Fkih Nassima 2
Fkih Nassima 2
Fkih Nassima 2
SCIENTIFIQUE
Université Abou Baker Belkaid Tlemcen
Faculté des Sciences Economiques, Commerciales et de Gestion
Option
Spécialité
Encadreur : Co-encadreur:
Pr. BENDIABDELLAH Abdeslam Dr. SOUAR Youssef
Membres du jury
M. DJENNAS Mustapha Maître de Conférences Université de Tlemcen Président
Année universitaire
2013-2014
Je dédie cette thèse à
Je tiens tout d’abord à remercier Dieu le tout puissant et miséricordieux, qui nous a donné la
force et la patience d’accomplir cette thèse « " الحمد هلل.
Merci aux membres du jury d’avoir accepté d’évaluer cette thèse et d’avoir contribué aux
discussions lors de la soutenance.
Mes remerciements vont également à Mr. Benallal Ahmed qu’il soit salué pour sa grande
disponibilité, pour la gentillesse et la patience qu'il a manifestées à mon égard, pour toutes ses
discussions fructueuses et ses conseils constructifs et précieux, pour l'hospitalité dont il a fait
preuve envers moi, et aussi pour m'avoir fait l'honneur de corriger et de lire ce travail. Sans
oublier de remercier les commissaires aux comptes , de la chaleur avec laquelle ils m'ont
accueilli.
Enfin, je n'aurais jamais pu réaliser ce travail doctoral sans le soutien d'un grand nombre de
personnes dont la générosité et la bonne humeur. Je me permets d’adresser mes remerciements
et mes reconnaissances à tous ceux qui ont contribué de façon directe ou indirecte à la
réalisation de ce travail.
Knowing what happens is no longer adequate,
leaders say they need to know what is happening now,
what is likely to happen next and
what actions they should take to get the optimal results ”.
LaValle. S et al.
Sommaire
Introduction ....................................................................................................................................7
Section01 : Origine et conception théorique d’audit .................................................................8
1. Origine et conception théorique d’audit ......................................................................... 8
2. Définition, rôle et objectifs de l’audit ........................................................................... 16
Section 02: Le positionnement de la profession d’audit ...........................................................23
1. Le positionnement de la profession d’audit suivant le mode d’action .......................... 23
2. Le positionnement de la profession d’audit suivant la nature des objectifs .................. 30
Section 03 : Les normes et les règles structurant l’audit..........................................................38
1. Les normes de travail d’audit ........................................................................................ 38
2. La qualité d’audit .......................................................................................................... 48
Conclusion................................................................................................................. 57
Introduction .............................................................................................................. 58
Conclusion............................................................................................................... 105
Conclusion............................................................................................................... 171
Conclusion............................................................................................................... 202
Introduction générale
La profession d’audit remonte au deuxième siècle, elle a connu une grande évolution
depuis cette époque. Son objet a été focalisé sur le contrôle des comptes, et puis sur
l’appréciation du système de contrôle interne, et actuellement, elle passe au-delà de ces
tâches. Aujourd’hui, l’audit touche toutes les activités de l’organisation. Il n’est plus
une action d’assurance de conformité, il devient un élément ou un facteur majeur dans
l’efficience et l’efficacité de la stratégie globale de l’entreprise. L’actualité économique
a prouvé qu’il a participé directement ou indirectement à la disparition des grandes
entreprises multinationales suite aux scandales financiers qui ont secoué le monde des
affaires. À cet effet, on peut citer l’affaire « Enron » qui a implosé des débats sérieux
sur le devoir d’un auditeur et sur ce qui est attendu de la profession d’audit. Alors, c’est
à ce moment-là, que des nouvelles approches commencent à se développer pour faire en
sorte que la profession d’audit soit en mesure de faire face aux changements.
L’audit par le management des risques est une nouvelle approche parmi d’autres, qui
s’appuie sur la construction et la formalisation d’un processus, une méthode et un état
d'esprit à la fois. Et dans ce processus, le risque est considéré comme étant la matière
première de l’approche de l’audit par le management des risques, il doit être identifié,
analysé, et traité suivant une démarche méthodique, cyclique et séquentielle. Cette
approche s’adresse directement aux risques importants qui peuvent affecter la capacité
de l’entreprise à atteindre ses objectifs et empêcher sa survie. Le produit de cette
approche consiste à la prise d’une décision optimale, pertinente et en temps opportun.
En l’occurrence, plusieurs méthodes et techniques peuvent être appliquées dans le cadre
du processus de management des risques, tels que l’utilisation des techniques
qualitatives, quantitatives, ou les deux à la fois.
Les recherches sur l’approche d’audit par le management des risques d’entreprise n’ont
pas encore abouti quant au choix de la technique optimale qui peut être utilisée dans ce
cadre. C’est pour cette raison que nous allons procéder à tester la performance et
l’efficacité des réseaux de neurones artificiels pour l’accomplissement des tâches d’une
approche d’audit par le management des risques.
1
Introduction générale
Ainsi, notre intuition nous conduit à choisir les réseaux de neurones artificiels comme
étant la technique qui semble la plus appropriée à l’approche d’audit par le management
des risques. Les réseaux de neurones artificiels sont des modèles informatiques inspirés
du fonctionnement des réseaux de neurones du cerveau humain, leur création remonte à
l’année 1943. Ces modèles ayant une structure bien déterminée, qui a, elle-même, un
grand impact sur son fonctionnement. Les réseaux de neurones se définissent à travers
un large éventail de caractéristiques. Qui leur donne cette qualité de techniques
quantitatives et qualitatives à la fois, et de performance dans l’accomplissement des
tâches de prévisions et de classifications. De plus, ils permettent de traiter aisément un
grand nombre de données. Et plus encore, ils ne nécessitent pas une profonde
connaissance en mathématiques ou statistiques.
Les réseaux de neurones artificiels peuvent prendre part de la boîte à outils de tous les
professionnels pour tirer le maximum d'informations des données dont ils disposent. Ils
sont d’ailleurs introduis dans les sciences économiques et de gestion au cours des
années1990, dont de nombreuses recherches ont été réalisées dans ce cadre. Citant entre
autres l’étude de Fanning et al. (1995) qui a utilisé les réseaux neuronaux pour évaluer
le risque de fraude. Chiu et Scott (1994) également incitent l'utilisation des réseaux de
neurones pour l'évaluation des risques. Koh (2004) suggère l'utilisation des réseaux de
neurones et le data mining pour apprécier la continuité de l’exploitation, il fait constater
qu’ils sont des outils puissants pour l'analyse des relations complexes, non linéaires et
interactives. Koskivarra (2000) les utilise ainsi pour modéliser les soldes mensuels pour
une entreprise industrielle (Baldwin. A. A et al, 2006, page82).
L’utilisation des RNA s’est introduite aussi dans les opérations de planification et de
contrôle par Garetti. M et Taisch .M (1999). Ils peuvent être employés comme un
instrument de diagnostic et d’amélioration de la qualité de contrôle. Ramamoorti, Bailey
et Traver (1999) ont réalisé une étude sur l’application des RNA dans le cadre d’un
audit interne. Bell et Carcello (2000) ont développé un modèle de RNA au service des
clients d’audit à fin de prévoir la fraude. Cinq autres études ont été conduites pour
étudier la possibilité d'utiliser les RNA dans le contrôle des comptes Coakly et Brown
(1991), Coakly et Brown (1993), Coakly (1995). Ils ont testé la performance des RNA
dans ce contexte en termes de prévision. L’étude de Wilson et Sharda (1990, pp557-
545) est également l’une des plus importantes applications dans ce domaine, elle
2
consiste en une comparaison entre l’aptitude des RNA et d’autres méthodes à la
prévision.
D’autres recherches ont été effectuées pour examiner la performance de l’emploi des
RNA dans la prévision de la continuité d’exploitation (the going concerne), citant, les
applications d’Altman et autres en 1994 (pp505-529), de Yang et autres en 1999 (pp 67-
74), ainsi que, l’étude de M. Anandarajan et al (1999) qui a mis l’accent sur l’opinion de
l’auditeur en matière de la continuité de l’exploitation et de prévision de la défaillance.
De plus, Omoteso. K (2012) dans son article “The application of artificial intelligence in
auditing: Looking back to the future”, et Hussein Taha R. O (2012) dans son article
“The Possibility of using Artificial Neural Networks in Auditing - Theoretical
Analytical Paper”, ont évoqué les différents avantages d‘application des Réseaux de
neurones artificiels en audit par rapport aux systèmes experts.
Les recherches conduites dans les études antérieures n’ont pas introduit les réseaux de
neurones artificiels au management des risques dans le cadre de la conduite d’une
mission d’audit. Cependant, notre travail s’articule autour de ce propos, en essayant de
déterminer les points de rapprochement entre les différentes notions qui formulent notre
intitulé, et puis, de mettre en évidence la phase dans laquelle on peut introduire la
technique des réseaux de neurones artificiels. Ensuite, on réalisera une application pour
valider ou invalider les constats et les résultats obtenus dans la partie théorique. Dès
lors, notre problématique est axée sur le questionnement central suivant :
Pour étudier cette problématique et clarifier les différents concepts qui en découlent, on
va essayer de faciliter la tâche en répondant à ces quatre sous questions:
3
Introduction générale
4. Comment les RNA peuvent contribuer à la conduite d’une approche d’audit par
le management des risques?
Pour la réalisation de cette recherche, deux hypothèses ont servie comme support à
savoir :
Pour tester la première hypothèse, on a pris connaissance des différents concepts qui
formulent notre intitulé de thèse, de l’approche d’audit par le management des risques,
des réseaux de neurones artificiels, ainsi des points de convergences et de divergences
entre eux. De plus, on a récapitulé toutes les études qui ont traité l’approche d’audit par
le management des risques et les potentiels des RNA.
Nous devons tout de même déclarer que notre intéressement aux réseaux de notre
artificiel s’est essentiellement focalisé sur les apports de ces derniers à l’audit :
- Premièrement, dans le but, est d’une part, d’améliorer la qualité d’audit et,
d’autre part, de renforcer la mission d’audit, ceci en donnant la possibilité de
traiter un nombre colossal de données pour améliorer les recommandations
énoncées et les décisions prises en un peu de temps et au temps opportun.
- Deuxièmement, le traitement de ce thème permet d’apporter une valeur ajoutée à
l’entreprise auditée, en améliorant les attentes de ces dernières.
4
Introduction générale
Le premier chapitre est composé de trois sections, il est consacré aux fondements
généraux de l’audit, en rappelant de son origine et de son évolution depuis le deuxième
siècle. Ainsi, on pourra aborder les différentes théories qui visent à concevoir l’auditeur
comme un acteur économique et social. Puis, on examinera les pratiques, les métiers, et
le positionnement de la profession d’audit accompagnée d’une brève présentation des
lois, règles et normes qui organisent la profession d’audit et participent à l’amélioration
de sa qualité.
Le deuxième chapitre est, aussi, structuré en trois sections, il fera le point sur les
évènements qui ont contribué à la naissance de l’approche d’audit par le management
des risques, ainsi de la naissance de la notion de risque dans la profession d’audit. Tout
en passant par une présentation du management des risques comme un processus et une
5
Introduction générale
discipline en évolution. Pour dernièrement mettra l’accent sur l’approche d’audit par le
management des risques.
6
Chapitre 01 : L’audit, pratique et perspectives
Introduction
D’après Power (2005), et suit aux scandales financiers, on est passé vers une société
d’audit pour laquelle la profession d’audit devient nécessaire et indispensable. La nouvelle
demande, les attentes, et le produit des audits n’ont pas seulement un impact sur
l’entreprise auditée elle-même, mais plus encore sur toute la société, l’économie et
l’environnement. C’est un instrument d’assurance et une source de crédibilité. En
conséquence, des normes internationales ont été établies afin d’encadrer et de structurer la
profession d’audit à l’échelle international.
Pour aborder ces fondements, on a subdivisé le présent chapitre en trois sections. Dont la
première évoque les différentes phases d’évolution de la profession d’audit en précisant
son origine et citant les différentes définitions énoncées toute au long de son évolution,
tout en démontrant, son rôle et ses objectifs. La deuxième section englobe toutes les
catégories d’audit selon, son statut, sa nature et ses objectifs. La dernière section expose les
normes structurant la profession d’audit et les facteurs qui déterminent sa qualité.
7
Chapitre 01 : L’audit, pratique et perspectives
Au début du moyen-âge, les Sumériens avaient compris qu’il est essentiel dans tout
système d’information d’établir une communication claire et nette entre les producteurs et
les utilisateurs. Ce système de contrôle par recoupement consiste à comparer une
information parvenue de deux sources d'enregistrements indépendantes. Ceci était bien
établi dans le code de Hammourabi roi du Babylone1 en particulier dans ses articles qui
stipulent:
Art.104.- « si le marchand a donné à son agent du blé, de la laine, de l’huile ou quelque
autre sorte de marchandises pour les vendre, il en inscrira le prix sur un document cacheté
et le remettra au marchant. »
Art.105.-« si l’agent a oublié de prendre un document cacheté de sa remise d’argent au
marchand, cet argent, qui n’a pas reçu le sceau, il ne l’entrera pas dans ses comptes. ».
C’est à cette époque que les gouverneurs ont nommé des questeurs pour contrôler la
comptabilité de toutes les provinces. Les grandes organisations administratives mises en
place par les rois, la noblesse, les églises et les municipalités ont exercé longtemps une
grande influence sur le développement de la comptabilité et de l’audit. Les qualités
requises pour exercer la fonction d’auditeur dans cette période, étaient principalement
l’honnêteté, l’intégrité, la fidélité, l’assiduité dans la recherche de la sincérité et régularité
des comptes (G. Valin et al, 2006, page24). De même, ses objectifs axés à la détection des
1
:.Valin. G, Gavanou. J.F., Guttmane. C., .Le Vourc’h J (2006), auditor et controlor, Edition DUNOD, Paris,
page4.
2
: Feujo. I (2004), guide des audits –quelle synergies gagnantes pour l’entreprise ?; édition AFNOR, Paris,
page XI.
8
Chapitre 01 : L’audit, pratique et perspectives
fraudes, passent progressivement vers la recherche d'erreurs pour ensuite s’orienter vers la
publication d'opinion sur la validité des états financiers, et ensuite sur leur régularité et
sincérité. Les auditeurs de cette époque faisaient de leur mieux pour faire valoir le meilleur
intérêt de leurs clients et d’eux-mêmes au lieu de faire de leur mieux pour la société
(Briloff, 1972).
