ro · pdf fileias și iac împărtășesc o viziune comună în definirea sistemului...

13
RO RO RO

Upload: lybao

Post on 06-Feb-2018

219 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO RO

RO

Page 2: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO RO

COMISIA EUROPEANĂ

Bruxelles, 31.8.2010 COM(2010) 447 final

RAPORT AL COMISIEI CĂTRE PARLAMENTUL EUROPEAN ȘI CONSILIU

Raport anual către autoritatea care acordă descărcarea de gestiune privind auditurile interne desfășurate în anul 2009

[articolul 86 alineatul (4) din Regulamentul financiar]

SEC(2010) 994

Page 3: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 2 RO

CUPRINS

1. Introducere ................................................................................................................... 3

1.1. Misiunea IAS: independență, obiectivitate și responsabilitate .................................... 3

2. Mediul de lucru și planul de audit................................................................................ 3

2.1. Procesul de audit intern................................................................................................ 3

2.2. Aplicarea planului strategic de audit al IAS ................................................................ 4

2.3. Acceptarea recomandărilor și percepția activității IAS ............................................... 4

3. Principalele constatări și recomandări ale IAS ............................................................ 5

4. Concluzii .................................................................................................................... 10

Page 4: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 3 RO

1. INTRODUCERE

Prezentul raport informează autoritatea care acordă descărcarea de gestiune cu privire la activitatea desfășurată de Serviciul de Audit Intern (IAS) al Comisiei, în conformitate cu articolul 86 alineatul (4) din Regulamentul financiar (RF). Acesta are la bază raportul IAS elaborat, în conformitate cu articolul 86 alineatul (3) din RF, cu privire la principalele constatări ale misiunilor de audit și, în conformitate cu standardele profesionale, cu privire la expunerile la riscuri semnificative și la aspecte legate de control și guvernanță corporativă.

Prezentul raport are la bază rapoartele de audit și de consultanță ale IAS finalizate în anul 20091 în cadrul departamentelor și agențiilor executive ale Comisiei. Raportul nu se referă la rezultatele misiunilor de audit desfășurate de IAS în cadrul altor agenții sau organisme, în cazul cărora se întocmesc rapoarte anuale separate.

Reacțiile Comisiei la constatările și concluziile auditorului intern sunt incluse în raportul de sinteză2, în cadrul căruia Comisia adoptă o poziție privind problemele transversale ridicate de IAS, de Curtea de Conturi Europeană (CCE) și de autoritatea care acordă descărcarea de gestiune, precum și problemele identificate de Comitetul de monitorizare a auditurilor și în cadrul propunerilor pentru revizia trienală a Regulamentului financiar.

1.1. Misiunea IAS: independență, obiectivitate și responsabilitate

Misiunea IAS este de a contribui la o gestiune solidă în cadrul Comisiei Europene prin desfășurarea de audituri asupra sistemelor interne de gestiune și de control din cadrul Comisiei și al agențiilor de reglementare și executive pentru a evalua eficiența acestora în scopul realizării de progrese continue.

IAS se află sub autoritatea comisarului responsabil cu auditul și răspunde în fața Comitetului de monitorizare a auditurilor (CMA).

IAS își desfășoară activitatea conform cadrului internațional de practici profesionale al Institutului Auditorilor Interni (IAI) și auditorul intern și-a declarat independența organizațională față de Comitetul de monitorizare a auditurilor.

În 2009 nu au fost semnalate probleme sistemice de către Grupul pentru nereguli financiare (GNF) în conformitate cu articolul 112 din Normele de aplicare a Regulamentului financiar.

2. MEDIUL DE LUCRU șI PLANUL DE AUDIT

2.1. Procesul de audit intern

IAS a cooperat cu CCE și cu Structurile de Audit Intern (IAC) pentru coordonarea planificării auditurilor, furnizarea periodică de rapoarte de audit și schimburile în domeniul metodologiei și al oportunităților comune de formare.

IAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei de evaluare a riscurilor. Rețeaua IAC condusă de IAS (Auditnet) a asigurat în continuare o

1 Unele rapoarte finalizate la începutul anului 2009 fuseseră incluse în raportul din 2008 și, prin urmare,

nu au mai fost incluse și în raportul din 2009. De asemenea, în raportul din 2009 sunt incluse și o serie de rapoarte elaborate în 2009, dar finalizate la începutul lui 2010.

2 COM(2010)0281, 25.5.2010

Page 5: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 4 RO

platformă eficientă pentru armonizarea abordărilor asupra auditului intern în cadrul tuturor unităților Comisiei.

A fost finalizată elaborarea unui program de formare profesională pentru auditorii interni ai Comisiei, inclusiv a unui curs de formare în domeniul prevenirii fraudelor, dezvoltat de OLAF.

2.2. Aplicarea planului strategic de audit al IAS

Planul strategic de audit al IAS pentru perioada 2007-2009 a fost actualizat în 2009 pentru a ține seama de rezultatele evaluării anuale a riscurilor de gestiune și de alte modificări în mediile extern și intern (de ex: modificări ale activității, operațiunilor, programelor, sistemelor și controalelor organizației).

Până la sfârșitul ciclului de planificare 2007-2009 trebuia efectuat auditul, fie de către IAS, fie de către IAC, pentru sistemele de control intern ale Comisiei, reprezentând 56 % din sistemul de audit financiar (66 % dintre angajamentele bugetare pentru 2009). Procentul final realizat se va calcula după înaintarea de către toate IAC a cifrelor actualizate. IAS a mai realizat și o serie de audituri în domeniul nefinanciar (de ex: continuitatea activității, gestionarea riscurilor).

În 2009, IAS a finalizat 87 % din programul său de lucrări, reprezentând 100 % din misiunile C13 și 66 % din misiunile C24. În total, au fost emise 67 de rapoarte (34 de audit, 32 de urmărire și unul de consultanță). În anexă este cuprinsă o listă completă.

2.3. Acceptarea recomandărilor și percepția activității IAS

În 2009, rata de acceptare a recomandărilor de audit de către entitățile auditate a fost de 98,8 %.

*Toate recomandările, cu excepția a două recomandări „foarte importante” și a unei recomandări „importante”, au fost acceptate.

3 Misiunile C1 sunt acelea care trebuie finalizate în cursul anului. 4 Misiunile C2 sunt acelea care pot fi transferate în anul următor, în special în cazul în care

implementarea planurilor de acțiune este insuficientă pentru a justifica un audit de urmărire sau în care obiectul unui audit se confruntă cu întârzieri.

Page 6: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 5 RO

Feedbackul privind satisfacția entităților auditate față de auditurile individuale a generat un rezultat mediu de 1,71 pe o scară de la 1 (maxim) la 4 (minim), comparativ cu 1,74 în 2008 și 1,86 în 2007. O evaluare realizată la începutul lui 2010 arată că 78,8 % dintre părțile interesate consideră că IAS asigură și comunică o viziune puternică în domeniul guvernanței și al controlului intern, 90,0 % că auditurile au fost realizate corect, obiectiv și echitabil și 76,3 % că recomandările IAS au o utilitate imediată pentru entitățile auditate (față de 61,5 % în 2008 și 48,8 % în 2007). În ansamblu, 90,0 % au considerat că activitatea IAS contribuie la calitatea sistemelor de gestiune și control din cadrul Comisiei și al agențiilor executive ale acesteia.

