3. Czynności audytowc - praca w terenie, z dokumentami, z ludźmi. Sprawdzenie prawidłowości faktur z największymi dostawcami, konsultacje ze stroną pomocną audytowi w celu zrozumienia wszystkich rzeczy i spraw.
4. Raport: rekomendacja - czytelny, według tego samego szablony. Koncentruje się na opisie słabości prowadzonych kontroli, zarządzania ryzykiem. Raport musi być max zwięzły, musi mieć jasny język.
Budowa raportu:
- strona tytułowa (spis treści)
- temat
- audytorzy
- data
Na końcu raportu powinny być zebrane rekomendacje w formie tabeli.
- obserwacja
- rekomendacja (wdrożyć kontrolę tam gdzie jej nie ma, poprawić kontrolę tam gdzie jest ona nieefektywna). Ostateczne rekomendacje powinny być przedyskutowane przez stronę audytowaną. Uzgodnienie ostatecznego wyglądu raportu.
Monitorow anie - dział audytu wewnętrznego mówi w jakim czasie monitorować firmy.
Kat A - raz na 3 miesiące (większe firmy)
Kat B - raz na pół roku lub raz na rok 9 firmy mniejsze)
Trzeba sprawdzić postęp wdrażania rekomendacji, bo może się zdarzyć że po czasie na nią przeznaczoną nie zostanie ona wprowadzona.
Kierownictw o odpowiada za procesy zarządzania ryzykiem w firmie
Autlyt wewnętrzny to jakaś kontrola organizacyjna
Departament Audytu Wewnętrznego:
1. chief audit executive - najważniejsza funkcja audyta wewnętrzno
2. zespoły audytorów^
3. audytorzy
Dla audytora typowa jest praca projektowa. Bada się wszystkie procesy zachodzące w firmie. Audytora interesuje przede wszystkim proces kontroli, zarządzanie ryzykiem i proces govemancs. Strategie firmy są punktem odniesienia. Długoterminowe plany dostosowuje się do strategii.
Planowanie długoterminowe - 2 podejścia: