COMISIA EUROPEANĂ
Bruxelles, 7.6.2022
COM(2022) 292 final
RAPORT AL COMISIEI
CĂTRE PARLAMENTUL EUROPEAN, CONSILIU ȘI CURTEA DE CONTURI
Raport anual către autoritatea care acordă descărcarea de gestiune privind auditurile interne efectuate în 2021
{SWD(2022) 160 final}
Cuprins
1.Obiectivele și domeniul de aplicare al raportului
2.Misiunea Serviciului de Audit Intern: răspundere, independență și obiectivitate
3.Prezentare generală a activității de audit
3.1.Punerea în aplicare a planului de audit pentru 2021
3.2.Date statistice privind recomandările Serviciului de Audit Intern
4.Concluzii pe baza activității de audit efectuate în 2021
4.1.Concluzie privind auditurile performanței
4.1.1.Pregătirea pentru punerea în aplicare a cadrului financiar multianual 2021-2027
4.1.2.Strategiile de supraveghere pentru punerea în aplicare a programelor de către părțile terțe
4.1.3.Sisteme de control intern în direcțiile generale selectate: Legalitate și regularitate, conformitate
4.1.4.Punerea în aplicare a legislației UE
4.1.5.Securitatea tehnologiei informației
4.1.6.Alte procese
4.2.Concluziile restrânse ale Serviciului de Audit Intern
4.3.Opinia generală privind gestiunea financiară a Comisiei
5.Consultarea cu Grupul pentru nereguli financiare din cadrul Comisiei
6.Măsuri de atenuare în ceea ce privește posibilele conflicte de interese (standarde internaționale privind auditarea internă) – Examinarea de către Ombudsmanul European
1.Obiectivele și domeniul de aplicare al raportului
Prezentul raport informează Parlamentul European și Consiliul, ca parte a procedurii de descărcare de gestiune, cu privire la auditurile interne efectuate în 2021 de Serviciul de Audit Intern al Comisiei Europene în cadrul direcțiilor generale, serviciilor și agențiilor executive ale Comisiei. Acesta conține: (i) un rezumat privind numărul și tipul de audituri interne efectuate; (ii) o sinteză a recomandărilor formulate și (iii) măsurile luate ca urmare a acestor recomandări. În conformitate cu articolul 118 alineatul (8) și cu articolul 247 din Regulamentul financiar, Comisia transmite raportul Parlamentului European și Consiliului. Acesta se bazează pe raportul întocmit de auditorul intern al Comisiei, în conformitate cu articolul 118 alineatul (4) din Regulamentul financiar, referitor la rapoartele de audit și de consultanță ale Serviciului de Audit Intern finalizate în 2021.
2.Misiunea Serviciului de Audit Intern: răspundere, independență și obiectivitate
Misiunea Serviciului de Audit Intern este de a spori și a proteja valoarea organizațională prin furnizarea de asigurare, consultanță și analiză obiective și bazate pe riscuri. Serviciul de Audit Intern sprijină Comisia să își atingă obiectivele prin aplicarea unei abordări sistematice și disciplinate, pentru a evalua și a îmbunătăți eficacitatea proceselor de gestionare a riscurilor, de control și de guvernanță. Printre sarcinile sale se numără evaluarea proceselor de gestionare a riscurilor, de control și de guvernanță și formularea de recomandări adecvate pentru îmbunătățirea acestora, în vederea atingerii următoarelor trei obiective: (i) promovarea eticii și a valorilor adecvate în cadrul organizației; (ii) asigurarea unei gestionări eficace a performanței și a răspunderii organizaționale și (iii) comunicarea eficace a informațiilor privind riscurile și controlul către departamentele corespunzătoare ale organizației. În acest scop, Serviciul de Audit Intern își propune să promoveze o cultură a gestionării eficiente și eficace în cadrul Comisiei și al departamentelor acesteia.
Independența activității Serviciului de Audit Intern este consacrată în Regulamentul financiar și în Carta privind misiunea acestuia, astfel cum a fost adoptată de Comisie. Această cartă prevede că, pentru a asigura obiectivitatea aprecierii lor și pentru a evita conflictul de interese, auditorii Serviciului de Audit Intern trebuie să își păstreze independența în raport cu activitățile și operațiunile pe care le analizează. Dacă obiectivitatea acestora este prejudiciată în fapt sau în aparență, detaliile acestei prejudicieri trebuie comunicate. Dacă auditorul intern consideră necesar, se poate adresa direct președintelui Comisiei și/sau Colegiului comisarilor.
Serviciul de Audit Intern își desfășoară activitatea în conformitate cu dispozițiile Regulamentului financiar, ale Standardelor internaționale pentru practica profesională a auditului intern și ale Codului de etică al Institutului Auditorilor Interni.
Serviciul de Audit Intern prezintă rapoarte și răspunde din punctul de vedere al funcționării în fața Comitetului de monitorizare a auditurilor. Serviciul de Audit Intern: (i) prezintă rapoarte Comitetului de monitorizare a auditurilor cu privire la chestiuni importante care decurg din auditurile acestuia și la eventuale îmbunătățiri aduse proceselor auditate; (ii) oferă o opinie generală anuală privind situația gestiunii financiare în cadrul Comisiei și (iii) prezintă rapoarte (cel puțin anual) referitoare la misiunea și performanța acestuia, astfel cum este prevăzut în planul său anual de audit. Prezentul raport vizează expuneri la riscuri semnificative, aspecte legate de control și de guvernanță corporativă, precum și alte chestiuni.
Comitetul de monitorizare a auditurilor oferă asistență colegiului comisarilor în îndeplinirea obligațiilor care îi revin în temeiul tratatelor, al Regulamentului financiar și al altor instrumente statutare. Acest lucru se realizează prin: (i) asigurarea independenței Serviciului de Audit Intern; (ii) monitorizarea calității activității de audit intern; (iii) asigurarea faptului că recomandările auditului intern și extern sunt luate în considerare în mod corespunzător de către serviciile Comisiei și (iv) asigurarea faptului că aceste recomandări sunt urmate de acțiuni corespunzătoare. Astfel, Comitetul de monitorizare a auditurilor contribuie la îmbunătățirea eficacității și a eficienței Comisiei în atingerea obiectivelor sale. Comitetul de monitorizare a auditurilor facilitează, de asemenea, supravegherea de către Colegiul comisarilor a practicilor de guvernanță, de gestionare a riscurilor și de control intern ale Comisiei.
