LISTA actelor, documentelor și informațiilor necesare efectuării controlului/auditului financiar/auditului performanței Șeful departamentului/ Directorul camerei de conturi, ................................MACHETA Nr. 1MACHETA Nr. 2 CHESTIONAR pentru evaluarea sistemului contabilMACHETA Nr. 3 CHESTIONAR pentru evaluarea sistemului IT Conducerea entității, ................................. Data ..................MACHETA Nr. 4 CHESTIONAR MINIMAL pentru evaluarea sistemului de control intern Conducerea entității, ................................ Data ..................MACHETA Nr. 5 CHESTIONAR pentru evaluarea auditului intern Șeful compartimentului de audit intern/Auditor intern, ........................................................
la regulament
CURTEA DE CONTURI
Departamentul/Camera de Conturi ....................
Acte, documente și informații
1.
Actele normative de constituire a entității/statutul, registre cu
procese-verbale ale adunării generale a acționarilor/consiliului de
administrație/consiliului local
2.
Rapoartele de activitate/dispozițiile/ordinele conducerii .......
pentru anii .....................
3.
Deciziile emise de ordonatorul de credite în perioada .............
4.
Registrele cuprinzând procesele-verbale de ședință, precum și
hotărârile: adunării generale a acționarilor, consiliului de
administrație, consiliului local, după caz
5.
Procesele-verbale ale ședințelor Consiliului director pentru
perioada .......................
6.
Controalele dispuse de conducere, reclamații, contestații și modul de
soluționare a acestora
7.
Contractele de împrumut și cele de garanție imobiliară prin care a fost
grevat de sarcini patrimoniul unității
8.
Contractele de achiziție publică și actele adiționale la acestea,
încheiate în anul 201X și anterior, pe baza cărora s-au efectuat plăți
în anul 201X
9.
Organigrama entității la data de 31 decembrie 201X
10.
Statul de funcții și statul de personal valabile în perioada .........;
numărul mediu lunar de angajați în perioada ................
11.
Lista cuprinzând numele și adresele avocaților, juriștilor sau ale
altor consultanți externi cu care colaborați
12.
Rapoartele auditorilor interni pentru perioada .................... -
în prezent, dacă este cazul
13.
Lista litigiilor în curs semnată de către departamentul juridic și care
să cuprindă detalii privind: natura litigiilor, o scurtă descriere,
părțile implicate, calitatea entității (pârâtă sau reclamantă), stadiul
în care se află litigiul, termenul dosarului, suma la care se referă,
estimarea rezultatului litigiilor
14.
Fișele de cont sintetice și analitice aferente anilor ................
15.
Dosarul de inventariere a patrimoniului public și privat al statului/
unității administrativ-teritoriale, întocmit cu ocazia inventarului
efectuat în anul ..... (decizia/ordinul de inventariere, listele de
inventariere, procesele-verbale ale comisiei centrale de inventariere
etc.) și documentele de valorificare a acestuia
16.
Actele de control întocmite de organe cu atribuții de control în
perioada ..........................
Situații financiare
1.
Balanța de verificare la data de 31 decembrie 201X pentru perioada
1 ianuarie - 31 decembrie 201X, situațiile financiare întocmite la
această dată și contul de execuție centralizat pe toate sursele de
finanțare (macheta nr. ........)
Trezorerie
1.
Situația conturilor deschise la bănci, în lei și în valută; situația
trebuie să cuprindă: banca, numărul de cont, suma în lei, suma în
valută la data de 31 decembrie 201X
2.
Contractele de împrumut pe termen scurt, de overdraft, pe termen mediu
sau lung și de leasing încheiate pentru perioada .........., cu
informații despre modul de garantare a acestor împrumuturi, precum și
actele adiționale aferente contractelor anterioare, dacă este cazul
3.
Registrele de casă la data de 31 decembrie 201X; ultima filă la data de
31 decembrie 201X, precum și prima filă de la începutul anului următor
4.
Ordinele de cumpărarea valută valabile la data de 31 decembrie 201X,
dacă este cazul
5.
Detalii privind orice fel de restricții asupra disponibilităților
bănești, dacă este cazul
Clienți și conturi asimilate
1.
Situația clienților la data de 31 decembrie 201X, după vechimea
creanțelor pentru fiecare client în parte, precum și calculul
provizioanelor, dacă este cazul
2.
Situația veniturilor înregistrate în avans la data de 31 decembrie 201X
3.
Situația avansurilor acordate angajaților și rămase nedecontate la data
de 31 decembrie 201X
4.
Situația provizioanelor pentru clienți incerți la 31 decembrie 201X:
tabel de mișcare pentru perioada cuprinsă între 31 decembrie 201X-2 și
31 decembrie 201X, cuprinzând și explicații privind modul de calcul al
provizioanelor, dacă este cazul
5.
Jurnalul de vânzări pentru anul 201X
Imobilizări corporale și necorporale
1.
