52013DC0606

RELATÓRIO DA COMISSÃO AO PARLAMENTO EUROPEU E AO CONSELHO Relatório anual dirigido à Autoridade de Quitação sobre as auditorias internas realizadas em 2012 (artigo 99.º, n.º 5, do Regulamento Financeiro) /* COM/2013/0606 final */


RELATÓRIO DA COMISSÃO AO PARLAMENTO EUROPEU E AO CONSELHO

Relatório anual dirigido à Autoridade de Quitação sobre as auditorias internas realizadas em 2012 (artigo 99.º, n.º 5, do Regulamento Financeiro)

ÍNDICE

1........... Introdução...................................................................................................................... 5

2........... Missão do SAI: independência, objetividade e responsabilidade...................................... 5

3........... Realização de auditorias.................................................................................................. 6

3.1........ Aplicação do plano de auditoria do SAI para 2012......................................................... 6

3.2........ Novas recomendações e taxa de aceitação..................................................................... 7

3.3........ Aplicação das recomendações emitidas no período 2008-2012....................................... 8

4........... Principais conclusões e recomendações........................................................................... 8

4.1........ Auditorias horizontais...................................................................................................... 8

4.1.1..... Processo dos relatórios anuais de atividades (multi-DG).................................................. 8

4.1.2..... Gestão e acompanhamento da afetação de pessoal (multi-DG)........................................ 9

4.1.3..... Retrofaturação e sistemas de faturação interna (multi-DG)............................................. 10

4.2........ Agricultura, recursos naturais e saúde............................................................................ 11

4.2.1..... Auditorias às estratégias de controlo (DG MARE e SANCO)....................................... 11

4.2.2..... Estratégia de controlo — Direção J (DG AGRI)........................................................... 12

4.3........ Coesão........................................................................................................................ 12

4.3.1..... Encerramento do período de programação 2000-2006 (DG REGIO E EMPL)............. 12

4.3.2..... Execução dos programas de 2007-2013 (DG REGIO)................................................. 13

4.4........ Investigação, energia e transportes................................................................................ 14

4.4.1..... Auditorias às estratégias de controlo (DG ENER)......................................................... 14

4.5........ Ajuda externa, desenvolvimento e alargamento.............................................................. 14

4.5.1..... Estrutura de organização interna das delegações da UE (DG DEVCO).......................... 14

4.6........ Educação e cidadania................................................................................................... 14

4.6.1..... Programa de aprendizagem ao longo da vida (DG EAC/EACEA)................................. 14

4.6.2..... Auditorias às estratégias de controlo (DG HOME)........................................................ 15

4.6.3..... Controlo da aplicação do direito da UE (DG JUST)...................................................... 15

4.7........ Assuntos económicos e financeiros................................................................................ 16

4.7.1..... Execução pelo Fundo Europeu de Investimento do Programa-Quadro para a Competitividade e a Inovação (DG ECFIN)....................................................................................................................... 16

4.7.2..... Operações não orçamentais (DG ECFIN).................................................................... 16

4.7.3..... Auditorias às estratégias de controlo (DG ENTR)......................................................... 17

4.7.4..... Controlo da aplicação do direito da UE (DG TAXUD)................................................. 17

4.8........ Serviços gerais e RH.................................................................................................... 17

4.8.1..... Produção de dados estatísticos, desenvolvimento e divulgação (DG ESTAT)................. 17

4.9........ Auditorias informáticas.................................................................................................. 18

4.9.1..... Gestão de sistemas informáticos locais (DG DEVCO e TRADE)................................... 18

4.9.2..... Governação e desempenho informático (DG SANCO/EAHC)...................................... 18

4.9.3..... Horizonte 2020 (DG RTD, DG CNECT, ERCEA)....................................................... 19

5........... Consulta da instância da Comissão especializada em matéria de irregularidades financeiras 19

6........... Conclusões................................................................................................................... 19

1.           Introdução

O presente relatório informa a Autoridade de Quitação acerca dos trabalhos realizados pelo Serviço de Auditoria Interna (SAI) da Comissão, como previsto no artigo 99.º, n.º 5, do Regulamento Financeiro. Tem por base o relatório que o auditor interno da Comissão elaborou, nos termos do artigo 99.º, n.º 3, do Regulamento, sobre os relatórios de auditoria e de consultoria concluídos em 2012[1], relativos às Direções-Gerais da Comissão, serviços e agências de execução[2]. Descreve as deficiências detetadas e as medidas tomadas para as solucionar, e inclui informações sobre exposições ao risco importantes, questões relativas ao controlo e aspetos da governação das organizações[3].

A Comissão já respondeu a algumas destas recomendações no relatório de síntese[4].

2.           Missão do SAI: independência, objetividade e responsabilidade

A missão do SAI consiste em contribuir para uma boa gestão na Comissão Europeia, através da realização de auditorias dos sistemas internos de gestão e controlo, a fim de avaliar a sua eficácia e promover a sua melhoria contínua.

O SAI está sob a autoridade do Membro da Comissão responsável pela auditoria e responde perante o Comité de Acompanhamento da Auditoria. A independência do SAI está consagrada no Regulamento Financeiro e na sua carta de missão, aprovada pela Comissão.

O SAI realiza o seu trabalho em conformidade com o Regulamento Financeiro e com o Código de Ética e as Normas Internacionais para o Exercício Profissional da Auditoria Interna do Instituto de Auditores Internos (IIA - Institute of Internal Auditors).

