This document is an excerpt from the EUR-Lex website
Document 52007DC0280
Annual Report to the Discharge Authority on Internal Audits Carried out in 2006
Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2006 {SEC(2007) 708}
Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2006 {SEC(2007) 708}
/* COM/2007/0280 final */
[pic] | COMISIÓN DE LAS COMUNIDADES EUROPEAS | Bruselas, 30.5.2007 COM(2007) 280 final INFORME ANUAL a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2006 (presentada por la Comisión){SEC(2007) 708} ÍNDICE 1. Introducción 3 2. Entorno laboral y plan de auditoría 3 2.1. Entorno laboral 3 2.2. Progresos en el proceso de auditoría interna 4 2.3. Ejecución del plan de auditoría del SAI. 5 2.4. Aceptación de recomendaciones y puntos de vista de entidades auditadas e interesados 7 3. Resultados 7 3.1. Estudio de calidad de todas las EAI 7 3.2. Gobernanza, planificación y organización 8 3.3. Gestión de los fondos de la UE 9 3.4. Gestión de recursos humanos 10 3.5. ABAC 11 3.6. Seguimiento 11 4. Conclusiones 11 1. INTRODUCCIÓN El presente informe informa a la autoridad responsable de aprobar la gestión presupuestaria sobre el trabajo llevado a cabo por el Servicio de Auditoría Interna de la Comisión (SAI) en 2006, de conformidad con el artículo 86, apartado 4, del Reglamento Financiero. Se basa en el informe del SAI, con arreglo al artículo 86, apartado 3, del Reglamento Financiero, sobre las conclusiones clave de las auditorías y, de conformidad con las normas profesionales, sobre cuestiones de riesgo importante, control y gobernanza corporativa. El presente informe se basa en el trabajo de auditoría y en las actividades de asesoramiento del SAI en 2006. También se basa en el trabajo de las Estructuras de Auditoría Interna (EAI) de la Dirección General, a través de los informes bianuales del SAI sobre el trabajo de la EAI. El informe no contempla el trabajo de auditoría del SAI en relación con las agencias comunitarias, aparte de las cifras sobre la ejecución del programa de trabajo[1]. Las observaciones de la Comisión a las conclusiones del auditor interno están recogidas en el informe de síntesis sobre los informes anuales de actividades del Director General. En este informe de síntesis, adoptado al mismo tiempo, la Comisión se pronuncia sobre las cuestiones transversales planteadas por el auditor interno, el Tribunal de Cuentas Europeo y la autoridad responsable de aprobar la gestión presupuestaria, o señaladas por el Comité de Seguimiento de la Auditoría (CSA) y por el Director General de Presupuestos en su informe general. Esto significa que algunos puntos de vista u opiniones expresados en el presente informe no son necesariamente compartidos en su totalidad por la Comisión. Esta diferencia de puntos de vista refleja el proceso normal de diálogo entre la institución y su auditor interno. 2. ENTORNO LABORAL Y PLAN DE AUDITORÍA 2.1. Entorno laboral En enero de 2006 se presentó un Plan de Acción para el Programa operativo para la realización de un marco de control interno integrado con 16 propuestas concretas. La Comisión mejoró la cuestión de la responsabilidad, por ejemplo, mediante las declaraciones de fiabilidad y reservas individuales formuladas por los Directores Generales y, sobre esta base, aprovechó también por primera vez el informe de síntesis para asumir explícitamente su responsabilidad política de la gestión. El contable de la Comisión presentó al Tribunal de Cuentas Europeo (TCE) los estados financieros para 2005, los primeros que se elaborarán totalmente basándose en la contabilidad de ejercicio con arreglo a normas contables aceptadas internacionalmente. El Tribunal de Cuentas señaló que se han logrado progresos importantes. Lograr el pleno cumplimiento de todas las normas contables en todos los servicios de la Comisión es un proceso que llevará tiempo. La migración de ABAC assets a SAP y la inclusión de ABAC contracts en ABAC workflow está todavía en fase de