Ordin nr.73 din 06.06.2014 cu privire la modificarea şi completarea Regulamentului privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare
MINISTERUL FINANŢELOR
O R D I N
cu privire la modificarea şi completarea Regulamentului privind evaluarea,
raportarea sistemului de management financiar şi control şi
emiterea declaraţiei privind buna guvernare
nr. 73 din 06.06.2014
(în vigoare 18.07.2014)
Monitorul Oficial nr.185-199 art.956 din 18.07.2014
* * *
Întru realizarea prevederilor art.16 alin.(2) şi art.29 lit.b) din Legea privind controlul financiar public intern nr.229 din 23 septembrie 2010 (Monitorul Oficial al Republicii Moldova, 2010, nr.231-234, art.730), precum şi Planului de acţiuni privind dezvoltarea controlului financiar public intern pentru anii 2014-2017, anexă la Programul de dezvoltare a controlului financiar public intern pentru anii 2014-2017, aprobat prin Hotărîrea Guvernului nr.1041 din 20 decembrie 2013 (Monitorul Oficial al Republicii Moldova, 2013, nr.304-310, art.1147 ),
ORDON:
1. Se aprobă modificările şi completările la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare, aprobat prin Ordinul ministrului finanţelor nr.49 din 26 aprilie 2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.135-141, art.803), conform anexei.
2. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| MINISTRUL FINANŢELOR | Anatol ARAPU |
| Chişinău, 6 iunie 2014. | |
| Nr.73. |
Anexă
la Ordinul ministrului finanţelor
nr.73 din 6 iunie 2014
MODIFICĂRILE ŞI COMPLETĂRILE
la Regulamentul privind evaluarea, raportarea sistemului de management
financiar şi control şi emiterea declaraţiei privind buna guvernare
1. În Regulament:
Pct.5, după cuvîntul “Raportului”, se completează cu sintagma “privind organizarea şi funcţionarea sistemului de management financiar şi control (în continuare – Raport)”;
Pct.11 şi pct.12 vor avea următorul cuprins:
“11. Formularul de autoevaluare se completează obligatoriu la întrebările general aplicabile, şi anume, aferente SNCI 4, SNCI 6, SNCI 9, SNCI 10, SNCI 11, SNCI 12, SNCI 14, SNCI 15 şi SNCI 16.
12. Responsabilul de coordonarea autoevaluării stabileşte, reieşind din domeniul de activitate, persoanele responsabile pentru completarea suplimentară a componentelor/standardelor naţionale de control intern SNCI 1, SNCI 2, SNCI 3, SNCI 5, SNCI 7, SNCI 8, SNCI 13, Numerar, Mijloace fixe, Achiziţii publice, Datorii, Salarizarea şi Tehnologii informaţionale.”;
Pct.16 se exclude;
Pct.18, cuvintele “Răspunsurile” şi “egal” se substituie prin cuvintele “Răspunsurilor” şi, respectiv, “egală”, iar liniuţele se substituie prin litere latine şi o paranteză;
Pct.25 va avea următorul cuprins:
“25. Formularele de autoevaluare, Raportul şi Sumarul Raportului se păstrează într-un dosar separat în cadrul entităţii publice. În acest dosar se păstrează orice altă informaţie relevantă cu privire la procesul şi rezultatele autoevaluării.”;
Pct.26, după sintagma “administraţiei publice”, se completează cu sintagma “, Casa Naţională de Asigurări Sociale şi Compania Naţională de Asigurări în Medicină,”, iar după sintagma “adresa Ministerului Finanţelor”, se completează cu sintagma “(Direcţiei de armonizare a controlului financiar public intern)”;
După Capitolul VI “Declaraţia privind buna guvernare”, se introduce un capitol nou, cu următorul cuprins:
“Capitolul VII
PREVEDERI SPECIFICE
29. Prin derogare de la prevederile pct.4, autorităţile administraţiei publice locale de nivelul întîi, instituţiile publice, altele decît organele centrale de specialitate ale administraţiei publice, precum şi autorităţile/instituţiile autonome, care gestionează mijloace ale bugetului public naţional, cu excepţia Casei Naţionale de Asigurări Sociale şi Companiei Naţionale de Asigurări în Medicină, sînt în drept să organizeze completarea Formularului de autoevaluare fără repartizarea şi colectarea ulterioară a acestuia.”.
2. În anexe:
Anexa nr.1 la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare va avea următorul cuprins:
|
“Anexa nr.1 la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare FORMULARUL DE AUTOEVALUARE A SISTEMULUI DE MANAGEMENT FINANCIAR ŞI CONTROL |
||||
|
I. MEDIUL DE CONTROL |
||||
| N/o | Standard naţional de control intern în sectorul public | Răspuns | Notă | |
| Da | Nu | |||
|
SNCI 1 “Etica şi integritatea” |
||||
| 1. | Standardele de comportament etic sunt comunicate tuturor angajaţilor entităţii publice? | |||
| 2. | Managerii şi angajaţii entităţii publice respectă standardele de comportament etic (nu există cazuri de nerespectare a acestora)? | |||
| 3. | Reglementările privind prevenirea fraudei şi corupţiei sunt comunicate tuturor angajaţilor entităţii publice? | |||
| 4. | Managerii şi angajaţii entităţii publice respectă reglementările privind prevenirea fraudei şi corupţiei (nu există cazuri de nerespectare a acestora)? | |||
|
SNCI 2 “Funcţii, atribuţii şi sarcini” |
||||
| 5. | Entitatea publică dispune de un Regulament de organizare şi funcţionare, care include misiunea, funcţiile, atribuţiile şi sarcinile entităţii? | |||
| 6. | Regulamentul de organizare şi funcţionare este comunicat tuturor angajaţilor entităţii publice? | |||
| 7. | Angajaţii entităţii publice dispun de fişe ale postului care să conţină sarcinile de bază, atribuţiile, responsabilităţile şi împuternicirile fiecărui angajat? | |||
| 8. | Fişa postului este comunicată fiecărui angajat al entităţii publice? | |||
|
SNCI 3 “Angajamentul faţă de competenţă” |
||||
| 9. | Entitatea publică a definit cunoştinţele şi competenţele profesionale pentru fiecare post? | |||
| 10. | Dispune entitatea publică de un program de instruire iniţială pentru toţi angajaţii noi? | |||
