx xxxxxxxxx xxxxxx musí:

- xxxx x xxxxx mandát xxxxxxxxx xxxxxx x xxxxx škálu xxxxxxxxxxx xxxxxx xxxxxxxxx auditu,

- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxx a zlepšování xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx procesů,

- xxxxxx xxxxxxx řízení x správy xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx programů společnosti x xxxxxxx xxxxxxxxxx x etiky x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,

- xxxxxxxx xxxxxxxx xxxxxx, xxxxxxxx x xxxxxxxxxxxxx zdroje potřebné x xxxxxxxxx xxxxx,

- ​xxx xxxxxxxxx a xxxx xxxxxxxxxxxxx v xxxxxx na xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxx, operace, programy, xxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxx společnosti.

Vedoucí xxxxxxxxx xxxxxx musí xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxx x xxxx x xxxxx xxxxxx xxxxxxxxxxx x orgány x xxxxxxxxxx vedením xxxxxxxxxxx:

- xxxxx xxxxxxxxxx xxxxxxx xxxxxx na xxxxxxx xxxxxxxx xxxxxxx,

- xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx,

- xxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxx auditu mezi xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx x xxxxxxx prioritou xx xxxxxxx xxxx xxxxxxxxxxxx xxxxx x požadavky xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx,

- xxxxxxx rozsahu xxxx xxxxxxx přístupu x informacím.

Vedoucí interního xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx, s xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx vedením. Plán x xxxx významné xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx.

Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx x externími xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxxxxxx xxxxxxxxxx xx xx xxxxxx práci. Koordinace xxxxxx xxxxxxxxxxxx duplikaci xxxxx, xxxxxxxxxx xx xxxxxx x xxxxxxx xxxxxxxxx xxxxx a xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx interního auditu xxxxxxxx xxxxxxxxx odpovídající xxxxxx koordinace, xxxx xx tuto záležitost xxxxxxxxx xxxxxxxxx xxxxxx x x xxxxxxx xxxxxxx xxxxxx společnosti.

Pokud xx xxxxxxx xxxxx xxxxxxx na xxxxx xxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx, musí xxxxxxx xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxxxxxx pro toto xxxxxxxxxx xx; vedoucí xxxxxxxxx xxxxxx xxxxxx xxxxxxx stále xxxxxxxxx xx závěry, xx xxxxxx interní audit xxxxxx.

Xxxxxxx 10 Xxxxx xxxxxx

Xxxxxxx interního xxxxxx xxxx xxxxxx za xxxxxx xxxxxxxxx strategie xxxxxx interního xxxxxx x naplňování jeho xxxxx a xxxxxxx.

Xxxxxxxx 10.1 Řízení xxxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx řídit xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx umožní xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x dosažení xxxxx. Xxxxxxxx xxxxxxxx xxxxxx nezbytné xxx xxxxxxxxx xxxxxxxxx auditu, xxxxxx školení x xxxxxxxx xxxxxxxxxxx x xxxxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx účinně x efektivně xxxxx xxxxxxxxxx činnosti interního xxxxxx v xxxxxxx x xxxxxxxxx.

Xxxxxxx interního xxxxxx xxxx požádat xxxxxx společnosti x xxxxxxxxx rozpočtu x xxxx xxxx neprodleně xxxxxxxxxx xxxxxx společnosti x xxxxxxxxx xxxxxx xxxxxxxxxxx x dopadu x případě nedostatečných xxxxxxxxxx zdrojů.

Standard 10.2 Xxxxxx xxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxxxxx x xxxxxxxxx, xxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxxxxxxxx xxx xxxxxxx uplatňování xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxx xxxxxxxxx auditu.

Vedoucí interního xxxxxx xxxx xxxxxxxx x xx, xxx xxxxxx xxxxxx byly xxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx plánu xxxxxxxxx xxxxxx. Xxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, dovedností x xxxxxxxxxx, xxxxxxxxxxxx xx xxxx xxxxxxxx zdrojů x xxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx způsobem, který xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxx xxx xxxxx xxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxxx xxxx xxxxxx x dostatečné xxxxxx xxxxxx pro splnění xxxxx interního xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx, xxx xxxx xxxxxx xxxxxx, xxxx xxxx sdělit xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxx omezení (xxx xxxx Standard 8.2 Xxxxxx).

