top of page
  • BartÅ‚omiej Dmitruk

Wykorzystanie Virtual Data Room SECUDO na potrzeby audytu wewnętrznego


Co to jest audyt wewnętrzny?


Audyt wewnętrzny – zgodnie z definicją The Institute of Internal Auditors (IIA) - jest niezależną działalnością doradczą i weryfikującą, której celem jest usprawnienie operacyjne organizacji i wniesienie do niej wartości dodanej. Audyt wewnętrzny pomaga organizacji w osiąganiu jej celów poprzez systematyczne i metodyczne podejście do oceny i doskonalenia skuteczności procesów zarządzania ryzykiem, kontroli i zarządzania organizacją.


Główne elementy i cele audytu wewnętrznego to:

  • pomoc organizacji w osiÄ…ganiu jej celów,

  • ocena i doskonalenie skutecznoÅ›ci procesów zarzÄ…dzania ryzykiem, kontroli oraz zarzÄ…dzania organizacjÄ…,

  • niezależna dziaÅ‚alność doradcza i weryfikujÄ…ca, której celem jest usprawnienie operacyjne organizacji oraz wniesienie do niej wartoÅ›ci dodanej,

  • niezależność i obiektywizm,

  • systematyczne i metodyczne podejÅ›cie.

Rodzaje audytu wewnętrznego:

  • Audyt finansowy bazuje na analizie autentycznoÅ›ci sprawozdania finansowego oraz przedstawionego przez organizacjÄ™ budżetu. Oparty jest na kontroli przestrzegania zasad rachunkowoÅ›ci oraz sprawdzeniu zgodnoÅ›ci zapisów znajdujÄ…cych siÄ™ w ksiÄ™gach rachunkowych. NajważniejszÄ… skÅ‚adowÄ… audytu jest opinia audytora, którego rola ukierunkowana jest na sprawdzenie dokÅ‚adnoÅ›ci i zgodnoÅ›ci sprawozdaÅ„ finansowych oraz skutecznoÅ›ci i wydajnoÅ›ci realizowanych dotychczasowo dziaÅ‚aÅ„.

  • Audyt operacyjny skupiony jest na ocenie skutecznoÅ›ci oraz autentycznoÅ›ci funkcjonowania systemów tj. system kontroli zarzÄ…dczej w jednostce podlegajÄ…cej audytowi. Pod wnikliwÄ… ocenÄ™ audytora podlega sprawdzenie dziaÅ‚aÅ„ sztabu kierowniczego takich jak realizacja zaÅ‚ożonych celów czy zarzÄ…dzanie ryzykiem w przedsiÄ™biorstwie. Osoba przeprowadzajÄ…ca audyt operacyjny w swoim sprawozdaniu umieszcza rekomendacje do usprawnienia dziaÅ‚ania firmy.

  • Audyt informacyjny oparty jest w celu zbadania systemów bezpieczeÅ„stwa dziaÅ‚ajÄ…cych w przedsiÄ™biorstwie wraz z ustaleniem czy procedury wystÄ™pujÄ…ce podczas procesu zarzÄ…dzania bezpieczeÅ„stwa sÄ… zgodne z przyjÄ™tymi regulacjami prawnymi.

Kto przeprowadza audyt wewnętrzny?


W dużych organizacjach działają profesjonalni audytorzy wewnętrzni, którzy pomagają upewnić się Zarządowi, Radzie Nadzorczej oraz Komitetowi Audytu, iż systemy i procesy wdrożone w jednostce są zaprojektowane prawidłowo oraz działają zgodnie z przyjętymi założeniami.


Mniejsze ale też i duże firmy korzystają często z usług doradców zewnętrznych na zasadzie co-sourcingu lub outsourcingu audytu wewnętrznego. Zazwyczaj jest to wsparcie na potrzeby konkretnego projektu lub współpraca długoterminowa, wspierająca organizację całościowo w zakresie audytu wewnętrznego.


