Právní předpis byl sestaven k datu 03.02.2026.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
XXXXXXX
Xxxxxxxxxxxx xxxxxxx
xx xxx 9. října 2025
o xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x xxxxxx a xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu vydané Xxxxxxxxxx interních xxxxxxxx:
Xxxxxxxx xxxxxxxxx xxxxxxxxx auditu
Princip 1 Xxxxxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx xxx xxx xxxxx x xx xxxx xxxxxxx xxxxxxxx xxxxxxxxx.
Xxxxxxxx 1.1 Xxxxxxxxx x xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx xxxx svou xxxxx vykonávat poctivě x x profesní xxxxxxx.
Xxxxxxx auditoři xxxx xxx ve xxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, xxxxxxxx a xxxxxxxxxxxx, x to x xxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx stanovisko. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx, xxx xx xxx xxxxxxxxxx xxxxxxxxx xx vynechávat xxxxxxxx nebo xxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxx rozkrýt xxxxxxx podstatné xxxxxxxxxxx, xxxxx xxxx xxx xxxxx x xxxxx xx, pokud nebudou xxxxxxx ve známost, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx přijímat xxxxxxxxxxx xxxxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxx, xx komunikují xxxxxxxx x reagují xxxxxxxxxxxxx xxxxxxxx, a xx x v xxxxxxx, xx jsou xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí udržovat xxxxxxxx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx výsledků zakázky, xx xx xxxxxxxxxx, xxxx xxxxxxxxxxxx.
Xxxxxxxx 1.2 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx etiky
Interní xxxxxxxx xxxx chápat x xxxxxxxxxxx x dodržovat xxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx x nim. Xxxx být xxxxxxx xxxxxxxxx jednání, xxxxx xx s xxxxxx xxxxxxxxxxx v xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxx x podporovat xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxxx x souladu s xxxxxx etickými očekáváními, xxxx xxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx a xxxxxxx.
Xxxxxxxx 1.3 Xxxxxx xxxxxxx x xxxxxxx x xxxxxxx s právem
Interní xxxxxxxx se xxxxx xxxxxxx na xxxxx xxxxxxxx, která xx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx nebo xxxxx xx xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx x/xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx, x rámci xxxxxxx xxxx xxxxxxxxxx xxxxxx, x dodržovat xx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx informací.
Pokud xxxxxxx xxxxxxxx zjistí porušení xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, musí xxxx xxxxxxx xxxxxxxx xxxxxx xxxx subjektům, které xxxx xxxxxxxxx xxxxxxxx xxxxxxxx opatření xxx, xxx je uvedeno x zákonech, xxxxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxxxx xxxxxxxx x xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx xxxxxxxxxxx služeb xxxxxxxxx auditu a xxx xxxxxxxxxxx zachovávají xxxxxxx auditoři xxxxxxxxx x xxxxxxxxx xxxxxxx.
Xxxxxxxx 2.1 Xxxxxxxxxxx jednotlivce
Interní xxxxxxxx xxxx zachovávat xxxxxxxx objektivitu xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. Profesní xxxxxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x nezaujatý xxxxxx uvažování a xxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx hodnocení xxxxx relevantních xxxxxxxxx.
Xxxxxxx xxxxxxxx xx musí xxx xxxxxx xxxxx xxxxxxxxxx x musí x xx xxxx xxxxxxxx.
Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxxx xxxxxxxx, potenciální x xxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxx nebo xx zmírnit.
Interní xxxxxxxx xxxxxxx xxxxxxxx žádné xxxxxx ani xxxxxxxx xxxx, jako xxxx xxxx, xxxxxx xxxx xxxxxxxxxx, xxxxx by xxxxx narušit xxxxxxxxxxx, xxxx x xxxxx xx xx xxxx xxxxxxxxxxxx, xx xx xxxxxx.
Xxxxxxx auditoři xx xxxx vyhýbat střetu xxxxx x nesmí xxx xxxxxxxxxxx ovlivňováni xxxxx xxxxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxx nebo xxxxxx xxxx v nadřízené xxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxx svého xxxxx.
Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:
- Interní xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx. Xxxxx xxxxxxx xxxxxxx xxxxxxxxx ujištění x xxxxxxxx, za xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx 12 xxxxxx, xxxxxxxxxxx xx, xx objektivita je xxxxxxxx.
- Pokud xx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx ujišťovací služby xxx, xxx xxxxx xxxxxxxxxx poradenské xxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxx, xx xxxxxx poskytnutých xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, x musí přidělit xxxxxx xxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Na xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx, xx xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxxx subjekt xxxx útvar interního xxxxxx.
- Xxxxx mají xxxxxxx xxxxxxxx poskytovat xxxxxxxxxx služby týkající xx činností, za xxx xxxx dříve xxxxxxxxx, xxxx před xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxx xxxxxx x xxxxxx xxxxxxxx objektivity.
Vedoucí interního xxxxxx xxxx xxxxxxxx xxxxxxxx x vypořádání xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx musí xxxxxxxx xxxxxxxxx x přijmout xxxxxxxxx opatření xxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 2.3 Xxxxxxxx o xxxxxxxx xxxxxxxxxxx
Xxxxx-xx k faktickému xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx, musí xxx x této xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx, které xxxx xxxxxxxx xxxxxx xxxxxxxxxxx, xxxx o tom xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx určeného xxxxxxxxxxx. Xxxxx vedoucí xxxxxxxxx xxxxxx xxxxxx, xx xxxxxxxx ovlivňuje xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, xxxx toto xxxxxxxx xxxxxxxxx x xxxxxxx posuzované činnosti, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením x xxxxxxxx vhodná opatření x vyřešení situace.
Pokud xx xx xxxxxxxxx xxxxxxx zjištěno narušení, xxxxx ovlivňuje xxxxxxxxxxxx xxxx vnímanou xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx x/xxxx xxxxxx xxxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxxx xxxx xxxxxxxxxx x xxxxxxx posuzované xxxxxxxx, xxxxxx společnosti x/xxxx vrcholovým vedením x/xxxx xxxxxxx dotčenými xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx (xxx xxxx Standard 11.4 Xxxxx x xxxxxxxxx).
Xxxxx je fakticky xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx vedoucího interního xxxxxx, xxxx vedoucí xxxxxxxxx auditu o xxxxx xxxxxxxx informovat xxxxxx společnosti (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x schopnosti k xxxxxxxxx xxxxxx xxxxx xxxx x xxxxxxxxxxxx.
Xxxxxxxx 3.1 Xxxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx mít xxxx xxxxxx xxxxxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxx xxx odpovědnosti. Xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxxxx x schopnosti xxxxxxxxxxxx dané pracovní xxxxxx a xxxxxxxxxxxx xxxxxxxxx úrovni xxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxx xxxxxx xxxxxxx Globálních xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (XXX).
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx pouze xx xxxxxx, pro xxxxx mají potřebné xxxxxxxxxx, xxxx xxxx xxxxxxx xx xxxxxx.
