BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr.16 din 27.03.2019 cu privire la aprobarea Raportului misiunii de follow-up al auditului TI "Asigură Sistemul Informaţional Automatizat "Asistenţă Socială" protejarea activelor, integritatea datelor şi funcţionează eficient pentru a atinge scopurile şi obiectivele organizaţionale?"

Tipul documentului
Hotărâri
Data adoptării
27.03.2019

CURTEA DE CONTURI

H O T Ă R Â R E

cu privire la aprobarea Raportului misiunii de follow-up al auditului TI

“Asigură Sistemul Informaţional Automatizat “Asistenţă Socială”

protejarea activelor, integritatea datelor şi funcţionează eficient

pentru a atinge scopurile şi obiectivele organizaţionale?”

nr. 16  din  27.03.2019

 (în vigoare 19.04.2019) 

Monitorul Oficial al R. Moldova nr. 139-147 art. 18 din 19.04.2019

* * *

Curtea de Conturi, în prezenţa Secretarului General de Stat al Ministerului Sănătăţii, Muncii şi Protecţiei Sociale, dl Boris Gîlca; Secretarului de Stat al Ministerului Sănătăţii, Muncii şi Protecţiei Sociale, dna Viorica Dumbrăveanu; Şefului Inspecţiei Sociale, dna Angela Chirilov; Directorului Consiliului Naţional pentru Determinarea Dizabilităţii şi Capacităţii în Muncă, dna Narcisa Mămăligă; Şefului Direcţiei politici asistenţă socială a familiilor cu venituri mici, vârstnicilor şi veteranilor, dna Djulieta Popescu, precum şi a altor persoane responsabile din cadrul autorităţilor vizate, în conformitate cu prevederile art.3 alin.(1) şi art.5 alin.(1) lit.a) din Legea privind organizarea şi funcţionarea Curţii de Conturi a Republicii Moldova1, a examinat Raportul misiunii de follow-up al auditului TI “Asigură Sistemul Informaţional Automatizat “Asistenţă Socială” protejarea activelor, integritatea datelor şi funcţionează eficient pentru a atinge scopurile şi obiectivele organizaţionale?”.

_______________________________

1 Legea privind organizarea şi funcţionarea Curţii de Conturi a Republicii Moldova nr.260 din 07.12.2017 (în continuare – Legea nr.260 din 07.12.2017).

Misiunea de follow-up a fost realizată în temeiul Legii nr.260 din 07.12.2017 şi în conformitate cu Programele activităţii de audit pe anii 20182 şi, respectiv, 20193, având drept scop oferirea unei asigurări rezonabile că factorii de decizie din cadrul entităţilor auditate au întreprins toate măsurile necesare în vederea implementării recomandărilor şi executării cerinţelor înaintate de auditul precedent.

_______________________________

2 Hotărârea Curţii de Conturi nr.75 din 29.12.2017 “Cu privire la aprobarea Programului activităţii de audit pe anul 2018”, cu modificările şi completările ulterioare.

3 Hotărârea Curţii de Conturi nr.100 din 21.12.2018 “Cu privire la aprobarea Programului activităţilor de audit a Curţii de Conturi pe anul 2019”, cu modificările şi completările ulterioare.

Activitatea de verificare a fost planificată şi realizată potrivit Standardelor Internaţionale de Audit relevante, puse în aplicare de Curtea de Conturi la realizarea auditului public extern4, Manualului de audit al tehnologiilor informaţionale5, precum şi bunelor practici în domeniul auditului tehnologiilor informaţionale6.

_______________________________

4 ISSAI 100 “Principiile fundamentale ale auditului sectorului public”, ISSAI 300 “Principiile fundamentale ale auditului de performanţă”, ISSAI 5300 “Linii directorii privind auditul TI” şi ISSAI 5310 “Metodologia de revizuire a Sistemelor de securitate informaţională – Ghidul privind revizuirea sistemelor de securitate informaţională în autorităţile publice”, puse în aplicare prin Hotărârile Curţii de Conturi nr.60 din 11.12.2013 şi, respectiv, nr.7 din 10.03.2014.

5 Manualul de audit al tehnologiilor informaţionale, aprobat prin Hotărârea Curţii de Conturi nr.69 din 30.12.2010.

6 COBIT 4.1. – Cadrul de referinţă, Obiectivele controlului, Ghiduri pentru management, Modele de maturitate.

Sfera auditului a cuprins activităţile realizate, în perioada 2016 – 2018, de către entităţile vizate în dispozitivul Hotărârii Curţii de Conturi nr.49 din 22 decembrie 2015, inclusiv: Ministerul Sănătăţii, Muncii şi Protecţiei Sociale, în calitate de posesor şi deţinător al Sistemului Informaţional Automatizat “Asistenţă Socială” (în continuare – SIAAS), cu colectarea probelor de audit de la entităţile beneficiare ale modulelor SIAAS, inclusiv: Inspecţia Socială, Consiliul Naţional pentru Determinarea Dizabilităţii şi Capacităţii în Muncă, Consiliul Naţional de Acreditare a Prestatorilor de Servicii Sociale, 36 direcţii de asistenţă socială şi protecţie a familiei raionale şi municipale.

