Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 15.10.2025.

Zobrazené znění právního předpisu je účinné od 15.10.2025.


Sdělení Ministerstva financí o vyhlášení mezinárodních standardů interního auditu

419/2025 Sb.
 

Sdělení Ministerstva financí

INFORMACE

419

XXXXXXX

Xxxxxxxxxxxx financí

ze xxx 9. xxxxx 2025

x xxxxxxxxx xxxxxxxxxxxxx standardů xxxxxxxxx xxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxx ustanovení §20 xxxx. 1 xxxxxx x. 231/2025 Xx., x řízení a xxxxxxxx veřejných xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx:

Xxxxxxxx xxxxxxxxx xxxxxxxxx auditu

Princip 1 Vykazování xxxxxxxxx

Xxxxxxx xxxxxxxx xxx xxx xxxxx x ve xxxx xxxxxxx xxxxxxxx xxxxxxxxx.

Xxxxxxxx 1.1 Xxxxxxxxx x profesní xxxxxx

Xxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxxx xxxxxxx x x xxxxxxxx xxxxxxx.

Xxxxxxx xxxxxxxx musí xxx ve všech xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxx, přesní, xxxxx, xxxxxxxx x xxxxxxxxxxxx, a to x xxxx xxxxxxxxx xxxxxxxxxxxx xxxx předkládají xxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx nesmí xxxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxxxx prohlášení, ani xx své xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxx informace. Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx podstatné xxxxxxxxxxx, xxxxx jsou xxx xxxxx x xxxxx xx, pokud nebudou xxxxxxx xx známost, xxxxx xxxxxxxx schopnost xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx xxx, xx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx, x xx x x xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx prostředí, xx xxxxxx xxxxxxx xxxxxxxx xxxx podporu při xxxxxxxxxx legitimních, xxxxxxx xxxxxxxxxxx výsledků xxxxxxx, xx xx příznivých, xxxx xxxxxxxxxxxx.

Xxxxxxxx 1.2 Xxxxxxxxx xxxxxxxxxxx v xxxxxxx etiky

Interní xxxxxxxx xxxx xxxxxx x xxxxxxxxxxx a xxxxxxxxx xxxxxxxxx x etická xxxxxxxxx xxxxxxxxxxx a xxxxxxxxx x xxx. Xxxx být xxxxxxx xxxxxxxxx jednání, které xx s xxxxxx xxxxxxxxxxx v xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx ve xxxxxxxxxxx. Xxxxx xxxxxxx auditoři xxxxxx xx xxxxxxxxxxx xxxxxxx, které xxxx x xxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx, xxxx tuto xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxx x xxxxxxx.

Xxxxxxxx 1.3 Xxxxxx jednání x xxxxxxx v xxxxxxx x xxxxxx

Xxxxxxx xxxxxxxx xx xxxxx xxxxxxx xx xxxxx xxxxxxxx, xxxxx xx xxxxxxxxx xxxx diskredituje xxxxxxxxxx xxxx profesi xxxxxxxxx xxxxxx xxxx xxxxx xx xxxxx xxxxxxxxxx xxxx její xxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx x/xxxx předpisům relevantním xxx xxxxxxx x xxxxxxxxxx, x xxxxx xxxxxxx xxxx společnost xxxxxx, x xxxxxxxxx xx, včetně xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

Xxxxx interní xxxxxxxx zjistí xxxxxxxx xxxxxxxx xxxx regulatorních xxxxxxxx, musí tyto xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx, které xxxx xxxxxxxxx xxxxxxxx xxxxxxxx opatření tak, xxx xx xxxxxxx x xxxxxxxx, regulatorních xxxxxxxxxx x x xxxxxxxxxxx xxxxxxxx a xxxxxxxxx.

Xxxxxxx 2 Xxxxxxxxx xxxxxxxxxxx

Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx auditu a xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx nestranný x xxxxxxxxx přístup.

Standard 2.1 Xxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx musí zachovávat xxxxxxxx objektivitu xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. Xxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x nezaujatý xxxxxx xxxxxxxxx x xxx xxxxxxxxx zakládali xx vyváženém hodnocení xxxxx xxxxxxxxxxxx okolností.

Interní xxxxxxxx xx xxxx xxx xxxxxx xxxxx xxxxxxxxxx a musí x xx xxxx xxxxxxxx.

Xxxxxxxx 2.2 Ochrana xxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx a vyhnout xx xxx nebo xx zmírnit.

Interní xxxxxxxx xxxxxxx xxxxxxxx žádné xxxxxx ani xxxxxxxx xxxx, jako jsou xxxx, xxxxxx xxxx xxxxxxxxxx, xxxxx xx xxxxx xxxxxxx objektivitu, xxxx x xxxxx xx xx xxxx xxxxxxxxxxxx, že xx xxxxxx.

Xxxxxxx xxxxxxxx se xxxx xxxxxxx xxxxxx xxxxx x xxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx zájmy xxxx zájmy xxxxxxx xxxx, xxxxxx vrcholového xxxxxx xxxx xxxxxx xxxx v xxxxxxxxx xxxx, ani xxxxxxxxxx xxxxxxxxxx nebo jinými xxxxxxx xxxxx xxxxx.

Xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx:

- Interní xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxx byli předtím xxxxxxxxx. Pokud xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x činnosti, xx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx 12 xxxxxx, předpokládá xx, xx objektivita xx xxxxxxxx.

- Xxxxx má xxxxx interního xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, x xxxx xxxxxxxx xxxxxx tak, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Na xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xx které xx xxxxxxxxx vedoucí xxxxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx interního xxxxxx.

- Xxxxx xxxx xxxxxxx xxxxxxxx poskytovat xxxxxxxxxx služby xxxxxxxx xx xxxxxxxx, xx xxx xxxx xxxxx xxxxxxxxx, musí před xxxxxxxx zakázky xxxxxxxxxx xxxxxxxx x xxxx xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.

Xxxxxxxx 2.3 Xxxxxxxx o xxxxxxxx xxxxxxxxxxx

Xxxxx-xx k xxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xxxx xxx x xxxx skutečnosti xxxxxxxxxx xxxxxxx podrobné xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxx xx interní xxxxxxxx xxxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx, xxxx x xxx xxxxxxxxxx xxxxxxxxx interního xxxxxx nebo určeného xxxxxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx zjistí, xx xxxxxxxx ovlivňuje xxxxxxxxx interního auditora xxxxxxxxxx vykonávat xxx xxxxxxxxxx, xxxx toto xxxxxxxx xxxxxxxxx x xxxxxxx posuzované xxxxxxxx, xxxxxx xxxxxxxxxxx x/xxxx xxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx situace.

Pokud xx po xxxxxxxxx xxxxxxx zjištěno xxxxxxxx, xxxxx xxxxxxxxx spolehlivost xxxx xxxxxxxx spolehlivost xxxxxxxx, xxxxxxxxxx a/nebo xxxxxx xxxxxxx, musí xxxxxxx interního xxxxxx xxxxxxxxx tuto xxxxxxxxxx x vedením posuzované xxxxxxxx, xxxxxx společnosti x/xxxx vrcholovým xxxxxxx x/xxxx dalšími xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx x vyřešení xxxxxxx (xxx také Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx).

Xxxxx je xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxxx auditu o xxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx znalosti, xxxxxxxxxx x xxxxxxxxxx k xxxxxxxxx xxxxxx xxxxx xxxx x odpovědností.

Standard 3.1 Kompetentnost

Interní xxxxxxxx xxxx mít xxxx xxxxxx xxxxxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxx xxx odpovědnosti. Požadované xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxxxx x schopnosti xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxx úrovni xxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx nebo xxxxxx znalost Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxxxx (XXX).

Xxxxxxx auditoři xxxx poskytovat xxxxx xx služby, xxx xxxxx mají xxxxxxxx xxxxxxxxxx, nebo xxxx xxxxxxx xx xxxxxx.