O SAI não audita os sistemas de controlo dos Estados-Membros para os fundos da Comissão. Estas auditorias, que vão até ao nível dos beneficiários individuais, são realizadas pelos auditores internos dos Estados-Membros, autoridades nacionais de auditoria, outras direções-gerais da Comissão e pelo Tribunal de Contas Europeu (TCE). No entanto, o SAI realiza auditorias às medidas tomadas pelos serviços da Comissão para supervisionar e auditar organismos dos Estados-Membros e de outras entidades responsáveis pelo desembolso de fundos da UE, como as Nações Unidas. Conforme previsto no Regulamento Financeiro, o SAI pode exercer estes direitos no local, incluindo nos Estados-Membros.

Parecer global sobre a gestão financeira da Comissão

Como exigido pela sua carta de missão, o SAI emitiu o seu terceiro parecer global sobre a gestão financeira da Comissão.

O parecer global de 2012 tem por base as auditorias no domínio da gestão financeira da Comissão realizadas pelo SAI e pelas estruturas de auditoria interna durante os três últimos anos, de 2010 a 2012. Tem igualmente em conta as informações de outras fontes, como os relatórios do TCE.

O SAI, as estruturas de auditoria interna ou o TCE planeiam auditar, até ao termo deste período, todas as entidades passíveis de ser objeto de uma auditoria financeira que sejam consideradas de risco elevado e desempenhem um papel relevante na execução do orçamento, para garantir uma cobertura exaustiva. A conclusão de trabalhos de auditoria em 2012 contribui para assegurar uma cobertura suficiente do exercício de 2012.

Contributo do SAI para atenuar os riscos da quitação e assegurar uma declaração de fiabilidade (DAS) mais positiva

O processo de quitação implica riscos para a reputação da Comissão. O trabalho do SAI ajuda a Comissão a atenuar estes riscos.

A conformidade com as regras continua a ser o aspeto mais importante em questão, embora o processo de quitação preste cada vez mais atenção ao desempenho. A avaliação da conformidade baseia-se nos resultados da auditoria do TCE à declaração de fiabilidade (DAS). Trata-se do parecer do TCE sobre a fiabilidade das contas da UE e a legalidade e regularidade das operações subjacentes.

Para fazer face ao risco de erros nos pagamentos, a Comissão tem de garantir que são aplicadas estratégias de controlo proporcionais a esses riscos. As estratégias de controlo devem ser eficazes na prevenção e deteção dos erros, prever sanções administrativas dissuasivas e elaborar relatórios sobre a taxa residual de erro.

Por este motivo, as auditorias devem assegurar que está a ser aplicada uma estratégia de controlo coerente em cada área prioritária de despesas do plano estratégico de auditoria do SAI para 2010-2012, bem como para 2013-2015. Em 2012, foram realizadas auditorias sobre as estratégias de controlo das direções-gerais AGRI, ENER, ENTR, HOME, MARE e SANCO.

3.           Realização de auditorias

3.1.        Aplicação do plano de auditoria do SAI para 2012

Até à data-limite de 1 de fevereiro de 2013, o SAI tinha realizado 100 % das suas missões prioritárias (88 % em 2011) e 62 % dos seus compromissos não prioritários (69 % em 2011).

No total, foram concluídos 89 relatórios (incluindo de auditorias, auditorias de acompanhamento e consultoria) que podem ser discriminados do seguinte modo[5]:

|| 2012 || 2011 || 2010

|| Compromissos || Relatórios || Compromissos || Relatórios || Compromissos || Relatórios

AUDITORIA || 29 || 49 || 20 || 23 || 24 || 28

CONSULTORIA || 2 || 2 || 1 || 1 || 6 || 6

ACOMPANHAMENTO || 32 || 37 || 41 || 50 || 44 || 50

REEXAMES || 1 || 1 || 3 || 3 || 0 || 0

Total || 64 || 89 || 65 || 77 || 74 || 84

O documento de trabalho em anexo resume todos os relatórios de auditoria. Inclui os objetivos, âmbito, riscos e recomendações de cada relatório, o ponto de situação da aplicação das recomendações emitidas no período 2008-2012 e resumos das conclusões das missões de acompanhamento.

3.2.        Novas recomendações e taxa de aceitação

Em 2012, o SAI formulou o seguinte número de recomendações, com a respetiva taxa de aceitação:

|| Novas recomendações || Recomendações aceites || Recomendações não aceites

Prioridade || # || # || % || # || %

Essenciais || 0 || 0 || || 0 ||

Muito importantes || 83 || 83[6] || 100 % || 0 ||

Importantes || 109 || 108 || 99 % || 1 || 1 %

Desejáveis || 0 || 0 || || 0 ||

Total || 192 || 191 || 99 % || 1 || 1 %

Os auditados elaboraram planos de ação relativamente a todas as recomendações aceites (ou parcialmente aceites) que foram apresentados ao SAI e considerados satisfatórios.

3.3.        Aplicação das recomendações emitidas no período 2008-2012

Os auditados informaram que 78 % das recomendações aceites emitidas entre 2008 e 2012 tinham sido aplicadas até ao início de 2013. O documento de trabalho dos serviços oferece uma panorâmica geral do nível de aplicação das recomendações (segundo as entidades auditadas).

No entanto, a aplicação de 29 recomendações muito importantes[7] sofreu atrasos superiores a seis meses em relação ao prazo inicial[8]. Não se encontram pendentes quaisquer recomendações essenciais. O Comité de Acompanhamento da Auditoria foi regularmente informado das recomendações essenciais ou muito importantes com atrasos superiores a seis meses.

