This document is an excerpt from the EUR-Lex website
Document 52013DC0606
REPORT FROM THE COMMISSION TO THE EUROPEAN PARLIAMENT AND THE COUNCIL Annual Report to the Discharge Authority on Internal Audits carried out in 2012 (Article 99(5) of the Financial Regulation)
INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero)
INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero)
/* COM/2013/0606 final */
INFORME DE LA COMISIÓN AL PARLAMENTO EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a cabo en 2012 (artículo 99, apartado 5, del Reglamento Financiero) /* COM/2013/0606 final */
INFORME DE LA COMISIÓN AL PARLAMENTO
EUROPEO Y AL CONSEJO Informe anual a la autoridad responsable
de aprobar la gestión presupuestaria sobre las auditorías internas llevadas a
cabo en 2012
(artículo 99, apartado 5, del Reglamento Financiero)
ÍNDICE 1........... Introducción................................................................................................................... 5 2........... Misión del SAI: independencia,
objetividad y rendición de cuentas................................... 5 3........... Producción de auditorías................................................................................................. 6 3.1........ Ejecución del plan de auditoría
del SAI para 2012.......................................................... 6 3.2........ Nuevas recomendaciones e índice
de aceptación............................................................. 7 3.3........ Ejecución de las
recomendaciones formuladas durante 2008-2012.................................. 8 4........... Principales conclusiones y
recomendaciones.................................................................... 8 4.1........ Auditorías horizontales.................................................................................................... 8 4.1.1..... Proceso de elaboración del
informe anual de actividades (varias DG)............................... 8 4.1.2..... Gestión y supervisión de la
asignación de personal (varias DG)...................................... 10 4.1.3..... Contracargo y sistemas de
facturación interna (varias DG)............................................. 10 4.2........ Agricultura, Recursos Naturales
y Salud........................................................................ 11 4.2.1..... Auditorías de la estrategia de
control (DG MARE, SANCO)........................................ 11 4.2.2..... Estrategia de control —
Dirección J (DG AGRI)........................................................... 12 4.3........ Cohesión...................................................................................................................... 12 4.3.1..... Cierre del período de
programación 2000-2006 (DG REGIO, DG EMPL)................... 13 4.3.2..... Aplicación de los programas
2007-2013 (DG REGIO)................................................. 13 4.4........ Investigación, energía y
transporte................................................................................. 14 4.4.1..... Auditorías de la estrategia de
control (DG ENER)......................................................... 14 4.5........ Ayuda exterior, desarrollo y
ampliación......................................................................... 14 4.5.1..... Desarrollo de la organización
interna de las delegaciones de la UE (DG DEVCO).......... 14 4.6........ Educación y ciudadanía................................................................................................. 15 4.6.1..... Programa de Aprendizaje
Permanente (PAP) (DG EAC/EACEA)................................ 15 4.6.2..... Auditorías de la estrategia de
control (DG HOME)....................................................... 15 4.6.3..... Supervisión de la aplicación de
la legislación de la UE (DG JUST)................................. 16 4.7........ Asuntos económicos y
financieros................................................................................. 16 4.7.1..... Aplicación por el FEI del
programa PIC (DG ECFIN).................................................. 16 4.7.2..... Operaciones no presupuestarias
(DG ECFIN).............................................................. 16 4.7.3..... Auditorías de la estrategia de
control (DG ENTR)......................................................... 17 4.7.4..... Supervisión de la aplicación de
la legislación de la UE (DG TAXUD)............................ 17 4.8........ Servicios generales y RH.............................................................................................. 17 4.8.1..... Producción, desarrollo y
difusión de datos estadísticos (DG ESTAT)............................. 17 4.9........ Auditorias en el ámbito de las
TI................................................................................... 18 4.9.1..... Gestión de los sistemas de TI
locales (DG DEVCO, DG TRADE)................................ 18 4.9.2..... Gobernanza y rendimiento de las
TI (DG SANCO/EAHC)........................................... 19 4.9.3..... Horizonte 2020 (DG RTD, DG
CNECT, ERCEA)....................................................... 19 5........... Consulta a la instancia
especializada en materia de irregularidades financieras de la Comisión 20 6........... Conclusiones................................................................................................................ 20 1. Introducción El presente informe tiene como objetivo
poner en conocimiento de la autoridad responsable de aprobar la gestión
presupuestaria el trabajo llevado a cabo por el Servicio de Auditoría Interna
(SAI) de la Comisión, de conformidad con el artículo 99, apartado 5,
del Reglamento Financiero. El informe se basa en el informe que el Auditor
Interno de la Comisión elaboró en virtud del artículo 99, apartado 3,
del Reglamento, teniendo en cuenta los informes de auditoría y consultoría del
SAI concluidos en 2012[1]
sobre las direcciones generales, servicios y agencias ejecutivas de la Comisión[2]. Describe las
deficiencias detectadas y las medidas tomadas para subsanarlas, e incluye
información sobre exposiciones de riesgos relevantes, cuestiones de control y
aspectos relacionados con la gobernanza[3]. La Comisión ya respondió a algunas de estas
recomendaciones en el informe de síntesis[4].
