1 Cahier pratique d’audit budgétaire Macro-processus MP3 « Exécution des dépens

1 Cahier pratique d’audit budgétaire Macro-processus MP3 « Exécution des dépenses » Processus « commande publique » 2 La MACIB (mission de l’audit et du contrôle internes budgétaires), instituée au sein du CGEFi et placée sous l’autorité fonctionnelle du directeur du Budget, est chargée : – d’établir la méthodologie du contrôle interne budgétaire (CIB) et d’appuyer son déploiement au sein des services de l’État et des organismes, – d’établir la méthodologie des audits budgétaires et de promouvoir leur réalisation. 3 SOMMAIRE Préambule ............................................................................................................................................ 4 1. Éléments du cahier pratique ................................................................................................... 5 1.1. La matrice des risques ..................................................................................................... 5 1.1.1. Objectifs d’une matrice des risques ..................................................................... 5 1.1.2. Méthode de construction d’une matrice des risques ....................................... 6 1.2. Le jeu de questionnaires de contrôle interne (QCI) .................................................. 8 1.3. Le modèle de fiche de test de permanence ................................................................ 8 2. Contenu d’une matrice des risques ...................................................................................... 9 3. Modèles de questionnaires de contrôle interne pour le Macro-Processus « Exécution des dépenses » / Volet « Commande publique » ............................................. 10 3.1. QCI « Services prescripteurs » ..................................................................................... 10 3.2. QCI « Centres de services partagés » ........................................................................ 20 3.3. QCI « Comptables publics » .......................................................................................... 26 4. Modèle de fiche de test ........................................................................................................... 29 5. Annexes ...................................................................................................................................... 30 5.1. Les variantes de présentation des cahiers d’audit interne budgétaire, budgétaire et comptable relatifs au MP3 « Exécution des dépenses »-processus commande publique .................................................................................................................... 30 5.1.1. Cahier pratique d’audit budgétaire « Exécution des dépenses – processus commande publique ........................................................................................... 31 5.1.2. Cahier pratique d’audit budgétaire et comptable « Exécution des dépenses – processus commande publique .................................................................... 33 5.2. La grille d’articulation des risques CIC et CIB ......................................................... 34 4 Préambule Les outils d’audit interne relatifs au MP3 « Exécution des dépenses » - processus commande publique Plusieurs outils visent à fournir une aide concrète aux auditeurs chargés d’évaluer l’efficacité du contrôle interne mis en œuvre sur le processus budgétaro-comptable de la commande publique. Ce processus relève à la fois du cycle comptable « charges » et du macro-processus budgétaire MP3 « Exécution des dépenses ». Le présent guide d’audit interne budgétaire vient compléter, sur le champ budgétaire, celui existant sur le volet comptable de ce processus. Est également disponible un guide qui couvre simultanément les deux volets budgétaire et comptable : celui-ci permet dans une même mission d’audit de couvrir dans une démarche unique l’ensemble des aspects du processus. Néanmoins, de façon à laisser toute souplesse dans la gestion de la mission (préparation, investigations, rédaction, diffusion), le guide offre la possibilité de réaliser des démarches distinctes et indépendantes sur chacun des domaines, budgétaire et comptable. Ainsi au total, trois guides et un document technique sont à la disposition des auditeurs : – un cahier pratique d’audit comptable « processus commande publique », – un cahier pratique d’audit budgétaire « Exécution des dépenses – processus commande publique », – un cahier pratique d’audit budgétaire et comptable « Exécution des dépenses – processus commande publique », qui combine les deux précédents, – une grille d’articulation des risques CIC et CIB (explicitée en annexe – partie 5). 5 1. Éléments du cahier pratique Le présent cahier constitue l’outil opérationnel de conduite des investigations dans le cadre de l’audit budgétaire du macro-processus budgétaire et comptable MP3 « exécution des dépenses » - volet « commande publique ». Il se compose de trois éléments qui s’articulent mutuellement : - la matrice des risques ; - le jeu de questionnaires de contrôle interne (QCI) ; - un modèle de fiche de test. 1.1. La matrice des risques La matrice des risques est construite à partir des fiches d’aide à l’élaboration des matrices ministérielles de contrôle interne budgétaire qui sont applicables au macro-processus MP3 « exécution des dépenses » pour le volet commande publique. Ces fiches, disponibles par ailleurs, présentent de façon détaillée les principaux risques potentiels pouvant affecter sa réalisation. Obligatoire dans son principe, la matrice des risques figure dans le dossier d’audit. 