04.06.2013 Views

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

Ghid de evaluare a sistemului de control intern - Curtea de Conturi

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

7) Revizuirea operaţiilor, proceselor şi activităţilor<br />

Operaţiile, procesele şi activităţile trebuie reanalizate periodic pentru a se asigura că acestea<br />

sunt în conformitate cu regulile, politicile, procedurile sau alte cerinţe actuale. Acest tip <strong>de</strong> analiză a<br />

operaţiilor efective ale unei instituţii trebuie clar distinse <strong>de</strong> monitorizarea <strong>control</strong>ului <strong>intern</strong>, care<br />

este abordată separat în secţiunea 2.5.<br />

8) Supervizare (atribuire, analiză şi aprobare, îndrumare şi instruire)<br />

O supervizare competentă asigură atingerea obiectivelor <strong>control</strong>ului <strong>intern</strong>. Atribuirea,<br />

analizarea şi aprobarea activităţii unui angajat includ:<br />

comunicare clară a sarcinilor, responsabilităţilor şi răspun<strong>de</strong>rilor atribuite fiecărui membru al<br />

personalului;<br />

analizarea sistematică a activităţii fiecărui membru al personalului, în măsura în care acest<br />

lucru este necesar;<br />

aprobarea activităţii în puncte critice pentru a asigura fluxul ei preconizat.<br />

Delegarea activităţii supervizorului nu trebuie să diminueze răspun<strong>de</strong>rea acestuia pentru<br />

responsabilitățile şi sarcinile <strong>de</strong> supervizare. Supervizorii asigură totodată pentru angajaţi îndrumarea<br />

şi instruirea necesare pentru a asigura reducerea la minimum a erorilor, pier<strong>de</strong>rilor şi actelor ilegale<br />

şi înţelegerea şi realizarea directivelor manageriale.<br />

Lista sus-menţionată nu este exhaustivă; ea enumără însă cele mai obişnuite activităţi <strong>de</strong><br />

<strong>control</strong> <strong>de</strong> prevenire şi <strong>de</strong> <strong>de</strong>pistare. Activităţile <strong>de</strong> <strong>control</strong> 1–3 au caracter preventiv, 4–6 sunt mai<br />

mult <strong>de</strong> <strong>de</strong>pistare iar 7-8 sunt şi <strong>de</strong> prevenire şi <strong>de</strong> <strong>de</strong>pistare. Instituţiile trebuie să atingă un echilibru<br />

a<strong>de</strong>cvat între activităţile <strong>de</strong> <strong>de</strong>tectare şi cele <strong>de</strong> <strong>control</strong> preventiv, a<strong>de</strong>sea recurgându-se la o<br />

combinare <strong>de</strong> controale pentru a compensa <strong>de</strong>zavantajele particulare ale controalelor individuale.<br />

După implementarea unei activităţi <strong>de</strong> <strong>control</strong>, este esenţial să se obţină asigurarea cu privire<br />

la eficienţa acesteia. În consecinţă, măsurile corective constituie o completare necesară la activităţile<br />

<strong>de</strong> <strong>control</strong>. În plus, trebuie să fie clar că activităţile <strong>de</strong> <strong>control</strong> reprezintă numai o componentă a<br />

<strong>control</strong>ului <strong>intern</strong>. Ele trebuie integrate celorlalte patru componente ale <strong>control</strong>ului <strong>intern</strong>.<br />

Exemple<br />

A se ve<strong>de</strong>a anexele pentru exemple integrate cu privire la fiecare obiectiv şi componentă a<br />

<strong>control</strong>ului <strong>intern</strong>.<br />

2.3.1 Activităţile <strong>de</strong> <strong>control</strong> privind tehnologia informaţiilor<br />

Sistemele informatice implică tipuri speciale <strong>de</strong> activităţi <strong>de</strong> <strong>control</strong>. De aceea controalele privind<br />

tehnologia informaţiilor constau în două grupe mari:<br />

1) Controalele generale<br />

Controalele generale reprezintă structura, politicile şi procedurile care se aplică tuturor sau<br />

unui segment larg al sistemelor informatice dintr-o instituţie şi contribuie la asigurarea funcţionării<br />

lor corespunzătoare. Ele creează mediul <strong>de</strong> funcţionare pentru sistemele şi controalele <strong>de</strong> aplicaţii.<br />

Categoriile principale ale controalelor generale sunt (1) managementul şi planificarea<br />

programului <strong>de</strong> securitate la nivel <strong>de</strong> instituţie, (2) controalele <strong>de</strong> acces, (3) controalele privind<br />

<strong>de</strong>zvoltarea, menţinerea şi modificarea soft-ului <strong>de</strong> aplicaţii, (4) controalele soft-ului <strong>de</strong> sisteme, (5)<br />

separarea sarcinilor şi (6) continuitatea serviciului.<br />

2) Controalele <strong>de</strong> aplicaţii<br />

Controalele <strong>de</strong> aplicaţii reprezintă structura, politicile şi practicile care se aplică la sisteme <strong>de</strong><br />

aplicaţii individuale, separate şi sunt direct legate <strong>de</strong> aplicaţiile informatice individuale. Aceste<br />

controale au în general scopul <strong>de</strong> a preveni, <strong>de</strong>pista şi corecta erorile şi neregulile din fluxurile <strong>de</strong><br />

informaţii în sistemele informatice.<br />

Controalele generale şi <strong>de</strong> aplicaţii sunt interconectate şi ambele sunt necesare pentru a<br />

asigura o procesare corectă şi completă a informaţiilor. Ca urmare a schimbărilor rapi<strong>de</strong> din<br />

tehnologia informaţiilor, controalele aferente trebuie să evolueze constant pentru a-şi menţine<br />

eficienţa.<br />

Deoarece tehnologia informaţiilor a avansat, instituţiile au <strong>de</strong>venit tot mai <strong>de</strong>pen<strong>de</strong>nte <strong>de</strong><br />

sistemele informatice care le efectuează operaţiile şi procesează, menţin şi raportează informaţiile<br />

esenţiale. Drept urmare, siguranţa şi securitatea datelor informatice şi a sistemelor care procesează,<br />

menţin şi raportează aceste date reprezintă o preocupare majoră a conducerii şi auditorilor din<br />

92

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!