| 11. | Evaluează entitatea publică necesităţile de instruire şi dezvoltare profesională a angajaţilor? | |||
| 12. | Dispune entitatea publică de un program de instruire continuă a tuturor angajaţilor? | |||
| 13. | Angajaţii beneficiază de instruire relevantă responsabilităţilor care le-au fost desemnate? | |||
| 14. | Există proceduri stabilite pentru monitorizarea şi documentarea instruirilor? | |||
| 15. | Entitatea publică dispune de un mecanism de evaluare a performanţelor angajaţilor în raport cu obiectivele individuale stabilite? | |||
| 16. | Este performanţa individuală evaluată periodic şi revizuită împreună cu angajatul? | |||
|
SNCI 4 “Abordarea şi stilul de operare al conducerii” |
||||
| 17. | În cadrul entităţii publice, este promovată şi înţeleasă importanţa dezvoltării unui mediu de control adecvat? | |||
| 18. | Managerul entităţii publice promovează şi contribuie la dezvoltarea sistemului de management financiar şi control, inclusiv la înlăturarea deficienţelor majore ale acestuia? | |||
|
SNCI 5 “Structura organizaţională” |
||||
| 19. | Entitatea publică a definit şi a actualizat structura sa organizaţională în corespundere cu resursele şi responsabilităţile existente? | |||
| 20. | Entitatea publică a definit clar competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale? | |||
| 21. | Entitatea publică a comunicat structura sa organizaţională către angajaţi/alte părţi interesate? | |||
| 22. | Entitatea publică a comunicat competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni (unităţi) structurale către angajaţi/alte părţi interesate? | |||
|
SNCI 6 “Împuterniciri delegate” |
||||
| 23. | Managerii de toate nivelurile din cadrul entităţii publice deleagă angajaţilor împuterniciri pentru realizarea atribuţiilor şi sarcinilor entităţii publice? | |||
| 24. | Managerii de toate nivelurile din cadrul entităţii publice îşi asumă responsabilitatea pentru împuternicirile delegate? | |||
| 25. | Managerii de toate nivelurile din cadrul entităţii publice asigură delegarea împuternicirilor doar angajaţilor care dispun de competenţa necesară? | |||
| 26. | Entitatea publică păstrează în scris informaţiile privind împuternicirile delegate, confirmate prin semnătura delegatului şi delegatarului? | |||
|
II. MANAGEMENTUL PERFORMANŢELOR ŞI AL RISCURILOR |
||||
| N/o | Standard naţional de control intern în sectorul public | Răspuns | Notă | |
| Da | Nu | |||
|
SNCI 7 “Stabilirea obiectivelor” |
||||
| 27. | Entitatea publică şi-a stabilit obiective strategice? | |||
| 28. | Entitatea publică şi-a stabilit obiective operaţionale specifice, măsurabile, abordabile, relevante şi definite în timp? | |||
| 29. | Obiectivele operaţionale ale entităţii sunt coerente cu obiectivele strategice ale acesteia? | |||
| 30. | Entitatea publică a comunicat către angajaţi/alte părţi interesate misiunea, obiectivele strategice şi obiectivele operaţionale ale acesteia? | |||
|
SNCI 8 “Planificarea, monitorizarea şi raportarea privind performanţele” |
||||
| 31. | Entitatea publică dispune de planuri de acţiuni strategice? | |||
| 32. | Entitatea publică dispune de planuri de acţiuni anuale? | |||
| 33. | Planurile de acţiuni includ obiective? | |||
| 34. | Planurile de acţiuni includ indicatori de performanţă? | |||
| 35. | Planurile de acţiuni includ riscuri asociate obiectivelor? | |||
| 36. | Planurile de acţiuni includ evaluarea costurilor financiare a acţiunilor propuse? | |||
| 37. | Entitatea publică revizuieşte şi actualizează în mod sistematic planurile de acţiuni? | |||
| 38. | Gradul de atingere a obiectivelor/indicatorilor de performanţă se evaluează, monitorizează şi raportează sistematic? | |||
|
SNCI 9 “Identificarea evenimentelor care pot genera riscuri şi oportunităţi” |
||||
| 39. | Entitatea publică identifică riscurile legate de principalele domenii de activitate? | |||
| 40. | Entitatea publică ţine cont de sursele interne de risc? | |||
| 41. | Entitatea publică ţine cont de sursele externe de risc? | |||
|
SNCI 10 “Managementul riscurilor” |
||||
| 42. | Entitatea publică identifică şi evaluează impactul şi probabilitatea riscurilor în dependenţă de obiectivele stabilite? | |||
| 43. | Entitatea publică prioritizează riscurile în dependenţă de evaluarea acestora? | |||
| 44. | Entitatea publică determină nivelurile adecvate de toleranţă la riscuri? | |||
| 45. | Entitatea publică ţine sub control riscurile identificate şi evaluate? | |||
| 46. | Entitatea publică a instituit un mecanism pentru identificarea, evaluarea, înregistrarea, monitorizarea şi raportarea riscurilor? | |||
| 47. | Entitatea publică documentează managementul riscurilor? | |||
| III. ACTIVITĂŢI DE CONTROL | ||||
| N/o | Standard naţional de control intern în sectorul public | Răspuns | Notă | |
| Da | Nu | |||
|
SNCI 11 “Tipurile activităţilor de control” |
||||
| 48. | Entitatea publică organizează şi realizează activităţi de control la toate nivelurile entităţii şi în toate procesele operaţionale? | |||
| 49. | Entitatea publică dispune şi respectă politicile şi procedurile scrise pentru fiecare proces operaţional de bază? | |||
| 50. | Entitatea publică dispune de proceduri de autorizare şi aprobare a acţiunilor sau tranzacţiilor? | |||
| 51. | Entitatea publică dispune de proceduri de supraveghere a activităţii subordonaţilor? | |||
| 52. | Entitatea publică dispune de mecanisme de raportare a excepţiilor/erorilor către superiori? | |||
| 53. | Entitatea publică dispune de proceduri de control al accesului (fizic sau electronic) la resurse, valori materiale, mijloace financiare, programe, baze de date, etc.? | |||