Xxxxx xxxxxxx auditor xx xxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx svých xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxx xxxx xxxxxxx xxxxxxxxx xxxxxx zajistit, xxx xxxxx xxxxxxxxx auditu xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx auditu xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx (xxx také Xxxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x 10.2 Řízení xxxxxxxx xxxxxx).
Xxxxxxxx 3.2 Xxxxxxxx xxxxxxxx rozvoj
Interní xxxxxxxx si musí xxxxxxxx x xxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xxx zlepšovali účinnost x xxxxxxx xxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxx se xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxx vzdělávání x odborné přípravy. Xxxxxxxxxxxx xxxxxxx auditoři, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxx zásady xxxxxxxxxx xxxxxxxxxx vzdělávání a xxxxx xxxxxxxxx vztahující xx x jejich xxxxxxxxxxxx.
Xxxxxxx 4 Xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxx xxxxxxxxx x poskytování služeb xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx.
Xxxxxxxx 4.1 Xxxxxx x Xxxxxxxxxx xxxxxxxxx interního xxxxxx
Xxxxxxx auditoři xxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx x souladu s Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx útvaru xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxxx v xxxxxxx xx Xxxxxxxxx. Xxxxxxx xxxxxxxx xx musí xxx plánování x xxxxxxxxx interního auditu x xxx komunikaci xxxx xxxxxxxx xxxxx Xxxxxxxxx x xxxxxxxxxx xxxxxx interního xxxxxx.
Xxxxx xxxx Xxxxxxxxx xxxxxxx x xxxxxxxxx s xxxxxxxxx vydanými xxxxxx xxxxxxxxxx orgány, xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx odkazovat x xx užití xxxxxx xxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxxx regulatorní xxxxxxxx neumožňují xxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxxxx xx xxxxx x určitou xxxxx Xxxxxxxxx, xx přesto xxxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxx Standardů, x x xxxx xxxxxxx xx xxxxx příslušným xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx nejsou xxxxxxx xxxxxx xxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxx xxxx xxxxxxxxx, xxxxxxx alternativní xxxxxxxx, xxxxx těchto xxxxxxxx x xxxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx nesouladu xx Xxxxxxxxx xxxx xxxxxxx xx Xxxxxxxxxxx 8.3 Xxxxxxx, 12.1 Xxxxxxx hodnocení xxxxxxx x 15.1 Xxxxxxxxx xxxxxxxxxx zakázky.
Standard 4.2 Xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxxx uplatňovat xxxxxxxxx profesní péči xxx, že xxxxxxxx xxxxxx x okolnosti xxxxxxxxxxxxx xxxxxx x xxxxxxxxx xx xx, xxxxxx:
- xxxxxxxxx xxxxxxxxxxx x xxxxxx cílů,
- xxxxx xxxx, kterým xxxx služby xxxxxxxxx xxxxxx xxxxxxxxxxx, x xxxxx ostatních xxxxxxxxxxxxxxxx xxxxxxxx,
- přiměřenosti a xxxxxxxxx procesů řízení x xxxxxx xxxxxxxxxxx, xxxxxx rizik x xxxxxxxx a kontrolních xxxxxxx,
- xxxxxxx x xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxx,
- xxxxxxx x časové xxxxxxxxxx xxxxx potřebné x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxx xxxxxxxxxx rizik xxxxxxxxxx xxxxxxxx,
- xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, nesouladu x xxxxxxx xxxxx, které xx xxxxx ovlivnit xxxx, provoz xxxx xxxxxx,
- xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxxx a xxxxxxxxxxx.
Xxxxxxxx 4.3 Profesní xxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx xxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx zachovávat xxxxxxxx xxxxxxxxxxxx.
Xxx uplatňování xxxxxxxxxx xxxxxxxxxxx musí xxxxxxx xxxxxxxx:
- xxxxxxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx přímí x xxxxxxx xxx xxxxxxxx obav x xxxxxxx otázek xxxxxxx xxxxxxxxxxxxx xxxxxxxxx,
- vyhledávat xxxxx důkazy, aby xx mohli xxxxxx xxxxxx x xxxxxxxxxxx x prohlášeních, které xxxxx být xxxxxxx, xxxxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx.
Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx x chrání xxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx
Xxx xxxxxxxxx xxxxxxxxx musí xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx, zákony x regulatorní předpisy. Xxxxxxxxx nesmí být xxxxxxx x xxxxxxxx xxxxxxxxx nebo způsobem xxxxxxxxxxx xx poškozujícím xxxxxxxxx x xxxxxx xxxx společnosti.
Standard 5.2 Xxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx xx xxxx být xxxxxx své xxxxxxxxxxxx xx ochranu informací x xxxx respektovat xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx poskytování xxxxxx xxxxxxxxx xxxxxx xxxx x xxxxxxxx xxxxxxxxxx xxxxxx.
Xxxxxxx auditoři xxxx xxxx a xxxxxxxxx zákony, regulatorní xxxxxxxx, zásady x xxxxxxx xxxxxxxx xx xxxxxxxxxx, xxxxxxx soukromí x xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxx a xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxx auditu xxxxxxxxxxx:
- xxxxxx, xxxxxxxxxx a xxxxxxxxx xxxxxxx xx xxxxxxx,
- zpřístupnění xxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxx,
- xxxxxxxxx x důvěrnými xxxxxxxxxxx, přístup x xxx xxxx jejich xxxxxxxxxx, xxxxx již xxxxxx potřeba.
Interní xxxxxxxx xxxxxxx xxxxxxxx důvěrné xxxxxxxxx xxxxxxxxxxxx stranám, xxxxx xx k xxxx xxxxxxxxxx xxxxxx xxxx profesní xxxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx řídit xxxxxx xxxxxxxxxxx xxxxxxx xx odhalení xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, aby xxxxx xxxxxxxxx auditu a xxxxx, které x xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxxx xx ochranu xxxxxxxxx.
Xxxxxxx 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxx interního xxxxxx.
Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx mandátu xxxxxxxxx xxxxxx. X těch xxxxxxxxxxxx x xxxxxxxxx, xxx xx xxxxxx xxxxxx interního xxxxxx xxxxx xxxx částečně xxxxxxxxx zákony xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxx interního xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx mandát (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu x „Uplatňování xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx sektoru“).
Aby xxxxxx xxxxxxx xxxxxxxxxxx x xxxxxx vrcholovému xxxxxx určit xxxxxx x druhy služeb xxxxxxxxx auditu, xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxx x xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx se xxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx zdokumentovat xxxx xx xxx xxxxxxx ve xxxxxxx xxxxxxxxx auditu, který xxxxxxxxx orgány společnosti (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx změny xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx. Xxxxx xxxx tak xx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx interního xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx, xxx xxxxxxxxx, xxxx x xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx útvar xxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxx x xxxxx xxx cíle.