Les nombreuses critiques faites à la profession d'audit sont toujours ou presque orientées
sur la question de la qualification de l'opinion de l’auditeur pour limiter sa faiblesse, et
notamment ce qui est dénoncé par The accountants (20. Octobre, 1883, p 6) concernant les
1
insuffisances en matière d’audit comme par exemple :
- Les auditeurs n'étaient pas présents en continu mais seulement périodiquement;
- Le temps imparti était insuffisant pour un audit approprié;
- Les actionnaires étaient toujours impatients de voir se terminer le travail de l’auditeur
avant la date de réunion de l’assemblée générale qui statue sur les comptes sociaux de leur
entreprise;
- Les honoraires des auditeurs étaient souvent insuffisants pour permettre de réaliser un
audit adéquat ;
Progressivement, l’audit a franchi des étapes évolutives passant ainsi d’un audit de
conformité à un audit de performance, et d’un audit régalien à un audit à l’écoute des
audités, avec une extension significative du périmètre d’investigation. La profession
d’audit connait un élargissement à la fois2 horizontal et vertical en raison de l’image de
rigueur qu’il véhicule, des risques qu’il parvient à identifier, des politiques et des plans
qu’il doit accompagner, des économies qu’il permet de réaliser, de l’instabilité de
l’environnement, de la complexité des paramètres de gestion et de contrôle qu’il doit
maîtriser., le champ d’application ou les domaines d’intervention de l’audit ont été élargis.
Sur le plan vertical, l’audit d’aujourd’hui a percé tous les domaines, les fonctions, les
1
: cited in Chandler. R. A, (1999),"Critics' use of satire against the auditing profession: a short historical
note", Accounting, Auditing & Accountability Journal, Vol. 12 Iss: 1 pp. 129 - 133
2
: Bertin .É (2007), Audit interne: enjeux et pratiques à l’international, Groupe Eyrolles Edition
d’Organisation, Germain, page 18
9
Chapitre 01 : L’audit, pratique et perspectives
activités, les opérations de l’entreprise, et tous les stades décisionnels. Certaines entreprises
font même l’objet de plusieurs audits au cours d’un même exercice ou d’une même
période. Sur le plan horizontal, la pratique de l’audit s’est étendue. On parle ainsi d’audit
dans les entreprises publiques, d’audit des associations, d’audit des PME/PMI, d’audit des
filiales...etc. Les missions d’audit continuent à s’étendre de plus en plus vers l’opérationnel
et portent sur des thèmes de plus en plus variés et de plus en plus spécialisés. Par exemple,
les statistiques de la France en 2007, sur l’évolution de l’objectif des services fournis par
l’auditeur montrent que : pour 49 % des services, l’intéressement à la gouvernance était en
progression, tandis que pour 38 % d’entre eux, la revue des états financiers et comptables
était en baisse1.
Tableau 1 : L’évolution de l’audit
Atteste la sincérité et le
5. 1940 à Etat, banques et Professionnel d'audit
régularité des états
1970 actionnaire et de comptabilité
financiers historiques ;
1
: Renard. J (2009), Théorie et pratique de l’audit interne, novembre, Edition d’organisation, Paris, page 28
10
Chapitre 01 : L’audit, pratique et perspectives
Un lien étroit existe entre la théorie et la pratique d'audit. La pratique est le fait et l'action,
la théorie est l’explication et le raisonnement « la théorie indique la raison pour laquelle
est l'action de l’audit et non pas autrement ?, ou, pourquoi elle pourrait bien en être
autrement ? » Littleton (1953)1.
Nombreux sont les chercheurs et les professionnels qui parlent de la pratique d’audit avec
beaucoup d’élargissement et de détail à savoir c’est qui l’auditeur ?, quels sont ses
métiers, ses techniques, et ses démarches ? Et quelles sont ses qualités et ses
compétences ? Des ouvrages bien épais, efforts et enquêtes sont consacrés à cet effet.
Mais, peu de chercheurs traitent l’auditeur comme un acteur économique qui nécessite une
analyse à travers la question de savoir, quelles sont les théories qui nourrissent la
2
profession d’audit? À partir de cette question, on rappellera des différentes théories qui
visent à concevoir l’auditeur comme un acteur économique et social.
Il existe véritablement un marché de l’audit et des théories relatives à ce marché qui tentent
d’expliquer la demande et l’offre des services d’audit (Ebondo Wa Mandzila, 2006), à
savoir :
1
: Littleton. A. C (1953), Structure of accounting theory. American Accounting Association, Chicago, page
132
2
: Casta. J.f., Mikol. A (1999), “ vingt ans d’audit: de la révision des comptes aux activités multiservices »,
comptabilité – contrôle- audit, mai pp(107-121). Page 119
11
Chapitre 01 : L’audit, pratique et perspectives
Conformément à la théorie des coûts des transactions de Coase (1973) 3 (réaffirmée par
Williamson en 1979), on peut estimer que, d’un point de vue économique, les entreprises
se distinguent des marchés par leur capacité à internaliser certaines transactions et en
bénéficier à moindre coût que si ces transactions devraient se dérouler sur les marchés4.
Autrement, lorsqu’une transaction est appelée à se répéter, les entreprises auront intérêt à
s'engager dans un contrat à long terme au lieu d’une série de contrats ponctuels, dans le but
de réduire les coûts de renouvellement des contrats à chaque occurrence. L’objectif
recherché par les dirigeants de transférer la réalisation des travaux de contrôle de
conformité à des auditeurs internes consistait plutôt à même de réduire les honoraires
versés aux auditeurs externes (Élisabeth Bertin, 2007, page24). Ceci est dans la mesure où
l’essentiel de travail de l’auditeur externe pourrait être déjà effectué par les auditeurs
internes.
La théorie de l’agence (1970) est associée avec le conflit d’intérêts entre les actionnaires
(propriétaires) et les directeurs (les managers) d'une entreprise, suggérant que le partenaire
moins informé (l’actionnaire) incite à contrôler le comportement du deuxième partenaire
(le manager)5. Chow (1982) a observé que le contrôle et la maitrise des conflits d'intérêts
entre les dirigeants de l'entreprise et les actionnaires est une cause raisonnable pour
1
: Hayes R. S, Schilder .A, Dassen. R, Wallage. P (1998), “Principles of Auditing, an international
perspective”, page4, http://pentagan.nl/downloads/hayes.pdf
2
: Ittonen. K (2010), A Theoretical Examination of the Role of Auditing and the Relevance of Audit Reports,
VAASA YLIOPISTON, page 9
3
: Coase. R. H. (1937), “The Nature of the Firm”, Economica, New Series, Vol. 4, No. 16. Nov, pp. 386-
405.
4
: Ebondo. E, Pigé. B (2001), « L'arbitrage entreprise / marche : le rôle du contrôle interne », 22ème congrès
de l'AFC, France, pp : 1-16, page2
5
: Dubuisson S. T (2009), L’audit, Edition La Découverte, paris, page8
12
Chapitre 01 : L’audit, pratique et perspectives
La théorie de signalisation étudie le fait que certaines entreprises peuvent prendre des
mesures trop coûteuses pour s’enraciner 3 dans les marchés qui se caractérisent par une
asymétrie d'information sur la qualité des produits vendus, où les consommateurs ne
peuvent pas différencier entre produits de bonne ou de mauvaise qualité et décider du prix
qu'ils sont prêts à payer. De ce fait, les producteurs de produits de meilleure qualité sont
écartés du marché et disparaissent. La théorie de signalisation corrige cette défaillance 4
(Akerlof, 1970) en usant le service des cabinets d’audit comme une référence qui peut
orienter le consommateur en matière du qualité/ prix5.
Cette théorie est proche à la théorie d’agence dans le sens qu’elle considère que
l’entreprise est assimilée d’un contrat entre deux parties où les propriétaires s’accordent à
remettre entre les mains des dirigeants la gestion de leur patrimoine6. Pour ce faire, ces
derniers devraient être crédibles. Cette théorie suppose que la fonction première de l'audit
1
: Finet. A (2005), Gouvernement d'entreprise. Aspects managériaux, comptables et financiers, De Boeck
Supérieur « Management », Bruxelles, pages 156
2
: Weets. V. (1999), “Who will be the new auditor?”, Universiteit Gent , Belgium , page4, http://www.feb.
ugent.be/nl/Ondz/wp/Papers/wp_99_77.pdf
3
: Brau1. J. C, Carpenter. J. T (2012).,” Small-Firm Uniqueness And Signaling Theory”, Journal of Business,
Economics & Finance), Vol.1 (1), p.p 50-63, page 51
4
: Akerlof. G (1970), “The Market for ‘lemons’: Quality Uncertainty and the Market Mechanism” Quarterly
Journal of Economics, August, Vol. 84, 488-500.
5
: Hay, David and Davis, David (2000). Voluntary Audits: An Empirical Study, The Open Polytechnic of
New Zealand, Working Paper, October, page14.
6
: Ebondo. E Wa M (2006), La gouvernance d'entreprise: Une approche par l'audit et le contrôle interne,
Editions L'Harmattan, paris, page 166
13
Chapitre 01 : L’audit, pratique et perspectives
est de garantir et d’accroître cette crédibilité. Dans ce cas, le service fourni par les
auditeurs consiste à travers cette fonction à garantir aux utilisateurs une confiance et une
assurance quant aux états financiers présentés par les dirigeants de l’entreprise (Ittonen. K,
2010, page10). L’avantage de cette crédibilité se reflète essentiellement dans la qualité des
décisions prises par les dirigeants1. Cette crédibilité est essentielle, et se trouve à la source
de toute demande pour des services d’audit, donc à l’origine de la raison d’être de cette
profession
Une théorie développée dans les années 1930 par Theodore Limperg dans son article « The
social Responsibility of the auditor » publié à « Accountancy and Business Economics
Monthly ». Cette théorie considère l’auditeur comme un agent de confiance. La fonction
correspond à la confiance que la société investie à l’égard de l’efficacité attendue de la
part des auditeurs. Cette confiance en étant une condition de l'existence de cette fonction,
peut être remise en cause, alors, en conséquence l’auditeur perd sa réputation aux yeux de
la société2.
Selon cette théorie, il est important que tous les individus qui font partie d'une organisation
contribuent à son succès (Hayes, 1998, page4). Afin de poursuivre ces contributions,
l’auditeur a pour mission de freiner les comportements des participants susceptibles de
nuire aux intérêts de la collectivité (Ebondo Wa Mandzila. E, 2006, page166).
Dans cette théorie, l'auditeur est considéré comme un juge dans le processus financier
(Hayes et al, 1999). Les commissaires aux comptes sont des auxiliaires de justice ayant un
devoir d’alerte et de révélation (Christian Saint-Etienne)3. Cependant, Porter 2005, conclut
que les décisions de l’auditeur ne sont pas accessibles au public, de plus, l'indépendance de
1
: Volosin. E (2008) “The theories of audit expectations and the expectations gap”, GRIN Verlag, 20oct.13
pages, page 2
2
: Cited in , A Basic Theory on the Auditor's Function by Professor Theodore Limperg (1879-1961) (1985),
The social Responsibility of the auditor, Limperg Institut , The Netherlands, page16
3
: Professeur au Cnam et à Paris- Dauphine, membre du Conseil
14
Chapitre 01 : L’audit, pratique et perspectives
l'auditeur diffère de celle d'un juge1 en raison de l’intérêt souvent en jeu entre l’auditeur et
son client (Ebondo Wa Mandzila E, 2006, page 166).
Cette théorie postule que les entreprises sont liées par l’environnement social dans lequel
elles s'engagent à effectuer diverses actions socialement désirées ce qui garantit leur
pérennité2. Les auditeurs sont tenus d'agir dans l'intérêt public. Ces dernières années, ils
ont dû faire face aux questions environnementales et à d’autre qui relève de l'intérêt public
3
.
Burns et Stalker (1961), Perrow (1970), Thompson (1967), Lawrence et Lorsch (1967), et
Galbraith (1973) accentuent leurs recherches sur l'impact de l'environnement et de la
technologie sur la structure organisationnelle. Cette théorie a considérablement dépassé
cette conception limitative de l’entreprise. Celle-ci est désormais conçue comme un
système finalisé et ouvert sur un environnement donné. La théorie de contingence apporte
une contribution significative à la compréhension des systèmes de contrôle (Covaleski et
1
: Salehi. M (2011), « Audit expectation gap: Concept, nature and trace », African Journal of Business
Management Vol. 5(21), 23 September, pp. 8376-8392, page 8378
2
: Oxibar. B (2007), “ Corporate social disclosure and legitimation strategy : a longitudinal study of
Pechiney”, "30 ème congrès de l'EAA, page1
3
: Chiang, CKH (2009), “Legitimacy theory or something else? The audit of environmental matters: a New
Zealand study”, 21st Asian Pacific Conference on International Accounting Issues, Las Vegas, U. S. A,
page 6
4
: Charreaux. G (2000), «Le conseil d’administration dans les théories de la gouvernance », Pôle d’économie
et de gestion (Iae-Latec), page 7
15
Chapitre 01 : L’audit, pratique et perspectives
al, 1996)1. Les premières recherches se sont appuyées sur l'importance de l'environnement,
la technologie, la structure et la taille à la conception des systèmes de contrôle2. La survie
de l’entreprise dépend essentiellement de sa capacité à maitriser son environnement. Pour
ce faire, les dirigeants de l’entreprise doivent introduire dans la gestion des affaires un
système d’audit qui peut leur assurer cette maitrise de l’environnement.
Après cette revue très brève des différentes théories sur l’auditeur, celle qui traite la
contingence nous parait la plus appropriée pour répondre aux questionnements de notre
recherche. Notre thématique est centrée sur deux grands concepts à savoir, le management
des risques et les réseaux de neurones artificiels. Le premier concept, le management des
risques, son fondement repose sur le mode de gestion des différents facteurs à la fois qui
affectent la capacité de l’entreprise à atteindre ses objectifs. Ces facteurs sont d’origine
interne et externe, et qui sont eux-mêmes considérés comme des facteurs de contingence.
Pour ce qui est du deuxième concept, les réseaux de neurones artificiels, il représente
l’outil informatique (software) produit de la technologie moderne qui est elle-même aussi
un facteur de contingence. La théorie de contingence permet de mettre en évidence des
liens cohérents qui peuvent se créer et se développer entre les fonctions d’audit, de
management des risques et des réseaux de neurones artificiels. Dans cette vision, on
considère les RNA deviennent très vite un instrument technologique central qui à la prise
de décision au service de la profession d’audit et de celle du manager. Cet outil d’aide à la
décision intégré à l’audit s’utilise à identifier les risques pour plus d’efficience et
d’efficacité. Mais avant de poursuivre notre étude sur cet outil, il est intéressant de faire
connaissance de ce concept d’audit à travers ses définitions, ses objectifs, ses pratiques et
ses perspectives.
L’audit est vu comme un moyen de soumettre les entreprises, les routines professionnelles
et les personnes à un regard externe3. Pour Power. M 2005 : « l’heure de la société de
1
: Covaleski. M. A., Dirsmith M.W. Samuel S. (1996), « Managerial Accounting Research: The
Contributions of Organizational and Sociological Theories», Journal of Management Accounting Research,
vol. 8, p. 1-35.
