COSO, RMS/IKS Zkušenosti v rámci auditů 19.06.2014 Mag. Dalibor Schikuta 1 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
PROČ - COSO/ RMS/ IKS Česká republika Zákon o trestní odpovědnosti právnických osob TOPO. Požadavky německé legislativy: povinnost představenstva zřídit: risikomanagement systém (RMS), interní kontrolní systém (IKS), povinnost dozorčí rady dohled nad účinností RMS/IKS. Plnění/ etablování ve VOLKSWAGEN AG tzv. DIIR revizní standard č. 2 tj. prověřování řízení rizik interním auditem. 2 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
JAK - COSO/ RMS/ IKS Začlenění tzv. COSO komponentů do každodenní činnosti interního auditu. Tzv. GRC Regelprozess nástroj, který podporuje management firmy při identifikaci a řízení rizik. Vychází ze výše zmíněných zákonných požadavků. Realizace zákonných požadavků v rámci celkového jednotného nasazení v koncernu VOLKSWAGEN AG v rámci každoročního GRC Regelprozess. Informování představenstva a dozorčí rady na koncernové úrovní v rámci tvz. GRC roční zprávy. Prověřování účinnosti RMS/IKS v rámci činnosti interního auditu. Interní dokumentace ve společnosti ŠKODA AUTO, resp. VOLKSWAGEN AG: ORL53 - Risikomanagement- und Internes Kontrollsystem in der VWAG. Ve ŠKODA AUTO zavedena do konce r. 2014. Leitfaden zum RMS/IKS návodka k tomu, jak konkrétně zavést do společnosti RMS/IKS. 3 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
Povinnost interního auditu pro rok 2014 Pro rok 2014-30% naplánovaných programových prověrek se zohledněním všech osmi COSO-komponentů a se zohledněním tzv. Reifegradu/ stupně zralosti. Ostatní programové prověrky zohlední jen vybrané COSO-komponenty. Adjustace výše uvedené kvóty bude následovat v dalších letech. Není povinnost u mimořádných prověrek; avšak musí být zohledněna/ popsána příčina zjištění v procesu (slabé stránky). 4 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
Povinnost interního auditu pro rok 2014 Metody a způsoby prověřování: Alternativa prověřování č. 1 (varianta zprávy č. 1 a 2): Programová prověrka zohlední všech osm COSO komponentů v rámci provádění prověrky. Vyjádření k Reifegradu/ stupni zralosti tedy stav celkového RMS/IKS - je možné. Alternativa prověřování č. 2 (varianta zprávy č. 3): Programová prověrka zohlední vybrané nebo žádné COSO komponenty v rámci provádění prověrky. Vyjádření k Reifegradu/ stupni zralosti tedy stav celkového RMS/IKS - není možné; popř. následuje vyjádření k Reifegradu/ stupni zralosti jednotlivých použitých COSO komponentů. Mimořádné prověrky: Možnost alternativy 1 a 2. 5 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
Povinnost interního auditu pro rok 2014 Jak vypadá revizní zpráva dle nových požadavků: Varianta zprávy č. 1: Všech osm COSO komponentů je analogicky začleněno do zprávy. Čistý trojskok od plánu prověrky, přes provedení (matrix) až po vypracování zprávy a zpět. Varianta zprávy č. 2: Členění, které je procesně orientované. Zachování logické struktury zprávy, avšak jednotlivé odstavce/ zjištění musíme přiřadit k jednotlivým osmi COSO komponentům. Trojskok od plánu prověrky, přes provedení (matrix) až po vypracování zprávy a zpět. Varianta zprávy č. 3: Členění, které je procesně orientované. Zachování logické struktury zprávy bez zohlednění jednotlivých COSO komponentů. 6 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
Jak aplikovat Reifegradmodell/ model stupně zralosti Slouží k celkovému zhodnocení prověřované tématiky/ oblasti. Jedná se o standardizovaný celokoncernový ukazatel. Částečně definovaný Standardizovaný Použití pro ohodnocení jednotlivých osmi COSO-komponentů a celkového ohodnocení RMS/IKS. Intuitivní Nexistující 7 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014
Jak aplikovat kontrolu RMS/ IKS z pohledu interního auditu Došlo dle názoru interního auditu k zohlednění všech relevantních rizik pro daný útvar, tzn. rizika, které jsou zaneseny do systému RICORS? Protiopatření Vhodné/účinné? Existuje dokumentace k protiopatření? tzn. je to někde popsána (není nutné v rámci směrnic, stačí např. email, návodka, popis v návodce v rámci systému apod.) Manažerská kontrola Vhodná/účinná? Existuje dokumentace? je někde popsáno kdo, jak, jak, jak často Kontrola je podobná u RMS i IKS. U IKS navíc kontrolujeme skutečně provedenou kontrolu účinnosti. Odborný útvar je povinen doložit, jak kontrolu provedl. 8 COSO, RMS/IKS Zkušenosti v rámci auditů, Mag. Dalibor Schikuta, 19.06.2014