────────── Aprobate prin ORDINUL nr. 3.505 din 29 decembrie 2025, publicat în Monitorul Oficial al României, Partea I, nr. 6 din 8 ianuarie 2026.────────── CAP. I Dispoziţii generale ART. 1 (1) Statutul de operator economic autorizat poate fi solicitat de operatorii economici definiţi la art. 5 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului de stabilire a Codului Vamal al Uniunii, care îndeplinesc criteriile prevăzute la art. 39 din acelaşi regulament. (2) Statutul de operator economic autorizat se certifică prin emiterea autorizaţiilor prevăzute la art. 38 alin. (2) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului, prin intermediul Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP). ART. 2 (1) Autorizaţiile de operator economic autorizat, denumite în continuare autorizaţii AEO, sunt codificate astfel: a) Autorizaţie AEO - Simplificări vamale (AEOC) - care permite titularului să beneficieze de anumite simplificări prevăzute de legislaţia vamală şi care se acordă în cazul îndeplinirii criteriilor prevăzute la art. 39 lit. a)-d) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului; b) Autorizaţie AEO - Securitate şi siguranţă (AEOS) - care permite titularului să beneficieze de facilităţi în materie de securitate şi siguranţă, aplicate la intrarea sau la ieşirea mărfurilor de pe teritoriul vamal al Uniunii, în cazul îndeplinirii criteriilor prevăzute la art. 39 lit. a), b), c) şi e) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului; c) Autorizaţie AEO - de tip combinat (AEOF) - reprezintă autorizaţia care conferă statutul cumulat prevăzut la lit. a) şi b), acordată în situaţia în care operatorul economic solicită şi îndeplineşte, concomitent, condiţiile şi criteriile aferente ambelor tipuri de autorizaţii menţionate anterior. (2) Autorizaţia de tip combinat (AEOF) produce efectele juridice şi materiale ale ambelor autorizaţii prevăzute la alin. (1) lit. a) şi b), fără a fi necesară eliberarea separată a acestora. (3) Titularii autorizaţiilor AEO de tip AEOS şi AEOF beneficiază de facilităţi privind controlul vamal în ceea ce priveşte securitatea, precum şi de avantajele oferite prin acordurile de recunoaştere reciprocă (Mutual Recognition Agreements - MRA) încheiate între Uniunea Europeană şi state terţe. CAP. II Solicitarea acordării statutului de operator economic autorizat ART. 3 (1) Statutul de operator economic autorizat este acordat la solicitarea operatorilor economici prin emiterea de către Autoritatea Vamală Română în Portalul UE al comercianţilor vamali pentru eAEO (eAEO-STP) a unei autorizaţii AEO, în baza evaluării rezultatelor obţinute în urma unui proces de auditare al solicitantului. (2) Solicitarea prevăzută la alin. (1) se efectuează în sistem electronic, prin accesarea Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP), secţiunea Servicii Online. ART. 4 (1) Cererea este însoţită obligatoriu de următoarele documente: a) chestionarul de autoevaluare AEO, completat conform „Notelor explicative la chestionarul de autoevaluare AEO“. Modelul acestuia şi instrucţiunile de completare se regăsesc pe site-ul www.customs.ro, secţiunea „Formulare“; b) certificatul de înregistrare al operatorului economic; c) actul constitutiv al operatorului economic, actualizat cu modificările şi completările ulterioare, după caz; d) cazierul judiciar al solicitantului cererii pentru obţinerea autorizaţiei AEO; e) cazierul judiciar al tuturor asociaţilor şi administratorilor solicitantului, astfel cum aceştia figurează în baza de date RECOM a Oficiului Naţional al Registrului Comerţului la data depunerii cererii; certificatul de cazier judiciar, pentru cetăţenii altor state sau pentru persoanele juridice nerezidente, este eliberat de autorităţile competente de pe teritoriul României, precum şi de autorităţile competente din statul de cetăţenie, respectiv de rezidenţă; f) cazierul judiciar al angajatului/angajaţilor operatorului economic, responsabil(i) cu chestiunile vamale ale solicitantului; g) formular consimţământ pentru solicitarea eliberării cazierului fiscal şi a certificatului de atestare fiscală (anexa nr. 5); h) o declaraţie pe propria răspundere depusă de reprezentantul legal al operatorului economic prin care se obligă: (i) să notifice Autorităţii Vamale Române orice modificare survenită în activitatea pe care urmează să o desfăşoare, legată de operaţiunile pe care trebuie să le reglementeze autorizaţia AEO sau de informaţiile transmise iniţial care au stat la baza eliberării autorizaţiei AEO; (ii) să informeze Autoritatea Vamală Română cu privire la evenimentele semnificative care ar putea afecta autorizarea sa, inclusiv cu privire la cazurile în care apare o modificare a condiţiilor de acces la informaţii sau a modalităţilor prin care informaţiile respective sunt făcute disponibile; i) o declaraţie pe propria răspundere depusă de reprezentantul legal al operatorului economic din care să reiasă că asociaţii/ acţionarii sunt/nu sunt cunoscuţi de către autorităţile vamale pentru abateri anterioare; j) o declaraţie pe propria răspundere depusă de reprezentantul legal al operatorului economic din care să rezulte faptul că niciuna dintre persoanele menţionate la art. 24 alin. (1) lit. b) din Regulamentul (UE) 2015/2.447, respectiv: (i) solicitantul (societatea); (ii) angajatul sau angajaţii responsabili cu chestiunile vamale ale solicitantului; şi (iii) persoana sau persoanele care conduc, administrează ori exercită controlul asupra gestiunii acestuia (administratori), nu se află într-o procedură penală pe rol, indiferent de faza acesteia (cercetare sau urmărire penală); în caz contrar se va indica numărul dosarului şi calitatea procesuală a persoanelor mai sus menţionate în cadrul acestuia; k) o declaraţie pe propria răspundere depusă de reprezentantul legal al operatorului economic din care să reiasă că solicitantul nu face obiectul unei proceduri, prevăzute de Legea nr. 85/2014 privind procedurile de prevenire a insolvenţei şi de insolvenţă, cu modificările şi completările ulterioare, şi nu se află în procedură de lichidare judiciară; l) lista cu procedurile operaţionale interne, existente în cadrul societăţii (număr, dată emitere, denumire); m) lista cu punctele de lucru şi o scurtă descriere a activităţii desfăşurate pentru fiecare punct de lucru; n) orice alte documente şi informaţii necesare analizării cererii de autorizare AEO. (2) Documentele prevăzute la alin. (1) ce nu pot fi comunicate prin intermediul Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP) se pot transmite în format electronic la adresa de e-mail aeo_ro@customs.ro. ART. 5 (1) În urma verificării îndeplinirii condiţiilor de formă şi de fond prevăzute la art. 3 şi 4, Autoritatea Vamală Română informează în scris solicitantul despre decizia luată privind acceptarea sau neacceptarea cererii de acordare a statutului de operator economic autorizat. În cazul neacceptării, autoritatea emitentă motivează decizia luată. (2) În situaţia în care sunt îndeplinite toate condiţiile prevăzute la alin. (1), termenul de acceptare este de maximum 30 de zile de la data depunerii cererii. (3) În cazul în care se constată lipsa unor documente obligatorii şi/sau necesitatea transmiterii unor informaţii suplimentare se va solicita operatorului economic comunicarea acestora într-un nou termen rezonabil care să nu depăşească 30 de zile. În cazul în care operatorul economic nu depune informaţiile solicitate de autoritatea vamală în termenul stabilit, cererea nu este acceptată. CAP. III Verificarea îndeplinirii criteriilor de acordare a statutului de operator economic autorizat ART. 6 (1) Verificarea îndeplinirii criteriilor de acordare a statutului de operator economic autorizat se efectuează, la nivel central şi teritorial, în conformitate cu prevederile art. 38 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului, de structurile cu atribuţii de verificare în domeniul AEO din cadrul autorităţii vamale. Verificarea constă în auditarea activităţilor reglementate prin legislaţia vamală, desfăşurate de operatorii economici solicitanţi aflaţi în raza lor de competenţă teritorială. (2) Structura de specialitate cu atribuţii de verificare în domeniul AEO de la nivel central din cadrul Autorităţii Vamale Române efectuează analiza de risc preliminară a dosarului şi întocmeşte fişa riscurilor ce va cuprinde riscurile identificate şi potenţiale. (3) Dacă verificările preliminare impun respingerea cererii, se aplică prevederile art. 22 alin. 6 şi 7 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului. (4) Dacă verificările preliminare nu impun respingerea cererii, Autoritatea Vamală Română informează operatorul economic cu privire la acceptarea cererii sale şi a datei de la care curge termenul de 120 de zile menţionat la art. 22 alin. 3 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului. (5) Dosarul complet, inclusiv fişa riscurilor, se transmite, în termen de 5 zile de la data acceptării cererii, structurii cu atribuţii de verificare în domeniul AEO din cadrul direcţiei regionale vamale în a cărei rază de competenţă se află domiciliul fiscal al agentului economic. Această structură verifică, prin efectuarea unui audit, îndeplinirea de către solicitant a condiţiilor aferente criteriilor prevăzute la art. 2. (6) Structura desemnată cu efectuarea auditului este responsabilă cu supravegherea permanentă a derulării raporturilor juridice vamale ale agentul economic, în calitatea