2
: Chenhall. R. H. (2003) , “Management control systems design within its organizational context: findings
from contingency-based research and directions for the future”, Accounting, Organizations and Society 28
127–168, page 128
3
: Power. M (2005), The Audit Society: Rituals of Verification, Oxford University Press, London, page16.
16
Chapitre 01 : L’audit, pratique et perspectives
l’audit est arrivée, ce n’est pas un monde hostile peuplé d’inspecteurs étrangers, mais un
univers où l’auto-audit joue un rôle croissant ».
Nombreuses sont les définitions données à l’audit, il est difficile de lui donner une
définition exhaustive. Ses différentes définitions reflètent également ses étapes
d’évolution. Il se définit Généralement selon son mode d’intervention et son champ
d’application. Étymologiquement, selon Larousse, l’audit est un jugement sur la qualité et
la rigueur de gestion. Selon Hachette l’audit est le contrôle d’une entreprise, la bonne
gestion et la sauvegarde du patrimoine financier.
Partant de la fameuse citation d’Auguste Comte : « Savoir pour prévoir, prévoir pour
pouvoir », l’art de l’auditeur s’appuie sur une méthodologie d’investigation pour savoir, et
de communication pour influencer, pour servir une entreprise dans la recherche de plus et
de meilleures performances. L’audit n’a d’autorité que morale, il n’a pas le pouvoir au sens
d’obligation, mais il peut être utilisé comme un instrument du pouvoir1. Il ne se réserve
pas à une évaluation directe des agents, mais plutôt à une évaluation de processus. Il
constitue un moyen de lutte contre les irrégularités, le gaspillage les négligences, les
erreurs professionnelles et les infractions économiques 2 , mais aussi pour instaurer un
climat de prudence et même d’austérité dans un milieu donné.
Mautz a défini l’audit dans les années soixante comme une action de vérification des états
financiers et des données comptables en assurant leur exactitude et fiabilité3. Germond et
Bonnault (1987) l’ont défini comme étant l’examen technique rigoureux et constructif
auquel procède un professionnel compétent et indépendant. Il exprime une opinion motivée
sur la qualité au regard de l’obligation des règles de droit et des principes comptables en
vigueur. L’auditeur donne une image du patrimoine de l’entreprise, de sa situation
financière et de ses résultats.
1
:Barbier. E (1999), mieux piloter et mieux utiliser l’audit, l’apport de l’audit aux entreprises et aux
organisations, Edition Maxima, Paris, page43
2
: Mokhtar Bel Aiboud, guide pratique d’audit financier et comptable ; édition maison des livres ; Alger ;
page05.
3
: Cited in Gupta. K (2004), Contemporary Auditing, 6th edition, Tata McGraw Hill Education, New Delhi,
page 7
17
Chapitre 01 : L’audit, pratique et perspectives
Pour Jensen et Meckling 1976 : L’audit est considéré comme un des moyens privilégiés
dont disposent les dirigeants et les actionnaires pour atténuer les asymétries des
informations émanant ou circulant entre les différentes parties prenantes (Stackholders) 1.
D’après Alvin. A et al, 2010 « L’audit est la collecte et l'évaluation des preuves et des
informations afin de déterminer et de réaliser un rapport sur le degré de correspondance
entre les informations établies. L’audit doit être effectué par une personne compétente et
indépendante2 ». L’audit conduit une démarche ou une méthodologie menée de façon
cohérente par des professionnels utilisant un ensemble de techniques d’information et
d’évaluation afin de porter un jugement motivé et indépendant, faisant référence à des
normes sur l’évaluation, l’appréciation, la fiabilité ou l’efficacité des systèmes
et procédures d’une organisation 3 . Il s’impose comme un contrôle sur tous les autres
contrôles organisationnels dans le sens où (Cai Chun, 1997, page250), il mesure l’efficacité
de tous les contrôles dans l’entreprise, ou toute autre institution.
1. Sortir de la
norme
Normes Structure des Structure Stratégie
2. explorer la réalité responsabilités matérielle
de l’entreprise documentaires informatique
L’entreprise et ses processus
Sortants
Entrants Acteurs Activités produits Clien
résultat t
s
Facteur
Conclusions Compétence Outils et Pratique d’efficacité
méthodologie de groupe d’un
processus
3. restituer les conclusions
Source : Mitonneau. H(2007), réussir l’audit des processus- un nouveau référentiel pour
une nouvelle vision de l’audit, 2ème édition, Edition Afnor, France, page 4
1
: Weill. M (2007), l’audit stratégique - qualité et efficacité des organisations, Edition AFNOR, Paris,
page03.
2
: Alvin A. Arens, Randal J. Elder, and Mark S. Beasley (2010), Auditing and Assurance Services: An
Integrated Approach, Thirteenth Edition,. Prentice Hall. New Jersey, page 4
3
: Collins. L, V. Gérard (1992), Audit et contrôle interne, Aspects financiers et stratégiques, Paris, Ed.
DALLOZ, P. 22.
18
Chapitre 01 : L’audit, pratique et perspectives
Casta. J lui aussi a donné une définition claire à l’audit en englobant ses critères, démarche
et référentiels: l’audit est l’examen d’une information par un professionnel indépendant
utilisant une méthodologie spécifique d’investigation mise en œuvre par référence à des
normes de travail dans le but d’émettre une opinion sur cette information. Similairement à
cette définition, Henri Bouquin considère l’audit comme une activité qui applique en toute
indépendance des procédures cohérentes et des normes d’examen en vue d’évaluer
l’adéquation, la pertinence, la sécurité et les fonctionnements de toutes ou partie des
actions menées dans une organisation par référence à des normes.
On retient, alors la définition générale donnée par Poisson Michel dans les années 1980
dans son article « L'audit: un outil de progrès au service du secteur public » et qui reste
toujours valable : l’audit est l'examen professionnel d'informations par une tierce personne,
autre que celle qui les prépare ou les utilise, dans l'intention d'établir leur véracité, et de
faire un rapport sur le résultat de cet examen avec le désir d'augmenter l'utilité de
l'information pour l'utilisateur2. Cette définition reprend les principaux critères de l'audit:
Le caractère professionnel de l'examen se manifeste par une méthode, des techniques
et des outils à utiliser dans le cadre de cette méthode ;
La notion d'information est prise dans son expression le plus extensive : il peut s'agir
d'informations financières, informations de gestion, informations techniques,
information quantitatives ou qualitatives, ...
1
: Mougin. Y (2008), Les nouvelles pratiques de l’audit management QSEDD, Edition AFNOR, Paris,
page21
2
: Poisson. M (1989), « L'audit: Un outil de progrès au service du secteur public» La Revue administrative,
42e Année, No. 250 (Juillet Aout) pp. 370-377, page 371
19
Chapitre 01 : L’audit, pratique et perspectives
Partant des théories qui ont traité l’offre et la demande de la profession d’audit, Wallace
(1980) propose trois hypothèses pour expliquer son rôle primordial: l'hypothèse de
surveillance, l'hypothèse de l'information et l'hypothèse d'assurance (Ittonen. K, 2010,
page11).
L’hypothèse de l'assurance est basée sur le droit des investisseurs de poursuivre les
auditeurs en cas de perte dépendante des états financiers déjà audités. Ceci accorde une
1
: Ojo, Marianne (2006), “Eliminating the Audit Expectations Gap Myth or Reality?,” February, MPRA
Paper No. 232, posted 07, page2 http://mpra.ub.uni-muenchen.de/232/1/MPRA_paper_232.pdf
2
: Conor O'Leary, (1996),"Performance audits: could they become mandatory for public companies?",
Managerial Auditing Journal, Vol. 11 Iss: 1 pp. 14 – 18, page15
20
Chapitre 01 : L’audit, pratique et perspectives
valeur aux travaux de l’auditeur1. Car les utilisateurs des états financiers peuvent supporter
des pertes dues à des anomalies significatives. La possibilité d’atténuer ces pertes est plus
grande lorsque l’entreprise a un auditeur de bonne réputation (Weets. V, 1999, page7).
C’est un mécanisme de contrôle qui fournit une assurance raisonnable à l’entreprise et
protège donc les intérêts des actionnaires 2 . Les auditeurs prétendent avoir des poches
profondes “deep pockets”, ils assurent les managers et les actionnaires contre les
conséquences des états financiers erronés.
Pour ce qui est de l’hypothèse de surveillance, un auditeur qualifié qui est un membre
respecté de la société peut être en mesure de procéder à une fonction de surveillance (Hay,
David and Davis, David, page 13). Cette hypothèse est bien déterminée dans le cadre de la
théorie de l'agence lorsque le gestionnaire est soumis à une surveillance pour en rendre
compte aux propriétaires. Par conséquent, la demande est créée pour un auditeur comme
un moyen de réduire les coûts découlant de conflits d'intérêts entre les gestionnaires et les
propriétaires3, étant donné que la capacité de surveillance de l’auditeur est évaluée par les
actionnaires, les créanciers et les cadres supérieurs (Wallace, 1991).
L’hypothèse de l’information suppose que les auditeurs soient indispensables pour traiter
4
les informations . Selon C.H. Gary, l'audit est « un examen critique des
informations fournies par l'entreprise ». Il permet de réduire les erreurs et les risques en
examinant l’information disponible, et donc il contribue à l’amélioration de la fiabilité5.
Par conséquent, cette hypothèse est complémentaire aux hypothèses de surveillance et
d’assurance. L'American Institute of Certified Public Accountants (AICPA, 2003), œuvre
pour explorer la façon de signaler l'information non financière, sa qualité, sa transparence,
son utilité et sa fiabilité globale. Fama et Laffer (1971) évoquent trois principaux avantages
de rôle de l’audit à travers l’hypothèse de l'information: la réduction des risques,
1
: Chen. L, Hachey. K, Jhaveri. P, Perry. C(1994), “Menon & Williams: The Insurance Hypothesis and
Market Prices", The Accounting Review, Vol. 69, No. 2 (April), pp. 327-342, page 327.
2
: Li Dang (2004), Assessing Actual Audit Quality, A Thesis for the degree of Doctor of Philosophy, Drexel
University May, page 9
3
: Modar .A, Husam A A(2010), “Putting Audit Approaches in Context: The Case of Business Risk Audits
in Jordan», 14: 1–24 , page10
4
: Gray. I, Manson. S (2007), Audit Process: Principles Practice and Cases, 4 th edition, Isa Edition,
Singapore , page 30
5
: Wallace. W. A. (2004), “The economic role of the audit in free and regulated markets: a look back and a
look forward”, Research in Accounting Regulation, Volume 17, 267–298, page 278
21
Chapitre 01 : L’audit, pratique et perspectives
Malgré que les objectifs semblent être indéterminés (Dubuisson. S. T, 2009, page9) à
cause des trois points relevés par Humphrey et Owen à savoir, le caractère indéterminé de
la fonction d’audit, le statut de l’audit et l’évolution des techniques de travail, on est tenté
de résumer le rôle de l’auditeur dans les points suivants qui consistent à :
22
Chapitre 01 : L’audit, pratique et perspectives
23
Chapitre 01 : L’audit, pratique et perspectives
L'audit interne a connu ses évolutions à l’échelle mondiale depuis 1941 1 . Sa première
définition date de 1947, alors qu’il été limité aux seules opérations comptables. Les
auditeurs internes effectuaient des travaux de contrôle, au sens où on l’entendait, mais sans
disposer d’une large indépendance interne puisqu’ils sont membre à part entière de
l’entreprise. Ils participaient aux travaux courants des auditeurs externes en représentant
leurs « Petites mains ». Ils étaient considérés comme une extension de l’équipe de l’audit
externe pour alléger les charges de l’entreprise (Renard. J, 2009, page 36).
L'indépendance si elle est l'essence même de l'audit, elle demeure limitée pour l’auditeur
interne du fait d’être rattaché à la direction générale. Pour offrir plus d’indépendance à
l’auditeur, le conseil d’administration préconise la création d’un comité d’audit3, qui grâce
au travail de l’auditeur interne, veillera aux intérêts des parties prenantes.
Il n’y a pas d’audit interne et plus généralement d’audit sans les dispositifs de contrôle
interne (Bertin. É, 2007, page21). En fonction de la complexité croissante des systèmes
d’information, des activités de l’entreprise et des systèmes comptables, et dans la mesure
où il est impossible de vérifier systématiquement toutes les opérations réalisées par une
1
: Cai Chun (1997),"On the functions and objectives of internal audit and their underlying conditions",
Managerial Auditing Journal, Vol. 12 Iss: 4 pp. 247 – 250, page247
2
: Internal Auditing (2002) Distance Learning Module, Institute of Internal Auditors UK&Ireland.
3
: Le comité d’audit, qui est un autre acteur-clé de la gouvernance, est défini comme un corps consultatif
émanant du conseil d’administration. Ce comité d’audit protège les intérêts des parties prenantes de
l’entreprise, en surveillant les actions des dirigeants et des opérationnels en termes de reporting financier,
de management des risques et de contrôle interne. Le comité d’audit doit non seulement protéger
l’indépendance de l’audit interne et de l’audit externe, mais aussi adopter une vision intégrée de la fonction
d’audit et veiller à la coordination entre audit interne et audit externe.
24
Chapitre 01 : L’audit, pratique et perspectives
entreprise, les auditeurs doivent généralement s’appuyer sur le système de contrôle interne
de l’entreprise.
Selon l’IFACI 1: « L’audit interne est une activité indépendante et objective qui donne à
une organisation, grâce à ses constats et diagnostics une assurance sur le degré de
maîtrise de ses opérations. Il lui apporte ses conseils pour les améliorer et contribue à
l’accroissement de sa performance. Il aide l’organisation à atteindre ses objectifs en
évaluant, par une approche systématique et méthodique, ses processus de management des
risques, ses contrôles de gestion et de pilotage et en lui préconisant des propositions pour
renforcer leur efficacité ». Similairement, pour l’IIA, L'audit interne est une fonction
d'évaluation indépendante au sein d'une organisation afin d'examiner et d'évaluer ses
activités en tant que service de l'organisation. Une approche multidisciplinaire offre la
souplesse nécessaire pour manipuler le côté opérationnel (Pickett, K. H. Et al, 2003, page
12). Il se voit assigner aujourd’hui le rôle d’aide à la création de valeur. IIA indique aussi
que l'audit interne examine la fiabilité et l'intégrité de l'information, la conformité aux
politiques et règlements, et la protection des actifs, l'utilisation efficace des ressources et
l’établissement des buts et des objectifs opérationnels englobant les activités financières,
opérationnelles, de marketing, des systèmes de production, et des ressources humaines…2.