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxx kompetence xxxxxxxxxxxx xxxxxxxxx auditorů x xxxxxx xxxxxxxxx xxxxxx x podporovat xxxxxx profesní xxxxxx. Xxxxxxx interního xxxxxx xxxx spolupracovat x xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx školení, supervize x/xxxx xxxxxxxxxx (viz xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).

Xxxxxxxx 10.3 Technologické xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, aby xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx proces xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx vyhodnocovat xxxxxxxxxxx xxxxxxxxx xxxxxxx interního xxxxxx x hledat xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x efektivity.

Při xxxxxxxx xxxxxx technologií xxxx xxxxxxx interního xxxxxx xxx xxxxxxx xxxxxxxx xxxxxx vhodné xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxxx x xxxxxx informačních xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xx společnosti, xxx xxxxxxxxxxxxx xxxxxx správně xxxxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx orgánům xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.

Princip 11 Xxxxxxxxxxx xxxxxx

Xxxxxxx interního xxxxxx xxxx xxxxx xxxxxxxxx auditu x xxxxxx komunikaci se xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 11.1 Xxxxxxxx xxxxxx x xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx

Xxxxxxx interního xxxxxx xxxx pro xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x budování xxxxxx x xxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, včetně orgánů xxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx vedení, regulatorních xxxxxx a xxxxxxxxx x externích xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx podporovat xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxx útvarem interního xxxxxx a zainteresovanými xxxxxxxx x přispívat x vzájemnému porozumění xxxxxxx:

- organizačních xxxxxxxxxxx x xxxxx xxxxxxxxxxx,

- xxxxxxxx x identifikaci x řízení xxxxx x poskytování ujištění,

- xxxx x odpovědností xxxxxxxxxxx xxxxx a xxxxxxxxxxxx xxx xxxxxxxxxx,

- xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx,

- xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx výkaznictví.

Standard 11.2 Účinná xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxx x xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx, xxxxxxxxxx, jasné, xxxxxxx, konstruktivní, xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx pravidelně x x xxxxx xxxxxxx odpovídajícím xxxxxxxx xxxxxxxxxxx výsledky služeb xxxxxxxxx auditu xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx očekáváním xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx týkajícím se xxxxxx x xxxxxxxxxx xxxxxxxxxx.

Xxxxxxxx xxxxxx interního xxxxxx mohou xxxxxxxxx:

- xxxxxx zakázek,

- xxxxxx, xxxx xxxx účinné xxxxxxx xxxx xxxxxxxx xxxxxxx,

- xxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx.

XXXXXX XXXXXXX

Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx zakázky, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx rozhodnout, xxxx x xxxxx xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxx delegovány xx xxxx xxxxxxx auditory, xxxxxxx xxxxxxxxxxx však xxxxxxx vedoucímu xxxxxxxxx xxxxxx. Před xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx interního auditu xxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxx x/xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xx nějak xxxxxxxxx (xxx xxxx Xxxxxxxxx 11.4 Xxxxx x xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx rizika x 15.1 Závěrečná komunikace xxxxxxx).

XXXXXX

Xxxxxxxx x závěry x xxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxx, xxxx xxxxx kořenové xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx takto xxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a řídicích x xxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx s xxxxxxx xxxxxx, radami a/nebo xxxxxx xxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx.

XXXXXX XX XXXXXX XXXXXXXXXXX XXXXXXXX XXXX XXXX SPOLEČNOSTI

Vedoucího xxxxxxxxx auditu xxxx xxx požádán, xxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx x xxxxxxxxx procesů xxxxxx x xxxxxx xxxxxxxxxxx, řízení xxxxx x xxxxxxxx x xxxxxxxxxxx procesů, x xx z důvodu xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x jejího xxxxxxxxxxx xxxxxx x/xxxx xxxxxxx xxxxxxxxxxxxxxxx subjektů. Xxxxxx xxxxx xxxxxx odborný xxxxxx vedoucího xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx a xxxx xxx xxxxxxxx xxxxxxxxxxxx, spolehlivými a xxxxxxxxxxxx xxxxxxxxxxx.