No total, foram aceites 733 recomendações, relativamente às quais o SAI realizou auditorias de acompanhamento até ao final de 2012.

O trabalho de acompanhamento do SAI confirmou que as recomendações foram aplicadas de forma satisfatória, contribuindo para a melhoria dos sistemas de controlo dos serviços auditados. O SAI encerrou 88 % das recomendações objeto de acompanhamento durante este período.

4.           Principais conclusões e recomendações

4.1.        Auditorias horizontais

4.1.1.     Processo dos relatórios anuais de atividades (multi-DG)

O objetivo da auditoria consistia em avaliar a adequação e eficácia do processo de elaboração dos relatórios anuais de atividades (RAA) em toda a Comissão e, em especial, em que medida este foi eficaz no apoio à declaração de fiabilidade dos diferentes gestores orçamentais delegados. O SAI analisou a conceção do processo, a existência de orientações claras e de um acompanhamento regular a nível da instituição, bem como a sua aplicação por cada DG/serviço.

Esta auditoria foi realizada no Secretariado-Geral, na DG BUDG e em nove direções‑gerais/serviços operacionais: CNECT, EAC, REGIO, EMPL, MARE, AGRI, HOME, DEVCO e OIB.

Globalmente, o SAI considera que o processo está bem concebido e cumpre o seu objetivo de ser um instrumento de fiabilidade e garantia dos gestores perante a instituição. Contudo, o estudo identificou alguns domínios muito importantes que necessitam de melhorias. Concretamente, o SAI solicitou aos serviços centrais que:

(i) forneçam instruções mais pormenorizadas sobre a inclusão nos relatórios de dados relativos à economia, eficiência e eficácia das operações financeiras e não financeiras e à relação custo/eficácia dos controlos, a fim de permitir aos gestores orçamentais delegados retirar as devidas conclusões sobre a boa gestão e a declaração de fiabilidade;

(ii) reforcem o processo de controlo da qualidade e se concentrem mais nos elementos substantivos do RAA, como o reforço das garantias de fiabilidade e das informações de apoio à declaração de fiabilidade, e

(iii) racionalizem a estrutura dos RAA para evitar relatórios demasiado longos e complexos e apresentem os documentos mais úteis para o Colégio, o TCE e a autoridade de quitação.

Os serviços centrais aceitaram as recomendações do SAI e prepararam um plano de ação para melhorar o processo de elaboração dos RAA, que o SAI considerou satisfatório. Algumas dessas recomendações já foram executadas no contexto dos RAA de 2012.

Quanto ao trabalho realizado em nove DG/serviços operacionais, o SAI identificou apenas uma questão importante[9] na DG DEVCO. Uma auditoria limitada sobre a coordenação da contribuição das delegações para os RAA revelou que a DG DEVCO deve reforçar o seu sistema de controlo (denominado «pirâmide de controlo»):

(i) melhorando a qualidade do RAA, em especial a informação sobre o sistema de controlo interno e os elementos de apoio à declaração de fiabilidade do gestor orçamental delegado;

(ii) promovendo os relatórios dos chefes de delegação (EAMR - External Actions Management Reports) como «instrumentos de responsabilização», solicitando mais informações que sustentem a sua declaração de fiabilidade;

(iii) fornecendo orientações adicionais aos chefes de delegação que lhes permitam obter informações exaustivas e coerentes em apoio da sua declaração de fiabilidade, e

(iv) reforçando o papel da sede no apoio, coordenação e supervisão das obrigações de apresentação de relatórios dos chefes de delegação. O plano de ação da DG DEVCO é considerado satisfatório.

4.1.2.     Gestão e acompanhamento da afetação de pessoal (multi-DG)

O objetivo da auditoria era avaliar se os serviços selecionados da Comissão dispõem de procedimentos e mecanismos para gerir e controlar a afetação de pessoal, de forma eficaz e eficiente, num contexto de redução do pessoal[10].

A auditoria incidiu sobre os procedimentos aplicados em quatro direções-gerais, AGRI, RTD, COMP e DGT, selecionadas por proporcionarem uma visão representativa das diferentes atividades da Comissão. O SAI também efetuou uma análise de alto nível dos procedimentos de afetação do pessoal a nível da instituição, no Secretariado-Geral e nas DG BUDG e HR.

Além disso, foi realizada uma análise global para obter uma lista completa dos procedimentos em vigor nos serviços da Comissão.

O SAI recomendou que as DG AGRI e RTD prossigam os seus esforços para desenvolver mecanismos e ferramentas para recensear as tarefas, criar instrumentos/métodos para reunir informações suficientes e fiáveis sobre o volume de trabalho e desenvolvam um plano de RH. As DG aceitaram todas as recomendações. O SAI considerou os planos de ação globalmente satisfatórios.

O trabalho de auditoria e os resultados do inquérito do SAI a nível da Comissão revelaram fragilidades a nível das DG operacionais, que só podem ser resolvidas, e os respetivos riscos mitigados, através de ações dos serviços centrais. O SAI recomendou que os serviços centrais continuem a desenvolver o enquadramento institucional de gestão e acompanhamento da afetação de pessoal e facilitem a divulgação de boas práticas neste domínio entre os profissionais do planeamento estratégico e programação e da área dos recursos humanos. Os serviços centrais deverão igualmente melhorar o quadro institucional de elaboração de relatórios e prestação de contas dos serviços da Comissão sobre a utilização dos postos reafetados a estes serviços, em conformidade com as decisões da Comissão sobre a afetação do pessoal.

