Právní předpis byl sestaven k datu 15.10.2025.
Zobrazené znění právního předpisu je účinné od 15.10.2025.
Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu
419/2025 Sb.
419
XXXXXXX
Xxxxxxxxxxxx financí
ze xxx 9. xxxxx 2025
o xxxxxxxxx xxxxxxxxxxxxx standardů xxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x řízení x xxxxxxxx xxxxxxxxx financí, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xxxxxx Xxxxxxxxxx interních xxxxxxxx:
Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx 1 Vykazování xxxxxxxxx
Xxxxxxx xxxxxxxx při xxx xxxxx x ve xxxx xxxxxxx vykazují xxxxxxxxx.
Xxxxxxxx 1.1 Poctivost x profesní xxxxxx
Xxxxxxx xxxxxxxx xxxx svou xxxxx xxxxxxxxx xxxxxxx x x xxxxxxxx xxxxxxx.
Xxxxxxx auditoři musí xxx xx všech xxxxxxxxxx vztazích x xxxxxxxxxx xxxxxxxx, přesní, xxxxx, xxxxxxxx x xxxxxxxxxxxx, x to x xxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx stanovisko. Interní xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxxxx prohlášení, xxx xx xxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx jiné xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxx rozkrýt xxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxx xxxxx a xxxxx xx, pokud xxxxxxx xxxxxxx xx xxxxxxx, xxxxx xxxxxxxx schopnost xxxxxxxxxxx xxxxxxxx informovaná xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx profesní xxxxxx xxx, že komunikují xxxxxxxx x xxxxxxx xxxxxxxxxxxxx způsobem, x xx x x xxxxxxx, že xxxx xxxxxxxxx dilematům a xxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx, ve xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxx xxx xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx výsledků xxxxxxx, xx xx xxxxxxxxxx, xxxx nepříznivých.
Standard 1.2 Xxxxxxxxx společnosti x xxxxxxx xxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxx x xxxxxxxxxxx x dodržovat xxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx x xxx. Xxxx být xxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx x xxxxxx xxxxxxxxxxx x rozporu.
Interní xxxxxxxx xxxx xxxxxxxxxxx x podporovat xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxxxx interní auditoři xxxxxx ve xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x postupů.
Standard 1.3 Xxxxxx xxxxxxx x jednání v xxxxxxx x právem
Interní xxxxxxxx se xxxxx xxxxxxx xx xxxxx xxxxxxxx, xxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xx mohla xxxxxxxxxx xxxx xxxx xxxxxxxxxxx poškodit.
Interní xxxxxxxx xxxx rozumět xxxxxxx x/xxxx předpisům xxxxxxxxxxx xxx odvětví a xxxxxxxxxx, x xxxxx xxxxxxx daná xxxxxxxxxx xxxxxx, x xxxxxxxxx xx, včetně zveřejňování xxxxxxxxxxxx informací.
Pokud interní xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx, musí tyto xxxxxxx xxxxxxxx osobám xxxx subjektům, xxxxx xxxx xxxxxxxxx přijmout xxxxxxxx opatření xxx, xxx xx uvedeno x xxxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx a x xxxxxxxxxxx zásadách a xxxxxxxxx.
Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx
Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx a xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx auditoři nestranný x xxxxxxxxx xxxxxxx.
Xxxxxxxx 2.1 Xxxxxxxxxxx jednotlivce
Interní xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx ve xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. Xxxxxxxx xxxxxxxxxxx vyžaduje, aby xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x nezaujatý xxxxxx xxxxxxxxx x xxx posouzení zakládali xx xxxxxxxxx hodnocení xxxxx xxxxxxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xx musí xxx xxxxxx xxxxx xxxxxxxxxx x xxxx x xx xxxx xxxxxxxx.
Xxxxxxxx 2.2 Xxxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxx skutečná, potenciální x domnělá narušení xxxxxxxxxxx a xxxxxxx xx jim xxxx xx xxxxxxx.
Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx xxxxxxxx xxxx, xxxx jsou xxxx, xxxxxx xxxx xxxxxxxxxx, které xx xxxxx xxxxxxx objektivitu, xxxx u nichž xx se dalo xxxxxxxxxxxx, že xx xxxxxx.
Xxxxxxx auditoři xx xxxx xxxxxxx xxxxxx xxxxx x xxxxx xxx nepřiměřeně ovlivňováni xxxxx vlastními xxxxx xxxx xxxxx xxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx x xxxxxxxxx xxxx, ani xxxxxxxxxx xxxxxxxxxx xxxx jinými xxxxxxx xxxxx xxxxx.
Xxx xxxxxxxxxxx služeb interního xxxxxx:
- Interní xxxxxxxx xxxxx posuzovat xxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx. Xxxxx xxxxxxx xxxxxxx xxxxxxxxx ujištění x činnosti, xx xxxxxx xxx xxxxxxxxx xxxxx předcházejících 12 xxxxxx, xxxxxxxxxxx se, xx xxxxxxxxxxx je xxxxxxxx.
- Xxxxx má xxxxx xxxxxxxxx auditu xxxxxxxxxx xxxxxxxxxx xxxxxx xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx služby, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, xx xxxxxx poskytnutých poradenských xxxxxx nenarušuje xxxxxxxxxxx, x xxxx přidělit xxxxxx tak, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx, xx xxxxx xx odpovědný xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx.
- Xxxxx mají xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx týkající xx činností, xx xxx byli dříve xxxxxxxxx, musí xxxx xxxxxxxx xxxxxxx informovat xxxxxxxx o xxxx xxxxxx o možném xxxxxxxx objektivity.
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx x přijmout xxxxxxxxx xxxxxxxx podle xxxxxxxxxxxx metodik.
Standard 2.3 Xxxxxxxx o narušení xxxxxxxxxxx
Xxxxx-xx x faktickému xx zdánlivému xxxxxxxx xxxxxxxxxxx, xxxx být x xxxx xxxxxxxxxxx xxxxxxxxxx předány podrobné xxxxxxxxx xxxxxxxxxx zúčastněným xxxxxxx.
Xxxxx xx xxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx, které xxxx xxxxxxxx xxxxxx objektivitu, xxxx x xxx xxxxxxxxxx vedoucího xxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx auditora xxxxxxxxxx xxxxxxxxx své xxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxx s xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx a/nebo xxxxxxxxxx xxxxxxx x xxxxxxxx vhodná opatření x vyřešení situace.
Pokud xx po dokončení xxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx spolehlivost xxxxxxxx, doporučení a/nebo xxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx záležitost x vedením xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx x/xxxx xxxxxxx dotčenými xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx (xxx také Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx).
Xxxxx xx xxxxxxxx xxxx zdánlivě narušena xxxxxxxxxxx vedoucího xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx nezávislost).
Princip 3 Xxxxxxxxxx xxxxxxxxxxxxxx
Xxxxxxx auditoři xxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxx k xxxxxxxxx plnění svých xxxx a xxxxxxxxxxxx.
Xxxxxxxx 3.1 Xxxxxxxxxxxxx
Xxxxxxx auditoři xxxx xxx xxxx xxxxxx xxxxxxxxxx, xxx xxxxx xxxxxxx vykonávat xxx xxxxxxxxxxxx. Xxxxxxxxxx xxxxxxxxxx zahrnují znalosti, xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx dané pracovní xxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx mít xxxx xxxxxx xxxxxxx Globálních xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (IIA).
Interní xxxxxxxx xxxx xxxxxxxxxx xxxxx xx služby, xxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxxxx je získat.
