Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52013DC0606

INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero)

/* COM/2013/0606 final */

52013DC0606

INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero) /* COM/2013/0606 final */


INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO

Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero)

ÍNDICE

1........... Introducción................................................................................................................... 5

2........... Misión del SAI: independencia, objetividad y rendición de cuentas................................... 5

3........... Producción de auditorías................................................................................................. 6

3.1........ Ejecución del plan de auditoría del SAI para 2012.......................................................... 6

3.2........ Nuevas recomendaciones e índice de aceptación............................................................. 7

3.3........ Ejecución de las recomendaciones formuladas durante 2008-2012.................................. 8

4........... Principales conclusiones y recomendaciones.................................................................... 8

4.1........ Auditorías horizontales.................................................................................................... 8

4.1.1..... Proceso de elaboración del informe anual de actividades (varias DG)............................... 8

4.1.2..... Gestión y supervisión de la asignación de personal (varias DG)...................................... 10

4.1.3..... Contracargo y sistemas de facturación interna (varias DG)............................................. 10

4.2........ Agricultura, Recursos Naturales y Salud........................................................................ 11

4.2.1..... Auditorías de la estrategia de control (DG MARE, SANCO)........................................ 11

4.2.2..... Estrategia de control — Dirección J (DG AGRI)........................................................... 12

4.3........ Cohesión...................................................................................................................... 12

4.3.1..... Cierre del período de programación 2000-2006 (DG REGIO, DG EMPL)................... 13

4.3.2..... Aplicación de los programas 2007-2013 (DG REGIO)................................................. 13

4.4........ Investigación, energía y transporte................................................................................. 14

4.4.1..... Auditorías de la estrategia de control (DG ENER)......................................................... 14

4.5........ Ayuda exterior, desarrollo y ampliación......................................................................... 14

4.5.1..... Desarrollo de la organización interna de las delegaciones de la UE (DG DEVCO).......... 14

4.6........ Educación y ciudadanía................................................................................................. 15

4.6.1..... Programa de Aprendizaje Permanente (PAP) (DG EAC/EACEA)................................ 15

4.6.2..... Auditorías de la estrategia de control (DG HOME)....................................................... 15

4.6.3..... Supervisión de la aplicación de la legislación de la UE (DG JUST)................................. 16

4.7........ Asuntos económicos y financieros................................................................................. 16

4.7.1..... Aplicación por el FEI del programa PIC (DG ECFIN).................................................. 16

4.7.2..... Operaciones no presupuestarias (DG ECFIN).............................................................. 16

4.7.3..... Auditorías de la estrategia de control (DG ENTR)......................................................... 17

4.7.4..... Supervisión de la aplicación de la legislación de la UE (DG TAXUD)............................ 17

4.8........ Servicios generales y RH.............................................................................................. 17

4.8.1..... Producción, desarrollo y difusión de datos estadísticos (DG ESTAT)............................. 17

4.9........ Auditorias en el ámbito de las TI................................................................................... 18

4.9.1..... Gestión de los sistemas de TI locales (DG DEVCO, DG TRADE)................................ 18

4.9.2..... Gobernanza y rendimiento de las TI (DG SANCO/EAHC)........................................... 19

4.9.3..... Horizonte 2020 (DG RTD, DG CNECT, ERCEA)....................................................... 19

5........... Consulta a la instancia especializada en materia de irregularidades financieras de la Comisión   20

6........... Conclusiones................................................................................................................ 20

1.           Introducción

El presente informe tiene como objetivo poner en conocimiento de la autoridad responsable de aprobar la gestión presupuestaria el trabajo llevado a cabo por el Servicio de Auditoría Interna (SAI) de la Comisión, de conformidad con el artículo 99, apartado 5, del Reglamento Financiero. El informe se basa en el informe que el Auditor Interno de la Comisión elaboró en virtud del artículo 99, apartado 3, del Reglamento, teniendo en cuenta los informes de auditoría y consultoría del SAI concluidos en 2012[1] sobre las direcciones generales, servicios y agencias ejecutivas de la Comisión[2]. Describe las deficiencias detectadas y las medidas tomadas para subsanarlas, e incluye información sobre exposiciones de riesgos relevantes, cuestiones de control y aspectos relacionados con la gobernanza[3].

La Comisión ya respondió a algunas de estas recomendaciones en el informe de síntesis[4].

2.           Misión del SAI: independencia, objetividad y rendición de cuentas

La misión del SAI es contribuir a una buena gestión en el seno de la Comisión Europea auditando los sistemas de gestión y control internos para evaluar su eficacia con miras a lograr una mejora constante.

El SAI está bajo la autoridad del Miembro de la Comisión responsable de la Auditoría y es responsable ante el CSA. La independencia del SAI está consagrada en el Reglamento Financiero y en su Carta de Competencias, adoptada por la Comisión.

El SAI lleva a cabo su labor de conformidad con el Reglamento Financiero, las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna y el Código Deontológico del Instituto de Auditores Internos.

El SAI no audita los sistemas de control de los Estados miembros encargados de controlar los fondos de la Comisión. Estas auditorías, que llegan hasta el nivel de los beneficiarios individuales, son llevadas a cabo por los auditores internos de los Estados miembros, las autoridades de auditoría nacionales, otras DG de la Comisión y el Tribunal de Cuentas Europeo (TCE). En cambio, el SAI sí audita medidas adoptadas por los servicios de la Comisión para supervisar y auditar organismos en los Estados miembros y otros organismos responsables de desembolsar fondos de la UE, como las Naciones Unidas. Como se prevé en el RF, el SAI puede desempeñar estos cometidos in situ, incluso en los Estados miembros.

Dictamen general sobre la gestión financiera de la Comisión

Como requiere su Carta, el SAI emitió su tercer dictamen general sobre la gestión financiera de la Comisión.

El dictamen general para 2012 se basa en las auditorías en el ámbito de la gestión financiera en la Comisión llevadas a cabo por el SAI y las EAI durante los últimos tres años (2010 a 2012). También toma en consideración información procedente de otras fuentes, como los informes del TCE.

El SAI, las EAI o el TCE tenían previsto auditar todas las entidades auditables financieramente con calificación de alto riesgo y que son importantes para la ejecución del presupuesto a finales de este período a fin de garantizar una cobertura exhaustiva. La finalización de los compromisos en materia de auditoría en 2012 contribuye a garantizar una cobertura suficiente para el año 2012.

Contribución del SAI a la moderación del riesgo en materia de aprobación de la gestión presupuestaria y a una declaración de fiabilidad (DF) más positiva

El procedimiento de aprobación de la gestión presupuestaria entraña riesgos para la imagen de la Comisión. El trabajo del SAI apoya a la Comisión en la moderación de ese riesgo.

La conformidad sigue siendo el aspecto más importante del debate, aunque el procedimiento de aprobación de la gestión presupuestaria se centra cada vez más en los resultados. La evaluación de la conformidad se basa en los resultados de la declaración de fiabilidad (DF) del Tribunal de Cuentas Europeo (TCE). El DAS es el dictamen del TCE sobre la fiabilidad de las cuentas de la UE y sobre la legalidad y regularidad de las operaciones subyacentes.

Para hacer frente al riesgo de errores en los pagos, la Comisión tiene que garantizar que las estrategias de control aplicadas son proporcionales a los riesgos. Estas estrategias de control deben ser eficaces en la prevención y detección de errores, e ir acompañadas de sanciones administrativa disuasorias y de informes sobre la tasa de error residual.

Esta es la razón por la que las auditorías destinadas a garantizar que se aplica una estrategia de control coherente a cada ámbito de gasto importante tienen prioridad en el Plan Estratégico de Auditoría del SAI para 2010-2012 así como para 2013-2015. En 2012 se llevaron a cabo auditorías sobre las estrategias de control en las DG AGRI, ENER, ENTR, HOME, MARE y SANCO.

3.           Producción de auditorías

3.1.        Ejecución del plan de auditoría del SAI para 2012

Hasta la fecha límite de 1 de febrero de 2013, el SAI había ejecutado el 100 % de sus compromisos prioritarios (88 % en 2011) y el 62 % de sus compromisos no prioritarios (69 % in 2011).

En total, se completaron 89 informes (incluidas auditorías, auditorías de seguimiento y consultorías), que pueden desglosarse como sigue[5]:

|| 2012 || 2011 || 2010

|| Compromisos || Informes || Compromisos || Informes || Compromisos || Informes

AUDITORÍA || 29 || 49 || 20 || 23 || 24 || 28

CONSULTORÍA || 2 || 2 || 1 || 1 || 6 || 6

SEGUIMIENTO || 32 || 37 || 41 || 50 || 44 || 50

REVISIONES || 1 || 1 || 3 || 3 || 0 || 0

Total || 64 || 89 || 65 || 77 || 74 || 84

En el documento de trabajo de los servicios de la Comisión adjunto se resumen todos los informes de auditoría completados. En él se incluyen los objetivos, el alcance, los riesgos y las recomendaciones de cada informe, el estado general de cumplimiento de las recomendaciones formuladas para 2008-2012 y los resúmenes de las conclusiones de los compromisos de seguimiento.

3.2.        Nuevas recomendaciones e índice de aceptación

En 2012, el SAI emitió el siguiente número de recomendaciones (también se indica el índice de aceptación):

|| Nuevas recomendaciones || Recomendaciones aceptadas || Recomendaciones no aceptadas

Prioridad || # || # || % || # || %

Crítica || 0 || 0 || || 0 ||

Muy importante || 83 || 83[6] || 100 % || 0 ||

Importante || 109 || 108 || 99 % || 1 || 1 %

Deseable || 0 || 0 || || 0 ||

Total || 192 || 191 || 99 % || 1 || 1 %

Para todas las recomendaciones aceptadas (o aceptadas parcialmente), los servicios auditados elaboraron planes de acción que se presentaron al SAI y fueron considerados satisfactorios.

3.3.        Ejecución de las recomendaciones formuladas durante 2008-2012

Los servicios auditados comunicaron que a principios de 2013 se había aplicado el 78 % de las recomendaciones aceptadas formuladas entre 2008 y 2012. El documento de trabajo de los servicios de la Comisión adjunto ofrece una sinopsis del nivel de ejecución de las recomendaciones (apreciación de los servicios auditados).

No obstante, la implementación de 29 recomendaciones muy importantes[7] se retrasó más de seis meses en comparación con la fecha límite inicial[8]. No queda pendiente ninguna recomendación crítica. El CSA fue regularmente informado de las recomendaciones críticas o muy importantes cuya ejecución se había retrasado más de seis meses.

El número total de recomendaciones aceptadas para las que el SAI había realizado auditorías de seguimiento a finales de 2012, es de 733.

La labor de seguimiento del SAI confirmó que las recomendaciones se estaban ejecutando satisfactoriamente, contribuyendo así a la mejora de los sistemas de control en los servicios auditados. El SAI archivó el 88 % de las recomendaciones que habían sido objeto de seguimiento durante este período.

4.           Principales conclusiones y recomendaciones

4.1.        Auditorías horizontales

4.1.1.     Proceso de elaboración del informe anual de actividades (varias DG)

El objetivo de la auditoría era evaluar la idoneidad y efectividad del proceso de elaboración de los IAA en la Comisión en su conjunto y, en particular, en qué medida resultó eficaz en apoyo de la declaración de fiabilidad de los diferentes ordenadores por delegación. El SAI analizó el diseño del proceso, la existencia de orientaciones claras y de una supervisión regular a nivel corporativo, y la aplicación por parte de las DG y los servicios de la Comisión.

Esta auditoría se llevó a cabo en la SG, en la DG BUDG y en nueve DG o servicios operativos, las DG CNECT, EAC, REGIO, EMPL, MARE, AGRI, HOME y DEVCO, y la OIB.

En términos generales, el SAI considera que el proceso está bien asentado y que ha logrado el objetivo de ser un instrumento de fiabilidad y rendición de cuentas de la gestión ante la institución. Sin embargo, detectó algunos ámbitos muy importantes en los que era necesario realizar mejoras. En concreto, el SAI pidió a los servicios centrales:

i) dar más instrucciones en relación con los informes sobre economía, eficiencia y eficacia de las operaciones financieras y no financieras y sobre la relación coste/eficacia de los controles, con el fin de respaldar adecuadamente las conclusiones de los OD sobre la buena gestión y la declaración de fiabilidad;

ii) reforzar el proceso de control de la calidad a fin de centrarse más en aspectos sustantivos del IAA, tales como la seguridad del proceso de desarrollo de la fiabilidad y la información en apoyo de la declaración de fiabilidad; y

iii) racionalizar la estructura del IAA para evitar informes excesivamente largos y complejos y elaborar documentos que sean más útiles al Colegio, al TCE y a la autoridad responsable de aprobar la gestión presupuestaria.

Los servicios centrales aceptaron las recomendaciones del SAI y prepararon un plan de acción para mejorar el proceso de elaboración de los IAA, que el SAI consideró satisfactorio. Algunas acciones ya se han aplicado en el contexto de ejercicio IAA 2012.

En relación con el trabajo realizado en nueve DG o servicios operativos, el SAI solo detectó un problema importante[9] en la DG DEVCO. Una auditoría limitada sobre la coordinación de la contribución de las delegaciones al IAA puso de manifiesto que la DG DEVCO debería reforzar su sistema de rendición de cuentas (llamado «pirámide de control»):

i) mejorando la calidad del IAA de la DG DEVCO, sobre todo en lo que respecta a la información sobre el sistema de control interno y a los elementos en apoyo de la declaración de fiabilidad del OD;

ii) promoviendo los informes de los jefes de delegación (IGAE) como «herramientas de rendición de cuentas», pidiendo para ello que faciliten más información en apoyo de su declaración de fiabilidad;

iii) ofreciendo más orientaciones a los jefes de delegación que les permitan obtener información exhaustiva y coherente en apoyo de su declaración de fiabilidad; y

iv) reforzando el papel de la sede para apoyar, coordinar y supervisar las obligaciones en materia de presentación de informes de los jefes de delegación. El plan de acción de la DG DEVCO se consideró satisfactorio.

4.1.2.     Gestión y supervisión de la asignación de personal (varias DG)

El objetivo de la auditoría era evaluar si los servicios de la Comisión seleccionados cuentan con procedimientos y mecanismos adecuados para gestionar y supervisar eficaz y eficientemente la asignación de personal en un contexto de reducción de personal[10].

La auditoría se centró en los procedimientos pertinentes en cuatro DG: AGRI, RTD, COMP y DGT, seleccionadas para tener una imagen representativa de las diferentes actividades en la Comisión. El SAI también llevó a cabo una revisión de alto nivel de los procedimientos de asignación de personal a nivel corporativo, en la SG, la DG BUDG y la DG HR.

Además, se llevó a cabo un estudio general para obtener una visión global de los procedimientos que se aplican en los servicios de la Comisión.

El SAI recomendó a la DG AGRI y a la DG RTD proseguir sus esfuerzos encaminados a desarrollar mecanismos y herramientas para cartografiar las tareas, poner a punto instrumentos o métodos que permitan recopilar suficiente información fiable sobre las cargas de trabajo, y desarrollar un plan de recursos humanos. Las DG aceptaron todas las recomendaciones. Los planes de acción fueron evaluados por el SAI como globalmente satisfactorios.

El trabajo de auditoría y los resultados del estudio del SAI a nivel de toda la Comisión pusieron de manifiesto deficiencias a nivel de las DG operativas que solo pueden resolverse mediante acciones de los servicios centrales, que serán igualmente las únicas en poder mitigar los riesgos concomitantes. El SAI recomendó que los servicios centrales siguieran desarrollando el marco corporativo para la gestión y supervisión de la asignación de personal y facilitaran la difusión de buenas prácticas entre el ciclo de planificación estratégica y programación (PEP) y los profesionales de recursos humanos en este ámbito. Los servicios centrales también deben mejorar el marco corporativo para la elaboración de informes y la rendición de cuentas por parte de los servicios de la Comisión sobre el uso de los puestos reasignados a esos servicios en consonancia con las decisiones de la Comisión sobre la asignación del personal.

