Fondamentaux Du Controle Interne Et de L Audit Interne
Fondamentaux Du Controle Interne Et de L Audit Interne
Fondamentaux Du Controle Interne Et de L Audit Interne
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Programme
Introduction
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Ré
Ré g
g ll e
emme
enn tt a
a tt ii o
onns
s
Ou
Ou vve
e rr tt u
u rr e
e
d
d e s m a r ch é
e s m a r ch éss
Co
Co m
mp p ll e
e xx ii ff ii ca
ca tt ii o
onn
d
dee ss o
op pé é rr a a tt ii o
onn ss
II n
n tt e
e rr n
naa tt ii o
onna
a ll ii sa
sa tt ii o
onn
Co
Co n n tt rr ô
ô ll e
e
ii n
n tt e
e rr n
ne e ? ?
Tr
Tr a
ann sf
sf o
o rr m
maa tt ii o
onn
D
D ii vv e
e rr si
si ff ii ca
ca tt ii o
onn
d
de e ss aa ct
ct ii vv ii tt é
é ss
Th
Th é
émmaa tt ii q
quue es
s
se
se n
n si
si b
b ll ee ss Ou
Ou v
vee rr tt u
u rr e
e
d
duu ca
ca p p ii tt a
a ll
II n
n ff o o rr m
maa tt ii o
onn
ff ii n
naan n ci
ci è
è rr ee
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Un co n t e x t e ch a n g e a n t
• Un environnement en mutation et des enjeux nouveaux:
– Un monde de plus en plus complexe et global
– Nouveaux schémas organisationnels d’entreprise et administratif
– Risques industriels et environnementaux
– Ingénierie contractuelle
– Une pression croissante des marchés financiers en matière d’information
financière
– Raccourcissement des délais de clôture
– Importance de la publication des résultats
– Notion de corporate governance
– Éthique d’entreprise
– Une évolution rapide des structures et la naissance de nouveaux risques
– Fusions et acquisitions
– Valorisation d’entreprise
– Mise en place de synergies
– Une responsabilité accrue des dirigeants
– Pression des actionnaires
– Risque pénaux
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
De n ou v elles at t en t es
• Ce nouveau contexte crée de nouvelles attentes:
– Organismes publiques
– Cour des comptes
– Parlement, commissions
– Comités d’audit
– Direction générale
– Degré suffisant de confiance dans la maîtrise du business
– Mise en perspective des risques en relation avec les objectifs stratégiques
– Correcte application des instructions
– Respect des exigences réglementaires et éthiques
– Missions spéciales d’acquisition
– Actionnaires
– Identification des risques financiers
– Pertinence et transparence de l’information financière
– Opérationnels
– Optimisation des process pour une meilleure maîtrise des risques
– Mise en place de plans d’actions et de best practices
Un b e so i n d e co n t r ô l e e t d e co n se i l , d ’ a i d e à l a d é ci si o n .
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Un e d o u b l e r é p o n se
• Création de services spécifiques: risk management
• Prise en charge de ces nouvelles missions par les services d’audit
interne:
– Capitaliser sur ses qualités traditionnelles: méthode, indépendance, flexibilité…
– Pour assurer de nouvelles missions:
A p p r o ch e t r a d i t i o n n e l l e A p p r o ch e p a r l e s r i sq u e s
A n a l y se d e s r i sq u e s Risques comptables Risques business
Pr o cé d u r e Transactions routinières et non Business process
routinières
Ra p p o r t Observations et Analyse du business et
recommandations recommandations d’actions
Re v u e a n a l y t i q u e Ratios financiers Indicateurs de performance
Ob se r v a t i o n s Tests de détail Évaluation
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
L’ a u d i t i n t e r n e a u cœ u r d e l ’ o r g a n i sa t i o n
Management
Risques, Création de
valeur et Productivité
Actionnaires, Unités
Etat, Comité Opérationnelles
d’audit Audit Interne Business Plan,
Risques, Risques
Création de Business
Valeur
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le s Ri sq u e s
Que désigne-t-on
par « Risque »?
