|
|
Γραμμή 44: |
Γραμμή 44: |
| |process_step_duration_max=0 | | |process_step_duration_max=0 |
| |process_step_duration_type=Δευτερόλεπτα | | |process_step_duration_type=Δευτερόλεπτα |
− | |process_step_description=Για την κατάρτιση του Ετήσιου Προγράμματος Εργασιών ο Προϊστάμενος της Μονάδας Εσωτερικού Ελέγχου θα πρέπει μέσα από τη συνεχή επικοινωνία με τη Διοίκηση, να είναι ενήμερος για τους επιχειρησιακούς στόχους του φορέα, τους κινδύνους που απειλούν την εύρυθμη λειτουργία του, το Σύστημα Εσωτερικού Ελέγχου του φορέα. | + | |process_step_description=Με βάση τη χαρτογράφηση των δραστηριοτήτων του φορέα και την αξιολόγηση κινδύνων που έχει πραγματοποιηθεί από τη Διοίκηση, ο Προϊστάμενος Εσωτερικού Ελέγχου λαμβάνοντας υπόψη, τους αντικειμενικούς στόχους του φορέα |
− | | |
− | Με βάση τη χαρτογράφηση των δραστηριοτήτων του φορέα και την αξιολόγηση κινδύνων που έχει πραγματοποιηθεί από τη Διοίκηση, ο Προϊστάμενος Εσωτερικού Ελέγχου λαμβάνοντας υπόψη, τους αντικειμενικούς στόχους του φορέα | |
| τους εγγενείς κινδύνους, το κατά πόσο ο φορέας διαχειρίζεται αποτελεσματικά τους κινδύνους, τυχόν προηγούμενους ελέγχους καθώς και τη συμμόρφωση των ελεγχόμενων με τα συμπεράσματα, τις προτάσεις και τις διορθωτικές ενέργειες αυτών (Ελεγκτικό Συνέδριο, ΓΛΚ), τη βαρύτητα μιας δραστηριότητας για τη λειτουργία του φορέα (π.χ. οικονομικές υπηρεσίες), την ιεράρχηση και ταξινόμηση των κινδύνων ανά λειτουργία του φορέα και βαθμό σπουδαιότητας. | | τους εγγενείς κινδύνους, το κατά πόσο ο φορέας διαχειρίζεται αποτελεσματικά τους κινδύνους, τυχόν προηγούμενους ελέγχους καθώς και τη συμμόρφωση των ελεγχόμενων με τα συμπεράσματα, τις προτάσεις και τις διορθωτικές ενέργειες αυτών (Ελεγκτικό Συνέδριο, ΓΛΚ), τη βαρύτητα μιας δραστηριότητας για τη λειτουργία του φορέα (π.χ. οικονομικές υπηρεσίες), την ιεράρχηση και ταξινόμηση των κινδύνων ανά λειτουργία του φορέα και βαθμό σπουδαιότητας. |
| Ο υπεύθυνος της ΜΕΕ προβαίνει στη κατάρτιση του Ετήσιου Προγράμματος Εργασιών το αργότερο εντός του Ιανουαρίου κάθε έτους. | | Ο υπεύθυνος της ΜΕΕ προβαίνει στη κατάρτιση του Ετήσιου Προγράμματος Εργασιών το αργότερο εντός του Ιανουαρίου κάθε έτους. |
− | |process_step_note=Για το λόγο αυτό, ενδείκνυται να υπάρχει επικοινωνία του Προϊσταμένου της ΜΕΕ με τον επικεφαλής του φορέα καθώς και να μετέχει σε συναντήσεις υψηλόβαθμων στελεχών, όπου λαμβάνονται αποφάσεις για την λειτουργία του φορέα.