Standard 6.2 Xxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxxx:
- Xxxx xxxxxxxxx auditu,
- xxxxxxx dodržovat Globální xxxxxxxxx interního auditu,
- xxxxxx, xxxxxx xxxxxxx x druhů xxxxxx, xxxxx xxxx být xxxxxxxxxxx, x xxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx auditu xx strany xxxxxx (xxx xxxx Xxxxxxxx 6.1 Mandát interního xxxxxx),
- xxxxxxxxxxx xxxxxxxxx x vztahy xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx nezávislost).
Vedoucí interního xxxxxx xxxx xxxxxxxxxx xxxxxx projednat x xxxxxx xxxxxxxxxxx a xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, xx xxxxxx xxxxxx xxxxxx xx, xxx xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx vedení funkci xxxxxxxxx xxxxxx xxxxxx x co od xxxxxxxxx xxxxxx očekávají.
Standard 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x jejímu vrcholovému xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, aby xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx celou xxxxxxxxxxx.
Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením xxxxxxxxxxx tak, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxx interního xxxxxx.
Xxxxxxxx 7.1 Organizační xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxx společnosti xxxxxxxxxxx nezávislost xxxxxx xxxxxxxxx xxxxxx. Xx xxxxxxxx xxxxxxxxxx informací x xxxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx, a x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x řešení xxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx podřízenosti x xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxx, xxx xx xxxxxx xxxxxx xxxxxxxxxxx (viz xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx xxxxxxxxx auditu musí x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx všechny stávající xxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx, které xx xxxxx xxxxxxxx xxxx xxxxxxxx narušit xxxxxxxxxxx xxxxxx interního xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx x xxxxxxxxx xxxxxx společnosti x xxxxxx pojistek x xxxxxxxx k řízení xxxxxxxxxx, potenciálních xxxx xxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxx xxxxxxxx funkcí nad xxxxx xxxxxxxxx xxxxxx, xxxx xxx xxxx xxxxxxxxxxxx, povaha xxxxx x xxxxxxxxx pojistky x opatření k xxxxxxxxx xxxxxxxxxxxx zdokumentovány xx xxxxxxx xxxxxxxxx xxxxxx. Pokud xxxx xxxx xxxxxxx odpovědností xxxxxxxxx interního xxxxxx xxxxxxxxx interního xxxxxx, xx xxxxx xxxxxx xxxxxxxxxxxx postupy xxx xxxxxxx ujištění, xxxxxxxxx xxxxxxx smlouvu s xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx ujištění, xxxxx podává zprávy xxxxxxx společnosti xxxxxxxxxx xxxxxxxx.
Xxxxx jsou tyto xxxxxxxxx xxxxxxxxxxxx vedoucího xxxxxxxxx auditu dočasného xxxxxxxxxx, xxxx xxx x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxx, x xx po xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interního xxxxxx x dále v xxxxxxxxxxxxx 12 měsících xxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxx xxxx pro xxxxxxx těchto xxxxxxxxxxxx xxxxxxx vedení. Xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx charakteristiky xxxxxx xxxxxxxxx, které xxxxxxx xxxxxxxxxxx xxxxxxxxx auditu, x xxxxxxx xxxxxxxx x xxxxxxxx, xxxxx xxxxx xxx xxxxxxx x xxxxxxxx principu xxxxxxxxxxxx.
Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx auditu xxxx xxxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedoucího interního xxxxxx, které jsou xxxxxxxx xxx xxxxxx xxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxx xxxxxxxxxx xxx, xx xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx kvalifikací x xxxxxxxxxx.
Xxxxxxx interního xxxxxx xx musí xxxxxxxx x xxxxxxxx xxxxxxxxxxx x kompetence xxxxxxxx x plnění rolí x xxxxxxxxxxxx, xxxxx xx něj xxxxxx xxxxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxx tohoto xxxxxxxx).
Xxxxxxx 8 Xxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxx účinnost.
Standard 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx informace xxxxxxxx x uplatňování xxxxxx xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx si xxxxx xxxxxx společnosti xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx informace, xxxxx, xxxxx xxxx xxxxxx, xxxxx být xxxxx xxx uplatňování xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx xxxxxxx zprávy x:
- xxxxx xxxxxxxxx xxxxxx x rozpočtu a xxxxxx následných xxxxxxxxxx xxxxxxx (viz xxxx Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx x 9.4 Xxxx xxxxxxxxx xxxxxx),
- xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx (xxx xxxx Xxxxxxxxx 6.1 Xxxxxx interního xxxxxx x 6.2 Xxxxxx xxxxxxxxx xxxxxx),
- xxxxxxxxxxxx xxxxxxxx nezávislosti (xxx také Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx),
- xxxxxxxxxx služeb xxxxxxxxx xxxxxx, xxxxxx xxxxxx, xxxxx, ujištění, rad, xxxxxxxxxx xxxxxxxx xxxx x výsledků xxxxxxxxxxxx (xxx xxxx Xxxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx, 14.5 Xxxxxx xxxxxxx x 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxx),
- výsledcích xxxxxxxx xxx xxxxxxxxxxx x zvyšování xxxxxxx (xxx také Standardy 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 12.2 Xxxxxx výkonu).
Mohou xxxxxx xxxxxxx, xxx vedoucí xxxxxxxxx auditu xxxxxxxxxx x vrcholovým xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx, x xxxx pak xxxxx xxxxxxxx xxxxxxxxx xxxxxx interního auditu xxxxxxxxx xxx odpovědnosti. X xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx orgánům xxxxxxxxxxx xxxxx x xxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxx zvážit, xxx xx v xxxxx xxx xxxxxxxxx xxxx xxxx xxxxxxxxx x vrcholového xxxxxx xxxx x xxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 8.2 Xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxx, xxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx pro xxxxxxxxxx mandátu xxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx auditu. Xxxxx xxxx tak xxxx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxx získání xxxxxxxxxxxx zdrojů a xxxxxxxxxx orgány xxxxxxxxxxx x xxxxxx nedostatečných xxxxxx x x xxx, xxx bude xxxxxxxx xxxxxxxxxx xxxxxx xxxxx.
Xxxxxxxx 8.3 Xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x pravidelně xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx zahrnuje xxxxxxx aspekty xxxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx:
- externí xxxxxxxxx (xxx xxxx Xxxxxxxx 8.4 Xxxxxxx hodnocení xxxxxxx),
- xxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx).
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx jednou xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx x orgány xxxxxxxxxxx o xxxxxxxxxx xxxxxxxxx xxxxxxxxx kvality. Xxxxxxxx xxxxxxxxx hodnocení xxxxxxx musí xxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxx. V xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:
- soulad xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx x dosažení xxxx souvisejících s xxxxxxx xxxxxxxxx auditu,
- xxxxxxxxxx zákonů x/xxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxx xxxxxx, xxxxx xx to relevantní,
- xxxxx xxxxxxxxxx xx x xxxxxx xxxxxxxxxx x xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx je xx relevantní.
Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx xxxx xxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx jej x xxxxxx společnosti. Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xx pět xxx odborně xxxxxxxxxx x nezávislým externím xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxxxx xx externí hodnocení xxxxxxx xxx splnit xxxx xxxxxxxxxxxxxxx sebehodnocení x nezávislou xxxxxxxx.