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Un univers complexe
Actionnaire
Actionnaire Éthique
Éthique Concurrent
Concurrent
Partenaire
Partenaire Planning
Planning Dynamiques
Dynamiques de
de Processus
Processus
commercial
commercial stratégique
stratégique marché
marché support
support
Allocation
Allocation Production
Production && Loi
Loi et
et
Client
Client Pays
Pays
des
des ressources
ressources Logistique
Logistique règlementation
règlementation
Autres
Autres
Gouvernement
Gouvernement Gestion
Gestion de
de l’activité
l’activité Économie
Économie Marketing
Marketing &
& Vente
Vente Formation
Formation Contrat
Contrat
actifs
actifs corporels
corporels
Nouveau Usine,
Usine, Propriété
Propriété Ressources
Ressources
Fournisseur
Fournisseur Réputation
Réputation Transaction
Transaction Responsabilité
Responsabilité
Produit/Service et
et Terrain
Terrain humaines
humaines
Gouvernement
Gouvernement Structure
Structure du
du Actifs
Actifs Personnels
Personnels
Partenaires
Partenaires Processus
Processus Juridique
Juridique
d’entreprise
d’entreprise marché
marché physiques
physiques et
et culture
culture
Stratégie
Stratégie Opérations
Opérations
L’univers des Risques
Finance
Finance Knowledge
Knowledge
Liquidités
Liquidités && Répartition
Répartition Gestion
Gestion de
de Propriété
Propriété
Marché
Marché Reporting
Reporting Systèmes
Systèmes
Crédit
Crédit du
du Capital
Capital l’information
l’information intellectuelle
intellectuelle
Cours
Cours des
des Planification
Planification et
et
Recouvrement
Recouvrement Fiscalité
Fiscalité Fonds
Fonds Propres
Propres Hardware
Hardware Actifs
Actifs incorporels
incorporels
matières
matières premières
premières développement
développement
Taux
Taux d’intérêt
d’intérêt Gestion
Gestion de
de trésorerie
trésorerie Comptabilité
Comptabilité Dettes
Dettes Logiciels
Logiciels Opérations
Opérations Gestion
Gestion du
du savoir
savoir
Réglementation
Réglementation Organisation
Organisation et
et
Taux
Taux de
de change
change Couverture
Couverture Réseaux
Réseaux Information
Information
et
et Conformité
Conformité Suivi
Suivi
Financement
Financement
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
La notion de risque
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Exemple:
• De 1à 4 : faible, moyen, élevé, très grave
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Contrôle
externe
Contrôle
risque
inspection/
audit interne
Contrôle
fonctionnel
risque
inhérent Contrôle hiérarchique
(validation, pilotage, sondages, etc.)
résiduel
Mesures et contrôles opérationnels
(séparation des tâches, compétences, autocontrôle,
contrôle automatisé, etc.)
Prise en compte
du dispositif de maîtrise interne existant
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Risque
inhérent
Probabilité
Modérée
Risque
résiduel
Faible
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Conseil Général de Hauts-de Seine : journée d’étude 23.06.2005 de l’Institut de management public
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le Co n t r ô l e I n t e r n e
Comment peut-on
définir le contrôle
interne?
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le contrôle interne est un p r o ce ssu s mis en œuvre par le personnel de tout niveau
destiné à fournir une a ssu r a n ce r a i so n n a b l e quant à l a r é a l i sa t i o n d e s
o b j e ct i f s:
– optimisation des opérations,
– fiabilité des informations financières,
– conformité aux lois et aux réglementations en vigueur
– sécurité des actifs
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Temps
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Les atouts d'un contrôle interne fort : • Les risques d'un contrôle interne
défaillant :
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
L’ A u d i t I n t e r n e
Comment peut-on
définir l’audit
interne?
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– L’ A u d i t I n t e r n e e st u n e a ct i v i t é i n d é p e n d a n t e e t o b j e ct i v e q u i
d o n n e à u n e o r g a n i sa t i o n u n e a ssu r a n ce su r l e d e g r é d e m a ît r i se
d e se s o p é r a t i o n s, l u i a p p o r t e se s co n se i l s p o u r l e s a m é l i o r e r , e t
co n t r i b u e à cr é e r d e l a v a l e u r a j o u t é e .
– En termes « publique » : VA peut s’entendre « meilleure efficacité et
accroissement de performance ».
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Quelle est la
différence entre
contrôle interne et
audit interne?
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Un dispositif :
Une fonction
ensemble de mesures
de ll’entreprise
’entreprise
et contrôles
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Si ch a q u e o r g a n i sa t i o n e st r e sp o n sa b l e , de manière co n t i n u e , du co n t r ô l e
i n t e r n e de ses activités, l'Audit Interne doit être, dans l'exercice de ses
m i ssi o n s, le p r o m o t e u r du contrôle et de son e f f i ca ci t é au meilleur coût.
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Sécuriser Identifier
Garantir Évaluer
Maîtriser Recommander
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
AUDIT DE CONFORMITE
AUDIT DE REGULARITE
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
AUDIT D’EFFICACITE
AUDIT DE PERFORMANCE
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– Ces deux fonctions, bien que différentes dans leur approche et leurs objectifs, ne
jugent pas les personnes, présentent de grandes complémentarités : améliorer le
fonctionnement et apporter de la valeur ajoutée.
