Smernica dajanja zagotovil in revidiranja IS 2001 Revizijska listina Posebna narava dajanja zagotovil in revidiranja IS in veščine, potrebne za izvaja

Podobni dokumenti
Smernica dajanja zagotovil in revidiranja IS 2005 Potrebna poklicna skrbnost Posebna narava dajanja zagotovil in revidiranja IS in veščine, potrebne z

Smernica dajanja zagotovil in revidiranja IS 2207 Nepravilnosti in nezakonita dejanja Posebna narava dajanja zagotovil in revidiranja IS in veščine, p

Microsoft Word - A Pravilnik o izobraževanju-preizkušeni Rac+NR+D+RIS 2011 _lektorirano_.doc

Poročilo o zaključnem računu Evropske agencije za varnost hrane za proračunsko leto 2015 z odgovorom Agencije

Poročilo o letnih računovodskih izkazih Izvajalske agencije za izobraževanje, avdiovizualno področje in kulturo za proračunsko leto 2010 z odgovori Ag

Priloga II Modul A: Izjava o skladnosti na podlagi notranje kontrole proizvodnje 1. Izjava o skladnosti na podlagi notranje kontrole proizvodnje je po

Poročilo o zaključnem računu Izvajalske agencije za mala in srednja podjetja za proračunsko leto 2015 z odgovorom Agencije

DELEGIRANA UREDBA KOMISIJE (EU) 2018/ z dne 13. julija o dopolnitvi Uredbe (EU) 2016/ Evropskega parlamenta in S

Na podlagi 4. in 15. člena Zakona o revidiranju (Uradni list RS, št. 65/08; odslej ZRev-2) ter v skladu s soglasjem Agencije za javni nadzor nad revid

Vodnik po revizijskem postopku za ocenjevalce vrednosti International Valuation Standards Council

Končna objava September 2018 Mednarodni standard revidiranja 800 (prenovljen) Posebne presoje revizije računovodskih izkazov, pripravljenih v skladu z

Smernice Sodelovanje med organi na podlagi členov 17 in 23 Uredbe (EU) št. 909/ /03/2018 ESMA SL

DELEGIRANA UREDBA KOMISIJE (EU) 2016/ z dne 2. junija o dopolnitvi Uredbe (EU) št. 600/ Evropskega parlamenta i

POLITIKA SKLADNOSTI POSLOVANJA Osnovni podatki Naziv: Politika skladnosti poslovanja Opis: Politika skladnosti poslovanja opredeljuje organizacijsko u

Javno posvetovanje o vodniku za ocenjevanje prošenj za pridobitev licence in o vodniku za ocenjevanje prošenj finančnotehnoloških kreditnih institucij

Evropsko računsko sodišče 2012 SL Priročnik za revizije računovodskih izkazov in skladnosti poslovanja s predpisi

IZVEDBENI SKLEP KOMISIJE - z dne marca o določitvi meril za ustanavljanje in vrednotenje evropskih referenčnih mrež in

PRAKTIČNI NAPOTKI ZA KAKOVOSTNA POJASNILA V IZJAVAH O UPRAVLJANJU November 2016

Učinkovitost nadzora nad varnostjo živil

Zadeva T-317/02 Fédération des industries condimentaires de France (FICF) in drugi proti Komisiji Evropskih skupnosti Skupna trgovinska politika - Sve

Porevizijsko poročilo: Popravljalna ukrepa Upravnega sodišča Republike Slovenije

SMERNICE O PRITOŽBENIH POSTOPKIH GLEDE DOMNEVNIH KRŠITEV DIREKTIVE (EU) 2015/2366 EBA/GL/2017/13 05/12/2017 Smernice o pritožbenih postopkih glede dom

OPOMNIK

Kodeks ravnanja javnih uslužbencev

Opozorilo: Neuradno prečiščeno besedilo predpisa predstavlja zgolj informativni delovni pripomoček, glede katerega organ ne jamči odškodninsko ali kak

