Skip to main content

Interné kontroly pre mid-market — účelovo navrhnuté, nie zjednodušený SOX

Praktický sprievodca internými kontrolami pre finančné tímy 1–5 ľudí. Preventívne, detektívne a kompenzačné kontroly navrhnuté pre realitu slovenského mid-marketu. Kontrolné matice pre 1-osobový, 3-osobový a 5-osobový tím.

Kľúčové poznatky

  • Interné kontroly pre mid-market by mali byť účelovo navrhnuté pre malé tímy, nie zriedené verzie SOX alebo COSO — ciele sú rovnaké, ale mechanizmy musia byť iné.
  • Kontroly vykonávané, ale nezdokumentované, tvoria väčšinu audítorských nálezov — rekonciliácia sa robí, revízia prebehne, odchýlka sa vyšetrí — ale žiadny dôkaz sa neuchová.
  • 1-osobový finančný tím nemôže oddeliť povinnosti, ale kompenzačné kontroly — revízia rady, dohľad externého účtovníka, systémom vynucované limity — dosahujú ekvivalentnú istotu.
  • 73 % problémov s kvalitou auditu pochádza z kvality prípravy — a kvalita prípravy je určená kontrolami fungujúcimi počas celého roka, nie úsilím na konci roka.
  • Najčastejšie zlyhanie kontrol v mid-markete nie sú chýbajúce kontroly, ale nezdokumentované kontroly: rekonciliácia sa robí, ale dôkaz sa neuchová.

Interné kontroly pre slovenský mid-market musia byť navrhnuté od základov pre malé tímy, nie odvodené zo SOX alebo COSO rámcov určených pre enterprise — ciele sú rovnaké, mechanizmy musia byť iné. Kľúčová štatistika: 73 % problémov s kvalitou auditu pochádza z kvality prípravy, pričom kvalita prípravy je priamo určená kontrolami fungujúcimi počas celého roka, nie krátkodobým úsilím pred uzávierkou. Najčastejšie zlyhanie kontrol v stredných firmách nie sú chýbajúce kontroly, ale nezdokumentované kontroly — rekonciliácia prebehne, revízia sa uskutoční, odchýlka sa vyšetrí, no žiadny dôkaz sa neuchová. Z governance a audítorskej perspektívy je kontrola bez dôkazu kontrola, ktorá neexistuje. Finančný tím s jednou osobou nemôže dosiahnuť klasické oddelenie povinností, ale kompenzačné kontroly — revízia rady, dohľad externého účtovníka, systémom vynucované limity — dosahujú ekvivalentnú istotu. Praktický záver: každý finančný tím by mal mať zdokumentovanú kontrolnú maticu prispôsobenú svojej veľkosti, kde každá kontrola má definovaný dôkaz, frekvenciu a vlastníka.

Väčšina sprievodcov k interným kontrolám predpokladá enterprise kontext: dedikované interné audítorské tímy, formálne registre rizík, oddelenie povinností naprieč oddeleniami a compliance rámce ako SOX alebo COSO. Pre slovenskú strednú firmu s jedným až piatimi ľuďmi vo financiách je tento návod nielen nepraktický — je zavádzajúci. Pokúšať sa implementovať zjednodušený SOX v trojčlennom tíme produkuje záťaž bez primeraného prínosu a odčerpáva vzácnu kapacitu od kontrol, na ktorých skutočne záleží.

Tento článok predstavuje interné kontroly navrhnuté od základov pre realitu mid-marketu. Nie enterprise kontroly zmenšené, ale iné kontroly dosahujúce rovnaké ciele — presný finančný reporting , ochrana majetku a pripravenosť na compliance — s dostupnými zdrojmi.

Prečo mid-market kontroly potrebujú iný návrh

Základným obmedzením vo financiách mid-marketu je počet ľudí. S jedným až piatimi ľuďmi je klasická enterprise kontrola — oddelenie povinností — štrukturálne nemožná pre väčšinu procesov. Osoba, ktorá zadáva faktúru, je tá istá, ktorá schvaľuje platbu. Osoba, ktorá pripravuje rekonciliáciu, je tá istá, ktorá ju reviduje.

