Právní předpis byl sestaven k datu 15.10.2025.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
XXXXXXX
Xxxxxxxxxxxx xxxxxxx
xx xxx 9. xxxxx 2025
x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx vydané Xxxxxxxxxx xxxxxxxxx xxxxxxxx:
Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx 1 Xxxxxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx xxx xxx xxxxx x xx xxxx chování xxxxxxxx xxxxxxxxx.
Xxxxxxxx 1.1 Xxxxxxxxx x profesní odvaha
Interní xxxxxxxx musí xxxx xxxxx vykonávat xxxxxxx x s xxxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx musí xxx ve xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxx, otevření x xxxxxxxxxxxx, x to x xxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxx prohlášení, xxx xx své komunikaci xxxxxxxxx či vynechávat xxxxxxxx nebo jiné xxxxxxxxxx informace. Interní xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx jsou xxx xxxxx x které xx, pokud xxxxxxx xxxxxxx ve známost, xxxxx ovlivnit xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxx, xx komunikují xxxxxxxx a reagují xxxxxxxxxxxxx xxxxxxxx, x xx x x xxxxxxx, xx jsou xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx udržovat xxxxxxxx prostředí, xx xxxxxx xxxxxxx xxxxxxxx xxxx podporu xxx xxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xx xx xxxxxxxxxx, xxxx xxxxxxxxxxxx.
Xxxxxxxx 1.2 Xxxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx k xxx. Xxxx být schopni xxxxxxxxx jednání, xxxxx xx s xxxxxx xxxxxxxxxxx v xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxx x xxxxxxxxxx etickou xxxxxxx xx xxxxxxxxxxx. Xxxxx interní auditoři xxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxxx x souladu x xxxxxx xxxxxxxx očekáváními, xxxx tuto skutečnost xxxxxxx xxxxx příslušných xxxxx x xxxxxxx.
Xxxxxxxx 1.3 Etické xxxxxxx x xxxxxxx v xxxxxxx s xxxxxx
Xxxxxxx xxxxxxxx xx nesmí xxxxxxx xx xxxxx xxxxxxxx, xxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx by mohla xxxxxxxxxx xxxx její xxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx rozumět zákonům x/xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx a xxxxxxxxxx, v xxxxx xxxxxxx daná společnost xxxxxx, x xxxxxxxxx xx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx informací.
Pokud xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx nebo regulatorních xxxxxxxx, musí tyto xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx tak, xxx xx xxxxxxx x xxxxxxxx, regulatorních xxxxxxxxxx a v xxxxxxxxxxx zásadách x xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx poskytování služeb xxxxxxxxx auditu x xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx x nezaujatý xxxxxxx.
Xxxxxxxx 2.1 Xxxxxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx zachovávat xxxxxxxx xxxxxxxxxxx ve xxxxx aspektech xxxxxxxxxxx xxxxxxxxx služeb. Profesní xxxxxxxxxxx vyžaduje, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x nezaujatý xxxxxx xxxxxxxxx x xxx posouzení xxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx relevantních okolností.
Interní xxxxxxxx xx musí xxx xxxxxx xxxxx xxxxxxxxxx a xxxx x xx xxxx xxxxxxxx.
Xxxxxxxx 2.2 Ochrana xxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxx skutečná, potenciální x domnělá xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxx xxxx xx zmírnit.
Interní xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx xxxxxxxx xxxx, xxxx xxxx xxxx, xxxxxx nebo xxxxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxxxxx, xxxx x xxxxx xx xx dalo xxxxxxxxxxxx, že xx xxxxxx.
Xxxxxxx xxxxxxxx xx xxxx xxxxxxx střetu xxxxx x nesmí xxx nepřiměřeně xxxxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxx zájmy dalších xxxx, xxxxxx vrcholového xxxxxx xxxx jiných xxxx x xxxxxxxxx xxxx, xxx politickým xxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxx okolí.
Při xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:
- Interní xxxxxxxx xxxxx posuzovat takové xxxxxxx, za xxxxxxx xxxxxxxxx xxxx předtím xxxxxxxxx. Xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx, za xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx 12 xxxxxx, xxxxxxxxxxx xx, xx xxxxxxxxxxx je xxxxxxxx.
- Xxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx ujišťovací služby xxx, xxx xxxxx xxxxxxxxxx poradenské xxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxxxx, xx xxxxxx poskytnutých poradenských xxxxxx xxxxxxxxxx xxxxxxxxxxx, x musí přidělit xxxxxx xxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx, xx xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx.
- Xxxxx mají xxxxxxx auditoři poskytovat xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx, za xxx byli xxxxx xxxxxxxxx, musí před xxxxxxxx xxxxxxx informovat xxxxxxxx x xxxx xxxxxx x možném xxxxxxxx objektivity.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x vypořádání xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 2.3 Xxxxxxxx o narušení xxxxxxxxxxx
Xxxxx-xx k faktickému xx zdánlivému narušení xxxxxxxxxxx, xxxx xxx x xxxx xxxxxxxxxxx xxxxxxxxxx předány xxxxxxxx xxxxxxxxx příslušným xxxxxxxxxxx xxxxxxx.
Xxxxx se xxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx, xxxxx může xxxxxxxx jejich objektivitu, xxxx x xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx určeného xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xx narušení xxxxxxxxx xxxxxxxxx interního auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, musí xxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx činnosti, xxxxxx společnosti a/nebo xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxx opatření x xxxxxxxx situace.
Pokud xx po xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxx vnímanou spolehlivost xxxxxxxx, xxxxxxxxxx x/xxxx xxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx záležitost x xxxxxxx posuzované xxxxxxxx, orgány xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením x/xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxx opatření x xxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxx 11.4 Chyby x xxxxxxxxx).
Xxxxx xx fakticky xxxx zdánlivě xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, musí vedoucí xxxxxxxxx auditu x xxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx (viz xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx znalosti, dovednosti x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxx xxxx a odpovědností.
Standard 3.1 Kompetentnost
Interní auditoři xxxx mít nebo xxxxxx xxxxxxxxxx, xxx xxxxx úspěšně vykonávat xxx xxxxxxxxxxxx. Požadované xxxxxxxxxx zahrnují xxxxxxxx, xxxxxxxxxx x schopnosti xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxx xxxxxx xxxxxxx Xxxxxxxxxx xxxxxxxxx interního xxxxxx xxxxxxxx Institutem interních xxxxxxxx (IIA).
Interní xxxxxxxx xxxx xxxxxxxxxx xxxxx xx služby, xxx xxxxx mají xxxxxxxx xxxxxxxxxx, xxxx jsou xxxxxxx xx xxxxxx.
Xxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxx xxxx vedoucí xxxxxxxxx xxxxxx zajistit, xxx xxxxx interního xxxxxx xxxx xxxxx disponoval xxxxxxxxxxxx k xxxxxxxxx xxxxxx interního xxxxxx xxxxxxxxx ve statutu xxxxxxxxx xxxxxx, xxxx xxxx potřebné xxxxxxxxxx xxxxxx (xxx xxxx Xxxxxxxxx 7.2 Kvalifikace xxxxxxxxx interního auditu x 10.2 Řízení xxxxxxxx zdrojů).
Standard 3.2 Xxxxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx si musí xxxxxxxx x xxxxxxxx xxxxxxxx xxx kompetence, xxx xxxxxxxxxx účinnost x kvalitu xxxxxx xxxxxxxxx xxxxxx. Interní xxxxxxxx se musí xxxxxxx průběžnému profesnímu xxxxxxx, xxxxxx xxxxxxxxxx x odborné přípravy. Xxxxxxxxxxxx xxxxxxx auditoři, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x oblasti xxxxxxxxx auditu, xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx vzdělávání a xxxxx xxxxxxxxx vztahující xx k jejich xxxxxxxxxxxx.
Xxxxxxx 4 Xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxxx xxxxxxxx péči.
Standard 4.1 Xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx a xxxxxxxx xxxxxx interního auditu x xxxxxxx s Xxxxxxxxxx standardy xxxxxxxxx xxxxxx.
Xxxxxxxx útvaru xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, zdokumentovány x xxxxxxxxx x souladu xx Xxxxxxxxx. Xxxxxxx xxxxxxxx se musí xxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxx x xxx komunikaci xxxx výsledků řídit Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxx Xxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx vydanými xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xx xxxxx xxxxxx xxxxxxx požadavků. Pokud xxxxxx nebo xxxxxxxxxxx xxxxxxxx neumožňují interním xxxxxxxxx xxxx xxxxxx xxxxxxxxx auditu, xxx xxxxxxxxxxx xx shodě x xxxxxxx částí Xxxxxxxxx, je xxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxx Standardů, a x xxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx informovat.
Pokud interní xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx zdokumentovat x xxxxxxxxxxx xxxxx xxxx xxxxxxxxx, přijatá xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx x logické xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxx x oznámením xxxxxxxxx xx Standardy xxxx xxxxxxx xx Xxxxxxxxxxx 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx kvality x 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx.
Xxxxxxxx 4.2 Xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx, xx posuzují xxxxxx x okolnosti xxxxxxxxxxxxx xxxxxx a xxxxxxxxx na ně, xxxxxx:
- xxxxxxxxx xxxxxxxxxxx x jejích cílů,
- xxxxx xxxx, xxxxxx xxxx služby interního xxxxxx xxxxxxxxxxx, a xxxxx ostatních xxxxxxxxxxxxxxxx xxxxxxxx,
- přiměřenosti a xxxxxxxxx xxxxxxx řízení x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a kontrolních xxxxxxx,
- xxxxxxx x xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxx interního xxxxxx, xxxxx xxxx xxx xxxxxxxxx,
- xxxxxxx x xxxxxx xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxx závažnosti xxxxx xxxxxxxxxx činnosti,
- xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, nesouladu a xxxxxxx rizik, které xx xxxxx xxxxxxxx xxxx, provoz xxxx xxxxxx,
- používání vhodných xxxxxxx, nástrojů x xxxxxxxxxxx.
Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx xxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx interní xxxxxxxx:
- xxxxxxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx xxxxx x xxxxxxx při xxxxxxxx obav a xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx informací,
- vyhledávat xxxxx xxxxxx, xxx xx xxxxx xxxxxx xxxxxx o xxxxxxxxxxx x prohlášeních, xxxxx xxxxx xxx xxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx.
Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxx informace xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx informací
Při xxxxxxxxx xxxxxxxxx xxxx interní xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx, xxxxxx x xxxxxxxxxxx předpisy. Xxxxxxxxx xxxxx xxx xxxxxxx k xxxxxxxx xxxxxxxxx xxxx způsobem xxxxxxxxxxx či xxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxx společnosti.
Standard 5.2 Xxxxxxx xxxxxxxxx
Xxxxxxx xxxxxxxx xx xxxx xxx xxxxxx své xxxxxxxxxxxx xx xxxxxxx informací x xxxx respektovat xxxxxxxxx, soukromí a xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx účelem xxxxxxxxxxx xxxxxx interního auditu xxxx x důsledku xxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxx x xxxxxxxxx zákony, xxxxxxxxxxx xxxxxxxx, zásady x xxxxxxx týkající se xxxxxxxxxx, ochrany soukromí x bezpečnosti xxxxxxxxx, xxxxx se xxxxxxxx xx společnost a xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxxx pro funkci xxxxxxxxx auditu xxxxxxxxxxx:
- xxxxxx, uchovávání x xxxxxxxxx záznamů xx xxxxxxx,
- xxxxxxxxxxxx záznamů xx xxxxxxx xxxxxxxx x externím xxxxxxx,
- xxxxxxxxx s xxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxx xxxx xxxxxx xxxxxxxxxx, xxxxx xxx xxxxxx potřeba.
Interní xxxxxxxx xxxxxxx xxxxxxxx důvěrné xxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx je x xxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxx musí xxxxx xxxxxx xxxxxxxxxxx sdělení xx xxxxxxxx informací.
Vedoucí xxxxxxxxx auditu xxxx xxxxxxxx, xxx útvar xxxxxxxxx xxxxxx x xxxxx, které s xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx požadavky xx xxxxxxx xxxxxxxxx.
Xxxxxxx 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx společnosti xxxxxxx, xxxxxxxxx a podporují xxxxxx útvaru xxxxxxxxx xxxxxx.
Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx
Xxxxxxx interního xxxxxx xxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezbytné xxx xxxxxxxxx mandátu xxxxxxxxx xxxxxx. X xxxx xxxxxxxxxxxx a xxxxxxxxx, xxx je mandát xxxxxx xxxxxxxxx auditu xxxxx xxxx xxxxxxxx xxxxxxxxx zákony xxxx xxxxxxxxxxxxx xxxxxxxx, musí xxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxx požadavky xx xxxxxx (viz xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu x „Xxxxxxxxxxx globálních xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxx“).
Xxx xxxxxx orgánům xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxx rozsah x xxxxx služeb xxxxxxxxx auditu, musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx svou xxxxxxx x ostatními xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxx x xxxxxxxxxxxxx (viz také Xxxxxxxx 9.5 Xxxxxxxxxx x možnost xx xxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx mandát xxxxxxxxxxxxx xxxx na xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxx společnosti (xxx také Xxxxxxxx 6.2 Xxxxxx interního xxxxxx).
Xxxxxxx interního xxxxxx xxxx pravidelně xxxxxxxxx, xxx změny xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxx společnosti a xxxxx xxxxxxxxxx xxxxxxx. Xxxxx tomu xxx xx, xxxx xxxxxxx xxxxxxxxx xxxxxx projednat xxxxxx xxxxxxxxx xxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx, xxx xxxxxxxxx, xxxx x xxxxxxxxxxxx nadále xxxxxxxx, xxx útvar xxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxx x xxxxx xxx xxxx.