C(2016)3544/F1 - SL

Porevizijsko poročilo: Popravljalni ukrep Ministrstva za notranje zadeve pri izvajanju ukrepov za integracijo humanitarnih migrantov

Microsoft Word - Odlok_SOU_REVIZIJA_prvo_branje

EIOPA-BoS-14/167 SL Smernice o pomožnih lastnih sredstvih EIOPA Westhafen Tower, Westhafenplatz Frankfurt Germany - Tel ; Fa

Opozorilo: Neuradno prečiščeno besedilo predpisa predstavlja zgolj informativni delovni pripomoček, glede katerega organ ne jamči odškodninsko ali kak

PowerPointova predstavitev

Gregorčičeva 20, 1001 Ljubljana

Agencija za trg vrednostnih papirjev

Končna objava Maj 2018 Mednarodni standard revidiranja 720 (prenovljen) Revizorjeve naloge, povezane z drugimi informacijami

EVROPSKA KOMISIJA Bruselj, C(2017) 6537 final DELEGIRANA UREDBA KOMISIJE (EU) / z dne o dopolnitvi Uredbe (EU) 2016/1011 Evropskeg

Revizijsko poročilo: Pravilnost financiranja referendumske kampanje stranke DeSUS - Demokratična stranka upokojencev Slovenije za referendum o Zakonu

C(2019)1789/F1 - SL

UREDBA (EU) 2015/ EVROPSKEGA PARLAMENTA IN SVETA - z dne aprila o spremembi Uredbe (ES) št. 223/ o evropski

Evropska centralna banka (ECB)

REPUBLIKA SLOVENIJA MINISTRSTVO ZA OKOLJE IN PROSTOR Predlog zakonske ureditve proizvajalčeve razširjene odgovornosti (PRO) Okoljski dan gospodarstva,

Sklep Sveta z dne 16. junija 2011 o podpisu in sklenitvi Sporazuma med Evropsko unijo in Medvladno organizacijo za mednarodni železniški promet o pris

Svet Evropske unije Bruselj, 12. december 2017 (OR. en) 15648/17 IZID POSVETOVANJA Pošiljatelj: generalni sekretariat Sveta Datum: 11. december 2017 P

HAJDUKOVIC3517

C(2015)383/F1 - SL

EASA NPA Template

SMERNICE O DOLOČITVI POGOJEV ZA FINANČNO PODPORO V SKUPINI EBA/GL/2015/ Smernice o določitvi pogojev za finančno podporo v skupini iz čle

Microsoft Word - Predlogi sklepov z utemeljitvami.doc

Politike in postopki razvrščanja strank

Slide 1

View Survey

Svet Evropske unije Bruselj, 11. avgust 2017 (OR. en) Medinstitucionalna zadeva: 2017/0188 (NLE) 11653/17 FISC 173 PREDLOG Pošiljatelj: Datum prejema:

I.4 Izjava o upravljanju DARS d. d. V skladu s petim odstavkom 70. člena Zakona o gospodarskih družbah (Uradni list RS, št. 42/2006 ter nadaljnje), St

VELJA OD DALJE PREVERJALNI SEZNAM RAZKRITIJ ZGD- 1 (69.člen) Izobraževalna hiša Cilj

(Microsoft Word - Merila, metode in pravila - \350istopis )

Na podlagi prvega odstavka 42. in 54. člena Zakona o zunanjih zadevah (Uradni list RS, št. 113/03 - uradno prečiščeno besedilo, 20/06 - ZNOMCMO, 76/08

Politika upravljanja z nasprotji interesov

DELEGIRANA UREDBA KOMISIJE (EU) 2017/ z dne julija o dopolnitvi Direktive 2014/ 65/ EU Evropskega parlamenta in S

EVROPSKA KOMISIJA Bruselj, C(2018) 6665 final IZVEDBENI SKLEP KOMISIJE (EU).../ z dne o določitvi ukrepov za pripravo seznama os

G 17/ VRHOVNO SODIŠČE REPUBLIKE SLOVENIJE SODBA V IMENU LJUDSTVA Vrhovno sodišče Republike Slovenije je v senatu, ki so ga sestavljali vrhovni s