Registrul mijloacelor fixe la data de 31 decembrie 201X
2.
Situația imobilizărilor corporale vândute și a celor casate (sau a
ieșirilor de orice fel) în perioada ................., cuprinzând
detalii privind: valoarea de intrare, durata de amortizare, amortizarea
cumulată la data ieșirii din patrimoniu, amortizarea pentru anul 201X,
prețul de vânzare (dacă este cazul), data ieșirii și modul de ieșire
(casare/vânzare/transfer)
3.
Situația ajustărilor pentru deprecierea sau pierderea de valoare a
mijloacelor fixe
4.
Situația mijloacelor fixe neutilizate (dacă este cazul)
5.
Situația mijloacelor fixe aprobate pentru casare la data de 31
decembrie 201X
6.
Situația imobilizărilor în curs în perioada ................ (de
precizat dacă există investiții în curs ce nu vor mai fi realizate)
7.
Componența subvențiilor pentru investiții la data de 31 decembrie 201X,
dacă este cazul
8.
Lista obiectivelor de investiții pe anul ........
Stocuri
1.
Structura după vechime a stocurilor la data de 31 decembrie 201X și
lista stocurilor propuse pentru casare/deteriorate la data de
31 decembrie 201X
2.
Calculul costului de producție la data de 31 decembrie 201X, dacă este
cazul
3.
Explicații și detalii privind modul de calcul al ajustărilor pentru
stocuri depreciate calitativ sau cu mișcare lentă/fără mișcare, dacă
este cazul
4.
Situația tuturor stocurilor la terți la data de 31 decembrie 201X și
documentele justificative
5.
Situația stocurilor fără mișcare, cu mișcare lentă sau depreciate la
data de 31 decembrie 201X
6.
Polițele de asigurare încheiate pentru anul 201X
Furnizori și conturi asimilate, datorii
1.
Balanța analitică a furnizorilor la data de 31 decembrie 201X
2.
Situația avansurilor către furnizori la data de 31 decembrie 201X
3.
Jurnalele de achiziție pentru perioada ........
Datorii și creanțe cu bugetele publice
1.
Procesele-verbale, alte documente și înștiințări primite din partea
autorităților fiscale, aferente perioadei.......
2.
Deconturile privind TVA pentru perioada ........
3.
Declarațiile privind impozitele și taxele datorate bugetelor locale
pentru anul financiar ........., precum și modul de calcul al acestora
4.
Declarația privind impozitul pe venit, dacă este cazul
5.
Situații privind plata obligațiilor unității reprezentând contribuția
unității și a angajatului la asigurările sociale, la șomaj, la
sănătate, la fondul pentru persoanele cu handicap, precum și la
celelalte fonduri speciale pentru perioada .........
6.
Situația creanțelor prescrise la data de 31 decembrie 201X
Salarii
1.
Contractul/Acordul colectiv de muncă și actele sale adiționale
valabile în perioada .........
2.
Situația privind concediile de odihnă neefectuate la data de 31
decembrie 201X și concediile medicale plătite în perioada ............
3.
Situația privind primele și bonusurile în bani și în natură acordate în
perioada .........
4.
Statele de plată și centralizatoarele de salarii pe perioada .........
Venituri în avans, capitaluri și rezerve
1.
Fundamentarea și utilizarea alocațiilor bugetare și a creditelor
nerambursabile
2.
Venituri înregistrate în avans în perioada .........
Capitaluri și rezerve
1.
Structura capitalurilor și a rezervelor la data de 31 decembrie 201X și
corespondența acestor conturi de pasiv cu conturile corespunzătoare de
activ; evoluția conturilor de capitaluri și rezerve în perioada ......
Venituri și cheltuieli
1.
Documentația care a stat la baza elaborării bugetului de venituri și
cheltuieli pentru anul .......
2.
Situația privind rectificările bugetului de venituri și cheltuieli în
anul ...... și documentația care a stat la baza acestor modificări
3.
Fișele de cont pentru venituri și cele pentru cheltuieli pentru
perioada ...........
4.
Situația achizițiilor publice în anul...., conform modelului anexat
(macheta nr. 1)
5.
Situația realizării bugetului de venituri și cheltuieli definitiv
aprobat pe anul ......
Chestionare
1.
Chestionar pentru evaluarea sistemului contabil, conform modelului
anexat (macheta nr. 2)
2.
Chestionar pentru evaluarea sistemului IT, conform modelului anexat
(macheta nr. 3)
3.
Chestionar minimal pentru evaluarea sistemului de control intern,
conform modelului anexat (macheta nr. 4)
4.
Chestionar minimal pentru evaluarea auditului intern, conform
modelului anexat (macheta nr. 5)
Menționăm că lista de mai sus nu este completă, iar pe măsura verificării acestor informații de către echipa de control/audit este posibil să fie solicitate unele clarificări sau alte acte/documente/informații suplimentare.
