VNITŘNÍ KONTROLNÍ SYSTÉM Z POHLEDU KONTROLORA NKÚ. Štefan Kabátek

Podobné dokumenty
PROSAZOVÁNÍ 3E V ROZVOJI egovernmentu

Role NKÚ v systému kontrolní činnosti ve veřejné správě. Ing. Miloslav Kala, viceprezident NKÚ Praha, 11. dubna 2012

PŘÍKLADY SELHÁNÍ SPOLEHLIVÉHO FINANČNÍHO ŘÍZENÍ S DOPADEM DO 3E. Inge Regentíková

VYUŽITELNOST AUDITU VÝKONNOSTI NEJEN V KONTROLNÍ ČINNOSTI NKÚ. Štefan Kabátek

STRATEGIE NKÚ

Poznatky z kontrolní činnosti NKÚ k fungování vnitřních kontrolních systémů. Mgr. Štefan Kabátek, odbor I Praha, 11. dubna 2012

Výkonnostní audit a výkonnost veřejné správy

Vnitřní kontrolní systém a jeho audit

Strategický dokument se v současné době tvoří.

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

Zpráva o výsledcích finančních kontrol za rok 2008 Kanceláře veřejného ochránce práv

NÁVRH ZÁKONA O VNITŘNÍM ŘÍZENÍ A KONTROLE VE VEŘEJNÉ SPRÁVĚ

Zákon o řízení a kontrole veřejných financí. Ministerstvo financí Mgr. Andrea Vuongová

Vize a role ČP OZ ICTs

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE PRÁV

NÁVRH ZÁKONA O VNITŘNÍM ŘÍZENÍ A KONTROLE VE VEŘEJNÉ SPRÁVĚ

Zpráva o výsledcích finančních kontrol za rok 2010 Úřadu pro ochranu hospodářské soutěže

Implementace GeoInfoStrategie

Manažerské shrnutí. Národní infrastruktura pro elektronické zadávání veřejných zakázek (NIPEZ) Úvod

EVROPSKÝ ÚČETNÍ DVŮR nezávislý vnější auditor financí EU. Prezentace Jana Kinšta, člena EÚD, Na Mezinárodní konferenci ČIIA Praha, 12.

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Evaluace na rozcestí trendy a praxe. Evaluace vs. interní audit. Lukáš Kačena Ernst & Young

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Přehled úkolů Operačního plánu 2010 pro inovaci programů a certifikaci

Zpráva o činnosti a výstupech interního auditu ČT

VKS pohledem interního auditora. Tomáš Pivoňka

Zpráva o výsledcích finančních kontrol za rok 2010 Kanceláře veřejného ochránce práv

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE

Nejčastější chyby zjištěné auditem v oblasti veřejných zakázek

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Národní infrastruktura pro elektronické zadávání veřejných zakázek (NIPEZ) Ministerstvo pro místní rozvoj ČR Jiří Svoboda Odbor veřejného investování

Soustava veřejných rozpočtů 10

Národný projekt MODERNIZÁCIA MIESTNEJ ÚZEMNEJ SAMOSPRÁVY

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy

Národní infrastruktura pro elektronické zadávání veřejných zakázek (NIPEZ)

Otevřená data jako nástroj finančního řízení a kontroly PhDr. Tomáš Vyhnánek

Zpráva o výsledcích finančních kontrol za rok 2009 Úřadu pro ochranu hospodářské soutěže

Veřejné nakupování v ČR: Kontrola a check-listy

Odštěpný závod České pošty, s.p. ICT SLUŽBY PRO egovernment. Konference egovernment, Mikulov,

KONTROLNÍ ŘÁD OBCE BRLOH

CESTA. JUDr. Jaroslav Strouhal. náměstek ministra vnitra pro informační a komunikační technologie

SMĚRNICE KVESTORA č. 1/2017

PLÁN KONTROLNÍ ČINNOSTI NA ROK 2018

Návrh zákona o řízení a kontrole veřejných financí. PhDr. Tomáš Vyhnánek

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE PRÁV. Zpráva o výsledcích finančních kontrol za rok 2012 Kanceláře veřejného ochránce práv

Realizace strategie Smart Administration s použitím strukturálních fondů. egovernment a ICT projekty

Problémová analýza Smart Administration. Ing. Martina Boháčová

Otevřená data jako nástroj

Přístupy auditních orgánů k realizovaným projektům ze SF EU - výsledky a dopady na podnikatelskou sféru

Continuous Auditing. cesta VPŘED!!! Mgr. Miloslav Kvapil. ředitel společnosti

Zákon o řízení a kontrole veřejných financí

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Šachy interního auditu ve víru legislativních změn Workshop pro veřejnou správu. Novinky v IPPF

