Dílna interního auditu: VŘKS

Rozměr: px
Začít zobrazení ze stránky:

Download "Dílna interního auditu: VŘKS"

Transkript

1 Dílna interního auditu: VŘKS ČIIA Konference Šindlerův Mlýn Tomáš Pivoňka Vendula Kožíšková

2 Page 2 Presentation title Cíle a očekávání Na jedné straně ponku Ukázat cesty k hodnocení VŘKS Prožít příjemný a inspirativní čas Na druhé straně ponku?

3 Cesty Dílny Použijeme (doufejme ) kombinaci metod vzdělávání (sdělení metodik) microteachink (vysvětlování a argumentace účastníků mezi sebou) diskusi a závěrečné shrnutí Page 3

4 a vojín Kefalín, čo to je také VŘKS? COSO Internal Control (řídicí a kontrolní systém) je proces ovlivňovaný představenstvem společnosti, vedením a dalšími pracovníky, s cílem poskytnutí přiměřené jistoty při dosahování cílů týkajících se provozu, reportingu (informace) a compliance (soulad). Řečí lidskou Vše Vše, co organizace používá k tomu, aby dosáhla svých cílů V auditované oblasti - Jak manažeři řídí tuto oblast = čím dosahují plnění svých cílů Lidé Procesy a organizace Nástroje (IT) Page 4

5 VŘKS ve veřejném sektoru...vnitřní kontrolní systém, který vytváří podmínky pro hospodárný, efektivní a účelný výkon veřejné správy (PROVOZ) je způsobilý včas zjišťovat, vyhodnocovat a minimalizovat provozní, finanční, právní a jiná rizika vznikající v souvislosti s plněním schválených záměrů a cílů orgánu veřejné správy (?), zahrnuje postupy pro včasné podávání informací příslušným úrovním řízení o výskytu závažných nedostatků a o přijímaných a plněných opatřeních k jejich nápravě (REPORTING) vnitřní kontrolní systém, který se skládá z řídící kontroly a Interního auditu vnitřní kontrolní systém, který je každoročně hodnocen IA hodnotí obecnou kvalitu VKS v roční zprávě Page 5 Presentation title

6 VŘKS ve finančním sektoru (banky) IA provádí vyhodnocení funkčnosti a efektivnosti řídicího a kontrolního systému (alespoň jednou ročně), včetně: dodržování pravidel obezřetného podnikání dodržování stanovených zásad, cílů a postupů, systém řízení rizik včetně interních přístupů a interních modelů a systém vnitřní kontroly, finanční řízení a řádnost hospodaření, úplnost, průkaznost a správnost vedení účetnictví, spolehlivost a bezrozpornost účetních, statistických a dalších informací funkčnost a bezpečnost informačního a komunikačního systému Page 6 Presentation title

7 VŘKS budoucnosti? GRC Governance, Risk, Compliance Dle : Je systém tvořený lidmi, procesy a technologií, který organizaci umožňuje: Pochopit a prioritizovat očekávání stakeholderů Stanovit cíle společnosti v souladu s hodnotami a riziky Dosáhnout cílů při optimalizaci rizikového profilu a zachování hodnoty Fungovat v právních, smluvních, interních, sociálních a etických mantinelech Poskytovat relevantní, spolehlivé a včasné informace příslušným stakeholderům GRC typicky zahrnuje: Governance Strategy and Business Performance Management Risk Management Compliance Internal Control Corporate Security Legal Information Technology Business Ethics Quality Management Sustainability and Corporate Social Security Human Capital and Culture Audit and Assurance Finance Page 7 Zdroj: OCEG, GRC Capability model Red Book 2.0

8 Komponenty GRC Page 8 Zdroj: OCEG, GRC Capability model Red Book 2.0

9 Prvky GRC Page 9 Zdroj: OCEG, GRC Capability model Red Book 2.0

10 Diskuse 1. kolo K čemu je pro IA dobré umět pracovat s VŘKS a s jeho hodnocením? V kterých situacích? Co se vám osvědčilo? S jakými výzvami se potkáváte? Page 10

11 Role IA Náklady Strategický poradce Společnost Garant VŘKS Procesní IA (end-to-end) Procesy Kontrola (vyhledávání chyb) Činnosti Hasič požárů Přidaná hodnota Page 11

12 Realizace auditu Výběr cílů Prioritizovaná rizika z hodnocení rizik Očekávání managementu a výboru pro audit Očekávání zákazníků auditu Záměry interního auditu - VKS Přiřazení priorit Přiřazení potřebných zdrojů Ověření se zákazníky auditu a vedoucím interního auditu Finální výběr cílů auditu Osobní cíle členů auditního týmu Sociální aspekty Morálka / Stát Etika Vrátní a spol. Zákazník auditu 06 Rodina auditora Auditovaní Auditor 02 Profesní standardy Ne všechny cíle je možné realizovat v interním auditu Nadřízení auditora Management společnosti Auditní tým Ochrana přírody 04 Politická situace Strana 12

13 20% 15% 10% 5% 0% Consumera Consumer TMT spending a in US GDP for US Consumer TMT spending growth significantly out-performs GDP growth 20% 15% 10% 5% 0% SME and Corporate c TMT spending Corporateb Corporateb GDP for industrial countries E 2003E 2004E SME and Corporate TMT spending growth is is ahead of GDP growth 20% 15% 10% 5% 0% GDP for industrial countries Governmentb Government c TMT spending E 2003E 2004E Government TMT spending growth is is counter cyclical to GDP growth Realizace auditu Testovací strategie Vytvoř strategii 1. Normativní procesní model Vyber vzorek, detailně otestuj, vyhodnoť výsledky 5. Doplnění RCM Scénáře Podvodného Jednání Interpretace důsledků Rizika Ujištění o pokrytí Kontrolní mechanismy Ujištění o úplnosti 2. Flowchart procesu Strana Matice rizik a kontrol Risk & Control Matri A) POBJ Byla ve VŘ Datum Popis nakupované Celková Pokud byla celková částka zvolena Kdo vystavil vystavení komodity (zboží Objednávané Jednotková částka na větší než Kč, nejvýhodnější RB1 RB2 RB3 RB4 RB5 RB6 RB7 RB8 RD0 RD1 RD2 RD3 RD4 RD5 RI1 RI2 RI3 RI4 RI5 RI6 RI7 RI8 RI9 RI10 # RI11 Č. POBJ RM1 RM2 POBJ? RM3 RM4POBJ RM5 RM6 nebo RM7 služba) RM8 RM9 Dodavatel RM10 RM11množství RM12 RM13 RZ1 cenarz2 RZ3 POBJ RZ4 proběhlo VŘ? nabídka? (RCM) NO NO NO NO NO NO NO NO NO NO NO NO NO NO NO NO NO NO Kč Kč ano/ne ano/ne CB1 1 CB2 2 CB3 3 CB4 4 CD0 5 CD1 CD2 CD3 4a. Analytická revize CD4 CI1 GDP and TMT spending growth by customer segment in industrial countries Small Medium CI2 Consumer a Enterprise b CI3 CI4 CI5 CI6 CM1 CM2 CM3 CM4 CM5 CM6 CM7 CM8 CM9 CM10 CM11 CM12 CM13 CZ1 CZ2 CZ3 CZ4 4b. Testovací matice

14 Prezentace výsledků Audit - proč to celé děláme?? Cíl interního auditu Změnit Přesvědčit Informovat Popsat Cílem interního auditu je řešit současný stav. Interní auditor se primárně zabývá nejen tím, jak jeho výstup ovlivní názory vybraných osob, ale také přímo jeho reálnými dopady. Interní auditor se může posunout do role facilitátora změn. Cílem interního auditu je prokázat nezbytnost řešení současného stavu. Interní auditor se primárně zabývá nejen tím, kdo se seznámí s jeho výstupem, ale také tím, jak tento výstup ovlivní názory vybraných osob. Cílem interního auditu je seznámit vybrané osoby se současným stavem. Interní auditor se primárně zabývá nejen zpracováním kvalitního výstupu, ale také tím, kdo se s tímto výstupem seznámí. Cílem interního auditu je věrně zobrazit současný stav. Interní auditor se primárně zabývá zpracováním kvalitního výstupu. Page 14

15 Jak hodnotit VŘKS? Kde se můžeme pohybovat? Hodnocení dílčí - na úrovni oblasti/procesu/aktivity Hodnocení komplení na úrovni organizace společnosti Někde mezi Co můžeme použít? 1. COSO 2. Byznysový pohled 3. Pohled VpA (zzzzzzvysoka) 4. Pragmatický pohled Page 15

