1. Antecedente privind respectarea cerințelor vamale [art. 39 lit. (a) din Regulamentul (UE) nr. 952/2013 al Parlamentului European și al Consiliului de stabilire a Codului vamal al Uniunii]
Risc potențial/Risc identificat
1. Existența unor încălcări grave/repetate ale legislației vamale de către societate
Identificarea încălcărilor reglementărilor vamale (de către solicitant, persoana împuternicită și terți implicați în activități vamale)
Solicitare către direcțiile regionale vamale pentru identificarea încălcărilor reglementărilor vamale
Cine a săvârșit încălcarea: solicitant, reprezentant, societăți cărora le-au fost externalizate formalitățile vamale/serviciile de vămuire
Cum și când a fost identificată (control la inițiativa autorității vamale sau la inițiativa operatorului economic, la momentul vămuirii, în timpul supravegherii vamale)
Respectarea termenului de plată a datoriei vamale stabilite (întârzieri la plată, executare silită, consemn tip D)
Stabilirea caracterului repetitiv al încălcării
Raportarea numărului de cazuri la volumul de activitate (drepturi plătite/volum de operațiuni/ valoare în vamă)
2. Existența unor încălcări grave/repetate ale legislației vamale a reprezentantului/ persoanei împuternicite să îl reprezinte pe solicitant
Cine a săvârșit încălcarea: aceeași persoană/persoane diferite
3. Istoric nefavorabil privind respingerea/revocarea/ suspendarea/anularea unor autorizații
Identificarea situațiilor și motivelor pentru care au fost respinse/revocate/suspendate/ anulate autorizații
Solicitare către direcțiile regionale vamale pentru identificarea unor astfel de situații, în perioada de referință
4. Perpetuarea unor erori în aplicarea reglementărilor vamale sancționate în trecut
Măsuri de corectare/prevenție ulterioară luate după prima identificare
5. Existența unor încălcări grave/repetate ale legislației fiscale de către societate
Identificarea încălcărilor reglementărilor fiscale (de către solicitant, persoana împuternicită)
Cine a săvârșit încălcarea: solicitant, reprezentant
Cum și când a fost identificată (control la inițiativa autorităților sau la inițiativa operatorului economic)
Măsuri de corectare/prevenție ulterioară luate după prima identificare
Stabilirea caracterului repetitiv al încălcării
Raportarea numărului de cazuri la volumul de activitate
2. Sistem adecvat de gestionare a evidențelor comerciale și de transport [art. 39 lit. (b) din Regulamentul (UE) nr. 952/2013 al Parlamentului European și al Consiliului]
Risc potențial/Risc identificat
A1. Formalitățile vamale nu respectă procedurile vamale și reglementările în vigoare.
Analiza operațiunilor vamale derulate în perioada de referință, în scopul identificării cazurilor de fraudă/iregularități
Analiza de risc a operațiunilor derulate de către societate pe cele trei domenii de acțiune: încadrare tarifară, origine, valoare în vamă
A2. Utilizarea unor proceduri vamale fără a deține autorizații în acest sens
Identificarea autorizațiilor vamale deținute de societate
Analiza operațiunilor vamale din perspectiva regimurilor vamale utilizate corelate cu autorizațiile deținute
A3. Reprezentarea prin intermediul terților implică un control inadecvat al operațiunilor vamale.
Verificarea procedurilor implementate care reglementează activitatea de vămuire
Procedurile implementate vizează toate activitățile de vămuire desfășurate de societate, în concordanță cu prevederile legislative în domeniu.
A4. Inexistența unor proceduri specifice care să reglementeze activitatea vamală
A5. Inexistența licențelor de import și/sau export în legătură cu măsurile de politică comercială sau cu comerțul cu produse agricole
Licențe de import și/sau export în legătură cu măsurile de politică comercială sau cu comerțul cu produse agricole
A6. Utilizarea neadecvată a mărfurilor care fac obiectul unor interdicții, restricții sau măsuri de politică comercială
Utilizarea adecvată a mărfurilor care fac obiectul unor interdicții, restricții sau măsuri de politică comercială
A7. Procedurile specifice elaborate pentru reglementarea activității de vămuire nu îndeplinesc condițiile de conformitate sau sunt incomplete.
Sunt stabilite sarcini și responsabilități pentru fiecare angajat implicat în activitatea vamală.
A8. Procedurile specifice elaborate pentru reglementarea activității de vămuire nu sunt actualizate în conformitate cu modificările legislative.
Au fost luate măsuri pentru remedierea neconcordanțelor identificate.
A9. Procedurile specifice elaborate nu sunt cunoscute și nu se aplică.