Akademie múzických umění v Praze Rektorát Kvestorka. Směrnice kvestorky AMU č. 5/2003

Digitální šance pro byznys Nová vláda ČR a digitální ekonomika

Ministerstvo financí Centrální harmonizační jednotka pro finanční kontrolu Josef Svoboda ředitel

Miroslav Kalous Miloš Vystrčil Dan Jiránek

Přístup NKÚ ke kontrole 3E v rámci životního cyklu veřejné zakázky Štefan Kabátek

Vnitřní kontrolní systém NUDZ

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

Realizace klientsky orientovaných služeb veřejné správy

Systémová analýza a opatření v rámci GDPR

Mgr. Petra Řepíková Funkce: kontrolor Funkce: vedoucí odboru kontroly

Veřejné zakázky spolufinancované z prostředků EU. Odpovědnost kontrolorů

Evropské fondy

Zpráva o činnosti a výstupech interního auditu ČT

Management kvality a jeho využití v praxi MěÚ Benešov

Možnosti pro čerpání dotací z fondů EU v rámci programového období

Příprava programového období Ing. Daniela Nohejlová

Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011

KANCELÁŘ VEŘEJNÉHO OCHRÁNCE

Strategie a Perspektivy ČP OZ ICT Služby 2015

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Přínosy spolupráce interního a externího auditu

Hodnocení řídícího a kontrolního systému interním auditem

SYSTÉM FINANČNÍ KONTROLY OBCE

Institucionální rámec pro hospodárné veřejné nákupy. Mgr. Martin Kameník, Oživení o. s , Bratislava

VYHLÁŠKA ze dne o řízení rizik v systému vnitřního řízení a kontroly. Předmět vyhlášky. Vymezení pojmů

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

Zobecnění výsledků veřejnosprávních kontrol MF. Ing. Jan Hurda Ministerstvo financí odbor kontrola oddělení veřejnosprávní kontrola

Vnitřní kontrolní systém

Implementace IOP Zkušenosti z auditů. Červená nad Vltavou, květen 2012 Simona Székelyová

PROGRAM AUDITU SYSTÉMU

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost?

KONCEPCE KLIENTSKY ORIENTOVANÁ VEŘEJNÁ SPRÁVA Ing. Mgr. David SLÁMA 50. ŠKOLA ZDRAVÝCH MĚST, TÁBOR 5. června 2019

NÁVRH ZÁKONA O VNITŘNÍM ŘÍZENÍ A KONTROLE VE VEŘEJNÉ SPRÁVĚ Z POHLEDU INTERNÍHO AUDITU. Mgr. Stanislav Klika, VO 4701 Harmonizace IA, MFČR

Podmínky stanovené právním aktem o přidělení finančních prostředků Nesrovnalosti

Národní elektronický nástroj (NEN)

NÁVRH ZÁKONA O VNITŘNÍM ŘÍZENÍ A KONTROLE VE VEŘEJNÉ SPRÁVĚ. Ministerstvo financí Odbor 47 Centrální harmonizační jednotka

Posilování externího auditu veřejných financí v regionech INTOSAI

Základní role interního auditu a vývoj jejího vnímání

ZÁKON O FINANČNÍ KONTROLE Zákon č. 320/2001, o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole) Praha 2009

Zpráva o výsledcích finančních kontrol za rok 2009 Kanceláře veřejného ochránce práv

PLÁN KONTROLNÍ ČINNOSTI NA ROK 2017

Směrnice k finanční kontrole

Transkript:

VNITŘNÍ KONTROLNÍ SYSTÉM Z POHLEDU KONTROLORA NKÚ Štefan Kabátek PRAHA, ŘÍJEN 2017

Klíčová fakta z kontrolní činnosti: rok 2016 40 kontrolních akcí 230 kontrolovaných osob 312 miliard korun - zkontrolovaný objem finančních prostředků 476 miliard korun - prostředky zkontrolované na úrovni systému 104 systémových doporučení 373 opatření kontrolovaných osob 979 milionů korun - objem finančních prostředků v oznámeních o porušení rozpočtové kázně 2

Hlavní problémové oblasti v roce 2016 Daňová politika a financování státního rozpočtu; Podpora státu v oblasti výzkumu, vývoje a inovací; Významné projekty egovernmentu a efektivní veřejné správy; Dotační politika zaměstnanosti, sportu a tělovýchovy a životního prostředí; Hospodaření v resortu zdravotnictví; Investice státu v oblastech dopravy, životního prostředí a obrany; Využití finančních prostředků z EU v programovém období 2014 2020; Spolehlivost údajů pro finanční řízení správců kapitol státního rozpočtu. 3

