Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
8/6/2022 10:29:39 AM

Auditori rekomandon zbatim të plotë të rekomandimeve për të eliminuar rreziqet rreth sigurisë dhe kontrolleve të aplikacionit në Sistemin Informativ për Menaxhimin e Financave të Kosovës

 Zyra Kombëtare e Auditimit (ZKA)  ka publikuar raportin e auditimit përcjellës të teknologjisë së informacionit “Për rekomandimet e dhëna për SIMFK-në në Raportin Vjetor të Auditimit 2020”, i cili kishte për qëllim të vlerësojë nivelin e zbatimit të  rekomandimeve të  dhëna në Raportin Vjetor të Auditimit të vitit të kaluar. Rekomandimet ishin adresuar për Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve, për ofrimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës (SIMFK). Rezultatet e këtij auditimi përcjellës, tregojnë se Thesari dhe Ministria e Financave, Punës dhe Transfereve kanë bërë progres të rëndësishëm, por jo të mjaftueshëm në realizimin e planit të veprimit për zbatimin e plotë të rekomandimeve. Nga trembëdhjetë rekomandimet e dhëna, gjashtë prej tyre janë zbatuar, një është në përfundim të zbatimit, për pesë të tjera ka filluar zbatimi dhe për një rekomandim ende nuk ka filluar zbatimi. Si rezultat i disa veprimeve, përmirësimet janë vërejtur në sigurinë dhe cilësinë e sistemit, të dhënave dhe infrastrukturës për Sistemin e Menaxhimit të Financave të Kosovës – SIMFK. Është realizuar dokumentimi i rrjetit, ndërgjegjësimi i punonjësve për sigurinë e informacionit, përmirësimi i qasjeve administrative dhe ruajtja e fjalëkalimeve. Gjithashtu, është siguruar zbatimi i procedurës për menaxhimin e qasjeve të përdoruesve të SIMFK-së dhe rishikimi i procedurës për regjistrimin e furnitorëve në SIMFK. Aplikimi i kontrolles, përmes të cilës bëhet identifikimi dhe refuzimi i transaksioneve me të dhëna identike si dhe janë rishikuar mundësitë që ofron SIMFK-ja për ngritjen e efikasitetit të punës së përdoruesve. Me zbatimin e këtyre rekomandimeve Thesari dhe Departamenti i TI-së në MFPT kanë arritur të rrisin nivelin e sigurisë së informacionit dhe besueshmërisë së të dhënave në sistem. Poashtu, zbatimi i rekomandimeve për kontrollet e aplikacionit ka ndikuar që të bëj këtë sistem më efikas dhe më lehtë të shfrytëzueshëm për përdoruesit. Mirëpo, ende vazhdojnë mangësitë në sigurimin e mekanizmave për sigurinë e informacionit dhe kontrollet e aplikacionit që zbatohen në SIMFK për të garantuar saktësinë, vlefshmërinë, si dhe ruajtjen, integritetin dhe konfidencialitetin e të dhënave në sistemin e informacionit. Thesari nuk ka arritur të harmonizoj pozitat e TI-së në raport me privilegjet dhe qasjet e tyre në sistemet e TI-së, gjithashtu nuk ka arritur të siguroj administrimin e bazave të të dhënave përmes obligimit kontraktual. Poashtu ende nuk kanë arritur të përcaktojnë zyrtarin për sigurinë e informacionit dhe monitorimin e vazhdueshëm të gjurmëve të auditimit, si dhe të parashohin realizimin e rregullt të testit të depërtueshmërisë për mbrojtje nga ndërhyrjet për sistemet e vendosura në rrjetin e Ministrisë së Financave, Punës dhe Transfereve. Gjithashtu, Thesari ende nuk ka arritur të zbatojë rekomandimin për vlefshmërinë e fushave gjatë regjistrimit të të dhënave hyrëse. Në SIMFK nuk mundësohet zbatimi i Rregullores për Menaxhimin e Pasurisë jo Financiare, për regjistrimin dhe klasifikimin adekuat të saj. Po ashtu mungon një vlerësim i nevojave të përdoruesve dhe ende nuk ofrohen raporte të ndryshme sipas nevojave të tyre. Kjo tregon se ende nuk janë eliminuar dobësitë e këtij sistemi. Mangësitë e strukturës së sigurisë së informacionit i lejojnë zyrtarëve të kenë dyfishim dhe konflikt të përgjegjësive dhe gjithashtu, zvogëlojnë aftësinë për të mbrojtur burimet e TI-së dhe informacionin në sistemet e TI-së. Ndërsa, mangësitë në kontrollet e aplikacionit mund të rezultojë në cilësi jo të mirë të të dhënave dhe pasqyrim jo të saktë të pasqyrave financiare si dhe mungesë efikasiteti në përdorimin e këtij sistemi. Lidhur me këtë auditim, Auditorja e Përgjithshme, Vlora Spanca, rekomandon institucionet përgjegjëse që t’i ndërmarrin veprimet e nevojshme të cilat mundësojnë zbatimin e plotë të rekomandimeve për sigurimin e të dhënave të plota dhe të sakta në një ambient të sigurt. Me qëllim të përmirësimit të shërbimeve të teknologjisë së informacionit, Zyra Kombëtare e Auditimit përmes raportit të auditimit ka rekomanduar Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve se duhet siguruar veprime të vazhdueshme për zbatimin efikas dhe efektiv të rekomandimeve të pa zbatuara, për krijimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës. Raportin e plotë të auditimit përcjellës të teknologjisë së informacionit “Për rekomandimet e dhëna për SIMFK-në në Raportin Vjetor të Auditimit 2020” e gjeni këtu. 

