┌─────────────────────────────────────────────────────────────────────────────┐
│Acte, documente şi informaţii │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Actele normative de constituire a entitãţii/statutul, registre cu procese-│
│verbale ale adunãrii generale a acţionarilor/consiliului de administraţie/ │
│consiliului local │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Rapoartele de activitate/dispoziţiile/ordinele conducerii ....... pentru │
│anii ..................... │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Deciziile emise de ordonatorul de credite în perioada ............. │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Registrele cuprinzând procesele-verbale de şedinţã, precum şi hotãrârile: │
│adunãrii generale a acţionarilor, consiliului de administraţie, consiliului │
│local, dupã caz │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Procesele-verbale ale şedinţelor Consiliului director pentru perioada │
│ ....................... │
├─────────────────────────────────────────────────────────────────────────────┤
│6. Controalele dispuse de conducere, reclamaţii, contestaţii şi modul de │
│soluţionare a acestora │
├─────────────────────────────────────────────────────────────────────────────┤
│7. Contractele de împrumut şi cele de garanţie imobiliarã prin care a fost │
│grevat de sarcini patrimoniul unitãţii │
├─────────────────────────────────────────────────────────────────────────────┤
│8. Contractele de achiziţie publicã şi actele adiţionale la acestea, │
│încheiate în anul 201X şi anterior, pe baza cãrora s-au efectuat plãţi în │
│anul 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│9. Organigrama entitãţii la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│10. Statul de funcţii şi statul de personal valabile în perioada .........; │
│numãrul mediu lunar de angajaţi în perioada ............................ │
├─────────────────────────────────────────────────────────────────────────────┤
│11. Lista cuprinzând numele şi adresele avocaţilor, juriştilor sau ale altor │
│consultanţi externi cu care colaboraţi │
├─────────────────────────────────────────────────────────────────────────────┤
│12. Rapoartele auditorilor interni pentru perioada ........... - în prezent, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│13. Lista litigiilor în curs semnatã de cãtre departamentul juridic şi care │
│sã cuprindã detalii privind: natura litigiilor, o scurtã descriere, pãrţile │
│implicate, calitatea entitãţii (pârâtã sau reclamantã), stadiul în care se │
│aflã litigiul, termenul dosarului, suma la care se referã, estimarea │
│rezultatului litigiilor │
├─────────────────────────────────────────────────────────────────────────────┤
│14. Fişele de cont sintetice şi analitice aferente anilor ............ │
├─────────────────────────────────────────────────────────────────────────────┤
│15. Dosarul de inventariere a patrimoniului public şi privat al statului/ │
│unitãţii administrativ-teritoriale, întocmit cu ocazia inventarului efectuat │
│în anul ..... (decizia/ordinul de inventariere, listele de inventariere, │
│procesele-verbale ale comisiei centrale de inventariere etc.), şi documentele│
│de valorificare a acestuia │
├─────────────────────────────────────────────────────────────────────────────┤
│16. Actele de control întocmite de organe cu atribuţii de control în perioada│
│.................................. │
├─────────────────────────────────────────────────────────────────────────────┤
│Situaţii financiare │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Balanţa de verificare la data de 31 decembrie 201X pentru perioada 1 │
│ianuarie - 31 decembrie 201X, situaţiile financiare întocmite la aceastã datã│
│şi contul de execuţie centralizat pe toate sursele de finanţare │
│(macheta nr. .......) │
├─────────────────────────────────────────────────────────────────────────────┤
│Trezorerie │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Situaţia conturilor deschise la bãnci, în lei şi în valutã; situaţia │
│trebuie sã cuprindã: banca, numãrul de cont, suma în lei, suma în valutã la │
│data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Contractele de împrumut pe termen scurt, de overdraft, pe termen mediu sau│
│lung şi de leasing încheiate pentru perioada ......., cu informaţii despre │