Co dělá NKÚ? Při kontrole Úřad prověřuje, zda kontrolované činnosti jsou v souladu s právními předpisy, přezkoumává jejich věcnou a formální správnost a posuzuje, zda jsou účelné, hospodárné a efektivní. Zákon č. 166/1993 Sb., o Nejvyšším kontrolním úřadu, 4 4

Audit výkonnosti realizovaný NKÚ Při kontrole Úřad prověřuje, zda kontrolované činnosti... a posuzuje, zda jsou účelné, hospodárné a efektivní. z KONTROLNÍHO STANDARDU NKÚ: Informace obsažené v kontrolním protokolu a kontrolním závěru z auditu výkonnosti poskytují obraz o dosažení hospodárnosti, efektivnosti a účelnosti u kontrolované osoby V kontrolním závěru mohou být navíc obsažena doporučení navrhující zlepšení zjištěného stavu. 5

Role NKÚ a Limská deklarace (1977) Čl. 3 odst. 3 Limské deklarace směrnic o principech auditu Nejvyšší auditní instituce je orgánem pro externí audit. Jako externí auditor má nejvyšší auditní instituce za úkol prověřovat účinnost interního auditu Jestliže je interní audit ohodnocen jako účinný, je potřebné dosáhnout co nejvhodnějšího rozdělení úkolů a vzájemné spolupráce mezi nejvyšší auditní institucí a útvarem interního auditu, aniž by tím bylo dotčeno právo nejvyšší auditní instituce provést celkový audit systémů kontroly výkonu státní správy 6

Koncepční rozvržení systému kontrol Model systému tří linií obrany + externí auditor, regulátor Zdroj: IIA Position Paper (2013): THE THREE LINES OF DEFENSE IN EFFECTIVE RISK MANAGEMENT AND CONTROL 7

Vybraná doporučení INTOSAI INTOSAI GOV 9100 Guidelines for Internal Control Standards for the Public Sector Úlohou nejvyšších kontrolních institucí je mimo jiné: Podporovat a přispívat ke zlepšování účinnosti vnitřního kontrolního systému u orgánů veřejné správy Zhodnocení fungování vnitřního kontrolního systému je klíčové pro všechny typy uplatňovaných auditů (souladu s právními předpisy, finanční audit, audit výkonnosti) Komunikovat zjištění a doporučení k nápravě s příslušnými adresáty výsledků auditu (mj. management organizace, výbor pro audit, interní audit) 8

Vybraná doporučení INTOSAI INTOSAI GOV 9160 Enhancing Good Governance for Public Assets Úlohou nejvyšší kontrolní instituce je podpora a rozvoj principů dobré správy hodnocení rizik jednou z klíčových oblastí (přímý odkaz na vybrané principy): Dostatečná identifikace a hodnocení rizik s dopadem na dosažení cílů organizace Hodnocení rizik ohrožujících plnění cílů organizace a to na úrovni organizace jako celku, tak na úrovni aktivit (projekty, procesy ) Koordinace plánů auditu a k redukci překryvů činností a zaměření auditů Posouzení rizik podvodného jednání s dopadem na cíle organizace a následné reakce Identifikace významných změn a jejich vyhodnocení z hlediska závažnosti vlivu na vnitřní kontrolní systém 9

Integrovaný rámec COSO 2013 3 druhy cílů (1) PROVOZNÍ (VÝKON) (2) REPORTOVACÍ (INFORMACE) (3) SOULAD S PŘEDPISY (COMPLIANCE) 5 komponent: (1) kontrolní prostředí (2) řízení rizik (3) systém vnitřní kontroly (4) informace & komunikace (5) monitoring 17 principů Zdroj: Rámec COSO 2013 10

Integrovaný rámec COSO 2013 Systém vnitřní kontroly PRINCIP: Zavedení a rozvoj kontrolních činností nad technologií určení závislosti mezi užíváním technologie v obchodních procesech a obecnými technologickými kontrolami zavedení příslušných kontrolních činností nad technologickou infrastrukturou zavedení příslušných kontrolních činnosti do procesu řízení bezpečnosti zavedení příslušných kontrolní činnosti nad procesem pořizování, rozvoje a údržby technologie Zdroj: Rámec COSO 2013 11

Integrovaný rámec COSO 2013 Monitoring PRINCIP: Vyhodnocení a komunikace nedostatků hodnocení výsledků komunikace nedostatků managementu podávání zpráv o nedostatcích vrcholnému vedení a představenstvu sledování plnění nápravných opatření Zdroj: Rámec COSO 2013 12