2. Misión
del SAI: independencia, objetividad y rendición de cuentas La misión del SAI es contribuir a una buena
gestión en el seno de la Comisión Europea auditando los sistemas de gestión y
control internos para evaluar su eficacia con miras a lograr una mejora
constante. El SAI
está bajo la autoridad del Miembro de la Comisión responsable de la Auditoría y
es responsable ante el CSA. La independencia del SAI está consagrada en el
Reglamento Financiero y en su Carta de Competencias, adoptada por la Comisión. El SAI lleva a cabo su labor de conformidad
con el Reglamento Financiero, las Normas Internacionales para el Ejercicio Profesional
de la Auditoría Interna y el Código Deontológico del Instituto de Auditores
Internos. El SAI no audita los sistemas de control de
los Estados miembros encargados de controlar los fondos de la Comisión. Estas
auditorías, que llegan hasta el nivel de los beneficiarios individuales, son
llevadas a cabo por los auditores internos de los Estados miembros, las
autoridades de auditoría nacionales, otras DG de la Comisión y el Tribunal de
Cuentas Europeo (TCE). En cambio, el SAI sí audita medidas adoptadas por los
servicios de la Comisión para supervisar y auditar organismos en los Estados
miembros y otros organismos responsables de desembolsar fondos de la UE, como
las Naciones Unidas. Como se prevé en el RF, el SAI puede desempeñar estos
cometidos in situ, incluso en los Estados miembros. Dictamen general sobre la gestión
financiera de la Comisión Como requiere su Carta, el SAI emitió su
tercer dictamen general sobre la gestión financiera de la Comisión. El dictamen general para 2012 se basa en
las auditorías en el ámbito de la gestión financiera en la Comisión llevadas a
cabo por el SAI y las EAI durante los últimos tres años (2010 a 2012). También
toma en consideración información procedente de otras fuentes, como los
informes del TCE. El SAI, las EAI o el TCE tenían previsto
auditar todas las entidades auditables financieramente con calificación de alto
riesgo y que son importantes para la ejecución del presupuesto a finales de
este período a fin de garantizar una cobertura exhaustiva. La finalización de
los compromisos en materia de auditoría en 2012 contribuye a garantizar una
cobertura suficiente para el año 2012. Contribución del SAI a la moderación del
riesgo en materia de aprobación de la gestión presupuestaria y a una
declaración de fiabilidad (DF) más positiva El procedimiento de aprobación de la
gestión presupuestaria entraña riesgos para la imagen de la Comisión. El
trabajo del SAI apoya a la Comisión en la moderación de ese riesgo. La conformidad sigue siendo el aspecto más
importante del debate, aunque el procedimiento de aprobación de la gestión
presupuestaria se centra cada vez más en los resultados. La evaluación de la
conformidad se basa en los resultados de la declaración de fiabilidad (DF) del
Tribunal de Cuentas Europeo (TCE). El DAS es el dictamen del TCE sobre la
fiabilidad de las cuentas de la UE y sobre la legalidad y regularidad de las
operaciones subyacentes. Para hacer frente al riesgo de errores en
los pagos, la Comisión tiene que garantizar que las estrategias de control
aplicadas son proporcionales a los riesgos. Estas estrategias de control deben
ser eficaces en la prevención y detección de errores, e ir acompañadas de
sanciones administrativa disuasorias y de informes sobre la tasa de error
residual. Esta es la razón por la que las auditorías
destinadas a garantizar que se aplica una estrategia de control coherente a
cada ámbito de gasto importante tienen prioridad en el Plan Estratégico de
Auditoría del SAI para 2010-2012 así como para 2013-2015. En 2012 se llevaron a
cabo auditorías sobre las estrategias de control en las DG AGRI, ENER, ENTR,
HOME, MARE y SANCO. 3. Producción
de auditorías 3.1. Ejecución
del plan de auditoría del SAI para 2012 Hasta la fecha límite
de 1 de febrero de 2013, el SAI había ejecutado el 100 % de sus
compromisos prioritarios (88 % en 2011) y el 62 % de sus compromisos
no prioritarios (69 % in 2011). En total, se
completaron 89 informes (incluidas auditorías, auditorías de seguimiento y
consultorías), que pueden desglosarse como sigue[5]: || 2012 || 2011 || 2010 || Compromisos || Informes || Compromisos || Informes || Compromisos || Informes AUDITORÍA || 29 || 49 || 20 || 23 || 24 || 28 CONSULTORÍA || 2 || 2 || 1 || 1 || 6 || 6 SEGUIMIENTO || 32 || 37 || 41 || 50 || 44 || 50 REVISIONES || 1 || 1 || 3 || 3 || 0 || 0 Total || 64 || 89 || 65 || 77 || 74 || 84 En el documento de
trabajo de los servicios de la Comisión adjunto se resumen todos los informes
de auditoría completados. En él se incluyen los objetivos, el alcance, los
riesgos y las recomendaciones de cada informe, el estado general de
cumplimiento de las recomendaciones formuladas para 2008-2012 y los resúmenes
de las conclusiones de los compromisos de seguimiento. 3.2. Nuevas
recomendaciones e índice de aceptación En 2012, el SAI emitió
el siguiente número de recomendaciones (también se indica el índice de
aceptación): || Nuevas recomendaciones || Recomendaciones aceptadas || Recomendaciones no aceptadas Prioridad || # || # || % || # || % Crítica || 0 || 0 || || 0 || Muy importante || 83 || 83[6] || 100 % || 0 || Importante || 109 || 108 || 99 % || 1 || 1 % Deseable || 0 || 0 || || 0 || Total || 192 || 191 || 99 % || 1 || 1 % Para todas las
recomendaciones aceptadas (o aceptadas parcialmente), los servicios auditados
elaboraron planes de acción que se presentaron al SAI y fueron considerados
satisfactorios. 3.3. Ejecución
de las recomendaciones formuladas durante 2008-2012 Los servicios auditados comunicaron que a
principios de 2013 se había aplicado el 78 % de las recomendaciones