Enterprise rámce to riešia separáciou: rôzni ľudia autorizujú, vykonávajú a revidujú. Mid-market rámce to musia riešiť inak: kompenzačné kontroly, systémom vynucované limity a externá revízia nahrádzajú separáciu, ktorú počet ľudí nedokáže poskytnúť.

Najčastejší nález: kontroly sa vykonávajú, ale nie sú dokumentované. Finančný riaditeľ reviduje mesačné čísla, ale neukladá dôkaz revízie. Controller rekonciluje bankový účet, ale prepisuje súbor minulého mesiaca. Z governance a audítorskej perspektívy je kontrola bez dôkazu kontrola, ktorá neexistuje.

Tri kategórie kontrol

Preventívne kontroly

Preventívne kontroly zastavujú chyby a nepravidelnosti pred ich vstupom do finančných záznamov:

KontrolaÚčelImplementácia v mid-markete
Schvaľovacie workflowZabezpečenie autorizácie výdavkovStupňované: emailové schválenie pre rutinné, dvojitý podpis pre materiálne
Autorizačné limityPrevencia neoprávnených platiebSystémom vynucované platobné limity; bankový mandát s dvojitým podpisom nad prahom
Validácia vstupovOdmietnutie neúplných alebo nelogických zápisovERP validačné pravidlá: povinné stredisko, platný kód HL, kontrola obdobia
Prístupové kontrolyObmedzenie, kto môže meniť kmeňové dáta , účtovať zápisné, schvaľovať platbyPoužívateľské oprávnenia v účtovnom systéme; admin prístup obmedzený na vedúceho financií
Štandardné šablóny zápisnýchPrevencia chýb pri opakujúcich sa zápisochPred-pripravené šablóny pre odpisy, časové rozlíšenie, opravné položky

Detektívne kontroly

Detektívne kontroly identifikujú chyby po ich vzniku:

KontrolaÚčelImplementácia v mid-markete
Banková rekonciliáciaPotvrdenie súladu cash záznamov s bankovými výpismiMesačne; rekoncilujúce položky vyšetrené do 5 dní
Súvahová rekonciliáciaPotvrdenie, že všetky súvahové položky sú podloženéMesačne pre materiálne účty; štvrťročne pre nemateriálne
Odchýlková analýzaIdentifikácia neočakávaných pohybovMesačne skutočnosť vs. rozpočet a predchádzajúce obdobie; materiálne odchýlky vysvetlené
Analytická revíziaIdentifikácia anomálií cez pomerovú a trendovú analýzuMesačná revízia kľúčových pomerov: hrubá marža, réžia, pracovný kapitál
Výnimkové reportyUpozornenie na transakcie mimo normálnych parametrovAutomatizované upozornenia: transakcie nad prahom, duplicitné platby

Kompenzačné kontroly

Kompenzačné kontroly nahrádzajú kontroly, ktoré nemôžu fungovať kvôli štrukturálnym obmedzeniam:

Chýbajúca kontrolaKompenzačná kontrolaAko funguje
Oddelenie: vystavenie objednávky / schválenie faktúry / platbaČlen rady/majiteľ reviduje bankovú rekonciliáciu mesačneNezávislá revízia zachytí neoprávnené alebo chybné platby po faktu
Oddelenie: príprava rekonciliácie / revízia rekonciliácieExterný účtovník reviduje rekonciliácie štvrťročneNezávislá strana poskytuje revíziu, ktorú interné oddelenie by poskytlo
Oddelenie: účtovanie zápisných / schválenie zápisnýchSystémom generovaný zoznam zápisných revidovaný vedúcim financiíVšetky manuálne zápisné sú listované a revidované
Oddelenie: príprava miezd / schválenie miezdRiaditeľ podpisuje mzdový sumár pred platbouNezávislé schválenie aj keď príprava a spracovanie robí tá istá osoba

Kontrolné návrhy podľa veľkosti tímu

1-osobový finančný tím

Jediná finančná osoba — typicky účtovníčka alebo čiastočne kvalifikovaný účtovník — rieši všetko. Oddelenie povinností je štrukturálne nemožné.