|
SNCI 12 “Documentarea proceselor operaţionale” |
||||
| 54. | Entitatea publică a identificat toate procesele operaţionale? | |||
| 55. | Entitatea publică dispune de o descriere narativă/grafică a proceselor operaţionale de bază? | |||
| 56. | Entitatea publică revizuieşte procesele operaţionale pentru a determina cel mai eficient şi econom mod de a gestiona riscurile? | |||
|
SNCI 13 “Divizarea obligaţiilor şi responsabilităţilor” |
||||
| 57. | Entitatea publică a separat, pe cît este posibil, funcţiile de iniţiere a unei tranzacţii financiare şi de funcţiile de verificare a validităţii acesteia? | |||
| 58. | Persoanele care ocupă posturi sensibile* sunt periodic evaluate sau verificate? | |||
| 59. | Se solicită persoanelor, care ocupă posturi sensibile, să semneze acorduri de confidenţialitate/răspundere materială? | |||
| 60. | Entitatea publică evaluează, monitorizează şi raportează performanţa financiară (în baza indicatorilor bugetului anual)? | |||
| 61. | Entitatea publică dispune de proceduri de verificare a validităţii unei tranzacţii/unui grup de date? | |||
| 62. | Entitatea publică dispune de proceduri de reconciliere a tranzacţiilor/grupurilor de date? | |||
|
Notă: * Un post este considerat ca fiind sensibil dacă, de regulă, prezintă riscuri semnificative de delapidare/fraudă/corupţie. De asemenea, se consideră a fi posturi sensibile posturile care au atribuţii de control, efectuează activitatea în relaţie directă cu beneficiarul (cetăţeni sau agenţi economici). |
||||
| IV. INFORMAŢIA ŞI COMUNICAREA | ||||
| N/o | Standard naţional de control intern în sectorul public | Răspuns | Notă | |
| Da | Nu | |||
|
SNCI 14 “Informaţia” |
||||
| 63. | Entitatea publică asigură managerii şi angajaţii cu informaţiile necesare pentru îndeplinirea atribuţiilor în mod econom, eficient şi eficace? | |||
| 64. | Entitatea publică a stabilit cantitatea, calitatea şi periodicitatea informaţiilor necesare? | |||
| 65. | Entitatea publică a stabilit sursele şi destinatarii informaţiilor? | |||
| 66. | Entitatea publică produce şi transmite informaţii corecte, clare, utile şi complete, necesare atingerii obiectivelor? | |||
|
SNCI 15 “Comunicarea” |
||||
| 67. | În entitatea publică există sisteme eficiente şi eficace de comunicare internă? | |||
| 68. | În entitatea publică există sisteme eficiente şi eficace de comunicare externă? | |||
| 69. | Entitatea publică asigură o circulaţie rapidă, completă şi în termen a informaţiilor? | |||
| 70. | În entitatea publică există comunicare eficientă pe orizontală? | |||
| 71. | În entitatea publică există comunicare eficientă pe verticală? | |||
| 72. | Managerii entităţii publice comunică angajaţilor sarcinile şi responsabilităţile de control? | |||
| 73. | Există mijloace de comunicare şi proceduri stabilite pentru raportarea neregulilor, fraudelor sau actelor de corupţie suspectate? | |||
| V. MONITORIZAREA | ||||
| N/o | SNCI 16 “Monitorizarea continuă” | Răspuns | Notă | |
| Da | Nu | |||
| 74. | Entitatea publică studiază mediul intern şi extern în vederea identificării unor schimbări? | |||
| 75. | Entitatea publică monitorizează, evaluează şi perfecţionează continuu sistemul de management financiar şi control? | |||
| 76. | Entitatea publică monitorizează activităţile de control? | |||
| 77. | Reclamaţiile din partea cetăţenilor sunt utilizate ca mijloace pentru a identifica şi corecta deficienţele de control? | |||
| 78. | Recomandările auditorilor externi (interni) sunt implementate totalmente? | |||
| N/o | VI. CONTURI, TRANZACŢII ŞI TEHNOLOGII INFORMAŢIONALE | Răspuns | Notă | |
| Da | Nu | |||
|
Numerar |
||||
| 79. | Este funcţia de semnare a dispoziţiilor de plată independentă de cea de contabilizare a numerarului şi elaborare a dispoziţiilor de plată? | |||
| 80. | Persoanele care semnează dispoziţiile de plată/încasare sunt autorizate de către managerul entităţii publice? | |||
| 81. | Dispoziţiile de încasare şi dispoziţiile de plată se înregistrează într-un registru separat? | |||
| 82. | Accesul casierului la înregistrările extraselor din conturile bancare/ trezoreriale este restricţionat? | |||
| 83. | Conturile bancare/ trezoreriale sînt reconciliate lunar de către o persoană independentă de funcţiile privind gestiunea numerarului? | |||
|
Mijloace fixe |
||||
| 84. | Sunt efectuate înregistrări detaliate ale mijloacelor fixe şi includ acestea descrierea activului, numărul de identificare, costul, data achiziţiei, uzura aferentă, durata de funcţionare utilă, locaţia, cine deţine titlul, starea actuală? | |||
| 85. | Toate mijloacele fixe sunt examinate fizic periodic (cel puţin anual) şi comparate cu înregistrările detaliate? | |||
| 86. | Sunt respectate instrucţiunile pentru inventarierea mijloacelor fixe şi este verificată conformitatea cu acestea? | |||
| 87. | Transmiterea/ casarea/ vînzarea/ darea în locaţiune a mijloacelor fixe este documentată şi aprobată de către managerul entităţii publice? | |||
| 88. | Entitatea publică asigură contabilizarea intrărilor şi ieşirilor de mijloace fixe? | |||
|
Achiziţii publice |
||||
| 89. | Entitatea publică indică în procesul de achiziţie descrierea articolului, cantitatea, preţul, condiţiile şi datele de livrare? | |||
| 90. | Entitatea publică evaluează capacitatea furnizorului de a-şi îndeplini angajamentul înainte de încheierea contractului? | |||
| 91. | Entitatea publică respectă reglementările pentru fiecare tip de achiziţie, inclusiv pentru evaluarea aspectelor tehnice ale unei achiziţii? | |||
| 92. | Entitatea publică păstrează documentaţia aferentă fiecărei achiziţii, inclusiv, cu privire la criteriile de decizie şi rezultatele selectării? | |||