Serviciul de Audit Intern nu auditează sistemele de control ale statelor membre în ceea ce privește fondurile Uniunii Europene. Auditurile de acest tip vizează nivelul beneficiarilor individuali și sunt efectuate de auditorii interni ai statelor membre, de autoritățile naționale de audit, de alte direcții generale ale Comisiei și de Curtea de Conturi Europeană. Cu toate acestea, Serviciul de Audit Intern auditează măsurile luate de Comisie pentru a supraveghea și a audita: (i) organismele din statele membre și (ii) alte organisme care sunt responsabile cu efectuarea plăților din fondurile UE, cum ar fi Organizația Națiunilor Unite. În conformitate cu Regulamentul financiar, Serviciul de Audit Intern poate îndeplini astfel de îndatoriri la fața locului, inclusiv în statele membre.
3.Prezentare generală a activității de audit
3.1.Punerea în aplicare a planului de audit pentru 2021
Serviciul de Audit Intern a pus în aplicare planul de audit pentru 2021 în contextul pandemiei de COVID-19, cu respectarea deplină a acordurilor de lucru aplicabile la nivel instituțional. În pofida provocărilor generate de aceste circumstanțe, Serviciul de Audit Intern a finalizat 143 de „misiuni” (audituri, consultanță, acțiuni subsecvente și revizuiri) și a publicat 148 de rapoarte (inclusiv note privind acțiunile subsecvente și note de închidere). Acestea au fost realizate prin utilizarea oportunităților de digitalizare disponibile în cadrul Comisiei, cu instrumente care sprijină procese de audit la distanță eficiente și eficace.
Diagramele de mai jos prezintă numărul total și defalcarea pe tipuri de misiuni și de rapoarte finalizate. Până la data-limită de 31 ianuarie 2022, planul de audit pentru anul 2021, astfel cum a fost actualizat pentru a se ține seama de evoluția riscurilor la jumătatea anului, a fost pus în aplicare în proporție de 100 %.
Sursă: Comisia Europeană, Serviciul de Audit Intern
Planul inițial pentru 2021 cuprindea 38 de misiuni de audit (audituri, analize și misiuni de consultanță, exclusiv acțiuni de urmărire subsecventă), care urmau să fie finalizate până la data-limită de 31 ianuarie 2022; în plus, planul inițial pentru 2021 conținea 35 de misiuni suplimentare planificate să înceapă înainte de 31 ianuarie 2022 și să fie finalizate ulterior acestei date. Planul inițial pentru 2021 a fost actualizat în septembrie și octombrie 2021. Comitetul de monitorizare a auditurilor a luat în considerare atât planul inițial, cât și planul actualizat.
Serviciul de Audit Intern își planifică activitatea de audit pe baza unei evaluări a riscurilor și a unei analize a capacității. Acest lucru este impus de carta sa și de standardele internaționale, urmărește definirea unui plan care acoperă domeniile cu cele mai ridicate riscuri, maximizând astfel valoarea adăugată a Serviciului de Audit Intern, și contribuie la asigurarea utilizării optime a resurselor și a punerii în aplicare eficiente și eficace a planului. Punerea sa în aplicare este monitorizată periodic și ajustată în funcție de necesități.
3.2.Date statistice privind recomandările Serviciului de Audit Intern
Figura de mai jos ilustrează numărul de recomandări formulate de Serviciul de Audit Intern în 2021.
Sursă: Comisia Europeană, Serviciul de Audit Intern
O prezentare generală anuală cuprinzătoare a măsurilor luate de Serviciul de Audit Intern pentru a răspunde recomandărilor de audit intern a căror punere în aplicare se afla în întârziere cu peste șase luni la data-limită de 31 ianuarie 2022 a fost înaintată Comitetului de monitorizare a auditurilor. În plus, Serviciul de Audit Intern elaborează trei rapoarte trimestriale suplimentare privind punerea în aplicare a recomandărilor care înregistrează întârzieri mari, rapoartele respective fiind sunt discutate în cadrul reuniunilor grupului de pregătire al Comitetului de monitorizare a auditurilor.
În 2021, entitățile auditate au acceptat toate recomandările Serviciului de Audit Intern, cu excepția uneia. În toate cazurile, entitățile auditate au elaborat planuri de acțiune, pe care le-au prezentat ulterior Serviciului de Audit Intern, care, la rândul său, a evaluat planurile ca fiind satisfăcătoare.
În perioada 2017-2021, din totalul de 881 de recomandări acceptate (inclusiv parțial), formulate de Serviciul de Audit Intern, 652 (74 %) au fost evaluate de către entitățile auditate ca fiind puse în aplicare la data-limită de 31 ianuarie 2022. Acest lucru înseamnă că 229 de recomandări (26 %) sunt încă deschise.
Sursă: Comisia Europeană, Serviciul de Audit Intern
Dintre cele 229 de recomandări deschise, niciuna nu este considerată esențială, 72 sunt considerate foarte importante, iar 157 sunt considerate importante. Dintre acestea, 65 sunt recomandări a căror punere în aplicare se află în întârziere (și anume nu au fost puse în aplicare până la data convenită inițial în acest sens). Aceste recomandări a căror punere în aplicare se află în întârziere reprezintă 7,4 % din totalul recomandărilor (parțial) acceptate. Dintre recomandările a căror punere în aplicare se află în întârziere, 7 recomandări foarte importante sunt clasificate ca înregistrând întârzieri mari (o recomandare înregistrează întârzieri mari când este încă deschisă la mai mult de șase luni de la data punerii în aplicare convenită inițial). Aceste recomandări foarte importante care înregistrează întârzieri mari reprezintă 0,8 % din numărul total de recomandări acceptate în perioada 2017-2021 (comparativ cu 0,6 % în perioada de raportare precedentă). Totodată, o recomandare foarte importantă care a depășit perioada de raportare înregistrează, de asemenea, întârzieri mari.
