VKS pohledem interního auditora. Tomáš Pivoňka

Podobné dokumenty
7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb

Interní audit v OKD. Petr Hanzlík října 2009 Brno. OKD, a.s. Prokešovo náměstí 6/ Ostrava

Hodnocení řídícího a kontrolního systému interním auditem

Výsledky úvodního benchmarkingu činnosti interního auditu ve veřejné správě

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti

Šachy interního auditu ve víru legislativních změn Workshop pro veřejnou správu. Novinky v IPPF

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE PRÁV

STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

Audit implementace NOZ - jak jsme na to šli v AXA. Konference IA 10/2014 Špindlerův Mlýn

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Trendy v interním auditu v České republice

VNITŘNÍ KONTROLNÍ SYSTÉM Z POHLEDU KONTROLORA NKÚ. Štefan Kabátek

STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU

Zpráva o výsledcích finančních kontrol za rok 2008 Kanceláře veřejného ochránce práv

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE PRÁV. Zpráva o výsledcích finančních kontrol za rok 2012 Kanceláře veřejného ochránce práv

Reporting dle Směrnice OECD. Filip Gregor. Reporting dle Směrnice OECD 2

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Zpráva o výsledcích finančních kontrol za rok 2009 Úřadu pro ochranu hospodářské soutěže

Zpráva o výsledcích finančních kontrol za rok 2010 Úřadu pro ochranu hospodářské soutěže

Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33

Aktuální témata pro členy správních orgánů a interní auditory. Tomáš Pivoňka, ČIIA, ČEZ, a. s.

Role NKÚ v systému kontrolní činnosti ve veřejné správě. Ing. Miloslav Kala, viceprezident NKÚ Praha, 11. dubna 2012

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost?

Výzvy finanční regulace a úloha compliance ve finančním sektoru

Konference ČIIA. Výsledky globálního pru zkumu interního auditu alias Interní audit 2.0. Říjen 2012

Zpráva o činnosti a výstupech interního auditu ČT

Co je to COBIT? metodika

Kapitola 1 INTERNÍ AUDIT A JEHO POSTUPY 5. Kapitola 2 LOGIKA V INTERNÍM AUDITU 11

COSO Nový rámec pro vnitřní kontrolní systém. Zuzana Kitto, KPMG. 10. setkání interních auditorů z oblasti průmyslu, obchodu a služeb

Zpráva o výsledcích finančních kontrol za rok 2010 Kanceláře veřejného ochránce práv

Vnitřní kontrolní systém a jeho audit

NÁVRH ZÁKONA O VNITŘNÍM ŘÍZENÍ A KONTROLE VE VEŘEJNÉ SPRÁVĚ Z POHLEDU INTERNÍHO AUDITU. Mgr. Stanislav Klika, VO 4701 Harmonizace IA, MFČR

Cobit 5: Struktura dokumentů

Evaluace na rozcestí trendy a praxe. Evaluace vs. interní audit. Lukáš Kačena Ernst & Young

Kontrola kvality a RVDA od roku Ing. Monika Vítová

František Beckert ČIIA On-line anketa nejen o interním auditu ve veřejné správě

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

Solventnost II v České republice

Zpráva o výsledcích finančních kontrol za rok 2009 Kanceláře veřejného ochránce práv

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE

Risk management a Interní audit

Zpráva o činnosti a výstupech interního auditu ČT

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Výbory pro audit zřizované v subjektech veřejného zájmu. zákonná úprava a některé aspekty aplikační praxe

Implementace IOP Zkušenosti z auditů. Červená nad Vltavou, květen 2012 Simona Székelyová

Aktuár a řízení rizik

Interní audit a jeho role v řízení banky

Solvency II: nový právní režim pro pojišťovny

POPIS ČÍSELNÍKU. Název: P0194 Pracovní funkce

Správce pověřený výkonem nucené správy

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10

Praha; Daniel Häusler

Léto Interní audit historie, význam, funkce. Ing. Petr Mach. Novodobá historie auditu: Velká Británie Companies Act(1844)

