EVROPSKA KOMISIJA
Bruselj, 15.9.2015
COM(2015) 441 final
POROČILO KOMISIJE EVROPSKEMU PARLAMENTU IN SVETU
Letno poročilo organu, odgovornemu za razrešnico, o notranjih revizijah, opravljenih leta 2014 (člen 99(5) finančne uredbe)
{SWD(2015) 170 final}
1.
Uvod
2.
Poslanstvo Službe za notranjo revizijo: neodvisnost, objektivnost in odgovornost Cilji in obseg poročila
3.
Pregled priprave revizije
3.1.
Izvajanje revizijskega načrta za leto 2014
3.2.
Statistični podatki o priporočilih Službe za notranjo revizijo
4.
Glavne ugotovitve in priporočila
4.1.
Horizontalne naloge
4.1.1.
Revizija učinkovitosti in uspešnosti faze načrtovanja izbirnega postopka – v več generalnih direktoratih (EPSO, GD HR, GD CNECT, GD SANTE (ex-SANCO), GD TAXUD)
4.1.2.
Horizontalna revizija IT: revizija upravljanja in nadzora storitev IT, oddanih v zunanje izvajanje (upravljanje pogodb) – v več generalnih direktoratih (GD BUDG, GD DIGIT, GD HOME, OP, GD SANTE (ex-GD SANCO))
4.1.3.
Revizija upravnih postopkov, ki podpirajo evropski semester – v več generalnih direktoratih (SG, SJ, GD COMM, GD COMP, GD ECFIN, GD EMPL, GD MARKT, GD TAXUD)
4.2.
Kmetijstvo, naravni viri in zdravje
4.2.1.
Pregled analize vrzeli v uredbi o skupni kmetijski politiki za obdobje 2014–2020, faza 1 (GD AGRI)
4.3.
Kohezija
4.3.1.
Pregled analize vrzeli v uredbi o evropskih strukturnih in investicijskih skladih (skladi ESI) za obdobje 2014–2020, faza 1 – v več generalnih direktoratih (GD AGRI, GD EMPL, GD MARE, GD REGIO)
4.3.2.
Analiza vrzeli nove zakonodaje/zasnove o evropskih strukturnih in investicijskih skladih (skladi ESI) za programsko obdobje 2014–2020, faza 2 – v več generalnih direktoratih (GD EMPL, GD REGIO)
4.3.3.
Revizija priprav za uporabo finančnih instrumentov v GD EMPL za obdobje 2014–2020 (GD EMPL) in revizija priprav za uporabo finančnih instrumentov v GD REGIO za obdobje 2014–2020 (GD REGIO)
4.3.4.
Omejen pregled izračuna in temeljne metodologije za stopnjo preostalih napak v GD REGIO za poročevalsko leto 2013 (GD REGIO)
4.4.
Raziskave, energetika in promet
4.4.1.
Pregled analize vrzeli zakonodaje v zvezi s pobudo Obzorje 2020 – v več generalnih direktoratih (GD CNECT, GD ENER, GD MOVE, GD RTD)
4.4.2.
Revizija izvajanja sistemov kontrole v 7. OP (vključno z nadzorom nad zunanjimi organi) v GD CNECT (GD CNECT)
4.4.3.
Revizija izvajanja sistemov kontrole v 7. OP (vključno z nadzorom nad zunanjimi organi) v GD RTD (GD RTD)
4.4.4.
Revizija izvajanja sistemov kontrole v 7. OP v izvajalski agenciji ERC (izvajalska agencija ERC)
4.4.5.
Revizija upravljanja javnih naročil v GD JRC (GD JRC)
4.4.6.
Omejen pregled izračuna in temeljne metodologije za stopnjo preostalih napak GD CNECT za poročevalsko leto 2013 (GD CNECT)
4.5.
Gospodarske in finančne zadeve
4.5.1.
Revizija postopkov obvladovanja tveganja in načrtovanja v GD ECFIN v okviru novega ekonomskega upravljanja (GD ECFIN)
4.5.2.
Revizija sodelovanja GD MARKT s tremi nadzornimi organi za finančne storitve (GD MARKT)
4.5.3.
Revizija sistemov merjenja uspešnosti v GD TAXUD pri dejavnostih na carinskem področju (GD TAXUD)
4.6.
Zunanja pomoč, razvoj in širitev
4.6.1.
Revizija sporazumov o prispevkih z organi ZN in drugimi mednarodnimi organizacijami (GD DEVCO)
4.6.2.
Revizija sporazumov o prispevkih z mednarodnimi organizacijami (GD ECHO)
4.6.3.
Revizija postopka pridobivanja zagotovil v delegacijah EU (GD DEVCO)
4.6.4.
Revizija proračunske podpore v GD DEVCO
4.6.5.
Revizija strategije kontrole v FPI (FPI)
4.7.
Revizije informacijskih tehnologij
4.7.1.
Skupna revizija upravljanja lokalnih IT v GD AGRI, ki sta jo opravili Služba za notranjo revizijo/skupina za notranjo revizijo GD AGRI
4.7.2.
Revizija upravljanja IT v GD BUDG
4.7.3.
Revizija upravljanja logičnega dostopa do sistemov (ECAS/LDAP/oken) v GD DIGIT
4.7.4.
Revizija upravljanja projektov IT v GD EAC (E4ALink in EVE)
4.7.5.
Skupna revizija upravljanja lokalnih IT v GD MARE, ki sta jo opravili Služba za notranjo revizijo/skupina za notranjo revizijo
5.
Posvetovanje s komisijo za finančne nepravilnosti pri Komisiji
6.
Sklepi
7.
Seznam kratic
1.Uvod
To poročilo v skladu s členom 99(5) finančne uredbe seznanja organ, odgovoren za razrešnico, z delom, ki ga je opravila Služba Komisije za notranjo revizijo. Temelji na poročilu, ki ga je v skladu s členom 99(3) finančne uredbe pripravil notranji revizor Komisije v zvezi z revizijskimi in svetovalnimi poročili Službe za notranjo revizijo, zaključenimi leta 2014, o generalnih direktoratih, službah in izvajalskih agencijah Komisije. V skladu s svojo pravno podlago vsebuje povzetek števila in vrst opravljenih notranjih revizij ter priporočil in sprejetih ukrepov na podlagi teh priporočil.
2.Poslanstvo Službe za notranjo revizijo: neodvisnost, objektivnost in odgovornost Cilji in obseg poročila
Poslanstvo Službe za notranjo revizijo je prispevati k dobremu upravljanju v Evropski komisiji z revizijo sistemov notranjega upravljanja in kontrole, da se oceni njihova učinkovitost ter tako zagotovi nenehno izboljševanje.
Neodvisnost Službe za notranjo revizijo je določena v finančni uredbi in njeni listini o delu, ki jo je sprejela Komisija. Služba za notranjo revizijo o vseh svojih revizijah poroča Odboru za spremljanje poteka revizij.
Služba za notranjo revizijo opravlja svoje delo v skladu s finančno uredbo in Mednarodnimi standardi strokovnega ravnanja pri notranjem revidiranju ter etičnim kodeksom Inštituta notranjih revizorjev.
Služba za notranjo revizijo ne opravlja revizije sistemov, s katerimi države članice izvajajo nadzor nad finančnimi sredstvi Komisije. Take revizije, ki segajo do ravni posameznih upravičencev, opravljajo notranji revizorji držav članic, nacionalni revizijski organi, drugi posamezni generalni direktorati Komisije in Evropsko računsko sodišče. Služba za notranjo revizijo pa opravlja revizijo ukrepov, ki so jih službe Komisije sprejele za izvajanje nadzora in revizije organov v državah članicah ter drugih organov, ki so odgovorni za izplačevanje finančnih sredstev EU, na primer Združenih narodov. Kot je določeno v finančni uredbi, lahko služba za notranjo revizijo te dolžnosti opravi na kraju samem, tudi v državah članicah.
3.Pregled priprave revizije
3.1.Izvajanje revizijskega načrta za leto 2014
Do presečnega datuma, tj. 31. januarja 2015, se je v okviru revizijskega načrta za leto 2014 dosegel cilj, tj. izvedba 100 % načrtovanih nalog za revizije v službah in izvajalskih agencijah Komisije.
Služba za notranjo revizijo je dokončala 105 poročil (v primerjavi s 87 leta 2013 in 89 leta 2012), v kar je vključenih 31 revizij, 67 naknadnih revizij, 5 omejenih pregledov, ena ocena tveganja, posvečena IT, in eno pismo poslovodstvu.
3.2.Statistični podatki o priporočilih Službe za notranjo revizijo
Leta 2014 je Služba za notranjo revizijo izdala 127 novih priporočil (od katerih jih je bilo 50 zelo pomembnih in 77 pomembnih). Poslovodstvo ni sprejelo dveh priporočil, ocenjenih s stopnjo „pomembno“, drugi dve priporočili, ocenjeni s stopnjo „zelo pomembno“, pa je sprejelo le deloma. Služba za notranjo revizijo je akcijske načrte za vsa sprejeta priporočila ocenila kot zadovoljive.
Revidiranci so poročali, da je bilo do začetka leta 2015 izvedenih 78 % sprejetih priporočil, izdanih med letoma 2010 in 2014. Izmed vseh priporočil, ocenjenih s stopnjo „zelo pomembno“ ali „nujno“ in izdanih v obdobju 2010–2014, je pri 17 zelo pomembnih priporočilih (2 %) prišlo do zamud, daljših od šest mesecev. Nobeno nujno priporočilo ni ostalo neizvedeno. Odbor za spremljanje poteka revizij je bil redno obveščen o zelo pomembnih priporočilih, pri katerih je prišlo do zamud, daljših od šest mesecev, ter je službe po potrebi spomnil na njihovo odgovornost glede izvajanja. Skupno je bilo sprejetih 640 priporočil, izdanih v obdobju 2010–2014, za katere je Služba za notranjo revizijo do konca leta 2014 izvedla naknadne revizije. Njene naknadne revizije so potrdile, da se priporočila zadovoljivo izvajajo in prispevajo k izboljšanju sistemov kontrole v revidiranih službah. Zaključila je 95 % priporočil, ki so bila v tem obdobju predmet naknadnih ukrepov.
Priloženi delovni dokument služb Komisije vsebuje več natančnih informacij o stopnjah sprejemanja za nova priporočila in izvajanju priporočil, ki se nanašajo na obdobje 2010–2014.
4.Glavne ugotovitve in priporočila
4.1.Horizontalne naloge
4.1.1.Revizija učinkovitosti in uspešnosti faze načrtovanja izbirnega postopka – v več generalnih direktoratih (EPSO, GD HR, GD CNECT, GD SANTE (ex-SANCO), GD TAXUD)
Splošni cilj revizije je bil oceniti, kako učinkovito in uspešno se sedanja faza načrtovanja izbirnega postopka odziva na potrebe institucij EU po novem osebju. Revizija je zajemala postopke načrtovanja, vzpostavljene v uradu EPSO in na Evropski komisiji.
Pokazala je, da se lahko s sedanjo fazo načrtovanja izbirnega postopka časovno razporedijo javni razpisi, ki na splošno zadovoljujejo potrebe institucij EU, tako da jim zagotavljajo nabor kandidatov z zahtevanimi profili. Urad EPSO pravočasno in dejavno sodeluje z institucijami EU, da analizira in prednostno razvrsti njihove zahteve ter načrtuje javne razpise. Na ravni Komisije je mogoče z vzpostavljenim postopkom učinkovito oceniti potrebo po kandidatih, ki so razpise uspešno opravili.
