6,006 matches
-
întocmi un raport de audit care să cuprindă cel putin următoarele elemente: ... a) titlul raportului, identificarea și descrierea entității auditate, respectiv beneficiarul raportului; ... b) destinatarii raportului și orice restricții privind conținutul și circulația raportului; ... c) domeniul auditat, obiectivele activității, perioada auditata; ... d) natură, cronologia și gradul de acoperire ale procedurilor de audit efectuate; ... e) orice calificare de opinie sau limitare a ariei acoperite de audit; ... f) datele de identificare ale membrilor echipei de audit, care cuprind cel putin numele și prenumele
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
prenumele, telefon, fax, e-mail și adresa unde își desfășoară activitatea; ... g) semnătură coordonatorului certificat al echipei de audit și semnătură reprezentantului legal al auditorului persoană juridică; ... h) locul auditării; i) dată raportului; ... j) descrierea ariei auditului, incluzând: ... (i) descrierea sistemelor auditate; (îi) măsurile organizatorice: politicile aplicabile și procedurile implementate; (iii) identificarea aplicățiilor utilizate și a persoanelor implicate; (iv) componentele sistemelor informatice utilizate; (v) un sumar conținând analiza riscurilor aferente activității, a posibilelor deficiențe ale sistemului informatic auditat și a măsurilor de
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
incluzând: ... (i) descrierea sistemelor auditate; (îi) măsurile organizatorice: politicile aplicabile și procedurile implementate; (iii) identificarea aplicățiilor utilizate și a persoanelor implicate; (iv) componentele sistemelor informatice utilizate; (v) un sumar conținând analiza riscurilor aferente activității, a posibilelor deficiențe ale sistemului informatic auditat și a măsurilor de reducere a riscurilor asociate, în baza controalelor generale sau specifice implementate conform prezenței norme; (vi) referire cu privire la corectitudinea raportărilor efectuate în conformitate cu art. 14 alin. (4) aferente perioadei dintre două activități de auditare IT; (vii) descrierea modului
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
NU, precum și motivația, în cazul nerespectării acesteia; ... l) afirmația de conformitate, reflectată prin "opinia pozitivă" cu privire la conformarea parțială/totală referitoare la obiectivele auditului, indicând punctele care trebuie îmbunătățite, reflectate prin "opinia cu rezerve/calificată", sau de neîndeplinire a obiectivelor testate/auditate, reflectată prin "opinia negativă"; ... m) o anexă la raportul de audit IT, însușita de entitatea auditata prin semnarea acesteia de către un reprezentant legal al entității, conținând: ... (i) constatările și concluziile; (îi) neconformitățile, lipsa controalelor sau controale ineficiente; (iii) importantă neconformității
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
conformarea parțială/totală referitoare la obiectivele auditului, indicând punctele care trebuie îmbunătățite, reflectate prin "opinia cu rezerve/calificată", sau de neîndeplinire a obiectivelor testate/auditate, reflectată prin "opinia negativă"; ... m) o anexă la raportul de audit IT, însușita de entitatea auditata prin semnarea acesteia de către un reprezentant legal al entității, conținând: ... (i) constatările și concluziile; (îi) neconformitățile, lipsa controalelor sau controale ineficiente; (iii) importantă neconformității sau deficientei de control; (iv) probabilitatea că aceste constatări să aibă un impact semnificativ și riscuri
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
i) constatările și concluziile; (îi) neconformitățile, lipsa controalelor sau controale ineficiente; (iii) importantă neconformității sau deficientei de control; (iv) probabilitatea că aceste constatări să aibă un impact semnificativ și riscuri asociate; (v) recomandările pentru acțiuni corective și răspunsul conducerii entității auditate pentru fiecare constatare din raport, inclusiv termenul de aplicare; (vi) rezultatul obținut la atacul etic/testul de penetrare, în cazul entităților care sunt obligate să efectueze teste de penetrare conform tabelului din anexă nr. 2; n) declarația pe propria răspundere
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
a fost efectuat în conformitate cu prezența normă și cu standardele de audit în vigoare la momentul realizării auditului, cu menționarea acestora; ... o) declarația pe propria răspundere a auditorului IT extern cu privire la faptul că acesta nu se află în relații cu entitatea auditata, cu membrii structurii de conducere sau cu angajații acesteia care ar putea să îi afecteze independența sau obiectivitatea activității de audit. ... ---------- Lit. o) a alin. (9) al art. 10 a fost modificată de pct. 13 al art. I din NORMĂ
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
au atribuții și răspunderi cu privire la planificarea, conducerea și controlarea activităților entității; 7. atac etic/test de penetrare - test al sistemelor informatice realizat printr-o simulare a unui atac real asupra rețelelor, sistemelor și programelor informatice utilizate de entitatea testată sau auditata, după caz; 8. audit informatic (audit IT) - activitatea de colectare și evaluare a unor probe pentru a determina dacă sistemul informatic respectă parametrii de performanțe și de lucru conform cerințelor de proiectare, asigură funcționalitățile necesare cerințelor de afaceri și respectarea
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