aceptadas formuladas entre 2008 y 2012. El documento de trabajo de los
servicios de la Comisión adjunto ofrece una sinopsis del nivel de ejecución de
las recomendaciones (apreciación de los servicios auditados). No obstante, la implementación de 29
recomendaciones muy importantes[7]
se retrasó más de seis meses en comparación con la fecha límite inicial[8]. No queda pendiente
ninguna recomendación crítica. El CSA fue regularmente informado de las
recomendaciones críticas o muy importantes cuya ejecución se había retrasado
más de seis meses. El número total de recomendaciones
aceptadas para las que el SAI había realizado auditorías de seguimiento a
finales de 2012, es de 733. La labor de seguimiento del SAI confirmó
que las recomendaciones se estaban ejecutando satisfactoriamente, contribuyendo
así a la mejora de los sistemas de control en los servicios auditados. El SAI
archivó el 88 % de las recomendaciones que habían sido objeto de
seguimiento durante este período. 4. Principales
conclusiones y recomendaciones 4.1. Auditorías
horizontales 4.1.1. Proceso
de elaboración del informe anual de actividades (varias DG) El objetivo de la auditoría era evaluar la
idoneidad y efectividad del proceso de elaboración de los IAA en la Comisión en
su conjunto y, en particular, en qué medida resultó eficaz en apoyo de la
declaración de fiabilidad de los diferentes ordenadores por delegación. El SAI
analizó el diseño del proceso, la existencia de orientaciones claras y de una
supervisión regular a nivel corporativo, y la aplicación por parte de las DG y
los servicios de la Comisión. Esta auditoría se llevó a cabo en la SG, en
la DG BUDG y en nueve DG o servicios operativos, las DG CNECT, EAC, REGIO,
EMPL, MARE, AGRI, HOME y DEVCO, y la OIB. En términos generales, el SAI considera que
el proceso está bien asentado y que ha logrado el objetivo de ser un
instrumento de fiabilidad y rendición de cuentas de la gestión ante la
institución. Sin embargo, detectó algunos ámbitos muy importantes en los que
era necesario realizar mejoras. En concreto, el SAI pidió a los servicios
centrales: i) dar más instrucciones en relación con
los informes sobre economía, eficiencia y eficacia de las operaciones
financieras y no financieras y sobre la relación coste/eficacia de los
controles, con el fin de respaldar adecuadamente las conclusiones de los OD
sobre la buena gestión y la declaración de fiabilidad; ii) reforzar el proceso de control de la
calidad a fin de centrarse más en aspectos sustantivos del IAA, tales como la
seguridad del proceso de desarrollo de la fiabilidad y la información en apoyo
de la declaración de fiabilidad; y iii) racionalizar la estructura del IAA
para evitar informes excesivamente largos y complejos y elaborar documentos que
sean más útiles al Colegio, al TCE y a la autoridad responsable de aprobar la
gestión presupuestaria. Los servicios centrales aceptaron las
recomendaciones del SAI y prepararon un plan de acción para mejorar el proceso
de elaboración de los IAA, que el SAI consideró satisfactorio. Algunas acciones
ya se han aplicado en el contexto de ejercicio IAA 2012.
En relación con el trabajo realizado en
nueve DG o servicios operativos, el SAI solo detectó un problema importante[9] en la DG DEVCO. Una
auditoría limitada sobre la coordinación de la contribución de las delegaciones
al IAA puso de manifiesto que la DG DEVCO debería reforzar su sistema de
rendición de cuentas (llamado «pirámide de control»): i) mejorando la calidad del IAA de la DG
DEVCO, sobre todo en lo que respecta a la información sobre el sistema de
control interno y a los elementos en apoyo de la declaración de fiabilidad del
OD; ii) promoviendo los informes de los jefes
de delegación (IGAE) como «herramientas de rendición de cuentas», pidiendo para
ello que faciliten más información en apoyo de su declaración de fiabilidad; iii) ofreciendo más orientaciones a los
jefes de delegación que les permitan obtener información exhaustiva y coherente
en apoyo de su declaración de fiabilidad; y iv) reforzando el papel de la sede para
apoyar, coordinar y supervisar las obligaciones en materia de presentación de
informes de los jefes de delegación. El plan de acción de la DG DEVCO se
consideró satisfactorio. 4.1.2. Gestión
y supervisión de la asignación de personal (varias DG) El objetivo de la auditoría era evaluar si
los servicios de la Comisión seleccionados cuentan con procedimientos y
mecanismos adecuados para gestionar y supervisar eficaz y eficientemente la
asignación de personal en un contexto de reducción de personal[10]. La auditoría se centró en los
procedimientos pertinentes en cuatro DG: AGRI, RTD, COMP y DGT, seleccionadas
para tener una imagen representativa de las diferentes actividades en la
Comisión. El SAI también llevó a cabo una revisión de alto nivel de los
procedimientos de asignación de personal a nivel corporativo, en la SG, la DG
BUDG y la DG HR. Además, se llevó a cabo un estudio general
para obtener una visión global de los procedimientos que se aplican en los
servicios de la Comisión. El SAI recomendó a la DG AGRI y a la DG RTD
proseguir sus esfuerzos encaminados a desarrollar mecanismos y herramientas
para cartografiar las tareas, poner a punto instrumentos o métodos que permitan
recopilar suficiente información fiable sobre las cargas de trabajo, y
desarrollar un plan de recursos humanos. Las DG aceptaron todas las
recomendaciones. Los planes de acción fueron evaluados por el SAI como
globalmente satisfactorios. El trabajo de auditoría y los resultados
del estudio del SAI a nivel de toda la Comisión pusieron de manifiesto
deficiencias a nivel de las DG operativas que solo pueden resolverse mediante