│modul de garantare a acestor împrumuturi, precum şi actele adiţionale │
│aferente contractelor anterioare, dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Registrele de casã la data de 31 decembrie 201X; ultima filã la data de │
│31 decembrie 201X, precum şi prima filã de la începutul anului urmãtor │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Ordinele de cumpãrare valutã valabile la data de 31 decembrie 201X, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Detalii privind orice fel de restricţii asupra disponibilitãţilor bãneşti,│
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│Clienţi şi conturi asimilate │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Situaţia clienţilor la data de 31 decembrie 201X, dupã vechimea creanţelor│
│pentru fiecare client în parte, precum şi calculul provizioanelor, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Situaţia veniturilor înregistrate în avans la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Situaţia avansurilor acordate angajaţilor şi rãmase nedecontate la data │
│de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Situaţia provizioanelor pentru clienţi incerţi la 31 decembrie 201X: tabel│
│de mişcare pentru perioada cuprinsã între 31 decembrie 201X-2 şi 31 decembrie│
│201X, cuprinzând şi explicaţii privind modul de calcul al provizioanelor, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Jurnalul de vânzãri pentru anul 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│Imobilizãri corporale şi necorporale │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Registrul mijloacelor fixe la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Situaţia imobilizãrilor corporale vândute şi a celor casate (sau a │
│ieşirilor de orice fel) în perioada ................., cuprinzând detalii │
│privind: valoarea de intrare, durata de amortizare, amortizarea cumulatã la │
│data ieşirii din patrimoniu, amortizarea pentru anul 201X, preţul de vânzare │
│(dacã este cazul), data ieşirii şi modul de ieşire (casare/vânzare/transfer) │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Situaţia ajustãrilor pentru deprecierea sau pierderea de valoare a │
│mijloacelor fixe │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Situaţia mijloacelor fixe neutilizate (dacã este cazul) │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Situaţia mijloacelor fixe aprobate pentru casare la data de │
│31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│6. Situaţia imobilizãrilor în curs în perioada ................ (de precizat │
│dacã existã investiţii în curs ce nu vor mai fi realizate) │
├─────────────────────────────────────────────────────────────────────────────┤
│7. Componenţa subvenţiilor pentru investiţii la data de 31 decembrie 201X, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│8. Lista obiectivelor de investiţii pe anul ........ │
├─────────────────────────────────────────────────────────────────────────────┤
│Stocuri │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Structura dupã vechime a stocurilor la data de 31 decembrie 201X şi lista │
│stocurilor propuse pentru casare/deteriorate la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Calculul costului de producţie la data de 31 decembrie 201X, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Explicaţii şi detalii privind modul de calcul al ajustãrilor pentru │
│stocuri depreciate calitativ sau cu mişcare lentã/fãrã mişcare, │
│dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Situaţia tuturor stocurilor la terţi la data de 31 decembrie 201X şi │
│documentele justificative │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Situaţia stocurilor fãrã mişcare, cu mişcare lentã sau depreciate la data │
│de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│6. Poliţele de asigurare încheiate pentru anul 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│Furnizori şi conturi asimilate, datorii │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Balanţa analiticã a furnizorilor la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Situaţia avansurilor cãtre furnizori la data de 31 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Jurnalele de achiziţie pentru perioada ........ │
