wytyczne_do_samooceny_kf_w_jsfp_2007.pdf

(263 KB) Pobierz
Ministerstwo Finansów
Departament Koordynacji Kontroli Finansowej i Audytu Wewnętrznego
Wytyczne do samooceny
kontroli finansowej
w jednostce sektora finansów publicznych
Warszawa, maj 2007
Spis treści
Wprowadzenie ......................................................................................................................... 2
A.
Środowisko
wewnętrzne ..................................................................................................... 5
Uczciwość i inne wartości etyczne ..................................................................................... 5
Kompetencje zawodowe ........................................................................................................ 7
Struktura organizacyjna........................................................................................................ 10
Identyfikacja zadań wrażliwych........................................................................................... 11
Powierzanie uprawnień ........................................................................................................ 13
B. Zarządzanie ryzykiem....................................................................................................... 15
Monitorowanie realizacji zadań ....................................................................................... 15
Identyfikacja ryzyka............................................................................................................. 17
Analiza ryzyka...................................................................................................................... 21
Podejmowanie działań zaradczych....................................................................................... 22
Zarządzanie zmianą.............................................................................................................. 23
C. Mechanizmy kontroli ........................................................................................................ 24
Efektywność mechanizmów kontroli ............................................................................... 24
Dokumentowanie systemu kontroli finansowej ................................................................... 25
Dokumentowanie i rejestrowanie operacji finansowych i gospodarczych .......................... 26
Zatwierdzanie operacji finansowych.................................................................................... 26
Podział obowiązków ............................................................................................................ 27
Weryfikacje .......................................................................................................................... 28
Nadzór .................................................................................................................................. 28
Rejestrowanie odstępstw ...................................................................................................... 29
Ciągłość działalności............................................................................................................ 29
Ograniczenie dostępu do zasobów ....................................................................................... 30
Mechanizmy kontroli systemów informatycznych.............................................................. 33
Kontrola dostępu .................................................................................................................. 33
Kontrola oprogramowania systemowego............................................................................. 33
Kontrola tworzenia i zmian w aplikacjach........................................................................... 34
Podział obowiązków ............................................................................................................ 35
Ciągłość działalności............................................................................................................ 36
Kontrole aplikacyjne ............................................................................................................ 37
D. Informacja i komunikacja ................................................................................................ 38
Bieżąca informacja ........................................................................................................... 38
Komunikacja wewnętrzna .................................................................................................... 39
Komunikacja zewnętrzna ..................................................................................................... 40
E. Monitorowanie i ocena ...................................................................................................... 43
Monitorowanie systemu kontroli finansowej ................................................................... 43
Ocena systemu kontroli finansowej ..................................................................................... 44
2
Wprowadzenie
Zadaniem kierownika jednostki sektora finansów publicznych jest zapewnienie systemu
kontroli finansowej wspomagającego osiąganie celów przez tą jednostkę. System kontroli
powinien być adekwatny, efektywny i skuteczny, mimo w zasadzie ciągłej zmiany warunków
i otoczenia, w których jednostka funkcjonuje. Kierownik jednostki powinien więc stale
dokonywać oceny funkcjonującego w jednostce systemu kontroli oraz jego poszczególnych
elementów, aby zweryfikować, czy system został dobrze zaprojektowany i czy działa
prawidłowo. System kontroli powinien być oceniany m.in. pod względem: skuteczności jego
działania, możliwości jego ulepszenia a także przydatności w zapobieganiu
nieprawidłowościom, stratom lub złemu zarządzaniu.
Wymóg prowadzenia bieżącej oceny systemu kontroli został przewidziany w określonych
przez Ministra Finansów
„Standardach kontroli finansowej w jednostkach sektora finansów
publicznych”
z dnia 30 czerwca 2006 r. (Dz. Urz. Min. Fin. Nr 7, poz. 58). Zgodnie ze
standardem nr 28, kierownik jednostki powinien monitorować skuteczność systemu kontroli
finansowej i jego poszczególnych elementów, a zidentyfikowane problemy powinny być na
bieżąco rozwiązywane. W
Standardach
zaleca się także przeprowadzanie przez pracowników
jednostki odrębnych ocen systemu kontroli finansowej, zwanych samooceną.
Departament Koordynacji Kontroli Finansowej i Audytu Wewnętrznego Ministerstwa
Finansów opracował niniejszy dokument w celu ułatwienia kierownikom jednostek
wywiązania się z obowiązków dotyczących monitorowania i oceny kontroli finansowej.
Podstawą do opracowania wytycznych były
„Standardy kontroli finansowej
w jednostkach sektora finansów publicznych”.
Efektywne korzystanie z niniejszego
dokumentu wymaga uprzedniego zapoznania się ze
Standardami
i zrozumienia roli kontroli
finansowej w jednostce. Wytyczne nie stanowią integralnej części
Standardów kontroli
finansowej
– posługiwanie się nimi nie jest obowiązkowe. Stanowią one raczej narzędzie,
które może być pomocne w ocenie systemu kontroli w jednostce, w tym w identyfikacji
obszarów lub elementów wymagających ulepszeń. Wytyczne powinny być traktowane jako
podstawa, którą można i należy modyfikować lub uzupełniać w celu dostosowania ich do
specyficznych celów i zadań danej jednostki oraz warunków, w jakich ona działa.