4.1.3.     Contracargo[11] y sistemas de facturación interna (varias DG)

El SAI evaluó si los procesos de contracargo[12] eran conformes con el Reglamento Financiero y con las orientaciones centrales, y si el cálculo de los costes de los servicios prestados era coherente y transparente. La auditoría se realizó en la DG BUDG (como principal servicio responsable de la gestión del marco presupuestario y normativo y de la promoción de una buena gestión financiera,) la DG DIGIT y el SCIC. A falta de directrices o instrucciones centrales sobre el proceso de contracargo, la auditoría puso de manifiesto que las DG auditadas definían sus propios criterios. En general, se consideró que estos criterios eran acordes con las normas presupuestarias.

Sin embargo, el SAI pidió a los servicios auditados que reforzaran el proceso y permitieran una aplicación coherente en toda la Comisión:

i) estableciendo un marco de gobernanza con una atribución clara de la propiedad del proceso, la definición del proceso de contracargo y el refrendo de los modelos de costes de los principales prestadores de servicios;

ii) ofreciendo instrucciones y directrices centrales (incluidos los criterios para identificar los servicios y los costes); y

iii) asegurando una mayor claridad de las líneas presupuestarias utilizadas para financiar el gasto en TI.

El SAI considera que el grupo director de la gestión por actividades, como órgano de gobernanza, debe tener la propiedad del proceso y, en última instancia, ser el órgano encargado de definirlo.

La DG BUDG aceptó todas las recomendaciones y el plan de acción correspondiente se consideró satisfactorio.

Se pidió a la DG DIGIT:

i) que identificara más claramente los servicios y costes que se iban a contracargar y que propusiera criterios para identificar los sistemas de TI a los que se contracargan los costes de acogida, y;

ii) que asegurara que el organismo rector refrenda cambios importantes del modelo de costes.

El plan de acción resultante para las recomendaciones aceptadas se consideró satisfactorio.

4.2.        Agricultura, Recursos Naturales y Salud

(AGRI, ENV, CLIMA, MARE, EAHC, SANCO)

4.2.1.     Auditorías de la estrategia de control (DG MARE, SANCO)

La estrategia de control de la DG MARE no incluye metas claras, mensurables y cuantificables relativas al proceso de desarrollo de la fiabilidad, en particular sobre la cobertura propia prevista de las autoridades nacionales de auditoría y de la DG MARE. Los indicadores cuantitativos y cualitativos destinados a medir el rendimiento de la actividad de auditoría de la DG MARE son insuficientes. La DG MARE debe reforzar asimismo su control de las estrategias de auditoría nacionales y de los informes anuales de control, y mejorar sus controles sobre la forma en que las autoridades nacionales de auditoría determinan el muestreo y el índice de error.

La auditoría de la DG SANCO incluía controles ex ante y ex post. El SAI subrayó la necesidad de que la DG SANCO finalice su documento de estrategia de control.

Los planes de acción para abordar los problemas detectados en ambas auditorías se consideraron satisfactorios.

4.2.2.     Estrategia de control — Dirección J (DG AGRI)

Esta auditoría en la DG AGRI se centró en la concepción y supervisión de la estrategia de control para el período de programación 2007-2013.

El SAI consideró que la estrategia de auditoría no estaba suficientemente formalizada, y que existían lagunas en la definición del entorno de la auditoría, la fijación de objetivos cuantitativos y mensurables (por ejemplo, la cobertura de la auditoría), y los correspondientes análisis de capacidad.

Habida cuenta de que el próximo período de programación se aproxima a su término, debe reforzarse el papel de proveedores de fiabilidad desempeñado por los organismos de certificación de los Estados miembros para fortalecer los controles y optimizar el uso de los limitados recursos de auditoría de la DG AGRI.

El SAI también puso de relieve que los planes de auditoría no estaban suficientemente respaldados por evaluaciones de riesgos y que había una considerable acumulación de auditorías (13 % de los compromisos de 2007-2010 siguen abiertos), a pesar de los esfuerzos de la DG para reducirla. El SAI recomendó a la DG AGRI desarrollar y formalizar su estrategia de control, remodelar sus análisis de riesgos de acuerdo con las metas fijadas y garantizar una supervisión adecuada mejorando para ello los indicadores clave de rendimiento cuantitativo y cualitativo cuya divulgación en los IAA debe mejorarse.

La DG aceptó todas las recomendaciones, y el SAI consideró que su plan de acción era satisfactorio.

4.3.        Cohesión

(REGIO, EMPL)

En 2012 se realizaron cuatro auditorías para afianzar los esfuerzos que las DG estaban haciendo para hacer frente a los elevados índices de error, especialmente en la DG REGIO. Por primera vez, el SAI acompañó[13] a los auditores de la DG en misiones a los Estados miembros.

4.3.1.     Cierre del período de programación 2000-2006 (DG REGIO, DG EMPL)

Es esencial que las DG tengan un proceso de cierre bien preparado para demostrar que todos los errores e irregularidades se detectan y corrigen.

Aunque las DG prepararon y gestionaron bien el proceso de cierre del Fondo Europeo de Desarrollo Regional (DG REGIO) y del Fondo Social Europeo (DG EMPL), es necesario mejorar la planificación, metodología y orientación, especialmente al preparar el cierre del período de programación 2007-2013, y la documentación para aportar mejores pruebas de los controles sobre los documentos de cierre.

