Audit I-Evaluation Du Dispositif de Contrôle Interne
Audit I-Evaluation Du Dispositif de Contrôle Interne
Audit I-Evaluation Du Dispositif de Contrôle Interne
ISCAE
ACCEPTATION DU MANDAT
ORIENTATION ET PLANIFICATION
REDACTION DU RAPPORT
Définition :
Déf
éf..1:Le contrôle interne est l’ensemble des mesures d’auto
contrôle, comptables ou autres, que la direction définit, applique
(et fait appliquer) et surveille sous sa responsabilité afin
d ’assurer la maîtrise de ses opérations et la sauvegarde du
patrimoine de l ’entreprise .
Principe d’organisation :
L’organisation doit être préalable,
Lorganisation préalable adaptée,
adaptée adaptable,
adaptable vérifiable,
vérifiable formalisée et
comporter une séparation convenable des fonctions.
Principe d’auto-
d’auto-contrôle :
Le recoupement consiste à comparer des informations qui doivent semblables
alors qu’elles figurent dans des documents différents.
Principe
Pi i d de permanence :
Les procédures utilisées par l’entreprise doivent être pérennes
Principe d
d’universalité
universalité :
Ce principe signifie que le contrôle interne concerne toutes les personnes dans
l’entreprise en tout temps et en tout lieu.
Principe d’indépendance :
Ce principe implique que les objectifs du contrôle interne sont à atteindre
indépendamment des méthodes, procédés et moyens de l’entreprise.
Principe d’information :
L’information qui chemine dans les circuits du contrôle interne doit être pertinente,
utile, objective, communicable et vérifiable.
P i i d’h
Principe d’harmonie
i :
Le contrôle interne n’implique en aucun cas une multiplication aussi inutile que
coûteuse de procédures lourdes et redondantes, il doit être adapté à l’entreprise et
à son environnement en fonction de l’importance des risques et du coût de sa
mise en oeuvre.
oeuvre.
Principe de la qualité du personnel :
Tout contrôle interne est, sans un personnel compétent est voué à échec.
Evaluation du contrôle interne
Approche Elevé
Activités comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail si • Programmes d’évaluation des contrôles généraux informatiques
applicable
10
Comprendre
les systèmes
comptables et
les activités
de reporting
2
Control Evaluation
Comprendre les Evaluer Evaluer
Evaluer la conception Tester leur
Approche systèmes comptables
et l’application des efficacité le risque le
prévue et les activités de
contrôles sélectionnés opérationnelle de contrôle RoSM
reporting
ti
Approche Elevé
Activités comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail si • Programmes d’évaluation des contrôles généraux informatiques
applicable
12
Documentation des activités comptables
13
Documentation des activités comptables
•Comprendre l’entité
-L’activité, le secteur et Catégories de
l’environnement transactions
-Les normes et p principes
p •Seuil de signification
comptables •Calendrier et équipe
d’audit, y compris des Approche
-Les performances
spécialistes Estimations contrôle
économiques
-Evaluer le contrôle interne au •Implication d’autres
niveau de l’entité intervenants
Papiers de • Document de planification de la mission • Programme d’évaluation du contrôle interne au niveau de l’entité
travail • Programme de travail – Thèmes spécifiques
Papiers de • Evaluation du service bureau • Evaluation des experts extérieurs
travail si
applicable • Evaluation de l’audit interne
15
Compréhension des activités comptables et des zones de risques
17
Test de
cheminement
18
2
Control Evaluation
Comprendre les Evaluer Evaluer
Evaluer la conception Tester leur
Approche systèmes comptables
et l’application des efficacité le risque le
prévue et les activités de
contrôles sélectionnés opérationnelle de contrôle RoSM
reporting
ti
Approche Elevé
Systèmes comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail • Programmes d’évaluation des contrôles généraux informatiques
optionnels
Qu’implique la réalisation d’un walkthrough ?
♦Quand est
est--il obligatoire ?
Obligatoire pour les catégories de transactions auditées à
travers une approche contrôle
♦Comment doit
doit--il être documenté ?