3. PRINCIPALELE CONSTATĂRI șI RECOMANDĂRI ALE IAS

Continuitatea activității

Adecvarea și eficiența gestionării continuității activității (GCA) au fost evaluate în cadrul a patru servicii. A fost recunoscut faptul că GCA este un proces în schimbare, nedefinitivat încă și că s-au depus eforturi substanțiale din 2006 în vederea dezvoltării, aplicării și îmbunătățirii acestuia. Cu toate acestea, IAS a considerat că este necesară o mai bună viziune generală a instituției și o orientare de ansamblu mai clară. IAS a recomandat ca responsabilitatea pentru abordarea acestor recomandări să fie atribuită unui organism corespunzător de supraveghere sau unei funcții de conducere. Serviciul orizontal responsabil cu GCA ar trebui să furnizeze orientări mai ample cu privire la modul de elaborare a unei analize de impact asupra activităților pe baza unei evaluări a riscurilor, să intensifice coordonarea unor aspecte și interdependențe transversale și să îmbunătățească planificarea pentru continuitatea activității. Trebuie să existe o viziune generală, la nivel instituțional, asupra planificării pentru continuitatea activității din cadrul serviciilor. Pentru asigurarea acestei viziuni generale, trebuie să se întocmească o listă completă a activităților esențiale. Planurile trebuie testate periodic în practică și trebuie elaborat un program de exerciții de GCA la nivelul instituției, cu obligativitatea desfășurării unor exerciții de simulare periodice.

Gestionarea riscurilor

Cadrul actual de gestionare a riscurilor a fost introdus în 2005, alături de un plan de acțiune cu executare în cursul perioadei 2005-2007. Misiunea de audit desfășurată în 2009 în cadrul a două servicii orizontale și a două servicii operaționale a evaluat atât adecvarea cadrului de gestionare ai riscurilor, cât și aplicarea eficientă a acestuia.

Auditul a confirmat compatibilitatea cadrului de gestionare a riscurilor al Comisiei cu modelul acceptat ca referință la nivel internațional, anume modelul COSO - Gestionarea riscurilor întreprinderii, precum și furnizarea de către acesta a unei baze solide pentru gestionarea riscurilor.

IAS a recomandat consolidarea semnificativă a rolului serviciilor centrale, astfel încât să se obțină o viziune generală eficientă asupra aplicării gestionării riscurilor în cadrul Comisiei și să se asigure o abordare exhaustivă a riscurilor transversale și o identificare corectă a riscurilor asupra instituției în ansamblu. IAS a recomandat acțiuni ale serviciilor centrale pentru promovarea celor mai bune practici în gestionarea riscurilor, pentru analiza riscurilor esențiale raportate de către direcțiile generale și a măsurilor corespunzătoare de gestionare, precum și pentru înaintarea către Colegiu a versiunii consolidate a analizei acestora.

În vederea îmbunătățirii gestionării și raportării riscurilor, sunt necesare clarificarea conceptelor-cheie (de ex: evaluarea riscurilor esențiale la nivel inerent și rezidual) și existența

Page 7: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 6 RO

unor orientări suplimentare (de ex: aplicarea conceptului de toleranță la riscuri și luarea în calcul a riscurilor care decurg din dependența de parteneri externi).

Direcțiile generale operaționale trebuie să își consolideze strategia actuală de gestionare a riscurilor și să instituie strategia de gestionare a riscurilor ca instrument eficient, integrat în procesul lor de gestionare.

Gestionarea achizițiilor publice și a granturilor

S-au realizat trei noi audituri și cinci rapoarte de urmărire cu privire la procesele de gestionare a achizițiilor publice și a granturilor în cadrul politicilor interne.

În ceea ce privește procedurile de achiziții publice în DG JRC, există riscuri inerente asociate structurii descentralizate a acesteia și specializării activităților sale. Există o expunere deosebită la riscuri care decurge din tratarea materialelor nucleare și operarea unor instalații de cercetare nucleară. IAS a recomandat îmbunătățiri ale procesului de planificare a achizițiilor publice, ale documentării caietelor de achiziții publice, ale controalelor ex post, ale orientărilor și ale monitorizării excepțiilor.

Pentru granturile acordate de DG ESTAT, s-a propus consolidarea evaluării ex ante a proiectelor mari, îmbunătățirea evaluării în cursul pregătirii procesului de atribuire și simplificarea bazei pentru facturarea costurilor către Comisie.

