La Pratique de Laudit Interne - Mjs
La Pratique de Laudit Interne - Mjs
La Pratique de Laudit Interne - Mjs
Votre
Votre
Votre alli
alli performance
performance
alli performance Driss Tissoudal 1
PLAN
Comment peut-on
dfinir laudit interne?
Management
Risques,
Cration de
valeur et
Productivit
Actionnaires, Units
Etat, Comit Oprationnelles
daudit Risques, Business Plan,
Cration de Risques
Valeur Business
Audit
Interne
Contrle Audit
interne interne
Un dispositif :
Une fonction
ensemble de mesures
de lentreprise
et contrles
Scuriser Identifier
Garantir valuer
Matriser Recommander
AUDIT DE CONFORMITE
AUDIT DE REGULARITE
AUDIT DEFFICACITE
AUDIT DE PERFORMANCE
Driss Tissoudal 14
Auditer : Pourquoi ? (4/4)
Driss Tissoudal 15
Positionnement de laudit interne (1/4)
La Qualit est une dmarche volontaire de rfrence une norme qui tablit un
standard reconnu certifi par un tiers.
Ces deux fonctions, bien que diffrentes dans leur approche et leurs objectifs, ne
jugent pas les personnes, prsentent de grandes complmentarits : amliorer le
fonctionnement et apporter de la valeur ajoute.
Des mthodes de mise en uvre comparables avec une russite conditionne par
les mmes critres : implication de la direction, travail de conviction pralable des
acteurs, dontologie, capitalisation des expriences, etc..).
Commissaires
Commissairesaux
aux
Contrle
Contrlede
de
Oprationnels
Oprationnels Auditeurs Internes Comptes/ Cours des
Comptes/ Cours des
Gestion
Gestion
Comptes
Comptes
Acheter,
Acheter,Produire
Produireetet
Vendre Garantir lefficience Prvoir, Piloter
Objectifs
Objectifs Vendre danslelerespect
dans respect Prvoir, Piloter
Analyser
Certifier
Certifier
qualit/Scurit/Environ-
qualit/Scurit/Environ- et la scurit Analyser
nement/budget/Objectif
nement/budget/Objectif
Moyens Dispositif de
de Contrle
Contrle Contrle des
Contrle des
Moyens Dispositif Analyse du Contrle Interne Revues
Revuesannuelles
annuelles
Interne rsultats
rsultats
Interne
Recommandations Rapport de
Produit
Produitfini
fini Rsultats Reporting Rapport de
Rsultats Plan d'actions Reporting certification
certification
La planification des Norme 2010 : Le responsable de laudit interne doit tablir une
missions fonde sur les planification fonde sur les risques afin de dfinir les priorits
risques cohrentes avec les objectifs de lorganisation .
Les missions dassurance Les travaux linitiative des auditeurs constituent un gage de
et de conseil leur autonomie et de leur indpendance dans la programmation des
missions.
Ils sont complmentaires avec les travaux sur commande , qui
rpondent la demande de lautorit sous laquelle est place
laudit interne en fonction des proccupations stratgiques du
moment ou aux constats locaux de dysfonctionnements.
Delegation de pouvoir
Trois Objectifs Gestion de Risques Oprationnels
Approbation Evaluation de risques par l'Audit
Process et systmes communs Interne
Sparation des fonctions
Rconciliations de comptes
Contrles des Systmes d'Information
Activit
Activit 1
2
Pilotage
Unit B
Processus qui assure que les
composantes
Unit A
identifies et communiques en
Communication temps voulu
Notes de la Direction
Activits de Contrle
Cinq
Rgles et procdures
Formation
Code d'thique
valuation des Risques
Environnement
de Contrle Processus visant s'assurer que
le Contrle Interne est
Le "tone at the top : la culture adquatement conu, appliqu
de contrle au sein de efficacement et adapt
l'entreprise l'organisation
Service
s
Elaboration du
Programme
Budget
Excution des Tous les niveaux du
Ministre
composantes
dpenses ministre
s
..
X
..