acciones de los servicios centrales, que serán igualmente las únicas en poder
mitigar los riesgos concomitantes. El SAI recomendó que los servicios centrales
siguieran desarrollando el marco corporativo para la gestión y supervisión de
la asignación de personal y facilitaran la difusión de buenas prácticas entre
el ciclo de planificación estratégica y programación (PEP) y los profesionales
de recursos humanos en este ámbito. Los servicios centrales también deben
mejorar el marco corporativo para la elaboración de informes y la rendición de
cuentas por parte de los servicios de la Comisión sobre el uso de los puestos
reasignados a esos servicios en consonancia con las decisiones de la Comisión
sobre la asignación del personal. 4.1.3. Contracargo[11] y sistemas de facturación interna (varias DG) El SAI evaluó si los procesos de
contracargo[12]
eran conformes con el Reglamento Financiero y con las orientaciones centrales,
y si el cálculo de los costes de los servicios prestados era coherente y
transparente. La auditoría se realizó en la DG BUDG (como principal servicio
responsable de la gestión del marco presupuestario y normativo y de la
promoción de una buena gestión financiera,) la DG DIGIT y el SCIC. A falta de
directrices o instrucciones centrales sobre el proceso de contracargo, la
auditoría puso de manifiesto que las DG auditadas definían sus propios
criterios. En general, se consideró que estos criterios eran acordes con las
normas presupuestarias. Sin embargo, el SAI pidió a los servicios
auditados que reforzaran el proceso y permitieran una aplicación coherente en
toda la Comisión: i) estableciendo un marco de gobernanza con
una atribución clara de la propiedad del proceso, la definición del proceso de
contracargo y el refrendo de los modelos de costes de los principales
prestadores de servicios; ii) ofreciendo instrucciones y directrices
centrales (incluidos los criterios para identificar los servicios y los costes);
y iii) asegurando una mayor claridad de las
líneas presupuestarias utilizadas para financiar el gasto en TI. El SAI considera que el grupo director de
la gestión por actividades, como órgano de gobernanza, debe tener la propiedad
del proceso y, en última instancia, ser el órgano encargado de definirlo. La DG BUDG aceptó todas las recomendaciones
y el plan de acción correspondiente se consideró satisfactorio. Se pidió a la DG DIGIT: i) que identificara más claramente los
servicios y costes que se iban a contracargar y que propusiera criterios para
identificar los sistemas de TI a los que se contracargan los costes de acogida,
y; ii) que asegurara que el organismo rector
refrenda cambios importantes del modelo de costes. El plan de acción resultante para las
recomendaciones aceptadas se consideró satisfactorio. 4.2. Agricultura,
Recursos Naturales y Salud (AGRI, ENV, CLIMA,
MARE, EAHC, SANCO) 4.2.1. Auditorías
de la estrategia de control (DG MARE, SANCO) La estrategia de
control de la DG MARE no incluye metas claras, mensurables y cuantificables
relativas al proceso de desarrollo de la fiabilidad, en particular sobre la
cobertura propia prevista de las autoridades nacionales de auditoría y de la DG
MARE. Los indicadores cuantitativos y cualitativos destinados a medir el
rendimiento de la actividad de auditoría de la DG MARE son insuficientes. La DG
MARE debe reforzar asimismo su control de las estrategias de auditoría
nacionales y de los informes anuales de control, y mejorar sus controles sobre
la forma en que las autoridades nacionales de auditoría determinan el muestreo
y el índice de error. La auditoría de la DG
SANCO incluía controles ex ante y ex post. El SAI subrayó la
necesidad de que la DG SANCO finalice su documento de estrategia de control. Los planes de acción
para abordar los problemas detectados en ambas auditorías se consideraron
satisfactorios. 4.2.2. Estrategia
de control — Dirección J (DG AGRI) Esta auditoría en la DG
AGRI se centró en la concepción y supervisión de la estrategia de control para
el período de programación 2007-2013. El SAI consideró que la
estrategia de auditoría no estaba suficientemente formalizada, y que existían
lagunas en la definición del entorno de la auditoría, la fijación de objetivos
cuantitativos y mensurables (por ejemplo, la cobertura de la auditoría), y los
correspondientes análisis de capacidad. Habida cuenta de que el
próximo período de programación se aproxima a su término, debe reforzarse el
papel de proveedores de fiabilidad desempeñado por los organismos de
certificación de los Estados miembros para fortalecer los controles y optimizar
el uso de los limitados recursos de auditoría de la DG AGRI. El SAI también puso de
relieve que los planes de auditoría no estaban suficientemente respaldados por
evaluaciones de riesgos y que había una considerable acumulación de auditorías
(13 % de los compromisos de 2007-2010 siguen abiertos), a pesar de los
esfuerzos de la DG para reducirla. El SAI recomendó a la DG AGRI desarrollar y
formalizar su estrategia de control, remodelar sus análisis de riesgos de
acuerdo con las metas fijadas y garantizar una supervisión adecuada mejorando
para ello los indicadores clave de rendimiento cuantitativo y cualitativo cuya
divulgación en los IAA debe mejorarse. La DG aceptó todas las recomendaciones,
y el SAI consideró que su plan de acción era satisfactorio. 4.3. Cohesión (REGIO, EMPL) En 2012 se realizaron cuatro auditorías
para afianzar los esfuerzos que las DG estaban haciendo para hacer frente a los
elevados índices de error, especialmente en la DG REGIO. Por primera vez, el
SAI acompañó[13]
a los auditores de la DG en misiones a los Estados miembros. 4.3.1. Cierre
del período de programación 2000-2006 (DG REGIO, DG EMPL) Es esencial que las DG tengan un proceso de
