Hotărâre nr. 586 din 10.09.2025
cu privire la aprobarea Regulamentului resursei informaţionale "Control intern managerial şi audit intern" formate de Sistemul informaţional integrat al finanţelor publice
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Regulamentului resursei informaţionale
"Control intern managerial şi audit intern" formate de
Sistemul informaţional integrat al finanţelor publice
nr. 586 din 10.09.2025
(în vigoare 11.10.2025)
Monitorul Oficial al R. Moldova nr. 478-481 art. 588 din 11.09.2025
* * *
În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.16 din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie resursa informaţională "Control intern managerial şi audit intern" formată de Sistemul informaţional integrat al finanţelor publice.
2. Se aprobă Regulamentul resursei informaţionale "Control intern managerial şi audit intern" formate de Sistemul informaţional integrat al finanţelor publice (se anexează).
| PRIM-MINISTRU | Dorin RECEAN |
Contrasemnează: |
|
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Doina Nistor |
| Nr.586. Chişinău, 10 septembrie 2025. | |
Aprobat
prin Hotărârea Guvernului nr.586/2025
REGULAMENTUL
resursei informaţionale "Control intern managerial şi audit intern"
formate de Sistemul informaţional integrat al finanţelor publice
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul resursei informaţionale "Control intern managerial şi audit intern" formate de Sistemul informaţional integrat al finanţelor publice (în continuare – Regulament) cuprinde reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale, modalitatea de ţinere a resursei informaţionale, procedura de înregistrare, de modificare, de completare şi de radiere a datelor, procedura de interacţiune cu furnizorii de date, precum şi măsurile privind asigurarea securităţii resursei informaţionale.
2. Resursa informaţională "Controlul intern managerial şi audit intern" formată de Sistemul informaţional integrat al finanţelor publice (în continuare – RI CIMAI) este un registru departamental de stat şi constituie unica sursă oficială de date despre raportarea în domeniul controlului intern managerial şi auditului intern, precum şi emiterea declaraţiei de răspundere managerială de către entităţile publice în scopul facilitării consolidării datelor la nivel naţional, prin:
2.1. raportarea datelor de către entitatea publică;
2.2. agregarea datelor şi raportarea consolidată de către entitatea ierarhic superioară;
2.3. emiterea declaraţiei de răspundere managerială de către managerul entităţii publice;
2.4. consolidarea rapoartelor de către utilizatorul final.
3. Noţiunile utilizate în prezentul Regulament au semnificaţiile prevăzute în Legea nr.229/2010 privind controlul financiar public intern, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.71/2007 cu privire la registre, Legea nr.133/2011 privind protecţia datelor cu caracter personal şi în Hotărârea Guvernului nr.278/2023 cu privire la aprobarea Conceptului Sistemului informaţional integrat al finanţelor publice.
4. RI CIMAI se ţine în format electronic în limba română.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE AFERENTE
CREĂRII ŞI ŢINERII RI CIMAI
5. Subiecţii din domeniul creării şi ţinerii RI CIMAI sunt:
5.1. proprietarul;
5.2. posesorul;
5.3. deţinătorul;
5.4. registratorul;
5.5. furnizorul de date;
5.6. destinatarii.
6. Proprietarul RI CIMAI este statul, care realizează dreptul său de posesie, folosinţă şi dispoziţie asupra RI CIMAI. Resursele financiare pentru asigurarea instituirii şi administrării RI CIMAI sunt asigurate din contul alocaţiilor bugetare ale Ministerului Finanţelor.
7. Posesorul şi deţinătorul RI CIMAI este Ministerul Finanţelor, care are următoarele atribuţii:
7.1. asigură condiţiile juridice, organizatorice şi financiare pentru crearea, ţinerea şi dezvoltarea RI CIMAI;
7.2. exercită dreptul de posesie şi folosinţă a RI CIMAI;
7.3. exercită atribuţii de ţinere a RI CIMAI care nu sunt legate de înregistrarea obiectelor, dacă legea nu prevede altfel.