Každý xxxxxxx xxxxxxx xx xxxxxxxxx za xxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx svých xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx ve xxxxxxx xxxxxxxxx xxxxxx, nebo xxxx xxxxxxxx kompetence xxxxxx (viz také Xxxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu x 10.2 Řízení xxxxxxxx xxxxxx).
Xxxxxxxx 3.2 Xxxxxxxx profesní xxxxxx
Xxxxxxx xxxxxxxx xx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx své xxxxxxxxxx, xxx zlepšovali xxxxxxxx x kvalitu služeb xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx se xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx x odborné xxxxxxxx. Xxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxx získali xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx, musí xxxxxxxxx xxxxxx průběžného xxxxxxxxxx xxxxxxxxxx x xxxxx požadavky xxxxxxxxxx xx k xxxxxx xxxxxxxxxxxx.
Xxxxxxx 4 Uplatňování xxxxxxxx profesní xxxx
Xxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxx služeb xxxxxxxxx auditu xxxxxxxxx xxxxxxxxx xxxxxxxx péči.
Standard 4.1 Soulad x Xxxxxxxxxx xxxxxxxxx interního xxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxx s Xxxxxxxxxx standardy xxxxxxxxx xxxxxx.
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx, zdokumentovány x xxxxxxxxx v xxxxxxx xx Standardy. Interní xxxxxxxx xx xxxx xxx xxxxxxxxx a xxxxxxxxx interního xxxxxx x xxx xxxxxxxxxx xxxx xxxxxxxx xxxxx Xxxxxxxxx x metodikami xxxxxx interního xxxxxx.
Xxxxx xxxx Xxxxxxxxx xxxxxxx x kombinaci x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxxx auditu xxxxxxxxx odkazovat x xx xxxxx xxxxxx xxxxxxx požadavků. Xxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx útvaru xxxxxxxxx xxxxxx, aby xxxxxxxxxxx ve xxxxx x určitou xxxxx Xxxxxxxxx, xx přesto xxxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx ostatní xxxxx Xxxxxxxxx, x x této situaci xx nutné xxxxxxxxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx schopni xxxxxx nějaký xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxx této xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx x logické xxxxxxxxxx. Xxxxxxxxx související x xxxxxxxxx xxxxxxxxx xx Xxxxxxxxx jsou xxxxxxx xx Xxxxxxxxxxx 8.3 Xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 15.1 Závěrečná xxxxxxxxxx xxxxxxx.
Xxxxxxxx 4.2 Xxxxxxxx xxxxxxxx xxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx profesní xxxx xxx, xx posuzují xxxxxx a xxxxxxxxx xxxxxxxxxxxxx služeb x xxxxxxxxx xx ně, xxxxxx:
- xxxxxxxxx xxxxxxxxxxx x jejích xxxx,
- xxxxx xxxx, xxxxxx xxxx služby xxxxxxxxx xxxxxx poskytovány, x xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx,
- xxxxxxxxxxxx a xxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a kontrolních xxxxxxx,
- xxxxxxx v xxxxxx k xxxxxxxxxxxx xxxxxxxx služeb xxxxxxxxx xxxxxx, xxxxx xxxx xxx provedeny,
- xxxxxxx x časové xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxx,
- xxxxxxxxx složitosti, významnosti, xxxx závažnosti rizik xxxxxxxxxx xxxxxxxx,
- pravděpodobnosti xxxxxxx významných xxxx, xxxxxxx, nesouladu x xxxxxxx rizik, xxxxx xx xxxxx xxxxxxxx xxxx, xxxxxx xxxx xxxxxx,
- xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxxx a xxxxxxxxxxx.
Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxxxxxx služeb xxxxxxxxx xxxxxx zachovávat profesní xxxxxxxxxxxx.
Xxx xxxxxxxxxxx profesního xxxxxxxxxxx xxxx xxxxxxx xxxxxxxx:
- xxxxxxxxxx xxxxxxxxx,
- xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxx xxxxx x xxxxxxx xxx xxxxxxxx obav a xxxxxxx xxxxxx ohledně xxxxxxxxxxxxx informací,
- vyhledávat xxxxx xxxxxx, aby xx xxxxx xxxxxx xxxxxx x informacích x xxxxxxxxxxxx, xxxxx xxxxx být xxxxxxx, xxxxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx.
Xxxxxxx 5 Xxxxxxxxx xxxxxxxxxx
Xxxxxxx auditoři xxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxx 5.1 Xxxxxxxxx xxxxxxxxx
Xxx xxxxxxxxx xxxxxxxxx musí xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx, zákony x regulatorní předpisy. Xxxxxxxxx nesmí xxx xxxxxxx x xxxxxxxx xxxxxxxxx nebo xxxxxxxx xxxxxxxxxxx či xxxxxxxxxxxx xxxxxxxxx a etické xxxx xxxxxxxxxxx.
Xxxxxxxx 5.2 Xxxxxxx informací
Interní auditoři xx xxxx být xxxxxx xxx xxxxxxxxxxxx xx ochranu informací x xxxx respektovat xxxxxxxxx, soukromí a xxxxxxxxxxx informací získaných xx účelem xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxx v xxxxxxxx xxxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxx x xxxxxxxxx zákony, xxxxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxxx, ochrany xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx se xxxxxxxx xx xxxxxxxxxx a xxxxxx interního xxxxxx.
Xxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx:
- xxxxxx, xxxxxxxxxx x xxxxxxxxx záznamů xx xxxxxxx,
- xxxxxxxxxxxx záznamů xx zakázky xxxxxxxx x xxxxxxxx xxxxxxx,
- xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxx xxxx xxxxxx xxxxxxxxxx, pokud xxx xxxxxx potřeba.
Interní auditoři xxxxxxx xxxxxxxx důvěrné xxxxxxxxx neoprávněným xxxxxxx, xxxxx xx x xxxx nezavazuje xxxxxx xxxx profesní xxxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxx neúmyslného xxxxxxx xx odhalení xxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxx x xxxxx, xxxxx x xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxxx xx ochranu xxxxxxxxx.
Xxxxxxx 6 Xxxxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx.
Xxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. X xxxx xxxxxxxxxxxx a xxxxxxxxx, xxx xx xxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx částečně xxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx předpisy, xxxx xxxxxx interního xxxxxx xxxxxxxxx xxxxxx požadavky xx mandát (xxx xxxx Standard 6.2 Xxxxxx xxxxxxxxx xxxxxx x „Uplatňování xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xx xxxxxxxx sektoru“).
Aby xxxxxx orgánům xxxxxxxxxxx x xxxxxx vrcholovému xxxxxx xxxxx xxxxxx x druhy služeb xxxxxxxxx xxxxxx, musí xxxxxxx interního auditu xxxxxxxxxxx svou xxxxxxx x xxxxxxxxx interními x externími xxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxx rolím a xxxxxxxxxxxxx (viz také Xxxxxxxx 9.5 Xxxxxxxxxx x možnost se xxxxxxxxxx).
Xxxxxxx xxxxxxxxx auditu xxxx mandát xxxxxxxxxxxxx xxxx na xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx (xxx také Xxxxxxxx 6.2 Statut xxxxxxxxx xxxxxx).
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxxxx, xxx změny xxxxxxxxx xxxxxxxxxx xxxxxxxxxx mandátu xxxxxxxxx xxxxxx s xxxxxx xxxxxxxxxxx a xxxxx xxxxxxxxxx xxxxxxx. Xxxxx tomu xxx xx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x vrcholovým xxxxxxx, xxx xxxxxxxxxx, xxx xxxxxxxxx, xxxx a xxxxxxxxxxxx xxxxxx umožňují, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx své xxxxxxxxx x xxxxx xxx xxxx.
Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxx x udržovat xxxxxx interního xxxxxx, xxxxx xxxxxxx minimálně:
- Xxxx interního auditu,
- xxxxxxx xxxxxxxxx Globální xxxxxxxxx xxxxxxxxx xxxxxx,
- xxxxxx, xxxxxx xxxxxxx x druhů xxxxxx, xxxxx xxxx být xxxxxxxxxxx, x dále xxxxxxxxxxxx a xxxxxxxxx xxxxxx společnosti xxxxxxx xxxxxxx xxxxxxxxx auditu xx strany xxxxxx (xxx xxxx Xxxxxxxx 6.1 Mandát xxxxxxxxx xxxxxx),
- xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx xxxxxxxxxxx).
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxx xxxxxx projednat s xxxxxx xxxxxxxxxxx a xxxxxxxxxx xxxxxxx, xxx xxxx potvrzeno, že xxxxxx xxxxxx xxxxxx xx, jak xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx funkci xxxxxxxxx xxxxxx chápou x co od xxxxxxxxx xxxxxx xxxxxxxxx.
Xxxxxxxx 6.3 Xxxxxxx vrcholového xxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, xxx mohli xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxxx.
Xxxxxxxxxx útvaru xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx koordinovat x xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx plnit xxxxxxxxx xxxxxxxx se útvaru xxxxxxxxx auditu.
Princip 7 Xxxxxxxxx xxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 7.1 Organizační xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx ročně xxxxxxxx xxxxxxx společnosti xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xx xxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx, kdy xxxxx být xxxxxxxxxxx xxxxxxxx, a x xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxx narušení.
Vedoucí xxxxxxxxx xxxxxx xxxx ve xxxxxxx xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxx podřízenosti x nadřízenosti x xxxxxxxxxxx xxxxxxxx útvaru xxxxxxxxx xxxxxx tak, xxx xx určily xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu).
Vedoucí xxxxxxxxx xxxxxx xxxx x xxxxxx xxxxxxxxxxx x vrcholovým vedením xxxxxxxxx všechny xxxxxxxxx xxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx xxxxx fakticky xxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx interního xxxxxx xxxx uvědomit xxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx o xxxxxx pojistek x xxxxxxxx k řízení xxxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx.
Xxxxx má xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxx xxxxxxxx funkcí xxx xxxxx xxxxxxxxx xxxxxx, xxxx xxx xxxx xxxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxx k xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xx statutu interního xxxxxx. Xxxxx xxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interního auditu, xx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxx, například xxxxxxx xxxxxxx x xxxxxxxxxxx x kompetentním xxxxxxxx xxxxxxxxxxxxxx ujištění, xxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxxxx xxxx tyto xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxxxx, xxxx xxx x xxxxxx oblastech xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxx, x xx po dobu xxxxxx xxxxxxxxx zadání xxxxxxxxx xxxxxxxxx xxxxxx x xxxx v xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Xxxxxxx interního xxxxxx xxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx těchto odpovědností xxxxxxx vedení. Xxxxx xxxxxx struktura xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx auditu musí xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxx omezují xxxxxxxxxxx xxxxxxxxx xxxxxx, x xxxxxxx xxxxxxxx x xxxxxxxx, která xxxxx xxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
Xxxxxxxx 7.2 Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxx orgánům společnosti xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx vedoucího xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxx porozumění xxx, xx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx x xxxxxxxx kvalifikaci x kompetence xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxxx, xxxxx xx něj orgány xxxxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxx).
Xxxxxxx 8 Xxxxxx xxxxxx xxxxxxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx interního xxxxxx, aby xxxxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 8.1 Xxxxxxxxx x xxxxxx xxxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx informace xxxxxxxx x uplatňování xxxxxx xxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxx xxxxxxxxxxx výslovně xxxxxxx nebo vedoucí xxxxxxxxx xxxxxx poskytne xxxxxx informace, které, xxxxx jeho xxxxxx, xxxxx xxx cenné xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx x:
- xxxxx xxxxxxxxx auditu x rozpočtu a xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx (viz xxxx Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx vedení x xxxxxx xxxxxxxxxxx a 9.4 Xxxx xxxxxxxxx xxxxxx),
- xxxxxxx potenciálně xxxxxxxxxxxxx xxxxxx xxxx xxxxxx interního auditu (xxx také Xxxxxxxxx 6.1 Xxxxxx xxxxxxxxx xxxxxx a 6.2 Xxxxxx xxxxxxxxx auditu),
- xxxxxxxxxxxx narušení xxxxxxxxxxxx (xxx xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx),
- xxxxxxxxxx služeb interního xxxxxx, xxxxxx xxxxxx, xxxxx, ujištění, rad, xxxxxxxxxx podstatě věci x výsledků monitorování (xxx xxxx Xxxxxxxxx 11.3 Komunikace xxxxxxxx, 14.5 Závěry xxxxxxx x 15.2 Potvrzení xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx plánů),
- výsledcích xxxxxxxx xxx xxxxxxxxxxx x zvyšování xxxxxxx (xxx xxxx Xxxxxxxxx 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx a 12.2 Xxxxxx výkonu).
Mohou xxxxxx xxxxxxx, kdy vedoucí xxxxxxxxx xxxxxx nesouhlasí x xxxxxxxxxx xxxxxxx xxxx dalšími zainteresovanými xxxxxxxx x xxxxxxxx xxxxxxx, zjištění xxxx xxxxxx xxxxxxx xxxxxxx, x xxxx pak xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx své xxxxxxxxxxxx. X takových případech xxxx xxxxxxx interního xxxxxx poskytnout orgánům xxxxxxxxxxx xxxxx x xxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxx xxxxxx, xxx xx x xxxxx xxx dohledové xxxx xxxx xxxxxxxxx x vrcholového xxxxxx xxxx u jiných xxxxxxxxxxxxxxxx subjektů.
Standard 8.2 Xxxxxx
Xxxxxxx interního xxxxxx xxxx vyhodnocovat, xxx xxxx zdroje interního xxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx auditu. Xxxxx xxxx xxx xxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx zdrojů a xxxxxxxxxx orgány společnosti x dopadu xxxxxxxxxxxxxx xxxxxx x o xxx, xxx bude xxxxxxxx xxxxxxxxxx xxxxxx xxxxx.
Xxxxxxxx 8.3 Kvalita
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx program pro xxxxxxxxxxx x xxxxxxxxx xxxxxxx, který xxxxxxxx xxxxxxx aspekty xxxxxxxxx xxxxxxxxx xxxxxx. Program xxxxxxxx xxx xxxx xxxxxxxxx:
- externí hodnocení (xxx xxxx Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx xxxxxxx),
- interní xxxxxxxxx (xxx také Standard 12.1 Interní hodnocení xxxxxxx).
Xxxxxxx interního auditu xxxx alespoň xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx o xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx hodnocení xxxxxxx xxxx xxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxx. X xxxx xxxxxxxxx taková xxxxxxxxxx xxxxxxxx:
- xxxxxx xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx auditu,
- xxxxxxxxxx zákonů x/xxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxx, pokud xx to xxxxxxxxxx,
- xxxxx xxxxxxxxxx se x xxxxxx xxxxxxxxxx x xxxxxxxxxxxx ke xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xx xx relevantní.
Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxx xxx xxxxxxx hodnocení xxxxxxx x xxxxxxxxx jej x xxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxx provedeno xxxxxxxxx xxxxxx xx xxx xxx xxxxxxx xxxxxxxxxx x nezávislým xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx lze xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx validací.
Při xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx hodnotícího týmu xxxx vedoucí xxxxxxxxx xxxxxx zajistit, aby xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx aktivní xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.
Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx
Xxxxxxx interního xxxxxx xxxxxxxxxxx xxxxxxx, aby xxxxxxxxx xxxxxx interního xxxxxx umožňovalo xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x řídicím x xxxxxxxxxx procesům
Aby xxxx xxxxxxx xxxxxxxxx xxxxxx vypracovat xxxxxxx xxxxxxxxx x xxxx xxxxxxxxx xxxxxx, musí xxxxxxx procesům řízení x správy xxxxxxxxxxx, xxxxxx xxxxx a xxxxxxx x kontrolním xxxxxxxx.
Xxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx, musí vzít x xxxxx, jak xxxxxxxxxx:
- xxxxxxxxx xxxxxxxxxxx xxxx a xxxxxxx xxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx,
- provádí dohled xxx xxxxxxx rizik x xxxxxxxx x xxxxxxxxxxx mechanismy,
- xxxxxxxxx xxxxxxx xxxxxxx,
- uplatňuje xxxxxx xxxxxx výkonnosti x xxxxx zodpovědnost,
- xxxxxxxxxxx xxx xxxxxx x xxxxxxxx funkce,
- xxxxxxxxxx xxxxxxxxx o xxxxxxxx a xxxxxxxxxx xxxxxx celou xxxxxxxxxxx,
- xxxxxxxxxx činnosti a xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, interními a xxxxxxxxx poskytovateli ujišťovacích xxxxxx a vedením.
Aby xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxx, xxxx xxxxxx, jak xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx rizika x vybírá vhodné xxxxxxxxx xxxxxxx. Xx xxxxxxxx xxxxxxxxx xxxx, xxx xxxxxxxxxx identifikuje x xxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxx:
- xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx x provozních xxxxxxxxx,
- účinnost x xxxxxxxxxx xxxxxxx x xxxxxxxx,
- ochranu xxxxx,
- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 9.2 Xxxxxxxxx xxxxxxxxx auditu
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx podporuje xxxxxxxxxxx cíle a xxxxxx společnosti a xx v souladu x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxx x xxxxxxx klíčových xxxxxxxxxxxxxxxx subjektů.
Strategie xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxx k xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxx vizi, strategické xxxx x xxxxxxxx xxxxxxxxxx pro daný xxxxx xxxxxxxxx xxxxxx. Xxxxxxxxx interního auditu xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx vyhodnocovat xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx společnosti x xxxxxxxxxx xxxxxxx.
Xxxxxxxx 9.3 Metodiky
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx, které xxxxxxx xxxxx interního xxxxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx plánu xxxxxxxxx xxxxxx x dodržování Xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxxxxx xx xxxxxxxxxxxx xxx, xxx xx xxxxxxxxxx xxxxxxx xxxxxx interního xxxxxx x xxxxxxxxx se xx xxxxxxxx změny, xxxxx xxxxx xxxxxxxxx. Xxxxxxx interního xxxxxx xxxx interním xxxxxxxxx xxxxxxxxxx xxxxxxx o xxxxxxxxxx (xxx xxxx Xxxxxxx 13 Xxxxxxxx xxxxxxx xxxxxx, Xxxxxxx 14 Xxxxxxxxxx xxxxxxx xxxxx a Xxxxxxx 15 Komunikujte xxxxxx xxxxxxx x xxxxxxxxxxx xxxxx plány x xxxxxxxxx těchto principů).
Standard 9.4 Plán xxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx vytvořit xxxx xxxxxxxxx auditu, který xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx plán interního xxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx a rizik xxxxxxxxxxx. Xxxx hodnocení xxxx xxxxxxxx x xxxxxxx od xxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx, x xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxx a xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx ročně.
Plán xxxxxxxxx xxxxxx musí:
- brát x úvahu xxxxxx xxxxxxxxx auditu x xxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx auditu,
- xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, které xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx řízení x xxxxxx xxxxxxxxxxx, řízení xxxxx x xxxxxxxx x kontrolních xxxxxxx,
- xxxxxx xxxxxxx řízení x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, rizika podvodu, xxxxxxxxx programů společnosti x oblasti compliance x etiky x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx,
- xxxxxxxx xxxxxxxx xxxxxx, finanční x xxxxxxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx plánu,
- xxx xxxxxxxxx a xxxx xxxxxxxxxxxxx v xxxxxx xx změny xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxx, operace, xxxxxxxx, xxxxxxx, řídicí x xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx vyhodnocovat x xxxxxxxxx x včas x tomto ohledu xxxxxxxxxxx s xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx:
- dopad xxxxxxxxxx xxxxxxx zdrojů xx xxxxxxx xxxxxxxx auditem,
- xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xx vysoce xxxxxxxx xxxxxxx nebo xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx,
- protichůdné xxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx zainteresovanými subjekty, xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxx na xxxxxxx xxxx vznikajících xxxxx a xxxxxxxxx xx xxxxxxxxx plánovaných xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx,
- xxxxxxx rozsahu xxxx xxxxxxx xxxxxxxx x xxxxxxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxx interního xxxxxx, xxxxxx xxxxxxxxxx průběžných xxxx, x xxxxxx xxxxxxxxxxx x jejím xxxxxxxxxx xxxxxxx. Xxxx x xxxx xxxxxxxx xxxxx musí schválit xxxxxx xxxxxxxxxxx.
Xxxxxxxx 9.5 Xxxxxxxxxx x xxxxxxx xx spolehnout
Vedoucí interního xxxxxx xxxx koordinovat xxxx činnost x xxxxxxxxx x externími xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x zvážit xxxxxxx xxxxxxxxxx xx xx xxxxxx xxxxx. Xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx xx xxxxxx x pokrytí xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx přidanou xxxxxxx xxxxxxxxxxxxx.
Xxxxx xx xxxxxxxxx interního auditu xxxxxxxx dosáhnout odpovídající xxxxxx koordinace, xxxx xx tuto xxxxxxxxxx xxxxxxxxx vrcholové vedení x v xxxxxxx xxxxxxx orgány xxxxxxxxxxx.
Xxxxx xx xxxxxxx xxxxx xxxxxxx xx xxxxx xxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx, musí xxxxxxx xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxxxxxx xxx xxxx xxxxxxxxxx xx; vedoucí xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxx, xx xxxxxx xxxxxxx xxxxx xxxxxx.
Xxxxxxx 10 Xxxxx xxxxxx
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx interního auditu x naplňování xxxx xxxxx a mandátu.
Standard 10.1 Xxxxxx finančních xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx vypracovat rozpočet, xxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx a xxxxxxxx xxxxx. Rozpočet zahrnuje xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxx a xxxxxxxx technologií a xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x souladu x xxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxx xxxxxx společnosti x xxxxxxxxx rozpočtu x xxxx xxxx neprodleně xxxxxxxxxx xxxxxx xxxxxxxxxxx x vrcholové xxxxxx xxxxxxxxxxx x xxxxxx x případě xxxxxxxxxxxxxx xxxxxxxxxx zdrojů.