4.1.3.     Retrofaturação[11] e sistemas de faturação interna (multi-DG)

O SAI examinou a conformidade dos processos de retrofaturação[12] com o Regulamento Financeiro e as orientações a nível central, e a coerência e transparência do cálculo do custo dos serviços prestados. A auditoria foi realizada na DG BUDG (serviço responsável pela gestão do quadro orçamental e regulamentar e pela promoção de uma boa gestão financeira), bem como as DG DIGIT e SCIC. Na ausência de orientações ou instruções a nível central sobre o processo de retrofaturação, a auditoria constatou que as direções-gerais auditadas estabeleceram os seus próprios critérios. Globalmente, estes foram considerados conformes com as regras orçamentais.

No entanto, o SAI solicitou às entidades controladas que reforcem o processo, para permitir uma aplicação coerente em toda a Comissão:

(i) instituindo um quadro de governação com uma atribuição clara de responsabilidades, a definição do processo de retrofaturação e a aprovação de modelos de custos dos principais prestadores de serviços;

(ii) fornecendo instruções e orientações centrais (incluindo critérios para identificar os serviços e os custos) e

(iii) assegurando uma maior clareza das rubricas orçamentais utilizadas no financiamento das despesas com tecnologias da informação.

O SAI considera que o grupo diretor da gestão baseada em atividades (GBA), como órgão de governação, deve liderar o processo e, em última análise, ser o organismo responsável pela sua definição.

A DG BUDG aceitou todas as recomendações e o plano de ação daí resultante é considerado satisfatório.

A DG DIGIT foi convidada a:

(i) identificar mais claramente os serviços e custos a retrofaturar e propor critérios para identificar os sistemas de tecnologias da informação cujas despesas de acolhimento são retrofaturadas;

(ii) assegurar a aprovação pelo organismo de governação de alterações substanciais ao modelo de cálculo dos custos.

O plano de ação resultante das recomendações aceites foi considerado satisfatório.

4.2.        Agricultura, recursos naturais e saúde

(AGRI, ENV, CLIMA, MARE, EAHC, SANCO)

4.2.1.     Auditorias às estratégias de controlo (DG MARE e SANCO)

A estratégia de controlo da DG MARE não prevê metas quantificáveis relativas ao processo de emissão da declaração de fiabilidade, em especial sobre a cobertura prevista pelas autoridades nacionais de auditoria e pela própria DG MARE. Os indicadores quantitativos e qualitativos para medir a eficácia da atividade de auditoria da DG MARE são insuficientes. A DG MARE deve igualmente intensificar o seu controlo das estratégias nacionais de auditoria e dos relatórios de controlo anuais, bem como melhorar os seus controlos sobre a forma como as autoridades nacionais de auditoria determinam as amostras e a taxa de erro.

A auditoria da DG SANCO abrangeu os controlos ex ante e ex post. O SAI sublinhou a necessidade de a DG SANCO finalizar o seu documento de estratégia de controlo.

Os planos de ação para abordar as questões suscitadas em ambas as auditorias foram considerados satisfatórios.

4.2.2.     Estratégia de controlo — Direção J (DG AGRI)

Esta auditoria à DG AGRI centrou-se na conceção e acompanhamento da estratégia de controlo para o período de programação 2007-2013.

O SAI constatou que a estratégia de auditoria não foi suficientemente formalizada e que existiam falhas na delimitação do universo de auditoria, na definição de objetivos quantitativos e quantificáveis (por exemplo, para a cobertura de auditoria) e na correspondente análise da capacidade.

Dado que o próximo período de programação está a aproximar-se, deve ser reforçado o papel de garantia da fiabilidade desempenhado pelos organismos de certificação dos Estados-Membros, de modo a intensificar os controlos e otimizar a utilização dos limitados recursos de auditoria da DG AGRI.

O SAI também constatou que os planos de auditoria não foram suficientemente suportados por avaliações dos riscos e que existiam atrasos significativos nas auditorias (13 % dos compromissos de 2007-2010 ainda em aberto), não obstante os esforços envidados pela DG para os reduzir. O SAI recomendou que a DG AGRI desenvolva e formalize sua estratégia de controlo, reformule as suas avaliações dos riscos, de acordo com os objetivos estabelecidos, e assegure um acompanhamento adequado através de melhores indicadores-chave de desempenho quantitativos e qualitativos, cuja divulgação no RAA deverá ser melhorada.

A DG aceitou todas as recomendações e o SAI considerou o seu plano de ação satisfatório.

4.3.        Coesão

(REGIO, EMPL)

Em 2012 foram realizadas quatro auditorias destinadas a verificar os esforços desenvolvidos pelas DG para combater as elevadas taxas de erro, em especial na DG REGIO. Pela primeira vez, o SAI acompanhou[13] os auditores da DG em missões nos Estados-Membros.

4.3.1.     Encerramento do período de programação 2000-2006 (DG REGIO E EMPL)

É essencial que as DG disponham de um processo de encerramento bem preparado, para demonstrar que todos os erros e irregularidades são detetados e corrigidos.

Embora as DG tenham preparado e gerido o processo de encerramento do Fundo Europeu de Desenvolvimento Regional (DG REGIO) e do Fundo Social Europeu (DG EMPL), são necessárias melhorias em matéria de planificação, metodologia e orientações, em especial na preparação para o encerramento do período de programação 2007-2013, sendo igualmente necessário aperfeiçoar a documentação para comprovar os controlos dos documentos de encerramento.