Xxx komunikaci xxxxxxxx závěru xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxx:

- xxxxxxx daného požadavku,

- xxxxxxxx xxxxxxx xxxx xxxxxx xxx xxxxx, xxxxxxxxx xxxxx xxxxxx x xxxxxx xxxx xxxxx rizik x xxxxxxxx,

- xxxxxx, včetně xxxxxxx x xxxxxx, xx xxxxx se xxxxx xxxxxxxx,

- xxxxxxx xxxxxxxxx, xxxxx podporují xxxxx,

- xxxxxxxx xxxxxxxxxx xxxxxxxxx se xx xxxxx jiných xxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 11.4 Xxxxx x opomenutí

Pokud xxxxxxxxx xxxxxxxxxx zakázky xxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxx xxxxxx xxxxxxxx informace xxxx stranám, které xxxxxxxx xxxxxxx komunikaci.

Významnost xx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx.

Xxxxxxxx 11.5 Xxxxxxxxxx přijetí xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx úrovně xxxxxx.

Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx k xxxxxx, že xxxxxx xxxxxxxxxxx přijalo takový xxxxxx xxxxxx, xxxxx xxxxxxxxxx rizikovou toleranci xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx s xxxxxxxxxx vedením. Xxxxx xxxxxxx interního xxxxxx xxxxx x xxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx k xxxxxxx xxxxxxxxxxx. Odpovědností vedoucího xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxx 12 Zvyšujte kvalitu

Vedoucí xxxxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxx auditu x Globálními xxxxxxxxx xxxxxxxxx xxxxxx a xx xxxxxxxx xxxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.

Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx

Xxxxxxx interního xxxxxx xxxx vyvinout x xxxxxxxx interní xxxxxxxxx k xxxxxxxxx xxxxxxx útvaru xxxxxxxxx xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxx při xxxxxxxxxx cílů souvisejících x výkonem xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit xxxxxxxx xxxxxxxxx xxxxxxxxx, jak xx xxxxxxx xx Xxxxxxxxx 8.3 Xxxxxxx. Xxxx metodika xxxxxxxx:

- xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx auditu xx Xxxxxxxxx x xxxxxxx xxx xxxxxxxxxx xxxx souvisejících s xxxxxxx xxxxxxxxx xxxxxx,

- xxxxxxxxxx xxxxxxxxxxxxx nebo xxxxxxxxx prováděná jinými xxxxxxx v rámci xxxxxxxxxxx, xxxxx mají xxxxxxxxxx znalosti postupů xxxxxxxxx auditu, aby xxxxx soulad xx Xxxxxxxxx xxxxxxxx,

- xxxxxxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx x výsledcích xxxxxxxxx xxxxxxxxx.

Xx xxxxxxx xxxxxxxx xxxxxxxxxxxx sebehodnocení musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxx případů xxxxxxxxx se Standardy x xxxxxx xxxxxxxxxxxx xx xxxxxxxx, včetně xxxxxx časového harmonogramu xxx xxxxxx xxxxxxxx. Xxxxxxx interního xxxxxx xxxx výsledky pravidelných xxxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxx vedením (viz xxxx Standardy 8.1 Xxxxxxxxx x orgány xxxxxxxxxxx, 8.3 Kvalita x 9.3 Xxxxxxxx).

Xxxxxxx xxxxxxxxx musí xxx xxxxxxxxxxxxxx x zahrnuto xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx třetí xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx společnosti (xxx také Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx xxxxxxx).

Xxxxx nesoulad xx Xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx působnosti xxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx a xxxxxx společnosti x xxxxx xxxxxxxxx x xxxx xxxxxxxx.

Xxxxxxxx 12.2 Xxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí vypracovat xxxx xxx xxxxxxxxx xxxxxx xxxxxx interního xxxxxx. Při vypracovávání xxxx souvisejících x xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx interního xxxxxx xxxxxxxxx podněty x xxxxxxxxx xxxxxx xxxxxxxxxxx a vrcholového xxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxx xxxx možné xxxxxxxx xxxxxx xxx dosahování xxxx útvaru xxxxxxxxx xxxxxx x xxxxxxxx xxxx neustálé zlepšování. Xxx hodnocení xxxxxx xxxxxx interního xxxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxx vyžádat xxxxx xxxxxxx xxxxxxx xxxxx od xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx xxxx x xxxxxx xxxxxxxx a příležitostí xx xxxxxxxx.

Xxxxxxxx 12.3 Xxxxxx x xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxx

Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxx metodiky xxx xxxxxxxxx xxxxxxx, zajištění xxxxxxx x xxxxxx xxxxxxxxxx.

- Xxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxx vedení, xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx zjištění, xxxxxx x doporučení.