Základní role interního auditu a vývoj jejího vnímání

Vazba na Cobit 5

Vnitřní kontrolní systém v orgánu veřejné správy

Systém certifikace a uznávání odbornosti interních auditorů ve veřejné správě

ISO 9001 : Certifikační praxe po velké revizi

a role účetních, auditorů a daňových poradců Vladimír Králíček katedra finančního účetnictví a auditingu VŠE v Praze

Mýty v řízení rizik podvodu. Tomáš Kafka Partner Forenzní služby

Dílna interního auditu: VŘKS

Pohled České národní banky na činnost a postavení výborů pro audit

O2 a jeho komplexní řešení pro nařízení GDPR

Postupy interního auditu

Dopad aktuálních regulatorních změn na poradenské firmy. Jiří Šindelář. FINfest.cz

Personální řízení: aktuální výzvy pro interní audit

COSO 2013 od teorie k praxi

Zpráva o výsledcích finančních kontrol za Liberecký kraj za rok 2004

Seminář Finanční kontrola ve veřejné správě, mezinárodní dobrá praxe a slabá místa v ČR , Poslanecká sněmovna Parlamentu ČR, Praha

Základní otázky interního auditu Přežije interní audit v ČR rok 2020?

Rizikové oblasti z pohledu Auditního orgánu. Auditní orgán MINISTERSTVO FINANCÍ. Mgr. Stanislav Bureš

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

13 let s interním auditem

Statut interního auditu

Vliv cloudu na agendu finančního ředitele (průzkum KPMG Nizozemí 2010)

Akční plán AP3 : Optimalizace organizační struktury

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10 VERZE 1.0 PLATNOST A ÚČINNOST OD 1.

Otevřená data jako nástroj

Obsah. Praktický výkon činnosti Compliance v pojišťovnictví. 1. Pojem Compliance - právní rámec. 2. Rizika Compliance

Interní audit a jeho úloha

Informace dle vyhlášky č.123/2007 Sb., o pravidlech obezřetného podnikání bank, spořitelních a úvěrních družstev a obchodníků s cennými papíry

ROČNÍ PLÁN ÚTVARU IN TERNÍ AUDIT PRO ROK 2013 VERZE 1.0 PL AT NOST A ÚČINN O ST PRO ROK REGIONÁLNÍ RADA REGIONU SOUDRŽNOSTI STŘEDNÍ ČECHY

Systém certifikace a uznávání odbornosti interních auditorů ve veřejné správě

Otevřená data jako nástroj finančního řízení a kontroly PhDr. Tomáš Vyhnánek

Continuous Auditing. cesta VPŘED!!! Mgr. Miloslav Kvapil. ředitel společnosti

Šablony projektové dokumentace 1

Trestní odpovědnost právnických osob. Její vliv na práci správního orgánu 10/3/2012. Zvyšující se požadavky na corporate governance ve světě

Vztah a komunikace interního a externího auditora ve sféře vybraných účetních jednotek

datum oprávněná úřední osoba číslo jednací spisová značka 4. března 2011 Ing. Marie Hermanová KUZL 15842/2011 KŘ

. Základní údaje o pojišťovně

Bezpečnostní poradenství.

Informace dle vyhlášky č.123/2007 Sb., o pravidlech obezřetného podnikání bank, spořitelních a úvěrních družstev a obchodníků s cennými papíry

Praha; Daniel Häusler

2. setkání interních auditorů ze zdravotních pojišťoven

Vnitřní řídící a kontrolní systém banky

Finanční kontrola ve veřejné správě, mezinárodní dobrá praxe a slabá místa v ČR Praha, 11. dubna 2012

MĚSTSKÁ ČÁST PRAHA 3 Zastupitelstvo městské části U S N E S E N Í. č. 393 ze dne Akční plán pro rok 2013 Strategického plánu MČ Praha 3

Transkript:

VKS pohledem interního auditora Tomáš Pivoňka

Ale pane Pivoňko, to je přeci úplně všechno COSO mezinárodní standard více jak 20 let - internal control is broadly defined as a process, effected by an entity's board of directors, management, and other personnel, designed to provide reasonable assurance regarding the achievement of objectives relating to operations, reporting, and compliance 1

