RELATÓRIO DA COMISSÃO AO PARLAMENTO EUROPEU E AO CONSELHO Relatório anual dirigido à Autoridade de Quitação sobre as auditorias internas realizadas em 2012 (artigo 99.º, n.º 5, do Regulamento Financeiro) /* COM/2013/0606 final */
RELATÓRIO DA COMISSÃO AO PARLAMENTO
EUROPEU E AO CONSELHO Relatório anual dirigido à Autoridade de
Quitação sobre as auditorias internas realizadas em 2012
(artigo 99.º, n.º 5, do Regulamento Financeiro)
ÍNDICE 1........... Introdução...................................................................................................................... 5 2........... Missão do SAI: independência,
objetividade e responsabilidade...................................... 5 3........... Realização de auditorias.................................................................................................. 6 3.1........ Aplicação do plano de auditoria do
SAI para 2012......................................................... 6 3.2........ Novas recomendações e taxa de
aceitação..................................................................... 7 3.3........ Aplicação das recomendações emitidas
no período 2008-2012....................................... 8 4........... Principais conclusões e
recomendações........................................................................... 8 4.1........ Auditorias horizontais...................................................................................................... 8 4.1.1..... Processo dos relatórios anuais de
atividades (multi-DG).................................................. 8 4.1.2..... Gestão e acompanhamento da afetação
de pessoal (multi-DG)........................................ 9 4.1.3..... Retrofaturação e sistemas de
faturação interna (multi-DG)............................................. 10 4.2........ Agricultura, recursos naturais e
saúde............................................................................ 11 4.2.1..... Auditorias às estratégias de controlo
(DG MARE e SANCO)....................................... 11 4.2.2..... Estratégia de controlo — Direção J
(DG AGRI)........................................................... 12 4.3........ Coesão........................................................................................................................ 12 4.3.1..... Encerramento do período de
programação 2000-2006 (DG REGIO E EMPL)............. 12 4.3.2..... Execução dos programas de 2007-2013
(DG REGIO)................................................. 13 4.4........ Investigação, energia e transportes................................................................................ 14 4.4.1..... Auditorias às estratégias de controlo
(DG ENER)......................................................... 14 4.5........ Ajuda externa, desenvolvimento e
alargamento.............................................................. 14 4.5.1..... Estrutura de organização interna das
delegações da UE (DG DEVCO).......................... 14 4.6........ Educação e cidadania................................................................................................... 14 4.6.1..... Programa de aprendizagem ao longo da
vida (DG EAC/EACEA)................................. 14 4.6.2..... Auditorias às estratégias de controlo
(DG HOME)........................................................ 15 4.6.3..... Controlo da aplicação do direito da
UE (DG JUST)...................................................... 15 4.7........ Assuntos económicos e financeiros................................................................................ 16 4.7.1..... Execução pelo Fundo Europeu de
Investimento do Programa-Quadro para a Competitividade e a Inovação (DG ECFIN)....................................................................................................................... 16 4.7.2..... Operações não orçamentais (DG ECFIN).................................................................... 16 4.7.3..... Auditorias às estratégias de controlo
(DG ENTR)......................................................... 17 4.7.4..... Controlo da aplicação do direito da
UE (DG TAXUD)................................................. 17 4.8........ Serviços gerais e RH.................................................................................................... 17 4.8.1..... Produção de dados estatísticos,
desenvolvimento e divulgação (DG ESTAT)................. 17 4.9........ Auditorias informáticas.................................................................................................. 18 4.9.1..... Gestão de sistemas informáticos
locais (DG DEVCO e TRADE)................................... 18 4.9.2..... Governação e desempenho informático
(DG SANCO/EAHC)...................................... 18 4.9.3..... Horizonte 2020 (DG RTD, DG CNECT,
ERCEA)....................................................... 19 5........... Consulta da instância da Comissão
especializada em matéria de irregularidades financeiras 19 6........... Conclusões................................................................................................................... 19 1. Introdução O presente
relatório informa a Autoridade de Quitação acerca dos trabalhos realizados pelo
Serviço de Auditoria Interna (SAI) da Comissão, como previsto no
artigo 99.º, n.º 5, do Regulamento Financeiro. Tem por base o
relatório que o auditor interno da Comissão elaborou, nos termos do
artigo 99.º, n.º 3, do Regulamento, sobre os relatórios de auditoria
e de consultoria concluídos em 2012[1],
relativos às Direções-Gerais da Comissão, serviços e agências de execução[2]. Descreve as deficiências
detetadas e as medidas tomadas para as solucionar, e inclui informações sobre
exposições ao risco importantes, questões relativas ao controlo e aspetos da
governação das organizações[3]. A Comissão já
respondeu a algumas destas recomendações no relatório de síntese[4]. 2. Missão do SAI:
independência, objetividade e responsabilidade A missão do SAI
consiste em contribuir para uma boa gestão na Comissão Europeia, através da
realização de auditorias dos sistemas internos de gestão e controlo, a fim de
avaliar a sua eficácia e promover a sua melhoria contínua. O SAI está sob a autoridade do Membro da Comissão responsável pela
auditoria e responde perante o Comité de Acompanhamento da Auditoria. A
independência do SAI está consagrada no Regulamento Financeiro e na sua carta
de missão, aprovada pela Comissão. O SAI realiza o
seu trabalho em conformidade com o Regulamento Financeiro e com o Código de
Ética e as Normas Internacionais para o Exercício Profissional da Auditoria