ProcesKontrolaDôkazRevízor
PlatbyBankový mandát vyžaduje dvojitý podpis nad 5 000 EURBankové záznamyRiaditeľ/majiteľ
Účtovanie zápisnýchMesačný zoznam zápisných generovaný zo systémuSystémový report uloženýExterný účtovník (štvrťročne)
Banková rekonciliáciaMesačná rekonciliácia dokončená do Dňa 5Uložený rekonciliačný súborRiaditeľ reviduje a podpisuje
Mesačná uzávierkaClose checklist dokončený mesačneDokončený checklist uloženýExterný účtovník reviduje štvrťročne
MzdyRiaditeľ schvaľuje mzdový sumár pred odoslanímPodpísaný mzdový sumárRiaditeľ

3-osobový finančný tím

Typická konfigurácia: finančný riaditeľ alebo controller, manažérsky účtovník a účtovníčka. Čiastočné oddelenie je možné.

ProcesPripravujeRevidujeSchvaľujeDôkaz
Platby do 10K EURÚčtovníčkaControllerPlatobný zoznam revidovaný týždenne
Platby nad 10K EURControllerFDBankový dvojitý podpisPodpísaná platobná autorizácia
Banková rekonciliáciaÚčtovníčkaControllerPodpísaná rekonciliácia
Súvahová rekonciliáciaControllerFDPodpísaný rekonciliačný balík
MzdyÚčtovníčka pripravujeController revidujeFD schvaľujePodpísaný mzdový sumár
Manažérsky reportController pripravujeFD reviduje a schvaľujeFinálna verzia uložená s revíznymi poznámkami

5-osobový finančný tím

Zrelšia konfigurácia: FD, controller, manažérsky účtovník, účtovníčka AP/AR a finančný asistent. Zmysluplné oddelenie je dosiahnuteľné.

ProcesPripravujeRevidujeSchvaľujeDôkaz
ObjednávkyŽiadajúci manažérAP účtovníčka spracujeController schvaľuje nad prahomSystémový workflow
PlatbyAP účtovníčkaControllerFD (dvojitý podpis nad 25K EUR)Bankové záznamy + podpísaná autorizácia
Banková rekonciliáciaFinančný asistentManažérsky účtovníkController podpisujePodpísaná rekonciliácia
Účtovanie tržiebManažérsky účtovníkControllerFD potvrdzujeZdokumentovaný výpočet
Mesačná uzávierkaController koordinujeFD revidujeClose balík so sign-off

Dokumentačná matica kontrol

Bez ohľadu na veľkosť tímu musí byť každá kontrola zdokumentovaná v jednoduchej matici:

#Popis kontrolyTypFrekvenciaVlastníkDôkazNaposledy testované
1Banková rekonciliácia pripravená a revidovanáDetektívnaMesačneControllerPodpísaná rekonciliáciaFeb 2026
2Platby nad 10K EUR vyžadujú dvojitý bankový podpisPreventívnaPer transakciuFDBankové záznamyPriebežne
3Zoznam manuálnych zápisných revidovaný FDDetektívnaMesačneFDPodpísaný zoznamFeb 2026
4Revízia systémových prístupovPreventívnaŠtvrťročneControllerReport prístupovQ4 2025

Táto matica slúži trom publikám: finančnému tímu (checklist čo treba urobiť), audítorovi (dôkaz, že kontroly existujú a fungujú) a nástupcovi (pochopenie kontrolného rámca , ktorý preberajú).

Kontroly vykonávané, ale nezdokumentované

Najčastejšie zlyhanie kontrol v slovenskom mid-markete nie sú chýbajúce kontroly — sú nezdokumentované kontroly. Finančný riaditeľ reviduje mesačné čísla, ale neukladá dôkaz revízie. Controller rekonciluje bankový účet, ale prepisuje súbor minulého mesiaca.

Oprava je jednoduchá a nestojí nič:

  • Ukladajte, neprepisujte — ukladajte rekonciliácie podľa obdobia, nepoužívajte rovnaký súbor opakovane
  • Pridajte riadok sign-off — „Pripravil: [meno] [dátum] / Revidoval: [meno] [dátum]" na spodok každej rekonciliácie a reportu
  • Používajte checklist — vytlačte alebo zdieľajte mesačný close checklist; odškrtávajte položky; ukladajte dokončený checklist
  • Uchovajte emailové dôkazy — keď sa schválenie deje emailom, uložte emailový reťazec k dokumentácii transakcie

Toto nie sú ďalšie kontroly. Sú to dôkazy kontrol, ktoré sa už vykonávajú. Marginálne úsilie je päť minút na kontrolu mesačne. Marginálna hodnota — v úspore audítorských nákladov, kvalite governance a pripravenosti na odovzdanie — je podstatná.