Immobilisations,
Lauditeur
une
obligation de
moyens et
non de
rsultat
Outils de
suivis de son
activit et
dfinition
dindicateurs
de qualit et
de cot
doivent tre
mis en place
Critres secondaires :
logique de frquence rapproche des passages,
et de couverture gographique
Macro process
Cas de gestion
Processus
Sous processus
Activit de contrle (Question daudit)
Exemple:
Driss Tissoudal 36
Manuel daudit
Driss Tissoudal 37
Votre alli performance
Droulement dune mission dAudit
1. ORDRE DE MISSION
L'ordre de mission est le mandat donn par une autorit comptente au
Service d'audit de raliser une mission d'audit sur telle entit et qui prcise
l'origine de la mission et son tendue.
Missions spcifiques
Les missions d'audit spcifiques sont des missions non prvues dans le
programme d'audit et qui manent d'un cabinet ministriel, du Secrtaire
gnral ou de la Direction d'une entit du Ministre.
Lorsque la demande mane d'un cabinet ministriel ou de la Direction d'une
entit, les auditeurs la formalisent sous forme d'ordre de mission dans un
document crit (modle prtabli) et le soumettent la signature du
Secrtaire gnral (en tant que Prsident du Comit d'audit).
1. Objectifs de la mission
2. Faisabilit de la mission d'audit (ressources suffisantes, dlais,...)
3. tendue de la mission : l'(es) entit(s) concerne(s) ou les processus
concerns
4. Nature de la mission d'audit (ressources humaines, ressources
technologiques, organisation, communication,...)
5. Dlais de la mission
6. Auditeurs responsables de la mission
7. Description du droulement de la mission
8. Organisation ou non d'une runion d'ouverture avec l'ensemble du
personnel
9. Rapport d'audit : destinataires du rapport, rapport intermdiaire,...
10.Plan d'action
But :
La runion d'ouverture a pour but d'tablir les premiers contacts avec
l'ensemble des personnes impliques par l'audit avant de dbuter les travaux.
Support de la prsentation :
Il s'agit d'une prsentation orale faite par les auditeurs, avec support Power
Point.
Cette tape est une des plus importantes d'une mission d'audit.
La dure de la prise de connaissance varie en fonction de diffrents
lments : complexit du sujet, profil de l'auditeur, existence d'audits
antrieurs,...
But:
L'auditeur doit prendre connaissance du domaine auditer afin de
pouvoir btir le rfrentiel de contrle interne et dfinir les objectifs
d'audit.
2. Les entretiens avec les responsables de plus haut niveau dans l'activit
audite.
Les entretiens avec les agents de haut niveau permettent d'avoir des informations
claires et gnrales sur les objectifs de l'organisation.
But :
Restreindre le champ couvert par le rfrentiel de contrle interne.
Premire tape :
Hirarchiser les risques du rfrentiel : mesure de la probabilit (causes) et
de l'impact (consquences) des risques par les audits.
La cotation est effectue par les audits mais les auditeurs peuvent, en
fonction de leur apprciation des risques, modifier la cotation ( la hausse
comme la baisse).
But :
Le rapport d'orientation permet de dfinir et de formaliser les axes d'investigation de la
mission et ses limites ; il les exprime en objectifs atteindre par l'audit.
Le but de ce document n'est pas de dcrire les travaux ou techniques spcifiques mais de
prciser les points qui seront analyss lors de la mission (voir phase de ralisation de la
mission).
Le rapport d'orientation est une sorte de contrat de prestations de service entre les audits
et le service d'audit ; un compromis entre les attentes (de la Direction, du demandeur et
des audits) et les capacits en temps et comptences des auditeurs.
Contenu :
1. Reprendre les objectifs d'audit dtermins en les formulant de la manire suivante : "
s'assurer que ", " apprcier si... ".
2. Prendre en compte les priorits et proccupations d'actualit de l'entit
3. Prendre en compte les objectifs incontournables du service d'audit
4. Dterminer les ressources, humaines et matrielles, ncessaires la ralisation de la
mission
5. Etablir un calendrier d'excution de la mission
Le rapport d'orientation fera l'objet d'une validation par l'entit audite, et ce, afin de
canaliser leur adhsion positive et active au travail du service d'audit.
But :
Il s'agit d'un document interne au service dans lequel on procde la
dtermination, la rpartition et la planification des tches qui permettront aux
auditeurs d'atteindre les objectifs du rapport d'orientation.