– Des méthodes de mise en œuvre comparables avec une réussite conditionnée par
les mêmes critères : implication de la direction, travail de conviction préalable
des acteurs, déontologie, capitalisation des expériences, etc..).
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– Le CdG peut demander une analyse détaillée sur un processus à l’audit interne
– L’audit interne peut s’appuyer sur la connaissance du CdG pour élaborer le plan
d’audit
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Commissaires
Commissairesaux
aux
Contrôle
Contrôlede
de
Opérationnels
Opérationnels Auditeurs Internes Comptes/
Comptes/ Coursdes
Cours des
Gestion
Gestion Comptes
Comptes
Responsables
Responsables Direction Générale / Direction
DirectionAdm.
Adm.
Position
Position Externe
Externe
opérationnels
opérationnels Ministère Financière
Financière
Acheter,
Acheter,Produire
Produireetet
Vendre
Vendredans
danslelerespect
respect Garantir l’efficience Prévoir,
Prévoir,Piloter
Piloter
Objectifs
Objectifs Certifier
Certifier
qualité/Sécurité/Environ-
qualité/Sécurité/Environ- et la sécurité Analyser
Analyser
nement/budget/Objectif
nement/budget/Objectif
Dispositif
Dispositifde
deContrôle
Contrôle Contrôle
Contrôledes
des
Moyens
Moyens Analyse du Contrôle Interne Revues
Revuesannuelles
annuelles
Interne
Interne résultats
résultats
Recommandations Rapport
Rapportde de
Produit
Produitfini
fini Résultats
Résultats Reporting
Reporting
Plan d'actions certification
certification
Optimisation
Optimisationdesdes Vérification de la pertinence
Actions
Actionsdede Maximisation
Maximisationdes
des
ressources,
ressources,protection
protection et de la réalité du dispositif Certification
Certification
Contrôle
ContrôleInterne
Interne résultats
résultats
contre
contreles
lesrisques
risques mis en oeuvre
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
La nature de travail de Norme 2100 : « l’auditeur interne doit évaluer les processus de
l’auditeur interne management des risques, de contrôle et de gouvernement
d’entreprise et contribuer à leur amélioration sur la base d’une
approche systématique et méthodique ».
Les missions, pouvoirs et Norme 1000 : « la mission, les pouvoirs et les responsabilités de
responsabilités l’audit interne doivent être formellement définis dans une charte,
être cohérents avec les normes et dûment approuvés par le
conseil ».
La charte d’audit doit être approuvée par le plus haut niveau
hiérarchique de l’organisation, en l’occurrence pour une
entreprise, par son conseil d’administration.
L’indépendance et Les normes professionnelles définissent clairement le double
objectivité de l’auditeur concept d’indépendance :
Norme 1100 Indépendance et objectivité : « l’audit interne doit
être indépendant et les auditeurs internes doivent effectuer leur
travail avec objectivité ».
• Norme 1110 : Indépendance dans l’organisation « Le responsable
de l’audit interne doit relever d’un niveau hiérarchique
permettant aux auditeurs internes d’exercer leurs
responsabilités ».
• Norme 1120 : Objectivité individuelle « les auditeurs internes
doivent avoir une attitude impartiale et dépourvue de préjugés,
et éviter le conflits d’intérêts ».
Rattachement au meilleur niveau, ie le plus élevé.
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
La planification des Norme 2010 : « Le responsable de l’audit interne doit établir une
missions fondée sur les planification fondée sur les risques afin de définir les priorités
risques cohérentes avec les objectifs de l’organisation ».
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
La surveillance des actions Norme 2500 : Le responsable de l’audit interne doit mettre en
de progrès place et tenir à jour un système permettant de surveiller la suite
donnée aux résultats communiqués au management ».
Les missions d’assurance L’audit interne mène deux catégories de travaux complémentaires:
et de conseil
•« à l’initiative des auditeur » ou missions « d’assurance »
•sur commande » ou missions « de conseil »
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Activité 2
r
fo
Contrôles des Systèmes d'Information
r Activités
a de Contrôle
pé Fi
n o n
Activité 1
O C
Cinq composantes
Pilotage
Unité B
Processus qui assure que les
informations pertinentes sont
Information et
Unité A
identifiées et communiquées en
Communication temps voulu
Notes de la Direction
Activités de Contrôle
e
is
Règles et procédures
pr
Formation
re
Évaluation des Risques Code d'éthique
nt
l'e
e
Environnement de
ut
To
Contrôle Processus visant à s'assurer que
le Contrôle Interne est
Le "tone at the top” : la culture adéquatement conçu, appliqué
de contrôle au sein de efficacement et adapté à
l'entreprise l'organisation
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Services
n Pr o
pé Fi n fo
O Activités de o
C Contrôle
Elaboration du Budget
Programmes
X composantes
Ministère
ministère
………..
re
tè
is
in
………..
m
le
Immobilisations,…
ut
To
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Plan d’audit préparé par les auditeurs internes sur la base d’une
analyse des risques.