8. Registratorul RI CIMAI este Ministerul Finanţelor, care este delegat cu atribuţiile de înregistrare, completare sau modificare a datelor obiectului RI CIMAI.
9. Furnizorul de date este persoana juridică de drept public, care are obligaţia, conform prevederilor cadrului normativ, să utilizeze RI CIMAI pentru a prezenta atât rapoartele privind controlul intern managerial şi activitatea de audit intern, cât şi declaraţia de răspundere managerială pe adresa autorităţilor publice destinatare.
10. Destinatarii datelor din RI CIMAI sunt:
10.1. persoana juridică de drept public care, conform prevederilor cadrului normativ, recepţionează rapoartele privind controlul intern managerial şi activitatea de audit intern, precum şi declaraţiile de răspundere managerială depuse în cadrul RI CIMAI;
10.2. auditorul, angajat al Curţii de Conturi sau al subdiviziunii de audit intern care, în scopul desfăşurării auditului conform mandatului acordat, are acces de vizualizare a rapoartelor şi declaraţiilor din RI CIMAI, fără drept de modificare a acestora.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RI CIMAI
Secţiunea 1
Drepturile şi obligaţiile posesorului şi deţinătorului
11. Posesorul şi deţinătorul RI CIMAI are dreptul:
11.1. să utilizeze informaţia disponibilă în cadrul RI CIMAI pentru executarea atribuţiilor sale;
11.2. să propună soluţii privind perfecţionarea şi eficientizarea procesului de funcţionare a RI CIMAI;
11.3. să solicite îmbunătăţirea funcţionalităţilor RI CIMAI în bază de contract;
11.4. să iniţieze procedura de suspendare a drepturilor de acces la RI CIMAI pentru utilizatorii care nu respectă regulile de utilizare a RI CIMAI, stabilite conform prezentului Regulament;
11.5. să identifice şi să propună integrarea noilor tipuri de rapoarte şi funcţionalităţi în cadrul RI CIMAI;
11.6. să verifice autenticitatea şi veridicitatea datelor transmise de către utilizatorii RI CIMAI, după caz;
11.7. să solicite oficial suspendarea funcţionării RI CIMAI.
12. Posesorul şi deţinătorul RI CIMAI are obligaţia:
12.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RI CIMAI;
12.2. să organizeze crearea sistemelor informaţionale automatizate destinate ţinerii RI CIMAI;
12.3. să asigure ţinerea RI CIMAI în conformitate cu prevederile Legii nr.71/2007 cu privire la registre şi ale prezentului Regulament;
12.4. să asigure înregistrarea obiectelor supuse înregistrării;
12.5. să asigure autenticitatea, plenitudinea şi integritatea datelor în RI CIMAI;
12.6. să asigure securitatea şi protecţia datelor din RI CIMAI;
12.7. să asigure tuturor destinatarilor acces la datele din registru în conformitate cu legea şi cu regulile de ţinere a registrelor;
12.8. să asigure funcţionarea, administrarea, dezvoltarea şi promovarea continuă a RI CIMAI în conformitate cu nivelul agreat de servicii şi în limita bugetului alocat;
12.9. să elaboreze şi/sau să aprobe, conform competenţei, cadrul normativ cu privire la utilizarea RI CIMAI;
12.10. să asigure planificarea mijloacelor financiare pentru mentenanţa anuală şi dezvoltările suplimentare necesare pentru RI CIMAI.
Secţiunea a 2-a
Drepturile şi obligaţiile furnizorului de date
13. Furnizorul de date al RI CIMAI are dreptul:
13.1. să utilizeze funcţionalităţile RI CIMAI;
13.2. să solicite de la deţinător suport consultativ pentru utilizarea RI CIMAI;
13.3. să solicite de la destinatar suport consultativ la completarea corectă, din punct de vedere metodologic şi tehnic, a formularelor din cadrul RI CIMAI;
13.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea RI CIMAI;
13.5. să înainteze posesorului propuneri cu privire la îmbunătăţirea şi sporirea eficacităţii funcţionării RI CIMAI.
14. Furnizorul de date al RI CIMAI este obligat:
14.1. să respecte regulile de utilizare a RI CIMAI;
14.2. să asigure corectitudinea, autenticitatea, veridicitatea şi integritatea datelor furnizate, precum şi respectarea termenelor de prezentare a acestora;
14.3. să colaboreze cu deţinătorul RI CIMAI pentru asigurarea securităţii accesului la servicii şi să informeze despre orice acţiune suspicioasă de care are cunoştinţă şi care ar putea să reprezinte un atentat la serviciile respective;
14.4. să verifice procesul de plasare a informaţiei în RI CIMAI;
14.5. să nu plaseze în RI CIMAI informaţii care pot fi obscene, defăimătoare sau ilegale;
14.6. să nu utilizeze RI CIMAI într-un mod care poate duce la încălcarea drepturilor de proprietate/utilizare sau a cerinţelor de securitate ale altor sisteme informaţionale;
14.7. să nu folosească nicio aplicaţie software sau niciun dispozitiv care să bruieze RI CIMAI şi să nu încarce sau să pună la dispoziţie fişiere conţinând date eronate sau viruşi, prin niciun fel de metodă;
14.8. să nu obţină sau să nu încerce să obţină acces neautorizat la informaţii, indiferent de metodă;
14.9. să nu utilizeze RI CIMAI în scop publicitar sau pentru orice fel de cerere/ofertă cu caracter comercial;
14.10. să efectueze acţiuni pentru asigurarea securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorului
şi ale destinatarului
15. Registratorul şi destinatarul RI CIMAI au dreptul:
15.1. să solicite şi să primească de la deţinător asistenţă în utilizarea RI CIMAI;
15.2. să solicite, în baza unei cereri aprobate în scris, şi să recepţioneze de la posesorul RI CIMAI accesul la date/informaţii în conformitate cu scopul prelucrării şi atribuţiile deţinute;
15.3. să vizualizeze datele, informaţiile şi documentele din RI CIMAI în conformitate cu drepturile de acces stabilite, fără dreptul de a modifica aceste date, informaţii şi documente.
16. Registratorul şi destinatarul RI CIMAI sunt obligaţi:
16.1. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RI CIMAI, în conformitate cu prevederile actelor normative;
16.2. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
16.3. să utilizeze funcţionalităţile RI CIMAI exclusiv conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
16.4. să asigure protecţia, securitatea şi confidenţialitatea datelor, a informaţiilor şi a documentelor vizualizate sau prelucrate în RI CIMAI.
Capitolul IV
ŢINEREA ŞI FUNCŢIONAREA RI CIMAI
17. RI CIMAI conţine date despre raportările cu privire la controlul intern managerial şi activitatea de audit intern, precum şi despre emiterea declaraţiei de răspundere managerială de către entităţile publice.
18. RI CIMAI se accesează de pe site-ul web https://www.raportare-cfpi.mf.gov.md/login. Pentru a accesa sistemul, utilizatorii (persoane juridice) vor folosi exclusiv serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Accesul la datele şi funcţionalităţile RI CIMAI este condiţionat de rolurile alocate utilizatorilor acestuia.
19. RI CIMAI oferă următoarele funcţionalităţi de bază:
19.1. înregistrarea şi autentificarea utilizatorilor de sistem;
19.2. gestionarea drepturilor de acces ale utilizatorilor;
19.3. crearea, completarea, validarea/semnarea şi expedierea rapoartelor privind controlul intern managerial şi activitatea de audit intern;
19.4. crearea, completarea, validarea/semnarea şi expedierea declaraţiei de răspundere managerială;
19.5. consolidarea rapoartelor de control intern managerial;
19.6. generarea datelor statistice şi a rapoartelor specifice;
19.7. expedierea şi recepţionarea notificărilor privind recepţia, acceptarea, respingerea şi corectarea înregistrărilor.
20. Funcţionarea RI CIMAI este asigurată de posesor şi deţinător până la luarea unei decizii de scoatere din exploatare. În cazul scoaterii din exploatare, datele şi documentele generate în cadrul RI CIMAI se arhivează în condiţiile cadrului normativ aplicabil.
