1 C2011-019a2.doc Annexe 2 – Plan type du rapport de annuel de contrôle interne

1 C2011-019a2.doc Annexe 2 – Plan type du rapport de annuel de contrôle interne PLAN TYPE DE DESCRIPTION DU CONTROLE INTERNE DES ORGANISMES CONVENTIONNES I. Pilotage du contrôle interne______________________________________________ 3 A. Environnement de Contrôle Interne __________________________________________ 3 1. Principes et politique de contrôle interne de l’organisme conventionné________________________ 3 2. Principes d’organisation et de fonctionnement de la fonction contrôle de l’organisme conventionné _ 3 B. Evaluation des risques _____________________________________________________ 4 1. Méthode d’évaluation ______________________________________________________________ 4 2. Résultats de l’évaluation ____________________________________________________________ 4 3. Principes de maîtrise _______________________________________________________________ 4 4. Objectifs de maîtrise _______________________________________________________________ 4 C. Pilotage – Gestion (traitement, surveillance, mise à jour, actions, amélioration) – communication_________________________________________________________________ 4 1. La description des structures de pilotage _______________________________________________ 4 2. La description des moyens __________________________________________________________ 5 3. La description détaillée de la fonction contrôle et/ou d’audit interne __________________________ 5 II. Le contrôle interne des processus du régime obligatoire _______________________ 6 A. Gestion des assurés ________________________________________________________ 6 1. Cartographie des processus__________________________________________________________ 6 2. Description des dispositifs de maîtrise _________________________________________________ 6 3. Résultats des dispositifs de maîtrise ___________________________________________________ 6 B. Recouvrement ____________________________________________________________ 7 1. Cartographie des processus__________________________________________________________ 7 2. Description des dispositifs de maîtrise _________________________________________________ 7 3. Résultats des dispositifs de maîtrise ___________________________________________________ 7 C. Règlement des prestations en nature__________________________________________ 8 1. Cartographie des processus__________________________________________________________ 8 2. Description des dispositifs de maîtrise _________________________________________________ 8 3. Résultats des dispositifs de maîtrise ___________________________________________________ 8 D. Règlement des prestations en espèce (IJ) _____________________________________ 10 1. Cartographie des processus_________________________________________________________ 10 2. Description des dispositifs de maîtrise ________________________________________________ 10 3. Résultats des dispositifs de maîtrise __________________________________________________ 10 E. Gestion des indus ________________________________________________________ 11 1. Cartographie des processus_________________________________________________________ 11 2. Description des dispositifs de maîtrise ________________________________________________ 11 3. Résultats des dispositifs de maîtrise __________________________________________________ 11 F. Gestion de la CMU complémentaire _________________________________________ 12 1. Cartographie des processus_________________________________________________________ 12 2. Description des dispositifs de maîtrise ________________________________________________ 12 3. Résultats des dispositifs de maîtrise __________________________________________________ 12 G. Relations clients__________________________________________________________ 13 1. Cartographie des processus_________________________________________________________ 13 2. Description des dispositifs de maîtrise ________________________________________________ 13 2 C2011-019a2.doc 3. Résultats des dispositifs de maîtrise __________________________________________________ 13 H. Gestion de l’archivage ____________________________________________________ 14 1. Cartographie des processus_________________________________________________________ 14 2. Description des dispositifs de maîtrise ________________________________________________ 14 3. Résultats des dispositifs de maîtrise __________________________________________________ 14 I. Trésorerie et comptabilité _________________________________________________ 15 1. Cartographie des processus_________________________________________________________ 15 2. Description des dispositifs de maîtrise ________________________________________________ 15 3. Résultats des dispositifs de maîtrise __________________________________________________ 15 III. Le contrôle interne informatique_________________________________________ 16 A. Cartographie applicative __________________________________________________ 16 1. Présentation générale _____________________________________________________________ 16 2. Informatique locale _______________________________________________________________ 16 B. Sécurités physiques et logiques locales _______________________________________ 16 1. Profils et habilitations _____________________________________________________________ 16 2. Gestion des sauvegardes ___________________________________________________________ 16 3. Sécurité des locaux _______________________________________________________________ 17 C. Continuité de l’activité ____________________________________________________ 17 1. Processus de gestion des incidents ___________________________________________________ 17 2. Gestion de la continuité de l’activité__________________________________________________ 17 IV. Lexique _____________________________________________________________ 18 3 C2011-019a2.doc I. Pilotage du contrôle interne A. Environnement de Contrôle Interne 1. Principes et politique de contrôle interne de l’organisme conventionné Présentation par l’organisme conventionné de l’environnement général de contrôle interne de l’OC : principes généraux, présentation de la politique générale en matière de contrôle interne et de contrôle, références théoriques, grands principes d’organisation… Existence d’une charte ou d’un document détaillant la politique générale en matière de contrôle interne et précisant les principes d’intégrité, d’éthique et de professionnalisme défendus par l’OC. Principes généraux de la communication interne et externe autour du contrôle interne. Présentation au niveau de