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• L’auditeur à
une
obligation de
moyens et
non de
résultat
• Outils de
suivis de son
activité et
définition
d’indicateurs
de qualité et
de coût
doivent être
mis en place
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– Critères secondaires :
– logique de fréquence rapprochée des passages,
– et de couverture géographique
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– audit allégé
– Questionnaire
– Comité de suivi
– …
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Manuel d’audit
Le m a n u e l d ’ a u d i t a p o u r o b j e ct i f d e se r v i r d e p r o g r a m m e d e t r a v a i l
l o r s d e s a u d i t s d e r é g u l a r i t é / f i a b i l i t é / si n cé r i t é / co n f o r m i t é co n d u i t s
p a r l ’ a u d i t i n t e r n e su r l e s d i f f é r e n t s m a cr o p r o ce ssu s r e t e n u s.
Ce t t e ca t é g o r i e d ’ a u d i t v i se à s’ a ssu r e r q u e l e f o n ct i o n n e m e n t d u
se r v i ce e st co n f o r m e a u x r è g l e s i n t e r n e s ( a u d i t d e
r é g u l a r i t é / f i a b i l i t é / si n cé r i t é ) e t a u x l o i s e t r è g l e m e n t s e n v i g u e u r
( a u d i t d e co n f o r m i t é )
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Manuel d’audit
Le m a n u e l d ’ a u d i t se st r u ct u r e g é n é r a l e m e n t co m m e su i t :
M a cr o p r o ce ss
Ca s d e g e st i o n
Pr o ce ssu s
So u s p r o ce ssu s
A ct i v i t é d e co n t r ô l e ( Qu e st i o n d ’ a u d i t )
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Manuel d’audit
Ex e m p l e :
M a cr o p r o ce ss : Ge st i o n d e s i m m o b i l i sa t i o n s
Ca s d e g e st i o n : I m m o b i l i sa t i o n s a cq u i se s / I m m o b i l i sa t i o n s p r o d u i t e s
Pr o ce ssu s : En t r é e d u b i e n / So r t i e d u b i e n
So u s p r o ce ssu s: Co n st i t u e r l e d o ssi e r d e l ’ i m m o b i l i sa t i o n
D é ci d e r d ’ u n e r é f o r m e
A ct i v i t é d e co n t r ô l e ( Qu e st i o n d ’ a u d i t ) : v o i r ci - a p r è s
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Manuel d’audit
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Manuel d’audit
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le Ré f é r e n t i e l d u COSO
Que signifie
« COSO »?
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Présentation du COSO
• Historique
– Vo ca t i o n :contribuer aux travaux de la « National Commission on Fraudulent
Financial Reporting-Treadway Commission » créée en 1985, une commission qui
étudie les facteurs qui pourraient conduire à des états financiers frauduleux, et qui
développe des recommandations pour les sociétés anonymes,les auditeurs externes,la
SEC et autres régulateurs.
• Site internet
http://www.coso.org
• Publications
– Edition en 1992 de l’ensemble des travaux sur le contrôle interne dans un ouvrage :
« Internal Control – integrated Framework » traduit en 2000 sous le titre « la nouvelle
pratique du contrôle interne »
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le référentiel COSO 1
• Notions clés
Le r é f é r e n t i e l COSO1 “ i n t e r n a l a u d i t - i n t e g r a t e d f r a m e w o r k ”
co m p r e n d :
– Une définition du contrôle interne
– Processus
– Effectué par des personnes (conseil d’administration, direction, salariés)
– Apportant une assurance raisonnable
– Quant à la réalisation des objectifs suivants
- Efficience et efficacité des opérations
- Fiabilité des états financiers
- Respect des lois et des réglementations en vigueur
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le référentiel COSO 1