Serviciul de Audit Intern aplică o politică de monitorizare strictă pentru a evalua punerea în aplicare a recomandărilor sale. Rezultatele arată că marea majoritate a recomandărilor Serviciului de Audit Intern sunt puse în aplicare în mod eficace și în timp util.
Sursă: Comisia Europeană, Serviciul de Audit Intern
În ansamblu, Serviciul de Audit Intern consideră că situația punerii în aplicare a recomandărilor sale este satisfăcătoare și comparabilă cu perioadele de raportare anterioare. Aceasta indică faptul că serviciile Comisiei tratează cu seriozitate punerea în aplicare a recomandărilor esențiale și foarte importante, atenuând, prin urmare, riscurile identificate de Serviciul de Audit Intern. Cu toate acestea, ar trebui să se acorde atenție recomandărilor individuale considerate ca fiind foarte importante și care înregistrează întârzieri mari.
Partea a 3-a a documentului de lucru al serviciilor Comisiei rezumă aceste recomandări foarte importante și care înregistrează întârzieri mari.
4.Concluzii pe baza activității de audit efectuate în 2021
4.1.Concluzie privind auditurile performanței
Pentru a contribui la cultura bazată pe performanță a Comisiei și la concentrarea mai mare pe cel mai bun raport calitate-preț, Serviciul de Audit Intern a efectuat două tipuri de audituri în 2021: audituri ale performanței și audituri cuprinzătoare care cuprind aspecte importante ale performanței.
În conformitate cu metodologia sa și cu bunele practici, Serviciul de Audit Intern abordează performanța într-o manieră indirectă, evaluând performanța departamentelor în ceea ce privește punerea în aplicare a politicilor, a programelor și a acțiunilor în raport cu riscurile asociate acestora. Prin această abordare, Serviciul de Audit Intern urmărește să se asigure că direcțiile generale și serviciile au elaborat cadre de performanță, instrumente de măsurare a performanței, indicatori-cheie și sisteme de monitorizare corespunzătoare.
Următoarele secțiuni prezintă concluziile Serviciului de Audit Intern cu privire la diverse aspecte legate de performanță asupra cărora s-a concentrat în auditurile pe care le-a efectuat în 2021.
4.1.1.Pregătirea pentru punerea în aplicare a cadrului financiar multianual 2021-2027
Cadrul financiar multianual 2021-2027 și pachetul de redresare aferent NextGenerationEU ar trebui să fie puse în aplicare în conformitate cu Regulamentul financiar și să fie complementare în materie de oportunități de finanțare și rezultate urmărite. O serie de audituri efectuate în 2021 s-au axat pe riscurile asociate conceperii pachetului global, pe rolul sporit al Comisiei în anumite domenii și pe noile domenii de responsabilitate ale acesteia. Rezultatele acestor audituri indică faptul că sunt necesare îmbunătățiri semnificative în acest domeniu în viitor, o serie de recomandări foarte importante fiind formulate în 2021 și adresate direcțiilor generale auditate.
1)Un audit a evaluat modul în care s-au desfășurat pregătirile pentru perioada de programare 2021-2027 în cadrul Direcției Generale Ocuparea Forței de Muncă, Afaceri Sociale și Incluziune, al Direcției Generale Afaceri Maritime și Pescuit și al Direcției Generale Politică Regională și Urbană. Acest audit a contribuit la formularea a șapte recomandări foarte importante. Pregătirile derulate de direcțiile generale pentru perioada de programare 2021˗2027 se aflau încă în desfășurare la data raportului de audit și, prin urmare, auditul a urmărit, de fapt, un obiectiv care se afla încă în curs de realizare. Deși direcțiile generale concepuseră și puseseră în aplicare procese adecvate pentru susținerea lansării perioadei de programare 2021-2027, eficacitatea și eficiența acestora au fost afectate de existența a două deficiențe, legate în special de sprijinul acordat statelor membre și de calendarul pregătirii și al debutului operațional al perioadei de programare.
2)Un al doilea audit a vizat pregătirea pentru perioada de programare 2021-2027 a fondurilor Direcției Generale Migrație și Afaceri Interne. Acesta a contribuit la formularea a două recomandări foarte importante. Serviciul de Audit Intern a constatat că pregătirea pentru perioada de programare 2021-2027 este un proces care la data raportului de audit se afla încă în desfășurare. Deși Direcția Generală Migrație și Afaceri Interne concepuse și pusese în aplicare procese adecvate pentru susținerea lansării perioadei de programare 2021-2027, eficacitatea și eficiența acestora este afectată de persistența unor deficiențe, legate în special de întârzierile înregistrate în programele de lucru ale facilității tematice și de monitorizarea progreselor înregistrate în ceea ce privește programarea perioadei 2021-2027 și raportarea către conducerea de nivel superior.
În cazul ambelor audituri, dat fiind că pregătirile se află în desfășurare, iar auditurile au surprins situația existentă la anumit moment în timp, deficiențele identificate pot avea un impact asupra etapelor ulterioare ale perioadei de programare, dacă rămân nesoluționate.
3)Un al treilea audit a evaluat gradul de pregătire al Oficiului European de Luptă Antifraudă în vederea punerii în aplicare a Regulamentului de instituire a Parchetului European. În cadrul acestui audit, Serviciul de Audit Intern a constatat că sistemul de control intern al Oficiului European de Luptă Antifraudă nu era pe deplin adecvat și eficace în vederea pregătirii pentru viitoarea cooperare cu Parchetul European. Acesta a identificat deficiențe la nivelul planificării și monitorizării procesului de pregătire, al orientărilor privind investigarea și protecția datelor și al aspectelor legate de tehnologia informației și a emis trei recomandări foarte importante.
4)Un al patrulea audit a evaluat pregătirea programului „Concurență” de către Direcția Generală Concurență. Deși direcția generală a instituit un cadru pentru punerea în aplicare a programului „Concurență” în temeiul cadrului financiar multianual 2021-2027, auditul a identificat o deficiență rămasă în definirea și structurarea unora dintre elementele-cheie ale programului „Concurență”, care, la rândul său, ar putea afecta punerea în aplicare efectivă a acestuia. Serviciul de Audit Intern a emis trei recomandări foarte importante.