NOTE:
Conținutul listei de mai sus va fi adaptat și completat de conducerea structurii de specialitate, selectându-se doar acele acte, documente și informații care sunt specifice entității care urmează a fi notificată. Se va evita solicitarea tuturor actelor, documentelor și informațiilor cuprinse în listă fără a se ține cont de specificul entității care urmează să fie verificată.
Conținutul machetelor nr. 1-5 poate fi completat, forma prezentă reprezentând un minim obligatoriu.
Denumirea entității ....................
Nr.
crt.
Evaluarea sistemului contabil
Răspuns
Explicații/
Documentul care
probează
afirmația
1.
Există organizat în cadrul entității
compartiment de contabilitate?
2.
La compartimentul contabilitate câte persoane
lucrează?
3.
Cum este/a fost stabilit necesarul de personal
pentru contabilitate? Prin cine? Prin ce?
4.
S-au respectat prevederile legale cu privire la
organizarea contabilității financiare și a
contabilității de gestiune?
5.
Evidența contabilă este organizată astfel încât
să ofere informații cu privire la: imobilizări,
creanțe, datorii, clienți, furnizori,
cheltuieli, venituri?
6.
La nivelul entității sunt emise, aprobate și
aplicate proceduri și politici contabile
specifice?
7.
În cadrul entității s-au emis, aprobat și
aplicat și alte proceduri pentru activități
desfășurate, cum ar fi: scoaterea din funcțiune
a fondurilor fixe; transmiterea fără plată a
mijloacelor fixe; procedura privind angajarea,
lichidarea, ordonanțarea și plata
cheltuielilor; inventarierea; arhivarea
documentelor etc.?
8.
Sunt asigurate condițiile pentru ca situațiile
financiare să fie întocmite și prezentate la
termenele prevăzute de lege?
9.
Contabilitatea este condusă de către o firmă
specializată?
10.
Personalul cu atribuții financiar-contabile
cunoaște sarcinile/responsabilitățile?
11.
Au fost supuse aprobării ordonatorului de
credite numai proiectele de operațiuni care
respectau cerințele de legalitate, regularitate
și care poartă viza de control financiar
preventiv propriu?
12.
Care sunt operațiunile supuse controlului
financiar preventiv propriu?
13.
Proiectele de operațiuni prezentate la
controlul financiar preventiv propriu au fost
însoțite de documente justificative certificate
în privința realității, regularității și
legalității prin semnătură de către
conducătorul compartimentului de specialitate
care a inițiat operațiunea?
14.
Au fost efectuate operațiuni patrimoniale ca
urmare a dispoziției ordonatorului de credite,
fără să existe viza de control financiar
preventiv propriu?
15.
Există o evidență distinctă a proiectelor de
operațiuni refuzate la viza de control
financiar preventiv propriu?
16.
În cazul operațiunilor efectuate fără viza de
control financiar preventiv propriu, ca urmare
a dispoziției exprese a ordonatorului de
credite, persoana desemnată să efectueze
controlul financiar preventiv propriu a
informat în scris Ministerul Finanțelor Publice
și, după caz, organul ierarhic superior?
17.
Operațiunile efectuate pe răspunderea
ordonatorului de credite au fost înregistrate
în conturi în afara bilanțului?
18.
Există o procedură în care se prevede
supervizarea activității desfășurate de
personalul cu atribuții financiar-contabile,
respectiv documentele sunt semnate de
salariatul care le-a întocmit, revizuite și
semnate de o altă persoană (șeful
compartimentului)?
19.
Există un sistem informatic de prelucrare
automată a datelor contabile care asigură
respectarea normelor contabile și controlul
datelor înregistrate în contabilitate, precum
și păstrarea acestora pe suport tehnic?
20.
Sistemul informatic asigură întocmirea
registrelor contabile obligatorii
(registru-jurnal, Cartea mare)?
21.
Programul (softul) de înregistrare utilizat
asigură obținerea situațiilor de raportare și
evidență conform reglementărilor existente?
22.
Există prevederi și/sau nominalizări privind
persoanele care efectuează modificări în baza
de date?
23.
Există un manual de lucru al programului/
softului contabil utilizat?
24.
Personalul de la contabilitate a fost pregătit
în vederea utilizării softului contabil?
25.
Transferul soldurilor conturilor de la o
perioadă la alta și de la sfârșitul unui an
financiar la începutul celuilalt an financiar
se efectuează automat de către sistem?
26.
Există o procedură care să reglementeze modul
de arhivare a documentelor?
Conducătorul entității,
..............................
Numele, prenumele și semnătura)
Conducătorul compartimentului
financiar-contabil,
..............................
(Numele, prenumele și semnătura)
Denumirea entității ....................
Nr.
crt.
Evaluarea sistemului IT
Răspuns
Explicații/
Documente
care
probează
afirmația
I. Conformitatea utilizării IT-ului
1.
Câți angajați are entitatea? Câți din aceștia sunt în mod regulat utilizatori
IT? Care este numărul de angajați IT în entitate?