• Notions clés
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Au n iv eau d e l’en t it é
Ch a q u e “ En t i t é ”
• Environnement de contrôle
• Évaluation des risques
• Activités de contrôle
• Information et Haut en Bas A u n i v e a u d e s p r o ce ssu s
Communication Bas en Haut Ch a q u e p r o ce ssu s
• Contrôle, suivi “ Si g n i f i ca t i f ” , Co m p t e ,
Tr a n sa ct i o n o u Co m m u n i ca t i o n
• Environnement de contrôle
• Évaluation des risques
• Activités de contrôle
• Information et Communication
• Contrôle, suivi
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Conseil
d’administration
Compétences
et Comité d’audit
Structure
organisationelle
Environnement
de contrôle La politique et
Attribution des
responsabilités les pratiques
et délégations des RH
de pouvoirs
Philosophie de Intégrité et
la Direction Valeurs
éthiques
72 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Systèmes d’information
– Infrastructure
– Logiciels
– Personnels
– Processus – manuels ou automatiques
– Données
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
…Et communication
(Au niveau de l’entité et des processus)
• Les salariés comprennent comment leur travail est lié à celui des
autres
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– Le gouvernement d’entreprise
– Le contrôle
– L’assurance
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Principes sous-jacents:
– To u s l e s t y p e s d e r i sq u e s d o i v e n t ê t r e i d e n t i f i é s, é v a l u é s e t
co n t r ô l é s
– Un e v i si o n p a r p o r t e f e u i l l e s d e r i sq u e s é t r o i t e m e n t l i é s
en t r e eu x d oit êt r e p r iv ilég iée:
– Examiner les liens qui existent entre les risques au sein des
différentes structures de l’entreprise
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Définition de l’ERM :
– Un processus
– Gère les risques afin qu’ils restent dans la limite des risques que l’entreprise est encline
à supporter (notion de « risk appetite » et « risk tolerance »
M a ît r i se r , e t n o n é l i m i n e r , l a p r i se d e r i sq u e q u i d o i t r e st e r u n e
so u r ce d e cr o i ssa n ce e t d e r é u ssi t e p o u r l ’ e n t r e p r i se
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
La matrice COSO2
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Le référentiel COSO2
– St r a t é g i q u e
– Objectifs stratégiques « high-level » qui corroborent la vision et la mission de
l’entreprise
– Op é r a t i o n s
– Efficacité et efficience des ressources utilisées
– Re p o r t i n g
– Fiabilité des processus de reporting au sens large du terme, pour tout type
d’information (financière / non financière; interne / externe)
– Co n f o r m i t é
– Aux textes et lois en vigueur
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– En v i r o n n e m e n t i n t e r n e
– D é f i n i t i o n d e s o b j e ct i f s
– I d e n t i f i ca t i o n d e s é v è n e m e n t s p o t e n t i e l s
– Ev a l u a t i o n d e s r i sq u e s
– Ré p o n se s a u x r i sq u e s
– A ct i v i t é s d e co n t r ô l e s
– I n f o r m a t i o n e t co m m u n i ca t i o n
– Pi l o t a g e
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Atteinte des objectifs: Capacité de l’entreprise pour atteindre ses objectifs par
rapport aux facteurs externes.
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
SOX - LSF
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Rappel historique
SOA LSF
(Sarbanes-Oxley Act) (Loi de Sécurité Financière)
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
METHODES Sociétés Sociétés cotées aux USA Toutes les SA (SAS/SARL exclues)
concernées