cierre bien preparado para demostrar que todos los errores e irregularidades se
detectan y corrigen. Aunque las DG prepararon y gestionaron bien
el proceso de cierre del Fondo Europeo de Desarrollo Regional (DG REGIO) y del
Fondo Social Europeo (DG EMPL), es necesario mejorar la planificación,
metodología y orientación, especialmente al preparar el cierre del período de
programación 2007-2013, y la documentación para aportar mejores pruebas de los
controles sobre los documentos de cierre. La auditoría del cierre de los proyectos
del Fondo de Cohesión (FC) en la DG REGIO detectó incoherencias y lagunas en el
proceso de evaluación. Dado el elevado número de proyectos y el trabajo que
queda por hacer, es preciso abordar estas deficiencias para el resto del
proceso de cierre. A este respecto, se pusieron a punto patrones armonizados
para el análisis de las declaraciones de liquidación desde el 21 de diciembre
de 2012. Estos patrones fueron diseñados para abordar las lagunas específicas
detectadas por el SAI, sobre todo en lo que respecta a la coordinación entre
unidades de auditoría y unidades geográficas, y para garantizar la coherencia
en la evaluación cualitativa de los documentos de cierre. Estas auditorías también ofrecieron a las
DG un recordatorio oportuno de la necesidad de informar sobre la eficacia del
proceso de cierre para el período 2000-2006 y de demostrar la capacidad
correctora plurianual de la estrategia de control[14]. La DG aceptó todas las recomendaciones, y
el SAI consideró que su plan de acción era satisfactorio. 4.3.2. Aplicación
de los programas 2007-2013 (DG REGIO) Reconociendo los elevados índices de error
en el ámbito de la cohesión, el SAI llevó a cabo una auditoría sobre la
implementación del período de programación 2007-2013 para los programas del
Fondo Europeo de Desarrollo Regional (FEDER) y del Fondo de Cohesión con el fin
de evaluar en qué medida la DG REGIO había determinado y señalado índices de
error fiables y se habían tomado medidas suficientes y adecuadas para reducir
los elevados índices de error. El SAI hizo referencia a los esfuerzos
desplegados por la DG REGIO para reforzar las medidas correctoras y reducir los
índices de error, pero hizo hincapié en el elevadísimo riesgo inherente que
entraña el hecho de que la DG tenga que depender tanto de las autoridades de
auditoría de los Estados miembros. Pese a los esfuerzos desplegados, esta
cuestión sigue representando un reto importante para la DG. Estas autoridades
han interpretado las orientaciones de diferentes formas, en particular por lo
que se refiere a la cobertura y el muestreo estadístico del entorno de la
auditoría[15].
Además, la DG necesita mejorar sus propios controles sobre las autoridades de
auditoría para garantizar que los auditores son capaces de llegar a
conclusiones sobre las repercusiones de la fiabilidad de los índices de error
de las auditorías de los Estados miembros. El SAI observó importantes variaciones en
cuanto al alcance y la profundidad de las pruebas sobre el terreno. Al tiempo
que se reconocen las necesidades de la DG REGIO de disponer de un planteamiento
basado en el riesgo, el trabajo sobre el terreno es tan fundamental para su
proceso de fiabilidad que es preciso abordar estas incoherencias para reducir
al mínimo el riesgo de no detección de fallos del sistema o errores e irregularidades. Los servicios auditados aceptaron todas las
recomendaciones, y el SAI consideró que sus planes de acción eran
satisfactorios. 4.4. Investigación,
energía y transporte[16] (EACI, ERCEA,
CNECT, JRC, REA, RTD, TEN T-EA, MOVE, ENER) 4.4.1. Auditorías
de la estrategia de control (DG ENER) La revisión de los
controles en la DG ENER incluía controles ex ante y ex post. Se
llegó a la conclusión de que era necesario elaborar documentos de trabajo de
auditoría completos y coherentes en los expedientes post-auditoría.
Posteriormente, el SAI recomendó a la DG ENER utilizar un programa de auditoría
normalizado y aportar mejores pruebas para la revisión y aprobación de las
cuestiones de auditoría. Se aceptaron las recomendaciones y se consideró que el
plan de acción era satisfactorio. 4.5. Ayuda
exterior, desarrollo y ampliación (DEVCO, ECHO,
ELARG, FPI) 4.5.1. Desarrollo
de la organización interna de las delegaciones de la UE (DG DEVCO) La creación del Servicio Europeo de Acción
Exterior (SEAE) ha requerido la creación de una serie de nuevas estructuras y
procesos, tanto en la sede como en las delegaciones. El objetivo general de
esta revisión limitada era evaluar los procedimientos puestos a punto entre la
Comisión Europea y el SEAE con el fin de garantizar la buena gestión financiera
del presupuesto de ayuda exterior ejecutado a través de las delegaciones de la
UE. El SAI invitó a la DG
DEVCO a estudiar si la creación de una función de gestión intermedia —en
particular en las delegaciones de la UE más grandes— podría ayudar al Jefe de
Delegación a gestionar la ayuda financiera. Habrá una auditoría de la
aplicación efectiva de estos mecanismos revisados debido a las modificaciones
en curso en los procedimientos (p. ej., circuitos financieros revisados) y la puesta
en práctica de una arquitectura de control interno revisada en las delegaciones[17] en el momento de
la revisión limitada. 4.6. Educación
y ciudadanía (COMM, EAC, EACEA,
HOME, JUST) 4.6.1. Programa
de Aprendizaje Permanente (PAP) (DG EAC/EACEA) El objetivo de la auditoría era evaluar si
la estrategia de control que se aplica en la EACEA para gestionar el PAP le
permite disponer de una fiabilidad razonable sobre la legalidad y regularidad
de las operaciones financieras subyacentes y evaluar la adecuación, eficiencia
y eficacia del sistema de control interno de la DG EAC para el ejercicio de su