Služba za notranjo revizijo je vseeno izdala zelo pomembni priporočili, ki sta namenjeni izboljšanju učinkovitosti in pravočasnosti postopka načrtovanja, tako da se izdajo smernice, ki spodbujajo orodja za upravljanje človeških virov, uporabljena pri analizi prihodnjih potreb po zaposlovanju, in odpravijo tisti koraki, ki imajo pri postopku ocenjevanja prihodnjih potreb po uspešnih kandidatih omejeno dodano vrednost ali so brez nje.
Za obravnavanje teh zadev bi moral urad EPSO pripraviti smernice in navodila za institucije EU, da bi se povečali skladnost in primerljivost njihovih potreb po uspešnih kandidatih, ter bi moral zahtevati dovolj podrobne podatke o uporabljenih merilih, da bi se zahteve pravilno prednostno razvrstile, organizacija natečajev pa bi se prilagodila dejanskim potrebam institucij in zmogljivostim zaposlovanja. Z boljšim časovnim razporedom postopka bi se tudi zmanjšale zamude. Na ravni GD bi bilo treba dosledno uporabljati orodja za upravljanje človeških virov, njihove izsledke pa uporabiti pri analizi prihodnjih potreb po zaposlovanju.
Revidirane službe so pripravile akcijske načrte, s katerimi se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 2.1 delovnega dokumenta.
4.1.2.Horizontalna revizija IT: revizija upravljanja in nadzora storitev IT, oddanih v zunanje izvajanje (upravljanje pogodb) – v več generalnih direktoratih (GD BUDG, GD DIGIT, GD HOME, OP, GD SANTE (ex-GD SANCO))
Znaten del odhodkov Komisije za IT je namenjen oddajanju storitev IT v zunanje izvajanje notranjim in zunanjim izvajalcem. Na Komisiji so obveznosti vzpostavljene na ravni podjetij in na lokalni ravni. GD DIGIT in GD BUDG na ravni podjetij zagotavljata smernice, navodila in predloge, razvijata usposabljanje ter upravljata okvirne pogodbe. GD/službe pa so na lokalni (operativni) ravni odgovorni za opredelitev potreb, izvajanje individualnih pogodb in zagotavljanje, da so storitve opravljene. V tem okviru je bil splošni cilj revizije oceniti učinkovitost in uspešnost postopkov, ki jih je Komisija vzpostavila za upravljanje in nadzor pogodb za storitve IT, oddane v zunanje izvajanje, da bi se zagotovila učinkovita poraba sredstev.
Z revizijo je bilo ugotovljeno, da se za upravljanje in nadzor storitev IT, oddanih v zunanje izvajanje, na ravni podjetij in na operativni ravni uporablja razdelan postopek. Vendar je Služba za notranjo revizijo opredelila zelo pomembna vprašanja na področjih ocenjevanja potreb pred pripravo okvirne pogodbe, upravljanja kakovosti storitev, oddanih v zunanje izvajanje, na podlagi časa in sredstev, ter smernic za izbiro vrste zunanjega izvajanja.
Postopek ocenjevanja potreb bi bilo treba pred pripravo okvirne pogodbe poenotiti na osrednji in operativni ravni z navodili o tem, kako opredeliti potrebe (za zagotovitev skladnosti med posameznimi javnimi naročili), ter z izvedbo strukturiranega in sledljivega postopka na ravni GD. Nadalje bi bilo treba spodbujati tudi združevanje potreb na ravni Komisije, da bi natančneje izražale dejanske potrebe GD/služb.
Glede upravljanja individualnih pogodb na podlagi časa in sredstev bi moral GD DIGIT zagotavljati skladnost med okvirnimi pogodbami v smislu ravni pregledov, predvidenih pri izboru svetovalcev na kraju samem, opredelitve ključnih kazalnikov uspešnosti, razširjanja informacij o uspešnosti pogodbenikov za končne uporabnike v GD/službah in usklajevanja klavzul za uporabo pogodbenih kazni, ki temeljijo na globalnih kazalnikih storitev. GD/službe bi morale na operativni ravni izboljšati sistem za merjenje uspešnosti lastnih okvirnih pogodb.
Glede izbire vrste zunanjega izvajanja bi moral GD DIGIT objaviti smernice, ki bi bile operativnim GD/službam v pomoč pri izbiri najustreznejšega načina dela. Na operativni ravni bi morala izbira temeljiti na analizi stroškov in koristi, pri čemer bi bilo treba upoštevati posebne pogoje in omejitve storitev, oddanih v zunanje izvajanje.
Služba za notranjo revizijo je izdala priporočila za GD DIGIT, GD SANTE in Urad za publikacije (OP). Revidirane službe so pripravile akcijske načrte, s katerimi se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 2.2 delovnega dokumenta.
4.1.3.Revizija upravnih postopkov, ki podpirajo evropski semester – v več generalnih direktoratih (SG, SJ, GD COMM, GD COMP, GD ECFIN, GD EMPL, GD MARKT, GD TAXUD)
Evropski semester je bil zasnovan zato, da bi države članice ob določenem času skozi vse leto razpravljale o svojih proračunskih, makroekonomskih in strukturnih načrtih reform z institucijami EU in drugimi državami članicami ter jih usklajevale. Splošni cilj te revizije uspešnosti je bil odgovoriti na naslednje vprašanje: Ali so upravni postopki, ki podpirajo evropski semester, učinkoviti in uspešni v celotni Komisiji? Z revizijo se je ocenila ustreznost sistema notranje kontrole glede priprave in sporočanja različnih končnih izsledkov evropskega semestra.
Revizija je na splošno pokazala, da upravni postopki v Generalnem sekretariatu (SG) in vzorčenih GD podpirajo učinkovito in smotrno izvajanje evropskega semestra v celotni Komisiji.
Za podrobnosti glej oddelek 2.3 delovnega dokumenta.
4.1.Kmetijstvo, naravni viri in zdravje
(AGRI, CLIMA, ENV, MARE, SANTE, CHAFEA)
4.1.1.Pregled analize vrzeli v uredbi o skupni kmetijski politiki za obdobje 2014–2020, faza 1 (GD AGRI)
Služba za notranjo revizijo je izvedla analizo vrzeli uredbe o skupni kmetijski politiki (SKP) za obdobje 2014–2020. Obsegala je analizo sprejete zakonodaje o SKP na visoki ravni, v kar sta bila zajeta oba stebra, tj. zlasti, ne pa zgolj, Evropski kmetijski jamstveni sklad (prvi steber) in Evropski kmetijski sklad za razvoj podeželja (drugi steber).
Glavni cilj te analize vrzeli je bil, da se na najpomembnejših področjih opozori na dodatna in/ali večja tveganja, s katerimi se spoprijema Komisija zaradi novega pravnega okvira za SKP. Analiza je bila v glavnem usmerjena na temeljno vsebino sprejete zakonodaje in obseg, v katerem so iz tega razvidni prvotni predlogi/cilj Komisije, da bi se ustvarilo ustrezno ravnotežje med zmanjšanjem upravnega bremena ter hkrati ohranjanjem potrebne ravni nadzora za izvajanje njenih nadzornih odgovornosti pri izvrševanju proračuna.
V predpisih so številne bistvene izboljšave, namenjene uskladitvi in poenostavitvi ureditev, ki urejajo strukturne sklade in oba stebra področja kmetijstva. Služba za notranjo revizijo priznava prizadevanja služb Komisije med fazo pogajanja za zaščito interesov Komisije v njeni nadzorni vlogi, zlasti glede na zelo močne zunanje politične pritiske.
Vendar je nazadnje sprejeta zakonodaja povzročila precejšnja dodatna in/ali večja tveganja, ki jih bo treba obravnavati kot del priprav GD AGRI na zasnovo in izvajanje kontrol v novem obdobju.
Glavna tema, ki izhaja iz tega, je zapletenost in obsežnost sprememb, ki so nastale kot posledica zakonodajnega postopka. Na splošno, toda predvsem na ključnih področjih, kot so okolju prijazne dejavnosti, so bili uvedeni številni novi ukrepi ter mnoga odstopanja, izjeme in dodatna pravila, ki so državam članicam ponudili večjo prožnost. Služba za notranjo revizijo je seznanjena s prizadevanji GD AGRI za obravnavanje teh pomislekov, na primer s pripravo priročnikov in podrobnih smernic, ki jih mora sprejeti Komisija. Vseeno pa se je precej povečala možnost različnih razlag na strani držav članic, kar pa lahko enako pomembno vpliva na stopnjo napake.
Glede na naravo te naloge so bila izražena le dokaj splošna priporočila, službam pa ni bilo treba pripraviti akcijskih načrtov. Namesto tega bo Služba za notranjo revizijo obdelala najpomembnejša tveganja, opredeljena z revizijami, usmerjenimi v okolju prijazne dejavnosti, postopek odobritve programov za razvoj podeželja ter mehanizme odložitve in prekinitve za leto 2015.
Za podrobnosti glej oddelek 3.1 delovnega dokumenta.
4.2.Kohezija
(REGIO, EMPL)
4.2.1.Pregled analize vrzeli v uredbi o evropskih strukturnih in investicijskih skladih (skladi ESI) za obdobje 2014–2020, faza 1 – v več generalnih direktoratih (GD AGRI, GD EMPL, GD MARE, GD REGIO)
Za izboljšanje usklajevanja in usklajenega izvajanja skladov za podporo v okviru kohezijske politike (tj. ESRR, ESS in Kohezijski sklad) z Evropskim kmetijskim skladom za razvoj podeželja (EKSRP) ter s skladom s področja pomorstva in ribištva (ESPR) so bile za vse te sklade, ki se skupaj imenujejo evropski strukturni in investicijski skladi (skladi ESI), sprejete skupne določbe.
Služba za notranjo revizijo je leta 2014 izvedla revizijo uredbe o skladih ESI za obdobje 2014–2020 v dveh fazah. Faza 1 je bila sestavljena iz analize sprejete zakonodaje na visoki ravni in je obsegala štiri GD (GD AGRI, GD EMPL, GD MARE in GD REGIO) ter pet skladov ESI. Analiza je bila v glavnem usmerjena na temeljno vsebino sprejete zakonodaje in obseg, v katerem so iz tega razvidni prvotni predlogi/cilj Komisije, da bi se ustvarilo ustrezno ravnotežje med zmanjšanjem upravnega bremena ter hkrati ohranjanjem potrebne ravni nadzora za izvajanje njenih nadzornih odgovornosti pri izvrševanju proračuna v okviru deljenega upravljanja. Ugotovitve, ki se nanašajo posebej na GD AGRI, so bile sporočene ločeno, glej oddelek 4.2.1 tega poročila.
Faza 2 je bila sestavljena iz bolj poglobljenega pregleda zasnove in priprav posebnih zadevnih GD (glej oddelek 4.3.2).
Glavni cilj pregleda iz faze 1 je bil, da se na najpomembnejših področjih opozori na dodatna tveganja, s katerimi se spoprijema Komisija kot posledica sozakonodajnega postopka za uredbo o skupnih določbah. Uredba o skupnih določbah prinaša v okviru enega naslova številne bistvene izboljšave, namenjene usklajevanju in poenostavitvi ureditev, ki urejajo strukturne sklade. Služba za notranjo revizijo je izrazila odobravanje nad tem pristopom in je priznala prizadevanja služb Komisije med fazo pogajanja za zaščito interesov Komisije v njeni nadzorni vlogi, zlasti glede na močne zunanje politične pritiske.