Interna do Instituto de Auditores Internos (IIA - Institute of Internal
Auditors). O SAI não audita
os sistemas de controlo dos Estados-Membros para os fundos da Comissão. Estas
auditorias, que vão até ao nível dos beneficiários individuais, são realizadas
pelos auditores internos dos Estados-Membros, autoridades nacionais de
auditoria, outras direções-gerais da Comissão e pelo Tribunal de Contas Europeu
(TCE). No entanto, o SAI realiza auditorias às medidas tomadas pelos serviços
da Comissão para supervisionar e auditar organismos dos Estados-Membros e de
outras entidades responsáveis pelo desembolso de fundos da UE, como as Nações
Unidas. Conforme previsto no Regulamento Financeiro,
o SAI pode exercer estes direitos no local, incluindo nos Estados-Membros. Parecer global
sobre a gestão financeira da Comissão Como exigido pela
sua carta de missão, o SAI emitiu o seu terceiro parecer global sobre a gestão
financeira da Comissão. O parecer global
de 2012 tem por base as auditorias no domínio da gestão financeira da Comissão
realizadas pelo SAI e pelas estruturas de auditoria interna durante os três
últimos anos, de 2010 a 2012. Tem igualmente em conta as informações de outras
fontes, como os relatórios do TCE. O SAI, as
estruturas de auditoria interna ou o TCE planeiam auditar, até ao termo deste
período, todas as entidades passíveis de ser objeto de uma auditoria financeira
que sejam consideradas de risco elevado e desempenhem um papel relevante na
execução do orçamento, para garantir uma cobertura exaustiva. A conclusão de
trabalhos de auditoria em 2012 contribui para assegurar uma cobertura
suficiente do exercício de 2012. Contributo do
SAI para atenuar os riscos da quitação e assegurar uma declaração de
fiabilidade (DAS) mais positiva O processo de
quitação implica riscos para a reputação da Comissão. O trabalho do SAI ajuda a
Comissão a atenuar estes riscos. A conformidade
com as regras continua a ser o aspeto mais importante em questão, embora o
processo de quitação preste cada vez mais atenção ao desempenho. A avaliação da
conformidade baseia-se nos resultados da auditoria do TCE à declaração de
fiabilidade (DAS). Trata-se do parecer do TCE sobre a fiabilidade das contas da
UE e a legalidade e regularidade das operações subjacentes. Para fazer face
ao risco de erros nos pagamentos, a Comissão tem de garantir que são aplicadas
estratégias de controlo proporcionais a esses riscos. As estratégias de
controlo devem ser eficazes na prevenção e deteção dos erros, prever sanções
administrativas dissuasivas e elaborar relatórios sobre a taxa residual de
erro. Por este motivo,
as auditorias devem assegurar que está a ser aplicada uma estratégia de controlo
coerente em cada área prioritária de despesas do plano estratégico de auditoria
do SAI para 2010-2012, bem como para 2013-2015. Em 2012, foram realizadas
auditorias sobre as estratégias de controlo das direções-gerais AGRI, ENER,
ENTR, HOME, MARE e SANCO. 3. Realização de
auditorias 3.1. Aplicação
do plano de auditoria do SAI para 2012 Até à data-limite de 1 de fevereiro de 2013, o SAI tinha realizado
100 % das suas missões prioritárias (88 % em 2011) e 62 % dos
seus compromissos não prioritários (69 % em 2011). No total, foram concluídos 89 relatórios (incluindo de auditorias,
auditorias de acompanhamento e consultoria) que podem ser discriminados do
seguinte modo[5]: || 2012 || 2011 || 2010 || Compromissos || Relatórios || Compromissos || Relatórios || Compromissos || Relatórios AUDITORIA || 29 || 49 || 20 || 23 || 24 || 28 CONSULTORIA || 2 || 2 || 1 || 1 || 6 || 6 ACOMPANHAMENTO || 32 || 37 || 41 || 50 || 44 || 50 REEXAMES || 1 || 1 || 3 || 3 || 0 || 0 Total || 64 || 89 || 65 || 77 || 74 || 84 O documento de trabalho em anexo resume todos os relatórios de
auditoria. Inclui os objetivos, âmbito, riscos e recomendações de cada
relatório, o ponto de situação da aplicação das recomendações emitidas no
período 2008-2012 e resumos das conclusões das missões de acompanhamento. 3.2. Novas
recomendações e taxa de aceitação Em 2012, o SAI formulou o seguinte número de recomendações, com a
respetiva taxa de aceitação: || Novas recomendações || Recomendações aceites || Recomendações não aceites Prioridade || # || # || % || # || % Essenciais || 0 || 0 || || 0 || Muito importantes || 83 || 83[6] || 100 % || 0 || Importantes || 109 || 108 || 99 % || 1 || 1 % Desejáveis || 0 || 0 || || 0 || Total || 192 || 191 || 99 % || 1 || 1 % Os auditados elaboraram planos de ação relativamente a todas as
recomendações aceites (ou parcialmente aceites) que foram apresentados ao SAI e
considerados satisfatórios. 3.3. Aplicação
das recomendações emitidas no período 2008-2012 Os auditados
informaram que 78 % das recomendações aceites emitidas entre 2008 e 2012
tinham sido aplicadas até ao início de 2013. O documento de trabalho dos
serviços oferece uma panorâmica geral do nível de aplicação das recomendações
(segundo as entidades auditadas). No entanto, a
aplicação de 29 recomendações muito importantes[7]
sofreu atrasos superiores a seis meses em relação ao prazo inicial[8]. Não se encontram pendentes
quaisquer recomendações essenciais. O Comité de Acompanhamento da Auditoria foi
regularmente informado das recomendações essenciais ou muito importantes com
atrasos superiores a seis meses. No total, foram
aceites 733 recomendações, relativamente às quais o SAI realizou auditorias de
acompanhamento até ao final de 2012. O trabalho de acompanhamento do SAI confirmou que as recomendações
foram aplicadas de forma satisfatória, contribuindo para a melhoria dos
sistemas de controlo dos serviços auditados. O SAI encerrou 88 % das
recomendações objeto de acompanhamento durante este período. 4. Principais conclusões
e recomendações 4.1. Auditorias
horizontais 4.1.1. Processo
dos relatórios anuais de atividades (multi-DG) O objetivo da
auditoria consistia em avaliar a adequação e eficácia do processo de elaboração
dos relatórios anuais de atividades (RAA) em toda a Comissão e, em especial, em
que medida este foi eficaz no apoio à declaração de fiabilidade dos diferentes
gestores orçamentais delegados. O SAI analisou a conceção do processo, a
existência de orientações claras e de um acompanhamento regular a nível da
instituição, bem como a sua aplicação por cada DG/serviço. Esta auditoria
foi realizada no Secretariado-Geral, na DG BUDG e em nove direções‑gerais/serviços
operacionais: CNECT, EAC, REGIO, EMPL, MARE, AGRI, HOME, DEVCO e OIB. Globalmente, o
SAI considera que o processo está bem concebido e cumpre o seu objetivo de ser
um instrumento de fiabilidade e garantia dos gestores perante a instituição.