papel de supervisión como DG matriz en la ejecución del programa por parte de
la agencia. El diseño del proceso de pagos finales[18] está bien
organizado y establecido en la EACEA, pero la auditoría puso de relieve
incoherencias en la aplicación de la estrategia de control basada en el riesgo
y el incumplimiento de la norma de no retroactividad. El sistema de control interno para el
ejercicio del papel supervisor de la DG EAC como DG matriz se consideró
adecuado, eficiente y eficaz, aunque ciertas deficiencias, como la ausencia de
una estrategia de supervisión actualizada, lagunas en la documentación de los
dispositivos de supervisión y la ausencia de indicadores de rendimiento clave,
hacen difícil evaluar si se han alcanzado los objetivos de la política de
supervisión estratégica. La participación directa de la DG EAC en la gestión
operativa del PAP puede no ser el uso más eficiente de los recursos. La DG EAC y la EACEA aceptaron todas las
recomendaciones y se consideró que la EACEA y los planes de acción eran
satisfactorios. 4.6.2. Auditorías
de la estrategia de control (DG HOME) El SAI destacó ciertas
deficiencias en la supervisión de los procedimientos de cierre de la DG HOME,
especialmente la falta de herramientas adecuadas para supervisar apropiadamente
la gestión de un gran número de procesos de cierre anual de programas. Además,
la DG HOME no había registrado correctamente la presentación tardía de los
documentos de cierre como casos de no conformidad. El SAI recomendó que la DG
cumpliera los requisitos de las normas de control interno de la Comisión. La DG
debe reforzar sus sistemas de gestión y control y revisar sus procedimientos
mediante una lista de control y directrices para el cierre de los documentos de
los expedientes. El SAI también detectó
deficiencias en la estrategia de auditoría ex post de las DG, y
recomendó que se introdujera una metodología que permita incluir los resultados
de las auditorías ex post en el modelo de declaración de fiabilidad de
la DG para el IAA. Se consideró que el plan de acción correspondiente era
satisfactorio. 4.6.3. Supervisión
de la aplicación de la legislación de la UE (DG JUST) El control de la correcta aplicación por
los Estados miembros de la legislación de la UE es una de las actividades
fundamentales de la Comisión, tal como se establece en el Tratado. El acervo
comunitario y ciertos ámbitos de actuación de la DG JUST, auditados en 2012,
están en el origen de más del 10 % de todos los casos de infracción en
curso a escala de la Comisión. Los auditores reconocieron el buen nivel de
madurez y los esfuerzos desplegados por la DG, pero destacaron algunas
deficiencias en sus procedimientos de planificación estratégica y de programación,
en particular en el tratamiento dado a esta cuestión en los planes de gestión y
en los IAA. Como consecuencia de ello, los recursos asignados a esta actividad,
y su evaluación del rendimiento, no son óptimos, pese a su importancia y
calibre. Se consideró que el plan de acción correspondiente era satisfactorio. 4.7. Asuntos
económicos y financieros (COMP, ECFIN,
ENTR, MARKT, OLAF, TAXUD, TRADE) 4.7.1. Aplicación
por el FEI del programa PIC (DG ECFIN) Como parte del Programa Marco para la
Innovación y la Competitividad (PIC) y del Programa para la Iniciativa
Empresarial y la Innovación (PIEI), el Mecanismo de Ayuda Financiera a las PYME
Innovadoras y de Rápido Crecimiento (MIC) es un instrumento financiero
comunitario para las pequeñas y medianas empresas. El Fondo Europeo de
Inversiones (FEI) ejecuta el MIC en nombre de la Comisión sobre la base de un
acuerdo de gestión fiduciaria (AGF). El objetivo de la auditoría era evaluar si
el FEI ejecuta el MIC con eficacia y, en particular, i) cómo se ajusta el FEI a
la FMA y ii) si la DG ECFIN supervisa el MIC de manera eficaz y eficiente de
manera que pueda alcanzar sus objetivos específicos. La auditoría puso de relieve dos
cuestiones: i) deficiencias en los indicadores
utilizados para reflejar los objetivos del instrumento financiero, y ii) la definición de los actos que
constituyen un cambio sustancial en el FMA. La DG ECFIN aceptó todas las
recomendaciones y se consideró que los planes de acción eran satisfactorios. 4.7.2. Operaciones
no presupuestarias (DG ECFIN) Como consecuencia de la crisis financiera y
de la deuda soberana, la Unión Europea ha creado nuevos instrumentos
financieros para actuar como prestatario y conceder préstamos a los Estados
miembros que se encuentren en dificultades financieras. La Comisión Europea
gestiona el Mecanismo Europeo de Estabilización Financiera, un programa de
ayuda financiera que le permite conceder préstamos y financiarlos mediante la
emisión de instrumentos de deuda en los mercados de capitales. La auditoría puso de relieve dos cuestiones
en la gestión del nuevo instrumento: i) la DG ECFIN se enfrenta a nuevos retos
internos y externos para los cuales las prácticas habituales de gestión de
riesgos no eran adecuadas. El desarrollo de controles en los ámbitos de apoyo
logístico, seguridad de las TI y gestión de documentos se había quedado
rezagado, y, ii) teniendo en cuenta el entorno en el que
se inscriben las operaciones de la DG ECFIN, esta se enfrenta al reto de atraer
y retener personal competente sin poner en riesgo la continuidad de su
actividad. Estas deficiencias pueden afectar a la
continuidad de las actividades y a la eficiencia y eficacia de las operaciones,
con la consiguiente exposición de la Comisión a un alto riesgo de imagen. Para abordar las recomendaciones del SAI,
la DG ECFIN emprendió un ejercicio exhaustivo de evaluación de riesgos sobre la
forma en que está ejecutando sus nuevas tareas. 4.7.3. Auditorías