  • Share:

Lexo lajme tjera:

ZKA-ja: Zbatimi i prioriteteve për investime në KOSTT nuk është bërë në mënyrë efektive

ZKA-ja: Zbatimi i prioriteteve për investime në KOSTT nuk është bërë në mënyrë efektive

Zyra Kombëtare e Auditimit (ZKA) ka publikuar raportin e auditimit të performancës “Projektet kapitale të Operatorit të Sistemit, Transmisionit dhe Tregut të energjisë elektrike të Kosovës (2015-2021)”. Ky auditim kishte për qellim të vlerësojë nëse menaxhmenti i ndërmarrjes publike KOSTT ishte siguruar se projektet kapitale për vitet 2015-2021 janë prioritizuar dhe planifikuar në mënyrë të duhur. Po ashtu, është vlerësuar nëse menaxhimi i proceseve të prokurimit është bërë konform legjislacionit në fuqi dhe nëse janë arritur rezultatet e synuara.  Auditimi ka përfshirë aktivitetet e prokurimit që nga prioritizimi i tyre e deri tek rezultatet. Rezultatet e  auditimit tregojnë se, edhe pse kishte proces të duhur të vendosjes së prioriteteve për investime, zbatimi i tyre nuk është bërë në mënyrë efektive. Aktivitetet e prokurimit për këto investime nuk kishin qenë mjaftueshëm efektive dhe efikase, e në disa raste as ekonomike. Megjithatë, projektet e realizuara kishin mundësuar operim stabil të sistemit të transmisionit të energjisë. Pavarësisht se  KOSTT-i kishte vendosur procese për prioritizim të projekteve që janë në përputhje me praktikat ndërkombëtare, janë evidentuar mangësi në zbatimin e prioriteteve. Kjo për shkak se disa projekte që ka vlerësuar se kanë prioritet të lartë, nuk janë zbatuar edhe pas pesë viteve që janë identifikuar, ndërsa ka realizuar projekte të cilat për nga prioriteti qëndrojnë më ulët. Për pasojë mund të ketë jostabilitet në furnizim me energji, në disa rajone të vendit, në kohën kur konsumi i energjisë është i lartë. Poashtu KOSTT-i nuk ka arritur të menaxhojë disa nga proceset e prokurimit në mënyrën e duhur për shkak se nuk kishte bërë hulumtim të mirë të tregut para përpilimit të specifikave teknike, ndarje jo të mirë të detyrave dhe menaxhim jo i mirë i kontratave publike, faktorë këta që kanë kontribuar në mosrealizim të objektivave të prokurimit. Sipas gjetjeve të auditimit realizueshmëria e kontratave sipas raportimeve të bëra nga KOSTT ka arritur që të reduktoj humbjet në energji dhe energjinë e pa dërguar te qytetarët. Mirëpo mungesa e inspektimit të pajisjeve dhe stabilimenteve elektroenergjetike të nënstacioneve elektrike nga Inspektorati i Energjisë në Ministrinë e Ekonomisë mund të rezultojë në pasiguri tek qytetarët dhe të sistemit elektroenergjetik. Auditorja e Përgjithshme, Vlora Spanca, lidhur me këtë auditim ka thënë  se është e rëndësishme që KOSTT-i të organizojë në mënyrë më efikase resurset e veta për zbatim të projekteve sipas prioriteteve, si dhe për menaxhim më të mirë të proceseve të prokurimit me qëllim të arritjes së objektivave të synuara të projekteve. Me qëllim të përmirësimit të proceseve të prioritizimit të projekteve kapitale, të aktiviteteve të prokurimit përfshirë menaxhimin e kontratave, Zyra Kombëtare të Auditimit ka dhënë 15 rekomandime për Bordin e Drejtorëve dhe Kryeshefin Ekzekutiv të KOSTT-it. Raportin e plotë të auditimit të performancës “Projektet kapitale të Operatorit të Sistemit, Transmisionit dhe Tregut të energjisë elektrike të Kosovës (2015-2021)”e gjeni këtu.
Lexo më shumë
Auditorja e Përgjithshme takoi Auditorin e Përgjithshëm të Autoritetit të Auditimit të Maqedonisë së Veriut për auditimin e fondeve IPA, flasin për përmirësimin e kapaciteteve audituese tek të dy institucionet

