Anexa nr. 26

LISTA actelor, documentelor și informațiilor necesare efectuării controlului/auditului financiar/auditului performanței Șeful departamentului/ Directorul camerei de conturi, ................................MACHETA Nr. 1MACHETA Nr. 2 CHESTIONAR pentru evaluarea sistemului contabilMACHETA Nr. 3 CHESTIONAR pentru evaluarea sistemului IT Conducerea entității, ................................. Data ..................MACHETA Nr. 4 CHESTIONAR MINIMAL pentru evaluarea sistemului de control intern Conducerea entității, ................................ Data ..................MACHETA Nr. 5 CHESTIONAR pentru evaluarea auditului intern Șeful compartimentului de audit intern/Auditor intern, ........................................................

la regulament

CURTEA DE CONTURI

Departamentul/Camera de Conturi ....................

Acte, documente și informații

1.

Actele normative de constituire a entității/statutul, registre cu

procese-verbale ale adunării generale a acționarilor/consiliului de

administrație/consiliului local

2.

Rapoartele de activitate/dispozițiile/ordinele conducerii .......

pentru anii .....................

3.

Deciziile emise de ordonatorul de credite în perioada .............

4.

Registrele cuprinzând procesele-verbale de ședință, precum și

hotărârile: adunării generale a acționarilor, consiliului de

administrație, consiliului local, după caz

5.

Procesele-verbale ale ședințelor Consiliului director pentru

perioada .......................

6.

Controalele dispuse de conducere, reclamații, contestații și modul de

soluționare a acestora

7.

Contractele de împrumut și cele de garanție imobiliară prin care a fost

grevat de sarcini patrimoniul unității

8.

Contractele de achiziție publică și actele adiționale la acestea,

încheiate în anul 201X și anterior, pe baza cărora s-au efectuat plăți

în anul 201X

9.

Organigrama entității la data de 31 decembrie 201X

10.

Statul de funcții și statul de personal valabile în perioada .........;

numărul mediu lunar de angajați în perioada ................

11.

Lista cuprinzând numele și adresele avocaților, juriștilor sau ale

altor consultanți externi cu care colaborați

12.

Rapoartele auditorilor interni pentru perioada .................... -

în prezent, dacă este cazul

13.

Lista litigiilor în curs semnată de către departamentul juridic și care

să cuprindă detalii privind: natura litigiilor, o scurtă descriere,

părțile implicate, calitatea entității (pârâtă sau reclamantă), stadiul

în care se află litigiul, termenul dosarului, suma la care se referă,

estimarea rezultatului litigiilor

14.

Fișele de cont sintetice și analitice aferente anilor ................

15.

Dosarul de inventariere a patrimoniului public și privat al statului/

unității administrativ-teritoriale, întocmit cu ocazia inventarului

efectuat în anul ..... (decizia/ordinul de inventariere, listele de

inventariere, procesele-verbale ale comisiei centrale de inventariere

etc.) și documentele de valorificare a acestuia

16.

Actele de control întocmite de organe cu atribuții de control în

perioada ..........................

Situații financiare

1.

Balanța de verificare la data de 31 decembrie 201X pentru perioada

1 ianuarie - 31 decembrie 201X, situațiile financiare întocmite la

această dată și contul de execuție centralizat pe toate sursele de

finanțare (macheta nr. ........)

Trezorerie

1.

Situația conturilor deschise la bănci, în lei și în valută; situația

trebuie să cuprindă: banca, numărul de cont, suma în lei, suma în

valută la data de 31 decembrie 201X

2.

Contractele de împrumut pe termen scurt, de overdraft, pe termen mediu

sau lung și de leasing încheiate pentru perioada .........., cu

informații despre modul de garantare a acestor împrumuturi, precum și

actele adiționale aferente contractelor anterioare, dacă este cazul

3.

Registrele de casă la data de 31 decembrie 201X; ultima filă la data de

31 decembrie 201X, precum și prima filă de la începutul anului următor

4.

Ordinele de cumpărarea valută valabile la data de 31 decembrie 201X,

dacă este cazul

5.

Detalii privind orice fel de restricții asupra disponibilităților

bănești, dacă este cazul

Clienți și conturi asimilate

1.

Situația clienților la data de 31 decembrie 201X, după vechimea

creanțelor pentru fiecare client în parte, precum și calculul

provizioanelor, dacă este cazul

2.

Situația veniturilor înregistrate în avans la data de 31 decembrie 201X

3.

Situația avansurilor acordate angajaților și rămase nedecontate la data

de 31 decembrie 201X

4.

Situația provizioanelor pentru clienți incerți la 31 decembrie 201X:

tabel de mișcare pentru perioada cuprinsă între 31 decembrie 201X-2 și

31 decembrie 201X, cuprinzând și explicații privind modul de calcul al

provizioanelor, dacă este cazul

5.

Jurnalul de vânzări pentru anul 201X

Imobilizări corporale și necorporale

1.