Contudo, o estudo identificou alguns domínios muito importantes que necessitam
de melhorias. Concretamente, o SAI solicitou aos serviços centrais que: (i) forneçam
instruções mais pormenorizadas sobre a inclusão nos relatórios de dados
relativos à economia, eficiência e eficácia das operações financeiras e não
financeiras e à relação custo/eficácia dos controlos, a fim de permitir aos
gestores orçamentais delegados retirar as devidas conclusões sobre a boa gestão
e a declaração de fiabilidade; (ii) reforcem o
processo de controlo da qualidade e se concentrem mais nos elementos
substantivos do RAA, como o reforço das garantias de fiabilidade e das
informações de apoio à declaração de fiabilidade, e (iii)
racionalizem a estrutura dos RAA para evitar relatórios demasiado longos e
complexos e apresentem os documentos mais úteis para o Colégio, o TCE e a autoridade
de quitação. Os serviços
centrais aceitaram as recomendações do SAI e prepararam um plano de ação para
melhorar o processo de elaboração dos RAA, que o SAI considerou satisfatório.
Algumas dessas recomendações já foram executadas no contexto dos RAA de 2012. Quanto ao
trabalho realizado em nove DG/serviços operacionais, o SAI identificou apenas
uma questão importante[9]
na DG DEVCO. Uma auditoria limitada sobre a coordenação da contribuição das
delegações para os RAA revelou que a DG DEVCO deve reforçar o seu sistema de
controlo (denominado «pirâmide de controlo»): (i) melhorando a
qualidade do RAA, em especial a informação sobre o sistema de controlo interno
e os elementos de apoio à declaração de fiabilidade do gestor orçamental
delegado; (ii) promovendo
os relatórios dos chefes de delegação (EAMR - External Actions Management
Reports) como «instrumentos de responsabilização», solicitando mais
informações que sustentem a sua declaração de fiabilidade; (iii) fornecendo
orientações adicionais aos chefes de delegação que lhes permitam obter
informações exaustivas e coerentes em apoio da sua declaração de fiabilidade, e (iv) reforçando o
papel da sede no apoio, coordenação e supervisão das obrigações de apresentação
de relatórios dos chefes de delegação. O plano de ação da DG DEVCO é
considerado satisfatório. 4.1.2. Gestão
e acompanhamento da afetação de pessoal (multi-DG) O objetivo da
auditoria era avaliar se os serviços selecionados da Comissão dispõem de
procedimentos e mecanismos para gerir e controlar a afetação de pessoal, de
forma eficaz e eficiente, num contexto de redução do pessoal[10]. A auditoria
incidiu sobre os procedimentos aplicados em quatro direções-gerais, AGRI, RTD,
COMP e DGT, selecionadas por proporcionarem uma visão representativa das
diferentes atividades da Comissão. O SAI também efetuou uma análise de alto
nível dos procedimentos de afetação do pessoal a nível da instituição, no
Secretariado-Geral e nas DG BUDG e HR. Além disso, foi
realizada uma análise global para obter uma lista completa dos procedimentos em
vigor nos serviços da Comissão. O SAI recomendou
que as DG AGRI e RTD prossigam os seus esforços para desenvolver mecanismos e
ferramentas para recensear as tarefas, criar instrumentos/métodos para reunir
informações suficientes e fiáveis sobre o volume de trabalho e desenvolvam um
plano de RH. As DG aceitaram todas as recomendações. O SAI considerou os
planos de ação globalmente satisfatórios. O trabalho de
auditoria e os resultados do inquérito do SAI a nível da Comissão revelaram
fragilidades a nível das DG operacionais, que só podem ser resolvidas, e os
respetivos riscos mitigados, através de ações dos serviços centrais. O SAI
recomendou que os serviços centrais continuem a desenvolver o enquadramento
institucional de gestão e acompanhamento da afetação de pessoal e facilitem a
divulgação de boas práticas neste domínio entre os profissionais do planeamento
estratégico e programação e da área dos recursos humanos. Os serviços centrais
deverão igualmente melhorar o quadro institucional de elaboração de relatórios
e prestação de contas dos serviços da Comissão sobre a utilização dos postos
reafetados a estes serviços, em conformidade com as decisões da Comissão sobre
a afetação do pessoal. 4.1.3. Retrofaturação[11] e sistemas de faturação interna (multi-DG) O SAI examinou a
conformidade dos processos de retrofaturação[12]
com o Regulamento Financeiro e as orientações a nível central, e a coerência e
transparência do cálculo do custo dos serviços prestados. A auditoria foi
realizada na DG BUDG (serviço responsável pela gestão do quadro orçamental e
regulamentar e pela promoção de uma boa gestão financeira), bem como as DG
DIGIT e SCIC. Na ausência de orientações ou instruções a nível central sobre o
processo de retrofaturação, a auditoria constatou que as direções-gerais
auditadas estabeleceram os seus próprios critérios. Globalmente, estes foram
considerados conformes com as regras orçamentais. No entanto, o SAI
solicitou às entidades controladas que reforcem o processo, para permitir uma
aplicação coerente em toda a Comissão: (i) instituindo