Le rôle de l'audit
interne
1
: The Institute of Internal Auditors (2004) ; Normes internationales pour la pratique professionnelle de
l'audit interne ; Etat Unis, page01
2
: O'Regan. D (2003), International Auditing: Practical Resource Guide [Hardcover], Wiley; 1 Edition, new
jersey, page 5-6
25
Chapitre 01 : L’audit, pratique et perspectives
L’audit interne est conseillé à toute l’organisation, parce que les managers ne sont pas en
mesure de faire preuve de discernement optimum dans la conduite de leurs affaires. Il
permet de prendre conscience de temps à autre des changements de l’environnement des
affaires et de l’obsolescence des pratiques de travail. Il détecte les pistes de progrès qui
permettent d’être toujours en prise directe avec l’environnement et de répondre aux
attentes de ce dernier avec le maximum d’efficacité et d’efficience (Mougin. Y, 2008, page
33). C’est pourquoi, l’auditeur interne est considéré comme un catalyseur de changement,
en aidant l'organisation à faire face aux difficultés de l'évolution de son l’environnement1.
Dans le processus de collecte des données qui sert à comprendre et évaluer les risques, les
auditeurs internes développent leurs compétences pour une amélioration extrêmement
bénéfique au profit de leurs organisations (Pickett, K. H et al, 2003, page741). L’auditeur
interne porte donc généralement une « double casquette » correspondant aux deux
dimensions de son activité : celle du contrôle de conformité (audit-contrôle), et celle de
l’efficacité et du conseil managérial (audit-conseil). L’auditeur coordonne ses activités
avec les autres activités de contrôle de l'organisation, comme, le contrôle de gestion,
l'audit externe, l’hygiène et sécurité, et ainsi de suite. Cela permettrait de réduire les
doubles emplois et d’assurer une meilleure réflexion.
26
Chapitre 01 : L’audit, pratique et perspectives
L'auditeur externe est un professionnel qui se caractérise par sa totale indépendance vis-à-
vis des organisations pour lesquelles il est chargé de réaliser une mission d’audit. Il peut se
faire confier deux types de missions distinctes (Dubuisson S. T, 2009, page 20) : l’audit
légal ou l’audit contractuel. Les auditeurs externes supportent donc une responsabilité
relativement étendue quant aux conséquences de leur opinion exprimée sur les résultats de
leur mission.
L’apparition de l’audit légal remonte au milieu du XIXe siècle (Power, 1999, pp.16-17).
L’audit légal qu’on appelle aussi le commissariat aux comptes tire sa légalité du fait que
l’activité de l’auditeur est exercée dans un cadre légal prédéfini et obligatoire1. C’est un
audit de conformité et non pas un audit stratégique.
L’objectif essentiel des commissaires aux comptes d’une entreprise est de certifier, et s’assurer
que les comptes annuels sont réguliers et sincères et donnent une image fidèle du résultat
des opérations de l’exercice écoulé ainsi que de la situation financière et du patrimoine de
la société à la date de clôture de cet exercice2. La régularité est la conformité aux règles et
aux procédures en vigueur. La sincérité est l’application de bonne foi de ces règles et
procédures en fonction de la connaissance que les responsables des comptes doivent
normalement avoir de la réalité et de l’importance des opérations, des événements et
situations3. “Le commissaire se réfère et s’en tient à la loi, toute la loi, rien que la loi. Tout
ce qu’elle prévoit, il le fait, ce qu’elle n’envisage pas, il n’y touche pas”, rappelle René
Ricol. “Le commissaire aux comptes n’est ni un stratège, ni un conjoncturiste. Sa mission
consiste dans l’appréciation des faits retracés dans les comptes. Et il n’a pas à s’ingérer
dans la gestion de l’entreprise”, Philippe Ausseur de chez Ernst and Young. Néanmoins, la
mission légale ne peut exclure certaines observations d’opportunité (Cuzacq Nicolas, 2008,
Page 42)
1
: Ebondo. E. W. M (2006); Organisation et méthodologie de l’audit interne ; Édition Groupe Eyrolles ;
Marseille ; page18.
2
: Guenin. H (10 Septembre 2008), « Le travail réel des auditeurs légaux », Thèse Doctorat En Sciences De
Gestion,Ecole Des Hautes Etudes Commerciales De Paris, Page 34
3
: Colasse. B (2012), Les fondements de la comptabilité, La Découverte « Repères », p. 87
27
Chapitre 01 : L’audit, pratique et perspectives
actionnaires (en tant que mandants), mais aussi aux tiers susceptibles d’être intéressés par
la lecture des états financiers de la société auditée (Finet. A, 2005, pages172).
Un autre type d’audit légal existe déjà dans les pays occidentaux, c’est l’audit sociétal
légal. Il permet de remédier à une situation de l’entreprise en rendant l’information
sociétale crédible 1 . On a cité l’audit sociétal juste à titre d’exemple. Il existe d’autres
audits qui puissent rentrer sous l’angle de la légalité.
1
: Combemale. M et Igalens. J (2012), L’audit social, P.U.F. « Que sais-je ? », p. 13
2
: Innes. J, Robert A. Lyon, (1994),"A Simulated Lending Decision with External Management Audit
Reports", Accounting, Auditing & Accountability Journal, Vol. 7 Iss: 4 pp. 73 – 93, page 89
3
:Churchill, M.C. and Cyert, R.M. (1966), “An Experiment in Management Audit”, The Journal of
Accountancy, February, pp. 39-43
28
Chapitre 01 : L’audit, pratique et perspectives
L’audit interne et l’audit externe sont deux fonctions complémentaires. L’installation d’un
service d’audit interne au sein de l’organisation n’exclut pas la nécessité de confier une
mission à un auditeur externe. Avoir une relation contractuelle avec un auditeur externe
n’exclut pas l’importance et la valeur d’un audit interne à l’organisation.
« When that external auditor intends to use specific work of internal auditing, the
external auditor should evaluate and perform audit procedures on that work to confirm
is adequacy for external auditor’s purposes»1.
La connaissance des auditeurs externes des activités du client est raisonnable, mais
certainement pas aussi approfondie que celle des auditeurs internes. Par conséquent, si les
auditeurs externes légaux réalisent les tâches de l’auditeur interne, on soulève un deuxième
problème du coût d’audit (Institute of Internal Auditors report, page13).
1
: Puttick. G, S. v Esch, S. D. Van Esch, S. P. Kana (2007), The Principles and Practice of Auditing, ninth
edition, Cape Town, page 491
29
Chapitre 01 : L’audit, pratique et perspectives
Tableau 2 : Les différences entre audit interne et audit financier et comptable légal
Source: Trenerry. A (1999), Principles of Internal Control, UNSW Press, Australia, page272
30
Chapitre 01 : L’audit, pratique et perspectives
L’audit peut être réalisé sur trois niveaux avec des objectifs distincts :
Cohérence de stratégie de
Audit l’entreprise avec la stratégie et
stratégique les objectifs de l'entreprise ?
Audit de
conformité Conformité avec les textes
et obligations légales ?
1
: Wall Street Crash of 1929 was the most devastating stock market crash in the history of the United States,
when taking into consideration the full extent and duration of its
fallout.http://en.wikipedia.org/wiki/Wall_Street_Crash_of_1929 - cite_note-1 In the days leading up to
the crash, the market was severely unstable. Periods of selling and high volumes of trading were interspersed
with brief periods of rising prices and recovery
31
Chapitre 01 : L’audit, pratique et perspectives
Les contrôles de conformité sont essentiels pour identifier les faiblesses du système et
procédures appliquées et d'assurer la sécurité du personnel et de l’environnement de
l’entreprise. Un audit de conformité bien mené permet également de réduire les risques de
non-conformité avec la règlementation, et d'identifier les domaines, les services, et les
points à améliorer.
Le deuxième niveau, qui est apparu dans les années 1980 (Weill. M, 2011, page38), est
l’audit d’efficacité. La complexité des systèmes et l’évolution rapide des motivations
individuelles dépassent les limites du contrôle de conformité face aux procédures établies.
Les effets qui en découlent, engendrent une inquiétude générale affectant le moral des
professionnels et la confiance accordée aux services publics (Power. M 2005, page14). À
cet effet, l’audit d’efficacité permet d’évaluer l’efficacité de type coût/ avantage en matière
d’allocation des ressources et des compétences. Ce niveau comprend en lui-même l’audit
de conformité. Il vise à répondre à deux questions :
L’audit d’efficacité englobe à la fois les notions d’efficacité et d’efficience. C’est pourquoi
il serait plus cohérent de parler d’audit de performance. Selon Morse. H: « L’audit de
performance et celui de l’économie, de l’efficacité et de l’efficience d’une fonction d’une
organisation » (Conor. O, 1996, page14).
1
: Audit interne au niveau local et régional, conseil de l’Europe, page 20,
https://wcd.coe.int/com.instranet.InstraServlet?command=com.instranet.CmdBlobGet&InstranetImage=1160
512&SecMode=1&DocId=1338374&Usage=2
32
Chapitre 01 : L’audit, pratique et perspectives
L’entreprise
Démarche et
Facteurs Processus choix Contrôle Performance
1
: Renard. J(2004), Théorie et pratique de l’audit interne, Sixième édition, Edition d’organisation, page28
33
Chapitre 01 : L’audit, pratique et perspectives
L’audit stratégique et celui des performances rapportées aux choix stratégiques (référentiel
interne) et à l’environnement (référentiel externe). Il a pour objet de répondre aux
questions exposées dans la figure n°5.
Tout ce qui est développé en matière des niveaux d’audit est mentionné dans le tableau
récapitulatif n°3.
Hayes (1999) atteste de la multiplicité des services que les auditeurs sont appelés à fournir
aux entreprises. Les auditeurs devront garantir la crédibilité des informations qualitatives,
des systèmes d’information, des processus des entités et de leurs performances» (Thiery-
Dubuisson. S, 2009, p. 93). Le champ de l’audit s’élargit, il s’ouvre maintenant à tous les
processus clés de l’entreprise. Il s’étend à un immense domaine d’investigation et donne
une nouvelle richesse dans la formulation des conclusions produites pour l’entreprise.
Chaque domaine d’investigation est différent de l’autre, a ses propres spécificités et
objectifs, mais la démarche de l’audit reste toujours la même.
34
Chapitre 01 : L’audit, pratique et perspectives
Selon la norme ISA 2001 : « L’objectif en matière d’audit financier est de donner une
opinion selon laquelle les états financiers ont été établis dans tous leurs aspects
significatifs conformément aux référentiels comptables applicables ».
La performance ne peut être mesurée dans cet environnement simplement en comparant les
excédents ou les déficits du département. Autres Considérations peuvent souvent affecter
fortement les résultats (Conor O'Leary, 1996, page 16). L’objet de l’audit opérationnel
est plus large que celui de l’audit financier. Il consiste à juger la manière dont les objectifs
sont fixés et atteints, ainsi, à maitriser les risques qui pèsent éventuellement sur la capacité
de l’entreprise ou d’une entité à définir des objectifs pertinents et à les atteindre, et à
apprécier leur opportunité2. Les audits opérationnels sont généralement réalisés par des
cabinets d'audit et de conseil (Poisson. M, 1989, page371), regroupant des compétences
très diverses, en matière financière et comptable, mais également en organisation, en
gestion, en informatique, en ressources humaines…. D’après Bouquin. H 1997 : « L’audit
opérationnel se concentre sur l’évaluation des dispositifs organisationnels visant
l’efficience et l’efficacité des choix effectués par l’entreprise à tous les niveaux de son
organisation et l’évaluation des résultats obtenus de ces dispositifs »3. Il s’agit d’un audit
de l’efficacité des opérations, qui ne s’applique qu’à quelque aspect de l’organisation et de
son activité4, H. Ellesworth et J. Morse (1971)
1
: Hamizaoui. M (2005), audit - gestion des risques d’entreprise et contrôle interne, édition la source d’OR,
France, page200.
2
: Bécour. J. C, Bouquin. H (2008), audit opérationnel, entrepreneuriat, gouvernance et performance, 3ème
édition, édition Economica, paris, page13
3
: Robert Le Daff (1999), Encyclopédie de gestion et de management, Edition DALLOZ, Paris. .
4
: Simon. Y. P. Joffre– encyclopédie de gestion –. TOME3
35
Chapitre 01 : L’audit, pratique et perspectives
L’auditeur chargé de l’audit des systèmes d’informations est, non pas un auditeur ayant
appris l’informatique, mais nécessairement un informaticien formé à la méthodologie et
aux outils d’audit, cet auditeur exerce son talent dans 4 quatre axes fondamentaux :
1
: Combemale M, Igalens J. (2005), L‟audit social, Presses Universitaires, France
2
: Gao S, Zhang J. (2001), «A comparative study of stakeholder engagement approaches in social auditing»,
in Andriof, J. and McIntosh M. (Eds), Perspectives on Corporate Citizenship, Greenleaf Publishing,
Sheffield, page 731
3
: Fekih. N (2012), « Le risque au centre de la mission d’audit social », 14ème Université de Printemps IAS
Oran, p.p.255-264, page 263
4
: Allinson. C(2001), Information Systems Audit Trails in Legal Proceedings as Evidence Computers &
Security Vol.20, No.5, pp.409-421, Page411
36
Chapitre 01 : L’audit, pratique et perspectives
1
: Collier. P, Dixon R, (1995),"The evaluation and audit of management information systems", Managerial
Auditing Journal, Vol. 10 Iss: 7 pp. 25 – 32, page 28
2
:.Morgan. N.A Clark. B H, Gooner. R(2002), “Marketing productivity, marketing audits, and systems for
marketing performance assessment Integrating multiple perspectives”, Journal of Business Research 55 363–
375, page 365
37
Chapitre 01 : L’audit, pratique et perspectives
L’audit marketing doit s’orienter dans trois directions pour le contrôle des objectifs (Henri
Bouquin et al, 2008, page 179) :
Selon Michael Baker l’audit marketing est considéré comme une méthode d'évaluation du
processus de planification stratégique, servant à proposer une série de recommandations à
1
la suite des leçons apprises (Baker, 2008) . Le rôle de l'audit marketing est
essentiellement, l'analyse des choix des clients. Cette analyse se concentre sur la
surveillance du profil des clients et la satisfaction du client2. Ses fonctions s’étendent aux
domaines de la publicité ou de la tarification. Il s'interroge également sur le choix de
l'organisation de sa position sur le marché qui sera dictée par des impératifs plus larges de
la stratégie de l'entreprise 3 . Conduire un audit marketing, c’est analyser et évaluer les
principaux facteurs influençant la mise en œuvre de la stratégie marketing de l’entreprise.