La auditoría del cierre de los proyectos del Fondo de Cohesión (FC) en la DG REGIO detectó incoherencias y lagunas en el proceso de evaluación. Dado el elevado número de proyectos y el trabajo que queda por hacer, es preciso abordar estas deficiencias para el resto del proceso de cierre. A este respecto, se pusieron a punto patrones armonizados para el análisis de las declaraciones de liquidación desde el 21 de diciembre de 2012. Estos patrones fueron diseñados para abordar las lagunas específicas detectadas por el SAI, sobre todo en lo que respecta a la coordinación entre unidades de auditoría y unidades geográficas, y para garantizar la coherencia en la evaluación cualitativa de los documentos de cierre.

Estas auditorías también ofrecieron a las DG un recordatorio oportuno de la necesidad de informar sobre la eficacia del proceso de cierre para el período 2000-2006 y de demostrar la capacidad correctora plurianual de la estrategia de control[14].

La DG aceptó todas las recomendaciones, y el SAI consideró que su plan de acción era satisfactorio.

4.3.2.     Aplicación de los programas 2007-2013 (DG REGIO)

Reconociendo los elevados índices de error en el ámbito de la cohesión, el SAI llevó a cabo una auditoría sobre la implementación del período de programación 2007-2013 para los programas del Fondo Europeo de Desarrollo Regional (FEDER) y del Fondo de Cohesión con el fin de evaluar en qué medida la DG REGIO había determinado y señalado índices de error fiables y se habían tomado medidas suficientes y adecuadas para reducir los elevados índices de error.

El SAI hizo referencia a los esfuerzos desplegados por la DG REGIO para reforzar las medidas correctoras y reducir los índices de error, pero hizo hincapié en el elevadísimo riesgo inherente que entraña el hecho de que la DG tenga que depender tanto de las autoridades de auditoría de los Estados miembros. Pese a los esfuerzos desplegados, esta cuestión sigue representando un reto importante para la DG. Estas autoridades han interpretado las orientaciones de diferentes formas, en particular por lo que se refiere a la cobertura y el muestreo estadístico del entorno de la auditoría[15]. Además, la DG necesita mejorar sus propios controles sobre las autoridades de auditoría para garantizar que los auditores son capaces de llegar a conclusiones sobre las repercusiones de la fiabilidad de los índices de error de las auditorías de los Estados miembros.

El SAI observó importantes variaciones en cuanto al alcance y la profundidad de las pruebas sobre el terreno. Al tiempo que se reconocen las necesidades de la DG REGIO de disponer de un planteamiento basado en el riesgo, el trabajo sobre el terreno es tan fundamental para su proceso de fiabilidad que es preciso abordar estas incoherencias para reducir al mínimo el riesgo de no detección de fallos del sistema o errores e irregularidades.

Los servicios auditados aceptaron todas las recomendaciones, y el SAI consideró que sus planes de acción eran satisfactorios.

4.4.        Investigación, energía y transporte[16]

(EACI, ERCEA, CNECT, JRC, REA, RTD, TEN T-EA, MOVE, ENER)

4.4.1.     Auditorías de la estrategia de control (DG ENER)

La revisión de los controles en la DG ENER incluía controles ex ante y ex post. Se llegó a la conclusión de que era necesario elaborar documentos de trabajo de auditoría completos y coherentes en los expedientes post-auditoría. Posteriormente, el SAI recomendó a la DG ENER utilizar un programa de auditoría normalizado y aportar mejores pruebas para la revisión y aprobación de las cuestiones de auditoría. Se aceptaron las recomendaciones y se consideró que el plan de acción era satisfactorio.

4.5.        Ayuda exterior, desarrollo y ampliación

(DEVCO, ECHO, ELARG, FPI)

4.5.1.     Desarrollo de la organización interna de las delegaciones de la UE (DG DEVCO)

La creación del Servicio Europeo de Acción Exterior (SEAE) ha requerido la creación de una serie de nuevas estructuras y procesos, tanto en la sede como en las delegaciones. El objetivo general de esta revisión limitada era evaluar los procedimientos puestos a punto entre la Comisión Europea y el SEAE con el fin de garantizar la buena gestión financiera del presupuesto de ayuda exterior ejecutado a través de las delegaciones de la UE.

El SAI invitó a la DG DEVCO a estudiar si la creación de una función de gestión intermedia —en particular en las delegaciones de la UE más grandes— podría ayudar al Jefe de Delegación a gestionar la ayuda financiera. Habrá una auditoría de la aplicación efectiva de estos mecanismos revisados debido a las modificaciones en curso en los procedimientos (p. ej., circuitos financieros revisados) y la puesta en práctica de una arquitectura de control interno revisada en las delegaciones[17] en el momento de la revisión limitada.

4.6.        Educación y ciudadanía

(COMM, EAC, EACEA, HOME, JUST)

4.6.1.     Programa de Aprendizaje Permanente (PAP) (DG EAC/EACEA)

El objetivo de la auditoría era evaluar si la estrategia de control que se aplica en la EACEA para gestionar el PAP le permite disponer de una fiabilidad razonable sobre la legalidad y regularidad de las operaciones financieras subyacentes y evaluar la adecuación, eficiencia y eficacia del sistema de control interno de la DG EAC para el ejercicio de su papel de supervisión como DG matriz en la ejecución del programa por parte de la agencia.

El diseño del proceso de pagos finales[18] está bien organizado y establecido en la EACEA, pero la auditoría puso de relieve incoherencias en la aplicación de la estrategia de control basada en el riesgo y el incumplimiento de la norma de no retroactividad.