um quadro de governação com uma atribuição clara de responsabilidades, a
definição do processo de retrofaturação e a aprovação de modelos de custos dos
principais prestadores de serviços; (ii) fornecendo
instruções e orientações centrais (incluindo critérios para identificar os
serviços e os custos) e (iii) assegurando
uma maior clareza das rubricas orçamentais utilizadas no financiamento das
despesas com tecnologias da informação. O SAI considera
que o grupo diretor da gestão baseada em atividades (GBA), como órgão de
governação, deve liderar o processo e, em última análise, ser o organismo
responsável pela sua definição. A DG BUDG aceitou
todas as recomendações e o plano de ação daí resultante é considerado
satisfatório. A DG DIGIT foi
convidada a: (i) identificar
mais claramente os serviços e custos a retrofaturar e propor critérios para
identificar os sistemas de tecnologias da informação cujas despesas de
acolhimento são retrofaturadas; (ii) assegurar a
aprovação pelo organismo de governação de alterações substanciais ao modelo de
cálculo dos custos. O plano de ação
resultante das recomendações aceites foi considerado satisfatório. 4.2. Agricultura,
recursos naturais e saúde (AGRI, ENV, CLIMA, MARE, EAHC, SANCO) 4.2.1. Auditorias
às estratégias de controlo (DG MARE e SANCO) A estratégia de controlo da DG MARE não prevê metas quantificáveis
relativas ao processo de emissão da declaração de fiabilidade, em especial
sobre a cobertura prevista pelas autoridades nacionais de auditoria e pela
própria DG MARE. Os indicadores quantitativos e qualitativos para medir a
eficácia da atividade de auditoria da DG MARE são insuficientes. A DG MARE deve
igualmente intensificar o seu controlo das estratégias nacionais de auditoria e
dos relatórios de controlo anuais, bem como melhorar os seus controlos sobre a
forma como as autoridades nacionais de auditoria determinam as amostras e a
taxa de erro. A auditoria da DG SANCO abrangeu os controlos ex ante e ex
post. O SAI sublinhou a necessidade de a DG SANCO finalizar o seu documento
de estratégia de controlo. Os planos de ação para abordar as questões suscitadas em ambas as
auditorias foram considerados satisfatórios. 4.2.2. Estratégia
de controlo — Direção J (DG AGRI) Esta auditoria à DG AGRI centrou-se na conceção e acompanhamento da
estratégia de controlo para o período de programação 2007-2013. O SAI constatou que a estratégia de auditoria não foi suficientemente
formalizada e que existiam falhas na delimitação do universo de auditoria, na
definição de objetivos quantitativos e quantificáveis (por exemplo, para a
cobertura de auditoria) e na correspondente análise da capacidade. Dado que o próximo período de programação está a aproximar-se, deve ser
reforçado o papel de garantia da fiabilidade desempenhado pelos organismos de
certificação dos Estados-Membros, de modo a intensificar os controlos e
otimizar a utilização dos limitados recursos de auditoria da DG AGRI. O SAI também constatou que os planos de auditoria não foram
suficientemente suportados por avaliações dos riscos e que existiam atrasos
significativos nas auditorias (13 % dos compromissos de 2007-2010 ainda em
aberto), não obstante os esforços envidados pela DG para os reduzir. O SAI
recomendou que a DG AGRI desenvolva e formalize sua estratégia de controlo,
reformule as suas avaliações dos riscos, de acordo com os objetivos
estabelecidos, e assegure um acompanhamento adequado através de melhores
indicadores-chave de desempenho quantitativos e qualitativos, cuja divulgação
no RAA deverá ser melhorada. A DG aceitou todas as recomendações e o SAI considerou o seu plano de
ação satisfatório. 4.3. Coesão (REGIO, EMPL) Em 2012 foram
realizadas quatro auditorias destinadas a verificar os esforços desenvolvidos
pelas DG para combater as elevadas taxas de erro, em especial na DG REGIO.
Pela primeira vez, o SAI acompanhou[13]
os auditores da DG em missões nos Estados-Membros. 4.3.1. Encerramento
do período de programação 2000-2006 (DG REGIO E EMPL) É essencial que
as DG disponham de um processo de encerramento bem preparado, para demonstrar
que todos os erros e irregularidades são detetados e corrigidos. Embora as DG
tenham preparado e gerido o processo de encerramento do Fundo Europeu de
Desenvolvimento Regional (DG REGIO) e do Fundo Social Europeu (DG EMPL),
são necessárias melhorias em matéria de planificação, metodologia e
orientações, em especial na preparação para o encerramento do período de
programação 2007-2013, sendo igualmente necessário aperfeiçoar a documentação para
comprovar os controlos dos documentos de encerramento. A auditoria ao
encerramento de projetos do Fundo de Coesão na DG REGIO identificou
incoerências e lacunas no processo de avaliação. Dado o elevado número de
projetos e o trabalho ainda por fazer, é necessário solucioná-las para o resto
do processo de encerramento. A este respeito, foram lançados, em 21 de dezembro
de 2012, modelos harmonizados para a análise das declarações de encerramento.
