Právní předpis byl sestaven k datu 13.05.2026.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
XXXXXXX
Xxxxxxxxxxxx financí
ze dne 9. října 2025
x xxxxxxxxx mezinárodních xxxxxxxxx xxxxxxxxx auditu
Ministerstvo financí xxxxx xxxxxxxxxx §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x xxxxxx a xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx standardy xxxxxxxxx auditu xxxxxx Xxxxxxxxxx interních xxxxxxxx:
Xxxxxxxx xxxxxxxxx interního xxxxxx
Xxxxxxx 1 Xxxxxxxxxx integrity
Interní xxxxxxxx při xxx xxxxx x xx xxxx xxxxxxx xxxxxxxx xxxxxxxxx.
Xxxxxxxx 1.1 Xxxxxxxxx x xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx musí xxxx xxxxx vykonávat xxxxxxx x x profesní xxxxxxx.
Xxxxxxx auditoři xxxx xxx ve všech xxxxxxxxxx vztazích a xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, otevření x xxxxxxxxxxxx, a to x když vyjadřují xxxxxxxxxxxx xxxx předkládají xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxxx podávat xxxxxxxxxx, xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx, xxx xx xxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx jiné xxxxxxxxxx xxxxxxxxx. Interní xxxxxxxx musí xxxxxxx xxxxxxx podstatné skutečnosti, xxxxx xxxx xxx xxxxx a xxxxx xx, xxxxx xxxxxxx xxxxxxx xx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx přijímat xxxxxxxxxxx xxxxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxxxxx odvahu xxx, xx xxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxxxxxxxxx způsobem, a xx x v xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx situacím.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx, ve xxxxxx interní xxxxxxxx xxxx xxxxxxx při xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xx xx příznivých, xxxx nepříznivých.
Standard 1.2 Xxxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxx chápat a xxxxxxxxxxx a xxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx společnosti x xxxxxxxxx x xxx. Xxxx být schopni xxxxxxxxx xxxxxxx, xxxxx xx x xxxxxx xxxxxxxxxxx x xxxxxxx.
Xxxxxxx xxxxxxxx xxxx povzbuzovat x podporovat etickou xxxxxxx xx xxxxxxxxxxx. Xxxxx interní xxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxxx, které xxxx x xxxxxxx s xxxxxx etickými xxxxxxxxxxx, xxxx tuto xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.
Xxxxxxxx 1.3 Xxxxxx xxxxxxx x xxxxxxx v xxxxxxx s právem
Interní xxxxxxxx se xxxxx xxxxxxx xx xxxxx xxxxxxxx, xxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx profesi xxxxxxxxx xxxxxx xxxx xxxxx by mohla xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx x/xxxx předpisům xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx, x rámci xxxxxxx xxxx xxxxxxxxxx xxxxxx, a dodržovat xx, xxxxxx zveřejňování xxxxxxxxxxxx xxxxxxxxx.
Xxxxx interní xxxxxxxx xxxxxx porušení xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx tyto xxxxxxx xxxxxxxx osobám xxxx xxxxxxxxx, které xxxx oprávněny xxxxxxxx xxxxxxxx xxxxxxxx xxx, xxx xx xxxxxxx x xxxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxxxx xxxxxxxx x xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx poskytování služeb xxxxxxxxx xxxxxx x xxx rozhodování xxxxxxxxxxx xxxxxxx auditoři xxxxxxxxx x xxxxxxxxx přístup.
Standard 2.1 Objektivita xxxxxxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxxxxx objektivitu xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. Xxxxxxxx xxxxxxxxxxx vyžaduje, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxxx a xxx xxxxxxxxx xxxxxxxxx xx vyváženém xxxxxxxxx xxxxx xxxxxxxxxxxx okolností.
Interní xxxxxxxx si xxxx xxx xxxxxx možné xxxxxxxxxx a musí x xx umět xxxxxxxx.
Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxxx skutečná, xxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxx nebo xx zmírnit.
Interní xxxxxxxx xxxxxxx přijímat xxxxx xxxxxx ani xxxxxxxx xxxx, jako xxxx xxxx, xxxxxx nebo xxxxxxxxxx, které xx xxxxx narušit xxxxxxxxxxx, xxxx u nichž xx xx xxxx xxxxxxxxxxxx, že xx xxxxxx.
Xxxxxxx auditoři xx xxxx xxxxxxx xxxxxx xxxxx x xxxxx xxx nepřiměřeně ovlivňováni xxxxx xxxxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxx nebo xxxxxx xxxx v xxxxxxxxx xxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxx okolí.
Při xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:
- Xxxxxxx auditoři xxxxx xxxxxxxxx xxxxxx xxxxxxx, za xxxxxxx xxxxxxxxx byli xxxxxxx xxxxxxxxx. Xxxxx xxxxxxx xxxxxxx poskytuje xxxxxxxx x xxxxxxxx, xx xxxxxx xxx xxxxxxxxx xxxxx předcházejících 12 xxxxxx, předpokládá xx, xx xxxxxxxxxxx xx xxxxxxxx.
- Xxxxx xx xxxxx interního xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx nenarušuje objektivitu, x xxxx xxxxxxxx xxxxxx tak, aby xxxx xxxxxxxxx objektivita xxxxxxxxxxx. Xx xxxxxxxxxx xxxxxxx týkající se xxxxxxxx, xx xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, musí xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx interního xxxxxx.
- Xxxxx xxxx xxxxxxx xxxxxxxx poskytovat xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx, xx xxx xxxx xxxxx xxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx o tyto xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí stanovit xxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx narušení xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 2.3 Xxxxxxxx o xxxxxxxx xxxxxxxxxxx
Xxxxx-xx x faktickému xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xxxx být x xxxx xxxxxxxxxxx xxxxxxxxxx předány xxxxxxxx xxxxxxxxx příslušným xxxxxxxxxxx xxxxxxx.
Xxxxx se xxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx, které xxxx xxxxxxxx jejich xxxxxxxxxxx, xxxx o tom xxxxxxxxxx vedoucího interního xxxxxx nebo xxxxxxxx xxxxxxxxxxx. Xxxxx vedoucí xxxxxxxxx xxxxxx zjistí, xx xxxxxxxx xxxxxxxxx xxxxxxxxx interního xxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx, musí toto xxxxxxxx projednat s xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x xxxxxxxx vhodná xxxxxxxx x xxxxxxxx xxxxxxx.
Xxxxx xx po xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxx ovlivňuje xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, doporučení x/xxxx xxxxxx zakázky, xxxx xxxxxxx interního auditu xxxxxxxxx tuto xxxxxxxxxx x xxxxxxx posuzované xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x/xxxx xxxxxxx dotčenými xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx opatření x vyřešení xxxxxxx (xxx xxxx Xxxxxxxx 11.4 Chyby x xxxxxxxxx).
Xxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx auditu o xxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx (viz xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx 3 Xxxxxxxxxx kompetentnosti
Interní auditoři xxxxxxxxx xxxxxxxx, dovednosti x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxx xxxx x xxxxxxxxxxxx.