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
– Principales implications :
– Pour les auditeurs externes : ils sont tenus de réaliser une revue et une évaluation
de l’efficacité des contrôles internes relatifs à l’information financière et d’émettre
une opinion indépendante (section 404)
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Premiers résultats
1 0 -K s 1 0 -K s P e rc e n t 1 0 -K s P e rc e n t
B Y IN D U S T R Y F ile d Passed P assed F a ile d F a ile d
A e ro s p a c e & D e fe n s e 14 14 1 0 0 ,0 0 % 0 0 ,0 0 %
A g r ic u ltu r e 5 5 1 0 0 ,0 0 % 0 0 ,0 0 %
A u to m o tiv e & T r a n s p o r t 58 54 9 3 ,1 0 % 4 6 ,9 0 %
B u s in e s s S e r v ic e s 263 223 8 4 ,7 9 % 40 1 5 ,2 1 %
C h e m ic a ls 33 31 9 3 ,9 4 % 2 6 ,0 6 %
C o m p u te r H a r d w a r e & S o f tw a r e 48 44 9 1 ,6 7 % 4 8 ,3 3 %
C o n s tr u c tio n 28 26 9 2 ,8 6 % 2 7 ,1 4 %
C o n s u m e r P r o d u c ts M a n u f a c tu r e r s 86 75 8 7 ,2 1 % 11 1 2 ,7 9 %
C o n s u m e r S e r v ic e s 16 13 8 1 ,2 5 % 3 1 8 ,7 5 %
E le c tr o n ic s 172 148 8 6 ,0 5 % 24 1 3 ,9 5 %
E n e r g y & U tilitie s 131 119 9 0 ,8 4 % 12 9 ,1 6 %
F in a n c ia l S e r v ic e s 345 314 9 1 ,0 1 % 31 8 ,9 9 %
F o o d & B e v e ra g e 29 28 9 6 ,5 5 % 1 3 ,4 5 %
H e a lth C a r e 93 89 9 5 ,7 0 % 4 4 ,3 0 %
In d u s tr ia l M a n u f a c tu r in g 118 104 8 8 ,1 4 % 14 1 1 ,8 6 %
In s u r a n c e 99 92 9 2 ,9 3 % 7 7 ,0 7 %
L e is u r e 28 25 8 9 ,2 9 % 3 1 0 ,7 1 %
M e d ia 63 55 8 7 ,3 0 % 8 1 2 ,7 0 %
M e ta ls & M in in g 38 31 8 1 ,5 8 % 7 1 8 ,4 2 %
P h a r m a c e u tic a ls 151 143 9 4 ,7 0 % 8 5 ,3 0 %
R e a l E s ta te 16 16 1 0 0 ,0 0 % 0 0 ,0 0 %
R e ta il 148 120 8 1 ,0 8 % 28 1 8 ,9 2 %
T e le c o m m u n ic a tio n s E q u ip m e n t 47 40 8 5 ,1 1 % 7 1 4 ,8 9 %
T r a n s p o r ta tio n S e r v ic e s 28 26 9 2 ,8 6 % 2 7 ,1 4 %
A ll C o m p a n ie s 2058 1836 8 9 ,2 0 % 222 1 0 ,8 0 %
C o m p lia n c e W e e k
R e p o r t g e n e r a te d o n : T u e s d a y , A u g u s t 2 3 , 2 0 0 5
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Premiers résultats
1 0 -K s 1 0 -K s P e rc e n t 1 0 -K s P e rc e n t
B Y A U D IT O R A u d it e d Passed Passed F a ile d F a ile d
T h e B ig F o u r
D e lo it t e & T o u c h e , L L P 382 344 9 0 ,0 5 % 38 9 ,9 5 %
E rn s t & Y o u n g , L L P 610 550 9 0 ,1 6 % 60 9 ,8 4 %
KPM G , LLP 422 379 8 9 ,8 1 % 43 1 0 ,1 9 %
P r ic e w a t e r h o u s e C o o p e r s , L L P 501 449 8 9 ,6 2 % 52 1 0 ,3 8 %
A ll B ig F o u r 1915 1722 8 9 ,9 2 % 193 1 0 ,0 8 %
T h e " S e c o n d S ix "
B D O S e id m a n , L L P 34 25 7 3 ,5 3 % 9 2 6 ,4 7 %
BKD , LLP 4 4 1 0 0 ,0 0 % 0 0 ,0 0 %
C r o w e , C h iz e k & C o m p a n y , L L C 7 5 7 1 ,4 3 % 2 2 8 ,5 7 %
G ra n t T h o rn to n , L L P 38 29 7 6 ,3 2 % 9 2 3 ,6 8 %
M c G la d r e y & P u lle n , L L P 4 3 7 5 ,0 0 % 1 2 5 ,0 0 %
M oss Adam s, LLP 2 2 1 0 0 ,0 0 % 0 0 ,0 0 %
A ll " S e c o n d S ix " 89 68 7 6 ,4 0 % 21 2 3 ,6 0 %
O th e rs 54 46 8 5 ,2 0 % 8 1 4 ,8 0 %
A ll C o m p a n ie s 2058 1836 8 9 ,2 0 % 222 1 0 ,8 0 %
W A R N I N G A N D D I S C L A I M E R : T h is " I n t e r n a l C o n t r o l R e p o r t S c o r e c a r d " w a s a u t o m a t ic a l l y g e n e r a t e d b y C o m p l ia n c e
W e e k f r o m p u b l ic c o m p a n y f i l in g s w it h t h e S e c u r i t i e s a n d E x c h a n g e C o m m i s s i o n . C o m p li a n c e W e e k c a n n o t w a r r a n t t h e
a c c u r a c y o r c o m p le t e n e s s o f t h e in f o r m a t i o n d u e t o v a g a r i e s o f l a n g u a g e i n t h e d i s c lo s u r e s o f p u b li c c o m p a n ie s a n d
t h e ir a u d it o r s .