Capitolul V
ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA
ŞI RADIEREA DATELOR ÎN RI CIMAI
21. Înregistrarea, modificarea şi/sau completarea, precum şi radierea datelor din cadrul RI CIMAI se efectuează de către posesorul acestuia, prin intermediul registratorului de date desemnat, conform procedurilor aprobate.
22. RI CIMAI asigură accesarea şi vizualizarea informaţiei la orice etapă de înregistrare, modificare şi/sau completare şi radiere a datelor, precum şi evidenţa tuturor modificărilor şi completărilor. Toate modificările efectuate în RI CIMAI sunt jurnalizate şi păstrate automat în ordine cronologică.
23. Rapoartele şi declaraţiile depuse în RI CIMAI se semnează cu semnătură electronică calificată, în conformitate cu legislaţia privind semnătura electronică şi documentul electronic.
24. RI CIMAI efectuează validări automate ale datelor, precum prezenţa semnăturii electronice, completitudinea câmpurilor obligatorii, conformitatea tipului de raport şi consecvenţe între indicatori, care se publică în Ghidul utilizatorului.
25. Utilizatorii RI CIMAI au obligaţia de a consulta şi a respecta condiţiile de utilizare a datelor şi serviciilor, publicate în RI CIMAI şi în Ghidul utilizatorului.
Capitolul VI
INTERACŢIUNEA CU FURNIZORII DE DATE
26. Furnizorii de date ai RI CIMAI sunt persoane juridice de drept public, care au obligaţia, conform prevederilor cadrului normativ, să utilizeze RI CIMAI pentru a prezenta atât rapoartele privind controlul intern managerial şi activitatea de audit intern, cât şi declaraţia de răspundere managerială pe adresa autorităţilor publice destinatare.
27. RI CIMAI interacţionează şi realizează schimbul de date cu sistemele şi resursele informaţionale de stat stabilite la pct.12 din Conceptul Sistemului informaţional integrat al finanţelor publice, aprobat prin Hotărârea Guvernului nr.278/2023, necesare pentru realizarea funcţionalităţilor sistemului.
Capitolul VII
ASIGURAREA SECURITĂŢII RI CIMAI
28. Datele din RI CIMAI fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RI CIMAI se efectuează de către subiecţii cu drepturi de acces la sistem cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
29. Măsurile de protecţie şi securitate a datelor din RI CIMAI reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a sistemului şi se respectă de către toţi subiecţii RI CIMAI.
30. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
31. Prelucrarea datelor cu caracter personal în cadrul RI CIMAI se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
32. În condiţiile prezentului Regulament, datele cu caracter personal se referă la următoarele categorii/tipuri: nume, prenume, IDNP şi date de contact (adresa de e-mail). Datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopului şi obiectivelor stabilite, conform competenţelor atribuite subiecţilor din raporturile juridice aferente creării şi ţinerii RI CIMAI. Prelucrarea acestora se realizează cu măsuri adecvate de securitate şi confidenţialitate, ţinând cont de riscurile asociate procesării şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.
33. Obiecte ale asigurării protecţiei şi securităţii informaţiei din cadrul RI CIMAI se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
33.1. bazele de date, suporturile materiale care conţin informaţii privind date cu caracter personal;
33.2. sistemele informaţionale, sistemele operaţionale, sistemele de gestionare a bazelor de date şi alte aplicaţii care asigură activitatea RI CIMAI;
33.3. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte echipamente şi mijloace tehnice de captare şi prelucrare a informaţiei.
34. Protecţia datelor se efectuează prin următoarele metode:
34.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice pentru transmiterea informaţiei prin reţelele de transport de date guvernamentale;
34.2. excluderea accesului neautorizat la date din RI CIMAI prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
34.3. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
34.4. utilizarea obligatorie a produselor de program licenţiate şi aprobate;
34.5. coordonarea solicitării de instalare a unui produs de program cu posesorul/deţinătorul acestuia;
34.6. monitorizarea procesului de exploatare al RI CIMAI prin intermediul mecanismului de jurnalizare;
34.7. păstrarea şi actualizarea registrelor importante de securitate necesare pentru menţinerea înregistrărilor de audit şi analiza integrităţii sistemului, precum şi pentru monitorizarea activităţii utilizatorilor.
