close

Se connecter

Se connecter avec OpenID

Audit externe et contrôle interne

IntégréTéléchargement
Audit externe et contrôle interne
1 - Définition du contrôle interne
 Le contrôle Interne d’une activité est le dispositif de protection
contre les risques de toute nature qui pèsent sur une activité
• Gâchis de ressources
• Investissements injustifiés
• Pertes d’opportunités
• Risques inacceptables par les parties prenantes
 Le contrôle Interne est un ensemble de dispositifs mis en œuvre
par les responsables de tous les niveaux pour maîtriser le
fonctionnement de leurs activités
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (1)
 Assurer la protection du patrimoine de l’entreprise
• Eviter la perte des ressources
• Eviter les manques à gagner
 Assurer la qualité et la fiabilité de l’information financière
• En interne (performance, budget…)
• En externe (collectivités, tiers,…)
 Identifier, apprécier, prévenir et contrôler les risques
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (2)
 Respecter la réglementation et les politiques du groupe
• Loi et règlements: environnement de conformité
• Politique groupe: investissements, maîtrise des frais, impayés, qualité,
éthique etc.
 Promouvoir l’efficacité du fonctionnement de l’entreprise
• L’intégration de contrôles amène généralement d’importantes répercussions
sur la limitations des coûts et le délai de réponse aux changements de situation
• L’efficience par rapport aux attentes de qualité (certifications, ISO,…)
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
3 – Composantes d’un risque
Elevée
Modérée
Faible
Probabilité
Probabilité * Impact de l’évènement
Faible
Professeur: Dr Gérard Valin
Modéré
Impact
Elevé
Audit externe et contrôle interne
4 – Facteurs de probabilité d’un risque
Ce sont des repères qui conditionnent la probabilité
de survenance d’un risque
• Pression concurrentielle
• Complexité, sensibilité des informations
• Rapide évolution technologique
• Mode de commercialisation
• Refonte du système d’information
• Survenance d’un risque important
• Réputation
• Changement récent d’Organisation
• Opinion du dernier Audit
• Pression environnementale
• Choix technologiques
• Ancienneté du dernier Audit
Liste non exhaustive…
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
5 – Critères d’impact d’un risque (1)
Ce sont les termes dans lesquels on exprime l’impact d’un risque (à
distinguer par partie prenante)
CRITERES
D'IMPACT
Financier
SIGNIFICATIF
. Impact négatif sur CA ou marge d'un
montant supérieur à MEUR. 2 et inférieur à
MEUR. 10
. Audit externe à identifié quelques points
d'audit
Capacité
. Problème mineur pour produire ou
production et
expédier des produits aux clients
délai de
. Léger retard de production
livraison
Qualité service
. Pas de réduction dans les litiges clients
. Retours clients augmentent jusqu'à X %
Professeur: Dr Gérard Valin
ECHELLE
TRES SIGNIFICATIF
. Impact négatif sur CA ou marge d'un
montant supérieur à MEUR. 10 et inférieur à
MEUR. 15
. Audit externe à identifié quelques points
d'audit importants
. Difficulté pour produire ou expédier des
produits aux clients conformément à certains
engagements
. Retard de production important
. Légère augmentation des litiges clients
. Retours clients augmentent de X à X %
CRITIQUE
. Impact négatif sur CA ou marge d'un
montant supérieur à MEUR. 15
. Réserves de la part des auditeurs externes
. Difficulté pour produire ou expédier des
produits aux clients conformément à la
pluspart des engagements
. Arrêt de la production
. Augmentation importante des litiges clients
. Retours clients augmentent de plus de X %
Audit externe et contrôle interne
5 – Critères d’impact d’un risque (2)
Ce sont les termes dans lesquels on exprime l’impact d’un risque (à
distinguer par partie prenante)
CRITERES
D'IMPACT
Technologie
Social
SIGNIFICATIF
ECHELLE
TRES SIGNIFICATIF
CRITIQUE
Retard mineur dans la mise en place des Mise en place de systèmes à l'exception de Mise en place de systèmes sans les
principales fonctionnalités
innovations technologiques (e-business, etc.) certaines fonctionnalités
Stagnation du nombre de jours de grève
Stagnation de l'absentéisme / motivations
Commercial Parts de marché en stagnation
Professeur: Dr Gérard Valin
Forte augmentation du nombre de jours de
Augmentation du nombre de jours de grève grève
Augmentation de l'absentéisme / implications Forte augmentation de l'absentéisme /
désintérêt
Pas de parts de marché
Audit externe et contrôle interne