|
Datorii |
||||
| 93. | Entitatea publică dispune de un registru pentru înregistrarea tuturor bunurilor/serviciilor achiziţionate? | |||
| 94. | Este delegată managerilor operaţionali responsabilitatea de verificare/semnare/acceptare a facturilor/contractelor spre plată, în cazurile în care anume managerii operaţionali au solicitat bunurile/serviciile? | |||
| 95. | În momentul primirii bunurilor/serviciilor şi înainte de înregistrarea datoriei, există o persoană independentă de aceste procese care să verifice condiţiile de achiziţie cu privire la descriere, cantitate, stare, preţ? | |||
| 96. | Sunt verificate datele cu privire la preţ, cantitate, calitate, cheltuieli de transport, termen de plată din facturile furnizorilor cu datele din contractul de achiziţie? | |||
| 97. | Înainte ca factura să fie înregistrată, se verifică coincidenţa informaţiei din factură/ raport de primire cu cea din contractul de achiziţie? | |||
| 98. | Entitatea publică asigură înregistrarea facturii înainte de efectuarea plăţii, pentru a evita efectuarea plăţii de două ori? | |||
| 99. | Datoriile înregistrate sunt revizuite şi reconciliate periodic cu extrasele furnizorilor? | |||
|
Salarizarea |
||||
| 100. | Există o divizare între funcţiile de înregistrare a datelor cu caracter personal şi funcţiile de evidenţă a datelor cu privire la salariu pentru fiecare angajat? | |||
| 101. | Entitatea publică asigură ca salariile să fie achitate fără a omite vreun angajat sau sumă? | |||
| 102. | Modificarea informaţiilor cu privire la salarizare este aprobată de către managerul entităţii publice? | |||
| 103. | Salariile lunare/ tarifare/ de funcţie sunt aprobate de către managerul entităţii publice şi/sau stabilite prin contract colectiv de muncă? | |||
| 104. | Premiile, adaosurile şi orele suplimentare sunt aprobate de către managerul entităţii publice? | |||
| 105. | Înregistrările contabile cu privire la salarizare sunt verificate periodic cu statul de personal şi lista tarifară? | |||
| 106. | Calculul salariilor presupune verificarea numelui şi prenumelui angajaţilor, orelor lucrate efectiv, salariilor lunare/ tarifare/ de funcţie? | |||
|
Tehnologii informaţionale |
||||
| 107. | În cadrul entităţii publice există o divizare a sarcinilor între programatori şi utilizatori de programe/aplicaţii? | |||
| 108. | Personalului IT îi este interzis să iniţieze tranzacţii şi să facă schimbări în fişierele de referinţă? | |||
| 109. | Sunt cerute parole unice şi confidenţiale pentru accesarea sistemelor IT, programelor/aplicaţiilor? | |||
| 110. | Sunt parolele schimbate la intervale regulate de timp şi anulate pentru angajaţii care nu mai activează în cadrul entităţii publice? | |||
| 111. | Angajaţii au acces numai la acele programe/aplicaţii care sunt necesare în vederea îndeplinirii sarcinilor? | |||
| 112. | Se fac periodic copii de rezervă ale fişierelor de date în locaţii diferite de cele originale? | |||
Anexa nr.2 la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare va avea următorul cuprins:
|
“Anexa nr.2 la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare Criterii de apreciere ale sistemului de management financiar şi control |
||||
| Component/ Standard naţional de control intern |
Scor mediu | |||
| A | B | C | D | |
| I. Mediul de control | ||||
| SNCI 1. Etica şi integritatea | Standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei sunt comunicate către toţi angajaţii. Managerii şi angajaţii entităţii publice respectă standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei (nu există cazuri de nerespectare a acestora). |
Standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei sunt comunicate către toţi angajaţii. Managerii şi angajaţii entităţii publice respectă Reglementările privind prevenirea fraudei şi corupţiei (nu există cazuri de nerespectare a acestora). |
Standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei sunt comunicate către toţi angajaţii. Managerii şi angajaţii entităţii publice respectă standardele de comportament etic (nu există cazuri de nerespectare a acestora). |
Standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei nu sunt comunicate către toţi angajaţii. Managerii şi angajaţii entităţii publice nu respectă standardele de comportament etic şi Reglementările privind prevenirea fraudei şi corupţiei (există cazuri de nerespectare a acestora). |
| SNCI 2. Funcţii, atribuţii şi sarcini | Entitatea publică dispune de un Regulament de organizare şi funcţionare, care include misiune, funcţii, atribuţii şi sarcini ale entităţii, precum şi de fişe ale postului, care includ sarcinile de bază, atribuţiile, responsabilităţile şi împuternicirile fiecărui angajat. Regulamentul de organizare şi funcţionare, precum şi fişele postului sunt comunicate către toţi angajaţii. |
Entitatea publică dispune de un Regulament de organizare şi funcţionare, care include misiune, funcţii, atribuţii şi sarcini ale entităţii, precum şi de fişe ale postului, care includ sarcinile de bază, atribuţiile, responsabilităţile şi împuternicirile fiecărui angajat. | Entitatea publică dispune de un Regulament de organizare şi funcţionare, care include misiune, funcţii, atribuţii şi sarcini ale entităţii. | Entitatea publică nu dispune de Regulament de organizare şi funcţionare, precum şi de fişe ale postului. |