Contenu :
Le programme de travail reprend 2 points essentiels :
- les travaux d'audit accomplir pour atteindre les objectifs d'audit
- les techniques, outils dont il faut envisager l'utilisation : diagramme de
circulation, sondage statistique, entretien,...
But :
Le QCI est le guide de l'auditeur pour raliser son programme de travail et il doit donc
permettre de raliser l'observation la plus complte possible. L'objectif est d'valuer le
dispositif de contrle interne pour chaque opration " risques ".
Contenu :
Le QCI comporte les questions visant analyser les oprations " risques " et vrifier
l'existence et l'efficacit des contrles dfinis dans le rfrentiel de contrle interne. Ce
ne sont pas des questions que l'auditeur pose mais les questions qu'il va se poser et pour
lesquelles il dterminera les outils qui permettront d'y rpondre tel que les entretiens,
l'analyse de documents
Qui ? regroupe les questions relatives l'oprateur qu'il faut identifier avec prcision et
dterminer quels sont ses pouvoirs. Pour rpondre ces questions on utilise les
organigrammes hirarchiques et fonctionnels, les analyses de postes...
Quand ? regroupe les questions relatives au temps : dbut, fin, dure, priodicit,...
Pour chaque opration catalogue " risques " on labore un QCI sur base des 5
questions fondamentales qui permettent d'identifier les tches lmentaires partir
desquelles on dduit les questions de contrle interne.
Pour chaque question l'auditeur dtermine les outils mettre en uvre pour y rpondre,
quand et par qui.
Durant cette phase il s'agit pour l'auditeur de rpondre aux questions du QCI. Les outils
mettre en uvre sont dtermins dans le QCI mais il se peut que lors de la phase de
terrain un outil s'avre inappropri et qu'il faille en choisir un autre.
Les outils sont des observations aux diffrentes sortes de tests : analyse de documents,
rconciliation des donnes, entretiens,...
L'auditeur ne peut jamais baser ses constats sur des hypothses ou intuitions, il doit avoir
des preuves de ce qu'il avance.
Il existe 4 critres de qualit de la preuve : pour qu'un constat soit considr comme
prouv et valable, la preuve doit tre :
But :
Forme :
But :
Le compte rendu final est la prsentation orale, par le(s) responsable(s)
de la mission au principal responsable de l'entit audite, des
observations les plus importantes. Le but est d'informer rapidement et
en premier le responsable de l'entit audite du rsultat des travaux
d'audit et des conclusions dgages.
Principe :
Cette prsentation est effectue la fin du travail de terrain et avant la
rdaction du projet de rapport. Il s'agit d'une sorte de " pr-validation "
gnrale.
Ce compte rendu ncessite de l'quipe d'audit la parfaite matrise de
ses conclusions et engage sa crdibilit.
Des questions ou contestations du responsable de l'entit peuvent
amener les auditeurs effectuer des travaux complmentaires.
Principe :
Le projet de rapport n'est pas le rapport final pour trois raisons :
l'absence de validation gnrale : les observations constates par les auditeurs n'ont
pas t valides officiellement par les audits. Elles ne peuvent tre considres
comme dfinitives ;
l'absence de rponse des audits aux recommandations : chaque recommandation
mise par le Service d'audit doit faire l'objet d'une rponse de l'audit ;
l'absence de plan d'action : deux pratiques coexistent dans ce domaine : soit la
remise du rapport final sans attendre le plan d'action, soit l'association du plan
d'action au rapport final.
Structure :
Le projet de rapport peut se prsenter sous deux formes distinctes : soit un simple
relev des FRAP classes de faon logique et par ordre d'importance ne prsentant
aucun effort de rdaction, d'introduction, de synthse et de conclusion ; soit selon le
format du rapport final.
La deuxime option est celle qui est privilgie au sein du Service d'audit. La premire
pouvant tre utilise avec l'accord du Responsable de l'audit en cas d'urgence dans la
mission.
But :
Cette runion prsente plusieurs objectifs :
- prsenter et valider les constats ;
- expliquer les recommandations ;
- fixer les modalits pratiques relatives au plan d'action et au suivi de la
mission.