sa de titular al unei autorizaţii AEO. (7) În termen de 15 zile de la primirea dosarului, echipa de audit desemnată întocmeşte, în baza chestionarului de autoevaluare depus la dosar şi a fişei riscurilor, lista de verificare şi planul de audit ce vor conţine aspectele ce vor fi analizate în vederea evaluării riscurilor identificate şi potenţiale. (8) Auditul prevăzut la alin. (5) se derulează în baza Listei de verificare (anexa nr. 1) şi a Planului de audit (anexa nr. 2) şi vizează, în special, aspectele conţinute în Lista posibilelor riscuri, ameninţări şi soluţiile la acestea. Modelul acestei liste se regăseşte pe site-ul www.customs.ro, secţiunea „Formulare“. (9) În cazul existenţei unor puncte de lucru aflate în afara ariei de competenţă, echipa de audit evaluează activităţile desfăşurate pentru fiecare punct de lucru din lista prevăzută la art. 4 alin. (1) lit. m) şi stabileşte, în funcţie de tipul de autorizaţie solicitat, punctele de lucru care vor fi auditate, precum şi criteriile de evaluat prevăzute la art. 39 lit. (a)-(e) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului. (10) Echipa de audit transmite o copie a dosarului către direcţia regională vamală competentă, în vederea efectuării verificărilor la punctul/punctele de lucru, în termen de 5 zile de la întocmirea planului de audit în conformitate cu alin. (7). (11) În cazul în care echipa de audit aplică prevederile de la art. 29 alin. (1) paragraful 2 din Regulamentul de punere în aplicare (UE) 2015/2.447, în raportul de audit se înscriu verificările efectuate care susţin decizia luată. (12) Proiectul raportului de audit se prezintă operatorului economic spre luare la cunoştinţă, cu posibilitatea de a transmite observaţii în termen de maximum 5 zile lucrătoare de la data primirii acestuia. Raportul de audit se modifică sau se completează în baza observaţiilor formulate de operatorul economic, dacă este cazul. (13) În termen de 60 de zile de la data primirii dosarului, echipa de audit întocmeşte Raportul de audit (anexa nr. 3), pe baza constatărilor proprii şi a celor obţinute de la celelalte echipe implicate în verificările concomitente, după caz. (14) Termenul prevăzut la alin. (13) se poate prelungi cu maximum 30 de zile pe baza unor solicitări justificate ce vor fi anexate la raportul de audit. (15) Raportul de audit final conţine obligatoriu propunerea cu privire la acordarea sau neacordarea statutului de operator economic autorizat şi precizări detaliate privind motivele avute în vedere în caz de neacordare. (16) Raportul de audit final, însoţit de documentele justificative necesare susţinerii constatărilor, se transmite, în termen de maximum 5 zile de la data luării la cunoştinţă de către solicitant, structurii de specialitate cu atribuţii de verificare în domeniul AEO de la nivel central din cadrul Autorităţii Vamale Române. CAP. IV Acordarea statutului de operator economic autorizat ART. 7 (1) În termen de 15 zile de la data primirii raportului de audit conţinând propunerea de acordare a statutului de operator economic autorizat, Autoritatea Vamală Română eliberează autorizaţia AEO. Acest termen poate fi prelungit în cazul în care sunt necesare informaţii suplimentare în vederea emiterii autorizaţiei cu respectarea prevederilor art. 22 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului. (2) În cazul în care Autoritatea Vamală Română intenţionează să ia o decizie de neacordare a autorizaţiei, solicitantului i se acordă posibilitatea să îşi exprime punctul de vedere, în termenul prevăzut la art. 8 din Regulamentul delegat al Comisiei (UE) 2015/2.446 de completare a Regulamentului (UE) nr. 952/2013 al Parlamentului European şi al Consiliului în ceea ce priveşte normele detaliate ale anumitor dispoziţii ale Codului vamal al Uniunii. (3) Solicitantul îşi poate exprima punctul de vedere în termenul prevăzut la art. 8 alin. (1) din Regulamentul delegat al Comisiei (UE) 2015/2.446, prin intermediul Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP). (4) Autoritatea Vamală Română decide neacordarea autorizaţiei AEO în cazul în care punctul de vedere transmis de către solicitant nu este în măsură să modifice constatările care stau la baza luării unei decizii nefavorabile sau nu este transmis în termenul legal prevăzut. (5) Autoritatea Vamală Română comunică solicitantului, prin intermediul Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP), motivele neacordării autorizaţiei AEO, precum şi calea de atac prevăzută la art. 44 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului în condiţiile Legii contenciosului administrativ nr. 554/2004, cu modificările şi completările ulterioare. ART. 8 În situaţia în care toate condiţiile de autorizare sunt îndeplinite, Autoritatea Vamală Română emite autorizaţia AEO cu respectarea prevederilor art. 22 alin. (3) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului, prin intermediul Portalului UE al comercianţilor vamali pentru eAEO (eAEO-STP). ART. 9 (1) Evidenţa autorizaţiilor AEO se ţine în Registrul de evidenţă a autorizaţiilor AEO, întocmit potrivit modelului din anexa nr. 4, numărul de înregistrare al autorizaţiei AEO fiind acordat în ordine cronologică. (2) Numărul de înregistrare al autorizaţiei AEO se înscrie în documentul administrativ unic în caseta nr. 44 sub următoarea formă: codul de identificare din TARIC atribuit autorizaţiei AEO, urmat de numărul de înregistrare al autorizaţiei AEO. CAP. V Monitorizarea ART. 10 Echipa de auditare verifică, cel puţin o dată la trei ani, respectarea de către operatorul economic autorizat a condiţiilor şi criteriilor aplicabile, conform riscurilor identificate în procesul de auditare. ART. 11 Echipa de audit monitorizează, parţial sau integral, condiţiile şi criteriile aplicabile acestuia în situaţia identificării unor riscuri noi. ART. 12 În cazul în care operatorul economic căruia i s-a acordat statutul de AEO este constituit de mai puţin de 3 ani, se aplică dispoziţiile art. 23 alin. (5) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului. CAP. VI Reevaluarea, suspendarea, modificarea şi revocarea autorizaţiei AEO ART. 13 Autoritatea Vamală Română poate reevalua o autorizaţie AEO emisă în România, în cazurile şi cu respectarea condiţiilor prevăzute la art. 15 din Regulamentul delegat al Comisiei (UE) 2015/2.446. ART. 14 Autoritatea Vamală Română poate suspenda o autorizaţie AEO emisă în România, în cazurile şi cu respectarea condiţiilor prevăzute la art. 8, 16-18 şi 30 din Regulamentul delegat al Comisiei (UE) 2015/2.446. ART. 15 Autoritatea Vamală Română poate modifica sau revoca o autorizaţie AEO emisă în România, în cazurile şi cu respectarea condiţiilor prevăzute la art. 22 alin. (6) şi art. 28 din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului şi la art. 8 din Regulamentul delegat al Comisiei (UE) 2015/2.446. CAP. VII Dispoziţii finale ART. 16 Dispoziţiile prezentelor norme metodologice se completează cu prevederile Regulamentului (UE) nr. 952/2013 al Parlamentului European şi al Consiliului, ale Regulamentului delegat al Comisiei (UE) 2015/2.446, ale Regulamentului de punere în aplicare (UE) 2015/2.447 al Comisiei şi ale Regulamentului delegat (UE) 2016/341 al Comisiei din 17 decembrie 2015 de completare a Regulamentului (UE) nr. 952/2013 al Parlamentului European şi al Consiliului în ceea ce priveşte normele tranzitorii pentru anumite dispoziţii din Codul vamal al Uniunii, în cazul în care sistemele electronice relevante nu sunt încă operaţionale, şi de modificare a Regulamentului delegat (UE) 2015/2.446 al Comisiei. ART. 17 Prelucrarea datelor cu caracter personal se realizează cu respectarea prevederilor Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, cu modificările şi completările ulterioare. ART. 18 Anexele nr. 1-5 fac parte integrantă din prezentele norme metodologice. ANEXA 1 la normele metodologice LISTA DE VERIFICARE
┌─────────────────┬───────────────────────────────────────┐
│Numele societăţii│ │
│controlate: │ │
├─────────────────┼───────────────────────────────────────┤
│CUI: │ │
├─────────────────┼───────────────────────────────────────┤
│Adresă sediu │ │
│social: │ │
├─────────────────┼───────────────────────────────────────┤
│Adresă puncte de │ │
│lucru verificate:│ │
├─────────────────┼───────────────────────────────────────┤
│Telefon: │ │
├─────────────────┼───────────────────────────────────────┤
│E-mail: │ │
├─────────────────┼───────────────────────────────────────┤
│Persoane │ │
│desemnate pentru │ │
│efectuarea │ │
│controlului: │ │
├─────────────────┼───────────────────────────────────────┤
│Ordin de control │ │
│(nr./dată): │ │
├─────────────────┴───────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│Organizarea societăţii │
├─────────────────────────────────────────────────────────┤
│Tipul societăţii: │
├─────────────────────────────────────────────────────────┤
│Situaţia financiară pe ultimii trei ani: │
├─────────────────────────────────────────────────────────┤
│Rolul în lanţul logistic internaţional: │
├─────────────────────────────────────────────────────────┤
│Domeniul principal de activitate: │
├─────────────────────────────────────────────────────────┤
│Date administrative: │
├─────────────────────────────────────────────────────────┤
│Controale anterioare şi rezultate │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│Obţinerea de informaţi suplimentare cu privire la │
│societate (de exemplu, domeniul de activitate, │