Predstavitev IPro06

08_03

Ime predpisa:

Revizijsko poročilo: Pravilnost financiranja referendumske kampanje stranke DeSUS - Demokratična stranka upokojencev Slovenije za referendum o Zakonu

Microsoft Word doc

COM(2007)634/F1 - SL

PRAVILNIK O USPOSABLJANJU IN LICENCIRANJU STROKOVNIH KADROV ODBOJKARSKE ZVEZE SLOVENIJE I. SPLOŠNE DOLOČBE 1. člen (pojem) Pravilnik o usposabljanju i

Šestnajsta redna letna skupščina delničarjev Sklepi 16. redne skupščine delničarjev z dne, 13. julija 2010 Na podlagi določil Pravil Ljubl

Opozorilo: Neuradno prečiščeno besedilo predpisa predstavlja zgolj informativni delovni pripomoček, glede katerega organ ne jamči odškodninsko ali kak

ECB/2010/22

Izvedbena uredba Komisije (EU) št. 1249/2012 z dne 19. decembra 2012 o določitvi izvedbenih tehničnih standardov glede oblike evidenc, ki jih morajo v

Stran 8260 / Št. 75 / Uradni list Republike Slovenije Priloga 1 Seznam izpitnih vsebin strokovnih izpitov iz 3., 5., 6., 8. in 10. člena P

OBÈINA DOBREPOLJE Videm 35, Videm-Dobrepolje tel fax

Microsoft Word - GIS - pravilnik o uporabi sluzbenih mobitelov - koncna verzija doc

Na podlagi akta o ustanovitvi družbe NLB Skladi, upravljanje premoženja, d.o.o., uprava družbe sprejema Pravila vodenja poddepoja družbe NLB Skladi, d

KODEKS RAVNANJA SKUPINE DOMEL Železniki, 16. oktober 2017

1. IME IN KODA POKLICNEGA STANDARDA MLADINSKI DELAVEC/MLADINSKA DELAVKA POKLICNI STANDARD čistopis IME IN KODA POKLICA Klasius-P: Osebnost

13. SKUPŠČINA ZA OBJAVO NA INTERNETU.doc

Usmeritve za NK-Predlog

c_ sl pdf

EY Slovenija Davčne novice – 10. julij 2019

ŽUPAN Številka: 032-3/ Datum: OBČINSKI SVET OBČINE MEDVODE ZADEVA: Predlog za uvrstitev na dnevni red seje Občinskega sveta Občine Med

PRIJAVA IN POOBLASTILO Podpisani delničar drube Zavarovalnica Triglav, d.d., prijavljam udelebo in glasovanje na 40. redni seji skupščine drube Zavaro

Revizijsko poročilo: Nadzorni sistem nad izvajanjem ukrepov aktivne politike zaposlovanja

EVROPSKA KOMISIJA Bruselj, C(2019) 2962 final IZVEDBENA UREDBA KOMISIJE (EU) / z dne o zagotavljanju nemotenega delovanja elektron

Revizijsko poročilo: Pravilnost poslovanja politične stranke Lista Marjana Šarca v letu 2016

kodeks v1.indd

Microsoft Word - 13-Selekcijski intervju.docx

PowerPointova predstavitev

Caterpillar Inc. 100 NE Adams Street, Peoria, IL ZDA Št. gradiva U9NT8460 Operativni dokument Dodatne informacije Informacije o skladnosti s pre

SLOVENSKI KODEKS UPRAVLJANJA JAVNIH DELNIŠKIH DRUŽB 27. oktober 2016

untitled

Številka:

Porevizijsko poročilo o popravljalnih ukrepih Ministrstva za pravosodje

COM(2014)596/F1 - SL

Politika upravljanja td

Kodeks CG_ čistopis

Na podlagi določil Zakona o visokem šolstvu (Uradni list RS št. 67/1993 in naslednji), Sklepa o določitvi strokovne komisije za opravljanje preizkusa