A auditoria ao encerramento de projetos do Fundo de Coesão na DG REGIO identificou incoerências e lacunas no processo de avaliação. Dado o elevado número de projetos e o trabalho ainda por fazer, é necessário solucioná-las para o resto do processo de encerramento. A este respeito, foram lançados, em 21 de dezembro de 2012, modelos harmonizados para a análise das declarações de encerramento. Estes modelos foram concebidos para dar resposta às lacunas identificadas pelo SAI, em especial a nível da coordenação entre unidades de auditoria e geográficas, e para assegurar a coerência da avaliação qualitativa dos documentos de encerramento.

Estas auditorias também alertaram as DG para a necessidade de apresentarem atempadamente relatórios sobre a eficácia do processo de encerramento do período 2000‑2006 e demonstrarem a capacidade da estratégia de controlo para promover correções plurianuais[14].

A DG aceitou todas as recomendações e o SAI considerou os seus planos de ação satisfatórios.

4.3.2.     Execução dos programas de 2007-2013 (DG REGIO)

Reconhecendo as elevadas taxas de erro no domínio da coesão, o SAI realizou uma auditoria sobre a execução do Fundo Europeu de Desenvolvimento Regional (FEDER) e do Fundo de Coesão no período de programação de 2007-2013, a fim de avaliar em que medida a DG REGIO tinha calculado e comunicado taxas de erro fiáveis e se tinham sido tomadas medidas suficientes e adequadas para reduzir as elevadas taxas de erro.

O SAI referiu os esforços desenvolvidos pela DG REGIO para reforçar as medidas corretivas e reduzir as taxas de erro, mas salientou que existe um elevado risco inerente quando a DG está tão dependente das autoridades de auditoria dos Estados-Membros. Apesar dos esforços já desenvolvidos, este continua a ser um desafio de vulto para a DG. Estas autoridades têm interpretado as orientações de forma diferente, em especial no que respeita à amostragem estatística e à cobertura do universo de auditoria[15]. Além disso, a DG deve melhorar o seu próprio controlo dos relatórios de controlo anuais das autoridades de auditoria, a fim de garantir que os auditores estão em condições para obter conclusões sobre o impacto da fiabilidade das taxas de erro das auditorias dos Estados-Membros.

O SAI detetou diferenças significativas na extensão e profundidade das verificações no local. Embora reconheça que a DG REGIO precisa de uma abordagem baseada no risco, o trabalho no local é de tal forma crucial para o seu processo de garantia da qualidade que estas incoerências têm de ser abordadas para minimizar o risco de as deficiências do sistema e/ou os erros e irregularidades não serem detetados.

Os auditados aceitaram todas as recomendações e o SAI considerou o seu plano de ação satisfatório.

4.4.        Investigação, energia e transportes[16]

(EACI, ERCEA, CNECT, JRC, REA, RTD, TEN T-EA, MOVE, ENER)

4.4.1.     Auditorias às estratégias de controlo (DG ENER)

A avaliação dos controlos na DG ENER abrangeu controlos ex ante e ex post. Concluiu que têm de ser apresentados documentos de trabalho de auditoria completos e coerentes para os dossiers de pós-auditoria. Subsequentemente, o SAI recomendou que a DG ENER utilize um programa de auditoria normalizado e apresente melhores elementos comprovativos relativos à análise e à aprovação das questões de auditoria. As recomendações foram aceites e o plano de ação considerado satisfatório.

4.5.        Ajuda externa, desenvolvimento e alargamento

(DEVCO, ECHO, ELARG, FPI)

4.5.1.     Estrutura de organização interna das delegações da UE (DG DEVCO)

A criação do Serviço Europeu para a Ação Externa (SEAE) tornou necessária a criação de um conjunto de novas estruturas e processos, envolvendo tanto a sede como as delegações. O objetivo geral desta análise limitada era verificar se os procedimentos instaurados entre a Comissão e o SEAE asseguram a boa gestão financeira do orçamento da ajuda externa executado pelas delegações da UE.

O SAI convidou a DG DEVCO a ponderar se a criação de uma função de gestão intermédia, em especial nas grandes delegações da UE, poderia ajudar o chefe de delegação a gerir a assistência financeira. Será realizada uma auditoria sobre a aplicação efetiva destas modalidades revistas devido às alterações em curso nos procedimentos (por exemplo, a revisão dos circuitos financeiros) e à aplicação de uma nova arquitetura de controlo interno nas delegações[17] no momento da verificação restrita.

4.6.        Educação e cidadania

(COMM, EAC, EACEA, HOME, JUST)

4.6.1.     Programa de aprendizagem ao longo da vida (DG EAC/EACEA)

O objetivo da auditoria era avaliar se a estratégia de controlo em vigor na EACEA para gestão do programa de aprendizagem ao longo da vida (PALV) lhe permitiria obter uma garantia razoável sobre a legalidade e a regularidade das operações financeiras e verificar a adequação, eficiência e eficácia do sistema de controlo interno da DG EAC para exercer a supervisão enquanto DG de tutela na execução do programa pela agência.

A conceção dos processos de pagamento final[18] está bem organizada e estabelecida na EACEA. A auditoria detetou, porém, uma aplicação incoerente da estratégia de controlo em função do risco e o incumprimento da regra da não retroatividade.