│certificate/autorizaţii acordate şi informaţii furnizate │
│de solicitant pentru obţinerea acestora etc.) │
├─────────────────────────────────────────────────────────┤
│Informaţii obţinute de la Agenţia Naţională de │
│Administrare Fiscală, fişa de risc, date de la Oficiul │
│Naţional al Registrului Comerţului │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────┬────────┬────────┬─────────────────────┤
│Notificarea de │ │ │ │
│audit, vizita │DA │NU │Observaţii │
│preliminară la │ │ │ │
│sediul societăţii│ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Notificarea de │ │ │ │
│auditare a fost │ │ │ │
│realizată şi │ │ │ │
│transmisă. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Este planificată │ │ │ │
│o primă vizită la│ │ │ │
│sediul │ │ │ │
│societăţii. │ │ │ │
├─────────────────┴────────┴────────┴─────────────────────┤
│ │
├─────────────────┬────────┬────────┬─────────────────────┤
│Procesul de │ │ │ │
│auditare │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Informaţiile │ │ │ │
│colectate duc la │ │ │ │
│o înţelegere a │ │ │ │
│caracteristicilor│ │ │ │
│juridice, │ │ │ │
│financiare şi │ │ │ │
│comerciale ale │ │ │ │
│societăţii, │ │ │ │
│precum şi a │ │ │ │
│structurii şi a │ │ │ │
│organizării │ │ │ │
│acesteia. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Rolul │ │ │ │
│operatorului │ │ │ │
│economic în │ │ │ │
│lanţul │ │ │ │
│internaţional de │ │ │ │
│aprovizionare │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Existenţa şi │ │ │ │
│eficacitatea │ │ │ │
│estimată ale │ │ │ │
│sistemului de │ │ │ │
│control intern │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Înregistrările │ │ │ │
│contabile există │ │ │ │
│şi sunt │ │ │ │
│disponibile şi în│ │ │ │
│format │ │ │ │
│electronic. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Înregistrările │ │ │ │
│contabile pot fi │ │ │ │
│puse la │ │ │ │
│dispoziţia │ │ │ │
│echipei de │ │ │ │
│control. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│În tranzacţiile │ │ │ │
│comerciale sunt │ │ │ │
│implicaţi şi │ │ │ │
│terţi. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Există un circuit│ │ │ │
│stabilit al │ │ │ │
│documentelor care│ │ │ │
│asigură o pistă │ │ │ │
│vizibilă de │ │ │ │
│audit. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Informaţiile │ │ │ │
│furnizate sunt │ │ │ │
│fiabile. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Societatea a mai │ │ │ │
│fost controlată/ │ │ │ │
│auditată de alte │ │ │ │
│organe de control│ │ │ │
│/audit. │ │ │ │
├─────────────────┼────────┼────────┼─────────────────────┤
│Procesele-verbale│ │ │ │
│întocmite se află│ │ │ │
│la sediul │ │ │ │
│societăţii şi pot│ │ │ │
│fi puse la │ │ │ │
│dispoziţia │ │ │ │
│echipei de │ │ │ │
│control. │ │ │ │
├─────────────────┴────────┴────────┴─────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│Proceduri deţinute de către societate │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│Prelungirea termenului de auditare │
├─────────────────┬────────┬────────┬─────────────────────┤
│Informarea │ │ │ │
│solicitantului cu│ │ │ │
│privire la │ │ │ │
│prelungirea │ │ │ │
│termenului de 120│ │ │ │
│de zile │ │ │ │
│calendaristice │ │ │ │
│menţionat la art.│ │ │ │
│22 din │DA │NU │Observaţii │
│Regulamentului │ │ │ │
│(UE) nr. 952/2013│ │ │ │
│al Parlamentului │ │ │ │
│European şi al │ │ │ │
│Consiliului din 9│ │ │ │
│octombrie 2013 de│ │ │ │
│stabilire a │ │ │ │
│Codului vamal al │ │ │ │
│Uniunii │ │ │ │
├─────────────────┴────────┴────────┴─────────────────────┤
│Motivele prelungirii solicitate de către autoritatea │
│vamală: │
├─────────────────┬────────┬────────┬─────────────────────┤
│Aprobarea cererii│ │ │ │
│societăţii de │ │ │ │
│prelungire a │ │ │ │
│termenului de 120│ │ │ │
│de zile │ │ │ │
│calendaristice │ │ │ │
│menţionat la art.│DA │NU │Observaţii │
│22 din │ │ │ │
│Regulamentul (UE)│ │ │ │
│nr. 952/2013 al │ │ │ │
│Parlamentului │ │ │ │
│European şi al │ │ │ │
│Consiliului │ │ │ │
├─────────────────┴────────┴────────┴─────────────────────┤
│Motivele solicitării prelungirii: │
├─────────────────────────────────────────────────────────┤
│ │
├─────────────────────────────────────────────────────────┤
│Evaluarea riscurilor │
├─────────────────┬─────────────────┬──────────┬──────────┤
│Categorii de │Risc potenţial/ │Gradul de │Observaţii│
│riscuri │Risc identificat │conformare│ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Insuficientă │ │ │
│Antecedente de │conştientizare a │ │ │
│conformitate │încălcării │ │ │
│ │cerinţelor vamale│ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Riscul ca un │ │ │
│ │anumit sistem │ │ │
│ │contabil să nu │ │ │
│ │respecte │ │ │
│ │principiile │ │ │
│ │contabile general│ │ │
│ │acceptate │ │ │
│ │aplicate în │ │ │
│ │statele membre │ │ │
│ │Înregistrarea │ │ │
│ │incorectă şi/sau │ │ │
│ │incompletă a │ │ │
│ │tranzacţiilor în │ │ │
│ │cadrul sistemului│ │ │
│ │contabil Lipsa │ │ │
│ │corespondenţei │ │ │
│ │dintre stocuri şi│ │ │
│ │evidenţele │ │ │
│ │contabile Lipsa │ │ │
│Sistemul contabil│segregării │ │ │
│integrat │sarcinilor între │ │ │
│ │diferitele │ │ │
│ │funcţii Lipsa │ │ │
│ │accesului fizic │ │ │
│ │sau electronic la│ │ │
│ │documentele │ │ │
│ │vamale şi, după │ │ │
│ │caz, la cele de │ │ │
│ │transport │ │ │
│ │Încălcarea │ │ │
│ │cerinţei privind │ │ │
│ │posibilitatea de │ │ │
│ │auditare │ │ │
│ │Incapacitatea de │ │ │
│ │a întreprinde un │ │ │
│ │audit din cauza │ │ │
│ │modului în care │ │ │
│ │este structurat │ │ │
│ │sistemul contabil│ │ │
│ │al solicitantului│ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Utilizarea │ │ │
│ │abuzivă a │ │ │
│Sistemul │sistemului │ │ │
│informatic │informatic cu │ │ │
│ │scopul de a │ │ │
│ │periclita lanţul │ │ │
│ │logistic │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Dificultăţi în │ │ │
│ │efectuarea unui │ │ │
│ │audit din cauza │ │ │
│Pista de audit │modului în care │ │ │
│ │este structurat │ │ │
│ │sistemul contabil│ │ │
│ │al solicitantului│ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Lipsa sau │ │ │
│ │calitatea │ │ │
│ │nesatisfăcătoare │ │ │
│ │a procedurilor de│ │ │
│Sistemul de │control intern │ │ │
│control intern │permit apariţia │ │ │
│ │unor activităţi │ │ │
│ │frauduloase, │ │ │
│ │neautorizate sau │ │ │
│ │ilegale. │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Lipsa │ │ │
│ │corespondenţei │ │ │
│ │dintre mărfurile │ │ │
│Fluxul de mărfuri│primite şi │ │ │
│ │intrările din │ │ │
│ │documentele │ │ │
│ │contabile │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Lipsa │ │ │
│ │controalelor │ │ │
│ │activităţii │ │ │
│Practicile vamale│reprezentanţilor │ │ │
│ │vamali pentru │ │ │
│ │identificarea │ │ │
│ │neregulilor sau a│ │ │
│ │încălcărilor │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Imposibilitatea │ │ │
│ │efectuării unui │ │ │
│ │audit din cauza │ │ │
│ │pierderilor de │ │ │
│ │informaţii sau │ │ │
│ │arhivării │ │ │
│Procedurile │defectuoase Lipsa│ │ │
│pentru realizarea│procedurilor de │ │ │
│copiilor de │realizare a │ │ │
│rezervă, pentru │copiilor de │ │ │
│recuperarea │rezervă Lipsa │ │ │
│datelor şi │unor proceduri │ │ │
│soluţii de │satisfăcătoare │ │ │
│rezervă, opţiuni │pentru arhivarea │ │ │
│de arhivare │documentelor şi │ │ │
│ │informaţiilor │ │ │
│ │solicitantului │ │ │
│ │Distrugerea │ │ │
│ │intenţionată sau │ │ │
│ │pierderea unor │ │ │
│ │informaţii │ │ │
│ │relevante │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Lipsa unor │ │ │
│ │proceduri de │ │ │
│ │acordare/ │ │ │
│ │retragere a │ │ │
│ │drepturilor de │ │ │
│ │acces pentru │ │ │
│Securitatea │persoanele │ │ │
│datelor - │autorizate Lipsă │ │ │
│protejarea │proceduri pentru │ │ │
│sistemelor │retragerea │ │ │
│informatice şi │dreptului de │ │ │
│securitatea │acces Lipsa unor │ │ │
│documentelor │proceduri pentru │ │ │
│ │înregistrarea şi │ │ │
│ │realizarea de │ │ │
│ │copii de rezervă │ │ │
│ │ale documentelor,│ │ │
│ │inclusiv scanarea│ │ │
│ │acestora │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│Insolvenţă/ │Vulnerabilitate │ │ │
│Incapacitatea de │financiară care │ │ │
│a respecta │poate conduce la │ │ │
│angajamentele │un comportament │ │ │
│financiare │neconform în │ │ │
│ │viitor │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│Evaluarea │Grad de │ │ │
│securităţii de │conştientizare │ │ │
│către operatorul │privind cerinţele│ │ │
│economic │de siguranţă de │ │ │
│ │securitate │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Accesul sau │ │ │
│ │intrarea │ │ │
│ │neautorizată a │ │ │
│ │unor vehicule, │ │ │
│ │persoane sau │ │ │
│ │mărfuri în │ │ │
│Accesul în │spaţiile şi/sau │ │ │
│incinte │în apropierea │ │ │
│ │zonei de │ │ │
│ │încărcare şi de │ │ │
│ │expediere Lipsa │ │ │
│ │unei măsuri │ │ │
│ │adecvate în cazul│ │ │
│ │constatării unei │ │ │
│ │intruziuni │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Protejarea │ │ │
│ │neadecvată a │ │ │
│ │amplasamentului │ │ │
│ │împotriva │ │ │
│Securitatea │intruziunilor din│ │ │
│fizică │exterior │ │ │
│ │Existenţa unor │ │ │
│ │porţi şi căi de │ │ │
│ │acces │ │ │
│ │nemonitorizate │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Manipularea │ │ │
│Unităţi de │frauduloasă a │ │ │
│încărcare │unităţilor de │ │ │
│ │încărcare │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Mijloace de │ │ │
│ │transport active │ │ │
│ │care intră/ies de│ │ │
│Procese logistice│pe teritoriul │ │ │
│ │vamal unional. │ │ │
│ │Controlul │ │ │