La documentation doit être suffisante pour permettre à tout
lecteur de pouvoir refaire ce contrôle et arriver au même
résultat
Exemple du walkthrough sur KTex
Initiation
Quelle est l’origine de la transaction?
Par ex., un client de KTex passe une commande à KTex.
Autorisation
L’autorisation
L autorisation comprend:
l’approbation des transactions réalisée conformément aux
politiques
p q et p
procédures internes;;
l’accès aux actifs et aux enregistrements conformément aux
politiques et procédures internes.
Exemple du walkthrough sur KTex
Enregistrement
L’enregistrement comprend l’identification et la prise en compte des
informations pertinentes qui concernent les transactions ou les événements.
Traitement
Comprend la révision et la validation, les calculs, la mesure, l’évaluation, la
synthèse
y et la réconciliation,, réalisés automatiquement
q ou manuellement.
Traitement des transactions jusqu’à leur enregistrement dans le grand livre.
Exemple du walkthrough sur KTex
Reporting
Le reporting concerne la préparation des états financiers
et des autres informations utilisées par l’entité pour
é l
évaluer ett revoir
i ses performances
f fifinancières.
iè
Comprend la préparation des informations nécessaires en
annexe aux états financiers.
financiers
Exemple du walkthrough sur KTex
Bordereau
Bon de d’écriture
Initiation commanded Enregistrement comptable
# GFD
00134B334 #JV00461
Carnet de Balance
Enregistrement Enregistrement générale
commandes
de commande
Facture Etats
Information financiers
Traitement # PSD
00134C4456A en annexe
Journal de ventes
Enregistrement
g
Exemple du walkthrough sur KTex (Documentation)
29
Exercice …
30
Exercice – Règles 1/2
Six groupes:
1. Production et distribution
2. Clients (tiers)
3. Finance – Facturation clients
4. Finance – Comptabilité clients
5. Finance – Comptabilité générale
6. Finance – Trésorerie
31
Exercice – Règles 2/2
32
Exercice
33
Block Building Exercise - Réconciliations
Balances aux.
Balance aux. clients fournisseurs chez
R1 les clients
R3
R5
Journal de trésorerie Banque
R6
Inventaire permanent du stock disponible Inventaire physique
34
Documentation des activités comptables (Audit Program)
- Approche contrôle
- Catégories
g de transactions
Activités
Etats financiers
Initiation Autorisation Enregistrement Traitement
& Annexe
Qualifications,
Risque opérationnel
Préparation Qualité de l’info
l info Hypothèses retenues Compétence
(si applicable)
& Objectivité
Contrôles identifiés
Walkthrough
Exactitude passée
35
Documentation des activités comptables (Audit Program)
- Approche substantive
- Catégories
g de transactions
Activités
Etats financiers
Initiation Autorisation Enregistrement Traitement
& Annexe
Qualifications,
Risque opérationnel
Préparation Qualité de l’info
l info Hypothèses retenues Compétence
(si applicable)
& Objectivité
Contrôles identifiés
Walkthrough
Exactitude passée
36
2
Control Evaluation
Comprendre les Evaluer Evaluer
Evaluer la conception Tester leur
Approche systèmes comptables
et l’application des efficacité le risque le
prévue et les activités de
contrôles sélectionnés opérationnelle de contrôle RoSM
reporting
ti
Approche Elevé
Activités comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail si • Programmes d’évaluation des contrôles généraux informatiques
applicable
37
Zones de risques significatives
Nous d
N documentons
t lles zones de
d risques
i
significatives dans le programme de travail.
38
Quand une zone de risque significative est-elle bien documentée ?