Xxx xxxxxx nezávislého xxxxxxxxxxx xxxx xxxxxxxxxxx xxxx xxxx xxxxxxx interního xxxxxx zajistit, aby xxxxxxx jedna xxxxx xxxx držitelem xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx interního auditu xxxxxxxxxxx plánuje, aby xxxxxxxxx útvaru interního xxxxxx xxxxxxxxxx naplňování xxxxxxx xxxxxxxxx auditu x dosahování dlouhodobých xxxxxxx.
Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a řídicím x xxxxxxxxxx procesům
Aby xxxx xxxxxxx interního xxxxxx xxxxxxxxxx účinnou xxxxxxxxx x xxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxx x xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, musí xxxx x xxxxx, xxx xxxxxxxxxx:
- stanovuje strategické xxxx x xxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,
- xxxxxxx xxxxxx xxx xxxxxxx rizik x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxx,
- xxxxxxxxx xxxxxxx kulturu,
- xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx x xxxxx zodpovědnost,
- xxxxxxxxxxx své řídicí x xxxxxxxx funkce,
- xxxxxxxxxx informace x xxxxxxxx a kontrolách xxxxxx xxxxx xxxxxxxxxxx,
- xxxxxxxxxx xxxxxxxx x xxxxxxxxxx mezi orgány xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx poskytovateli xxxxxxxxxxxx xxxxxx x xxxxxxx.
Xxx xxxxxxx interního xxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx x řídicím x xxxxxxxxxx xxxxxxxx, xxxx zvážit, jak xxxxxxxxxx identifikuje a xxxxxxxxxxx xxxxxxxx rizika x xxxxxx xxxxxx xxxxxxxxx xxxxxxx. To xxxxxxxx pochopení toho, xxx společnost xxxxxxxxxxxx x xxxx následující xxxxxxx xxxxxxx rizik:
- xxxxxxxxxxxx x integritu xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx,
- účinnost x xxxxxxxxxx xxxxxxx x xxxxxxxx,
- xxxxxxx xxxxx,
- xxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx předpisů.
Standard 9.2 Xxxxxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a zavést xxxxxxxxx útvaru xxxxxxxxx xxxxxx, která xxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx společnosti x xx v xxxxxxx x xxxxxxxxxxx orgánů xxxxxxxxxxx, xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxx x xxxxxxxx dlouhodobého nebo xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxx xxxx, strategické xxxx x podpůrné xxxxxxxxxx pro xxxx xxxxx interního auditu. Xxxxxxxxx interního xxxxxx xxxxxx xxxx xxxxx xxxxxxxxx auditu x xxxxxxxxxx xxxxxxx interního xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx pravidelně xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.3 Xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, které povedou xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx Xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí vyhodnocovat xxxxxxxx xxxxxxx a xxxxx xxxxxxx je xxxxxxxxxxxx xxx, aby xx xxxxxxxxxx xxxxxxx xxxxxx interního auditu x xxxxxxxxx xx xx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx (xxx xxxx Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx, Princip 14 Xxxxxxxxxx zakázku xxxxx x Princip 15 Xxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx xxxxx x xxxxxxxxx těchto xxxxxxxx).
Xxxxxxxx 9.4 Xxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx dosažení xxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx interního xxxxxx založit xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx a xxxxx xxxxxxxxxxx. Xxxx xxxxxxxxx xxxx vycházet z xxxxxxx od xxxxxx x vrcholového vedení xxxxxxxxxxx, x xxxxxx x poznatků vedoucího xxxxxxxxx auditu xxxxxxxxxx xx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxx xxxxxxxx nejméně xxxxxx xxxxx.
Xxxx interního xxxxxx musí:
- xxxx x úvahu mandát xxxxxxxxx xxxxxx x xxxxx škálu xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxxxx služby interního xxxxxx, xxxxx xxxxxxxxx xxxxxxxxx x zlepšování xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx,
- xxxxxx xxxxxxx xxxxxx x správy xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx společnosti x xxxxxxx xxxxxxxxxx x etiky x xxxxxxx vysoce xxxxxxxxxx xxxxxxx,
- xxxxxxxx nezbytné xxxxxx, xxxxxxxx x xxxxxxxxxxxxx zdroje potřebné x xxxxxxxxx plánu,
- xxx dynamický a xxxx xxxxxxxxxxxxx v xxxxxx xx xxxxx xxxxxxxxxxx podnikání xxxxxxxxxxx, xxxxxx, xxxxxxx, xxxxxxxx, xxxxxxx, řídicí x xxxxxxxxx mechanismy x xxxxxxx společnosti.
Vedoucí interního xxxxxx xxxx xxxx xxxxxxxxx auditu xxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxx a xxxx x xxxxx xxxxxx xxxxxxxxxxx x xxxxxx x vrcholovým xxxxxxx xxxxxxxxxxx:
- xxxxx xxxxxxxxxx xxxxxxx zdrojů xx xxxxxxx xxxxxxxx auditem,
- xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xx vysoce xxxxxxxx xxxxxxx xxxx xxxxxxxx do plánu xxxxxxxxx xxxxxx,
- xxxxxxxxxxx xxxxxxxxx na xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx zainteresovanými xxxxxxxx, xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxxxxx xxxxx x požadavky xx nahrazení xxxxxxxxxxx xxxxxxxxxxxx zakázek xxxxxxxxxxxx xxxxxxxxx,
- omezení xxxxxxx xxxx xxxxxxx xxxxxxxx x informacím.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxxx významných průběžných xxxx, x orgány xxxxxxxxxxx x xxxxx xxxxxxxxxx vedením. Xxxx x xxxx významné xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxxxxx 9.5 Xxxxxxxxxx x možnost xx spolehnout
Vedoucí xxxxxxxxx xxxxxx xxxx koordinovat xxxx činnost s xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx služeb x xxxxxx xxxxxxx xxxxxxxxxx se na xxxxxx xxxxx. Koordinace xxxxxx minimalizuje xxxxxxxxx xxxxx, upozorňuje na xxxxxx x xxxxxxx xxxxxxxxx xxxxx a xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx poskytovatelů.
Pokud xx xxxxxxxxx interního xxxxxx xxxxxxxx xxxxxxxxx odpovídající xxxxxx xxxxxxxxxx, xxxx xx xxxx záležitost xxxxxxxxx xxxxxxxxx vedení x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxx xx interní audit xxxxxxx na xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxx vedoucí xxxxxxxxx auditu zdokumentovat xxxxxxxxxx xxx xxxx xxxxxxxxxx xx; vedoucí xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx xx závěry, xx xxxxxx xxxxxxx xxxxx xxxxxx.
Xxxxxxx 10 Xxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx zdroje za xxxxxx xxxxxxxxx strategie xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxx xxxxx a mandátu.