Estes modelos foram concebidos para dar resposta às lacunas identificadas pelo
SAI, em especial a nível da coordenação entre unidades de auditoria e
geográficas, e para assegurar a coerência da avaliação qualitativa dos
documentos de encerramento. Estas auditorias
também alertaram as DG para a necessidade de apresentarem atempadamente
relatórios sobre a eficácia do processo de encerramento do período 2000‑2006
e demonstrarem a capacidade da estratégia de controlo para promover correções
plurianuais[14]. A DG aceitou
todas as recomendações e o SAI considerou os seus planos de ação satisfatórios. 4.3.2. Execução
dos programas de 2007-2013 (DG REGIO) Reconhecendo as
elevadas taxas de erro no domínio da coesão, o SAI realizou uma auditoria sobre
a execução do Fundo Europeu de Desenvolvimento Regional (FEDER) e do Fundo de Coesão
no período de programação de 2007-2013, a fim de avaliar em que medida a DG
REGIO tinha calculado e comunicado taxas de erro fiáveis e se tinham sido
tomadas medidas suficientes e adequadas para reduzir as elevadas taxas de erro. O SAI referiu os
esforços desenvolvidos pela DG REGIO para reforçar as medidas corretivas e
reduzir as taxas de erro, mas salientou que existe um elevado risco inerente
quando a DG está tão dependente das autoridades de auditoria dos
Estados-Membros. Apesar dos esforços já desenvolvidos, este continua a ser um
desafio de vulto para a DG. Estas autoridades têm interpretado as orientações
de forma diferente, em especial no que respeita à amostragem estatística e à
cobertura do universo de auditoria[15].
Além disso, a DG deve melhorar o seu próprio controlo dos relatórios de
controlo anuais das autoridades de auditoria, a fim de garantir que os
auditores estão em condições para obter conclusões sobre o impacto da
fiabilidade das taxas de erro das auditorias dos Estados-Membros. O SAI detetou
diferenças significativas na extensão e profundidade das verificações no local.
Embora reconheça que a DG REGIO precisa de uma abordagem baseada no risco, o
trabalho no local é de tal forma crucial para o seu processo de garantia da
qualidade que estas incoerências têm de ser abordadas para minimizar o risco de
as deficiências do sistema e/ou os erros e irregularidades não serem detetados. Os auditados
aceitaram todas as recomendações e o SAI considerou o seu plano de ação
satisfatório. 4.4. Investigação,
energia e transportes[16] (EACI, ERCEA, CNECT, JRC, REA, RTD, TEN T-EA, MOVE, ENER) 4.4.1. Auditorias
às estratégias de controlo (DG ENER) A avaliação dos controlos na DG ENER abrangeu controlos ex ante
e ex post. Concluiu que têm de ser apresentados documentos de trabalho
de auditoria completos e coerentes para os dossiers de pós-auditoria.
Subsequentemente, o SAI recomendou que a DG ENER utilize um programa de
auditoria normalizado e apresente melhores elementos comprovativos relativos à
análise e à aprovação das questões de auditoria. As recomendações foram
aceites e o plano de ação considerado satisfatório. 4.5. Ajuda
externa, desenvolvimento e alargamento (DEVCO, ECHO, ELARG, FPI) 4.5.1. Estrutura
de organização interna das delegações da UE (DG DEVCO) A criação do
Serviço Europeu para a Ação Externa (SEAE) tornou necessária a criação de um
conjunto de novas estruturas e processos, envolvendo tanto a sede como as
delegações. O objetivo geral desta análise limitada era verificar se os
procedimentos instaurados entre a Comissão e o SEAE asseguram a boa gestão
financeira do orçamento da ajuda externa executado pelas delegações da UE. O SAI convidou a DG DEVCO a ponderar se a criação de uma função de
gestão intermédia, em especial nas grandes delegações da UE, poderia ajudar o
chefe de delegação a gerir a assistência financeira. Será realizada uma
auditoria sobre a aplicação efetiva destas modalidades revistas devido às
alterações em curso nos procedimentos (por exemplo, a revisão dos
circuitos financeiros) e à aplicação de uma nova arquitetura de controlo
interno nas delegações[17]
no momento da verificação restrita. 4.6. Educação
e cidadania (COMM, EAC, EACEA, HOME, JUST) 4.6.1. Programa
de aprendizagem ao longo da vida (DG EAC/EACEA) O objetivo da
auditoria era avaliar se a estratégia de controlo em vigor na EACEA para gestão
do programa de aprendizagem ao longo da vida (PALV) lhe permitiria obter uma
garantia razoável sobre a legalidade e a regularidade das operações financeiras
e verificar a adequação, eficiência e eficácia do sistema de controlo interno
da DG EAC para exercer a supervisão enquanto DG de tutela na execução do
programa pela agência. A conceção dos
processos de pagamento final[18]
está bem organizada e estabelecida na EACEA. A auditoria detetou, porém, uma
aplicação incoerente da estratégia de controlo em função do risco e o
incumprimento da regra da não retroatividade. O sistema de