Vendar je nazadnje sprejeta zakonodaja v primerjavi s prvotnimi predlogi Komisije povzročila precejšnja dodatna tveganja, ki jih bo treba obravnavati v pripravah GD na zasnovo in izvajanje nadzora v novem programskem obdobju. Čeprav zdaj obstaja en splošen sklop pravil, je celoten zakonodajni sveženj zelo zapleten. Ni vedno takoj razumljiv, kar bi lahko državam članicam povzročilo težave v zvezi z razlago, Komisiji in organom držav članic pa pomenilo izziv v smislu preverjanja in nadzora ter nazadnje povečalo tveganje napak. Končna uredba o skupnih določbah je manj stroga glede finančnih popravkov, kar vodi v izgubo sredstev za države članice („neto finančni popravki“) in jim zato daje manj spodbud, da bi izboljšale prvo raven nadzora. Poleg tega navedena uredba prinaša tudi določene omejitve glede časovnega okvira za revizije, pri čemer se upoštevajo pravila o hrambi dokumentov. Zaradi uvedbe okvira uspešnosti je bil dosežen sporazum o številnih izjemah od pravil in pogojih glede pravil, kar bi lahko pomenilo, da neizvajanja dejansko ni mogoče močno kaznovati, zaradi česar pa bi se lahko oslabil končni vpliv okvira.
Ob upoštevanju narave te naloge je Služba za notranjo revizijo izrazila le splošna priporočila, glede katerih se od GD pričakuje, da jih morajo pri svojih nadaljnjih pripravah ustrezno upoštevati, ni pa jim treba pripraviti akcijskih načrtov. Konkretnejša priporočila so bila pripravljena v okviru dela za fazo 2 (glej oddelek 4.3.2).
Za podrobnosti glej oddelek 4.1 delovnega dokumenta.
4.2.2.Analiza vrzeli nove zakonodaje/zasnove o evropskih strukturnih in investicijskih skladih (skladi ESI) za programsko obdobje 2014–2020, faza 2 – v več generalnih direktoratih (GD EMPL, GD REGIO)
Faza 2 pregleda analize vrzeli je bila dokončana za GD REGIO in GD EMPL, za GD MARE pa ob koncu leta in v letu 2015 še ni bila končana.
Revizorji so priznali obstoječa prizadevanja GD EMPL in GD REGIO, da bi za novo programsko obdobje 2014–2020 vzpostavila trdno podlago za operativne programe ter upravljavske sisteme in sisteme kontrole. Služba za notranjo revizijo pa je ugotovila štiri zelo pomembna vprašanja, ki se nanašajo na oba GD: nadzor nad upravljavskimi sistemi in sistemi kontrole držav članic, postopek pogajanja in sprejemanja operativnega programa, usmerjenost k doseganju rezultatov in okvir uspešnosti ter sistemi IT, ki podpirajo upravljanje postopkov v programskem obdobju 2014–2020.
GD EMPL in GD REGIO bi morala za obravnavanje teh vprašanj pojasniti vrzeli, ugotovljene v strategiji revizije, da bi si že od začetka zagotovila trden postopek pridobivanja zagotovil. Zato bi morala svojo strategijo revizije nadalje razvijati, da bi od revizijskega organa dobila zagotovilo o zanesljivosti. Letno usmeritev strategije revizije bi bilo treba dopolniti z večletnim pristopom pridobivanja zagotovil in revizijami, načrtovanimi tako, da bi se obdobje hrambe dokumentov čim bolje izrabilo. Poleg tega bi morala načrtovati več zgodnjih preventivnih revizij sistema.
GD REGIO in GD EMPL bi morala pazljivo spremljati končni fazi, preden bi sprejela operativni program, vključno z nadaljnjimi ukrepi v zvezi s pripombami Komisije. Pojasniti bi morala tudi minimalne zahteve za dokumentiranje dela referenta in poskrbeti, da jih referenti upoštevajo. Zagotoviti bi morala, da referenti dejavno pretehtajo verodostojnost mejnikov/ciljev in to oceno dokumentirajo. Glede uporabljenega sistema IT (WAVE) bi morala zagotoviti, da se poslovni procesi pravočasno opredelijo in dogovorijo, zagotavljati bi morala stabilno projektno skupino, razvijati zanesljivo načrtovanje in spremljanje projektov ter izboljšati razvojne metode in pomanjkljive rešitve IT za vzpostavitev trdne platforme.
Revidirane službe so pripravile akcijske načrte, s katerimi se po mnenju Službe za notranjo revizijo zadovoljivo zmanjšajo opredeljena tveganja.
Za podrobnosti glej oddelek 4.2 delovnega dokumenta.
4.2.3.Revizija priprav za uporabo finančnih instrumentov v GD EMPL za obdobje 2014–2020 (GD EMPL) in revizija priprav za uporabo finančnih instrumentov v GD REGIO za obdobje 2014–2020 (GD REGIO)
V preteklih programskih obdobjih se je postopoma povečala vloga finančnih instrumentov, ki pripomorejo k doseganju ciljev kohezijske politike. S pravnim okvirom za programsko obdobje 2014–2020 se je razširilo področje njihove uporabe in so se uvedle številne spremembe, namenjene krepitvi okvira izvajanja. Služba za notranjo revizijo je glede teh povečanih pričakovanj in s tem povezanih tveganj, zlasti glede verjetnih stopenj uporabe ter učinkovite in smotrne porabe sredstev, vzporedno opravila dve nalogi revizije v GD REGIO in GD EMPL o pripravah na obdobje 2014–2020.
Glavni cilj revizij je bil oceniti pripravljenost GD za spremljanje in nadzorovanje finančnih instrumentov v skladu z novim pravnim okvirom ter vnaprej opozoriti na kakršne koli pomanjkljivosti v njunih sistemih notranje kontrole. V revizije je bila vključena podrobna analiza primernosti zakonodajnega okvira za obdobje 2014–2020 ter pregled zasnove sistema notranje kontrole. To je obsegalo tudi dejavnosti krepitve zmogljivosti znotraj GD ter do držav članic.
Oba GD sta se na splošno ustrezno pripravila, razen glede svojih prizadevanj za krepitev zmogljivosti. Ob priznavanju, da so bili številni ukrepi že izvedeni, je bistveni element za oba GD tehnična svetovalna platforma za finančne instrumente (FI-TAP). Vendar je pri tem prišlo do precejšnjih zamud zaradi poznega sprejetja zakonodajnega okvira ter zamud pri pogajanjih o okvirnem finančnem in upravnem sporazumu med Komisijo in EIB. Za države članice, ki imajo z uporabo finančnih instrumentov malo predhodnih izkušenj ali so brez njih, bi lahko to povzročilo še večje zamude pri njihovi uporabi in izvajanju. Prav tako bi se lahko povečalo tveganje nastanka nepravilnosti ter neučinkovite in nesmotrne porabe finančnih sredstev za tehnično pomoč. Za oba GD (REGIO in EMPL) je bila ta zadeva ocenjena s stopnjo „zelo pomembno“.
Oba GD morata skrbno spremljati delo in časovni okvir priprav za začetek izvajanja platforme FI-TAP. Platforma mora biti dovolj prožna, da bi izpolnila potrebe deležnikov. Po začetku izvajanja morata ustrezno načrtovati in časovno razporediti pripravo podporne tehnične dokumentacije ter nadalje razvijati usposabljanje za geografske referente in revizorje.
Služba za notranjo revizijo je poleg tega opredelila več vprašanj, ki izhajajo iz novih pravnih določb, pri katerih obstaja možnost različnih razlag in ki lahko pomenijo tveganje pri njihovem praktičnem izvajanju (npr. določbe o financiranju obratnega kapitala, poročanje o doseženem finančnem vzvodu, določbe o prednostni obravnavi zasebnih vlagateljev ter pravila o stroških in provizijah za upravljanje). Ta vprašanja so bila v primeru GD REGIO ocenjena s stopnjo „zelo pomembno“, v primeru GD EMPL pa s „pomembno“. Iz te razvrstitve je razvidno, da so finančni instrumenti v proračunskem smislu mnogo manj pomembni za GD EMPL kot za GD REGIO.
Priporočeno jima je bilo, naj zagotovita, da se bodo tveganja v zvezi z vprašanji, opredeljenimi v pravnem okviru, ustrezno zmanjšala ter da se bodo ustrezno izražala v navodilih za osebje obeh GD in držav članic, pa tudi v revizijski strategiji in strategiji kontrole, prilagojeni za programsko obdobje 2014–2020. Oblikovati bi bilo treba zlasti navodila o upravičenosti obratnega kapitala, prednostni obravnavi zasebnih vlagateljev, uporabi predhodnih ocenjevalnih poročil in poročanju o finančnem vzvodu.
Oba GD sta pripravila akcijske načrte, s katerimi se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelka 4.3 in 4.4 delovnega dokumenta.
4.2.4.Omejen pregled izračuna in temeljne metodologije za stopnjo preostalih napak v GD REGIO za poročevalsko leto 2013 (GD REGIO)
Služba za notranjo revizijo je leta 2014 še naprej izvajala omejene preglede izračuna stopnje preostalih napak. Omejen pregled je opravila v GD REGIO in GD CNECT (glej oddelek 4.4.6).
Njegov cilj je bil pregledati izračun in temeljno metodologijo kumulativnega preostalega tveganja/stopnje preostalih napak ter tako prispevati k zmanjšanju tveganja zaradi razrešnice, tako da bi lahko GD REGIO sprejel ustrezne ukrepe, če bi bili potrebni, pred navedbo tega tveganja/stopnje v letnem poročilu o dejavnostih in zbirnem poročilu.
Pregled je opozoril na tri zelo pomembne ugotovitve.
Stopnje napak, o katerih poročajo nacionalni revizijski organi, se precej razlikujejo v smislu zanesljivosti, obstaja pa tudi tveganje, da so prenizke. GD REGIO bi si moral še naprej prizadevati za povečanje zanesljivosti dela revizijskih organov z zagotavljanjem, da se navodila uporabljajo v praksi, ter s povečanjem zahtev glede poročanja za programsko obdobje 2014–2020.
Podatki držav članic o umikih in izterjavah niso vedno zanesljivi, deloma zaradi omejitev pri načinu, kako se sporočajo Komisiji, pa tudi zato, ker revizijski organi zanje izvajajo le omejene preglede. Poleg tega sistem dopušča, da se določeni elementi pri izračunu štejejo dvakrat in da se ključne predhodne informacije o umikih/izterjavah upoštevajo, preden so zanesljive. Vse to prispeva k povečanju tveganja previsoke navedbe podatkov in posledično prenizkega kumulativnega preostalega tveganja/stopnje preostalih napak. GD mora v prihodnje opraviti več sistematičnih preverjanj podatkov držav članic ter s svojim revizijskim delom zagotoviti ustrezno pokritost in obravnavati tveganje previsoke navedbe. GD REGIO bi moral oceniti zagotovilo, ki ga ima, da se nedokončani postopki izterjav in formalni sporazumi dejansko izvajajo v praksi ter da so poročila držav članic o umikih in izterjavah, ki so predložena pred rokom 31. marca, pravilna, preden jih upošteva. Poleg tega bi bilo treba z izvedbenimi akti za programsko obdobje 2014–2020 izboljšati način poročanja držav članic o umikih in izterjavah.
Negativni podatki o kumulativnem preostalem tveganju/stopnji preostalih napak za vrsto operativnih programov se lahko prenesejo naprej in vključijo v izračun splošnega povprečja tega tveganja/stopnje za vse operativne programe. Zaradi tega so lahko splošni podatki o kumulativnem preostalem tveganju/stopnji preostalih napak za približno 10 % prenizki. Poleg tega se za oceno napak, ki se nanašajo na tekoče leto, uporabijo stopnje napak za preteklo leto, čeprav te niso vedno najboljša razpoložljiva ocena, na primer, kadar se v upravljavskih sistemih in sistemih kontrole izvedejo večje spremembe. Zaradi tega so lahko podatki o kumulativnem preostalem tveganju/stopnji preostalih napak prenizki ali previsoki.