Procedurile au fost aduse la cunoștința angajaților/Aceștia cunosc și aplică procedurile în activitatea desfășurată.
A10. Structura organizatorică nu este adecvată pentru realizarea în condiții optime a activității de vămuire.
Verificarea organigramei departamentului, a fișelor de post ale personalului cu atribuții în domeniul vamal, stabilirea sarcinilor și responsabilităților, nivelul de control
Structura organizatorică este adecvată pentru realizarea în condiții optime a activității de vămuire.
A11. Lipsa unei supervizări a activității face imposibilă detectarea în timp optim a eventualelor erori
Structura organizatorică este formată pe niveluri în ceea ce privește controlul operațiunilor desfășurate.
A12. Personalul implicat în efectuarea formalităților vamale nu dispune de o calificare adecvată.
Personalul implicat în efectuarea formalităților de vămuire deține calificări în acest domeniu.
A13. Personalul implicat în efectuarea formalităților vamale nu are atribuții în acest sens.
Fișele postului personalului cu atribuții în domeniul vamal sunt completate în mod corespunzător.
A14. Inexistența unui plan privind perfecționarea profesională a personalului implicat în efectuarea formalităților vamale
Societatea are implementat un plan de pregătire profesională a personalului implicat în activitatea vamală (cursuri de pregătire, testări).
A15. Insuficiența personalului angajat în raport cu obiectivele serviciului
Personalul cu atribuții în domeniul vamal este suficient, raportat la volumul și complexitatea operațiunilor.
A16. Stabilirea valorii în vamă a mărfurilor nu respectă reglementările vamale.
Analiza operațiunilor vamale derulate în perioada de referință, în scopul identificării cazurilor de fraudă/iregularități
Analiza de risc a operațiunilor derulate de către societate pe cele trei domenii de acțiune: încadrare tarifară, origine, valoare în vamă
A17. Originea mărfurilor nu este determinată în raport cu regulile de origine.
A18. Documentele de origine nu respectă condițiile de formă și fond.
A19. Clasificarea tarifară a mărfurilor nu respectă regulile de clasificare NESA (note explicative la sistemul armonizat) și NENC (note explicative la nomenclatura combinată).
A20. Diversitatea mărfurilor importate creează premisele unei încadrări eronate a mărfurilor.
A21. Inexistența unei planificări conduce la sincope în derularea activității.
Verificarea procedurilor implementate, existenței planificării și controlului activității de vămuire
Activitatea vamală este planificată în funcție de volum/perioadă/comenzi în scopul evitării supraîncărcării personalului ce poate da naștere unor erori.
A22. Planificarea neadecvată a activităților, în neconcordanță cu resursa umană și volumul de activitate, conduce la erori în aplicarea reglementărilor vamale.
A23. Inexistența unui control al operațiunilor în vederea identificării eventualelor erori
Procedurile prevăd verificări încrucișate, periodice ale operațiunilor desfășurate în scopul identificării eventualelor erori.
A24. Planificarea activității nu are în vedere reverificarea periodică a operațiunilor.
Societatea deține evidențe privind reverificările efectuate, neconcordanțele identificate și modul de soluționare a acestora.
B1. Inexistența unor proceduri specifice care să reglementeze activitatea specifică
Verificarea procedurilor implementate privind: achiziția, recepția, înregistrarea în evidențele contabile, reconciliere erori, plăți, facturare, încasare, livrarea mărfurilor
Societatea are implementate proceduri care reglementează domeniile specifice. Procedurile prevăd verificări încrucișate, periodice ale operațiunilor desfășurate în scopul identificării eventualelor erori, modul de tratare și gestionare a acestora.
B2. Lipsa unei piste de audit care să permită identificarea mărfurilor pe întreg fluxul de mărfuri
Verificarea trasabilității mărfurilor
Analiza operațiunilor vamale și extragerea unui eșantion de mărfuri reprezentativ în scopul verificării trasabilității acestora
B3. Sistemul nu respectă principiile contabile și reglementările legale în materie.
Verificarea aplicațiilor informatice de gestiune și contabilitate implementate vizând aspecte legate de respectarea legislației în materie, separarea funcțiilor, trasabilitate, identificare, reconciliere, gestiune erori identificate, control al proceselor
Identificarea aplicațiilor informatice de gestiune și contabilitate implementate
B4. Sistemul nu permite o segregare a funcțiilor.
Sistemul este structurat astfel încât permite separarea funcțiilor între dezvoltare, testare și operațiuni.
B5. Sistemul permite înregistrări incomplete și/sau incorecte ale tranzacțiilor.