├─────────────────────────────────────────────────────────────────────────────┤
│Datorii şi creanţe cu bugetele publice │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Procesele-verbale, alte documente şi înştiinţãri primite din partea │
│autoritãţilor fiscale, aferente perioadei ....... │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Deconturile privind TVA pentru perioada ........ │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Declaraţiile privind impozitele şi taxele datorate bugetelor locale │
│pentru anul financiar ........., precum şi modul de calcul al acestora │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Declaraţia privind impozitul pe venit, dacã este cazul │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Situaţii privind plata obligaţiilor unitãţii reprezentând contribuţia │
│unitãţii şi a angajatului la asigurãrile sociale, la şomaj, la sãnãtate, la │
│fondul pentru persoanele cu handicap, precum şi la celelalte fonduri speciale│
│pentru perioada ......... │
├─────────────────────────────────────────────────────────────────────────────┤
│6. Situaţia creanţelor prescrise la data de 3 decembrie 201X │
├─────────────────────────────────────────────────────────────────────────────┤
│Salarii │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Contractul/Acordul colectiv de muncã şi actele sale adiţionale valabile │
│în perioada ......... │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Situaţia privind concediile de odihnã neefectuate la data de 31 decembrie │
│201X şi concediile medicale plãtite în perioada ....... │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Situaţia privind primele şi bonusurile în bani şi în naturã acordate │
│în perioada ......... │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Statele de platã şi centralizatoarele de salarii pe perioada ......... │
├─────────────────────────────────────────────────────────────────────────────┤
│Venituri în avans, capitaluri şi rezerve │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Fundamentarea şi utilizarea alocaţiilor bugetare şi a creditelor │
│nerambursabile │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Venituri înregistrate în avans în perioada ......... │
├─────────────────────────────────────────────────────────────────────────────┤
│Capitaluri şi rezerve │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Structura capitalurilor şi a rezervelor la data de 31 decembrie 201X şi │
│corespondenţa acestor conturi de pasiv cu conturile corespunzãtoare de activ;│
│evoluţia conturilor de capitaluri şi rezerve în perioada ...... │
├─────────────────────────────────────────────────────────────────────────────┤
│Venituri şi cheltuieli │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Documentaţia care a stat la baza elaborãrii bugetului de venituri şi │
│cheltuieli pentru anul ........ │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Situaţia privind rectificãrile bugetului de venituri şi cheltuieli în │
│anul ...... şi documentaţia care a stat la baza acestor modificãri │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Fişele de cont pentru venituri şi cele pentru cheltuieli pentru perioada │
│........... │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Situaţia achiziţiilor publice în anul ...., conform modelului anexat │
│(macheta nr. 1) │
├─────────────────────────────────────────────────────────────────────────────┤
│5. Situaţia realizãrii bugetului de venituri şi cheltuieli definitiv aprobat │
│pe anul ...... │
├─────────────────────────────────────────────────────────────────────────────┤
│Chestionare │
├─────────────────────────────────────────────────────────────────────────────┤
│1. Chestionar pentru evaluarea sistemului contabil, conform modelului anexat │
│(macheta nr. 2) │
├─────────────────────────────────────────────────────────────────────────────┤
│2. Chestionar pentru evaluarea sistemului IT, conform modelului anexat │
│(macheta nr. 3) │
├─────────────────────────────────────────────────────────────────────────────┤
│3. Chestionar pentru evaluarea sistemului de control intern, conform │
│modelului anexat (macheta nr. 4) │
├─────────────────────────────────────────────────────────────────────────────┤
│4. Chestionar pentru evaluarea auditului intern, conform modelului anexat │
│(macheta nr. 5) │