│ │transportului de │ │ │
│ │mărfuri │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Proceduri de │ │ │
│Mărfuri intrate │acces la │ │ │
│ │unităţile de │ │ │
│ │încărcare │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Substituirea │ │ │
│ │neautorizată a │ │ │
│Depozitarea │mărfurilor şi/sau│ │ │
│mărfurilor │manipularea │ │ │
│ │frauduloasă a │ │ │
│ │acestora │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Lipsa unor │ │ │
│ │proceduri care să│ │ │
│ │asigure │ │ │
│Producţia de │securitatea şi │ │ │
│mărfuri │siguranţa │ │ │
│ │mărfurilor │ │ │
│ │produse. Accesul │ │ │
│ │neautorizat la │ │ │
│ │mărfuri │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Absenţa │ │ │
│ │controlului la │ │ │
│ │livrarea │ │ │
│Încărcarea │mărfurilor, ceea │ │ │
│mărfurilor │ce poate │ │ │
│ │constitui un risc│ │ │
│ │de siguranţă sau │ │ │
│ │securitate │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Identificarea │ │ │
│ │partenerilor │ │ │
│Cerinţe de │comerciali. Lipsa│ │ │
│securitate pentru│unui mecanism │ │ │
│partenerii de │pentru │ │ │
│afaceri │identificarea cu │ │ │
│ │precizie a │ │ │
│ │partenerilor │ │ │
│ │comerciali │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Nivelul de │ │ │
│ │sensibilizare a │ │ │
│ │personalului │ │ │
│Securitatea │privind siguranţa│ │ │
│privind │şi securitatea. │ │ │
│personalul │Lipsa unei │ │ │
│ │cunoaşteri │ │ │
│ │adecvate a │ │ │
│ │procedurilor de │ │ │
│ │securitate │ │ │
├─────────────────┼─────────────────┼──────────┼──────────┤
│ │Infiltrarea │ │ │
│ │personalului care│ │ │
│ │ar putea │ │ │
│Servicii │constitui un risc│ │ │
│externalizate │de securitate. │ │ │
│ │Control │ │ │
│ │insuficient al │ │ │
│ │fluxului de │ │ │
│ │mărfuri │ │ │
├─────────────────┴─────────────────┴──────────┴──────────┤
│Altele: │
├─────────────────────────────────────────────────────────┤
│Echipa de audit: │
└─────────────────────────────────────────────────────────┘
ANEXA 2 la normele metodologice Denumirea solicitantului: Numărul de identificare al solicitantului: Numărul/data de înregistrare Autoritatea Vamală Română a cererii de autorizare a operatorului economic autorizat PLAN DE AUDIT
┌───────────────────────────────────────────────────────────────────────────────────────┐
│1. Antecedente privind respectarea cerinţelor vamale [art. 39 lit. (a) din │
│Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului de │
│stabilire a Codului vamal al Uniunii] │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│Risc potenţial/ │Activitatea de audit│Aspecte de verificat │Mod de │
│Risc identificat│ │ │îndeplinire│
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │Solicitare către direcţiile regionale│ │
│ │ │vamale pentru identificarea │ │
│ │ │încălcărilor reglementărilor vamale │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Interogare SAR │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Cine a săvârşit încălcarea: │ │
│ │ │solicitant, reprezentant, societăţi │ │
│ │ │cărora le-au fost externalizate │ │
│ │Identificarea │formalităţile vamale/serviciile de │ │
│ │încălcărilor │vămuire │ │
│ │reglementărilor ├─────────────────────────────────────┼───────────┤
│1. Existenţa │vamale (de către │Cum şi când a fost identificată │ │
│unor încălcări │solicitant, persoana│(control la iniţiativa autorităţii │ │
│grave/repetate │împuternicită şi │vamale sau la iniţiativa operatorului│ │
│ale legislaţiei │terţi implicaţi în │economic, la momentul vămuirii, în │ │
│vamale de către │activităţi vamale) │timpul supravegherii vamale) │ │
│societate │ ├─────────────────────────────────────┼───────────┤
│ │ │Descrierea faptei │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Sancţiuni aplicate │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Respectarea termenului de plată a │ │
│ │ │datoriei vamale stabilite (întârzieri│ │
│ │ │la plată, executare silită, consemn │ │
│ │ │tip D) │ │
│ ├────────────────────┼─────────────────────────────────────┼───────────┤
│ │Stabilirea │Raportarea numărului de cazuri la │ │
│ │caracterului │volumul de activitate (drepturi │ │
│ │repetitiv al │plătite/volum de operaţiuni/ valoare │ │
│ │încălcării │în vamă) │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│2. Existenţa │ │ │ │
│unor încălcări │ │ │ │
│grave/repetate │ │ │ │
│ale legislaţiei │ │ │ │
│vamale a │ │Cine a săvârşit încălcarea: aceeaşi │ │
│reprezentantului│ │persoană/persoane diferite │ │
│/ persoanei │ │ │ │
│împuternicite să│ │ │ │
│îl reprezinte pe│ │ │ │
│solicitant │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│3. Istoric │Identificarea │ │ │
│nefavorabil │situaţiilor şi │ │ │
│privind │motivelor pentru │Solicitare către direcţiile regionale│ │
│respingerea/ │care au fost │vamale pentru identificarea unor │ │
│revocarea/ │respinse/revocate/ │astfel de situaţii, în perioada de │ │
│suspendarea/ │suspendate/ anulate │referinţă │ │
│anularea unor │autorizaţii │ │ │
│autorizaţii │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│4. Perpetuarea │ │ │ │
│unor erori în │ │ │ │
│aplicarea │ │Măsuri de corectare/prevenţie │ │
│reglementărilor │ │ulterioară luate după prima │ │
│vamale │ │identificare │ │
│sancţionate în │ │ │ │
│trecut │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │Cine a săvârşit încălcarea: │ │
│ │ │solicitant, reprezentant │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Cum şi când a fost identificată │ │
│ │Identificarea │(control la iniţiativa autorităţilor │ │
│ │încălcărilor │sau la iniţiativa operatorului │ │
│ │reglementărilor │economic) │ │
│5. Existenţa │fiscale (de către ├─────────────────────────────────────┼───────────┤
│unor încălcări │solicitant, persoana│Descrierea faptei │ │
│grave/repetate │împuternicită) ├─────────────────────────────────────┼───────────┤
│ale legislaţiei │ │Sancţiuni aplicate │ │
│fiscale de către│ ├─────────────────────────────────────┼───────────┤
│societate │ │Măsuri de corectare/prevenţie │ │
│ │ │ulterioară luate după prima │ │
│ │ │identificare │ │
│ ├────────────────────┼─────────────────────────────────────┼───────────┤
│ │Stabilirea │ │ │
│ │caracterului │Raportarea numărului de cazuri la │ │
│ │repetitiv al │volumul de activitate │ │
│ │încălcării │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│2. Sistem adecvat de gestionare a evidenţelor comerciale şi de transport [art. │
│39 lit. (b) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al │
│Consiliului] │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│Risc potenţial/ │Activitatea de audit│Aspecte de verificat │Mod de │
│Risc identificat│ │ │îndeplinire│
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A1. │Analiza │ │ │
│Formalităţile │operaţiunilor vamale│ │ │
│vamale nu │derulate în perioada│Analiza de risc a operaţiunilor │ │
│respectă │de referinţă, în │derulate de către societate pe cele │ │
│procedurile │scopul identificării│trei domenii de acţiune: încadrare │ │
│vamale şi │cazurilor de fraudă/│tarifară, origine, valoare în vamă │ │
│reglementările │iregularităţi │ │ │
│în vigoare. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A2. Utilizarea │ │ │ │
│unor proceduri │Identificarea │Analiza operaţiunilor vamale din │ │
│vamale fără a │autorizaţiilor │perspectiva regimurilor vamale │ │
│deţine │vamale deţinute de │utilizate corelate cu autorizaţiile │ │
│autorizaţii în │societate │deţinute │ │
│acest sens │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A3. │ │ │ │
│Reprezentarea │ │ │ │
│prin intermediul│ │ │ │
│terţilor implică│ │ │ │
│un control │ │ │ │
│inadecvat al │ │Procedurile implementate vizează │ │
│operaţiunilor │ │toate activităţile de vămuire │ │
│vamale. │ │desfăşurate de societate, în │ │
├────────────────┤ │concordanţă cu prevederile │ │
│A4. Inexistenţa │ │legislative în domeniu. │ │
│unor proceduri │ │ │ │
│specifice care │ │ │ │
│să reglementeze │ │ │ │
│activitatea │ │ │ │
│vamală │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A5. Inexistenţa │ │ │ │
│licenţelor de │ │ │ │
│import şi/sau │ │ │ │
│export în │ │Licenţe de import şi/sau export în │ │
│legătură cu │ │legătură cu măsurile de politică │ │
│măsurile de │ │comercială sau cu comerţul cu produse│ │
│politică │ │agricole │ │
│comercială sau │ │ │ │
│cu comerţul cu │ │ │ │
│produse agricole│ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A6. Utilizarea │ │ │ │
│neadecvată a │ │ │ │
│mărfurilor care │Verificarea │ │ │
│fac obiectul │procedurilor │Utilizarea adecvată a mărfurilor care│ │
│unor │implementate care │fac obiectul unor interdicţii, │ │
│interdicţii, │reglementează │restricţii sau măsuri de politică │ │
│restricţii sau │activitatea de │comercială │ │
│măsuri de │vămuire │ │ │
│politică │ │ │ │
│comercială │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A7. Procedurile │ │ │ │
│specifice │ │ │ │
│elaborate pentru│ │ │ │
│reglementarea │ │Sunt stabilite sarcini şi │ │
│activităţii de │ │responsabilităţi pentru fiecare │ │
│vămuire nu │ │angajat implicat în activitatea │ │
│îndeplinesc │ │vamală. │ │
│condiţiile de │ │ │ │
│conformitate sau│ │ │ │
│sunt incomplete.│ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A8. Procedurile │ │ │ │
│specifice │ │ │ │
│elaborate pentru│ │ │ │
│reglementarea │ │Au fost luate măsuri pentru │ │
│activităţii de │ │remedierea neconcordanţelor │ │
│vămuire nu sunt │ │identificate. │ │
│actualizate în │ │ │ │
│conformitate cu │ │ │ │
│modificările │ │ │ │