GD REGIO bi moral v letnem poročilu o dejavnostih za leto 2013 pri vsakem operativnem programu analizirati, ali je pri izračunu kumulativnega preostalega tveganja/stopnje preostalih napak in tveganega zneska za tekoče leto kot najboljšo oceno utemeljeno uporabiti stopnjo napak, ki se nanaša na odhodke preteklega leta. Za letna poročila o dejavnostih od leta 2014 dalje se negativni podatki za posamezne operativne programe ne bi smeli prenesti v izračune za naslednje leto.
Poročilo je bilo vključeno v medsebojne strokovne preglede o osnutkih letnih poročil o dejavnostih pred dokončanjem letnega poročila o dejavnostih za leto 2013. Vse ugotovitve in priporočila so bili sprejeti, GD pa je v največji možni meri izvedel priporočila za svoje letno poročilo o dejavnostih za leto 2013. V nedavnem naknadnem pregledu se je ugotovilo, da so bili vsi preostali ukrepi zelo pomembnih priporočil izvedeni v letnem poročilu o dejavnostih za leto 2014.
Za podrobnosti glej oddelek 4.5 delovnega dokumenta.
4.3.Raziskave, energetika in promet
(CNECT, ENER, JRC, MOVE, RTD, ERCEA, INEA, REA)
4.3.1.Pregled analize vrzeli zakonodaje v zvezi s pobudo Obzorje 2020 – v več generalnih direktoratih (GD CNECT, GD ENER, GD MOVE, GD RTD)
Pobuda Obzorje 2020 je nov program financiranja Unije, ki združuje vse njene pretekle programe financiranja raziskav in inovacij. Odobritve za prevzem obveznosti v okviru te pobude neposredno upravljajo generalni direktorati Komisije, izvajalske agencije in drugi izvajalski organi.
Služba za notranjo revizijo izvaja pregled analize vrzeli pravnega okvira pobude Obzorje 2020 ter spremnega svežnja za inovacije in raziskave v dveh fazah. Prva faza je bila vključena v ta pregled ter je bila usmerjena na vsebino sprejete zakonodaje, ki jo je primerjala s prvotnim predlogom Komisije. Druga faza v letu 2015 bo vključevala bolj poglobljen pregled zasnove in priprav, ki jih bodo izvedli GD RTD, drugi GD in izvajalske agencije.
Glavni cilj prve faze je bil primerjati sprejeto zakonodajo s predlogom Komisije ter na najpomembnejših področjih opozoriti na dodatna tveganja, s katerimi se spoprijema Komisija kot posledica sozakonodajnega postopka, pri čemer se upošteva navedeni cilj Komisije o sprejetju enostavnejše zgradbe programa in enotnega sklopa pravil udeležbe, da bi se doseglo ustrezno ravnotežje med zaupanjem in kontrolami ter zmanjšalo upravno breme za upravičence in Komisijo.
Služba za notranjo revizijo odobrava prizadevanja, ki so bila prek te zakonodaje vložena v povezovanje številnih izboljšav, namenjenih usklajevanju in poenostavitvi ureditev, s katerimi se ureja okvirni program za raziskave. Prav tako priznava prizadevanja služb Komisije med fazo pogajanja za zaščito interesa Komisije glede na zelo močne zunanje politične pritiske. Iz primerjave končne zakonodaje s prvotnim predlogom Komisije izhaja, da je bilo sprejeto kompromisno besedilo, ki se ni preveč oddaljilo od prvotne zamisli Komisije. Kljub temu pa so spremembe povzročile številna dodatna tveganja, ki jih bo treba obravnavati kot del priprav na zasnovo in izvajanje kontrol v prihodnje.
Ob upoštevanju narave te naloge je Služba za notranjo revizijo na tej stopnji izrazila le splošna priporočila, glede katerih se od GD pričakuje, da jih morajo pri svojih nadaljnjih pripravah ustrezno upoštevati, ni pa jim treba pripraviti akcijskih načrtov. Konkretnejša priporočila bodo lahko izhajala iz ugotovitev dela v fazi 2 v letu 2015.
Za podrobnosti glej oddelek 5.1 delovnega dokumenta.
4.3.2.Revizija izvajanja sistemov kontrole v 7. OP (vključno z nadzorom nad zunanjimi organi) v GD CNECT (GD CNECT)
Ta naloga je bila del sklopa revizij izvajanja kontrolnih sistemov v sedmem okvirnem programu (v nadaljnjem besedilu: 7. OP), ki so jih opravili GD/agencije v zvezi z najpomembnejšimi proračunskimi sredstvi na tem področju.
GD CNECT izvaja politiko EU na področju raziskav in podpira razvoj evropskega raziskovalnega prostora, predvsem z okvirnimi programi za raziskave (obdobje 2007–2013), ki se postopno opuščajo, velik del odobritev plačil pa se bo vseeno še vedno porabil za zahtevke za povračilo stroškov v obdobju 2016–2017. Poleg tega izvaja nadzor nad dvema skupnima podjetjema (Skupnim podjetjem ENIAC in Skupnim podjetjem ARTEMIS, ki sta se nedavno združila v eno samo, tj. Skupno podjetje ECSEL), strukturo, vzpostavljeno v skladu s členom 185 PDEU
(sosedska pomoč za samostojno življenje (Ambient Assisted Learning, AAL)), in dvema agencijama EU (Agencija Evropske unije za varnost omrežij in informacij ter Organ evropskih regulatorjev za elektronske komunikacije).
V letnem poročilu o dejavnostih GD CNECT za leto 2013 se pojavi pridržek glede stopnje preostalih napak v zvezi s točnostjo zahtevkov za povračilo stroškov v 7. OP.
Cilj revizije je bil oceniti ustreznost in učinkovito uporabo sistema notranjih kontrol v zvezi s postopki, vzpostavljenimi za izvajanje rezultatov naknadnih kontrol, ukrepov proti goljufijam, prenosa dejavnosti naknadne kontrole na skupni podporni center, ki ga od 1. januarja 2014 gosti GD RTD, ter nadzora nad zunanjimi organi.
Čeprav je Služba za notranjo revizijo priznala, da je GD RTD vodilni GD na področju odkrivanja goljufij po prenosu dejavnosti naknadne kontrole na skupni podporni center, je GD CNECT priporočila, naj prevzame pobudo ter sodeluje z GD RTD, da bi se nadalje razvila veljavna navodila glede izvajanja finančnih in upravnih kazni. GD CNECT bi moral zagotoviti njihovo sistematično uporabo (kot je predvideno v veljavni finančni uredbi, strategiji Komisije za boj proti goljufijam ter pogodbenem okviru za 7. OP in pobudi Obzorje 2020), vsaj v ugotovljenih primerih goljufije.
Poleg tega bi moral GD CNECT sodelovati z GD RTD, da bi zagotovil razpoložljivost učinkovitega in celovitega orodja IT, namenjenega odkrivanju dvojnega financiranja in plagiatorstva, ki bi se lahko uporabilo v vseh raziskovalnih službah Komisije, s čimer bi se našlo pravo razmerje med pokritostjo najbolj tveganih projektov in stroški kontrol. GD CNECT bi moral razviti ustrezne notranje postopke, s katerimi bi se odkrivanje plagiatorstva vključilo v sedanje prakse.
GD je pripravil akcijski načrt, ki je po mnenju Službe za notranjo revizijo zadovoljiv za obravnavanje priporočil.
Za podrobnosti glej oddelek 5.2 delovnega dokumenta.
4.3.3.Revizija izvajanja sistemov kontrole v 7. OP (vključno z nadzorom nad zunanjimi organi) v GD RTD (GD RTD)
GD RTD izvaja politiko EU na področju raziskav in podpira razvoj evropskega raziskovalnega prostora, predvsem z okvirnimi programi za raziskave. Poleg tega izvaja nadzor nad drugimi organi, ki izvršujejo proračun za raziskave, in sicer dvema izvajalskima agencijama (Izvajalska agencija za raziskave in Izvajalska agencija Evropskega raziskovalnega sveta), štirimi skupnimi podjetji, tj. Clean Sky, FCH, IMI in F4E, ter tremi strukturami (javno-javna partnerstva), vzpostavljenimi v skladu s členom 185 Pogodbe o delovanju Evropske unije (PDEU). Čeprav se 7. OP, ki zajema obdobje 2007–2013, potopno opušča, bo treba velik del odobritev plačil (8 609,37 milijona EUR) še vedno porabiti za zahtevke za povračilo stroškov v naslednjih nekaj letih. GD RTD je v letnem poročilu o dejavnostih za leto 2013 izrazil pridržek glede stopnje preostalih napak v zvezi s točnostjo zahtevkov za povračilo stroškov v 7. OP.
Cilj revizije je bil oceniti, kako ustrezno in učinkovito GD RTD uporablja vzpostavljeni sistem notranjih kontrol pri spremljanju navedenih organov in izvajanju nadzora nad njimi, kako se preprečujejo in odkrivajo goljufije ter kako se je izvedel prenos skupne revizijske službe v skupno središče za zagotavljanje pomoči, ki je od 1. januarja 2014 odgovorno za izvajanje strategije naknadne revizije preostalih delov 7. OP, ki se upravljajo interno.
Služba za notranjo revizijo je GD priporočila, naj osebje v celoti ozavesti o odgovornosti Komisije na tem področju, naj od skupnih podjetij za izvajanje skupnih tehnoloških pobud pridobi najpopolnejše in najnovejše informacije za lastno letno poročilo o dejavnostih ter naj od različnih skupnih podjetij za izvajanje skupnih tehnoloških pobud pridobi skladne informacije o izračunu stopnje preostalih napak in merilu pomembnosti.
Poleg tega bi si moral prizadevati za notranji sporazum v zvezi z ustanovitvijo skupnega središča za zagotavljanje pomoči, v katerem bi bile pojasnjene vloge, pristojnosti, naloge in postopki. Služba za notranjo revizijo je osrednje službe opozorila na vprašanje pomanjkanja virov z izdajo pisma poslovodstvu na to temo, pri čemer je upoštevala izzive, s katerimi se spoprijema skupno središče za zagotavljanje pomoči, zlasti glede doseganja dogovora o prenosu ustreznega osebja ali delovnih mest z drugimi GD v sporazumu o raziskovalni skupini.
GD RTD bi moral v sodelovanju z drugimi službami v raziskovalni skupini posodobiti skupno strategijo za preprečevanje goljufij te skupine, vključno s konkretnimi ukrepi za izboljšanje dejavnosti preprečevanja in odkrivanja goljufij, ter zlasti obravnavati tveganja kršitve znanstvenih in poklicnih pravil, dvojnega financiranja in plagiatorstva. Nadalje bi moral razvijati in izvajati jasne smernice o uporabi finančnih in nefinančnih sankcij v 7. OP in pobudi Obzorje 2020 ter razvijati sklop ključnih kazalnikov uspešnosti, da bi se lahko izmerila uspešnost dejavnosti proti goljufijam, ter ustrezno orodje za spremljanje in poročanje o morebitnih primerih goljufije.
Služba za notranjo revizijo je poleg tega navedla še številna pomembna vprašanja, zlasti o nadzoru struktur iz člena 185. Revizija je pokazala, da GD RTD ni dobil zadostnih dokazov, da imajo ti organi uspešen in učinkovit sistem notranje kontrole, kot se zahteva v finančni uredbi. Da GD RTD ne bi ogrozil svojega postopka pridobivanja zagotovil, bi moral oblikovati in predložiti jasna merila za pridobivanje zagotovila za strukture iz člena 185 ter v lastnem letnem poročilu o dejavnostih poročati o ravni zagotovila, ki ga je pridobil od njih.
Zadeve, povezane z odgovornostjo Komisije za izvrševanje proračuna, zaupane delegiranim organom, pomanjkanje usklajenega poročanja o izračunu in razkrivanju stopnje napak skupnih podjetij za izvajanje skupnih tehnoloških pobud ter zamude pri zagonski fazi skupne revizijske službe lahko negativno vplivajo na postopek pridobivanja zagotovil za GD v raziskovalni skupini.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 5.3 delovnega dokumenta.
4.3.4.Revizija izvajanja sistemov kontrole v 7. OP v izvajalski agenciji ERC (izvajalska agencija ERC)
Evropski raziskovalni svet (ERC) je bil vzpostavljen leta 2007, da bi v okviru 7. OP izvajal program IDEAS v korist znanstvene skupnosti v Evropi s financiranjem obmejnih raziskovalnih projektov. Njegov namen je, da bi raziskovalcem zagotavljal sredstva za neodvisno izvajanje raziskav z izbiro in financiranjem raziskovalnih zamisli na pobudo raziskovalcev, ki temeljijo na pobudah znanstvene skupnosti. Še en cilj Evropskega raziskovalnega sveta je ponuditi možnost razvoja kariere najboljšim evropskim raziskovalcem, pa tudi privabiti najboljše znanstvenike. Izvajalska agencija Evropskega raziskovalnega sveta (v nadaljnjem besedilu: izvajalska agencija ERC) je namenska struktura, odgovorna za izvajanje in izvrševanje programa.
Čeprav se 7. OP, ki zajema obdobje 2007–2013, postopno opušča, bo treba velik del (50 %) zneska, določenega v proračunu, še vedno porabiti v naslednjih nekaj letih, pri čemer naj bi bila obseg in vrednost plačil v okviru programa IDEAS najvišja med leti 2014 in 2016, zadnja končna plačila pa naj bi bila izvedena leta 2021.
Cilj revizije je bil oceniti, ali je izvajalska agencija ERC v 7. OP učinkovito in uspešno izvajala svojo strategijo kontrole ter o njej poročala v svojem letnem poročilu o dejavnostih. Poleg tega je Služba za notranjo revizijo proučila, ali izvajalska agencija ERC sprejema popravne ukrepe sproti in sorazmerno, da bi pridobila sprejemljivo stopnjo napak v zvezi z zakonitostjo in pravilnostjo transakcij.
Izvajalski agenciji ERC je priporočila, da mora razkriti stopnjo preostalih napak na podlagi statistično reprezentativnega vzorca ali, če uporablja drug vzorec ocenjevanja, da jo označi kot „odkrito“ stopnjo napake, ne pa „reprezentativno“.
Prav tako bi morala razviti celovito revizijsko strategijo in revizijski načrt, vključno s pomembnimi ključnimi kazalniki uspešnosti, ter redno pregledovati svoje parametre tveganja, da bi izražali posebnosti te agencije.
Izvajalska agencija je pripravila akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 5.4 delovnega dokumenta.
4.3.5.Revizija upravljanja javnih naročil v GD JRC (GD JRC)
Javna naročila so bistvena pri osnovni dejavnosti Skupnega raziskovalnega središča (v nadaljnjem besedilu: JRC), da politikam EU v celotnem ciklusu politike zagotavljajo neodvisno, z dokazi podprto znanstveno in tehnično podporo. Več kot 75 % njegovega letnega proračuna (razen odhodkov za osebje) se izvršuje z mnogimi postopki oddaje javnega naročila in podpisom številnih pogodb.
Cilj revizije je bil oceniti, ali je postopek oddaje javnega naročila v JRC skladen s pravili za oddajo javnih naročil in ali so vzpostavljene kontrole učinkovite. Usmeril se je na postopkovne vidike, kot so potrebe po analizi in načrtovanju, priprava in izvajanje pogodb ter strategija naknadne kontrole.
Z revizijo so se ugotovili znaki dobrega napredka, pa tudi področja, ki jim je treba posvetiti dodatno pozornost. V tem okviru bi moral JRC sprejeti ukrepe za opredelitev posameznih postopkov, povezanih z blagom/storitvami, ki bi lahko v posameznem letu skupno dosegli prag in bili tako predmet širšega postopka.
Služba za notranjo revizijo je JRC priporočila, naj pregleda svojo strategijo za nakupe nizke vrednosti po analizi sestave odhodkov za posamezno lokacijo skupaj z ukrepi, kot je ozaveščanje, ki organizacijske enote usmerja v merila, izbrana za določanje izbora postopka oddaje javnega naročila, ter izvede posebne ukrepe kontrole in/ali ukrepe ozaveščanja za spremljanje izvajanja finančnih vprašanj, odkritih med fazo preskušanja revizije.
GD je pripravil akcijski načrt, ki je po mnenju Službe za notranjo revizijo zadovoljiv za obravnavanje priporočil.
Za podrobnosti glej oddelek 5.5 delovnega dokumenta.
4.3.6.Omejen pregled izračuna in temeljne metodologije za stopnjo preostalih napak GD CNECT za poročevalsko leto 2013 (GD CNECT)
Njegov cilj je bil pregledati izračun in temeljno metodologijo stopnje preostalih napak ter tako prispevati k zmanjšanju tveganja zaradi razrešnice, tako da bi lahko GD CNECT sprejel ustrezne ukrepe, če bi bili potrebni, pred navedbo teh napak v letnem poročilu o dejavnostih in zbirnem poročilu.
V pregledu niso bila ugotovljena nobena večja tveganja.
Za podrobnosti glej oddelek 5.6 delovnega dokumenta.
4.4.Gospodarske in finančne zadeve
(COMP, ECFIN, FISMA, GROW, OLAF, TAXUD, TRADE, EASME)
4.4.1.Revizija postopkov obvladovanja tveganja in načrtovanja v GD ECFIN v okviru novega ekonomskega upravljanja (GD ECFIN)
GD ECFIN ima osrednjo vlogo pri zasnovi, pogajanjih in izvajanju političnih odzivov Komisije na obravnavanje učinka svetovne finančne krize, ki obsega bančne sisteme, trge lastniških vrednostnih papirjev in kreditni tok. GD se je od leta 2008 precej povečal v smislu števila zaposlenih, odgovornosti in zahtevnosti regulativnega okvira, v katerem deluje. Izvedene so bile tudi tri reorganizacije.
Cilj revizije je bil oceniti, ali je GD ECFIN upravljanje in spremljanje svojih novih odgovornosti na področju ekonomskega upravljanja ter poročanje o njih utemeljil na učinkovitih postopkih obvladovanja tveganja in načrtovanja.
Z revizijo se je na splošno potrdilo, da upravljanje in spremljanje novih odgovornosti na področju ekonomskega upravljanja tega GD ter poročanje o njih v okviru gospodarske krize in zahtevnih omejitev temelji na učinkovitih elementih obvladovanja tveganja in načrtovanja, ki so na splošno skladni s smernicami osrednje službe.
Za podrobnosti glej oddelek 6.1 delovnega dokumenta.
4.4.2.Revizija sodelovanja GD MARKT s tremi nadzornimi organi za finančne storitve (GD MARKT)
Po izbruhu finančne krize leta 2008 je postala prednostna naloga stabilizacija finančnih trgov, bistveno orodje za dosego tega pa je bila reforma finančnega sektorja. Finančna kriza je opozorila na potrebo po boljšem pravnem urejanju in nadzoru nad finančnim sektorjem. S 1. januarjem 2011 so bili za nadomestitev nekdanje strukture nadzora EU ustanovljeni trije evropski nadzorni organi, in sicer: Evropski bančni organ (EBA), Evropski organ za vrednostne papirje in trge (ESMA) ter Evropski organ za zavarovanja in poklicne pokojnine (EIOPA).
Splošni cilj revizije je bil oceniti, kako se z veljavnim okvirom GD MARKT za upravljanje uspešnosti spremlja in nadzoruje sodelovanje s tremi evropskimi nadzornimi organi za finančne storitve ter kako se sprejemajo informacije in poroča o napredku pri doseganju ciljev politike za evropski sistem finančnega nadzora.
Revizija je na splošno pokazala, da sta zasnova in izvajanje sedanjega okvira GD MARKT za upravljanje uspešnosti glede sodelovanja s tremi evropskimi nadzornimi organi ustrezna za spremljanje njihovih dejavnosti ter sprejemanje informacij in poročil o napredku pri doseganju ciljev politike za evropski sistem finančnega nadzora.
Za podrobnosti glej oddelek 6.2 delovnega dokumenta.
4.4.3.Revizija sistemov merjenja uspešnosti v GD TAXUD pri dejavnostih na carinskem področju (GD TAXUD)
Delovanje carinske unije temelji na tesnem sodelovanju med GD TAXUD in nacionalnimi upravami. Glavni instrument, ki je podpiral izvajanje carinske politike, je bil program Carina 2013 (do leta 2013), od leta 2014 dalje pa ga je nadomestil nov program Carina 2020. Prednostna naloga v letu 2014 je bil nadaljnji napredek pri e-carini, tj. sodobnem in brezpapirnem okolju za carino in trgovino, ki temelji na carinskem zakoniku Unije, sprejetem 9. oktobra 2013.
Splošni cilj revizije je bil oceniti okvir za merjenje uspešnosti, vzpostavljen za carinske dejavnosti v GD TAXUD v smislu njenih dnevnih operativnih in upravnih dejavnosti ter doseganja njenih ciljev politike.
Čeprav je Služba za notranjo revizijo priznala že sprejete ukrepe, je ugotovila, da bi moral GD TAXUD precej spremeniti merjenje uspešnosti carinskih odborov in skupin ter svojih notranjih dejavnosti na carinskem področju.
Za obravnavanje teh dveh zelo pomembnih vprašanj bi moral v odborih in skupinah vzpostaviti učinkovitejši sistem za merjenje uspešnosti z jasnejšimi odgovornostmi, boljšim usklajevanjem ter nadzorom sredstev. Prav tako bi moral izboljšati svoj lasten sistem za merjenje uspešnosti, tako da bi načrt upravljanja in obvladovanje tveganja učinkoviteje uporabljal kot orodji upravljanja ter da bi okrepil notranjo komunikacijo.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 6.3 delovnega dokumenta.
4.5.Zunanja pomoč, razvoj in širitev
(DEVCO, ECHO, FPI, NEAR)
4.5.1.Revizija sporazumov o prispevkih z organi ZN in drugimi mednarodnimi organizacijami (GD DEVCO)
Med pripravami na strateški načrt revizije Službe za notranjo revizijo za obdobje 2013–2015 je bilo kot visoko ocenjeno tveganje, povezano s sporazumi o prispevkih z mednarodnimi organizacijami, in sicer na podlagi pomena teh sporazumov v finančnem smislu kot načinom za zagotavljanje razvojne pomoči.
Cilj revizije je bil oceniti učinkovitost in uspešnost procesov in postopkov, vzpostavljenih v GD DEVCO za izvajanje razvoja in ukrepov v okviru pomoči za sodelovanje s sporazumi o prispevkih z mednarodnimi organizacijami, zlasti glede na zahteve iz nove finančne uredbe, povezane z načinom posrednega upravljanja, s katerim Komisija s sporazumom o prenosu posrednega upravljanja za izvrševanje proračuna med drugim pooblasti mednarodne organizacije.
Služba za notranjo revizijo je ugotovila, da je GD DEVCO od sprejetja nove finančne uredbe sprejel ustrezne ukrepe, da je notranje ravni kontrole prilagodil svojim novim zahtevam. Navedla je zlasti, da je nova predhodna metodologija (stebrne) ocene, ki jo je ta GD razvil leta 2013, skladna s finančno uredbo in njenimi pravili uporabe ter standardi notranje kontrole Komisije.
