Sunteți pe pagina 1din 9

Anexa nr.

6
Procedura - P05 : Analiza riscurilor
ENTITATEA PUBLICĂ
Serviciul Audit Public Intern
IDENTIFICAREA RISCURILOR
Misiunea de audit:Gestiunea resurselor umane
Perioada auditată: 01.01.2004- 31.12.2004
Întocmit: Georgescu Ion/Dumitrescu Nicolae Data: 15.03.2005
Avizat: Ionescu Mircea Data: 15.03.2005

Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
I. ORGANIZAREA Proiectul Planului de 1. Fundamentarea proiectului  Schimbarea structurii obiectivelor entităţii
RECRUTĂRII ocupare a funcţiilor Planului de ocupare a funcţiilor publice prin preluarea şi prin transferul de
PERSONALULUI publice, anexă la publice obiective la şi de la alte entităţi publice
Planul naţional de  Utilizarea personalului neadecvat activităţii de
ocupare a funcţiilor elaborare a planului
publice  Utilizarea unor proceduri neadecvate
Organizarea 4. Statul de funcţii  Statul de funcţii nu este actualizat permanent
concursurilor funcţie de rezultatele procesului de recrutare
5. Corespondenţa pentru  Adresele pentru solicitarea organizării
solicitarea organizării concursurilor nu îndeplinesc condiţiile de
concursurilor conformitate
 Bibliografia incompletă/neactualizată
 Avizul ANFP nu a fost solicitat cu 45 de zile
înainte de data organizării concursului
6. Constituirea comisiilor de  Ordinele de constituire ale comisiilor de concurs
concurs şi de soluţionare a contestaţiilor nu sunt
întocmite cu 30 de zile înainte de data susţinerii
a concursurilor
 Incompatibilitatea membrilor comisiei de
concurs

14
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
8. Anunţul de concurs  Anunţul de concurs nu îndeplineşte condiţiile de
conformitate
 Anunţul de concurs nu cuprinde condiţiile de
desfăşurare a concursului
 Anunţul de concurs nu cuprinde condiţiile de
participare la concurs
10. Publicarea anunţului de  Anunţul de concurs nu este publicat în Monitorul
concurs Oficial al României, Partea a III-a, cu cel puţin
30 de zile înainte de data desfăşurării
 Anunţul de concurs nu este afişat la sediul
entităţii sau pe pagina de Internet
 Neconcordanţa între conţinutul anunţului de
concurs stabilit de comisie şi cel publicat
11. Dosarele candidaţilor  Dosarele candidaţilor pentru ocuparea posturilor
pentru ocuparea posturilor nu îndeplinesc condiţiile de conformitate
 Acceptarea unor dosare incomplete
 Refuzul nejustificat al acceptării dosarelor
candidaţilor pentru ocuparea posturilor
13. Procesul verbal privind  Lipsa acordului membrilor comisiei
analiza dosarelor  Rezultatele selectării dosarelor de înscriere nu au
fost afişate la sediul instituţiei
14. Contestaţii privind  Acceptarea contestaţiilor spre analiză şi
respingerea dosarelor soluţionare fără ca acestea să fie depuse în
termen de către candidaţi
 Respingerea/acceptarea nejustificată a
contestaţiilor
 Rezultatele selectării dosarelor de înscriere nu au
fost afişate în termen de 5 zile lucrătoare de la
data expirării perioadei de înscriere
Susţinerea 15. Stabilirea subiectelor  Stabilirea unor subiecte din afara tematicii şi
concursurilor bibliografiei de concurs
 Subiectele sunt neclar formulate sau conţin erori
16. Susţinerea probei scrise  Procesul verbal privind proba scrisa nu
îndeplineşte condiţiile de conformitate

