Standard 2060
Comunicazione al senior management e al board

Il responsabile internal auditing deve periodicamente informare il senior management e il board in merito a finalità, poteri e responsabilità dell’attività d’internal audit nonché comunicare lo stato di avanzamento del piano e la conformità dell’attività d’internal audit al Codice Etico e agli Standard. Tale comunicazione deve comprendere inoltre i rischi significativi, inclusi quelli di frode, i problemi di controllo e governance e ogni altra questione che necessita di essere sottoposta all'attenzione del senior management e/o del board.

Interpretazione:

Frequenza e tipologia di contenuti delle comunicazioni sono definiti in maniera condivisa dal responsabile internal auditing, dal senior management e dal board e variano a seconda della rilevanza delle informazioni che devono essere comunicate e dall’urgenza delle azioni correlate che competono al senior management e/o al board.

I report e le comunicazioni del responsabile internal auditing al senior management e al board devono includere informazioni riferite a:

  • il Mandato di internal audit;
  • l'indipendenza dell'attività di internal audit;
  • il piano di audit e il suo stato di avanzamento;
  • i requisiti in termini di risorse;
  • i risultati delle attività di audit;
  • la conformità al Codice Etico e agli Standard e i piani d'azione volti a gestire eventuali non conformità significative;
  • la risposta del management in merito a eventuali rischi che a giudizio del responsabile internal auditing potrebbero essere inaccettabili per l'organizzazione.

Questi e altri requisiti riferiti alle comunicazioni del responsabile internal auditing sono illustrati all'interno degli Standard.