Splošna strategija GD DEVCO za upravljanje sporazumov o prispevkih z mednarodnimi organizacijami, kot je predstavljena v različnih revidiranih dokumentih, je skladna s sklepom Komisije, sporazumom o financiranju, dokumentom o akcijskem načrtu ter ustreznim sporazumom o prispevkih, podpisanim z mednarodno organizacijo. Zahteve glede poročanja so vključene v posebne pogoje, poročila pa so na splošno jasna, natančna in podrobna.
Služba za notranjo revizijo še navaja, da sta GD DEVCO in GD ECHO pri načrtovanju nove stebrne ocene uskladila naloge in si jih jasno razdelila.
Za podrobnosti glej oddelek 7.1 delovnega dokumenta.
4.5.2.Revizija sporazumov o prispevkih z mednarodnimi organizacijami (GD ECHO)
Med pripravami na strateški načrt revizije Službe za notranjo revizijo za obdobje 2013–2015 je bilo pri izvajanju sporazumov o prispevkih kot visoko ocenjeno tveganje pri delovanju, in sicer na podlagi dejstva, da GD ECHO ne izvaja humanitarnih dejavnosti sam po sebi, pač pa s posrednim upravljanjem prek partnerjev (skupno upravljanje v skladu s prejšnjo finančno uredbo), zaradi česar se lahko pri doseganju njegovih ciljev politike pojavijo izzivi in tveganja. V finančnem smislu pa sporazumi o prispevkih pomenijo precejšen delež (46 % leta 2012) letnih odobritev za prevzem obveznosti tega GD.
Cilj revizije je bil oceniti učinkovitost in uspešnost procesov in postopkov, vzpostavljenih v GD ECHO za izvajanje dejavnosti humanitarne pomoči, ki se upravljajo s sporazumi o prispevkih z mednarodnimi organizacijami.
Služba za notranjo revizijo priznava prizadevanja tega GD (skupaj z GD DEVCO) pri spodbujanju zgodnejše metodologije stebrne ocene in razvoju strategij za intervencije. V preteklih letih je ta GD precej izboljšal postopke načrtovanja svojih projektov in odločanja o njih ter racionaliziral postopke odločanja o financiranju, kar je njemu in njegovim partnerjem omogočilo boljše načrtovanje projektov. Čeprav Služba za notranjo revizijo priznava že sprejete ukrepe, je ugotovila, da bi moral GD ECHO (i) izboljšati splošni okvir spremljanja in poročanja, da bi se odzval na to, zakaj pri določenih projektih cilji niso doseženi, (ii) ohranjati in nadaljevati dosedanji napredek za boljši prikaz, da se finančna sredstva mednarodnih organizacij učinkovito porabljajo, ter (iii) zagotoviti stroškovno učinkovitost svoje strategije preverjanja.
Služba za notranjo revizijo je GD ECHO priporočila, naj nadalje razvije svoj okvir spremljanja, da bi se usmeril k novi kulturi, ki temelji na rezultatih, in nameni večji poudarek učinkovitemu porabljanju sredstev v Komisiji. Analizirati bi moral tudi najpogostejše razloge za neuspeh projektov ter zagotoviti revizijsko sled razlogov za sprejetje končnih plačil za projekte; ponovno bi moral oceniti svoje zahteve glede poročanja v povezavi z zahtevami glede nadzornih obiskov na terenu. GD ECHO bi moral utrditi svojo strategijo preverjanja, da bi vključevala cilje ter obravnavala stroške in koristi kontrol.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 7.2 delovnega dokumenta.
4.5.3.Revizija postopka pridobivanja zagotovil v delegacijah EU (GD DEVCO)
Med pripravami na strateški načrt revizije Službe za notranjo revizijo za obdobje 2013–2015 je bilo kot visoko ocenjeno tveganje, povezano s postopkom pridobivanja zagotovil v delegacijah EU, in sicer na podlagi splošnega pridržka, ki ga je GD DEVCO glede vseh svojih dejavnosti izrazil v letnih poročilih o dejavnostih za leti 2012 in 2013 zaradi precejšnjega pojavljanja napak v zvezi z zakonitostjo in pravilnostjo (tj. 3,63-odstotne stopnje napak leta 2012 in 3,35-odstotne stopnje napak leta 2013), kar je bilo skladno z ugotovitvami in najverjetnejšimi stopnjami napak, ki jih je ugotovilo Računsko sodišče med izjavami o zanesljivosti za leti 2011 in 2012.
Ocena tveganja je temeljila tudi na reviziji letnega poročila o dejavnostih v GD DEVCO, ki jo je Služba za notranjo revizijo opravila leta 2012, v kateri se je ugotovilo, da bi bilo treba okrepiti poročevalsko verigo (znano kot „piramidni sistem kontrole“) – z vodij delegacije na direktorje (odredbodajalci na podlagi nadaljnjega prenosa pooblastil) v tem GD in z direktorjev na generalnega direktorja GD DEVCO (odredbodajalec na podlagi prenosa pooblastil) – ter da bi bilo treba izboljšati učinkovitost poročila o upravljanju zunanje pomoči kot orodja za prevzemanje odgovornosti (zagotovilo) in upravljanje med delegacijami in sedežem.
Cilj revizije je bil oceniti ustreznost in učinkovito uporabo sistema notranje kontrole, obvladovanja tveganja in postopkov upravljanja, povezanih s postopkom pridobivanja zagotovil v delegacijah EU.
Glede na okolje delovanja tega GD je pomembno, da sistemi za nadzor upravljanja učinkovito delujejo, da se zmanjša finančno tveganje in tveganje izgube ugleda proračuna EU ter da se poveča možnost učinkovite porabe sredstev za davkoplačevalce. Izjava o zanesljivosti, ki jo morajo zagotoviti vodje delegacij, je učinkovito sredstvo dajanja zagotovila o delovanju okolja notranjih kontrol, v zvezi s katerim je Služba za notranjo revizijo izrazila odobravanje. Ugotovila je, da je bil postopek poročil o upravljanju zunanje pomoči v okviru delegacij EU dobro strukturiran in organiziran, zanj pa je bil odgovoren vodja delegacije, ki je podpisal izjavo o zanesljivosti, kot zahteva finančna uredba. Vendar je navedla, da bi bilo mogoče ta postopek še izboljšati s pripravo jasnih navodil za delegacije EU o (i) elementih/dogodkih, ki bi morali ali bi lahko povzročili, da bi delegacije EU izražale pridržke, ter (ii) morebitnih posledicah pridržkov. Opredelila je zelo pomembno vprašanje, ki se nanaša na pomanjkanje jasnih navodil o tem, kje in kako morajo vodje delegacij izraziti pridržek v izjavi o zanesljivosti.
GD DEVCO bi moral za zmanjšanje tega tveganja izboljšati navodila o (i) opredelitvi pridržka, vključno z morebitnim finančnim vplivom ali vplivom na ugled na ravni delegacij EU, ter (ii) posledicah pridržkov (tj. najpomembnejši opredeljeni, izvedeni ali načrtovani ukrepi, ki bi jih bilo treba izvesti za ureditev situacije/pomanjkljivosti, zaradi katere je bil izražen pridržek).
Poudariti bi bilo treba tudi eno pomembno priporočilo: poročila o upravljanju zunanje pomoči so glavno orodje za zagotavljanje odgovornosti, s katerim delegacije EU dajejo zagotovila o upravljanju sredstev, ki so bila nanje nadalje prenesena. Sestavljeno je iz ključnih kazalnikov uspešnosti o dobrem finančnem poslovodenju ter učinkovitosti sistemov notranjih kontrol in revizije. Služba za notranjo revizijo je GD DEVCO priporočila, naj izboljša zasnovo poročil o upravljanju zunanje pomoči z dodatnimi navodili o zasnovi, uporabi in pomenu ključnih kazalnikov uspešnosti, ki sestavljajo poročilo, da bi zagotovili dovolj informacij o postopku pridobivanja zagotovil.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 7.3 delovnega dokumenta.
4.5.4.Revizija proračunske podpore v GD DEVCO
Proračunska podpora je oblika pomoči, ki se financira iz proračuna EU in Evropskega razvojnega sklada ter je v letu 2014 pomenila 24 % skupnih odobritev plačil GD. Zanjo je značilno, da ni mogoče slediti, kako se porabijo prispevana sredstva, saj se ta prenesejo v državno blagajno države prejemnice. Odgovornosti Komisije pri obračunavanju in reviziji teh sredstev so zato omejene na zagotavljanje, da so izpolnjeni pogoji za izplačila in da so se sredstva prenesla v skladu s sporazumom, podpisanim z državo.
Ob koncu leta 2013 je bilo izvedenih ali se je pripravljajo 256 dejavnosti proračunske podpore v 84 državah. Afriške države ter države Evropskega instrumenta sosedstva in partnerstva so zdaleč največje prejemnice proračunske podpore (44 % oziroma 31 % skupnih tekočih odobritev za prevzem obveznosti leta 2013).
Odbora Evropskega parlamenta za razvoj (DEVE) in za proračunski nadzor (CONT) ter države članice so že leta spraševali o tem, kako Komisija ravna z določenimi vidiki proračunske podpore. Poleg tega je Računsko sodišče v Posebnem poročilu št. 11/2010 ugotovilo pomanjkljivost pri tem, kako je Komisija upravljala proračunsko podporo.
Cilj revizije je bil oceniti pristop GD DEVCO do proračunske podpore ter zlasti dejstvo, ali so postopki tega GD za upravljanje dejavnosti proračunske podpore učinkoviti in uspešni.
Z revizijo je bilo ugotovljeno, da so smernice o proračunski podpori (objavljene septembra 2012) skupaj z okrepljenim okvirom za obvladovanje tveganja dobra podlaga za informirano odločanje. Služba za notranjo revizijo je izrazila odobravanje nad prihodnjim pregledom smernic o proračunski podpori, ki bo opravljen pravi čas za usmeritev izvajanja novih večletnih okvirnih programov ter ki naj bi se odzval na posebna nerešena vprašanja, ki so jih izrazile službe v prvih dveh letih njihovega izvajanja. Poleg tega pa je opredelila še eno zelo pomembno zadevo, ki se nanaša na politični dialog v okviru proračunske podpore.
Za rešitev te zadeve bi moral GD DEVCO izboljšati veljavne smernice o političnem dialogu. Elemente političnega dialoga bi moral vključiti tudi v določen sektor/podsektor finančnega sporazuma (ali v drug dokument, o katerem se dogovori z nacionalnimi organi), da bi se bolje predvidele glavne usmeritve političnega dialoga in nazadnje dosegli usmerjeni rezultati za posebne kazalnike iz tehničnih in upravnih določb.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 7.4 delovnega dokumenta.
4.5.5.Revizija strategije kontrole v FPI (FPI)
Služba za instrumente zunanje politike (FPI) upravlja pomemben del proračuna za zunanjo politiko. Med drugim je odgovorna za operativno in finančno upravljanje ukrepov skupne zunanje in varnostne politike (SZVP) ter elementa kriznih razmer instrumenta za stabilnost.
Zapletenost postopka odločanja, geografska razpršenost vključenih akterjev (misije skupne varnostne in obrambne politike (SVOP) in posebnih predstavnikov EU), okolje delovanja misij SVOP, ki so oblikovane povsem od začetka brez predhodnega zagotovila, da izpolnjujejo zahteve „stebrne ocene“, ter pogosto visoka stopnja korupcije v državah delovanja ustvarjajo same po sebi zelo tvegano okolje za izvrševanje proračuna, za katerega je izključno odgovorna Služba za instrumente zunanje politike. Če se ta visoka tveganja ne zmanjšajo ustrezno, lahko vplivajo na zagotovilo, ki ga Služba za instrumente zunanje politike pridobi od teh subjektov.