estudios preliminares. Las tareas principales en curso son la aplicación progresiva del nuevo plan contable también al Fondo Europeo de Desarrollo, así como a las agencias, el Comité Económico y Social Europeo y el Comité de las Regiones y en las delegaciones de la Comisión. El cierre de la contabilidad por el contable se ha integrado en el Reglamento Financiero modificado[2], que entró en vigor 1 de mayo de 2007, incluida la posibilidad de verificar la información recibida. Ha proseguido la creación de agencias ejecutivas, incluyendo, en algunos casos, sus funciones de auditoría interna y ha sido auditada por la EAI la disposición de una de ellas para asumir tareas de ejecución del programa de su DG de tutela. Debería prestarse especial atención a que el traspaso de competencias de las DG a sus agencias ejecutivas se produzca de forma clara y organizada. La Comisión consolidó su gestión de la continuidad de las operaciones e hizo pública una Comunicación marco sobre preparativos ante cualquier interrupción importante que afecte a sus actividades, al personal, a edificios, a la información y a otros activos para garantizar que la Comisión pueda continuar funcionando en la medida de lo posible. La Comisión celebró su primer Día de la Ética con una jornada de formación, dividida en cuatro talleres que dieron lugar a animados debates y una buena participación del personal. El objetivo era sensibilizar al personal sobre problemas éticos e iniciar debates sobre cuestiones de ética e integridad dentro de las diferentes DG y servicios. Si bien estos logros son ciertamente alentadores, la Comisión aún comparte la ejecución de aproximadamente el 80% del presupuesto de la UE con los Estados miembros. Por lo tanto, el éxito global de los esfuerzos para crear un marco integrado de control depende en gran parte de la determinación y la capacidad de los Estados miembros de aplicar sistemas de control efectivos y eficaces que reduzcan el riesgo a un nivel aceptable y de presentar declaraciones de fiabilidad sobre estos sistemas. 2.2. Progresos en el proceso de auditoría interna En 2006 se llevó a cabo por primera vez una revisión de la calidad de las 32 Estructuras de Auditoría Interna (EAI) de la Comisión. Esta revisión allanó el camino para una planificación estratégica coordinada de las auditorías (en la que participa la mayor parte de las EAI) y para los estatutos de auditoría revisados (en los que se ha empezado a trabajar). La cooperación entre el SAI y las EAI siguió avanzando en 2006, entre otras cosas a través de nuevas auditorías conjuntas. La coordinación de planes de auditoría, esfuerzos de formación conjunta y la cooperación en las auditorías ABAC son ejemplos de la relación laboral con el Tribunal de Cuentas. Se diseñaron y aplicaron nuevos modelos para auditoría e informes de seguimiento para que los auditores puedan presentar informes de auditoría más específicos. Se realizaron trabajos preparatorios para la introducción de una nueva versión del sistema de gestión de auditorías (AMS) basada en Internet y más fácil de usar, programada para el primer trimestre de 2007. Con vistas a las propuestas de simplificación, en 2007 se intensificarán los esfuerzos para señalar las cuestiones pertinentes. 2.3. Ejecución del plan de auditoría del SAI El plan de la auditoría de l SAI de 2006 fue aprobado por el Comité de Seguimiento de las Auditorías (CSA) el 5 de diciembre de 2005 y se fue perfilando a lo largo del año. En un esfuerzo para evitar la repetición con las auditorías llevadas a cabo por el Tribunal de Cuentas, la mayor parte de las auditorías ABAC del SAI en las DG operativas y la auditoría sobre desarrollo rural se suprimieron y se sustituyeron por compromisos de seguimiento principalmente nuevos, el trabajo sobre el Plan Estratégico de Auditoría 2007-2009 y mayores recursos para los estudios de la calidad de las EAI. El programa de trabajo se aplicó en un 88%: en 2006 se concluyeron 69 informes de la