a entităților; 57. raport de audit IT - instrumentul prin care se comunică scopul auditării, obiectivele urmărite, normele/standardele aplicate, perioada acoperită, natura, întinderea, procedurile, constatările și concluziile auditului, precum și orice rezervă pe care auditorul IT o are asupra sistemului informatic auditat; 58. raport de testare IT - instrumentul prin care se comunică scopul testării, obiectivele urmărite, normele/standardele aplicate, perioada acoperită, natura, întinderea, procedurile, constatările și concluziile testării, precum și orice rezervă pe care echipa de testare o are asupra sistemului informatic testat
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
F. poate respinge solicitările de avizare menționate la art. 9 alin. (2) dacă apreciază c�� nu sunt asigurate corespunzător cerințele necesare de profesionalism, experiență și/sau bună reputație raportate la dimensiunea, importanța și complexitatea entităților care ar urma să fie auditate. ---------- Alin. (1^1) al art. 14 a fost introdus de pct. 9 al art. I din NORMA nr. 41 din 21 decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. (2) Decizia A.S.F. de respingere
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. a) perioada de auditare a unei entități de către același auditor financiar este de maximum 5 ani consecutivi, perioadă care poate fi prelungită o singură dată la solicitarea entității auditate pentru o perioadă de maximum 3 ani de către Consiliul A.S.F., cu respectarea legislației sectoriale în vigoare, în baza unei analize fundamentate a activității desfășurate de către auditorul financiar și a unei recomandări din partea C.A.F.R.; ... ---------- Lit. a) a art.
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
care în timpul exercitării atribuțiilor într-o entitate prevăzută la art. 1 alin. (2), ce are legături strânse cu o altă societate la care aceștia efectuează audit financiar, au obligația să informeze A.S.F. despre aspectele care au legătură cu societatea auditată, la solicitarea A.S.F. sau la momentul constatării aspectelor prevăzute la art. 26 alin. (1) lit. a), b) și c); ... ---------- Lit. b) a art. 21 a fost modificată de pct. 16 al art. I din NORMA nr. 41 din 21
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
a fost modificată de pct. 16 al art. I din NORMA nr. 41 din 21 decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. c) orice înlocuire a partenerului-cheie de audit în cadrul perioadei în care entitatea auditată are un contract încheiat cu auditorul financiar va fi notificată atât entității auditate, cât și A.S.F., în termen de 5 zile de la producerea acesteia. Notificarea va fi însoțită de documentele aferente conform prevederilor art. 8; ... d) partenerul-cheie de audit
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
din 21 decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. c) orice înlocuire a partenerului-cheie de audit în cadrul perioadei în care entitatea auditată are un contract încheiat cu auditorul financiar va fi notificată atât entității auditate, cât și A.S.F., în termen de 5 zile de la producerea acesteia. Notificarea va fi însoțită de documentele aferente conform prevederilor art. 8; ... d) partenerul-cheie de audit are obligația de a aloca resurse suficiente actuarului desemnat în echipa de audit
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
fost modificată de pct. 16 al art. I din NORMA nr. 41 din 21 decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. e) partenerul-cheie de audit nu va ocupa un post de conducere în cadrul entității auditate înainte de scurgerea unei perioade de cel puțin 2 ani de la data demisiei sau finalizării contractului cu respectiva entitate, în acest sens partenerul-cheie va transmite A.S.F. o declarație cu privire la respectarea acestor prevederi, împreună cu documentația aferentă notificării fiecărui contract de audit
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
art. 1 alin. (2) au cel puțin următoarele obligații: a) să analizeze cu comitetul de audit măsurile de protecție ce se impun pentru reducerea amenințărilor la adresa independenței lor și să confirme anual în scris comitetului de audit independența față de entitatea auditată; ... b) să comunice anual Comitetului de audit serviciile suplimentare prestate entității auditate. Articolul 26 (1) Auditorii financiari care efectuează auditul financiar al entităților prevăzute la art. 1 alin. (2) au obligația de a informa A.S.F. la momentul constatării unor
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
cu comitetul de audit măsurile de protecție ce se impun pentru reducerea amenințărilor la adresa independenței lor și să confirme anual în scris comitetului de audit independența față de entitatea auditată; ... b) să comunice anual Comitetului de audit serviciile suplimentare prestate entității auditate. Articolul 26 (1) Auditorii financiari care efectuează auditul financiar al entităților prevăzute la art. 1 alin. (2) au obligația de a informa A.S.F. la momentul constatării unor aspecte semnificative care pot avea una din următoarele consecințe: ... a) încălcarea legii
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
F. la momentul constatării unor aspecte semnificative care pot avea una din următoarele consecințe: ... a) încălcarea legii și/sau a reglementărilor ori actelor emise în aplicarea acestora, prin care sunt stabilite condițiile de autorizare și de desfășurare a activității entității auditate; ... b) afectarea situației patrimoniale a entității; ... c) potențiale riscuri de discontinuitate în desfășurarea activității; ... d) exprimarea unei opinii cu rezerve asupra situațiilor financiare anuale/consolidate ale entității. ... ---------- Lit. d) a alin. (1) al art. 26 a fost modificată de pct.