Verificarea aplicațiilor informatice de gestiune și contabilitate implementate vizând aspecte legate de respectarea legislației în materie, separarea funcțiilor, trasabilitate, identificare, reconciliere, gestiune erori identificate, control al proceselor
B6. Sistemul nu oferă securizarea datelor introduse, accesul nu este restricționat pe nivele de acces, pe bază de user și parolă.
B7. Sistemul nu permite înregistrarea mărfurilor neunionale distinct de cele unionale.
Mărfurile neunionale sunt înregistrate distinct de cele unionale.
B8. Lipsa corespondenței dintre mărfurile comandate/recepționate/ înregistrate în evidență
Existența unui control/unei reconcilieri privind inadvertențe între comandă/recepția mărfurilor/înregistrare în evidențe
B9. Controlul inadecvat asupra circulației stocurilor permite adăugarea de mărfuri periculoase, intrarea sau ieșirea de mărfuri fără a fi înregistrate în evidențe.
Control riguros al stocurilor de mărfuri, corelat cu evidențele contabile, care să nu permită intrarea/ieșirea de mărfuri sau deficiențe în gestiunea acestora
B10. Inexistența unui control al proceselor derulate la nivelul entității permite perpetuarea unor erori între înregistrările contabile și mișcările de stocuri.
Identificarea structurilor de control intern și a celor de audit, planificarea/realizarea/gestionarea rezultatelor controlului intern/auditului intern
Existența unor departamente de control financiar preventiv, control intern, audit
C1. Inexistența unor politici/proceduri de securitate informatică adecvate activității operatorului economic
Verificarea procedurilor care reglementează accesul, utilizarea și securitatea sistemului informatic
- Drepturile de acces la aplicațiile informatice prevăd nivele diferite de acces, pe bază de user și parolă. - Prezentarea unui certificat ISO 27001 dovedește standarde ridicate privind securitatea informatică. - Verificarea existenței unui responsabil cu securitatea informației - Verificarea existenței unor proceduri de acordare a drepturilor de acces pentru persoanele autorizate - Drepturile de acces vor fi retrase imediat în caz de transfer al sarcinilor sau încetare a contractului de muncă. - Existența unei politici formale pentru formatul, utilizarea, protecția și schimbarea parolelor - Permiterea accesului la internet doar pentru site-urile specifice activității comerciale - Informarea personalului privind politica de securitate
Politica de securitate informatică prevede implementarea unor programe de firewall și antivirus.
C2. Utilizarea abuzivă a sistemului informatic al operatorului cu scopul de a periclita lanțul logistic de aprovizionare
Verificarea existenței unor evidențe ale evenimentelor de securitate la nivel informatic și ale măsurilor luate pentru evitarea pe viitor a unor astfel de cazuri
Ca urmare a evenimentelor apărute au fost luate măsuri de îmbunătățire a securității informatice.
C3. Amplasarea/Securizarea serverelor nu respectă normele de securitate.
Verificarea amplasamentului serverelor
Amplasamentul serverelor respectă condițiile de securitate privind accesul, supravegherea și protecția la efracție și incendiu.
C4. Utilizarea abuzivă a sistemului informatic al operatorului economic cu scopul de a periclita lanțul de aprovizionare
Verificarea existenței unor evidențe ale evenimentelor de securitate la nivel informatic și ale măsurilor luate pentru evitarea pe viitor a unor astfel de cazuri
Identificarea cazurilor de intruziuni neautorizate în sistemul informatic al societății
Ca urmare a evenimentelor apărute au fost luate măsuri de îmbunătățire a securității informatice.
C5. Inexistența unor cerințe de securitate impuse partenerilor comerciali
Existența unor cerințe de securitate a datelor impuse partenerilor comerciali
D1. Inexistența/Ineficiența unui sistem de stocare a datelor
Verificarea procedurilor de stocare, backup, arhivare, recuperare a datelor informatice
Implementarea unor proceduri și medii de stocarea a datelor care să prevină eventuala pierdere a acestora
D2. Lipsa unui plan de urgență în caz de pierdere a datelor
- Implementarea unui plan de urgență în caz de pierdere a datelor, care să faciliteze recuperarea acestora - Verificarea existenței unor proceduri de gestionare a incidentelor - Evaluarea securității informațiilor - Accesul la site-uri profesionale/Utilizarea dispozitivelor personale - Drepturi de acces, diferențierea accesului la documente și informații în funcție de rolul persoanei în cadrul organizației - Frecvența de efectuare a backupurilor
D3. Lipsa procedurilor de realizare a copiilor de rezervă
Realizarea de copii de rezervă ale datelor stocate care să permită recuperarea acestora
D4. Procedurile specifice nu îndeplinesc condițiile privind arhivarea documentelor.