16 Přístupy k hodnocení VŘKS 1. COSO Page 16 Presentation title

17 COSO Internal Control Integrated Framework COSO v číslech Poprvé 1992, podruhé 2007 (ERM), potřetí úrovně cílů, 5 prvků, 16 principů, 81 faktorů (vlastnosti principů) 3 Úrovně cílů 5 Komponent Provozní Reporting Kontrolní prostředí Hodnocení rizik Kontrolní aktivity Informace a komunikace Monitoring Shoda Organizace Divize/ Organizační složka Obchodní jednotka Oddělení 4 Úrovně zkoumání COSO Cube (1992 Edition) COSO Cube (2013 Edition) Page 17

18 Kontrolní prostředí Hodnocení rizik 1. Prosazování integrity a etických hodnot 2. Vrcholové vedení vystupuje nezávisle na středním managementu a plní dohledovou roli 3. Management za dohledu vrcholového vedení nastavuje strukturu, pravomoc a odpovědnost 4. Organizace ctí závazek ke kompetentnosti (vč. vzdělávání a certifikace) 5. Organizace má nastaven princip osobní zodpovědnosti 6. Společnost disponuje dostatečným počtem zaměstnanců s ohledem na cíle VKŘS 7. Jsou specifikovány relevantní a dostatečně jasné cíle (výkonnostní ukazatele), které umožňují identifikaci rizik 8. Jsou identifikovaná a zhodnocená rizika 9. Organizace zahrnuje možnosti podvodu do hodnocených rizik 10.Jsou identifikovány a zhodnoceny významné změn, které mohu mít vliv na systém vnitřní kontroly Kontrolní činnosti 10.Jsou vybírány a rozvíjeny kontrolní aktivity 11.Jsou vybírány a rozvíjeny obecné IT kontroly 12.Kontroly jsou zavedeny ve směrnicích a postupech Informace a komunikace 13.Organizace získává či vytváří relevantní a kvalitní informace 14.Probíhá interní komunikace 15.Probíhá eterní komunikace Monitoring 16.Jsou vybírána, rozvíjena a prováděna průběžná a oddělená hodnocení funkčnosti VŘKS 17.Dochází k vyhodnocování a komunikaci nedostatků a nápravným opatřením Page 18

19 COSO Komplení hodnocení VŘKS Příklad (Shrnutí hodnocení) Snížené hodnocení stavu VKS celé společnosti (dle oblastí COSO): Monitoring Informace a komunikace Kontrolní aktivity Řízení rizik Kontrolní prostředí Hodnocení jednotlivých prvků VKS Zelená přiměřený stav VKS Žlutá prostor pro zlepšení VKS, který není kritický COSO Cube (1992 Edition) Kontrolní prostředí Neeistence programu prevence a detekce podvodných jednání Kontrolní aktivity Nepřesná struktura vnitřní řídicí dokumentace Neúplné nastavení kontrolních mechanismů v procesu nákupu Informace a komunikace Nedostatečná úroveň koordinace kontrolních činností v oblasti institucionální kontroly Monitoring Neúplné pokrytí všech významných oblastí / procesů interním auditem Nepřesně upravený monitoring stavu plnění nápravných opatření z IA COSO Cube (2013 Edition) Page 19

20 COSO Komplení hodnocení VŘKS Příklad (Přístup k hodnocení) Zaměření 1. Posouzení manažerského kontrolního systému 2. Posouzení institucionální kontroly (specializovaných kontrolních funkcí) 3. Vyhodnocení reakce na zjištění z provedených IA a nálezů EA Rozsah 1. Adekvátnost nastavení kontrol odpovídá předmětu podnikatelských aktivit 2. Úplnost všechny významné oblasti hodnocených procesů jsou pokryty kontrolami 3. Neposuzovali jsme funkčnost nastavených kontrol Metodika 1. Rozhovory Celkem jsme provedli 23 rozhovorů s manažery/členy orgánů 2. Analýza vnitřní řídicí dokumentace Celkem jsme analyzovali přes 50 vnitřních předpisů 3. Manažerské sebehodnocení ( Control Self Assessment ) Osloveno 86 manažerů na úrovních B, B-1, B-2 Elektronický dotazník vyplnilo 70 % manažerů Page 20 Presentation title

21 Komplení hodnocení VŘKS Příklad (Shrnutí sebehodnocení) Monitoring (1,52) Kontrolní prostředí (1,72) 2 1,8 1,6 1,4 1,2 1 Ohodnocení rizik (1,63) Informace a komunikace (1,68) Kontrolní činnosti (1,71) Největší prostor pro zlepšení se nachází v oblasti VKS Kontrolní prostředí V rámci oblasti Kontrolní prostředí byla nejhůře hodnocena komponenta Integrita a etické hodnoty Dosud nebyl vydán Etický kode společnosti Nejsou stanovena pravidla prevence podvodných jednání a postupů při jejich vyšetřování Téměř polovina manažerů neví nebo nesouhlasí, že všechny odpovědnosti jsou v XY řádně odděleny tak, aby žádný jednotlivec nemohl kontrolovat všechny fáze daného procesu Nejlépe byla manažery hodnocena oblast Monitoring V XY jsou vhodně nastavené mechanismy pro včasnou identifikaci nedostatků, včetně Interního auditu COSO Cube (1992 Edition) COSO Cube (2013 Edition) Page 21

22 Holdingová společnost Dceřiná společnost 1 Dceřiná společnost 2 Dceřiná společnost 3 Dceřiná společnost 4 COSO Dílčí hodnocení VŘKS Příklad (Shrnutí hodnocení) Audit oblasti Oprávnění k výkonu činností Kontrolní prostředí Hodnocení rizik Kontrolní činnosti Cílem bylo poskytnout ujištění o dodržování legislativy v oblasti plnění požadavků pro udělení oprávnění pro výkon specifických činností a pro udržení jejich platnosti Informace a komunikace Monitoring COSO Cube (1992 Edition) COSO Cube (2013 Edition) Page 22

23 Diskuse 2. kolo Jaké jsou Vaše zkušenosti s používáním COSO? Komplením hodnocením (entity level)? Co byste doporučili ostatním? Cimrmanovské slepé uličky? Page 23

24 Přístupy k hodnocení VŘKS 2. Byznysový pohled Page 24 Presentation title

25 Byznysový pohled aneb Cesta tam a zase zpátky COSO se v prai ukázal jako nezajímavý/neuchopitelný pro eekutivní management (zejm. u hodnocení na úrovni procesu) Pokusy jak zredukovat kompleitu VŘKS do jednoduchých, uchopitelných schémat s bysnysovým jazykem Postupným vývojem jsme v EY dospěli k metodice 3+1 Ta funguje jako obecné, myšlenkové prizma (vždy) a jako prezentační nástroj (někdy) Často používáme více customizované/detailní Maturity modely Končíme tím, že hodnotíme (na úrovni oblasti/procesu) systém ŘÍZENÍ a KONTROLY Page 25

26 Prolog - hodnocení VŘKS pomocí hypotéz Cílem auditu Skladování materiálu a nástrojů je poskytnout managementu ujištění o eistenci a efektivitě klíčových kontrolních mechanizmů v oblasti skladování materiálu a o dodržování principů BOZP v prai. Hlavní výroky 1. Pohyb skladových zásob je řádně zdokumentován a lze jej zpětně sledovat 2. S havarijními zásobami je řádně nakládáno Ověřované hypotézy a) Dodané zboží je řádně přijato a zdokumentováno (je prováděna kontrola dodacího listu vs. skutečně dodané zboží) b) Dodané zboží je skladováno na předem určeném místě principem FIFO c) Dodané zboží je předmětem kontroly kvality d) Dodané zboží je správně zaznamenáváno do systému SAP e) Skladníci mají uzavřenou smlouvu o hmotné odpovědnosti f) Informace v systému SAP nemohou být zpětně změněny g) Zboží lze vydat ze skladu pouze na základě schválené výdejky a) Havarijní zásoby jsou ve skladu uspořádány odděleně b) Havarijní zásoby jsou ze skladu vydávány pouze na základě řádně schváleného dokumentu 3. Inventura skladových zásob je pravidelně prováděna 4. Ochrana majetku je ve skladech dostatečná 5. Principy bezpečnosti a ochrany zdraví jsou při skladování materiálu dodržovány Page 26 a) Inventura je pravidelně prováděna, zdokumentována a inventurní rozdíly jsou prověřeny a zohledněny na finančních účtech b) Eistuje vnitřní řídící dokumentace pro provádění inventur, která je v prai dodržována a) Doba použitelnosti zásob je pravidelně monitorována b) Přístup do skladu je zabezpečený a neoprávněné osoby do něj mají zamezený přístup (fyzické zabezpečení) c) Zásoby jsou chráněny před poškozením a jsou skladovány v podmínkách, které jsou jejich povahou vyžadovány (teplota, vlhkost, nosnost vybavení, způsob uložení) d) Zásoby jsou ve skladu uspořádány způsobem, který zajišťuje jednoduchou orientaci ve skladu a identifikaci jednotlivých zásob a) Pokyny pro bezpečnost a ochranu zdraví jsou ve vnitřní řídící dokumentaci stanoveny b) Vnitřní řídící dokumentace pro bezpečnost a ochranu zdraví je v souladu s legislativními požadavky c) Pokyny pro bezpečnost a ochranu zdraví jsou ve skladu v prai dodržovány Presentation title