Audiind în şedinţa publică Raportul prezentat, precum şi explicaţiile persoanelor cu funcţii de răspundere prezente la şedinţă, Curtea de Conturi

A CONSTATAT:

măsurile întreprinse de către factorii decizionali nu au asigurat în deplină măsură implementarea recomandărilor de audit înaintate de Curtea de Conturi (Hotărârea nr.49 din 22 decembrie 2015), fiind constatate rezerve majore în aspectul funcţionalităţii, sustenabilităţii şi performanţei SIAAS, precum şi cadrului normativ şi regulator necesar pentru asigurarea pârghiilor şi instrumentelor în scopul bunei gestionări şi utilizări a Sistemului.

Astfel, carenţele şi disfuncţionalităţile constatate limitează SIAAS în atingerea scopului scontat, inclusiv în sporirea eficienţei activităţii desfăşurate de entităţile utilizatori ai Sistemului, precum şi în obţinerea în mod operativ a informaţiilor necesare, care ar facilita procesul decizional, monitorizarea performanţelor şi realizarea propriilor obiective.

Totodată, trebuie de consemnat faptul că Ministerul Sănătăţii, Muncii şi Protecţiei Sociale nu dispune de resurse suficiente, care ar asigura administrarea adecvată şi durabilitatea Sistemului, ceea ce ar putea afecta aplicarea corespunzătoare a SIAAS şi îndeplinirea obiectivelor stabilite.

În contextul celor expuse, pentru realizarea spectrului larg de activităţi stabilite, Ministerul Sănătăţii, Muncii şi Protecţiei Sociale necesită susţinere din partea Guvernului, prin identificarea soluţiei optime de administrare a SIAAS, precum şi o conlucrare constructivă şi transparentă cu entităţile implicate în utilizarea Sistemului. În lipsa celor enumerate, va fi dificil de atins obiectivele majore prevăzute în documentele de politici aprobate.

Reieşind din cele expuse, în temeiul art.14 alin.(2) şi art.15 lit.d) din Legea nr.260 din 07.12.2017, Curtea de Conturi

HOTĂRĂŞTE:

1. Se aprobă Raportul misiunii de follow-up al auditului TI “Asigură Sistemul Informaţional Automatizat “Asistenţă Socială” protejarea activelor, integritatea datelor şi funcţionează eficient pentru a atinge scopurile şi obiectivele organizaţionale?” (se anexează).

2. Prezenta Hotărâre şi Raportul de audit se remit:

2.1. Ministerului Sănătăţii, Muncii şi Protecţiei Sociale, pentru informare şi se cere:

2.1.1. să examineze rezultatele auditului în prezenţa instituţiilor din subordine, precum şi a direcţiilor teritoriale asistenţă socială şi protecţie a familiei, utilizatori ai SIAAS, în scopul informării acestora despre rezultatele auditului şi intensificării eforturilor necesare pentru asigurarea funcţionării Sistemului;

2.1.2. să întreprindă măsurile necesare în vederea eliminării deficienţelor constatate de misiunea de follow-up, prin implementarea recomandărilor expuse în Raportul de audit;

2.2. Inspecţiei Sociale, Consiliului Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă, direcţiilor raionale şi municipale asistenţă socială şi protecţie a familiei, pentru documentare şi întreprindere a măsurilor necesare în vederea asigurării funcţionării SIAAS;

2.3. Guvernului Republicii Moldova, pentru informare şi întreprindere a măsurilor de rigoare în vederea:

2.3.1. examinării şi identificării, în comun cu Ministerul Sănătăţii, Muncii şi Protecţiei Sociale, Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, a soluţiei optime privind administrarea, gestionarea şi dezvoltarea SIAAS, în scopul asigurării sustenabilităţii şi continuităţii acestuia;

2.3.2. examinării oportunităţilor şi identificării metodelor de stimulare/motivare a personalului TI din cadrul instituţiilor de stat, pentru minimizarea efectului de fluctuaţie a acestuia, excluderea dependenţei de factorii externi, precum şi pentru asigurarea continuităţii dezvoltării durabile a domeniului tehnologiilor informaţionale;

2.4. Parlamentului Republicii Moldova, pentru documentare.

3. Despre măsurile întreprinse pentru executarea subpunctelor 2.1. – 2.3. din prezenta Hotărâre, se va informa Curtea de Conturi în termen de 12 luni din data publicării Hotărârii în Monitorul Oficial al Republicii Moldova, cu raportarea semestrială privind măsurile întreprinse.

4. Dată fiind reiterarea în Raportul misiunii de follow-up, anexat la prezenta Hotărâre, a recomandărilor neimplementate şi a celor parţial implementate înaintate de misiunea de audit precedentă, se exclude din regim de monitorizare Hotărârea Curţii de Conturi nr.49 din 22 decembrie 2015 “Cu privire la Raportul auditului TI “Asigură Sistemul Informaţional Automatizat “Asistenţă Socială” protejarea activelor, integritatea datelor şi funcţionează eficient pentru a atinge scopurile şi obiectivele organizaţionale?”.

5. Prezenta Hotărâre intră în vigoare din data publicării în Monitorul Oficial al Republicii Moldova.

6. Raportul de audit şi Hotărârea se plasează pe site-ul oficial al Curţii de Conturi (http://www.ccrm.md/hotariri-si-rapoarte-1-95).