│legislative. │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A9. Procedurile │ │Procedurile au fost aduse la │ │
│specifice │ │cunoştinţa angajaţilor/Aceştia cunosc│ │
│elaborate nu │ │şi aplică procedurile în activitatea │ │
│sunt cunoscute │ │desfăşurată. │ │
│şi nu se aplică.│ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A10. Structura │ │ │ │
│organizatorică │ │ │ │
│nu este adecvată│ │Structura organizatorică este │ │
│pentru │ │adecvată pentru realizarea în │ │
│realizarea în │ │condiţii optime a activităţii de │ │
│condiţii optime │ │vămuire. │ │
│a activităţii de│ │ │ │
│vămuire. │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A11. Lipsa unei │ │ │ │
│supervizări a │ │ │ │
│activităţii face│ │Structura organizatorică este formată│ │
│imposibilă │ │pe niveluri în ceea ce priveşte │ │
│detectarea în │ │controlul operaţiunilor desfăşurate. │ │
│timp optim a │ │ │ │
│eventualelor │ │ │ │
│erori │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A12. Personalul │ │ │ │
│implicat în │ │ │ │
│efectuarea │ │Personalul implicat în efectuarea │ │
│formalităţilor │Verificarea │formalităţilor de vămuire deţine │ │
│vamale nu │organigramei │calificări în acest domeniu. │ │
│dispune de o │departamentului, a │ │ │
│calificare │fişelor de post ale │ │ │
│adecvată. │personalului cu │ │ │
├────────────────┤atribuţii în ├─────────────────────────────────────┼───────────┤
│A13. Personalul │domeniul vamal, │ │ │
│implicat în │stabilirea │ │ │
│efectuarea │sarcinilor şi │Fişele postului personalului cu │ │
│formalităţilor │responsabilităţilor,│atribuţii în domeniul vamal sunt │ │
│vamale nu are │nivelul de control │completate în mod corespunzător. │ │
│atribuţii în │ │ │ │
│acest sens. │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A14. Inexistenţa│ │ │ │
│unui plan │ │ │ │
│privind │ │ │ │
│perfecţionarea │ │Societatea are implementat un plan de│ │
│profesională a │ │pregătire profesională a personalului│ │
│personalului │ │implicat în activitatea vamală │ │
│implicat în │ │(cursuri de pregătire, testări). │ │
│efectuarea │ │ │ │
│formalităţilor │ │ │ │
│vamale │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A15. │ │ │ │
│Insuficienţa │ │Personalul cu atribuţii în domeniul │ │
│personalului │ │vamal este suficient, raportat la │ │
│angajat în │ │volumul şi complexitatea │ │
│raport cu │ │operaţiunilor. │ │
│obiectivele │ │ │ │
│serviciului │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A16. Stabilirea │ │ │ │
│valorii în vamă │ │ │ │
│a mărfurilor nu │ │ │ │
│respectă │ │ │ │
│reglementările │ │ │ │
│vamale. │ │ │ │
├────────────────┤ │ ├───────────┤
│A17. Originea │ │ │ │
│mărfurilor nu │ │ │ │
│este determinată│ │ │ │
│în raport cu │ │ │ │
│regulile de │ │ │ │
│origine. │ │ │ │
├────────────────┤ │ ├───────────┤
│A18. Documentele│ │ │ │
│de origine nu │ │ │ │
│respectă │ │ │ │
│condiţiile de │ │ │ │
│formă şi fond. │ │ │ │
├────────────────┤Analiza │ ├───────────┤
│A19. │operaţiunilor vamale│Analiza de risc a operaţiunilor │ │
│Clasificarea │derulate în perioada│derulate de către societate pe cele │ │
│tarifară a │de referinţă, în │trei domenii de acţiune: încadrare │ │
│mărfurilor nu │scopul identificării│tarifară, origine, valoare în vamă │ │
│respectă │cazurilor de fraudă/│ │ │
│regulile de │iregularităţi │ │ │
│clasificare NESA│ │ │ │
│(note │ │ │ │
│explicative la │ │ │ │
│sistemul │ │ │ │
│armonizat) şi │ │ │ │
│NENC (note │ │ │ │
│explicative la │ │ │ │
│nomenclatura │ │ │ │
│combinată). │ │ │ │
├────────────────┤ │ ├───────────┤
│A20. │ │ │ │
│Diversitatea │ │ │ │
│mărfurilor │ │ │ │
│importate │ │ │ │
│creează │ │ │ │
│premisele unei │ │ │ │
│încadrări │ │ │ │
│eronate a │ │ │ │
│mărfurilor. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│A21. Inexistenţa│ │ │ │
│unei planificări│ │ │ │
│conduce la │ │ │ │
│sincope în │ │ │ │
│derularea │ │ │ │
│activităţii. │ │ │ │
├────────────────┤ │ ├───────────┤
│A22. │ │Activitatea vamală este planificată │ │
│Planificarea │ │în funcţie de volum/perioadă/comenzi │ │
│neadecvată a │ │în scopul evitării supraîncărcării │ │
│activităţilor, │ │personalului ce poate da naştere unor│ │
│în neconcordanţă│ │erori. │ │
│cu resursa umană│ │ │ │
│şi volumul de │Verificarea │ │ │
│activitate, │procedurilor │ │ │
│conduce la erori│implementate, │ │ │
│în aplicarea │existenţei │ │ │
│reglementărilor │planificării şi │ │ │
│vamale. │controlului │ │ │
├────────────────┤activităţii de ├─────────────────────────────────────┼───────────┤
│A23. Inexistenţa│vămuire │ │ │
│unui control al │ │Procedurile prevăd verificări │ │
│operaţiunilor în│ │încrucişate, periodice ale │ │
│vederea │ │operaţiunilor desfăşurate în scopul │ │
│identificării │ │identificării eventualelor erori. │ │
│eventualelor │ │ │ │
│erori │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│A24. │ │ │ │
│Planificarea │ │Societatea deţine evidenţe privind │ │
│activităţii nu │ │reverificările efectuate, │ │
│are în vedere │ │neconcordanţele identificate şi modul│ │
│reverificarea │ │de soluţionare a acestora. │ │
│periodică a │ │ │ │
│operaţiunilor. │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│Sistemul contabil │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│ │Verificarea │ │ │
│ │procedurilor │ │ │
│ │implementate │Societatea are implementate proceduri│ │
│B1. Inexistenţa │privind: achiziţia, │care reglementează domeniile │ │
│unor proceduri │recepţia, │specifice. Procedurile prevăd │ │
│specifice care │înregistrarea în │verificări încrucişate, periodice ale│ │
│să reglementeze │evidenţele │operaţiunilor desfăşurate în scopul │ │
│activitatea │contabile, │identificării eventualelor erori, │ │
│specifică │reconciliere erori, │modul de tratare şi gestionare a │ │
│ │plăţi, facturare, │acestora. │ │
│ │încasare, livrarea │ │ │
│ │mărfurilor │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│B2. Lipsa unei │ │ │ │
│piste de audit │ │Analiza operaţiunilor vamale şi │ │
│care să permită │Verificarea │extragerea unui eşantion de mărfuri │ │
│identificarea │trasabilităţii │reprezentativ în scopul verificării │ │
│mărfurilor pe │mărfurilor │trasabilităţii acestora │ │
│întreg fluxul de│ │ │ │
│mărfuri │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│B3. Sistemul nu │ │ │ │
│respectă │ │ │ │
│principiile │ │Identificarea aplicaţiilor │ │
│contabile şi │ │informatice de gestiune şi │ │
│reglementările │ │contabilitate implementate │ │
│legale în │ │ │ │
│materie. │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│B4. Sistemul nu │ │Sistemul este structurat astfel încât│ │
│permite o │ │permite separarea funcţiilor între │ │
│segregare a │ │dezvoltare, testare şi operaţiuni. │ │
│funcţiilor. │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│B5. Sistemul │ │ │ │
│permite │ │ │ │
│înregistrări │ │ │ │
│incomplete şi/ │ │ │ │
│sau incorecte │ │ │ │
│ale │ │Verificarea aplicaţiilor informatice │ │
│tranzacţiilor. │ │de gestiune şi contabilitate │ │
├────────────────┤ │implementate vizând aspecte legate de├───────────┤
│B6. Sistemul nu │Verificarea │respectarea legislaţiei în materie, │ │
│oferă │aplicaţiilor │separarea funcţiilor, trasabilitate, │ │
│securizarea │informatice de │identificare, reconciliere, gestiune │ │
│datelor │gestiune şi │erori identificate, control al │ │
│introduse, │contabilitate │proceselor │ │
│accesul nu este │implementate vizând │ │ │
│restricţionat pe│aspecte legate de │ │ │
│nivele de acces,│respectarea │ │ │
│pe bază de user │legislaţiei în │ │ │
│şi parolă. │materie, separarea │ │ │
├────────────────┤funcţiilor, ├─────────────────────────────────────┼───────────┤
│B7. Sistemul nu │trasabilitate, │ │ │
│permite │identificare, │ │ │
│înregistrarea │reconciliere, │Mărfurile neunionale sunt │ │
│mărfurilor │gestiune erori │înregistrate distinct de cele │ │
│neunionale │identificate, │unionale. │ │
│distinct de cele│control al │ │ │
│unionale. │proceselor │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│B8. Lipsa │ │ │ │
│corespondenţei │ │Existenţa unui control/unei │ │
│dintre mărfurile│ │reconcilieri privind inadvertenţe │ │
│comandate/ │ │între comandă/recepţia mărfurilor/ │ │
│recepţionate/ │ │înregistrare în evidenţe │ │
│înregistrate în │ │ │ │
│evidenţă │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│B9. Controlul │ │ │ │
│inadecvat asupra│ │ │ │
│circulaţiei │ │ │ │
│stocurilor │ │ │ │
│permite │ │Control riguros al stocurilor de │ │
│adăugarea de │ │mărfuri, corelat cu evidenţele │ │
│mărfuri │ │contabile, care să nu permită │ │
│periculoase, │ │intrarea/ieşirea de mărfuri sau │ │
│intrarea sau │ │deficienţe în gestiunea acestora │ │
│ieşirea de │ │ │ │
│mărfuri fără a │ │ │ │
│fi înregistrate │ │ │ │
│în evidenţe. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│B10. Inexistenţa│ │ │ │
│unui control al │Identificarea │ │ │
│proceselor │structurilor de │ │ │
│derulate la │control intern şi a │ │ │
│nivelul │celor de audit, │ │ │
│entităţii │planificarea/ │Existenţa unor departamente de │ │
│permite │realizarea/ │control financiar preventiv, control │ │
│perpetuarea unor│gestionarea │intern, audit │ │
│erori între │rezultatelor │ │ │
│înregistrările │controlului intern/ │ │ │
│contabile şi │auditului intern │ │ │
│mişcările de │ │ │ │
│stocuri. │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│Sistemul informatic │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│ │ │- Drepturile de acces la aplicaţiile │ │
│ │ │informatice prevăd nivele diferite de│ │
│ │ │acces, pe bază de user şi parolă. - │ │