Registrul mijloacelor fixe la data de 31 decembrie 201X

2.

Situația imobilizărilor corporale vândute și a celor casate (sau a

ieșirilor de orice fel) în perioada ................., cuprinzând

detalii privind: valoarea de intrare, durata de amortizare, amortizarea

cumulată la data ieșirii din patrimoniu, amortizarea pentru anul 201X,

prețul de vânzare (dacă este cazul), data ieșirii și modul de ieșire

(casare/vânzare/transfer)

3.

Situația ajustărilor pentru deprecierea sau pierderea de valoare a

mijloacelor fixe

4.

Situația mijloacelor fixe neutilizate (dacă este cazul)

5.

Situația mijloacelor fixe aprobate pentru casare la data de 31

decembrie 201X

6.

Situația imobilizărilor în curs în perioada ................ (de

precizat dacă există investiții în curs ce nu vor mai fi realizate)

7.

Componența subvențiilor pentru investiții la data de 31 decembrie 201X,

dacă este cazul

8.

Lista obiectivelor de investiții pe anul ........

Stocuri

1.

Structura după vechime a stocurilor la data de 31 decembrie 201X și

lista stocurilor propuse pentru casare/deteriorate la data de

31 decembrie 201X

2.

Calculul costului de producție la data de 31 decembrie 201X, dacă este

cazul

3.

Explicații și detalii privind modul de calcul al ajustărilor pentru

stocuri depreciate calitativ sau cu mișcare lentă/fără mișcare, dacă

este cazul

4.

Situația tuturor stocurilor la terți la data de 31 decembrie 201X și

documentele justificative

5.

Situația stocurilor fără mișcare, cu mișcare lentă sau depreciate la

data de 31 decembrie 201X

6.

Polițele de asigurare încheiate pentru anul 201X

Furnizori și conturi asimilate, datorii

1.

Balanța analitică a furnizorilor la data de 31 decembrie 201X

2.

Situația avansurilor către furnizori la data de 31 decembrie 201X

3.

Jurnalele de achiziție pentru perioada ........

Datorii și creanțe cu bugetele publice

1.

Procesele-verbale, alte documente și înștiințări primite din partea

autorităților fiscale, aferente perioadei.......

2.

Deconturile privind TVA pentru perioada ........

3.

Declarațiile privind impozitele și taxele datorate bugetelor locale

pentru anul financiar ........., precum și modul de calcul al acestora

4.

Declarația privind impozitul pe venit, dacă este cazul

5.

Situații privind plata obligațiilor unității reprezentând contribuția

unității și a angajatului la asigurările sociale, la șomaj, la

sănătate, la fondul pentru persoanele cu handicap, precum și la

celelalte fonduri speciale pentru perioada .........

6.

Situația creanțelor prescrise la data de 31 decembrie 201X

Salarii

1.

Contractul/Acordul colectiv de muncă și actele sale adiționale

valabile în perioada .........

2.

Situația privind concediile de odihnă neefectuate la data de 31

decembrie 201X și concediile medicale plătite în perioada ............

3.

Situația privind primele și bonusurile în bani și în natură acordate în

perioada .........

4.

Statele de plată și centralizatoarele de salarii pe perioada .........

Venituri în avans, capitaluri și rezerve

1.

Fundamentarea și utilizarea alocațiilor bugetare și a creditelor

nerambursabile

2.

Venituri înregistrate în avans în perioada .........

Capitaluri și rezerve

1.

Structura capitalurilor și a rezervelor la data de 31 decembrie 201X și

corespondența acestor conturi de pasiv cu conturile corespunzătoare de

activ; evoluția conturilor de capitaluri și rezerve în perioada ......

Venituri și cheltuieli

1.

Documentația care a stat la baza elaborării bugetului de venituri și

cheltuieli pentru anul .......

2.

Situația privind rectificările bugetului de venituri și cheltuieli în

anul ...... și documentația care a stat la baza acestor modificări

3.

Fișele de cont pentru venituri și cele pentru cheltuieli pentru

perioada ...........

4.

Situația achizițiilor publice în anul...., conform modelului anexat

(macheta nr. 1)

5.

Situația realizării bugetului de venituri și cheltuieli definitiv

aprobat pe anul ......

Chestionare

1.

Chestionar pentru evaluarea sistemului contabil, conform modelului

anexat (macheta nr. 2)

2.

Chestionar pentru evaluarea sistemului IT, conform modelului anexat

(macheta nr. 3)

3.

Chestionar minimal pentru evaluarea sistemului de control intern,

conform modelului anexat (macheta nr. 4)

4.

Chestionar minimal pentru evaluarea auditului intern, conform

modelului anexat (macheta nr. 5)

Menționăm că lista de mai sus nu este completă, iar pe măsura verificării acestor informații de către echipa de control/audit este posibil să fie solicitate unele clarificări sau alte acte/documente/informații suplimentare.

