44,556 matches
-
și unanim recunoscute în special din domenii conexe. În consecință, putem afirma că nu există un control intern/sistem de control intern în cadrul unei entități dacă nu există la fiecare nivel ierarhic sau Capitolul 2. Controlul intern 133 133 subfuncție/operație, activități de control în vederea evitării riscurilor de la acele niveluri. Sistemul de control intern reprezintă cadrul în care funcționează aceste activități de control la dispoziția managementului, iar el trebuie să aibă în vedere schimbările și să le anticipeze pentru realizarea caracterului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ocazia îndeplinirii atri buțiilor din fișa postului; − controale fizice - controlul personalului s.a. În prezent, în România, structura sistemului de control intern al unei entități publice cuprinde: controlul financiar preventiv - control ex-ante obligatoriu, stabilit prin lege, se efectuează a priori asupra operațiilor patrimoniale ale entității publice și se realizează de persoane încadrate pe funcții de controlor; controlul legislativ de conformitate cu reglementările legale, de bază și specifice realizat de compartimentul juridic al entității publice; controlul mutual - realizat, în plan orizontal, asupra lucrărilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de conformitate cu reglementările legale, de bază și specifice realizat de compartimentul juridic al entității publice; controlul mutual - realizat, în plan orizontal, asupra lucrărilor primite și predate, efectuat în aval și în amonte; control efectuat pe baza reglementărilor procedurale ale operațiilor; controlul ierarhic - realizat, în plan vertical, de diferite niveluri ierarhice; Guvernanța corporativă 134 134 controlul administrativ - efectuat prin organe specializate de control prin compartimente de inspecție; controlul contabil - coordonat de contabilul șef, constând în verificarea introducerii pe conturi a operațiilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
operațiilor; controlul ierarhic - realizat, în plan vertical, de diferite niveluri ierarhice; Guvernanța corporativă 134 134 controlul administrativ - efectuat prin organe specializate de control prin compartimente de inspecție; controlul contabil - coordonat de contabilul șef, constând în verificarea introducerii pe conturi a operațiilor, a cheltuielilor și veniturilor derulate în instituțiile publice; controlul de gestiune - având ca obiect principal controlul patrimoniului, al existenței bunurilor și valorilor, este un control obligatoriu conform legii și se execută cel puțin o dată pe an; controlul managerial - executat de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
entității; 58 www.mfinante.ro, Metodologia de implementare a Standardului de control intern 11 - Managementul riscurilor, Anexa 1. Capitolul 2. Controlul intern 157 157 − realizarea unui control de asigurare sau a unor nevoi de informare operativă asupra unor proiecte de operații, de către managementul general, prin constituirea unor echipe/comisii de control sau inspecție 60, pe baza unui act de decizie internă, conform cadrului normativ, care să asigure verificarea a 10-15% dintre operațiunile entității; − responsabilitatea reorganizării propriului sistem de control managerial, care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
vedere se va realiza prin vot. Prin formularea de răspunsuri să nu se urmărească identificarea persoanelor vinovate pentru eventuale reproșuri. Tratamentul trebuie să fie onest și corect pentru stabilirea punctelor slabe și a măsurilor corective necesare; identificarea riscurilor activităților și operațiilor în vederea stabilirii activităților de control adecvate, care vor rămâne sau care se impun a se implementa; analiza și concentrarea rezultatelor din celelalte etape în vederea stabilirii în continuare a măsurilor care să asigure implementarea sistemului de management și control intern. Auditorul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
fiecărui compartiment și astfel se obține documentul Arborele activităților, care seamănă cu „un copac cu crengile în jos”, pe baza căruia se va efectua codificarea procedurilor operaționale de lucru. În continuare, activitățile cuprinse în listă se structurează pe acțiuni sau operații elementare, dacă se impune, cărora li se atașează riscurile specifice, în baza documentului prezentat în continuare; Lista obiectivelor, activităților și riscurilor Nr. crt. Obiective Activități Acțiuni Riscuri specifice 0 1 2 3 4 b. etapa de elaborare a Registrului riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
auditare. Registrul riscurilor trebuie să se elaboreze de către fiecare compartiment din cadrul entităților, structurat pe obiectivele și activitățile acestora, la care se atașează riscurile specifice, preluate din documentul prezentat mai sus, Lista obiectivelor și activităților. Identificarea riscurilor specifice atașate activităților sau operațiilor elementare componente ale activităților se recomandă să se realizeze de fiecare salariat în parte, pe baza analizei cadrului normativ, dar și din propria experiență. Registrele riscurilor realizate la nivelul fiecărui compartiment, în coordonarea și responsabilitatea fiecărui nivel al managementului de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