| SNCI 3. Angajamentul faţă de competenţă | Entitatea publică a definit cunoştinţele şi competenţele profesionale pentru fiecare post. Entitatea publică dispune de un program de instruire iniţială şi continuă a angajaţilor. Entitatea publică evaluează necesităţile de instruire şi dezvoltare profesională, desfăşoară corespunzător, monitorizează şi documentează instruirea angajaţilor. Entitatea publică dispune de un mecanism de evaluare a performanţelor angajaţilor şi desfăşoară periodic evaluarea şi revizuirea performanţelor individuale ale acestora. |
Entitatea publică a definit cunoştinţele şi competenţele profesionale pentru fiecare post. Entitatea publică evaluează necesităţile de instruire şi dezvoltare profesională, desfăşoară corespunzător, monitorizează şi documentează instruirea angajaţilor. Entitatea publică desfăşoară evaluarea performanţelor individuale ale angajaţilor. |
Entitatea publică a definit cunoştinţele şi competenţele profesionale pentru fiecare post. Entitatea publică evaluează necesităţile de instruire şi dezvoltare profesională, desfăşoară corespunzător, monitorizează şi documentează instruirea angajaţilor. |
Entitatea publică nu a definit cunoştinţele şi competenţele profesionale pentru fiecare post. Entitatea publică nu dispune de program de instruire iniţială şi continuă a angajaţilor. Entitatea publică nu evaluează necesităţile de instruire şi dezvoltare profesională, nu desfăşoară instruirea angajaţilor. Entitatea publică nu desfăşoară evaluarea performanţelor individuale ale angajaţilor. |
| SNCI 4. Abordarea şi stilul de operare al conducerii | Conducerea entităţii publice promovează şi contribuie la dezvoltarea sistemului de management financiar şi control, precum şi la corectarea deficienţelor acestuia. În cadrul entităţii publice este promovată şi înţeleasă importanţa mediului de control. |
Conducerea entităţii publice promovează şi contribuie la dezvoltarea sistemului de management financiar şi control, precum şi la corectarea deficienţelor acestuia. În cadrul entităţii publice este promovată importanţa mediului de control. |
Conducerea entităţii publice promovează şi contribuie la dezvoltarea sistemului de management financiar şi control, precum şi la corectarea deficienţelor acestuia. | Conducerea entităţii publice nu promovează şi nu contribuie la dezvoltarea sistemului de management financiar şi control, precum şi la corectarea deficienţelor acestuia. În cadrul entităţii publice nu este promovată şi înţeleasă importanţa mediului de control. |
| SNCI 5. Structura organizaţională | Entitatea publică a definit şi actualizat structura organizaţională în corespundere cu resursele şi responsabilităţile existente, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale. Structura organizaţională, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale sunt comunicate angajaţilor. |
Entitatea publică a definit şi actualizat structura organizaţională, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale. Structura organizaţională, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale sunt comunicate angajaţilor. |
Entitatea publică a definit structura organizaţională, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale. | Entitatea publică nu a definit structura organizaţională, precum şi competenţele, drepturile, responsabilităţile, sarcinile, obiectivele şi liniile de raportare ale fiecărei subdiviziuni structurale. |
| SNCI 6. Împuterniciri delegate | Managerii din cadrul entităţii publice deleagă împuternicirile, sunt responsabili pentru împuternicirile delegate, cît şi asigură delegarea împuternicirilor doar angajaţilor care dispun de competenţa necesară. Entitatea publică păstrează în scris şi prin semnătură împuternicirile delegate. |
Managerii din cadrul entităţii publice deleagă împuternicirile, sunt responsabili pentru împuternicirile delegate, cît şi asigură delegarea împuternicirilor doar angajaţilor care dispun de competenţa necesară. | Managerii din cadrul entităţii publice deleagă împuternicirile, sunt responsabili pentru împuternicirile delegate. | Managerii din cadrul entităţii publice nu deleagă împuterniciri |
|
II. Managementul performanţelor şi al riscurilor |
||||
| SNCI 7. Stabilirea obiectivelor | Entitatea publică dispune de obiective strategice şi obiective operaţionale (coerente cu obiectivele strategice) specifice, măsurabile, abordabile, relevante şi definite în timp. Misiunea, obiectivele strategice şi obiectivele operaţionale ale entităţii publice sunt comunicate către toţi angajaţii. |
Entitatea publică dispune de obiective strategice şi obiective operaţionale. Misiunea, obiectivele strategice şi obiectivele operaţionale ale entităţii publice sunt comunicate către toţi angajaţii. |
Entitatea publică dispune de obiective strategice şi obiective operaţionale. | Entitatea publică nu dispune de obiective strategice şi obiective operaţionale. |
| SNCI 8. Planificarea, monitorizarea şi raportarea privind performanţele | Entitatea publică dispune de planuri de acţiuni strategice şi anuale, care includ obiective, riscuri asociate obiectivelor şi indicatori de performanţă. Planurile de acţiuni includ evaluarea costurilor financiare. Entitatea publică revizuieşte şi actualizează în mod sistematic planurile de acţiuni. Entitatea publică evaluează, monitorizează şi raportează sistematic gradul de atingere a obiectivelor/indicatorilor de performanţă. |
Entitatea publică dispune de planuri de acţiuni strategice şi anuale, care includ obiective şi indicatori de performanţă. Planurile de acţiuni includ evaluarea costurilor financiare. Entitatea publică revizuieşte şi actualizează în mod sistematic planurile de acţiuni. Entitatea publică evaluează, monitorizează şi raportează gradul de atingere a obiectivelor/indicatorilor de performanţă. |
Entitatea publică dispune de planuri de acţiuni strategice şi anuale.