Microsoft Word - Pogodba-SI-TSA-v7.doc

Transkripcija:

Smernica dajanja zagotovil in revidiranja IS 2001 Revizijska listina Posebna narava dajanja zagotovil in revidiranja IS in veščine, potrebne za izvajanje teh poslov, zahtevajo standarde, ki so namenjeni posebej za dajanje zagotovil in revidiranje IS. Razvoj in razširjanje standardov dajanja zagotovil in revidiranja IS sta temelj strokovnega prispevka ISACA skupnosti revizorjev. Standardi dajanja zagotovil in revidiranja IS določajo obvezne zahteve za revidiranje IS in poročanje in obveščajo: Strokovnjake dajanja zagotovil in revidiranja IS o najnižji sprejemljivi ravni izvedbe, potrebne za izpolnitev poklicne odgovornosti, določene v Kodeksu poklicne etike ISACA; Poslovodstvo in druge zainteresirane stranke o pričakovanjih stroke v zvezi z delom izvajalcev; Imetnike naziva CISA (Certified Information Systems Auditor preizkušeni revizor informacijskih sistemov) o zahtevah. Nespoštovanje teh standardov lahko privede do preiskave ravnanja imetnika naziva CISA s strani Upravnega odbora ISACA ali ustrezne komisije in na koncu do disciplinskega ukrepa. Strokovnjaki dajanja zagotovil in revidiranja IS naj, kjer je primerno, v svoje delo vključijo izjavo, da je bil posel izveden skladno s Standardi dajanja zagotovil in revidiranja IS ISACA ali drugimi veljavnimi strokovnimi standardi. ITAF TM okvir za strokovnjake dajanja zagotovil in revidiranja IS zagotavlja več ravni usmerjanja: Standarde, razdeljene v tri kategorije: Splošni standardi (serija 1000) so vodilna načela, po katerih se ravna strokovnjak dajanja zagotovil in revidiranja IS. Veljajo za izvajanje vseh nalog in obravnavajo etiko, neodvisnost, nepristranskost in potrebno skrbnost, pa tudi strokovno znanje, usposobljenost in veščine strokovnjakov dajanja zagotovil in revidiranja IS. Zahteve standardov (v krepkem tisku) so obvezne. Izvedbeni standardi (serija 1200) se nanašajo na izvajanje nalog, kot so načrtovanje in nadzor, opredeljevanje obsega, tveganj in pomembnosti, aktiviranje virov, upravljanje nadzora in zadolžitev, dokaze pri dajanju zagotovil in revidiranju ter na strokovno presojo in potrebno skrbnost. Standardi poročanja (serija 1400) obravnavajo vrste poročil, način sporočanja in sporočene informacije. Smernice, ki podpirajo standarde in se prav tako delijo v tri kategorije: splošne smernice (serija 2000), izvedbene smernice (serija 2200), smernice poročanja (serija 2400); Orodja in tehnike, ki strokovnjakom dajanja zagotovil in revidiranja IS ponujajo dodatne usmeritve, na primer, bele knjige, programi dajanja zagotovil/revidiranja IS, družina produktov COBIT 5. Pojmovnik uporabljen v ITAF najdete na www.isaca.org/glossary, slovenski prevod pa na http://www.isaca.si/dokumenti/isaca_pojmovnik-slo.pdf. Izjava o omejitvi odgovornosti: ISACA je zasnovala ta napotek kot najnižjo sprejemljivo raven izvedbe, potrebne za izpolnitev poklicne odgovornosti, določene v Kodeksu poklicne etike ISACA. ISACA ne trdi, da bo uporaba tega produkta zagotovila uspešen izid. Dokumenta ne smete razumeti kot delo, ki vključuje ustrezne postopke in preizkuse, ali kot delo, ki izključuje vse druge postopke in preizkuse, ki so razumno usmerjeni k pridobivanju istih rezultatov. Pri ugotavljanju ustreznosti določenega postopka ali preizkusa mora strokovnjak za kontrole uporabiti lastno strokovno presojo posameznih okoliščin, ki jih predstavljajo določeni sistemi ali okolje IS. Odbor ISACA za strokovne standarde in upravljanje kariere je pri pripravi standardov in smernic zavezan k obširnemu posvetovanju. Pred izdajo kateregakoli dokumenta se na mednarodni ravni izda osnutek za splošno javno razpravo. Komentarje lahko pošljete tudi direktorju razvoja strokovnih standardov po e-pošti (standards@isaca.org), faksu (+1.847. 253.1443) ali pošti (ISACA International Headquarters, 3701 Algonquin Road, Suite 1010, Rolling Meadows, IL 60008-3105, USA). Odbor ISACA za strokovne standarde in upravljanje kariere, 2013-2014 Steven E. Sizemore, CISA, CIA, CGAP, predsedujoči Texas Health and Human Services Commission, ZDA Christopher Nigel Cooper, CISM, CITP, FBCS, M.Inst.ISP HP Enterprises Security Services, ZK Ronald E. Franke, CISA, CRISC, CFE, CIA, CICA Myers and Stauffer LC, ZDA Alisdair McKenzie, CISA, CISSP, ITCP IS Assurance Services, Nova Zelandija Kameswara Rao Namuduri, Ph.D., CISA, CISM, CISSP University of North Texas, ZDA Katsumi Sakagawa, CISA, CRISC, PMP JIEC Co. Ltd., Japonska Ian Sanderson, CISA, CRISC, FCA NATO, Belgija Timothy Smith, CISA, CISSP, CPA LPL Financial, ZDA Todd Weinman The Weinman Group, ZDA