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
modificată de pct. 19 al art. I din NORMA nr. 41 din 21 decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.054 din 28 decembrie 2016. (2) Informațiile menționate la alin. (1) sunt transmise de către auditorii financiari și conducerii entității auditate. Articolul 27 (1) Auditorii financiari care efectuează misiuni de audit la entitățile prevăzute la art. 1 alin. (2) au obligația de a transmite A.S.F., în termen de 30 de zile de la finalizarea raportului de audit, scrisoarea adresată conducerii entității
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
Articolul 27 (1) Auditorii financiari care efectuează misiuni de audit la entitățile prevăzute la art. 1 alin. (2) au obligația de a transmite A.S.F., în termen de 30 de zile de la finalizarea raportului de audit, scrisoarea adresată conducerii entității auditate, denumită scrisoare către conducere. ... (2) În situația în care nu a fost emisă o astfel de scrisoare către conducere, auditorul financiar va transmite A.S.F. în termenul prevăzut la alin. (1) o comunicare scrisă în acest sens, cu prezentarea motivelor
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
nu a fost emisă o astfel de scrisoare către conducere, auditorul financiar va transmite A.S.F. în termenul prevăzut la alin. (1) o comunicare scrisă în acest sens, cu prezentarea motivelor pentru care aceasta nu a fost emisă. ... (3) Entitatea auditată, prin reprezentantul legal, are obligația de a informa A.S.F. cu privire la planul de măsuri adoptat care va cuprinde modalități și termene concrete pentru realizarea recomandărilor formulate de către auditorul financiar în scrisoarea către conducere prevăzută la alin. (1), în termen de
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
de legislația națională în vigoare. ... (2) În sensul prevederilor alin. (1) și fără a aduce atingere responsabilității membrilor organelor de administrație, de conducere sau de supraveghere ori a altor membri care sunt numiți de adunarea generală a acționarilor din cadrul entității auditate, comitetul de audit are, printre altele, următoarele atribuții: a) monitorizarea procesului de raportare financiară; ... b) monitorizarea eficacității sistemelor de control intern, de audit intern, după caz, și de management al riscurilor din cadrul entității; ... c) monitorizarea auditării situațiilor financiare individuale anuale
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
caz, și de management al riscurilor din cadrul entității; ... c) monitorizarea auditării situațiilor financiare individuale anuale/consolidate; ... d) verificarea și monitorizarea independenței auditorului financiar, în special în legătură cu prestarea de servicii suplimentare către entitate. ... Articolul 35 (1) Comitetul de audit al entității auditate va întocmi un raport anual privind activitatea desfășurată potrivit atribuțiilor sale, care va cuprinde și recomandările formulate și adresate consiliului de administrație/consiliului de supraveghere cu privire la controlul intern, auditul intern și auditul financiar. (2) Raportul anual al comitetului de audit
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
Anexa 6 RAPORT DE AUDIT al situațiilor financiare anuale aplicabil administratorilor fondurilor de pensii administrate privat și/sau fondurilor de pensii facultative 1. Titlul ....................... 2. Destinatarul ....................... Raport asupra situațiilor financiare 3. Paragraful introductiv care să identifice: a) situațiile financiare anuale auditate care fac obiectul auditului financiar, împreună cu cadrul de raportare financiară care a fost aplicat la întocmirea acestora; ... b) aria auditului financiar, cu respectarea standardelor internaționale de audit conform cărora a fost efectuat auditul. ... 4. Responsabilitatea conducerii pentru situațiile financiare 5
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]
-
anexei 5 din același act normativ. Anexa 7 RAPORT DE AUDIT al situațiilor financiare anuale aplicabil unui fond de pensii administrat privat 1. Titlul ................................. 2. Destinatarul ........................... Raport asupra situațiilor financiare 3. Paragraful introductiv care să identifice: a) situațiile financiare anuale auditate care fac obiectul auditului financiar, împreună cu cadrul de raportare financiară care a fost aplicat la întocmirea acestora; ... b) aria auditului financiar, cu respectarea standardelor internaționale de audit conform cărora a fost efectuat auditul. ... 4. Responsabilitatea conducerii pentru situațiile financiare 5
NORMĂ nr. 27 din 21 decembrie 2015 (*actualizată*) privind activitatea de audit financiar la entităţile autorizate, reglementate şi supravegheate de către Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278157_a_279486]