2.
Cum este/a fost stabilit necesarul de personal pentru IT? Prin cine? Prin ce?
3.
Unde este amplasat IT-ul în cadrul entității - din punct de vedere
organizatoric (responsabil IT, persoana răspunzătoare de securitatea IT,
administratorii, utilizatorii)?
4.
Sunt ocupate cu personal toate posturile prevăzute în domeniul IT? Care este
durata medie de păstrare a postului ocupat?
5.
Sunt prezentate corect sarcinile personalului IT în cadrul fișei postului?
6.
Fișa postului descrie corect sarcinile personalului IT și în mod
corespunzător separarea de funcții?
7.
Ce proceduri IT utilizează entitatea?
8.
Care este bugetul pe care entitatea l-a cheltuit în anul 201X pentru
dezvoltarea sistemului IT?
9.
Prin cine, în ce mod și din ce resurse bugetare se realizează achiziționarea
de hardware, software, externalizarea serviciilor IT, instruirea etc.?
10.
Necesarul a fost stabilit corect și cu responsabilitate pentru fiecare
structură internă? Există un plan de achiziție pe termen mediu?
11.
Există o strategie IT pe termen scurt/mediu? Există un plan de implementare a
strategiei IT?
12.
Cum planifică entitatea înlocuirea hardware-ului uzat, precum și solicitările
de necesar pentru consumabile? Elaborează pentru acestea formate standard
corespunzătoare? Cum sunt transpuse în practică solicitările din cadrul
structurilor interne/formatelor standard?
13.
Care sunt politicile și sarcinile stabilite pentru administratorii și
utilizatorii IT?
14.
Există reglementări pentru utilizarea internetului? Câți angajați utilizează
internetul și pentru ce? Este permisă utilizarea internetului în scopuri
personale? A fost blocat accesul pe anumite pagini de web? Există o politică
în utilizarea internetului după orele de program?
15.
Cum, unde și prin ce document este reglementat accesul la bazele de date ale
entității (proceduri de administrare a dreptului de acces)? Sunt documentate
complet aceste proceduri și drepturi acordate?
16.
Câte echipamente IT sunt în stare de funcționare în prezent? Câte licențe
sunt achiziționate în prezent? Câte licențe sunt utilizate în prezent?
17.
Entitatea utilizează software de aplicație dezvoltat de către proprii
angajați? Care sunt acestea?
18.
Entitatea utilizează software de aplicație dezvoltat de către terți? Care
sunt toate aplicațiile de acest gen, pentru câți utilizatori și câte licențe?
19.
Există proceduri, respectiv politici cu privire la utilizarea e-mail-ului?
Există "adrese de corespondență" la nivelul entității? Cum sunt acestea
utilizate?
II. Operarea IT (utilizarea IT-ului pentru sprijinirea sarcinilor administrative)
1.
Există un inventar central al hardware-ului/software-ului instalat în
entitate? Este acesta complet și actualizat?
2.
Cine și în ce mod stabilește solicitările tehnice pentru componentele de
hardware ale serverelor utilizate la locul de muncă (dimensionarea
sistemului)? Cine stabilește specificațiile tehnice ale echipamentelor IT
care trebuie achiziționate în cadrul entității?
3.
Câte și ce fel de servere există în cadrul entității și ce fel de funcții
îndeplinesc?
4.
Entitatea efectuează măsurători cu privire la gradul de utilizare a
serverelor și a unităților de transmitere și le valorifică?
5.
Cum verifică entitatea capacitatea de funcționare a serverelor lor
(monitorizare activă sau pasivă, instrumente, timpi de reacție)?
6.
Care este volumul de date stocat? Există suficiente rezerve în ceea ce
privește spațiul de stocare pe discuri? Entitatea folosește cote privind
limitarea volumului de date ce pot fi stocate?
7.
Există legături cu rețele publice?
8.
Cum este realizată tehnic conectarea la internet (conectare pentru selecție/
stand, digital/analog, frecvența)? Ce fel de societăți de prestări de
servicii în domeniul internet (Internet Services Provider) utilizează
instituția?
9.
Entitatea utilizează un sistem și/sau un software de management al rețelei?
10.
Resursele din domeniul LAN/WAN (computer, cablare, frecvențe) sunt suficient
dimensionate? Pot fi acestea extinse fără probleme? Timpii de răspuns sunt
acceptabili pentru utilizator?
11.
Există diferențe mari în volumul datelor transferate în decursul unui an sau
cu ocazii speciale? Dacă da, când și unde?
12.
Sunt menționate într-un protocol defecțiunile funcționării IT și a
software-ului utilizat și sunt acestea analizate și evaluate? De către cine?
Care sunt consecințele?
13.
Există un registru al defecțiunilor?
14.
Ce sisteme de operare sunt implementate pe calculatoarele și pe serverele
instituției (Windows și Open Source Software)? Pe ce bază?