NOTE:

Conținutul listei de mai sus va fi adaptat și completat de conducerea structurii de specialitate, selectându-se doar acele acte, documente și informații care sunt specifice entității care urmează a fi notificată. Se va evita solicitarea tuturor actelor, documentelor și informațiilor cuprinse în listă fără a se ține cont de specificul entității care urmează să fie verificată.

Conținutul machetelor nr. 1-5 poate fi completat, forma prezentă reprezentând un minim obligatoriu.

Denumirea entității ....................

Nr.

crt.

Evaluarea sistemului contabil

Răspuns

Explicații/

Documentul care

probează

afirmația

1.

Există organizat în cadrul entității

compartiment de contabilitate?

2.

La compartimentul contabilitate câte persoane

lucrează?

3.

Cum este/a fost stabilit necesarul de personal

pentru contabilitate? Prin cine? Prin ce?

4.

S-au respectat prevederile legale cu privire la

organizarea contabilității financiare și a

contabilității de gestiune?

5.

Evidența contabilă este organizată astfel încât

să ofere informații cu privire la: imobilizări,

creanțe, datorii, clienți, furnizori,

cheltuieli, venituri?

6.

La nivelul entității sunt emise, aprobate și

aplicate proceduri și politici contabile

specifice?

7.

În cadrul entității s-au emis, aprobat și

aplicat și alte proceduri pentru activități

desfășurate, cum ar fi: scoaterea din funcțiune

a fondurilor fixe; transmiterea fără plată a

mijloacelor fixe; procedura privind angajarea,

lichidarea, ordonanțarea și plata

cheltuielilor; inventarierea; arhivarea

documentelor etc.?

8.

Sunt asigurate condițiile pentru ca situațiile

financiare să fie întocmite și prezentate la

termenele prevăzute de lege?

9.

Contabilitatea este condusă de către o firmă

specializată?

10.

Personalul cu atribuții financiar-contabile

cunoaște sarcinile/responsabilitățile?

11.

Au fost supuse aprobării ordonatorului de

credite numai proiectele de operațiuni care

respectau cerințele de legalitate, regularitate

și care poartă viza de control financiar

preventiv propriu?

12.

Care sunt operațiunile supuse controlului

financiar preventiv propriu?

13.

Proiectele de operațiuni prezentate la

controlul financiar preventiv propriu au fost

însoțite de documente justificative certificate

în privința realității, regularității și

legalității prin semnătură de către

conducătorul compartimentului de specialitate

care a inițiat operațiunea?

14.

Au fost efectuate operațiuni patrimoniale ca

urmare a dispoziției ordonatorului de credite,

fără să existe viza de control financiar

preventiv propriu?

15.

Există o evidență distinctă a proiectelor de

operațiuni refuzate la viza de control

financiar preventiv propriu?

16.

În cazul operațiunilor efectuate fără viza de

control financiar preventiv propriu, ca urmare

a dispoziției exprese a ordonatorului de

credite, persoana desemnată să efectueze

controlul financiar preventiv propriu a

informat în scris Ministerul Finanțelor Publice

și, după caz, organul ierarhic superior?

17.

Operațiunile efectuate pe răspunderea

ordonatorului de credite au fost înregistrate

în conturi în afara bilanțului?

18.

Există o procedură în care se prevede

supervizarea activității desfășurate de

personalul cu atribuții financiar-contabile,

respectiv documentele sunt semnate de

salariatul care le-a întocmit, revizuite și

semnate de o altă persoană (șeful

compartimentului)?

19.

Există un sistem informatic de prelucrare

automată a datelor contabile care asigură

respectarea normelor contabile și controlul

datelor înregistrate în contabilitate, precum

și păstrarea acestora pe suport tehnic?

20.

Sistemul informatic asigură întocmirea

registrelor contabile obligatorii

(registru-jurnal, Cartea mare)?

21.

Programul (softul) de înregistrare utilizat

asigură obținerea situațiilor de raportare și

evidență conform reglementărilor existente?

22.

Există prevederi și/sau nominalizări privind

persoanele care efectuează modificări în baza

de date?

23.

Există un manual de lucru al programului/

softului contabil utilizat?

24.

Personalul de la contabilitate a fost pregătit

în vederea utilizării softului contabil?

25.

Transferul soldurilor conturilor de la o

perioadă la alta și de la sfârșitul unui an

financiar la începutul celuilalt an financiar

se efectuează automat de către sistem?

26.

Există o procedură care să reglementeze modul

de arhivare a documentelor?

Conducătorul entității,

..............................

Numele, prenumele și semnătura)

Conducătorul compartimentului

financiar-contabil,

..............................

(Numele, prenumele și semnătura)

Denumirea entității ....................

Nr.

crt.

Evaluarea sistemului IT

Răspuns

Explicații/

Documente

care

probează

afirmația

I. Conformitatea utilizării IT-ului

1.