l’entité juridique. Les particularismes locaux doivent néanmoins être décrits 2. Principes d’organisation et de fonctionnement de la fonction contrôle de l’organisme conventionné Présentation générale de l’organisation de l’OC orientée Contrôle Interne : organisation générale (niveau central, niveau local, fonctionnement du réseau, partage des responsabilités entre les niveaux), articulation entre la gestion du régime obligatoire et les autres activités, organisation générale de la séparation des activités, des responsabilités et des tâches, présentation de la fonction contrôle (organisation des actions de vérification, audit interne, audit externe) et des acteurs du contrôle interne. Organigramme Les acteurs du contrôle interne et les personnes ressources en matière de contrôle et de contrôle interne (au niveau de l’OC et/ou au niveau supérieur) Fonction Nom Coordonnées (Tél + E-mail) A niveau local A niveau supérieur (régional / inter-régional / national) 4 C2011-019a2.doc B. Evaluation des risques Cette partie a pour objet d’effectuer une présentation détaillée du processus de contrôle interne mis en œuvre par les Organismes Conventionnés en lien avec l’activité de gestion du RO. Ce processus doit permettre à l’OC de donner l’assurance d’une maîtrise globale des activités déléguées, et de la qualité de l’information comptable et financière transmise au Régime Social des Indépendants. 1. Méthode d’évaluation Cartographie générale des processus Méthode de description des processus Méthode d’identification (de recensement) et d’évaluation des risques Documents de référence Modalités de mise à jour… 2. Résultats de l’évaluation Présentation des résultats de l’évaluation des risques Cartographie détaillée des risques Peut-être rapporté au niveau de l’entité juridique, sauf en cas d’existence de risques locaux, 3. Principes de maîtrise Présentation de l’approche opérationnelle de l’Organisme Conventionné pour parvenir à la maîtrise des risques 4. Objectifs de maîtrise Présentation des objectifs (annuels ou pluriannuels) en matière de réduction des risques inhérents (modification des processus). Présentation des objectifs (annuels ou pluriannuels) en matière de niveau de risque résiduel à atteindre (objectifs des parades). Présentation des modalités de contrôle et de suivi de ces objectifs et des modalités de mise à jour des plans. Actions et modalités de suivi de celles-ci C. Pilotage – Gestion (traitement, surveillance, mise à jour, actions, amélioration) – communication 1. La description des structures de pilotage A titre d’exemples : Comité stratégique du Contrôle Interne au niveau national, cellule d’expertise ; pilotage opérationnel au siège, référents contrôle interne… Peut être rapporté au niveau de l’entité juridique, cependant les aspects régionaux ou locaux doivent également être décrits, de telle sorte que chaque couple OC / Caisse puissent retrouver les informations le concernant. 5 C2011-019a2.doc 2. La description des moyens Présentation des moyens dédiés au contrôle interne, à l’audit interne, à la fonction contrôle et vérification. Présentation quantitative et qualitative (compétence…) Moyens en ETP annuel Locaux ou spécifique à l’OC (couple OC/Caisse) Du (des) niveaux supérieur(s) Présentation des dispositifs de formation et d’information autour de la fonction contrôle et du contrôle interne Présentation des appuis externes : accompagnement, audit externe… 3. La description détaillée de la fonction contrôle et/ou d’audit interne Description des procédures concernant l’élaboration, la mise en œuvre et le suivi des plans d’action ou des plans de contrôle ou d’audit, ou de lutte contre la fraude externe (GDR, LR 2010/71…) et interne (habilitations, délégations de pouvoirs…), modalités de reporting, rapport d’activité général de la fonction contrôle ou de l’audit interne (de l’OC ou du niveau supérieur mais concernant la gestion du RO par l’organisme conventionné). 6 C2011-019a2.doc II. Le contrôle interne des processus du régime obligatoire Présentation détaillée des résultats des actions de contrôle et des audits Les éléments rapportés doivent pouvoir permettre à chaque Caisse Régionale RSI d’effectuer des travaux d’audit concernant ses ressortissants et les OC intervenant sur sa circonscription. A. Gestion des assurés 1. Cartographie des processus Présentation des processus concernés, des risques majeurs dont la couverture a été décidée… Existe-t-il des procédures écrites ?  oui  non A-t-il été procédé à une identification et à une évaluation des risques ?  oui  non 2. Description des dispositifs de maîtrise a) Dispositifs de maîtrise Existence de procédure formalisée, modalité de contrôle de sa mise en œuvre effective Présentation des dispositifs d’alerte Présentation des dispositifs de contrôle de 1 er niveau (croisé ou supervision) et modalités de suivi et de restitution Présentation des dispositifs de contrôle de 2 ème niveau et modalités de suivi et de restitution. Indication des modalités de sélection (exhaustif, aléatoire, sur critères), référentiel de contrôle, modalités de matérialisation… Pour mémoire : Contrôles de premier et de deuxième niveau : Le contrôle de deuxième niveau est exercé par une entité distincte des entités attributaires des tâches. Ce contrôle est réalisé a posteriori. Le contrôle de premier niveau est exercé au sein de l’entité attributaire des tâches. Ce contrôle, intégré au fonctionnement courant, est soit a priori, soit contemporain (concomitamment à l’enregistrement comptable), soit a posteriori : - Contrôle de supervision : Contrôle de premier niveau exercé par l’encadrement sur les opérations des agents, a priori, contemporain, ou a posteriori. - Contrôle mutuel (ou croisé) : Contrôle de premier niveau exercé par un agent sur les opérations d’un autre agent, ou par une entité sur les opérations d’une autre entité, a posteriori. Pour être jugé effectif, le dispositif de contrôle décrit doit préciser : - l’acteur du contrôle - la fréquence du contrôle - les modalités de matérialisation du contrôle - les modalités de sélection et leur justification - les mécanismes de mise à jour et d’évolution de ces dispositifs - Un tableau de bord type devrait être mis en place Cf. rapport d’activité b) Dispositifs de lutte contre la fraude Il est demandé aux organismes conventionnés de préciser les dispositifs mis en œuvre pour prévenir et uploads/Management/ plan-type-de-description-du-ci-des-organisme-conventionnes.pdf

  • 31
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager
  • Détails
  • Publié le Jui 29, 2022
  • Catégorie Management
  • Langue French
  • Taille du fichier 0.1321MB