15.
Există în cadrul entității ghiduri de programare pentru dezvoltare și acestea
sunt respectate?
16.
Care este numărul de persoane angajate pentru întreținerea și administrarea
IT a entității?
17.
Vă rugăm să faceți o scurtă descriere a tuturor aplicațiilor informatice
utilizate în entitate.
-
III. Performanța (economicitatea) utilizării IT
1.
Care este valoarea totală a cheltuielilor entității în domeniul IT în
decursul unui an (de exemplu, pentru hardware, software, materiale,
instruire)?
2.
Care este procedura entității cu privire la alegerea echipamentelor IT?
Achiziție, închiriere sau leasing? Pe ce bază?
3.
În entitate există echipamente IT de tip notebook-uri, organizatoare
(PDA-uri), camere digitale etc.? Ca urmare a căror solicitări? Care sunt
modalitățile de achiziționare? Pentru ce sunt acestea utilizate?
4.
Există contracte de întreținere pentru echipamentele IT după ieșirea acestora
din garanție?
IV. Securitatea IT
1.
Există o analiză a riscurilor pentru sistemul IT?
2.
Există un regulament de securitate IT aferent instituției? În ce stadiu este?
3.
Există reguli de securitate IT cu referire la entitate pentru toate
procedurile IT utilizate în cadrul instituției?
4.
Există proceduri de securitate a datelor? În ce stadiu sunt?
5.
Cum are loc securizarea datelor (responsabilitate/competențe, produse etc.)?
Există o securizare a datelor la intervale regulate, dacă da, cât de des?
6.
Câte persoane au atribuții și care sunt responsabilitățile pentru securizarea
datelor?
7.
Pe ce medii/suporturi sunt datele păstrate? Câte generații de back-upuri sunt
păstrate? La ce interval de timp se realizează un back-up? Back-upul se
realizează automat sau manual? Unde sunt depozitate copiile de siguranță?
8.
Folosește instituția pentru serverele sale, respectiv pentru alte componente
centrale ale rețelei UPS-uri? Cât timp sistemul rămâne în stare de
funcționare pe baza UPS?
9.
Există ieșiri ale entității către alte rețele externe? Care este configurația
de sistem a gateway-urilor (hardware, software)? Utilizați un firewall?
Descrieți pe scurt tipul de firewall utilizat.
10.
Entitatea efectuează o verificare a calculatoarelor virusate în urma
transferurilor de date (viruși/troieni)? Dacă da, cine, cu ce, la ce interval
și cu ce echipament? Entitatea are o protecție activă contra virușilor la
nivel de client/server și a interfețelor externe ale sistemului său IT?
11.
Entitatea realizează o verificare, la intervale regulate, a stadiului
software-ului sau a datelor sale pe baza informațiilor furnizate de către
programele antivirus?
12.
Se actualizează permanent programele antivirus?
13.
Entitatea utilizează echipamente/programe speciale de protecție privind
securitatea rețelei?
14.
Componentele importante IT ale entității, precum serverul, datele sensibile
etc. sunt amplasate în camere separate, securizate? Cine are acces la aceste
camere? Există pentru acestea proceduri corespunzătoare? Care sunt?
15.
Se asigură protecția contra incendiilor? În camera serverului se stochează
hârtie sau alte materiale inflamabile?
16.
Un calculator aflat în rețea poate fi accesat cu rolul de administrator de
către un utilizator obișnuit?
17.
Se monitorizează modificările introduse în sistem de către administrator sau
grupul de administratori?
18.
Există proceduri cu privire la parole (valabilitate, lungime minimă,
succesiunea de semne)?
19.
Transmiterea informațiilor în sistem este criptată? Descrieți modul de
criptare.
20.
Care este atitudinea entității în cazul accesărilor eronate (din ce moment se
poate produce blocarea accesului, cine poate debloca, există proceduri în
acest sens)?
21.
Sunt urmărite încercările repetate de accesare eronate?
22.
Poate utilizatorul să își modifice parola în orice moment? Parolele se
păstrează criptat? Se blochează parola utilizată din momentul expirării
pentru o perioadă determinată, pentru a se evita o nouă utilizare? Există
funcție de istoric a parolei?
23.
Este posibilă accesarea în sistem fără nume de utilizator și parolă (de
exemplu, accesare vizitator - guest)?
24.
Parolele sistemului sunt păstrate într-un registru? Registrul este păstrat
într-un loc securizat? Cine cunoaște acest loc? Cine are acces la acest
registru?
25.
Utilizatorii sunt împărțiți pe grupuri? Dacă da, după ce criterii (unități
organizatorice, domeniu de responsabilitate, poziție etc.)?
26.
Au fost informați utilizatorii IT ai entității cu privire la procedurile
interne de securitate IT (instrucțiuni de lucru, instruire)?
Denumirea entității ....................
Nr.
crt.