Câți angajați are entitatea? Câți din aceștia sunt în mod regulat utilizatori

IT? Care este numărul de angajați IT în entitate?

2.

Cum este/a fost stabilit necesarul de personal pentru IT? Prin cine? Prin ce?

3.

Unde este amplasat IT-ul în cadrul entității - din punct de vedere

organizatoric (responsabil IT, persoana răspunzătoare de securitatea IT,

administratorii, utilizatorii)?

4.

Sunt ocupate cu personal toate posturile prevăzute în domeniul IT? Care este

durata medie de păstrare a postului ocupat?

5.

Sunt prezentate corect sarcinile personalului IT în cadrul fișei postului?

6.

Fișa postului descrie corect sarcinile personalului IT și în mod

corespunzător separarea de funcții?

7.

Ce proceduri IT utilizează entitatea?

8.

Care este bugetul pe care entitatea l-a cheltuit în anul 201X pentru

dezvoltarea sistemului IT?

9.

Prin cine, în ce mod și din ce resurse bugetare se realizează achiziționarea

de hardware, software, externalizarea serviciilor IT, instruirea etc.?

10.

Necesarul a fost stabilit corect și cu responsabilitate pentru fiecare

structură internă? Există un plan de achiziție pe termen mediu?

11.

Există o strategie IT pe termen scurt/mediu? Există un plan de implementare a

strategiei IT?

12.

Cum planifică entitatea înlocuirea hardware-ului uzat, precum și solicitările

de necesar pentru consumabile? Elaborează pentru acestea formate standard

corespunzătoare? Cum sunt transpuse în practică solicitările din cadrul

structurilor interne/formatelor standard?

13.

Care sunt politicile și sarcinile stabilite pentru administratorii și

utilizatorii IT?

14.

Există reglementări pentru utilizarea internetului? Câți angajați utilizează

internetul și pentru ce? Este permisă utilizarea internetului în scopuri

personale? A fost blocat accesul pe anumite pagini de web? Există o politică

în utilizarea internetului după orele de program?

15.

Cum, unde și prin ce document este reglementat accesul la bazele de date ale

entității (proceduri de administrare a dreptului de acces)? Sunt documentate

complet aceste proceduri și drepturi acordate?

16.

Câte echipamente IT sunt în stare de funcționare în prezent? Câte licențe

sunt achiziționate în prezent? Câte licențe sunt utilizate în prezent?

17.

Entitatea utilizează software de aplicație dezvoltat de către proprii

angajați? Care sunt acestea?

18.

Entitatea utilizează software de aplicație dezvoltat de către terți? Care

sunt toate aplicațiile de acest gen, pentru câți utilizatori și câte licențe?

19.

Există proceduri, respectiv politici cu privire la utilizarea e-mail-ului?

Există "adrese de corespondență" la nivelul entității? Cum sunt acestea

utilizate?

II. Operarea IT (utilizarea IT-ului pentru sprijinirea sarcinilor administrative)

1.

Există un inventar central al hardware-ului/software-ului instalat în

entitate? Este acesta complet și actualizat?

2.

Cine și în ce mod stabilește solicitările tehnice pentru componentele de

hardware ale serverelor utilizate la locul de muncă (dimensionarea

sistemului)? Cine stabilește specificațiile tehnice ale echipamentelor IT

care trebuie achiziționate în cadrul entității?

3.

Câte și ce fel de servere există în cadrul entității și ce fel de funcții

îndeplinesc?

4.

Entitatea efectuează măsurători cu privire la gradul de utilizare a

serverelor și a unităților de transmitere și le valorifică?

5.

Cum verifică entitatea capacitatea de funcționare a serverelor lor

(monitorizare activă sau pasivă, instrumente, timpi de reacție)?

6.

Care este volumul de date stocat? Există suficiente rezerve în ceea ce

privește spațiul de stocare pe discuri? Entitatea folosește cote privind

limitarea volumului de date ce pot fi stocate?

7.

Există legături cu rețele publice?

8.

Cum este realizată tehnic conectarea la internet (conectare pentru selecție/

stand, digital/analog, frecvența)? Ce fel de societăți de prestări de

servicii în domeniul internet (Internet Services Provider) utilizează

instituția?

9.

Entitatea utilizează un sistem și/sau un software de management al rețelei?

10.

Resursele din domeniul LAN/WAN (computer, cablare, frecvențe) sunt suficient

dimensionate? Pot fi acestea extinse fără probleme? Timpii de răspuns sunt

acceptabili pentru utilizator?

11.

Există diferențe mari în volumul datelor transferate în decursul unui an sau

cu ocazii speciale? Dacă da, când și unde?

12.

Sunt menționate într-un protocol defecțiunile funcționării IT și a

software-ului utilizat și sunt acestea analizate și evaluate? De către cine?

Care sunt consecințele?

13.

Există un registru al defecțiunilor?

14.