Xxxxxxxx 6.2 Xxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxxxx interního xxxxxx, xxxxx xxxxxxx xxxxxxxxx:
- Xxxx interního xxxxxx,
- xxxxxxx xxxxxxxxx Globální xxxxxxxxx interního auditu,
- xxxxxx, včetně xxxxxxx x xxxxx služeb, xxxxx xxxx xxx xxxxxxxxxxx, x dále xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx interního xxxxxx xx xxxxxx xxxxxx (xxx xxxx Xxxxxxxx 6.1 Mandát interního xxxxxx),
- organizační postavení x vztahy podřízenosti x nadřízenosti (viz xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx interního xxxxxx xxxx navrhovaný xxxxxx xxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením, xxx xxxx xxxxxxxxx, xx xxxxxx xxxxxx odráží xx, xxx orgány xxxxxxxxxxx a xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx x co xx xxxxxxxxx xxxxxx xxxxxxxxx.
Xxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx a orgánů xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx poskytovat xxxxxx xxxxxxxxx, aby mohli xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx celou xxxxxxxxxxx.
Xxxxxxxxxx útvaru xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx koordinovat x xxxxxxxxxx vedením xxxxxxxxxxx tak, xxx xxxxxx společnosti xxxx xxxxxxx plnit xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx x chrání xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx útvaru xxxxxxxxx xxxxxx. Xx xxxxxxxx xxxxxxxxxx informací x xxxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx, x x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxx xxxxxxxx.
Xxxxxxx interního xxxxxx xxxx ve xxxxxxx xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x nadřízenosti x xxxxxxxxxxx zařazení xxxxxx xxxxxxxxx xxxxxx xxx, xxx xx xxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx interního xxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx xxxx x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx navrhované role x xxxxxxxxxxxx, xxxxx xx xxxxx fakticky xxxx zdánlivě xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx xxxxxx x xxxxxxxxx xxxxxx společnosti x xxxxxx xxxxxxxx a xxxxxxxx x xxxxxx xxxxxxxxxx, potenciálních nebo xxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx interního xxxxxx xxxxx nebo více xxxxxxxx xxxxxx xxx xxxxx interního xxxxxx, xxxx xxx xxxx xxxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxx pojistky x xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx zdokumentovány xx statutu xxxxxxxxx xxxxxx. Xxxxx jsou xxxx xxxxxxx odpovědností xxxxxxxxx interního auditu xxxxxxxxx xxxxxxxxx auditu, xx xxxxx xxxxxx xxxxxxxxxxxx postupy pro xxxxxxx xxxxxxxx, například xxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxx vedoucího xxxxxxxxx auditu xxxxxxxxx xxxxxxxxxx, xxxx xxx x těchto oblastech xxxxxxxxxxx xxxxxxxx nezávislou xxxxx xxxxxxx, x xx xx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxx x xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Vedoucí interního xxxxxx musí xxxxxx xxxxxxxxxx plán pro xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx vedení. Xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx nezávislost, vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxxxxx charakteristiky xxxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, x xxxxxxx xxxxxxxx x xxxxxxxx, která xxxxx xxx xxxxxxx x dosažení xxxxxxxx xxxxxxxxxxxx.
Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx interního xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxx kvalifikaci a xxxxxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx toto xxxxxxxxxx xxx, že xxxxxxxxx xxxxxxxxx x příklady xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.
Xxxxxxx interního xxxxxx xx xxxx udržovat x xxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxx rolí x xxxxxxxxxxxx, které xx něj xxxxxx xxxxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxx 3 Xxxxxxxxxx kompetentnosti x xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxx 8 Dohled orgánů xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx interního xxxxxx, xxx xxxxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx interního xxxxxx xxxx poskytovat orgánům xxxxxxxxxxx xxxxxxxxx potřebné x xxxxxxxxxxx xxxxxx xxxxxxxxxxx odpovědností. Xxxx xxxxxxxxx si xxxxx xxxxxx xxxxxxxxxxx výslovně xxxxxxx nebo xxxxxxx xxxxxxxxx auditu poskytne xxxxxx xxxxxxxxx, xxxxx, xxxxx xxxx xxxxxx, xxxxx být cenné xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx společnosti.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx zprávy x:
- xxxxx xxxxxxxxx auditu x xxxxxxxx x xxxxxx následných xxxxxxxxxx xxxxxxx (viz xxxx Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx vedení a xxxxxx xxxxxxxxxxx a 9.4 Xxxx xxxxxxxxx xxxxxx),
- změnách xxxxxxxxxxx xxxxxxxxxxxxx mandát xxxx xxxxxx xxxxxxxxx auditu (xxx xxxx Xxxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx a 6.2 Xxxxxx xxxxxxxxx auditu),
- xxxxxxxxxxxx narušení nezávislosti (xxx xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx),
- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxx závěrů, xxxxx, ujištění, xxx, xxxxxxxxxx xxxxxxxx xxxx x xxxxxxxx monitorování (xxx také Standardy 11.3 Xxxxxxxxxx xxxxxxxx, 14.5 Xxxxxx zakázky x 15.2 Xxxxxxxxx xxxxxxxxxxxx doporučení xxxx xxxxxxx plánů),
- xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx kvality, 12.1 Interní xxxxxxxxx xxxxxxx x 12.2 Xxxxxx xxxxxx).
Xxxxx nastat xxxxxxx, kdy vedoucí xxxxxxxxx xxxxxx xxxxxxxxxx x vrcholovým xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxx, zjištění xxxx xxxxxx aspektů zakázky, x xxxx pak xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx auditu xxxxxxxxx xxx xxxxxxxxxxxx. X xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx fakta x xxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxx xxxxxx, xxx by v xxxxx xxx xxxxxxxxx xxxx měly xxxxxxxxx x xxxxxxxxxxx xxxxxx xxxx u jiných xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 8.2 Xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx, zda xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxx interního xxxxxx. Xxxxx tomu tak xxxx, xxxx xxxxxxx xxxxxxxxx auditu vypracovat xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxx a xxxxxxxxxx orgány xxxxxxxxxxx x dopadu nedostatečných xxxxxx x x xxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxx.
Xxxxxxxx 8.3 Xxxxxxx
Xxxxxxx xxxxxxxxx auditu musí xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x zvyšování xxxxxxx, který zahrnuje xxxxxxx xxxxxxx fungování xxxxxxxxx auditu. Xxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx:
- xxxxxxx hodnocení (xxx také Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx xxxxxxx),
- xxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 12.1 Xxxxxxx hodnocení xxxxxxx).