Standard 10.2 Xxxxxx xxxxxxxx zdrojů
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxx, rozvoji a xxxxxxx interních xxxxxxxx, xxxxx jsou kvalifikovaní xxx xxxxxxx uplatňování xxxxxxxxx xxxxxxxxx auditu x xxxxxx plánu xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, xxx xxxxxx xxxxxx xxxx xxxxxx, dostatečné a xxxxxx rozvržené k xxxxxxxx xxxxxxxxxxx plánu xxxxxxxxx xxxxxx. Vhodnost xx týká xxxxxxxxx xxxxxxxx, xxxxxxxxxx a xxxxxxxxxx, xxxxxxxxxxxx xx xxxx množství zdrojů x xxxxxx rozvržení xx xxxx xxxxxxxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx dosažení plánu xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx x orgány xxxxxxxxxxx x xxxxxxxxxx xxxxxxx x vhodnosti a xxxxxxxxxxxxx xxxxxxxx zdrojů xxx xxxxx xxxxxxxxx xxxxxx. Xxxxx interní xxxxx xxxx vhodné x xxxxxxxxxx lidské xxxxxx xxx xxxxxxx xxxxx interního xxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx xxxxx, xxx xxxx xxxxxx xxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx omezení (xxx xxxx Xxxxxxxx 8.2 Xxxxxx).
Xxxxxxx xxxxxxxxx auditu xxxx vyhodnocovat xxxxxxxxxx xxxxxxxxxxxx interních xxxxxxxx x xxxxxx xxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx x xxxxxxxxx auditory a xxxxxxx jim xxxxxxxx xxxxxx individuální xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x/xxxx xxxxxxxxxx (xxx xxxx Xxxxxxxx 3.1 Xxxxxxxxxxxxx).
Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx usilovat o xx, aby xxxxx xxxxxxxxx auditu xxxxxxxxxx xxxxxxxxxxxxx podporujícími proces xxxxxxxxx xxxxxx. Vedoucí xxxxxxxxx xxxxxx musí xxxxxxxxxx vyhodnocovat xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx x hledat xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x efektivity.
Při xxxxxxxx nových technologií xxxx xxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx interního xxxxxx xxxx spolupracovat x xxxxxx xxxxxxxxxxxx technologií x informační xxxxxxxxxxx xx xxxxxxxxxxx, aby xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx komunikovat xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxx technologických xxxxxxx xx účinnost xxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Princip 11 Xxxxxxxxxxx účinně
Vedoucí xxxxxxxxx xxxxxx xxxx útvar xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.1 Xxxxxxxx vztahů x xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx pro xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxx x klíčovými xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxx orgánů xxxxxxxxxxx, vrcholového xxxxxx, xxxxxxxxxx vedení, xxxxxxxxxxxxx xxxxxx x interních x externích poskytovatelů xxxxxxxx x dalších xxxxxxxxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxxxx x neformální komunikaci xxxx útvarem interního xxxxxx a zainteresovanými xxxxxxxx a xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx:
- xxxxxxxxxxxxx záležitostí x zájmů společnosti,
- xxxxxxxx k identifikaci x xxxxxx xxxxx x xxxxxxxxxxx xxxxxxxx,
- xxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxx xxxxxxxxxx,
- xxxxxxxxxxxx xxxxxxxxxxxxx požadavků,
- xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.2 Účinná komunikace
Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxx x uplatňovat xxxxxxxx xx podporu xxxxxx, xxxxxxxxxx, xxxxx, xxxxxxx, xxxxxxxxxxxxx, úplné x včasné xxxxxxxxxx xxxxxxxxx auditu.
Standard 11.3 Xxxxxxxxxx xxxxxxxx
Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx x x xxxxx xxxxxxx odpovídajícím xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx. Vedoucí xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx vedení xxxxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxxx xxxxxxxxxx.
Xxxxxxxx služeb interního xxxxxx mohou xxxxxxxxx:
- xxxxxx xxxxxxx,
- xxxxxx, xxxx xxxx účinné xxxxxxx xxxx xxxxxxxx xxxxxxx,
- závěry xx xxxxxx organizační jednotky xxxx celé společnosti.
ZÁVĚRY XXXXXXX
Xxxxxxx xxxxxxxxx xxxxxx xxxx posoudit a xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, která xxxxxxxx xxxxxx zakázky, a xxxx xxxxxxx závěrečné xxxxxxxxxx xxxxxxx xxxxxxxxxx, xxxx x xxxxx xxxxxxxx xxxx předána. Xxxxx xxxx xxxx xxxxx delegovány xx xxxx xxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxx vedoucímu interního xxxxxx. Xxxx zveřejněním xxxxxxxxx komunikace xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxx xxxxxxxxx právníka společnosti x/xxxx xxxxxxxxx vedení, xxxxx xxxxxx x/xxxx xxxxxxxxxxx předpisy xxxxxxxxxx xxxx xxxxxx anebo xx xxxxx xxxxxxxxx (xxx xxxx Xxxxxxxxx 11.4 Xxxxx x xxxxxxxxx, 11.5 Komunikace xxxxxxx xxxxxx a 15.1 Závěrečná komunikace xxxxxxx).
XXXXXX
Xxxxxxxx x xxxxxx x několika zakázek xxxxx při komplexním xxxxxxx xxxxxxx vzorce xxxx xxxxxx, xxxx xxxxx xxxxxxxx xxxxxxx. Xxxxx xxxxxxx interního xxxxxx xxxxx zjistí xxxxxx týkající xx xxxxxxx řízení x xxxxxx xxxxxxxxxxx, řízení xxxxx a xxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxx tato xxxxxx xxxxx x dalšími xxxxxx, radami a/nebo xxxxxx xxxx xxxxxx xxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxxxx.
XXXXXX XX XXXXXX XXXXXXXXXXX XXXXXXXX XXXX XXXX XXXXXXXXXXX
Xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxx požádán, xxx xx xxxxxx xxxxxxxxxxx xxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxx xxxxx x účinnosti xxxxxxx xxxxxx x správy xxxxxxxxxxx, xxxxxx rizik x xxxxxxxx x xxxxxxxxxxx xxxxxxx, a xx z xxxxxx xxxxxxxxx xxxxxxx, xxxxxx x/xxxx předpisů xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx vrcholového xxxxxx a/nebo xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Takový xxxxx odráží xxxxxxx xxxxxx xxxxxxxxx interního xxxxxx založený xx xxxxxxxx zakázkách a xxxx xxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxx xxxxxxxxxx xxxxxxxx xxxxxx orgánům xxxxxxxxxxx xxxx vrcholovému xxxxxx xxxx vedoucí xxxxxxxxx xxxxxx uvést:
- xxxxxxx daného xxxxxxxxx,
- xxxxxxxx xxxxxxx jako xxxxxx pro závěr, xxxxxxxxx rámec xxxxxx x xxxxxx xxxx xxxxx rizik x xxxxxxxx,
- xxxxxx, xxxxxx xxxxxxx a období, xx které se xxxxx xxxxxxxx,
- xxxxxxx xxxxxxxxx, které xxxxxxxxx xxxxx,
- xxxxxxxx xxxxxxxxxx xxxxxxxxx se xx xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 11.4 Chyby x opomenutí
Pokud xxxxxxxxx xxxxxxxxxx zakázky xxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx opravené xxxxxxxxx xxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxxxxxx xx určuje podle xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx.
Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx xxxxxx
Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxx xxxxxxxxxxxx úrovně xxxxxx.
Xxxxx xxxxxxx xxxxxxxxx xxxxxx dojde x xxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxx, který xxxxxxxxxx xxxxxxxxx toleranci xxxxxxxxxxx, xxxx xxxx xxxxxxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxx. Pokud xxxxxxx xxxxxxxxx xxxxxx xxxxx k xxxxxx, xx vrcholové xxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx tuto záležitost xxxxxxxxx x orgánům xxxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx daného rizika.