5)În cele din urmă, auditul efectuat de Eurostat cu privire la gradul de pregătire pentru noul Program statistic european în cadrul perioadei de programare 2021-2027 nu a identificat nicio problemă semnificativă legată de performanță.
4.1.2.Strategiile de supraveghere pentru punerea în aplicare a programelor de către părțile terțe
Ordonatorii de credite trebuie să elaboreze strategii și activități adecvate și eficace pentru supravegherea și monitorizarea punerii în aplicare efective a programelor și a protejării bugetului UE de către entitățile delegate, precum și pentru abordarea promptă a oricăror dificultăți potențiale identificate.
În anii precedenți, Serviciul de Audit Intern a efectuat mai multe audituri care s-au axat pe mecanismele de supraveghere existente la nivelul direcțiilor generale și al serviciilor pentru punerea în aplicare a programelor (și/sau a politicilor) de către părțile terțe. Acesta a identificat frecvent deficiențe în ceea ce privește eficacitatea strategiilor de supraveghere. În cadrul opiniei sale generale privind gestiunea financiară și la fel ca în anii precedenți, Serviciul de Audit Intern a formulat din nou un paragraf explicativ privind strategiile de supraveghere pentru părțile terțe care pun în aplicare politici. Totodată, pe baza rezultatelor auditului din 2021, concluzia este că, în unele domenii de politică, situația se îmbunătățește.
1)În planul său strategic de audit pentru perioada 2021-2023, Serviciul de Audit Intern a urmărit o abordare integrată bazată pe riscuri, pentru a efectua, după caz, audituri care să includă atât direcțiile generale partenere ale Comisiei, cât și agenții descentralizate sau alte organisme autonome ale UE. În 2021 au fost finalizate primele două audituri vizând mai multe entități, care s-au axat, la nivelul direcțiilor generale ale Comisiei, asupra mecanismelor de supraveghere existente între Direcția Generală Energie și Fusion for Energy (Fuziune pentru energie) (F4E), (întreprinderea comună europeană care este responsabilă pentru contribuția Europei la proiectul ITER) și, respectiv, între Direcția Generală Migrație și Afaceri Interne și Agenția Europeană pentru Poliția de Frontieră și Garda de Coastă (Frontex). Rezultatele au fost satisfăcătoare, nefiind identificate riscuri reziduale ridicate sau deficiențe majore la nivelul direcțiilor generale ale Comisiei care au fost auditate.
2)Un alt audit a fost efectuat în cadrul Direcției Generale Politici Climatice și al Direcției Generale Mediu cu privire la relațiile acestora cu Agenția Europeană de Mediu și cu Agenția Europeană pentru Produse Chimice. Spre deosebire de cele două audituri sus-menționate, care au vizat mai multe entități, Serviciul de Audit Intern nu a inclus în sfera auditului aceste două agenții, întrucât procedura a fost lansată în 2020, înainte de reorganizarea Serviciului de Audit Intern. Ambele direcții generale au instituit procese adecvate pentru a-și sprijini relațiile cu respectivele agenții descentralizate. Totuși, s-a constatat că eficacitatea și eficiența acestora au fost afectate de o deficiență legată de rolul de control al Direcției Generale Politici Climatice și al Direcției Generale Mediu asupra resurselor Agenției Europene de Mediu. O altă deficiență identificată la nivelul Direcției Generale Mediu a fost legată de mecanismele de supraveghere și coordonare cu Agenția Europeană de Mediu.
3)În cele din urmă, un audit a vizat evaluarea supravegherii organismelor prevăzute la articolul 185 de către Direcția Generală Cercetare și Inovare. Respectivul audit a fost încheiat ulterior evaluării preliminare, când riscurile inerente, evaluate inițial ca fiind ridicate, au fost reevaluate de auditori ca fiind medii și scăzute, în special deoarece numai două dintre cele cinci organisme prevăzute la articolul 185, care intră sub responsabilitatea Direcției Generale Cercetare și Inovare, își vor continua activitatea în forma actuală în programul-cadru pentru cercetare 2021-2027, Orizont Europa.
4.1.3.Sisteme de control intern în direcțiile generale selectate: Legalitate și regularitate, conformitate
Dacă în ultimii ani Serviciul de Audit Intern a pus un accent mai mare pe aspectele legate de performanță, actorii politici și Curtea de Conturi Europeană mențin un nivel aprofundat de supraveghere a modului în care Comisia gestionează bugetul UE în ceea ce privește legalitatea și regularitatea, precum și conformitatea. Prin urmare, una dintre prioritățile planului de audit pentru 2021 (pe baza planului strategic de audit pentru perioada 2021-2023) a fost aceea de a oferi asigurări colegiului, direcțiilor generale și serviciilor, referitoare la funcționarea eficientă și eficace a sistemelor de control intern în ceea ce privește gestiunea financiară.
În domeniul gestiunii partajate, Serviciul de Audit Intern a finalizat trei audituri.
1)În cadrul auditului care vizează întreruperile, suspendările și corecțiile financiare aferente fondurilor structurale și de investiții europene pentru perioada 2014-2020, Serviciul de Audit Intern a admis că Direcția Generală Ocuparea Forței de Muncă, Afaceri Sociale și Incluziune, Direcția Generală Afaceri Maritime și Pescuit și Direcția Generală Politică Regională și Urbană funcționează în limitele constrângerilor care decurg dintr-un cadru juridic foarte dificil, reprezentat de Regulamentul privind dispozițiile comune. În special, condițiile de aplicare a corecțiilor financiare nete sunt mai stricte decât cele din propunerile inițiale ale Comisiei. În consecință, constatările auditului trebuie privite în acest context. Serviciul de Audit Intern a concluzionat că există o serie de deficiențe care afectează punerea în aplicare eficace a proceselor direcțiilor generale în materie de întreruperi, suspendări și corecții financiare și, prin urmare, a emis în total opt recomandări foarte importante.