27 Kapitola první - zhodnocení VŘKS auditované oblasti Hodnocení nastavení VŘKS Hlavní řídící a kontrolní prostředky Stručné vysvětlení hodnocení VŘKS Vymáhání pohledávek po splatnosti Organizace Předpisy a postupy Pracovníci Standardní manažerské nástroje Odpovědnosti a pravomoci jsou vhodně rozděleny mezi tři útvary, které spolupracují a komunikují. Subproces vymáhání pohledávek po splatnosti je do značné míry popsán v podnikových normách. V rámci auditu ale byly identifikovány oblasti, které by bylo vhodné ve VŘD aktualizovat nebo doplnit jako například konkrétní rozdělení odpovědností a pravomocí mezi útvary sekce Prodej a oddělení Fakturace a pohledávky za elektřinu. Podrobněji viz zjištění č. 1. Odpovědnost za řízení kreditního rizika a výše pohledávky není jednoznačně přiřazena. Pravomoci a odpovědnosti oddělení Obchodně právní v procesu vymáhání pohledávek v segmentu B2B ještě před předáním těchto případů k právnímu vymáhání nejsou oficiálně definovány. Zaměstnanci nejsou dostatečně motivováni k řízení pohledávek po splatnosti. Podrobněji viz zjištění č. 1 a 2. Z 13 relevantních nástrojů je ve společnosti v segmentu B2B 7 nástrojů používáno zcela, 3 používány částečně (tj. s prostorem pro zlepšení) a 3 nástroje zatím nejsou používány. Ze 6 nástrojů, které jsou společností v segmentu B2B používány pouze částečně nebo nejsou používány, považujeme 4 nástroje za nástroje hlavní, které by dle našeho názoru měly být společností používány. Podrobněji viz zjištění č. 2, 4 a 5. Legenda: Hlavní využívaný řídící a kontrolní prostředek Důležitý využívaný řídící a kontrolní prostředek podporující hlavní Minimálně využívaný nebo nevyužívaný řídící a kontrolní prostředek Page 27

28 Kapitola druhá Vznik metodiky EY 3+1 Smysl / Byznys / Potenciál Lidé Postupy Nástroje Principy využití 3+1 VŘKS tak vyhodnocujeme z následujících tří hledisek: Lidé Postupy Nástroje V rámci vyhodnocování VŘKS klademe důraz na smysl (většinou byznysové potřeby auditované společnosti) Hlavní výhody a nevýhody přístupu Výhodou tohoto přístupu je jednoduchost a srozumitelnost pro management Oproti jiným přístupům (např. COSO) tento přístup obsahuje byznysový pohled Tento přístup je velmi přímočarý jde po příčinách a odhaluje hlavní nedostatky VŘKS Page 28

29 Kapitola třetí aplikace 3+1 Page 29

30 Kapitola třetí aplikace 3+1 (2) Page 30

31 Kapitola čtvrtá nutné odbočky (1) Komplení maturity modely VAZBA MEZI STRATEGII A PROVOZEM Vazba na strategii společnosti ANALÝZY FIREMNÍ VÝKONNOSTI FLEXIBILNÍ ARCHITEKTURA STRATEGIE ŘÍZENÍ KONTAKTNÍCH BODŮ ŘÍZENÍ a KONTROLA VÝKONNOSTI KOMUNIKACE A NÁSTROJE PRO PODPORU OPERÁTORŮ Produktivita operátorů PROCESNÍ WORKFLOW ROLE A ZODPOVĚDNOSTI Neustálé zdokonalování operátorů Spokojenost zaměstnanců KOUČINK ŠKOLENÍ KARIÉRNÍ PLÁNOVÁNÍ PRACOVNÍ PROSTŘEDÍ HODNOCENÍ VÝKONNOSTI ŘÍZENÍ KVALITY ODMĚŇOVÁNÍ MZDA A MOTIVACE ANALÝZA VÝKONNOSTI OPERÁTORŮ FIREMNÍ KULTURA IVR a ROZPOZNÁVÁNÍ ŘEČI ŘÍZENÍ VZTAHŮ SE ZÁKAZNÍKY (CRM) Architektura COMPUTER TELEPHONY INTEGRATION (CTI) ARCHITEKTURA APLIKACÍ MULTI-KANÁLOVÁ INFRASTRUKTURA Infrastruktura ŘÍZENÍ ODCHOZÍ KOMUNIKACE SMĚROVÁNÍ HOVORŮ a REAKCE NA PROVOZNÍ ŠPIČKY DISASTER RECOVERY a BCP PRACOVNÍ MÍSTO a PROSTORY HLASOVÁ a DATOVÁ SÍŤ BEZPEČNOST ŘÍZENÍ LIDSKÝCH ZDROJŮ Podpora a zabezpečení provozu PROJEKTOVÉ A ZMĚNOVÉ ŘÍZENÍ ZABEZPEČENÍ TECHNICKÉ PODPORY NÁBORY Page 31 Presentation title

32 Kapitola čtvrtá nutné odbočky (2) Komplení maturity modely Nedostatečná úroveň Podstandardní úroveň Standardní úroveň Nejlepší prae VAZBA MEZI STRATEGIÍ A PROVOZEM Cíle call centra nejsou definovány a/nebo komunikovány Cíle pro operátory nejsou definovány a/nebo komunikovány Cíle call centra jsou definovány bez vazby na cíle společnosti Nedostatečná komunikace cílů call centra směrem k zaměstnancům Neeistuje provázanost mezi cíli call centra a jeho zaměstnanců Cíle call centra jsou definovány s drobnými odchylkami od cílů společnosti Cíle zaměstnanců call centra jsou definovány, ne všechny mají vazbu na klíčové cíle společnosti Cíle call centra jsou plně sladěny s celkovými cíli společnosti Cíle zaměstnanců call centra jsou plně sladěny s cíli call centra Call centrum funguje jako profit centrum a přínos call centra je sledován a měřen vedením společnosti ANALÝZA FIREMNÍ VÝKONNOSTI FLEXIBILNÍ ARCHITEKTURA Omezená přesnost reportů (např. metody sběru dat náchylné k chybám) Omezená dostupnost a četnost dat (např. relevantní data nejsou shromažďována) Klíčové ukazatele výkonnosti nejsou definovány Dostupnost systémů a architektury je omezena na provozní dobu Omezená fleibilita při naplňování potřeb byznysu Vysoké náklady na vlastnictví Chybí prostor pro růst Ruční a automatizovaný sběr dat, který je méně náchylný k chybám Datová úložiště s definovanými reporty Zvýšená četnost (např. týdně) Ukazatele výkonnosti jsou definovány, ale nejsou poměřovány s cíli Systémy jsou dostupné na delší časové úseky, ale pořád eistují úseky nefunkčnosti Fleibilita při naplňování potřeb byznysu za cenu vysokých nákladů Vysoké náklady na celkové vlastnictví Omezený prostor pro růst Komplení, automatický a přesný sběr dat Přístup k úložištím dat a možnost přizpůsobení Zvýšená četnost (např. denně) Ukazatele výkonnosti jsou definovány a poměřovány s cíli Systémy jsou dostupné 24/7 s kombinací online a offline systémů Fleibilita přizpůsobení se potřebám byznysu s minimálními náklady Průměrné náklady na vlastnictví s omezenými náklady na podporu Dostatečný prostor pro růst Aktualizace v reálném čase zobrazené v dashboardovém náhledu (BAM Business Activity Monitoring) Data pro reporting jsou dostupná v reálném čase Sdílení pracovních míst Plná fleibilita pro přizpůsobení se požadavkům byznysu Nízké náklady na celkové vlastnictví Vazby na strategii společnosti STRATEGIE ŘÍZENÍ KONTAKTNÍCH BODŮ Neeistuje koncepce pro komunikaci mezi kontaktními body a zákazníkem Neeistuje definovaný model spolupráce a koordinace činností mezi zákazníkem a interními útvary Eistuje vysoká chybovost v předávání úkolů a velký objem nevyřízených požadavků Všechny zákaznické požadavky jsou vyřizovány efektivně a včas Některé kontaktní body jsou řízeny odděleně Některé činnosti jsou prováděny duplicitně a některé požadavky zůstávají nevyřízeny Všechny zákaznické požadavky jsou evidovány (vč. sledování historie) Duplicitní činnosti jsou ojedinělé Veškerá historie komunikace se zákazníky je sdílena mezi kontaktními body Role a zodpovědnosti jsou definovány Strategie řízení kontaktních bodů je provázána na zákaznický segmentační model (diferencovaná péče o zákazníky v přístupu a kvalitě obsluhy na všech kontaktních bodech) Page 32