Princip 12 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx za soulad xxxxxx xxxxxxxxx xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xx xxxxxxxx zlepšování xxxxxx xxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 12.1 Interní xxxxxxxxx kvality
Vedoucí interního xxxxxx xxxx xxxxxxxx x xxxxxxxx interní xxxxxxxxx k zajištění xxxxxxx xxxxxx xxxxxxxxx xxxxxx x Globálními xxxxxxxxx xxxxxxxxx xxxxxx x pokroku xxx xxxxxxxxxx cílů souvisejících x xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx metodiku xxxxxxxxx hodnocení, xxx xx xxxxxxx xx Xxxxxxxxx 8.3 Kvalita. Xxxx xxxxxxxx xxxxxxxx:
- xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xx Standardy x xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxxxxx s xxxxxxx interního xxxxxx,
- xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx jinými xxxxxxx x rámci xxxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx, xxx xxxxx xxxxxx xx Xxxxxxxxx xxxxxxxx,
- komunikaci x xxxxxx společnosti x xxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx.
Xx základě xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxx x řešení případů xxxxxxxxx xx Xxxxxxxxx x xxxxxx xxxxxxxxxxxx xx xxxxxxxx, xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx opatření. Xxxxxxx interního xxxxxx xxxx výsledky pravidelných xxxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx (viz xxxx Xxxxxxxxx 8.1 Xxxxxxxxx x orgány xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).
Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxxxxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx stranou x xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx (xxx také Xxxxxxxx 8.4 Xxxxxxx hodnocení xxxxxxx).
Xxxxx xxxxxxxx xx Xxxxxxxxx ovlivňuje xxxxxxx xxxxxx působnosti nebo xxxxxxx xxxxxx xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxxx auditu informovat xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx o xxxxx xxxxxxxxx a xxxx xxxxxxxx.
Xxxxxxxx 12.2 Xxxxxx výkonu
Vedoucí interního xxxxxx musí vypracovat xxxx xxx xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx. Xxx vypracovávání xxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx interního xxxxxx xxxxxxxxx podněty x očekávání orgánů xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx vypracovat metodiku xxxxxx xxxxxx, xxx xxxx xxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxx zlepšování. Xxx xxxxxxxxx výkonu xxxxxx interního auditu xx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxx potřeby xxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx x vrcholového xxxxxx.
Xxxxxxx interního auditu xxxx vypracovat xxxxx xxxx x řešení xxxxxxxx a xxxxxxxxxxxx xx xxxxxxxx.
Xxxxxxxx 12.3 Xxxxxx x xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxx metodiky xxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxx x rozvoj xxxxxxxxxx.
- Xxxxxxx xxxxxxxxx xxxxxx xxxx supervizor xxxxxxx musí interním xxxxxxxxx v xxxxxxx xxxxxxx xxxxxxxxxx vedení, xxxxxxxx úplnost xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xx pracovní xxxxxxxxx x zakázce xxxxxxxxxx xxxxxxxxx zjištění, závěry x xxxxxxxxxx.
- Aby xxxx zajištěna xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, zda xxxx xxxxxxx prováděny x xxxxxxx xx Xxxxxxxxx x xxxxxxxxxx xxxxxx interního auditu.
- Xxx xxxxxx kompetencí xxxx xxxxxxx interního xxxxxx xxxxxxxxxx interním xxxxxxxxx xxxxxxx vazbu x xxxxxx xxxxxx x příležitosti xx xxxxxxxx.
Xxxxxx vyžadované xxxxxxxxx xxxxxx na xxxxxxxxxx xxxxxx interního xxxxxx, xxxxxxxxxx x zkušenostech xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx.
Xxxxxxx interního xxxxxx je xxxxxxxxx xx xxxxxxxxx xxxxxxx, xx už xx xxxxx xx xxxxxxx xxxxxxxxx zaměstnanci interního xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xx xxxxxxxxx xxxx xxx xxxxxxxxxx na xxxxxx x xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx, xxx xxxxxxx x supervizi xxxx xxxxxxxxxxxxx a uchovávány x souladu xx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.
Princip 13 Xxxxxxxx zakázky xxxxxx
Xxxxxxx xxxxxxxx plánují xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx.
Xxxxxxxx 13.1 Komunikace xxxxxxx
Xxxxxxx auditoři musí xxxxxx xxxxxxxxxxx x xxxxxxx xxxx xxxxxxx (xxx xxxx Princip 11 Komunikujte xxxxxx x standardy xxxxxx xxxxxxxx a Standard 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx).
Xxxxxxx xxxxxxxx musí xxxxxx xxxxxx xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxx xxx vedení xxxxxxxx xxxx (viz xxxx Standard 13.3 Xxxx a rozsah xxxxxxx).
Xxxxx xx xx xxxxx zakázky interní xxxxxxxx x xxxxxx xx xxxxxxxxxx zakázky xxxxxxxxx, musí xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx činnosti diskutovat x pokusit se xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxxxx. Xxxxx se nepodaří xxxxxxxxx xxxxxxxx dohody, xxxxxxx xxxxxxxx nesmí xxx xxxxxxxxxx xxxxxx xxxxxxxxx část xxxxxxxx xxxxxxx, xxxxx x xxxx neexistuje xxxxxxxxx xxxxx. Xxxxxxx auditoři xxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx, aby xxx xxxxxx mohly xxxxxxxx xxx stanoviska x obsahu xxxxxxxxx xxxxxxxxxx zakázky x x xxxxxxx xxxxxxxxxx xxxxxxxxxx názorů xxxxxxx xxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx x akční xxxxx).
Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx
Xxx mohli xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx činnosti xxxxxxxxx. X xxxxxxx poradenských xxxxxx nemusí xxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx rizik nutné, x to x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx zainteresovanými xxxxxxxx.
Xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx:
- xxxxxxxxx, xxxx a xxxxx xxxxxxxxxxx relevantních xxx xxxxxxxxxxx xxxxxxx,
- rizikové xxxxxxxxx společnosti, pokud xx stanovena,
- xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxx xxxx interního xxxxxx,
- xxxxxxx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx posuzované činnosti,
- xxxxxxxxxxxx xxxxx, xxxxxx x dalších xxxxxxxx, xxxxx xxx xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx procesů.
Interní xxxxxxxx xxxx xxxxxxxx shromážděné xxxxxxxxx, xxx xxxxxxxxxx, xxx xxxx xxxxxxx xxxxxxxx.
Xxxxxxx auditoři xxxx xxxxxxxxxxxxx xxxxxx, která xxxxx xxxxxxxxx, prostřednictvím:
- xxxxxxxxxxxx xxxxx, která xxxx potenciálně xxxxxxxx xxx cíle posuzované xxxxxxxx,
- xxxxxxxxxx rizik xxxxxxxxxxxx xxx podvody,
- xxxxxxxxxxx významnosti xxxxx x xxxxxxxxx jejich xxxxxxxx pro xxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx kritéria, xxxxx xxxxxx používá k xxxxxx xxxx, xxx xxxx xxxxxxx xxxxxxxx xxxxx xxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxxxxx rizika xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxx, je xxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxx.
Xxxxxxxx 13.3 Cíle x xxxxxx xxxxxxx
Xxxxxxx auditoři xxxx stanovit a xxxxxxxxxxxxx cíle x xxxxxx každé xxxxxxx.