Cilj revizije je bil oceniti ustreznost in učinkovitost strategije kontrole Službe za instrumente zunanje politike nad operacijami SZVP in instrumenta za stabilnost, ki jih izvajajo posebni predstavniki EU/misije SVOP oziroma delegacije EU, ter zlasti (i) zasnovo in učinkovito izvajanje strategije kontrole, ki jo je Služba za instrumente zunanje politike vzpostavila v podporo postopku pridobivanja zagotovil, povezanih s SZVP in instrumentom za stabilnost, (ii) strategijo za preprečevanje goljufij, ki jo je vzpostavila Služba za instrumente zunanje politike, ter (ii) izračun in razkritje stopnje preostalih napak v letnem poročilu o dejavnostih te službe za leto 2013.
Služba za notranjo revizijo se je seznanila z okoljem, v katerem deluje Služba za instrumente zunanje politike, ki predstavlja izziv v smislu usklajevanja in ustvarja zapletenejši postopek odločanja. Vendar je ugotovila, da bi morala Služba za instrumente zunanje politike pri dajanju zagotovil o porabi sredstev in ob upoštevanju čedalje pomembnejšega proračuna, namenjenega njenim dejavnostim, razviti strategijo za preprečevanje goljufij za misije SVOP/posebne predstavnike EU, okrepiti in učinkovito uporabljati sistem notranje kontrole ter upoštevati navodila GD BUDG pri izračunavanju stopnje napake.
Za obravnavanje teh vprašanj bi morala Služba za instrumente zunanje politike razviti in izvesti strategijo za preprečevanje in odkrivanje goljufij v misijah SVOP/posebnih predstavnikov EU ter redno usposabljati osebje, ki izvršuje proračun SZVP, o vprašanjih preprečevanja goljufij in etiki. Za misije bi bilo prav tako treba pripraviti učinkovita in centralizirana navodila, Služba za instrumente zunanje politike pa bi morala ponovno oceniti strategijo kontrole, tako da bi izboljšala njeno učinkovitost med fazo izvajanja, da bi se čim bolj zmanjšal znesek neupravičenih odhodkov, ugotovljen pri naknadnih kontrolah, in tudi pregledati svojo revizijsko strategijo za naloge. Nazadnje bi morala ta služba skladno s stalnimi navodili v letnem poročilu o dejavnostih GD BUDG pri večletnih dejavnostih, ki temeljijo na plačilih, ki so bila dejansko revidirana, uporabiti večletni pristop za izračun stopnje napak ter sprejeti ukrepe za izvajanje drugega vzorca ocenjevanja, da bi dopolnila sedanjo metodologijo dajanja zagotovil.
Eno priporočilo, ocenjeno s stopnjo „zelo pomembno“ in naslovljeno na Službo za instrumente zunanje politike, je bilo le delno sprejeto. Služba za notranjo revizijo ji je priporočila, naj bolje dokumentira postopek odločanja za izterjave. Služba za instrumente zunanje politike je menila, da je sprejela več pobud za izboljšanje te zadeve, vendar so se pri reviziji Službe za notranjo revizijo pokazale pomanjkljivosti kljub tem pobudam.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo sprejeta priporočila.
Za podrobnosti glej oddelek 7.5 delovnega dokumenta.
4.6.Revizije informacijskih tehnologij
4.6.1.Skupna revizija upravljanja lokalnih IT v GD AGRI, ki sta jo opravili Služba za notranjo revizijo/skupina za notranjo revizijo GD AGRI
Osnovna dejavnost GD AGRI je zelo odvisna od sistemov IT. Ti v glavnem podpirajo kmetijske trge, neposredne pomoči in razvoj podeželja ter dejavnosti, povezane s finančnim upravljanjem in upravljanjem revizij. Dejavnosti IT in sredstva zanje se upravljajo lokalno, v glavnem v enoti IT.
Splošni cilj revizije je bil oceniti sistem notranje kontrole, ki ga je vzpostavil GD AGRI za ustrezno in učinkovito upravljanje svojih lokalnih dejavnosti IT.
Služba za notranjo revizijo je na splošno navedla, da lokalna IT GD AGRI učinkovito izpolnjuje svojo nalogo, da s ponujanjem rešitev IT, ki so prilagojene potrebam in prednostnim nalogam podjetij, podpira izvajanje dejavnosti tega GD. Vseeno pa je na GD AGRI naslovila dve zelo pomembni vprašanju o upravljanju IT in strategiji IT.
GD mora z jasnejšo opredelitvijo vlog in pristojnosti različnih organov/akterjev še nadalje okrepiti okvir upravljanja IT. Povečati bi moral zlasti usmerjevalno vlogo svojega usmerjevalnega odbora za IT in usmerjevalnih odborov za informacijske sisteme/projekte ter udeležbo podjetij v postopku odločanja.
Poleg tega bi moral vzpostaviti celovito strategijo IT, ki bi nakazovala dolgoročno usmeritev naložb GD v IT in njihovo prilagoditev poslovnim ciljem. Če se ta vprašanja neustrezno obravnavajo, lahko povzročijo, da je odločanje o dejavnostih IT neučinkovito/neuspešno ter da je IT slabo prilagojena ciljem GD in skupnim poslovnim ciljem.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 8.1 delovnega dokumenta.
4.6.2.Revizija upravljanja IT v GD BUDG
GD BUDG se pri izvajanju svojih nalog močno opira na sisteme IT. Generalni direktor je lastnik sistema osrednjih finančnih informacijskih sistemov, vključno s sistemi ABAC (za evidentiranje izvrševanja proračuna in proračunskega računovodstva), Badgebud (za pripravo proračuna) in RAD (za spremljanje letnega postopka razrešnice), ki jih večinoma razvija in vzdržuje GD BUDG.
Splošni cilj te revizije je bil oceniti, ali upravljanje IT v GD BUDG zagotavlja optimalno prilagoditev med dejavnostjo in IT, dobro upravljanje sredstev in učinkovite rešitve IT. Revizija je bila usmerjena na veljavni okvir GD BUDG za upravljanje in nadzorovanje njegovih dejavnosti IT. Pregledala je zlasti zasnovo in izvajanje postopkov in organizacijskih struktur, vzpostavljenih zato, da bi IT ustrezno podprla strategije in cilje GD.
Delovanje IT GD BUGD na splošno zagotavlja učinkovite rešitve IT v smislu razpoložljivosti finančnih sistemov, zanesljivosti računov in skladnosti s pravnimi obveznostmi. Vendar je Služba za notranjo revizijo opredelila zelo pomembna vprašanja na naslednjih področjih: upravljanje IT, organizacija in določanje prednosti IT ter načrtovanje dejavnosti IT.
GD BUDG bi moral spodbuditi sedanji sistem upravljanja IT, tako da bi pregledal konfiguracijo, sestavo in pooblastilo upravljavskih organov ter zagotovil njihovo učinkovito delovanje. Usmerjevalni odbor za IT bi se moral pogosteje sestajati, za različne informacijske sisteme pa bi bilo treba pojasniti vloge lastnika sistema, lastnika podjetja in lastnika podatkov.
Poleg tega bi moral z reorganizacijo zmogljivosti IT v homogena področja poenostaviti organizacijo IT in na podlagi popisa dejavnosti, povezanih z IT, ki ga zdaj izvaja GD, in razpoložljivih pristojnosti utrditi naloge, povezane z IT. Ločiti ni moral zlasti naloge, povezane s ponudbo IT in povpraševanjem po njej, ter urediti odnos med obema elementoma.
Določanje in načrtovanje prednostnih nalog bi bilo treba vzpostaviti na bolj dosegljiv način in z jasnejšo dodelitvijo odgovornosti, da bi bile v skladu z načrti zagotovljene pravočasno in v okviru proračuna. GD BUDG bi moral zato pri načrtovanju svojih dejavnosti IT upoštevati razpoložljiva sredstva in omejitve, da bi se izognil nerealnim pričakovanjem in verjetnim okvaram/zamudam. GD bi moral tudi zagotoviti, da se poslovne zahteve pravočasno sporočajo v funkcijo IT, da bi lahko svoje dejavnosti natančneje načrtovala.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 8.2 delovnega dokumenta.
4.6.3.Revizija upravljanja logičnega dostopa do sistemov (ECAS/LDAP/oken) v GD DIGIT
Avtentikacijska storitev Evropske komisije (ECAS) je prvotni avtentikacijski sistem Evropske komisije. Gre za enoten repozitorij poverilnic (uporabniško ime, geslo), s katerim približno 1,3 milijona (notranjih in zunanjih) uporabnikov dostopa do poslovnega in lokalnega sistema IT, ki podpirata upravne, finančne in politične dejavnosti. Storitev ECAS je bila razvita znotraj GD DIGIT, gostuje pa v podatkovnem središču. Leta 2013 je GD DIGIT začel večji projekt (imenovan Exodus) za posodobitev infrastrukture IT storitve ECAS ter povečanje njene varnosti, ki se zdaj izvaja.
Splošni cilj revizije je bil oceniti, ali sistem kontrole, ki ga je vzpostavil GD DIGIT, zagotavlja, da avtentikacijska storitev ECAS ustrezno podpira potrebe po varnem dostopu do informacijskih sistemov Komisije.
Revizija je pokazala, da ima ta storitev dobro sledljivost rezultatov in da v preteklih letih ni bilo večjih pritožb uporabnikov ter da jo uporablja čedalje več poslovnih in lokalnih uporabniških programov. Storitev pa se je še razvila, da bi zagotavljala nekatere dodatne funkcije in se bolje odzivala na varnostne izzive. Kljub temu pa mora GD DIGIT nadalje okrepiti upravljanje storitev ECAS in upravljanje varnosti zanje, da bi skupnosti uporabnikov ponujala učinkovitejše in varnejše avtentikacijske storitve.
Služba za notranjo revizijo je zelo pomembna vprašanja opredelila na naslednjih področjih: vizija in strategija upravljanja identitete in dostopa („Identity and Access Management“ – IAM), varnostne zahteve za storitev ECAS, upravljanje in načrtovanje zahtev pri projektu Exodus ter odvisnost storitve ECAS od imenika „Active Directory“ sistema Windows, imenika podjetij Komisije („Commission Enterprise Directory“ – CED) in osrednjega imenika uporabnikov („Central User Directory“ – CUD).
GD DIGIT bi moral za obravnavanje teh vprašanj posodobiti vizijo za IAM ter jo ustrezno prevesti v dolgoročno strategijo in letne načrte z jasnimi cilji in rezultati.
Nadalje bi moral opredeliti varnostne zahteve, v katere so vključeni vsi deležniki, in jih pravilno dokumentirati v varnostnem načrtu. V okviru projekta Exodus bi moral tudi opredeliti jasen časovni načrt (s sredstvi, roki in rezultati).
Nazadnje bi moral opredeliti in oceniti nepotrebne odvisnosti od drugih sestavnih delov ter izvesti ustrezne varnostne ukrepe za zmanjšanje verjetnosti varnostnih kršitev in prekinitev storitve.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 8.3 delovnega dokumenta.
4.6.4.Revizija upravljanja projektov IT v GD EAC (E4ALink in EVE)
GD EAC zdaj upravlja več razvojnih projektov IT, namenjenih ustvarjanju uporabniških programov IT, ki podpirajo upravljanje naslednjih generacij programov (obdobje 2014–2020). Posebno pozornost posveča zlasti dejavnostim, povezanim s programom Erasmus+, katerega skupni proračun za obdobje 2014–2020 znaša približno 19 milijard EUR.
Sisteme IT, ki se razvijajo, bodo uporabljale operativne enote GD EAC, pa tudi nacionalne in izvajalske agencije ter upravičenci do nepovratnih sredstev. Bistveni dejavnik uspeha, ki zagotavlja, da sistemi IT izpolnijo pričakovanja uporabnikov ter da so ustvarjeni pravočasno in v okviru dodeljenega proračuna, je ustrezno upravljanje projektov IT.
