Audit implementace NOZ - jak jsme na to šli v AXA. Konference IA 10/2014 Špindlerův Mlýn

Podobné dokumenty
Co je to COBIT? metodika

2. setkání IA ze zdravotních pojišťoven. Rizikové oblasti zdravotních pojišťoven z pohledu externího auditora

VKS pohledem interního auditora. Tomáš Pivoňka

Výsledky úvodního benchmarkingu činnosti interního auditu ve veřejné správě

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost?

Zkušební otázka. Podle zákona o územním členění státu (36/1960 Sb.), se území České republiky dělí na: A. 14 krajů B. 13 krajů C.

Představení služeb Konica Minolta GDPR

GDPR Projekt GDPR Compliance

ČESKÁ TECHNICKÁ NORMA

SKUPINA 6. Jitka KAZIMÍROVÁ. Lektor: Allianz pojišťovna. Téma: Zkušenosti s outsourcingem IT auditu

Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33

Přínosy spolupráce interního a externího auditu

JAK SE PŘIPRAVIT NA GDPR?

František Beckert ČIIA On-line anketa nejen o interním auditu ve veřejné správě

Pojišťovací makléř vyšší stupeň odborné způsobilosti

Eva Urbanová. Akvizice společností: Základní principy a proces Due diligence

Efektivnější systém pro vyřizování požadavků na IT v ČMSS

Zavádění a realizace systému EMAS na MŽP. Tisková konference EMAS MŽP, Praha,

Využití IT nástrojů pro měření a řízení výkonnosti. Michal Kroutil

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Roční evaluační plán

Risk management a Interní audit

ZPRÁVA. o ověření roční účetní závěrky Evropského orgánu pro cenné papíry a trhy za rozpočtový rok 2016 spolu s odpovědí orgánu (2017/C 417/28)

Očekávané dopady GDPR do pojišťovnictví

PROCES ŘEŠENÍ PROBLEMATIKY GDPR

GDPR v sociálních službách

ZPRÁVA. o ověření roční účetní závěrky Agentury pro spolupráci energetických regulačních orgánů za rozpočtový rok 2015, spolu s odpovědí agentury

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Direct pojišťovna, a.s. Z P R Á V A O S O L V E N T N O S T I A F I N A N Č N Í S I T U A C I AKTUALIZACE K

Tabulky nákladového modelu. Příloha A Studie proveditelnosti institucionálního zajištění navrhovaného systému hodnocení

Interní audit v OKD. Petr Hanzlík října 2009 Brno. OKD, a.s. Prokešovo náměstí 6/ Ostrava

Příprava a zavádění ICP FEI Czech republic s.r.o.

ISO Facility management nová fáze vnímání facility managementu ve společnostech. Ing. Ondřej Štrup, IFMA Fellow

Struktura Pre-auditní zprávy

NABÍDKA BUSINESS A MANAŽERSKÉHO PORADENSTVÍ - BMC Consulting Souhrnná www prezentace ( www BMC Offer Summary )

Zpráva o výsledcích finančních kontrol za rok 2009 Úřadu pro ochranu hospodářské soutěže

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Vazba na Cobit 5

Otevřená data ČSSZ: Přehledné informace dostupné všem, snadno a zdarma. Ing. Jiří Šunka Ing. Michaela Hendrychová. ISSS Hradec Králové, 5. 4.

12. Setkání IA z oblasti průmyslu, obchodu a služeb Dva pohledy na audit nákupu

ONLINE SLUŽBY KLIENTSKÁ ZÓNA Moderní elektronická správa SVJ

ONLINE SLUŽBY KLIENTSKÁ ZÓNA Moderní elektronická správa SVJ

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

1. ÚČEL ROZSAH PLATNOSTI POJMY A ZKRATKY POPIS... 3

NOVÉ POJETÍ ZPRÁVY AUDITORA

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

RISK je náš byznys.

VNITŘNÍ KONTROLNÍ SYSTÉM Z POHLEDU KONTROLORA NKÚ. Štefan Kabátek

Pohled společnosti Atos na Zero . František Kostka, CEO Atos IT Solutions and Services, s.r.o.

Continuous Auditing. cesta VPŘED!!! Mgr. Miloslav Kvapil. ředitel společnosti

Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

ZPRÁVA. o ověření roční účetní závěrky Evropského monitorovacího centra pro drogy a drogovou závislost za rozpočtový rok 2016, spolu s odpovědí centra

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track

Finanční audit projektů 7RP

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007

ONLINE SLUŽBY KLIENTSKÁ ZÓNA Moderní elektronická správa SVJ

ZPRÁVA. o ověření roční účetní závěrky Evropské nadace odborného vzdělávání za rozpočtový rok 2015, spolu s odpovědí nadace (2016/C 449/31)