33 Krok pátý Kodifikace metodiky 3+1 Hodnocení řízení a kontrol Smysl Cíle auditované oblasti, jak jsou stanoveny / jak je vidí management. Tyto cíle poměřujeme s cíli, které v oblasti očekáváme v kategoriích: Hospodárnost Efektivita Zákaznický přístup Soulad s legislativou Lidé Procesy Nástroje Dostatečný počet Nastavení rolí Vzdělání a certifikace Integrita (nedochází k podvodům) Dodržování postupů Řízení oblasti, KPIs Definované a popsané postupy, pravomoci a odpovědnosti Kompletní, dostupná a aktuální dokumentace Struktura Pravidelný a funkční monitoring Informační systémy Page 33

34 Krok pátý Kodifikace metodiky 3+1 Identifikace potenciálu pro změnu Potenciál Potenciál hledáme v těchto rovinách: Hospodárnost Efektivita Zákaznický přístup Soulad s legislativou Lidé Procesy Nástroje Jsou kompetentní, oblast berou za svou, práce je baví, oblast rozvíjí. Umí řešit i situace nezachycené v postupech. Jsou motivovaní. Co je potřeba změnit, aby přispěly k naplnění potenciálu? Co je potřeba změnit, aby přispěly k naplnění potenciálu? Page 34

35 Krok šestý na úrovni společnosti Smysl a cíle Společnost se nechová jako komerční subjekt. Nedochází k naplňování hlavního cíle Společnosti, kterým je generování zisku prostřednictvím maimalizace výnosů a minimalizace nákladů. Dále není formulováno jasné zadání města jako vlastníka Společnosti (smlouva o obstarání správy nemovitostí a výkonu dalších práv a povinností) např. způsob nakládání se ziskem (viz kapitola 2.1 Zhodnocení). Základní úkoly správy nemovitostí (dle smlouvy s městem / SVJ) Společnost plní. Lidé Procesy Nástroje Lidí je dostatečný počet pro zajištění stávajícího rozsahu činností Eistuje volná kapacita, která by mohla být využita pro generování dodatečného zisku Jednotliví zaměstnanci mají kompetence / znalosti potřebné pro jejich náplň práce (pro technicko-administrativní činnosti) Zaměstnanci mají dlouholetou prai v oboru a byla zajištěna kontinuita činnosti (zaměstnanci působili v původním odboru správy majetku města před jeho transformací v městskou společnost) Jedna osoba v sobě spojuje tři role jednatel, ředitel a částečně i bytový technik Nejasné nastavení rolí a odpovědností Není stanoven základní systém řízení Společnosti (plány, reporting ) Pravidla a postupy pro poskytování služeb nejsou stanoveny (formálně popsány) Poměr náplně práce (služby poskytované pro město Štětí / Služby poskytované pro SVJ) neodpovídá příjmům společnosti Neeistuje ucelený přehled sazeb za poskytování služeb pro SVJ Jsou poskytovány služby městu i SVJ nad rámec smluvního ujednání Odměňování zaměstnanců není nastaveno výkonově Informační systémy (Pohoda a DES) vyhovují současným potřebám Společnosti Je zajištěna zastupitelnost pozic bytový technik a účetní Page 35 Presentation title

36 Shrnutí S metodikou 3+1 pracujeme jako s nástrojem hodnocení a změny na úrovni procesů / oblasti > Skrze tyto brýle hodnotíme proces/ oblast / společnost a identifikujeme potenciál pro rozvoj > V prvé řadě definujeme, jaký smysl/cíle by podle nás auditovaná oblast měla plnit > V druhé řadě zjišťujeme, jakou má vrcholový management představu o smyslu auditované oblasti a jakou strategii a cíle k jeho dosahování stanovili > 3 parametry hodnotíme vzhledem k tomu, jako pomáhají plnit smyslu, který má oblast plnit dle vrcholového managementu > Vše pak hodnotíme jako celek (jak funguje systém dohromady) např. slabé nástroje a nedostatečné procesy mohou dohnat lidé > Eistuje-li rozdíl mezi smyslem dle managementu ( jak je ) a smyslem dle nás ( jak má být ), identifikujeme potenciál pro rozvoj oblasti > S tímto potenciálem identifikujeme potřeby rozvoje 3 parametrů vzhledem k navrhované změně v části Smysl Metodika 3+1 použitelná pro hodnocení VŘKS u org. Jednotek, a SME organizací Page 36

37 Zkušenosti s vyhodnocováním VŘKS Význam VŘKS a očekávání managementu > Vyhodnocování VŘKS představuje jeden z pilířů práce IA > Management společností od interního auditu očekává, že ujištění nad stavem VŘKS je součástí všech interních auditů > Další poradenské a konzultační práce nad auditovaným procesem vycházejí z vyhodnocení VŘKS Co se osvědčilo > Schéma customizovat do podoby tzv. Maturity Modelu (zejm. u klíčových auditů > Maturity Model připravit ve spolupráci s epertem z prae > Díky Maturity Modelu oblasti a práci s vyššími rámci a smyslem lze výsledky hodnocení VŘKS lépe interpretovat > Pro zajištění optima není nezbytné, aby byly všechny hodnocené komponenty vyhodnoceny jako nejvyspělejší. Důležitý je správný mi vyspělosti. > Optimální je rovnováha komponenty Lidé na jedné straně a komponent Postupy a Nástroje na straně druhé > Management standardně oceňuje zejména byznysový kontet hodnocení Page 37

38 Diskuse 3. kolo Který z prezentovaných přístupů je pro Vás relevantní? Používáte jiný model/přístup? Kdy? Proč? Výhody/nevýhody? Page 38

39 Přístupy k hodnocení VŘKS 3. Pohled VpA (zzzzzzvysoka) Page 39 Presentation title

40 Desatero člena VpA 1.Jsou aktivity risk managementu, vnitřní kontroly, interního auditu v souladu s cíli a strategií společnosti? 2.Jsou aktivity risk managementu, vnitřní kontroly dostatečně nezávislé a mají adekvátní zdroje a kompetence? 3.Spolupracují/koordinují své aktivity funkce risk managementu, interního a eterního auditu? 4.Má společnost definovanou strategii řízení rizik, rizikový apetit a jasný proces řízení rizik? 5.Jakou pozornost věnuje vedení otázkám risk managementu, vnitřní kontroly, interního auditu? 6.Jak jsou nastaveny odpovědností za řízení rizik, efektivnost vnitřní kontroly a interního auditu? 7.Jak jsou klíčová/nová rizika, nedostatky a selhání kontrol komunikována, eskalována a řešena? 8.Pokrývá plán IA všechna klíčová rizika/oblasti? 9.Jsou nápravná opatření z provedených auditů a prověrek plněna řádně a včas? 10.Vydává IA roční hodnocení VKS? Page 40 Presentation title

41 Přístupy k hodnocení VŘKS 4. Pragmaticky Page 41 Presentation title

42 Přístup k ročnímu hodnocení pragmaticky 1. Vytvoření Risk/Audit Universe (za účasti eekutivního managementu) 2. Pokrytí Risk/Audit Universe ujištěním horizontu 3 až 5 let Interní audity (zejm.), eterní audit, eterním ujištěním Pravidelnou součástí interních auditů je hodnocení VŘKS auditované oblasti (na dohodnuté škále) 3. Komplení pravidelný reporting a hodnocení na dohodnuté škále Kvartálně průběžné info Ročně Zohlednění výsledků IA a jiných ujišťovacích funkcí za daný rok. Jaké máme vysvědčení? Co je achilovou patou? Co a jak pokryjeme příští rok? Page 42 Presentation title