└─────────────────────────────────────────────────────────────────────────────┘
┌────┬──────────────────────────────────────────────────┬───────┬─────────────┐
│Nr. │ │ │Explicaţii/ │
│crt.│ Evaluarea sistemului contabil │Rãspuns│Documentul │
│ │ │ │care probeazã│
│ │ │ │ afirmaţia │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 1.│Existã organizat în cadrul entitãţii compartiment │ │ │
│ │de contabilitate? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 2.│Contabilitatea este condusã de cãtre o firmã │ │ │
│ │specializatã? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 3.│Personalul cu atribuţii financiar-contabile │ │ │
│ │cunoaşte sarcinile/responsabilitãţile? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 4.│Au fost supuse aprobãrii ordonatorului de credite │ │ │
│ │numai proiectele de operaţiuni care respectau │ │ │
│ │cerinţele de legalitate, regularitate şi care │ │ │
│ │poartã viza de control financiar preventiv │ │ │
│ │propriu? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 5.│Care sunt operaţiunile supuse controlului │ │ │
│ │financiar preventiv propriu? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 6.│Proiectele de operaţiuni prezentate la controlul │ │ │
│ │financiar preventiv propriu au fost însoţite de │ │ │
│ │documente justificative certificate în privinţa │ │ │
│ │realitãţii, regularitãţii şi legalitãţii prin │ │ │
│ │semnãturã de cãtre conducãtorul compartimentului │ │ │
│ │de specialitate care a iniţiat operaţiunea? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 7.│Au fost efectuate operaţiuni patrimoniale ca │ │ │
│ │urmare a dispoziţiei ordonatorului de credite, │ │ │
│ │fãrã sã existe viza de control financiar preventiv│ │ │
│ │propriu? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 8.│Existã o evidenţã distinctã a proiectelor de │ │ │
│ │operaţiuni refuzate la viza de control financiar │ │ │
│ │preventiv propriu? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 9.│În cazul operaţiunilor efectuate fãrã viza de │ │ │
│ │control financiar preventiv propriu, ca urmare a │ │ │
│ │dispoziţiei exprese a ordonatorului de credite, │ │ │
│ │persoana desemnatã sã efectueze controlul │ │ │
│ │financiar preventiv propriu a informat în scris │ │ │
│ │Ministerul Finanţelor Publice şi, dupã caz, │ │ │
│ │organul ierarhic superior? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 10.│Operaţiunile efectuate pe rãspunderea │ │ │
│ │ordonatorului de credite au fost înregistrate în │ │ │
│ │conturi în afara bilanţului? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 11.│Existã o procedurã în care se prevede supervizarea│ │ │
│ │activitãţii desfãşurate de personalul cu atribuţii│ │ │
│ │financiar-contabile, respectiv documentele sunt │ │ │
│ │semnate de salariatul care le-a întocmit, │ │ │
│ │revizuite şi semnate de o altã persoanã (şeful │ │ │
│ │compartimentului)? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 12.│Existã un sistem informatic de prelucrare automatã│ │ │
│ │a datelor contabile care asigurã respectarea │ │ │
│ │normelor contabile şi controlul datelor │ │ │
│ │înregistrate în contabilitate, precum şi pãstrarea│ │ │
│ │acestora pe suport tehnic? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 13.│Sistemul informatic asigurã întocmirea registrelor│ │ │
│ │contabile obligatorii (registru-jurnal, │ │ │
│ │Cartea mare)? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 14.│Programul (softul) de înregistrare utilizat │ │ │
│ │asigurã obţinerea situaţiilor de raportare şi │ │ │
│ │evidenţã conform reglementãrilor existente? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 15.│Existã prevederi şi/sau nominalizãri privind │ │ │
│ │persoanele care efectueazã modificãri în baza │ │ │
│ │de date? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 16.│Existã un manual de lucru al programului/softului │ │ │
│ │contabil utilizat? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 17.│Personalul de la contabilitate a fost pregãtit în │ │ │
│ │vederea utilizãrii softului contabil? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 18.│Transferul soldurilor conturilor de la o perioadã │ │ │
│ │la alta şi de la sfârşitul unui an financiar la │ │ │
│ │începutul celuilalt an financiar se efectueazã │ │ │