| |
| }} | | }} |
| {{process steps | | {{process steps |
Γραμμή 60: |
Γραμμή 57: |
| |process_step_duration_max=0 | | |process_step_duration_max=0 |
| |process_step_duration_type=Δευτερόλεπτα | | |process_step_duration_type=Δευτερόλεπτα |
− | |process_step_description=Το πρώτο βήμα σε κάθε προγραμματισμό ελέγχων είναι η αναγνώριση του περιβάλλοντος ελέγχου που περιλαμβάνει το σύνολο του πληθυσμού των δυνάμενων να ελεγχθούν περιοχών και οι οποίες μπορούν να κατηγοριοποιηθούν με πολλούς τρόπους. Το περιβάλλον ελέγχου περιλαμβάνει όλες τις περιοχές κινδύνου που θα μπορούσαν να αποτελέσουν αντικείμενο ελέγχου, με αποτέλεσμα τη δημιουργία ενός καταλόγου των πιθανών ελεγκτικών έργων που θα μπορούσαν να πραγματοποιηθούν. Επίσης, περιλαμβάνει έργα και πρωτοβουλίες που σχετίζονται με το στρατηγικό σχέδιο του φορέα (organization’s strategic plan) και μπορεί να οργανωθεί κατά επιχειρησιακές μονάδες, διαδικασίες, προγράμματα, συστήματα ή μηχανισμούς ελέγχου. Για τη Μονάδα Εσωτερικού Ελέγχου το περιβάλλον ελέγχου σχετίζεται με το σύνολο των δραστηριοτήτων και λειτουργιών του φορέα που θα πρέπει να αποτελέσουν αντικείμενο διενέργειας ελέγχου της Μονάδας, προκειμένου να εξετασθεί η επάρκεια και η αποτελεσματικότητα του Συστήματος Εσωτερικού Ελέγχου του φορέα. | + | |process_step_description=Για τη Μονάδα Εσωτερικού Ελέγχου το περιβάλλον ελέγχου σχετίζεται με το σύνολο των δραστηριοτήτων και λειτουργιών του φορέα που θα πρέπει να αποτελέσουν αντικείμενο διενέργειας ελέγχου της Μονάδας, προκειμένου να εξετασθεί η επάρκεια και η αποτελεσματικότητα του Συστήματος Εσωτερικού Ελέγχου του φορέα. |
− | Για να διασφαλιστεί η πληρότητα του περιβάλλοντος ελέγχου, ο Επικεφαλής Εσωτερικού Ελέγχου θα πρέπει να εξετάσει τις ακόλουθες πηγές: | + | Για να διασφαλιστεί η πληρότητα του περιβάλλοντος ελέγχου, ο Επικεφαλής Εσωτερικού Ελέγχου θα πρέπει να εξετάσει τις ακόλουθες πηγές: τη στρατηγική του φορέα, όλες τις μεγάλες περιοχές, μονάδες, έργα και τις στρατηγικές τους, τους στόχους τους και τις διαδικασίες, το κανονιστικό και νομικό πλαίσιο που ισχύει στο φορέα, τις διαδικασίες όλων των κύριων λειτουργιών, τους συνεργαζόμενους με το φορέα, τις σημαντικές εφαρμογές πληροφορικής και τα κυριότερα πληροφοριακά συστήματα, συμπεριλαμβανομένου του υλικού, του λογισμικού και τις πληροφορίες που περιέχουν (από την Υπηρεσία Πληροφορικής) |
− | • Τη στρατηγική του φορέα
| |
− | • Όλες τις μεγάλες περιοχές, μονάδες, έργα και τις στρατηγικές τους, τους στόχους τους και τις διαδικασίες
| |
− | • Τους τρίτους που συνεργάζεται ο φορέας
| |
− | • Διαδικασίες και υπό-διαδικασίες όλων των κύριων λειτουργιών
| |
− | • Σημαντικές εφαρμογές πληροφορικής και τα κυριότερα πληροφοριακά συστήματα, συμπεριλαμβανομένου του υλικού, του λογισμικού και τις πληροφορίες που περιέχουν (από την Υπηρεσία Πληροφορικής)
| |
− | • Το κανονιστικό και νομικό πλαίσιο που ισχύει στο φορέα
| |
− | • Μη χρηματοοικονομικούς δείκτες (π.χ. σε θέματα περιβάλλοντος, υγιεινής και ασφάλειας, κοινωνικής ευθύνης κλπ.)