El sistema de control interno para el ejercicio del papel supervisor de la DG EAC como DG matriz se consideró adecuado, eficiente y eficaz, aunque ciertas deficiencias, como la ausencia de una estrategia de supervisión actualizada, lagunas en la documentación de los dispositivos de supervisión y la ausencia de indicadores de rendimiento clave, hacen difícil evaluar si se han alcanzado los objetivos de la política de supervisión estratégica. La participación directa de la DG EAC en la gestión operativa del PAP puede no ser el uso más eficiente de los recursos.

La DG EAC y la EACEA aceptaron todas las recomendaciones y se consideró que la EACEA y los planes de acción eran satisfactorios.

4.6.2.     Auditorías de la estrategia de control (DG HOME)

El SAI destacó ciertas deficiencias en la supervisión de los procedimientos de cierre de la DG HOME, especialmente la falta de herramientas adecuadas para supervisar apropiadamente la gestión de un gran número de procesos de cierre anual de programas. Además, la DG HOME no había registrado correctamente la presentación tardía de los documentos de cierre como casos de no conformidad. El SAI recomendó que la DG cumpliera los requisitos de las normas de control interno de la Comisión. La DG debe reforzar sus sistemas de gestión y control y revisar sus procedimientos mediante una lista de control y directrices para el cierre de los documentos de los expedientes.

El SAI también detectó deficiencias en la estrategia de auditoría ex post de las DG, y recomendó que se introdujera una metodología que permita incluir los resultados de las auditorías ex post en el modelo de declaración de fiabilidad de la DG para el IAA. Se consideró que el plan de acción correspondiente era satisfactorio.

4.6.3.     Supervisión de la aplicación de la legislación de la UE (DG JUST)

El control de la correcta aplicación por los Estados miembros de la legislación de la UE es una de las actividades fundamentales de la Comisión, tal como se establece en el Tratado. El acervo comunitario y ciertos ámbitos de actuación de la DG JUST, auditados en 2012, están en el origen de más del 10 % de todos los casos de infracción en curso a escala de la Comisión. Los auditores reconocieron el buen nivel de madurez y los esfuerzos desplegados por la DG, pero destacaron algunas deficiencias en sus procedimientos de planificación estratégica y de programación, en particular en el tratamiento dado a esta cuestión en los planes de gestión y en los IAA. Como consecuencia de ello, los recursos asignados a esta actividad, y su evaluación del rendimiento, no son óptimos, pese a su importancia y calibre. Se consideró que el plan de acción correspondiente era satisfactorio.

4.7.        Asuntos económicos y financieros

(COMP, ECFIN, ENTR, MARKT, OLAF, TAXUD, TRADE)

4.7.1.     Aplicación por el FEI del programa PIC (DG ECFIN)

Como parte del Programa Marco para la Innovación y la Competitividad (PIC) y del Programa para la Iniciativa Empresarial y la Innovación (PIEI), el Mecanismo de Ayuda Financiera a las PYME Innovadoras y de Rápido Crecimiento (MIC) es un instrumento financiero comunitario para las pequeñas y medianas empresas. El Fondo Europeo de Inversiones (FEI) ejecuta el MIC en nombre de la Comisión sobre la base de un acuerdo de gestión fiduciaria (AGF).

El objetivo de la auditoría era evaluar si el FEI ejecuta el MIC con eficacia y, en particular, i) cómo se ajusta el FEI a la FMA y ii) si la DG ECFIN supervisa el MIC de manera eficaz y eficiente de manera que pueda alcanzar sus objetivos específicos.

La auditoría puso de relieve dos cuestiones:

i) deficiencias en los indicadores utilizados para reflejar los objetivos del instrumento financiero, y

ii) la definición de los actos que constituyen un cambio sustancial en el FMA.

La DG ECFIN aceptó todas las recomendaciones y se consideró que los planes de acción eran satisfactorios.

4.7.2.     Operaciones no presupuestarias (DG ECFIN)

Como consecuencia de la crisis financiera y de la deuda soberana, la Unión Europea ha creado nuevos instrumentos financieros para actuar como prestatario y conceder préstamos a los Estados miembros que se encuentren en dificultades financieras. La Comisión Europea gestiona el Mecanismo Europeo de Estabilización Financiera, un programa de ayuda financiera que le permite conceder préstamos y financiarlos mediante la emisión de instrumentos de deuda en los mercados de capitales.

La auditoría puso de relieve dos cuestiones en la gestión del nuevo instrumento:

i) la DG ECFIN se enfrenta a nuevos retos internos y externos para los cuales las prácticas habituales de gestión de riesgos no eran adecuadas. El desarrollo de controles en los ámbitos de apoyo logístico, seguridad de las TI y gestión de documentos se había quedado rezagado, y,

ii) teniendo en cuenta el entorno en el que se inscriben las operaciones de la DG ECFIN, esta se enfrenta al reto de atraer y retener personal competente sin poner en riesgo la continuidad de su actividad.

Estas deficiencias pueden afectar a la continuidad de las actividades y a la eficiencia y eficacia de las operaciones, con la consiguiente exposición de la Comisión a un alto riesgo de imagen.

Para abordar las recomendaciones del SAI, la DG ECFIN emprendió un ejercicio exhaustivo de evaluación de riesgos sobre la forma en que está ejecutando sus nuevas tareas.

4.7.3.     Auditorías de la estrategia de control (DG ENTR)

Esta auditoría incluía controles ex ante y ex post. El SAI recomendó a la DG ENTR reforzar el papel del coordinador de control interno. Por otra parte, deben mejorarse la gestión de los documentos y el registro de excepciones. Se consideró que el plan de acción de la DG era satisfactorio.