│ │automat de cãtre sistem? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 19.│Existã o procedurã care sã reglementeze modul de │ │ │
│ │arhivare al documentelor? │ │ │
└────┴──────────────────────────────────────────────────┴───────┴─────────────┘
┌────┬──────────────────────────────────────────────────┬───────┬─────────────┐
│Nr. │ │ │Explicaţii/ │
│crt.│ Evaluarea sistemului IT │Rãspuns│Documente │
│ │ │ │care probeazã│
│ │ │ │ afirmaţia │
├────┴──────────────────────────────────────────────────┴───────┴─────────────┤
│ I. Conformitatea utilizãrii IT-ului │
├────┬──────────────────────────────────────────────────┬───────┬─────────────┤
│ 1.│Câţi angajaţi are instituţia? Câţi din aceştia │ │ │
│ │sunt în mod regulat utilizatori IT? Care este │ │ │
│ │numãrul de angajaţi IT în instituţie? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 2.│Cum este/Cum a fost stabilit necesarul de personal│ │ │
│ │pentru IT? Prin cine? Prin ce? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 3.│Unde este amplasat IT-ul în cadrul instituţiei - │ │ │
│ │din punct de vedere organizatoric (responsabil IT,│ │ │
│ │persoana rãspunzãtoare de securitatea IT, │ │ │
│ │administratorii, utilizatorii)? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 4.│Sunt ocupate cu personal toate posturile prevãzute│ │ │
│ │în domeniul IT? Care este durata medie de pãstrare│ │ │
│ │a postului ocupat? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 5.│Sunt prezentate corect sarcinile personalului IT │ │ │
│ │în cadrul fişei postului? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 6.│Fişa postului descrie corect sarcinile │ │ │
│ │personalului IT şi în mod corespunzãtor separarea │ │ │
│ │de funcţii? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 7.│Ce proceduri IT utilizeazã instituţia? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 8.│Care este bugetul pe care instituţia l-a cheltuit │ │ │
│ │în anul 201X pentru dezvoltarea sistemului IT? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 9.│Prin cine, în ce mod şi din ce resurse bugetare se│ │ │
│ │realizeazã achiziţionarea de hardware, software, │ │ │
│ │externalizarea serviciilor IT, instruirea etc.? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 10.│Necesarul a fost stabilit corect şi cu responsa- │ │ │
│ │bilitate pentru fiecare structurã internã? Existã │ │ │
│ │un plan de achiziţie pe termen mediu? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 11.│Existã o strategie IT pe termen scurt/mediu? │ │ │
│ │Existã un plan de implementare a strategiei IT? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 12.│Cum planificã instituţia înlocuirea hardware-ului │ │ │
│ │uzat, precum şi solicitãrile de necesar pentru │ │ │
│ │consumabile? │ │ │
│ │Elaboreazã pentru acestea formate standard │ │ │
│ │corespunzãtoare? Cum sunt transpuse în practicã │ │ │
│ │solicitãrile din cadrul structurilor interne/ │ │ │
│ │formatelor standard? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 13.│Care sunt politicile şi sarcinile stabilite pentru│ │ │
│ │administratorii şi utilizatorii IT? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 14.│Existã reglementãri pentru utilizarea │ │ │
│ │internetului? Câţi angajaţi utilizeazã internetul │ │ │
│ │şi pentru ce? Este permisã utilizarea internetului│ │ │
│ │în scopuri personale? A fost blocat accesul pe │ │ │
│ │anumite pagini de web? Existã o politicã în │ │ │
│ │utilizarea internetului dupã orele de program? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 15.│Cum, unde şi prin ce document este reglementat │ │ │
│ │accesul la bazele de date ale instituţiei │ │ │
│ │(proceduri de administrare a dreptului de acces)? │ │ │
│ │Sunt documentate complet aceste proceduri şi │ │ │
│ │drepturi acordate? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 16.│Câte echipamente IT sunt în stare de funcţionare │ │ │
│ │în prezent? Câte licenţe sunt achiziţionate în │ │ │
│ │prezent? Câte licenţe sunt utilizate în prezent? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 17.│Instituţia utilizeazã software de aplicaţie │ │ │
│ │dezvoltat de cãtre proprii angajaţi? Care sunt │ │ │
│ │acestea? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 18.│Instituţia utilizeazã software de aplicaţie │ │ │
│ │dezvoltat de cãtre terţi? Care sunt toate │ │ │