Obiectivul
Da
Nu
Explicații/
Documentele
care
probează
răspunsul
1.
Au fost stabilite obiectivele generale la nivelul ordonatorului principal de
credite și al entităților aflate în subordine (conform legii de organizare și
funcționare sau documentului de politică și strategie aprobat de conducere)?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
2.
Au fost stabilite obiectivele specifice la nivelul ordonatorului principal de
credite și al entităților publice aflate în subordine?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
3.
Au fost stabiliți indicatori de performanță pentru activitățile desfășurate în
entitate în vederea monitorizării eficacității și atingerii obiectivelor, la
nivelul ordonatorului principal de credite și al entităților publice aflate în
subordine? În cazul unui răspuns afirmativ, menționați indicatorii stabiliți:
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
4.
Au fost constituite comisii/grupuri de lucru cu atribuții de monitorizare,
coordonare și îndrumare metodologică cu privire la sistemele proprii de control
managerial, în conformitate cu prevederile legale în vigoare?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
5.
Au fost elaborate și aprobate programe de dezvoltare a sistemelor de control
managerial, în conformitate cu prevederile legale în vigoare, atât la nivelul
ordonatorului principal de credite, cât și la nivelul entităților aflate în
subordine?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
6.
Au fost identificate activitățile procedurale la nivelul ordonatorului
principal de credite și al entităților aflate în subordine?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
7.
Sunt elaborate și aprobate proceduri operaționale (instrucțiuni de lucru)
aferente activităților procedurale identificate, la nivelul ordonatorului
principal de credite și la nivelul entităților aflate în subordine?
În cazul unui răspuns afirmativ, menționați numărul procedurilor operaționale
aprobate comparativ cu numărul inventariat al procedurilor prevăzute a fi
elaborate.
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
8.
Procedurile operaționale existente sunt actualizate periodic?
9.
Procedurile operaționale stabilite includ și descrieri referitoare la controlul
intern?
10.
Există o evaluare sistematică și o monitorizare a riscurilor la nivelul
ordonatorului principal de credite și al entităților aflate în subordine?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
11.
Este completat registrul riscurilor la nivelul ordonatorului principal de
credite și al entităților aflate în subordine în conformitate cu procedura de
sistem privind managementul riscului?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților publice aflate în subordine.
12.
A fost elaborată o procedură privind managementul riscurilor la nivelul
ordonatorului principal de credite și al entităților aflate în subordine?
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
13.
Există organizat la nivelul ordonatorului principal de credite un sistem de
monitorizare pe verticală a modului de implementare și funcționare a sistemelor
de control intern/managerial la entitățile aflate în subordine?
14.
Au fost identificate funcțiile sensibile la nivelul ordonatorului principal de
credite și al entităților aflate în subordine? În cazul unui răspuns afirmativ,
menționați funcțiile sensibile identificate:
- la nivelul ordonatorului principal de credite;
- la nivelul entităților aflate în subordine.
15.
S-au efectuat informările referitoare la progresele înregistrate cu privire la
dezvoltarea sistemelor de control managerial, prevăzute de prevederile legale
în vigoare?
16.
Controlul financiar preventiv propriu a fost organizat în cadrul entității?
Dacă da, vă rugăm prezentați documente în acest sens.
17.
În anul .......... au existat operațiuni refuzate la viză? Dacă da, vă rugăm
prezentați documente în acest sens.
18.
Proiectele de operațiuni prezentate la controlul financiar preventiv propriu au
fost însoțite de documente justificative certificate în privința realității,
regularității și legalității prin semnătură de către conducătorul
compartimentului de specialitate care a inițiat operațiunea?
19.
Au fost operațiuni patrimoniale efectuate ca urmare a dispoziției ordonatorului
de credite/managerului, fără să existe viza de control financiar preventiv
propriu?
20.
Personalul de conducere de la toate nivelele are calificarea corespunzătoare
realizării sarcinilor specifice?
21.
Sunt actualizate fișele postului cu sarcini și responsabilități privind
exercitarea controlului intern/managerial?
22.
Există reglementări interne referitoare la angajare, salarizare, evaluarea
performanțelor, sancțiuni ale nonperformanței, promovare?
23.
Sunt stabilite proceduri de delegare a responsabilităților?
24.
Există un program anual de pregătire profesională a angajaților, precum și a
managerilor?
25.
În programul de dezvoltare al sistemului de control intern managerial sau în
programul de pregătire profesională sunt cuprinse teme de instruire privind
standardele de control intern/managerial?
26.
Au fost evaluate rezultatele activității de pregătire profesională?
27.
Sunt stabilite reguli interne referitoare la exercitarea controlului asupra
angajamentelor, contractelor, cheltuielilor, leasingului, achizițiilor?
28.
Există o separare a atribuțiilor angajaților, respectiv atribuțiile de
aprobare, control și înregistrare a operațiunilor economice sunt încredințate
unor persoane diferite?
29.