39
Significant risk points versus business risks
Risk Points
41
Raisonnement…
T t lles activités
Toutes ti ité d’une
d’ catégorie
té i de
d transactions
t ti
Sélection des activités ayant des impacts significatifs sur les états financiers
42
Raisonnement…
T
Toutes lles activités
i i é d’une
d’ catégorie
é i de
d transactions
i
43
Exemple – Toutes les activités du process
44
Raisonnement…
T
Toutes lles activités
i i é d’une
d’ catégorie
é i de
d transactions
i
45
Exemple – Sélection des activités ayant un impact sur les états financiers
Numérotation séquentielle
q Assemblage des produits
46
Raisonnement…
T
Toutes lles activités
i i é d’une
d’ catégorie
é i de
d transactions
i
47
Raisonnement…
T
Toutes lles activités
i i é d’une
d’ catégorie
é i de
d transactions
i
48
Exemple – Identifier les activités ayant un impact sur les états financiers
49
Raisonnement…
T
Toutes lles activités
i i é d’une
d’ catégorie
é i de
d transactions
i
50
Exemples liés à la reconnaissance des ventes de produits finis
51
Questions ?
52
Evaluation de la
conception et
l’application du
contrôle
t ôl
53
2 Control Evaluation
Comprendre les Evaluer Evaluer
Evaluer la conception Tester leur
Approche systèmes comptables
et l’application des efficacité le risque le
prévue et les activités de
contrôles sélectionnés opérationnelle de contrôle RoSM
reporting
ti
• Activités Efficaces et
Si approche contrôle ou testés
comptables risque inhérent important Si approche contrôle
• Zones significatives ou risque de fraude q de fraude:
ou risque
Faible
Approche de risque* • Sélectionner des Tester l’efficacité
contrôle • Contrôles internes contrôles opérationnelle des Efficaces et
contrôles sélectionnés non testés
• Walkthrough* • Evaluer leur
* Pour les catégories de conception et leur
Moyen
transactions uniquement application
Inefficaces
Approche Elevé
Systèmes comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail • Programmes d’évaluation des contrôles généraux informatiques
optionnels
Activités ≠ contrôles
Activité Contrôle
Autoriser une facture pour paiement Revoir les factures avec la liste des signatures des
personnes autorisées avant le paiement
Numérotation séquentielle des Revoir la séquentialité des factures, identifier et suivre les
factures manquants
Analyser des comptes d’attente Identifier les écritures à passer et solder les comptes
d’attente
Responsabilités
La Direction
Est responsable de la mise en place d’un contrôle interne
efficace
Les auditeurs
Documentent, évaluent et testent les contrôles
Reportent les déficiences et faiblesses matérielles dans les
contrôles
Préventif ou détectif
Contrôles manuels :
ne dépendent pas d’
d’un
n composant informatiq
informatique
e
C t ôl manuels
Contrôles l avec une composante
t informatique
i f ti :
contrôles impliquant un composant informatique
Préventif / Détectif ?
Exemple – Contrôles permettant de s’assurer de la reconnaissance du chiffre
d’affaires (1/2)
Les commandes et les bons de livraison Existence – Ventes à des clients fictifs
sont rapprochés et approuvés afin de
s’assurer du correct enregistrement des
ventes et des sorties de stocks. Existence - Le chiffre d’affaires est comptabilisé
alors que les produits ne sont pas
encore livrés
préventif
Tout changement de tarif doit être Exactitude – Les opérations sont enregistrées
autorisé avant d’être appliqué. pour un montant inexact
préventif
Exemple – Contrôles permettant de s’assurer de la reconnaissance du chiffre
d’affaires (2/2)
Préventif / Détectif ?
Exemple – Contrôles permettant de s’assurer de la reconnaissance du chiffre
d’affaires (2/2)
Le p
paiement est rapproché
pp de la facture fournisseur
Le compte fournisseur est soldé
Questions?
2
Control Evaluation
Comprendre les Evaluer Evaluer
Evaluer la conception Tester leur
Approche systèmes comptables
et l’application des efficacité le risque le
prévue et les activités de
contrôles sélectionnés opérationnelle de contrôle RoSM
reporting
ti
• Activités Efficaces et
Si approche contrôle ou testés
comptables risque inhérent important Si approche contrôle
• Zones significatives ou risque de fraude q de fraude:
ou risque
Faible
Approche de risque* • Sélectionner des Tester l’efficacité
contrôle • Contrôles internes contrôles opérationnelle des Efficaces et
contrôles sélectionnés non testés
• Walkthrough* • Evaluer leur
* Pour les catégories de conception et leur
Moyen
transactions uniquement application
Inefficaces
Approche Elevé
Systèmes comptables
substantive
Risque
inhérent
d’erreur
Papiers de
travail • Programmes d’évaluation des contrôles généraux informatiques
optionnels
Evaluer la conception et l’application des contrôles - outils
Réaliser des walkthroughs (test de cheminement) est un bon moyen de tester la conception et l’application
des contrôles
Comment devons-nous documenter notre évaluation de la conception des contrôles
?
