§ 33
(1) Povinná osoba zajistí trvalý a účinný výkon vnitřního auditu.
(2) Povinná osoba zajistí výkon vnitřního auditu tak, aby poskytoval objektivní a nezávislé ujištění o činnostech povinné osoby.
(3) Výkon vnitřního auditu zajistí povinná osoba prostřednictvím alespoň jednoho zaměstnance, outsourcingu nebo kombinací.
(4) Vnitřnímu auditu podléhá zejména
a) dodržování pravidel obezřetného podnikání povinné osoby,
b) dodržování stanovených zásad, cílů a postupů,
c) systémy řízení rizik a vnitřní kontroly,
d) finanční řízení,
e) úplnost, průkaznost a správnost vedení účetnictví,
f) spolehlivost účetních, statistických a dalších informací, včetně informací poskytovaných orgánům povinné osoby, a
g) funkčnost a bezpečnost informačního systému včetně spolehlivosti systému sestavování a předkládání výkazů České národní bance.
(5) Povinná osoba zajistí, aby při výkonu vnitřního auditu byly vždy provedeny následující činnosti:
a) sestavení analýzy rizik, a to alespoň jednou ročně,
b) sestavení strategického a periodického plánu vnitřního auditu,
c) vytvoření a udržování systému sledování opatření k nápravě, uložených na základě zjištění vnitřního auditu,
d) vyhodnocení funkčnosti a efektivnosti řídicího a kontrolního systému, a to alespoň jednou ročně.
(6) Osoba pověřená výkonem vnitřního auditu (§ 13) musí informovat o zjištěných skutečnostech představenstvo povinné osoby a dozorčí orgán a v případě zjištění, která mohou významným způsobem záporně ovlivnit finanční situaci povinné osoby, musí dát podnět k mimořádnému zasedání dozorčího orgánu.
(7) Podrobnější vymezení požadavků na vnitřní audit je uvedeno v příloze č. 2 této vyhlášky.