În ceea ce privește gestionarea granturilor în cadrul facilității Schengen, s-a propus îmbunătățirea raportării în cadrul rapoartelor anuale de activitate ale JLS prin includerea unui rezumat al controalelor-cheie stabilite pentru programele implementate în cadrul gestiunii descentralizate și prin prezentarea indicatorilor-cheie de performanță care susțin legalitatea și regularitatea operațiunilor subiacente. S-a constatat că verificările facilității Schengen suferă de lipsă de claritate în ceea ce privește temeiul juridic al acestora. Rata scăzută de implementare a „Facilității Schengen 2” în Bulgaria și România implică faptul că activitățile-cheie destinate îmbunătățirii eficienței controalelor la granițele externe ale UE încă nu fuseseră îndeplinite sau erau în întârziere la data auditului. Exista, de asemenea, riscul ca Bulgaria să nu execute în întregime bugetul „Facilității Schengen 2”. DG JLS trebuie să consolideze monitorizarea progreselor înregistrate de această țară prin elaborarea unui plan de acțiune în acord cu autoritățile statului membru și să ia în considerare elaborarea unui plan pentru a limita pierderea angajamentelor în cazul în care acțiunile nu se mai pun în aplicare.

În ceea ce privește conceperea controalelor efectuate de către DG Cercetare asupra celui de-Al șaptelea program-cadru (FP7), IAS a recomandat îmbunătățirea strategiilor de control. Cu toate că au recunoscut accentul pus de cadrul legislativ asupra simplificării și reducerii controalelor ex ante asupra beneficiarilor, auditurile au subliniat, totodată, necesitatea asigurării unui echilibru eficient între măsurile de prevenire și controalele ex post. IAS a recomandat utilizarea unor verificări mai selective, bazate pe riscuri, acolo unde este necesar, și elaborarea unor strategii clare de prevenire și depistare a fraudelor. De asemenea, trebuie puse în practică mecanismele de sancționare prevăzute în regulamente, pentru a se asigura un efect de descurajare.

Agențiile executive

În cadrul agențiilor executive au fost efectuate două audituri cu privire la bugetul operațional delegat agențiilor executive și două audituri de urmărire. Trebuie acordată o atenție specială asigurării unui transfer clar și organizat de sarcini de la direcțiile generale la agențiile

Page 8: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 7 RO

executive nou-create și unei repartizări clare a sarcinilor între acestea. IAS a recomandat încheierea unui memorandum de înțelegere între fiecare direcție generală responsabilă și agenția executivă, precum și elaborarea unei strategii clare și formalizate în cadrul direcției generale responsabile pentru monitorizarea îndeplinirii de către agenția executivă a responsabilităților sale cu privire la cheltuielile operaționale.

În urma ambelor audituri s-a recomandat instituirea unui amplu sistem informatic integrat de gestiune, în vederea îmbunătățirii bazei de monitorizare și raportare cu privire la programele gestionate de agențiile executive.

IAS a recomandat testarea de către EACI a planului său de continuitate a activității în vederea asigurării executării eficiente. În plus, acesta a observat că limitarea accesului la sistemele informatice și serviciile de securitate ale Comisiei poate avea un impact negativ asupra continuității operațiunilor agențiilor executive, ca urmare a nivelului ridicat de dependență a acestora față de unele dintre aceste sisteme.

Aspecte legate de tehnologia informației (IT)

La cererea CMA, au fost emise două scrisori de recomandări către conducere în care se prezentau pe scurt punctele importante identificate în cadrul auditurilor efectuate în ultimii ani asupra sistemelor IT mari și asupra sistemelor IT ale instituției5.

Pentru proiectele IT mari, au fost remarcate următoarele aspecte care necesită analiză: consolidarea procedurilor de gestionare a riscurilor IT prin evaluarea periodică și detaliată a riscurilor, dezvoltarea și aplicarea unei metodologii formalizate de gestionare a proiectelor pentru orice aplicație IT de mari dimensiuni, monitorizarea mai atentă a rezultatelor și calității contractanților IT și punerea în aplicare a unui proces complet și formalizat pentru gestionarea modificărilor aduse sistemelor IT. S-a atras în special atenția asupra importanței unei planificări a achizițiilor publice informatice și a unei strategii de aprovizionare corespunzătoare pentru a evita captivitatea tehnică și întreruperea serviciului în cazul modificării furnizorului de servicii. Trebuie intensificată supravegherea la nivelul instituției în vederea monitorizării evoluțiilor informatice importante.