Ce sisteme de operare sunt implementate pe calculatoarele și pe serverele

instituției (Windows și Open Source Software)? Pe ce bază?

15.

Există în cadrul entității ghiduri de programare pentru dezvoltare și acestea

sunt respectate?

16.

Care este numărul de persoane angajate pentru întreținerea și administrarea

IT a entității?

17.

Vă rugăm să faceți o scurtă descriere a tuturor aplicațiilor informatice

utilizate în entitate.

-

III. Performanța (economicitatea) utilizării IT

1.

Care este valoarea totală a cheltuielilor entității în domeniul IT în

decursul unui an (de exemplu, pentru hardware, software, materiale,

instruire)?

2.

Care este procedura entității cu privire la alegerea echipamentelor IT?

Achiziție, închiriere sau leasing? Pe ce bază?

3.

În entitate există echipamente IT de tip notebook-uri, organizatoare

(PDA-uri), camere digitale etc.? Ca urmare a căror solicitări? Care sunt

modalitățile de achiziționare? Pentru ce sunt acestea utilizate?

4.

Există contracte de întreținere pentru echipamentele IT după ieșirea acestora

din garanție?

IV. Securitatea IT

1.

Există o analiză a riscurilor pentru sistemul IT?

2.

Există un regulament de securitate IT aferent instituției? În ce stadiu este?

3.

Există reguli de securitate IT cu referire la entitate pentru toate

procedurile IT utilizate în cadrul instituției?

4.

Există proceduri de securitate a datelor? În ce stadiu sunt?

5.

Cum are loc securizarea datelor (responsabilitate/competențe, produse etc.)?

Există o securizare a datelor la intervale regulate, dacă da, cât de des?

6.

Câte persoane au atribuții și care sunt responsabilitățile pentru securizarea

datelor?

7.

Pe ce medii/suporturi sunt datele păstrate? Câte generații de back-upuri sunt

păstrate? La ce interval de timp se realizează un back-up? Back-upul se

realizează automat sau manual? Unde sunt depozitate copiile de siguranță?

8.

Folosește instituția pentru serverele sale, respectiv pentru alte componente

centrale ale rețelei UPS-uri? Cât timp sistemul rămâne în stare de

funcționare pe baza UPS?

9.

Există ieșiri ale entității către alte rețele externe? Care este configurația

de sistem a gateway-urilor (hardware, software)? Utilizați un firewall?

Descrieți pe scurt tipul de firewall utilizat.

10.

Entitatea efectuează o verificare a calculatoarelor virusate în urma

transferurilor de date (viruși/troieni)? Dacă da, cine, cu ce, la ce interval

și cu ce echipament? Entitatea are o protecție activă contra virușilor la

nivel de client/server și a interfețelor externe ale sistemului său IT?

11.

Entitatea realizează o verificare, la intervale regulate, a stadiului

software-ului sau a datelor sale pe baza informațiilor furnizate de către

programele antivirus?

12.

Se actualizează permanent programele antivirus?

13.

Entitatea utilizează echipamente/programe speciale de protecție privind

securitatea rețelei?

14.

Componentele importante IT ale entității, precum serverul, datele sensibile

etc. sunt amplasate în camere separate, securizate? Cine are acces la aceste

camere? Există pentru acestea proceduri corespunzătoare? Care sunt?

15.

Se asigură protecția contra incendiilor? În camera serverului se stochează

hârtie sau alte materiale inflamabile?

16.

Un calculator aflat în rețea poate fi accesat cu rolul de administrator de

către un utilizator obișnuit?

17.

Se monitorizează modificările introduse în sistem de către administrator sau

grupul de administratori?

18.

Există proceduri cu privire la parole (valabilitate, lungime minimă,

succesiunea de semne)?

19.

Transmiterea informațiilor în sistem este criptată? Descrieți modul de

criptare.

20.

Care este atitudinea entității în cazul accesărilor eronate (din ce moment se

poate produce blocarea accesului, cine poate debloca, există proceduri în

acest sens)?

21.

Sunt urmărite încercările repetate de accesare eronate?

22.

Poate utilizatorul să își modifice parola în orice moment? Parolele se

păstrează criptat? Se blochează parola utilizată din momentul expirării

pentru o perioadă determinată, pentru a se evita o nouă utilizare? Există

funcție de istoric a parolei?

23.

Este posibilă accesarea în sistem fără nume de utilizator și parolă (de

exemplu, accesare vizitator - guest)?

24.

Parolele sistemului sunt păstrate într-un registru? Registrul este păstrat

într-un loc securizat? Cine cunoaște acest loc? Cine are acces la acest

registru?

25.

Utilizatorii sunt împărțiți pe grupuri? Dacă da, după ce criterii (unități

organizatorice, domeniu de responsabilitate, poziție etc.)?

26.

Au fost informați utilizatorii IT ai entității cu privire la procedurile

interne de securitate IT (instrucțiuni de lucru, instruire)?

Denumirea entității ....................

Nr.

crt.

Obiectivul

Da

Nu

Explicații/

Documentele

care

probează

răspunsul

1.

Au fost stabilite obiectivele generale la nivelul ordonatorului principal de

credite și al entităților aflate în subordine (conform legii de organizare și

funcționare sau documentului de politică și strategie aprobat de conducere)?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

2.

Au fost stabilite obiectivele specifice la nivelul ordonatorului principal de

credite și al entităților publice aflate în subordine?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

3.

Au fost stabiliți indicatori de performanță pentru activitățile desfășurate în

entitate în vederea monitorizării eficacității și atingerii obiectivelor, la

nivelul ordonatorului principal de credite și al entităților publice aflate în

subordine? În cazul unui răspuns afirmativ, menționați indicatorii stabiliți:

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

4.

Au fost constituite comisii/grupuri de lucru cu atribuții de monitorizare,

coordonare și îndrumare metodologică cu privire la sistemele proprii de control

managerial, în conformitate cu prevederile legale în vigoare?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

5.

Au fost elaborate și aprobate programe de dezvoltare a sistemelor de control

managerial, în conformitate cu prevederile legale în vigoare, atât la nivelul

ordonatorului principal de credite, cât și la nivelul entităților aflate în

subordine?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

6.

Au fost identificate activitățile procedurale la nivelul ordonatorului

principal de credite și al entităților aflate în subordine?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

7.

Sunt elaborate și aprobate proceduri operaționale (instrucțiuni de lucru)

aferente activităților procedurale identificate, la nivelul ordonatorului

principal de credite și la nivelul entităților aflate în subordine?

În cazul unui răspuns afirmativ, menționați numărul procedurilor operaționale

aprobate comparativ cu numărul inventariat al procedurilor prevăzute a fi

elaborate.

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

8.

Procedurile operaționale existente sunt actualizate periodic?

9.

Procedurile operaționale stabilite includ și descrieri referitoare la controlul

intern?

10.

Există o evaluare sistematică și o monitorizare a riscurilor la nivelul

ordonatorului principal de credite și al entităților aflate în subordine?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

11.

Este completat registrul riscurilor la nivelul ordonatorului principal de

credite și al entităților aflate în subordine în conformitate cu procedura de

sistem privind managementul riscului?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților publice aflate în subordine.

12.

A fost elaborată o procedură privind managementul riscurilor la nivelul

ordonatorului principal de credite și al entităților aflate în subordine?

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

13.

Există organizat la nivelul ordonatorului principal de credite un sistem de

monitorizare pe verticală a modului de implementare și funcționare a sistemelor

de control intern/managerial la entitățile aflate în subordine?

14.

Au fost identificate funcțiile sensibile la nivelul ordonatorului principal de

credite și al entităților aflate în subordine? În cazul unui răspuns afirmativ,

menționați funcțiile sensibile identificate:

- la nivelul ordonatorului principal de credite;

- la nivelul entităților aflate în subordine.

15.

S-au efectuat informările referitoare la progresele înregistrate cu privire la

dezvoltarea sistemelor de control managerial, prevăzute de prevederile legale

în vigoare?

16.

Controlul financiar preventiv propriu a fost organizat în cadrul entității?

Dacă da, vă rugăm prezentați documente în acest sens.

17.

În anul .......... au existat operațiuni refuzate la viză? Dacă da, vă rugăm

prezentați documente în acest sens.

18.

Proiectele de operațiuni prezentate la controlul financiar preventiv propriu au

fost însoțite de documente justificative certificate în privința realității,

regularității și legalității prin semnătură de către conducătorul

compartimentului de specialitate care a inițiat operațiunea?

19.

Au fost operațiuni patrimoniale efectuate ca urmare a dispoziției ordonatorului

de credite/managerului, fără să existe viza de control financiar preventiv

propriu?

20.

Personalul de conducere de la toate nivelele are calificarea corespunzătoare

realizării sarcinilor specifice?

21.

Sunt actualizate fișele postului cu sarcini și responsabilități privind

exercitarea controlului intern/managerial?

22.

Există reglementări interne referitoare la angajare, salarizare, evaluarea

performanțelor, sancțiuni ale nonperformanței, promovare?

23.

Sunt stabilite proceduri de delegare a responsabilităților?

24.

Există un program anual de pregătire profesională a angajaților, precum și a

managerilor?

25.

În programul de dezvoltare al sistemului de control intern managerial sau în

programul de pregătire profesională sunt cuprinse teme de instruire privind

standardele de control intern/managerial?

26.

Au fost evaluate rezultatele activității de pregătire profesională?

27.

Sunt stabilite reguli interne referitoare la exercitarea controlului asupra

angajamentelor, contractelor, cheltuielilor, leasingului, achizițiilor?

28.

Există o separare a atribuțiilor angajaților, respectiv atribuțiile de

aprobare, control și înregistrare a operațiunilor economice sunt încredințate

unor persoane diferite?