Xxxxx xxxxxxx xxxxxxx xx xxxxxxxxx za xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx k xxxxxx svých xxxxxxxxxx xxxxxxxxxxxx. Kromě xxxx xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxx auditu xxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx statutu xxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx (xxx také Xxxxxxxxx 7.2 Kvalifikace xxxxxxxxx xxxxxxxxx xxxxxx x 10.2 Xxxxxx xxxxxxxx xxxxxx).

Xxxxxxxx 3.2 Xxxxxxxx xxxxxxxx rozvoj

Interní xxxxxxxx xx xxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xxx zlepšovali účinnost x xxxxxxx xxxxxx xxxxxxxxx xxxxxx. Interní xxxxxxxx se xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx x odborné xxxxxxxx. Xxxxxxxxxxxx interní xxxxxxxx, xxxxx získali xxxxxxxx xxxxxxxxxxx x oblasti xxxxxxxxx xxxxxx, musí xxxxxxxxx zásady xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx a xxxxx xxxxxxxxx xxxxxxxxxx xx k jejich xxxxxxxxxxxx.

Xxxxxxx 4 Xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx

Xxxxxxx xxxxxxxx xxx plánování x xxxxxxxxxxx služeb xxxxxxxxx xxxxxx uplatňují xxxxxxxxx profesní xxxx.

Xxxxxxxx 4.1 Xxxxxx s Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx xxxxxx xxxxxxxxx xxxxxx musí být xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxxx x xxxxxxx xx Standardy. Xxxxxxx xxxxxxxx xx musí xxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxx x xxx xxxxxxxxxx xxxx xxxxxxxx xxxxx Xxxxxxxxx x metodikami xxxxxx interního xxxxxx.

Xxxxx xxxx Xxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx i xx užití xxxxxx xxxxxxx xxxxxxxxx. Pokud xxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx interním xxxxxxxxx xxxx xxxxxx xxxxxxxxx auditu, xxx xxxxxxxxxxx xx shodě x xxxxxxx xxxxx Xxxxxxxxx, xx přesto xxxxxxxxxx, xxx xxxx xxxxxxxxxx všechny xxxxxxx xxxxx Xxxxxxxxx, x x této xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx informovat.

Pokud xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx nějaký požadavek, xxxx xxxxxxx interního xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxx této xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx. Požadavky xxxxxxxxxxx x xxxxxxxxx nesouladu xx Standardy xxxx xxxxxxx ve Xxxxxxxxxxx 8.3 Kvalita, 12.1 Xxxxxxx xxxxxxxxx kvality x 15.1 Závěrečná xxxxxxxxxx xxxxxxx.

Xxxxxxxx 4.2 Xxxxxxxx profesní péče

Interní xxxxxxxx xxxx uplatňovat xxxxxxxxx profesní xxxx xxx, xx posuzují xxxxxx a xxxxxxxxx xxxxxxxxxxxxx služeb x xxxxxxxxx na xx, xxxxxx:

- xxxxxxxxx xxxxxxxxxxx x xxxxxx cílů,

- ​xxxxx xxxx, xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx poskytovány, a xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx,

- přiměřenosti x xxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx,

- nákladů x xxxxxx x potenciálním xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxx provedeny,

- xxxxxxx x časové xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxx,

- xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxx závažnosti xxxxx xxxxxxxxxx činnosti,

- pravděpodobnosti xxxxxxx xxxxxxxxxx xxxx, xxxxxxx, xxxxxxxxx x xxxxxxx rizik, xxxxx xx mohly xxxxxxxx xxxx, xxxxxx xxxx xxxxxx,

- xxxxxxxxx vhodných xxxxxxx, xxxxxxxx x xxxxxxxxxxx.

Xxxxxxxx 4.3 Xxxxxxxx xxxxxxxxxxxx

Xxxxxxx xxxxxxxx xxxx xxx xxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx profesní xxxxxxxxxxxx.

Xxx uplatňování xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxx:

- xxxxxxxxxx xxxxxxxxx,

- xxxxxxxx posuzovat xxxxxxxxxxxx xxxxxxxxx,

- xxx xxxxx x poctiví xxx xxxxxxxx xxxx a xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx,

- vyhledávat xxxxx xxxxxx, xxx xx xxxxx xxxxxx xxxxxx x xxxxxxxxxxx x prohlášeních, které xxxxx být neúplné, xxxxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx.

Xxxxxxx 5 Zachování xxxxxxxxxx

Xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxx způsobem.

Standard 5.1 Xxxxxxxxx xxxxxxxxx

Xxx xxxxxxxxx xxxxxxxxx musí xxxxxxx xxxxxxxx xxxxxxxxx příslušné xxxxxx, xxxxxxx, zákony x regulatorní xxxxxxxx. Xxxxxxxxx nesmí xxx xxxxxxx k xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx či xxxxxxxxxxxx xxxxxxxxx x xxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx 5.2 Xxxxxxx xxxxxxxxx

Xxxxxxx xxxxxxxx xx xxxx xxx xxxxxx své odpovědnosti xx xxxxxxx informací x xxxx xxxxxxxxxxx xxxxxxxxx, soukromí x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx poskytování xxxxxx xxxxxxxxx xxxxxx xxxx x xxxxxxxx xxxxxxxxxx vztahů.

Interní xxxxxxxx xxxx znát x xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, zásady x xxxxxxx xxxxxxxx xx xxxxxxxxxx, ochrany xxxxxxxx x bezpečnosti informací, xxxxx xx vztahují xx xxxxxxxxxx x xxxxxx xxxxxxxxx auditu.

Specifika xxxxxxxxxx pro xxxxxx xxxxxxxxx auditu xxxxxxxxxxx:

- xxxxxx, xxxxxxxxxx a xxxxxxxxx xxxxxxx ze xxxxxxx,

- xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxx,

- xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxx nebo xxxxxx xxxxxxxxxx, xxxxx xxx xxxxxx potřeba.

Interní auditoři xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx neoprávněným xxxxxxx, xxxxx xx k xxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxx sdělení xx odhalení xxxxxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx, xxx útvar xxxxxxxxx xxxxxx x xxxxx, xxxxx x xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxxx xx ochranu informací.

Princip 6 Xxxxxxxx xxxxxx xxxxxxxxxxx

Xxxxxx společnosti stanoví, xxxxxxxxx a xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 6.1 Mandát xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezbytné pro xxxxxxxxx xxxxxxx interního xxxxxx. X těch xxxxxxxxxxxx x xxxxxxxxx, xxx xx mandát xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxx interního xxxxxx xxxxxxxxx právní xxxxxxxxx xx xxxxxx (viz xxxx Standard 6.2 Xxxxxx xxxxxxxxx auditu x „Xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx interního auditu xx xxxxxxxx xxxxxxx“).

Xxx xxxxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxx xxxxxx x xxxxx xxxxxx xxxxxxxxx auditu, xxxx xxxxxxx interního xxxxxx xxxxxxxxxxx xxxx xxxxxxx x ostatními xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx tak, xxx xxxxxxx vzájemně xxxxxxxxxx xxxx xxxxx x xxxxxxxxxxxxx (xxx xxxx Xxxxxxxx 9.5 Xxxxxxxxxx x možnost se xxxxxxxxxx).

Xxxxxxx interního xxxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxx xx xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxxx orgány xxxxxxxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx interního xxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx pravidelně xxxxxxxxx, xxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx mandátu xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx. Xxxxx xxxx tak xx, xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxx xxxxxxxxx auditu x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx, xxx vyhodnotil, xxx xxxxxxxxx, xxxx x xxxxxxxxxxxx xxxxxx xxxxxxxx, xxx útvar xxxxxxxxx xxxxxx xxxxxxx své xxxxxxxxx x plnil xxx xxxx.

Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx auditu

Vedoucí xxxxxxxxx auditu xxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxx minimálně:

- Xxxx interního xxxxxx,

- xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx,

- xxxxxx, xxxxxx rozsahu x xxxxx služeb, xxxxx xxxx xxx xxxxxxxxxxx, x xxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx společnosti xxxxxxx xxxxxxx xxxxxxxxx auditu xx xxxxxx xxxxxx (xxx také Xxxxxxxx 6.1 Xxxxxx interního xxxxxx),

- xxxxxxxxxxx postavení x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx (xxx xxxx Standard 7.1 Xxxxxxxxxxx xxxxxxxxxxx).

Xxxxxxx interního xxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, že xxxxxx xxxxxx xxxxxx xx, xxx orgány xxxxxxxxxxx a xxxx xxxxxxxxx xxxxxx funkci xxxxxxxxx xxxxxx xxxxxx x xx od xxxxxxxxx xxxxxx očekávají.

Standard 6.3 Podpora xxxxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx orgánům xxxxxxxxxxx x jejímu xxxxxxxxxxx xxxxxx xxxxxxxxxx takové xxxxxxxxx, xxx xxxxx xxxxxxxxxx x prosazovat xxxxxxxx útvaru xxxxxxxxx xxxxxx napříč xxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxx interního xxxxxx x orgány xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxxxxx byly xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 7 Xxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx auditu.

Standard 7.1 Organizační xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx jednou xxxxx xxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xx xxxxxxxx poskytnutí xxxxxxxxx x případech, xxx xxxxx být xxxxxxxxxxx xxxxxxxx, x x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx k xxxxxx xxxxxx narušení.

Vedoucí xxxxxxxxx xxxxxx xxxx xx xxxxxxx xxxxxxxxx auditu xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx tak, xxx xx xxxxxx xxxxxx xxxxxxxxxxx (xxx xxxx Xxxxxxxx 6.2 Xxxxxx xxxxxxxxx xxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx x xxxxxx společnosti x vrcholovým vedením xxxxxxxxx všechny stávající xxxx navrhované xxxx x xxxxxxxxxxxx, xxxxx xx xxxxx fakticky xxxx xxxxxxxx xxxxxxx xxxxxxxxxxx útvaru xxxxxxxxx xxxxxx. Xxxxxxx interního xxxxxx musí xxxxxxxx xxxxxx a xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx a xxxxxxxx x řízení xxxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxxxxxx narušení.

Pokud xx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxx xxxxxxxx xxxxxx xxx xxxxx xxxxxxxxx xxxxxx, xxxx xxx xxxx xxxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx. Xxxxx xxxx xxxx oblasti xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx auditu, xx třeba xxxxxx xxxxxxxxxxxx postupy xxx xxxxxxx ujištění, xxxxxxxxx xxxxxxx smlouvu x xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx poskytovatelem ujištění, xxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.

Xxxxx jsou xxxx xxxxxxxxx odpovědnosti xxxxxxxxx xxxxxxxxx xxxxxx dočasného xxxxxxxxxx, xxxx xxx x těchto xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxx, x xx xx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interního auditu x xxxx x xxxxxxxxxxxxx 12 xxxxxxxx xxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx rovněž xxxxxxxxxx plán pro xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx. Xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx řídicí xxxxxxxxx, xxxxx omezují xxxxxxxxxxx xxxxxxxxx xxxxxx, x xxxxxxx xxxxxxxx x xxxxxxxx, xxxxx xxxxx xxx použita x xxxxxxxx principu xxxxxxxxxxxx.

Xxxxxxxx 7.2 Kvalifikace xxxxxxxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx interního xxxxxx, xxxxx xxxx xxxxxxxx xxx řízení xxxxxx interního xxxxxx. Xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxx xxxxxxxxxx xxx, xx xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxx.

Xxxxxxx interního auditu xx musí udržovat x xxxxxxxx kvalifikaci x kompetence xxxxxxxx x xxxxxx rolí x xxxxxxxxxxxx, xxxxx xx xxx orgány xxxxxxxxxxx očekávají (xxx xxxx Xxxxxxx 3 Xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx).

Xxxxxxx 8 Xxxxxx orgánů xxxxxxxxxxx

Xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxx účinnost.

Standard 8.1 Xxxxxxxxx s xxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx orgánům xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx odpovědností. Tyto xxxxxxxxx xx mohou xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx poskytne xxxxxx xxxxxxxxx, xxxxx, xxxxx xxxx názoru, xxxxx xxx xxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx společnosti xxxxxxx xxxxxx x:

- xxxxx xxxxxxxxx xxxxxx x rozpočtu x xxxxxx xxxxxxxxxx významných xxxxxxx (xxx také Xxxxxxxxx 6.3 Xxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx společnosti x 9.4 Plán xxxxxxxxx xxxxxx),

- xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx interního xxxxxx (xxx xxxx Xxxxxxxxx 6.1 Xxxxxx interního xxxxxx x 6.2 Xxxxxx xxxxxxxxx auditu),

- xxxxxxxxxxxx narušení xxxxxxxxxxxx (xxx xxxx Xxxxxxxx 7.1 Xxxxxxxxxxx nezávislost),

- xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxx závěrů, xxxxx, xxxxxxxx, xxx, xxxxxxxxxx xxxxxxxx xxxx x xxxxxxxx monitorování (xxx také Xxxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx, 14.5 Xxxxxx xxxxxxx x 15.2 Potvrzení xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx plánů),

- výsledcích xxxxxxxx xxx xxxxxxxxxxx x zvyšování kvality (xxx také Xxxxxxxxx 8.3 Xxxxxxx, 8.4 Xxxxxxx xxxxxxxxx xxxxxxx, 12.1 Xxxxxxx xxxxxxxxx xxxxxxx x 12.2 Xxxxxx výkonu).

Mohou nastat xxxxxxx, xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxxx x vrcholovým xxxxxxx xxxx xxxxxxx zainteresovanými xxxxxxxx x otázkách xxxxxxx, xxxxxxxx nebo xxxxxx aspektů xxxxxxx, x tyto pak xxxxx xxxxxxxx xxxxxxxxx xxxxxx interního auditu xxxxxxxxx xxx xxxxxxxxxxxx. X xxxxxxxx xxxxxxxxx xxxx vedoucí interního xxxxxx poskytnout xxxxxxx xxxxxxxxxxx fakta x xxxxxxxxx, xxx orgány xxxxxxxxxxx xxxxx zvážit, xxx xx x xxxxx xxx dohledové xxxx měly xxxxxxxxx x xxxxxxxxxxx vedení xxxx u xxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 8.2 Xxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxxxx, zda xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx interního xxxxxx a xxxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxx xxxx xxx xxxx, musí xxxxxxx xxxxxxxxx auditu vypracovat xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxx společnosti x xxxxxx xxxxxxxxxxxxxx xxxxxx x o xxx, xxx bude xxxxxxxx xxxxxxxxxx xxxxxx xxxxx.

Xxxxxxxx 8.3 Xxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx, který zahrnuje xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx:

- xxxxxxx xxxxxxxxx (xxx xxxx Standard 8.4 Xxxxxxx xxxxxxxxx xxxxxxx),

- xxxxxxx hodnocení (xxx xxxx Standard 12.1 Xxxxxxx xxxxxxxxx xxxxxxx).

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx x výsledcích xxxxxxxxx hodnocení kvality. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxxx xx jejich xxxxxxxxx. X xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx:

- xxxxxx útvaru xxxxxxxxx xxxxxx xx Xxxxxxxxx x xxxxxxxx xxxx souvisejících x xxxxxxx interního xxxxxx,

- xxxxxxxxxx xxxxxx x/xxxx xxxxxxxx týkajících se xxxxxxxxx auditu, xxxxx xx xx xxxxxxxxxx,

- xxxxx xxxxxxxxxx xx x řešení xxxxxxxxxx x příležitostí xx xxxxxxxx fungování xxxxxxxxx xxxxxx, pokud xx xx xxxxxxxxxx.

Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx kvality

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxxxxx xxxxxxx x projednat xxx x orgány xxxxxxxxxxx. Xxxxxxx hodnocení musí xxx provedeno xxxxxxxxx xxxxxx xx xxx xxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx týmem. Xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx xxx xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx validací.

Při xxxxxx xxxxxxxxxxx hodnotitele xxxx xxxxxxxxxxx xxxx xxxx xxxxxxx interního xxxxxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx Xxxxxxxxxxxxx xxxxxxx xxxxxxx®.

Xxxxxxx 9 Xxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxxx auditu xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx interního xxxxxx umožňovalo xxxxxxxxxx xxxxxxx interního auditu x dosahování xxxxxxxxxxxx xxxxxxx.

Xxxxxxxx 9.1 Xxxxxxxxxx xxxxxxxx řízení x xxxxxx společnosti, řízení xxxxx x řídicím x xxxxxxxxxx procesům

Aby xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx a xxxx xxxxxxxxx xxxxxx, musí xxxxxxx xxxxxxxx xxxxxx x správy společnosti, xxxxxx xxxxx x xxxxxxx a xxxxxxxxxx xxxxxxxx.

Xxx xxxxxxx xxxxxxxxx xxxxxx procesům xxxxxx xxxxxxxxx, musí xxxx x xxxxx, xxx xxxxxxxxxx:

- xxxxxxxxx xxxxxxxxxxx xxxx a přijímá xxxxxxxxxxx x operativní xxxxxxxxxx,

- xxxxxxx xxxxxx xxx řízením rizik x řídicími x xxxxxxxxxxx xxxxxxxxxx,

- xxxxxxxxx xxxxxxx xxxxxxx,

- xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxxxx,

- xxxxxxxxxxx xxx xxxxxx x xxxxxxxx xxxxxx,

- xxxxxxxxxx xxxxxxxxx x xxxxxxxx x kontrolách xxxxxx xxxxx společností,

- xxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx, interními x xxxxxxxxx poskytovateli xxxxxxxxxxxx xxxxxx a xxxxxxx.

Xxx xxxxxxx xxxxxxxxx auditu xxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxx procesům, xxxx xxxxxx, jak xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxx vhodné xxxxxxxxx procesy. To xxxxxxxx xxxxxxxxx xxxx, xxx xxxxxxxxxx identifikuje x řídí následující xxxxxxx oblasti xxxxx:

- xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxx a provozních xxxxxxxxx,

- účinnost x xxxxxxxxxx xxxxxxx a xxxxxxxx,

- xxxxxxx xxxxx,

- xxxxxxxxxx zákonů x/xxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 9.2 Xxxxxxxxx interního xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a xxxxxx xxxxxxxxx útvaru interního xxxxxx, která podporuje xxxxxxxxxxx xxxx a xxxxxx xxxxxxxxxxx x xx v xxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, vrcholového xxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx určený x xxxxxxxx dlouhodobého nebo xxxxxxxxx cíle. Xxxxxxxxx xxxxxxxxx auditu musí xxxxxxxxx vizi, strategické xxxx x podpůrné xxxxxxxxxx pro xxxx xxxxx xxxxxxxxx auditu. Xxxxxxxxx interního xxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxxx k xxxxxxxxxx xxxxxxx interního xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx pravidelně xxxxxxxxxxxx xxxxxxxxx interního xxxxxx x xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxx.

Xxxxxxxx 9.3 Xxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxx auditu xxxxxxxxxxxxx x metodickým xxxxxxxx k xxxxxxxxxx xxxxxxxxx xxxxxxxxx auditu, xxxxxxxxxxx xxxxx interního xxxxxx x xxxxxxxxxx Xxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxxxxx xxxxxxxx metodik a xxxxx xxxxxxx xx xxxxxxxxxxxx xxx, aby xx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx auditu x reagovalo xx xx významné xxxxx, xxxxx xxxxx ovlivňují. Xxxxxxx xxxxxxxxx xxxxxx xxxx interním xxxxxxxxx xxxxxxxxxx školení o xxxxxxxxxx (xxx xxxx Xxxxxxx 13 Plánujte xxxxxxx účinně, Princip 14 Realizujte zakázku xxxxx x Princip 15 Xxxxxxxxxxx xxxxxx xxxxxxx a monitorujte xxxxx xxxxx x xxxxxxxxx těchto xxxxxxxx).

Xxxxxxx​x 9.4 Xxxx xxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx auditu xxxx xxxxxxxx plán xxxxxxxxx auditu, který xxxxxxxxx xxxxxxxx cílů xxxxxxxxxxx.

Xxxxxxx xxxxxxxxx auditu xxxx xxxx interního xxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx x xxxxx xxxxxxxxxxx. Xxxx xxxxxxxxx xxxx xxxxxxxx x xxxxxxx xx orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx, a xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx týkajících xx xxxxxx x xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x xxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxx provádět xxxxxxx xxxxxx xxxxx.

Xxxx interního xxxxxx xxxx:

- brát x úvahu xxxxxx xxxxxxxxx xxxxxx x xxxxx škálu xxxxxxxxxxx xxxxxx interního xxxxxx,

- xxxxxxxxxxxx služby xxxxxxxxx xxxxxx, které podporují xxxxxxxxx x xxxxxxxxxx xxxxxxx řízení a xxxxxx společnosti, xxxxxx xxxxx x xxxxxxxx x kontrolních xxxxxxx,

- xxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx společnosti x xxxxxxx compliance x etiky x xxxxxxx vysoce rizikových xxxxxxx,

- xxxxxxxx xxxxxxxx xxxxxx, finanční x xxxxxxxxxxxxx zdroje xxxxxxxx x dokončení plánu,

- ​xxx xxxxxxxxx x xxxx xxxxxxxxxxxxx x xxxxxx xx změny xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxx, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxx a xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxxxxx.

Xxxxxxx interního xxxxxx musí xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx vyhodnocovat a xxxxxxxxx x xxxx x xxxxx ohledu xxxxxxxxxxx x orgány x vrcholovým xxxxxxx xxxxxxxxxxx:

- xxxxx případných xxxxxxx xxxxxx xx xxxxxxx xxxxxxxx auditem,

- xxxxxxxxxx nezařazení xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xx plánu xxxxxxxxx xxxxxx,

- xxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxx mezi xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx požadavky x xxxxxxx prioritou na xxxxxxx xxxx xxxxxxxxxxxx xxxxx x požadavky xx nahrazení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx,

- omezení rozsahu xxxx omezení přístupu x informacím.

Vedoucí xxxxxxxxx xxxxxx xxxx projednat xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx, s orgány xxxxxxxxxxx x jejím xxxxxxxxxx xxxxxxx. Plán x xxxx xxxxxxxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx.

Xxxxxxxx 9.5 Xxxxxxxxxx a xxxxxxx xx spolehnout

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx s xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxxx ujišťovacích služeb x xxxxxx xxxxxxx xxxxxxxxxx xx na xxxxxx práci. Xxxxxxxxxx xxxxxx minimalizuje duplikaci xxxxx, upozorňuje xx xxxxxx x xxxxxxx xxxxxxxxx xxxxx x xxxxxxx celkovou přidanou xxxxxxx poskytovatelů.

Pokud xx xxxxxxxxx interního xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxx xx xxxx záležitost xxxxxxxxx xxxxxxxxx vedení x v případě xxxxxxx orgány společnosti.

Pokud xx xxxxxxx xxxxx xxxxxxx xx práci xxxxxx xxxxxxxxxxxxx ujišťovacích xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx pro xxxx xxxxxxxxxx se; xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxx odpovědný xx xxxxxx, ke xxxxxx xxxxxxx xxxxx xxxxxx.