Les responsabilités des auditeurs sont à auditer une organisation selon les normes d’audit
(Hayes et al, 2005) 4 . Le référentiel est défini par Joras comme « L’ensemble des
prescriptions (normes, objectifs, paradigmes, modèles, directives) s’imposant à une
organisation ou retenu par elle et auxquelles l’auditeur va se référer pour comparer ce qu’il
va constater à ce qui devrait être 5». Dans un article sur la normalisation, Mignot et Penan
(1995), parlent d’un référentiel normatif comme étant « Un ensemble fini de normes
1
: Baker, M.(2008), The Strategic Marketing Plan Audit, Cambridge Strategy Publication Ltd
2
: Radulescu a V, Cetina I ( 2012 ), “Customer analysis, defining component of marketing audit”, Procedia
- Social and Behavioral Sciences 62 308 – 312, page309
3
: Brownlie D (1996), “The conduct of marketing audits: A Critical Review and Commentary”, Volume 25,
Issue 1, January, Pages 11-22, page12
4
: Hayes, R., Dassen, R., Schilder, A. and Wallage, P. (2005), Principles of Auditing: An Introduction to
International Standards on Auditing, Prentice-Hall, Harlow.
5
: Joras M (1996), Les fondamentaux de l’audit. 2ème édition, Editions Préventique, , p9.
38
Chapitre 01 : L’audit, pratique et perspectives
Aux États-Unis et en France, des lois ont été votées pour structurer et organiser la
profession d’audit citant la loi LSF en France, et la loi (SOX) aux Etats-Unis.
1
: Rousseau. C (2001), « Intérêts et limites de l’audit de sécurité », Cahiers de notes documentaires - Hygiène
et sécurité du travail - N°184, 3e trimestre, page 71
2
: Bainbridge. S. M(2008), The New Corporate Governance in Theory and Practice, Oxford University Press,
New York, page177
3
: Kiefftroy. F. S, Paredes. A. (2010), Perspectives on corporate governance , Cambridge University Press,
New York, page62
4
: Enron fut l'une des plus grandes entreprises américaines par sa capitalisation boursière. Outre ses
activités propres dans le gaz naturel, cette société texane avait monté un système de courtage par lequel elle
achetait et revendait de l'électricité, notamment au réseau des distributeurs de courant de l'État de
Californie. En décembre 2001, elle fit faillite en raison des pertes occasionnées par ses opérations
spéculatives sur le marché de l'électricité, qui avaient été maquillées en bénéfices via des manipulations
comptables. Cette faillite entraîna dans son sillage celle d'Arthur Andersen, qui auditait ses comptes. Elle
faisait partie des grands réseaux mondiaux d'audit financier et comptable, appelés aussi à l'époque Big Five.
Elle fut démantelée en 2002 à la suite du scandale Enron. Il ne reste désormais plus qu'une petite structure à
Chicago chargée d'apurer les conflits juridiques existants et de sa propre liquidation.
5
: SEC: Security and Exchange Commission. C’est en 1934, sous l’administration Roosevelt, que la
Securities and Exchange Commission (SEC) commença ses activités, sous la direction de Joseph Kennedy,
père de John F. Kennedy. Créée en vertu du Securities Exchange Act (1934), un an après le Securities Act
(1933), la SEC aura pour mandat principal de voir à ce que les entreprises agissent de manière responsable
vis-à-vis des actionnaires, notamment en leur donnant accès à des informations
39
Chapitre 01 : L’audit, pratique et perspectives
Elle rend donc les dirigeants pénalement responsables des comptes publiés, et surtout,
renforce l’indépendance des auditeurs à la pression dont ils peuvent être l’objet de la part
des dirigeants de l’entreprise (Dubuisson. T.S, 2004, page16).
La loi SOX est conçue pour rassurer les actionnaires que leurs investissements sont
protégés contre les scandales. À cette fin, la loi énonce des directives obligeant les
entreprises à fournir aux investisseurs toutes les informations dont ils ont besoin pour la
prise des bonnes décisions. C'est pourquoi la loi SOX a été écrite avec l'esprit de trois
grands principes: l'intégrité et la responsabilité des dirigeants, l’indépendance des organes
vérificateurs, et, la fiabilité et l’exactitude des informations. Elle vise:
- À assurer l'intégrité des accords financiers, pour qu'ils soient complets et
représentatifs. En obligeant les entreprises à présenter toutes les informations
financières pertinentes, sans exception, elle vise à éliminer les fraudes et les
informations erronées.
- À assurer que l'information qui est rapportée est fiable exacte et précise.
- À créer un système dans lequel les comportements corrompus sont prévenus et
détectés.
1
: Tarantino. A (2008), Governance, risk and compliance handbook: technology, finance, environmental and
international guidance and best practices, JOHN WILEY & SONS, INC, the United States of America.,
page949.
40
Chapitre 01 : L’audit, pratique et perspectives
Mettre en place une fonction d'audit interne. L’entreprise peut surveiller et évaluer
les contrôles internes en mettant en place une fonction d'audit interne. L’audit
interne est une profession normée, elle n’est pas réglementée, sauf dans quelques
pays et parfois pour certains secteurs d’activité de ces pays. Il n’en demeure pas
moins vrai que certaines lois peuvent avoir indirectement une influence
considérable sur l’audit interne. Ce fut vrai en particulier avec la loi Sarbanes-
Oxley (SOX) de juillet 2002, qui conduisit beaucoup de services d’audit interne,
appartenant à des sociétés cotées à New York, à recentrer leurs activités sur des
aspects de contrôle interne comptable et financier (Bertin. E, 2007, page6).
Exiger la certification des informations financières. L’attestation de renseignements
financiers conduit à un renforcement des compétences comptables internes. Le
Public Company Accounting Oversight Board, PCAOB est un organisme de
réglementation et de surveillance qui supervise les firmes comptables, établit des
standards, fait enquêter et sanctionner les personnes physiques ou morales qui ne
respectent pas les règles1.
Exiger des contrôles fournis par des cabinets comptables et des auditeurs externes.
Pour limiter le risque des comptables externes qui offrent parfois des services
contradictoires, les entreprises devront recourir à des auditeurs légaux.
Une des premières critiques sinon la plus importante est le coût engendré par cette nouvelle
loi. En voulant respecter la loi, beaucoup d'entreprises ont rencontré des difficultés pour
maintenir leurs coûts à un niveau raisonnable. Dans ces conditions, cette loi a généré un
effet pervers.
La Loi de Sécurité Financière promulguée le 1 août 2003 en France, prise à la suite des
scandales financiers qui ont bouleversé la conception et l’évaluation de la qualité de l’audit.
Elle a également créé un « Haut Conseil du commissariat aux comptes(H3C)» (Colasse. B,
2012, p. 87) qui exerce en collaboration avec la Compagnie des commissaires aux comptes
(dont les pouvoirs de régulation ont été limités), une surveillance générale sur la pratique
du commissariat. D’une part, cette loi exige à toutes les sociétés cotées de nommer un
comité d’audit . D’autre part, elle favorise le contrôle par ce comité de la qualité de la
1
: Rioux. M (2003), « À la rescousse du capitalisme américain : la loi Sarbanes-Oxley », Université du
Québec à Montréal, page3
41
Chapitre 01 : L’audit, pratique et perspectives
mission réalisée par l’auditeur externe1. La loi LSF prévoit également un renforcement des
conditions d’exercice de la profession du commissaire aux comptes et du fonctionnement
des organes de gouvernement d’entreprise tel que le conseil. Ainsi, la loi de sécurité
financière 2003 précise « La transparence dans les entreprises » ceci devrait permettre à
l’assemblée générale de connaître les processus et les méthodes de travail ainsi que les
répartitions du pouvoir des organes dirigeants qui conduisent à la prise de décision
(Thiery-Dubuisson, 2004, page15).
Dans le cadre de la LSF, les auditeurs externes (légaux) doivent émettre dans leurs rapports
leurs opinions et observations sur les contrôles internes (Tarantino. A, 2008, page776). Les
obligations d'information financière doivent être incorporées dans le Livre des Règles
générales de l'Autorité des Marchés Financiers (AMF2), publié au début 2007, et il est issu
d’un travail réalisé par un groupe de place réunissant les principales instances compétentes
en matière de contrôle des organisations dont l’IFACI. L’AMF est en accord avec la LSF3.
1
: Manita. R (2008), « La qualité de l'audit externe : proposition d'une grille d'évaluation axée sur le
processus d'audit », M@n@gement, /2 Vol. 11, p. 191-210, page 192.
2
: Art. L. 621-1. « L'Autorité des marchés financiers, autorité publique indépendante dotée de la
personnalité morale, veille à la protection de l'épargne investie dans les instruments financiers et tous autres
placements donnant lieu à appel public à l'épargne, à l'information des investisseurs et au bon
fonctionnement des marchés d'instruments financiers. Elle apporte son concours à la régulation de ces
marchés aux échelons européen et international ».
3
: Schick. P, Vera. J, Bourrouilh-Parege. O (2010), Audit interne et référentiel de risques - Gouvernance-
Management des risques - Contrôle interne, Edition Dunod, France, page20.
42
Chapitre 01 : L’audit, pratique et perspectives
contrôle interne. Cette disposition peut être interprétée comme une volonté du législateur
de limiter la responsabilité du commissaire aux comptes aux seules informations qui lui
auraient été communiquées1.
Le métier de l’audit ne s’improvise pas, mais au contraire, il s’appuie sur des principes
normatifs internationaux (Schick.P, Vera.J, Bourrouilh-Parege.O 2010, page 28).
Les rapports financiers établis selon les normes comptables propres à chaque pays
menacent la comparabilité internationale, qui à son tour limite les flux de capitaux
transnationaux et le développement des marchés de capitaux mondiaux. Par conséquent,
les critiques de normes comptables spécifiques à chaque pays ont appelé à l'harmonisation
internationale des normes comptables afin de réduire la diversité des pratiques, réduire le
coût de la préparation des rapports financiers, et réduire les risques2. Les services qu’elles
offrent ont aussi été mis en conformité avec les exigences légales récentes (Sarbanes Oxley
Act, Loi de Sécurité Financière…).
1
: Ebondo W. M. E. (2006) « Gouvernance de l’entreprise et cadre légal de l’audit dans la zone euro-
méditerranéenne : une comparaison entre la France et les pays de la méditerranée arabe », Comptabilité,
Contrôle, Audit Et Institution(S), Tunisie, page 18
2
: Dellaportas. S, Senarath Yapa. P.W, Sivanantham S, (2008),"Internationalising auditing standards:
stakeholder views on Australia's strategic directions", Managerial Auditing Journal, Vol. 23 Iss: 7 pp. 663 –
684, page 665
3
http://www.ifac.org/auditing-assurance/about-iaasb, consulté le 24/12/2012
4
Robert S. Roussey (1996), “New Focus for the International Standards on Auditing”,Journal of
International Accounting & Taxation, 5( 1): 133- 146
43
Chapitre 01 : L’audit, pratique et perspectives
l'objet et la portée de l’audit des états financiers, les lettres d'engagement et les directives
générales de l’audit.
En 2001, les lignes directives de l'IAPC ont été reconstituées en tant qu’International
Auditing and Assurance Standards Board (IAASB). En 2003, l'IFAC a exécuté une série
de réformes destinées, entre autres, à renforcer ses processus normatifs, de sorte qu'ils
soient sensibles à l'intérêt public. En 2004, l'IAASB a établi un programme complet destiné
à améliorer la clarté de ses normes ISA. Ce programme concernait l'application de
nouvelles conventions à toutes les normes ISA dans le cadre d'une révision de fond ou par
le biais d'une réorganisation limitée. L'ISA décrit comment l'auditeur acquit des
connaissances, et comment l’auditeur utilise les connaissances dans l'exécution de ses
travaux pour réduire les risques (Robert S. Roussey, 1996, page135).
La norme ISA porte sur des points à considérer lors d’une mission d’audit, en particulier
pour l’évaluation et la présentation des informations à fournir au sujet des actifs corporels
des passifs et des éléments particuliers des capitaux propres présentés ou communiqués en
juste valeur dans les états financiers (Hamizaoui. M 2005, page35). Ces normes se
classifient par numéros à trois chiffres (Valin. G et al, 2006, page105) :
- Les normes de 1oo à 199 : portent sur une série introductive aux normes ISA, cette
série comprend le glossaire des termes utilisés dans la description des fonctions
concernées et le cadre institutionnel des normes
- Les normes de 200 à 299 : sont liées aux objectifs et aux comportements de
l’auditeur, de contrôle de la qualité des travaux d'audit et de la documentation
- Les normes de 300 à 399 : sont plus spécialement axée sur la phase préliminaire de
l’audit
- Les normes de 400 à 499 : sont liées aux risques, contrôle interne…
- Les normes de 500 à 599 : sont liées à la conduite de l’audit lui-même et l’obtention
des éléments probants, et les techniques utilisées lors d’une mission d’audit
- Les normes 600 à 699 : Les relations avec les autres auditeurs ou experts
- Les normes de 700 à 799 : Sur le rapport et les conclusions d’audit
- Les normes de 800 à 899: sont liées aux missions exceptionnelles d’audit
44
Chapitre 01 : L’audit, pratique et perspectives
Les normes jouent un rôle crucial dans l'audit interne. Elles soutiennent le concept d'audit
en tant que discipline professionnelle. Cette discipline a pour objectif de définir les
concepts de base que la pratique de l’audit doit suivre, fournir un cadre de référence pour
la réalisation et la proposition d’un large éventail d’activités d’audit interne apportant une
valeur ajoutée. Ces normes professionnelles permettent de réaliser l’accord sur les concepts
fondamentaux, elles permettent également d’éviter les contradictions au plan international,
tout en faisant la place aux spécificités culturelles (Renard. J, 2009, page 38).
Union
The institut of IIA
Francophone
Internal de L’audit
Auditors Interne
CEIAI-
Confédération ECIIA UFAI
Institut Français
Européenne
de L’audit et du
des Instituts
Contrôle Interne
D’audit Interne IFACI
Source :
1
: https://www.ifac.org/sites/default/files/uploads/HR/HR-Job-Description-Deputy-Director-IAASB.pdf ,
consulté le 24/12/2012
45
Chapitre 01 : L’audit, pratique et perspectives
L’IIA est une organisation fondée aux Etats-Unis en 19411 membre de l’IFAC, il contribue
à l’adaptation de l’audit aux exigences de l’entreprise. L’IIA est la principale association
professionnelle internationale dédiée à la promotion et le développement de la pratique de
l'audit interne. La création, la croissance et l'évolution de la profession d'audit interne
contemporaine est étroitement liée à l'histoire de l'Institut des Auditeurs Internes (IIA).
Lors de la création de l'IIA, l'audit interne était encore perçu comme une extension
étroitement liée au travail de l’audit externe. Après près de deux décennies de sa création,
la profession de l'audit interne tend vers les orientations opérationnelles. En 1978, l'IIA a
officiellement transcrit les normes pour la pratique de l’audit interne. l'IIA avait les
objectifs suivants:
Aider à communiquer aux autres le rôle, la portée, les performances et les
objectifs de l'audit interne.
Unifier l'audit interne à travers le monde.
Encourager l'amélioration de l'audit interne.