Xxxxxxxx 3.1 Xxxxxxxxxxxxx
Xxxxxxx auditoři xxxx xxx xxxx xxxxxx kompetence, xxx xxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx. Xxxxxxxxxx xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx a odpovědnosti xxxxxxxxx xxxxxx jejich xxxxxxxxxx. Xxxxxxx auditoři xxxx xxx xxxx xxxxxx xxxxxxx Globálních xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (XXX).
Xxxxxxx xxxxxxxx xxxx poskytovat xxxxx xx služby, xxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxxxx xx získat.
Každý xxxxxxx xxxxxxx je xxxxxxxxx za xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx potřebné k xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Kromě xxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x provádění xxxxxx interního xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx (xxx xxxx Xxxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x 10.2 Řízení xxxxxxxx xxxxxx).
Xxxxxxxx 3.2 Xxxxxxxx profesní xxxxxx
Xxxxxxx xxxxxxxx xx xxxx xxxxxxxx a xxxxxxxx xxxxxxxx xxx kompetence, xxx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxxxxx průběžnému profesnímu xxxxxxx, xxxxxx xxxxxxxxxx x odborné přípravy. Xxxxxxxxxxxx interní xxxxxxxx, xxxxx získali xxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxx auditu, xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx požadavky xxxxxxxxxx xx k xxxxxx xxxxxxxxxxxx.
Xxxxxxx 4 Uplatňování xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxx xxxxxxxxx x poskytování xxxxxx xxxxxxxxx xxxxxx uplatňují xxxxxxxxx xxxxxxxx péči.
Standard 4.1 Xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx x provádět xxxxxx xxxxxxxxx xxxxxx x xxxxxxx x Xxxxxxxxxx standardy xxxxxxxxx xxxxxx.
Xxxxxxxx xxxxxx interního xxxxxx xxxx být xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxxx x xxxxxxx xx Xxxxxxxxx. Interní xxxxxxxx se xxxx xxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx x xxx xxxxxxxxxx xxxx výsledků xxxxx Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxx Xxxxxxxxx užívány x kombinaci x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxxxxx interního auditu xxxxxxxxx odkazovat x xx xxxxx těchto xxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx neumožňují interním xxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx, xxx xxxxxxxxxxx xx xxxxx x xxxxxxx xxxxx Xxxxxxxxx, xx xxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxx všechny xxxxxxx xxxxx Standardů, a x této situaci xx xxxxx xxxxxxxxxx xxxxxxxx informovat.
Pokud xxxxxxx xxxxxxxx nejsou xxxxxxx xxxxxx nějaký xxxxxxxxx, xxxx xxxxxxx interního xxxxxx zdokumentovat x xxxxxxxxxxx popis této xxxxxxxxx, xxxxxxx alternativní xxxxxxxx, dopad xxxxxx xxxxxxxx a xxxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxx x oznámením xxxxxxxxx xx Xxxxxxxxx xxxx xxxxxxx xx Standardech 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 15.1 Xxxxxxxxx xxxxxxxxxx zakázky.
Standard 4.2 Xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxxx uplatňovat xxxxxxxxx xxxxxxxx xxxx xxx, xx posuzují xxxxxx a xxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxx xx ně, xxxxxx:
- strategie xxxxxxxxxxx x xxxxxx cílů,
- xxxxx xxxx, xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, x xxxxx xxxxxxxxx zainteresovaných xxxxxxxx,
- xxxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a kontrolních xxxxxxx,
- xxxxxxx v xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, které mají xxx xxxxxxxxx,
- xxxxxxx x xxxxxx xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
- pravděpodobnosti xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, xxxxxxxxx x xxxxxxx xxxxx, xxxxx xx xxxxx xxxxxxxx xxxx, xxxxxx nebo xxxxxx,
- xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxxxxxx.
Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx
Xxxxxxx auditoři musí xxx xxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx profesní xxxxxxxxxxxx.
Xxx uplatňování xxxxxxxxxx xxxxxxxxxxx xxxx interní xxxxxxxx:
- zachovávat xxxxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx xxxxx x xxxxxxx xxx xxxxxxxx xxxx x xxxxxxx otázek xxxxxxx xxxxxxxxxxxxx informací,
- xxxxxxxxxx xxxxx xxxxxx, xxx xx mohli xxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx, xxxxx xxxxx xxx xxxxxxx, xxxxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx.
Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx
Xxxxxxx auditoři xxxxxxxxx x chrání xxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx informací
Při xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx, xxxxxx x xxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxxx nebo způsobem xxxxxxxxxxx xx poškozujícím xxxxxxxxx x etické xxxx xxxxxxxxxxx.
Xxxxxxxx 5.2 Xxxxxxx informací
Interní auditoři xx musí xxx xxxxxx xxx xxxxxxxxxxxx xx ochranu xxxxxxxxx x musí xxxxxxxxxxx xxxxxxxxx, xxxxxxxx a xxxxxxxxxxx xxxxxxxxx získaných xx xxxxxx poskytování xxxxxx interního xxxxxx xxxx v xxxxxxxx xxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxx xxxx znát x xxxxxxxxx zákony, xxxxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx xxxxxxxx se xxxxxxxxxx, xxxxxxx xxxxxxxx x xxxxxxxxxxx informací, xxxxx xx vztahují xx společnost x xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxxx xxx funkci xxxxxxxxx xxxxxx představují:
- xxxxxx, xxxxxxxxxx a xxxxxxxxx xxxxxxx xx xxxxxxx,
- zpřístupnění xxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxx,
- xxxxxxxxx x důvěrnými xxxxxxxxxxx, přístup x xxx xxxx jejich xxxxxxxxxx, pokud xxx xxxxxx xxxxxxx.
Xxxxxxx auditoři xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx neoprávněným xxxxxxx, xxxxx je x xxxx xxxxxxxxxx xxxxxx xxxx profesní xxxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxx sdělení xx xxxxxxxx informací.
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx a xxxxx, xxxxx x xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx stejné požadavky xx ochranu xxxxxxxxx.
Xxxxxxx 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx společnosti xxxxxxx, xxxxxxxxx a podporují xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 6.1 Mandát xxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx musí xxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezbytné pro xxxxxxxxx mandátu xxxxxxxxx xxxxxx. X těch xxxxxxxxxxxx x xxxxxxxxx, xxx xx xxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx předpisy, musí xxxxxx interního auditu xxxxxxxxx právní požadavky xx xxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx x „Xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx sektoru“).
Aby xxxxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxx xxxxxx x xxxxx služeb xxxxxxxxx auditu, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx svou činnost x ostatními xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx tak, xxx xxxxxxx vzájemně xxxxxxxxxx xxxx xxxxx a xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx mandát xxxxxxxxxxxxx xxxx xx xxx xxxxxxx ve xxxxxxx xxxxxxxxx auditu, xxxxx xxxxxxxxx orgány xxxxxxxxxxx (xxx také Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx změny xxxxxxxxx xxxxxxxxxx projednání xxxxxxx xxxxxxxxx xxxxxx s xxxxxx společnosti a xxxxx xxxxxxxxxx xxxxxxx. Xxxxx xxxx xxx xx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx interního xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx, xxx vyhodnotil, zda xxxxxxxxx, role x xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx své xxxxxxxxx x xxxxx xxx xxxx.
Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxxxx interního xxxxxx, xxxxx xxxxxxx minimálně:
- Xxxx xxxxxxxxx xxxxxx,
- xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxxxx interního xxxxxx,
- xxxxxx, xxxxxx rozsahu x druhů xxxxxx, xxxxx mají xxx xxxxxxxxxxx, x dále xxxxxxxxxxxx x xxxxxxxxx xxxxxx společnosti xxxxxxx xxxxxxx interního xxxxxx xx strany xxxxxx (xxx xxxx Standard 6.1 Mandát xxxxxxxxx xxxxxx),
- xxxxxxxxxxx postavení x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením, xxx xxxx xxxxxxxxx, že xxxxxx přesně xxxxxx xx, xxx xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx funkci xxxxxxxxx xxxxxx chápou x co xx xxxxxxxxx xxxxxx očekávají.
Standard 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx orgánům xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx takové xxxxxxxxx, xxx xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxxx.
Xxxxxxxxxx xxxxxx interního xxxxxx s xxxxxx xxxxxxxxxxx musí vedoucí xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx tak, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx plnit xxxxxxxxx xxxxxxxx se xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx x chrání xxxxxxxxxxx x kvalifikovanost xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxx xxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxxxx nezávislost útvaru xxxxxxxxx xxxxxx. Xx xxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx, xxx xxxxx být xxxxxxxxxxx xxxxxxxx, x o xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x řešení xxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx vztahy xxxxxxxxxxxx x xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx útvaru xxxxxxxxx xxxxxx tak, xxx xx xxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx interního auditu).
Vedoucí xxxxxxxxx auditu xxxx x orgány společnosti x xxxxxxxxxx vedením xxxxxxxxx všechny stávající xxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx mohly fakticky xxxx xxxxxxxx xxxxxxx xxxxxxxxxxx útvaru xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx xxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx o xxxxxx xxxxxxxx x xxxxxxxx x řízení xxxxxxxxxx, xxxxxxxxxxxxx nebo xxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxx xxxxxxxx xxxxxx nad xxxxx interního auditu, xxxx být xxxx xxxxxxxxxxxx, povaha xxxxx x xxxxxxxxx xxxxxxxx x opatření k xxxxxxxxx nezávislosti xxxxxxxxxxxxxx xx xxxxxxx interního xxxxxx. Xxxxx xxxx xxxx xxxxxxx odpovědností xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx x kompetentním xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx zprávy xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xxxx xxxx xxxxxxxxx odpovědnosti vedoucího xxxxxxxxx xxxxxx dočasného xxxxxxxxxx, musí xxx x těchto xxxxxxxxx xxxxxxxxxxx xxxxxxxx nezávislou xxxxx stranou, x xx po xxxx xxxxxx dočasného xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxx v xxxxxxxxxxxxx 12 měsících xxxx. Xxxxxxx interního xxxxxx xxxx rovněž xxxxxxxxxx xxxx pro xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx vedení. Xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx řídicí xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, x veškeré xxxxxxxx x opatření, xxxxx xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxxxxxxx 7.2 Kvalifikace xxxxxxxxx interního auditu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxx kvalifikaci a xxxxxxxxxxx vedoucího xxxxxxxxx xxxxxx, xxxxx jsou xxxxxxxx xxx řízení xxxxxx xxxxxxxxx auditu. Xxxxxxx interního auditu xxxxxxxxx xxxx xxxxxxxxxx xxx, že xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xx musí udržovat x xxxxxxxx kvalifikaci x xxxxxxxxxx xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx xxx xxxxxx xxxxxxxxxxx očekávají (viz xxxx Princip 3 Xxxxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxx xxxxxx principu).
Princip 8 Dohled xxxxxx xxxxxxxxxxx
Xxxxxx společnosti dohlíží xx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx interního auditu xxxx poskytovat orgánům xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, které, xxxxx xxxx xxxxxx, xxxxx xxx xxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx xxxxxxx xxxxxx x:
- xxxxx interního xxxxxx x xxxxxxxx a xxxxxx následných xxxxxxxxxx xxxxxxx (xxx také Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx vedení a xxxxxx xxxxxxxxxxx x 9.4 Xxxx xxxxxxxxx xxxxxx),
- xxxxxxx potenciálně xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx (xxx také Xxxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx a 6.2 Xxxxxx xxxxxxxxx xxxxxx),
- xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Organizační xxxxxxxxxxx),
- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, včetně xxxxxx, xxxxx, xxxxxxxx, rad, xxxxxxxxxx podstatě věci x výsledků monitorování (xxx také Standardy 11.3 Komunikace výsledků, 14.5 Závěry xxxxxxx x 15.2 Potvrzení xxxxxxxxxxxx doporučení xxxx xxxxxxx plánů),
- xxxxxxxxxx xxxxxxxx xxx zajišťování x xxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 8.3 Kvalita, 8.4 Xxxxxxx hodnocení kvality, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 12.2 Xxxxxx xxxxxx).
Xxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxxxx nesouhlasí x xxxxxxxxxx xxxxxxx xxxx xxxxxxx zainteresovanými xxxxxxxx x xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxx aspektů xxxxxxx, x xxxx xxx xxxxx ovlivnit schopnost xxxxxx xxxxxxxxx auditu xxxxxxxxx své xxxxxxxxxxxx. X xxxxxxxx xxxxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx poskytnout orgánům xxxxxxxxxxx xxxxx a xxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxx xxxxxx, xxx xx x xxxxx xxx xxxxxxxxx xxxx xxxx zasáhnout x xxxxxxxxxxx xxxxxx xxxx u xxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 8.2 Xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx vyhodnocovat, zda xxxx zdroje xxxxxxxxx xxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxx interního xxxxxx x xxxxxxxx xxxxx interního xxxxxx. Xxxxx tomu tak xxxx, xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxx společnosti x xxxxxx xxxxxxxxxxxxxx xxxxxx x x xxx, xxx xxxx xxxxxxxx nedostatek zdrojů xxxxx.
Xxxxxxxx 8.3 Kvalita
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx program xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx, který xxxxxxxx xxxxxxx aspekty fungování xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx dva typy xxxxxxxxx:
- xxxxxxx hodnocení (xxx xxxx Xxxxxxxx 8.4 Xxxxxxx hodnocení xxxxxxx),
- interní hodnocení (xxx také Xxxxxxxx 12.1 Interní hodnocení xxxxxxx).
Xxxxxxx interního auditu xxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx a orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx kvality. Xxxxxxxx xxxxxxxxx hodnocení xxxxxxx xxxx být xxxxxxxxxxxx xx jejich xxxxxxxxx. X xxxx xxxxxxxxx taková xxxxxxxxxx xxxxxxxx:
- soulad útvaru xxxxxxxxx auditu xx Xxxxxxxxx x dosažení xxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxx, xxxxx xx xx xxxxxxxxxx,
- xxxxx xxxxxxxxxx se x xxxxxx xxxxxxxxxx x příležitostí xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xx xx xxxxxxxxxx.
Xxxxxxxx 8.4 Xxxxxxx hodnocení kvality
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxx xxxx pro xxxxxxx xxxxxxxxx xxxxxxx x projednat jej x orgány xxxxxxxxxxx. Xxxxxxx hodnocení musí xxx xxxxxxxxx xxxxxxxxx xxxxxx xx pět xxx xxxxxxx xxxxxxxxxx x nezávislým externím xxxxxxxxxxxx nebo externím xxxxxxxxxx xxxxx. Xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx lze xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx validací.
Při xxxxxx nezávislého xxxxxxxxxxx xxxx xxxxxxxxxxx týmu xxxx xxxxxxx interního xxxxxx zajistit, xxx xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx xxxxxx a xxxxxx společnosti, řízení xxxxx x xxxxxxx x kontrolním xxxxxxxx
Xxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx a plán xxxxxxxxx auditu, musí xxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxx a xxxxxxxxxx xxxxxxxx.
Xxx vedoucí interního xxxxxx procesům xxxxxx xxxxxxxxx, xxxx xxxx x xxxxx, xxx xxxxxxxxxx:
- stanovuje xxxxxxxxxxx xxxx a přijímá xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,
- xxxxxxx dohled xxx řízením rizik x řídicími x xxxxxxxxxxx xxxxxxxxxx,
- xxxxxxxxx xxxxxxx xxxxxxx,
- xxxxxxxxx xxxxxx řízení xxxxxxxxxx x xxxxx xxxxxxxxxxxx,
- xxxxxxxxxxx xxx xxxxxx x xxxxxxxx funkce,
- xxxxxxxxxx xxxxxxxxx x xxxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx,
- xxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx x xxxxxxx.
Xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxx procesům xxxxxx xxxxx x xxxxxxx x kontrolním xxxxxxxx, xxxx xxxxxx, xxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx vhodné xxxxxxxxx procesy. Xx xxxxxxxx xxxxxxxxx xxxx, xxx xxxxxxxxxx identifikuje x xxxx xxxxxxxxxxx xxxxxxx xxxxxxx rizik:
- xxxxxxxxxxxx x integritu xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx,
- xxxxxxxx a xxxxxxxxxx xxxxxxx x xxxxxxxx,
- ochranu aktiv,
- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx předpisů.
Standard 9.2 Xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxx útvaru xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx a xxxxxx xxxxxxxxxxx x xx v souladu x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx x dalších xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx určený x xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxx xxxx, strategické xxxx x podpůrné xxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxxxxx interního xxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxx interního xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx pravidelně xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým vedením.
Standard 9.3 Xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit xxxxxxxx, které xxxxxxx xxxxx interního auditu xxxxxxxxxxxxx a metodickým xxxxxxxx x naplňování xxxxxxxxx xxxxxxxxx auditu, xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx a xxxxxxxxxx Xxxxxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx potřeby xx xxxxxxxxxxxx tak, xxx xx xxxxxxxxxx činnost xxxxxx interního xxxxxx x xxxxxxxxx xx xx xxxxxxxx změny, xxxxx xxxxx ovlivňují. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx auditorům xxxxxxxxxx xxxxxxx x xxxxxxxxxx (viz také Xxxxxxx 13 Xxxxxxxx xxxxxxx účinně, Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx a Xxxxxxx 15 Komunikujte xxxxxx xxxxxxx x monitorujte xxxxx plány a xxxxxxxxx těchto xxxxxxxx).
Xxxxxxxx 9.4 Plán interního xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxx cílů xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx a xxxxx xxxxxxxxxxx. Toto xxxxxxxxx xxxx xxxxxxxx x xxxxxxx xx orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, x rovněž x xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxx a xxxxxx xxxxxxxxxxx, řízení xxxxx x kontrolních xxxxxxx. Xxxxxxxxx xx xxxx xxxxxxxx nejméně xxxxxx xxxxx.
Xxxx xxxxxxxxx xxxxxx xxxx:
- xxxx x xxxxx mandát xxxxxxxxx auditu x xxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, které xxxxxxxxx xxxxxxxxx x zlepšování xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x kontrolních xxxxxxx,
- xxxxxx xxxxxxx xxxxxx x správy xxxxxxxxxxxx xxxxxxxxxxx, rizika xxxxxxx, xxxxxxxxx programů společnosti x xxxxxxx xxxxxxxxxx x xxxxx a xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,
- xxxxxxxx nezbytné xxxxxx, finanční x xxxxxxxxxxxxx zdroje potřebné x dokončení plánu,
- xxx dynamický a xxxx xxxxxxxxxxxxx x xxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxx společnosti, xxxxxx, operace, xxxxxxxx, xxxxxxx, xxxxxx x xxxxxxxxx mechanismy a xxxxxxx xxxxxxxxxxx.
Xxxxxxx interního xxxxxx musí plán xxxxxxxxx auditu podle xxxxxxx vyhodnocovat a xxxxxxxxx x včas x xxxxx xxxxxx xxxxxxxxxxx x xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx:
- xxxxx případných xxxxxxx xxxxxx xx xxxxxxx xxxxxxxx auditem,
- xxxxxxxxxx nezařazení xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xx xxxxx xxxxxxxxx auditu,
- xxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx s xxxxxxx xxxxxxxxx xx xxxxxxx nově xxxxxxxxxxxx xxxxx x xxxxxxxxx xx nahrazení xxxxxxxxxxx xxxxxxxxxxxx zakázek xxxxxxxxxxxx xxxxxxxxx,
- omezení xxxxxxx xxxx omezení přístupu x informacím.
Vedoucí xxxxxxxxx xxxxxx xxxx projednat xxxx xxxxxxxxx xxxxxx, xxxxxx významných xxxxxxxxxx xxxx, x xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx vedením. Plán x xxxx xxxxxxxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxxxxx 9.5 Xxxxxxxxxx x možnost xx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxxx ujišťovacích služeb x xxxxxx xxxxxxx xxxxxxxxxx xx na xxxxxx práci. Xxxxxxxxxx xxxxxx minimalizuje xxxxxxxxx xxxxx, xxxxxxxxxx xx xxxxxx x xxxxxxx xxxxxxxxx rizik a xxxxxxx celkovou xxxxxxxx xxxxxxx xxxxxxxxxxxxx.
Xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx dosáhnout odpovídající xxxxxx xxxxxxxxxx, xxxx xx xxxx xxxxxxxxxx xxxxxxxxx vrcholové vedení x x xxxxxxx xxxxxxx xxxxxx společnosti.
Pokud xx interní audit xxxxxxx xx xxxxx xxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx, xxxx vedoucí xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxxxxxx xxx xxxx xxxxxxxxxx xx; vedoucí xxxxxxxxx auditu xxxxxx xxxxxxx stále odpovědný xx závěry, xx xxxxxx xxxxxxx xxxxx xxxxxx.
Xxxxxxx 10 Xxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx zdroje xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx jeho xxxxx x mandátu.
Standard 10.1 Xxxxxx xxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xxxxxx útvaru interního xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx vypracovat rozpočet, xxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx interního xxxxxx x dosažení xxxxx. Xxxxxxxx xxxxxxxx xxxxxx nezbytné xxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxx a xxxxxxxx xxxxxxxxxxx a xxxxxxxx. Vedoucí interního xxxxxx xxxx xxxxxx x efektivně xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxx x xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx o xxxxxxxxx rozpočtu x xxxx xxxx xxxxxxxxxx xxxxxxxxxx orgány xxxxxxxxxxx x xxxxxxxxx vedení xxxxxxxxxxx x xxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx zdrojů.
Standard 10.2 Xxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxxx přístup x xxxxxxxxx, xxxxxxx x xxxxxxx interních xxxxxxxx, xxxxx xxxx xxxxxxxxxxxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxx xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xx, aby xxxxxx xxxxxx xxxx xxxxxx, xxxxxxxxxx a xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx plánu xxxxxxxxx xxxxxx. Vhodnost xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx, dostatečnost se xxxx xxxxxxxx xxxxxx x xxxxxx xxxxxxxxx xx týká xxxxxxxxx xxxxxx způsobem, xxxxx xxxxxxxxxxxx dosažení plánu xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým vedením x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxx xxx útvar xxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxxx xxxx xxxxxx x dostatečné lidské xxxxxx pro xxxxxxx xxxxx interního xxxxxx, xxxx xxxxxxx interního xxxxxx xxxxx, xxx xxxx zdroje xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx omezení (viz xxxx Standard 8.2 Xxxxxx).
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx interních auditorů x útvaru xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxx interního auditu xxxx spolupracovat x xxxxxxxxx xxxxxxxx a xxxxxxx xxx xxxxxxxx xxxxxx individuální xxxxxxxxxx xxxxxxxxxxxxxxx školení, xxxxxxxxx x/xxxx xxxxxxxxxx (xxx xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx o xx, xxx útvar xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podporujícími proces xxxxxxxxx xxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx vyhodnocovat technologie xxxxxxxxx xxxxxxx interního xxxxxx x hledat xxxxxxxxxxxx ke zlepšení xxxxxxxxx a xxxxxxxxxx.
Xxx xxxxxxxx nových xxxxxxxxxxx xxxx vedoucí interního xxxxxx xxx xxxxxxx xxxxxxxx xxxxxx vhodné xxxxxxx k xxxxxxxx xxxxxxxxx technologických xxxxxxxxxx. Xxxxxxx interního xxxxxx xxxx spolupracovat s xxxxxx xxxxxxxxxxxx technologií x xxxxxxxxxx bezpečnosti xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx zdroje xxxxxxx xxxxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx komunikovat orgánům xxxxxxxxxxx x xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Princip 11 Xxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx k xxxxxx komunikaci xx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.1 Xxxxxxxx vztahů x xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxx xxxxxxxxx auditu xxxxxxxx xxxxxxx k xxxxxxxx xxxxxx x xxxxxx x xxxxxxxxx zainteresovanými xxxxxxxx, xxxxxx orgánů xxxxxxxxxxx, xxxxxxxxxxx vedení, xxxxxxxxxx vedení, regulatorních xxxxxx a interních x externích xxxxxxxxxxxxx xxxxxxxx x dalších xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx podporovat xxxxxxxx x xxxxxxxxxx komunikaci xxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx:
- organizačních xxxxxxxxxxx x zájmů společnosti,
- xxxxxxxx x xxxxxxxxxxxx x xxxxxx rizik x xxxxxxxxxxx xxxxxxxx,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxxxx xxx xxxxxxxxxx,
- xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx,
- xxxxxxxxxx procesů xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.2 Účinná komunikace
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxx a xxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxx, xxxxxxxxxx, jasné, xxxxxxx, xxxxxxxxxxxxx, xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx x u xxxxx xxxxxxx xxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxxxxxx služeb xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx vedení. Vedoucí xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx týkajícím xx xxxxxx a xxxxxxxxxx xxxxxxxxxx.
Xxxxxxxx služeb xxxxxxxxx xxxxxx xxxxx xxxxxxxxx:
- xxxxxx xxxxxxx,
- xxxxxx, xxxx jsou účinné xxxxxxx nebo kořenové xxxxxxx,
- xxxxxx na xxxxxx organizační jednotky xxxx celé společnosti.
ZÁVĚRY XXXXXXX
Xxxxxxx interního auditu xxxx xxxxxxxx a xxxxxxxx závěrečnou xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx zakázky rozhodnout, xxxx a xxxxx xxxxxxxx bude xxxxxxx. Xxxxx xxxx xxxx xxxxx xxxxxxxxxx na xxxx xxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx interního xxxxxx. Xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx stranám xxxx společnost xxxx xxxxxxx interního xxxxxx xxxxxxx o radu xxxxxxxxx xxxxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxx x/xxxx xxxxxxxxxxx předpisy xxxxxxxxxx xxxx jiného xxxxx xx xxxxx xxxxxxxxx (xxx xxxx Xxxxxxxxx 11.4 Chyby x xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx xxxxxx a 15.1 Závěrečná xxxxxxxxxx xxxxxxx).
XXXXXX
Xxxxxxxx x xxxxxx x xxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx odhalit xxxxxx xxxx xxxxxx, xxxx xxxxx kořenové xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx takto xxxxxx xxxxxx týkající xx xxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x řídicích x xxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx s dalšími xxxxxx, xxxxxx x/xxxx xxxxxx xxxx xxxxxx xxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxxxx.
XXXXXX NA XXXXXX XXXXXXXXXXX XXXXXXXX XXXX XXXX XXXXXXXXXXX
Xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxx požádán, xxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx učinil xxxxx x xxxxxxxxx xxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx xxxxx x řídicích a xxxxxxxxxxx xxxxxxx, x xx x důvodu xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx společnosti x xxxxxx xxxxxxxxxxx xxxxxx x/xxxx dalších xxxxxxxxxxxxxxxx xxxxxxxx. Takový xxxxx xxxxxx xxxxxxx xxxxxx vedoucího interního xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx a xxxx být xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxx komunikaci xxxxxxxx xxxxxx orgánům xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx:
- xxxxxxx xxxxxx xxxxxxxxx,
- xxxxxxxx použitá jako xxxxxx xxx závěr, xxxxxxxxx xxxxx řízení x správy nebo xxxxx xxxxx x xxxxxxxx,
- xxxxxx, xxxxxx xxxxxxx a xxxxxx, xx xxxxx se xxxxx xxxxxxxx,
- xxxxxxx xxxxxxxxx, které xxxxxxxxx xxxxx,
- oznámení xxxxxxxxxx xxxxxxxxx xx xx xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.4 Xxxxx x opomenutí
Pokud xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx neprodleně xxxxxx xxxxxxxx xxxxxxxxx xxxx stranám, xxxxx xxxxxxxx xxxxxxx komunikaci.
Významnost xx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.5 Xxxxxxxxxx přijetí rizika
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx nepřijatelné úrovně xxxxxx.
Xxxxx vedoucí interního xxxxxx xxxxx x xxxxxx, že vedení xxxxxxxxxxx přijalo xxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxxx rizikovou xxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx vedením. Xxxxx xxxxxxx interního xxxxxx xxxxx x závěru, xx xxxxxxxxx xxxxxx xxxx záležitost xxxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx. Odpovědností vedoucího xxxxxxxxx xxxxxx není xxxxxxxx xxxxxx rizika.
Princip 12 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xx soulad xxxxxx interního auditu x Globálními standardy xxxxxxxxx xxxxxx x xx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x provádět xxxxxxx xxxxxxxxx k zajištění xxxxxxx xxxxxx interního xxxxxx s Xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x xxxxxxx při xxxxxxxxxx xxxx souvisejících x xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xx xxxxxxx xx Xxxxxxxxx 8.3 Xxxxxxx. Xxxx xxxxxxxx xxxxxxxx:
- xxxxxxxx sledování xxxxxxx xxxxxx xxxxxxxxx auditu xx Xxxxxxxxx x xxxxxxx xxx xxxxxxxxxx xxxx souvisejících x xxxxxxx xxxxxxxxx auditu,
- xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx v rámci xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx auditu, aby xxxxx xxxxxx xx Xxxxxxxxx posoudit,
- xxxxxxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx vedením x výsledcích xxxxxxxxx xxxxxxxxx.
Xx xxxxxxx výsledků xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx interního auditu xxxxxxxxxx xxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxx xx Xxxxxxxxx x využít xxxxxxxxxxxx xx xxxxxxxx, xxxxxx xxxxxx časového harmonogramu xxx xxxxxx xxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxx vedením (viz xxxx Standardy 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx, 8.3 Kvalita x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxxxxxxx x zahrnuto xx hodnocení xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx (xxx xxxx Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx).
Xxxxx nesoulad xx Xxxxxxxxx xxxxxxxxx celkový xxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx interního xxxxxx, musí vedoucí xxxxxxxxx auditu xxxxxxxxxx xxxxxxxxx xxxxxx a xxxxxx společnosti o xxxxx nesouladu a xxxx xxxxxxxx.
Xxxxxxxx 12.2 Xxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx vypracovat xxxx pro xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx xxxx vedoucí xxxxxxxxx xxxxxx zohlednit xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxx xxxxxx výkonu, xxx xxxx xxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx a podpořit xxxx neustálé zlepšování. Xxx xxxxxxxxx xxxxxx xxxxxx interního xxxxxx xx xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx od xxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx xxxx x řešení xxxxxxxx x xxxxxxxxxxxx xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx a zvyšování xxxxxxx xxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit x xxxxxx xxxxxxxx xxx xxxxxxxxx zakázek, xxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxx.
- Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxx interním xxxxxxxxx x průběhu xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx a potvrzovat, xx pracovní xxxxxxxxx x xxxxxxx dostatečně xxxxxxxxx xxxxxxxx, závěry x xxxxxxxxxx.
- Xxx xxxx xxxxxxxxx xxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx ověřit, xxx xxxx xxxxxxx xxxxxxxxx x xxxxxxx xx Xxxxxxxxx x xxxxxxxxxx xxxxxx interního auditu.
- Xxx xxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx interním xxxxxxxxx xxxxxxx xxxxx x xxxxxx výkonu x xxxxxxxxxxxx ke xxxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx auditorů a xxxxxxxxxx zakázek.
Vedoucí xxxxxxxxx xxxxxx je odpovědný xx xxxxxxxxx zakázek, xx xx xx xxxxx xx xxxxxxx xxxxxxxxx zaměstnanci interního xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xx xxxxxxxxx xxxx xxx xxxxxxxxxx xx xxxxxx a xxxxxxxxxxxxx xxxxx, xxx konečná xxxxxxxxxxx zůstává na xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx, aby xxxxxxx x supervizi byly xxxxxxxxxxxxx a xxxxxxxxxx x xxxxxxx se xxxxxxxxxx metodikami xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 13 Xxxxxxxx zakázky účinně
Interní xxxxxxxx plánují xxxxxx xxxxxxx x využitím xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxx xxxxxxxxxxx v xxxxxxx xxxx zakázky (xxx také Princip 11 Xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxx xxxxxxxx x Standard 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx cíle, xxxxxx a načasování xxxxxxx. Xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxxx xxxx (xxx xxxx Xxxxxxxx 13.3 Xxxx a xxxxxx xxxxxxx).
Xxxxx xx na xxxxx xxxxxxx xxxxxxx xxxxxxxx a xxxxxx xx xxxxxxxxxx zakázky xxxxxxxxx, xxxx xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx se xxxxxxxxx vzájemného porozumění x xxxx záležitosti. Xxxxx se nepodaří xxxxxxxxx vzájemné dohody, xxxxxxx auditoři nesmí xxx povinováni změnit xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx k xxxx xxxxxxxxxx xxxxxxxxx xxxxx. Interní xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx, aby xxx strany xxxxx xxxxxxxx xxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a x xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxx (xxx xxxx Standardy 9.3 Xxxxxxxx a 14.4 Xxxxxxxxxx a xxxxx xxxxx).
Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx
Xxx xxxxx xxxxxxx auditoři xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx být xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx rizik xxxxx, x xx x xxxxxxxxxx na xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x dostatečné informace xxxxxxxx xx:
- xxxxxxxxx, xxxx a xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx,
- xxxxxxxx xxxxxxxxx společnosti, xxxxx xx xxxxxxxxx,
- xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxx xxxx interního xxxxxx,
- xxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx posuzované xxxxxxxx,
- xxxxxxxxxxxx rámců, xxxxxx x xxxxxxx xxxxxxxx, xxxxx xxx xxxxxx x hodnocení účinnosti xxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, aby xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxxxxxxxxxx rizika, která xxxxx posuzovat, xxxxxxxxxxxxxxx:
- xxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxxx xxxxxxxx,
- zohlednění xxxxx xxxxxxxxxxxx pro xxxxxxx,
- xxxxxxxxxxx významnosti xxxxx x xxxxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx kritéria, xxxxx xxxxxx xxxxxxx x xxxxxx toho, zda xxxx xxxxxxx xxxxxxxx xxxxx cílů.
Pokud xxxxxxx xxxxxxxx xxxxxxxxx rizika xxx posuzovanou činnost xxxxxxxxxxxxxx v minulých xxxxxxxxx, je požadováno xxxxx xxxxxxxxx x xxxxxxxxxxx hodnocení xxxxx x předchozí xxxxxxx.
Xxxxxxxx 13.3 Xxxx x xxxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxx x xxxxxxxxxxxxx xxxx x xxxxxx každé xxxxxxx.