Smernica dajanja zagotovil in revidiranja IS: 2001 Revizijska listina Smernica je predstavljena v naslednjih poglavjih: 1. Namen smernice in povezava s standardi 2. Vsebina smernice 3. Povezava s standardi in procesi v COBIT 5 4. Izrazi 5. Datum uveljavitve 1. Namen smernice in povezava s standardi 1.0 Uvod V tem poglavju so razjasnjeni: 1.1 Namen smernice 1.2 Povezava s standardi 1.3 Uporaba izrazov revidiranje in strokovnjaki 1.1 Namen 1.1.1 Namen te smernice je pomagati strokovnjakom dajanja zagotovil in revidiranja IS pri pripravi revizijske listine. 1.1.2 Revizijska listina določa namen, zadolžitve, pristojnosti in odgovornost pri dajanju zagotovil in revidiranju IS. Strokovnjaki dajanja zagotovil in revidiranja IS naj bi upoštevali to smernico pri odločanju, kako izvajati standard, uporabiti strokovno presojo pri njegovi uporabi, utemeljiti vsako odstopanje in po potrebi poiskati dodatna navodila. 1.2 Povezava s standardi 1.2.1 Standard 1001 Revizijska listina 1.2.2 Standard 1002 Organizacijska neodvisnost 1.2.3 Standard 1003 Strokovna neodvisnost 1.3 Uporaba izrazov 1.3.1 V nadaljnjem besedilu: se dajanje zagotovil in revidiranje IS imenuje revidiranje ; se strokovnjaki dajanja zagotovil in revidiranja IS imenujejo strokovnjaki. 2. Vsebina smernice 2.0 Uvod Poglavje o vsebini smernice je sestavljeno tako, da daje informacije o naslednjih ključnih temah posla dajanja zagotovil in revidiranja IS: 2.1 Pooblastilo 2.2 Vsebina revizijske listine 2.1 Pooblastilo 2.1.1 Strokovnjaki bi morali imeti jasno pooblastilo za izvedbo revidiranja. To pooblastilo je običajno dokumentirano v revizijski listini, ki naj bi jo uradno potrdili pristojni za upravljanje, npr. upravni odbor ali nadzorni svet in revizijska komisija. Kjer obstaja revizijska listina za revidiranje kot celoto, bi morala vsebovati tudi pooblastilo za dajanje zagotovil in revidiranje IS. 2.2 Vsebina revizijske listine 2.2.1 2.2.2 V revizijski listini naj bi bili jasno obravnavani štirje vidiki: namen, zadolžitev, pristojnost in odgovornost. Ti vidiki so opredeljeni v naslednjih poglavjih. Namen revizijske listine in funkcije revidiranja naj bi vseboval naslednje točke: smotri/cilji revizijske listine, ki dajejo funkcijski in organizacijski okvir, v katerem deluje funkcija revidiranja; izjava o poslanstvu in cilji funkcije revidiranja, ki vnašajo strukturiran pristop za ovrednotenje in izboljšanje zasnove in operativne uspešnosti postopkov upravljanja tveganj, sistema notranjih kontrol in struktur vodenja informacijskih sistemov; obseg funkcije revidiranja, ki je lahko določen za celotno podjetje ali za določeno organizacijsko enoto v podjetju; upravljanje, ki podrobno določa organ, ki odobri revizijsko listino in revidiranje. Stran 2/5 Vse pravice pridržane. ISACA 2014