controlo interno para o exercício do papel de supervisão da DG EAC como DG de
tutela foi considerado adequado, eficiente e eficaz, apesar de existirem
deficiências, nomeadamente a falta de uma estratégia de supervisão, lacunas em
matéria de documentação dos mecanismos de supervisão e a inexistência de
indicadores de desempenho, que tornam difícil avaliar o êxito da política de
supervisão estratégica. O envolvimento direto da DG EAC na gestão
operacional do PALV poderá não ser a forma mais eficiente de utilização dos
recursos. A DG EAC e a
EACEA aceitaram todas as recomendações e os seus planos de ação foram
considerados satisfatórios. 4.6.2. Auditorias
às estratégias de controlo (DG HOME) O SAI destacou insuficiências no acompanhamento dos procedimentos de
encerramento da DG HOME, em especial a falta de instrumentos adequados para o
devido acompanhamento da gestão de um grande número de procedimentos de
encerramento de programas anuais. Além disso, a DG HOME não tinha registos que
classificassem corretamente a apresentação tardia dos documentos de
encerramento como situações de incumprimento. O SAI recomendou que a DG cumprisse
os requisitos previstos nas normas de controlo interno da Comissão. A DG deve
reforçar os seus sistemas de gestão e de controlo e rever os seus procedimentos
através de uma lista de controlo de encerramento e de orientações sobre os
documentos de encerramento que devem constar do processo. O SAI também identificou deficiências na estratégia de auditoria ex
post da DG e recomendou que seja introduzida uma metodologia que inclua os
resultados das auditorias ex post no modelo de declaração de fiabilidade
do RAA da DG. O respetivo plano de ação é considerado satisfatório. 4.6.3. Controlo
da aplicação do direito da UE (DG JUST) Como previsto no
Tratado, o controlo da correta aplicação da legislação da UE pelos
Estados-Membros é uma das atividades essenciais da Comissão. O «acervo
comunitário» e as áreas setoriais da DG JUST, auditadas em 2012, dão origem a
mais de 10 % do total de processos por infração de toda a Comissão. Os
auditores reconheceram o bom nível de maturidade e os esforços desenvolvidos
pela DG, mas revelaram algumas deficiências nos seus procedimentos de
planeamento estratégico e programação, especialmente na atenção dada a esta
questão nos planos de gestão e nos RAA. Consequentemente, os recursos afetados
a esta atividade e a avaliação do seu desempenho não são os ideais, apesar da
sua importância e dimensão. O respetivo plano de ação foi considerado
satisfatório. 4.7. Assuntos
económicos e financeiros (COMP, ECFIN, ENTR, MARKT, OLAF, TAXUD, TRADE) 4.7.1. Execução
pelo Fundo Europeu de Investimento do Programa-Quadro para a Competitividade e
a Inovação (DG ECFIN) No âmbito mais
alargado do Programa-Quadro para a Competitividade e a Inovação e do Programa
para o Espírito Empresarial e a Inovação (PEEI), o Mecanismo a favor das PME
Inovadoras e de Elevado Crescimento (MIC) é o instrumento financeiro da
Comunidade para as pequenas e médias empresas. O Fundo Europeu de Investimento
(FEI) executa o MIC em nome da Comissão, com base num acordo fiduciário e de
gestão. O objetivo da
auditoria consistia em avaliar a eficácia com que o FEI executa o MIC, em
especial: (i) a forma como o FEI respeita o acordo fiduciário e de gestão e
(ii) a eficácia e eficiência com que a DG ECFIN supervisiona o MIC, de modo a
que este atinja os seus objetivos específicos. A auditoria
destacou duas questões: (i) Deficiências
nos indicadores utilizados para refletir os objetivos do instrumento
financeiro, e (ii) A definição
dos eventos que constituem uma alteração substancial do acordo fiduciário e de
gestão. A DG ECFIN aceitou
todas as recomendações e os seus planos de ação foram considerados
satisfatórios. 4.7.2. Operações
não orçamentais (DG ECFIN) Em consequência
da crise financeira e da dívida soberana, a União Europeia criou novos
instrumentos financeiros para agir como mutuário e emprestar dinheiro aos
Estados‑Membros em dificuldades financeiras. A Comissão Europeia gere o
Mecanismo Europeu de Estabilização Financeira, um programa de assistência
financeira que permite conceder empréstimos e financiá-los mediante a emissão
de títulos de dívida nos mercados de capitais. A auditoria
salientou duas questões na gestão do novo instrumento: (i) A DG ECFIN
está confrontada com novos desafios internos e externos, para os quais as
práticas de gestão dos riscos habituais não são adequadas. O desenvolvimento
dos controlos nas áreas do apoio logístico, segurança informática e gestão de
documentos sofreu atrasos, e (ii) Dado o
contexto em que a DG ECFIN realiza as suas operações, coloca-se o problema de
atrair e conservar pessoal competente, sem pôr em risco a continuidade das suas
atividades. Estas
fragilidades podem afetar a continuidade das atividades e a eficiência e