Programové financování (příklad) Kontrolní zjištění napříč kapitolami státního rozpočtu, která se vztahují k prodlužování programů, nedostatkům stanovených parametrů a indikátorů atd. na systémové selhávání programového financování a jeho fungování v rozporu s jeho účelem Více na: https://www.nku.cz/assets/kon-zavery/k15031.pdf 13

Programové financování a dotace (příklad) I přes vynaložení 338 mil. Kč na informační podporu systému financování programů a dotací v letech 2009 2015 nemělo MF kompletní přehled o výdajích realizovaných prostřednictvím programového financování IS CEDR III a IS DotInfo EDS neposkytovaly kompletní přehled o vyplacených dotacích, EDS/SMVS neposkytoval přehled o finančních prostředcích určených pro programové financování. IS tak nemohly plnit účel, pro který byly vybudovány Více na: https://www.nku.cz/assets/kon-zavery/k15031.pdf 14

Zdánlivě snadné uplatnění rámce COSO u orgánů veřejné správy Meziresortní (průřezové) agendy a úkoly Agendy/činnosti zastřešované poradními orgány vlády a dalšími kvazi-institucemi Agendy dělené v rámci výkonu státní správy a samostatné působnosti 15

Kontrolní činnost NKÚ zaměřená na egov NIPEZ - etržiště Při výběru témat NKÚ aplikuje rizikově orientovaný přístup (dopad na 3 E) a významnost (společenská, sociální, finanční aj.) Základní registry IS základních registrů Zkontrolováno Datové 16 projektů schránky spolufinancovaných CEDAIN NDC STC s proplacenými výdaji cca 3 mld. Kč v rámci programového období 2007-2013 + Správa projektového portfólia PPM výdaje státního rozpočtu 4,7 mld Kč související s vývojem, rozvojem a provozem 20 IS CRAB NIPEZ NEN MS2014+ Registr vozidel Registr řidičů ITS NGN CMS KIVS NIS IZS JIM 16

Vybraná doporučení INTOSAI INTOSAI GOV 9100 Guidelines for Internal Control Standards for the Public Sector 2.4. Informace a komunikace zdůraznění Kontrolního rámce pro řízení IT (COBIT) - Plánování a organizace IT - Akvizice a implementace IT - Provoz a podpora IT - Monitoring a hodnocení 17

Kontrolní činnost NKÚ zaměřená na egov strategie, koncepce, legislativa programy, projekty (EU) akvizice veřejné zakázky smluvní podmínky EA (TA a AA) + SA vrstvy architektury egov a principy NA VS ČR vybrané fáze životního cyklu IS 18

Kontrolní činnost NKÚ zaměřená na egov NKÚ ZJIŠTĚNÉ TYPICKÉ PŘEKÁŽKY ÚSPĚCHU Řešení podporující závislost na stávajících vendorech (JŘBU) Nízká vymahatelnost plnění SLA (podmínky smluv, SDesk) Ukládání dat a implementace IS na nekonzistentních platformách (chybějící EA; TA a AA vytvářená při SA) Nejistota v právních podmínkách ukládání dat (cloud VS) Nerespektování zásad projektového řízení (x liniové řízení) Neuplatňování/obcházení principů NA VS ČR Může důsledné uplatňování rámce COSO tyto překážky minimalizovat? 19

Vybraná doporučení INTOSAI INTOSAI GOV 9150 Coordination and Cooperation between SAIs and Internal Auditors in the Public Sector Předpokládá spolupráci interních auditorů a auditorů SAI tak, aby bylo dosaženo maximálního užitku z jejich práce, tj. například: Posilování vzájemných schopností a sdílení znalostí Dialog pro lepší porozumění rizikům auditované organizace Koordinace plánů auditu a k redukci překryvů činností a zaměření auditů Využívání analýzy a hodnocení rizik pro zaměření auditu Spolupráce na tvorbě doporučení, které mohou přispět ke zvýšení účinnosti interního auditu 20

Spolupráce IA a NKÚ Interní auditor/vedoucího útvaru interního auditu kontaktní osobou kontrolované osoby v rámci kontrolní akce NKÚ. Přístup k žádostem o doklady a informace přehled o postupu kontrolní akce. Přístup ke kontrolnímu protokolu/rozhodnutí o námitkách přehled o zjištěných skutečnostech. Přístup ke kontrolnímu závěru kontrola nápravných opatření a realizace doporučení. Účinný interní audit umožňuje NKÚ věnovat vyšší pozornost oblastem, které nebyly předmětem interního auditu: - analýza VKS v přípravě kontrolní akce, - upřesnění rozsahu kontrolní akce, - zohlednění výsledků IA a realizace nápravných opatření. 21

Děkuji za pozornost Štefan Kabátek stefan.kabátek@nku.cz Česká republika Nejvyšší kontrolní úřad www.nku.cz