25.03.2015 Views

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ŝe niezawodność systemu, danych oraz niezawodność operacyjna towarzysząca procesom, jak<br />

równieŜ systemy oraz dostęp do danych są zgodne z potrzebami podmiotu publicznego.<br />

W celu zapewnienia tych warunków musi istnieć pisemna umowa pomiędzy podmiotem<br />

publicznym oraz podwykonawcą. Zazwyczaj taka pisemna umowa powinna zawierać jako<br />

minimum coroczną deklarację pochodzącą od księgowego podwykonawcy dotyczącą<br />

niezawodności systemu, danych oraz niezawodności eksploatacyjnej.<br />

Jako część <strong>kontroli</strong>, NOK musi dokonać przeglądu kontraktu z podwykonawcą i w zasadzie<br />

musi uzyskać pełen dostęp do zbiorowych danych dotyczących zamówień publicznych,<br />

przechowywanych przez podwykonawcę oraz dotyczących rzeczonego podmiotu<br />

publicznego.<br />

5.4. Uwagi końcowe<br />

Pomimo, Ŝe celem nadrzędnym <strong>kontroli</strong> finansowej jest dostarczenie NOK kompetentnych<br />

opinii odnośnie jakości dostarczonych ksiąg finansowych, kontrola jest przygotowywana jako<br />

kontrola systemowa i połączona jest z kontrolą materialną w stopniu koniecznym.<br />

Kontrole systemowe obejmują kontrolę procedur opartych o <strong>IT</strong> oraz procedur ręcznych,<br />

łącznie z ogólnymi mechanizmami <strong>IT</strong>, które wspierają systemy uŜytkownika/ procedury<br />

oparte o <strong>IT</strong> oraz mechanizmami wewnętrznymi.<br />

Kontrola systemów cyfrowych składa się z następujących etapów: początkowa ocena<br />

aplikacji <strong>IT</strong>, przegląd ogólnych mechanizmów <strong>IT</strong>, przegląd mechanizmów w systemie<br />

uŜytkownika oraz ocena umowy outsourcingu, jeŜeli istnieje.<br />

Kontrola ogólnych mechanizmów <strong>IT</strong> bada, w jakim stopniu bezpieczeństwo systemu, danych<br />

oraz bezpieczeństwo operacyjne jest wystarczające oraz moŜe stanowić podstawę dla <strong>kontroli</strong><br />

systemów uŜytkownika.<br />

Kontrola mechanizmów systemu uŜytkownika wskazuje czy istnieją odpowiednie<br />

mechanizmy, ustanowione w celu zapewnienia autentyczności transakcji, tajności, rzetelności<br />

oraz niezaprzeczalności, jak równieŜ jej kompletności, dokładności, waŜności oraz<br />

terminowości.<br />

6. KONSEKWENCJE ORGANIZACYJNE<br />

6.1 Wstęp<br />

Digitalizacja procedur pracy w instytucjach publicznych nakłada podobne wymogi na<br />

poszczególne NOK, dotyczące podjęcia przez nie strategicznych inicjatyw w tej dziedzinie.<br />

Celem tych inicjatyw musi być przejście NOK do procedur cyfrowych oraz rozwoju<br />

proceduralnego, jak równieŜ kontynuowanie edukacji w obszarze umiejętności <strong>IT</strong>.<br />

55

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!