O sistema de controlo interno para o exercício do papel de supervisão da DG EAC como DG de tutela foi considerado adequado, eficiente e eficaz, apesar de existirem deficiências, nomeadamente a falta de uma estratégia de supervisão, lacunas em matéria de documentação dos mecanismos de supervisão e a inexistência de indicadores de desempenho, que tornam difícil avaliar o êxito da política de supervisão estratégica. O envolvimento direto da DG EAC na gestão operacional do PALV poderá não ser a forma mais eficiente de utilização dos recursos.

A DG EAC e a EACEA aceitaram todas as recomendações e os seus planos de ação foram considerados satisfatórios.

4.6.2.     Auditorias às estratégias de controlo (DG HOME)

O SAI destacou insuficiências no acompanhamento dos procedimentos de encerramento da DG HOME, em especial a falta de instrumentos adequados para o devido acompanhamento da gestão de um grande número de procedimentos de encerramento de programas anuais. Além disso, a DG HOME não tinha registos que classificassem corretamente a apresentação tardia dos documentos de encerramento como situações de incumprimento. O SAI recomendou que a DG cumprisse os requisitos previstos nas normas de controlo interno da Comissão. A DG deve reforçar os seus sistemas de gestão e de controlo e rever os seus procedimentos através de uma lista de controlo de encerramento e de orientações sobre os documentos de encerramento que devem constar do processo.

O SAI também identificou deficiências na estratégia de auditoria ex post da DG e recomendou que seja introduzida uma metodologia que inclua os resultados das auditorias ex post no modelo de declaração de fiabilidade do RAA da DG. O respetivo plano de ação é considerado satisfatório.

4.6.3.     Controlo da aplicação do direito da UE (DG JUST)

Como previsto no Tratado, o controlo da correta aplicação da legislação da UE pelos Estados-Membros é uma das atividades essenciais da Comissão. O «acervo comunitário» e as áreas setoriais da DG JUST, auditadas em 2012, dão origem a mais de 10 % do total de processos por infração de toda a Comissão. Os auditores reconheceram o bom nível de maturidade e os esforços desenvolvidos pela DG, mas revelaram algumas deficiências nos seus procedimentos de planeamento estratégico e programação, especialmente na atenção dada a esta questão nos planos de gestão e nos RAA. Consequentemente, os recursos afetados a esta atividade e a avaliação do seu desempenho não são os ideais, apesar da sua importância e dimensão. O respetivo plano de ação foi considerado satisfatório.

4.7.        Assuntos económicos e financeiros

(COMP, ECFIN, ENTR, MARKT, OLAF, TAXUD, TRADE)

4.7.1.     Execução pelo Fundo Europeu de Investimento do Programa-Quadro para a Competitividade e a Inovação (DG ECFIN)

No âmbito mais alargado do Programa-Quadro para a Competitividade e a Inovação e do Programa para o Espírito Empresarial e a Inovação (PEEI), o Mecanismo a favor das PME Inovadoras e de Elevado Crescimento (MIC) é o instrumento financeiro da Comunidade para as pequenas e médias empresas. O Fundo Europeu de Investimento (FEI) executa o MIC em nome da Comissão, com base num acordo fiduciário e de gestão.

O objetivo da auditoria consistia em avaliar a eficácia com que o FEI executa o MIC, em especial: (i) a forma como o FEI respeita o acordo fiduciário e de gestão e (ii) a eficácia e eficiência com que a DG ECFIN supervisiona o MIC, de modo a que este atinja os seus objetivos específicos.

A auditoria destacou duas questões:

(i) Deficiências nos indicadores utilizados para refletir os objetivos do instrumento financeiro, e

(ii) A definição dos eventos que constituem uma alteração substancial do acordo fiduciário e de gestão.

A DG ECFIN aceitou todas as recomendações e os seus planos de ação foram considerados satisfatórios.

4.7.2.     Operações não orçamentais (DG ECFIN)

Em consequência da crise financeira e da dívida soberana, a União Europeia criou novos instrumentos financeiros para agir como mutuário e emprestar dinheiro aos Estados‑Membros em dificuldades financeiras. A Comissão Europeia gere o Mecanismo Europeu de Estabilização Financeira, um programa de assistência financeira que permite conceder empréstimos e financiá-los mediante a emissão de títulos de dívida nos mercados de capitais.

A auditoria salientou duas questões na gestão do novo instrumento:

(i) A DG ECFIN está confrontada com novos desafios internos e externos, para os quais as práticas de gestão dos riscos habituais não são adequadas. O desenvolvimento dos controlos nas áreas do apoio logístico, segurança informática e gestão de documentos sofreu atrasos, e

(ii) Dado o contexto em que a DG ECFIN realiza as suas operações, coloca-se o problema de atrair e conservar pessoal competente, sem pôr em risco a continuidade das suas atividades.

Estas fragilidades podem afetar a continuidade das atividades e a eficiência e eficácia das operações, expondo a Comissão a riscos elevados em termos de reputação.

Para dar seguimento às recomendações do SAI, a DG ECFIN está a proceder a uma profunda avaliação dos riscos e da forma como esta leva a cabo as suas novas atribuições.

4.7.3.     Auditorias às estratégias de controlo (DG ENTR)

Esta auditoria abrangeu os controlos ex ante e ex post. O SAI recomendou que a DG ENTR reforce o papel do coordenador de controlo interno. Além disso, a gestão dos documentos e o registo das exceções devem ser melhoradas. O plano de ação da DG foi considerado satisfatório.