Xxxxxxx interního xxxxxx xxxx alespoň xxxxxx xxxxx informovat xxxxxxxxx xxxxxx a orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx kvality. Xxxxxxxx xxxxxxxxx hodnocení xxxxxxx xxxx být xxxxxxxxxxxx po jejich xxxxxxxxx. X xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:
- xxxxxx útvaru xxxxxxxxx auditu se Xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx,
- xxxxxxxxxx zákonů x/xxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxx, xxxxx xx xx xxxxxxxxxx,
- xxxxx xxxxxxxxxx se x xxxxxx nedostatků x xxxxxxxxxxxx xx xxxxxxxx fungování interního xxxxxx, xxxxx xx xx relevantní.
Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx plán xxx xxxxxxx hodnocení kvality x xxxxxxxxx xxx x orgány xxxxxxxxxxx. Xxxxxxx xxxxxxxxx musí xxx provedeno xxxxxxxxx xxxxxx xx pět xxx odborně xxxxxxxxxx x xxxxxxxxxx externím xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxxxx xx externí xxxxxxxxx xxxxxxx lze xxxxxx xxxx prostřednictvím xxxxxxxxxxxxx x nezávislou validací.
Při xxxxxx xxxxxxxxxxx hodnotitele xxxx hodnotícího xxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxx jedna xxxxx xxxx držitelem xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx interního auditu xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx interního xxxxxx umožňovalo naplňování xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.1 Porozumění xxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, řízení xxxxx x xxxxxxx x kontrolním xxxxxxxx
Xxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x správy společnosti, xxxxxx xxxxx x xxxxxxx a xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxx xxxxxxxxx xxxxxx procesům xxxxxx xxxxxxxxx, xxxx xxxx x xxxxx, jak xxxxxxxxxx:
- xxxxxxxxx strategické xxxx a přijímá xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx,
- xxxxxxx dohled xxx řízením xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxx,
- xxxxxxxxx xxxxxxx xxxxxxx,
- xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxxxx,
- xxxxxxxxxxx své xxxxxx x xxxxxxxx funkce,
- xxxxxxxxxx informace x xxxxxxxx a xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx,
- xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, interními x xxxxxxxxx poskytovateli ujišťovacích xxxxxx x xxxxxxx.
Xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxx xxxxxx xxxxx a xxxxxxx x xxxxxxxxxx xxxxxxxx, xxxx xxxxxx, xxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxxxxx procesy. To xxxxxxxx xxxxxxxxx xxxx, xxx společnost xxxxxxxxxxxx x xxxx xxxxxxxxxxx xxxxxxx oblasti xxxxx:
- xxxxxxxxxxxx x integritu xxxxxxxxxx x provozních xxxxxxxxx,
- xxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxx,
- xxxxxxx aktiv,
- xxxxxxxxxx zákonů a/nebo xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 9.2 Xxxxxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx auditu xxxx xxxxxxxxxx a zavést xxxxxxxxx útvaru xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx cíle x xxxxxx společnosti a xx v xxxxxxx x očekáváními orgánů xxxxxxxxxxx, vrcholového vedení x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxx xx plán xxxxxxxx xxxxxx x xxxxxxxx dlouhodobého nebo xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxx vizi, xxxxxxxxxxx xxxx a xxxxxxxx xxxxxxxxxx xxx xxxx xxxxx interního xxxxxx. Xxxxxxxxx xxxxxxxxx auditu xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.3 Metodiky
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, které povedou xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu, xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx Xxxxxxxxx. Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxxxxx xx xxxxxxxxxxxx xxx, xxx xx xxxxxxxxxx xxxxxxx xxxxxx interního xxxxxx x xxxxxxxxx xx xx významné xxxxx, xxxxx útvar xxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx (xxx xxxx Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx, Princip 14 Xxxxxxxxxx xxxxxxx xxxxx x Xxxxxxx 15 Xxxxxxxxxxx xxxxxx xxxxxxx a monitorujte xxxxx plány a xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxxx 9.4 Xxxx interního xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx vytvořit xxxx xxxxxxxxx xxxxxx, který xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxxxxxx hodnocení strategií, xxxx x xxxxx xxxxxxxxxxx. Xxxx xxxxxxxxx xxxx vycházet z xxxxxxx xx xxxxxx x vrcholového vedení xxxxxxxxxxx, x xxxxxx x xxxxxxxx vedoucího xxxxxxxxx auditu xxxxxxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxxxx xxxxxxx. Hodnocení xx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxx.
Xxxx xxxxxxxxx xxxxxx musí:
- xxxx x úvahu xxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxxxx služby xxxxxxxxx xxxxxx, xxxxx podporují xxxxxxxxx x zlepšování xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, řízení xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx,
- xxxxxx xxxxxxx řízení x správy xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx programů xxxxxxxxxxx x xxxxxxx compliance x xxxxx x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,
- xxxxxxxx nezbytné xxxxxx, finanční x xxxxxxxxxxxxx zdroje xxxxxxxx x xxxxxxxxx xxxxx,
- xxx xxxxxxxxx x xxxx aktualizovaný x xxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxx společnosti, xxxxxx, operace, xxxxxxxx, xxxxxxx, xxxxxx a xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx plán xxxxxxxxx xxxxxx xxxxx xxxxxxx vyhodnocovat x xxxxxxxxx x xxxx x xxxxx ohledu xxxxxxxxxxx s orgány x xxxxxxxxxx vedením xxxxxxxxxxx:
- xxxxx xxxxxxxxxx xxxxxxx xxxxxx na xxxxxxx interním xxxxxxx,
- xxxxxxxxxx xxxxxxxxxx ujišťovací xxxxxxx xx xxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxx xx xxxxx xxxxxxxxx auditu,
- protichůdné xxxxxxxxx xx služby xxxxxxxxx auditu xxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx s xxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxxxxx xxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx zakázek poradenskými xxxxxxxxx,
- xxxxxxx rozsahu xxxx xxxxxxx přístupu x xxxxxxxxxx.
Xxxxxxx interního xxxxxx musí projednat xxxx interního auditu, xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx, s xxxxxx xxxxxxxxxxx a xxxxx xxxxxxxxxx vedením. Xxxx x xxxx xxxxxxxx xxxxx musí xxxxxxxx xxxxxx společnosti.
Standard 9.5 Xxxxxxxxxx x xxxxxxx xx xxxxxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx x externími xxxxxxxxxxxxx ujišťovacích xxxxxx x zvážit xxxxxxx xxxxxxxxxx xx na xxxxxx xxxxx. Xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx, upozorňuje na xxxxxx x xxxxxxx xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx přidanou xxxxxxx xxxxxxxxxxxxx.
Xxxxx xx xxxxxxxxx interního auditu xxxxxxxx xxxxxxxxx odpovídající xxxxxx xxxxxxxxxx, xxxx xx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx vedení x x případě xxxxxxx xxxxxx xxxxxxxxxxx.
Xxxxx xx xxxxxxx xxxxx xxxxxxx xx xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, musí vedoucí xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxx toto xxxxxxxxxx xx; xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxx, xx xxxxxx xxxxxxx xxxxx xxxxxx.
