目标和范围
本报告由欧洲委员会内部审计服务提交,旨在向欧洲议会、理事会和审计法院通报2025年进行的内部审计情况。报告涵盖了51个组织实体的内部审计工作,包括总局、服务部门、欧盟机构和执行机构,是卸任程序的输入。报告内容包括:内部审计数量和类型的摘要;主要建议的总结;以及针对这些建议采取的行动。
内部审计服务
内部审计服务是委员会的一个独立部门,由内部审计员领导。其任务是提供独立、基于风险和客观的保证、建议、见解和远见,以加强委员会创造、保护和维持公共价值的能力,使其成为一个现代化、负责任和以绩效为导向的机构。内部审计服务提供独立评估治理、风险管理和控制流程有效性的保证服务;以及提供建议、见解和远见等非保证服务。
审计工作概述
2025年是内部审计服务2025-2029年审计战略实施的第一年。截至2025年12月31日,内部审计服务在委员会的总局和服务部门完成了35项审计工作(29项保证审计和6项非保证审计)。内部审计服务完成了2025年审计计划中计划的100%的保证报告。
2025年审计工作的总体结果
- 绩效:内部审计服务完成了29项针对绩效方面的审计工作。对于其中约80%的审计工作,内部审计服务在审计的领域或流程中发现了高剩余风险,导致提出了非常重要的建议。一份审计报告向两个实体提出了关键建议,指出存在非常高的剩余风险。审计工作也发现了一些优势和良好做法。
- 财务流程:内部审计服务的审计向委员会的学院以及总局和服务部门提供了保证,证明内部控制在财务管理方面的有效性和有效性。五项审计没有发现控制系统中存在重大缺陷。其他13项审计发现需要改进,并导致了关键和非常重要的建议的发布。
- 运营流程:内部审计服务进行了六项审计,重点关注特定的活动或计划。一项审计发现,负责管理欧洲就业服务(EURES)和EURES门户的总局和附属 decentralized agency 已经建立了一些治理其合作的安排。然而,这些安排在许多方面并没有始终得到充分详细的说明或保持最新状态,包括IT治理和IT指导委员会的授权。
- 支持流程:内部审计服务对人力资源管理、信息技术(IT)治理、IT项目管理、IT安全管理等方面进行了审计。
- 总体结论:内部审计员认为,2025年,委员会建立了治理、风险管理和内部控制程序,总体上足以提供合理保证,以实现其财务目标,除了那些由授权官员通过授权表示保留的财务管理领域。内部审计员强调,需要确保控制和保证框架保持稳健、适当和有效,以将风险管理到可接受的水平,特别是在资源持续压力和同时存在优先事项的背景下。
审计建议的落实情况
截至2025年12月31日,内部审计服务对先前发布的773项(部分)接受的审计建议进行了跟踪审计,并发布了82份后续报告。结果如下:22项审计工作已关闭,28项审计工作仍有建议未关闭。在截至2025年12月31日的所有(部分)接受的773项内部审计服务在2021-2025年发布的建议中,525项(68%)已被审计员评估为已实施。
与委员会财务违规行为小组的协商
根据《财务法规》第145条设立的小组在2025年没有报告任何系统性问题。