4.7.4.     Supervisión de la aplicación de la legislación de la UE (DG TAXUD)

El SAI llevó a cabo una auditoría en la DG TAXUD sobre la supervisión de la aplicación de la legislación de la UE. Pese a una serie de puntos fuertes, como la amplia experiencia profesional e historial de los responsables de los asuntos y una eficaz priorización del trabajo, la auditoría puso de manifiesto algunas deficiencias.

La DG TAXUD es uno de los tres ámbitos de actuación más propensos a las infracciones, con más del 12 % de todos los casos de infracción abiertos a escala de la Comisión, pero esta circunstancia no se refleja plenamente en el plan de gestión ni en el informe anual de actividades. Es necesario que mejore la medición del rendimiento en esta actividad. El SAI recomendó asimismo garantizar una mejor coordinación entre las unidades para supervisar la aplicación de la legislación de la UE de manera más eficaz en el sector aduanero. Se consideró que el plan de acción de la DG era satisfactorio.

4.8.        Servicios generales y RH

(HR, BUDG, DGT, DIGIT, EPSO, ESTAT, SJ, OIB, OIL, OP, PMO, SCIC, SG)

4.8.1.     Producción, desarrollo y difusión de datos estadísticos (DG ESTAT)

La DG ESTAT (Eurostat) es responsable de garantizar la producción de estadísticas europeas con arreglo a las normas establecidas y a los principios estadísticos[19] y mediante la observancia del Código de buenas prácticas de las estadísticas europeas[20].

La falta de coordinación entre las DG y Eurostat en materia estadística se incluyó en el registro de riesgos de la DG ESTAT de 2011 como un riesgo crítico.

El objetivo de esta auditoría era evaluar la pertinencia, eficacia y eficiencia de los procesos relacionados con la producción, desarrollo y difusión de estadísticas gestionados por la DG ESTAT (en coordinación con otras DG y servicios de la Comisión).

Los problemas detectados que podrían dar lugar a incongruencias, lagunas o solapamientos, escasa calidad de los datos y perturbación de la continuidad de las actividades fueron los siguientes:

i) falta de una definición clara y una comprensión común del término «estadísticas» en el seno de la Comisión;

ii) falta de adecuación del Programa Estadístico Comunitario de Eurostat con el ciclo de planificación estratégica de la Comisión;

iii) falta de pleno reconocimiento de la función y la responsabilidad de Eurostat;

iv) falta de garantías sobre el grado de cumplimiento del Código Europeo de Buenas Prácticas Estadísticas; y

v) falta de coordinación a nivel de la Comisión sobre el uso de los proveedores externos de servicios estadísticos.

A raíz de la auditoría, la Comisión adoptó una nueva Decisión sobre Eurostat (2012/504/UE), que tiene en cuenta muchas de las conclusiones antes expuestas. Se consideró que el plan de acción era satisfactorio.

4.9.        Auditorias en el ámbito de las TI

El SAI llevó a cabo varias auditorías en el ámbito de las TI, lo que refleja la contribución de la SAI a la supervisión general de la seguridad y viabilidad tecnológica de la Comisión.

4.9.1.     Gestión de los sistemas de TI locales (DG DEVCO, DG TRADE)

Las auditorías de los sistemas de TI locales en las DG DEVCO y TRADE revisaron la gestión efectiva y eficiente de las actividades informáticas y encontraron que las unidades de TI estaban bien consolidadas. En los informes de auditoría se hizo especial hincapié en la importancia de implementar una gobernanza de TI eficaz y una mejor gestión de los riesgos y de proteger la confidencialidad de la información tratada (DG TRADE) y reforzar el marco de seguridad de las TI para minimizar las violaciones de seguridad (DG DEVCO).

4.9.2.     Gobernanza y rendimiento de las TI (DG SANCO/EAHC)

La DG SANCO dispone de un presupuesto TI relativamente alto y financia la mayor parte de su gasto en TI con créditos operativos. Desde la última auditoría[21], se ha constatado una mejora significativa en la madurez general de los controles generales de las TI. Esta auditoría se centró en aspectos relacionados con la gobernanza, el rendimiento y la calidad. Se procedió a una revisión más limitada para la EAHC, teniendo en cuenta su presupuesto informático mucho menor.

Los auditores observaron que:

i) la DG SANCO sigue careciendo de un plan estratégico de larga duración o de una estrategia documentada en materia de TI que incluya a la EAHC y que explique cómo ayudará a los procesos de actividades en este marco. Aunque el plan maestro y el plan de gestión en materia de TI incluyen algunos indicadores clave de rendimiento de alto nivel, no existe un proceso de gestión del rendimiento global, y

ii) la EAHC debería formalizar algunos procedimientos clave (gestión del cambio, del rendimiento y de la calidad).

Se consideró que el plan de acción era satisfactorio.

4.9.3.     Horizonte 2020 (DG RTD, DG CNECT, ERCEA)

El programa emblemático «Horizonte 2020» para la investigación y la innovación tiene como objetivo garantizar la competitividad global de Europa y es un motor del crecimiento y de creación de empleo. Se han desarrollado varios proyectos informáticos para apoyar la gestión de este proyecto, con la DG RTD como propietaria del sistema y la DG CNECT y ERCEA como gestores de las actividades.

El SAI formuló dos recomendaciones muy importantes:

i) la necesidad de una mayor integración del sistema de información para que la iniciativa pueda seguir avanzando; incluida la necesidad de procedimientos claros y una gobernanza global de las TI a través de un comité director de los proyectos TI, y

ii) la necesidad de que la DG RTD defina mejor su plan de recursos y su plan de trabajo para los proyectos.