Există reguli interne referitoare la exercitarea controlului asupra legalității
activităților care nu au caracter financiar?
30.
Sunt stabilite reguli interne referitoare la accesul persoanelor la active și
informații?
31.
Este controlat accesul la date și înregistrări?
32.
Există posibilitatea apariției de erori determinate de efectuarea de modificări
în baza de date de către persoane neautorizate?
33.
Prin sistemul de control intern s-au asigurat aprobarea și efectuarea
operațiunilor exclusiv de către persoanele special împuternicite în acest sens?
34.
S-a asigurat înregistrarea operativă și în mod corect a tuturor operațiunilor
economice și a evenimentelor semnificative?
35.
Există procedură care să stabilească regimul circulației și arhivarea
documentelor în cadrul entității, separat pentru fiecare an financiar?
36.
Sistemele contabile includ și controale specifice?
37.
Sistemul de control intern al entității include controlul:
● modului de formare a veniturilor, respectiv legalitatea modului în care
acestea au fost stabilite, urmărite și încasate, la termenele prevăzute de lege
(dacă este cazul)?
● modului de angajare, lichidare, ordonanțare și plată a cheltuielilor bugetare
în legătură cu scopul, obiectivele și atribuțiile entității?
● respectării principiilor de economicitate, eficiență și eficacitate în
utilizarea fondurilor publice și în administrarea patrimoniului public și
privat al statului/unității administrativ-teritoriale?
38.
Există un sistem de raportare periodică către conducătorul entității,
indiferent de format?
39.
Sistemul de informare permite conducerii să monitorizeze în mod eficient
obiectivele și activitățile stabilite?
40.
Sistemul de informare și comunicare este adaptat periodic la schimbările
apărute?
41.
Există un sistem intern de comunicare scris/electronic/oral care să permită
angajaților desfășurarea în condiții eficiente a activității lor?
42.
Există proceduri interne ce stabilesc accesul la informații de interes public?
43.
Există proceduri interne cu privire la înregistrarea, analiza, verificarea,
soluționarea și remiterea răspunsurilor la petiții?
44.
Există proceduri interne cu privire la înregistrarea, analiza, verificarea,
soluționarea și monitorizarea neregulilor/fraudelor? Sunt implementate măsuri
preventive?
45.
Există un site oficial cu informații actualizate?
46.
Se adaptează controlul intern la schimbările de mediu intern și extern?
47.
Există o procedură privind analiza structurii și funcționării departamentelor,
direcțiilor, serviciilor sau a birourilor?
48.
Se întreprind acțiuni de îmbunătățire a controlului managerial, urmărindu-se
propriile constatări din anii precedenți?
49.
Rezultatele controalelor efectuate, măsurile dispuse și modul de îndeplinire a
acestora sunt analizate la nivelul conducerii entității? Dacă da, vă rugăm să
prezentați dovada.
50.
Au fost făcute propuneri de măsuri menite să îmbunătățească parametrii de
îndeplinire a activității angajaților și eficientizarea timpului de lucru?
51.
Propunerile de măsuri menite să îmbunătățească parametrii de îndeplinire a
activității angajaților, corectarea erorilor au fost implementate în
totalitate?
52.
La ce nivel apreciați proiectarea și funcționarea controlului intern în
entitate?
- foarte bine;
- bine;
- satisfăcător;
- nesatisfăcător.
53.
La nivelul entității este elaborat un cod etic?
54.
Reglementările în domeniul eticii sunt aduse la cunoștința personalului (prin
distribuire, informare sau postare pe pagina web a entității)?
55.
Reglementările în domeniul eticii conțin aspecte referitoare la:
- respectarea principiilor și valorilor etice în cadrul entității (integritate,
competență profesională, conduită profesională etc.)? Detaliați principiile și
valorile etice stabilite prin cod;
- încurajarea personalului de a comunica preocupările în materie de etică;
- contribuția personalului de conducere la crearea unui mediu adecvat acestei
comunicări.
56.
Entitatea organizează periodic schimburi de experiență în domeniul eticii
și/sau întâlniri cu personalul având ca scop soluționarea unor dileme etice?
57.
În cadrul entității există o persoană desemnată sau o comisie, un comitet, care
să aibă ca sarcină consilierea personalului în probleme de natură etică?
58.
Entitatea are instrumentele necesare evaluării gradului de cunoaștere a
reglementărilor în domeniul eticii? Nominalizați aceste instrumente (de
exemplu: chestionare).
59.
Personalul este instruit periodic în privința modului de aplicare a
reglementărilor în domeniul eticii? Precizați formele de instruire utilizate.
60.
Dacă au fost efectuate acțiuni de instruire ale personalului în domeniul
eticii, câte astfel de acțiuni au fost efectuate în cursul anului supus
actualei verificări?
61.
Există o procedură prin care personalul este obligat să depună periodic sau în
anumite situații declarații privind cunoașterea și conformitatea cu principiile
și valorile etice?
62.