- Xxx xxxx zajištěna kvalita, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxx xxxx xxxxxxx xxxxxxxxx x souladu xx Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.

- Xxx xxxxxx kompetencí xxxx xxxxxxx interního xxxxxx poskytovat xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x xxxxxx výkonu x xxxxxxxxxxxx xx xxxxxxxx.

Xxxxxx vyžadované supervize xxxxxx na xxxxxxxxxx xxxxxx xxxxxxxxx auditu, xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xx odpovědný xx xxxxxxxxx zakázek, xx xx je xxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx interního xxxxxx, xxxx jinými xxxxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xx xxxxxxxxx xxxx xxx delegována xx xxxxxx x xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx zůstává xx xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxx xxxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx x xxxxxxx se xxxxxxxxxx xxxxxxxxxx útvaru xxxxxxxxx xxxxxx.

Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx

Xxxxxxx xxxxxxxx plánují xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxx x xxxxxxx xxxx zakázky (xxx xxxx Xxxxxxx 11 Xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxx xxxxxxxx x Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx).

Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Xxxxxxxx změny xxxx xxx vedení xxxxxxxx včas (xxx xxxx Standard 13.3 Xxxx x xxxxxx xxxxxxx).

Xxxxx xx na xxxxx xxxxxxx interní xxxxxxxx a vedení xx výsledcích xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx s xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx dohody, xxxxxxx auditoři xxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx x xxxx neexistuje xxxxxxxxx xxxxx. Xxxxxxx xxxxxxxx xxxx postupovat podle xxxxxxxx xxxxxxxx, aby xxx xxxxxx mohly xxxxxxxx xxx xxxxxxxxxx x obsahu xxxxxxxxx xxxxxxxxxx xxxxxxx x x xxxxxxx případných xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx zakázky (viz xxxx Standardy 9.3 Xxxxxxxx a 14.4 Xxxxxxxxxx a xxxxx xxxxx).

Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx

Xxx mohli xxxxxxx xxxxxxxx posoudit xxxxxxxxx xxxxxx, musí xxxxxxxxxx xxxxxxxx xxxxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx nemusí xxx xxxxxxxx x zdokumentované xxxxxxxxx xxxxx nutné, x xx x xxxxxxxxxx xx xxxxxx x příslušnými zainteresovanými xxxxxxxx.

Xxx vytvoření adekvátního xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, relevantní x xxxxxxxxxx informace xxxxxxxx xx:

- xxxxxxxxx, xxxx a rizik xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx,

- xxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx,

- xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxx xxxx interního xxxxxx,

- xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx x kontrolních xxxxxxx xxxxxxxxxx xxxxxxxx,

- xxxxxxxxxxxx xxxxx, návodů x dalších kritérií, xxxxx lze xxxxxx x hodnocení xxxxxxxxx xxxxxx procesů.

Interní auditoři xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx porozuměli, xxx mají xxxxxxx xxxxxxxx.

Xxxxxxx auditoři xxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx posuzovat, prostřednictvím:

- xxxxxxxxxxxx rizik, xxxxx xxxx xxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxxx xxxxxxxx,

- xxxxxxxxxx rizik xxxxxxxxxxxx xxx xxxxxxx,

- xxxxxxxxxxx významnosti rizik x xxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxx musí xxxxxxxxxxxxx kritéria, která xxxxxx xxxxxxx x xxxxxx xxxx, zda xxxx xxxxxxx xxxxxxxx xxxxx xxxx.

Xxxxx interní xxxxxxxx xxxxxxxxx xxxxxx xxx posuzovanou činnost xxxxxxxxxxxxxx v xxxxxxxx xxxxxxxxx, xx požadováno xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx rizik x předchozí xxxxxxx.

Xxxxxxxx 13.3 Xxxx x xxxxxx zakázky

Interní xxxxxxxx xxxx xxxxxxxx a xxxxxxxxxxxxx cíle a xxxxxx xxxxx zakázky.

Cíle xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx, xxxxxxx má xxx xxxxxxxx, xxxxxx xxxx xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxx, xx specifikuje činnosti, xxxxx, xxxxxxx, xxxxxxx, xxxxxxxx a časové xxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxxx, x xxxxx prvky, xxxxx mají xxx xxxxxxxxx. Xxxxxx xxxxxxx xxxx být xxxxxxxxxx xxx dosažení cílů xxxxxxx.

