Standard 1110
Indipendenza Organizzativa

ll responsabile internal auditing deve riportare a un livello dell’organizzazione che consenta all’attività di internal audit il pieno adempimento delle proprie responsabilità. Il responsabile internal auditing deve confermare al board, almeno una volta l’anno, lo stato di indipendenza organizzativa dell’attività di internal audit.

Interpretazione:

L’indipendenza organizzativa si realizza con efficacia quando il responsabile internal auditing riferisce funzionalmente al board. Ad esempio, il riporto funzionale al board comporta che il board:

  • approvi il Mandato di internal audit;
  • approvi il piano di internal audit basato sulla valutazione dei rischi;
  • approvi il budget e il piano delle risorse dell’attività di internal audit;
  • riceva comunicazioni dal responsabile internal auditing in merito ai risultati dell’attività di internal audit rispetto al piano e ad altre questioni;
  • approvi le decisioni relative alla nomina e alla revoca del responsabile internal auditing;
  • approvi il compenso spettante al responsabile internal auditing;
  • effettui opportune verifiche con il management e con il responsabile internal auditing per stabilire se sono presenti limitazioni non appropriate dell’ambito di copertura e delle risorse.

1110.A1 – L’attività di internal audit deve essere libera da interferenze nella definizione dell’ambito di copertura delle attività di internal auditing, nell’esecuzione del lavoro e nella comunicazione dei risultati. Il responsabile internal auditing deve comunicare eventuali interferenze al board e discuterne le implicazioni.