29.

Există reguli interne referitoare la exercitarea controlului asupra legalității

activităților care nu au caracter financiar?

30.

Sunt stabilite reguli interne referitoare la accesul persoanelor la active și

informații?

31.

Este controlat accesul la date și înregistrări?

32.

Există posibilitatea apariției de erori determinate de efectuarea de modificări

în baza de date de către persoane neautorizate?

33.

Prin sistemul de control intern s-au asigurat aprobarea și efectuarea

operațiunilor exclusiv de către persoanele special împuternicite în acest sens?

34.

S-a asigurat înregistrarea operativă și în mod corect a tuturor operațiunilor

economice și a evenimentelor semnificative?

35.

Există procedură care să stabilească regimul circulației și arhivarea

documentelor în cadrul entității, separat pentru fiecare an financiar?

36.

Sistemele contabile includ și controale specifice?

37.

Sistemul de control intern al entității include controlul:

● modului de formare a veniturilor, respectiv legalitatea modului în care

acestea au fost stabilite, urmărite și încasate, la termenele prevăzute de lege

(dacă este cazul)?

● modului de angajare, lichidare, ordonanțare și plată a cheltuielilor bugetare

în legătură cu scopul, obiectivele și atribuțiile entității?

● respectării principiilor de economicitate, eficiență și eficacitate în

utilizarea fondurilor publice și în administrarea patrimoniului public și

privat al statului/unității administrativ-teritoriale?

38.

Există un sistem de raportare periodică către conducătorul entității,

indiferent de format?

39.

Sistemul de informare permite conducerii să monitorizeze în mod eficient

obiectivele și activitățile stabilite?

40.

Sistemul de informare și comunicare este adaptat periodic la schimbările

apărute?

41.

Există un sistem intern de comunicare scris/electronic/oral care să permită

angajaților desfășurarea în condiții eficiente a activității lor?

42.

Există proceduri interne ce stabilesc accesul la informații de interes public?

43.

Există proceduri interne cu privire la înregistrarea, analiza, verificarea,

soluționarea și remiterea răspunsurilor la petiții?

44.

Există proceduri interne cu privire la înregistrarea, analiza, verificarea,

soluționarea și monitorizarea neregulilor/fraudelor? Sunt implementate măsuri

preventive?

45.

Există un site oficial cu informații actualizate?

46.

Se adaptează controlul intern la schimbările de mediu intern și extern?

47.

Există o procedură privind analiza structurii și funcționării departamentelor,

direcțiilor, serviciilor sau a birourilor?

48.

Se întreprind acțiuni de îmbunătățire a controlului managerial, urmărindu-se

propriile constatări din anii precedenți?

49.

Rezultatele controalelor efectuate, măsurile dispuse și modul de îndeplinire a

acestora sunt analizate la nivelul conducerii entității? Dacă da, vă rugăm să

prezentați dovada.

50.

Au fost făcute propuneri de măsuri menite să îmbunătățească parametrii de

îndeplinire a activității angajaților și eficientizarea timpului de lucru?

51.

Propunerile de măsuri menite să îmbunătățească parametrii de îndeplinire a

activității angajaților, corectarea erorilor au fost implementate în

totalitate?

52.

La ce nivel apreciați proiectarea și funcționarea controlului intern în

entitate?

- foarte bine;

- bine;

- satisfăcător;

- nesatisfăcător.

53.

La nivelul entității este elaborat un cod etic?

54.

Reglementările în domeniul eticii sunt aduse la cunoștința personalului (prin

distribuire, informare sau postare pe pagina web a entității)?

55.

Reglementările în domeniul eticii conțin aspecte referitoare la:

- respectarea principiilor și valorilor etice în cadrul entității (integritate,

competență profesională, conduită profesională etc.)? Detaliați principiile și

valorile etice stabilite prin cod;

- încurajarea personalului de a comunica preocupările în materie de etică;

- contribuția personalului de conducere la crearea unui mediu adecvat acestei

comunicări.

56.

Entitatea organizează periodic schimburi de experiență în domeniul eticii

și/sau întâlniri cu personalul având ca scop soluționarea unor dileme etice?

57.

În cadrul entității există o persoană desemnată sau o comisie, un comitet, care

să aibă ca sarcină consilierea personalului în probleme de natură etică?

58.

Entitatea are instrumentele necesare evaluării gradului de cunoaștere a

reglementărilor în domeniul eticii? Nominalizați aceste instrumente (de

exemplu: chestionare).

59.

Personalul este instruit periodic în privința modului de aplicare a

reglementărilor în domeniul eticii? Precizați formele de instruire utilizate.

60.

Dacă au fost efectuate acțiuni de instruire ale personalului în domeniul

eticii, câte astfel de acțiuni au fost efectuate în cursul anului supus

actualei verificări?

61.