1.1.1. Objectifs d’une matrice des risques La phase d’analyse préalable de l’organisme audité conduit les auditeurs à élaborer, pour chacun des macro-processus audités, une matrice des risques. Cette matrice fonde leur analyse des risques. Réalisée en début de mission, cette analyse des risques permet : - de sélectionner les processus / sous-processus / groupes d’activité du macro-processus « exécution des dépenses » qui intéressent en priorité l’équipe d’audit dans ses investigations ; - de présélectionner et pré-évaluer les risques budgétaires majeurs correspondants; - de pré-identifier les actions mises en œuvre par l’entité pour maîtriser ses risques. Cette première approche des risques n’est toutefois pas définitive. Elle est amendée et complétée tout au long de l’audit. Sa finalisation permet d’estimer le risque résiduel pesant sur les objectifs de soutenabilité budgétaire et de qualité de comptabilité budgétaire poursuivis par l’entité. La matrice des risques finalisée et synthétisée permet notamment d’étayer l’opinion que les auditeurs émettent sur la qualité des dispositifs de maîtrise des risques et au final sur l’atteinte des objectifs de soutenabilité budgétaire et de qualité de la comptabilité budgétaire. L’équipe d’audit doit prendre en compte, dès l’identification des risques spécifiques, les problématiques liées aux systèmes d’information. 6 1.1.2. Méthode de construction d’une matrice des risques L’élaboration de la matrice des risques du macro-processus audité intervient lors de la phase préparatoire de l’audit. La matrice des risques a pour but : – d’identifier les groupes d’activités du processus audité ayant des implications budgétaires ; – de découper le macro-processus en groupes d’activités : le processus est décomposé en trois niveaux - processus, sous-processus, groupes d’activités - de façon à permettre l’évaluation des risques budgétaires au niveau le plus fin, celui du groupe d’activités ; – d’identifier les objectifs (en termes de soutenabilité et de qualité de la comptabilité budgétaire) assignés à chacun de ces groupes d’activité ; – en face de chaque groupe d’activités, de déterminer les risques inhérents encourus quant à la soutenabilité budgétaire et/ou la qualité de la comptabilité budgétaire ; – d’identifier les dispositifs de contrôle interne qui devraient permettre de maîtriser ces risques et qui constituent l’objet de l’audit ; – d’estimer l’existence ou l’absence de ces dispositifs dans l’organisme audité, en l’état actuel des connaissances sur ce dernier (il s’agit d’une approche macroscopique qui n’a pas vocation à se substituer aux analyses qui seront conduites sur le « terrain ») – de coter les risques inhérents (important, moyen, faible) en évaluant l’impact et la probabilité d’occurrence de la réalisation du risque. Le risque inhérent correspond au risque qui peut théoriquement survenir si aucun contrôle n’est mis en place pour l’empêcher ou le détecter. Ces risques sont identifiés au regard des objectifs attendus du groupe d’activité. Cette analyse des risques prend en compte les critères sous-jacents aux objectifs1 de qualité de la comptabilité budgétaire et de soutenabilité budgétaire, dont la réalisation conditionne l’atteinte des objectifs. 1 Cf. le cadre de référence interministériel de contrôle interne budgétaire (CRICIB). 01 - Exprimer un besoin Soutenabilité de la gestion MP3R1 : Décalage entre le besoin exprimé et la programmation MOYEN • Vérifier que le besoin fait l’objet d’une documentation et d’une valorisation complète et validée • S’assurer que le montant global du besoin est bien pris en compte dans la programmation des activités (pluriannuelle, le cas échéant) QCI Tests de permanence pour évaluer l'effectivité et l'efficacité des dispositifs déclarés dans les QCI Le cas échéant, tests détaillés FORT FORT FAIBLE FAIBLE 01 - Exprimer un besoin Soutenabilité de la gestion MP3R2 : Non maîtrise de la valorisation du besoin • Vérifier que le besoin fait l’objet d’une documentation et d’une valorisation complète et validée • S’assurer que le montant global du besoin est bien pris en compte dans la programmation des activités (pluriannuelle, le cas échéant) Réf. Fiche de Test détaillé Réf. Fiche de Test de permanen ce Objet de l'audit Niveau d'effectivit é des contrôles Niveau d'efficacit é des contrôles Processus MP3.P1_Décider une dépense Sous-processus MP3.P1.1 Exprimer un besoin Réponses d'audit Critères CIB Risques inhérents Groupe d'activités Recommandations / constats d'audit : Réf. Document de travail Niveau de risque inhéren Niveau de risque de CI Niveau de risque résiduel 1er niveau : Processus 1. Décider une dépense 2. Réaliser une dépense 2ème niveau : Sous-processus 1.1 Exprimer un besoin 1.2 Instruire un dossier 1.3. Engager une dépense 3ème niveau : Groupe d’activités 01. Exprimer un besoin 03. Formaliser un contrat 04. Enregistrer et notifier l'engagement juridique de la dépense 05. Réaliser le suivi et la mise à jour des EJ 07. Traiter les demandes de paiement 7 Pour réaliser la matrice des risques, l’équipe d’audit peut utilement se référer aux fiches d’aide à l’élaboration des matrices ministérielles de contrôle interne budgétaire (fiches de risques associées au macro-processus) et aux cartographies des processus. Elle peut également intégrer des éléments issus de cartographies des risques existantes, de plans d’actions associés ainsi que des résultats de missions d’audit interne antérieures. La matrice s’articule en deux parties principales regroupant les différentes phases d’avancée de l’audit : – Lors de la phase de préparation (partie gauche) :  l’identification et uploads/Industriel/ cahier-pratique-aib-mp3-volet-commande-publique-risques-cib-122015-v2.pdf

  • 26
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager