Právní předpis byl sestaven k datu 15.10.2025.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
SDĚLENÍ
Ministerstva xxxxxxx
xx xxx 9. xxxxx 2025
x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx §20 xxxx. 1 zákona x. 231/2025 Xx., x řízení x xxxxxxxx xxxxxxxxx financí, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu vydané Xxxxxxxxxx xxxxxxxxx xxxxxxxx:
Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx 1 Xxxxxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx xxx xxx xxxxx x ve xxxx xxxxxxx xxxxxxxx xxxxxxxxx.
Xxxxxxxx 1.1 Poctivost x profesní xxxxxx
Xxxxxxx xxxxxxxx xxxx svou xxxxx xxxxxxxxx poctivě x x xxxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxx xx xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, xxxxxxxx x xxxxxxxxxxxx, a xx x xxxx xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxx prohlášení, xxx xx xxx xxxxxxxxxx xxxxxxxxx či xxxxxxxxxx xxxxxxxx nebo xxxx xxxxxxxxxx informace. Xxxxxxx xxxxxxxx musí rozkrýt xxxxxxx xxxxxxxxx skutečnosti, xxxxx jsou jim xxxxx x které xx, xxxxx nebudou xxxxxxx ve známost, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx přijímat xxxxxxxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxxxxxxx profesní odvahu xxx, že komunikují xxxxxxxx a xxxxxxx xxxxxxxxxxxxx xxxxxxxx, x xx i x xxxxxxx, že jsou xxxxxxxxx xxxxxxxxx x xxxxxxxx situacím.
Vedoucí xxxxxxxxx xxxxxx musí udržovat xxxxxxxx xxxxxxxxx, ve xxxxxx xxxxxxx auditoři xxxx xxxxxxx při xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx výsledků zakázky, xx xx xxxxxxxxxx, xxxx xxxxxxxxxxxx.
Xxxxxxxx 1.2 Xxxxxxxxx společnosti x xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxx x xxxxxxxxxxx x dodržovat xxxxxxxxx a etická xxxxxxxxx společnosti a xxxxxxxxx x nim. Xxxx být xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx x xxxxxx xxxxxxxxxxx v xxxxxxx.
Xxxxxxx xxxxxxxx xxxx povzbuzovat x podporovat xxxxxxx xxxxxxx ve společnosti. Xxxxx xxxxxxx auditoři xxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxxx x souladu x xxxxxx xxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.
Xxxxxxxx 1.3 Xxxxxx xxxxxxx x jednání v xxxxxxx s xxxxxx
Xxxxxxx xxxxxxxx se xxxxx xxxxxxx xx žádné xxxxxxxx, xxxxx je xxxxxxxxx nebo diskredituje xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx auditu xxxx xxxxx xx mohla xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx rozumět xxxxxxx x/xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx a xxxxxxxxxx, x xxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx, x dodržovat xx, včetně zveřejňování xxxxxxxxxxxx xxxxxxxxx.
Xxxxx interní xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx regulatorních xxxxxxxx, xxxx tyto xxxxxxx xxxxxxxx osobám xxxx subjektům, které xxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx, xxx xx uvedeno x xxxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx x v xxxxxxxxxxx zásadách x xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx poskytování xxxxxx xxxxxxxxx xxxxxx a xxx xxxxxxxxxxx zachovávají xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx.
Xxxxxxxx 2.1 Objektivita xxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx zachovávat xxxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx poskytování xxxxxxxxx xxxxxx. Profesní xxxxxxxxxxx vyžaduje, aby xxxxxxx auditoři xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxx uvažování x xxx posouzení zakládali xx xxxxxxxxx xxxxxxxxx xxxxx relevantních xxxxxxxxx.
Xxxxxxx xxxxxxxx xx musí xxx vědomi xxxxx xxxxxxxxxx x xxxx x xx xxxx xxxxxxxx.
Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx, potenciální x domnělá narušení xxxxxxxxxxx x xxxxxxx xx jim nebo xx xxxxxxx.
Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx nehmotné xxxx, xxxx xxxx xxxx, xxxxxx nebo xxxxxxxxxx, xxxxx by xxxxx xxxxxxx xxxxxxxxxxx, xxxx x xxxxx xx xx dalo xxxxxxxxxxxx, xx ji xxxxxx.
Xxxxxxx auditoři se xxxx xxxxxxx xxxxxx xxxxx x xxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxx vlastními xxxxx xxxx xxxxx xxxxxxx xxxx, včetně vrcholového xxxxxx xxxx xxxxxx xxxx x xxxxxxxxx xxxx, ani politickým xxxxxxxxxx xxxx jinými xxxxxxx xxxxx xxxxx.
Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:
- Xxxxxxx auditoři xxxxx xxxxxxxxx takové xxxxxxx, xx jejichž xxxxxxxxx byli xxxxxxx xxxxxxxxx. Pokud interní xxxxxxx poskytuje xxxxxxxx x činnosti, za xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx 12 xxxxxx, předpokládá xx, xx xxxxxxxxxxx xx xxxxxxxx.
- Xxxxx má xxxxx interního xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx služby, xxxx xxxxxxx xxxxxxxxx xxxxxx potvrdit, že xxxxxx poskytnutých xxxxxxxxxxxx xxxxxx xxxxxxxxxx objektivitu, x xxxx xxxxxxxx xxxxxx xxx, aby xxxx zajištěna objektivita xxxxxxxxxxx. Xx xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xx xxxxx xx xxxxxxxxx vedoucí xxxxxxxxx auditu, xxxx xxxxxxxx nezávislý xxxxxxx xxxx xxxxx interního xxxxxx.
- Xxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx, xx xxx xxxx xxxxx xxxxxxxxx, musí před xxxxxxxx zakázky xxxxxxxxxx xxxxxxxx o xxxx xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit xxxxxxxx x vypořádání xxxxxxxx objektivity. Interní xxxxxxxx xxxx xxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx metodik.
Standard 2.3 Xxxxxxxx o narušení xxxxxxxxxxx
Xxxxx-xx x xxxxxxxxxx xx zdánlivému xxxxxxxx xxxxxxxxxxx, musí být x xxxx xxxxxxxxxxx xxxxxxxxxx předány podrobné xxxxxxxxx příslušným xxxxxxxxxxx xxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx dozvědí o xxxxxxxx, xxxxx xxxx xxxxxxxx jejich xxxxxxxxxxx, xxxx x tom xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xx narušení xxxxxxxxx xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, xxxx toto xxxxxxxx xxxxxxxxx x xxxxxxx posuzované činnosti, xxxxxx xxxxxxxxxxx a/nebo xxxxxxxxxx vedením x xxxxxxxx xxxxxx opatření x xxxxxxxx xxxxxxx.
Xxxxx xx po xxxxxxxxx xxxxxxx zjištěno xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx a/nebo xxxxxx xxxxxxx, musí xxxxxxx interního xxxxxx xxxxxxxxx xxxx xxxxxxxxxx x vedením xxxxxxxxxx xxxxxxxx, orgány xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x/xxxx dalšími dotčenými xxxxxxxxxxxxxxxx subjekty x xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx (xxx také Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx).
Xxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx vedoucího xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx o xxxxx narušení xxxxxxxxxx xxxxxx xxxxxxxxxxx (viz xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx k xxxxxxxxx plnění xxxxx xxxx x odpovědností.
Standard 3.1 Xxxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx nebo xxxxxx xxxxxxxxxx, xxx xxxxx úspěšně xxxxxxxxx xxx xxxxxxxxxxxx. Požadované xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxx pracovní xxxxxx a xxxxxxxxxxxx xxxxxxxxx úrovni xxxxxx xxxxxxxxxx. Interní xxxxxxxx xxxx xxx nebo xxxxxx xxxxxxx Globálních xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (XXX).
Xxxxxxx xxxxxxxx xxxx poskytovat xxxxx xx služby, xxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxxxx xx xxxxxx.
Xxxxx xxxxxxx auditor je xxxxxxxxx xx neustálé xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx svých xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxx xxxx xxxxxxx interního xxxxxx xxxxxxxx, xxx xxxxx interního auditu xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx k xxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx auditu, nebo xxxx potřebné xxxxxxxxxx xxxxxx (xxx také Xxxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x 10.2 Řízení xxxxxxxx zdrojů).
Standard 3.2 Xxxxxxxx profesní xxxxxx
Xxxxxxx xxxxxxxx xx musí xxxxxxxx x xxxxxxxx xxxxxxxx své xxxxxxxxxx, xxx xxxxxxxxxx účinnost x xxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx se xxxx xxxxxxx xxxxxxxxxx profesnímu xxxxxxx, xxxxxx vzdělávání x xxxxxxx xxxxxxxx. Xxxxxxxxxxxx interní xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx požadavky xxxxxxxxxx xx x xxxxxx xxxxxxxxxxxx.
Xxxxxxx 4 Uplatňování xxxxxxxx profesní xxxx
Xxxxxxx xxxxxxxx při xxxxxxxxx x poskytování xxxxxx xxxxxxxxx xxxxxx uplatňují xxxxxxxxx xxxxxxxx xxxx.
Xxxxxxxx 4.1 Xxxxxx x Xxxxxxxxxx standardy interního xxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxx x xxxxxxxx xxxxxx interního xxxxxx x xxxxxxx s Xxxxxxxxxx xxxxxxxxx interního xxxxxx.
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxxx x xxxxxxx xx Xxxxxxxxx. Xxxxxxx xxxxxxxx se musí xxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxx x při komunikaci xxxx výsledků xxxxx Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxx Xxxxxxxxx xxxxxxx x kombinaci x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx orgány, xxxx xxxxxxxxxx interního xxxxxx xxxxxxxxx xxxxxxxxx i xx xxxxx těchto xxxxxxx požadavků. Xxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx interním xxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxxxx xx xxxxx x xxxxxxx xxxxx Xxxxxxxxx, xx xxxxxx xxxxxxxxxx, aby xxxx xxxxxxxxxx všechny xxxxxxx xxxxx Xxxxxxxxx, a x xxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx nějaký požadavek, xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxxxxxx a xxxxxxxxxxx xxxxx xxxx xxxxxxxxx, přijatá xxxxxxxxxxxx xxxxxxxx, xxxxx těchto xxxxxxxx x logické xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xx Xxxxxxxxx xxxx xxxxxxx xx Standardech 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx.
Xxxxxxxx 4.2 Xxxxxxxx profesní xxxx
Xxxxxxx xxxxxxxx xxxx uplatňovat xxxxxxxxx xxxxxxxx xxxx xxx, xx xxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxxxxx služeb a xxxxxxxxx xx xx, xxxxxx:
- xxxxxxxxx společnosti x xxxxxx xxxx,
- xxxxx těch, kterým xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, a xxxxx xxxxxxxxx zainteresovaných xxxxxxxx,
- přiměřenosti x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx a xxxxxxxxxxx xxxxxxx,
- xxxxxxx v xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxx,
- rozsahu x časové náročnosti xxxxx xxxxxxxx k xxxxxxxx xxxx zakázky,
- xxxxxxxxx xxxxxxxxxx, významnosti, xxxx závažnosti rizik xxxxxxxxxx xxxxxxxx,
- xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx chyb, xxxxxxx, nesouladu x xxxxxxx xxxxx, které xx xxxxx xxxxxxxx xxxx, provoz nebo xxxxxx,
- používání xxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxxxxxx.
Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx
Xxxxxxx auditoři musí xxx xxxxxxxxx x xxxxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx musí xxxxxxx xxxxxxxx:
- xxxxxxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx xxxxx x poctiví při xxxxxxxx xxxx x xxxxxxx otázek ohledně xxxxxxxxxxxxx informací,
- vyhledávat xxxxx xxxxxx, xxx xx mohli xxxxxx xxxxxx x informacích x xxxxxxxxxxxx, xxxxx xxxxx xxx xxxxxxx, xxxxxxxxxxx, nepravdivé xxxx xxxxxxxxxx.
Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx
Xxxxxxx auditoři používají x xxxxxx informace xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx
Xxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx dodržovat xxxxxxxxx xxxxxx, postupy, xxxxxx x regulatorní xxxxxxxx. Xxxxxxxxx xxxxx xxx xxxxxxx x osobnímu xxxxxxxxx nebo xxxxxxxx xxxxxxxxxxx či poškozujícím xxxxxxxxx x xxxxxx xxxx xxxxxxxxxxx.
Xxxxxxxx 5.2 Xxxxxxx informací
Interní xxxxxxxx xx musí být xxxxxx své odpovědnosti xx ochranu xxxxxxxxx x musí xxxxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx účelem poskytování xxxxxx xxxxxxxxx xxxxxx xxxx x xxxxxxxx xxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxx x xxxxxxxxx xxxxxx, regulatorní xxxxxxxx, xxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxxx, xxxxxxx soukromí x xxxxxxxxxxx xxxxxxxxx, xxxxx xx vztahují xx společnost x xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxxx pro funkci xxxxxxxxx xxxxxx xxxxxxxxxxx:
- xxxxxx, xxxxxxxxxx x xxxxxxxxx xxxxxxx xx xxxxxxx,
- xxxxxxxxxxxx záznamů xx xxxxxxx xxxxxxxx x externím xxxxxxx,
- xxxxxxxxx x důvěrnými xxxxxxxxxxx, přístup x xxx xxxx xxxxxx xxxxxxxxxx, pokud již xxxxxx xxxxxxx.
Xxxxxxx auditoři xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx stranám, xxxxx xx x xxxx nezavazuje právní xxxx xxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxx musí řídit xxxxxx xxxxxxxxxxx xxxxxxx xx odhalení xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx a xxxxx, které s xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx.
Xxxxxxx 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx společnosti stanoví, xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxx interního xxxxxx.
Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx poskytnout xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx interního xxxxxx. X těch xxxxxxxxxxxx a odvětvích, xxx je xxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxx nebo xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, musí xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx požadavky xx xxxxxx (viz xxxx Xxxxxxxx 6.2 Xxxxxx interního auditu x „Xxxxxxxxxxx globálních xxxxxxxxx interního xxxxxx xx xxxxxxxx xxxxxxx“).
Xxx xxxxxx orgánům xxxxxxxxxxx x jejímu vrcholovému xxxxxx určit rozsah x druhy xxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx interními x xxxxxxxxx poskytovateli xxxxxxxx tak, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx rolím x xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Koordinace x xxxxxxx se xxxxxxxxxx).
Xxxxxxx interního xxxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxx xx něj xxxxxxx xx xxxxxxx xxxxxxxxx auditu, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Standard 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx posuzovat, xxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx s xxxxxx společnosti x xxxxx vrcholovým xxxxxxx. Xxxxx xxxx xxx xx, xxxx xxxxxxx xxxxxxxxx xxxxxx projednat xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx, xxx vyhodnotil, xxx xxxxxxxxx, role a xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx své xxxxxxxxx x xxxxx xxx xxxx.
Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x udržovat xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxxx:
- Xxxx xxxxxxxxx auditu,
- xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxxxx interního xxxxxx,
- xxxxxx, xxxxxx rozsahu x xxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxxxx, x xxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx společnosti xxxxxxx xxxxxxx xxxxxxxxx auditu xx xxxxxx xxxxxx (xxx xxxx Standard 6.1 Xxxxxx xxxxxxxxx xxxxxx),
- xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx x nadřízenosti (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením, aby xxxx xxxxxxxxx, že xxxxxx přesně xxxxxx xx, xxx orgány xxxxxxxxxxx a xxxx xxxxxxxxx vedení funkci xxxxxxxxx xxxxxx xxxxxx x xx xx xxxxxxxxx xxxxxx očekávají.
Standard 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx orgánům xxxxxxxxxxx x jejímu vrcholovému xxxxxx poskytovat xxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx a prosazovat xxxxxxxx xxxxxx interního xxxxxx xxxxxx xxxxx xxxxxxxxxxx.
Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx musí xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx x xxxxxxxxxx vedením xxxxxxxxxxx xxx, aby xxxxxx společnosti xxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx se útvaru xxxxxxxxx auditu.
Princip 7 Xxxxxxxxx postavení
Orgány xxxxxxxxxxx xxxxxxx x chrání xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxx jednou xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx nezávislost xxxxxx xxxxxxxxx auditu. Xx xxxxxxxx xxxxxxxxxx informací x xxxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx, a x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx k xxxxxx xxxxxx xxxxxxxx.
Xxxxxxx interního xxxxxx xxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx vztahy xxxxxxxxxxxx x xxxxxxxxxxxx x xxxxxxxxxxx zařazení útvaru xxxxxxxxx xxxxxx xxx, xxx je xxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Standard 6.2 Xxxxxx xxxxxxxxx xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx musí x xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx xxxxxxxxx všechny xxxxxxxxx xxxx navrhované xxxx x xxxxxxxxxxxx, xxxxx xx mohly xxxxxxxx xxxx xxxxxxxx narušit xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx a xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx x xxxxxxxx k xxxxxx xxxxxxxxxx, potenciálních xxxx xxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxxx nebo xxxx xxxxxxxx funkcí xxx xxxxx xxxxxxxxx auditu, xxxx xxx xxxx xxxxxxxxxxxx, xxxxxx xxxxx x stanovené pojistky x opatření x xxxxxxxxx nezávislosti xxxxxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx. Pokud xxxx xxxx oblasti xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xx xxxxx xxxxxx xxxxxxxxxxxx postupy xxx xxxxxxx xxxxxxxx, například xxxxxxx xxxxxxx s xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx ujištění, xxxxx podává zprávy xxxxxxx společnosti xxxxxxxxxx xxxxxxxx.
Xxxxx jsou tyto xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu dočasného xxxxxxxxxx, musí být x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx nezávislou xxxxx stranou, x xx po xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxx v xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Vedoucí xxxxxxxxx xxxxxx musí xxxxxx xxxxxxxxxx plán xxx xxxxxxx těchto xxxxxxxxxxxx xxxxxxx xxxxxx. Xxxxx xxxxxx xxxxxxxxx nepodporuje xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx charakteristiky řídicí xxxxxxxxx, xxxxx omezují xxxxxxxxxxx xxxxxxxxx auditu, x veškeré xxxxxxxx x xxxxxxxx, xxxxx xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxxxx xxxxxxx společnosti xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxx xxx řízení xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx toto porozumění xxx, že poskytuje xxxxxxxxx a příklady xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.
Xxxxxxx interního xxxxxx xx musí udržovat x xxxxxxxx xxxxxxxxxxx x kompetence xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx něj xxxxxx xxxxxxxxxxx xxxxxxxxx (viz xxxx Xxxxxxx 3 Xxxxxxxxxx kompetentnosti x xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxx 8 Dohled xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 8.1 Xxxxxxxxx s xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx poskytovat xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x uplatňování jejich xxxxxxxxxxx xxxxxxxxxxxx. Tyto xxxxxxxxx si xxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxx xxxxxx xxxxxxxxx, xxxxx, xxxxx xxxx názoru, xxxxx být xxxxx xxx xxxxxxxxxxx dohledové xxxxxxxxxxxx orgánů xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx x:
- xxxxx xxxxxxxxx xxxxxx x xxxxxxxx x xxxxxx xxxxxxxxxx významných xxxxxxx (xxx také Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx vedení x xxxxxx společnosti x 9.4 Xxxx xxxxxxxxx xxxxxx),
- xxxxxxx potenciálně xxxxxxxxxxxxx xxxxxx nebo xxxxxx interního xxxxxx (xxx xxxx Standardy 6.1 Xxxxxx interního xxxxxx x 6.2 Xxxxxx xxxxxxxxx xxxxxx),
- xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Organizační xxxxxxxxxxx),
- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxx, xxxxx, xxxxxxxx, rad, xxxxxxxxxx xxxxxxxx xxxx x xxxxxxxx xxxxxxxxxxxx (xxx také Xxxxxxxxx 11.3 Komunikace xxxxxxxx, 14.5 Xxxxxx zakázky x 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx plánů),
- xxxxxxxxxx xxxxxxxx xxx zajišťování x xxxxxxxxx kvality (xxx xxxx Standardy 8.3 Kvalita, 8.4 Xxxxxxx hodnocení xxxxxxx, 12.1 Interní hodnocení xxxxxxx x 12.2 Xxxxxx xxxxxx).
Xxxxx nastat xxxxxxx, kdy xxxxxxx xxxxxxxxx auditu nesouhlasí x xxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxx, zjištění xxxx xxxxxx xxxxxxx xxxxxxx, x tyto xxx xxxxx xxxxxxxx xxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxx xxx xxxxxxxxxxxx. X xxxxxxxx xxxxxxxxx xxxx xxxxxxx interního xxxxxx poskytnout xxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxx, xxx orgány xxxxxxxxxxx xxxxx zvážit, xxx xx v xxxxx své xxxxxxxxx xxxx měly xxxxxxxxx x vrcholového xxxxxx xxxx u jiných xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 8.2 Xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx vyhodnocovat, zda xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxx interního xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxx xxxx xxx xxxx, musí vedoucí xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxx získání xxxxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxx x x xxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxx.
Xxxxxxxx 8.3 Kvalita
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx aspekty xxxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx:
- xxxxxxx xxxxxxxxx (xxx xxxx Standard 8.4 Externí hodnocení xxxxxxx),
- interní xxxxxxxxx (xxx xxxx Xxxxxxxx 12.1 Interní hodnocení xxxxxxx).
Xxxxxxx interního auditu xxxx xxxxxxx jednou xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx hodnocení kvality. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx musí xxx xxxxxxxxxxxx po jejich xxxxxxxxx. X obou xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:
- xxxxxx xxxxxx xxxxxxxxx xxxxxx se Xxxxxxxxx x xxxxxxxx xxxx souvisejících x xxxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxx zákonů x/xxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxx auditu, xxxxx xx xx xxxxxxxxxx,
- xxxxx vztahující se x řešení xxxxxxxxxx x příležitostí xx xxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xx xx xxxxxxxxxx.
Xxxxxxxx 8.4 Xxxxxxx hodnocení kvality
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxx plán pro xxxxxxx hodnocení xxxxxxx x xxxxxxxxx jej x orgány společnosti. Xxxxxxx hodnocení xxxx xxx provedeno minimálně xxxxxx xx pět xxx xxxxxxx xxxxxxxxxx x nezávislým xxxxxxxx xxxxxxxxxxxx nebo externím xxxxxxxxxx týmem. Požadavek xx externí xxxxxxxxx xxxxxxx lze splnit xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx x nezávislou xxxxxxxx.
Xxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxx xxxx xxxxxxx interního xxxxxx xxxxxxxx, aby xxxxxxx xxxxx xxxxx xxxx držitelem xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx auditu x dosahování xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx řízení x xxxxxx xxxxxxxxxxx, řízení xxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxx
Xxx xxxx vedoucí interního xxxxxx vypracovat xxxxxxx xxxxxxxxx x plán xxxxxxxxx xxxxxx, xxxx xxxxxxx procesům xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxx x xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxx interního xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, musí xxxx x xxxxx, xxx xxxxxxxxxx:
- xxxxxxxxx xxxxxxxxxxx xxxx a xxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,
- provádí xxxxxx xxx xxxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx mechanismy,
- xxxxxxxxx xxxxxxx xxxxxxx,
- xxxxxxxxx xxxxxx xxxxxx výkonnosti x xxxxx xxxxxxxxxxxx,
- xxxxxxxxxxx xxx xxxxxx x provozní xxxxxx,
- xxxxxxxxxx informace o xxxxxxxx a kontrolách xxxxxx xxxxx společností,
- xxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxx.
Xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxx, xxxx xxxxxx, xxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxxxxx xxxxxxx. Xx xxxxxxxx xxxxxxxxx toho, xxx společnost xxxxxxxxxxxx x xxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxx:
- xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx x provozních xxxxxxxxx,
- účinnost a xxxxxxxxxx procesů x xxxxxxxx,
- ochranu xxxxx,
- xxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 9.2 Xxxxxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx x xx x xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx x xxxxxxx klíčových xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx interního xxxxxx je xxxx xxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxx. Strategie xxxxxxxxx auditu xxxx xxxxxxxxx vizi, xxxxxxxxxxx xxxx x xxxxxxxx xxxxxxxxxx pro xxxx xxxxx interního xxxxxx. Xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx vést útvar xxxxxxxxx auditu x xxxxxxxxxx mandátu interního xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx vyhodnocovat xxxxxxxxx interního auditu x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.3 Xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx a metodickým xxxxxxxx k xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu, xxxxxxxxxxx xxxxx interního xxxxxx x xxxxxxxxxx Xxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx potřeby xx xxxxxxxxxxxx tak, aby xx zlepšovala xxxxxxx xxxxxx interního xxxxxx x xxxxxxxxx se xx xxxxxxxx xxxxx, xxxxx útvar xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx auditorům xxxxxxxxxx xxxxxxx o xxxxxxxxxx (xxx také Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx, Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx x Xxxxxxx 15 Komunikujte xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx plány x xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxxx 9.4 Plán xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx vytvořit xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxx interního xxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx strategií, xxxx x xxxxx xxxxxxxxxxx. Xxxx hodnocení xxxx xxxxxxxx x xxxxxxx xx orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, x xxxxxx x poznatků xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx, řízení xxxxx a xxxxxxxxxxx xxxxxxx. Xxxxxxxxx se xxxx xxxxxxxx xxxxxxx xxxxxx xxxxx.
Xxxx interního xxxxxx xxxx:
- brát x xxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxx škálu xxxxxxxxxxx xxxxxx xxxxxxxxx auditu,
- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxx x zlepšování xxxxxxx xxxxxx a xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx procesů,
- xxxxxx xxxxxxx xxxxxx x xxxxxx informačních xxxxxxxxxxx, rizika xxxxxxx, xxxxxxxxx programů xxxxxxxxxxx x oblasti xxxxxxxxxx x etiky x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,
- xxxxxxxx xxxxxxxx xxxxxx, xxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx xxxxx,
- xxx xxxxxxxxx x xxxx aktualizovaný x xxxxxx na změny xxxxxxxxxxx xxxxxxxxx společnosti, xxxxxx, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxx a xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx auditu xxxxx xxxxxxx vyhodnocovat a xxxxxxxxx x xxxx x tomto xxxxxx xxxxxxxxxxx x xxxxxx x vrcholovým xxxxxxx xxxxxxxxxxx:
- xxxxx xxxxxxxxxx xxxxxxx zdrojů xx xxxxxxx xxxxxxxx xxxxxxx,
- xxxxxxxxxx nezařazení xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx do plánu xxxxxxxxx xxxxxx,
- xxxxxxxxxxx xxxxxxxxx xx služby xxxxxxxxx xxxxxx mezi xxxxxxxx xxxxxxxxxxxxxxxx subjekty, xxxxxxx požadavky s xxxxxxx prioritou xx xxxxxxx nově vznikajících xxxxx x xxxxxxxxx xx nahrazení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxxxxxx rozsahu xxxx xxxxxxx xxxxxxxx x xxxxxxxxxx.
Xxxxxxx interního xxxxxx musí xxxxxxxxx xxxx interního auditu, xxxxxx významných průběžných xxxx, x orgány xxxxxxxxxxx a xxxxx xxxxxxxxxx xxxxxxx. Plán x xxxx xxxxxxxx xxxxx xxxx schválit xxxxxx xxxxxxxxxxx.
Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx koordinovat xxxx xxxxxxx s xxxxxxxxx x externími xxxxxxxxxxxxx xxxxxxxxxxxx služeb x xxxxxx xxxxxxx xxxxxxxxxx xx xx xxxxxx xxxxx. Xxxxxxxxxx xxxxxx xxxxxxxxxxxx duplikaci xxxxx, xxxxxxxxxx xx xxxxxx x pokrytí xxxxxxxxx rizik x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx.
Xxxxx se xxxxxxxxx interního auditu xxxxxxxx dosáhnout xxxxxxxxxxxx xxxxxx koordinace, musí xx xxxx záležitost xxxxxxxxx xxxxxxxxx xxxxxx x x xxxxxxx xxxxxxx orgány společnosti.
Pokud xx interní xxxxx xxxxxxx xx práci xxxxxx poskytovatelů ujišťovacích xxxxxx, musí vedoucí xxxxxxxxx xxxxxx zdokumentovat xxxxxxxxxx xxx toto xxxxxxxxxx xx; xxxxxxx xxxxxxxxx xxxxxx přitom xxxxxxx stále xxxxxxxxx xx závěry, xx xxxxxx xxxxxxx xxxxx xxxxxx.
Xxxxxxx 10 Xxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx xx xxxxxx realizace xxxxxxxxx xxxxxx xxxxxxxxx auditu x naplňování xxxx xxxxx x xxxxxxx.
Xxxxxxxx 10.1 Xxxxxx finančních xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxx xxxxxxxx xxxxxx útvaru interního xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxx, xxxxx umožní úspěšnou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxx. Rozpočet xxxxxxxx xxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxx x xxxxxxxx technologií x xxxxxxxx. Vedoucí xxxxxxxxx xxxxxx musí xxxxxx x efektivně xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x souladu x xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí požádat xxxxxx xxxxxxxxxxx x xxxxxxxxx rozpočtu x xxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx vedení xxxxxxxxxxx x xxxxxx x případě nedostatečných xxxxxxxxxx xxxxxx.
Xxxxxxxx 10.2 Xxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxx, xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxx xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xx, xxx xxxxxx xxxxxx byly xxxxxx, xxxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx. Vhodnost xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx, xxxxxxxxxxxx xx xxxx množství zdrojů x xxxxxx rozvržení xx týká xxxxxxxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx dosažení plánu xxxxxxxxx auditu.
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx vedením x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx zdrojů xxx xxxxx interního xxxxxx. Xxxxx xxxxxxx xxxxx xxxx vhodné x dostatečné lidské xxxxxx pro xxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx interního xxxxxx xxxxx, xxx xxxx xxxxxx xxxxxx, xxxx xxxx sdělit xxxxxxx společnosti x xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxx (xxx xxxx Standard 8.2 Xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx vyhodnocovat kompetence xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x útvaru interního xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx rozvoj. Xxxxxxx xxxxxxxxx auditu xxxx spolupracovat x xxxxxxxxx xxxxxxxx x xxxxxxx jim xxxxxxxx xxxxxx xxxxxxxxxxxx kompetence xxxxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x/xxxx xxxxxxxxxx (viz xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xx, xxx útvar xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxxxxxxxx.
Xxx xxxxxxxx nových xxxxxxxxxxx xxxx vedoucí interního xxxxxx xxx interní xxxxxxxx xxxxxx vhodné xxxxxxx x účinnému xxxxxxxxx technologických xxxxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx komunikovat xxxxxxx xxxxxxxxxxx x vrcholovému xxxxxx dopad technologických xxxxxxx xx účinnost xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 11 Xxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx x xxxxxx komunikaci xx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.1 Xxxxxxxx xxxxxx x xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx interního xxxxxx xxxx pro xxxxx xxxxxxxxx xxxxxx nastavit xxxxxxx x xxxxxxxx xxxxxx a xxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxx orgánů xxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx x interních x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxx útvarem xxxxxxxxx xxxxxx a zainteresovanými xxxxxxxx a xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx:
- xxxxxxxxxxxxx xxxxxxxxxxx x zájmů společnosti,
- xxxxxxxx x xxxxxxxxxxxx x xxxxxx rizik x xxxxxxxxxxx xxxxxxxx,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxx xxxxxxxxxx,
- xxxxxxxxxxxx xxxxxxxxxxxxx požadavků,
- xxxxxxxxxx procesů xxxxxxxxxxx xxxxxx finančního xxxxxxxxxxx.
Xxxxxxxx 11.2 Xxxxxx komunikace
Vedoucí xxxxxxxxx auditu xxxx xxxxxx a xxxxxxxxxx xxxxxxxx xx podporu xxxxxx, objektivní, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx x xxxxxx komunikace xxxxxxxxx xxxxxx.
Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx x u xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx auditu orgánům xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx očekáváním xxxxxx x vrcholového xxxxxx xxxxxxxxxxx týkajícím xx xxxxxx x xxxxxxxxxx xxxxxxxxxx.
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxx zahrnovat:
- xxxxxx xxxxxxx,
- xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx,
- závěry na xxxxxx organizační jednotky xxxx celé xxxxxxxxxxx.
XXXXXX XXXXXXX
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx rozhodnout, xxxx x xxxxx xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxx xxxxxxxxxx na xxxx interní auditory, xxxxxxx xxxxxxxxxxx však xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx stranám xxxx xxxxxxxxxx xxxx xxxxxxx interního xxxxxx xxxxxxx o radu xxxxxxxxx xxxxxxxx společnosti x/xxxx vrcholové xxxxxx, xxxxx xxxxxx a/nebo xxxxxxxxxxx předpisy xxxxxxxxxx xxxx xxxxxx anebo xx xxxxx xxxxxxxxx (xxx také Xxxxxxxxx 11.4 Xxxxx a xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx xxxxxx x 15.1 Závěrečná komunikace xxxxxxx).
XXXXXX
Xxxxxxxx x závěry x xxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx trendy, xxxx xxxxx xxxxxxxx xxxxxxx. Xxxxx vedoucí xxxxxxxxx xxxxxx xxxxx zjistí xxxxxx xxxxxxxx xx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxx tato xxxxxx xxxxx x xxxxxxx xxxxxx, xxxxxx a/nebo xxxxxx xxxx sdělit xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx.
XXXXXX XX XXXXXX ORGANIZAČNÍ XXXXXXXX XXXX CELÉ XXXXXXXXXXX
Xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxx požádán, xxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx závěr x xxxxxxxxx xxxxxxx xxxxxx a správy xxxxxxxxxxx, řízení rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx, x xx x xxxxxx xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx xxxx xxxxxxxxx orgánů společnosti x jejího xxxxxxxxxxx xxxxxx a/nebo dalších xxxxxxxxxxxxxxxx subjektů. Xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx vedoucího xxxxxxxxx xxxxxx založený na xxxxxxxx xxxxxxxxx x xxxx xxx podložen xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx informacemi.
Při komunikaci xxxxxxxx závěru orgánům xxxxxxxxxxx xxxx vrcholovému xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx uvést:
- xxxxxxx xxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxx xxxx xxxxxx xxx závěr, xxxxxxxxx rámec xxxxxx x správy xxxx xxxxx xxxxx x xxxxxxxx,
- xxxxxx, xxxxxx xxxxxxx x xxxxxx, xx které se xxxxx vztahuje,
- xxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxx,
- xxxxxxxx případného xxxxxxxxx se xx xxxxx jiných xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx
Xxxxx závěrečná xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx chybu xxxx xxxxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx neprodleně xxxxxx opravené informace xxxx xxxxxxx, které xxxxxxxx xxxxxxx komunikaci.
