内部监督服务办公室(OIOS)对联合国ABYEI(UNISFA)的联合国临时安全部队的授权框架进行了审核。审计的目的是评估如何有效地实施权威框架的授权并确保:(i)提高透明度和责任制,以行使决策机构; (ii)被限制的当局与代表的职责保持一致。审核涵盖了2022年1月1日至2024年3月31日的期间,并涵盖了中等风险的地区,其中包括:(a)控制环境; (b)执行权限的授权; (c)授权监控; (d)例外报告。在Unisfa中执行权威授权需要重大改进。控制环境很薄弱,主要是由于Unisfa的员工缺乏对权威框架授权的要求以及财务和员工法规和规则的要求,从而导致不适当行使次要授权的权威。此外,Unisfa并未充分监视其针对关键绩效指标的绩效,以了解为什么在人力资源,预算和财务,采购和财产管理的四个职能领域中表现不佳。OIO提出了五个建议。 要解决审核中确定的问题,unisfa需要:OIO提出了五个建议。要解决审核中确定的问题,unisfa需要:
内部监督服务办公室(OIOS)对联合国难民高级专员(难民署)的基于结果的管理(RBM)信息技术(IT)系统进行了审核。审计评估了指南系统在支持难民署的RBM流程方面实施的适当性和有效性。审查:(i)指南针的实现支持RBM流程的目标; (ii)系统功能,可用性和性能; (iii)系统集成和变更管理; (iv)数据和报告的管理; (v)用户访问管理; (vi)合同安排。Compass在2021年上线,作为业务转型计划(BTP)的旗舰IT系统用于难民署的RBM流程。最初被认为是独立平台,但后来在2020年将其纳入了BTP,需要进行重大修改以解决系统设计差距,提高其性能并将其与相关的BTP系统集成在一起。修改开始后开始后开始,在Go Live后三年仍在进行中。在审计时,延迟在Go-Live上推迟的重要特征仍然未经工作,从而影响了Compass的有效性在支持RBM方面。虽然使用指南针系统有限,但难民署实体正在引入其他工具。此外,指南针与其他系统之间的集成问题导致了不完整和不准确的数据,从而影响了难民署中可用信息的可靠性。OIO提出了两个关键和五个重要建议。 要解决审核中确定的问题,难民署需要:OIO提出了两个关键和五个重要建议。要解决审核中确定的问题,难民署需要:
内部监督服务办公室(OIOS)在索马里(UNSOS)的联合国支持办公室对燃料管理进行了审核。审计的目的是评估内部控制在实施UNSOS中实施燃料管理过程和程序中的充分性和有效性。审核涵盖了2022年7月1日至2024年9月30日的期间,包括:(a)风险管理; (b)监督和燃料操作; (c)健康,安全和环境管理; (d)计费和付款; (e)承包商绩效管理。通过定期检查和质量测试遵守质量保证和环境要求;但是,当它的燃料供应商在2023年10月潜逃时,它面临着挑战。尽管努力保持运营连续性并改善燃料管理,但UNSOS并未对燃料管理流程进行风险评估以实施有效的缓解措施。此外,UNSOS还没有针对全面的燃料管理计划实施以前的OIOS建议,其中包括最终确定标准操作程序。缺乏实施导致缺乏关于各个部分的角色和职责的协调和明确性,从而导致燃料运营效率低下,并在解决燃料相关欺诈调查的燃料差异和建议方面的延迟。OIO提出了五个建议。 要解决审核中确定的问题,需要:OIO提出了五个建议。要解决审核中确定的问题,需要:
a. 特征。FC 部门需要的军官首先是士兵的领导者。他们应该在精神和身体上严于律己,并熟悉有关公共资金管理和责任的法律、法规和政策。FC 领导者体现了战士精神。他们必须将士兵的福利放在自己的福利之上,并且必须毫无例外地践行陆军价值观。他们的榜样必须激励其他人达到同样的承诺和专业水平。该部门必须培养敏捷和适应性强的领导者,他们灵活、善于批判性反思,并且能够适应模糊性和不确定性。FC 军官必须接受挑战并充满信心,以创新和适应,同时在联合、跨机构、政府间和多国 (JIIM) 环境中胜任工作。FC 军官因其作为领导者、培训师和规划师的技能而受到重视;这些技能是通过现实训练、专业军事教育以及在该部门最苛刻的部队领导和参谋岗位上的服务获得和完善的。
结果:我们发现,除了董事会和机构制定资产管理政策外,该机构的战略资产管理计划 (SAMP) 的内容不符合联邦法规 49 CFR 625.25 C 和 D 部分中 FTA 对资产管理计划规定的要求。此外,虽然设施清单和评估已完成,但轨道清单和条件评估尚未完成。
1.IIA,2022 年北美内部审计脉搏,2022 年 3 月,https://www.theiia.org/en/content/research/pulse-of-internal-audit/2022/2022-north-american-pulse-of-internal-audit/ 2.SonicWall,2022 年 SonicWall 网络威胁报告,2022 年,https://www.sonicwall.com/2022-cyber-threat-report/。3.Steve Morgan,“2022 年网络安全年鉴:100 个事实、数据、预测和统计数据”,网络安全风险投资公司,思科,2022 年 1 月 19 日,https://cybersecurityventures.com/cybersecurity-almanac-2022/ 。4.Joe Hernandez,微软称 SolarWinds 攻击背后的俄罗斯黑客组织又来了”,NPR,2021 年 10 月 25 日更新,https://www.npr.org/2021/10/25/1048982477/russian-hacker-solarwinds-attack-microsoft 。5.Isabella Jibilian 和 Katie Canales,“美国正准备因 SolarWinds 网络攻击对俄罗斯实施制裁。以下是关于大规模黑客攻击如何发生以及为什么它如此重要的原因的简单解释”,Business Insider,2021 年 4 月 15 日更新,https://www.businessinsider.com/solarwinds-hack-explained-government-agencies-cyber-security-2020-12 。6.Andrew Marquardt,“拜登警告俄罗斯网络攻击,先例是什么?“去年一条主要输油管道遭黑客攻击,发生了什么?”《财富》,2022 年 3 月 22 日,https://fortune.com/2022/03/22/biden-warns-russian-cyber-attack-pipeline/。