Comisión (23 informes de auditoría, 8 informes de seguimiento y 38 informes generales) y 8 informes de seguimiento de agencias. Se adjuntan los documentos de síntesis de las auditorías e informes generales de la Comisión. Lista de auditorías e informes generales de la Comisión concluidos: DG/servicio | Compromiso | Publicado | Informes generales, sistemas administrativos y otros sistemas de apoyo | 32 EAI | 32 Estudios de la calidad EAI y un informe general | 12 de octubre | ADMIN | Gestión de recursos humanos I | 7 de abril | ADMIN | Gestión de recursos humanos II | 27 de octubre | COMM | Seguimiento de la auditoría detallada de 2003 | 24 de octubre | DIGIT | Operaciones y seguridad del centro de datos | 8 de diciembre | EPSO | Proceso de selección gestionado por EPSO | 7 de abril | OPOCE | Seguimiento de la auditoría detallada de 2004 | 18 de diciembre | PMO | Regularidad de la gestión financiera, ejecución de circuitos financieros | 8 de diciembre | SCIC | Gestión financiera y contratación pública | 22 de septiembre | Políticas internas | ADMIN, SG, BUDG, SANCO, TREN, COMP | Ciclo EPP/GA en la Comisión | 27 de noviembre | COMP | Eficacia y eficiencia del Ciclo EPP/GA | 20 de julio | SANCO | Eficacia y eficiencia del Ciclo EPP/GA | 7 de abril | TREN | Eficacia y eficiencia del Ciclo EPP/GA - asignación de recursos | 10 de abril | SG, MARKT, ENTR, ENV, TREN | Informe general: Supervisión de la aplicación del Derecho comunitario | 22 de diciembre | ENTR | Supervisión de la aplicación del Derecho comunitario | 5 de diciembre | MARKT | Supervisión de la aplicación del Derecho comunitario | 7 de noviembre | TREN | Informe general: Supervisión de la aplicación del Derecho comunitario | 14 de diciembre | JLS | Gestión de grandes proyectos TI | 8 de junio | MARKT | TI local | 10 de noviembre | SANCO | Gestión TI | 8 de diciembre | TAXUD | Grandes sistemas TI | 24 de enero | COMM | Gestión de contratos | 11 de octubre | EAC | Aplicación de ABAC | 30 de junio | ENTR* | Gestión financiera de la red IRC | 6 de abril | ENV | Seguimiento de auditoría detallada | 9 de febrero | INFSO | Seguimiento de la auditoría detallada de 2004 | 7 de diciembre | JRC | Informe intermedio de seguimiento de auditoría | 9 de febrero | IDT | Controles a posteriori | 21 de diciembre | Medidas estructurales y Política Agrícola Común | AGRI,EMPL,FISH,REGIO | Informe general Fondos Estructurales (artículo 38) | 8 de marzo | REGIO | FEDER | 21 de febrero | FISH | Seguimiento de auditoría detallada de 2004 | 18 de diciembre | REGIO | Correcciones financieras en el Fondo de Cohesión | 22 de noviembre | Medidas exteriores | AIDCO | Informe intermedio de seguimiento de auditoría | 22 de febrero | AIDCO, ECHO | Aplicación del Acuerdo marco con agencias de la ONU, combinada con el sistema de información sobre supervisión y gestión de ECHO – superación de auditoría 2005 | 28 de julio | ELARG | Actividades de control a posteriori | 20 de diciembre | RELEX** | Actividades de control a posteriori | 22 de diciembre | RELEX | Nota de seguimiento | 31 de octubre | *Auditoría conjunta con la DG ENTR, ** auditoría conjunta con la DG RELEX 2.4. Aceptación de recomendaciones y puntos de vista de entidades auditadas e interesados En 2006 el índice de aceptación de las recomendaciones de la auditoría por parte de las entidades auditadas fue del 89,4%, un 7,9% fue rechazado y un 2,7% sigue pendiente[3]. Auditorías de la Comisión (excluido el estudio de calidad EAI) | Recomendaciones | Aceptadas | Rechazadas | Pendientes* | % | Total | Trascendental | 11 | 1 | 0 | 2,9 | 12 | Muy importante | 182 | 6 | 8 | 48,3 | 196 | Importante | 162 | 25 | 3 | 46,8 | 190 | Conveniente | 8 | 0 | 0 | 2,0 | 8 | % | 89,4 |7,9 |2,7 | | | | Total |363 |32 |11 | |406 | | * Considerado en el contexto de una decisión de la Comisión Por lo que se refiere al estudio de la calidad de la EAI, se formularon 241 recomendaciones, de las cuales fueron aceptadas 228 y rechazadas 13. Las