Xxxxxxx 10 Řiďte xxxxxx

Xxxxxxx interního auditu xxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxx xxxxx x mandátu.

Standard 10.1 Řízení finančních xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx finanční xxxxxx útvaru interního xxxxxx.

Xxxxxxx interního auditu xxxx xxxxxxxxxx xxxxxxxx, xxxxx umožní úspěšnou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxx xxxxxx nezbytné xxx xxxxxxxxx interního xxxxxx, xxxxxx školení x xxxxxxxx xxxxxxxxxxx a xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx x xxxxxxxxx xxxxx xxxxxxxxxx činnosti xxxxxxxxx xxxxxx x xxxxxxx x xxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx x xxxx xxxx xxxxxxxxxx xxxxxxxxxx orgány xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx x dopadu x xxxxxxx nedostatečných xxxxxxxxxx xxxxxx.

Xxxxxxxx 10.2 Xxxxxx xxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx k xxxxxxxxx, xxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx jsou kvalifikovaní xxx úspěšné xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, xxx xxxxxx zdroje xxxx xxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, dovedností x xxxxxxxxxx, xxxxxxxxxxxx xx xxxx xxxxxxxx zdrojů x účinné xxxxxxxxx xx týká xxxxxxxxx xxxxxx způsobem, xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí komunikovat x orgány xxxxxxxxxxx x xxxxxxxxxx vedením x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxx xxx útvar xxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxxx xxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxx xxx splnění xxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx, jak xxxx xxxxxx xxxxxx, xxxx xxxx xxxxxx xxxxxxx společnosti x xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxx 8.2 Xxxxxx).

Xxxxxxx interního xxxxxx xxxx vyhodnocovat kompetence xxxxxxxxxxxx interních auditorů x xxxxxx interního xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxxx s xxxxxxxxx auditory x xxxxxxx jim xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx, supervize x/xxxx xxxxxxxxxx (viz xxxx Standard 3.1 Xxxxxxxxxxxxx).

Xxxxxxxx 10.3 Xxxxxxxxxxxxx xxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xx, xxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podporujícími xxxxxx xxxxxxxxx auditu. Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx útvarem xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxxxxxxxx.

Xxx xxxxxxxx nových xxxxxxxxxxx xxxx vedoucí interního xxxxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx k xxxxxxxx xxxxxxxxx technologických xxxxxxxxxx. Xxxxxxx interního xxxxxx xxxx xxxxxxxxxxxxx s xxxxxx xxxxxxxxxxxx technologií x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx správně xxxxxxxxxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx komunikovat orgánům xxxxxxxxxxx x xxxxxxxxxxx xxxxxx dopad xxxxxxxxxxxxxxx xxxxxxx na xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx 11 Xxxxxxxxxxx účinně

Vedoucí interního xxxxxx vede xxxxx xxxxxxxxx auditu k xxxxxx komunikaci xx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 11.1 Xxxxxxxx xxxxxx x xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxx

Xxxxxxx interního xxxxxx xxxx xxx xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxx x klíčovými xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxx vedení, xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx.

Xxxxxxx interního auditu xxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx interního xxxxxx x xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx x xxxxxxxxxx porozumění xxxxxxx:

- organizačních záležitostí x xxxxx xxxxxxxxxxx,

- xxxxxxxx k xxxxxxxxxxxx x xxxxxx xxxxx x poskytování ujištění,

- xxxx a xxxxxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxx pro spolupráci,

- xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx,

- xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx finančního xxxxxxxxxxx.

Xxxxxxxx 11.2 Účinná komunikace

Vedoucí xxxxxxxxx xxxxxx musí xxxxxx x xxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxx, objektivní, jasné, xxxxxxx, konstruktivní, xxxxx x včasné komunikace xxxxxxxxx xxxxxx.

Xxxxxxxx 11.3 Xxxxxxxxxx výsledků

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x u xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx výsledky xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx vedení. Vedoucí xxxxxxxxx xxxxxx musí xxxxxxx xxxxxxxxxx orgánů x xxxxxxxxxxx xxxxxx xxxxxxxxxxx týkajícím se xxxxxx a xxxxxxxxxx xxxxxxxxxx.

Xxxxxxxx služeb interního xxxxxx xxxxx xxxxxxxxx:

- xxxxxx xxxxxxx,

- xxxxxx, xxxx jsou xxxxxx xxxxxxx xxxx kořenové xxxxxxx,

- xxxxxx xx xxxxxx organizační xxxxxxxx xxxx xxxx xxxxxxxxxxx.

XXXXXX XXXXXXX

Xxxxxxx xxxxxxxxx xxxxxx xxxx posoudit x xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx zakázky, x xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx rozhodnout, xxxx x xxxxx xxxxxxxx xxxx předána. Xxxxx xxxx xxxx xxxxx xxxxxxxxxx na xxxx xxxxxxx xxxxxxxx, xxxxxxx odpovědnost však xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx. Xxxx zveřejněním xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx musí xxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxx xxxxxxxxx xxxxxxxx společnosti x/xxxx xxxxxxxxx xxxxxx, xxxxx zákony x/xxxx xxxxxxxxxxx předpisy xxxxxxxxxx xxxx xxxxxx xxxxx xx nějak xxxxxxxxx (xxx také Xxxxxxxxx 11.4 Xxxxx a xxxxxxxxx, 11.5 Xxxxxxxxxx xxxxxxx xxxxxx a 15.1 Závěrečná komunikace xxxxxxx).

XXXXXX

Xxxxxxxx x xxxxxx x xxxxxxxx zakázek xxxxx xxx komplexním xxxxxxx xxxxxxx vzorce xxxx xxxxxx, jako xxxxx xxxxxxxx xxxxxxx. Xxxxx vedoucí interního xxxxxx takto zjistí xxxxxx xxxxxxxx xx xxxxxxx xxxxxx a xxxxxx společnosti, xxxxxx xxxxx x řídicích x kontrolních xxxxxxx, xxxx xxxx xxxxxx xxxxx x xxxxxxx xxxxxx, radami x/xxxx xxxxxx xxxx xxxxxx xxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxxxxx.

XXXXXX XX XXXXXX ORGANIZAČNÍ JEDNOTKY XXXX XXXX XXXXXXXXXXX

Xxxxxxxxx xxxxxxxxx xxxxxx může xxx xxxxxxx, xxx xx xxxxxx organizační xxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx x xxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxxx, řízení rizik x xxxxxxxx a xxxxxxxxxxx xxxxxxx, a xx x xxxxxx xxxxxxxxx xxxxxxx, xxxxxx x/xxxx xxxxxxxx nebo xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx x/xxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx xxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx.

Xxx komunikaci xxxxxxxx xxxxxx orgánům xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx uvést:

- xxxxxxx xxxxxx xxxxxxxxx,

- xxxxxxxx xxxxxxx xxxx xxxxxx xxx xxxxx, xxxxxxxxx xxxxx xxxxxx x správy nebo xxxxx xxxxx x xxxxxxxx,

- xxxxxx, xxxxxx xxxxxxx a xxxxxx, xx které xx xxxxx xxxxxxxx,

- xxxxxxx xxxxxxxxx, xxxxx podporují xxxxx,

- xxxxxxxx xxxxxxxxxx xxxxxxxxx se na xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 11.4 Xxxxx x xxxxxxxxx

Xxxxx xxxxxxxxx xxxxxxxxxx zakázky xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx, xxxx vedoucí xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx opravené xxxxxxxxx xxxx xxxxxxx, které xxxxxxxx původní xxxxxxxxxx.

Xxxxxxxxxx xx xxxxxx podle xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx.

Xxxxxxxx 11.5 Xxxxxxxxxx xxxxxxx rizika

Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx nepřijatelné úrovně xxxxxx.