de la estrategia de control (DG ENTR) Esta auditoría incluía controles ex ante
y ex post. El SAI recomendó a la DG ENTR reforzar el papel del
coordinador de control interno. Por otra parte, deben mejorarse la gestión de
los documentos y el registro de excepciones. Se consideró que el plan de acción
de la DG era satisfactorio. 4.7.4. Supervisión
de la aplicación de la legislación de la UE (DG TAXUD) El SAI llevó a cabo una
auditoría en la DG TAXUD sobre la supervisión de la aplicación de la
legislación de la UE. Pese a una serie de puntos fuertes, como la amplia
experiencia profesional e historial de los responsables de los asuntos y una
eficaz priorización del trabajo, la auditoría puso de manifiesto algunas
deficiencias. La DG TAXUD es uno de
los tres ámbitos de actuación más propensos a las infracciones, con más del 12 %
de todos los casos de infracción abiertos a escala de la Comisión, pero esta
circunstancia no se refleja plenamente en el plan de gestión ni en el informe
anual de actividades. Es necesario que mejore la medición del rendimiento en
esta actividad. El SAI recomendó asimismo garantizar una mejor coordinación
entre las unidades para supervisar la aplicación de la legislación de la UE de
manera más eficaz en el sector aduanero. Se consideró que el plan de acción de
la DG era satisfactorio. 4.8. Servicios
generales y RH (HR, BUDG, DGT,
DIGIT, EPSO, ESTAT, SJ, OIB, OIL, OP, PMO, SCIC, SG) 4.8.1. Producción,
desarrollo y difusión de datos estadísticos (DG ESTAT) La DG ESTAT (Eurostat) es responsable de
garantizar la producción de estadísticas europeas con arreglo a las normas
establecidas y a los principios estadísticos[19]
y mediante la observancia del Código de buenas prácticas de las estadísticas
europeas[20]. La falta de coordinación entre las DG y
Eurostat en materia estadística se incluyó en el registro de riesgos de la DG
ESTAT de 2011 como un riesgo crítico. El objetivo de esta auditoría era evaluar
la pertinencia, eficacia y eficiencia de los procesos relacionados con la
producción, desarrollo y difusión de estadísticas gestionados por la DG ESTAT
(en coordinación con otras DG y servicios de la Comisión). Los problemas detectados que podrían dar
lugar a incongruencias, lagunas o solapamientos, escasa calidad de los datos y
perturbación de la continuidad de las actividades fueron los siguientes: i) falta de una definición clara y una
comprensión común del término «estadísticas» en el seno de la Comisión; ii) falta de adecuación del Programa
Estadístico Comunitario de Eurostat con el ciclo de planificación estratégica
de la Comisión; iii) falta de pleno reconocimiento de la
función y la responsabilidad de Eurostat; iv) falta de garantías sobre el grado de
cumplimiento del Código Europeo de Buenas Prácticas Estadísticas; y v) falta de coordinación a nivel de la
Comisión sobre el uso de los proveedores externos de servicios estadísticos. A raíz de la auditoría, la Comisión adoptó
una nueva Decisión sobre Eurostat (2012/504/UE), que tiene en cuenta muchas de
las conclusiones antes expuestas. Se consideró que el plan de acción era
satisfactorio. 4.9. Auditorias
en el ámbito de las TI El SAI llevó a cabo varias auditorías en el
ámbito de las TI, lo que refleja la contribución de la SAI a la supervisión
general de la seguridad y viabilidad tecnológica de la Comisión. 4.9.1. Gestión
de los sistemas de TI locales (DG DEVCO, DG TRADE) Las auditorías de los sistemas de TI
locales en las DG DEVCO y TRADE revisaron la gestión efectiva y eficiente de
las actividades informáticas y encontraron que las unidades de TI estaban bien
consolidadas. En los informes de auditoría se hizo especial hincapié en la
importancia de implementar una gobernanza de TI eficaz y una mejor gestión de
los riesgos y de proteger la confidencialidad de la información tratada (DG
TRADE) y reforzar el marco de seguridad de las TI para minimizar las
violaciones de seguridad (DG DEVCO). 4.9.2. Gobernanza
y rendimiento de las TI (DG SANCO/EAHC) La DG SANCO dispone de
un presupuesto TI relativamente alto y financia la mayor parte de su gasto en
TI con créditos operativos. Desde la última auditoría[21], se ha constatado
una mejora significativa en la madurez general de los controles generales de
las TI. Esta auditoría se centró en aspectos relacionados con la gobernanza, el
rendimiento y la calidad. Se procedió a una revisión más limitada para la EAHC,
teniendo en cuenta su presupuesto informático mucho menor. Los auditores
observaron que: i) la DG SANCO sigue
careciendo de un plan estratégico de larga duración o de una estrategia
documentada en materia de TI que incluya a la EAHC y que explique cómo ayudará
a los procesos de actividades en este marco. Aunque el plan maestro y el plan
de gestión en materia de TI incluyen algunos indicadores clave de rendimiento
de alto nivel, no existe un proceso de gestión del rendimiento global, y ii) la EAHC debería
formalizar algunos procedimientos clave (gestión del cambio, del rendimiento y
de la calidad). Se consideró que el
plan de acción era satisfactorio. 4.9.3. Horizonte
2020 (DG RTD, DG CNECT, ERCEA) El programa emblemático «Horizonte 2020»
para la investigación y la innovación tiene como objetivo garantizar la competitividad
global de Europa y es un motor del crecimiento y de creación de empleo. Se han
desarrollado varios proyectos informáticos para apoyar la gestión de este
proyecto, con la DG RTD como propietaria del sistema y la DG CNECT y ERCEA como
gestores de las actividades. El SAI formuló dos recomendaciones muy
importantes: i) la necesidad de una mayor integración
del sistema de información para que la iniciativa pueda seguir avanzando;
incluida la necesidad de procedimientos claros y una gobernanza global de las