2.2.3 2.2.4 2.2.5 Zadolžitev funkcije revidiranja naj bi vsebovale naslednje točke: načela delovanja, ki podrobneje opisujejo in naštevajo različne cilje revidiranja; neodvisnost, ki podrobno opredeljuje izvajanje zahtev glede neodvisnosti funkcije revidiranja in strokovnjakov, kot je opisano v standardih 1002 Organizacijska neodvisnost in 1003 Strokovna neodvisnost; odnos do zunanje revizije, ki podrobno določa razmerje med funkcijo revidiranja in zunanjim revizorjem: sestajanje z zunanjimi revizorji za uskladitev dela, da je čim manj podvajanja, zagotavljanje dostopa do delovnega gradiva, dokumentacije in dokazov strokovnjakov, upoštevanje načrtovanega dela zunanjih revizorjev pri pripravi revizijskega načrta za prihodnje obdobje; pričakovanja revidiranca, ki podrobno določajo storitve in izdelke, ki jih revidiranci lahko pričakujejo od revidiranja in strokovnjakov: opis ugotovljenih težav, posledic in možnih rešitev, ki se nanašajo na področje zadolžitev revidiranca, možnost vključitve odziva poslovodstva in popravljalnih ukrepov, sprejetih na podlagi ugotovitev v revizijskem poročilu. To vključuje tudi sklicevanja na zadevne sporazume o ravni storitev (SLA) za zadeve, kot so dostava poročil, odgovor na pritožbe revidiranca, kakovost storitve, pregled izvedbe, proces poročanja in dogovor o ugotovitvah; obveznosti revidiranca, ki podrobno določajo zadolžitve revidiranca, npr. vsi revidiranci bi morali biti na razpolago in pomagati revizijski funkciji in strokovnjakom pri izpolnjevanju dodeljenih zadolžitev; komuniciranje z revidiranci, ki podrobno določa pogostnost in komunikacijske kanale, po katerih bo potekala komunikacija. Pristojnost funkcije revidiranja naj bi vsebovala naslednje točke: pravica dostopa strokovnjakov do pomembnih informacij, sistemov, zaposlenih in prostorov pri izvajanju revizijskega posla. Funkcija revidiranja, ki jo zastopajo strokovnjaki, je pri izvajanju revizijskega posla: pooblaščena za popoln, prost in neomejen dostop do vsakega in vseh zapisov, dokumentacije, sistemov in lokacij in lahko za pridobitev dostopa za pomoč zaprosi poslovodstvo, pristojna, da zahteva kakršne koli informacije od vsakega zaposlenega, svetovalca ali pogodbenega izvajalca; morebitne omejitve pristojnosti funkcije revidiranja in strokovnjakov; procesi, ki bodo revidirani in je za njihovo revizijo pristojna funkcija revidiranja; funkcija revidiranja lahko na primer sama določi postopke, ki jih bo revidirala, po revizijskem načrtu na podlagi ocene tveganj. Odgovornost funkcije revidiranja naj bi vsebovala naslednje točke: organizacijska struktura, vključno z linijama poročanja organu nadzora in poslovodstvu; pri revidiranju naj bi bil na primer zagotovljen prost in neomejen dostop do organa nadzora in njegovih članov; poročanje, ki podrobno določa format, vsebino in prejemnike sporočila o izidu vsakega revizijskega posla, npr. funkcija revidiranja bo po vsakem revizijskem poslu izdala pisno revizijsko poročilo in ga razposlala ustreznim deležnikom, vključno z obsegom posla, izvedenimi ukrepi, ugotovitvami, priporočili, odzivom poslovodstva in sprejetimi popravljalnimi ukrepi; uspešnost funkcije revidiranja, ki podrobno določa redno poročanje o izvajanju revidiranja v primerjavi z revizijskim načrtom in proračunom; funkcija revidiranja bo na primer vsako četrtletje poročala organu nadzora o svojem namenu, zadolžitvah in pristojnosti ter o uspešnosti glede na revizijski načrt in proračun; skladnost s standardi, ki podrobno določa standarde, po katerih se bodo ravnali funkcija revidiranja in strokovnjaki; funkcija revidiranja in strokovnjaki se bodo na primer ravnali in delovali po vseh standardih in smernicah ISACA za dajanje zagotovil in revidiranje IS; proces zagotavljanja kakovosti (npr. pogovori, ankete o zadovoljstvu strank, pregledi uspešnosti izvedbe poslov) za boljše razumevanje potreb in pričakovanj revidirancev, pomembnih za funkcijo revidiranja. Po potrebi je treba te potrebe ovrednotiti glede na revizijsko listino zaradi izboljšanja storitve ali spremembe njene izvedbe ali revizijske listine. Neodvisni zunanji pregledi kakovosti omogočajo funkciji revidiranja, da oceni svojo skladnost z veljavnimi standardi, tveganje in kontrolni okvir podjetja, optimalno uporabo virov in uporabo dobrih praks. Neodvisen zunanji pregled kakovosti funkcije revidiranja bi bilo treba izvesti najmanj enkrat na pet let, da se vzdržuje skladnost s standardi ISACA za dajanje zagotovil in revidiranje IS; pravila kadrovanja za revizijske posle, npr. določitev najkrajšega možnega roka, pred katerim strokovnjaki ne bodo razporejeni na revizijske posle na področjih, na katerih so izvajali nerevizijske storitve, ki slabijo neodvisnost. V revizijski listini bi moralo biti tudi določeno, ali se strokovnjaki smejo vključevati v opravljanje nerevizijskih storitev ter katere so vrsta, čas in obseg takih storitev; s tem se zagotovi, da neodvisnost ni oslabljena. To bi lahko odpravilo ali zelo zmanjšalo potrebo, da je za vsako nerevizijsko storitev treba pridobiti posebno pooblastilo za vsak primer posebej; zaveza funkcije revidiranja za stalno izobraževanje strokovnjakov; funkcija revidiranja se na primer zaveže, da bo strokovnjakom zagotovila najmanj 40 ur usposabljanja na leto; dogovorjeno ukrepanje glede obnašanja funkcije revidiranja in strokovnjakov, na primer kazni, če ena ali druga stran ne izpolni svojih zadolžitev. ISACA 2014 Vse pravice pridržane. Stran 3/5