│ │ │Prezentarea unui certificat ISO 27001│ │
│ │ │dovedeşte standarde ridicate privind │ │
│ │ │securitatea informatică. - │ │
│ │ │Verificarea existenţei unui │ │
│ │ │responsabil cu securitatea │ │
│ │ │informaţiei - Verificarea existenţei │ │
│C1. Inexistenţa │ │unor proceduri de acordare a │ │
│unor politici/ │Verificarea │drepturilor de acces pentru │ │
│proceduri de │procedurilor care │persoanele autorizate - Drepturile de│ │
│securitate │reglementează │acces vor fi retrase imediat în caz │ │
│informatică │accesul, utilizarea │de transfer al sarcinilor sau │ │
│adecvate │şi securitatea │încetare a contractului de muncă. - │ │
│activităţii │sistemului │Existenţa unei politici formale │ │
│operatorului │informatic │pentru formatul, utilizarea, │ │
│economic │ │protecţia şi schimbarea parolelor - │ │
│ │ │Permiterea accesului la internet doar│ │
│ │ │pentru site-urile specifice │ │
│ │ │activităţii comerciale - Informarea │ │
│ │ │personalului privind politica de │ │
│ │ │securitate │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Politica de securitate informatică │ │
│ │ │prevede implementarea unor programe │ │
│ │ │de firewall şi antivirus. │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│C2. Utilizarea │Verificarea │ │ │
│abuzivă a │existenţei unor │ │ │
│sistemului │evidenţe ale │ │ │
│informatic al │evenimentelor de │Ca urmare a evenimentelor apărute au │ │
│operatorului cu │securitate la nivel │fost luate măsuri de îmbunătăţire a │ │
│scopul de a │informatic şi ale │securităţii informatice. │ │
│periclita lanţul│măsurilor luate │ │ │
│logistic de │pentru evitarea pe │ │ │
│aprovizionare │viitor a unor astfel│ │ │
│ │de cazuri │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│C3. Amplasarea/ │ │Amplasamentul serverelor respectă │ │
│Securizarea │Verificarea │condiţiile de securitate privind │ │
│serverelor nu │amplasamentului │accesul, supravegherea şi protecţia │ │
│respectă normele│serverelor │la efracţie şi incendiu. │ │
│de securitate. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│C4. Utilizarea │ │Identificarea cazurilor de intruziuni│ │
│abuzivă a │ │neautorizate în sistemul informatic │ │
│sistemului │ │al societăţii │ │
│informatic al │Verificarea │ │ │
│operatorului │existenţei unor ├─────────────────────────────────────┼───────────┤
│economic cu │evidenţe ale │Ca urmare a evenimentelor apărute au │ │
│scopul de a │evenimentelor de │fost luate măsuri de îmbunătăţire a │ │
│periclita lanţul│securitate la nivel │securităţii informatice. │ │
│de aprovizionare│informatic şi ale │ │ │
├────────────────┤măsurilor luate ├─────────────────────────────────────┼───────────┤
│C5. Inexistenţa │pentru evitarea pe │ │ │
│unor cerinţe de │viitor a unor astfel│Existenţa unor cerinţe de securitate │ │
│securitate │de cazuri │a datelor impuse partenerilor │ │
│impuse │ │comerciali │ │
│partenerilor │ │ │ │
│comerciali │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│Arhivare/Recuperare date │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│D1. Inexistenţa/│Verificarea │ │ │
│Ineficienţa unui│procedurilor de │Implementarea unor proceduri şi medii│ │
│sistem de │stocare, backup, │de stocarea a datelor care să prevină│ │
│stocare a │arhivare, recuperare│eventuala pierdere a acestora │ │
│datelor │a datelor │ │ │
│ │informatice │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │- Implementarea unui plan de urgenţă │ │
│ │ │în caz de pierdere a datelor, care să│ │
│ │ │faciliteze recuperarea acestora - │ │
│ │ │Verificarea existenţei unor proceduri│ │
│D2. Lipsa unui │ │de gestionare a incidentelor - │ │
│plan de urgenţă │ │Evaluarea securităţii informaţiilor -│ │
│în caz de │ │Accesul la site-uri profesionale/ │ │
│pierdere a │ │Utilizarea dispozitivelor personale -│ │
│datelor │ │Drepturi de acces, diferenţierea │ │
│ │ │accesului la documente şi informaţii │ │
│ │ │în funcţie de rolul persoanei în │ │
│ │ │cadrul organizaţiei - Frecvenţa de │ │
│ │ │efectuare a backupurilor │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│D3. Lipsa │ │ │ │
│procedurilor de │ │Realizarea de copii de rezervă ale │ │
│realizare a │ │datelor stocate care să permită │ │
│copiilor de │ │recuperarea acestora │ │
│rezervă │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│D4. Procedurile │ │ │ │
│specifice nu │ │ │ │
│îndeplinesc │ │Sunt implementate proceduri privind │ │
│condiţiile │ │arhivarea documentelor. │ │
│privind │ │ │ │
│arhivarea │ │ │ │
│documentelor. │Verificarea │ │ │
├────────────────┤procedurilor de ├─────────────────────────────────────┼───────────┤
│ │arhivare, │- Sunt implementate proceduri pentru │ │
│D5. Distrugerea │condiţiilor privind │prevenirea distrugerii sau pierderii │ │
│intenţionată sau│arhivarea │documentelor. - Amplasamentul arhivei│ │
│pierderea unor │documentelor în │respectă condiţiile de securitate │ │
│informaţii │amplasamente, │privind accesul, supravegherea şi │ │
│ │serviciilor de │protecţia la efracţie şi incendiu. │ │
├────────────────┤arhivare ├─────────────────────────────────────┼───────────┤
│D6. │externalizate │ │ │
│Nerespectarea │ │ │ │
│condiţiilor de │ │Serviciile de arhivare sunt │ │
│arhivare ce pot │ │externalizate către societăţi de │ │
│conduce la │ │profil. │ │
│distrugerea │ │ │ │
│documentelor │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│3. Solvabilitate financiară [art. 39 lit. (c) din Regulamentul (UE) nr, 952/ │
│2013 al Parlamentului European şi al Consiliului] │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│Risc potenţial/ │Activitatea de audit│Aspecte de verificat │Mod de │
│Risc identificat│ │ │îndeplinire│
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │Analiza situaţiilor │ │ │
│1. │financiare, a │ │ │
│Vulnerabilitate │rapoartelor de audit│Analiza rapoartelor de audit │ │
│financiară care │financiar în scopul │financiar al situaţiilor fiscale, a │ │
│poate conduce la│identificării │indicatorilor financiari, garanţiilor│ │
│un comportament │elementelor care pot│acordate de societatea-mamă │ │
│neconform în │genera │ │ │
│viitor │vulnerabilitate │ │ │
│ │financiară │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│2. Societatea a │Identificarea │e-justice.europa.eu/ │ │
│făcut obiectul │cazurilor de │content_interconnected_ │ │
│unor proceduri │insolvenţă/faliment │insolvency_registers_search-246-en.do│ │
│de insolvenţă. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│3. Societatea nu│ │ │ │
│şi-a îndeplinit │ │ │ │
│obligaţiile │ │ │ │
│financiare în │ │Întârzieri la plata datoriilor │ │
│ceea ce priveşte│ │vamale, executare silită ca urmare a │ │
│plata taxelor │ │unor datorii neachitate, instituirea │ │
│vamale şi a │ │de profile tip D, respectare termene │ │
│celorlalte taxe │ │facilităţi, întârzieri la plată │ │
│conexe │ │ │ │
│operaţiunilor │ │ │ │
│vamale. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│4. Societatea nu│ │ │ │
│a luat măsuri │ │ │ │
│pentru evitarea │Verificarea │Instituirea de provizioane pentru │ │
│unor situaţii │situaţiilor │riscuri şi cheltuieli: litigii, │ │
│care ar putea │financiare │garanţii acordate clienţilor, pentru │ │
│conduce la │ │impozite │ │
│nerespectarea │ │ │ │
│angajamentelor. │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│4. Standardele practice de competenţă sau calificările profesionale [art. 39 │
│lit. (d) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al │
│Consiliului] │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│Risc potenţial/ │Activitatea de audit│Aspecte de verificat │Mod de │
│Risc identificat│ │ │îndeplinire│
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│1. Solicitantul/│Verificarea │ │ │
│Reprezentantul │documentelor care │ │ │
│acestuia nu are │atestă experienţa │ │ │
│o experienţă │profesională a │Verificare contracte de muncă, carnet│ │
│minimă de 3 ani │reprezentantului/ │de muncă, fişă de post, stat de │ │
│în efectuarea │solicitantului în │plată, Revisal │ │
│formalităţilor │efectuarea │ │ │
│vamale. │formalităţilor │ │ │
│ │vamale │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│2. Formalităţile│ │ │ │
│vamale se │ │ │ │
│desfăşoară prin │Analiza │ │ │
│terţe persoane, │operaţiunilor vamale│Identificare proceduri vamale (în │ │
│fără un control │depuse de către │nume propriu, prin reprezentant │ │
│adecvat din │societate, a │direct, indirect), autorizaţii │ │
│partea │autorizaţiilor │deţinute privind procedurile │ │
│societăţii │deţinute │simplificate utilizate │ │
│privind │ │ │ │
│formalităţile │ │ │ │
│vamale. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│3. Solicitantul │ │ │ │
│sau persoana │ │ │ │
│responsabilă cu │ │ │ │
│chestiunile │ │ │ │
│vamale ale │ │ │ │
│solicitantului │ │ │ │
│nu a absolvit un│ │Verificare cursuri deţinute/ │ │
│curs de formare │ │Relevanţa acestora pentru activitatea│ │
│pe tema │ │de vămuire │ │
│legislaţiei │ │ │ │
│vamale │ │ │ │
│corespunzător │ │ │ │
│implicării sale │ │ │ │
│în activităţile │ │ │ │
│din domeniul │ │ │ │
│vamal. │ │ │ │
├────────────────┴────────────────────┴─────────────────────────────────────┴───────────┤
│5. Cerinţe privind siguranţa şi securitatea [art. 39 lit. (e) din Regulamentul │
│(UE) nr. 952/2013 al Parlamentului European şi al Consiliului] │
├────────────────┬────────────────────┬─────────────────────────────────────┬───────────┤
│Risc potenţial/ │Activitatea de audit│Aspecte de verificat │Mod de │
│Risc identificat│ │ │îndeplinire│