proceduri și cu atribuțiile stabilite prin regulamentul de organizare și funcționare al entității. Menționăm că ansamblul procedurilor scrise și formalizate reprezintă cadrul procedural, care este o completare a cadrului normativ și trebuie să acopere în totalitate activitățile, fluxurile, procesele și operațiile conținute de cadrul legislativ, aplicabil domeniului, și să fie o continuare a acestuia prin adaptarea și detalierea practică a prevederilor normative generale la specificul entității. În practică, recomandăm elaborarea, aproape concomitent, a Registrului riscurilor și a procedurilor operaționale de lucru
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
elementelor conținute în proceduri cu atribuțiile personalului entității stabilite prin fișa postului sau cu responsabilitățile managerilor stabilite prin ROF-ul entității. Menționăm că ansamblul procedurilor scrise și formalizate, care reprezintă cadrul procedural, trebuie să acopere în totalitate activitățile, procesele și operațiile conținute de cadrul legislativ și normativ aplicabil domeniului și să fie o continuare a acestuia prin adaptarea practică a prevederilor normative generale la specificul entității. Auditul intern își va atinge obiectivele numai dacă există un sistem de control intern bine
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
control la nivelul ierarhic superior. (3) Controlul ulterior este un control ex-post care trebuie să reprezinte 9-10% din totalul activităților de control din cadrul entității. În România se impune organizarea acestui control ca un control de asigurare ulterior asupra proiectelor de operații generale din cadrul entității, la dispoziția managementului general, ținând cont de faptul că acest control a fost eliminat cu ocazia elaborării legislației primare 79 privind reorganizarea sistemului de management și control intern. În practică acest control trebuie să se realizeze în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
neaplicarea în practică a acestuia Neadecvarea textelor legislative pentru implementarea direcțiilor de acțiune Crearea dificultăților în aplicarea legii Guvernanța corporativă 192 192 Precizări privind elaborarea Registrului riscurilor 1. Preluăm obiectivele din Lista obiectivelor și activităților la care atașăm riscurile specifice operațiilor elementare, până la un nivel rezonabil de detaliere (coloanele 2-3). 2. În continuare, se completează circumstanțele care favorizează apariția riscurilor, responsabilul cu gestionarea riscului și se face aprecierea riscului inerent (coloanele 4-8). 3. De asemenea, se precizează strategia adoptată pentru risc
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
realizarea Registrului riscurilor pe compartimente, la care va fi atașat și un istoric al evoluției riscurilor, de la înființare până în prezent, sau cel puțin începând din anul 1990. 7. Stabilirea unui sistem de actualizare periodică (cel puțin anual) a riscurilor atașate operațiilor elementare. 8. Centralizarea registrelor riscurilor de la nivelul compartimentelor în vederea obținerii Registrului general al riscurilor la nivelul entității. 9. Nominalizarea persoanei responsabile cu constituirea și actualizarea sistematică a Registrului general al riscurilor la nivelul entității, care poate să fie Ofițerul de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
componentelor din Registrului riscurilor ce revin fiecărui salariat. Notă Din analiza modelului Registrului riscurilor constatăm că acesta este structurat pe domenii, compartimente și obiective, dar lipsesc activitățile. Luând în considerare că riscurile se atașează la activități sau chiar la acțiuni/operații elementare, componente ale acestora, considerăm că se impune să se găsească o soluție pentru inserarea unei coloane pentru activități. În acest sens, credem că acest lucru este potrivit să se realizeze astfel: în coloana 3 - Descrierea riscului să se descrie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
trece la fixarea activităților de control generale, care ulterior vor fi actualizate periodic, pentru a garanta funcționarea și eficiența funcției/activității sale. 2.7.1.2. Stabilirea activităților de control intern Evoluția riscurilor care planează asupra funcțiilor/activităților/subacti vităților/operațiilor și stabilirea activităților de control aferente acestora sunt preocupări majore ale managementului. Managerii, ca și auditorii, trebuie să dispună de cunoașterea exactă a funcțiilor de care sunt responsabili, pentru a putea stabili activitățile de control care sunt necesare a fi
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
numerar pentru plata salariilor prin casierie; xi) întocmirea ordinului de plată prin trezorerie pentru rețineri din salarii și obligații către buget; xii) plata salariilor prin casierie; xiii) înregistrarea în contabilitate. Activitatea de plată a salariilor a fost divizată în 13 operații/subactivități elementare, însă putea să fie și în mai multe, dar și în mai puține, aceasta în funcție de nivelul de rigurozitate dorit; b) identificarea riscurilor proprii fiecărei subactivități și evaluarea acestora nu este o activitate riguroasă, științifică, ci o activitate aleatorie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
acceptabilă, în ordinea probabilității de apariție și a iminenței impactului pe care-l pot produce, prin aplicarea instrumentelor de control corespunzătoare și analiza în vederea raportării acestora. Riscurile posibile sau inerente se identifică pe obiective și în cadrul acestora pe activități sau operații, iar prin exercitarea diferitelor forme de control intern, care limitează/diminuează riscurile, organizațiile rămân să administreze numai riscurile potențiale sau reziduale. Auditorii interni trebuie să fie primii profesioniști din cadrul organizațiilor care înțeleg și conștientizează riscul și importanța gestionării acestuia. Astăzi