observaciones de las entidades auditadas sobre el alcance y la realización de la auditoría dieron un resultado medio de 1,95 (año anterior: 1,82) en una escala de 1 (el más alto) a 4 (el más bajo). En una nueva encuesta a los interesados a finales de 2006, el 75% opinó que el SAI tenía una estrategia clara de auditoría (resultado anterior: 79%), el 86% que las auditorías se llevaron a cabo con honestidad, objetividad e imparcialidad (antes un 93%) y el 61% (antes un 63%) que las recomendaciones del SAI son muy útiles. En general, el 80% (antes el 71%) consideró que la misión del SAI es bien comprendida. 3. RESULTADOS 3.1. Estudio de la calidad de todas las EAI Este estudio de la calidad de las EAI consistió en informes de validación del SAI sobre 32 autovaloraciones individuales de las EAI y el correspondiente informe general. El objetivo era evaluar la conformidad de las EAI con las normas del Instituto de Auditores Internos (IAI) para la práctica profesional de la auditoría interna y el Código Ético. Se consideró que 11 de las 32 EAI generalmente cumplían tanto las normas de atribución como de rendimiento, 17 cumplían parcialmente y 30 respetaban el Código Ético, lo que muestra claramente que hay que mantener el esfuerzo para aumentar la profesionalidad y el cumplimiento de las normas de auditoría. Este estudio desató el debate y las reflexiones sobre el papel y la organización de auditorías internas en la Comisión. Considerando que en las EAI trabajan unos 120 auditores y alrededor de 60 para el SAI, es evidente la necesidad de una definición común del mundo de la auditoría, de la evaluación del riesgo y de la planificación coordinada de auditorías. Sin prejuzgar cualquier otra decisión de la Comisión, se están estudiando con las EAI algunas propuestas del SAI relacionadas con la independencia de las EAI y la posibilidad de que un jefe de las EAI se dirija a un tercero fuera de la DG. El CSA examinará la aplicación de las propuestas del SAI en julio de 2007. 3.2. Gobernanza, planificación y organización Supervisión de la aplicación del Derecho comunitario La aplicación oportuna y correcta de la legislación de la CE corresponde fundamentalmente a los Estados miembros, pero la Comisión tiene una función de supervisión como «guardiana de los Tratados». Para mejorar la supervisión de la aplicación del Derecho comunitario, el SAI propuso un plan en función de los riesgos en la incorporación de las directivas de la CE, un planteamiento más sistemático de la verificación de la ejecución de medidas al nivel de Estados miembros, criterios de priorización en denuncias y casos de infracción y tiempo máximo de respuesta para los casos más importantes. Se está preparando una Comunicación de la Comisión sobre la supervisión del Derecho comunitario y se espera que se adopte para finales de 2007. Aplicación del proceso EPP/GA Si bien se consideró que las DG auditadas cumplían formalmente las normas de la Comisión en cuanto a EPP/GA y las correspondientes normas de control interno de la Comisión, el SAI opina que sigue siendo necesario avanzar en la eficacia y eficiencia del ciclo EPP/GA, de manera que las DG puedan pasar del cumplimiento formal a un real compromiso y a instrumentalizar los beneficios para la gestión interna. Se han aplicado ya algunas recomendaciones del SAI, por ejemplo la necesidad de planificación estratégica plurianual y tener en cuenta la actividad básica en vez de centrarse exclusivamente en nuevas iniciativas en la Estrategia Política Anual. El SAI recomendó también un análisis. En respuesta a la petición del Parlamento Europeo, la Comisión ha preparado una evaluación de sus necesidades de personal a medio plazo y un informe detallado sobre el personal auxiliar y las funciones de coordinación. También se ha avanzado en la integración de la gestión del riesgo en el proceso de elaboración de políticas. No se han tenido en cuenta otras recomendaciones, tales como desarrollar una estrategia para