2)Sistemul de identificare a parcelelor agricole este un mecanism de control esențial, bazat pe imagini aeriene sau satelitare, care înregistrează toate parcelele agricole din statele membre. Sistemul este conceput pentru a verifica eligibilitatea pentru subvențiile pe suprafață acordate în cadrul politicii agricole comune („PAC”) și joacă un rol esențial în ceea ce privește controlul respectării diverselor obligații impuse de PAC, inclusiv în legătură cu înverzirea PAC. Serviciul de Audit Intern a constatat că, deși Direcția Generală Agricultură și Dezvoltare Rurală a instituit controale adecvate pentru a sprijini gestionarea sistemelor statelor membre și pentru a le monitoriza calitatea, eficacitatea acestora este afectată de deficiențe. Monitorizarea și urmărirea subsecventă a rezultatelor exercițiului de evaluare a calității sistemului de identificare a parcelelor agricole trebuie îmbunătățite.
3)Auditul din cadrul Direcției Generale Agricultură și Dezvoltare Rurală, care vizează modul în care este sprijinită activitatea organismelor de certificare, precum și monitorizarea și verificarea acesteia nu a condus la identificarea unor probleme semnificative în materie de performanță.
Serviciul de Audit Intern a finalizat, totodată, diverse audituri vizând gestiunea directă.
4)În cadrul auditului privind punerea în aplicare a rezultatelor auditului la nivelul programului Orizont 2020, Serviciul de Audit Intern a constatat că direcțiile generale și agențiile executive auditate au instituit și au pus în aplicare, în ansamblu, un sistem de control intern adecvat și eficace pentru punerea în aplicare a rezultatelor auditului Serviciului comun de audit. Rolurile și responsabilitățile sunt clar definite, iar responsabilii de proiecte și administratorii financiari dispun de instrumente, în conformitate cu normele aplicabile. Totuși, există în continuare deficiențe în ceea ce privește monitorizarea punerii în aplicare a rezultatelor auditului ex-post și raportarea în acest sens.
5)Serviciul de Audit Intern a examinat, de asemenea, inițiativa Comisiei privind „spațiul unic pentru schimbul de date electronice” (SEDIA). Obiectivul SEDIA este de a automatiza și a integra pe deplin procesul de gestionare a informațiilor privind achizițiile publice și granturile, limitând la minimul strict necesar introducerea manuală a datelor și promovând alinierea și reutilizarea acestor date pe parcursul întregului proces. Scopul SEDIA este de a oferi solicitanților, candidaților și ofertanților un punct unic de acces pentru a comunica și a face schimb de informații cu privire la procedurile de achiziții publice și de acordare a granturilor. Punerea în aplicare a inițiativei SEDIA sprijină realizarea obiectivelor activității unui număr mare de clienți și, în cele din urmă, a întregii Comisii. Fiind o inițiativă recentă a Comisiei, unica de acest fel, Agenția Executivă Europeană pentru Cercetare nu a putut beneficia de experiență în materie de structură de guvernanță, cadru de control intern și sisteme de asistență în domeniul tehnologiei informației în procesul de punere în aplicare a SEDIA. Totodată, de la lansarea sa în 2017, inițiativa a întâmpinat constrângeri considerabile în ceea ce privește disponibilitatea unor instrumente adecvate de tehnologie a informației. Deși Agenția Executivă Europeană pentru Cercetare furnizează în mod eficace serviciile de care este responsabilă în cadrul inițiativei SEDIA, în conformitate cu Regulamentul financiar și astfel cum a convenit cu clienții săi, există deficiențe care afectează eficiența furnizării serviciilor aferente SEDIA și respectarea normelor privind protecția datelor cu caracter personal prelucrate în contextul operațiunilor SEDIA ale agenției.
6)Direcția Generală Sprijin pentru Reforme Structurale furnizează statelor membre ale UE un număr tot mai mare de proiecte de sprijin tehnic, în principal prin intermediul Programului de sprijin pentru reforme structurale aferent perioadei de programare 2014-2020 și al Instrumentului de sprijin tehnic pentru perioada de programare 2021-2027. Serviciul de Audit Intern a constatat că, deși Direcția Generală a conceput, per ansamblu, procese și controale adecvate pentru furnizarea de asistență tehnică statelor membre în cadrul Programului de sprijin pentru reforme structurale, există deficiențe legate de capacitățile informatice (instrumente, orientări și practici) de care aceasta dispune pentru monitorizarea punerii în aplicare eficace a proiectelor.
7)Stabilirea drepturilor legale și calcularea drepturilor de plată individuale sunt servicii de bază furnizate fostului și actualului personal al Comisiei Europene și al altor instituții și organisme ale UE de către Oficiul de Administrare și Plată a Drepturilor Individuale. Oficiul prelucrează un volum mare de tranzacții pentru diverse categorii de drepturi, în baza unui temei juridic complex, și pentru o gamă largă de instituții și clienți din UE, care au caracteristici și nevoi diferite. În aceste circumstanțe dificile, deși Oficiul a conceput un cadru de control adecvat pentru a asigura stabilirea corectă a drepturilor și calcularea drepturilor de plată pentru personalul activ și rămas în activitate după vârsta de pensionare, există în continuare o deficiență foarte importantă legată de eficacitatea și eficiența strategiei sale de control.
8)Serviciul de Audit Intern nu a identificat nicio problemă semnificativă în cadrul auditurilor privind: (1) gestionarea granturilor Orizont 2020 la nivelul Agenției Executive a Consiliului European pentru Cercetare; (2) granturile acordate pentru gestiune directă prin Instrumentul de asistență pentru preaderare II la nivelul Direcției Generale Vecinătate și Negocieri privind Extinderea și (3) procesele de închidere a programelor anterioare (puse în aplicare în cadrul diferitelor moduri de execuție bugetară) de la nivelul Direcției Generale Vecinătate și Negocieri privind Extinderea.
4.1.4.Punerea în aplicare a legislației UE
O responsabilitate esențială a direcțiilor generale este aceea de a sprijini, monitoriza și asigura punerea în aplicare și respectarea dreptului Uniunii Europene (UE) („acquis-ului”).
1)Două audituri au evaluat modul în care direcțiile generale vizate: (1) sprijină și monitorizează într-o manieră proactivă statele membre în ceea ce privește corectitudinea punerii în aplicare și a aplicării legislației UE anterior intrării în vigoare a acesteia și evaluează transpunerea directivelor UE; (2) monitorizează aplicarea în curs a dreptului Uniunii, inclusiv tratarea plângerilor părților interesate și gestionarea cazurilor din proprie inițiativă și (3) gestionează asigurarea respectării legislației în cazul unor potențiale încălcări și deficiențe prin dialoguri cu statele membre și proceduri de constatare a neîndeplinirii obligațiilor.