C o m p lia n c e W e e k
R e p o rt g e n e ra te d o n : T u e s d a y , A u g u s t 2 3 , 2 0 0 5
100 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Premiers résultats
P e rc e n t
B Y O P IN IO N N um ber O f T o ta l
D is c la im e r o f O p in io n
"n o t s u ffic ie n t to e n a b le u s to e x p re s s " 4 2 ,7 4 %
"w e d id n o t e x p re s s " 2 1 ,3 7 %
T o ta l O p in io n s 146 1 0 0 ,0 0 %
C o m p lia n c e W e e k
R e p o rt g e n e ra te d o n : T u e s d a y, A u g u s t 2 3 , 2 0 0 5
Au 17 mai 2005, source Raisch Financial
101 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Revenue
Reco g nit io n
3%
IT Co nt ro ls
Financial p ro cess
3%
and p ro ced ures
Int ernat io nal 4 6%
o p erat io ns
4%
Do cument at ion
5%
Tax A cco unt ing
8%
– Les faiblesses portant sur la compétence des collaborateurs sont celles entraînant les impacts les plus
forts sur la valorisation des titres (4,6% en moyenne)
102 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
103 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
104 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Se Te n i r I n f o r m é
105 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
106 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Gl o ssa i r e
107 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Activités de conseil – Co n se i l s e t se r v i ce s y a f f é r e n t s r e n d u s a u cl i e n t d o n n e u r
d ’ o r d r e , d o n t l a n a t u r e e t l e ch a m p so n t co n v e n u s a u p r é a l a b l e a v e c l u i . Ce s
a ct i v i t é s o n t p o u r o b j e ct i f s d e cr é e r d e l a v a l e u r a j o u t é e e t d ’ a m é l i o r e r l e s
p r o ce ssu s d e g o u v e r n e m e n t d ’ e n t r e p r i se , d e m a n a g e m e n t d e s r i sq u e s e t d e
co n t r ô l e d ’ u n e o r g a n i sa t i o n sa n s q u e l ’ a u d i t e u r i n t e r n e n ’ a ssu m e a u cu n e
r e sp o n sa b i l i t é d e m a n a g e m e n t . Qu e l q u e s e x e m p l e s : a v i s, co n se i l , a ssi st a n ce e t
for m at ion .
108 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Charte – La ch a r t e d e l ' a u d i t i n t e r n e e st u n d o cu m e n t o f f i ci e l q u i d é f i n i t l a
m i ssi o n , l e s p o u v o i r s e t l e s r e sp o n sa b i l i t é s d e ce t t e a ct i v i t é . La ch a r t e d o i t ( a )
d é f i n i r l a p o si t i o n d e l ' a u d i t i n t e r n e d a n s l ' o r g a n i sa t i o n ; ( b ) a u t o r i se r l ' a ccè s a u x
d o cu m e n t s, a u x b i e n s e t a u x p e r so n n e s n é ce ssa i r e s à l a b o n n e r é a l i sa t i o n d e s
m i ssi o n s ; ( c) d é f i n i r l e ch a m p d e s a ct i v i t é s d ' a u d i t i n t e r n e
109 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Conformité – L’ o b se r v a t i o n e t l e r e sp e ct d e s p o l i t i q u e s, p l a n s, p r o cé d u r e s, l o i s,
r è g l e m e n t s, co n t r a t s o u a u t r e s e x i g e n ce s.
• Conseil – Le co n se i l e st l ’ o r g a n e d e d i r e ct i o n d ’ u n e o r g a n i sa t i o n . I l p e u t s’ a g i r
d ’ u n co n se i l d ’ a d m i n i st r a t i o n , d ’ u n co n se i l d e su r v e i l l a n ce , d e l e u r co m i t é d ' a u d i t ,
d e l ’ i n st a n ce d i r i g e a n t e d ’ u n o r g a n i sm e p u b l i c o u d ’ u n e a sso ci a t i o n o u d e t o u t
a u t r e o r g a n e a u q u e l l e r e sp o n sa b l e d e l ’ a u d i t i n t e r n e e st r a t t a ch é su r l e p l a n
f o n ct i o n n e l .
• Contrôle – To u t e m e su r e p r i se p a r l e m a n a g e m e n t , l e Co n se i l e t d ' a u t r e s p a r t i e s
a f i n d e g é r e r l e s r i sq u e s e t d ' a ccr o ît r e l a p r o b a b i l i t é q u e l e s b u t s e t o b j e ct i f s f i x é s
se r o n t a t t e i n t s. Le s m a n a g e r s p l a n i f i e n t , o r g a n i se n t e t d i r i g e n t l a m i se e n œ u v r e
d e m e su r e s su f f i sa n t e s p o u r d o n n e r u n e a ssu r a n ce r a i so n n a b l e q u e l e s b u t s e t
o b j e ct i f s se r o n t a t t e i n t s.
110 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Contrôle satisfaisant – C’ e st l e ca s l o r sq u e l e m a n a g e m e n t s’ e st o r g a n i sé d e
m a n i è r e à a p p o r t e r u n e a ssu r a n ce r a i so n n a b l e q u e l e s r i sq u e s q u e co u r t
l ' o r g a n i sa t i o n o n t é t é g é r é s e f f i ca ce m e n t e t q u e l e s b u t s e t o b j e ct i f s d e
l ' o r g a n i sa t i o n se r o n t a t t e i n t s d ' u n e m a n i è r e e f f i ca ce e t é co n o m i q u e .