15
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
17. Susţinerea probei interviu  Procesul verbal privind proba interviu nu
îndeplineşte condiţiile de conformitate
 Interviul nu este susţinut în termen de 5 zile
lucrătoare de la data susţinerii probei scrise
 Întrebările şi răspunsurile la interviu nu au fost
consemnate în anexa la procesul verbal
19. Verificarea şi notarea  Diferenţe semnificative intre calitatea tratării
lucrărilor şi interviului subiectelor si punctajelor acordate de membri
comisiei
 Spaţiile libere din lucrări nu au fost barate de
membrii comisiei
 Declararea ca „promovat” a unor candidaţi care
nu au obţinut un punctaj final de cel puţin 100
de puncte cumulat şi cel puţin 50 de puncte la
fiecare probă
21. Procesul verbal privind  Procesul verbal nu s-a transmis la Direcţia
rezultatele concursurilor Resurse Umane
15. Comunicarea rezultatelor  Anunţarea candidaţilor asupra rezultatelor nu s-a
realizat în termenul de trei zile lucrătoare de la
data susţinerii ultimei probe
16. Contestaţii privitoare la  Acceptarea contestaţiilor spre analiză şi
rezultatele concursului soluţionare fără ca acestea să fie depuse în
termen de către candidaţi
 Candidaţii nu au fost anunţaţi in termen despre
rezultatul contestaţiei
Deciziile de numire 17. Emiterea deciziei de  Datele de identificare ale candidatului admis, a
numire salariului de încadrare şi a sporurilor de care
beneficiază nu au stabilite corect
 Decizia de numire nu a fost emisa în termenul de
15 zile lucrătoare de la data admiterii
candidatului
18. Comunicarea deciziei de  Comunicarea cu întârziere a deciziei de numire
numire

16
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
II. STABILIREA Stabilirea elementelor 19. Procedurile scrise privind  Existenţa unor proceduri neactualizate privind
DREPTURILOR de natură salarială acordarea drepturilor salariale acordarea drepturilor salariale
SALARIALE 20. Salariul de bază  Stabilirea eronată a salariului de bază
CUVENITE 21. Indemnizaţii de conducere  Acordarea unor indemnizaţii de conducere
PERSONALULUI necuvenite
22. Sporul pentru titlul  Stabilirea eronată a sporului pentru titlul
ştiinţific de doctor ştiinţific de doctor
23. Sporul pentru  Stabilirea eronata a unui spor pentru
complexitatea în muncă complexitate în muncă
24. Sporul de vechime în  Stabilirea eronată a sporului de vechime în
muncă muncă
25. Sporul pentru orele lucrate  Stabilirea eronată a sporului pentru orele lucrate
pe timp de noapte pe timp de noapte
26. Salariul de merit  Acordarea de salarii de merit necuvenite
27. Sistemul de premiere  Salariile nu au fost diminuate pentru abateri
disciplinare
Modificarea 28. Decizia de modificare a  Decizia de modificare a drepturilor salariale nu a
drepturilor salariale drepturilor salariale fost întocmita
 Modificarea neargumentată a drepturilor
salariale
29. Comunicarea deciziei de  Salariatului nu i s-a comunicat decizia de
modificare a drepturilor modificare a drepturilor salariale
salariale  Decizia de modificare a drepturilor salariale nu
s-a comunicat Serviciului salarizare
 Operarea modificării drepturilor salariale în
carnetul de muncă şi dosarul profesional după
soluţionarea contestaţiilor
Salarizarea muncii 30. Fundamentarea timpului  Efectuarea fără justificare a orelor peste
peste programul lucrat peste programul normal programul normal de lucru
normal de lucru de lucru
31. Aprobarea efectuării  Efectuarea muncii peste programul normal de
muncii peste programul normal lucru nu a fost autorizata de şeful structurii
de lucru

17
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
32. Evidenţa timpului lucrat  Sistemul de evidenta a timpului lucrat peste
peste programul normal de programul normal de lucru nu este formalizat
lucru si recuperarea acestuia
33. Salarizarea timpului  Aplicarea eronată a indicilor salariali de
lucrat peste programul normal echivalare a orelor peste programul normal de
de lucru lucru
III. EVIDENŢIEREA PREZENŢEI, 34. Norme şi proceduri  Inexistenţa procedurilor referitoare la modul de
ÎNVOIRILOR, CONCEDIILOR referitoare la modul de evidenţă evidenţă a prezenţei, învoirilor şi concediilor
a prezenţei, învoirilor şi  Responsabilii pentru actualizarea normelor şi
concediilor procedurilor referitoare la modul de evidenţă a
prezenţei, învoirilor, concediilor şi recuperărilor
nu au fost desemnaţi
35. Utilizarea foilor  Evidenta prezentei nu se încadrează in principiile
colective de prezenţă de conformitate
36. Evidenţa concediilor de  Evidenta concediilor de odihna nu se încadrează
odihnă in principiile de conformitate
37. Evidenţa concediilor de  Evidenta concediilor medicale nu se încadrează
medicale in principiile de conformitate
38. Evidenţa concediilor de  Evidenta concediilor de studii nu se încadrează
studii in principiile de conformitate
IV. EVOLUŢIA CARIEREI PERSONALULUI 39. Concordanţa  Politica prezenta şi de perspectivă a entităţii nu a
obiectivelor entităţii cu evoluţia fost corelata cu dezvoltarea cunoştinţelor
carierei personalului profesionale ale personalului
 Structura funcţiilor publice de execuţie (superior,
principal, asistent şi debutant) pe total nu este
corelata
41. Promovarea în cadrul  Perioada de stagiu nu a fost respectata
funcţiei pe categorii, clase şi  Vechimea minima în muncă nu a fost respectata
gradaţii  Calificativele anuale acordate nu au fost
respectate
V. PREGĂTIREA PROFESIONALĂ 44. Planurile strategice şi  Fundamentarea insuficienta a Planului strategic
CONTINUĂ A PERSONALULUI anuale de pregătire profesională privind recrutarea, formarea şi perfecţionarea
profesională a funcţionarilor publici