Atât sistemele informatice mari, cât și cele ale instituției prezintă următoarele riscuri: nerespectarea normelor aplicabile de guvernanță corporativă în domeniul IT, nerespectarea termenelor și bugetelor pentru furnizarea prestațiilor prevăzute, nemulțumirea utilizatorilor, utilizarea ineficientă a resurselor și prejudiciile aduse reputației instituției.

Pentru sistemele IT ale instituției, au fost identificați factori suplimentari de risc, legați în special de necesitatea unei guvernanțe corespunzătoare la nivel central și local: orientări și supraveghere inadecvate din partea instituției în domeniul dezvoltării sistemelor informatice, structură de conducere neclară, implicarea inadecvată a părților interesate în procesul decizional și alocarea necorespunzătoare a costurilor angajate pentru execuția proiectelor IT. În cazul în care se materializează, aceste riscuri ar putea să pună în pericol aplicarea unei strategii IT coerente și eficiente a Comisiei și să afecteze îndeplinirea obiectivelor proiectului. Există riscul unui eșec al Comisiei în utilizarea eficientă a unor resurse umane și bugetare semnificative.

5 Sisteme utilizate de un număr mare de utilizatori în afara direcției generale titulare

Page 9: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 8 RO

IAS a recomandat atribuirea către un organism corespunzător a responsabilității pentru definirea strategiei și priorităților pe termen mediu și lung ale Comisiei în domeniul IT și obținerea aprobării asupra acestora din partea Grupului de coordonare a ABM, care ar urma să monitorizeze aplicarea eficientă a acestora. Aceste priorități în domeniul IT, care urmează a fi stabilite pentru sisteme finanțate din angajamente operaționale și administrative, trebuie să constituie baza pentru strategiile IT ale fiecărei direcții generale („Schémas Directeurs”) și pentru procesele de alocare și descărcare a bugetului. Este necesară o mai bună definire a responsabilităților pentru gestionarea sistemelor IT ale instituției și o consolidare a procesului decizional aferent acestuia prin reglementarea participării corespunzătoare a principalilor actori implicați. Structura actuală de guvernanță trebuie consolidată la nivel de proiect, de domeniu și de instituție și trebuie să includă instituirea unor proceduri specifice pentru semnalarea dezacordurilor survenite între servicii către Grupul de coordonare a ABM. Trebuie, de asemenea, să se consolideze procesul bugetar și monitorizarea costurilor.

Gestiunea partajată

Auditurile IAS s-au concentrat asupra responsabilităților de supraveghere ale direcțiilor generale în domenii-cheie de politică precum agricultura, pescuitul și coeziunea. Acestea au inclus audituri asupra etapelor de demarare ale strategiilor multianuale de control ale direcțiilor generale respective pentru perioada de programare 2007-2013.

În domeniul agriculturii, o misiune de audit s-a concentrat asupra rambursărilor de ajutoare directe către statele membre și asupra monitorizării punerii în aplicare a Sistemului Integrat de Administrare și Control (IACS) în anumite state membre unde au fost identificate deficiențe grave, precum și într-o țară candidată. IAS a constatat că inițierea, verificarea și autorizarea de plăți către statele membre funcționează în mod satisfăcător și că, în ultimii ani, Comisia a desfășurat o monitorizare intensă a punerii în aplicare a IACS în țările supuse examinării. Pentru dezvoltarea rurală, IAS a constatat că sistemul de control intern instituit furnizează asigurări rezonabile cu privire la îndeplinirea obiectivelor de activitate stabilite pentru perioada de programare FEADR 2007-2013. Cu toate acestea, coordonarea internă ar putea fi îmbunătățită în vederea punerii în mod sistematic la dispoziția unităților geografice de dezvoltare rurală a tuturor informațiilor relevante cu privire la rezultatele auditurilor și în vederea asigurării unei consultări periodice a acestor informații.