KATALOG SEMINÁŘŮ SYSTÉMY KVALITY PRO ROK 2016

TECHNOLOGICKÁ ŘEŠENÍ A SLUŽBY PO CELÉM SVĚTĚ

TECHNOLOGICKÁ ŘEŠENÍ A SLUŽBY PO CELÉM SVĚTĚ

Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

Zpráva o výsledcích finančních kontrol za rok 2010 Úřadu pro ochranu hospodářské soutěže

Rozhodovací procesy 4

ITICA. SAP Školení přehled Seznam kurzů

ZPRÁVA. o ověření roční účetní závěrky Evropské agentury pro bezpečnost a ochranu zdraví při práci za rozpočtový rok 2016, spolu s odpovědí agentury

KATALOG SEMINÁŘŮ TZÚ PRO SYSTÉMY KVALITY

Akademický Program SAS

CA Business Service Insight

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

ČSN EN ISO 9001 OPRAVA 1

Cobit 5: Struktura dokumentů

připravili Filip Trojan, Pavel Macek,

8 kroků k zákaznické orientaci ve veřejné správě a certifikace zákaznické orientace

Lukáš Zima Account Technology Speacialist Microsoft - Česká republika

Kybernetická bezpečnost od A do Z

Nové soukromé právo a jeho dopad na procesy a řízení společností

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Komunikace mezi businessem a IT

10. setkání interních auditorů v oblasti průmyslu

NÁVRH PROGRAMU JEDNÁNÍ SPRÁVNÍ RADY VZP ČR DNE 28. LEDNA 2019

veřejném sektoru a jejich zavádění do praxe

ZPRÁVA. o ověření roční účetní závěrky Evropského úřadu pro bezpečnost potravin za rozpočtový rok 2015, spolu s odpovědí úřadu (2016/C 449/18)

Audit kódovaných dat. HRID, ESRI, Dublin, 07/2008

Personální řízení: aktuální výzvy pro interní audit

Příloha č. 1 Přehled vzdělávacích modulů a kurzů Aktivita Počet hodin Forma vzdělání. Jak napsat projektovou žádost 4 prezenční

Měnová odpovědnost při nákupech v rámci veřejných zakázek. Gordana Vlahović

Open-source Business Intelligence software: vnímání klíčových faktorů ve firmách v ČR. Ing. Radek Němec VŠB TU Ostrava Ekonomická fakulta

ZPRÁVA. o ověření roční účetní závěrky Evropského monitorovacího centra pro drogy a drogovou závislost za rozpočtový rok 2015, spolu s odpovědí centra

Management. Ing. Jan Pivoňka

Projekt byl financován z prostředků ESF prostřednictvím Operačního programu Lidské zdroje a zaměstnanost a státního rozpočtu ČR.

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

Název Stěhování této NKÚ z prostor

Veřejný dohled nad auditem Systém zajištění kvality auditu výsledky kontrolní činnosti RVDA

Systémová analýza a opatření v rámci GDPR

Identifikace organizace

Konference ČIIA. Výsledky globálního pru zkumu interního auditu alias Interní audit 2.0. Říjen 2012

2. setkání interních auditorů ze zdravotních pojišťoven

Transkript:

Audit implementace NOZ - jak jsme na to šli v AXA Konference IA 10/2014 Špindlerův Mlýn 1

O finanční skupině AXA Celosvětově: Největší soukromá finanční instituce 56 zemí světa, 102 milionů klientů, 160 tisíc zaměstnanců Celkové tržby v první polovině r. 2013 dosáhly 50 miliard EUR V České republice: 94 obchodních míst 770 tisíc klientů 500 zaměstnanců 1500 finančních poradců 63 miliard Kč aktiv pod správou 2

O čem to bude? Co předcházelo? Příprava auditního plánu pro rok 2014 Hledání zdrojů (interně/externě) Rozhodnutí pro externí spolupráci -> volba formy (outsourcing/cosourcing) Výběr partnera (kritéria, účast Procurementu) O auditu samém Příprava auditu (matice změn, první průchod maticí) Fieldwork (workshops) -> identifikace co testovat Testování, formulace issues, jejich odsouhlasení Závěr zpráva Výhody a nevýhody cosourcingu

Proč audit NOZ? Příprava auditního plánu pro rok 2014 (návrh, schválení) Jaká jsme viděli rizika? - AXA risk katalog: Incompliance with applicable laws and regulations NOZ jedna z nejvýznamnějších právních úprav v poslední době - COSO objectives: Operations - Process Operations - HR Operations - IS Compliance

Proč audit NOZ? Rizika podle COSO Operations Process Unclear and insufficiently balanced responsibilities Insufficient internal control environment (new updates of internal directives) Inadequate legal support Inadequate technical support of the processes Operations HR Ineffective implementation of NCC (implementation by internal resources) Insufficient qualification and professional knowledge of legal dpt. Dependency on key personnel Operations - IS Insufficient performance of IT systems (new updates of core systems implemented sufficiently/on time) Compliance Breach of legal requirements (new regulatory requirements and more in focus by regulator) Breach of internal requirements (locally and from group) Damage to AXA s reputation Breach of professional ethics