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
o reprezintă faptul că persoanele responsabile de riscuri devin mai conștiente atunci când sunt implicați în activitatea de identificare a riscurilor; analiza riscurilor realizată de un compartiment special creat în cadrul entității sau de o echipă externă, contractată, care să evalueze toate operațiile și activitățile organizației în relație cu obiectivele și să le atașeze riscurile adecvate. În situația aplicării acestei abordări este important ca activitățile compartimentului sau echipei să nu submineze înțelegerea responsabilității în gestionarea și monitorizarea riscurilor de către managementul de linie și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de resurse, de mediu, de dotarea IT ș.a.; riscuri informaționale, referitoare la adoptarea unor sisteme nesigure sau neperformante pentru prelucrarea informațiilor și pentru raportare; riscuri financiare, legate de pierderea unor resurse financiare sau acumularea de pasive inacceptabile; natura activităților și operațiilor desfășurate în cadrul entităților: riscuri legislative; riscuri financiare; riscuri de funcționare; riscuri comerciale; riscuri juridice; riscuri sociale; riscuri de imagine; riscuri legate de mediu; riscuri ce privesc securitatea informațiilor ș.a.; specificul entităților: riscuri generale, privind situația economică, organizarea și atitudinea conducerii
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscuri de funcționare; riscuri comerciale; riscuri juridice; riscuri sociale; riscuri de imagine; riscuri legate de mediu; riscuri ce privesc securitatea informațiilor ș.a.; specificul entităților: riscuri generale, privind situația economică, organizarea și atitudinea conducerii ș.a.; riscuri legate de natura activităților/proceselor/operațiilor specifice; riscuri privind conceperea și funcționarea sistemelor; riscuri referitoare la conceperea și actualizarea procedurilor. Capitolul 3. Managementul riscului 249 Conform Normelor generale privind exercitarea activității de audit public intern 25, riscurile se clasifică astfel: riscuri de organizare, cum ar fi
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
astfel: riscuri de organizare, cum ar fi: neformalizarea procedurilor; lipsa unor responsabilități precise; insuficienta organizare a resurselor umane; documentația insuficientă sau neactualizată; riscuri operaționale, cum ar fi: neînregistrarea în evidențele contabile; arhivarea necorespunzătoare a documentelor justificative; lipsa unui control asupra operațiilor cu risc ridicat; riscuri financiare, cum ar fi: plăți nesecurizate, nedetectarea operațiilor cu risc financiar; alte riscuri, cum ar fi cele generate de schimbările legislative, structurale, manageriale etc. Desigur, există și alte clasificări ale riscurilor, dar în activitatea practică a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
precise; insuficienta organizare a resurselor umane; documentația insuficientă sau neactualizată; riscuri operaționale, cum ar fi: neînregistrarea în evidențele contabile; arhivarea necorespunzătoare a documentelor justificative; lipsa unui control asupra operațiilor cu risc ridicat; riscuri financiare, cum ar fi: plăți nesecurizate, nedetectarea operațiilor cu risc financiar; alte riscuri, cum ar fi cele generate de schimbările legislative, structurale, manageriale etc. Desigur, există și alte clasificări ale riscurilor, dar în activitatea practică a organizațiilor elementele cele mai importante referitoare la riscuri rămân cele legate de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sau să le diminueze impactul și probabilitatea. Pentru o bună evaluare a riscurilor este nevoie să cunoaștem entitatea, activitățile auditabile, riscurile asociate și activitățile de control intern care funcționează. Activitățile auditabile din cadrul unei organizații se stabilesc prin împărțirea acestora în operații elementare, cărora ulterior li se asociază riscuri, așa cum rezultă din figura 3.9. Capitolul 3. Managementul riscului 255 Figura 3.9. Stabilirea obiectelor auditabile Evaluarea riscurilor este o problemă permanentă deoarece condițiile se schimbă mereu, apar noi reglementări, apar oameni
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
presupune parcurgerea celor patru faze, prezentate în paragraful anterior, pe care le recomandăm pentru atingerea obiectivelor acestuia, și anume: a) identificarea obiectelor auditabile, care presupune un demers structurat plecând de la general la detaliu, respectiv activitățile unui domeniu se împart în operații elementare care vor intra în auditare, așa cum rezultă din figura 3.9. În continuare, se trece la stabilirea riscurilor pentru fiecare operație elementară sau obiect auditabil pe baza analizei acestora în funcție de anumite criterii stabilite anticipat; b) evaluarea sau măsurarea riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
auditabile, care presupune un demers structurat plecând de la general la detaliu, respectiv activitățile unui domeniu se împart în operații elementare care vor intra în auditare, așa cum rezultă din figura 3.9. În continuare, se trece la stabilirea riscurilor pentru fiecare operație elementară sau obiect auditabil pe baza analizei acestora în funcție de anumite criterii stabilite anticipat; b) evaluarea sau măsurarea riscurilor se va realiza în funcție de proba bilitatea apariției riscurilor și de impactul și durata consecințelor evenimentului. Măsurarea riscurilor se realizează prin următoarele tehnici
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]