Tous les lments dcouverts lors de l'audit doivent tre prsents et valids par
l'audit. Le rapport final ne doit pas contenir d'lments qui n'auraient pas t
prsents l'audit. Tout doit tre compris et les audits doivent reconnatre les
constats comme exacts.
Personnes prsentes :
le choix des participants de l'entit audite : logiquement, on retrouvera lors de
la runion de clture les personnes ayant particip la runion de dbut de
mission. Cependant, il faut veiller ce que participent les personnes
ncessaires un change complet et dtaill des points " techniques " dcrits
dans l'expos gnral du rapport.
L'auditeur prsente les points essentiels qui seront voqus et illustrera ceux-ci
par des constats prcis. L'auditeur commencera si ncessaire par une brve
explication des processus en place. Ensuite, il abordera les points forts ou
satisfaisants qui n'ont pas fait l'objet de FRAP et finira par les
dysfonctionnements en fonction de leur importance.
La runion de validation doit faire l'objet d'un compte rendu intgrant toutes les
remarques sur les constats et les recommandations. Ce compte rendu est
envoy pour approbation l'audit.
- le rapport ne doit contenir que des lments qui ont t prsents aux
responsables audits. Le Rapport d'audit ne doit pas constituer une surprise
pour les audits. C'est cette fin que la runion de validation et de clture est
organise. Elle rend indiscutable les faits, les constats et si possible les
conclusions.
- Le rapport doit tre structur pour des lecteurs diffrents. C'est pourquoi, il
comprend un expos gnral et une synthse. L'expos gnral doit tre
complet et technique et apporter toutes les informations utiles aux responsables
audits et aux responsables des actions entreprendre. La synthse s'adresse
des personnes qui doivent tre informes et sensibilises mais qui n'ont pas
rsoudre les dysfonctionnements relevs.
- Le rapport doit tre revu par au moins une personne du Service d'audit
qui n'a pas particip sa rdaction.
- il s'agit d'un outil de travail pour les audits. C'est partir du Rapport
que l'audit prend les mesures correctrices. Pour ce faire, le document doit
reprendre l'analyse et le dtail des constats et des observations ainsi que
des recommandations prcises.
Dans les deux cas de figure, le rapport d'audit final doit contenir soit le plan
d'action, soit les modalits de remise future de celui-ci.
Le plan d'action doit tre valid par le service d'audit. Ce dernier doit
mettre des observations s'il estime le plan d'action partiellement ou
totalement insuffisant. Le responsable du service audit y apporte alors les
modifications ncessaires
1. Limites de laudit
- la rsistance au changement ;
- le fait que les auditeurs soient ressentis comme des contrleurs, ce qui
gnre souvent un manque de confiance.
- la taille de lentreprise dans la mesure o, si elle est trop petite, elle limitera
forcment le cot et donc la qualit du contrle ;
protection du patrimoine ;
ils devront se prsenter non pas comme des censeurs, mais comme des
personnes dont le rle est damliorer la qualit des travaux et de
linformation et dont lobjectif prioritaire est la suppression des travaux
inutiles : dtection des doubles emplois et recherche des tches pouvant
tre dlgues sans risques; qui apporteront une aide la hirarchie
pour lui permettre davoir une opinion justifie sur la rigueur de gestion
de lensemble de lentreprise, de la fonction ou du service audit.
ils devront convaincre les partenaires que le contrle interne est avant tout un
moyen de matriser lactivit et non pas un outil de contrle des individus. En effet,
le principe de sparation des fonctions entrane la suppression, de manire
conomique, des erreurs involontaires ou volontaires, dans la mesure o le travail
nest effectu quune seule fois, quil ny a pas de personnel affect exclusivement
aux contrles et que tout le monde se contrle mutuellement, simplement en
effectuant les travaux courants ;
tout au long de laudit, lors des interviews, des runions, ils devront faire preuve de
tact, de dlicatesse et de patience.
2. Il faut sassurer quindividuellement les connaissances, les savoir faire sont disponibles
au sein de lquipe daudit.
=> FAUX : il faut sassurer que les connaissances soient collectives.
3. Les dispositifs de CI thoriques sont censs faire chec aux risques inhrents.
VRAI
4. Le programme de travail peut varier, dans forme et son contenu, selon la nature de la
mission.
=> VRAI