• Doit – Tr a d u ct i o n d e « sh o u l d » , i l i m p l i q u e u n e o b l i g a t i o n i n d u i t e p a r l e s
N o r m e s.
111 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Fraude – To u t a ct e i l l é g a l ca r a ct é r i sé p a r l a t r o m p e r i e , l a d i ssi m u l a t i o n o u l a
v i o l a t i o n d e l a co n f i a n ce . Le s f r a u d e s so n t p e r p é t r é e s p a r d e s p e r so n n e s e t d e s
o r g a n i sa t i o n s a f i n d ' o b t e n i r d e l ' a r g e n t , d e s b i e n s o u d e s se r v i ce s, o u d e
s' a ssu r e r u n a v a n t a g e p e r so n n e l o u co m m e r ci a l .
• Indépendance – Le f a i t d e n ’ ê t r e e x p o sé à a u cu n e si t u a t i o n su sce p t i b l e d ’ a l t é r e r
l ’ o b j e ct i v i t é , e n r é a l i t é o u e n a p p a r e n ce . Ce t t e si t u a t i o n d o i t ê t r e g é r é e a u n i v e a u
d e l ’ a u d i t e u r i n d i v i d u e l e t d e l a m i ssi o n , a i n si q u ’ a u n i v e a u d e l a f o n ct i o n e t d e
l ’ o r g a n i sa t i o n .
• Mission – Un e m i ssi o n , t â ch e o u a ct i v i t é d e r é v i si o n p a r t i cu l i è r e s t e l l e s q u ’ u n
a u d i t i n t e r n e , u n e a u t o - é v a l u a t i o n d e co n t r ô l e , l ’ i n v e st i g a t i o n d ’ u n e f r a u d e o u
u n e m i ssi o n d e co n se i l . Un e m i ssi o n p e u t e n g l o b e r d e m u l t i p l e s t â ch e s o u
a ct i v i t é s m e n é e s p o u r a t t e i n d r e u n e n se m b l e d é t e r m i n é d ' o b j e ct i f s q u i s’ y
r ap p or t en t .
112 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Norme – D o cu m e n t d ’ o r d r e p r o f e ssi o n n e l p r o m u l g u é p a r « t h e I n t e r n a l A u d i t i n g
St a n d a r d s Bo a r d » ( Co m i t é i n t e r n e à l ’ I I A ch a r g é d ’ é l a b o r e r l e s N o r m e s) a f i n d e
d é f i n i r l e s r è g l e s a p p l i ca b l e s à u n l a r g e é v e n t a i l d ’ a ct i v i t é s d ’ a u d i t i n t e r n e e t
u t i l i sa b l e s p o u r l ’ é v a l u a t i o n d e se s p e r f o r m a n ce s.
• Objectifs de la mission – En o n cé s g é n é r a u x é l a b o r é s p a r l e s a u d i t e u r s i n t e r n e s e t
d é f i n i ssa n t ce q u ' i l e st p r é v u d e r é a l i se r p e n d a n t l a m i ssi o n .
• Objectivité – A t t i t u d e i n t e l l e ct u e l l e i m p a r t i a l e q u i p e r m e t u n e i n d é p e n d a n ce
d ’ e sp r i t e t d e j u g e m e n t e t i m p l i q u e q u e l e s a u d i t e u r s i n t e r n e s n e su b o r d o n n e n t
p a s l e u r p r o p r e j u g e m e n t à ce l u i d ’ a u t r e s p e r so n n e s. Le u r s a p p r é ci a t i o n s d o i v e n t
ê t r e f o n d é e s su r l e s f a i t s o u p r e u v e s i n d i scu t a b l e s e t s’ a p p u y e r su r d e s t r a v a u x
i n co n t e st a b l e s e x e m p t s d e t o u t p r é j u g é .
113 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
114 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
• Risque – Po ssi b i l i t é q u e se p r o d u i se u n é v é n e m e n t q u i a u r a u n i m p a ct su r l a
r é a l i sa t i o n d e s o b j e ct i f s. Le r i sq u e se m e su r e e n t e r m e s d e co n sé q u e n ce s e t d e
p r ob ab ilit é.
• Risques résiduels – Le s r i sq u e s q u i su b si st e n t a p r è s l e s m e su r e s p r i se s p a r l e
m a n a g e m e n t p o u r r é d u i r e l ’ i m p a ct e t l a p r o b a b i l i t é d ’ o ccu r r e n ce d ’ u n
é v é n e m e n t d é f a v o r a b l e , e t n o t a m m e n t a p r è s l e s d i sp o si t i f s d e co n t r ô l e m i s e n
p l a ce e n r é p o n se à u n r i sq u e .
115 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])
lOMoARcPSD|34416814
Bibliographie
116 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte
Downloaded by DD DD ([email protected])