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│1. Operatorul │ │ │ │
│economic nu │ │Verificarea rapoartelor de │ │
│deţine o │ │securitate: riscuri, măsuri, │ │
│evaluare în │Identificarea │monitorizare │ │
│materie de │riscurilor de │ │ │
│securitate. │securitate cuprinse │ │ │
├────────────────┤în rapoartele de ├─────────────────────────────────────┼───────────┤
│2. Operatorul │securitate elaborate│ │ │
│economic nu are │de organismele │ │ │
│implementat un │abilitate │Verificare plan de pază: întocmire, │ │
│plan de pază │ │avizare, valabilitate │ │
│avizat de │ │ │ │
│autoritatea │ │ │ │
│abilitată. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│3. Inexistenţa │ │Procedurile vizează toate aspectele │ │
│unor proceduri │ │legate de securitatea fizică, │ │
│specifice care │ │intruziuni, modul de tratare a │ │
│să reglementeze │ │evenimentelor de securitate, chei de │ │
│securitatea │ │acces, registru de evenimente. │ │
│fizică │ │ │ │
├────────────────┤Verificarea ├─────────────────────────────────────┼───────────┤
│4. Procedurile │procedurilor │ │ │
│specifice │implementate care │Sunt stabilite sarcini, │ │
│elaborate sunt │reglementează │responsabilităţi. │ │
│incomplete. │securitatea │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│5. Procedurile │ │Procedurile au fost aduse la │ │
│specifice │ │cunoştinţa angajaţilor/Aceştia cunosc│ │
│elaborate nu │ │şi aplică procedurile în activitatea │ │
│sunt cunoscute │ │desfăşurată. │ │
│şi nu se aplică.│ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│6. Protejarea │ │ │ │
│neadecvată a │ │ │ │
│spaţiilor │ │ │ │
│împotriva │ │ │ │
│intruziunilor │ │ │ │
│din exterior │ │ │ │
│(garduri, porţi │Verificarea │Securitatea perimetrului, a spaţiilor│ │
│şi căi de acces │implementării fizice│de lucru, a zonelor de depozitare, a │ │
│care nu sunt │a măsurilor de │căilor de acces în locaţii │ │
│monitorizate, │securitate │ │ │
│dispozitive de │ │ │ │
│închidere │ │ │ │
│neadecvate │ │ │ │
│pentru uşi şi │ │ │ │
│ferestre │ │ │ │
│exterioare) │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│7. Control │ │ │ │
│ineficient │Respectarea │ │ │
│privind │măsurilor de │Aplicarea procedurilor de securitate │ │
│serviciile de │securitate de către │implementate de societate, proceduri │ │
│securitate │terţi │suplimentare implementate │ │
│prestate de │ │ │ │
│terţi │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│8. Accesul sau │ │ │ │
│intrarea │ │ │ │
│neautorizată a │ │ │ │
│unor persoane │ │ │ │
│sau mărfuri în │ │ │ │
│incinta │ │ │ │
│operatorului │ │ │ │
├────────────────┤ │ ├───────────┤
│9. Lipsa unor │Existenţa │Respectare condiţii de acces în │ │
│măsuri adecvate │procedurilor de │locaţie, formalistică utilizată, │ │
│în cazul │acces pentru │completare registre acces, registre │ │
│constatării unei│persoane/mărfuri │evenimente de securitate │ │
│intruziuni │ │ │ │
├────────────────┤ │ ├───────────┤
│10. │ │ │ │
│Administrarea │ │ │ │
│frauduloasă a │ │ │ │
│cheilor de acces│ │ │ │
│care poate naşte│ │ │ │
│evenimente de │ │ │ │
│securitate. │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│11. Accesul │ │ │ │
│autovehiculelor │ │ │ │
│personalului │ │ │ │
│angajat în │ │ │ │
│incinta │ │ │ │
│societăţii care │ │ │ │
│poate naşte │ │ │ │
│evenimente de │ │ │ │
│securitate │ │ │ │
├────────────────┤ │ ├───────────┤
│12. Acces │ │Respectarea condiţiilor de acces în │ │
│neautorizat la │ │locaţie, formularistica utilizată, │ │
│spaţiile de │ │completare registre acces, registru │ │
│încărcare │ │evenimente de securitate │ │
├────────────────┤ │ ├───────────┤
│13. Manipularea │ │ │ │
│frauduloasă a │ │ │ │
│unităţilor de │ │ │ │
│încărcare │ │ │ │
├────────────────┤ │ ├───────────┤
│14. Lipsa │ │ │ │
│controlului │ │ │ │
│asupra │ │ │ │
│transportului de│ │ │ │
│mărfuri │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│15. Absenţa │ │ │ │
│verificării sau │ │ │ │
│verificarea │ │ │ │
│neadecvată a │ │Condiţii de depozitare, │ │
│mărfurilor la │ │formularistica utilizată │ │
│recepţia/ │ │ │ │
│depozitarea/ │ │ │ │
│livrarea │ │ │ │
│acestora │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│16. Substituirea│ │ │ │
│neautorizată a │ │ │ │
│mărfurilor şi/ │ │Securitatea spaţiilor de depozitare │ │
│sau manipulare │ │ │ │
│frauduloasă a │Verificare proceduri│ │ │
│acestora │depozitare mărfuri │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│17. Lipsa unor │ │ │ │
│măsuri adecvate │ │Verificare prevederi proceduri │ │
│în cazul │ │privind abateri/neregulile │ │
│constatării unor│ │constatate, registru evenimente │ │
│abateri şi/sau │ │ │ │
│nereguli │ │ │ │
├────────────────┤ ├─────────────────────────────────────┼───────────┤
│18. Inexistenţa │ │ │ │
│unor cerinţe │ │ │ │
│specifice de │ │Prevederi contractuale privind │ │
│securitate │ │respectarea procedurilor de │ │
│pentru │ │securitate, sarcini, responsabilităţi│ │
│partenerii de │ │ │ │
│afaceri │ │ │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │Proceduri de identificare a │ │
│ │ │partenerilor comerciali constanţi şi │ │
│ │ │a clienţilor/cumpărătorilor │ │
│ │ │necunoscuţi, colaborarea cu alţi │ │
│ │ │parteneri ce deţin statut AEO │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Proceduri de selecţie şi gestiune a │ │
│ │ │partenerilor comerciali atunci când │ │
│ │ │transportul este efectuat de un terţ,│ │
│19. Lipsa unui │ │instituirea unei proceduri de │ │
│mecanism pentru │Identificarea │selecţie a subcontractanţilor bazată │ │
│identificarea │partenerilor │o listă de subcontractanţi constanţi │ │
│partenerilor │comerciali │sau ocazionali, subcontractanţii sunt│ │
│comerciali │ │aleşi pe baza adeziunii la diverse │ │
│ │ │norme de securitate, contractele │ │
│ │ │conţin clauze contractuale care │ │
│ │ │reglementează subcontractarea │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Raportarea şi investigarea oricărui │ │
│ │ │incident de securitate în care sunt │ │
│ │ │implicaţi partenerii comerciali şi │ │
│ │ │înregistrarea acţiunilor de remediere│ │
│ │ │întreprinse │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │Politica de resurse umane a │ │
│ │ │solicitantului sub aspectul │ │
│ │ │securităţii atunci când se recrutează│ │
│ │ │personal nou, în special posturile │ │
│ │ │sensibile sub aspectul securităţii │ │
│20. Infiltrarea │ ├─────────────────────────────────────┼───────────┤
│personalului │Politica de angajare│Retragerea drepturilor de acces la │ │
│care ar putea │a personalului, │sistemul informatic, retragerea │ │
│constitui un │inclusiv pentru │cardului de acces, a cheilor şi/sau a│ │
│risc de │personalul temporar │legitimaţiilor la plecarea sau │ │
│securitate │ │concedierea personalului │ │
│ │ ├─────────────────────────────────────┼───────────┤
│ │ │Verificări privind personalul │ │
│ │ │aplicate la acelaşi standard │ │
│ │ │personalului temporar şi personalului│ │
│ │ │permanent │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│ │ │Sensibilizarea personalului privind │ │
│ │ │măsurile/acordurile de securitate │ │
│ │ │legate de diferite etape (mărfuri │ │
│ │ │intrate, încărcarea, descărcarea │ │
│ │ │etc.) │ │
│ │ ├─────────────────────────────────────┼───────────┤
│21. Insuficienta│ │Proceduri instituite pentru ca │ │
│cunoaştere a │ │angajaţii să poată identifica şi │ │
│procedurilor de │ │raporta incidentele suspecte │ │
│securitate, │Nivelul de ├─────────────────────────────────────┼───────────┤
│având drept │sensibilizare şi │Persoane responsabile cu │ │
│consecinţă │formare a │identificarea nevoilor de formare, │ │
│acceptarea/ │personalului privind│care să asigure furnizarea şi │ │
│încărcarea/ │siguranţa şi │păstrarea evidenţelor de formare │ │
│descărcarea de │securitatea ├─────────────────────────────────────┼───────────┤
│mărfuri │ │Instruirea angajaţilor pentru a │ │
│periculoase │ │recunoaşte potenţialele ameninţări │ │
│ │ │interne privind securitatea, a │ │
│ │ │detecta intruziunea/fraudarea şi a │ │
│ │ │preveni accesul neautorizat în │ │
│ │ │spaţiile securizate, în apropierea │ │
│ │ │mărfurilor, vehiculelor, sistemelor │ │
│ │ │automatizate, sigiliilor şi │ │
│ │ │documentelor │ │
├────────────────┼────────────────────┼─────────────────────────────────────┼───────────┤
│22. Inexistenţa │ │ │ │
│unor proceduri │ │Cerinţe de securitate impuse în │ │
│specifice care │ │acordurile contractuale, utilizarea │ │
│să reglementeze │Servicii externe │de legitimaţii diferite pentru │ │
│securitatea │utilizate pentru │personalul extern, acces │ │
│terţilor care │diferite domenii │restricţionat sau controlat la │ │
│prestează │ │sistemele informatice │ │
│servicii │ │ │ │
│externalizate │ │ │ │
└────────────────┴────────────────────┴─────────────────────────────────────┴───────────┘
┌─────────────────────────────────────┬┐
│Întocmit de: ││
├─────────────────────────────────────┼┤
│Dată: ││
├─────────────────────────────────────┼┤
│Semnătura: ││
└─────────────────────────────────────┴┘