43 EY Assurance Ta Transactions Advisory Informace o EY EY je předním celosvětovým poskytovatelem odborných poradenských služeb v oblasti auditu, daní, transakčního a podnikového poradenství. Znalost problematiky a kvalita služeb, které poskytujeme, přispívají k posilování důvěry v kapitálové trhy i v ekonomiky celého světa. Výjimečný lidský a odborný potenciál nám umožňuje hrát významnou roli při vytváření lepšího prostředí pro naše zaměstnance, klienty i pro širší společnost. Název EY zahrnuje celosvětovou organizaci a může zahrnovat jednu či více členských firem Ernst & Young Global Limited, z nichž každá je samostatnou právnickou osobou. Ernst & Young Global Limited, britská společnost s ručením omezeným garancí, služby klientům neposkytuje. Pro podrobnější informace o naší organizaci navštivte prosím naše webové stránky ey.com Ernst & Young, s.r.o. Ernst & Young Audit, s.r.o. E & Y Valuations s.r.o. Všechna práva vyhrazena. Tento materiál má pouze všeobecný informační charakter, na který není možné spoléhat se jako na poskytnutí účetního, daňového ani jiného odborného poradenství. V případě potřeby se prosím obraťte na svého konkrétního poradce. ey.com

Mýty v řízení rizik podvodu. Tomáš Kafka Partner Forenzní služby

Mýty v řízení rizik podvodu. Tomáš Kafka Partner Forenzní služby Mýty v řízení rizik podvodu Tomáš Kafka Partner Forenzní služby 1 Hodnocením rizik podvodu odhalíme podvody. Strana2 Hodnocení rizik podvodu není analýza rizikovosti projektu Hodnocení rizik podvodu Systémové

Více

Vnitřní kontrolní systém a jeho audit

Vnitřní kontrolní systém a jeho audit Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního

Více

Průmysl 4.0 z pohledu české praxe. Výsledky průzkumu Srpen 2016

Průmysl 4.0 z pohledu české praxe. Výsledky průzkumu Srpen 2016 Průmysl 4.0 z pohledu české praxe Výsledky průzkumu Srpen 2016 Představení průzkumu Průmysl 4.0 z pohledu české praxe Průzkum navazuje na řadu aktivit poradenské společnosti EY zaměřených na aktuální téma

Více

VKS pohledem interního auditora. Tomáš Pivoňka

VKS pohledem interního auditora. Tomáš Pivoňka VKS pohledem interního auditora Tomáš Pivoňka Ale pane Pivoňko, to je přeci úplně všechno COSO mezinárodní standard více jak 20 let - internal control is broadly defined as a process, effected by an entity's

Více

Poradenské služby v oblasti finančního účetnictví. IFRS 15 nový standard upravující účtování výnosů

Poradenské služby v oblasti finančního účetnictví. IFRS 15 nový standard upravující účtování výnosů Poradenské služby v oblasti finančního účetnictví IFRS 15 nový standard upravující účtování výnosů IFRS 15: Jakým způsobem a kdy budeme podle nových požadavků účtovat výnosy? IASB a americká FASB společně

Více

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí 24.5.2012 ing. Bohuslav Poduška, CIA na úvod - sjednocení názvosloví Internal Control různé překlady vnitřní

Více

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ing. Ivana Hrbková 31. května 2017

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ing. Ivana Hrbková 31. května 2017 Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy Ing. Ivana Hrbková 31. května 2017 Klíčové body Zkušenosti s 3D tiskem 2 Výhody aditivní výroby 1 3 Trendy a výzvy Strana 2 1 Zkušenosti

Více

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002 Třídící znak 1 1 2 0 2 5 1 0 OPATŘENÍ ČESKÉ NÁRODNÍ BANKY Č. 12 ZE DNE 11. PROSINCE 2002 K VNITŘNÍMU ŘÍDICÍMU A KONTROLNÍMU SYSTÉMU BANKY 0 Česká národní banka podle 15 s přihlédnutím k 12 odst. 1 a 8

Více

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA Hodnocení kvality IA Národní konference ČIIA Jak na kvalitu v IA 10. 11. říjen 2012 Josef Medek, CIA, CISA Obsah Východiska / Požadavky - Standardy Program pro zabezpečení a zvyšování kvality Praktické

Více

Zpráva o činnosti a výstupech interního auditu ČT

Zpráva o činnosti a výstupech interního auditu ČT Zpráva o činnosti a výstupech interního auditu ČT Aktualizace za rok 2016 Zpracoval Martin Veselý, vedoucí interního auditu Předkládá Petr Dvořák, generální ředitel ČT Květen 2017 Usnesení RČT č. 101/09/16

Více

Financování nových technologií vedoucí k provozním úsporám

Financování nových technologií vedoucí k provozním úsporám Financování nových technologií vedoucí k provozním úsporám Blahoslav Němeček David Koudela 18. března 2014 Současná situace v průmyslových podnicích a připravovaná opatření státu Průmyslové podniky Stát

Více

Daňové aspekty transakcí u nemovitostí. Eva Zemanová EY

Daňové aspekty transakcí u nemovitostí. Eva Zemanová EY u nemovitostí Eva Zemanová EY Typy transakcí a transakční daně: asset deal share deal vklady přeměny Daň z příjmů u prodávajícího DPH Daň z nabytí (z převodu) nemovitých věcí Page 2 Asset deal: Zdanění

Více

Základní role interního auditu a vývoj jejího vnímání

Základní role interního auditu a vývoj jejího vnímání Základní role interního auditu a vývoj jejího vnímání Setkání interních auditorů při příležitosti oslav 20 let od založení ČIIA Jihlava 10. 6. 2015 Vývoj role interního auditu Vznik IA Pol. 19. stol. Současnost

Více

Víte, kolik procent strategií je úspěšně implementováno? EY diskusní setkání Veřejné strategie v české praxi 28. května 2015

Víte, kolik procent strategií je úspěšně implementováno? EY diskusní setkání Veřejné strategie v české praxi 28. května 2015 Víte, kolik procent strategií je úspěšně implementováno? EY diskusní setkání Veřejné strategie v české praxi 28. května 2015 Vážené dámy, vážení pánové, dne 28. května 2015 jsme uspořádali diskusní setkání

Více

Risk management a Interní audit

Risk management a Interní audit Risk management a Interní audit Zkušenosti z implementace systému řízení rizik v ČD a ve Skupině ČD projekt Corporate Governance (panelová diskuse) Požadavky na řízení rizik - Corporate Governance 9. Společnosti

Více

Interní audit prakticky. Audit facility managementu Audit provozu vozového parku

Interní audit prakticky. Audit facility managementu Audit provozu vozového parku Interní audit prakticky Audit facility managementu Audit provozu vozového parku Obsah Audit facility managementu Soňa Flieglová Provoz vozového parku Štěpán Patrný Page 2 Presentation title Co oba audity

Více

Energetická témata pro IA. Jiří Mlynář 7 November 2014

Energetická témata pro IA. Jiří Mlynář 7 November 2014 Energetická témata pro IA Jiří Mlynář 7 November 2014 Co nás dnes čeká Představení dopadu energetické politiky Energetické efektivita a možnosti IA REMIT a možnosti IA Page 2 Energetická témata 2 Evropská

Více

10. setkání interních auditorů v oblasti průmyslu

10. setkání interních auditorů v oblasti průmyslu 10. setkání interních auditorů v oblasti průmyslu Současné výzvy IT interního auditu 7. Března 2014 Obsah Kontakt: Strana KPMG průzkum stavu interního auditu IT 2 Klíčové výzvy interního auditu IT 3 KPMG

Více

Šachy interního auditu ve víru legislativních změn Workshop pro veřejnou správu. Novinky v IPPF

Šachy interního auditu ve víru legislativních změn Workshop pro veřejnou správu. Novinky v IPPF Šachy interního auditu ve víru legislativních změn Workshop pro veřejnou správu Novinky v IPPF 13.-14. dubna 2016, Hradec Králové Jana Báčová, Česká národní banka IPPF 2009 vs IPPF 2015 Definice Etický

Více

Hlavní zásady regulace cen tepelné energie. Třebíč Listopad 2016

Hlavní zásady regulace cen tepelné energie. Třebíč Listopad 2016 Hlavní zásady regulace cen tepelné energie Třebíč Listopad 2016 Obecné principy regulace cen tepelné energie Cena tepelné energie regulována věcným usměrňováním cen Při regulaci cen postupuje ERÚ tak,

Více

Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011

Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011 Porada zástupů územních samospráv a jejich úřadů: Systém vnitřního řízení a kontroly Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011 Systém vnitřního řízení a kontroly

Více

Hodnocení řídícího a kontrolního systému interním auditem

Hodnocení řídícího a kontrolního systému interním auditem Hodnocení řídícího a kontrolního systému interním auditem setkání interních auditorů z finanční oblasti Praha, ČIIA, 6.10.2011 Ing. Bohuslav Poduška, CIA Úvod řídicí a kontrolní systém (ŘKS) - o co jde

Více

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti Continuous Assurance cesta vpřed? Mgr. Miloslav Kvapil ředitel společnosti Brno, 23. 4. 2015 Představení společnosti DYNATECH V oblasti veřejné správy úspěšně působíme již 18 let Specializace: komplexní