|
Entitatea publică nu dispune de planuri de acţiuni. |
| SNCI 9. Identificarea evenimentelor, care pot genera riscuri şi oportunităţi | Entitatea publică identifică riscurile asociate principalelor domenii de activitate. Entitatea publică ţine cont de sursele interne şi externe de risc. |
Entitatea publică ţine cont de sursele interne şi externe de risc. | Entitatea publică ţine cont de riscuri. | Entitatea publică nu ţine cont de riscuri. |
| SNCI 10. Managementul riscurilor | Entitatea publică evaluează impactul şi probabilitatea riscurilor, precum şi prioritizează riscurile evaluate. Entitatea publică determină nivelul toleranţei la riscuri. Entitatea publică ţine sub control riscurile identificate şi evaluate. Entitatea publică a instituit un mecanism pentru identificarea, evaluarea, înregistrarea, monitorizarea şi raportarea riscurilor. Entitatea publică documentează managementul riscurilor. |
Entitatea publică evaluează impactul şi probabilitatea riscurilor, precum şi prioritizează riscurile evaluate. Entitatea publică a instituit un mecanism pentru identificarea, evaluarea, înregistrarea, monitorizarea şi raportarea riscurilor. Entitatea publică documentează managementul riscurilor. |
Entitatea publică identifică şi evaluează riscurile. | Entitatea publică nu identifică şi nu evaluează riscurile. |
|
III. Activităţi de control |
||||
| SNCI 11. Tipurile activităţilor de control | Entitatea publică a instituit activităţi de control la toate nivelurile şi în toate procesele. Entitatea publică dispune şi respectă politicile şi procedurile scrise pentru fiecare proces operaţional de bază. Entitatea publică a instituit proceduri de autorizare/aprobare, de supraveghere a subordonaţilor, de raportare a excepţiilor, de control al accesului la date şi valori. |
Entitatea publică a instituit activităţi de control la toate nivelurile şi în toate procesele. Entitatea publică a instituit proceduri de autorizare/aprobare, de supraveghere a subordonaţilor, de raportare a excepţiilor, de control al accesului la date şi valori. |
Entitatea publică a instituit proceduri de autorizare/aprobare, de supraveghere a subordonaţilor, de raportare a excepţiilor, de control al accesului la date şi valori. | Entitatea publică nu a instituit activităţi de control. |
| SNCI 12. Documentarea proceselor operaţionale | Entitatea publică a identificat toate procesele operaţionale şi dispune de o descriere narativă/ grafică a proceselor operaţionale de bază. Entitatea publică revizuieşte procesele operaţionale pentru a determina cel mai eficient şi econom mod de a gestiona riscurile. |
Entitatea publică a identificat toate procesele operaţionale şi dispune de o descriere narativă/grafică a proceselor operaţionale de bază. | Entitatea publică a identificat unele procese operaţionale de bază. | Entitatea publică nu a identificat nici un proces. |
| SNCI 13. Divizarea obligaţiilor şi responsabilităţilor | Entitatea publică a separat pe cît este posibil funcţiile de iniţiere a unei tranzacţii financiare de funcţiile de verificare a validităţii acesteia. Persoanele care ocupă posturi sensibile sunt periodic evaluate sau verificate şi semnează cîte un acord de confidenţialitate/ răspundere materială. Entitatea publică evaluează, monitorizează, revizuieşte şi raportează gradul de atingere a obiectivelor/ indicatorilor de performanţă, precum şi performanţa financiară. Entitatea publică dispune de proceduri de verificare a validităţii datelor/ tranzacţiilor şi de reconciliere a acestora. |
Entitatea publică a separat pe cît este posibil funcţiile de iniţiere a unei tranzacţii financiare de funcţiile de verificare a validităţii acesteia. Persoanele care ocupă posturi sensibile sunt periodic evaluate sau verificate. Entitatea publică dispune de proceduri de verificare a validităţii datelor/tranzacţiilor şi de reconciliere a acestora. |
Entitatea publică a separat pe cît este posibil funcţiile de iniţiere a unei tranzacţii financiare de funcţiile de verificare a validităţii acesteia. Entitatea publică dispune de proceduri de verificare a validităţii datelor/tranzacţiilor şi de reconciliere a acestora. |
Entitatea publică nu a separat funcţiile de iniţiere a unei tranzacţii financiare de funcţiile de verificare a validităţii acesteia. Persoanele care ocupă posturi sensibile nu sunt evaluate sau verificate şi nu semnează acorduri de confidenţialitate/răspundere materială. Entitatea publică nu evaluează, monitorizează, revizuieşte şi raportează gradul de atingere a obiectivelor/indicatorilor de performanţă, precum şi performanţa financiară. Entitatea publică nu dispune de proceduri de verificare a validităţii datelor/tranzacţiilor şi de reconciliere a acestora. |
|
IV. Informaţia şi comunicarea |
||||
| SNCI 14. Informaţia | Entitatea publică asigură managerii şi angajaţii cu informaţiile necesare pentru îndeplinirea atribuţiilor în mod econom, eficient şi eficace. Entitatea publică a stabilit cantitatea, calitatea şi periodicitatea, precum şi sursele şi destinatarii informaţiilor. Entitatea publică produce şi transmite informaţii corecte, clare, utile şi complete. |
Entitatea publică asigură managerii şi angajaţii cu informaţiile necesare pentru îndeplinirea atribuţiilor în mod econom, eficient şi eficace. Entitatea publică a stabilit cantitatea, calitatea şi periodicitatea, precum şi sursele şi destinatarii informaţiilor. Entitatea publică produce şi transmite informaţiile necesare. |
Entitatea publică asigură managerii şi angajaţii cu informaţiile necesare pentru îndeplinirea atribuţiilor în mod econom, eficient şi eficace. Entitatea publică produce şi transmite informaţiile necesare. |
Entitatea publică nu asigură managerii şi angajaţii cu informaţiile necesare pentru îndeplinirea atribuţiilor. Entitatea publică nu a stabilit cantitatea, calitatea şi periodicitatea, precum şi sursele şi destinatarii informaţiilor. Entitatea publică nu produce şi nu transmite informaţii corecte, clare, utile şi complete. |
| SNCI 15. Comunicarea | Entitatea publică a instituit sisteme eficiente şi eficace de comunicare internă şi externă care asigură o circulaţie rapidă, completă şi în termen a informaţiei. În entitatea publică se comunică atît pe orizontală, cît şi pe verticală. Managerii entităţii publice comunică sarcinile şi responsabilităţile de control către angajaţi. Entitatea publică dispune de proceduri şi mijloace de comunicare a neregulilor, fraudelor sau actelor de corupţie. |