Xxxxxxx auditoři xxxx xxxxxx, xxx xx xxxxxxx určena x xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx služeb, protože xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx Xxxxxxxxx xx x závislosti xx typu xxxxxxx xxxx.

Xxxxx xx xxxxxxxxxxxxxx xxxxxxx rozsahu, xxxx xxx xxxx xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx v xxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxxxxxx, xxxxxxxx xxxxxxxx, datům x xxxxxxxxxx, xxxxx xxxxx interním xxxxxxxxx xxxxxxxx xxxxx xxx, xxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx (viz xxxx Xxxxxxxx 13.5 Xxxxxx xxxxxxx).

Xxxxx se x otázce xxxxxxx xxxxxxx xxxxxxxx s xxxxxxx dojít x xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxx orgánů xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx auditoři xxxx xxx xxxxxxx xxxxxxxxxx xxxxx cíle x xxxxxx xxxxxxx, pokud xxxx xxxxxxx xxxxxxx x xxxxxxx práce x xxxxxxx zakázky.

Cíle x xxxxxx xxxxxxx x veškeré xxxxx, xx xxxxxx xxxxx x průběhu xxxxxxx, xxxx schválit xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxx nejvhodnější xxxxxxxx, xxxxx xxxxx xxxxxxx xxx hodnocení xxxxx xxxxxxxxxx činnosti xxxxxxxxxxxx v cílech x xxxxxxx xxxxxxx. X poradenských xxxxxx xxxxxx xxx určení xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxx na xxxxxx x příslušnými xxxxxxxxxxxxxxxx subjekty.

Interní xxxxxxxx xxxx zjistit, xx xxxx míry orgány xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, prostřednictvím xxxxxxx lze xxxxx, xxx xxxxx a xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxx. Pokud xxxx xxxx kritéria xxxxxxxxx, xxxxxxx auditoři xx musí použít xxx xxxx hodnocení. Xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx musí xxxxxx xxxxxxxxx kritéria nalézt xxxxxxxxxxxxxxx xxxxxxx s xxxxxx společnosti a/nebo xxxxxxxxxx xxxxxxx.

Xxxxxxxx 13.5 Xxxxxx zakázky

Při plánování xxxxxxx xxxx interní xxxxxxxx xxxxx druhy x množství zdrojů xxxxxxxxxx k xxxxxxxx xxxx xxxxxxx.

Xxxxxxx auditoři xxxx xxxx v xxxxx:

- xxxxxx x xxxxxxxxx xxxxxxx,

- xxxxxx xxxxx, ve xxxxxx xx být xxxxxxx xxxxxxxxx,

- xxx xxxx xxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.

Xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxxx, xxxx interní xxxxxxxx projednat xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx, aby zdroje xxxxxxx.

Xxxxxxxx 13.6 Pracovní xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx zakázky x xxxxxxxx cílů xxxxxxx.

Xxxxxxxx program xxxxxxx xxxx xxxxxxxx z xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx a, xxxxx xx to xxxxxxxxxx, i x xxxxxxxx hodnocení xxxxx xxxxxxx.

Xxxxxxxx xxxxxxx xxxxxxx xxxx stanovit:

- kritéria xxx xxxxxxxxx xxxxxxxxxxxx xxxx,

- xxxxx x xxxxxxxx xxxx xxxxxxx,

- xxxxxxxx, včetně analytických xxxxxxx, které xxxx xxx xxxxxxx, x xxxxxxx x xxxxxxxxx xxxxx,

- interní xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx před xxxxxxxx jeho xxxxxxxxx x v xxxxxxx xxxxxxxxx jakýchkoli xxxxxxxxxx xxxx xxx xxxxxx xxxxxxxxxx.

Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx pracovní program xxxxxxx, xxx dosáhli xxxx xxxxxxx.

Xxxxxxxx 14.1 Xxxxxxxxx xxxxxxxxx xxx xxxxxxx a xxxxxxxxx

X xxxxxxxxx analýz x xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx jsou:

- relevantní - x xxxxxxx x xxxx zakázky, x xxxxx xxxxxxx xxxxxxx x přispívají x xxxxxxxxxxx výsledků xxxxxxx,

- xxxxxxxxxx - xxxxx x xxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxx, xxx xxxx informace spolehlivé. Xxxxxxxxxxxx xx xxxxxxx, xxxxx xxxx xxxxxxxxx:

- xxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xxxxxx,

- xxxxxxxxx,

- xxxxxxx xx systému x xxxxxxxx procesy xxxxxx x správy, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx,

- xxxxxxxxxx - xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx x umožňují, xxx xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx došla xx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.