Více

PRIMÁRNÍ SYSTÉM DOHLEDU Z POHLEDU MANAŽERA. Eva Janoušková

PRIMÁRNÍ SYSTÉM DOHLEDU Z POHLEDU MANAŽERA. Eva Janoušková PRIMÁRNÍ SYSTÉM DOHLEDU Z POHLEDU MANAŽERA Eva Janoušková Obsah: 1. Cesta k definici 1. Primární systém dohledu x primární systém kontrol 2. Primární systém dohledu x vnitřní kontrolní systém 3. Primární

Více

Evaluace na rozcestí trendy a praxe. Evaluace vs. interní audit. Lukáš Kačena Ernst & Young

Evaluace na rozcestí trendy a praxe. Evaluace vs. interní audit. Lukáš Kačena Ernst & Young Evaluace na rozcestí trendy a praxe Evaluace vs. interní audit Lukáš Kačena Ernst & Young Cílem příspěvku je: představit cíle a nástroje interního auditu porovnat cíle a nástroje evaluace a interního auditu

Více

Role NKÚ v systému kontrolní činnosti ve veřejné správě. Ing. Miloslav Kala, viceprezident NKÚ Praha, 11. dubna 2012

Role NKÚ v systému kontrolní činnosti ve veřejné správě. Ing. Miloslav Kala, viceprezident NKÚ Praha, 11. dubna 2012 Ing. Miloslav Kala, viceprezident NKÚ Praha, 11. dubna 2012 Nejvyšší kontrolní úřad v systému kontroly ve veřejné správě Institucionální zajištění kontroly Parlament ČR systém finanční kontroly systém

Více

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ivana Hrbková 30. listopadu 2016

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ivana Hrbková 30. listopadu 2016 Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy Ivana Hrbková 30. listopadu 2016 Klíčové body Výhody aditivní výroby Zkušenosti a očekávání 2 1 3 Trendy a výzvy Strana 2 1 Zkušenosti

Více

ZÁKLADNÍ NABÍDKA SLUŽEB

ZÁKLADNÍ NABÍDKA SLUŽEB ZÁKLADNÍ NABÍDKA SLUŽEB CROSSLINE SERVICES s.r.o. Jeremiášova 870 155 00 Praha 5 IČO: 241 43 065 DIČ: CZ24143065 Kontaktní osoba: Ing. Veronika Kimmer GSM: +420 777 755 618 veronika.kimmer@crosslineservices.cz

Více

Léto 2014 Interní audit vymezení IA a outsourcing, benchmarking Ing. Petr Mach 1. Vymezení interního auditu, vztah k EA 2. Interní audit a outsourcing 3. Interní audit a benchmarking 2 Cíle auditu: Externí

Více

KONTROLNÍ ŘÁD OBCE BRLOH

KONTROLNÍ ŘÁD OBCE BRLOH KONTROLNÍ ŘÁD OBCE BRLOH I. Obecná část Finanční kontrola, vykonávaná podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů (dále jen zákon o finanční kontrole)

Více

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost?

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost? INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost? Ing. Dana Ratajská Ing. Daniel Häusler V Olomouci dne 16. května 2019 Obsah Konkrétní přínosy IA PROČ BYCH MĚL MÍT INTERNÍ AUDIT? Aktuální role

Více

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track PROCESY CO ZÍSKÁTE: Jasná pravidla pro provádění činností, uložení know-how Jasně definované zodpovědnosti za celý proces i jednotlivé kroky Zprůhlednění organizace plynoucí z jasně definovaných vstupů,

Více

7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb 11. 5. 2012

7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb 11. 5. 2012 7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb 11. 5. 2012 7. Setkání interních auditorů z oblasti průmyslu s podporou společnosti Deloitte Czech Republic strana 2 Panelisté Ing. Petr

Více

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) Oblast 1. STRATEGICKÉ PLÁNOVÁNÍ Jsou identifikovány procesy v takovém rozsahu, aby byly dostačující pro zajištění systému managementu jakosti v oblasti vzdělávání?

Více

Ernst & Young diskusní setkání

Ernst & Young diskusní setkání Ernst & Young diskusní setkání 30. května 2013 Strategie ve veřejné správě v České republice 30. května 2013 Vážené dámy, vážení pánové, dne 30. května 2013 jsme uspořádali diskusní setkání k tématu Strategie

Více

Univerzita Karlova. Opatření rektora č. 35/2017

Univerzita Karlova. Opatření rektora č. 35/2017 Univerzita Karlova Opatření rektora č. 35/2017 Název: Vnitřní kontrolní systém na Univerzitě Karlově Účinnost: 1. 5. 2017 1 Vnitřní kontrolní systém na UK Čl. 1 Úvodní ustanovení Cílem tohoto opatření

Více

PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK

PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK Identifikační kód: Č.j.: 22 858/2010-M1 Datum účinnosti: 15.9.2010 Verze: 1.0 ZPRACOVAL: SCHVÁLIL: Ing. Martin Ryšavý vedoucí oddělení

Více

Struktura Pre-auditní zprávy

Struktura Pre-auditní zprávy Příloha č. 1 k Smlouvě o Pre-auditu: Struktura Pre-auditní zprávy 1. Manažerské shrnutí Manažerské shrnutí poskytuje nejdůležitější informace vyplývající z Pre-auditní zprávy. 2. Prohlášení o účelu a cílů

Více

Podkladová studie při přípravu implementační architektury ESIF 2021+

Podkladová studie při přípravu implementační architektury ESIF 2021+ Podkladová studie při přípravu implementační architektury ESIF 2021+ Konference České evaluační společnosti ČZÚ, Fakulta tropického zemědělství 28.5.2019 Prezentuje Michal Horáček Manager, Government &

Více

Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka

Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka Nový přístup k vedení auditů 3 úrovně pro vedení auditu Vrcholové vedení organizace Vlastníci procesů Pracoviště Nový přístup k

Více

Benchmarking ve vodárenství

Benchmarking ve vodárenství Benchmarking ve vodárenství Seminář Fakta o vodě 26. června 2017 Barbora Mirková, EY Čím méně faktů, tím silnější názor - Arnold H. Glasow Benchmarking v Evropě Anglie a Wales: Porovnání efektivity mezi

Více

Co je to COBIT? metodika

Co je to COBIT? metodika COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro

Více

Zadání. Audity a dokumentace SDP

Zadání. Audity a dokumentace SDP Audity a dokumentace SDP PharmDr. Jiří Sova Kvalifikovaná osoba plnosortimentního velkoobchodu Zadání Audit kvality a správné distribuční praxe a potřebná dokumentace Dokumentace v rámci SDP - tvorba,

Více

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Zdravotnické laboratoře. MUDr. Marcela Šimečková Zdravotnické laboratoře MUDr. Marcela Šimečková Český institut pro akreditaci o.p.s. 14.2.2006 Obsah sdělení Zásady uvedené v ISO/TR 22869- připravené technickou komisí ISO/TC 212 Procesní uspořádání normy

Více

Zákon o finanční kontrole. Michal Plaček

Zákon o finanční kontrole. Michal Plaček Zákon o finanční kontrole Michal Plaček Návaznost na právní předpisy Vyhláška č. 416/2004 Sb., kterou se provádí zákon o finanční kontrole Zákon č. 255/2012 Sb., o kontrole (kontrolní řád) Zákon č. 250/2000

Více

Zpráva o činnosti a výstupech interního auditu ČT

Zpráva o činnosti a výstupech interního auditu ČT Zpráva o činnosti a výstupech interního auditu ČT Předkládá Martin Veselý, vedoucí interního auditu Usnesení RČT č. 124/10/15 Strana 1 Obsah 1. Poslání IA a jeho postavení v ČT 2. Činnost IA v roce 2015

Více

Personální audit. a personální strategie na úřadech. územních samosprávných celků

Personální audit. a personální strategie na úřadech. územních samosprávných celků Personální audit a personální strategie na úřadech územních samosprávných celků Dělat (vybrat) správné věci je úkolem zejména zastupitelů města. Dělat (vybrat) správné věci Správně je provádět Správně

Více

Úvodní přednáška. Význam a historie PIS

Úvodní přednáška. Význam a historie PIS Úvodní přednáška Význam a historie PIS Systémy na podporu rozhodování Manažerský informační systém Manažerské rozhodování Srovnávání, vyhodnocování, kontrola INFORMACE ROZHODOVÁNÍ organizace Rozhodovacích