eficácia das operações, expondo a Comissão a riscos elevados em termos de
reputação. Para dar
seguimento às recomendações do SAI, a DG ECFIN está a proceder a uma profunda
avaliação dos riscos e da forma como esta leva a cabo as suas novas
atribuições. 4.7.3. Auditorias
às estratégias de controlo (DG ENTR) Esta auditoria
abrangeu os controlos ex ante e ex post. O SAI recomendou que a
DG ENTR reforce o papel do coordenador de controlo interno. Além disso, a
gestão dos documentos e o registo das exceções devem ser melhoradas. O plano de
ação da DG foi considerado satisfatório. 4.7.4. Controlo
da aplicação do direito da UE (DG TAXUD) O SAI realizou uma auditoria à DG TAXUD sobre o controlo da aplicação
do direito da UE. Apesar de um certo número de pontos fortes, como a
experiência profissional e os antecedentes dos responsáveis pelos processos e
da definição eficaz das prioridades de trabalho, a auditoria revelou algumas
deficiências. A DG TAXUD é uma das três áreas de intervenção com maior ocorrência de
infrações, mais de 12 % do total dos processos por infração em curso a
nível da Comissão, mas esse facto não está plenamente refletido no plano de
gestão nem no relatório anual de atividades. Verifica-se ainda a necessidade de
melhorias na avaliação do desempenho neste domínio. O SAI recomendou igualmente
que se assegure uma melhor coordenação entre as unidades, para controlar de
forma mais eficaz a aplicação do direito da UE no domínio aduaneiro. O plano de
ação da DG foi considerado satisfatório. 4.8. Serviços
gerais e RH (HR, BUDG, DGT, DIGIT, EPSO, ESTAT, SJ, OIB, OIL, OP, PMO, SCIC, SG) 4.8.1. Produção
de dados estatísticos, desenvolvimento e divulgação (DG ESTAT) A DG ESTAT
(Eurostat) é responsável pela produção das estatísticas europeias em
conformidade com as normas e princípios estatísticos estabelecidos[19] e respeitando o Código de
Prática das Estatísticas Europeias[20]. A falta de
coordenação em matéria de estatística entre as DG setoriais e o Eurostat foi
incluída no registo dos riscos de 2011 da DG ESTAT enquanto risco crítico. O objetivo da
presente auditoria foi avaliar a adequação, eficácia e eficiência dos processos
relacionados com a produção, desenvolvimento e divulgação de estatísticas
geridas pela DG ESTAT (em coordenação com outras DG e serviços da Comissão). As questões
identificadas que podem conduzir a incoerências, lacunas e sobreposições,
reduzir a qualidade dos dados e perturbar a continuidade das atividades foram
as seguintes: (i) Falta de uma
definição clara e de um entendimento comum quanto ao termo «estatísticas» no
âmbito da Comissão; (ii)
Não-alinhamento do programa estatístico comunitário do Eurostat com o ciclo de
planeamento estratégico da Comissão; (iii) O papel e
responsabilidades do Eurostat não são totalmente aceites e reconhecidos; (iv) Não existe
garantia de fiabilidade sobre o grau de conformidade com o Código de Prática
das Estatísticas Europeias; e (v) Falta de
coordenação a nível da Comissão quanto à utilização de prestadores externos de
serviços estatísticos. Na sequência da
auditoria, em 17 de setembro de 2012 a Comissão adotou uma nova decisão
relativa ao Eurostat (2012/504/UE) que contempla muitas das conclusões acima
descritas. O plano de ação foi considerado satisfatório. 4.9. Auditorias
informáticas O SAI realizou
várias auditorias no domínio das tecnologias da informação, que refletem o
contributo do SAI para o acompanhamento global da segurança e da viabilidade
tecnológica da Comissão. 4.9.1. Gestão
de sistemas informáticos locais (DG DEVCO e TRADE) As auditorias
efetuadas aos sistemas informáticos locais das DG DEVCO e TRADE analisaram a
gestão eficaz e eficiente das suas atividades e verificaram que existem
unidades informáticas bem estabelecidas. Os relatórios de auditoria deram
especial ênfase à importância de uma governação eficaz, melhor gestão dos
riscos informáticos e proteção da confidencialidade da informação tratada (DG
TRADE), assim como ao reforço do quadro de segurança informática, para
minimizar as falhas de segurança (DG DEVCO). 4.9.2. Governação
e desempenho informático (DG SANCO/EAHC) A DG SANCO tem um orçamento informático relativamente elevado e
financia a maior parte das despesas a partir de dotações operacionais. Desde a
auditoria precedente[21],
notou-se uma melhoria significativa na maturidade dos controlos informáticos
gerais. Esta auditoria centrou-se na governação, no desempenho e na qualidade.
Na EAHC efetuou-se uma análise mais limitada, tendo em conta a seu orçamento
informático muito menor. Os auditores constataram que: (i) a DG SANCO continua a não dispor de um plano estratégico global de
longo prazo ou de uma estratégia documentada, incluindo a EAHC, que explique
como pretende suportar os processos empresariais neste horizonte temporal.
