04.06.2013 Views

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2.6 Activităţile <strong>de</strong> <strong>control</strong><br />

2.6.1 Activitățile <strong>de</strong> <strong>control</strong> sunt acele politici și proceduri care ajută la asigurarea că sunt obținute<br />

reacțiile managementului la risc. Activităţile <strong>de</strong> <strong>control</strong> se regăsesc în cadrul organizaţiei la toate<br />

nivelurile şi în toate funcţiile. Din moment ce Liniile directoare pentru standar<strong>de</strong> <strong>de</strong> Control Intern<br />

pentru Sectorul Public conţin informaţii <strong>de</strong>taliate <strong>de</strong>spre modul <strong>de</strong> stabilire a controalelor efective,<br />

acest document adiţional nu intenţionează să facă mai mult <strong>de</strong>cât să pună controalele <strong>intern</strong>e în<br />

cadrul contextului <strong>de</strong> gestionare a riscului întreprin<strong>de</strong>rii.<br />

2.6.2 Gestionarea riscului întreprin<strong>de</strong>rii ve<strong>de</strong> activităţile <strong>de</strong> <strong>control</strong> ca o parte importantă a<br />

procesului prin care o entitate caută să în<strong>de</strong>plinească obiectivele propriei activităţi. Activităţile <strong>de</strong><br />

<strong>control</strong> nu se <strong>de</strong>sfăşoară pur şi simplu <strong>de</strong> dragul lor sau fiindcă se pare că “ar fi cel mai bun lucru <strong>de</strong><br />

făcut”, ci mai <strong>de</strong>grabă servesc ca mecanism <strong>de</strong> gestionare a în<strong>de</strong>plinirii obiectivelor activităţii.<br />

2.6.3 În timp ce activităţile <strong>de</strong> <strong>control</strong> sunt stabilite în general să asigure faptul că reacţia la risc se<br />

<strong>de</strong>sfăşoară în mod corespunzător, in ceea ce priveste obiectivele sigure, activităţile <strong>de</strong> <strong>control</strong> în sine,<br />

reprezintă reacţie la risc. Selectarea sau revizuirea activităților <strong>de</strong> <strong>control</strong> trebuie să ia in consi<strong>de</strong>reare<br />

și a<strong>de</strong>cvarea acestora la reacția la risc și la obiectivele associate.<br />

2.6.4 Deoarece fiecare entitate are propriile obiective şi abordare <strong>de</strong> implementare, vor fi diferenţe<br />

în legătură cu reacţia la risc şi activităţile <strong>de</strong> <strong>control</strong> asociate. Chiar dacă două entităţi au acelaşi gen<br />

<strong>de</strong> obiective şi iau <strong>de</strong>cizii similare asupra modului în care ar trebui să le în<strong>de</strong>plinească, activităţile <strong>de</strong><br />

<strong>control</strong> rezultate vor fi probabil diferite. Acest lucru se datorează faptului că echipe diferite <strong>de</strong><br />

management vor avea dorinţe la risc diferite şi toleranţă a riscului diferit.<br />

2.6.5 Oricum, în contextual gestionării riscului toate procedurile <strong>de</strong> <strong>control</strong> se potrivesc în patru<br />

mari categorii:<br />

Controalele preventive sunt proiectate să limiteze posibilitatea realizării unui risc matur şi a<br />

unor rezultate nedorite. Cu cât este mai mare impactul riscului asupra abilităţii <strong>de</strong> în<strong>de</strong>plinire a<br />

obiectivelor entităţii, cu atât mai importantă <strong>de</strong>vine implementarea controalelor preventive<br />

a<strong>de</strong>cvate.<br />

Controalele <strong>de</strong> corectare sunt proiectate să corecteze rezultatele nedorite ce au fost realizate.<br />

Ele pot acţiona <strong>de</strong> asemenea, pentru recuperarea unor fonduri sau protejarea împotriva pier<strong>de</strong>rii şi<br />

a <strong>de</strong>teriorărilor<br />

Controalele dirijate/conduse sunt proiectate pentru a asigura faptul că sunt în<strong>de</strong>plinite rezultate<br />

particulare. Acestea sunt importante atunci când un eveniment nedorit (ca <strong>de</strong> ex. o breşă în<br />

sistemul <strong>de</strong> securitate) este evitat astfel încât sunt <strong>de</strong>s utilizate pentru sprijinirea în<strong>de</strong>plinirii<br />

obiectivelor corespunzătoare.<br />

Controale <strong>de</strong> <strong>de</strong>tectare sunt proiectate pentru a se i<strong>de</strong>ntifica dacă au apărut rezultate nedorite<br />

“după eveniment”. Oricum, prezenţa unor controale <strong>de</strong> <strong>de</strong>tectare corespunzătoare pot micşora<br />

riscul apariţiei unor rezultate nedorite prin crearea unui efect <strong>de</strong> <strong>de</strong>scurajare/împiedicare.<br />

2.7 Informarea şi comunicarea<br />

2.7.1 Există o mică diferenţă între calitatea solicitărilor informaţiilor utilizate pentru sprijinirea<br />

obiectivelor <strong>de</strong> <strong>control</strong> <strong>intern</strong> şi calitatea solicitărilor informaţiilor utilizate pentru sprijinirea<br />

gestionării riscului întreprin<strong>de</strong>rii. Deoarece Liniile directoare pentru Standar<strong>de</strong>le <strong>de</strong> Control Intern în<br />

Sectorul Public conţin informaţii <strong>de</strong>taliate <strong>de</strong>spre solicitările <strong>de</strong> informare şi comunicare, acest<br />

material suplimentar (ERM) nu are intenţia <strong>de</strong> a stabili ceva în plus faţă <strong>de</strong> a pune aceste solicitări în<br />

cadrul contextului “gestionarea riscului întreprin<strong>de</strong>rii”.<br />

Informarea<br />

2.7.2 Gestionarea riscului întreprin<strong>de</strong>rii solicită în mod special faptul ca o entitate să capteze o<br />

multitudine <strong>de</strong> informaţii ce sunt necesare în<strong>de</strong>plinirii obiectivelor <strong>de</strong> <strong>control</strong> <strong>intern</strong> (<strong>de</strong> exemplu,<br />

concentrarea pe obiectivele strategice necesită mai multe informații <strong>de</strong>spre productivitate și rezultate.<br />

Datele cu caracter istoric permit entităţii să urmărească performanţa reală în comparaţie cu ţintele<br />

propuse, planurile şi aşteptările şi pot furniza avertizări preventive ale potenţialelor evenimente ce<br />

solicită atenţia conducerii. Datele actuale permit conducerii să aibă o viziune în timp real a riscurilor<br />

existente în cadrul activităţii entităţii/procesului şi să i<strong>de</strong>ntifice variaţiile acestora <strong>de</strong> la<br />

139

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!