Przykładowe usługi audytu wewnętrznego


Doradcy zajmujący się audytem wewnętrznym oferują szeroki zakres usług związanych z tym obszarem. Usługi te obejmują m.in:

  • OcenÄ™ istniejÄ…cego systemu kontroli wewnÄ™trznej w organizacji

  • Doradztwo w speÅ‚nieniu wymogów wynikajÄ…cej z amerykaÅ„skiej ustawy Sarbanes–Oxley (SOX)

  • Audyt atestacyjny w zakresie SOC, ISAE czy ISO,

  • Audyt zwiÄ…zany z ryzykiem dotyczÄ…cym ABC (anti-bribery & corruption) oraz audyt FCPA,

  • Audyt Å›ledczy, tzw. forensics,

  • Audyt dotyczÄ…cy cyberbezpieczeÅ„stwa,

  • Audyt dotyczÄ…cy bezpieczeÅ„stwa informacji,

  • Audyt informatyczny,

  • Audyt RODO.

Virtual Data Room SECUDO jako skuteczne wsparcie audytu wewnętrznego


VDR SECUDO to platforma do bezpiecznej i poufnej komunikacji, udostępniania danych i dokumentów na potrzeby prowadzonych w organizacji projektów, z rozbudowanymi funkcjonalnościami nadawania uprawnień, tworzenia grup, pracy wspólnej i monitorowania wszystkich aktywności w systemie.


VDR SECUDO daje możliwość przygotowania każdego audytu wewnętrznego jako odrębnego projektu, zabezpieczonego i dostępnego wyłącznie dla osób, które powinny mieć do niego dostęp. W VDR projekt jest prowadzony poza firmowym środowiskiem IT, służącym do codziennej pracy. W ramach projektu VDR można przygotować grupy współpracujące typu Zarząd, Rada Nadzorcza, audytorzy wewnętrzni, kluczowi menadżerowie czy doradcy zewnętrzni i zarządzania komunikacją zarówno w grupach jak i pomiędzy nimi.


Dokumenty, które trafią do VDR SECUDO są zabezpieczone w taki sposób, że nie można ich pobrać i wysłać dalej bez odpowiednich nieuprawnień nadanych przez administratora projektu. Odpowiednie szyfrowanie, specjalne viewer’y, dynamiczne znaki wodne czy dostęp z urządzeń o jasno określonym adresie IP, to tylko wybrane zabezpieczenia i udogodnienia zapewniające poufność i bezpieczeństwo danych i informacji udostępnianych w systemie.


VDR SECUDO oferuje prosty w obsłudze workflow dla projektów audytu wewnętrznego, funkcjonalność Q&A, już wkrótce wideokonferencję czy podpis elektroniczny, które ułatwiają pracę zdalną podczas audytu wewnętrznego.


VDR SECUDO to również możliwość zapisu i archiwizacji wszystkich aktywności, użytkowników, uprawnień i dokumentów w każdym momencie trwania projektu. Unikalnym elementem VDR SECUDO na skalę globalna jest wdożony w 2021 r. trwały nośnik w technologii blockchain, który jest wymagany w wybranych sektorach, w szczególności dla wybranych instytucji finansowych.


Jeśli rozważacie Państwo jako organizacja przeniesienie prowadzenie projektów z zakresu audytu wewnętrznego w bezpieczne i monitorowane środowisko jakim są profesjonalne rozwiązania VDR, to warto wykorzystać sprawdzone rozwiązanie Virtual Data Room SECUDO.


O nas


DealDone jest wyspecjalizowaną firmą, oferującą wysokiej jakości produkty z dziedziny bezpieczeństwa informacji danych. Oferujemy usługi oraz oprogramowanie w zakresie nowoczesnych technologii obiegu informacji poufnych, informacji niejawnych, danych wrażliwych oraz digitalizacji, zabezpieczania, szyfrowania i udostępniania danych i dokument w wewnątrz i na zewnątrz organizacji.


DealDone samodzielnie opracowała i wprowadziła do sprzedaży system Virtual Data Room SECUDO. VDR SECUDO to platforma bezpiecznej wymiany i przetwarzania informacji poufnych oferowana w modelu Software-as-a-Service dla klient w biznesowych, w formie wirtualnych pokoi danych.




31 views0 comments
bottom of page