Cetic Audit
Cetic Audit
Cetic Audit
Objectifs du module
.
A. Définition du contrôle interne
Définition 1:
Définition de l ’OECF (1977) :Ordre des Experts
Comptables Français)
« Le CI est l ’ensemble des sécurités contribuant à
la maîtrise de l ’entreprise. Il a pour but d ’un côté
d ’assurer la protection, la sauvegarde du patrimoine
et la qualité de l ’information, de l ’autre l ’application
des instructions de la direction et de favoriser
l ’amélioration des performances. Il se manifeste par
l ’organisation, les méthodes et les procédures de
chacune des activités de l ’entreprise pour maintenir
la pérennité de celle-ci. »
Définition 2
Définition du COSO :
Committee of Sponsoring Organisations of the Treadway Commission (Sept.
92)
5. Le pilotage.
Les 05 composants du Contrôle Interne (COSO I)
Activité 2
Activités de Contrôle
Activité 1
Pilotage
Unité B
Information et
Unité A
Communication
Activités de Contrôle
Au niveau de l’entreprise :
Les objectifs sont définis par la Direction et devraient être en
cohérence avec la stratégie, le budget et le « business plan » de
l’entreprise.
Ils sont la pierre angulaire d’un contrôle effectif.
1. Les objectifs
2. Les moyens
3. Les systèmes d’information et de pilotage
4. L’organisation
5. Les méthodes et procédures
6. La supervision
1. Les objectifs :
« Celui qui n’a pas d’objectifs ne risque pas de les
atteindre » (sagesse populaire).
Ils doivent être fiables et vérifiables : une information n’est fiable que si
elle est vérifiable et elle n’est vérifiable que si on peut l’authentifier;
La fonction financière.
5. Les méthodes et procédures
Écrit :pas de connaissance exclusivement orale,
Simple et spécifiques : « le meilleur ami de l’homme,
après le cheval, c’est la corbeille à papiers ».Il est vrai
que la chasse au superflu c’est également la recherche
de l’efficacité (chez les Anglo-Saxons « Keep it short ans
Simple »);
Mis à jour régulièrement : c’est un travail permanent
pour mettre à jour les méthodes de travail et les
procédures;
Portés à la connaissance des exécutants : mettre à la
portée de tous le monde (à porté de main), outil de
travail le recueil des procédures ne doit pas être
conservé sous clé, à disposition de quelques privilégies
seuls détenteurs du savoir.
6. La supervision
On peut définir la supervision par ce qu’elle n’est pas :
Superviser :
Ensuite un acte gratifiant : montrer aux autres que l’on s’intéresse à leur
travail, que leurs efforts ou leurs difficultés ou leurs performances ne sont
pas ignorés;
C’est ensuite un acte de vérification: montrer que le temps à autres, selon
une périodicité tout à fait aléatoire, mais certaine, quelqu’un vient regarder
et vérifier comment les choses se passent;
Toute supervision doit laisser une trace de son passage : visa, note, compte
rendu…….la trace est nécessaire pour apprécier la qualité du management et
se repérer dans la fréquence des actes de supervision;
3.La réglementation
régissant le Système de
contrôle Interne
La réponse réglementaire
à travers SOX et SEFI
50
Audit de conformité
51
Audit de conformité
L’auditeur va:
• Comparer la règle et la réalité, ce qui devrait
être et ce qui est.
• Travailler par rapport à un référentiel et c’est en
cela que son travail est relativement simple.
52
Audit de conformité
53
Audit de conformité
54
Audit de conformité
58
Audit d’Efficacité (suite)
Lorsqu’on parle d’audit d’efficacité, on
va plus simple englobant à la fois les
notions d’efficacité et d’efficience. C’est
pour cela il serait plus cohérent de parler
d’audit de performance, mais le vocable
« audit d’efficacité » est maintenant entré
dans la pratique et le langage des
auditeurs internes.
59
Audit d’Efficacité (suite))
de l’efficacité et de l’efficience.
60
Audit d’Efficacité (suite))
L’EFFICACITE
61
Audit d’Efficacité (suite))
L’EFFICIENCE
L’efficience, dont le critère est de faire le
mieux possible en fonction des
contraintes et moyens disponibles, c’est
le « doing the things right », autrement
dit c’est le rapport entre les résultats
obtenus et les moyens mis en œuvre
pour les obtenir.
62
Audit Management
politiques.
63
Audit Management (suite)
la Direction Générale.
64
Audit Management (suite)
67
Audit Management (suite)
confirmés.
68
Audit de Stratégie
cohérence globale.
69
Audit de Stratégie (suite)
incohérences.
70
ILLUSTRATION
71
ILLUSTRATION (suite)
Audit de conformité :
74
ILLUSTRATION (suite)
Audit de management :
L’auditeur interne on regarde si la mission du
responsable de la fonction est clairement
définie:
- pour prévenir toute panne ou incident de
fonctionnement ?
- pour réduire le budget à son coût
minimum ?
- pour faire durer les installations le plus
longtemps possible ?
75
ILLUSTRATION (suite)
Audit de stratégie:
76
5 -L’audit : les attentes.
Les attentes de la DG :
obtention d’un avis objectif (confiance)
protection de l’entreprise
efficacité des choix (validation externe)
confronter à l’état de l’art (bonnes
pratiques, benchmarking)
6- Champ d’évaluation étendu
7 - Typologie des missions d'audit.
7 - Typologie des missions d'audit
7 - Typologie des missions d'audit.
Exemple :
audit comptable et financier
Objectif
audit de régularité, sincérité et fidélité de
l’information financière
Points de contrôle
comptes annuels et situations intermédiaires
les comptes consolidés
efficacité du système de contrôle interne
respect des obligations réglementaires
Remarques
« filière » historique de l’audit
abondance de référentiels
Exemple : audit informatique.
Objectif
audit de régularité et d’efficacité du système
d’information
Points de contrôle
sécurité du patrimoine et des données
production
études
réseau
projets et applications
conformité réglementaire
Un référentiel international : COBIT
Exemple : audit de sécurité.
Objectif
évaluer la sécurité de l’organisation vis à
vis des informations et des biens
Points de contrôle
accès aux locaux
règles de confidentialité appliquées aux
documents et aux données (création,
modification, accès, destruction)
politique de sécurité (définition de niveaux,
procédures,formation, contrôle)
comportement des collaborateurs
PS : nécessité d ’auditer le SI
Exemple : audit social.
Objectif
audit de régularité, d’efficacité et
d’économie de la politique sociale
Points de contrôle
respect des contraintes légales
recrutement
rémunération
gestion des effectifs et des profils «
métier »
promotion et gestion des carrières
communication interne
8 – Distinction entre l’audit interne et
les autres métiers
A. Distinction par rapport à l’audit externe
Périodicité :
Mission tout au long de l ’année définies
Périodicité du reporting et des résultats de
en fonction du risque
l ’entreprise
Méthode
Méthodologie spécifique Méthode s ’appuyant sur les informations
des opérationnelles prévision et réalisation
C. Distinction par rapport à l’Inspection
l’audit interne intervient sur la base d’une L’inspection peut intervenir spontanément
L’auditeur réalise des tests aléatoires L’inspecteur fait des contrôle exhaustifs
«Identifier une situation insatisfaisante est
de la responsabilité de l’auditeur; la corriger
est celle du gestionnaire ou du
responsable »
90
MERCI DE VOTRE
ATTENTION