Établir des plans d'évaluation cohérente des opérations d'audit interne.
Fournir un moyen par lequel l'audit interne peut être pleinement reconnu comme
une profession. "
46
Chapitre 01 : L’audit, pratique et perspectives
1
: http://www.ifaci.com/ifaci/un-reseau-international/introduction-90.html , consulté le 25/12/2012
2
: http://www.eciia.eu/, consulté le 25/12/2012
47
Chapitre 01 : L’audit, pratique et perspectives
UFAI est une association fondée en 1988 à l'initiative de l'IFACI (Institut Français de
l'Audit et du Contrôle Interne), a pour vocation de promouvoir et de développer la
pratique professionnelle de l'audit interne dans les pays totalement ou partiellement
d'expression française dont l’Algérie est un membre associé avec l’UFAI. Son action
s'oriente autour de 4 quatre objectifs majeurs1 :
Développer les échanges, les contacts, les rencontres afin de mettre en commun les
expertises de chacun.
Accroître le nombre de publications de langue française, en leur assurant une plus
grande diffusion.
Apporter une aide à la formation d'auditeurs internes et assurer la promotion du
DPAI (Diplôme Professionnel de l'Audit Interne) et du CIA en français.
Aider à la constitution d'associations d'auditeurs internes.
2. La qualité d’audit
48
Chapitre 01 : L’audit, pratique et perspectives
• Des règles de conduite décrivant les normes de comportement attendu des auditeurs. Ces
règles sont une aide à l'interprétation des principes en applications pratiques et visent à
guider la conduite éthique des auditeurs. Ces règles émanent des principes qu'elles
interprètent:
L’intégrité ;
L’objectivité et l’indépendance ;
La compétence;
Le secret professionnel et la conscience professionnelle.
2.1.1. L’intégrité
Les auditeurs émettent des opinions sur des situations qui peuvent cacher des conflits
d’intérêt et des préjudices.
a. L’objectivité
Les auditeurs exécutent leurs travaux avec objectivité. Ils doivent éviter, de se mettre en
position de conflit d’intérêts réel, potentiel ou apparent qui serait de nature à compromettre
l’objectivité de leur jugement ou de leur impartialité. En particulier, il est interdit aux
auditeurs d’auditer ou de participer à des missions dans les entités ou ils sont
1
: Inga-Britt. A (2011) , “Code Of Ethics And Auditing Standards I N T O S A I”, Swedish National Audit
Office, page 18
49
Chapitre 01 : L’audit, pratique et perspectives
L'objectivité est une attitude mentale indépendante que les auditeurs internes
doivent maintenir en l'exécution des missions. Les auditeurs internes ne doivent
pas subordonner leur jugement sur les questions d'audit à celui des autres.
L'objectivité exige que les auditeurs doivent effectuer leurs missions de telle sorte
qu'ils aient une croyance sincère dans leur produit.
b. L’indépendance
1
: Baker. C. R (2006),"The Contested Concept of Auditor Independence", Cheryl R. Lehman, in (ed.)
Independent Accounts (Advances in Public Interest Accounting, Volume 12), Emerald Group Publishing
Limited, pp. 17 – 26, page17
2
: Anandarajan. A, Kleinman.
Ghttp://www.sciencedirect.com/science/article/pii/S1052045712000197 - aff2 , Palmon. D(2012), “Is
non-audit services a suitable proxy for auditor independence in the post-SOX period?”,
http://www.sciencedirect.com/science/article/pii/S1052045712000197 - aff1Research in Accounting
Regulation 24 105–111, page
3
: Beattie. V, Brandt. R, Fearnley. S (1999), « Perceptions of auditor independence: U.K. evidence” Journal
of International Accounting, Auditing and Taxation, Volume 8, Issue 1, Pages 67-107, page69.
50
Chapitre 01 : L’audit, pratique et perspectives
2.1.3. La compétence
L’auditeur doit agir avec toutes ces compétences acquises, expériences et qualifications
(Gray. I, Manson. S, Gray. I, 2007, page23). Ses compétences sont à la fois techniques et
relationnelles (Richard, 2000). Elles sont liées aux connaissances de l’auditeur, ce qui
suppose à la fois une formation, une qualification et une expérience suffisantes (Flint,
1988) . La compétence est assurée notamment par une formation initiale de haut niveau et
par une formation continue (théorique et pratique) et qui doit servir à une mise en œuvre
appropriée dans chaque mission d’audit (Alain Finet, 2005, page 159). Cette formation doit
être vérifiée périodiquement par des examens d’activité.
S’engager que dans les services pour lesquels ils possèdent des connaissances, des
compétences avérées ;
Améliorer continuellement leur compétence, l'efficacité et la qualité de leur
compétence;
Donner une opinion claire et concise dans leurs évaluations. Le support de l’opinion
des auditeurs doit être dérivé des données quantitatives et mesurables et même
qualitatives obtenues à l’aide de documentation, des entretiens et des observations;
S'engager à une communication honnête et approfondie et directe dans l'exécution
des activités de vérification;
Volontiers de partager ouvertement leurs connaissances collectives et toujours être à
la recherche de la vérité et de l'amélioration de la situation du secteur audité (El-
Moukammal. H, 2009, page 103)
Les auditeurs sont assujettis à l’obligation du secret. Ils sont tenus de ne pas user et
protéger les informations obtenus dans le cadre de leurs activités pour tirer un bénéfice
1
: Daniels. B. W, Booker. Q (2011), “The effects of audit firm rotation on perceived auditor independence
and audit quality”, Research in Accounting Regulation 23 78–82, page 79
51
Chapitre 01 : L’audit, pratique et perspectives
personnel. Les auditeurs ne doivent pas les divulguer que ce soit oralement ou par écrit, à
l'exception de satisfaire des exigences légales ou autres responsabilités identifiées ou
conformément aux lois (Inga-Britt Ahlenius, 2011, page21).
La qualité d’audit n’est pas une donnée objective, ni mesurable, ni estimable avec
certitude. La problématique de mesurer la qualité d’audit représente un axe de recherche
relativement ancien. Les recherches avancent l’idée que les nouvelles approches et
technologies permettent intrinsèquement d’améliorer l’efficience et efficacité de l’audit.
Elles supposent donc que la qualité d’un audit peut être mesurée de manière a priori
(Guenin. H, 2008, page 123). Cet axe trouve aujourd’hui ses motivations dans les
nouvelles régulations économiques à l’échelle nationale et internationale à travers la mise
en place d’organismes de qualité du contrôle public (PCAOB américain, POBA
britannique, H3C français, etc.) et le renforcement du rôle des comités d’audit (Sarbanes
Oxley Act aux USA..).
1
: Schick. P, Evraert. S, Vera. J (2007), Mémento d'audit interne, Edition DUNOD, Paris
2
: MANITA. R (2009), « La qualité du processus d’audit : une étude empirique sur le marché financier
tunisien », La place de la dimension européenne dans la Comptabilité Contrôle Audit, France, page5
52
Chapitre 01 : L’audit, pratique et perspectives
Qualité de l’audit
=
Prob. [Détection] x Prob. [Révélation]
Compétence x Indépendance
La qualité d’une démarche d’audit est déterminée par la capacité de l’auditeur à déceler les
éventuelles erreurs et anomalies du système et à rendre compte des découvertes mises en
évidence lors de ses travaux (Manita. R, 2008, page191).
La majorité des recherches qui ont entamé la problématique de la qualité d’audit se sont
tournée vers l’appréciation de « la qualité de l’auditeur », l’auditeur en tant qu’individu ou
53
Chapitre 01 : L’audit, pratique et perspectives
comme un groupe d’individus. Elle s’est présentée en 3 trois groupes (Manita. R, 2009,
pp) :
1- le premier groupe s’est concentré sur l’identification des indicateurs de qualité perçus
par le marché tels que la taille, les honoraires, et la réputation de l’auditeur.
2- le deuxième groupe s’est focalisé sur : les caractéristiques organisationnelles de la firme
d’audit, son hiérarchie, ses compétences, ses formations et les efforts rendus par leurs
équipes d’auditeurs.
3- Le troisième traite les caractéristiques propres aux équipes de travail d’audit notamment
au niveau d’attention des associés et des managers aux travaux d’audit, au
professionnalisme, à l’expérience avec le client et à l’expérience dans l’industrie.
1
: Ramirez. C(2003), « Du commissariat aux comptes à l'audit » Les BIG 4 et la profession comptable depuis
1970, Actes de la recherche en sciences sociales, /1 n° 146-147, p. 62-79.page 62
54
Chapitre 01 : L’audit, pratique et perspectives
Haskins + Sells
Touche Ross Bailey & Deloitte Touche Tohmatsu
Smart
Price Waterhouse
PricewaterhouseCoopers
Coopers & Lybrand
Source : http://fr.wikipedia.org/wiki/Fat_Four#Les_Big_4_de_nos_jours_:_classement
Paradoxalement, les derniers scandales financiers ont impliqué ces mêmes grands cabinets
d’audit. Est-ce cela revient à leur incompétence technique ? Leur politique de recrutement
et de formation satisfont les normes professionnelles et parfois les dépassent. Il semble peu
douteux que la compétence des auditeurs est une condition préalable nécessaire à un audit
indépendant et de qualité1. Donc comment un auditeur réputé compétent peut être associé à
ce type de scandale ?
Les réponses à cette question sont le plus souvent techniques et liées à l’affaire Enron.
Dans le processus d’audit des comptes d’Enron, les auditeurs d’Arthur Andersen n’ont pas
respecté, ou fait respecter, toutes les normes comptables. L’associé signataire de la
certification des comptes a accepté des mécanismes de déconsolidation discutables. Il y a
1
:David J. Cooper, Dean Neu, (2006),"Auditor and Audit Independence in an Age of Financial Scandals",
Cheryl R. Lehman, in (ed.) Independent Accounts (Advances in Public Interest Accounting, Volume 12),
Emerald Group Publishing Limited, pp. 1 – 15, page13
55
Chapitre 01 : L’audit, pratique et perspectives
eu une contradiction entre les rapports des différentes missions assurées par le cabinet chez
Enron (audit, conseil en organisation, optimisation fiscale, missions de contrôle interne,
etc.). Certains responsables du cabinet d’audit ont fait détruire des documents de travail
susceptibles de fournir des indications sur la qualité de l’audit 1 . Mais, en réalité, la
question doit être posée différemment : quelles sont les évolutions du marché de l’audit qui
ont permis cette disparition si rapide du réseau Arthur Andersen et cette réduction de cinq
à quatre du nombre de grands réseaux internationaux ?
Au cours des dix dernières années, les chercheurs ont commencé à accéder à des
entreprises dans le but de procéder à l’examen du processus d'audit lui-même (Carpenter et
Dirsmith, 1993; Humphrey et Moizer, 1990; Power, 1992). Parmi ces chercheurs, certains
ont abordé la modification des méthodes d’audit, les méthodologies, les processus et les
techniques, pour mettre en évidence le rôle essentiel des audités, qui sont les managers,
dans le processus d’audit. Selon les auteurs « la participation des managers de l’entreprise
dans le processus d’audit, en tant que fournisseur d’informations qu’utilisateur de
l’information, est indissociable du succès du processus d’audit. En effet, les audités jouent
un rôle déterminant en matière de qualité de l’information véhiculée et traitée dans le cadre
du processus (Bel Haj Ali. S, 2008, page 13). L’audité peut alors faire de la résistance, car
il détient l’information dont l’auditeur a besoin pour accomplir sa mission. Il a donc les
cartes en mains pour empêcher l’auditeur de s’exprimer pleinement dans sa compétence,
en gênant l’auditeur dans ses investigations, si bien que dans de nombreux cas, l’audité se
trouve « dans une position de supériorité par rapport à l’auditeur et peut l’empêcher de
manifester sa compétence intrinsèque ». Les audités peuvent également travailler leur
1
: Pigé B. (2003), “Les enjeux du marché de l'audit”, Revue Française de Gestion, vol. 29, n° 147, pp. 87-
103., page 88
56
Chapitre 01 : L’audit, pratique et perspectives
relation avec les auditeurs, ce qui vient plus ou moins limiter l’indépendance de ces
derniers.1
Conclusion
1
: Chekkar. R, Zoukoua. E. A (2009) « Comportement des audites dans le processus
d’audit : le cas du contrôle des associations par les financeurs publics », "La place de la
dimension européenne dans la Comptabilité Contrôle Audit, Strasbourg : France
page15.
57
Chapitre02: L’approche d’audit par le management des risques
d’entreprise
Introduction
Dans le contexte actuel, l’approche traditionnelle d’audit cède sa place devant une
focalisation fondée sur le risque d’entreprise. Une approche qui s’est, pour longtemps,
strictement, intéressée aux contrôles comptables et à l’évaluation des systèmes de contrôles
internes. Cette dernière a vite révélé les limites et les insuffisances. La méthodologie de
l’audit connaît des évolutions rapides en raison de l’avènement du phénomène de la
mondialisation et la formation des grands ensembles économiques régionaux. Les grands
changements dans les méthodes d’audit se sont également repoussés à la suite des derniers
scandales financiers. Ces derniers entrainent le monde dans une crise qui ne semble pas
s’arrêter.
De ce fait, avant de donner plus de clarifications sur les différents concepts qui intéressent
notre présent chapitre, on tentera sera par un bref historique du management des risques en
tant que fonction indépendante. Puis on parlera de la notion du risque et du processus
adopté dans le cadre d’une approche d’audit tout en rappelant la naissance de la notion de
risque dans le processus d’audit. Ceci nous amène à l’examen de l’approche d’audit par le
management des risques et en parallèle à son apport aux entreprises auditées et aux
auditeurs internes et externes.
58
Chapitre02: L’approche d’audit par le management des risques
Nombreuses sont les entreprises qui considèrent que les risques ne concernent que les
autres1. Le management des risques peut être considéré comme un avantage et non pas
comme un coût ou comme une dépense inutile. Un budget adéquat, des compétences
spécialisées en management des risques sont indispensables.
Les événements récents et l’actualité ont contribué à renforcer notre intérêt et besoin au
management des risques. Cette discipline s’est développée avec les évolutions de
l’environnement de l’entreprise propice aux risques, et simultanément avec les frais
exagérés des assurances. Les managers et les régulateurs reconnaissent l’importance du
management des risques comme un moyen de minimiser les pertes et améliorer la
performance de l'entreprise2. Le management des risques est un concept qui a pris forme au
début du 20éme siècle et poursuit son évolution à ce jour. On rappellera ces différentes
phases de transition, ainsi, les actions, les événements et les instructions qui déclenchent
des évolutions d’une période à une autre:
De 1905 à 1912: L’introduction des lois d'indemnisation des travailleurs aux États-Unis et
l’introduction de retraite en Allemagne3, comme mesures de prévention contre les risques
de travail.