2.2 Vsebina revizijske listine (nadaljevanje) 2.2.6 Drugi vidiki, ki bi jih bilo treba upoštevati in dodati v revizijsko listino, so: pregledovanje ter spreminjanje in dopolnjevanje listine, kar je naloga funkcije revidiranja. Redno bi morali presojati, ali so namen, zadolžitve, pristojnosti in odgovornost, kot so opredeljene v revizijski listini, še ustrezni in o izidu presoje obveščati revizijsko komisijo; pridobitev odobritve sprememb in dopolnitev revizijske listine od pristojnih za upravljanje; vključevanje s tem povezanih dokumentov, kot so sklicevanja na zadevne standarde, smernice, usmeritve, okvire, priročnike itd. 3. Povezava s standardi in procesi v COBIT 5 3.0 Uvod To poglavje daje pregled ustreznih: 3.1 Povezav s standardi 3.2 Povezav s procesi v COBIT 5 3.3 Drugih navodil 3.1 Povezava s standardi V tabeli je pregled: najpomembnejših standardov ISACA za dajanje zagotovil in revidiranje IS, ki jih neposredno podpira ta smernica; tistih zahtev standardov, ki so najpomembnejše za to smernico. Opomba: Naštete so samo tiste zahteve standardov, ki so pomembne za to smernico. Naslov standarda Pomembne zahteve standarda 1001 Revizijska listina Pri dajanju zagotovil in revidiranju IS mora biti revidiranje ustrezno dokumentirano v revizijski listini, pri čemer morajo biti navedeni namen, zadolžitev, pristojnost in odgovornost. 1002 Organizacijska neodvisnost 1003 Strokovna neodvisnost Pri dajanju zagotovil in revidiranju IS mora biti revizijska listina usklajena in potrjena na ustrezni ravni v podjetju. Dajanje zagotovil in revidiranje IS mora biti neodvisno od pregledovanega področja ali aktivnosti, da je omogočeno nepristransko dokončanje posla revidiranja in dajanja zagotovil. Strokovnjaki dajanja zagotovil in revidiranja IS morajo biti tako po mišljenju kot po zaznavi neodvisni in nepristranski v vseh zadevah, povezanih s posli revidiranja in dajanja zagotovil. 3.2 Povezava s procesi v COBIT 5 V tabeli je pregled najpomembnejšega: procesa v COBIT 5, namena procesa v COBIT 5. Posebne aktivnosti, ki se izvajajo kot del teh procesov, so v COBIT 5: Omogočanje procesov. Proces v COBIT 5 MEA02 Spremljajte, vrednotite in ocenjujte sistem notranjih kontrol. Namen procesa Ključnim deležnikom omogočite pregled nad ustreznostjo sistema notranjih kontrol in s tem zagotovite zaupanje v delovanje, vero v doseganje ciljev podjetja in ustrezno razumevanje preostalega tveganja. 3.3 Druga navodila Pri izvajanju standardov in smernic naj strokovnjaki po potrebi poiščejo še druga navodila. Za dajanje zagotovil in revidiranje IS jih lahko pridobijo: od kolegov v podjetju, od poslovodstva, od organov upravljanja v podjetju, npr. od revizijske komisije, od strokovnih organizacij, iz drugih strokovnih navodil (npr. knjig, člankov, drugih smernic). Stran 4/5 Vse pravice pridržane. ISACA 2014