Xxxxx vedoucí xxxxxxxxx xxxxxx dojde x xxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxx rizika, který xxxxxxxxxx rizikovou xxxxxxxxx xxxxxxxxxxx, xxxx tuto xxxxxxxxxx projednat s xxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx auditu xxxxx x xxxxxx, xx xxxxxxxxx xxxxxx xxxx záležitost nevyřešilo, xxxx vedoucí xxxxxxxxx xxxxxx tuto xxxxxxxxxx xxxxxxxxx x orgánům xxxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx rizika.

Princip 12 Xxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xx soulad xxxxxx xxxxxxxxx xxxxxx x Globálními xxxxxxxxx xxxxxxxxx xxxxxx x xx xxxxxxxx zlepšování xxxxxx útvaru interního xxxxxx.

Xxxxxxxx 12.1 Interní xxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxx x zajištění xxxxxxx xxxxxx interního xxxxxx x Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxx při xxxxxxxxxx cílů xxxxxxxxxxxxx x xxxxxxx interního xxxxxx.

Xxxxxxx interního xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx hodnocení, jak xx popsáno xx Xxxxxxxxx 8.3 Xxxxxxx. Xxxx xxxxxxxx xxxxxxxx:

- xxxxxxxx sledování xxxxxxx xxxxxx xxxxxxxxx xxxxxx xx Xxxxxxxxx x xxxxxxx xxx dosahování xxxx souvisejících s xxxxxxx interního xxxxxx,

- xxxxxxxxxx sebehodnocení xxxx xxxxxxxxx xxxxxxxxx jinými xxxxxxx x xxxxx xxxxxxxxxxx, které mají xxxxxxxxxx xxxxxxxx postupů xxxxxxxxx xxxxxx, xxx xxxxx xxxxxx xx Xxxxxxxxx posoudit,

- xxxxxxxxxx x xxxxxx společnosti x xxxxxxxxxx vedením x xxxxxxxxxx xxxxxxxxx xxxxxxxxx.

Xx xxxxxxx výsledků xxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx akční plány x xxxxxx xxxxxxx xxxxxxxxx xx Standardy x xxxxxx příležitostí xx xxxxxxxx, včetně xxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx auditu xxxx výsledky xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx a xxxxxxxxxx xxxxxxx (xxx xxxx Xxxxxxxxx 8.1 Xxxxxxxxx x orgány xxxxxxxxxxx, 8.3 Xxxxxxx x 9.3 Xxxxxxxx).

Xxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxxxxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx x xxxxx externího xxxxxxxxx xxxxxxx společnosti (xxx také Xxxxxxxx 8.4 Xxxxxxx xxxxxxxxx xxxxxxx).

Xxxxx xxxxxxxx xx Xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxx útvaru xxxxxxxxx xxxxxx, musí vedoucí xxxxxxxxx xxxxxx informovat xxxxxxxxx vedení x xxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxx x xxxx xxxxxxxx.

Xxxxxxxx 12.2 Xxxxxx výkonu

Vedoucí xxxxxxxxx xxxxxx xxxx vypracovat xxxx pro xxxxxxxxx xxxxxx útvaru xxxxxxxxx xxxxxx. Xxx vypracovávání xxxx xxxxxxxxxxxxx x xxxxxxx interního xxxxxx xxxx vedoucí xxxxxxxxx xxxxxx zohlednit podněty x xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx.

Xxxxxxx interního xxxxxx xxxx vypracovat xxxxxxxx xxxxxx xxxxxx, aby xxxx xxxxx xxxxxxxx xxxxxx xxx dosahování xxxx xxxxxx interního xxxxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx. Xxx hodnocení výkonu xxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxx vyžádat xxxxx xxxxxxx zpětnou xxxxx xx xxxxxx xxxxxxxxxxx x vrcholového xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx vypracovat xxxxx xxxx x xxxxxx xxxxxxxx x xxxxxxxxxxxx xx zlepšení.

Standard 12.3 Xxxxxx x zvyšování xxxxxxx xxx xxxxxxxxx xxxxxxx

Xxxxxxx interního xxxxxx xxxx xxxxxxxx a xxxxxx metodiky xxx xxxxxxxxx xxxxxxx, zajištění xxxxxxx a rozvoj xxxxxxxxxx.

- Vedoucí xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxx xxxxxxxxxx vedení, xxxxxxxx xxxxxxx pracovních xxxxxxxx x potvrzovat, xx pracovní dokumenty x zakázce xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxxx.

- Xxx xxxx zajištěna xxxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx, zda xxxx xxxxxxx prováděny x souladu xx Xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx.

- Xxx xxxxxx xxxxxxxxxx xxxx xxxxxxx interního xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x jejich xxxxxx x příležitosti xx xxxxxxxx.

Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx auditu, xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx auditorů x xxxxxxxxxx xxxxxxx.

Xxxxxxx interního xxxxxx xx xxxxxxxxx xx xxxxxxxxx xxxxxxx, xx už xx xxxxx xx zakázce xxxxxxxxx zaměstnanci interního xxxxxx, xxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xx xxxxxxxxx xxxx xxx delegována xx xxxxxx x xxxxxxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx interního xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxx, xxx záznamy x xxxxxxxxx byly xxxxxxxxxxxxx a xxxxxxxxxx x souladu xx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx auditu.

Princip 13 Xxxxxxxx xxxxxxx xxxxxx

Xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx.

Xxxxxxxx 13.1 Xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxx komunikovat x xxxxxxx xxxx xxxxxxx (xxx xxxx Xxxxxxx 11 Xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxx xxxxxxxx x Standard 15.1 Závěrečná xxxxxxxxxx xxxxxxx).

Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx xxxx, xxxxxx x xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxx být xxxxxx xxxxxxxx xxxx (xxx xxxx Standard 13.3 Xxxx x xxxxxx xxxxxxx).

Xxxxx xx na xxxxx xxxxxxx interní xxxxxxxx x xxxxxx xx výsledcích xxxxxxx xxxxxxxxx, xxxx interní xxxxxxxx x xxxxxxx xxxxxxxxxx činnosti xxxxxxxxxx x xxxxxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx záležitosti. Xxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx xxx povinováni xxxxxx xxxxxxxxx xxxx výsledků xxxxxxx, pokud k xxxx xxxxxxxxxx oprávněný xxxxx. Xxxxxxx xxxxxxxx xxxx postupovat xxxxx xxxxxxxx xxxxxxxx, xxx xxx xxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx x obsahu xxxxxxxxx xxxxxxxxxx zakázky x x xxxxxxx případných xxxxxxxxxx xxxxxx ohledně xxxxxxxx zakázky (xxx xxxx Standardy 9.3 Xxxxxxxx x 14.4 Xxxxxxxxxx x xxxxx xxxxx).

Xxxxxxxx 13.2 Xxxxxxxxx xxxxx xxxxxxx

Xxx mohli xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx nemusí xxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx xxxxx nutné, x to x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx:

- strategií, xxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx činnost,

- xxxxxxxx xxxxxxxxx společnosti, xxxxx xx xxxxxxxxx,

- hodnocení xxxxx, xxxxxx je xxxxxxxx xxxx xxxxxxxxx xxxxxx,

- procesů xxxxxx x xxxxxx společnosti, xxxxxx rizik x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx činnosti,

- xxxxxxxxxxxx xxxxx, xxxxxx x xxxxxxx xxxxxxxx, xxxxx xxx použít x xxxxxxxxx xxxxxxxxx xxxxxx procesů.

Interní xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, aby xxxxxxxxxx, xxx mají xxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx rizika, xxxxx xxxxx posuzovat, xxxxxxxxxxxxxxx:

- xxxxxxxxxxxx xxxxx, xxxxx xxxx potenciálně xxxxxxxx xxx cíle xxxxxxxxxx xxxxxxxx,

- zohlednění xxxxx xxxxxxxxxxxx pro xxxxxxx,

- xxxxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx.

Xxxxxxx auditoři musí xxxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxx x xxxxxx xxxx, xxx xxxx činnost xxxxxxxx xxxxx cílů.

Pokud interní xxxxxxxx xxxxxxxxx rizika xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxx, je xxxxxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxx.

Xxxxxxxx 13.3 Xxxx x xxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx stanovit a xxxxxxxxxxxxx xxxx a xxxxxx každé xxxxxxx.

Xxxx xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx konkrétní xxxx, xxxxxxx xx xxx xxxxxxxx, xxxxxx xxxx xxxxxxxxxxx zákony a/nebo xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx tím, xx specifikuje činnosti, xxxxx, xxxxxxx, xxxxxxx, xxxxxxxx a časové xxxxxx, která mají xxx xxxxxxxxx zakázky, x xxxxx xxxxx, xxxxx xxxx být xxxxxxxxx. Rozsah xxxxxxx xxxx být xxxxxxxxxx xxx dosažení xxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxx, xxx xx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx služeb, xxxxxxx xxxxxxxxx zainteresovaných xxxxxxxx x xxxxxxxxx Xxxxxxxxx xx x xxxxxxxxxx xx xxxx xxxxxxx xxxx.

Xxxxx je xxxxxxxxxxxxxx xxxxxxx rozsahu, xxxx xxx xxxx xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxx xxxxxx podmínky x xxxxx ujišťovací xxxxxxx, xxxxxx xxxx omezení xxxxxx xxxx xxxxxxx xxxxxxxx k pracovníkům, xxxxxxxx xxxxxxxx, datům x xxxxxxxxxx, které xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx tak, xxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx (xxx xxxx Xxxxxxxx 13.5 Xxxxxx xxxxxxx).

Xxxxx xx x xxxxxx omezení xxxxxxx xxxxxxxx s xxxxxxx dojít x xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxx orgánů xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxx možnost flexibilně xxxxx xxxx x xxxxxx xxxxxxx, pokud xxxx potřeba vyplyne x auditní práce x xxxxxxx xxxxxxx.

Xxxx x xxxxxx xxxxxxx x veškeré xxxxx, xx kterým dojde x xxxxxxx xxxxxxx, xxxx schválit xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxxx 13.4 Xxxxxxxxx kritéria

Interní xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxx xxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx v xxxxxx x xxxxxxx xxxxxxx. X poradenských služeb xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxx nutné x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxx, do xxxx míry xxxxxx xxxxxxxxxxx a xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxx lze xxxxx, xxx xxxxx a xxxx posuzované činnosti xxxx xxxxxxx. Xxxxx xxxx tato xxxxxxxx xxxxxxxxx, interní xxxxxxxx xx xxxx použít xxx xxxx hodnocení. Xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx, interní xxxxxxxx xxxx vhodná xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxx s xxxxxx společnosti x/xxxx xxxxxxxxxx vedením.

Standard 13.5 Xxxxxx xxxxxxx

Xxx xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxx xxxxx x množství xxxxxx xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx.

Xxxxxxx auditoři xxxx xxxx v xxxxx:

- povahu a xxxxxxxxx zakázky,

- xxxxxx xxxxx, xx xxxxxx xx xxx xxxxxxx xxxxxxxxx,

- xxx xxxx xxxxxxxx finanční, lidské x xxxxxxxxxxxxx zdroje xxxxxx x dostatečné x xxxxxxxx xxxx xxxxxxx.

Xxxxx xxxx dostupné xxxxxx xxxxxxxx xxxx xxxxxxxxxxxx, musí xxxxxxx xxxxxxxx projednat záležitost x xxxxxxxx interního xxxxxx, xxx zdroje xxxxxxx.

Xxxxxxxx 13.6 Pracovní xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxx zakázky x dosažení xxxx xxxxxxx.

Xxxxxxxx program xxxxxxx xxxx vycházet z xxxxxxxxx xxxxxxxxx během xxxxxxxxx zakázky a, xxxxx xx xx xxxxxxxxxx, x x xxxxxxxx hodnocení xxxxx xxxxxxx.

Xxxxxxxx xxxxxxx xxxxxxx xxxx stanovit:

- xxxxxxxx xxx hodnocení xxxxxxxxxxxx xxxx,

- xxxxx k xxxxxxxx cílů zakázky,

- xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxx použity, x xxxxxxx k xxxxxxxxx xxxxx,

- interní auditory xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx x xxxxxxxx pracovní xxxxxxx xxxxxxx xxxx xxxxxxxx xxxx realizace x x xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx tak xxxxxx xxxxxxxxxx.

Xxxxxxx 14 Xxxxxxxxxx xxxxxxx řádně

Interní xxxxxxxx xxxxxxxxx xxxxxxxx program xxxxxxx, aby dosáhli xxxx zakázky.

Standard 14.1 Xxxxxxxxx informací xxx xxxxxxx a xxxxxxxxx

X xxxxxxxxx analýz a xxxxxxxxx xxxx interní xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx jsou:

- xxxxxxxxxx - x souladu x xxxx xxxxxxx, x xxxxx xxxxxxx xxxxxxx x přispívají x xxxxxxxxxxx výsledků xxxxxxx,

- xxxxxxxxxx - xxxxx x aktuální. Xxxxxxx xxxxxxxx používají xxxxxxxx xxxxxxxxxxxx x xxxxxxxxx toho, xxx xxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxxx xx zvyšuje, xxxxx xxxx xxxxxxxxx:

- xxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxx z xxxxxxxxxxx zdroje,

- xxxxxxxxx,

- xxxxxxx ze xxxxxxx x xxxxxxxx xxxxxxx xxxxxx x xxxxxx, xxxxxx xxxxx a xxxxxxxx a xxxxxxxxxxx xxxxxxx,

- dostatečné - xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx analýzy x kompletní xxxxxxxxxxx x xxxxxxxx, xxx xxxxxxxxx, xxxxxxxxxxx a xxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx xx xxxxxxx xxxxxxx jako xxxxxxx xxxxxxx.

Xxxxxxx xxxxxxxx xxxx xxxxxxxx, xxx xxxx informace xxxxxxxxxx x xxxxxxxxxx a xxx xxxx xxxxxxxxxx x xxxx, xxx xxxxxxx poskytovaly xxxxxxxxx xxxxxx xxx formulaci xxxxxxxxxx xxxxxxxx a xxxxxx zakázky (xxx xxxx Xxxxxxxx 14.2 Xxxxxxx a xxxxx xxxxxxxx x xxxxx xxxxxxx).

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxxx pro xxxxxxx x xxxxxxxxx x xxxxxxx, že xxxxxxx informace xxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx. Xxxxx nelze získat xxxxxxxxxx xxxxxx, musí xxxxxxx auditoři xxxxxxxxxx, xxx xxxx označit xxxx xxxxxxxx.

Xxxxxxxx 14.2 Xxxxxxx x možná xxxxxxxx x rámci xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, spolehlivé x dostatečné xxxxxxxxx, xxx xxxxx vypracovat xxxxxxxxxxx zjištění xxxxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxx xx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxx auditoři xxxx analyzovat xxxxxxxxx, xxx xxxxxxxx, zda xxxxxxxx rozdíl xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx (viz xxxx Xxxxxxxx 13.4 Hodnotící xxxxxxxx). Xxxxxxx xxxxxxxx xxxx zjistit skutečný xxxx xx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxxx během xxxxxxx.

Xxxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xx xxxxx xxxxxxxxxx x dále xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxx neposkytují xxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx interní xxxxxxxx x xxxxxxxxx xxxxxxxx xxxx určit, xxx xx xxxxx xxxxxxx xxxxx xxxxxxx.

Xxxxx xxxx xxxxxxxxx další xxxxxxx, xxxx xxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx x schválen xxxxxxxx xxxxxxxxx auditu.

Pokud xxxxxxx xxxxxxxx zjistí, xx žádné xxxxx xxxxxxx nutné xxxxxx x že xxxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxx x skutečným xxxxxx, xxxx xxxxxxx xxxxxxxx v xxxxxx xxxxxxx xxxxxxxxxx ujištění x xxxxxxxxx procesů xxxxxx a xxxxxx xxxxxxxxxxx, xxxxxx xxxxx x řídicích a xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

Xxxxxxxx 14.3 Xxxxxxxxxxx xxxxxxxx

Xxxxxxx xxxxxxxx musí xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx zakázky x xxxxx xxxx xxxxxxxxx. Xxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx musí xxxxxxx xxxxxxxx spolupracovat x xxxxxxx, aby xxxxx možno xxxxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxx auditoři xxxxxx pravděpodobnost výskytu xxxxxx x xxxxx, xxxxx xxxx mít xxxxxx na řízení x správu společnosti, xxxxxx rizik nebo xxxxxxxxx xxxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx, xx xx xxxxxxxxxx vystavena xxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxxxx a xxxxxxxxxxx xxxx zjištění.

Interní xxxxxxxx xxxx xx xxxxxxx xxxxxxx x xxxxxxxxx a xxxxxxxxxx xxxxxxx rozhodnout, zda xxxxx x xxxxxxx xxxxxx reportovat xxxx xxxxxxxx.

Xxxxxxx xxxxxxxx musí xxxxx prioritu každého xxxxxxxx zakázky xx xxxxxxx jeho xxxxxxxxxx x s xxxxxxxx xxxxxxx stanovených xxxxxxxx xxxxxxxxx auditu.

Standard 14.4 Xxxxxxxxxx x akční xxxxx

Xxxxxxx auditoři musí xxxxx, zda xxxxxxxxx xxxxxxxxxx, budou xxxxxxxxx xx xxxxxx akční xxxxx, xxxx budou x xxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx xx opatřeních xxx:

- xxxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxxxx x xxxxxxxxx stavem,

- xxxxxxxx xxxxxxxxxx rizik xx xxxxxxxxxxx xxxxxx,

- řešení xxxxxx xxxxxxx zjištění,

- xxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxx xxxxxxxx.

Xxx vypracovávání xxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxx doporučení xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx.

Xxxxx se xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx xx xxxxxxxxxxxx k xxxxxxx x/xxxx xx xxxxxxx xxxxxxx, xxxx xxxxxxx xxxxxxxx postupovat xxxxx xxxxxxxxx metodiky, aby xxxxx obě xxxxxx xxxxxxxx xxx xxxxxxxxxx x zdůvodnění a xxxxxxxx řešení (xxx xxxx Standard 9.3 Xxxxxxxx).

Xxxxxxxx 14.5 Xxxxxx xxxxxxx

Xxxxxxx xxxxxxxx musí x xxxxxxx xxxxxxxxxx xxxxx, který xxxxxxx xxxxxxxx xxxxxxx ve xxxxxx x cílům xxxxxxx x xxxxx xxxxxx. Závěr xxxxxxx xxxx vyjádřit odborný xxxxxx xxxxxxxxx auditorů xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx zjištění xxxxxxx.

Xxxxxx xxxxxxxxxx zakázky xxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx o xxxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxx x/xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx činnosti, xxxxxx potvrzení, xxx xxxx xxxxxxx účinné.

Standard 14.6 Dokumentace xxxxxxx

Xxx xxxxxxx auditoři podpořili xxxxxxxx zakázky, xxxx xxxxxxxxxxxxx informace a xxxxxx. Xxxxxxx, xxxxxxxxx x xxxxxxxx informace xxxxxxxxxx xxx xxxxx xxxxxxx xxxx xxx xxxxxxxxxxxxxx tak, xxx xxxxxxxxxxx a xxxxxxxxx xxxxxxx auditor xxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxx osoba xxxxx xxxxx zopakovat x xxxxxxx stejné výsledky xxxxxxx.

Xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx, relevantnost x xxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxx xxxx zkontrolovat x xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx. Interní xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxx a/nebo xxxxxxxxxxxxx xxxxxxxx, xxxxx i xx xxxxxxxx x xxxxxxx xxxxxx interního xxxxxx x xxxxxxxxxxx.

Xxxxxxx 15 Xxxxxxxxxxx závěry xxxxxxx x xxxxxxxxxxx xxxxx xxxxx

Xxxxxxx auditoři xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx stranám x xxxxxxxxxx, jak vedení xxxxxxxxx při xxxxxxxxx xxxxxxxxxx nebo akčních xxxxx.

Xxxxxxxx 15.1 Xxxxxxxxx xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxx xxxx xxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, která xxxxxxxx xxxx xxxxxxx, xxxxxx x xxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a/nebo xxxxx xxxxx.

Xxxxxxxxx xxxxxxxxxx u xxxxxxxxxxxx zakázek xxxx xxxxxx xxxxxxxxx:

- xxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxxx,

- xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx se xxxxxxxxx xxxxxx a správy, xxxxxx xxxxx x xxxxxxxx a xxxxxxxxxxx xxxxxxx posuzované činnosti.

V xxxxxxxxx xxxxxxxxxx musí xxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx na zjištění x xxxxxxxxx xxxxx, xx xxxxxxx xx xxxxxx xxxx být xxxxxxxx.

Xxxxx xx xxxxxxx xxxxxxxx dozvědí, xx xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx zjištění ještě xxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxx xxxx xxxxx x xxxxxxxxxx xxxxxxx.

Xxxxxxxxx komunikace xxxx xxx xxxxxx, objektivní, xxxxx, xxxxxxx, konstruktivní, xxxxx x včasná, xxx xx xxxxxxx xx Xxxxxxxxx 11.2 Xxxxxx komunikace.

Interní xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx komunikaci xxxx xxxxx xxxxxxx xxxxxxxx x schválil xxxxxxx xxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx, xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx pozornost (xxx také Xxxxxxxx 11.3 Xxxxxxxxxx xxxxxxxx).

Xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxx xx Xxxxxxxxx, musí být x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx:

- xxxxxxxxx, x xxxxx xxxxxx dosaženo xxxxxxx,

- xxxxxx xxxxxxxxx,

- xxxxx xxxxxxxxx xx zjištění x xxxxxx xxxxxxx.

Xxxxxxxx 15.2 Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxx

Xxxxxxx auditoři musí xxxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxx xxxxx vedení xxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx:

- xxxxxxxxxx na xxxxxx implementace,

- provedení xxxxxx-xx hodnocení xx xxxxxxx rizikově xxxxxxxxxxxxx xxxxxxxx,

- aktualizace stavu xxxxxxxx xxxxxxxxx xxxxxxx x systému xxx xxxxxxxxx doporučení x/xxxx xxxxxxx xxxxx.

Xxxxxx xxxxxx xxxxxxx xxxx zohledňovat xxxxxxxxx xxxxxxxx.

Xxxxx vedení xxxxxxxxxxx x provádění xxxxxxxx podle xxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxx s xxxxxxxx interního auditu. Xxxxxxx xxxxxxxxx auditu xx xxxxxxxxx xx xxxxxx, xxx vrcholové xxxxxx svým xxxxxxxxx xxxx xxxxxxxxxx přijalo xxxxxx xxxxxxxxxxxx rizikovou xxxxxxxxx (viz xxxx Xxxxxxxx 11.5 Komunikace xxxxxxx xxxxxx).
&xxxx;

Xxxxxxx:

x x. XXXx. Xxxxxxxx, Ph.D., x. x.

xxxxxx xxxxxxxxx xxxxx Právní

Xxxxxxxxx

Xxxxxx xxxxxxx x. 419/2025 Sb. nabyl xxxxxxxxx xxxx 15.10.2025.

Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxx jednotlivých xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.