HORNET
Évaluer la conception des contrôles sélectionnés - HORNET
Zones Description
p du Élément A tester ?
significatives de contrôle identifié informatique ?
risques IT
Description Conception et
application
R HO(R)NE(T) T
Efficacité
opérationnelle
Matrice des contrôles – Résultats et conclusions sur la conception des contrôles
Résultats WP
des tests ref
de
conception
Nom Y? Efficace / Si
non néces
saire
efficace
Matrice des contrôles – Résultats et conclusions sur la conception des contrôles
Résultats WP
des tests ref
de
conception
Nom Y? Efficace / Si
non néces
saire
efficace
Questions ?
Test d’efficacité
opérationnelle
79
Audit Methodology Workflow
• Perform
P f risk
i k assessment procedures
d and
d identify
id if risks
i k • Planning
Pl i Document
D
1 Planning • Determine audit strategy • Entity Level Controls Program
• Determine planned audit approach • Audit Programs for Specific Topics
• U d t d accounting
Understand ti andd reporting
ti activities
ti iti
• Audit Programs
Control • Evaluate design & implementation of selected controls
2 • Financial Reporting Audit Program
Evaluation • Test operating effectiveness of selected controls
• Audit Programs for Specific Topics
• Assess control risk & RoSM
• Audit Programs
• Plan substantive procedures
Substantive • Financial Reporting Audit Program
3 Testing
• Perform substantive procedures
• Audit Programs for Specific Topics
• Consider if audit evidence is sufficient and appropriate
• Summary of Audit Differences
• Completion Document
• Perform completion procedures • Financial Reporting Audit Program
4 Completion • Perform overall evaluation • Audit Programs for Specific Topics
• Form an audit opinion • Summary of Audit Differences
• Audit Checklist
Quand?
Identifier
Id tifi lles contrôles
t ôl permettant
tt t de
d prévenir,
é i détecter
dét t ett
Conception
corriger des anomalies significatives
Considérer :
Efficacité • Comment le contrôle est
est--il appliqué ?
opérationnelle • Son application est
est--elle récurrente sur toute la période ?
• Par qui le contrôle est
est--il effectué ?
22
Control Evaluation
Comprendre les Évaluer la conception et Evaluer Evaluer
Tester leur efficacité
Approche prévue systèmes comptables et l’application des le risque le
opérationnelle
les activités de reporting contrôles sélectionnés de contrôle RoSM
Elevé
Approche Systèmes
substantive comptables
Risque
inhérent
d’erreur
Quand nous testons l’efficacité opérationnelle des contrôles nous prenons en considération les facteurs
suivants :
Extent – how many incidents of the control operating are we going to look at
♦ Observation
♦ Enquête
♦ Réitération du contrôle
♦ Inspection, examen
♦ Enquête corroborative
♦ Evaluation des compétences
♦ Requêtes
R êt système
tè
Comparaison
♦ Observation ♦ Observation
♦ Enquête ♦ Enquête
♦ Réitération du contrôle
♦ Inspection,
p , examen ♦ Inspection,
p , examen
Observation
Enquête
Réitération
Inspection, examen
Observation Enquête corroborative
Evaluation des compétences
Requête système
Observation
Enquête
Réitération
Inspection, examen
Enquête Enquête corroborative
Evaluation des compétences
Requête système
Non
Observation
Enquête
Réitération
Inspection, examen
Réitération Enquête corroborative
Evaluation des compétences
Requête système
Observation
Enquête
Réitération
Inspection, examen
Inspection, examen Enquête corroborative
Evaluation des compétences
Requête système
Observation
Enquête
Réitération
Inspection, examen
Enquête corroborative Enquête corroborative
Evaluation des compétences
Requête système
Observation
Enquête
Réitération
Inspection, examen
Evaluation des compétences Enquête corroborative
Evaluation des compétences
Requête système
Observation
Enquête
Réitération
Inspection, examen
Requête système Enquête corroborative
Evaluation des compétences
Requête système
Lower Higher
Annuel 1 1
Mensuel 2 3
Hebdomadaire 5 8
Quotidien 15 25
♦ Les résultats de nos procédures d’audit sont présentés dans des papiers
de travail et nos conclusions sur l’efficacité opérationnelle des contrôles
internes sont documentées dans le programme de travail.