Verificarea procedurilor de arhivare, condițiilor privind arhivarea documentelor în amplasamente, serviciilor de arhivare externalizate
Sunt implementate proceduri privind arhivarea documentelor.
D5. Distrugerea intenționată sau pierderea unor informații
- Sunt implementate proceduri pentru prevenirea distrugerii sau pierderii documentelor. - Amplasamentul arhivei respectă condițiile de securitate privind accesul, supravegherea și protecția la efracție și incendiu.
D6. Nerespectarea condițiilor de arhivare ce pot conduce la distrugerea documentelor
Serviciile de arhivare sunt externalizate către societăți de profil.
3. Solvabilitate financiară [art. 39 lit. (c) din Regulamentul (UE) nr, 952/2013 al Parlamentului European și al Consiliului]
Risc potențial/Risc identificat
1. Vulnerabilitate financiară care poate conduce la un comportament neconform în viitor
Analiza situațiilor financiare, a rapoartelor de audit financiar în scopul identificării elementelor care pot genera vulnerabilitate financiară
Analiza rapoartelor de audit financiar al situațiilor fiscale, a indicatorilor financiari, garanțiilor acordate de societatea-mamă
2. Societatea a făcut obiectul unor proceduri de insolvență.
Identificarea cazurilor de insolvență/faliment
e-justice.europa.eu/ content_interconnected_ insolvency_registers_search-246-en.do
3. Societatea nu și-a îndeplinit obligațiile financiare în ceea ce privește plata taxelor vamale și a celorlalte taxe conexe operațiunilor vamale.
Întârzieri la plata datoriilor vamale, executare silită ca urmare a unor datorii neachitate, instituirea de profile tip D, respectare termene facilități, întârzieri la plată
4. Societatea nu a luat măsuri pentru evitarea unor situații care ar putea conduce la nerespectarea angajamentelor.
Verificarea situațiilor financiare
Instituirea de provizioane pentru riscuri și cheltuieli: litigii, garanții acordate clienților, pentru impozite
4. Standardele practice de competență sau calificările profesionale [art. 39 lit. (d) din Regulamentul (UE) nr. 952/2013 al Parlamentului European și al Consiliului]
Risc potențial/Risc identificat
1. Solicitantul/Reprezentantul acestuia nu are o experiență minimă de 3 ani în efectuarea formalităților vamale.
Verificarea documentelor care atestă experiența profesională a reprezentantului/solicitantului în efectuarea formalităților vamale
Verificare contracte de muncă, carnet de muncă, fișă de post, stat de plată, Revisal
2. Formalitățile vamale se desfășoară prin terțe persoane, fără un control adecvat din partea societății privind formalitățile vamale.
Analiza operațiunilor vamale depuse de către societate, a autorizațiilor deținute
Identificare proceduri vamale (în nume propriu, prin reprezentant direct, indirect), autorizații deținute privind procedurile simplificate utilizate
3. Solicitantul sau persoana responsabilă cu chestiunile vamale ale solicitantului nu a absolvit un curs de formare pe tema legislației vamale corespunzător implicării sale în activitățile din domeniul vamal.
Verificare cursuri deținute/ Relevanța acestora pentru activitatea de vămuire
5. Cerințe privind siguranța și securitatea [art. 39 lit. (e) din Regulamentul (UE) nr. 952/2013 al Parlamentului European și al Consiliului]
Risc potențial/Risc identificat
1. Operatorul economic nu deține o evaluare în materie de securitate.
Identificarea riscurilor de securitate cuprinse în rapoartele de securitate elaborate de organismele abilitate
Verificarea rapoartelor de securitate: riscuri, măsuri, monitorizare
2. Operatorul economic nu are implementat un plan de pază avizat de autoritatea abilitată.
Verificare plan de pază: întocmire, avizare, valabilitate
3. Inexistența unor proceduri specifice care să reglementeze securitatea fizică
Verificarea procedurilor implementate care reglementează securitatea
Procedurile vizează toate aspectele legate de securitatea fizică, intruziuni, modul de tratare a evenimentelor de securitate, chei de acces, registru de evenimente.
4. Procedurile specifice elaborate sunt incomplete.
Sunt stabilite sarcini, responsabilități.
5. Procedurile specifice elaborate nu sunt cunoscute și nu se aplică.
Procedurile au fost aduse la cunoștința angajaților/Aceștia cunosc și aplică procedurile în activitatea desfășurată.