1921: John Maynard Keynes publie «A Treatise on Probability», dont il met l'accent sur
l'importance de la perception relative et des jugements, duquel, il est recommandé de
déterminer les probabilités, plutôt que des chiffres en matière de risques. Il a introduit le
traitement probabiliste à la notion du risque4
1
Yen Yee Chong, (2003),"A new look at investment risk - the organic risk management stance?", Balance
Sheet, Vol. 11 Iss: 2 pp. 17 – 21, page21
2
Hansson. S. O (2005), Decision Theory A Brief Introduction Department of Philosophy and the History of
Technology, Royal Institute of Technology (KTH) Stockholm, page 6
3
Kloman, F. A (2002), short history of risk management: 1900-2002. Risk Management Reports,
4
Keynes. J. M (31may2010), A treatise on probability May 31 Project Gutenberg eBook, page21
59
Chapitre02: L’approche d’audit par le management des risques
1926: Von Neumann et Oskar Morgenstern ont présenté une théorie unifiée de la décision
en avenir incertain et du comportement face aux risques, « la théorie du risque » comme
nous l’entendons actuellement. Elle été complété par les travaux de Kahneman et Tversky
(Octave Jokung-Nguéna, 2008, page11).
1933: Le Congrès américain fait passer l’Acte de Glass-Steagall qui instaure la séparation
entre les métiers de banque de dépôt et de banque d'investissement, ainsi, que la
construction du système fédéral d'assurance des dépôts bancaires. Cet acte a agi comme un
frein au développement des institutions financières et a conduit à une conscience en
management des risques1. L’acte est abrogé vers la fin 1999.
1956: "Risk Management: A New Phase of Cost Control” est un article publié par Russell
Gallagher Philadelphie qui devient le point focal de la nouvelle pensée de management des
risques. Snider affirme qu’un gestionnaire de l'assurance professionnelle doit être un
manager des risques. Herbert Denenberg recueille les écrits d’Henri Fayol pour les utiliser
à explorer le management des risques2.
En 1962: Massey Ferguson développe l'idée de «coût du risque» en comparant les sommes
des pertes, les primes d'assurance, les frais de contrôle des pertes et des coûts
d'administrateur pour les revenus, les actifs et les capitaux propres. Son raisonnement est
passé de l'assurance vers le management des risques, mais il n’est pas parvenu à couvrir
toutes les formes de risques4 financiers et politiques.
1972: Kenneth Arrow, lauréat du prix Nobel imagine un monde parfait où chaque
incertitude est assurable concluant que la connaissance est toujours incomplète est disant :
1
Mbuya. J. C (2009), Risk Management Fundamentals, MP Publisher, South Africa
2
Kloman. H. F (1992) “Rethinking Risk Management”, The Geneva papers on risk and insurance, Vol. 17.,
64, p. 299-313, page 300
3
Bénard. A, Fontan. A .L (1994), La gestion des risques dans l'entreprise : management de l'incertitude,
Edition Eyrolles, paris, page 61
4
Fraser. J, Simkins. B (2009), Enterprise Risk Management: Today's Leading Research and Best Practices
for for Tomorrow's Executives, Epub Edition., John Wiley & Sons Inc, page23
60
Chapitre02: L’approche d’audit par le management des risques
« Nous sommes mieux préparés pour le risque en acceptant son potentiel à la fois en tant
que stimulant et pénalisant».
1974: Gustav Hamilton crée un «cercle de management des risques» qui décrit
graphiquement l'interaction de tous les éléments du processus, de l'évaluation, du contrôle,
de financement et de la communication.
1976: Le magazine Fortune publie «La Révolution du management des risques», qui
suggère la coordination des fonctions de management des risques et des responsabilités,
de conseil et de supervision au sein de l’organisation.
1983: Un discours de William Ruckelshaus sur «La science, les risques et les politiques
publiques" apporte le management des risques à l'agenda politique national.
Les années 2000, ont connu une expansion considérable en matière de mangement des
risques. Des règlements, des institutions, des recherches prescrivent l’intégration du
management des risques dans un cadre bien définit dans les pratiques des entreprises. Le
nouvel accord de Bâle II, la loi Sarbanes-Oxley aux USA, Kon-Trag en Allemagne, le
rapport Turnbull en Angleterre, la loi sur les Nouvelles Régulations Economiques (NRE)
61
Chapitre02: L’approche d’audit par le management des risques
et la loi sur la sécurité financière d’août 2003 (LSF) en France conduisent les conseils
d’administration des grandes entreprises à mettre en place une véritable intelligence des
risques1.
L’approche d’assurance des risques était peu organisée et trop souvent inefficace. Les
temps ont changé et les faits ont montré que la vieille approche n’était plus suffisante. En
conséquence, une nouvelle approche du management des risques a été développée.
Le risque dans le lexique des commissaires aux comptes, est le synonyme logique de
l'incertitude (Noirot. P et Walter. J, 2010, page20). Bien qu’il a toujours une connotation
négative (Tarantino. A, 2008), et, signifie généralement des effets indésirables
(Demeestère. R et Lorino. P 2000, page 2), il peut être considéré à la fois comme une
menace et une opportunité (Mandzila. E. W, Zéghal. D, 2009, page12). Selim et McNamee
(1999b) définissent le risque comme «un concept utilisé pour exprimer l'incertitude sur les
événements et / ou de leurs résultats qui pourraient avoir une incidence importante sur les
buts et les objectifs de l'organisation3. De ce fait, le résultat de la prise de risque peut être
positif ou négatif.
1
Besson B et Possin. J. C (2006), « L'intelligence des risques », Market Management, /3 Vol. 6, p. 104-120.
DOI : 10.3917/mama.033.0104, page108
2
Kloman.
Fhttp://www.google.dz/search?hl=fr&tbo=p&tbm=bks&q=inauthor:%22Felix+Kloman%22,
Kloman. F. H (2005), Mumpsimus Revisited: Essays on Risk Management, Xlibris Corporation, USA, page
49
3
Sarens. G, De Beelde. I, (2006),"Internal auditors' perception about their role in risk management: A
comparison between US and Belgian companies", Managerial Auditing Journal, Vol. 21 Iss: 1 pp. 63 – 80,
page65
62
Chapitre02: L’approche d’audit par le management des risques
Holtan explique que le risque est un évenement incertain qui va affecter les éléments de
l’organisation , et, il peut être encouru soit au présent ou au futur 1. Chicken et Posner2 ont
mené une recherche sur la façon dont les gens font face aux risques à travers de nombreux
domaines différents, y compris les finances, la médecine, l’industrie, les projets de
transport et des sports. Dans le livre « La philosophie du risque », ses auteurs indiquent que
les risques doivent être évalués comme une composition de deux facteurs: la probabilité de
survenance d'un événement qui peut être négatif et comment l'objet de l'analyse est affecté
par cet événement.
Le risque d’entreprise est le risque de ne pas atteindre les objectifs en raison de stratégies
inappropriées, des ressources insuffisantes ou des changements de l'environnement
économique ou concurrentiel3. Les risques auxquels fait face une entreprise sont d’origine
interne ou externe :
Les risques internes ou d’activités sont des risques propres à l’activité de l’entreprise dont
l’impact peut être fort et sa maitrise est mise en place au quotidien4. Ils comprennent les
risques qui découlent de la structure de l’entreprise, de sa culture générale, des relations
managers/ actionnaires, et managers/ employés, citant comme exemples : l’absence d’un
système de contrôle interne ou le risque de son inefficacité s’il existe, l’absence de
communication à la verticale et à l’horizontale, le manque des compétences, la mauvaise
gestion des ressources disponible …etc5
Les risques externes ou les risques exogènes sont des risques hors du contrôle de
l’entreprise. Ils proviennent de son environnement externe dans lequel elle opère.
Considérant les défis auxquels sont confrontées les entreprises multinationales, comme la
complexité et la spécificité des règles de droits des affaires et des conditions de travail qui
diffèrent d’un pays à un autre. Parmi ces risques jugés majeurs, s’ajoutent les risques
politiques, macroéconomiques, économiques, et les risques commerciaux 6 , rappelant
quelques exemples de risques identifiés par Sean Cleary et Thierry Malleret en 2006 :
1
Holton. G. (2003), Value-at-risk: Theory and Practice, Academic Press – Elsevier,.
2
Chicken. J, Posner. T (1998), The Philosophy of Risk, Thomas Telford,
3
Karagiorgos T, Drogalas. G, Eleftheriadis. I, Christodoulou. P (2009), “Efficient risk management and
internal audit”, International Journal of Management Research and Technology, 3(2), Serials Publications,
pp.429-436, page544
4
Jimenez C, Merlier. P, Chelly. D (2008), « Risques opérationnels de la mise en place du dispositif à son
audit », Revue banque, Page69
5
Sweeting. P (2011), Financial enterprise risk management, New York : Cambridge University Press, pp
6
Cleary. S; Malleret. T (2006), Risques : perception, évaluation, gestion une approche positive des risques
globaux auxquels sont confrontés les décideurs, Edition Maxima, Paris, page88
63
Chapitre02: L’approche d’audit par le management des risques
Risques politiques : il faut entendre toute menace sur la sécurité intérieure et extérieure
d’un pays ;
Risques économiques : le flux des capitaux, les réserves de devise étrangères, l’évolution
des barrières douanières, le taux de change.
De par la diversité des objectifs des entreprises, de leur mode de management, les risques
qui pourraient l’affecter et de leurs conséquences, ne peuvent pas être regroupés dans des
catégories standard. Il revient à chaque organisation d’accomplir une analyse des risques
qui lui sont propres1. Qu’il s’agit de risques qui affectent l’intégrité et donc la sécurité de
ses ressources, ou de risques qui affectent l’efficacité de l’emploi de ses ressources.
Les catégories de risques majoritairement utilisées par les professionnels sont celles citées
par Phil Griffiths 2005 (Griffiths. P 2005, page22) tels que, les risques financiers, les risques
stratégiques, les risques opérationnels et les risques règlementaires.
1.2.1. Les risques financiers : cette catégorie englobe les changements imprévus dans les
marchés extérieurs, les prix, les taux de liquidité et de l'offre et de la demande. Cela
comprend le risque de marché, risque de crédit et risque de liquidité. (Sim Segal, 2011,
page27)
1.2.2. Les risques stratégiques : cette catégorie englobe les changements imprévus dans
les éléments clés de la formulation de la stratégie ou de son exécution. Des risques qui ont
un impact à moyen et/ou à long terme sur l’atteinte des objectifs de l'organisation. Ils
incluent le risque politique, économique et social, autrement dit, le défaut de répondre aux
effets des changements dans les tendances démographiques, socio-économiques, défaut de
répondre aux besoins actuels des clients, risque de réputation associé à la couverture
médiatique et toute action ou inaction qui peut influer la réputation de la société, et enfin
le risque du climat social.
1
Barbier.E (1999) , Mieux piloter et mieux utiliser l'audit : l'apport de l'audit aux entreprises et aux
organisations : Edition, Maxima Presses Universitaires de France, Paris, page 26
64
Chapitre02: L’approche d’audit par le management des risques
1.2.3. Les risques opérationnels : ce sont les risques que les dirigeants et le personnel
vont rencontrer dans le déroulement quotidien de travail. Ils découlent des changements
imprévus dans les éléments liés à l'exploitation, comme les ressources humaines, la
technologie et les processus1.
- Risque de concurrence: la qualité du produit, et ainsi de suite.
- Risque physique: risques liés, aux incendies, à la sécurité par exemple, à la santé,
des bâtiments, des véhicules, de matériel.
- Risque contractuel: échec des entreprises à fournir des services ou des produits à
temps, de respect du prix et de la spécification.
- Risque du personnel et de la gestion, exemple:
La perte de membres clés du personnel ou de l'impossibilité de les maintenir
à leur poste ;
Échecs résultant d’un climat social et d’un état d’esprit inapproprié ;
L’inattention ;
Le manque de concertation sur les évolutions ;
Incohérence des procédures de management;
Manque de coordination;
Faiblesse des structures en place et de la prise de décision ;
Communication interne insuffisante ;
Importance excessive des procédures de concertation.
- Risques informatiques et d'information, exemples :
Technologique: Manque de capacités pour faire face à la rapidité et
l'ampleur du changement, ou de la capacité d'utiliser la technologie pour
répondre aux demandes changeantes. On peut également inclure les
conséquences des échecs technologiques internes.
Les défaillances du matériel tel que l'informatique, la téléphonie, les
machines, et ainsi de suite.
Manque d’expérience antérieure dans une technologie
Technologies trop innovantes.
Technologie en obsolescence
Transferts de technologies non étudiées sérieusement.
1
Stephen P. D'Arcy (2001), “Enterprise Risk Management”, Journal of Risk Management of Korea Volume
12, Number 1 May 30, page4
65
Chapitre02: L’approche d’audit par le management des risques
Un autre classement présenté par les professionnels évalue les risques d’un point de vue
différent de la précédente, ils distinguent entre les risques d’incertitude, les risques
catastrophiques et les risques d’opportunité.
- Les risques d’opportunité: ce sont des risques qui peuvent porter un profit ou un
avantage avec eux
- Les risques d’incertitude: ce sont des risques associés à des événements inconnus et
inattendus.
- Le risque catastrophique: est le risque associé à une source de dommages potentiels
ou situation susceptible de causer des pertes considérables. Il est généralement suivi
par les risques financiers1.
Figure 8 : Les catégories des risques
Risque
d'opportunité
Risque Risque
d'incertitude catastrophique
Source: “Risk management guide for small business” 2005, Global Risk Alliance, Sydney,
May page 10 www.smallbiz.nsw.gov.au,
1
Hampton. J. J (2009), Fundamentals of enterprise risk management : how top companies assess risk,
manage exposures, and seize opportunities, American Management Association, New York, page8
66
Chapitre02: L’approche d’audit par le management des risques
Le risque moral ou éthique est aussi une récente typologie découlant de la négligence et
du manque d'honnêteté et d'intégrité notamment, la fraude, le vol, la fraude fiscale et la
vente de produits défectueux (Hampton. J. J., 2009, page 11).
Un nouveau risque de polémique apparaît et menace les entreprises, c’est le risque de
terrorisme dont pratiquement toutes les entreprises sont plus conscientes de la possibilité
d'une attaque terroriste à la suite de l’attentat de 11 Septembre 2001. Beaucoup de ces
entreprises, particulièrement celles actives dans/ou à proximité des grandes villes sont des
cibles potentielles du terrorisme, ont également réfléchi à de différents scénarios. Le risque
terrorisme revêt divers comme une attaque sur les actifs physiques, les employés, les
clients, les intervenants, les fournisseurs et / ou les économies dans lesquelles ces
entreprises opèrent. Ces faits conduisent à une certaine atténuation préventive (tels que la
décentralisation des filiales) ainsi que le renforcement des plans de continuité d'activité.