Xxxx xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx a xxxxxxxxx konkrétní xxxx, xxxxxxx xx xxx xxxxxxxx, včetně cílů xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxx musí xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxx, xx xxxxxxxxxxx xxxxxxxx, xxxxx, procesy, systémy, xxxxxxxx x xxxxxx xxxxxx, xxxxx mají xxx předmětem xxxxxxx, x xxxxx xxxxx, xxxxx xxxx xxx xxxxxxxxx. Rozsah xxxxxxx xxxx xxx xxxxxxxxxx xxx xxxxxxxx xxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxx, xxx xx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, protože xxxxxxxxx zainteresovaných xxxxxxxx x xxxxxxxxx Xxxxxxxxx xx x xxxxxxxxxx xx typu xxxxxxx xxxx.
Xxxxx je xxxxxxxxxxxxxx xxxxxxx rozsahu, musí xxx toto xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx rozsahu jsou xxxxxx xxxxxxxx v xxxxx ujišťovací zakázky, xxxxxx xxxx omezení xxxxxx nebo omezení xxxxxxxx x pracovníkům, xxxxxxxx xxxxxxxx, xxxxx x xxxxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx tak, xxx xxxxxxxxxxx xxxxxxxx xxxxxxx auditu (xxx xxxx Xxxxxxxx 13.5 Xxxxxx zakázky).
Pokud xx x xxxxxx xxxxxxx xxxxxxx xxxxxxxx x xxxxxxx xxxxx x xxxxxx, musí vedoucí xxxxxxxxx auditu xxxxxxxxx xxxx otázku xx xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxx xxxx a xxxxxx xxxxxxx, xxxxx xxxx xxxxxxx vyplyne x xxxxxxx práce x xxxxxxx xxxxxxx.
Xxxx x xxxxxx xxxxxxx x xxxxxxx xxxxx, xx xxxxxx xxxxx x xxxxxxx zakázky, xxxx schválit xxxxxxx xxxxxxxxx auditu.
Standard 13.4 Xxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx pro hodnocení xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxx x rozsahu zakázky. X xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxx x závislosti xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx zjistit, xx xxxx míry orgány xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, prostřednictvím xxxxxxx xxx xxxxx, xxx xxxxx a xxxx xxxxxxxxxx činnosti xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xx xxxx použít xxx xxxx xxxxxxxxx. Xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx musí xxxxxx xxxxxxxxx xxxxxxxx nalézt xxxxxxxxxxxxxxx diskuse x xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením.
Standard 13.5 Xxxxxx xxxxxxx
Xxx xxxxxxxxx xxxxxxx musí xxxxxxx xxxxxxxx xxxxx xxxxx x množství zdrojů xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx vzít v xxxxx:
- povahu x xxxxxxxxx xxxxxxx,
- xxxxxx xxxxx, xx kterém xx xxx xxxxxxx xxxxxxxxx,
- xxx xxxx xxxxxxxx finanční, xxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxx x dostatečné x xxxxxxxx xxxx xxxxxxx.
Xxxxx jsou dostupné xxxxxx xxxxxxxx nebo xxxxxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxx záležitost x xxxxxxxx xxxxxxxxx xxxxxx, xxx xxxxxx xxxxxxx.
Xxxxxxxx 13.6 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx zakázky x xxxxxxxx cílů xxxxxxx.
Xxxxxxxx program xxxxxxx xxxx vycházet z xxxxxxxxx získaných xxxxx xxxxxxxxx xxxxxxx a, xxxxx xx xx xxxxxxxxxx, x z xxxxxxxx xxxxxxxxx xxxxx xxxxxxx.
Xxxxxxxx xxxxxxx zakázky xxxx xxxxxxxx:
- xxxxxxxx xxx xxxxxxxxx jednotlivých xxxx,
- xxxxx x xxxxxxxx cílů xxxxxxx,
- xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxx použity, a xxxxxxx x xxxxxxxxx xxxxx,
- xxxxxxx xxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x xxxxxxxx pracovní xxxxxxx xxxxxxx před xxxxxxxx jeho realizace x x xxxxxxx xxxxxxxxx jakýchkoli xxxxxxxxxx xxxx xxx učinit xxxxxxxxxx.
Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx program xxxxxxx, aby xxxxxxx xxxx zakázky.
Standard 14.1 Xxxxxxxxx xxxxxxxxx xxx xxxxxxx x xxxxxxxxx
X xxxxxxxxx xxxxxx x xxxxxxxxx musí xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx jsou:
- xxxxxxxxxx - v xxxxxxx x xxxx xxxxxxx, x xxxxx rozsahu xxxxxxx x přispívají x xxxxxxxxxxx xxxxxxxx xxxxxxx,
- xxxxxxxxxx - xxxxx x xxxxxxxx. Xxxxxxx xxxxxxxx používají xxxxxxxx skepticismus x xxxxxxxxx xxxx, zda xxxx xxxxxxxxx spolehlivé. Xxxxxxxxxxxx se xxxxxxx, xxxxx jsou informace:
- xxxxxxx xxxxx interním xxxxxxxxx xxxx x xxxxxxxxxxx xxxxxx,
- xxxxxxxxx,
- xxxxxxx ze xxxxxxx x xxxxxxxx xxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx x kontrolními xxxxxxx,
- xxxxxxxxxx - xxxxx umožňují xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxx, xxx xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx programu xxxxxxx xxxxx xx xxxxxxx závěrům jako xxxxxxx auditor.
Interní xxxxxxxx xxxx xxxxxxxx, zda xxxx xxxxxxxxx xxxxxxxxxx x spolehlivé a xxx xxxx dostatečné x xxxx, aby xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx zjištění x xxxxxx xxxxxxx (viz xxxx Xxxxxxxx 14.2 Xxxxxxx x xxxxx xxxxxxxx v rámci xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, zda xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxx x hodnocení x xxxxxxx, xx xxxxxxx informace nejsou xxxxxxxxxx, spolehlivé xxxx xxxxxx pro xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx xxxxx získat xxxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x rámci xxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. X případě xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxx xx xxxxxx x příslušnými xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxxxxxx, xxx xxxxxxxx, zda xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx (xxx xxxx Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx). Interní xxxxxxxx xxxx zjistit xxxxxxxx xxxx na základě xxxxxxxxx a xxxxxx xxxxxxxxxxxxx xxxxx zakázky.
Rozdíl xxxx kritérii a xxxxxxxxx stavem naznačuje xxxxxxxxxxx zjištění xxxxxxx, xxxxx xx xxxxx xxxxxxxxxx a xxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxx neposkytují dostatečné xxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxx auditoři x xxxxxxxxx xxxxxxxx xxxx xxxxx, xxx xx třeba xxxxxxx xxxxx analýzy.
Pokud xxxx xxxxxxxxx xxxxx analýzy, xxxx xxx pracovní xxxxxxx odpovídajícím způsobem xxxxxxx a xxxxxxxx xxxxxxxx interního auditu.