Máme na to (potřebnou dovednost)? Hledání zdrojů (interně/externě) Možné Interní zdroje: - Lokální tým v rámci IA - Interní auditor z Regionu - Pracovník právního oddělení/compliance v ČR, který do implementace nebyl zapojeni - Pracovník právního oddělení/compliance v SR Možné externí zdroje Rozhodnutí pro externí spolupráci -> volba formy (outsourcing/cosourcing) Možnost úzké spolupráce s auditory mimo AXA -> získání nových zkušeností Omezený rozpočet => Cosourcing

Máme na to (potřebnou dovednost)? Výběr partnera (kritéria, účast Procurementu) Vypsáno výběrové řízení Nabídky byly hodnoceny podle jejich celkové vhodnosti v souladu s kritérii: - Cena - Rozsah a kvalita služeb, reference Co rozhodlo? Rozhodování VELMI obtížné Omezené finance -> omezený čas -> důraz na efektivitu a hladký průběh od samého počátku => Cosourcing s KPMG

O auditu samém Úvodní fáze auditu Business workshops Auditní program Walkthrough Formulace nálezů Auditní zpráva

Přípravná fáze auditu (1) Identifikace významných právních rozdílů relevantních pro AXA skupinu a posouzení jejich rizikovosti Úvodní úprava matice významných právních rozdílů na míru skupině AXA Právní workshop prvotní průchod přešitou maticí s právníky a compliance Výsledkem: Identifikace těch změn, které budou předmětem podrobnějšího zkoumání Identifikace rozdílů, na které skupina dosud nereagovala

Matice právních a business rozdílů 1 Právní dopad 2 Příklad Business dopadu 3 Dopad do procesního modelu

Přípravná fáze auditu (2) Od teorie k praxi: Aktivní business workshopy s pracovními skupinami (tvořené pracovníky právního, produktových oddělení a oddělení administrativ a likvidací) Business workshopy rozdělené na: - Životní produkty - Neživotní produkty - Penze a podílové fondy - Direct Sales/Marketing Probrány prvky matice právních změn např. z těchto oblastí: - Předsmluvní informace a ochrana spotřebitele - Likvidace pojistných smluv - Pojištění Výsledkem: Vstupy pro sestavení auditního programu

Auditní program Sestavení auditního programu k vybraným rizikovým oblastem: Na základě předchozích business workshopů Zaměření se na oblasti se střední nebo vysokým odhadem dopadu Výsledkem: Výběr prvků matice právních dopadů pro walkthrough (přibližně 2/3 z původního počtu)

Walkthrough V souladu s auditním programem testy: Předsmluvních informací Produktových doporučení, Analýzy potřeb klienta Smluvní dokumentace: - Návrhů pojistných smluv - Pojistek - Pojistných podmínek, obchodních podmínek Klientské dokumentace, vzorů klientských dopisů Školících materiálů, prezentací Interních předpisů a směrnic Výsledkem: Oblasti s identifikovanými nedostatky

Formulace nálezů Na základě výsledků testů dokumentace: Formulovány nálezy a odpovídající doporučení Formulace diskutovány a odsouhlaseny: právním oddělením jednotlivými pracovními skupinami (produktová oddělení, administrativy smluv, likvidace) Připomínky prezentovány při finální diskuzi

Auditní zpráva Auditní zpráva vydána v září 2014: Rating auditu Green (nejlepší hodnocení na škále o 4 stupních) Zpráva obsahovala 3 nálezy: - 1 se střední závažností (v oblasti likvidace pojistných událostí neživotního pojištění) - 2 s nízkou závažností (v oblasti předsmluvní a smluvní produktová dokumentace) Spolu s auditní zprávou rozeslán též Side letter, který obsahoval: - Upozornění na ustanovení NOZu, která v praxi nejsou obvyklá (odkaz) - Doporučení k neustálému zvyšování kvality obchodu (analýza potřeb klienta) - Příležitosti plynoucí z NOZ do budoucna

A co nakonec? Výhody a nevýhody cosourcingu Možnost provedení auditní zakázky Příležitost zblízka poznat, jak se audituje jinde Zázemí (dovednosti a zkušenosti), které partner nabízí (tým profesionálů ve srovnání s jednotlivcem) Porovnání s trhem Přesně formulovaný rozsah činností, odpovědnosti Zvýšení prestiže funkce IA v očích (nejen) lokálního managementu Navázání kontaktů Komunikace na dálku Při větším rozsahu větší finanční náročnost 16

Závěrem Kontakty: Jaroslava Kottasová jaroslava.kottasova@axa.cz telefon +420 225 021 189 Eva Fonioková eva.foniokova@axa.cz telefon +420 225 021 171 Děkujeme za pozornost! 17