18
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
 Planul anual si cel strategic privind recrutarea,
formarea şi perfecţionarea profesională a
funcţionarilor publici nu au fost corelate
46. Planurile individuale de  Planurile de pregătire nu au fost adaptate la
pregătire profesională cerinţele individuale ale fiecărui salariat
47. Realizarea programelor  Persoanele responsabile de realizarea
de pregătire profesională programelor de pregătire profesională nu au fost
nominalizate
48. Sistemul indicatorilor de  Sistemul indicatorilor de performanţă nu
performanţă privind pregătirea caracterizează activitatea de pregătire
profesională profesionala
 Persoanele responsabile pentru urmărirea
realizării indicatorilor de performanţă nu au fost
stabilite
VI. GESTIONAREA DOSARELOR 50. Norme şi proceduri  Insuficienţa procedurilor şi normelor referitoare
PROFESIONALE referitoare la gestionarea la gestionarea dosarelor profesionale
dosarelor profesionale  Responsabilii pentru actualizarea normelor şi
procedurilor referitoare la gestionarea dosarelor
profesionale nu au fost desemnaţi
51. Constituirea dosarelor  Dosarele profesionale pentru fiecare salariat nu
profesionale au fost constituite
52. Accesarea dosarelor  Accesarea de către persoane neautorizate a
profesionale dosarelor profesionale
53. Actualizarea dosarelor  Dosarele profesionale nu au fost actualizate
profesionale
VII. GESTIONAREA CARNETELOR DE 54. Norme şi proceduri  Insuficienta procedurilor şi normelor privind
MUNCĂ privind administrarea carnetelor administrarea carnetelor de muncă
de muncă  Responsabilii pentru actualizarea normelor şi
procedurilor referitoare la administrarea
carnetelor de munca nu au fost desemnaţi
56. Constituirea carnetelor  Carnetele de munca pentru fiecare salariat nu au
de muncă fost constituite
57. Accesarea carnetelor de  Accesarea de către persoane neautorizate a
muncă carnetelor de munca

19
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
52. Actualizarea carnetelor de  Carnetele de muncă nu au fost actualizate
muncă
VIII. FUNCŢIONALITATEA Evaluarea 53. Manuale de operare si  Insuficienta manualelor de operare şi utilizare a
SISTEMULUI sistemului utilizare a sistemului informatic sistemului informatic
INFORMATIC informatic  Manualele de operare şi utilizare a sistemului
UTILIZAT PENTRU informatic nu au fost actualizate
GESTIUNEA 54. Adaptabilitatea sistemului  Utilizarea într-o mare măsura a procedurilor
RESURSELOR UMANE informatic la cerinţele manuale
utilizatorilor  Comunicare insuficienta intre utilizatori si
informaticieni/proiectanţii sistemului informatic
55. Sistemul de asigurare  Insuficienţa sistemului privind prelucrarea numai
pentru prelucrarea tranzacţiilor a tranzacţiilor corecte şi autorizate
autorizate şi corecte
56. Integrarea subsistemului  Interfaţa între subsistemele informatice nu este
informatic aferent gestiunii adecvată
resurselor umane în sistemul
informatic general al instituţiei
57. Desemnarea personalului  Delegarea atribuţiilor şi competenţelor pentru
cu atribuţii privind utilizarea personalul implicat în utilizarea aplicaţiilor şi
aplicaţiilor şi operarea în cadrul operarea în cadrul bazelor de date nu este
bazelor de date completă
58. Sistemul de pregătire  Discontinuitate in pregătirea personalului
profesională a personalului implicat în operarea si utilizarea sistemului
implicat în operarea în sistemul informatic
informatic  Informarea personalului implicat în operarea si
utilizarea sistemului informatic asupra
modificărilor aduse acestuia este insuficienta
60. Instrucţiunile privind  Instrucţiunile privind întreţinerea programelor
întreţinerea programelor informatice nu se aplica
informatice