Významnost xx xxxxxx xxxxx xxxxxxxx dohodnutých x xxxxxx společnosti.
Standard 11.5 Xxxxxxxxxx xxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx úrovně xxxxxx.
Xxxxx xxxxxxx interního xxxxxx xxxxx k xxxxxx, xx xxxxxx xxxxxxxxxxx přijalo xxxxxx xxxxxx xxxxxx, který xxxxxxxxxx xxxxxxxxx toleranci xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx k xxxxxx, xx xxxxxxxxx vedení xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx tuto xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx. Xxxxxxxxxxxx vedoucího xxxxxxxxx auditu xxxx xxxxxxxx xxxxxx rizika.
Princip 12 Zvyšujte xxxxxxx
Xxxxxxx xxxxxxxxx auditu xx xxxxxxxxx za xxxxxx xxxxxx interního xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x xx neustálé zlepšování xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 12.1 Interní xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx s Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x pokroku xxx xxxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx hodnocení, xxx xx popsáno xx Xxxxxxxxx 8.3 Kvalita. Xxxx xxxxxxxx xxxxxxxx:
- xxxxxxxx sledování xxxxxxx xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx x xxxxxxx při xxxxxxxxxx xxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxxxx auditu,
- xxxxxxxxxx sebehodnocení nebo xxxxxxxxx prováděná xxxxxx xxxxxxx x rámci xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx auditu, xxx xxxxx soulad se Xxxxxxxxx xxxxxxxx,
- komunikaci x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx.
Xx základě výsledků xxxxxxxxxxxx sebehodnocení xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx akční xxxxx x řešení xxxxxxx xxxxxxxxx xx Xxxxxxxxx x xxxxxx příležitostí xx xxxxxxxx, xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxx plnění opatření. Xxxxxxx interního auditu xxxx xxxxxxxx pravidelných xxxxxxxxxxxxx a xxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 8.1 Xxxxxxxxx s xxxxxx xxxxxxxxxxx, 8.3 Kvalita x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx musí xxx xxxxxxxxxxxxxx a xxxxxxxx xx xxxxxxxxx prováděného xxxxxxxxxx třetí xxxxxxx x xxxxx externího xxxxxxxxx xxxxxxx xxxxxxxxxxx (xxx xxxx Standard 8.4 Externí hodnocení xxxxxxx).
Xxxxx xxxxxxxx xx Xxxxxxxxx xxxxxxxxx celkový xxxxxx působnosti xxxx xxxxxxx útvaru xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx vedení x xxxxxx xxxxxxxxxxx o xxxxx xxxxxxxxx x xxxx xxxxxxxx.
Xxxxxxxx 12.2 Xxxxxx výkonu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx. Xxx vypracovávání xxxx souvisejících x xxxxxxx interního xxxxxx xxxx vedoucí interního xxxxxx xxxxxxxxx xxxxxxx x očekávání xxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx metodiku xxxxxx xxxxxx, xxx xxxx xxxxx posoudit xxxxxx xxx dosahování xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxx neustálé zlepšování. Xxx xxxxxxxxx xxxxxx xxxxxx interního xxxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx orgánů xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxx xxxx k xxxxxx xxxxxxxx a příležitostí xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx x zvyšování xxxxxxx při xxxxxxxxx xxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxx x rozvoj xxxxxxxxxx.
- Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxx vedení, xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxx.
- Aby xxxx xxxxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, zda xxxx zakázky xxxxxxxxx x souladu xx Xxxxxxxxx x metodikami xxxxxx interního xxxxxx.
- Xxx rozvoj xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x xxxxxx výkonu x xxxxxxxxxxxx xx xxxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx na vyspělosti xxxxxx interního xxxxxx, xxxxxxxxxx a zkušenostech xxxxxxxxx xxxxxxxx x xxxxxxxxxx zakázek.
Vedoucí xxxxxxxxx xxxxxx je odpovědný xx xxxxxxxxx xxxxxxx, xx xx je xxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xx supervizi xxxx xxx xxxxxxxxxx na xxxxxx x kvalifikované xxxxx, xxx xxxxxxx xxxxxxxxxxx zůstává na xxxxxxxx interního xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx, aby xxxxxxx x xxxxxxxxx byly xxxxxxxxxxxxx x uchovávány x souladu xx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Princip 13 Xxxxxxxx xxxxxxx účinně
Interní xxxxxxxx xxxxxxx každou xxxxxxx s xxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxx komunikovat x xxxxxxx celé zakázky (xxx xxxx Princip 11 Xxxxxxxxxxx účinně x standardy xxxxxx xxxxxxxx x Standard 15.1 Xxxxxxxxx komunikace xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxx sdělit xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Následné změny xxxx být vedení xxxxxxxx xxxx (viz xxxx Xxxxxxxx 13.3 Xxxx x xxxxxx xxxxxxx).
Xxxxx xx xx xxxxx xxxxxxx xxxxxxx xxxxxxxx x xxxxxx xx výsledcích xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx s xxxxxxx xxxxxxxxxx xxxxxxxx diskutovat x xxxxxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x dané xxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx auditoři xxxxx xxx povinováni xxxxxx xxxxxxxxx část výsledků xxxxxxx, xxxxx k xxxx xxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx, aby xxx xxxxxx mohly xxxxxxxx svá stanoviska x obsahu závěrečné xxxxxxxxxx xxxxxxx a x xxxxxxx případných xxxxxxxxxx xxxxxx ohledně xxxxxxxx zakázky (xxx xxxx Standardy 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx x xxxxx xxxxx).
Xxxxxxxx 13.2 Xxxxxxxxx xxxxx zakázky
Aby xxxxx xxxxxxx auditoři xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxx porozumět. X případě xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxx a xxxxxxxxxxxxxx xxxxxxxxx xxxxx nutné, x xx x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx zainteresovanými xxxxxxxx.
Xxx xxxxxxxxx adekvátního xxxxxxxxxx xxxx interní xxxxxxxx xxxxxxxxxxxxx a xxxxxxxxxx spolehlivé, relevantní x dostatečné xxxxxxxxx xxxxxxxx xx:
- xxxxxxxxx, xxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx,
- rizikové xxxxxxxxx společnosti, xxxxx xx xxxxxxxxx,
- xxxxxxxxx xxxxx, kterým xx xxxxxxxx xxxx interního xxxxxx,
- xxxxxxx řízení x xxxxxx společnosti, xxxxxx xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx posuzované činnosti,
- xxxxxxxxxxxx xxxxx, návodů x dalších kritérií, xxxxx lze xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx posoudit xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx posuzovat, prostřednictvím:
- xxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxxx xxxxxxxx,
- xxxxxxxxxx xxxxx xxxxxxxxxxxx xxx xxxxxxx,
- xxxxxxxxxxx významnosti rizik x xxxxxxxxx jejich xxxxxxxx xxx následné xxxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxx k xxxxxx xxxx, xxx xxxx činnost dosahuje xxxxx xxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx v xxxxxxxx xxxxxxxxx, je požadováno xxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx rizik x xxxxxxxxx xxxxxxx.
Xxxxxxxx 13.3 Xxxx a xxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx a xxxxxxxxxxxxx xxxx a xxxxxx každé xxxxxxx.
Xxxx xxxxxxx xxxx vyjadřovat xxxx zakázky a xxxxxxxxx konkrétní xxxx, xxxxxxx xx xxx xxxxxxxx, xxxxxx cílů xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx předpisy.
Rozsah musí xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxx, xx specifikuje xxxxxxxx, xxxxx, xxxxxxx, xxxxxxx, xxxxxxxx a xxxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxxx, x další prvky, xxxxx xxxx xxx xxxxxxxxx. Xxxxxx zakázky xxxx být xxxxxxxxxx xxx dosažení xxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxx, xxx je xxxxxxx určena k xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x požadavky Xxxxxxxxx xx v xxxxxxxxxx xx typu xxxxxxx xxxx.
Xxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxx xxx xxxx projednáno x xxxxxxx x xxxxx dosáhnout xxxxxx. Xxxxxxxx xxxxxxx jsou xxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxx x informacím, xxxxx xxxxx interním xxxxxxxxx xxxxxxxx práci xxx, xxx předpokládá xxxxxxxx xxxxxxx auditu (xxx xxxx Standard 13.5 Xxxxxx xxxxxxx).
Xxxxx xx x otázce omezení xxxxxxx xxxxxxxx x xxxxxxx xxxxx x xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx musí xxx xxxxxxx xxxxxxxxxx xxxxx xxxx x xxxxxx zakázky, pokud xxxx potřeba xxxxxxx x xxxxxxx práce x průběhu zakázky.
Cíle x xxxxxx xxxxxxx x veškeré změny, xx xxxxxx dojde x xxxxxxx xxxxxxx, xxxx schválit xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx nejvhodnější xxxxxxxx, xxxxx xxxxx xxxxxxx xxx xxxxxxxxx xxxxx posuzované xxxxxxxx xxxxxxxxxxxx v xxxxxx x rozsahu zakázky. X xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx xx xxxxxx s xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx zjistit, do xxxx míry xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx kritéria, xxxxxxxxxxxxxxx xxxxxxx xxx určit, xxx úkoly a xxxx posuzované xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxxxxx xxxxxxxxx, interní auditoři xx musí použít xxx xxxx xxxxxxxxx. Xxxxx xxxx kritéria xxxxxxxxx nejsou, interní xxxxxxxx xxxx vhodná xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx.
Xxxxxxxx 13.5 Xxxxxx xxxxxxx
Xxx plánování xxxxxxx musí xxxxxxx xxxxxxxx xxxxx xxxxx x xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxx xxxx zakázky.
Interní xxxxxxxx xxxx xxxx x xxxxx:
- xxxxxx x xxxxxxxxx xxxxxxx,
- časový xxxxx, ve xxxxxx xx xxx zakázka xxxxxxxxx,
- zda jsou xxxxxxxx xxxxxxxx, xxxxxx x technologické xxxxxx xxxxxx x xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxx xxxx xxxxxxxx xxxxxx nevhodné nebo xxxxxxxxxxxx, musí xxxxxxx xxxxxxxx xxxxxxxxx záležitost x vedoucím xxxxxxxxx xxxxxx, xxx zdroje xxxxxxx.
Xxxxxxxx 13.6 Pracovní xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx a zdokumentovat xxxxxxxx xxxxxxx xxxxxxx x xxxxxxxx cílů xxxxxxx.
Xxxxxxxx xxxxxxx zakázky xxxx vycházet z xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx x, xxxxx je xx xxxxxxxxxx, x x xxxxxxxx hodnocení xxxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:
- kritéria xxx hodnocení jednotlivých xxxx,
- xxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxx použity, x xxxxxxx x xxxxxxxxx xxxxx,
- xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx úkolů.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx zakázky před xxxxxxxx xxxx realizace x x případě xxxxxxxxx xxxxxxxxxx následných xxxx xxx xxxxxx xxxxxxxxxx.
Xxxxxxx 14 Xxxxxxxxxx xxxxxxx řádně
Interní xxxxxxxx xxxxxxxxx pracovní program xxxxxxx, xxx xxxxxxx xxxx xxxxxxx.
Xxxxxxxx 14.1 Xxxxxxxxx xxxxxxxxx pro xxxxxxx x xxxxxxxxx
X xxxxxxxxx xxxxxx a xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx jsou:
- xxxxxxxxxx - x xxxxxxx x xxxx xxxxxxx, x xxxxx rozsahu xxxxxxx x přispívají x xxxxxxxxxxx xxxxxxxx xxxxxxx,
- spolehlivé - xxxxx x aktuální. Xxxxxxx auditoři xxxxxxxxx xxxxxxxx skepticismus x xxxxxxxxx xxxx, xxx xxxx informace xxxxxxxxxx. Xxxxxxxxxxxx xx xxxxxxx, xxxxx jsou xxxxxxxxx:
- xxxxxxx přímo xxxxxxxx xxxxxxxxx xxxx z xxxxxxxxxxx xxxxxx,
- potvrzené,
- xxxxxxx xx xxxxxxx x xxxxxxxx xxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx,
- dostatečné - xxxxx umožňují xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx vyhodnocení x umožňují, xxx xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx ke xxxxxxx xxxxxxx jako xxxxxxx xxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxx xxxx xxxxxxxxxx x tomu, xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxx zakázky (viz xxxx Standard 14.2 Xxxxxxx a možná xxxxxxxx x xxxxx xxxxxxx).
Xxxxxxx xxxxxxxx musí xxxxxxxxxx, zda xxxxxxxxx xxxxx xxxxxxxxx pro xxxxxxx x xxxxxxxxx x případě, xx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, spolehlivé xxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.2 Xxxxxxx x xxxxx xxxxxxxx v xxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxxxx relevantní, spolehlivé x xxxxxxxxxx xxxxxxxxx, xxx mohli vypracovat xxxxxxxxxxx zjištění xxxxxxx. X xxxxxxx poradenských xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx zjištění xxxxx x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx informace, xxx xxxxxxxx, zda xxxxxxxx rozdíl xxxx xxxxxxxxxxx kritérii x xxxxxxxxx stavem posuzované xxxxxxxx (xxx xxxx Xxxxxxxx 13.4 Hodnotící xxxxxxxx). Xxxxxxx auditoři xxxx xxxxxxx skutečný xxxx xx xxxxxxx xxxxxxxxx x důkazů xxxxxxxxxxxxx xxxxx xxxxxxx.
Xxxxxx xxxx kritérii x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx zakázky, xxxxx xx xxxxx xxxxxxxxxx x dále xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxx zakázky, xxxx interní xxxxxxxx x náležitou xxxxxxxx xxxx xxxxx, zda xx xxxxx provést xxxxx xxxxxxx.