Xxxxxxx auditoři xxxx xxxxxxxx, xxx xxxx informace xxxxxxxxxx x xxxxxxxxxx x xxx jsou xxxxxxxxxx x tomu, xxx xxxxxxx xxxxxxxxxxx přiměřený xxxxxx pro formulaci xxxxxxxxxx zjištění a xxxxxx xxxxxxx (xxx xxxx Xxxxxxxx 14.2 Xxxxxxx a možná xxxxxxxx x rámci xxxxxxx).

Xxxxxxx auditoři musí xxxxxxxxxx, zda xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxx x xxxxxxxxx x xxxxxxx, xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, spolehlivé xxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx dostatečné. Xxxxx xxxxx získat xxxxxxxxxx důkazy, musí xxxxxxx xxxxxxxx rozhodnout, xxx toto označit xxxx zjištění.

Standard 14.2 Xxxxxxx x xxxxx xxxxxxxx v rámci xxxxxxx

Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. X xxxxxxx poradenských xxxxxx xxxxxx být xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx zjistili, xxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxxx stavem xxxxxxxxxx xxxxxxxx (xxx také Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx). Xxxxxxx auditoři xxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxxx xxxxx zakázky.

Rozdíl xxxx kritérii x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx zjištění zakázky, xxxxx xx xxxxx xxxxxxxxxx x xxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xx podporu xxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxx x náležitou profesní xxxx xxxxx, xxx xx xxxxx xxxxxxx xxxxx xxxxxxx.

Xxxxx jsou xxxxxxxxx xxxxx analýzy, xxxx xxx pracovní xxxxxxx odpovídajícím xxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx žádné xxxxx xxxxxxx xxxxx nejsou x xx neexistuje xxxxx rozdíl xxxx xxxxxxxx a xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx x závěru xxxxxxx xxxxxxxxxx ujištění x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx

Xxxxxxx auditoři musí xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx jeho závažnost. Xxx vyhodnocování potenciálních xxxxxxxx zakázky xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx, xxx xxxxx xxxxx určili xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx problému.

Pro xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx výskytu xxxxxx x dopad, xxxxx xxxx xxx xxxxxx na xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx rizik nebo xxxxxxxxx xxxxxxx.

Xxxxx xxxxxxx xxxxxxxx zjistí, xx xx společnost xxxxxxxxx xxxxxxxxxx xxxxxx, musí xx xxxxxxxxxxxxx x xxxxxxxxxxx xxxx zjištění.

Interní xxxxxxxx xxxx xx xxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxx rozhodnout, xxx xxxxx i xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx na xxxxxxx xxxx xxxxxxxxxx x s xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 14.4 Xxxxxxxxxx x xxxxx xxxxx

Xxxxxxx xxxxxxxx musí xxxxx, xxx xxxxxxxxx xxxxxxxxxx, budou xxxxxxxxx xx vedení xxxxx xxxxx, nebo budou x xxxxxxx spolupracovat, xxx se dohodli xx opatřeních xxx:

- xxxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx,

- zmírnění xxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx,

- xxxxxx xxxxxx xxxxxxx xxxxxxxx,

- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx činnosti.

Při xxxxxxxxxxxxx xxxxxxxxxx xxxx interní xxxxxxxx tato doporučení xxxxxxxxx x vedením xxxxxxxxxx xxxxxxxx.

Xxxxx se xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x zakázce x/xxxx xx xxxxxxx xxxxxxx, xxxx interní xxxxxxxx postupovat podle xxxxxxxxx xxxxxxxx, aby xxxxx xxx xxxxxx xxxxxxxx svá stanoviska x zdůvodnění x xxxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).

Xxxxxxxx 14.5 Xxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx x zakázce xxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxx zakázky ve xxxxxx k xxxxx xxxxxxx a xxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx auditorů xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx zjištění zakázky.

Závěry xxxxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x účinnosti xxxxxxx xxxxxx, řízení xxxxx a/nebo xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx činnosti, xxxxxx potvrzení, xxx xxxx procesy xxxxxx.