Entitatea publică a instituit sisteme eficiente şi eficace de comunicare internă şi externă care asigură o circulaţie rapidă, completă şi în termen a informaţiei. În entitatea publică se comunică atît pe orizontală, cît şi pe verticală, conform unor politici şi proceduri scrise. |
Entitatea publică a instituit sisteme eficiente şi eficace de comunicare internă şi externă care asigură o circulaţie rapidă, completă şi în termen a informaţiei. În entitatea publică se comunică atît pe orizontală, cît şi pe verticală. |
Entitatea publică nu dispune de sisteme de comunicare internă şi externă. În entitatea publică nu se comunică nici pe orizontală şi nici pe verticală. |
|
V. Monitorizarea |
||||
| SNCI 16. Monitorizarea continuă | Entitatea publică studiază mediul extern şi intern în vederea identificării unor schimbări. Entitatea publică monitorizează, evaluează şi perfecţionează continuu sistemul său de management financiar şi control. Entitatea publică monitorizează activităţile de control. Reclamaţiile cetăţenilor sunt utilizate pentru identificarea şi corectarea deficienţelor de control. Recomandările auditorilor externi (interni) sunt implementate totalmente. |
Entitatea publică studiază mediul extern şi intern în vederea identificării unor schimbări. Entitatea publică monitorizează, evaluează şi perfecţionează continuu sistemul său de management financiar şi control. Entitatea publică monitorizează activităţile de control. Reclamaţiile cetăţenilor sunt utilizate pentru identificarea şi corectarea deficienţelor de control. |
Entitatea publică studiază mediul extern şi intern în vederea identificării unor schimbări. Entitatea publică monitorizează activităţile de control. |
Entitatea publică nu studiază mediul extern şi intern. Entitatea publică nu monitorizează activităţile de control. Reclamaţiile cetăţenilor nu sunt utilizate pentru identificarea şi corectarea deficienţelor de control Recomandările auditorilor externi (interni) nu sunt implementate. |
|
VI. Conturi, tranzacţii şi tehnologii informaţionale |
||||
| Numerar | Persoanele care semnează dispoziţiile de plată sunt autorizate de către managerul entităţii publice, iar funcţia de semnare este independentă de funcţia de contabilizare a numerarului şi elaborare a dispoziţiilor de plată. Dispoziţiile de încasare şi dispoziţiile de plată sunt înregistrate într-un registru separat. Accesul casierului la înregistrările extraselor din conturile bancare/ trezoreriale este restricţionat Conturile bancare/trezoreriale sunt reconciliate lunar de către o persoană independent de funcţiile privind gestiunea numerarului. |
Persoanele care semnează dispoziţiile de plată sunt autorizate de către managerul entităţii publice, iar funcţia de semnare este independentă de funcţia de contabilizare a numerarului şi elaborare a dispoziţiilor de plată. Dispoziţiile de încasare şi dispoziţiile de plată sunt înregistrate într-un registru separat. |
Persoanele care semnează dispoziţiile de plată sunt autorizate de către managerul entităţii publice. Dispoziţiile de încasare şi dispoziţiile de plată sunt înregistrate într-un registru separat. |
Persoanele care semnează dispoziţiile de plată nu sunt autorizate de către managerul entităţii publice, iar funcţia de semnare nu este independentă de funcţia de achiziţie, contabilizare a numerarului şi elaborare a dispoziţiilor de plată. Dispoziţiile de încasare şi dispoziţiile de plată nu sunt înregistrate într-un registru separat. Accesul casierului la înregistrările extraselor din conturile bancare/trezoreriale nu este restricţionat Conturile bancare/trezoreriale sunt reconciliate. |
| Mijloace fixe | Mijloacele fixe sunt înregistrate detaliat, iar transmiterea/ casarea/ vînzarea/ darea în locaţiune a acestora sunt documentate şi aprobate de către managerul entităţii publice. Mijloacele fixe sunt examinate fizic periodic (cel puţin anual), cu respectarea instrucţiunilor, asigurîndu-se că starea actuală a mijloacelor fixe este înregistrată. Entitatea publică asigură contabilizarea intrărilor şi ieşirilor de mijloace fixe. |
Mijloacele fixe sunt înregistrate detaliat, iar transmiterea/ casarea/ vînzarea/ darea în locaţiune a acestora sunt documentate. Mijloacele fixe sunt examinate fizic periodic (cel puţin anual), cu respectarea instrucţiunilor, asigurîndu-se că starea actuală a mijloacelor fixe este înregistrată. Entitatea publică asigură contabilizarea intrărilor şi ieşirilor de mijloace fixe. |
Mijloacele fixe sunt înregistrate detaliat, iar transmiterea/ casarea/ vînzarea/ darea în locaţiune a acestora sunt documentate. Mijloacele fixe sunt examinate fizic periodic. |
Mijloacele fixe nu sunt înregistrate detaliat. Mijloacele fixe nu sunt examinate fizic. Entitatea publică nu asigură contabilizarea intrărilor şi ieşirilor de mijloace fixe. |
| Achiziţii publice | În procesul de achiziţie sunt specificate descrierea articolului, cantitatea, preţul, condiţiile şi datele de livrare. Entitatea publică evaluează capacitatea furnizorului de a executa contractul. Entitatea publică respectă reglementările pentru fiecare tip de achiziţie,inclusiv pentru evaluarea aspectelor tehnice ale acesteia. Entitatea publică păstrează documentaţia aferentă fiecărei achiziţii, inclusiv privind criteriile şi rezultatele deciziei. |
În procesul de achiziţie sunt specificate descrierea articolului, cantitatea, preţul, condiţiile şi datele de livrare. Entitatea publică evaluează capacitatea furnizorului de a executa contractul. Entitatea publică respectă reglementările pentru fiecare tip de achiziţie,inclusiv pentru evaluarea aspectelor tehnice ale acesteia. |
În procesul de achiziţie sunt specificate descrierea articolului, cantitatea, preţul, condiţiile şi datele de livrare. Entitatea publică respectă reglementările pentru fiecare tip de achiziţie, inclusiv pentru evaluarea aspectelor tehnice ale acesteia. |
În procesul de achiziţie nu sunt specificate descrierea articolului, cantitatea, preţul, condiţiile şi datele de livrare. Entitatea publică nu evaluează capacitatea furnizorului de a executa contractul. Entitatea publică nu respectă reglementările pentru fiecare tip de achiziţie,inclusiv pentru evaluarea aspectelor tehnice ale acesteia. Entitatea publică nu păstrează documentaţia aferentă fiecărei achiziţii. |