V tem okviru je bil cilj revizije oceniti ustreznost vodenja projektov IT v GD EAC v smislu upoštevanja rokov za začetek proizvodnje sistemov, upoštevanja proračuna, dodeljenega projektom, in kakovosti končnih rezultatov.
Služba za notranjo revizijo je navedla, da si je GD s premikom k skladnemu in strukturiranemu pristopu ter izvajanju okvira za vodenje projektov, ki obsega strukturo upravljanja in organizacijsko strukturo, postopke, dejavnosti in dokumentacijo, na splošno prizadeval izboljšati upravljanje lastnih projektov IT. Vendar je opredelila področja, ki jih je mogoče izboljšati in so povezana z upravljanjem portfelja projektov, metodologijo vodenja projektov ter logično varnostjo informacijskega sistema.
Za obravnavanje teh vprašanj bi moral GD EAC okrepiti vzpostavljene kontrolne mehanizme za vodenje projektov (tako da bi postopke, izdelke in potek dela sedanjih in prihodnjih projektov prilagodil referenčnemu okviru PM2) ter vzpostaviti formalno strukturo za program in upravljanje portfelja.
Opredeliti in izvesti bi moral tudi varnostne načrte na podlagi rezultatov o oceni učinka in tveganja na podjetja ter posledične kritičnosti sistemov IT. V te dejavnosti bi bilo treba vključiti podjetja in strokovnjake za varnost.
GD je pripravil akcijski načrt, s katerim se po mnenju Službe za notranjo revizijo zadovoljivo obravnavajo priporočila.
Za podrobnosti glej oddelek 8.4 delovnega dokumenta.
4.6.5.Skupna revizija upravljanja lokalnih IT v GD MARE, ki sta jo opravili Služba za notranjo revizijo/skupina za notranjo revizijo
Dejavnosti GD MARE se pri doseganju strateških ciljev skupne ribiške politike (SRP) in skupne pomorske politike (SPP) močno opirajo na sisteme IT. Z informacijskimi sistemi tega GD se podpirajo program celostnega upravljanja podatkov o ribištvu, zagotavljajo informacije o atlasu morij (MarAtlas) in javnim upravam pomaga pri izmenjavi medsektorskih podatkov na pomorskem področju (projekt Skupnega okolja za izmenjavo informacij). Splošni cilj revizije je bil oceniti sistem notranje kontrole, ki ga je vzpostavil GD MARE za ustrezno in učinkovito upravljanje svojih lokalnih dejavnosti IT.
GD MARE se na splošno v celoti zaveda, kako pomembna je IT pri doseganju poslovnega cilja, in temu posveča veliko pozornosti (tj. z mesečnimi sestanki usmerjevalnega odbora za IT). Z iskanjem rešitev IT se podpirajo politike GD kljub sami zapletenosti okolja, v katerem deluje, in omejenim sredstvom. Služba za notranjo revizijo je vseeno opredelila pomembna vprašanja o strategiji in upravljanju IT, o operacijah IT ter o vodenju projektov IT.
Za obravnavanje teh vprašanj bi moral GD MARE opredeliti in podpreti uradno strategijo IT, v katero bi bile dolgoročno vključene vse dejavnosti, povezane z IT, s katerimi se podpirajo poslovni cilji. Nadalje bi bilo treba določiti dejavnost za opredelitev, oceno in prednostno razvrstitev potreb, povezanih z IT, za vse politike v pristojnosti GD MARE ter jim dodeliti razpoložljiva sredstva.
GD bi moral tudi okrepiti sedanji sistem upravljanja, tako da bi pregledal delovanje obstoječih upravljavskih organov (usmerjevalni odbor za IT, tematske skupine) ter vzpostavil posebne usmerjevalne odbore za programe in projekte, ki bi nadzirali njihove operativne vidike. V vseh upravljavskih organih bi bilo treba jasno določiti in izvajati vloge, pristojnosti in načine poročanja.
Na področju operacij IT bi moral izboljšati okvir in postopke upravljanja sprememb, da bi v celoti zajel, ocenil in prednostno razvrstil zahteve po spremembah na vseh področjih IT.
Z določitvijo ustreznega okvira, ki bi obsegal organizacijo, vloge in pristojnosti, postopke in orodja za stran IT in stran podjetij, bi moral GD MARE tudi okrepiti upravljanje portfeljev in programov. V smislu vodenja projektov bi moral izboljšati podporo, namenjeno poslovodjem in projektnim direktorjem, zasnovati in izvesti postopek zagotavljanja kakovosti ter izboljšati delovanje upravljanja storitev.
GD je pripravil akcijski načrt, ki je po mnenju Službe za notranjo revizijo zadovoljiv za obravnavanje priporočil.
Za podrobnosti glej oddelek 8.5 delovnega dokumenta.
5.Posvetovanje s komisijo za finančne nepravilnosti pri Komisiji
Komisija za finančne nepravilnosti leta 2014 ni poročala o sistemskih problemih v skladu s členom 73(6) finančne uredbe, ki se uporablja za splošni proračun Evropskih skupnosti.
6.Sklepi
Izvajanje akcijskih načrtov, pripravljenih v odziv na revizije Službe za notranjo revizijo v tem letu in preteklosti, prispeva k postopnemu izboljšanju okvira notranje kontrole Komisije.
Služba za notranjo revizijo bo opravila naknadne revizije o izvrševanju akcijskih načrtov, ki jih bo pregledal Odbor za spremljanje poteka revizij, ki bo ustrezno obvestil kolegij.
Služba za notranjo revizijo se bo še naprej osredotočala na finančne revizije ter revizije skladnosti in informacijske tehnologije, poleg tega bo pospešila svoje dejavnosti v okviru revidiranja uspešnosti.
7.Seznam kratic
|
Kratica
|
Pomen
|
|
AA
|
Audit Authority – revizijski organ
|
|
AAL
|
Ambient Assisted Learning – sosedska pomoč za samostojno življenje
|
|
AAR
|
Annual Activity Report – letno poročilo o dejavnostih
|
|
AD
|
Windows Active Directive
|
|
AOD
|
Authorising Officer by Delegation – odredbodajalec na podlagi prenosa pooblastil
|
|
APC
|
Audit Progress Committee – Odbor za spremljanje poteka revizij
|
|
BS
|
Budget Support – proračunska podpora
|
|
CAP
|
Common Agricultural Policy – skupna kmetijska politika (SKP)
|
|
CAS
|
Common Audit Service – skupna revizijska služba
|
|
CED
|
Commission Enterprise Directory – imenik podjetij Komisije
|
|
CF
|
Cohesion Fund – kohezijski sklad
|
|
CFP
|
Common Fishery Policy – skupna ribiška politika
|
|
CFSP
|
Common Foreign and Security Policy – skupna zunanja in varnostna politika (SZVP)
|
|
CMP
|
Common Maritime Policy – skupna pomorska politika
|
|
CONT
|
Budgetary Control – proračunski nadzor
|
|
CPR
|
Common Provisions Regulation – skupne določbe
|
|
CRR
|
Cumulative Residual Risk/Error Rate – kumulativno preostalo tveganje/stopnja preostalih napak
|
|
CSC
|
Common Support Centre – skupni podporni center
|
|
CSDP
|
Common Security and Defence Policy – skupna varnostna in obrambna politika (SVOP)
|
|
CUD
|
Central User Directory – osrednji imenik uporabnikov
|
|
DEVE
|
European Parliament's Committees on Development – Odbor Evropskega parlamenta za razvoj
|
|
DGs
|
Directorates-General – generalni direktorati (GD)
|
|
DO
|
Desk Officer – referent
|
|
EAFRD
|
European Agricultural Fund for Rural Development – Evropski kmetijski sklad za razvoj podeželja (EKSRP)
|
|
EAGF
|
European Agricultural Guarantee Fund – Evropski kmetijski jamstveni sklad (EKJS)
|
|
EAMR
|
External Assistance Management Report – poročilo o upravljanju zunanje pomoči
|
|
EBA
|
European Banking Authority – Evropski bančni organ
|
|
ECA
|
European Court of Auditors – Evropsko računsko sodišče
|
|
ECAS
|
European Commission Authentication Service – avtentikacijska storitev Evropske komisije
|
|
EDF
|
European Development Fund – Evropski razvojni sklad (ERS)
|
|
EIB
|
European Investment Bank – Evropska investicijska banka
|
|
EIOPA
|
European Insurance and Occupational Pensions Authority – Evropski organ za zavarovanja in poklicne pokojnine
|
|
EMFF
|
European Maritime and Fisheries Fund – Evropski sklad za pomorstvo in ribištvo
|
|
ERC
|
European Research Council – Evropski raziskovalni svet
|
|
ERDF
|
European Regional Development Fund – Evropski sklad za regionalni razvoj (ESRR)
|
|
ES
|
European Semester – evropski semester
|
|
ESA
|
European Supervisory Authorities – evropski nadzorni organ
|
|
ESF
|
European Social Fund – Evropski socialni sklad (ESS)
|
|
ESIF
|
European Structural and Investment Funds – evropski strukturni in investicijski skladi (skladi ESI)
|
|
ESMA
|
European Securities and Markets Authority – Evropski organ za vrednostne papirje in trge
|
|
EUD
|
European Union Delegation – delegacija Evropske unije
|
|
EUSR
|
EU Special Representatives – posebni predstavniki EU
|
|
F4E
|
Fusion for Energy – Fuzija za energijo
|
|
FAFA
|
Financial and Administrative Framework Agreement – okvirni finančni in upravni sporazum
|
|
FCH
|
Fuel Cells and Hydrogen Joint Undertaking – Skupno podjetje za gorivne celice in vodik
|
|
FI-TAP
|
Financial Instruments Technical Advisory Platform – tehnična svetovalna platforma za finančne instrumente
|
|
FP7
|
Seventh Framework Programme for Research and Technological Development – Sedmi okvirni program za raziskave in tehnološki razvoj (7OP)
|
|
FR
|
Financial Regulation – finančna uredba
|
|
HRM
|
Human Resources Management – upravljanje človeških virov
|
|
IAM
|
Identity and Access Management – upravljanje identitete in dostopa
|
|
IAS
|
Internal Audit Service – služba za notranjo revizijo
|
|
IFDM
|
Integrated Fisheries Data Management – celostno upravljanje podatkov o ribištvu
|
|
IfS
|
Instrument for Stability – instrument za stabilnost
|
|
IIP
|
Innovation and Investment Package – sveženj za inovacije in raziskave
|
|
IMDA
|
Indirect Management Delegation Agreements – sporazumi o prenosu posrednega upravljanja
|
|
IMI
|
Innovative Medicines Initiative Joint Undertaking – Skupno podjetje za pobudo za inovativna zdravila
|
|
IO
|
International Organisations – mednarodne organizacije
|
|
ITSC
|
IT Steering Committee – usmerjevalni odbor za informacijsko tehnologijo
|
|
JTI
|
Joint Technology Initiatives – skupne tehnološke pobude
|
|
JUs
|
Joint Undertakings – skupna podjetja
|
|
KPI
|
Key Performance Indicator – ključni kazalnik uspešnosti
|
|
MS
|
Member States – država članica
|
|
OP
|
Operational Programme – operativni program
|
|
RER
|
Residual Error Rate – stopnja preostalih napak
|
|
SG
|
Secretariat General – generalni sekretariat
|
|
SWD
|
Staff Working Document – delovni dokument služb Komisije
|
|
TAPs
|
Technical and Administrative Provisions – tehnične in upravne določbe
|
|
TFEU
|
Treaty on the Functioning of the European Union – Pogodba o delovanju Evropske unije (PDEU)
|
|
UCC
|
Union Customs Code – carinski zakonik Unije
|