6. Protejarea neadecvată a spațiilor împotriva intruziunilor din exterior (garduri, porți și căi de acces care nu sunt monitorizate, dispozitive de închidere neadecvate pentru uși și ferestre exterioare)
Verificarea implementării fizice a măsurilor de securitate
Securitatea perimetrului, a spațiilor de lucru, a zonelor de depozitare, a căilor de acces în locații
7. Control ineficient privind serviciile de securitate prestate de terți
Respectarea măsurilor de securitate de către terți
Aplicarea procedurilor de securitate implementate de societate, proceduri suplimentare implementate
8. Accesul sau intrarea neautorizată a unor persoane sau mărfuri în incinta operatorului
Existența procedurilor de acces pentru persoane/mărfuri
Respectare condiții de acces în locație, formalistică utilizată, completare registre acces, registre evenimente de securitate
9. Lipsa unor măsuri adecvate în cazul constatării unei intruziuni
10. Administrarea frauduloasă a cheilor de acces care poate naște evenimente de securitate.
11. Accesul autovehiculelor personalului angajat în incinta societății care poate naște evenimente de securitate
Respectarea condițiilor de acces în locație, formularistica utilizată, completare registre acces, registru evenimente de securitate
12. Acces neautorizat la spațiile de încărcare
13. Manipularea frauduloasă a unităților de încărcare
14. Lipsa controlului asupra transportului de mărfuri
15. Absența verificării sau verificarea neadecvată a mărfurilor la recepția/depozitarea/ livrarea acestora
Verificare proceduri depozitare mărfuri
Condiții de depozitare, formularistica utilizată
16. Substituirea neautorizată a mărfurilor și/sau manipulare frauduloasă a acestora
Securitatea spațiilor de depozitare
17. Lipsa unor măsuri adecvate în cazul constatării unor abateri și/sau nereguli
Verificare prevederi proceduri privind abateri/neregulile constatate, registru evenimente
18. Inexistența unor cerințe specifice de securitate pentru partenerii de afaceri
Prevederi contractuale privind respectarea procedurilor de securitate, sarcini, responsabilități
19. Lipsa unui mecanism pentru identificarea partenerilor comerciali
Identificarea partenerilor comerciali
Proceduri de identificare a partenerilor comerciali constanți și a clienților/cumpărătorilor necunoscuți, colaborarea cu alți parteneri ce dețin statut AEO
Proceduri de selecție și gestiune a partenerilor comerciali atunci când transportul este efectuat de un terț, instituirea unei proceduri de selecție a subcontractanților bazată o listă de subcontractanți constanți sau ocazionali, subcontractanții sunt aleși pe baza adeziunii la diverse norme de securitate, contractele conțin clauze contractuale care reglementează subcontractarea
Raportarea și investigarea oricărui incident de securitate în care sunt implicați partenerii comerciali și înregistrarea acțiunilor de remediere întreprinse
20. Infiltrarea personalului care ar putea constitui un risc de securitate
Politica de angajare a personalului, inclusiv pentru personalul temporar
Politica de resurse umane a solicitantului sub aspectul securității atunci când se recrutează personal nou, în special posturile sensibile sub aspectul securității
Retragerea drepturilor de acces la sistemul informatic, retragerea cardului de acces, a cheilor și/sau a legitimațiilor la plecarea sau concedierea personalului
Verificări privind personalul aplicate la același standard personalului temporar și personalului permanent
21. Insuficienta cunoaștere a procedurilor de securitate, având drept consecință acceptarea/încărcarea/ descărcarea de mărfuri periculoase
Nivelul de sensibilizare și formare a personalului privind siguranța și securitatea
Sensibilizarea personalului privind măsurile/acordurile de securitate legate de diferite etape (mărfuri intrate, încărcarea, descărcarea etc.)
Proceduri instituite pentru ca angajații să poată identifica și raporta incidentele suspecte
Persoane responsabile cu identificarea nevoilor de formare, care să asigure furnizarea și păstrarea evidențelor de formare
Instruirea angajaților pentru a recunoaște potențialele amenințări interne privind securitatea, a detecta intruziunea/fraudarea și a preveni accesul neautorizat în spațiile securizate, în apropierea mărfurilor, vehiculelor, sistemelor automatizate, sigiliilor și documentelor
22. Inexistența unor proceduri specifice care să reglementeze securitatea terților care prestează servicii externalizate
Servicii externe utilizate pentru diferite domenii
Cerințe de securitate impuse în acordurile contractuale, utilizarea de legitimații diferite pentru personalul extern, acces restricționat sau controlat la sistemele informatice