│ │aplicaţiile de acest gen, pentru câţi utilizatori │ │ │
│ │şi câte licenţe? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 19.│Existã proceduri, respectiv politici cu privire la│ │ │
│ │utilizarea e-mail-ului? Existã "adrese de │ │ │
│ │corespondenţã" la nivelul instituţiei? Cum sunt │ │ │
│ │acestea utilizate? │ │ │
├────┴──────────────────────────────────────────────────┴───────┴─────────────┤
│ II. Operarea IT (utilizarea IT-ului pentru │
│ sprijinirea sarcinilor administrative) │
├────┬──────────────────────────────────────────────────┬───────┬─────────────┤
│ 1.│Existã un inventar central al hardware-ului/ │ │ │
│ │software-ului instalat în instituţie? Este acesta │ │ │
│ │complet şi actualizat? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 2.│Cine şi în ce mod stabileşte solicitãrile tehnice │ │ │
│ │pentru componentele de hardware ale serverelor │ │ │
│ │utilizate la locul de muncã (dimensionarea │ │ │
│ │sistemului)? Cine stabileşte specificaţiile │ │ │
│ │tehnice ale echipamentelor IT care trebuie │ │ │
│ │achiziţionate în cadrul instituţiei? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 3.│Câte şi ce fel de servere existã în cadrul │ │ │
│ │instituţiei şi ce fel de funcţii îndeplinesc? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 4.│Instituţia efectueazã mãsurãtori cu privire la │ │ │
│ │gradul de utilizare a serverelor şi a unitãţilor │ │ │
│ │de transmitere şi le valorificã? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 5.│Cum verificã instituţia capacitatea de funcţionare│ │ │
│ │a serverelor lor (monitorizare activã sau pasivã, │ │ │
│ │instrumente, timpi de reacţie)? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 6.│Care este volumul de date stocat ? Existã │ │ │
│ │suficiente rezerve în ceea ce priveşte spaţiul │ │ │
│ │de stocare pe discuri? Instituţia foloseşte cote │ │ │
│ │privind limitarea volumului de date ce pot fi │ │ │
│ │stocate? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 7.│Existã legãturi cu reţele publice? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 8.│Cum este realizatã tehnic conectarea la internet │ │ │
│ │(conectare pentru selecţie/stand, digital/analog, │ │ │
│ │frecvenţa)? Ce fel de societãţi de prestãri de │ │ │
│ │servicii în domeniul internet (Internet Services │ │ │
│ │Provider) utilizeazã instituţia? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 9.│Instituţia utilizeazã un sistem şi/sau un software│ │ │
│ │de management al reţelei? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 10.│Resursele din domeniul LAN/WAN (computer, cablare,│ │ │
│ │frecvenţe) sunt suficient dimensionate? Pot fi │ │ │
│ │acestea extinse fãrã probleme? Timpii de rãspuns │ │ │
│ │sunt acceptabili pentru utilizator? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 11.│Existã diferenţe mari în volumul datelor │ │ │
│ │transferate în decursul unui an sau cu ocazii │ │ │
│ │speciale? Dacã da, când şi unde? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 12.│Sunt menţionate într-un protocol defecţiunile │ │ │
│ │funcţionãrii IT şi a software-ului utilizat şi │ │ │
│ │sunt acestea analizate şi evaluate? De cãtre cine?│ │ │
│ │Care sunt consecinţele? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 13.│Existã un registru al defecţiunilor? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 14.│Ce sisteme de operare sunt implementate pe │ │ │
│ │calculatoarele şi pe serverele instituţiei │ │ │
│ │(Windows şi Open Source Software)? Pe ce bazã? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 15.│Existã în cadrul instituţiei ghiduri de programare│ │ │
│ │pentru dezvoltare şi acestea sunt respectate? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 16.│Care este numãrul de persoane angajate pentru │ │ │
│ │întreţinerea şi administrarea IT a instituţiei? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 17.│Vã rugãm sã faceţi o scurtã descriere a tuturor │ │ │
│ │aplicaţiilor informatice utilizate în instituţie. │ │ - │
├────┴──────────────────────────────────────────────────┴───────┴─────────────┤
│ III. Performanţa (economicitatea) utilizãrii IT │
├────┬──────────────────────────────────────────────────┬───────┬─────────────┤
│ 1.│Care este valoarea totalã a cheltuielilor │ │ │
│ │instituţiei în domeniul IT, în decursul unui an │ │ │