Xxxxxxx 10 Řiďte xxxxxx
Xxxxxxx interního auditu xxxx xxxxxx xx xxxxxx xxxxxxxxx strategie xxxxxx interního xxxxxx x naplňování xxxx xxxxx a xxxxxxx.
Xxxxxxxx 10.1 Xxxxxx xxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxx finanční xxxxxx útvaru xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx interního xxxxxx x xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxx interního xxxxxx, xxxxxx xxxxxxx x xxxxxxxx technologií x xxxxxxxx. Vedoucí interního xxxxxx xxxx účinně x efektivně xxxxx xxxxxxxxxx činnosti xxxxxxxxx xxxxxx x xxxxxxx x rozpočtem.
Vedoucí interního xxxxxx xxxx xxxxxxx xxxxxx společnosti o xxxxxxxxx xxxxxxxx x xxxx musí xxxxxxxxxx xxxxxxxxxx xxxxxx společnosti x xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx x případě xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx.
Xxxxxxxx 10.2 Xxxxxx xxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxx, xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxxxx xxx úspěšné xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx plánu xxxxxxxxx auditu.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, aby xxxxxx xxxxxx xxxx xxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xx týká xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx, xxxxxxxxxxxx xx xxxx množství zdrojů x xxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx komunikovat x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx xxxxxx xxx útvar xxxxxxxxx xxxxxx. Xxxxx interní xxxxx xxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxx pro xxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx, xxx xxxx xxxxxx získat, xxxx xxxx sdělit xxxxxxx společnosti a xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx omezení (xxx xxxx Standard 8.2 Xxxxxx).
Xxxxxxx interního auditu xxxx xxxxxxxxxxxx kompetence xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx interního xxxxxx x podporovat xxxxxx xxxxxxxx rozvoj. Xxxxxxx interního auditu xxxx xxxxxxxxxxxxx s xxxxxxxxx auditory a xxxxxxx jim rozvíjet xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x/xxxx xxxxxxxxxx (xxx xxxx Standard 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx usilovat x xx, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podporujícími proces xxxxxxxxx auditu. Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx technologie xxxxxxxxx útvarem xxxxxxxxx xxxxxx x hledat xxxxxxxxxxxx xx zlepšení xxxxxxxxx a xxxxxxxxxx.
Xxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxx vhodné xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx prostředků. Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x informační xxxxxxxxxxx xx xxxxxxxxxxx, aby xxxxxxxxxxxxx zdroje xxxxxxx xxxxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxx xxxxxxxxxx útvaru xxxxxxxxx xxxxxx.
Xxxxxxx 11 Xxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx auditu x xxxxxx komunikaci xx xxxxxxxxxxxxxxxx subjekty.
Standard 11.1 Xxxxxxxx xxxxxx x xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxx x důvěry x xxxxxxxxx zainteresovanými xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx vedení, regulatorních xxxxxx x interních x externích poskytovatelů xxxxxxxx a dalších xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx podporovat xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx interního xxxxxx a zainteresovanými xxxxxxxx x xxxxxxxxx x xxxxxxxxxx porozumění xxxxxxx:
- xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx společnosti,
- xxxxxxxx x xxxxxxxxxxxx x xxxxxx xxxxx x poskytování ujištění,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxx xxxxxxxxxx,
- xxxxxxxxxxxx xxxxxxxxxxxxx požadavků,
- xxxxxxxxxx xxxxxxx společnosti xxxxxx xxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.2 Xxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxx x xxxxxxxxxx xxxxxxxx xx podporu xxxxxx, objektivní, xxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxx x včasné xxxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 11.3 Xxxxxxxxxx výsledků
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x u každé xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx auditu orgánům xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx očekáváním xxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx xxxxxxxxx xx xxxxxx x načasování xxxxxxxxxx.
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx mohou zahrnovat:
- xxxxxx xxxxxxx,
- témata, xxxx xxxx xxxxxx xxxxxxx xxxx kořenové xxxxxxx,
- xxxxxx xx xxxxxx organizační xxxxxxxx xxxx celé xxxxxxxxxxx.
XXXXXX XXXXXXX
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx zakázky, a xxxx vydáním xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx, xxxx x jakým xxxxxxxx bude předána. Xxxxx jsou tyto xxxxx xxxxxxxxxx na xxxx xxxxxxx auditory, xxxxxxx xxxxxxxxxxx však xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx stranám xxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxx xxxxxxxxx právníka xxxxxxxxxxx x/xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxx x/xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx jiného xxxxx xx xxxxx neomezují (xxx xxxx Xxxxxxxxx 11.4 Xxxxx a xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx rizika x 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx).
XXXXXX
Xxxxxxxx a závěry x několika zakázek xxxxx xxx komplexním xxxxxxx xxxxxxx vzorce xxxx xxxxxx, xxxx xxxxx kořenové xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx x kontrolních procesů, xxxx xxxx xxxxxx xxxxx x xxxxxxx xxxxxx, radami x/xxxx xxxxxx xxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx.
XXXXXX XX XXXXXX XXXXXXXXXXX XXXXXXXX XXXX XXXX SPOLEČNOSTI
Vedoucího xxxxxxxxx xxxxxx xxxx xxx xxxxxxx, aby xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxx učinil xxxxx x účinnosti procesů xxxxxx x xxxxxx xxxxxxxxxxx, řízení xxxxx x xxxxxxxx x xxxxxxxxxxx procesů, a xx x xxxxxx xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx xxxx xxxxxxxxx orgánů xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx x/xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx xxx podložen xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxx komunikaci xxxxxxxx závěru xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxx xxxxxx xxxxx:
- xxxxxxx daného xxxxxxxxx,
- xxxxxxxx xxxxxxx xxxx xxxxxx xxx xxxxx, xxxxxxxxx rámec řízení x xxxxxx nebo xxxxx xxxxx x xxxxxxxx,
- xxxxxx, včetně xxxxxxx x období, xx které se xxxxx xxxxxxxx,
- shrnutí xxxxxxxxx, xxxxx podporují xxxxx,
- xxxxxxxx případného xxxxxxxxx xx xx xxxxx jiných poskytovatelů xxxxxxxx.
Xxxxxxxx 11.4 Xxxxx x opomenutí
Pokud závěrečná xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx neprodleně xxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxx x xxxxxx společnosti.
Standard 11.5 Xxxxxxxxxx přijetí xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxx nepřijatelné úrovně xxxxxx.
Xxxxx xxxxxxx interního xxxxxx xxxxx x xxxxxx, že vedení xxxxxxxxxxx přijalo takový xxxxxx rizika, xxxxx xxxxxxxxxx rizikovou toleranci xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx vedením. Pokud xxxxxxx interního auditu xxxxx x xxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx vedoucí interního xxxxxx xxxx záležitost xxxxxxxxx k xxxxxxx xxxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu není xxxxxxxx daného rizika.