6 – Le contrôle interne
De nouveaux enjeux
Un référentiel actualisé
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
7 – L’environnement actuel (1)
Le contrôle interne: un concept ancien
 Pour les entreprises
• Un existant incontestable
• Qui montre un élargissement de la nature et des formes du contrôle
 Pour les auditeurs
• Un référentiel de plus de 25 ans dans la plupart des cas
• Une expérience et des outils à moderniser
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
7 – L’environnement actuel (2)
De nouveaux enjeux
 Un monde de la communication en temps réel
 Un environnement évolutif et global
 Des risques accrus en nombre et importance
 Des attentes renforcées des parties prenantes et les exigences du
Gouvernement d’entreprise
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
7 – L’environnement actuel (3)
Des développements récents d’origines
 Etats – Unis: le COSO
 Royaume – Uni: le Comité Cadbury
 Canada: Le CoCo
 France: - la Nouvelle Pratique du Contrôle interne
- des réglementations sectorielles
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
8 – Composantes du contrôle interne
Information et communication
 Systèmes d’information permettant de disposer et d’échanger des
données utiles à la conduite et au contrôle des activités
 Qualité: exactitude, pertinence et disponibilité des informations
chiffrées
 Cohérence des informations fournies par les différents systèmes
 Communications internes et externes cohérentes
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
9 – Définition du contrôle interne
Définition du COSO
 Processus mis en œuvre par les dirigeants et le personnel
d’une organisation, à quelque niveau que ce soit
 Destiné à leur donner en permanence une assurance
raisonnable quant à la réalisation des objectifs de
l’organisation
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
10 – Les acteurs du contrôle interne
A l’intérieur de l’entreprise
• Technostructure
Certains tiers
• Législateurs, autorités de tutelle
• Le conseil d’administration
• Les clients, fournisseurs, banquiers
• Le comité d’audit
• L’encadrement
• Les auditeurs externes
• Les membres du personnel
• Les auditeurs internes
• Les créanciers financiers
Liste non exhaustive…
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
11 – Définition du contrôle interne
3 catégories d’objectifs
 Optimisation de l’utilisation des ressources (Efficacité et
efficience de l’exploitation)
 Fiabilité des états financiers publiés et non publiés
 Respects de lois et réglementations (conformité)
 Cohérence de la communication financière et sociale
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
12 – Composantes principales du contrôle interne
Pilotage
Activités de
contrôle
EVALUATION DES
RISQUES
ENVIRONNEMENT DE CONTROLE
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
13 – Evolution du contrôle interne à partir des années 2000
D’une vision financière vers une approche opérationnelle et stratégique des
risques, tournée vers la recherche d’opportunités
Stratégique
Opérationnel
Financier
Focalisation
classique du
risque
Menaces
Professeur: Dr Gérard Valin
Opportunités
Audit externe et contrôle interne
14 – Contrôle interne et Audit interne
. Missions / Métiers
. Stratégie
. Directives DG
. Objectifs…
Objectifs
. Organisme
. Procédures
. Profils de poste
. Délégations
Organisation
. Outils de
contrôles
.…
Audit
interne
?
. Mise en oeuvre des
procédures
. Auto-contrôles
. Contrôles
.…
Professeur: Dr Gérard Valin
?
?
Référentiels
externes
?
Pratiques
. Loi
. Règlements
. Directives
. Ethique
.…
Audit externe et contrôle interne
15 – L’Audit interne et les autres fonctions
Le dispositif de maîtrise d’une activité suppose une répartition claire des
responsabilités des différents acteurs
Opérationnels
Auditeurs Internes
Contrôle de Gestion
Commissaires aux
Comptes
Position
Responsables
opérationnels
Direction Générale ou
Conseil
Direction financière ou
DG
Externe
Objectifs
Produire dans le respect
qualité / Budget
Garantir l’efficience et
la sécurité
Piloter
Analyser
Certifier
Moyens
Dispositifs de Contrôle
interne
Analyse du Contrôle
interne
Contrôle des résultats
Revues annuelles
Produit fini
Résultats
Recommandations
Plan d’actions
Reporting
Rapport de certification
Actions de
contrôle
interne
Optimisation des
ressources, protection
contre les risques
Vérification de la
pertinence et de réalité
du dispositif mis en
oeuvre
Maximisation des
résultats
Certification
Qui ?