| |
| }} | | }} |
| {{process steps | | {{process steps |
Γραμμή 79: |
Γραμμή 69: |
| |process_step_duration_max=0 | | |process_step_duration_max=0 |
| |process_step_duration_type=Δευτερόλεπτα | | |process_step_duration_type=Δευτερόλεπτα |
− | |process_step_description=Για την αναγνώριση των κινδύνων ο εσωτερικός ελεγκτής μπορεί καταρχάς να συλλέξει πληροφορίες από τις ακόλουθες πηγές: | + | |process_step_description=Η διαχείριση του κινδύνου είναι συνεχής και αναπτυσσόμενη επιχειρησιακή διαδικασία, που στόχο έχει να προσθέτει αξία σε όλες τις δραστηριότητες του φορέα και να τον καθιστά αποδοτικό. Η διαχείριση του κινδύνου θα πρέπει να αποτελέσει κουλτούρα του φορέα . Γι’ αυτό θα πρέπει να καθορισθούν οι υπευθυνότητες σε όλα τα επίπεδα διοίκησης αυτού και κάθε διοικητικό στέλεχος να είναι υπεύθυνο στον τομέα του για τη μέτρηση και την διαχείριση του κινδύνου. |
− | • Οργανόγραμμα
| + | Σύμφωνα με το Πρότυπο 2120- Διαχείριση Κινδύνων «Η λειτουργία εσωτερικού ελέγχου πρέπει να εκτιμά την αποτελεσματικότητα των διαδικασιών διαχείρισης κινδύνων και να συμβάλλει στην βελτίωσή τους». |
− | • Πρακτικά από συναντήσεις με ανώτερα διοικητικά στελέχη, με στελέχη της δεύτερης γραμμής και με ειδικούς στον φορέα για τα θέματα κινδύνου
| |
− | • Το στρατηγικό σχέδιο του φορέα
| |
− | • Πρακτικά των συνεδριάσεων των ανώτερων διοικητικών στελεχών ή του οργάνου διοίκησης του φορέα
| |
− | • Ετήσιες εκθέσεις και δημόσιες αναφορές
| |
− | • Μητρώο κινδύνων σε επίπεδο φορέα (αν υπάρχει)
| |
− | • Προηγούμενες αξιολογήσεις και εκθέσεις (λειτουργίες δεύτερης γραμμής, Υπουργείο Οικονομικών, ορκωτοί ελεγκτές-αν υπάρχουν)
| |
− | • Εγχειρίδια διαδικασιών
| |
− | Η διαβούλευση του Εσωτερικού Ελεγκτή για τα θέματα κινδύνων αναμένεται να γίνει με τους ακόλουθους:
| |
− | • Τον επικεφαλής του φορέα
| |
− | • Τα ανώτερα διοικητικά στελέχη
| |
− | • Στελέχη και προσωπικό της δεύτερης γραμμής
| |
− | • Στελέχη του ανθρώπινου δυναμικού
| |
− | • Υπαλλήλους με κρίσιμα επιχειρησιακά καθήκοντα
| |
− | • Ορκωτούς ελεγκτές- αν υπάρχουν
| |
− | Οι καταλληλότεροι Μέθοδοι Επικοινωνίας με τους ανωτέρω είναι:
| |
− | • Συναντήσεις πρόσωπο με πρόσωπο
| |
− | • Τηλεφωνικές/ διαδικτυακές διασκέψεις
| |
− | • Έρευνες
| |
− | • Συνεντεύξεις
| |
− | • Ομαδικές συναντήσεις ανταλλαγής ιδεών
| |
− | • Διαρκή και άτυπη επικοινωνία.
| |
− | Η διαχείριση του κινδύνου είναι συνεχής και αναπτυσσόμενη επιχειρησιακή διαδικασία, που στόχο έχει να προσθέτει αξία σε όλες τις δραστηριότητες του φορέα και να τον καθιστά αποδοτικό. Η διαχείριση του κινδύνου θα πρέπει να αποτελέσει κουλτούρα του φορέα . Γι’ αυτό θα πρέπει να καθορισθούν οι υπευθυνότητες σε όλα τα επίπεδα διοίκησης αυτού και κάθε διοικητικό στέλεχος να είναι υπεύθυνο στον τομέα του για τη μέτρηση και την διαχείριση του κινδύνου. | |
− | |process_step_note=Κίνδυνος σε έναν φορέα είναι οι πιθανότητες μη επίτευξης των πάσης φύσεων στόχων - ευκαιριών που τίθενται από τη Διοίκηση ή οι πιθανότητες υλοποίησης των απειλών.
| |
| | | |
− | Σύμφωνα με το Πρότυπο 2120- Διαχείριση Κινδύνων «Η λειτουργία εσωτερικού ελέγχου πρέπει να εκτιμά την αποτελεσματικότητα των διαδικασιών διαχείρισης κινδύνων και να συμβάλλει στην βελτίωσή τους».
| + | Για την αναγνώριση των κινδύνων ο εσωτερικός ελεγκτής μπορεί καταρχάς να συλλέξει πληροφορίες από πηγές όπως : το Οργανόγραμμα, πρακτικά συνεδριάσεων, τις ετήσιες εκθέσεις και δημόσιες αναφορές, προηγούμενες αξιολογήσεις και εκθέσεις (λειτουργίες δεύτερης γραμμής, Υπουργείο Οικονομικών, ορκωτοί ελεγκτές-αν υπάρχουν), συναντήσεις με στελέχη της Διοίκησης, Το στρατηγικό σχέδιο του φορέα, τα εγχειρίδια διαδικασιών |
| }} | | }} |
| {{process steps | | {{process steps |