4. Izrazi Izraz Revizijska listina Pomen Dokument, ki ga odobrijo pristojni za upravljanje in opredeljuje namen, pristojnost in zadolžitve notranje revizije za dajanje zagotovil in revidiranja IS. Revizijski posel Neodvisnost Revizijska listina naj bi: vzpostavila položaj notranje revizije za dajanje zagotovil in revidiranja IS v podjetju, odobrila dostop do zapisov, osebja ter prostorov in opreme, ki so pomembni za opravljanje poslov dajanja zagotovil in revidiranja IS, določila obseg aktivnosti revidiranja. Posebna revizijska naloga, opravilo ali pregled, npr. revizija, pregled samoocenitve kontrol, preiskava prevare ali svetovanje. Revizijski posel lahko obsega več nalog ali aktivnosti, ki so namenjene doseganju določenega niza povezanih ciljev. Osvobojenost od okoliščin, ki ogrožajo nepristranskost ali zaznano nepristranskost. Grožnje za nepristranskost je treba obvladovati na ravni posameznega revizorja, posla, funkcije ali organizacije. Neodvisnost vključuje neodvisnost mišljenja in zaznano neodvisnost. 5. Datum uveljavitve 5.1 Datum uveljavitve Ta smernica velja za vse posle dajanja zagotovil in revidiranja IS, ki se začnejo 1. septembra 2014 ali pozneje. ISACA 2014 Vse pravice pridržane. Stran 5/5