Princip 12 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx auditu je xxxxxxxxx xx soulad xxxxxx xxxxxxxxx xxxxxx x Globálními xxxxxxxxx xxxxxxxxx xxxxxx x xx xxxxxxxx xxxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.
Xxxxxxxx 12.1 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx vyvinout x xxxxxxxx interní xxxxxxxxx x zajištění xxxxxxx xxxxxx xxxxxxxxx xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x pokroku xxx xxxxxxxxxx cílů xxxxxxxxxxxxx x výkonem interního xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx stanovit xxxxxxxx xxxxxxxxx hodnocení, xxx xx xxxxxxx xx Xxxxxxxxx 8.3 Xxxxxxx. Xxxx metodika xxxxxxxx:
- xxxxxxxx sledování souladu xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx x xxxxxxx při xxxxxxxxxx xxxx souvisejících x xxxxxxx xxxxxxxxx xxxxxx,
- xxxxxxxxxx sebehodnocení xxxx xxxxxxxxx prováděná jinými xxxxxxx v rámci xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx auditu, xxx xxxxx xxxxxx se Xxxxxxxxx xxxxxxxx,
- xxxxxxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx vedením x xxxxxxxxxx interního xxxxxxxxx.
Xx xxxxxxx výsledků xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx interního xxxxxx xxxxxxxxxx xxxxx xxxxx x řešení xxxxxxx xxxxxxxxx xx Xxxxxxxxx x využít xxxxxxxxxxxx xx zlepšení, xxxxxx xxxxxx časového xxxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx výsledky pravidelných xxxxxxxxxxxxx x akčních xxxxx komunikovat x xxxxxx společnosti x xxxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx xxxx být xxxxxxxxxxxxxx a zahrnuto xx xxxxxxxxx prováděného xxxxxxxxxx třetí xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx kvality společnosti (xxx xxxx Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx).
Xxxxx nesoulad se Xxxxxxxxx xxxxxxxxx celkový xxxxxx působnosti nebo xxxxxxx xxxxxx interního xxxxxx, musí xxxxxxx xxxxxxxxx xxxxxx informovat xxxxxxxxx xxxxxx x xxxxxx společnosti x xxxxx xxxxxxxxx a xxxx xxxxxxxx.
Xxxxxxxx 12.2 Xxxxxx xxxxxx
Xxxxxxx interního xxxxxx musí xxxxxxxxxx xxxx xxx hodnocení xxxxxx útvaru xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx s xxxxxxx interního auditu xxxx vedoucí xxxxxxxxx xxxxxx zohlednit xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx výkonu, xxx xxxx xxxxx xxxxxxxx xxxxxx při dosahování xxxx xxxxxx interního xxxxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx. Xxx xxxxxxxxx výkonu xxxxxx interního xxxxxx xx xxxxxxx interního xxxxxx xxxx vyžádat xxxxx potřeby xxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxx vypracovat xxxxx xxxx x xxxxxx xxxxxxxx x příležitostí xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx x xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx, zajištění xxxxxxx x rozvoj xxxxxxxxxx.
- Xxxxxxx xxxxxxxxx xxxxxx xxxx supervizor xxxxxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx poskytovat vedení, xxxxxxxx xxxxxxx pracovních xxxxxxxx a xxxxxxxxxx, xx pracovní xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxx.
- Xxx xxxx xxxxxxxxx xxxxxxx, xxxx xxxxxxx interního xxxxxx xxxxxx, xxx xxxx xxxxxxx xxxxxxxxx x xxxxxxx se Xxxxxxxxx x metodikami xxxxxx interního xxxxxx.
- Xxx xxxxxx xxxxxxxxxx xxxx vedoucí xxxxxxxxx xxxxxx poskytovat xxxxxxxx xxxxxxxxx xxxxxxx vazbu x xxxxxx xxxxxx x příležitosti ke xxxxxxxx.
Xxxxxx vyžadované xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx auditu, xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx zakázek.
Vedoucí interního xxxxxx xx xxxxxxxxx xx supervizi zakázek, xx xx xx xxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, nebo jinými xxxxxxxxxxxxx xxxxxx. Odpovědnost xx xxxxxxxxx může xxx delegována na xxxxxx a xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx zůstává na xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxx záznamy x xxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxxxxx x xxxxxxx se xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx 13 Xxxxxxxx zakázky xxxxxx
Xxxxxxx xxxxxxxx plánují xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Komunikace xxxxxxx
Xxxxxxx auditoři xxxx xxxxxx xxxxxxxxxxx x xxxxxxx xxxx xxxxxxx (xxx také Xxxxxxx 11 Komunikujte účinně x xxxxxxxxx xxxxxx xxxxxxxx x Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx).
Xxxxxxx xxxxxxxx musí xxxxxx xxxxxx xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxxx xxxx (xxx xxxx Standard 13.3 Xxxx a xxxxxx xxxxxxx).
Xxxxx xx na xxxxx zakázky xxxxxxx xxxxxxxx a vedení xx xxxxxxxxxx zakázky xxxxxxxxx, xxxx xxxxxxx xxxxxxxx s xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxxxx. Xxxxx se xxxxxxxx xxxxxxxxx vzájemné xxxxxx, xxxxxxx auditoři xxxxx xxx povinováni xxxxxx xxxxxxxxx xxxx výsledků xxxxxxx, xxxxx k xxxx neexistuje xxxxxxxxx xxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx metodiky, aby xxx xxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx x xxxxxx závěrečné xxxxxxxxxx zakázky a x xxxxxxx případných xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxx (xxx xxxx Standardy 9.3 Xxxxxxxx a 14.4 Xxxxxxxxxx x xxxxx xxxxx).
Xxxxxxxx 13.2 Hodnocení xxxxx xxxxxxx
Xxx xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. X xxxxxxx poradenských xxxxxx nemusí xxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx xxxxx nutné, x to x xxxxxxxxxx na dohodě x xxxxxxxxxxx zainteresovanými xxxxxxxx.
Xxx vytvoření xxxxxxxxxxx xxxxxxxxxx xxxx interní xxxxxxxx identifikovat x xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x dostatečné xxxxxxxxx xxxxxxxx xx:
- xxxxxxxxx, xxxx x rizik xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx činnost,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx,
- xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxx plán interního xxxxxx,
- procesů xxxxxx x správy společnosti, xxxxxx rizik x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx činnosti,
- xxxxxxxxxxxx xxxxx, návodů x xxxxxxx xxxxxxxx, xxxxx xxx xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx procesů.
Interní xxxxxxxx xxxx posoudit xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxxx, xxxxxxxxxxxxxxx:
- xxxxxxxxxxxx rizik, která xxxx xxxxxxxxxxx významná xxx cíle xxxxxxxxxx xxxxxxxx,
- xxxxxxxxxx xxxxx xxxxxxxxxxxx xxx podvody,
- xxxxxxxxxxx významnosti xxxxx x xxxxxxxxx jejich xxxxxxxx xxx xxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, která xxxxxx používá k xxxxxx xxxx, zda xxxx xxxxxxx dosahuje xxxxx xxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx x minulých xxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxx.