travail
Matrice des contrôles
C
Cpte
et de
Prévention de la fraude
l’application du
significatif / Information en
contrôle
an nnexe
Efficace / Non
Non efficace
Efficace /
eff
fficace
Matrice des contrôles
C
Cpte
et de
Prévention de la fraude
l’application du
significatif / Information en
contrôle
an nnexe
Efficace / Non
Non efficace
Efficace /
eff
fficace
Matrice des contrôles
C
Cpte
et de
Prévention de la fraude
l’application du
significatif / Information en
contrôle
an nnexe
Efficace / Non
Non efficace
Efficace /
eff
fficace
Questions ?
Example 1: Testing the operating effectiveness of a control
♦ Documents nécessaires ?
• Rapprochement bancaire
• Relevé bancaire
• Impression de la BG (pour le compte approprié)
Example 1 (cont): Testing the operating effectiveness of a
control
i) Vérifier
Vé ifi que la
l revue estt fformalisée
li é ((signature
i t ett date)
d t ) ett les
l éventuelles
é t ll
écritures de correction préparées. Considérer s’il est approprié que le
contrôle soit effectué par cette personne
♦ Documents nécessaires ?
• Commandes
C clients
• Factures
• Bons
o s de livraisons
a so s
• Documents de contrôle
Example 2 (cont): Testing the operating effectiveness of a
control
ii) Rapprocher les détails de la commande client avec les détails de la facture
et du bon de livraison émis
♦Il nn’est
est pas nécessaire de conserver dans le dossier
d’audit toute la documentation obtenue lors de
l’audit.
♦No “paper
p p p pushing”!
g
Nous ne pouvons pas nous contenter d’auditer autour de la “boîte noire”
Zones de risques
q Trouver et décrire les zones de risques
q significatives.
g
• Perform
P f risk
i k assessment procedures
d and
d identify
id if risks
i k • Planning
Pl i Document
D
1 Planning • Determine audit strategy • Entity Level Controls Program
• Determine planned audit approach • Audit Programs for Specific Topics
• U d t d accounting
Understand ti andd reporting
ti activities
ti iti
• Audit Programs
Control • Evaluate design & implementation of selected controls
2 • Financial Reporting Audit Program
Evaluation • Test operating effectiveness of selected controls
• Audit Programs for Specific Topics
• Assess control risk & RoSM
• Audit Programs
• Plan substantive procedures
Substantive • Financial Reporting Audit Program
3 Testing
• Perform substantive procedures
• Audit Programs for Specific Topics
• Consider if audit evidence is sufficient and appropriate
• Summary of Audit Differences
• Completion Document
• Perform completion procedures • Financial Reporting Audit Program
4 Completion • Perform overall evaluation • Audit Programs for Specific Topics
• Form an audit opinion • Summary of Audit Differences
• Audit Checklist
Risque de contrôle
Evidence from
tests de contrôle interne
Adapter notre approche d’audit aux risques (2)
Audit Ev
substantive
procedures
vidence
Evidence from
tests of operation
of controls
Adapter notre approche d’audit aux risques (3)
Audit Ev
substantive
procedures
vidence
Evidence from
tests of operation
of controls
Adapter notre approche d’audit aux risques (4)
Audit Ev
substantive
procedures
vidence
Evidence from
tests of operation
of controls
Questions ?