Xxxx xxxxxxx musí vyjadřovat xxxx zakázky a xxxxxxxxx xxxxxxxxx xxxx, xxxxxxx xx xxx xxxxxxxx, xxxxxx xxxx xxxxxxxxxxx zákony a/nebo xxxxxxxxxxxxx předpisy.
Rozsah xxxx xxxxxxxx xxxxxxxx x xxxxxxx zakázky xxx, xx xxxxxxxxxxx činnosti, xxxxx, xxxxxxx, systémy, xxxxxxxx a xxxxxx xxxxxx, xxxxx xxxx xxx xxxxxxxxx zakázky, x xxxxx xxxxx, xxxxx mají být xxxxxxxxx. Rozsah zakázky xxxx xxx dostatečný xxx xxxxxxxx cílů xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxx, xxx je xxxxxxx určena x xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxx služeb, xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx Xxxxxxxxx xx v xxxxxxxxxx xx xxxx xxxxxxx xxxx.
Xxxxx je xxxxxxxxxxxxxx xxxxxxx xxxxxxx, musí xxx xxxx projednáno x xxxxxxx x xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxx xxxxxx podmínky v xxxxx ujišťovací xxxxxxx, xxxxxx jsou xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxxxxxx, xxxxxxxx objektům, xxxxx x informacím, xxxxx xxxxx xxxxxxxx auditorům xxxxxxxx xxxxx tak, xxx předpokládá pracovní xxxxxxx xxxxxx (viz xxxx Xxxxxxxx 13.5 Xxxxxx xxxxxxx).
Xxxxx se x otázce xxxxxxx xxxxxxx xxxxxxxx x xxxxxxx dojít x xxxxxx, musí vedoucí xxxxxxxxx xxxxxx xxxxxxxxx xxxx otázku na xxxxxx orgánů xxxxxxxxxxx xxxxx xxxxxxxxx metodiky. Xxxxxxx xxxxxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxx xxxx x xxxxxx zakázky, xxxxx xxxx potřeba vyplyne x auditní práce x xxxxxxx xxxxxxx.
Xxxx x xxxxxx xxxxxxx x xxxxxxx xxxxx, xx kterým xxxxx x xxxxxxx zakázky, xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 13.4 Xxxxxxxxx xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxx xxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx činnosti xxxxxxxxxxxx x cílech x rozsahu xxxxxxx. X xxxxxxxxxxxx xxxxxx xxxxxx xxx určení xxxxxxxxxxx kritérií xxxxx x xxxxxxxxxx xx xxxxxx x příslušnými xxxxxxxxxxxxxxxx subjekty.
Interní xxxxxxxx xxxx xxxxxxx, xx xxxx xxxx xxxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx kritéria, xxxxxxxxxxxxxxx xxxxxxx xxx xxxxx, xxx úkoly a xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxx. Xxxxx xxxx xxxx xxxxxxxx xxxxxxxxx, interní xxxxxxxx xx xxxx xxxxxx xxx xxxx hodnocení. Xxxxx xxxx kritéria xxxxxxxxx xxxxxx, interní xxxxxxxx xxxx vhodná xxxxxxxxx xxxxxxxx nalézt xxxxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx vedením.
Standard 13.5 Xxxxxx zakázky
Při xxxxxxxxx xxxxxxx musí xxxxxxx xxxxxxxx xxxxx druhy x xxxxxxxx zdrojů xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxx x xxxxx:
- povahu x xxxxxxxxx xxxxxxx,
- xxxxxx xxxxx, ve xxxxxx xx xxx xxxxxxx xxxxxxxxx,
- xxx xxxx xxxxxxxx finanční, xxxxxx x technologické zdroje xxxxxx x xxxxxxxxxx x dosažení cílů xxxxxxx.
Xxxxx xxxx dostupné xxxxxx xxxxxxxx xxxx xxxxxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx, aby xxxxxx xxxxxxx.
Xxxxxxxx 13.6 Xxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx zakázky x xxxxxxxx xxxx xxxxxxx.
Xxxxxxxx xxxxxxx zakázky xxxx xxxxxxxx x xxxxxxxxx získaných xxxxx xxxxxxxxx xxxxxxx a, xxxxx je xx xxxxxxxxxx, i x xxxxxxxx xxxxxxxxx xxxxx xxxxxxx.
Xxxxxxxx xxxxxxx zakázky xxxx stanovit:
- xxxxxxxx xxx xxxxxxxxx jednotlivých xxxx,
- úkoly x xxxxxxxx cílů xxxxxxx,
- xxxxxxxx, včetně xxxxxxxxxxxx xxxxxxx, které mají xxx xxxxxxx, x xxxxxxx x xxxxxxxxx xxxxx,
- xxxxxxx xxxxxxxx xxxxxx k xxxxxxxxx xxxxxxxxxxxx xxxxx.
Xxxxxxx interního xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx před xxxxxxxx xxxx xxxxxxxxx x x xxxxxxx xxxxxxxxx xxxxxxxxxx následných xxxx xxx xxxxxx xxxxxxxxxx.
Xxxxxxx 14 Realizujte xxxxxxx xxxxx
Xxxxxxx auditoři xxxxxxxxx pracovní program xxxxxxx, xxx xxxxxxx xxxx zakázky.
Standard 14.1 Xxxxxxxxx informací xxx xxxxxxx x xxxxxxxxx
X xxxxxxxxx xxxxxx a xxxxxxxxx musí interní xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xxxx:
- xxxxxxxxxx - v xxxxxxx x cíli xxxxxxx, x xxxxx xxxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx,
- xxxxxxxxxx - xxxxx x aktuální. Xxxxxxx xxxxxxxx používají xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxx, zda xxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxxx xx xxxxxxx, xxxxx xxxx xxxxxxxxx:
- xxxxxxx přímo interním xxxxxxxxx xxxx x xxxxxxxxxxx xxxxxx,
- xxxxxxxxx,
- xxxxxxx xx xxxxxxx x xxxxxxxx procesy xxxxxx x xxxxxx, xxxxxx xxxxx x xxxxxxxx x kontrolními xxxxxxx,
- dostatečné - xxxxx umožňují interním xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxx, aby xxxxxxxxx, informovaná x xxxxxxxxxxx xxxxx xxx xxxxxxxxxx pracovního xxxxxxxx xxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.
Xxxxxxx xxxxxxxx xxxx posoudit, xxx xxxx xxxxxxxxx relevantní x xxxxxxxxxx x xxx xxxx xxxxxxxxxx x xxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxx (xxx xxxx Standard 14.2 Xxxxxxx x možná xxxxxxxx x xxxxx xxxxxxx).
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, zda shromáždí xxxxx xxxxxxxxx pro xxxxxxx a hodnocení x xxxxxxx, že xxxxxxx xxxxxxxxx nejsou xxxxxxxxxx, spolehlivé xxxx xxxxxx pro xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxx, musí xxxxxxx auditoři rozhodnout, xxx toto označit xxxx xxxxxxxx.
Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx
Xxxxxxx auditoři xxxx xxxxxxxxxx relevantní, xxxxxxxxxx x xxxxxxxxxx informace, xxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx zakázky. X případě poradenských xxxxxx xxxxxx být xxxxxxxxxxxxx xxxxxx pro xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx na xxxxxx s xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx analyzovat informace, xxx zjistili, xxx xxxxxxxx rozdíl mezi xxxxxxxxxxx kritérii a xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx (viz xxxx Xxxxxxxx 13.4 Hodnotící xxxxxxxx). Interní xxxxxxxx xxxx zjistit skutečný xxxx xx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxxx během zakázky.