Sunt instituite proceduri pentru gestionarea în mod corespunzător a situațiilor
de conflict de interese?
63.
La evaluările anuale ale performanțelor profesionale individuale sunt prevăzute
și aprecieri de natură etică?
64.
La selectarea personalului în vederea angajării sunt avute în vedere și aspecte
de natură etică, cum ar fi declararea unor eventuale situații de conflict de
interese, riscul de a intra într-o relație profesională ierarhică directă cu
rude, litigii anterioare cu entitatea, antecedente penale etc.?
65.
Există o procedură de cercetare disciplinară prealabilă a angajaților pentru
cazurile în care se sesizează sau se înregistrează abateri disciplinare?
66.
Există o procedură de protejare a avertizorilor în interes public?
67.
Au existat cazuri în care persoane din afara entității sau din interiorul
acesteia au sesizat încălcarea normelor de natură etică de către personalul
entității?
68.
Câte astfel de cazuri au existat?
69.
Au existat situații de încălcare a normelor de conduită etică și profesională
în cadrul entității?
70.
Câte cazuri au existat în ultimii 3 ani?
71.
Cum au fost soluționate aceste cazuri (câte s-au soldat cu sancțiuni și câte
s-au dovedit neîntemeiate)?
72.
Precizați orice alte măsuri luate sau metode adoptate de entitate în vederea
creșterii conștientizării principiilor și valorilor etice, precum și pentru
evaluarea eticii în cadrul entității, inclusiv prin implicarea compartimentului
de audit intern.
NOTĂ:
Auditorii publici externi vor verifica realitatea datelor și informațiilor completate de conducerea entității în cadrul acestui chestionar și pe baza analizei efectuate vor concluziona cu privire la veridicitatea respectivelor date și informații. De asemenea, în actul de control întocmit, auditorii publici externi vor insera și comenta concluziile rezultate în urma analizei efectuate.
Denumirea entității ....................
Nr.
crt.
Obiectivul
Răspuns
Explicații/
Documente
care
probează
răspunsul
1.
Este organizat un compartiment de audit intern în cadrul entității sau
aceasta are acces la o capacitate de audit intern? Dacă nu, care sunt cauzele
și cum se asigură exercitarea funcției de audit intern?
2.
Compartimentul de audit intern este constituit distinct în subordinea directă
a conducătorului entității?
3.
Numirea/Destituirea conducătorului compartimentului de audit intern s-a
efectuat cu avizul prealabil al Unității Centrale de Armonizare a Auditului
Public Intern (UCAAPI)?
4.
Numirea/Destituirea auditorilor interni s-a efectuat cu avizul prealabil al
conducătorului compartimentului de audit?
5.
Au fost elaborate normele metodologice proprii și Carta auditului intern?
6.
Au fost avizate aceste norme de către UCAAPI?
7.
S-a elaborat planul strategic de audit intern (pe 3 ani)?
8.
S-a elaborat planul anual de audit intern?
9.
Elaborarea planurilor anuale de audit intern are la bază o analiză a
riscurilor asociate activităților entității?
10.
Selectarea misiunilor cuprinse în planurile anuale de audit intern se face în
funcție de mărimea riscurilor asociate activităților?
11.
În anul financiar supus verificării au fost efectuate toate misiunile
cuprinse în planul anual? Dacă nu, în ce procent a fost îndeplinit și care au
fost cauzele neîndeplinirii acestuia?
12.
Au existat recomandări neavizate/ neînsușite de către conducătorul entității?
13.
În cazul în care răspunsul este afirmativ, care sunt aceste recomandări
neînsușite?
14.
În cazul recomandărilor neînsușite, s-a informat UCAAPI?
15.
Auditorii interni au fost implicați în îndeplinirea activităților pe care în
mod curent le pot audita sau în elaborarea și implementarea sistemelor de
control intern/ managerial al entităților?
16.
Există un sistem de urmărire periodică a implementării recomandărilor
formulate prin rapoartele de audit intern?
17.
Au existat situații de limitare sau imixtiune în activitatea de audit intern?
18.
Rapoartele anuale de activitate au fost transmise la UCAAPI (și Curtea de
Conturi începând cu activitatea aferentă anului 2009)?
19.
Au fost efectuate misiuni de evaluare a gradului implementării sistemului de
control managerial în entitate?
NOTĂ:
Auditorii publici externi vor verifica realitatea datelor și informațiilor completate de șeful compartimentului de audit intern/auditorul intern în cadrul acestui chestionar și pe baza analizei efectuate vor concluziona cu privire la veridicitatea respectivelor date și informații. De asemenea, în actul de control întocmit, auditorii publici externi vor insera și comenta concluziile rezultate în urma analizei efectuate.
Sursă: legislatie.just.ro (Monitorul Oficial). Textul afișat este forma consolidată curentă.
Folosim cookie-uri pentru analiza traficului. Vezi Politica de confidențialitate pentru detalii.