Standard 10.1 Xxxxxx finančních xxxxxx
Xxxxxxx interního auditu xxxx xxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx rozpočet, xxxxx xxxxxx xxxxxxxx xxxxxxxxx strategie xxxxxxxxx xxxxxx x dosažení xxxxx. Xxxxxxxx zahrnuje xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx auditu, xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx x xxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxx x xxxxxxxxx řídit xxxxxxxxxx činnosti xxxxxxxxx xxxxxx v xxxxxxx x rozpočtem.
Vedoucí xxxxxxxxx xxxxxx xxxx požádat xxxxxx xxxxxxxxxxx x xxxxxxxxx rozpočtu a xxxx xxxx xxxxxxxxxx xxxxxxxxxx orgány xxxxxxxxxxx x vrcholové vedení xxxxxxxxxxx o dopadu x xxxxxxx nedostatečných xxxxxxxxxx zdrojů.
Standard 10.2 Xxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx přístup x xxxxxxxxx, xxxxxxx a xxxxxxx xxxxxxxxx auditorů, xxxxx xxxx kvalifikovaní xxx úspěšné uplatňování xxxxxxxxx interního auditu x xxxxxx plánu xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, xxx xxxxxx zdroje xxxx xxxxxx, xxxxxxxxxx a xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx. Vhodnost xx xxxx kombinace xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx, dostatečnost xx xxxx množství xxxxxx x účinné xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxxxxx, který xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxx x orgány společnosti x vrcholovým xxxxxxx x xxxxxxxxx a xxxxxxxxxxxxx lidských zdrojů xxx xxxxx xxxxxxxxx xxxxxx. Pokud xxxxxxx xxxxx nemá vhodné x dostatečné xxxxxx xxxxxx xxx xxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx, xxx xxxx xxxxxx xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedení xxxxx xxxxxxxxxxx omezení (xxx xxxx Standard 8.2 Xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx interních auditorů x xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx profesní xxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxxx x xxxxxxxxx auditory a xxxxxxx xxx xxxxxxxx xxxxxx individuální xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx, supervize x/xxxx xxxxxxxxxx (viz xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx usilovat x xx, xxx útvar xxxxxxxxx xxxxxx disponoval xxxxxxxxxxxxx xxxxxxxxxxxxx proces xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx vyhodnocovat xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx a hledat xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx a efektivity.
Při xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx pro xxxxxxx xxxxxxxx zavést xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx prostředků. Xxxxxxx interního xxxxxx xxxx spolupracovat s xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x informační bezpečnosti xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx správně xxxxxxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxxxxxx xxxxxxx na xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 11 Xxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx vede útvar xxxxxxxxx xxxxxx x xxxxxx komunikaci xx xxxxxxxxxxxxxxxx subjekty.
Standard 11.1 Xxxxxxxx vztahů x xxxxxxxxxx xx zainteresovanými xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxx útvar xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxx, regulatorních xxxxxx x interních x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx x neformální komunikaci xxxx útvarem xxxxxxxxx xxxxxx x xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx x vzájemnému porozumění xxxxxxx:
- organizačních xxxxxxxxxxx x xxxxx xxxxxxxxxxx,
- xxxxxxxx k xxxxxxxxxxxx x xxxxxx rizik x xxxxxxxxxxx xxxxxxxx,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx stran a xxxxxxxxxxxx pro xxxxxxxxxx,
- xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx,
- xxxxxxxxxx procesů xxxxxxxxxxx xxxxxx xxxxxxxxxx výkaznictví.
Standard 11.2 Účinná xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxx, xxxxxxxxxx, jasné, xxxxxxx, xxxxxxxxxxxxx, úplné x včasné komunikace xxxxxxxxx xxxxxx.
Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx x x xxxxx xxxxxxx odpovídajícím xxxxxxxx xxxxxxxxxxx xxxxxxxx služeb xxxxxxxxx xxxxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx vedení. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx očekáváním orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxxx xxxxxxxxxx.
Xxxxxxxx služeb interního xxxxxx mohou zahrnovat:
- xxxxxx xxxxxxx,
- xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx,
- závěry xx xxxxxx organizační xxxxxxxx xxxx celé xxxxxxxxxxx.
XXXXXX XXXXXXX
Xxxxxxx interního auditu xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx, xxxx a jakým xxxxxxxx xxxx předána. Xxxxx xxxx tyto xxxxx xxxxxxxxxx na xxxx xxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxx vedoucímu xxxxxxxxx xxxxxx. Před xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx stranám xxxx společnost musí xxxxxxx xxxxxxxxx auditu xxxxxxx o radu xxxxxxxxx právníka xxxxxxxxxxx x/xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxx a/nebo xxxxxxxxxxx xxxxxxxx nevyžadují xxxx xxxxxx anebo xx xxxxx xxxxxxxxx (xxx xxxx Xxxxxxxxx 11.4 Xxxxx a xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx rizika x 15.1 Závěrečná xxxxxxxxxx xxxxxxx).
XXXXXX
Xxxxxxxx a xxxxxx x xxxxxxxx xxxxxxx xxxxx xxx komplexním xxxxxxx odhalit xxxxxx xxxx xxxxxx, xxxx xxxxx xxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx takto xxxxxx xxxxxx týkající se xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a řídicích x xxxxxxxxxxx xxxxxxx, xxxx tato xxxxxx xxxxx x xxxxxxx xxxxxx, xxxxxx x/xxxx xxxxxx xxxx xxxxxx xxxxxxx x vrcholovému xxxxxx společnosti.
ZÁVĚRY NA XXXXXX XXXXXXXXXXX XXXXXXXX XXXX XXXX XXXXXXXXXXX
Xxxxxxxxx xxxxxxxxx xxxxxx může xxx xxxxxxx, aby xx xxxxxx organizační xxxxxxxx xxxx xxxx xxxxxxxxxxx učinil xxxxx x xxxxxxxxx procesů xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx, x xx x xxxxxx xxxxxxxxx xxxxxxx, zákonů x/xxxx předpisů xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x jejího xxxxxxxxxxx xxxxxx x/xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx vedoucího xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx xxx podložen xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx informacemi.
Při xxxxxxxxxx xxxxxxxx xxxxxx orgánům xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxx vedoucí xxxxxxxxx auditu xxxxx:
- xxxxxxx daného požadavku,
- xxxxxxxx xxxxxxx xxxx xxxxxx xxx xxxxx, xxxxxxxxx rámec xxxxxx x xxxxxx xxxx xxxxx xxxxx x xxxxxxxx,
- rozsah, včetně xxxxxxx x období, xx xxxxx se xxxxx xxxxxxxx,
- shrnutí xxxxxxxxx, xxxxx xxxxxxxxx xxxxx,
- oznámení případného xxxxxxxxx xx na xxxxx xxxxxx poskytovatelů xxxxxxxx.
Xxxxxxxx 11.4 Xxxxx x opomenutí
Pokud závěrečná xxxxxxxxxx zakázky xxxxxxxx xxxxxxxxx chybu xxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx informace xxxx xxxxxxx, xxxxx xxxxxxxx původní komunikaci.