TI a través de un comité director de los proyectos TI, y ii) la necesidad de que la DG RTD defina
mejor su plan de recursos y su plan de trabajo para los proyectos. Habida cuenta de que Horizonte 2020 es una
nueva iniciativa transversal, la aplicación de las recomendaciones podría
requerir la participación de la DG DIGIT y otras DG de investigación. La DG RTD desarrolló un plan de acción que
se consideró satisfactorio. 5. Consulta
a la instancia especializada en materia de irregularidades financieras de la
Comisión La instancia
especializada en materia de irregularidades financieras no señaló ningún
problema sistémico en 2012 en virtud del artículo 73, apartado 6,[22] del Reglamento
Financiero aplicable al presupuesto general de las Comunidades Europeas. 6. Conclusiones La puesta en práctica de los planes de
acción elaborados en respuesta a las auditorías del SAI en este ejercicio y en
ejercicios anteriores contribuye a la progresiva mejora del marco de control
interno de la Comisión. Por consiguiente, se pidió a los servicios
de la Comisión que pusieran en práctica las recomendaciones dimanantes de las
auditorías. El SAI llevará a cabo auditorías de seguimiento sobre la ejecución
de los planes de acción que serán examinadas por el Comité de seguimiento de
las auditorías, el cual informará al Colegio, según proceda. El SAI, en estrecha coordinación con todas
las EAI, ha elaborado un nuevo plan estratégico de auditoría para el período
2013-2015. El SAI seguirá centrándose en los aspectos financieros y de conformidad,
y las auditorías en materia de TI también intensificarán sus actividades al
auditar el rendimiento. [1] Se incluyen en el presente informe los informes de
auditoría y consultoría que ya estaban finalizados el 1 de febrero de 2013. [2] El informe no contempla las agencias europeas
descentralizadas, el Servicio Europeo de Acción Exterior ni otros organismos
auditados por el SAI, que son objeto de informes anuales separados. [3] Como requiere la norma de rendimiento nº 2060
de las Normas Internacionales para el Ejercicio Profesional de la Auditoría
Interna (normas) promulgadas por el IAI. [4] COM(2013) 334 final. [5] Un compromiso puede dar lugar a varios informes de
auditoría en caso de que el compromiso se refiera a más de una dirección
general o servicio en calidad de auditado. [6] Cuatro recomendaciones solo se aceptaron
parcialmente. [7] De esas 29 recomendaciones, dos fueron emitidas en
2006, y una de ellas ha sido notificada como «ejecutada» por la dirección desde
marzo de 2013. [8] Fecha límite: 1 de febrero de 2013. [9] Los ámbitos de mejora menos importantes se pusieron
en conocimiento de la DG mediante una carta de fiscalización. Las DG
muestreadas respondieron de forma positiva a esta carta, comprometiéndose a
tener en cuenta las observaciones del SAI —en la medida de lo posible—, a
partir del ejercicio IAA actual. [10] La Comisión había propuesto una reducción del
personal del 5 % en cada institución, organismo y agencia de la UE durante
el período 2013-2017 no cubriendo algunas vacantes (jubilación y expiración de
contratos). La Comisión estableció asimismo un mecanismo de reasignación de
puestos para cumplir sus prioridades, sobre la base de una tasa lineal del 1 %
en todas las cuotas básicas. [11] Coste de los servicios prestados por direcciones
generales o servicios a otras direcciones generales, servicios o instituciones
que se transfieren de la línea presupuestaria del cliente a la del proveedor
(órdenes de ingreso, codelegaciones y subdelegaciones cruzadas). No se dispone
de cifras consolidadas que ofrezcan una visión general de las sumas
contracargadas a clientes internos y externos por proveedores de servicios de
la Comisión. [12] Coste de los servicios prestados por direcciones
generales o servicios a otras direcciones generales, servicios o instituciones
que se transfieren de la línea presupuestaria del cliente a la del proveedor
(órdenes de ingreso, codelegaciones y subdelegaciones cruzadas). No se dispone
de cifras consolidadas que ofrezcan una visión general de las sumas
contracargadas a clientes internos y externos por proveedores de servicios de
la Comisión. [13] En la auditoría sobre la implementación del período
de programación 2007-2013 en la DG REGIO. [14] El 12 de abril de 2013 se presentó a la Comisión de
Control Presupuestario un informe sobre la capacidad correctora de las
correcciones financieras para el período 2000-2006. [15] La DG REGIO transmitió a las autoridades de auditoría
orientaciones actualizadas sobre el muestreo el 4 de abril de 2013. Asimismo,
en noviembre de 2012, organizó en Bruselas talleres dirigidos a estos
organismos, y en 2013 se celebraron seminarios en algunos Estados miembros
(Italia, España, Alemania, Eslovaquia y República Checa). [16] En 2011 se llevó a cabo en este ámbito un amplio
trabajo de auditoría, en particular sobre las estrategias de control. [17] P. ej., remodelación de los informes de gestión de la
ayuda exterior y de la declaración de fiabilidad de los jefes de delegación. [18] Excepto los pagos finales del presupuesto
administrativo y la contratación pública, así como las partes de PAP
implementadas a través de las agencias nacionales en los Estados miembros. [19] Artículo 6 del Reglamento (CE) nº 223/2009. [20] COM(2005) 217 final. [21] Auditoría TI 2006 sobre los Sistemas informáticos de
gran magnitud. [22] El artículo 117 de las normas de desarrollo establece
lo siguiente: «En este informe anual [es decir, el informe 99(3)] se dejará
constancia, por otro lado, de los problemas sistémicos observados por la
instancia especializada, establecida en cumplimiento del artículo 73, apartado 6, del Reglamento
Financiero.