Rizikově orientovaný interní audit v praxi
30.9.2026 - 1.10.2026
variabilní symbol: 26255
ÚROVEŇ
Pro všechny úrovně.
URČENO PRO
Interní auditory a další vedoucí pracovníky v organizacích veřejné zprávy a veřejných financí, jakými jsou organizační složky státu a jimi zřízené organizace, územní samosprávné celky (kraje, Magistrátní města, obce) a jimi zřizované organizace.
CÍL SEMINÁŘE
Cílem semináře je vysvětlit, jak interní audit pracuje s riziky při plánování a provádění auditní činnosti a jak může hodnotit, zda organizace rizika identifikuje, hodnotí a řídí smysluplně, konzistentně a v návaznosti na své cíle. Seminář propojuje principy řízení rizik s praktickým výkonem interního auditu, včetně posouzení metodiky řízení rizik, práce s auditním univerzem, přípravy auditní zakázky a formulace auditních zjištění ve vazbě na konkrétní rizika.
OBSAH SEMINÁŘE
Den 1: Riziko, jeho kontext a metodika řízení rizik.
1. Role interního auditu ve vztahu k rizikům:
- rozdíl mezi řízením rizik a auditem řízení rizik,
- interní audit jako nezávislé ujištění,
- vazba na správu a řízení organizace, řízení rizik a vnitřní kontrolní systém,
- hranice odpovědnosti interního auditu a managementu.
2. Co je riziko a proč nestačí jednoduchá tabulka:
- riziko jako účinek nejistoty na cíle,
- běžný model dopad × pravděpodobnost,
- výhody a limity rizikových matic,
- proč stejný výpočet může znamenat odlišnou závažnost.
3. Kontext rizika:
- čeho se dopad týká,
- na co se vztahuje pravděpodobnost,
- proč hrozba sama o sobě není riziko,
- aktivum / objekt dopadu jako základ smysluplného hodnocení.
4. Aktiva, hrozby, zranitelnosti a dopady:
- primární a podpůrná aktiva,
- hrozba jako působící faktor,
- zranitelnost jako důvod, proč hrozba může uspět,
- dopad ve vazbě na cíle a hodnotu organizace,
- vztah mezi rizikem a kontrolou.
5. Metodika řízení rizik jako předmět auditu:
- co má metodika řízení rizik obsahovat,
- proč metodika není formalita,
- konzistence hodnocení napříč organizací,
- katalogy hrozeb a zranitelností jako pomůcka, nikoliv dogma,
- typické chyby v registrech rizik.
Den 2: Rizikově orientovaný interní audit v praxi.
6.Rizikově orientovaný plán interního auditu:
- auditní univerzum,
- zdroje informací o rizicích,
- vazba plánu interního auditu na významná rizika organizace,
- co dělat, pokud registr rizik není použitelný,
- rozdíl mezi plánováním podle rizik a plánováním podle zvyku.
7. Riziko na úrovni auditní zakázky:
- cíle auditované oblasti,
- identifikace relevantních rizik,
- vazba riziko – kontrola – testování – zjištění,
- formulace auditního zjištění přes riziko,
- doporučení jako reakce na konkrétní riziko.
8. Audit metodiky a systému řízení rizik:
- jak posuzovat, zda metodika řízení rizik odpovídá potřebám organizace,
- jak ověřit, zda je metodika skutečně používána,
- jak hodnotit kvalitu registru rizik,
- jak posuzovat vazbu mezi riziky, kontrolami a rozhodováním vedení,
- rozdíl mezi existencí systému a jeho účinností.
9. Typické chyby v praxi:
- riziko bez vlastníka,
- dopad bez objektu,
- hrozba vydávaná za riziko,
- opatření bez vazby na riziko,
- kontrola bez ověřitelného účelu,
- registr rizik jako formální evidence bez dopadu na řízení,
- audit kontroluje dokument, ale nefunkční systém mu unikne.
10. Praktická aplikace:
- rozbor jednoduchého modelového příkladu,
- identifikace cíle, rizika, kontroly a zjištění,
- formulace auditního závěru ve vazbě na riziko,
- diskuse nad využitelností v praxi interního auditu.
ROZVRH SEMINÁŘE
09:00 - 16:00
Ing. Zbyněk Malý
Ing. Zbyněk Malý

Po absolvování Vojenské akademie působil v rámci AČR na různých pozicích rámci IT a IT security. Svoji kariéru v AČR ukončil na odboru bezpečnosti Ministerstva obrany. Po ukončení vojenské kariéry působil jako konzultant bezpečnosti informací v různých společnostech (BDO-IT, AirBank, ANECT). V současné době působí jako nezávislý konzultant bezpečnosti informací a ochrany osobních údajů. Je držitelem certifikátu Auditor/Lead auditor ISO 27001:2013 (Information security management systém) – Certificate IRCA No.: 34161
Ing. Olga Pincová
MoyaZone

Olga Pincová je markeťačka a hlas projektu MoyaKybeon, který pomáhá firmám zjednodušit správu kybernetické bezpečnosti a splnit legislativní požadavky. Věnuje se také využití umělé inteligence, kde podporuje falešné a věčné IT začátečníky napříč různými oblastmi. Pomáhá jim objevovat užitečné nástroje a sebevědomě zvládat technologické výzvy.
Cena semináře
Cena člen (prezenčně): 5 800,- Kč bez DPH (7 018,- Kč s DPH)
Cena nečlen (prezenčně): 7 300,- Kč bez DPH (8 833,- Kč s DPH)
Cena člen (webinář): 5 400,- Kč bez DPH (6 534,- Kč s DPH)
Cena nečlen (webinář): 7 100,- Kč bez DPH (8 591,- Kč s DPH)