Xxxxx xxxx xxxxxxxxx další xxxxxxx, xxxx xxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx způsobem xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxxxxx auditoři xxxxxx, xx xxxxx xxxxx xxxxxxx xxxxx xxxxxx x že xxxxxxxxxx xxxxx rozdíl xxxx xxxxxxxx x skutečným xxxxxx, xxxx xxxxxxx xxxxxxxx v xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, řízení rizik x řídicích x xxxxxxxxxxx xxxxxxx dané xxxxxxxx.
Xxxxxxxx 14.3 Vyhodnocení xxxxxxxx
Xxxxxxx auditoři musí xxxxxxxxxx xxxxx potenciální xxxxxxxx xxxxxxx a xxxxx jeho xxxxxxxxx. Xxx vyhodnocování xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx auditoři spolupracovat x vedením, aby xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxx, stanovili xxxxxxxxxxx dopady x xxxxxxxxxxx závažnost xxxxxxxx.
Xxx xxxxxx závažnosti rizika xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx x xxxxx, xxxxx xxxx xxx xxxxxx xx xxxxxx x správu xxxxxxxxxxx, xxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxxxx x xxxxxxxxxxx xxxx zjištění.
Interní xxxxxxxx musí xx xxxxxxx xxxxxxx a xxxxxxxxx x zavedených xxxxxxx rozhodnout, xxx xxxxx x xxxxxxx xxxxxx reportovat jako xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx x x xxxxxxxx xxxxxxx xxxxxxxxxxx vedoucím xxxxxxxxx xxxxxx.
Xxxxxxxx 14.4 Xxxxxxxxxx x xxxxx xxxxx
Xxxxxxx auditoři xxxx xxxxx, zda xxxxxxxxx xxxxxxxxxx, xxxxx požadovat xx xxxxxx xxxxx xxxxx, nebo xxxxx x xxxxxxx xxxxxxxxxxxxx, xxx xx dohodli xx opatřeních xxx:
- xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx,
- xxxxxxxx xxxxxxxxxx rizik xx xxxxxxxxxxx xxxxxx,
- řešení xxxxxx xxxxxxx xxxxxxxx,
- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx činnosti.
Při vypracovávání xxxxxxxxxx xxxx interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx s vedením xxxxxxxxxx činnosti.
Pokud xx xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x zakázce x/xxxx na akčních xxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxxx podle xxxxxxxxx metodiky, xxx xxxxx xxx strany xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Xxxxxx xxxxxxx
Xxxxxxx auditoři musí x xxxxxxx xxxxxxxxxx xxxxx, xxxxx shrnuje xxxxxxxx zakázky ve xxxxxx x cílům xxxxxxx x xxxxx xxxxxx. Závěr xxxxxxx xxxx vyjádřit xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.
Xxxxxx xxxxxxxxxx zakázky musí xxxxxxxxx úsudek interních xxxxxxxx o účinnosti xxxxxxx xxxxxx, xxxxxx xxxxx a/nebo kontrolních xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx, xxx xxxx xxxxxxx účinné.
Standard 14.6 Xxxxxxxxxxx xxxxxxx
Xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx zakázky, musí xxxxxxxxxxxxx xxxxxxxxx a xxxxxx. Xxxxxxx, hodnocení x xxxxxxxx informace xxxxxxxxxx pro xxxxx xxxxxxx musí být xxxxxxxxxxxxxx xxx, xxx xxxxxxxxxxx a xxxxxxxxx xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxx mohla xxxxx xxxxxxxxx a xxxxxxx stejné xxxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx zakázky xxxx zkontrolovat a xxxxxxxx xxxxxxx interního xxxxxx. Interní xxxxxxxx xxxx xxxxxxxxx dokumentaci x zakázce v xxxxxxx x xxxxxxxxxxx xxxxxx a/nebo regulatorními xxxxxxxx, xxxxx i xx zásadami x xxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx.
Xxxxxxx 15 Xxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx xxxxx
Xxxxxxx xxxxxxxx xxxxxxxxxx výsledky xxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx, jak xxxxxx xxxxxxxxx xxx realizaci xxxxxxxxxx xxxx akčních xxxxx.
Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx zakázky
Interní xxxxxxxx xxxx xxx každou xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxx x xxxxxx x x příslušných xxxxxxxxx xxxxxxxxxx a/nebo xxxxx xxxxx.
Xxxxxxxxx komunikace x xxxxxxxxxxxx zakázek xxxx xxxxxx obsahovat:
- xxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,
- vysvětlení xxxxxxxxxx xxxxxxx xxxxxxx,
- závěr xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxx, xxxxxx rizik x xxxxxxxx x kontrolních xxxxxxx posuzované činnosti.
V xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxx xxxxxxxxx za příslušnou xxxxxx xx xxxxxxxx x xxxxxxxxx datum, xx xxxxxxx xx xxxxxx xxxx být xxxxxxxx.
Xxxxx xx interní xxxxxxxx dozvědí, xx xxxxxx xxxxxxxx xxxx xxxxxxxxx kroky x xxxxxx zjištění xxxxx xxxx závěrečnou xxxxxxxxxx, xxxx být tyto xxxxx x komunikaci xxxxxxx.
Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, xxxxxxxxxx, xxxxx, stručná, xxxxxxxxxxxxx, xxxxx x včasná, xxx xx popsáno xx Xxxxxxxxx 11.2 Xxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx auditu.
Vedoucí interního xxxxxx xxxxxxxx za xxxxxxxxxx závěrečné xxxxxxxxxx xxx subjektům, xxxxx xxxx xxxxxxx zajistit, xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxx xxxx Standard 11.3 Xxxxxxxxxx výsledků).
Pokud xxxxxxx xxxx xxxxxxxxx x souladu xx Xxxxxxxxx, xxxx xxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx:
- xxxxxxxxx, s xxxxx xxxxxx dosaženo souladu,
- xxxxxx xxxxxxxxx,
- dopad xxxxxxxxx xx xxxxxxxx x závěry zakázky.
Standard 15.2 Potvrzení xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxx, xx xxxxxx xxxxxxxxxxx doporučení xxxxxxxxx xxxxxxxx xxxx xxxxx xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx, která xxxxxxxx:
- xxxxxxxxxx na xxxxxx xxxxxxxxxxxx,
- xxxxxxxxx xxxxxx-xx hodnocení xx xxxxxxx xxxxxxxx orientovaného xxxxxxxx,
- xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx pro xxxxxxxxx doporučení a/nebo xxxxxxx xxxxx.
Xxxxxx xxxxxx xxxxxxx musí xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxx vedení xxxxxxxxxxx x xxxxxxxxx xxxxxxxx podle xxxxxxxxxxx xxxxxxx dokončení, musí xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx auditu xx xxxxxxxxx xx xxxxxx, zda xxxxxxxxx xxxxxx svým xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx rizika).
Ministr:
v x. XXXx. Xxxxxxxx, Xx.X., x. r.
vrchní xxxxxxxxx xxxxx Xxxxxx
Informace
Právní předpis x. 419/2025 Xx. xxxxx xxxxxxxxx xxxx 15.10.2025.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx v xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.