NOTĂ: Planul de audit se va completa şi cu alte riscuri potenţiale/riscuri identificate, activităţi de audit sau aspecte de verificat. ANEXA 3 la normele metodologice RAPORTUL DE AUDIT 1. Informaţii generale 1.1. Ordinul de control 1.2. Cadrul legal 1.2.1. Cadrul legal al UE pentru efectuarea controlului 1.2.2. Cadrul legal naţional general pentru efectuarea controlului 1.2.3. Reglementări specifice 1.3. Principii de control 1.3.1. Tipul de auditare 1.3.2. Obiectivele auditului 1.3.3. Durata auditului 1.4. Tehnici utilizate 1.5. Materiale întocmite 1.6. Documente şi materiale examinate 2. Constatări şi evaluarea riscurilor 2.1. Constatări 2.1.1. Informaţii generale preliminare 2.1.2. Rolul în lanţul de aprovizionare 2.1.3. Activităţi asociate domeniului vamal 2.1.4. Descrierea locaţiei şi a punctelor de lucru 2.1.5. Antecedente privind respectarea cerinţelor vamale [art. 39 lit. (a) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului de stabilire a Codului vamal al Uniunii] 2.1.6. Sistem adecvat de gestionare a evidenţelor comerciale şi de transport [art. 39 lit. (b) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului (a) solicitantul menţine un sistem contabil care este coerent cu principiile de contabilitate general acceptate aplicate în statul membru în care sunt ţinute evidenţele contabile, permite controale vamale bazate pe audit şi menţine un istoric al datelor care oferă o pistă de audit din momentul în care datele sunt înscrise în dosar; (b) evidenţele ţinute de solicitant în scopuri vamale sunt integrate în sistemul contabil al solicitantului sau permit verificări încrucişate ale informaţiilor cu sistemul contabil; (c) solicitantul permite accesul fizic al autorităţii vamale la sistemele sale contabile şi, dacă este cazul, la evidenţele sale comerciale şi de transport; (d) solicitantul permite accesul electronic al autorităţii vamale la sistemele sale contabile şi, dacă este cazul, la evidenţele sale comerciale şi de transport dacă sistemele sau evidenţele respective sunt ţinute în format electronic; (e) solicitantul dispune de un sistem logistic care identifică mărfurile ca mărfuri unionale sau neunionale şi indică, acolo unde este cazul, localizarea acestora; (f) solicitantul dispune de o organizare administrativă care corespunde tipului şi dimensiunii întreprinderii şi care este adaptată la gestionarea fluxului de mărfuri şi dispune de sisteme de control intern care permit prevenirea, detectarea şi corectarea greşelilor, precum şi prevenirea şi detectarea tranzacţiilor ilegale sau neregulamentare; (g) dacă este cazul, solicitantul dispune de proceduri satisfăcătoare de gestionare a licenţelor şi a autorizaţiilor acordate în conformitate cu măsurile de politică comercială sau aferente schimburilor comerciale cu produse agricole; (h) solicitantul dispune de proceduri satisfăcătoare de arhivare a documentelor şi a informaţiilor, precum şi de protecţie împotriva pierderii datelor; (i) solicitantul se asigură că angajaţii vizaţi au primit instrucţiuni să informeze autorităţile vamale ori de câte ori sunt descoperite dificultăţi în îndeplinirea cerinţelor şi instituie proceduri pentru informarea autorităţilor vamale cu privire la astfel de dificultăţi; (j) solicitantul dispune de măsuri adecvate de securitate în scopul protejării sistemului informatic al solicitantului împotriva intruziunilor neautorizate şi în scopul securizării documentelor acestuia; (k) dacă este cazul, solicitantul dispune de proceduri satisfăcătoare pentru gestionarea licenţelor de import şi de export legate de prohibiţii şi restricţii, inclusiv de măsuri care vizează diferenţierea mărfurilor ce fac obiectul unor prohibiţii sau restricţii de alte mărfuri, precum şi de măsuri vizând asigurarea respectării prohibiţiilor şi restricţiilor respective. 2.1.7. Solvabilitate financiară [art. 39 lit. (c) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului] (a) solicitantul nu face obiectul unei proceduri de faliment; (b) în ultimii trei ani anteriori depunerii cererii, solicitantul şia îndeplinit obligaţiile financiare în ceea ce priveşte plata taxelor vamale şi a oricăror alte taxe, impozite sau impuneri percepute la sau în legătură cu importul sau exportul de mărfuri; (c) solicitantul demonstrează, pe baza evidenţelor şi a informaţiilor disponibile pentru cei trei ani anteriori depunerii cererii, că are o situaţie financiară suficientă pentru a-şi îndeplini obligaţiile şi a-şi respecta angajamentele, ţinând seama de tipul şi volumul activităţii economice, inclusiv că nu are active nete negative, cu excepţia cazului în care acestea pot fi acoperite. 2.1.8. Standardele practice de competenţă sau calificările profesionale [art. 39 lit. (d) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului] 2.1.9. Cerinţe privind siguranţa şi securitatea [art. 39 lit. (e) din Regulamentul (UE) nr. 952/2013 al Parlamentului European şi al Consiliului] (a) clădirile care urmează să fie folosite în cadrul operaţiunilor legate de autorizaţia AEO - Securitate şi siguranţă (AEOS) oferă protecţie împotriva intruziunii ilegale şi sunt construite din materiale care rezistă la tentativele de acces ilegal; (b) există măsuri adecvate pentru a împiedica accesul neautorizat la birouri, zone de expediere, cheiuri de încărcare, zone de încărcare şi alte locuri relevante; (c) au fost luate măsuri pentru manipularea mărfurilor, care includ protecţia împotriva introducerii neautorizate, substituirii sau manipulării greşite a mărfurilor, precum şi împotriva oricărei intervenţii neautorizate asupra unităţilor de încărcare; (d) solicitantul a luat măsuri care permit ca partenerii săi comerciali să fie identificaţi cu precizie şi să se asigure că, prin punerea în aplicare a unor aranjamente contractuale adecvate sau a altor măsuri corespunzătoare în conformitate cu modelul de afaceri al solicitantului, partenerii comerciali respectivi garantează securitatea părţii care le corespunde din lanţul de aprovizionare internaţional; (e) solicitantul efectuează, în măsura în care legislaţia naţională permite acest lucru, o anchetă de securitate privind eventualii viitori angajaţi care ocupă posturi sensibile sub aspectul securităţii şi procedează la un control al antecedentelor angajaţilor existenţi care ocupă astfel de posturi, în mod periodic şi atunci când circumstanţele justifică acest lucru; (f) solicitantul dispune de proceduri corespunzătoare în materie de securitate pentru prestatorii externi de servicii contractaţi; (g) solicitantul se asigură că angajaţii săi cu responsabilităţi relevante pentru chestiuni de securitate participă în mod regulat la programe care vizează sensibilizarea lor faţă de aspectele de securitate respective; (h) solicitantul a numit o persoană de contact competentă pentru întrebările în materie de securitate şi siguranţă. 2.1.10. Altele 2.2. Evaluarea riscurilor (descrierea tuturor zonelor de risc luate în considerare şi verificate, precum şi orice măsuri de urmărire propuse solicitantului AEO) 3. Concluzii 3.1. Recomandarea clară cu privire la posibilitatea de a acorda sau nu statutul în funcţie de rezultatul activităţilor de audit 3.2. În cazul în care statutul de AEO nu se acordă, justificări complete şi detaliate asupra neacordării statutului, inclusiv orice informaţii primite de la alte state membre 3.3. În cazul în care statutul de AEO este acordat, orice recomandări pentru monitorizare şi/sau reevaluare 4. Anexe Echipa de audit, .......................... (numele, prenumele, semnătura) Avizat, ...................... (şeful serviciului, numele, prenumele şi semnătura) ............................... (directorul/directorii direcţiei, numele, prenumele, semnătura şi ştampila) ANEXA 4 la normele metodologice REGISTRUL de evidenţă a autorizaţiilor AEO
┌────┬───────────┬────────────┬────────────┬───┬───────┬─────────────┬───────┬─────────┬──────────┬────────┬─────┬───────────┬──────────┐
│ │Nr. │Tipul │Denumirea │ │ │Rolul în │Nr./ │Nr. │Data │Data │ │ │ │
│Nr. │autorizaţie│autorizaţiei│operatorului│CUI│Judeţul│lanţul de │data │cererii │acceptării│emiterii│Valid│DRV │Observaţii│
│crt.│AEO │AEO │economic │ │ │aprovizionare│cererii│acceptate│în EOS │AEO │DA/NU│responsabil│ │
│ │ │ │ │ │ │ │ │în EOS │ │ │ │ │ │
├────┼───────────┼────────────┼────────────┼───┼───────┼─────────────┼───────┼─────────┼──────────┼────────┼─────┼───────────┼──────────┤
└────┴───────────┴────────────┴────────────┴───┴───────┴─────────────┴───────┴─────────┴──────────┴────────┴─────┴───────────┴──────────┘
ANEXA 5 la normele metodologice CONSIMŢĂMÂNT pentru solicitarea eliberării cazierului fiscal şi a certificatului de atestare fiscală Subsemnatul/Subsemnata, ..........(numele şi prenumele)............, posesor/posesoare al/a actului de identitate seria ...... nr. .............., cu domiciliul/reşedinţa în .............................., str. ................................ nr. ....., bl. ....., sc. ....., ap. ....., judeţul/sectorul ..................., telefon ............... (opţional), adresă de e-mail .................... (opţional), în calitate de reprezentant legal al societăţii .............................., îmi dau consimţământul ca datele cu caracter personal ale acesteia să fie prelucrate de către Autoritatea Vamală Română prin solicitarea eliberării de către aceasta a certificatului de atestare fiscală, precum şi a cazierului fiscal din bazele de date ale Agenţiei Naţionale de Administrare Fiscală. Mi s-a adus la cunoştinţă faptul că datele pot fi divulgate destinatarilor sau terţilor numai în conformitate cu dreptul UE sau cu dreptul intern şi că nu/vor fi transferate către părţi terţe conform dispoziţiilor Regulamentului (UE) 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date.
┌─────────────────────┬────────────────┐
│Semnărura │Data │
│………………. │………………… │
└─────────────────────┴────────────────┘
Document care conţine date cu caracter personal protejate de prevederile Regulamentului (UE) 2016/679 ------