Auditorja e Përgjithshme takoi Auditorin e Përgjithshëm të Autoritetit të Auditimit të Maqedonisë së Veriut për auditimin e fondeve IPA, flasin për përmirësimin e kapaciteteve audituese tek të dy institucionet

Auditorja e Përgjithshme e Republikës së Kosovës, Vlora Spanca, dhe Zëvendës Auditori i Përgjithshëm, Bezad Halilaj, të martën kanë pritur në takim Auditorin e Përgjithshëm të Autoritetit të Auditimit të Maqedonisë së Veriut për auditimin e fondeve IPA, Adem Curri. Takimi kishte për qëllim koordinimin e aktiviteteve të përbashkëta për zbatimin e marrëveshjes së bashkëpunimit për forcimin e mëtejshëm të kapaciteteve institucionale për auditim efektiv dhe efikas në fushën e auditimit të fondeve nga IPA, e cila është nënshkruar në maj të vitit 2021 në mes të dy institucioneve. Ky bashkëpunim parasheh shkëmbimin e përvojës në qasjen e auditimit dhe metodologjinë e përdorur në pajtim me standardet e auditimit; shkëmbimin e përvojës dhe mësimet e nxjerra në fushën e auditimit; ofrimin e ndihmës dhe bashkëpunimit nga ekspertë në fushën e auditimit; organizimin e hulumtimeve, takimeve, konferencave, trajnimeve, vizitave studimore, si dhe praktikave profesionale për përmirësimin e kapaciteteve audituese tek të dy institucionet. Me këtë rast Auditorja e Përgjithshme, Vlora Spanca, e ka njoftuar z. Curri për përmbylljen me sukses të sezonit auditues 2021/2022 si dhe për të arriturat dhe sfidat e ZKA-së gjatë periudhës njëvjeçare prej kur ka marrë mandatin e Auditores së Përgjithshme nga Kuvendi i Kosovës. Po ashtu znj. Spanca ka folur edhe për rëndësinë e avancimit të raporteve të mira me institucionet supreme të auditimit, përfshirë këtu edhe Autoritetin e Auditimit të Maqedonisë së Veriut për auditimin e fondeve IPA, duke vlerësuar se shkëmbimi i praktikave profesionale mundëson përmirësimin e kapaciteteve audituese tek të dy institucionet në auditimin edhe të fondeve të tjera të huaja. Curri, ka përgëzuar Auditoren e Përgjithshme për realizimin e objektivave si dhe ka shprehur përkushtimin e tij për forcimin e mëtejshëm të bashkëpunimit me Zyrën Kombëtare të Auditimit të Kosovës. Ai ka thënë se institucioni që ai drejton përmes ndarjes së njohurive profesionale dhe praktikave të mira do të ndihmojë stafin auditues të Zyrës Kombëtare të Auditimit të Kosovës që të forcojnë njohuritë për specifikat e auditimeve të fondeve IPA.  
Lexo më shumë