Více

Business Breakfast českého nákupu Nákup a nákupní prostředí v České republice

Business Breakfast českého nákupu Nákup a nákupní prostředí v České republice Nákup a nákupní prostředí v České republice Výstupy ze setkání ředitelů a manažerů nákupu 23. dubna 2014 Setkání manažerů nákupu Dne 23.4. 2014 proběhlo první setkání ředitelů a manažerů nákupu pořádané

Více

Manažerská ekonomika

Manažerská ekonomika PODNIKOVÝ MANAGEMENT (zkouška č. 12) Cíl předmětu Získat znalosti zákonitostí úspěšného řízení organizace a přehled o současné teorii a praxi managementu. Seznámit se s moderními manažerskými metodami

Více

Prevence trestní odpovědnosti právnických osob ve veřejné správě

Prevence trestní odpovědnosti právnických osob ve veřejné správě Prevence trestní odpovědnosti právnických osob ve veřejné správě Mgr. Miloslav Kvapil ředitel společnosti DYNATECH s.r.o. Certifikovaný interní auditor ve veřejné správě KONZULTANT/EXPERT Cíl prezentace

Více

LIDSKÉ ZDROJE A EFEKTIVNOST FUNGOVÁNÍ VEŘEJNÉ SPRÁVY

LIDSKÉ ZDROJE A EFEKTIVNOST FUNGOVÁNÍ VEŘEJNÉ SPRÁVY LIDSKÉ ZDROJE A EFEKTIVNOST FUNGOVÁNÍ VEŘEJNÉ SPRÁVY L.Měrtlová Z.Dostálová ÚVOD Společnosti zaměřené na poskytování služeb, zejména služeb náročných na znalostech začaly dosahovat vyšších zisků, vyšší

Více

Ředitel zákaznických služeb

Ředitel zákaznických služeb Ředitel zákaznických služeb Ředitel zákaznických služeb kompleně vede a řídí organizační celek, který se zabývá řízenou obousměrnou komunikací se zákazníky a zpracováním souvisejících informací. Odborný

Více

Jak se pozná, že firma míří do úpadku? Na co si mají manažeři dávat pozor? David Zlámal

Jak se pozná, že firma míří do úpadku? Na co si mají manažeři dávat pozor? David Zlámal Jak se pozná, že firma míří do úpadku? Na co si mají manažeři dávat pozor? David Zlámal Agenda 1 2 3 Tvorba a ochrana hodnoty Signály předcházející úpadek Případová studie Strana 2 Část 1 Tvorba a ochrana

Více

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti STANDARDIZACE AGEND S PODPOROU NÁSTROJŮ ATTIS Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti Česká společnost pro systémovou integraci 4. prosince 2015, VŠE v Praze Představení

Více

Přínosy spolupráce interního a externího auditu

Přínosy spolupráce interního a externího auditu Přínosy spolupráce interního a externího auditu Konference ČIA 14. 5. 2015 Libuše Müllerová KA ČR 2014 1 Přínosy spolupráce interního a externího auditu Obsah: Srovnání interního a externího auditu ISA

Více

Interní audit a jeho úloha

Interní audit a jeho úloha Interní audit a jeho úloha Ing. Michaela Krechovská, Ph.D. Vývoj interního auditu S rostoucí velikostí podniků dochází ke zvýšenému riziku omylů a podvodů důvod pro ověřování správnosti účetnictví vedle

Více

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1 Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí Cena za inovaci v interním auditu Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1 CÍL PROJEKTU Cílem projektu

Více

Vazba na Cobit 5

Vazba na Cobit 5 Vazba na Cobit 5 Hlavní cíle návodu Návod na to, jak užívat rámec Cobit 5 pro podporu a organizaci auditu/ujištění Strukturovaný přístup pro realizaci auditu podle jednotlivých enablers definovaných v

Více

STANDARDY PRO VÝKON INTERNÍHO AUDITU

STANDARDY PRO VÝKON INTERNÍHO AUDITU STANDARDY PRO VÝKON INTERNÍHO AUDITU 2000 Řízení interního auditu Vedoucí útvaru interního auditu musí účinně řídit výkon interního auditu tak, aby interní audit přinášel společnosti přidanou hodnotu.

Více

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM Jaromír Jiroudek Lukáš Mikeska J + Consult Ernst & Young Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM Náplň setkání 1. Rychlý úvod do CCM/CPM 2. Představení

Více

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals

Více

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007 Gradua-CEGOS, s.r.o., Certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ

Více

Vzor auditní zprávy Kariéra projektového manažera začíná u nás!

Vzor auditní zprávy Kariéra projektového manažera začíná u nás! Vzor auditní zprávy 1 Zpráva z věcného auditu projektu s názvem (NÁZEV PROJEKTU) řízeného pro (NÁZEV SUBJEKTU NOSITELE PROJEKTU) Audit proveden v rozsahu: Fáze zahájení projektu Fáze navrhování projektu

Více

Prevence podvodného a korupčního jednání v podmínkách ROP Moravskoslezsko

Prevence podvodného a korupčního jednání v podmínkách ROP Moravskoslezsko Prevence podvodného a korupčního jednání v podmínkách ROP Moravskoslezsko Datum: Místo: Prezentuje: 16. května 2013 Praha Ing. David Sventek, MBA Organizační strategie Při vzniku Úřadu Regionální rady

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Návrh II. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Státní úřad pro jadernou bezpečnost stanoví podle 236 zákona č..../... Sb., atomový zákon, k provedení 24 odst. 7, 29 odst. 7 a 30 odst. 9:

Více

Strategický plán udržitelného rozvoje města Sokolov

Strategický plán udržitelného rozvoje města Sokolov Strategický plán udržitelného rozvoje města Sokolov Implementační dokument MĚSTO SOKOLOV May 29, 2015 Autor: Profesionální servis s.r.o. Mgr. Bc. Jindřich Hlavatý, PhD. Mgr. Bc. Miloš Podlipný Pro účely

Více

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice 19.3.2018 Zpracoval: Roman Fišer, strana 2 1. ÚVOD... 3 2. POPIS REFERENČNÍHO MODELU INTEGROVANÉHO

Více

ZÁKON O ŘÍZENÍ A KONTROLE VEŘEJNÝCH FINANCÍ

ZÁKON O ŘÍZENÍ A KONTROLE VEŘEJNÝCH FINANCÍ Nová etapa v zadávání veřejných zakázek revoluce v roce 2016, aneb taky co nového v elektronizaci přezkumu a auditu ZÁKON O ŘÍZENÍ A KONTROLE VEŘEJNÝCH FINANCÍ Jana Kranecová Ministerstvo financí Harmonogram

Více

Kam kráčíš, Česká republiko, aneb ČR za 25 let. 21. dubna 2016 Magdalena Souček, Petr Knap

Kam kráčíš, Česká republiko, aneb ČR za 25 let. 21. dubna 2016 Magdalena Souček, Petr Knap Kam kráčíš, Česká republiko, aneb ČR za 25 let 21. dubna 2016 Magdalena Souček, Petr Knap O průzkumu Společnost EY uskutečnila u příležitosti 25. výročí svého působení v České republice unikátní průzkum

Více

Rada statutárního města Chomutova

Rada statutárního města Chomutova SMĚRNICE RSMCH Platnost od: 1.5.2013 Číslo: 038/03-13 Autor dokumentu: Správce dokumentu: Rada statutárního města Chomutova Odbor interní audit - právní úsek Název dokumentu: Pravidla pro periodické práce

Více

Co je riziko? Řízení rizik v MHMP

Co je riziko? Řízení rizik v MHMP Co je riziko? Hrozba, že při zajišťování činností nastane určitá událost, jednání nebo stav s následnými nežádoucími dopady na plnění stanovených povinností, úkolů a schválených záměrů a cílů SPÚ. Je definováno

Více

II. VNITŘNÍ KONTROLNÍ SYSTÉM

II. VNITŘNÍ KONTROLNÍ SYSTÉM Vnitřní směrnice obce Ctiboř č. 9 k finanční kontrole podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů I. OBECNÁ ČÁST Finanční kontrola se vykonává podle

Více

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007 Gradua-CEGOS, s.r.o., Certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ

Více

OKD, HBZS, a.s. Verze: 1 Lihovarská 10/1199 Strana: 1 (6) Ostrava Radvanice Výtisk č.: 2/2. systému managementu jakosti

OKD, HBZS, a.s. Verze: 1 Lihovarská 10/1199 Strana: 1 (6) Ostrava Radvanice Výtisk č.: 2/2. systému managementu jakosti OKD, HBZS, a.s. Verze: 1 Lihovarská 10/1199 Strana: 1 (6) Ostrava Radvanice Výtisk č.: 2/2 Zpráva o přezkoumání systému managementu jakosti sledované období 05/2011-04/2012 Zpracoval: V.Tesarčík manažer