│ │(exemplu pentru hardware, software, materiale, │ │ │
│ │ instruire)? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 2.│Care este procedura instituţiei cu privire la │ │ │
│ │alegerea echipamentelor IT? Achiziţie, închiriere │ │ │
│ │sau leasing? │ │ │
│ │Pe ce bazã? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 3.│În instituţie existã echipamente IT de tip │ │ │
│ │notebook-uri, organizatoare (PDA-uri), camere │ │ │
│ │digitale etc.? Ca urmare a cãror solicitãri? Care │ │ │
│ │sunt modalitãţile de achiziţionare? Pentru ce │ │ │
│ │sunt acestea utilizate? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 4.│Existã contracte de întreţinere pentru │ │ │
│ │echipamentele IT dupã ieşirea acestora din │ │ │
│ │garanţie? │ │ │
├────┴──────────────────────────────────────────────────┴───────┴─────────────┤
│ IV. Securitatea IT │
├────┬──────────────────────────────────────────────────┬───────┬─────────────┤
│ 1.│Existã o analizã a riscurilor pentru sistemul IT? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 2.│Existã un regulament de securitate IT aferent │ │ │
│ │instituţiei? În ce stadiu este? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 3.│Existã reguli de securitate IT cu referire la │ │ │
│ │instituţie pentru toate procedurile IT utilizate │ │ │
│ │în cadrul instituţiei? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 4.│Existã proceduri de securitate a datelor? În ce │ │ │
│ │stadiu sunt? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 5.│Cum are loc securizarea datelor (responsabilitate/│ │ │
│ │competenţe, produse etc.)? Existã o securizare a │ │ │
│ │datelor la intervale regulate, dacã da, │ │ │
│ │cât de des? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 6.│Câte persoane au atribuţii şi care sunt │ │ │
│ │responsabilitãţile pentru securizarea datelor? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 7.│Pe ce medii/suporturi sunt datele pãstrate? Câte │ │ │
│ │generaţii de back-upuri sunt pãstrate? La ce │ │ │
│ │interval de timp se realizeazã un back-up? │ │ │
│ │Back-upul se realizeazã automat sau manual? Unde │ │ │
│ │sunt depozitate copiile de siguranţã? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 8.│Foloseşte instituţia pentru serverele sale, │ │ │
│ │respectiv pentru alte componente centrale ale │ │ │
│ │reţelei UPS-uri? Cât timp sistemul rãmâne în │ │ │
│ │stare de funcţionare pe baza UPS? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 9.│Existã ieşiri ale instituţiei cãtre alte reţele │ │ │
│ │externe? Care este configuraţia de sistem a │ │ │
│ │gateway-urilor (hardware, software)? Utilizaţi un │ │ │
│ │firewall? Descrieţi pe scurt tipul de firewall │ │ │
│ │utilizat. │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 10.│Instituţia efectueazã o verificare a calculatoa- │ │ │
│ │relor virusate în urma transferurilor de date │ │ │
│ │(viruşi/troieni)? │ │ │
│ │Dacã da, cine, cu ce, la ce interval şi cu ce │ │ │
│ │echipament? Instituţia are o protecţie activã │ │ │
│ │contra viruşilor la nivel de client/server şi a │ │ │
│ │interfeţelor externe ale sistemului sãu IT? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 11.│Instituţia realizeazã o verificare, la intervale │ │ │
│ │regulate, a stadiului software-ului sau a datelor │ │ │
│ │sale pe baza informaţiilor furnizate de cãtre │ │ │
│ │programele antivirus? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 12.│Se actualizeazã permanent programele antivirus? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 13.│Instituţia utilizeazã echipamente/programe │ │ │
│ │speciale de protecţie privind securitatea reţelei?│ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 14.│Componentele importante IT ale instituţiei, precum│ │ │
│ │serverul, datele sensibile etc. sunt amplasate în │ │ │
│ │camere separate, securizate? Cine are acces la │ │ │
│ │aceste camere? Existã pentru acestea proceduri │ │ │
│ │corespunzãtoare? Care sunt? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 15.│Se asigurã protecţia contra incendiilor? În camera│ │ │
│ │serverului se stocheazã hârtie sau alte materiale │ │ │
│ │inflamabile? │ │ │
├────┼──────────────────────────────────────────────────┼───────┼─────────────┤
│ 16.│Un calculator aflat în reţea poate fi accesat cu │ │ │