apoyar el ciclo EPP/GA con TI y la plena supervisión de la asignación de recursos humanos. Gestión/sistemas de TI El SAI auditó el centro de datos de la Comisión y la gestión TI en cuatro DG operativas y el análisis de riesgo fue confirmado por cinco (de un total de doce) recomendaciones transcendentales resultantes. Dos recomendaciones transcendentales se referían a la seguridad física en los edificios JMO y BECH en Luxemburgo. Otra recomendación muy importante era la elaboración de un plan completo de recuperación en caso de catástrofe para todos los sistemas de información clave albergados en el centro de datos. Esto está vinculado al hecho de que las DG tal vez no estén suficientemente preparadas para garantizar la continuidad de sus operaciones, pues no se disponía de información fiable sobre sus sistemas clave. La gestión del proyecto del Sistema de Información de Schengen (SIS II) se consideró inadecuada, en especial la supervisión insuficiente de los resultados de los contratistas debido a la escasez de personal especializado y al uso no optimizado del personal, por lo que la Comisión ha tenido que basarse en gran medida en la calidad y fiabilidad del contratista. También deberían tomarse medidas para asegurarse de que todas las DG cumplen plenamente el Reglamento (CE) n° 45/2001 sobre la protección de datos personales y de que el funcionario local de seguridad de información efectúa suficientes controles y actúa independientemente. Las auditorías relacionadas con la TI también han sido realizadas por tres EAI. Entre los problemas señalados a nivel local estaba la necesidad de un proceso de planificación exhaustivo para aplicaciones TI, la definición del papel del titular del proyecto y la necesidad de contar con un inventario local completo de la TI. 3.3. Gestión de los fondos de la UE Fondos Estructurales El objetivo era determinar si la Comisión ha establecido un sistema para verificar si los sistemas de control presentados por los Estados miembros cumplen los niveles requeridos, evaluar los controles establecidos a nivel de DG, incluida la evaluación de la cooperación con los Estados miembros, y evaluar controles a posteriori llevados a cabo por las DG responsables de los Fondos Estructurales. El SAI recomendó que se definieran con más precisión los requisitos de información para los ordenadores subdelegados. Las DG responsables de los Fondos Estructurales deberían establecer una estrategia común de auditoría, basada en el trabajo de coordinación ya emprendido. Una mayor coordinación con los Estados miembros, incluso a través de «contratos de confianza», mejor cumplimiento de las normas mínimas de auditoría y un dictamen de auditoría o abstención de dictamen, claro y preciso, mejoraría el proceso de fiabilidad. Los resultados principales de auditoría deberían darse a conocer claramente en los informes anuales de actividades de las DG para tener una imagen más completa del nivel y del tipo de garantías que ofrecen los sistemas de gestión y control establecidos por los Estados miembros. El SAI considera que el procedimiento financiero de corrección para el Fondo de Cohesión debe mejorarse notablemente con el fin de reducir su duración total. Para evitar el riesgo de incumplimiento del Reglamento Financiero y de otras normas, debe aclararse la interpretación del principio de «reducción neta» y la aplicación del criterio de corrección «a tanto alzado». La información financiera debería asimismo reforzarse, en especial por lo que se refiere a las previsiones de ingresos. FAFA (Acuerdo Marco Administrativo y Financiero con la ONU) El objetivo de la auditoría era evaluar el cumplimiento del FAFA y la capacidad de obtener garantías sobre el uso de los fondos de la UE. El SAI detectó un riesgo de que los fondos de la UE podrían no haber sido utilizados para los fines previstos, especialmente por la falta de transparencia en la comunicación de costes indirectos. La auditoría demostró la utilidad