Există o procedură prin care personalul este obligat să depună periodic sau în

anumite situații declarații privind cunoașterea și conformitatea cu principiile

și valorile etice?

62.

Sunt instituite proceduri pentru gestionarea în mod corespunzător a situațiilor

de conflict de interese?

63.

La evaluările anuale ale performanțelor profesionale individuale sunt prevăzute

și aprecieri de natură etică?

64.

La selectarea personalului în vederea angajării sunt avute în vedere și aspecte

de natură etică, cum ar fi declararea unor eventuale situații de conflict de

interese, riscul de a intra într-o relație profesională ierarhică directă cu

rude, litigii anterioare cu entitatea, antecedente penale etc.?

65.

Există o procedură de cercetare disciplinară prealabilă a angajaților pentru

cazurile în care se sesizează sau se înregistrează abateri disciplinare?

66.

Există o procedură de protejare a avertizorilor în interes public?

67.

Au existat cazuri în care persoane din afara entității sau din interiorul

acesteia au sesizat încălcarea normelor de natură etică de către personalul

entității?

68.

Câte astfel de cazuri au existat?

69.

Au existat situații de încălcare a normelor de conduită etică și profesională

în cadrul entității?

70.

Câte cazuri au existat în ultimii 3 ani?

71.

Cum au fost soluționate aceste cazuri (câte s-au soldat cu sancțiuni și câte

s-au dovedit neîntemeiate)?

72.

Precizați orice alte măsuri luate sau metode adoptate de entitate în vederea

creșterii conștientizării principiilor și valorilor etice, precum și pentru

evaluarea eticii în cadrul entității, inclusiv prin implicarea compartimentului

de audit intern.

NOTĂ:

Auditorii publici externi vor verifica realitatea datelor și informațiilor completate de conducerea entității în cadrul acestui chestionar și pe baza analizei efectuate vor concluziona cu privire la veridicitatea respectivelor date și informații. De asemenea, în actul de control întocmit, auditorii publici externi vor insera și comenta concluziile rezultate în urma analizei efectuate.

Denumirea entității ....................

Nr.

crt.

Obiectivul

Răspuns

Explicații/

Documente

care

probează

răspunsul

1.

Este organizat un compartiment de audit intern în cadrul entității sau

aceasta are acces la o capacitate de audit intern? Dacă nu, care sunt cauzele

și cum se asigură exercitarea funcției de audit intern?

2.

Compartimentul de audit intern este constituit distinct în subordinea directă

a conducătorului entității?

3.

Numirea/Destituirea conducătorului compartimentului de audit intern s-a

efectuat cu avizul prealabil al Unității Centrale de Armonizare a Auditului

Public Intern (UCAAPI)?

4.

Numirea/Destituirea auditorilor interni s-a efectuat cu avizul prealabil al

conducătorului compartimentului de audit?

5.

Au fost elaborate normele metodologice proprii și Carta auditului intern?

6.

Au fost avizate aceste norme de către UCAAPI?

7.

S-a elaborat planul strategic de audit intern (pe 3 ani)?

8.

S-a elaborat planul anual de audit intern?

9.

Elaborarea planurilor anuale de audit intern are la bază o analiză a

riscurilor asociate activităților entității?

10.

Selectarea misiunilor cuprinse în planurile anuale de audit intern se face în

funcție de mărimea riscurilor asociate activităților?

11.

În anul financiar supus verificării au fost efectuate toate misiunile

cuprinse în planul anual? Dacă nu, în ce procent a fost îndeplinit și care au

fost cauzele neîndeplinirii acestuia?

12.

Au existat recomandări neavizate/ neînsușite de către conducătorul entității?

13.

În cazul în care răspunsul este afirmativ, care sunt aceste recomandări

neînsușite?

14.

În cazul recomandărilor neînsușite, s-a informat UCAAPI?

15.

Auditorii interni au fost implicați în îndeplinirea activităților pe care în

mod curent le pot audita sau în elaborarea și implementarea sistemelor de

control intern/ managerial al entităților?

16.

Există un sistem de urmărire periodică a implementării recomandărilor

formulate prin rapoartele de audit intern?

17.

Au existat situații de limitare sau imixtiune în activitatea de audit intern?

18.

Rapoartele anuale de activitate au fost transmise la UCAAPI (și Curtea de

Conturi începând cu activitatea aferentă anului 2009)?

19.

Au fost efectuate misiuni de evaluare a gradului implementării sistemului de

control managerial în entitate?

NOTĂ:

Auditorii publici externi vor verifica realitatea datelor și informațiilor completate de șeful compartimentului de audit intern/auditorul intern în cadrul acestui chestionar și pe baza analizei efectuate vor concluziona cu privire la veridicitatea respectivelor date și informații. De asemenea, în actul de control întocmit, auditorii publici externi vor insera și comenta concluziile rezultate în urma analizei efectuate.

Sursă: legislatie.just.ro (Monitorul Oficial). Textul afișat este forma consolidată curentă.