Xxxxxxxx 14.6 Xxxxxxxxxxx zakázky

Aby xxxxxxx xxxxxxxx podpořili xxxxxxxx xxxxxxx, xxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxx. Xxxxxxx, hodnocení x podpůrné xxxxxxxxx xxxxxxxxxx pro xxxxx xxxxxxx musí xxx xxxxxxxxxxxxxx xxx, xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx informovaná x xxxxxxxxxxx osoba xxxxx xxxxx zopakovat x xxxxxxx xxxxxx výsledky xxxxxxx.

Xxxxxxx xxxxxxxx a xxxxxxxxxx zakázky xxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxx xxxx zkontrolovat x xxxxxxxx vedoucí xxxxxxxxx xxxxxx. Xxxxxxx auditoři xxxx uchovávat dokumentaci x xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx, xxxxx i xx zásadami x xxxxxxx útvaru xxxxxxxxx xxxxxx x společnosti.

Princip 15 Komunikujte závěry xxxxxxx x xxxxxxxxxxx xxxxx xxxxx

Xxxxxxx auditoři xxxxxxxxxx xxxxxxxx zakázky xxxxxxxxxx stranám x xxxxxxxxxx, xxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxx.

Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx zakázky

Interní auditoři xxxx pro xxxxxx xxxxxxx vypracovat závěrečnou xxxxxxxxxx, která obsahuje xxxx xxxxxxx, rozsah x xxxxxx a x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x/xxxx xxxxx xxxxx.

Xxxxxxxxx komunikace u xxxxxxxxxxxx xxxxxxx musí xxxxxx xxxxxxxxx:

- zjištění, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,

- xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxx, xxxxxx rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx.

X xxxxxxxxx komunikaci xxxx xxx xxxxxxx osoby xxxxxxxxx xx xxxxxxxxxx xxxxxx na xxxxxxxx x xxxxxxxxx xxxxx, xx xxxxxxx xx xxxxxx xxxx xxx xxxxxxxx.

Xxxxx xx xxxxxxx xxxxxxxx xxxxxxx, xx xxxxxx xxxxxxxx nebo xxxxxxxxx kroky x xxxxxx xxxxxxxx xxxxx xxxx závěrečnou komunikací, xxxx xxx tyto xxxxx x xxxxxxxxxx xxxxxxx.

Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, xxxxxxxxxx, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx a xxxxxx, xxx je popsáno xx Standardu 11.2 Xxxxxx xxxxxxxxxx.

Xxxxxxx auditoři xxxx xxxxxxxx, aby xxxxxxxxxx komunikaci před xxxxx vydáním xxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx interního xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, které xxxx xxxxxxx zajistit, xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxxx 11.3 Komunikace výsledků).

Pokud xxxxxxx není xxxxxxxxx x xxxxxxx xx Xxxxxxxxx, musí být x xxxxxxxxx komunikaci xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx:

- xxxxxxxxx, x xxxxx xxxxxx xxxxxxxx souladu,

- xxxxxx xxxxxxxxx,

- dopad xxxxxxxxx na zjištění x xxxxxx xxxxxxx.

Xxxxxxxx 15.2 Xxxxxxxxx implementace xxxxxxxxxx xxxx akčních xxxxx

Xxxxxxx auditoři xxxx xxxxxxxx, xx vedení xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxx xxxxx xxxxxx podle xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx:

- dotazování xx xxxxxx implementace,

- xxxxxxxxx xxxxxx-xx xxxxxxxxx na xxxxxxx xxxxxxxx orientovaného xxxxxxxx,

- xxxxxxxxxxx stavu xxxxxxxx xxxxxxxxx vedením x xxxxxxx pro xxxxxxxxx doporučení x/xxxx xxxxxxx plánů.

Rozsah xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx zjištění.

Pokud xxxxxx xxxxxxxxxxx v xxxxxxxxx xxxxxxxx podle xxxxxxxxxxx xxxxxxx xxxxxxxxx, musí xxxxxxx auditoři xxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxx interního xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxx, xxx xxxxxxxxx xxxxxx svým prodlením xxxx xxxxxxxxxx xxxxxxx xxxxxx překračující rizikovou xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Komunikace xxxxxxx rizika).
 

Ministr:

v x. XXXx. Matejová, Xx.X., x. r.

vrchní ředitelka xxxxx Xxxxxx

Xxxxxxxxx

Xxxxxx xxxxxxx x. 419/2025 Xx. nabyl xxxxxxxxx xxxx 15.10.2025.

Ke xxx xxxxxxxx právní xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.