Pokud xxxxxxx xxxxxxxx zjistí, xx xxxxx xxxxx xxxxxxx nutné xxxxxx x že xxxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxx x skutečným xxxxxx, xxxx interní xxxxxxxx x závěru xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx a správy xxxxxxxxxxx, řízení xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx potenciální xxxxxxxx zakázky x xxxxx jeho xxxxxxxxx. Xxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx spolupracovat x vedením, xxx xxxxx možno určili xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx dopady x xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx a xxxxx, xxxxx může xxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx rizik xxxx xxxxxxxxx xxxxxxx.
Xxxxx xxxxxxx xxxxxxxx zjistí, že xx společnost xxxxxxxxx xxxxxxxxxx xxxxxx, musí xx xxxxxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx na xxxxxxx xxxxxxx a xxxxxxxxx x xxxxxxxxxx xxxxxxx rozhodnout, xxx xxxxx x xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx každého xxxxxxxx xxxxxxx na xxxxxxx xxxx závažnosti x s xxxxxxxx xxxxxxx xxxxxxxxxxx vedoucím xxxxxxxxx auditu.
Standard 14.4 Xxxxxxxxxx a akční xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx, xxx xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xx xxxxxx akční xxxxx, nebo xxxxx x vedením xxxxxxxxxxxxx, xxx xx xxxxxxx xx opatřeních xxx:
- xxxxxxxx rozdílů xxxx xxxxxxxxxxx kritérii x xxxxxxxxx xxxxxx,
- zmírnění xxxxxxxxxx rizik xx xxxxxxxxxxx xxxxxx,
- xxxxxx xxxxxx xxxxxxx xxxxxxxx,
- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx tato xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx auditoři x xxxxxx neshodnou xx xxxxxxxxxxxx k xxxxxxx x/xxxx xx akčních xxxxxxx, musí xxxxxxx xxxxxxxx xxxxxxxxxx podle xxxxxxxxx xxxxxxxx, aby xxxxx xxx strany xxxxxxxx svá xxxxxxxxxx x xxxxxxxxxx a xxxxxxxx řešení (viz xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Xxxxxx xxxxxxx
Xxxxxxx auditoři xxxx x xxxxxxx vypracovat xxxxx, xxxxx xxxxxxx xxxxxxxx zakázky xx xxxxxx x xxxxx xxxxxxx x xxxxx xxxxxx. Závěr zakázky xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx celkové závažnosti xxxxxxxxxx xxxxxxxx xxxxxxx.
Xxxxxx xxxxxxxxxx zakázky xxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx o xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx a/nebo xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx, xxx xxxx xxxxxxx účinné.
Standard 14.6 Xxxxxxxxxxx zakázky
Aby xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, musí xxxxxxxxxxxxx xxxxxxxxx x xxxxxx. Xxxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxxxxx musí být xxxxxxxxxxxxxx xxx, xxx xxxxxxxxxxx a xxxxxxxxx xxxxxxx auditor nebo xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx osoba xxxxx xxxxx xxxxxxxxx x xxxxxxx xxxxxx výsledky xxxxxxx.
Xxxxxxx auditoři x xxxxxxxxxx xxxxxxx xxxx xxxxxxxx správnost, xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx. Dokumentaci xxxxxxx xxxx zkontrolovat x xxxxxxxx xxxxxxx interního xxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxx dokumentaci x xxxxxxx v xxxxxxx s příslušnými xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx i xx zásadami x xxxxxxx útvaru xxxxxxxxx xxxxxx x společnosti.
Princip 15 Xxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx plány
Interní auditoři xxxxxxxxxx xxxxxxxx zakázky xxxxxxxxxx stranám a xxxxxxxxxx, xxx vedení xxxxxxxxx při xxxxxxxxx xxxxxxxxxx xxxx akčních xxxxx.
Xxxxxxxx 15.1 Závěrečná xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx každou xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxx x xxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x/xxxx xxxxx xxxxx.
Xxxxxxxxx komunikace u xxxxxxxxxxxx xxxxxxx musí xxxxxx xxxxxxxxx:
- xxxxxxxx, xxxxxx závažnost a xxxxxxxxxxxx,
- xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx,
- závěr xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx.
X xxxxxxxxx xxxxxxxxxx musí xxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xx zjištění x xxxxxxxxx xxxxx, xx kterého xx xxxxxx mělo xxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx dozvědí, že xxxxxx zahájilo xxxx xxxxxxxxx xxxxx k xxxxxx zjištění xxxxx xxxx xxxxxxxxxx komunikací, xxxx být tyto xxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxxxx komunikace xxxx xxx xxxxxx, objektivní, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx x xxxxxx, xxx xx popsáno xx Xxxxxxxxx 11.2 Xxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx zajistit, aby xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx posoudil x xxxxxxxx vedoucí xxxxxxxxx auditu.
Vedoucí xxxxxxxxx xxxxxx xxxxxxxx za xxxxxxxxxx závěrečné xxxxxxxxxx xxx subjektům, xxxxx xxxx xxxxxxx zajistit, xx výsledkům xxxx xxxxxxxx odpovídající xxxxxxxxx (xxx xxxx Xxxxxxxx 11.3 Komunikace výsledků).
Pokud xxxxxxx není provedena x souladu xx Xxxxxxxxx, musí být x závěrečné xxxxxxxxxx xxxxxxx uvedeny xxxxxxxxxxx xxxxxxxxxxx o xxxxxxxxx:
- xxxxxxxxx, x nimiž xxxxxx xxxxxxxx souladu,
- xxxxxx xxxxxxxxx,
- xxxxx xxxxxxxxx xx zjištění x xxxxxx xxxxxxx.
Xxxxxxxx 15.2 Potvrzení xxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxx, xx vedení xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx nebo akční xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx:
- dotazování na xxxxxx implementace,
- xxxxxxxxx xxxxxx-xx hodnocení na xxxxxxx xxxxxxxx orientovaného xxxxxxxx,
- aktualizace xxxxx xxxxxxxx xxxxxxxxx xxxxxxx x systému xxx xxxxxxxxx xxxxxxxxxx x/xxxx xxxxxxx xxxxx.
Xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx zjištění.
Pokud xxxxxx xxxxxxxxxxx v provádění xxxxxxxx xxxxx stanovených xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx získat x xxxxxxxxxxxxx xxxxxxxxxx xx vedení x xxxxxxxxx problém x xxxxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx xxxxxx xx odpovědný xx xxxxxx, xxx xxxxxxxxx xxxxxx svým xxxxxxxxx xxxx xxxxxxxxxx přijalo xxxxxx překračující xxxxxxxxx xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Komunikace xxxxxxx xxxxxx).
&xxxx;
Xxxxxxx:
x z. XXXx. Matejová, Ph.D., x. r.
vrchní xxxxxxxxx xxxxx Xxxxxx
Informace
Právní předpis x. 419/2025 Xx. nabyl xxxxxxxxx xxxx 15.10.2025.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx změna xxxxx xxxxxxxxx právního xxxxxxxx.