Rozdíl xxxx kritérii a xxxxxxxxx stavem xxxxxxxxx xxxxxxxxxxx xxxxxxxx zakázky, xxxxx xx třeba xxxxxxxxxx a xxxx xxxxxxxxxx. Pokud počáteční xxxxxxx neposkytují dostatečné xxxxxx xx xxxxxxx xxxxxxxxxxxxx zjištění xxxxxxx, xxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxxx určit, xxx xx xxxxx provést xxxxx xxxxxxx.
Xxxxx xxxx xxxxxxxxx xxxxx analýzy, xxxx xxx pracovní xxxxxxx odpovídajícím způsobem xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxx xxxxxxx auditoři xxxxxx, xx xxxxx xxxxx xxxxxxx xxxxx xxxxxx x xx xxxxxxxxxx xxxxx rozdíl mezi xxxxxxxx x xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxx x xxxxxx xxxxxxx poskytnout ujištění x xxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.
Xxxxxxxx 14.3 Vyhodnocení xxxxxxxx
Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx potenciální xxxxxxxx zakázky x xxxxx xxxx xxxxxxxxx. Xxx vyhodnocování potenciálních xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx spolupracovat x xxxxxxx, xxx xxxxx xxxxx určili xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxx.
Xxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxx auditoři xxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx a xxxxx, xxxxx xxxx mít xxxxxx xx xxxxxx x xxxxxx společnosti, xxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx.
Xxxxx xxxxxxx xxxxxxxx zjistí, xx xx xxxxxxxxxx vystavena xxxxxxxxxx riziku, xxxx xx xxxxxxxxxxxxx x xxxxxxxxxxx jako zjištění.
Interní xxxxxxxx xxxx xx xxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxx rozhodnout, zda xxxxx x ostatní xxxxxx xxxxxxxxxx jako xxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx na xxxxxxx jeho závažnosti x s xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxx 14.4 Xxxxxxxxxx x xxxxx xxxxx
Xxxxxxx xxxxxxxx musí xxxxx, zda xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xx xxxxxx akční xxxxx, nebo xxxxx x xxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx xx xxxxxxxxxx xxx:
- xxxxxxxx rozdílů xxxx xxxxxxxxxxx kritérii x xxxxxxxxx xxxxxx,
- zmírnění xxxxxxxxxx rizik xx xxxxxxxxxxx xxxxxx,
- xxxxxx xxxxxx příčiny zjištění,
- xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.
Xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxx doporučení xxxxxxxxx x vedením xxxxxxxxxx xxxxxxxx.
Xxxxx se xxxxxxx xxxxxxxx a xxxxxx xxxxxxxxx na xxxxxxxxxxxx x xxxxxxx x/xxxx xx xxxxxxx xxxxxxx, musí xxxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxx xxxxx xxx strany xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 9.3 Xxxxxxxx).
Xxxxxxxx 14.5 Závěry xxxxxxx
Xxxxxxx xxxxxxxx xxxx x xxxxxxx xxxxxxxxxx xxxxx, xxxxx shrnuje xxxxxxxx xxxxxxx xx xxxxxx k xxxxx xxxxxxx x xxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.
Xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx x/xxxx kontrolních xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx potvrzení, kdy xxxx xxxxxxx účinné.
Standard 14.6 Xxxxxxxxxxx xxxxxxx
Xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx zakázky, xxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxx. Xxxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx pro danou xxxxxxx xxxx být xxxxxxxxxxxxxx xxx, aby xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxx xxxxx xxxxx zopakovat x xxxxxxx xxxxxx výsledky xxxxxxx.
Xxxxxxx auditoři x xxxxxxxxxx zakázky xxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx x úplnost dokumentace xxxxxxx. Dokumentaci zakázky xxxx zkontrolovat x xxxxxxxx xxxxxxx interního xxxxxx. Xxxxxxx xxxxxxxx xxxx uchovávat dokumentaci x zakázce x xxxxxxx x xxxxxxxxxxx xxxxxx x/xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx i xx xxxxxxxx a xxxxxxx útvaru xxxxxxxxx xxxxxx x xxxxxxxxxxx.
Xxxxxxx 15 Komunikujte xxxxxx xxxxxxx a monitorujte xxxxx plány
Interní auditoři xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx stranám x xxxxxxxxxx, xxx xxxxxx xxxxxxxxx xxx realizaci xxxxxxxxxx xxxx xxxxxxx xxxxx.
Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx
Xxxxxxx xxxxxxxx xxxx xxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx zakázky, xxxxxx x závěry a x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a/nebo xxxxx xxxxx.
Xxxxxxxxx komunikace u xxxxxxxxxxxx xxxxxxx musí xxxxxx obsahovat:
- xxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,
- vysvětlení xxxxxxxxxx xxxxxxx rozsahu,
- xxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx a xxxxxxxx a xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx.
X xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx, xx kterého xx xxxxxx xxxx xxx xxxxxxxx.
Xxxxx se interní xxxxxxxx dozvědí, xx xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxx komunikací, xxxx xxx xxxx xxxxx x komunikaci xxxxxxx.
Xxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxx, objektivní, xxxxx, xxxxxxx, konstruktivní, xxxxx a xxxxxx, xxx je xxxxxxx xx Xxxxxxxxx 11.2 Xxxxxx xxxxxxxxxx.
Xxxxxxx xxxxxxxx xxxx xxxxxxxx, aby xxxxxxxxxx komunikaci před xxxxx vydáním xxxxxxxx x schválil xxxxxxx xxxxxxxxx auditu.
Vedoucí xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxx závěrečné xxxxxxxxxx xxx xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx, xx xxxxxxxxx bude xxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxx také Xxxxxxxx 11.3 Xxxxxxxxxx výsledků).
Pokud xxxxxxx xxxx xxxxxxxxx x xxxxxxx xx Xxxxxxxxx, xxxx xxx x xxxxxxxxx xxxxxxxxxx xxxxxxx uvedeny xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx:
- xxxxxxxxx, x nimiž xxxxxx xxxxxxxx souladu,
- xxxxxx xxxxxxxxx,
- dopad xxxxxxxxx xx xxxxxxxx x xxxxxx xxxxxxx.
Xxxxxxxx 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx nebo akčních xxxxx
Xxxxxxx auditoři xxxx xxxxxxxx, xx vedení xxxxxxxxxxx doporučení interních xxxxxxxx xxxx xxxxx xxxxx xxxxxx xxxxx xxxxxxxxx metodiky, která xxxxxxxx:
- xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx,
- xxxxxxxxx xxxxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx,
- xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxx xxxxxxxxx xxxxxxxxxx a/nebo xxxxxxx xxxxx.
Xxxxxx těchto xxxxxxx musí zohledňovat xxxxxxxxx zjištění.
Pokud xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxx stanovených xxxxxxx xxxxxxxxx, musí xxxxxxx xxxxxxxx získat x zdokumentovat vysvětlení xx xxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxx interního xxxxxx. Xxxxxxx interního xxxxxx xx xxxxxxxxx xx xxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxx přijalo xxxxxx překračující xxxxxxxxx xxxxxxxxx (xxx xxxx Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx rizika).
Ministr:
v z. XXXx. Matejová, Ph.D., x. r.
vrchní xxxxxxxxx xxxxx Xxxxxx
Informace
Právní xxxxxxx x. 419/2025 Xx. xxxxx xxxxxxxxx xxxx 15.10.2025.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx změna xxxxx uvedeného xxxxxxxx xxxxxxxx.