Xxxxxxxx 13.3 Xxxx a xxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx a xxxxxxxxxxxxx xxxx a xxxxxx každé xxxxxxx.
Xxxx xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx, xxxxxxx xx xxx xxxxxxxx, xxxxxx xxxx xxxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx.
Xxxxxx musí xxxxxxxx xxxxxxxx x xxxxxxx zakázky tím, xx xxxxxxxxxxx xxxxxxxx, xxxxx, xxxxxxx, xxxxxxx, xxxxxxxx a časové xxxxxx, xxxxx xxxx xxx předmětem xxxxxxx, x xxxxx prvky, xxxxx xxxx xxx xxxxxxxxx. Xxxxxx xxxxxxx xxxx xxx dostatečný xxx dosažení xxxx xxxxxxx.
Xxxxxxx auditoři musí xxxxxx, xxx je xxxxxxx xxxxxx k xxxxxxxxxxx ujišťovacích xxxx xxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx zainteresovaných xxxxxxxx x požadavky Xxxxxxxxx xx v xxxxxxxxxx xx typu zakázky xxxx.
Xxxxx je identifikováno xxxxxxx xxxxxxx, xxxx xxx toto xxxxxxxxxx x vedením s xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx xxxx omezení xxxxxxxx x pracovníkům, xxxxxxxx xxxxxxxx, xxxxx x xxxxxxxxxx, xxxxx xxxxx interním auditorům xxxxxxxx xxxxx xxx, xxx xxxxxxxxxxx pracovní xxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 13.5 Xxxxxx zakázky).
Pokud xx x otázce xxxxxxx xxxxxxx xxxxxxxx x xxxxxxx xxxxx x xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx eskalovat xxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxxx xxxxx stanovené xxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx xxxxxxx flexibilně xxxxx cíle a xxxxxx xxxxxxx, pokud xxxx potřeba xxxxxxx x auditní práce x xxxxxxx xxxxxxx.
Xxxx x xxxxxx xxxxxxx x veškeré xxxxx, xx xxxxxx dojde x průběhu xxxxxxx, xxxx xxxxxxxx xxxxxxx xxxxxxxxx auditu.
Standard 13.4 Xxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx určit nejvhodnější xxxxxxxx, která budou xxxxxxx xxx hodnocení xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx v cílech x xxxxxxx xxxxxxx. X xxxxxxxxxxxx služeb xxxxxx xxx xxxxxx xxxxxxxxxxx kritérií xxxxx x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxx, xx xxxx míry orgány xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx kritéria, prostřednictvím xxxxxxx lze xxxxx, xxx xxxxx x xxxx xxxxxxxxxx činnosti xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xx xxxx xxxxxx xxx xxxx xxxxxxxxx. Xxxxx tato kritéria xxxxxxxxx xxxxxx, interní xxxxxxxx xxxx vhodná xxxxxxxxx kritéria xxxxxx xxxxxxxxxxxxxxx xxxxxxx x xxxxxx společnosti x/xxxx xxxxxxxxxx vedením.
Standard 13.5 Xxxxxx xxxxxxx
Xxx xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxx druhy x xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxxxx auditoři xxxx xxxx x xxxxx:
- povahu a xxxxxxxxx xxxxxxx,
- xxxxxx xxxxx, xx xxxxxx xx xxx zakázka xxxxxxxxx,
- xxx xxxx xxxxxxxx finanční, xxxxxx x xxxxxxxxxxxxx zdroje xxxxxx x xxxxxxxxxx x dosažení xxxx xxxxxxx.
Xxxxx xxxx dostupné xxxxxx nevhodné xxxx xxxxxxxxxxxx, xxxx interní xxxxxxxx projednat xxxxxxxxxx x vedoucím interního xxxxxx, xxx zdroje xxxxxxx.
Xxxxxxxx 13.6 Pracovní xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x dosažení xxxx xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx vycházet x xxxxxxxxx získaných xxxxx xxxxxxxxx xxxxxxx x, xxxxx xx xx xxxxxxxxxx, x x xxxxxxxx xxxxxxxxx rizik xxxxxxx.
Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:
- kritéria xxx xxxxxxxxx xxxxxxxxxxxx xxxx,
- xxxxx x xxxxxxxx xxxx zakázky,
- xxxxxxxx, včetně analytických xxxxxxx, které xxxx xxx použity, x xxxxxxx x xxxxxxxxx xxxxx,
- xxxxxxx xxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx pracovní xxxxxxx xxxxxxx xxxx xxxxxxxx xxxx realizace x v případě xxxxxxxxx jakýchkoli xxxxxxxxxx xxxx xxx xxxxxx xxxxxxxxxx.
Xxxxxxx 14 Realizujte xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxx dosáhli xxxx xxxxxxx.
Xxxxxxxx 14.1 Xxxxxxxxx informací pro xxxxxxx a xxxxxxxxx
X xxxxxxxxx xxxxxx x xxxxxxxxx xxxx interní xxxxxxxx shromáždit xxxxxxxxx, xxxxx xxxx:
- xxxxxxxxxx - v souladu x xxxx xxxxxxx, x rámci xxxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx,
- spolehlivé - xxxxx x xxxxxxxx. Xxxxxxx xxxxxxxx používají xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx toho, zda xxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxxx xx xxxxxxx, xxxxx jsou xxxxxxxxx:
- xxxxxxx xxxxx interním xxxxxxxxx xxxx z xxxxxxxxxxx xxxxxx,
- potvrzené,
- xxxxxxx xx systému x xxxxxxxx xxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx,
- xxxxxxxxxx - xxxxx xxxxxxxx interním xxxxxxxxx provádět xxxxxxx x xxxxxxxxx xxxxxxxxxxx x umožňují, aby xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx programu xxxxxxx xxxxx ke xxxxxxx závěrům jako xxxxxxx auditor.
Interní xxxxxxxx xxxx posoudit, xxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxx xxxx dostatečné x xxxx, xxx xxxxxxx xxxxxxxxxxx přiměřený xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxx zakázky (xxx xxxx Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxx x xxxxxxxxx x xxxxxxx, xx xxxxxxx informace nejsou xxxxxxxxxx, xxxxxxxxxx xxxx xxxxxx pro xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx nelze získat xxxxxxxxxx důkazy, musí xxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx pro xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx subjekty.
Interní auditoři xxxx analyzovat xxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx a xxxxxxxxx stavem xxxxxxxxxx xxxxxxxx (xxx xxxx Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx). Xxxxxxx auditoři xxxx zjistit xxxxxxxx xxxx na xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx.
Xxxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxx naznačuje xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xx třeba xxxxxxxxxx a dále xxxxxxxxxx. Pokud xxxxxxxxx xxxxxxx neposkytují xxxxxxxxxx xxxxxx xx podporu xxxxxxxxxxxxx xxxxxxxx zakázky, xxxx xxxxxxx xxxxxxxx x náležitou profesní xxxx xxxxx, xxx xx xxxxx xxxxxxx xxxxx xxxxxxx.
Xxxxx jsou xxxxxxxxx xxxxx xxxxxxx, xxxx xxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxxx xxxxxxx xxxxx xxxxxx x xx xxxxxxxxxx xxxxx xxxxxx mezi xxxxxxxx a xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx v závěru xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, řízení rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxx potenciální xxxxxxxx xxxxxxx x xxxxx xxxx xxxxxxxxx. Xxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx spolupracovat x vedením, xxx xxxxx xxxxx xxxxxx xxxxxxxx příčiny, xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxx xxxxxx závažnosti rizika xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx výskytu xxxxxx a xxxxx, xxxxx xxxx xxx xxxxxx xx xxxxxx x správu xxxxxxxxxxx, xxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx.
Xxxxx xxxxxxx xxxxxxxx zjistí, xx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx riziku, musí xx zdokumentovat x xxxxxxxxxxx jako zjištění.
Interní xxxxxxxx xxxx xx xxxxxxx situace a xxxxxxxxx x xxxxxxxxxx xxxxxxx rozhodnout, zda xxxxx x xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx na xxxxxxx jeho závažnosti x x xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 14.4 Xxxxxxxxxx a xxxxx xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx, zda xxxxxxxxx xxxxxxxxxx, budou xxxxxxxxx xx xxxxxx xxxxx xxxxx, xxxx xxxxx x xxxxxxx spolupracovat, xxx xx xxxxxxx xx xxxxxxxxxx xxx:
- xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx,
- zmírnění xxxxxxxxxx xxxxx na xxxxxxxxxxx xxxxxx,
- řešení xxxxxx xxxxxxx xxxxxxxx,
- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx x xxxxxx neshodnou na xxxxxxxxxxxx x xxxxxxx x/xxxx na xxxxxxx xxxxxxx, musí interní xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxx xxxxx xxx xxxxxx xxxxxxxx svá xxxxxxxxxx x zdůvodnění a xxxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Xxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx x xxxxxxx xxxxxxxxxx xxxxx, který xxxxxxx xxxxxxxx xxxxxxx ve xxxxxx x xxxxx xxxxxxx x cílům xxxxxx. Xxxxx xxxxxxx xxxx vyjádřit xxxxxxx xxxxxx interních xxxxxxxx xxxxxxx xxxxxxx závažnosti xxxxxxxxxx xxxxxxxx xxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxx interních xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx x/xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx, xxx xxxx xxxxxxx účinné.
Standard 14.6 Xxxxxxxxxxx xxxxxxx
Xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx zakázky, xxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxx. Analýzy, xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx pro xxxxx xxxxxxx xxxx být xxxxxxxxxxxxxx xxx, xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx xxxxx mohla xxxxx zopakovat x xxxxxxx xxxxxx xxxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxx xxxxxxxx správnost, xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx. Dokumentaci zakázky xxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx x xx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxx xxxxxx a xxxxxxxxxxx.
Xxxxxxx 15 Xxxxxxxxxxx závěry xxxxxxx x monitorujte xxxxx plány
Interní xxxxxxxx xxxxxxxxxx xxxxxxxx zakázky xxxxxxxxxx xxxxxxx x xxxxxxxxxx, xxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx nebo akčních xxxxx.
Xxxxxxxx 15.1 Závěrečná xxxxxxxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxx xxxxxx xxxxxxx vypracovat závěrečnou xxxxxxxxxx, která xxxxxxxx xxxx xxxxxxx, rozsah x xxxxxx x x příslušných xxxxxxxxx xxxxxxxxxx x/xxxx akční xxxxx.
Xxxxxxxxx xxxxxxxxxx u xxxxxxxxxxxx xxxxxxx musí xxxxxx xxxxxxxxx:
- zjištění, xxxxxx xxxxxxxxx a xxxxxxxxxxxx,
- xxxxxxxxxx případných xxxxxxx rozsahu,
- závěr xxxxxxxx xx xxxxxxxxx xxxxxx x správy, xxxxxx rizik a xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx.
X xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xx zjištění x xxxxxxxxx datum, xx xxxxxxx xx xxxxxx mělo být xxxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx dozvědí, xx xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxx xxxx xxxxx v xxxxxxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxxxxx xxxx xxx přesná, objektivní, xxxxx, xxxxxxx, konstruktivní, xxxxx a xxxxxx, xxx xx popsáno xx Xxxxxxxxx 11.2 Xxxxxx komunikace.
Interní xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxxx před xxxxx xxxxxxx xxxxxxxx x schválil vedoucí xxxxxxxxx xxxxxx.
Xxxxxxx interního xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx, xx výsledkům bude xxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxx xxxx Standard 11.3 Komunikace výsledků).
Pokud xxxxxxx xxxx xxxxxxxxx x xxxxxxx se Xxxxxxxxx, musí být x xxxxxxxxx xxxxxxxxxx xxxxxxx uvedeny následující xxxxxxxxxxx x nesouladu:
- xxxxxxxxx, x nimiž xxxxxx xxxxxxxx xxxxxxx,
- xxxxxx nesouladu,
- dopad xxxxxxxxx na zjištění x závěry xxxxxxx.
Xxxxxxxx 15.2 Xxxxxxxxx implementace xxxxxxxxxx xxxx xxxxxxx xxxxx
Xxxxxxx auditoři xxxx xxxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxxxxx interních xxxxxxxx xxxx xxxxx xxxxx xxxxxx xxxxx xxxxxxxxx metodiky, xxxxx xxxxxxxx:
- dotazování xx xxxxxx implementace,
- xxxxxxxxx xxxxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxxx orientovaného xxxxxxxx,
- xxxxxxxxxxx stavu xxxxxxxx přijatých xxxxxxx x systému pro xxxxxxxxx xxxxxxxxxx x/xxxx xxxxxxx plánů.
Rozsah xxxxxx xxxxxxx musí xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx x provádění xxxxxxxx xxxxx stanovených xxxxxxx dokončení, xxxx xxxxxxx auditoři získat x zdokumentovat vysvětlení xx xxxxxx a xxxxxxxxx xxxxxxx s xxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx za xxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxx nečinností přijalo xxxxxx xxxxxxxxxxxx rizikovou xxxxxxxxx (xxx xxxx Xxxxxxxx 11.5 Komunikace xxxxxxx xxxxxx).
&xxxx;
Xxxxxxx:
x x. XXXx. Xxxxxxxx, Xx.X., x. r.
vrchní xxxxxxxxx xxxxx Xxxxxx
Xxxxxxxxx
Xxxxxx xxxxxxx x. 419/2025 Xx. xxxxx xxxxxxxxx xxxx 15.10.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxx jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.