del FAFA, que ofrece un marco de referencia muy necesario para la cooperación entre socios muy diversos por ambas partes de la asociación CE/ONU. El CSA pidió al SAI que evaluara la materialidad de los riesgos residuales por lo que se refiere a costes indirectos en particular, asociado a los controles globales sobre financiación CE/ONU dentro del marco del FAFA y el sistema de control financiero de las Naciones Unidas. Controles a posteriori en actividades de investigación Estas auditorías se llevaron a cabo para evaluar el cumplimiento, eficiencia y eficacia de los controles a posteriori en las actividades de investigación, que son decisivos para una declaración de fiabilidad positiva. Conforme al último informe anual del Tribunal de Cuentas, el SAI consideró que las actividades de control a posteriori no eran satisfactorias y que es necesaria una planificación coordinada en función de los riesgos de los controles a posteriori. El SAI recomendó que se definieran más claramente los objetivos de los controles a posteriori y la estrategia subyacente y que se documentaran mejor los resultados en los informes anuales de actividades de las DG. Debería garantizarse una cobertura suficiente de los programas y beneficiarios que hay que auditar. Deben cumplirse los requisitos del Reglamento Financiero en cuanto a previsiones de ingresos de las declaraciones de gastos tras los controles a posteriori. La cobertura de los controles a posteriori es claramente insuficiente comparada con los objetivos de control, lo que dio lugar a una reserva formulada en el informe anual de actividades. 3.4. Gestión de recursos humanos Estos estudios abordaron la planificación, la contratación de personal, la movilidad, el rendimiento insuficiente, el absentismo y el sistema de controles internos en el proceso de selección de personal permanente. El SAI señaló la necesidad de que DG ADMIN desempeñe un mayor papel de coordinación y supervisión, con el objetivo de asegurar la aplicación coherente de las políticas de gestión de recursos humanos en toda la Comisión. El SAI también propuso hacer la gestión de los recursos humanos parte integrante del proceso de planificación estratégica/gestión de la Comisión para mejorar la paridad entre las necesidades de las DG y la disponibilidad de recursos humanos y desarrollar una visión a largo plazo para la gestión efectiva de los recursos humanos. Entre las propuestas del SAI estaba el desarrollo de indicadores de carga de trabajo, la determinación de objetivos para los porcentajes de vacantes y el plazo de contratación, lograr una mejor gestión de la movilidad obligatoria, reconsiderar la ratio entre personal permanente y temporal y asegurar una mejor gestión del rendimiento insuficiente mejorando las cualificación de los gestores en materia de recursos humanos. La introducción de una serie de actividades de control y supervisión en el proceso de contratación de personal podría facilitar la organización del número apropiado de competencias en las áreas adecuadas y aumentar el número de candidatos finalmente contratados. El SAI consideró también que faltaba una estrategia de recursos humanos a largo plazo o la necesidad de mejorar la planificación de la asignación de los recursos humanos en las auditorías relativas al proceso EPP/GA. La gestión de los recursos humanos fue también el tema de las auditorías de dos EAI en 2006, en las que la planificación estratégica y la asignación eficaz de recursos ocuparon un lugar destacado en las recomendaciones. Recomendaciones muy importantes en una serie de informes de auditoría de otras EAI también se refieren a cuestiones de recursos humanos. 