În ceea ce privește Fondul european pentru pescuit, IAS a recomandat consolidarea de către DG MARE a procesului existent pentru monitorizarea punerii în aplicare în statele membre, precum și furnizarea de către aceasta a unei documentări mai eficiente. DG MARE trebuie să adopte un plan de audit detaliat și să instituie acorduri de lucru documentate cu DG REGIO și DG EMPL pentru relația cu aceleași autorități naționale de audit. IAS a mai recomandat și includerea de către aceasta a unor proceduri de prevenire și depistare a fraudelor în cadrul strategiei sale de audit.

În domeniul coeziunii, IAS a examinat controalele efectuate de DG REGIO și DG EMPL asupra sistemelor de gestiune și de control pe care statele membre le anunțaseră pentru perioada de programare 2007-2013. IAS a constatat că, deși verificările au fost desfășurate conform planurilor, procesul a fost afectat de întârzieri cauzate de serviciile statelor membre. IAS a atras atenția asupra calității informațiilor furnizate la nivel de state membre și a recomandat urmărirea acestora de către direcțiile generale în etapa următoare a procesului de obținere a asigurării. IAS împărtășește viziunea CCE conform căreia este prea devreme în cadrul perioadei de programare pentru a emite concluzia că modificările asupra regulamentelor și sistemelor de supraveghere au reușit să reducă numărul de erori la

Page 10: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 9 RO

efectuarea plăților la nivel de beneficiar final. Auditurile au subliniat necesitatea definirii mai explicite de către direcțiile generale a propriilor lor strategii de audit, în special a măsurii în care acestea țin seama de rezultatele misiunilor de audit desfășurate de statele membre. Există posibilitatea unei abordări a misiunilor de audit mai bine coordonate între Comisie și statele membre sau chiar și pentru misiunile comune de audit, în special atunci când diverse misiuni de audit implică aceleași autorități naționale de audit.

Gestionarea activelor

În urma unui audit desfășurat asupra procesului de inventariere gestionat de către OIB (cu excepția centrului de gestionare pentru echipamente IT) s-a constatat că temeiul juridic este caduc și că lipsesc probe care să demonstreze că s-au desfășurat de fiecare dată verificările periodice obligatorii ale inventarului. IAS a subliniat importanța clarificării rolurilor și responsabilităților, a documentării procedurilor și a coordonării, acestea constituind condiții obligatorii pentru un proces eficient.

Principalele rezultate ale auditului desfășurat asupra proiectului Supply and Assets Management (SAM) sunt prezentate pe scurt în secțiunea referitoare la aspectele IT.

Politici externe

În urma auditului asupra bugetului politicii externe și de securitate comună (PESC) s-a constatat că, având în vedere responsabilitățile deținute în comun cu Consiliul, Comisia are doar o influență limitată asupra punerii în aplicare și capacității operaționale a acțiunilor PESC. IAS nu a putut obține asigurări rezonabile cu privire la gestionarea bugetului PESC. Acesta a recomandat Comisiei să vegheze la respectarea deplină a dispozițiilor legale cu privire la evaluările ex ante. Întârzierile observate în demararea și aplicarea acțiunilor PESC ar putea fi remediate, în cooperare cu Consiliul, cu ajutorul unor orientări mai eficiente (manuale procedurale), al unor proceduri standardizate și prin furnizarea unor seturi de instrumente. IAS a identificat riscul unor subutilizări semnificative ale fondurilor în misiunile civile de gestionare a crizelor din cadrul PESA și necesitatea unei strategii pentru misiunile pe teren, a raportării armonizate și a unor proceduri pentru finalizarea în timp util.

Un audit asupra gestionării financiare a măsurilor de asistență alimentară a furnizat asigurări rezonabile cu privire la îndeplinirea obiectivelor stabilite. Auditurile asupra politicii de vecinătate și asupra încheierii programelor CARD și PHARE au condus la emiterea de recomandări pentru îmbunătățirea controalelor și au subliniat riscurile care decurg din cotele ridicate de rotație a personalului.