Embora o plano diretor para as tecnologias da informação e o plano de gestão
incluam alguns indicadores-chave de desempenho de alto nível, não existe
qualquer processo de gestão do desempenho, e (ii) A EAHC deve formalizar alguns dos principais procedimentos
(mudança, desempenho e gestão da qualidade). O plano de ação foi considerado satisfatório. 4.9.3. Horizonte
2020 (DG RTD, DG CNECT, ERCEA) O «Horizonte
2020» é um programa emblemático de investigação e inovação que visa garantir a
competitividade global da Europa e induzir o crescimento e a criação de novos
empregos. Foram desenvolvidos vários projetos informáticos para apoiar a gestão
deste projeto, que tem a DG RTD como proprietária da rede e as DG CNECT e ERCEA
como gestores. O SAI formulou
duas recomendações muito importantes: (i) A necessidade
de maior integração dos sistemas informáticos, para permitir à iniciativa
continuar a evoluir, incluindo a necessidade de procedimentos claros e de uma
governação informática global por um comité diretor, e (ii) A
necessidade de a DG RTD definir melhor o seu plano de trabalhos e recursos. Dado que o
«Horizonte 2020» é uma nova iniciativa transversal, a aplicação das
recomendações pode envolver a DG DIGIT e outras DG do domínio da investigação. A DG RTD
desenvolveu planos de ação que foram considerados satisfatórios. 5. Consulta da instância
da Comissão especializada em matéria de irregularidades financeiras Em 2012, a instância especializada em matéria de irregularidades
financeiras não comunicou problemas sistémicos, em conformidade com o artigo
73.º, n.º 6[22],
do Regulamento Financeiro aplicável ao orçamento geral das Comunidades
Europeias. 6. Conclusões A execução dos
planos de ação elaborados em resposta às auditorias do SAI neste e nos anos
anteriores contribui para a melhoria contínua do quadro de controlo interno da
Comissão. Foi, portanto,
solicitado aos serviços da Comissão que adotassem medidas para dar seguimento
às recomendações resultantes das auditorias. O SAI irá realizar auditorias de
acompanhamento da execução dos planos de ação que serão examinados pelo Comité
de Acompanhamento da Auditoria, o qual, quando adequado, informará o Colégio. O SAI, em
estreita coordenação com todas as estruturas de auditoria interna, elaborou um
novo plano estratégico de auditoria para o período 2013-2015. O SAI continuará
a centrar-se nas auditorias financeiras/de conformidade e informáticas,
aumentando igualmente as atividades de auditoria de resultados. [1] Estão
incluídos no presente relatório os relatórios de auditoria e de consultoria
concluídos até 1 de fevereiro de 2013. [2] O
relatório não abrange as agências europeias descentralizadas, o Serviço Europeu
para a Ação Externa, ou outros organismos objeto de auditorias do SAI, que
constam de relatórios anuais separados. [3] Como
exigido pela norma n.º 2060 das «Normas Internacionais para o Exercício
Profissional da Auditoria Interna» (a seguir designadas «normas») adotadas pelo
Instituto de Auditores Internos (IIA - Institute of Internal Auditors). [4] COM(2013)
334 final. [5] Um
compromisso pode ter como resultado vários relatórios de auditoria, quando
abranger mais de uma Direção-Geral ou serviço como entidade auditada. [6] Quatro
recomendações foram aceites apenas parcialmente. [7] Destas
29 recomendações, duas foram emitidas em 2006, uma das quais é considerada
pelos gestores «aplicada» desde março de 2013. [8] A
data limite das operações é 1 de fevereiro de 2013. [9] Foram
detetados pequenos aspetos que careciam de melhoramento, que foram apresentados
por carta aos gestores das DG. As DG em questão responderam positivamente a
essa carta, comprometendo-se a ter as observações do SAI em conta, na medida do
possível, a partir do atual exercício de elaboração dos RAA. [10] A
Comissão tinha proposto uma redução de 5 % do pessoal de cada instituição,
organismo e agência da UE durante o período de 2013-2017, através da não
substituição de algum do pessoal que parte (em caso de aposentação ou termo dos
contratos). Além disso, a fim de concretizar as suas prioridades, a Comissão
estabeleceu um mecanismo de reafetação de lugares, com base numa percentagem de
1 % do número total de postos de base. [11] O
custo dos serviços prestados pelas DG/serviços a outras DG/serviços ou
instituições que são transferidos da rubrica orçamental do cliente para a do
prestador (ordens de cobrança, codelegações e subdelegações cruzadas). Não
existe um valor consolidado que forneça uma visão de conjunto dos montantes
retrofaturados a clientes internos e externos pelos prestadores de serviços. [12] O
custo dos serviços prestados pelas DG/serviços a outras DG/serviços ou
instituições que são transferidos da rubrica orçamental do cliente para a do
prestador (ordens de cobrança, codelegações e subdelegações cruzadas). Não
existe um valor consolidado que forneça uma visão de conjunto dos montantes
retrofaturados a clientes internos e externos pelos prestadores de serviços. [13] Na
auditoria sobre a execução do período de programação 2007-2013 na DG REGIO [14] Foi
apresentado ao COCOBU, em 12 de abril de 2013, um relatório sobre a capacidade
corretiva das correções financeiras no período de 2000-2006. [15] A
DG REGIO transmitiu às autoridades de auditoria orientações sobre a amostragem
em 4 de abril de 2013. Também organizou seminários dirigidos a esses organismos
em novembro de 2012, em Bruxelas, e realizaram-se seminários em 2013 em alguns
Estados-Membros (Itália, Espanha, Alemanha, Eslováquia e República Checa). [16] Em
2011 foram realizadas auditorias aprofundadas neste domínio de intervenção, em
especial no que respeita às estratégias de controlo. [17] Por
exemplo, novos relatórios sobre a gestão da ajuda externa e declarações de
fiabilidade dos chefes de delegação. [18] Excluindo
os pagamentos finais do orçamento administrativo e a adjudicação de contratos
públicos, bem como as partes do PALV executadas através das agências nacionais
nos Estados‑Membros. [19] Regulamento
(CE) n.º 223/2009, artigo 6.º. [20] COM(2005)
217 final. [21] Auditoria
de 2006 aos «sistemas informáticos de grande escala». [22] O artigo 117.º das Normas de Execução determina o
seguinte: «Este relatório anual (isto é, o relatório previsto no artigo 99.º,
n.º 3) menciona igualmente os problemas sistémicos identificados pela instância
especializada, criada em conformidade com o artigo 73.º , n.º 6, do Regulamento Financeiro».