3.5. ABAC La aplicación del nuevo plan de contabilidad de ejercicio (ABAC) es un reto importante para la Comisión. En 2006 tanto el SAI como el Tribunal de Cuentas incluyeron las auditorías ABAC en diversas DG en su plan de auditoría. Considerando que una de las obligaciones principales del Tribunal de Cuentas como auditor externo es emitir dictamen sobre los estados financieros consolidados, el SAI decidió cancelar las auditorías ABAC previstas en varias DG auditadas por el Tribunal de Cuentas y, en estrecha colaboración con éste, llevar a cabo una auditoría sobre la aplicación de la contabilidad de ejercicio en la DG EAC que abarcara el proceso de transición a la contabilidad de ejercicio, así como el cierre de las cuentas de final del año 2005 en dicha DG. Según los resultados de la auditoría del SAI, los sistemas de control contable de la DG EAC no parecían adecuados para asegurar la exhaustividad, exactitud y fiabilidad de los datos contables. Por lo tanto, los asientos contables de fin de año comunicados por la DG EAC no ofrecen una imagen fidedigna de la situación y del rendimiento financiero de la DG EAC. La opinión del SAI se basó principalmente en la falta de documentación adecuada de los procedimientos de cierre de fin de año, la falta de plena conciliación entre los sistemas locales y los sistemas contables centrales además de errores contables significativos en los cálculos de ejercicio con un impacto importante en los saldos contables. 3.6. Seguimiento A medida que se han ido realizando las auditorías, el seguimiento se ha ido convirtiendo en una cuestión cada vez más importante, objeto de un planteamiento sistemático y de informes independientes. El informe del SAI de finales de 2006, presentado en febrero de 2007, concluyó que, aunque el número de recomendaciones pendientes está disminuyendo, sigue habiendo retrasos significativos: 50% de las recomendaciones pendientes trascendentales y muy importantes llevan más de seis meses de retraso. Persisten, por tanto, deficiencias significativas en la aplicación de la gestión de los planes de acción. En dos casos el SAI concluyó que el nivel de aplicación de las recomendaciones pendientes no era suficiente para llevar a cabo una auditoría de seguimiento completa. Las recomendaciones de anteriores informes anuales del SAI del auditor interno también deberían ser objeto de seguimiento. Entre las recomendaciones que no tuvieron un seguimiento suficiente en 2006 están las propuestas sobre la gobernanza de la TI y la consolidación de la infraestructura de la TI. 4. CONCLUSIONES Basándose en sus auditorías de la Comisión de 2006 y en estudios y trabajos conexos, el auditor interno de la Comisión llega a las siguientes conclusiones (la posición de la Comisión figura en el Informe de síntesis sobre los Informes Anuales de Actividades de los Directores Generales). Conclusión del SAI nº 1: Esfuerzos continuados de mejora El trabajo de auditoría del SAI encontró claras mejoras en los sistemas de control interno en numerosos ámbitos. La Comisión ha dado pasos de gigante para mejorar el entorno de control, por ejemplo, la Comunicación sobre la continuidad de la actividad, el Día de la Ética y la luz aportada por el grupo de alto nivel que ha examinado el Derecho comunitario. Sin embargo, también persisten deficiencias importantes y son necesarios más esfuerzos, prueba de lo cual es el número de recomendaciones trascendentales del SAI (doce) y el número de auditorías con dictamen adverso del SAI (nueve). Entre los ámbitos que deben mejorar están los controles, la TI (edificios, seguridad de los datos, plantilla y procesos de planificación adecuados para los proyectos TI y continuidad de los servicios), la aplicación de nuevas normas contables y la gestión de contratos[4] (supervisión del uso de contratos marco, supervisión de la subcontratación y las múltiples funciones de un único prestatario de servicios). Conclusión de SAI nº 2: El seguimiento, una cuestión recurrente Los informes generales sobre el seguimiento muestran que todavía no está completamente instaurada la cultura del seguimiento propuesta en el informe de 2005. Debe proseguir el esfuerzo en la Comisión para asegurar el seguimiento adecuado, sistemático y rápido de las recomendaciones de auditoría. La aplicación de las recomendaciones de auditoría interna y externa es crucial para la realización del objetivo estratégico de la Comisión de una DAS positiva. Conclusión del SAI nº 3: Estrategia integrada de recursos humanos No sólo los estudios de la gestión de recursos humanos, sino también las auditorías del proceso EPP/GA, de la supervisión de la aplicación del Derecho comunitario y de la gestión de la TI mostraron que una estrategia a largo plazo para la gestión de recursos humanos es un factor importante para lograr el éxito y que la asignación inadecuada de recursos humanos puede tener un impacto negativo sustancial en las operaciones y en la reputación de la Comisión. La DG ADMIN, como servicio central responsable de la gestión de recursos humanos, así como las unidades descentralizadas de recursos humanos en las DG y servicios, deberían desarrollar una estrategia plenamente coherente en el proceso de planificación estratégica. Conclusión del SAI nº 4: Mejorar la eficiencia y solidez de la estructura de auditoría interna La Comisión tiene un sistema de auditoría interna a dos niveles: las EAI y el SAI, que refleja fielmente la estructura de gobernanza de la Comisión. El estudio de la calidad concluyó que la gran mayoría de las EAI cumplían parcial o generalmente las normas. No obstante, debe proseguir el esfuerzo para aumentar la profesionalidad y el proceso de planificación coordinada recientemente introducido debe engarzarse sólidamente para seguir mejorando la eficiencia global del trabajo de auditoría interna en la Comisión. Sin prejuzgar cualquier otra decisión de la Comisión, algunas cuestiones, tales como reforzar la independencia de las EAI, dándoles la posibilidad de elevar las cuestiones a un nivel corporativo en la Comisión, se discutieron abiertamente y están pendientes; volverán a abordarse en el CSA en 2007. Conclusión del SAI nº 5: Declaración anual de gobernanza En las auditorías concluidas en 2006 y en el estudio de la calidad de la EAI se abordaron diversas cuestiones relacionadas con la gobernanza (SPP/ABM, supervisión del Derecho comunitario, etc.); los problemas de gobernanza también se trataron en la conferencia del SAI de 2006. La Comisión ha sentado una base sólida para su gobernanza. Para lograr la plena madurez y dar a conocer a los interesados su estructura de gobernanza y sus últimos progresos, la Comisión debería describir su política y su práctica de la gobernanza, preferiblemente en el informe de síntesis que resume los informes anuales de actividades de las DG, publicarla en su sitio Internet y velar por su actualización regular[5]. Esta descripción podría incluir explicaciones sobre el sistema de gestión del riesgo de la Comisión, la planificación estratégica, el código ético, el papel del contable, los sistemas de control interno, la auditoría interna y el CSA. De esta manera, la Comisión aumentaría la credibilidad y la confianza de los interesados y de los ciudadanos de la UE. [1] En algunos casos, sin embargo, las auditorías de las agencias dieron lugar a recomendaciones referentes a la Comisión y se toman en cuenta en las estadísticas en la sección 2.4. [2] Reglamento (CE, Euratom) nº 1995/2006 del Consejo de 13 de diciembre de 2006, que modifica el Reglamento (CE, Euratom) nº 1605/2002 por el que se aprueba el Reglamento financiero aplicable al presupuesto general de las Comunidades Europeas (DO L 390 de 30.12.2006, p. 1). [3] Auditorías de la Comisión solamente, excluido el estudio de la calidad de la EAI. [4] Una serie de informes de auditoría de la EAI se referían también a la gestión eficaz de contratos en la contratación pública. [5] La Directiva 2006/46/CE (DO L 224 de 16.8.2006, p. 1) obligaba a las sociedades cuyos valores se hayan admitido a cotización en un mercado regulado y que tengan su sede social en la Comunidad a publicar un informe anual de gobierno corporativo como una sección específica y claramente identificable de su informe de gestión.