VKS z vrtulníku Extrémně komplexní záležitost, po událostech 2001 a 2008 zvýšená pozornost regulátorů SOX EBA - Internal Governance EIOPA Solvency II ČNB zákon a vyhlášky Obsahuje opravdu všechno, zjednodušeně: Kostra - Organizace, postupy a pravidla (směrnice), kontroly, IT systémy, monitoring, informace a komunikace Svaly Lidé Krev Firemní kultura Interní audit kultivuje kontrolní prostředí ve společnosti/organizaci Role tzv. ideálního hospodáře Systematický přístup k rizikům a kontrolám 2

Role IA je výsledkem očekávání vedení a schopností IA Náklady Strategický poradce Společnost/ holding Garant VKS Procesní IA (end-to-end) Procesy Kontrola (vyhledávání chyb) Činnosti Hasič požárů Přidaná hodnota 3

IA jako garant VKS je součástí systému Corporate Compliance ČEZ IA hodnotí možnost spáchání podvodu (součást hodnocení VKS v každém auditu) Standardní audity Podvodné scénáře jako auditní program (nákup, střet zájmů ) Rizikové oblasti speciální audity Šetření nekalého jednání (CC) IA se účastní šetření a hlídá VKS Výsledky hodnocení podvodných scénářů jsou předávány do systému Corp. Compliance 4

IA jako garant VKS Souhrnné hodnocení VKS v roční zprávě IA (zásadní vstup do hodnocení VpA pro VH) Ujišťovací činnost - hodnocení VKS (80 % kapacit) Výkon auditů (plánované, mimořádné) - výrok k účinnosti VKS je součástí každé zprávy Účast v systému corporate compliance Konzultační a poradenská ochrana dobrého VKS (20 % kapacit) Připomínkování řídící dokumentace Připomínkování materiálů do představenstva Účast v orgánech a komisích ředitel IA jako stálý host (představenstvo, porada vedení, výbor pro audit, výbor pro řízení rizik, výbor pro bezpečnost) Účast ve strategických projektech formou Quality assurance (zejm. IT projekty a redesign klíčových procesů) 5

Strategie interního auditu ČEZ Systematické pokrytí rizik a VKS Přístup - Systematické pokrytí rizik / klíčových oblastí podnikání plní očekávání PAS (nemáme někde zásadní problém?) vtahuje exekutivní vedení do hry (jsou součástí hodnocení rizik viz dále) umožňuje IA se vyjadřovat k účinnosti VKS (Roční zpráva IA, Roční zpráva VpA) Nástroj - Střednědobý plán IA (Strategie IA) Rozdělení (cca 70) hodnocených procesních oblastí (procesní model ČEZ) do tří skupin dle průměrného hodnocení rizika za poslední 3 roky): 20 nerizikovějších procesů, 38 středně rizikových procesů, 11 nejméně rizikových procesů. Různá frekvence auditů v rizikových skupinách: skupiny nejrizikovějších procesů v průběhu 3 let (cca 7 procesů ročně), skupiny středně rizikových procesů v průběhu 5 let (cca 7 procesů ročně), skupiny nejméně rizikových procesů v průběhu 10 let (cca 1 proces ročně). 6

Hodnocení rizikovosti procesů Postup Expertní - subjektivní hodnocení skupin hodnotitelů: vedení společnosti (PAS), útvar řízení rizik a členů výboru RMC (D-1), útvar interní audit na stupnici od 1 (nejnižší riziko) do 5 (nejvyšší riziko) vážený průměr skupin hodnotitelů: 40% - vedení společnosti (PAS), 30% - útvar řízení rizik a RMC (risk), 30% - útvar interní audit (audit) Projednání výstupů na Výboru pro řízení rizik a představenstvu 7

Back up 8

COSO Internal Control Framework 9

Nejčastější/nejzávažnější nedostatky VKS Dle velikosti a maturity firmy/organizace Malé a málo komplexní Chybějící kontroly Nepopsané kontroly Management override Velké a komplexní Nepřehledné/nejasné struktury a odpovědnosti (i vlivem zastarávání) Přístupová oprávnění a kontroly v IT Nedostatečné oddělení oprávnění (kritická kumulace odpovědností), chybějící druhá úroveň schvalování, Nefunkční kontroly (lidi nedělají to, co mají, resp. dělají to formálně) 10