4.7.4.     Controlo da aplicação do direito da UE (DG TAXUD)

O SAI realizou uma auditoria à DG TAXUD sobre o controlo da aplicação do direito da UE. Apesar de um certo número de pontos fortes, como a experiência profissional e os antecedentes dos responsáveis pelos processos e da definição eficaz das prioridades de trabalho, a auditoria revelou algumas deficiências.

A DG TAXUD é uma das três áreas de intervenção com maior ocorrência de infrações, mais de 12 % do total dos processos por infração em curso a nível da Comissão, mas esse facto não está plenamente refletido no plano de gestão nem no relatório anual de atividades. Verifica-se ainda a necessidade de melhorias na avaliação do desempenho neste domínio. O SAI recomendou igualmente que se assegure uma melhor coordenação entre as unidades, para controlar de forma mais eficaz a aplicação do direito da UE no domínio aduaneiro. O plano de ação da DG foi considerado satisfatório.

4.8.        Serviços gerais e RH

(HR, BUDG, DGT, DIGIT, EPSO, ESTAT, SJ, OIB, OIL, OP, PMO, SCIC, SG)

4.8.1.     Produção de dados estatísticos, desenvolvimento e divulgação (DG ESTAT)

A DG ESTAT (Eurostat) é responsável pela produção das estatísticas europeias em conformidade com as normas e princípios estatísticos estabelecidos[19] e respeitando o Código de Prática das Estatísticas Europeias[20].

A falta de coordenação em matéria de estatística entre as DG setoriais e o Eurostat foi incluída no registo dos riscos de 2011 da DG ESTAT enquanto risco crítico.

O objetivo da presente auditoria foi avaliar a adequação, eficácia e eficiência dos processos relacionados com a produção, desenvolvimento e divulgação de estatísticas geridas pela DG ESTAT (em coordenação com outras DG e serviços da Comissão).

As questões identificadas que podem conduzir a incoerências, lacunas e sobreposições, reduzir a qualidade dos dados e perturbar a continuidade das atividades foram as seguintes:

(i) Falta de uma definição clara e de um entendimento comum quanto ao termo «estatísticas» no âmbito da Comissão;

(ii) Não-alinhamento do programa estatístico comunitário do Eurostat com o ciclo de planeamento estratégico da Comissão;

(iii) O papel e responsabilidades do Eurostat não são totalmente aceites e reconhecidos;

(iv) Não existe garantia de fiabilidade sobre o grau de conformidade com o Código de Prática das Estatísticas Europeias; e

(v) Falta de coordenação a nível da Comissão quanto à utilização de prestadores externos de serviços estatísticos.

Na sequência da auditoria, em 17 de setembro de 2012 a Comissão adotou uma nova decisão relativa ao Eurostat (2012/504/UE) que contempla muitas das conclusões acima descritas. O plano de ação foi considerado satisfatório.

4.9.        Auditorias informáticas

O SAI realizou várias auditorias no domínio das tecnologias da informação, que refletem o contributo do SAI para o acompanhamento global da segurança e da viabilidade tecnológica da Comissão.

4.9.1.     Gestão de sistemas informáticos locais (DG DEVCO e TRADE)

As auditorias efetuadas aos sistemas informáticos locais das DG DEVCO e TRADE analisaram a gestão eficaz e eficiente das suas atividades e verificaram que existem unidades informáticas bem estabelecidas. Os relatórios de auditoria deram especial ênfase à importância de uma governação eficaz, melhor gestão dos riscos informáticos e proteção da confidencialidade da informação tratada (DG TRADE), assim como ao reforço do quadro de segurança informática, para minimizar as falhas de segurança (DG DEVCO).

4.9.2.     Governação e desempenho informático (DG SANCO/EAHC)

A DG SANCO tem um orçamento informático relativamente elevado e financia a maior parte das despesas a partir de dotações operacionais. Desde a auditoria precedente[21], notou-se uma melhoria significativa na maturidade dos controlos informáticos gerais. Esta auditoria centrou-se na governação, no desempenho e na qualidade. Na EAHC efetuou-se uma análise mais limitada, tendo em conta a seu orçamento informático muito menor.

Os auditores constataram que:

(i) a DG SANCO continua a não dispor de um plano estratégico global de longo prazo ou de uma estratégia documentada, incluindo a EAHC, que explique como pretende suportar os processos empresariais neste horizonte temporal. Embora o plano diretor para as tecnologias da informação e o plano de gestão incluam alguns indicadores-chave de desempenho de alto nível, não existe qualquer processo de gestão do desempenho, e

(ii) A EAHC deve formalizar alguns dos principais procedimentos (mudança, desempenho e gestão da qualidade).

O plano de ação foi considerado satisfatório.

4.9.3.     Horizonte 2020 (DG RTD, DG CNECT, ERCEA)

O «Horizonte 2020» é um programa emblemático de investigação e inovação que visa garantir a competitividade global da Europa e induzir o crescimento e a criação de novos empregos. Foram desenvolvidos vários projetos informáticos para apoiar a gestão deste projeto, que tem a DG RTD como proprietária da rede e as DG CNECT e ERCEA como gestores.

O SAI formulou duas recomendações muito importantes:

(i) A necessidade de maior integração dos sistemas informáticos, para permitir à iniciativa continuar a evoluir, incluindo a necessidade de procedimentos claros e de uma governação informática global por um comité diretor, e

(ii) A necessidade de a DG RTD definir melhor o seu plano de trabalhos e recursos.