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
16 – L’Audit interne / Audit externe
L’audit externe (dans le cadre du Commissariat aux comptes)
a pour objectif de certifier la régularité, la sincérité et
l’exactitude des comptes et états financiers
 A l’intention des actionnaires, autorités de tutelle, … et non
pas aux responsables internes
 Le contrôle interne apparaît comme un moyen pour l’audit
externe alors qu’il est un objectif pour l’audit interne
 Indépendance de l’auditeur externe qui s’exerce dans le
cadre d’une mission légale
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
17 – Courbe d’apprentissage du contrôle Interne
Nature
des
risques
Détermination des règles
minimales de contrôles
Sensibilisation des Direction
Opérationnelles
Validation par la
Direction Générale
Mise en place d’un
manuel de procédures
Stratégique
Appréhension des
risques clefs
Opérationnel
Procédures
&
Financier
Professeur: Dr Gérard Valin
Appropriation du contrôle
interne par les opérationnels
Mise à jour volontaire
des modes opératoires
Audit externe et contrôle interne
Management des risques
18 – Les 5 âges du contrôle Interne
Le champion
La maturité
Les premières
poussées
CI
Les balbutiements
Le degré O
Qualification
de
l’organisation
Absence
de CI
. des procédures
formalisées et
communiquées
. absence de
procédures
. procédures non
exhaustives et non
communiquées
. Contrôle à
l’initiative de chacun
. un système de
contrôle réduit
. un système de
contrôle organisé à
partir d’informations
financières
. Pas d’identification
des risques
. des risques connus
mais non formalisés
. une formalisation
des principaux risques
. pas de fonction
contrôle interne
. une fonction contrôle
interne informelle
entre les mains de
« bénévoles »
. La fonction contrôle
interne rattachée aux
finances
. des opérationnels
réfractaires au mot
contrôle
« La gestion de
crises »
. des objectifs
opérationnels
« La culture
orale »
Professeur: Dr Gérard Valin
. des objectifs
formalisés et suivis
« La gestion
orientée finance »
. des procédures
formalisées, mises à
jour et
communiquées:
système animé
. un système de
contrôle opérationnel
autant que financier
. réflexion de tous sur
les procédures
. un système de
pilotage orienté vers
l’autocontrôle
. la formalisation de la
carte des risques
. une réflexion
généralisée sur les
risques
. une fonction contrôle
interne / contrôle de
gestion rattachée à la
DG
. Formalisation,
contractualisation
d’objectifs
opérationnels
« La gestion
contractuelle »
. Un contrôle de
gestion en réseau
. Une veille
permanente des
services
« Le management
des risques »
Audit externe et contrôle interne
19 – L’identification des risques d’entreprise
Un univers complexe
Pouvoirs
Publics
Concurrence
Partenaires
RISQUE EXTERNE
RISQUE INTERNE
RISQUE DE NONCONFORMITE
Qualité
Juridique
Professeur: Dr Gérard Valin
Knowledge
Economique
Audit externe et contrôle interne
20 – Notion de processus
Exemple: le processus « Achats »
Structure
Processus
Direction des
achats
Choisir les
fournisseurs
Direction
Logistique
Direction
Finance
Emettre les commandes
Achats
Les structures sont volatiles – Les processus sont stables
Professeur: Dr Gérard Valin
Payer
Audit externe et contrôle interne
21 – La compréhension du processus
Comprendre le processus
Identifier et évaluer les risques
Identifier les dispositifs de maîtrise
Tester la bonne application des dispositifs
Conclure sur la fiabilité du contrôle interne
 Restituer le processus dans l’organisation et les conflits d’intérêt
 Décomposer le processus en sous-processus et étapes
 Identifier les flux d’information et contrôles adéquats
 Comprendre l’utilisation du système d’information
 Comprendre les contraintes de ressources
 Analyser les outils de pilotage par niveaux de responsabilité et fonctions
Professeur: Dr Gérard Valin
Audit externe et contrôle interne
22 – La matrice du processus
Exemple: le processus d’Achats
Tâches
. Sélection des
fournisseurs
. Négociation
Fournisseurs
Risques associés
. Méconnaissance des
fournisseurs capables de
satisfaire nos contraintes
. Acceptation de
fournisseurs indésirables
. Trafic d'influence
Professeur: Dr Gérard Valin
Contrôles internes
. Typologie des Achats
. Répertoire des
Fournisseurs du Marché
. Indicateur d'appros
défectueux
. Analyse périodique des
problèmes de production
dus aux achats
. Règle déontologique
interne
. Turnover des acheteurs
Auteur
Документ
Catégorie
Без категории
Affichages
6
Taille du fichier
500 Кб
Étiquettes
1/--Pages
signaler