Slovenský kontext

Na Slovensku nemecká controlling tradícia poskytuje určitú štruktúru — analýza rozpočet vs. skutočnosť, odchýlková analýza — ale nerozširuje sa na preventívne kontroly alebo oddelenie povinností. Podľa CFO.sk sa controlling zameriava na analytickú disciplínu, ale nie na governance dôkazovú stopu.

Firmy používajúce Omega alebo Pohoda majú obmedzené vstavané workflow kontroly. SAP a Helios ponúkajú silnejšie systémové kontroly, ale väčšina slovenských mid-market implementácií ich plne nevyužíva.

S blížiacou sa e-fakturáciou (od 1.1.2027) sa zmení kontrolné prostredie pre procesy súvisiace s faktúrami — štruktúrovaná elektronická fakturácia by mala zrýchliť uzávierku pohľadávok a záväzkov a vytvoriť novú digitálnu auditnú stopu.

Ako začať

  1. Vytvorte kontrolnú dokumentačnú maticu — identifikujte kontroly, ktoré už vykonávate
  2. Pre každú kontrolu definujte: kto ju robí, ako často, aký dôkaz sa produkuje
  3. Začnite uchovávať dôkazy — ukladajte, neprepisujte; pridajte sign-off; používajte checklisty
  4. Revidujte maticu štvrťročne

FAQ — interné kontroly pre mid-market

Potrebujú stredné firmy internú auditovú funkciu? Typicky nie. Interná auditová funkcia je primeraná pre firmy s 50M+ EUR obratom. Pre mid-market je kompenzačná alternatíva kombinácia štvrťročnej revízie externým účtovníkom, sebahodnotenia vedúceho financií a dohľadu na úrovni rady.

Ako riešiť oddelenie povinností s dvomi ľuďmi? Identifikujte najrizikovejšie procesy (platby, účtovanie zápisných, mzdy) a priraďte roly príprava–revízia naprieč dvomi ľuďmi. Kde sú obaja zapojení do toho istého procesu, zaveďte kompenzačnú kontrolu: revízia riaditeľom, systémom vynucovaný limit alebo dohľad externého účtovníka.

Aké dôkazy audítori skutočne potrebujú? Audítori potrebujú dôkaz, že kontroly existujú (dokumentácia), že fungujú (dokončené checklisty, podpísané rekonciliácie) a že výnimky sú vyriešené (follow-up poznámky). Nepotrebujú perfekciu — potrebujú preukázateľný systém.

Kde sa interné kontroly pre mid-market miešajú v našej expertíze

Interné kontroly pre mid-market operacionalizujú rámec interných kontrol a pripravenosti na audit na praktickej úrovni v rámci piliera Reporting Infrastructure v Onetribe. Kým rámcový článok ustanovuje governance disciplínu a diagnostiku, tento článok poskytuje špecifické kontrolné návrhy a implementačný návod.

Súvisiace materiály


Zdroje:

  1. FRC Audit Quality Review 2025 — opakujúce sa problémy s prípravou na strane klientov
  2. ICAEW — „Audit Quality and Preparation" 2025 — 73 % problémov kvality auditu pochádza z kvality prípravy
  3. BDO Mid-Market Report 2025 — 58 % stredných firiem popisuje audit ako stresujúci
  4. CFO.sk — best practices controllingu
  5. COSO — Internal Control — Integrated Framework — enterprise referenčný rámec

Súvisiaca expertíza

Správa finančných dát — definície, kontroly, zodpovednosť

Pozrite sa, ako tento koncept zapadá do nášho prístupu.

Preskúmať

Poďme na to!

Zmeňte váš finančný controlling

Od základov výkazníctva po komplexné riadiace služby — pomáhame finančným tímom vidieť jasne, rozhodovať s istotou a konať rozhodne.

Dohodnite bezplatnú konzultáciu