Habida cuenta de que Horizonte 2020 es una nueva iniciativa transversal, la aplicación de las recomendaciones podría requerir la participación de la DG DIGIT y otras DG de investigación.

La DG RTD desarrolló un plan de acción que se consideró satisfactorio.

5.           Consulta a la instancia especializada en materia de irregularidades financieras de la Comisión

La instancia especializada en materia de irregularidades financieras no señaló ningún problema sistémico en 2012 en virtud del artículo 73, apartado 6,[22] del Reglamento Financiero aplicable al presupuesto general de las Comunidades Europeas.

6.           Conclusiones

La puesta en práctica de los planes de acción elaborados en respuesta a las auditorías del SAI en este ejercicio y en ejercicios anteriores contribuye a la progresiva mejora del marco de control interno de la Comisión.

Por consiguiente, se pidió a los servicios de la Comisión que pusieran en práctica las recomendaciones dimanantes de las auditorías. El SAI llevará a cabo auditorías de seguimiento sobre la ejecución de los planes de acción que serán examinadas por el Comité de seguimiento de las auditorías, el cual informará al Colegio, según proceda.

El SAI, en estrecha coordinación con todas las EAI, ha elaborado un nuevo plan estratégico de auditoría para el período 2013-2015. El SAI seguirá centrándose en los aspectos financieros y de conformidad, y las auditorías en materia de TI también intensificarán sus actividades al auditar el rendimiento.

[1]               Se incluyen en el presente informe los informes de auditoría y consultoría que ya estaban finalizados el 1 de febrero de 2013.

[2]               El informe no contempla las agencias europeas descentralizadas, el Servicio Europeo de Acción Exterior ni otros organismos auditados por el SAI, que son objeto de informes anuales separados.

[3]               Como requiere la norma de rendimiento nº 2060 de las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna (normas) promulgadas por el IAI.

[4]               COM(2013) 334 final.

[5]               Un compromiso puede dar lugar a varios informes de auditoría en caso de que el compromiso se refiera a más de una dirección general o servicio en calidad de auditado.

[6]               Cuatro recomendaciones solo se aceptaron parcialmente.

[7]               De esas 29 recomendaciones, dos fueron emitidas en 2006, y una de ellas ha sido notificada como «ejecutada» por la dirección desde marzo de 2013.

[8]               Fecha límite: 1 de febrero de 2013.

[9]               Los ámbitos de mejora menos importantes se pusieron en conocimiento de la DG mediante una carta de fiscalización. Las DG muestreadas respondieron de forma positiva a esta carta, comprometiéndose a tener en cuenta las observaciones del SAI —en la medida de lo posible—, a partir del ejercicio IAA actual.

[10]             La Comisión había propuesto una reducción del personal del 5 % en cada institución, organismo y agencia de la UE durante el período 2013-2017 no cubriendo algunas vacantes (jubilación y expiración de contratos). La Comisión estableció asimismo un mecanismo de reasignación de puestos para cumplir sus prioridades, sobre la base de una tasa lineal del 1 % en todas las cuotas básicas.

[11]             Coste de los servicios prestados por direcciones generales o servicios a otras direcciones generales, servicios o instituciones que se transfieren de la línea presupuestaria del cliente a la del proveedor (órdenes de ingreso, codelegaciones y subdelegaciones cruzadas). No se dispone de cifras consolidadas que ofrezcan una visión general de las sumas contracargadas a clientes internos y externos por proveedores de servicios de la Comisión.

[12]             Coste de los servicios prestados por direcciones generales o servicios a otras direcciones generales, servicios o instituciones que se transfieren de la línea presupuestaria del cliente a la del proveedor (órdenes de ingreso, codelegaciones y subdelegaciones cruzadas). No se dispone de cifras consolidadas que ofrezcan una visión general de las sumas contracargadas a clientes internos y externos por proveedores de servicios de la Comisión.

[13]             En la auditoría sobre la implementación del período de programación 2007-2013 en la DG REGIO.

[14]             El 12 de abril de 2013 se presentó a la Comisión de Control Presupuestario un informe sobre la capacidad correctora de las correcciones financieras para el período 2000-2006.

[15]             La DG REGIO transmitió a las autoridades de auditoría orientaciones actualizadas sobre el muestreo el 4 de abril de 2013. Asimismo, en noviembre de 2012, organizó en Bruselas talleres dirigidos a estos organismos, y en 2013 se celebraron seminarios en algunos Estados miembros (Italia, España, Alemania, Eslovaquia y República Checa).

[16]             En 2011 se llevó a cabo en este ámbito un amplio trabajo de auditoría, en particular sobre las estrategias de control.

[17]             P. ej., remodelación de los informes de gestión de la ayuda exterior y de la declaración de fiabilidad de los jefes de delegación.

[18]             Excepto los pagos finales del presupuesto administrativo y la contratación pública, así como las partes de PAP implementadas a través de las agencias nacionales en los Estados miembros.

[19]             Artículo 6 del Reglamento (CE) nº 223/2009.

[20]             COM(2005) 217 final.

[21]             Auditoría TI 2006 sobre los Sistemas informáticos de gran magnitud.

[22]             El artículo 117 de las normas de desarrollo establece lo siguiente: «En este informe anual [es decir, el informe 99(3)] se dejará constancia, por otro lado, de los problemas sistémicos observados por la instancia especializada, establecida en cumplimiento del artículo 73, apartado 6, del Reglamento Financiero.

Top