Urmărirea recomandărilor din auditurile precedente

Serviciile auditate elaborează planuri de acțiune pentru a răspunde recomandărilor IAS. Executarea acestor planuri este urmărită prin sistemul „Issue-track” (Urmărire tematică) și testată prin audituri de urmărire.

Dintre cele 34 de audituri de urmărire finalizate în 2009, pentru 24 concluzia a fost că au fost puse în aplicare toate recomandările cuprinse în rapoartele de audit inițiale și pentru alte șase că doar una dintre recomandări nu a fost încă pe deplin pusă în aplicare.

S-a înregistrat o îmbunătățire suplimentară a cotei generale de punere în aplicare a recomandărilor de audit intern. Cele mai recente statistici (de la data de 29 ianuarie 2010) indică faptul că 26 % dintre recomandările „foarte importante” cărora nu li s-a dat încă curs

Page 11: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 10 RO

(41 din 159) ar fi trebui aplicate de peste șase luni, procent în coborâre de la 29 %, nivelul raportat anul precedent.

4. CONCLUZII

Pe baza misiunilor de audit și a activităților conexe, finalizate în 2009, se pot formula următoarele concluzii:

Concluzia 1: S-au realizat progrese suplimentare, dar sunt necesare mai multe îmbunătățiri

IAS a remarcat o îmbunătățire continuă în mediul de control intern al Comisiei, în contextul eforturilor de a obține o DAS (declarație de asigurare) fără rezerve. Cu toate acestea, IAS a observat că sunt necesare îmbunătățiri suplimentare în legătură cu mai multe aspecte ale gestiunii financiare:

• gestiunea partajată:

• cu privire la gestionarea granturilor în cadrul Facilității Schengen II și, fără a ține seama de prelungirea contractuală acordată și de modificările stabilite cu privire la repartizarea fondurilor între componenta Schengen și fluxul de numerar, este necesară o mai bună definire a profilurilor de risc, o adaptare în consecință a auditurilor de încheiere, precum și o monitorizare atentă de către JLS a execuției bugetare;

• sunt necesare îmbunătățiri ale coordonării generale a strategiilor de audit de către serviciile Comisiei responsabile cu gestionarea politicilor privind fondurile structurale, îmbunătățindu-se astfel sfera de acțiune a autorităților comune de audit; rezultatele anchetei lansate în 2009 pentru revizuirea activității autorităților de audit vor permite Comisiei să utilizeze opiniile furnizate și, în consecință, să își reducă propriile misiuni de audit la fața locului;

• gestiunea directă:

• în ceea ce privește procesul de inventariere, s-a realizat o revizuire a temeiului juridic și este necesară aplicarea integrală a cerințelor de control de către OIB;

• cu toate că avantajele pe care le prezintă Grupul consultativ pentru achiziții publice, procesul de desfășurare a achizițiilor publice în cadrul JRC necesită îmbunătățiri substanțiale, în special în ceea ce privește documentarea excepțiilor, planificarea, calitatea controalelor ex post și justificările furnizate pentru captivitatea pieței;

• în domeniul cercetării, s-a atras atenția asupra necesității unei strategii de depistare și prevenire a fraudelor și a îmbunătățirii orientărilor asupra aplicării verificărilor privind viabilitatea financiară; cu toate acestea, s-au produs deja o serie de îmbunătățiri ale sistemelor de control intern pentru gestionarea celui de Al șaptelea program-cadru (de ex: echilibrul dintre controalele ex ante și ex post și finalizarea unei proceduri pentru gestionarea fondurilor de garantare);