2)Serviciul de Audit Intern a recunoscut provocările specifice în materie de resurse cu care se confruntă Direcția Generală Energie în găsirea unui echilibru între un portofoliu de responsabilități din ce în ce mai exigent, în special în ceea ce privește realizarea obiectivelor Pactului verde european, și volumul de muncă tot mai mare asociat noilor inițiative politice și legislative. Serviciul de Audit Intern a concluzionat că, deși Direcția Generală Energie a conceput, în general, controale interne adecvate pentru sprijinirea, monitorizarea și asigurarea respectării legislației UE în domeniul energiei, există în continuare o deficiență în ceea ce privește supravegherea de către conducere a procesului de evaluare a conformității, care, la rândul său, afectează eficacitatea și eficiența acesteia.
3)La nivelul Direcției Generale Mobilitate și Transporturi, sistemul de control intern existent asigură sprijinirea, monitorizarea și respectarea eficace a legislației UE în domeniul transporturilor.
4)Totodată, un al treilea audit a vizat procesul de depunere a plângerilor de către părțile interesate în cadrul Direcției Generale Piață Internă, Industrie, Antreprenoriat și IMM-uri. Nu au fost identificate probleme semnificative legate de performanță.
4.1.5.Securitatea tehnologiei informației
Serviciul de Audit Intern a finalizat două audituri privind securitatea tehnologiei informației: un audit la nivel central privind gestionarea și monitorizarea respectării cadrului de securitate a tehnologiei informației al Comisiei și un audit la nivel local, cu participarea mai multor direcții generale, privind securitatea tehnologiei informației la nivelul familiei de resurse umane.
1)Primul audit privind gestionarea și monitorizarea conformității a evidențiat amploarea sarcinii în cauză și provocările cu care se confruntă Direcția Generală Informatică pentru a determina toate direcțiile generale să raporteze cu privire la respectarea numărului foarte mare de controale în materie de securitate a informațiilor, mai ales atunci când acestea se confruntă cu multe alte priorități. Deși Direcția Generală Informatică a instituit instrumentele instituționale necesare pentru a sprijini punerea în aplicare eficace a cerințelor privind securitatea tehnologiei informației la nivelul Comisiei, există în continuare deficiențe semnificative în două domenii: (1) în practicile de gestionare a conformității și de raportare în materie de securitate a tehnologiei informației și (2) în procesul de gestionare a conformității.
2)Având în vedere caracterul sensibil al informațiilor tratate de serviciile din cadrul familiei resurse umane, este esențial să se dispună de sisteme de tehnologie a informației extrem de securizate și de controale de securitate adecvate. Auditul a generat rezultate mixte în ceea ce privește importanța problemelor identificate și a relevat că între servicii există niveluri diferite de maturitate în materie de securitate a tehnologiei informației. La nivelul Direcției Generale Resurse Umane și Securitate, o serie de deficiențe semnificative au determinat Serviciul de Audit Intern să concluzioneze că procesele de guvernanță, gestionare și control în domeniul tehnologiei informației trebuie îmbunătățite în continuare pentru a atenua suficient de mult riscurile identificate. În cadrul Oficiului de Administrare și Plată a Drepturilor Individuale și al Oficiului European pentru Selecția Personalului, în pofida anumitor deficiențe, situația a fost, în general, pozitivă. În ceea ce privește rolul de prestator de servicii pentru familia de resurse umane al Direcției Generale Informatică, auditul a identificat o serie de deficiențe semnificative cu privire la modul în care aceasta interacționează cu direcțiile generale/serviciile respective.
4.1.6. Alte procese
Două audituri au evaluat aspecte legate de performanță ale altor procese (gestionarea părților interesate externe și comunicarea în situații de criză) cu rezultate satisfăcătoare. Serviciul de Audit Intern nu a identificat nicio deficiență semnificativă.
4.2.Concluziile restrânse ale Serviciului de Audit Intern
Serviciul de Audit Intern a formulat concluzii restrânse cu privire la situația controlului intern și le-a transmis fiecărei direcții generale și fiecărui serviciu în februarie 2022. Aceste concluzii restrânse au contribuit la rapoartele anuale de activitate pentru 2021 ale direcțiilor generale și ale serviciilor în cauză. Bazându-se pe activitatea de audit efectuată în ultimii trei ani, acestea acoperă toate recomandările deschise emise. Concluzia Serviciului de Audit Intern privind situația controlului intern se limitează la sistemele de gestionare și de control care au fost auditate. Concluzia nu se referă la sistemele care nu au fost auditate de Serviciul de Audit Intern în ultimii trei ani.
4.3.Opinia generală privind gestiunea financiară a Comisiei
Astfel cum se prevede în carta sa de audit intern, Serviciul de Audit Intern emite o opinie generală anuală privind gestiunea financiară a Comisiei. Aceasta se bazează pe activitatea de audit în domeniul gestiunii financiare în cadrul Comisiei, desfășurată de Serviciul de Audit Intern în cursul ultimilor trei ani (2019-2021). De asemenea, aceasta ia în considerare informațiile provenite din alte surse, și anume rapoarte ale Curții de Conturi Europene. Opinia generală este publicată în același timp cu prezentul raport și se referă la același an.
Pe baza informațiilor obținute în urma auditului, auditorul intern a estimat că, în 2021, Comisia a instituit proceduri de guvernanță, de gestionare a riscurilor și de control intern care, în ansamblul lor, sunt adecvate pentru a oferi o asigurare rezonabilă cu privire la realizarea obiectivelor sale financiare. Cu toate acestea, opinia generală este nuanțată în ceea ce privește rezervele formulate de ordonatorii de credite delegați în declarațiile lor de asigurare emise în rapoartele anuale de activitate ale acestora.