Wytyczne są zbiorem zagadnień, na które należy zwrócić uwagę przy ocenie systemu
kontroli finansowej. Zagadnienia te zostały zaprezentowane w grupach nawiązujących do
kolejnych standardów kontroli finansowej i zaprezentowane w pięciu częściach
odpowiadających kolejnym elementom systemu kontroli finansowej:
środowisko
wewnętrzne,
zarządzanie ryzykiem, mechanizmy kontroli, informacja i komunikacja, monitorowanie
i ocena. W dokumencie przewidziano także miejsce na własne uwagi, komentarze czy notatki.
Wytyczne mogą być wykorzystywane także przez audytorów wewnętrznych, których
jednym z głównych zadań jest ocena adekwatności, skuteczności i efektywności systemów
zarządzania i kontroli w jednostce. Wytyczne mogą posłużyć jako pomoc w opracowaniu np.
list kontrolnych, kwestionariuszy kontroli wewnętrznej czy innych dokumentów roboczych.
Wytyczne zostały opracowane przy wykorzystaniu wielu różnych
źródeł,
spośród których
najważniejsze to:
-
„Standardy kontroli finansowej w jednostkach sektora finansów publicznych” z dnia 30
czerwca 2006 r. (Dz. Urz. Min. Fin. Nr 7, poz. 58),
3
-
opracowania: „Kontrola wewnętrzna – zintegrowana koncepcja ramowa”
1
oraz
„Zarządzanie ryzykiem w przedsiębiorstwie”
2
Komitetu Organizacji Sponsorujących
Komisję Treadway (COSO),
„Internal Control Management and Evaluation Tool” – dokument opracowany przez
General Accounting Office w Stanach Zjednoczonych, sierpień 2001 r.,
„Federal Information System Controls Audit Manual” - dokument opracowany przez
General Accounting Office w Stanach Zjednoczonych, styczeń 1999 r.,
„Guidelines for Internal Control Standards for the Public Sector” – INTOSAI, 2004 r.,
„Zarządzanie w służbie cywilnej – poradnik praktyczny” – opracowany przez Urząd
Służby Cywilnej,
przepisy w zakresie finansów publicznych, w szczególności ustawa z dnia 30 czerwca
2005 r. o finansach publicznych (Dz.U. Nr 249, poz. 2104 z późn. zm.).
-
-
-
-
-
1
2
Polskie wydanie: „Kontrola wewnętrzna”, Fundacja Rozwoju Rachunkowości, Warszawa 1999
tyt. oryg. „Enterprise Risk Management Framework”, COSO 2004
4
A.
Środowisko
wewnętrzne
Pierwsza grupa standardów kontroli finansowej opisuje podstawowe warunki, których
spełnienie jest istotne dla stworzenia w jednostce właściwego
środowiska
wewnętrznego.
Środowisko
wewnętrzne można określić zarówno jako struktury wspierające kontrolę
(odpowiednia struktura organizacyjna, właściwe delegowanie uprawnień,
świadomość
zadań
wrażliwych), kwalifikacje pracowników (kompetencje, doświadczenie, szkolenia), jak
i postawy kierownictwa i pracowników (uczciwość, akceptacja dla systemu kontroli, przykład
dawany przez kierownictwo). Wszystkie te czynniki składają się na atmosferę panującą
w jednostce i jej kulturę organizacyjną. Kierownik jednostki powinien dążyć do stworzenia,
a także zachęcać pracowników do współtworzenia, w jednostce takiej kultury organizacyjnej,
która będzie wspierać osiąganie celów przez jednostkę oraz buduje pozytywny stosunek
kierownictwa każdego szczebla i wszystkich pracowników do systemu kontroli finansowej.
Powinien też, poprzez swoje działania i bieżące decyzje, ukazywać swoje przywiązanie do
dobrego zarządzania oraz promować wysokie standardy pracy i uczciwe postępowanie.
Ukształtowanie w jednostce pozytywnego
środowiska
kontroli wymaga uwzględnienia
wielu czynników. Najważniejsze z nich znalazły swoje miejsce w standardach kontroli
finansowej oraz w niniejszym dokumencie. Kierownik jednostki powinien rozważyć każdy
z tych czynników oceniając, czy pozytywne
środowisko
kontroli zostało w jednostce
wykreowane. Czynniki, na które należy zwrócić szczególną uwagę zostały wskazane poniżej,
z zastrzeżeniem,
że
w przypadku części jednostek niektóre z tych czynników mogą nie mieć
zastosowania. Poniższe zestawienie ma na celu zasygnalizowanie najistotniejszych kwestii
i nie jest wyczerpujące, tworzy raczej podstawę do dalszej modyfikacji i uzupełnień.
Uczciwość i inne wartości etyczne
0. W jednostce wprowadzono kodeks etyczny (kodeks
postępowania), specyficzny dla tej jednostki, w którym
określono zasady postępowania w sytuacjach wątpliwych
etycznie. W szczególności:
- w kodeksie wskazano jakie zachowanie uważane
jest za wzorcowe lub jakie zachowanie uważane
jest za niewłaściwe w określonych sytuacjach,
- zapisy kodeksu odnoszą się na przykład do:
właściwego wykorzystania zasobów, przyjmo-
wania prezentów, kontaktów ze stronami
postępowania, należytej staranności zawodowej,
- w kodeksie wskazano przypadki konfliktu
interesów,
- zapisy kodeksu są sformułowane w sposób, który
można uznać za zrozumiały dla ogółu
pracowników,
- zapisy kodeksu przyjętego w jednostce nie są
sprzeczne z zapisami innych kodeksów etyki
obowiązujących w jednostce, np. kodeksu etyki
służby cywilnej,
- znajomość kodeksów etyki obowiązujących
w jednostce jest okresowo potwierdzana przez
pracowników,
komentarze/uwagi
5
Zgłoś jeśli naruszono regulamin