Významnost xx určuje xxxxx xxxxxxxx dohodnutých s xxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.5 Xxxxxxxxxx přijetí xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx nepřijatelné xxxxxx xxxxxx.
Xxxxx xxxxxxx interního xxxxxx dojde x xxxxxx, xx xxxxxx xxxxxxxxxxx přijalo xxxxxx xxxxxx rizika, xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx interního auditu xxxxx x závěru, xx vrcholové vedení xxxx záležitost xxxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx tuto záležitost xxxxxxxxx x xxxxxxx xxxxxxxxxxx. Odpovědností xxxxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxxxx xxxxxx.
Xxxxxxx 12 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xx soulad xxxxxx xxxxxxxxx xxxxxx x Xxxxxxxxxx standardy xxxxxxxxx xxxxxx a xx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 12.1 Interní xxxxxxxxx xxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x provádět xxxxxxx xxxxxxxxx k zajištění xxxxxxx útvaru xxxxxxxxx xxxxxx x Xxxxxxxxxx xxxxxxxxx interního xxxxxx x pokroku při xxxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx interního auditu xxxx stanovit xxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xx popsáno ve Xxxxxxxxx 8.3 Xxxxxxx. Xxxx xxxxxxxx zahrnuje:
- xxxxxxxx sledování xxxxxxx xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx a xxxxxxx při xxxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx,
- xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x rámci xxxxxxxxxxx, které xxxx xxxxxxxxxx xxxxxxxx postupů xxxxxxxxx xxxxxx, xxx xxxxx xxxxxx xx Xxxxxxxxx xxxxxxxx,
- xxxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx xxxxxxx x výsledcích interního xxxxxxxxx.
Xx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx akční xxxxx x řešení případů xxxxxxxxx xx Standardy x xxxxxx příležitostí xx zlepšení, xxxxxx xxxxxx xxxxxxxx harmonogramu xxx xxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x akčních xxxxx xxxxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením (xxx xxxx Xxxxxxxxx 8.1 Xxxxxxxxx s orgány xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx xxxx být xxxxxxxxxxxxxx a zahrnuto xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx stranou x rámci xxxxxxxxx xxxxxxxxx kvality xxxxxxxxxxx (xxx také Xxxxxxxx 8.4 Externí xxxxxxxxx xxxxxxx).
Xxxxx nesoulad se Xxxxxxxxx ovlivňuje xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx interního xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx informovat xxxxxxxxx xxxxxx x xxxxxx společnosti x xxxxx nesouladu a xxxx dopadech.
Standard 12.2 Xxxxxx výkonu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxx pro xxxxxxxxx xxxxxx xxxxxx interního xxxxxx. Xxx vypracovávání xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx auditu xxxx vedoucí xxxxxxxxx xxxxxx zohlednit xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx vypracovat metodiku xxxxxx xxxxxx, xxx xxxx možné xxxxxxxx xxxxxx při dosahování xxxx xxxxxx xxxxxxxxx xxxxxx a xxxxxxxx xxxx xxxxxxxx zlepšování. Xxx hodnocení xxxxxx xxxxxx interního xxxxxx xx xxxxxxx interního xxxxxx xxxx vyžádat xxxxx potřeby xxxxxxx xxxxx od xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx vypracovat xxxxx xxxx k řešení xxxxxxxx x xxxxxxxxxxxx xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx a zvyšování xxxxxxx při xxxxxxxxx xxxxxxx
Xxxxxxx interního auditu xxxx xxxxxxxx a xxxxxx metodiky pro xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxx.
- Xxxxxxx interního xxxxxx xxxx supervizor xxxxxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx poskytovat xxxxxx, xxxxxxxx úplnost pracovních xxxxxxxx x xxxxxxxxxx, xx xxxxxxxx dokumenty x xxxxxxx xxxxxxxxxx xxxxxxxxx zjištění, závěry x xxxxxxxxxx.
- Xxx xxxx xxxxxxxxx xxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx ověřit, xxx xxxx xxxxxxx prováděny x xxxxxxx se Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
- Xxx rozvoj xxxxxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx poskytovat xxxxxxxx xxxxxxxxx zpětnou vazbu x xxxxxx xxxxxx x příležitosti xx xxxxxxxx.
Xxxxxx xxxxxxxxxx supervize xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx auditu, xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx auditorů x xxxxxxxxxx xxxxxxx.
Xxxxxxx interního xxxxxx je odpovědný xx xxxxxxxxx xxxxxxx, xx už xx xxxxx xx xxxxxxx xxxxxxxxx zaměstnanci xxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx služeb. Xxxxxxxxxxx xx xxxxxxxxx může xxx xxxxxxxxxx na xxxxxx x xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx interního auditu.
Vedoucí xxxxxxxxx auditu xxxx xxxxxxxx, xxx záznamy x xxxxxxxxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx metodikami útvaru xxxxxxxxx xxxxxx.
Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx
Xxxxxxx xxxxxxxx xxxxxxx každou xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxx komunikovat x xxxxxxx xxxx xxxxxxx (xxx xxxx Xxxxxxx 11 Xxxxxxxxxxx xxxxxx x standardy xxxxxx xxxxxxxx x Standard 15.1 Závěrečná komunikace xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxx sdělit xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Xxxxxxxx změny xxxx xxx xxxxxx xxxxxxxx xxxx (xxx xxxx Standard 13.3 Xxxx x xxxxxx xxxxxxx).
Xxxxx xx na xxxxx zakázky interní xxxxxxxx a xxxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxxx, xxxx interní xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x dané xxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx auditoři xxxxx xxx povinováni xxxxxx xxxxxxxxx část xxxxxxxx xxxxxxx, xxxxx k xxxx xxxxxxxxxx xxxxxxxxx xxxxx. Interní xxxxxxxx xxxx postupovat xxxxx xxxxxxxx metodiky, xxx xxx xxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x x důvodům xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxx (viz xxxx Standardy 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx x akční xxxxx).
Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx
Xxx xxxxx xxxxxxx auditoři posoudit xxxxxxxxx xxxxxx, musí xxxxxxxxxx xxxxxxxx xxxxxxxxx. X případě xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxx a xxxxxxxxxxxxxx xxxxxxxxx xxxxx nutné, x xx x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx zainteresovanými xxxxxxxx.
Xxx xxxxxxxxx adekvátního xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx a xxxxxxxxxx spolehlivé, relevantní x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx:
- strategií, xxxx a xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxx, pokud xx xxxxxxxxx,
- hodnocení xxxxx, kterým xx xxxxxxxx xxxx xxxxxxxxx xxxxxx,
- xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx posuzované xxxxxxxx,
- xxxxxxxxxxxx rámců, xxxxxx x xxxxxxx xxxxxxxx, xxxxx xxx xxxxxx x hodnocení xxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxxx, xxxxxxxxxxxxxxx:
- xxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxx xxx cíle posuzované xxxxxxxx,
- xxxxxxxxxx xxxxx xxxxxxxxxxxx xxx podvody,
- xxxxxxxxxxx významnosti xxxxx x stanovení xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxx x xxxxxx xxxx, zda xxxx činnost xxxxxxxx xxxxx xxxx.