Pentru a formula această opinie generală, auditorul intern a examinat, de asemenea, impactul combinat al sumelor estimate a fi expuse riscului la momentul plății, întrucât acestea depășesc sumele incluse în rezervă. Sumele totale expuse riscului la momentul plății reprezintă cea mai bună estimare a ordonatorilor de credite delegați cu privire la cuantumul cheltuielilor autorizate care nu erau în conformitate cu dispozițiile contractuale și de reglementare aplicabile la momentul plății în 2021. În rapoartele lor anuale de activitate, direcțiile generale/serviciile estimează că sumele expuse riscului la momentul plății se situează în total între aproximativ 2 784 de milioane EUR și aproximativ 3 249 de milioane EUR. Acestea corespund unui procent cuprins între 1,6 % și 1,9 % din totalul cheltuielilor relevante din bugetul Comisiei, din Fondul european de dezvoltare și din fondurile fiduciare ale UE în 2021 și, prin urmare, se situează sub pragul de semnificație de 2 %, astfel cum este definit în instrucțiunile privind elaborarea rapoartelor anuale de activitate pe 2021. Aceste sume expuse riscului la momentul plății în 2021 nu includ încă nicio corecție financiară sau recuperare legată de deficiențe și erori pe care direcțiile generale/serviciile le vor detecta și corecta în viitor ca urmare a mecanismelor corective multianuale integrate în sistemele de control intern ale Comisiei.
Având în vedere aceste elemente, Serviciul de Audit Intern consideră că bugetul UE este protejat în mod adecvat în totalitate și de-a lungul timpului.
Fără a exprima o rezervă suplimentară la opinia generală, Serviciul de Audit Intern a subliniat următoarele aspecte:
1. Execuția bugetului UE în contextul crizei legate de pandemia de COVID-19
Situația sanitară, socială, economică și financiară creată de pandemia de COVID-19 presupune riscuri potențial ridicate și transversale pentru instituție în ceea ce privește execuția bugetului UE și realizarea priorităților de politică ale acesteia.
Aceasta include operațiunile care fac parte din cadrul financiar multianual pentru perioada 2014˗2020, în cazul cărora se impune încă efectuarea de controale adecvate (în special, controale ex-post) și operațiunile desfășurate ca parte a cadrului financiar multianual 2021-2027 și a pachetului de redresare al NextGenerationEU, cu privire la aspecte legate de asigurare, conformitate și performanță.
Pentru a se asigura că bugetul beneficiază în timp de o protecție corespunzătoare în fața provocărilor fără precedent existente, Serviciul de Audit Intern subliniază faptul că direcțiile generale și serviciile Comisiei ar trebui să continue (i) să evalueze în mod corespunzător riscurile cauzate de pandemia de COVID-19 în legătură cu gestiunea financiară în ceea ce privește asigurarea, performanța, conformitatea cu cadrul juridic și potențialul impact asupra eficacității capacității Comisiei de a pune în aplicare acțiuni corective din cauza posibilelor constrângeri logistice întâmpinate în efectuarea de controale la fața locului și a situației economice foarte dificile la nivelul UE și la nivel național (inclusiv posibilele falimente ale beneficiarilor finali, care ar putea îngreuna recuperarea sumelor necuvenite) și (ii) să definească și să pună în aplicare măsuri de atenuare adecvate, precum ajustarea sau redefinirea strategiilor lor de control.
În plus, direcțiile generale ale Comisiei ar trebui să continue să elaboreze și să pună în aplicare strategii adecvate de gestiune financiară, audit și control pentru operațiunile de sprijinire a redresării în cadrul NextGenerationEU, în special în ceea ce privește Mecanismul de redresare și reziliență. Ca urmare a punerii în aplicare a unei noi abordări bazate pe performanță, anumite elemente ale elaborării strategiei de control referitoare la legalitate și regularitate urmează să fie dezvoltate în continuare în 2022, și anume procedurile de suspendare a plăților și de reducere a sprijinului în cazurile în care jaloanele și țintele pentru o anumită cerere de plată nu au fost îndeplinite parțial sau integral. În plus, structura controlului trebuie definitivată în ceea ce privește responsabilitatea reziduală a Comisiei în legătură cu alte elemente de conformitate (și anume, protecția intereselor financiare ale Uniunii în caz de fraudă, corupție și conflicte de interese sau în caz de încălcare gravă a unei obligații care rezultă din acordul de împrumut sau de finanțare).
2. Strategiile de supraveghere în ceea ce privește punerea în aplicare a politicilor și a programelor de către părțile terțe.
Deși Comisia rămâne pe deplin responsabilă de asigurarea legalității și a regularității cheltuielilor și a bunei gestiuni financiare (și, de asemenea, de îndeplinirea obiectivelor de politică), aceasta a recurs tot mai mult la părți terțe în vederea punerii în aplicare a programelor sale. Aceasta se realizează mai ales prin delegarea execuției bugetului operațional al UE sau a anumitor sarcini către țări din afara UE, organizații internaționale sau instituții financiare internaționale, autorități naționale și agenții naționale din statele membre, întreprinderi comune, organisme din afara UE și agenții descentralizate ale UE. Mai mult, în anumite domenii de politică, mecanismele de finanțare alternativă, precum instrumentele financiare, sunt din ce în ce mai utilizate și prezintă provocări și riscuri specifice pentru Comisie, după cum a subliniat, de asemenea, Curtea de Conturi Europeană.
Pentru a-și îndeplini responsabilitățile generale, direcțiile generale trebuie să supravegheze punerea în aplicare a programelor și a politicilor și să furnizeze orientări și asistență, atunci când este cazul. Prin urmare, aceste departamente trebuie să definească și să pună în aplicare activități de supraveghere/monitorizare/raportare adecvate, eficace și eficiente pentru a se asigura că entitățile delegate și alți parteneri pun în aplicare efectiv programele, protejează în mod adecvat interesele financiare ale UE, respectă acordurile de delegare, dacă este cazul, precum și că orice eventuale probleme identificate sunt abordate cât mai curând posibil.
