Fondamentaux du contrôle interne et de l’audit interne. 15 mars 2006 Cycle ISCA
Fondamentaux du contrôle interne et de l’audit interne. 15 mars 2006 Cycle ISCAE Audit et post évaluation des projets Inspection Générale de l’Administration Territoriale 2 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Module: CONCEPTS GENERAUX Programme Introduction •Les Risques: définition, la notion de risque, l’évaluation des risques •Le Contrôle Interne: définition, objectifs •L’Audit Interne: définition, clarification des termes •Auditer: pourquoi? •Positionnement de l’audit interne, les types d’audit •Principes structurant l’audit interne •Organisation et champs d’intervention •Planification des missions d’audit interne •Ressources et profils des auditeurs internes •Niveau de rattachement de l’audit interne •Pilotage et évaluation de l’audit interne •Méthodes et outils •Déroulement d’une mission d’audit interne •Manuel d’audit •Le Référentiel du COSO: présentation, référentiel COSO 1, liens COSO 1 – COSO 2 •SOX – LSF: Comparaison •Se Tenir Informé •Glossaire Durée : 1 journée 3 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Information financière Information financière Thématiques sensibles Thématiques sensibles Transformation Transformation Complexification des opérations Complexification des opérations Ouverture des marchés Ouverture des marchés Internationalisation Internationalisation Diversification des activités Diversification des activités Ouverture du capital Ouverture du capital Contrôle interne ? Contrôle interne ? Le contrôle interne et les risques sont au centre des enjeux de l’entreprise Réglementations Réglementations 4 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Nouveau contexte et nouveaux besoins (1/4) Un contexte changeant • Un environnement en mutation et des enjeux nouveaux: – Un monde de plus en plus complexe et global – Nouveaux schémas organisationnels d’entreprise et administratif – Risques industriels et environnementaux – Ingénierie contractuelle – Une pression croissante des marchés financiers en matière d’information financière – Raccourcissement des délais de clôture – Importance de la publication des résultats – Notion de corporate governance – Éthique d’entreprise – Une évolution rapide des structures et la naissance de nouveaux risques – Fusions et acquisitions – Valorisation d’entreprise – Mise en place de synergies – Une responsabilité accrue des dirigeants – Pression des actionnaires – Risque pénaux 5 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Nouveau contexte et nouveaux besoins (2/4) De nouvelles attentes • Ce nouveau contexte crée de nouvelles attentes: – Organismes publiques – Cour des comptes – Parlement, commissions – Comités d’audit – Direction générale – Degré suffisant de confiance dans la maîtrise du business – Mise en perspective des risques en relation avec les objectifs stratégiques – Correcte application des instructions – Respect des exigences réglementaires et éthiques – Missions spéciales d’acquisition – Actionnaires – Identification des risques financiers – Pertinence et transparence de l’information financière – Opérationnels – Optimisation des process pour une meilleure maîtrise des risques – Mise en place de plans d’actions et de best practices Un besoin de contrôle et de conseil , d’aide à la décision. 6 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Nouveau contexte et nouveaux besoins (3/4) Une double réponse • Création de services spécifiques: risk management • Prise en charge de ces nouvelles missions par les services d’audit interne: – Capitaliser sur ses qualités traditionnelles: méthode, indépendance, flexibilité… – Pour assurer de nouvelles missions: Évaluation Tests de détail Observations Indicateurs de performance Ratios financiers Revue analytique Analyse du business et recommandations d’actions Observations et recommandations Rapport Business process Transactions routinières et non routinières Procédure Risques business Risques comptables Analyse des risques Approche par les risques Approche traditionnelle 7 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Nouveau contexte et nouveaux besoins (4/4) L’audit interne au cœur de l’organisation Audit Interne Management Risques, Création de valeur et Productivité Unités Opérationnelles Business Plan, Risques Business Actionnaires, Etat, Comité d’audit Risques, Création de Valeur 8 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Les Risques Que désigne-t-on par « Risque »? 