Dado que o «Horizonte 2020» é uma nova iniciativa transversal, a aplicação das recomendações pode envolver a DG DIGIT e outras DG do domínio da investigação.

A DG RTD desenvolveu planos de ação que foram considerados satisfatórios.

5.           Consulta da instância da Comissão especializada em matéria de irregularidades financeiras

Em 2012, a instância especializada em matéria de irregularidades financeiras não comunicou problemas sistémicos, em conformidade com o artigo 73.º, n.º 6[22], do Regulamento Financeiro aplicável ao orçamento geral das Comunidades Europeias.

6.           Conclusões

A execução dos planos de ação elaborados em resposta às auditorias do SAI neste e nos anos anteriores contribui para a melhoria contínua do quadro de controlo interno da Comissão.

Foi, portanto, solicitado aos serviços da Comissão que adotassem medidas para dar seguimento às recomendações resultantes das auditorias. O SAI irá realizar auditorias de acompanhamento da execução dos planos de ação que serão examinados pelo Comité de Acompanhamento da Auditoria, o qual, quando adequado, informará o Colégio.

O SAI, em estreita coordenação com todas as estruturas de auditoria interna, elaborou um novo plano estratégico de auditoria para o período 2013-2015. O SAI continuará a centrar-se nas auditorias financeiras/de conformidade e informáticas, aumentando igualmente as atividades de auditoria de resultados.

[1]               Estão incluídos no presente relatório os relatórios de auditoria e de consultoria concluídos até 1 de fevereiro de 2013.

[2]               O relatório não abrange as agências europeias descentralizadas, o Serviço Europeu para a Ação Externa, ou outros organismos objeto de auditorias do SAI, que constam de relatórios anuais separados.

[3]               Como exigido pela norma n.º 2060 das «Normas Internacionais para o Exercício Profissional da Auditoria Interna» (a seguir designadas «normas») adotadas pelo Instituto de Auditores Internos (IIA - Institute of Internal Auditors).

[4]               COM(2013) 334 final.

[5]               Um compromisso pode ter como resultado vários relatórios de auditoria, quando abranger mais de uma Direção-Geral ou serviço como entidade auditada.

[6]               Quatro recomendações foram aceites apenas parcialmente.

[7]               Destas 29 recomendações, duas foram emitidas em 2006, uma das quais é considerada pelos gestores «aplicada» desde março de 2013.

[8]               A data limite das operações é 1 de fevereiro de 2013.

[9]               Foram detetados pequenos aspetos que careciam de melhoramento, que foram apresentados por carta aos gestores das DG. As DG em questão responderam positivamente a essa carta, comprometendo-se a ter as observações do SAI em conta, na medida do possível, a partir do atual exercício de elaboração dos RAA.

[10]             A Comissão tinha proposto uma redução de 5 % do pessoal de cada instituição, organismo e agência da UE durante o período de 2013-2017, através da não substituição de algum do pessoal que parte (em caso de aposentação ou termo dos contratos). Além disso, a fim de concretizar as suas prioridades, a Comissão estabeleceu um mecanismo de reafetação de lugares, com base numa percentagem de 1 % do número total de postos de base.

[11]             O custo dos serviços prestados pelas DG/serviços a outras DG/serviços ou instituições que são transferidos da rubrica orçamental do cliente para a do prestador (ordens de cobrança, codelegações e subdelegações cruzadas). Não existe um valor consolidado que forneça uma visão de conjunto dos montantes retrofaturados a clientes internos e externos pelos prestadores de serviços.

[12]             O custo dos serviços prestados pelas DG/serviços a outras DG/serviços ou instituições que são transferidos da rubrica orçamental do cliente para a do prestador (ordens de cobrança, codelegações e subdelegações cruzadas). Não existe um valor consolidado que forneça uma visão de conjunto dos montantes retrofaturados a clientes internos e externos pelos prestadores de serviços.

[13]             Na auditoria sobre a execução do período de programação 2007-2013 na DG REGIO

[14]             Foi apresentado ao COCOBU, em 12 de abril de 2013, um relatório sobre a capacidade corretiva das correções financeiras no período de 2000-2006.

[15]             A DG REGIO transmitiu às autoridades de auditoria orientações sobre a amostragem em 4 de abril de 2013. Também organizou seminários dirigidos a esses organismos em novembro de 2012, em Bruxelas, e realizaram-se seminários em 2013 em alguns Estados-Membros (Itália, Espanha, Alemanha, Eslováquia e República Checa).

[16]             Em 2011 foram realizadas auditorias aprofundadas neste domínio de intervenção, em especial no que respeita às estratégias de controlo.

[17]             Por exemplo, novos relatórios sobre a gestão da ajuda externa e declarações de fiabilidade dos chefes de delegação.

[18]             Excluindo os pagamentos finais do orçamento administrativo e a adjudicação de contratos públicos, bem como as partes do PALV executadas através das agências nacionais nos Estados‑Membros.

[19]             Regulamento (CE) n.º 223/2009, artigo 6.º.

[20]             COM(2005) 217 final.

[21]             Auditoria de 2006 aos «sistemas informáticos de grande escala».

[22]             O artigo 117.º das Normas de Execução determina o seguinte: «Este relatório anual (isto é, o relatório previsto no artigo 99.º, n.º 3) menciona igualmente os problemas sistémicos identificados pela instância especializada, criada em conformidade com o artigo 73.º , n.º 6, do Regulamento Financeiro».