20
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
Siguranţa în 61. Utilizarea echipamente-  Echipamentele de prevenire a fluctuaţiilor sau a
exploatare a lor de prevenire a fluctuaţiilor întreruperilor curentului electric (UPS,
sistemului sau întreruperilor curentului stabilizatoare de tensiune ş.a.) nu sunt utilizate
informatic electric (UPS, modulatoare de
tensiune s.a.)
62. Instruirea utilizatorilor  Disfuncţionalitate in instruirea utilizatorilor sau
şi informarea sistematică asupra atunci când se produc modificări semnificative
modificărilor operate în în sistemul informatic
sistemul informatic
Securitatea 63. Existenţa unui sistem de  Insuficienta sistemului de prevenire/detectare a
sistemului prevenire/detectare a accesărilor accesărilor şi modificărilor neautorizate ale
informatic şi modificărilor neautorizate ale bazelor de date (parole, programe antivirus ş.a.)
bazelor de date (parole,
programe antivirus ş.a.)
64. Sistemul modificării  Calendarul privind modificarea periodica a
periodice a parolelor de acces parolelor de acces nu se respecta
 Personalul pentru verificarea şi modificarea
periodică a parolelor de acces nu a fost desemnat
65. Actualizarea  Actualizarea programelor antivirus, antispyware,
programelor antivirus, firewall nu se efectuează zilnic
antispyware, firewall

66. Înregistrările intrărilor şi  Rapoartele/listele privind înregistrările intrărilor


ieşirilor din sistem a şi ieşirilor din sistem a utilizatorilor nu au fost
utilizatorilor verificate
IX. ARHIVAREA DOCUMENTELOR 67. Norme şi proceduri  Îndosarierea documentelor nu este inclusa in
privind arhivarea documentelor cadrul normelor şi procedurilor
rezultate din activitatea de  Întocmirea OPIS-ului dosarelor nu este inclusa
gestiune a resurselor umane in cadrul normelor şi procedurilor
 Modul de constituire al dosarelor arhivate nu
este inclus in cadrul normelor şi procedurilor
68. Desemnarea  Atribuţiile şi competenţele privind arhivarea
personalului responsabil privind dosarelor activităţii de gestiune a resurselor
arhivarea documentelor umane nu au fost nominalizate

21
Nr.
DOMENIUL OBIECTE AUDITABILE RISCURI SEMNIFICATIVE OBS.
crt.
69. Stabilirea locaţiei pentru  Alocarea unui spaţiu insuficient arhivării
dosarele profesionale şi documentaţiei
celelalte documente arhivate  Existenţa unei umidităţi ridicate
 Protecţie insuficientă a documentelor faţă de
sursele de căldură
70. Predarea dosarelor la  Dosarele nu sunt predate la arhiva instituţiei la
arhiva instituţiei termenele legale
 Procesul verbal de predare-primire nu
îndeplineşte condiţiile de conformitate

NOTA:
Identificarea riscurilor este al doilea document care se elaborează în cadrul procedurii Analiza riscurilor şi presupune
asocierea riscurilor semnificative la operaţiilor stabilite în Lista centralizatoare a obiectelor auditabile. De regulă, se asociază
unul sau mai multe riscuri teoretice, determinate de auditorii interni din documentele colectate sau din riscurile practice reieşite
din propria experienţă. În situaţia în care la operaţiile auditabile se ataşează mai multe riscuri analiza acestora se va putea
realiza pentru fiecare risc în parte sau pe total operaţie/obiect auditabil.
În acest studiu de caz, au fost identificate 69 de operaţii, prezentate în Lista centralizatoare a obiectelor auditabile, cărora le-au
fost asociate 111 riscuri, aşa cum rezultă din documentul Identificarea riscurilor.

22

S-ar putea să vă placă și