35. Deţinătorul RI CIMAI elaborează şi implementează politica de securitate informaţională pentru a asigura respectarea regulilor, standardelor şi normelor acceptate în domeniul securităţii informaţionale, conform Cerinţelor minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017, incluzând:
35.1. identitatea persoanei responsabile de politica de securitate;
35.2. măsurile tehnico-organizatorice principale necesare pentru asigurarea funcţionării RI CIMAI;
35.3. procedurile interne care previn cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din cadrul RI CIMAI;
35.4. responsabilităţile personalului cu privire la asigurarea securităţii informaţionale;
35.5. procedurile de control intern pentru subiecţii implicaţi în operarea RI CIMAI, privind respectarea condiţiilor de securitate informaţională.
36. Politica de securitate se aduce la cunoştinţa fiecărui utilizator, care trebuie să cunoască obligaţiile de serviciu privind respectarea securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă conformitate cu politica de securitate.
37. În cadrul RI CIMAI se prelucrează datele cu caracter personal strict necesare scopului prestabilit, asigurându-se un nivel de securitate şi confidenţialitate adecvat privind riscurile asociate prelucrării şi caracterului datelor.
Capitolul VIII
CONTROLUL ŞI RĂSPUNDEREA
38. Crearea, organizarea şi funcţionarea RI CIMAI este supusă controlului intern. Controlul intern privind organizarea şi funcţionarea RI CIMAI se efectuează de către posesor.
39. Responsabilitatea pentru organizarea funcţionării RI CIMAI aparţine posesorului acestuia.
40. Utilizatorii în atribuţiile cărora intră administrarea RI CIMAI, introducerea datelor, furnizarea/recepţionarea informaţiilor şi asigurarea funcţionării RI CIMAI poartă răspundere personală în conformitate cu legislaţia în vigoare, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea acesteia.
41. Toţi subiecţii RI CIMAI poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei din sistem care conţine date cu caracter personal către persoane terţe, contrar prevederilor legislaţiei.
42. Pentru asigurarea funcţionalităţii eficiente a RI CIMAI, deţinătorul poate întrerupe funcţionalitatea RI CIMAI pentru efectuarea lucrărilor de întreţinere. Prin urmare, nu se garantează disponibilitatea permanentă sau faptul că va putea fi accesat constant cu o anumită viteză sau funcţionalitate.
43. Posesorul şi deţinătorul nu îşi asumă nicio răspundere în cazul în care anumite informaţii sunt furnizate cu întârziere, sunt pierdute, şterse sau nu pot fi stocate pe serverele RI CIMAI din orice motive care au survenit fără vina lor şi nu sunt responsabili pentru folosirea incorectă de către utilizator a funcţionalităţilor acestuia.
44. Posesorul şi deţinătorul nu poartă răspundere pentru datele transmise în RI CIMAI, pentru erorile, lacunele, ştergerea datelor, schimbarea funcţiilor, reţinerile şi defectele ce au loc în timpul transmiterii datelor, survenite fără vina lor.
45. Funcţionarea RI CIMAI se suspendă de către deţinător, după coordonarea prealabilă cu posesorul, în cazul apariţiei a uneia dintre următoarele situaţii:
45.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RI CIMAI;
45.2. la apariţia impedimentelor justificatoare, cum ar fi atacuri cibernetice, defecţiuni în reţelele de comunicaţii, întreruperi de energie sau alte evenimente neprevăzute care împiedică temporar funcţionarea RI CIMAI;
45.3. la încălcarea cerinţelor sistemului de securitate a informaţiei, dacă aceasta prezintă pericol pentru ţinerea RI CIMAI;
45.4. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RI CIMAI.
46. În cazul apariţiei impedimentelor justificative şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RI CIMAI din vina terţelor persoane, este posibilă suspendarea funcţionării RI CIMAI, cu informarea subiecţilor prin mijloacele tehnice disponibile.