Deși în ultimii ani au fost întreprinse acțiuni atât la nivelul serviciilor centrale, cât și al direcțiilor generale relevante pentru a atenua riscurile identificate ca urmare a activității de audit, sunt necesare în continuare îmbunătățiri în unele domenii și, în special, în ceea ce privește evaluarea bazată pe piloni în cadrul gestiunii indirecte. Acest lucru nu este relevant doar în raport cu închiderea activităților delegate în contextul cadrului financiar multianual 2014-2020, ci și într-o măsură mai mare având în vedere creșterea utilizării instrumentelor de capitaluri proprii, de garanții și de partajare a riscurilor în contextul cadrului financiar multianual 2021-2027.
3. Raportarea cu privire la capacitatea de corecție a sistemelor de control multianuale
Comisia a instituit, împreună cu statele membre (după caz), sisteme de control multianuale pentru a asigura buna gestiune financiară a fondurilor UE. Aceste sisteme includ măsuri preventive (și anume, controale care vizează prevenirea erorilor anterior efectuării plăților), precum și măsuri corective (și anume, controale efectuate ulterior efectuării plăților și până la închiderea programelor, după caz). Aceste măsuri alcătuiesc capacitatea globală de corecție a Comisiei (inclusiv măsurile puse în aplicare de statele membre).
Având în vedere caracterul multianual al sistemului de control al Comisiei, rezultatele controalelor sunt raportate în două momente ale ciclului programelor prin intermediul „riscului estimat la momentul plății” (și anume, ulterior măsurilor preventive) și al „riscului la închidere” (și anume, ulterior luării de măsuri preventive și corective). „Riscul la închidere” se calculează scăzând „corecțiile viitoare estimate” din „riscul estimat la momentul plății”.
În general, Serviciul de Audit Intern ia act de unele îmbunătățiri înregistrate în rapoartele anuale de activitate pe 2021 ale direcțiilor generale și în (proiectul) de Raport anual privind gestiunea și performanța referitor la informațiile privind măsurile preventive și corective aplicate de Comisie și de statele membre. Totuși, având în vedere importanța crescândă a corecțiilor puse în aplicare de statele membre ca parte integrantă a arhitecturii de control în cadrul gestiunii partajate, informațiile furnizate cu privire la capacitatea de corecție necesită în continuare îmbunătățiri (în materie de claritate și defalcare a datelor relevante) pentru a justifica în mod adecvat capacitatea globală de corecție a Comisiei (inclusiv corecțiile solicitate de Comisie și acceptate de statele membre), „corecțiile viitoare estimate” și „riscul la închidere” rezultat. În special, (a) sunt necesare date suplimentare privind defalcarea între măsurile preventive și cele corective puse în aplicare de statele membre și (b) relația dintre „corecțiile viitoare estimate” și „corecțiile puse în aplicare” trebuie să fie clar explicată și susținută de date relevante, în primul rând la nivelul direcției generale în cadrul rapoartelor anuale de activitate și, în al doilea rând, la nivelul Comisiei în Raportul anual privind gestiunea și performanța.
5.Consultarea cu Grupul pentru nereguli financiare din cadrul Comisiei
Grupul înființat în temeiul articolului 143 din Regulamentul financiar, care emite avizul menționat la articolul 93 din Regulamentul financiar, nu a raportat probleme sistemice în 2021.
6.Măsuri de atenuare în ceea ce privește posibilele conflicte de interese (standarde internaționale privind auditarea internă) – Examinarea de către Ombudsmanul European
Actualul director general al Serviciului de Audit Intern, auditorul intern al Comisiei, domnul Manfred Kraff, și-a început mandatul la 1 martie 2017. Domnul Kraff a fost anterior director general adjunct și contabil al Comisiei în cadrul Direcției Generale Buget.
În conformitate cu standardele internaționale de audit, la 7 martie 2017, după numirea sa în funcția de director general și auditor intern, domnul Kraff a emis instrucțiuni cu privire la mecanismele care trebuiau să fie instituite pentru a atenua și/sau a evita orice conflict de interese potențial sau presupus în ceea ce privește activitatea de audit a Serviciului de Audit Intern în legătură cu responsabilitățile sale anterioare. Aceste mecanisme au fost prelungite în 2018, 2019, 2020, 2021 și în 2022 (până la 1 martie 2023), prin intermediul notelor de instrucțiuni trimise către întregul personal al Serviciului de audit intern, emise de domnul Kraff. Conform acestor mecanisme, domnul Kraff nu va fi implicat în supravegherea activităților de audit legate de operațiunile de care a fost responsabil înainte de a se alătura Serviciului de Audit Intern. În cele din urmă, supravegherea activității de audit în astfel de cazuri este/va fi responsabilitatea domnului Jeff Mason, director în cadrul Serviciului de Audit Intern (Direcția B, Audit la nivelul Comisiei, al agențiilor executive, al agențiilor UE și al altor organisme autonome II). Mecanismele prevedeau, de asemenea, informarea Comitetului de monitorizare a auditurilor cu privire la aceste instrucțiuni și la punerea în aplicare a acestora și sesizarea Comitetului de monitorizare a auditurilor de către domnul Mason în ceea ce privește evaluarea oricărei situații care ar putea fi interpretată ca aducând atingere independenței sau obiectivității domnului Kraff. În aceste cazuri, domnul Kraff se va abține de la orice acțiune de supraveghere a auditului în cauză.
Mecanismele în vigoare au fost discutate cu Comitetul de monitorizare a auditurilor în cadrul reuniunii sale din martie 2018. Comitetul a considerat că măsurile elaborate de Serviciul de Audit Intern abordează în mod adecvat riscul de conflict de interese, în conformitate cu standardele și cele mai bune practici internaționale. De asemenea, comitetul a constatat cu satisfacție că, în cadrul auditurilor relevante, au fost puse în aplicare mecanisme de asigurare a independenței organizaționale. Comitetul de monitorizare a auditurilor a luat act, de asemenea, de continuarea acestor mecanisme în ianuarie 2021 (grupul de pregătire) și a constatat cu satisfacție în continuare că aceste mecanisme au fost puse au fost puse în aplicare în cadrul mai multor audituri și a considerat că aceasta constituie o practică esențială a domeniului profesional al auditului intern.
În perioada 2018-2020, în timpul audierilor din cadrul descărcării de gestiune pentru anul de raportare, domnul Kraff a prezentat Comisiei pentru control bugetar a Parlamentului European (CONT) mecanismele în vigoare.