9 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte •Définition généralement admise : «Un risque se définit comme tout événement, action ou inaction de nature : - à empêcher une organisation d’atteindre ses objectifs (de façon implicite ou explicite) ou - à altérer sa performance» ou - Une perte d’opportunités Notion de risque : définition (1/2) 10 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Notion de risque : définition (2/2) L’univers des Risques Stratégie Stratégie Partenaires Partenaires Structure du marché Structure du marché Gouvernement d’entreprise Gouvernement d’entreprise Fournisseur Fournisseur Gouvernement Gouvernement Client Client Partenaire commercial Partenaire commercial Actionnaire Actionnaire Réputation Réputation Gestion de l’activité Gestion de l’activité Allocation des ressources Allocation des ressources Planning stratégique Planning stratégique Éthique Éthique Transaction Transaction Économie Économie Pays Pays Dynamiques de marché Dynamiques de marché Concurrent Concurrent Knowledge Knowledge Systèmes Systèmes Propriété intellectuelle Propriété intellectuelle Gestion de l’information Gestion de l’information Hardware Hardware Logiciels Logiciels Réseaux Réseaux Planification et développement Planification et développement Opérations Opérations Organisation et Suivi Organisation et Suivi Actifs incorporels Actifs incorporels Gestion du savoir Gestion du savoir Information Information Finance Finance Liquidités & Crédit Liquidités & Crédit Recouvrement Recouvrement Gestion de trésorerie Gestion de trésorerie Couverture Couverture Financement Financement Répartition du Capital Répartition du Capital Fonds Propres Fonds Propres Dettes Dettes Marché Marché Cours des matières premières Cours des matières premières Taux d’intérêt Taux d’intérêt Taux de change Taux de change Reporting Reporting Fiscalité Fiscalité Comptabilité Comptabilité Réglementation et Conformité Réglementation et Conformité Opérations Opérations Processus Processus Actifs physiques Actifs physiques Marketing & Vente Marketing & Vente Production & Logistique Production & Logistique Processus support Processus support Usine, Propriété et Terrain Usine, Propriété et Terrain Autres actifs corporels Autres actifs corporels Personnels et culture Personnels et culture Ressources humaines Ressources humaines Formation Formation Juridique Juridique Responsabilité Responsabilité Contrat Contrat Loi et règlementation Loi et règlementation Nouveau Produit/Service Un univers complexe 11 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte •Les facteurs d'un risque – Probabilité de se réaliser, de se manifester. – Type de menace. – Nature de l'impact engendré ( financier, etc., immédiat ou différé). – Gravité – Durée de l'impact. – Absence ou non de contrôle pour l'identifier. •Les différentes facettes d'un risque : – Le risque est inhérent à l'activité de l'entreprise – Il peut être commun à toutes les fonctions. – Spécifique à une fonction déterminée. – Le risque est lié au niveau de contrôle interne de l'entreprise. – Le risque est lié à la capacité de l'entreprise à l'identifier (risque d'audit/audit risk). La notion de risque 12 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte L’évaluation des risques (1/3) • Le poids d’un risque peut être corrigé par un dispositif de maîtrise (contrôle interne ou assurances). • Il convient alors d’évaluer le risque résiduel supporté par l’entreprise. • Exemple: • De 1à 4 : faible, moyen, élevé, très grave 13 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte L’évaluation des risques (2/3) risque inhérent risque résiduel Contrôle externe Contrôle inspection/ audit interne Contrôle fonctionnel Contrôle hiérarchique (validation, pilotage, sondages, etc.) Prise en compte Prise en compte du dispositif de ma du dispositif de maî îtrise interne existant trise interne existant Mesures et contrôles opérationnels (séparation des tâches, compétences, autocontrôle, contrôle automatisé, etc.) 14 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte L’évaluation des risques (3/3) É Évaluation du dispositif de contrôle interne valuation du dispositif de contrôle interne Impact Faible Modéré Elevé Faible Modérée Elevée Probabilité Risque résiduel Risque inhérent 15 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Exemples de nomenclature des risques (1/2) • Secteur bancaire : rapport BNP Paribas 2004 16 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Exemples de nomenclature des risques (2/2) • Conseil Général de Hauts-de Seine : journée d’étude 23.06.2005 de l’Institut de management public 17 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Le Contrôle Interne Comment peut-on définir le contrôle interne? 18 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Définition du contrôle interne (1/3) • Définition du contrôle interne – Le contrôle interne d’une activité est le dispositif de protection contre les risques de toute nature qui pèsent sur une activité – Mauvaise ou sous exploitation de ressources – Investissements injustifiés – Pertes d’opportunités – Risques inacceptables – … – Le contrôle interne est un ensemble de dispositifs mis en œuvre par l'ensemble des personnels de tous niveaux pour maîtriser le fonctionnement de leurs activités 19 Fondamentaux du contrôle interne et de l’audit interne, 15 mars 2006 © 2006 Deloitte Définition du contrôle interne (2/3) • Les anglo-saxons utilisent le terme "business control" – La traduction courante de "business control" dans la littérature française est "contrôle interne" – Cette traduction évoque faussement la notion de vérification par préférence à celle de maîtrise uploads/Management/audit-et-controle-interne-deloitte-2012.pdf
Documents similaires
-
24
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Mai 08, 2022
- Catégorie Management
- Langue French
- Taille du fichier 1.8672MB