Více

Poradenské služby pro veřejný sektor

Poradenské služby pro veřejný sektor Poradenské služby pro veřejný sektor Committed to your success Poradenské služby pro veřejný sektor Informační a komunikační technologie Oceňování oceňování, odhady hodnoty / majetkového práva softwaru

Více

Zákon o řízení a kontrole veřejných financí

Zákon o řízení a kontrole veřejných financí Zákon o řízení a kontrole veřejných financí Aktuální stav: Meziresortní připomínkové řízení Ministerstvo financí České republiky Obsah Principy zákona o řízení a kontrole veřejných financí Nástroje řízení

Více

Obsah. Praktický výkon činnosti Compliance v pojišťovnictví. 1. Pojem Compliance - právní rámec. 2. Rizika Compliance

Obsah. Praktický výkon činnosti Compliance v pojišťovnictví. 1. Pojem Compliance - právní rámec. 2. Rizika Compliance Obsah 1. Pojem Compliance - právní rámec Praktický výkon činnosti Compliance v pojišťovnictví 2. Rizika Compliance 3. Odpovědnost za naplňování Compliance 4. Interní organizace činnosti Compliance Pavel

Více

ÚČETNICTVÍ MEZINÁRODNÍ ÚČETNÍ STANDARDY PROČ IFRS? IFRS V ČR? VYBRANÉ ROZDÍLY MEZI ČÚS A IFRS Není jedno Varianty:

ÚČETNICTVÍ MEZINÁRODNÍ ÚČETNÍ STANDARDY PROČ IFRS? IFRS V ČR? VYBRANÉ ROZDÍLY MEZI ČÚS A IFRS Není jedno Varianty: MEZINÁRODNÍ ÚČETNÍ STANDARDY Jiří Viktorin viktorin@alteraudit.cz ÚČETNICTVÍ Není jedno Varianty: Národní legislativa US GAAP (USA nepoužívá IFRS) IFRS ve znění IASB adaptované EU PROČ IFRS? Potřebujeme

Více

STRATEGIE NKÚ

STRATEGIE NKÚ STRATEGIE NKÚ 2018 2022 KVĚTEN 2018 STRATEGIE NKÚ NA OBDOBÍ 2018 2022 SÍLA JE V DATECH Posláním NKÚ je poskytovat objektivní informace o hospodaření státu s veřejnými penězi parlamentu, vládě, ale i široké

Více

Bezpečnostní poradenství. www.cstconsulting.cz

Bezpečnostní poradenství. www.cstconsulting.cz Bezpečnostní poradenství KDO JSME? Nezávislí bezpečnostní poradci CST Consulting s.r.o. vzniklo na základě myšlenky přiblížit profesionální nezávislý poradenský servis nejen velkým korporacím, které tradičně

Více

Statut interního auditu. Město Vodňany

Statut interního auditu. Město Vodňany Statut interního auditu Město Vodňany Vypracovala: Bc. Martina Benešová Ve Vodňanech, dne 12. prosince 2016 Město Vodňany STATUT INTERNÍHO AUDITU Statut interního auditu (dále jen,,statut ) se vydává na

Více

Czech Smart City Index. Květen 2017

Czech Smart City Index. Květen 2017 Czech Smart City Index Květen 2017 Co je Smart City Index? Je srovnávací postup pomocí indikátorů, které měří stav města, jeho zdroje, a vlivy na jeho ekosystém perspektivou základních principů chytrého

Více

Management. Kontrola. Ing. Jiří Holický Ing. Vladimír Foltánek Ústav lesnické a dřevařské ekonomiky a politiky

Management. Kontrola. Ing. Jiří Holický Ing. Vladimír Foltánek Ústav lesnické a dřevařské ekonomiky a politiky Management Kontrola Ing. Jiří Holický Ing. Vladimír Foltánek Ústav lesnické a dřevařské ekonomiky a politiky strana 2 Kontrola - definice Je to důležitá součást řídící práce v rámci druhotného procesu

Více

Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje

Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje Procesy, procesní řízení organizace Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje Co nového přináší ISO 9001:2008? Vnímání jednotlivých procesů organizace jako prostředku a nástroje

Více

Systémová analýza a opatření v rámci GDPR

Systémová analýza a opatření v rámci GDPR Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU

STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU PLÁN INTERNÍHO AUDITU PRO ROK 2013 A STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU PRO OBDOBÍ 2013-2015 VERZE 1.0 PLATNOST A ÚČINNOST OD 1. LEDNA 2013 Počet stran: Č. j.: RRSZ 1069/2013 Obsah 1 Úvod... 3 1.1 Interní

Více

HREA Excellence Award 2013

HREA Excellence Award 2013 HREA Excellence Award 2013 I. Základní informace o projektu 2. kategorie společnost nad 500 zaměstnanců Název projektu: Kariérní plánování v centru sdílených služeb Siemens, s.r.o. Career@GSS Předkladatel

Více

O2 a jeho komplexní řešení pro nařízení GDPR

O2 a jeho komplexní řešení pro nařízení GDPR O2 a jeho komplexní řešení pro nařízení GDPR Jiří Sedlák Director Security Expert Center Predikce směru kyberútoků v roce 2017 Posun od špionáže ke kybernetické válce Zdravotnické organizace budou největším

Více

2. setkání interních auditorů ze zdravotních pojišťoven

2. setkání interních auditorů ze zdravotních pojišťoven 2. setkání interních auditorů ze zdravotních pojišťoven Současné výzvy IT interního auditu 20. června 2014 Obsah Kontakt: Strana KPMG průzkum stavu interního auditu IT 2 Klíčové výzvy interního auditu

Více

SYSTÉM FINANČNÍ KONTROLY OBCE

SYSTÉM FINANČNÍ KONTROLY OBCE SYSTÉM FINANČNÍ KONTROLY OBCE Obec: Brnířov Adresa: Brnířov 41, 345 06 Kdyně Identifikační číslo obce: 00572608 1) Předmět úpravy a právní rámec Tento vnitřní předpis vymezuje v souladu se zákonem č. 320/2001

Více

ORGANIZAČNÍ ŘÁD RD-01. Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA. Vypracoval:

ORGANIZAČNÍ ŘÁD RD-01. Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA. Vypracoval: Řád 1. 1. 2010 30.7.2010 8 1 Vypracoval: Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA datum: datum: podpis: podpis: Řád 1. 1. 2010 30.7.2010 8 2 1. ZALOŽENÍ, VZNIK A PŘEDMĚT

Více

Doporučení dobré praxe o vnitřní kontrole, etických zásadách a compliance

Doporučení dobré praxe o vnitřní kontrole, etických zásadách a compliance Doporučení dobré praxe o vnitřní kontrole, etických zásadách a compliance Přijato 18. února 2010 Tato Doporučení dobré praxe byla přijata Radou OECD jako nedílná součást Doporučení Rady OECD k dalšímu

Více

JAK A PROČ PRACOVAT NA KVALITĚ IA. Ing. Eva Klímová Praha, 17.2.2015

JAK A PROČ PRACOVAT NA KVALITĚ IA. Ing. Eva Klímová Praha, 17.2.2015 JAK A PROČ PRACOVAT NA KVALITĚ IA Ing. Eva Klímová Praha, 17.2.2015 Proč chci sledovat kvalitu IA? Legislativní rámec a Mezinárodní standardy pro profesní praxi IA (IIA, poslední novela leden 2013) konkrétní

Více

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management

Více

prezentace výsledků auditu Milan ZOLICH

prezentace výsledků auditu Milan ZOLICH Nastavení systému řídící kontroly ve smyslu ustanovení části čtvrté hlavy II zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole), v platném

Více

Jan Hřídel Regional Sales Manager - Public Administration

Jan Hřídel Regional Sales Manager - Public Administration Podpora kvality ICT ve veřejné správě pohledem Telefónica O2 4. Národní konference kvality Karlovy Vary Jan Hřídel Regional Sales Manager - Public Administration Obsah 1. Strategie v ICT využití metody

Více

Návrh zákona o řízení a kontrole veřejných financí. PhDr. Tomáš Vyhnánek

Návrh zákona o řízení a kontrole veřejných financí. PhDr. Tomáš Vyhnánek Návrh zákona o řízení a kontrole veřejných financí PhDr. Tomáš Vyhnánek Osnova Principy Nástroje řízení a kontroly Schvalovací postupy Zřízení služby IA Výroční zpravodajství Přezkoumávání hospodaření

Více

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10 ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK 2009 VERZE 1.0 PLATNOST A ÚČINNOST OD 6. ÚNOR A 2009 Osobní náklady na pracovníky, kteří se podíleli na činnostech souvisejících s tímto

Více