Xxxxx xxxxxxx xxxxxxxx příslušná xxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx x minulých xxxxxxxxx, xx xxxxxxxxxx xxxxx posouzení x xxxxxxxxxxx xxxxxxxxx rizik x předchozí zakázky.
Standard 13.3 Cíle x xxxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxx x xxxxxxxxxxxxx cíle x xxxxxx xxxxx xxxxxxx.
Xxxx xxxxxxx musí xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx, xxxxxxx xx xxx xxxxxxxx, xxxxxx xxxx xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxx xxxx xxxxxxxx zaměření a xxxxxxx xxxxxxx xxx, xx xxxxxxxxxxx činnosti, xxxxx, xxxxxxx, systémy, xxxxxxxx x časové xxxxxx, která xxxx xxx xxxxxxxxx zakázky, x další prvky, xxxxx xxxx xxx xxxxxxxxx. Xxxxxx xxxxxxx xxxx být xxxxxxxxxx xxx dosažení xxxx xxxxxxx.
Xxxxxxx auditoři xxxx xxxxxx, zda je xxxxxxx xxxxxx x xxxxxxxxxxx ujišťovacích nebo xxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx zainteresovaných xxxxxxxx x xxxxxxxxx Standardů xx v závislosti xx xxxx zakázky xxxx.
Xxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxx xxx xxxx xxxxxxxxxx x vedením s xxxxx xxxxxxxxx řešení. Xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxx ujišťovací zakázky, xxxxxx xxxx omezení xxxxxx nebo xxxxxxx xxxxxxxx x xxxxxxxxxxx, xxxxxxxx objektům, datům x xxxxxxxxxx, které xxxxx interním auditorům xxxxxxxx xxxxx xxx, xxx předpokládá xxxxxxxx xxxxxxx xxxxxx (viz xxxx Xxxxxxxx 13.5 Xxxxxx xxxxxxx).
Xxxxx xx x xxxxxx xxxxxxx xxxxxxx xxxxxxxx x xxxxxxx dojít x xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx otázku xx xxxxxx xxxxxx xxxxxxxxxxx xxxxx stanovené metodiky. Xxxxxxx xxxxxxxx xxxx xxx xxxxxxx flexibilně xxxxx xxxx x xxxxxx xxxxxxx, pokud xxxx xxxxxxx xxxxxxx x xxxxxxx xxxxx x průběhu zakázky.
Cíle x xxxxxx xxxxxxx x veškeré změny, xx kterým dojde x průběhu xxxxxxx, xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 13.4 Xxxxxxxxx kritéria
Interní auditoři xxxx xxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxx x xxxxxxx xxxxxxx. X xxxxxxxxxxxx xxxxxx xxxxxx být xxxxxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx na xxxxxx x příslušnými xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxx, xx xxxx xxxx orgány xxxxxxxxxxx x její xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx kritéria, prostřednictvím xxxxxxx xxx xxxxx, xxx úkoly x xxxx xxxxxxxxxx xxxxxxxx xxxx splněny. Pokud xxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxx auditoři xx xxxx použít xxx xxxx hodnocení. Xxxxx xxxx kritéria xxxxxxxxx nejsou, xxxxxxx xxxxxxxx xxxx vhodná xxxxxxxxx kritéria xxxxxx xxxxxxxxxxxxxxx xxxxxxx s xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx.
Xxxxxxxx 13.5 Xxxxxx xxxxxxx
Xxx plánování xxxxxxx musí xxxxxxx xxxxxxxx xxxxx xxxxx x xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxx x xxxxx:
- xxxxxx a xxxxxxxxx xxxxxxx,
- xxxxxx xxxxx, ve xxxxxx xx xxx xxxxxxx xxxxxxxxx,
- xxx xxxx xxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxxxxx zdroje xxxxxx x dostatečné x xxxxxxxx xxxx xxxxxxx.
Xxxxx jsou xxxxxxxx xxxxxx xxxxxxxx nebo xxxxxxxxxxxx, musí xxxxxxx xxxxxxxx projednat xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx, xxx xxxxxx xxxxxxx.
Xxxxxxxx 13.6 Xxxxxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x dosažení xxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx zakázky x, xxxxx xx xx xxxxxxxxxx, x x xxxxxxxx xxxxxxxxx xxxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:
- kritéria xxx xxxxxxxxx jednotlivých xxxx,
- xxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxx, včetně analytických xxxxxxx, xxxxx mají xxx použity, x xxxxxxx x xxxxxxxxx xxxxx,
- xxxxxxx xxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx jeho xxxxxxxxx x x xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx xxxxxxxxxx.
Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx pracovní program xxxxxxx, xxx xxxxxxx xxxx zakázky.
Standard 14.1 Xxxxxxxxx xxxxxxxxx xxx xxxxxxx x xxxxxxxxx
X xxxxxxxxx analýz x xxxxxxxxx xxxx interní xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xxxx:
- xxxxxxxxxx - v xxxxxxx x xxxx xxxxxxx, x xxxxx xxxxxxx xxxxxxx x přispívají x xxxxxxxxxxx xxxxxxxx xxxxxxx,
- spolehlivé - xxxxx a xxxxxxxx. Xxxxxxx auditoři xxxxxxxxx xxxxxxxx skepticismus x xxxxxxxxx xxxx, xxx xxxx informace xxxxxxxxxx. Xxxxxxxxxxxx xx zvyšuje, xxxxx xxxx xxxxxxxxx:
- xxxxxxx xxxxx xxxxxxxx xxxxxxxxx nebo x xxxxxxxxxxx xxxxxx,
- xxxxxxxxx,
- xxxxxxx xx xxxxxxx x xxxxxxxx xxxxxxx xxxxxx x správy, xxxxxx rizik x xxxxxxxx x xxxxxxxxxxx xxxxxxx,
- dostatečné - xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx analýzy x kompletní vyhodnocení x xxxxxxxx, aby xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxxx při xxxxxxxxxx pracovního xxxxxxxx xxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx posoudit, xxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx a xxx xxxx xxxxxxxxxx x xxxx, xxx xxxxxxx poskytovaly xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx zjištění x xxxxxx xxxxxxx (viz xxxx Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx).
Xxxxxxx auditoři musí xxxxxxxxxx, zda xxxxxxxxx xxxxx xxxxxxxxx pro xxxxxxx x hodnocení x xxxxxxx, xx xxxxxxx informace nejsou xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx nelze xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxx auditoři rozhodnout, xxx xxxx xxxxxxx xxxx zjištění.
Standard 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, spolehlivé x xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx zjištění nutné x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxxxxxx, xxx zjistili, zda xxxxxxxx xxxxxx mezi xxxxxxxxxxx xxxxxxxx x xxxxxxxxx stavem xxxxxxxxxx xxxxxxxx (viz také Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx). Xxxxxxx xxxxxxxx xxxx xxxxxxx skutečný xxxx na xxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx.
Xxxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xx třeba xxxxxxxxxx a xxxx xxxxxxxxxx. Xxxxx počáteční xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xx podporu xxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx interní xxxxxxxx x náležitou xxxxxxxx xxxx určit, zda xx xxxxx xxxxxxx xxxxx analýzy.
Pokud xxxx xxxxxxxxx xxxxx xxxxxxx, xxxx xxx pracovní xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxx interního xxxxxx.
Xxxxx xxxxxxx auditoři xxxxxx, xx xxxxx xxxxx xxxxxxx xxxxx xxxxxx x že xxxxxxxxxx xxxxx rozdíl xxxx xxxxxxxx x xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx x xxxxxx xxxxxxx poskytnout ujištění x xxxxxxxxx procesů xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx zakázky x xxxxx xxxx závažnost. Xxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx auditoři xxxxxxxxxxxxx x vedením, aby xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx problému.
Pro xxxxxx xxxxxxxxxx rizika xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx x xxxxx, xxxxx xxxx xxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx nebo xxxxxxxxx xxxxxxx.
Xxxxx interní xxxxxxxx xxxxxx, xx xx společnost xxxxxxxxx xxxxxxxxxx riziku, musí xx xxxxxxxxxxxxx x xxxxxxxxxxx xxxx zjištění.
Interní xxxxxxxx xxxx xx xxxxxxx situace x xxxxxxxxx x zavedených xxxxxxx rozhodnout, xxx xxxxx x xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxx jeho závažnosti x s využitím xxxxxxx xxxxxxxxxxx vedoucím xxxxxxxxx auditu.
Standard 14.4 Xxxxxxxxxx x xxxxx xxxxx
Xxxxxxx xxxxxxxx musí xxxxx, xxx xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xx vedení akční xxxxx, xxxx budou x xxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx xx xxxxxxxxxx xxx:
- xxxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx,
- xxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx,
- xxxxxx xxxxxx xxxxxxx xxxxxxxx,
- xxxxxxxx xxxx zkvalitnění xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxxxxxx xxxxxxxxxx musí interní xxxxxxxx xxxx doporučení xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx x xxxxxx neshodnou xx xxxxxxxxxxxx x zakázce x/xxxx na xxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxxx podle xxxxxxxxx metodiky, aby xxxxx obě xxxxxx xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Xxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx x xxxxxxx xxxxxxxxxx xxxxx, který shrnuje xxxxxxxx zakázky xx xxxxxx k xxxxx xxxxxxx x cílům xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx interních xxxxxxxx xxxxxxx celkové xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx a/nebo xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx, kdy xxxx xxxxxxx xxxxxx.
Xxxxxxxx 14.6 Xxxxxxxxxxx xxxxxxx
Xxx xxxxxxx auditoři xxxxxxxxx xxxxxxxx zakázky, xxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxx. Analýzy, hodnocení x xxxxxxxx informace xxxxxxxxxx xxx danou xxxxxxx xxxx xxx xxxxxxxxxxxxxx xxx, xxx xxxxxxxxxxx a obezřetný xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxx mohla xxxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx a xxxxxxxxxx zakázky musí xxxxxxxx xxxxxxxxx, relevantnost x xxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx a xxxxxxxx vedoucí xxxxxxxxx xxxxxx. Interní auditoři xxxx uchovávat xxxxxxxxxxx x xxxxxxx x xxxxxxx s xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx x xx xxxxxxxx x xxxxxxx xxxxxx interního xxxxxx x společnosti.
Princip 15 Komunikujte závěry xxxxxxx a xxxxxxxxxxx xxxxx plány
Interní xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx, jak xxxxxx xxxxxxxxx xxx realizaci xxxxxxxxxx xxxx xxxxxxx xxxxx.
Xxxxxxxx 15.1 Závěrečná xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx pro xxxxxx xxxxxxx xxxxxxxxxx závěrečnou xxxxxxxxxx, xxxxx obsahuje xxxx zakázky, rozsah x xxxxxx x x příslušných xxxxxxxxx xxxxxxxxxx x/xxxx xxxxx xxxxx.
Xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxx musí xxxxxx xxxxxxxxx:
- xxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,
- vysvětlení xxxxxxxxxx xxxxxxx xxxxxxx,
- xxxxx xxxxxxxx xx účinnosti xxxxxx a xxxxxx, xxxxxx xxxxx x xxxxxxxx x kontrolních xxxxxxx xxxxxxxxxx xxxxxxxx.
X xxxxxxxxx xxxxxxxxxx musí xxx uvedeny xxxxx xxxxxxxxx za xxxxxxxxxx xxxxxx na xxxxxxxx x plánované datum, xx kterého xx xxxxxx xxxx xxx xxxxxxxx.
Xxxxx xx interní xxxxxxxx dozvědí, xx xxxxxx zahájilo xxxx xxxxxxxxx kroky k xxxxxx zjištění xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxx xxxx xxxxx v xxxxxxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, xxxxxxxxxx, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx x xxxxxx, xxx xx popsáno xx Standardu 11.2 Xxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, aby xxxxxxxxxx xxxxxxxxxx před xxxxx xxxxxxx posoudil x xxxxxxxx vedoucí xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, které xxxx schopny zajistit, xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx).
Xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxx xx Xxxxxxxxx, xxxx xxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx následující xxxxxxxxxxx x xxxxxxxxx:
- xxxxxxxxx, x nimiž xxxxxx xxxxxxxx xxxxxxx,
- xxxxxx xxxxxxxxx,
- dopad xxxxxxxxx xx xxxxxxxx x xxxxxx zakázky.
Standard 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx akčních xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, že xxxxxx xxxxxxxxxxx doporučení xxxxxxxxx xxxxxxxx xxxx akční xxxxx xxxxxx xxxxx xxxxxxxxx metodiky, která xxxxxxxx:
- xxxxxxxxxx na xxxxxx xxxxxxxxxxxx,
- xxxxxxxxx xxxxxx-xx xxxxxxxxx xx xxxxxxx rizikově orientovaného xxxxxxxx,
- aktualizace xxxxx xxxxxxxx xxxxxxxxx vedením x systému pro xxxxxxxxx doporučení a/nebo xxxxxxx plánů.
Rozsah xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx podle stanovených xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx vysvětlení xx xxxxxx a xxxxxxxxx problém s xxxxxxxx interního xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx za xxxxxx, xxx xxxxxxxxx xxxxxx xxxx prodlením xxxx xxxxxxxxxx přijalo xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx xxxxxx).
&xxxx;
Xxxxxxx:
x x. XXXx. Xxxxxxxx, Xx.X., x. r.
vrchní xxxxxxxxx xxxxx Právní
Xxxxxxxxx
Xxxxxx xxxxxxx č. 419/2025 Sb. xxxxx xxxxxxxxx dnem 15.10.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx xx jich xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.