| Datorii | Primirea bunurilor/ serviciilor este verificată de către o persoană independentă de aceste procese cu privire la descrierea, cantitatea, starea, preţul acestora înainte de a fi înregistrate într-un registru separat. Managerilor operaţionali le este delegată responsabilitatea de verificare/ semnare/ acceptare a facturilor/ contractelor spre plată, în cazurile în care anume managerii operaţionali au solicitat bunurile/ serviciile. Facturile furnizorilor/ raportul de primire sunt verificate cu contractul de achiziţie, cu privire la preţ, cantitate, calitate, cheltuieli de transport, termen de plată şi sunt achitate doar după ce au fost înregistrate. Datoriile înregistrate sunt revizuite şi reconciliate cu extrasele furnizorilor. |
Primirea bunurilor/ serviciilor este verificată cu privire la descrierea, cantitatea, starea, preţul acestora înainte de a fi înregistrate într-un registru separat. Managerilor operaţionali le este delegată responsabilitatea de verificare/ semnare/ acceptare a facturilor/ contractelor spre plată, în cazurile în care anume managerii operaţionali au solicitat bunurile/ serviciile. Facturile furnizorilor/ raportul de primire sunt verificate cu contractul de achiziţie, cu privire la preţ, cantitate, calitate, cheltuieli de transport, termen de plată şi sunt achitate doar după ce au fost înregistrate. Datoriile înregistrate sunt revizuite şi reconciliate cu extrasele furnizorilor. |
Primirea bunurilor/ serviciilor este verificată cu privire la descrierea, cantitatea, starea, preţul acestora. Managerilor operaţionali le este delegată responsabilitatea de verificare/ semnare/ acceptare a facturilor/ contractelor spre plată, în cazurile în care anume managerii operaţionali au solicitat bunurile/ serviciile. Facturile furnizorilor/ raportul de primire sunt verificate cu contractul de achiziţie, cu privire la preţ, cantitate, calitate, cheltuieli de transport, termen de plată. |
Primirea bunurilor/ serviciilor nu este verificată cu privire la descrierea, cantitatea, starea, preţul acestora. Facturile furnizorilor/ raportul de primire nu sunt verificate cu contractul de achiziţie. Datoriile înregistrate nu sunt revizuite şi reconciliate cu extrasele furnizorilor. |
| Salarizarea | Funcţia de înregistrare a datelor cu caracter personal este separată suficient de funcţia de evidenţă a datelor cu privire la salariu. Entitatea publică asigură ca salariile angajaţilor să fie plătite fără a omite vreun angajat sau sumă. Salariile lunare/ tarifare/ de funcţie, premiile, adaosurile, orele suplimentare, precum şi schimbările informaţiilor cu privire la salarizare sunt revizuite şi aprobate de către managerul entităţii publice. Înregistrările contabile cu privire la salarizare sunt verificate periodic cu statul de personal şi lista tarifară. La calculul salariilor se verifică numele şi prenumele angajaţilor, orele lucrate efectiv, salariile lunare/ tarifare/ de funcţie |
Funcţia de înregistrare a datelor cu caracter personal este separată de funcţia de evidenţă a datelor cu privire la salariu. Salariile angajaţilor sunt plătite fără omiteri. Salariile lunare/ tarifare/ de funcţie, premiile, adaosurile, orele suplimentare, precum şi schimbările informaţiilor cu privire la salarizare sunt revizuite şi aprobate de către managerul entităţii publice. Înregistrările contabile cu privire la salarizare sunt verificate periodic cu statul de personal şi lista tarifară. La calculul salariilor se verifică numele şi prenumele angajaţilor, orele lucrate efectiv, salariile lunare/ tarifare/ de funcţie |
Salariile angajaţilor sunt plătite fără a omite vreun angajat sau sumă. Salariile lunare/ tarifare/ de funcţie, premiile, adaosurile, orele suplimentare, precum şi schimbările informaţiilor cu privire la salarizare sunt revizuite şi aprobate de către managerul entităţii publice. La calculul salariilor se verifică numele şi prenumele angajaţilor, orele lucrate efectiv, salariile lunare/ tarifare/ de funcţie |
Funcţia de înregistrare a datelor cu caracter personal nu este separată de funcţia de evidenţă a datelor cu privire la salariu. Salariile angajaţilor sunt plătite cu omisiuni a unor angajaţi sau sume. Salariile lunare/ tarifare/ de funcţie, premiile, adaosurile, orele suplimentare, precum şi schimbările informaţiilor cu privire la salarizare nu sunt revizuite şi nu sunt aprobate de către managerul entităţii publice. Înregistrările contabile cu privire la salarizare nu sunt verificate cu statul de personal şi lista tarifară. La calculul salariilor nu se verifică numele şi prenumele angajaţilor, orele lucrate efectiv, salariile lunare/ tarifare/ de funcţie |
| Tehnologii informaţionale | În cadrul entităţii publice există o divizare a sarcinilor între programatori şi utilizatori de programe/ aplicaţii. Personalului IT îi este interzis să iniţieze operaţiuni/ tranzacţii şi să facă modificări la fişierele de referinţă. Accesul la programe/ aplicaţii este restricţionat prin parole unice (schimbate la intervale stabilite de timp), se oferă doar la acele programe/ aplicaţii necesare îndeplinirii sarcinilor şi este interzis persoanelor care nu mai activează în cadrul entităţii publice. Periodic sunt făcute copii de rezervă ale fişierelor de date în locaţii diferite de cele originale. |
În cadrul entităţii publice există o divizare a sarcinilor între programatori şi utilizatori de programe/ aplicaţii. Personalului IT îi este interzis să iniţieze operaţiuni/ tranzacţii. Accesul la programe/ aplicaţii este restricţionat prin parole unice (schimbate la intervale stabilite de timp), se oferă doar la acele programe/ aplicaţii necesare îndeplinirii sarcinilor şi este interzis persoanelor care nu mai activează în cadrul entităţii publice. Periodic sunt făcute copii de rezervă ale fişierelor de date în locaţii diferite de cele originale. |
În cadrul entităţii publice există o divizare a sarcinilor între programatori şi utilizatori de programe/ aplicaţii. Personalului IT îi este interzis să iniţieze operaţiuni/ tranzacţii. Periodic sunt făcute copii de rezervă ale fişierelor de date în locaţii diferite de cele originale. |
În cadrul entităţii publice nu există o divizare a sarcinilor între programatori şi utilizatori de programe/ aplicaţii. Personalul IT poate iniţia operaţiuni/ tranzacţii şi modifica fişierele de referinţă. Accesul la programe/ aplicaţii nu este restricţionat. Nu sunt făcute copii de rezervă ale fişierelor de date“. |
Anexa nr.3 la Regulamentul privind evaluarea, raportarea sistemului de management financiar şi control şi emiterea declaraţiei privind buna guvernare, denumirea coloanei “Argumentare” se substituie prin “Notă”.