Page 12: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 11 RO

• gestiunea centralizată indirectă – punerea în aplicare a acțiunilor PESC; s-au înregistrat progrese cu privire la cerințele care trebuie îndeplinite de către misiunile PESA în legătură cu gestiunea centralizată indirectă, pentru misiunile de inițiere, sprijin și monitorizare a misiunilor PESA și la procedurile de finalizare a contractelor PESA. Este încă necesară punerea în aplicare a unor acțiuni suplimentare de către DG RELEX pentru respectarea pe deplin a cerințelor privind gestiunea centralizată indirectă (evaluări „pe șase piloni” în conformitate cu articolul 56 din Regulamentul financiar); în plus, va fi necesară elaborarea de orientări și metodologii pentru evaluări ale misiunilor de gestionare a crizelor civile și cu privire la instituirea de sisteme de gestiune financiară pentru misiuni și consolidarea controalelor ex post asupra misiunilor.

În opinia IAS este necesară o viziune generală la nivelul instituției pentru a se asigura eficiența proceselor comune, cum ar fi analiza riscurilor și gestionarea continuității activității, pentru protecția instituției în ansamblu. Este necesară o viziune generală și pentru a se asigura o gestionare financiară solidă a investițiilor în sistemele IT prin economii de scară și prin furnizarea de soluții comune pentru cerințe comune.

IAS recomandă responsabilizarea organismelor competente pentru asigurarea acestei viziuni generale și pentru emiterea de recomandări corespunzătoare, acordând în același timp atenție necesității de a nu diminua responsabilitatea pentru punerea în aplicare a fiecărui proces.

Comisia consideră că, pentru anumite procese, supravegherea la nivelul instituției deja a fost instituită sau planificată, de ex: Comitetul de evaluare a impactului, Grupul de coordonare a ABM, Rețeaua de corespondenți pentru controlul intern sau revizuirea reciprocă a rapoartelor anuale de activitate și o gamă largă de rețele, ateliere și asistență online pentru serviciile din aceste domenii.

De asemenea, Comisia consideră că orice alocare de astfel de responsabilități către serviciile centrale ar diminua responsabilitatea fiecărui director general și șef de serviciu.

Concluzia 2: Gestionarea riscurilor

IAS a observat progresele înregistrate de la adoptarea de către Comisie a unui cadru de gestionare a riscurilor în 2005, dar consideră că este necesară o mai bună integrare a punerii în aplicare a acestuia în procesele de gestiune ale fiecărui serviciu. Acest deziderat trebuie corelat cu o viziune generală mai clară asupra riscurilor transversale și cu existența unor orientări mai eficiente la nivel central.

Serviciile centrale nu au putut accepta această recomandare în întregime, întrucât au considerat că anumite părți ale acesteia nu sunt compatibile cu cadrul de guvernanță al Comisiei. Comisia consideră că, în cadrul structurii actuale de guvernanță/conducere, serviciile centrale furnizează deja o viziune generală asupra riscurilor transversale și orientări privind cadrul și aplicarea gestionării riscurilor.

Concluzia 3: Continuitatea activității instituției

Misiunea de audit a IAS a demonstrat necesitatea menținerii dinamicii eforturilor Comisiei de a asigura continuitatea activității în caz de perturbări grave, în special printr-o ghidare, coordonare și testare intensificate ale restabilirii activităților esențiale. Comisia împărtășește acest punct de vedere.

Concluzia 4: Abordare privind sistemele informatice ale instituției

Page 13: RO · PDF fileIAS și IAC împărtășesc o viziune comună în definirea sistemului de audit și a metodologiei ... auditului intern ... implementarea planurilor de

RO 12 RO

IAS a demonstrat necesitatea consolidării suplimentare a procesului decizional strategic pentru IT și a proceselor de gestionare a proiectelor IT, pentru a se asigura că proiectele IT se aliniază corespunzător la obiectivele Comisiei, optimizează utilizarea resurselor și sunt puse în aplicare în timp util. Comisia împărtășește această analiză.

Observații finale

Serviciul de Audit Intern și-a înaintat planul strategic de audit pentru perioada 2010–2012 în aprilie 2010. Acesta urmărește să abordeze principalele riscuri identificate și să obțină acoperirea necesară pentru a susține opinia generală a auditorului intern cu privire la gestiunea financiară.