Le management des risques est un moyen pour mesurer l’incertitude2, «Les gens veulent
en savoir plus sur ce qui va se passer demain "(O. Kirtley, KPMG, 1999:1) 3.
“Knowing what happens is no longer adequate, leaders say they need to know what is
happening now, what is likely to happen next and what actions they should take to get the
optimal results4”.
À l’heure actuelle et dans le futur très proche, on s’exposera aux risques affectant
l'ensemble d'une organisation et sa place sur le marché. Le management des risques
d’entreprise préconise une approche intégrée et rigoureuse par l’évaluation et la
localisation de ces risques qui pourraient avoir un impact sur la stratégie de l’organisation
et ses différents objectifs dans une série de zones (Mandzila.E.W, 2009, page26). Il fait
1
Segal. S (2011), Corporate value of enterprise risk management : the next step in business management ,
John Wiley & Sons, Inc., Hoboken, New Jersey, page6
2
Xun Li, Zhenyu Wu (2009),"Corporate risk management and investment decisions", The Journal of Risk
Finance, Vol. 10 Iss: 2 pp. 155 – 168, page155
3
Humphrey. C, Jones. J, Khalifa. R, Keith Robson,(2004) “Business Risk Auditing and the Auditing
Profession: Status, Identity and Fragmentation”, Stream 7: Critical Accounting, page3
4
LaValle. S, Lesser. E, Shockley. R, Hopkins. M. S and Kruschwitz. N (2011), “Big Data, Analytics and
the Path From Insights to Value, MIT”, Sloan Management Review , Vol.52 No.2, pp21-31, page21
67
Chapitre02: L’approche d’audit par le management des risques
Le management des risques est un processus continu positif, réactif et proactif, par lequel
les organisations traitent méthodiquement les risques qui s'attachent à leurs activités et
cherchent ainsi de réaliser des bénéfices durables dans le cadre de leurs activités,
considérées individuellement ou bien dans leur ensemble 1 . Ce processus est axé sur la
valeur intégrée à la stratégie et l'ensemble des opérations. Le dispositif de l’Autorité des
marchés financiers synthétise ses attributions en quatre points 2:
1
Cadre de référence de la gestion des risques, Federation Of European Risk Management
Associations, AIRMIC, ALARM, IRM: 2002, page3
2
Les dispositifs de gestion des risques et de contrôle interne, Cadre de référence, l’autorité des marchés
financiers, Mis en ligne le 22 juillet 2010, page 6 http://www.amf-france.org/documents/general/9545_1.pdf
3
Ward. S (2003), « Approaches to Integrated Risk Management: A Multi-Dimensional Framework, Risk
Management », Vol. 5, No. 4, pp. 7-23, page 8
68
Chapitre02: L’approche d’audit par le management des risques
Le processus est fondé sur quatre processus logiques séquentiels et cycliques (Wickboldt J.
A, 2011, page2955). Ce processus consiste à : premièrement, l'identification des menaces
éventuelles et les possibilités d’affecter les objectifs d'une entreprise donnée,
deuxièmement, l'évaluation et l’analyse des risques identifiés en termes de probabilité
d'occurrence et d'impact associés (c’est-à-dire l’estimation des pertes ou des gains
possibles), troisièmement, le traitement et la planification des interventions, des réponses
préventives et réactives aux risques identifiés, visant à minimiser les menaces et améliorer
les possibilités, et quatrièmement la mise en œuvre et le suivi des réponses prévues, afin de
faire face aux risques et d'évaluer l'efficacité des actions préventives2. Ainsi, il ressort que
trois concepts nommés les trois « P » sont présents au cœur du management des risques:
prix, en considérant combien il faut payer pour la couverture des risques divers;
probabilités, pour évaluer la probabilité de ces risques, et, préférences, pour décider de
l'ampleur du risque à supporter et quelle sera sa couverture3.
1
: ISO 31000:2009, Risk management -Principles and guidelines, (2013-01-15)
2
Wickboldt. J. A. et al. (2011), « A framework for risk assessment based on analysis of historical information
of workflow execution», in IT systems Computer Networks, N. 55, P. 2954 - 2975. p.2955
3
Andrew W. Lo (1999), “The Three P’s of Total Risk Management”, Financial Analysts Journal,
January/February , page3
69
Chapitre02: L’approche d’audit par le management des risques
Etablissement du contexte
Surveillance
Analyse des risques
Classification des
risques
Pour engager une évaluation des risques, le professionnel (le manager de risques) doit
avoir une compréhension générale du secteur d’activité, des besoins de l’entreprise et de
ses objectifs stratégiques et opérationnels. L’établissement du contexte est la phase
première pour définir les limites dans lesquelles le traitement des risques ou des stratégies
de surveillance sont mis en œuvre. Ainsi, le contexte doit être surveillé en permanence
dans le but de détecter les changements qui pourraient survenir1.
1
Organisation For Economic Co-Operation And Development peport,(2004), “Compliance Risk
Management: Managing and Improving Tax Compliance”, Centre For Tax Policy And Administration,
page11
70
Chapitre02: L’approche d’audit par le management des risques
Bien que la phase d’identification et la phase d’analyse sont généralement des phases
séparées, la détermination de la gravité et de probabilité débute dès la phase première
(Octave Jokung-Nguéna, 2008, page71), vu que le risque est fonction de la probabilité
d'une menace et l'impact résultant de cet événement sur l'entreprise (Gary Stoneburner, et
al, 2002, page 8).
L’importance de cette phase est relative à chaque risque identifié. L’analyse des risques
comprend l'affectation de probabilité de survenance et les conséquences attendues pour
chaque risque (Tarantino A, 2008, p.51). Elle est fondée sur deux grandeurs: la fréquence
et la gravité. C’est dans cette étendu qu’on fait la distinction entre les risques majeurs et les
risques mineurs.
1
Cadre de référence de la gestion des risques, Federation Of European Risk Management Associations,
AIRMIC, ALARM, IRM: 2002,
71
Chapitre02: L’approche d’audit par le management des risques
Zone de risques
négligeables
Zone de risques
Modérés
Zone de risques
Majeurs
Gravité
Source : Gray C, Larson E.W (2007), Management de projet, DUNOD, page 228.
1
Kytle B, Gerard J. (2005), « corporate social responsibility as risk management – a model for
multinationals», paper working n°10, Harvard University
72
Chapitre02: L’approche d’audit par le management des risques
Probabilité
Criticité forte
Criticité moyenne
Criticité faible
Gravité
Source : Nguéna. J O (2008), Management des risques, Edition Ellipses, Paris, page77
1
Heurtel. A (2003), « La gestion des risques techniques (sûreté de fonctionnement) et des risques de
management », CNRS IN2P3/LAL Version 2.4 11/12, page5
73
Chapitre02: L’approche d’audit par le management des risques
L’analyse quantitative des risques est le traitement des risques identifiés en fonction de
leur coût, de temps, et de leurs spécificités (Andrew W. Lo, 1999, page34). L'analyse
quantitative se réfère donc à l'utilisation des techniques numériques et statistiques.
Toutefois, il n'est pas toujours facile ou possible de recueillir des données nécessaires sur
certains processus. Même s’il en est possible les données pourraient ne pas refléter la
réalité (Tarantino A, 2008).
L’analyse qualitative des risques est le processus par lequel on évalue les risques
qualitativement. L’analyse qualitative affecte des valeurs numériques aux risques classés
en priorité pour orienter les efforts et les densités du traitement. Cette évaluation dépend
jusqu’à ce jour de la connaissance des experts en management des risques1.
À titre d’exemple, la crise mondiale déclenchée en 2008 montre à quel point une famille de
risques « image » (ou réputation) d’une organisation très performante peut être gravement
altérée par une simple erreur de communication.
Le traitement et le suivi organisationnel sont les pivots d’un management des risques
efficace. Cette phase consiste à mettre en place des moyens pour se protéger contre les
risques identifiés et analysés à priori. Le manager agit dans cette phase en fonction du
résultat de l’analyse des risques. Il s’agit soit de les transférer vers une autre institution par
exemple les institutions d’assurance, soit les éliminer soit de réduire l’impact des
1
Wickboldt J. A, Bianchin.L. A, Lunardi .R. C, Granville.L. Z, Gaspary.L. P , Bartolini. C (2011), “A
framework for risk assessment based on analysis of historical information of workflow execution in IT
systems”, Computer Networks 55,p.p 2954–2975, page2959
2
Noirot. P et Walter. J (2010), Le contrôle interne : Des chiffres porteurs de sens !, Édition AFNOR,
page30
74
Chapitre02: L’approche d’audit par le management des risques
Le transfèrt du risque
L'acceptation du risque
Dans certains cas, il est préférable de
Si le coût du redressement du risque est
transférer le risque à un tiers, comme les
plus grand que le risque lui même ou si
entreprises d'assurance, que d' allouer des
le redressement du risque produit un
ressources limitées sur les efforts
risque beaucoup plus grave, l'action
d'atténuation qui sont peu susceptibles de
rationnelle est à accepter le risque
faire une différence
Traitement des
risques
Source :http://www.google.com/imgres?q=risk+treatment&hl=en&sa=X&tbo=d&biw=13
14&bih=598&tbm=isch&tbnid=Y0InCESKP7o-
eM:&imgrefurl=http://www.charitiesdirect.com/caritas-magazine/beyond-compliance
Le but du traitement des risques n'est pas d’atteindre zéro risque, mais plutôt de contrôler
le risque, grâce au maintien de conscience aux menaces et aux opportunités 2 . Il a
généralement quatre finalités liées, celles-ci sont :
Pour éviter un risque, on élimine soit ses causes et / ou ses conséquences (Gary
Stoneburner, et al, 2002, page27). Pour limiter le risque, on met en œuvre des contrôles qui
1
Kontio. J, Englund. H, and Basili. V. R. (1996), “Experiences from an Exploratory Case Study with a
Software Risk Management Method”, UMIACS-TR-96-75, CS-TR-3705 August, page 15
2
Elliott. D, Letza. S, McGuinness. M, Smallman. C (2000), “Governance, Control and Operational Risk:
The Turnbull Effect”, Risk Management, Vol. 2, No. 3 pp. 47-59, page50
75
Chapitre02: L’approche d’audit par le management des risques
1
Ebondo WA M. E et Zéghal. D, « Management des risques de l'entreprise : Ne prenez pas le risque de ne
pas le faire ! », La Revue des Sciences de Gestion, 2009/3 n° 237-238, p. 17-26, page22
2
Molenaar. K, Anderson S, Schexnayder. C (2010), Guidebook on Risk Analysis Tools and Management
Practices to Control Transportation Project Costs, National Cooperative highway research program, Report
658, Washington p.23
76
Chapitre02: L’approche d’audit par le management des risques
Le caractère évolutif des risques sera pris en compte par une remise en compte régulière
des plans de couverture et d’action. Les activités de contrôle sont les politiques et les
procédures conçues pour fournir une assurance raisonnable quant aux mesures de
traitement des risques (Bailey.A. et al, page166). La surveillance des risques peut être
effectuée par la:
La comparaison des résultats réalisés avec les résultats attendus par le biais des plans et des
budgets, et par rapport aux concurrents est un moyen de surveillance des changements dans
l'environnement du risque. La prise des mesures pertinentes en temps opportun permet une
réaction opportune par la direction (Andrew D. Bailey, Audrey A. Gramling, et
Ramamoorti. S, 2003, page180).
77
Chapitre02: L’approche d’audit par le management des risques
Certains risques sont considérés comme moins importants que dans le passé, tandis que
d'autres reçoivent une plus grande attention (A Eilifsen et al, 2001, page198). La portée du
risque s’est changée depuis l’avènement de l’audit traditionnel.
Chaque scandale financier au cours des 150 dernières années a renforcé un discours
continu sur la compétence des auditeurs (Fraser Ian, Chris Pong, 2009, page 104). La
naissance du concept du risque d’audit « audit risk » remontent aux années 19801. En
1990, les normes internationales d’audit ont été révisées pour introduire des nouveaux
concepts.
Le risque d'audit est la probabilité qu'un auditeur formule une opinion sans réserve sur des
états financiers contenant des anomalies significatives. Traditionnellement, le risque
d'audit a été considéré comme étant un risque affectant uniquement les conclusions d’une
mission d'audit. Selon le glossaire de l'audit IAASB, le risque est défini par « le risque que
l'auditeur exprime une opinion inappropriée lorsque les états financiers sont erronés de
manière significative ».
C’est dans les années 1980, que les grands cabinets ont développé cette nouvelle forme
d’audit dite le risque d’audit. D’après Bernard Colasse « le risque d’audit s’intéresse tout
particulièrement aux chiffres comptables qui impliquent un jugement et une appréciation
des dirigeants et peuvent relever de pratiques créatives ou frauduleuses»2. Le risque d'audit
est inévitable, puisqu’il est impossible de vérifier l'ensemble des opérations. C’est une
fonction d'inexactitudes importantes.
La notion du risque d'audit est directement liée à la troisième norme de travail qui consiste
à recueillir des éléments probants suffisants pour soutenir l'opinion de l’auditeur3. Pour les
professionnels, le risque d’audit se délimite en s’appuyant sur deux aspects principaux
(Benoit Pigé, page 101):
1
C. Flint Fraser.I. A.M, Hatherly. D. J. (2008), « Business risk auditing: A regressive evolution?-A research
note », Accounting Forum 32 pp.143–147Page 144
2
: Colasse. B (2012), Les fondements de la comptabilité, 2 e éd., La Découverte, Repères, Paris, p. 87
3
: Elliott C. A. Brumfield. R. K. and Jacobson. P. D(1983), “Should the risk of litigation, sanctions or an
impaired reputation affect the conduct of an audit?”, Journal of Accountancy, April, pp 60-61 p.61
78
Chapitre02: L’approche d’audit par le management des risques
RA = RI x RC x RD
Bien qu'il soit possible de subdiviser les composants du risque d'audit, il n'est pas possible
d'y ajouter sans changer son sens (Elliott C. A et al 1983, page 63).
1.1.Le risque de contrôle (Control risk): Il s'agit du risque qu'une inexactitude pourrait
se produire dans l'affirmation d'un solde d’un compte et que l'anomalie pourrait être
importante, que ce soit individuellement ou cumulée avec d'autres anomalies, et quand
celles-ci ne sont pas détectées en temps opportun, par le contrôle interne de l'entité2. Le
risque de contrôle est le risque que des erreurs ne soient pas empêchées où détectées
par les systèmes du contrôle interne.
1.2. Le risque de détection (Detection risk): C’est le risque que des éléments probants
obtenus soient insuffisants pour identifier des erreurs qui existent. C’est le risque
d’émettre une opinion incluant une erreur et qui pourrait être importante et
significative 3 , par exemple, l’existence d’une erreur dans le choix de la population
d’audit ou d’élément objet de contrôle.
1
Friedlob. G T,. Schleifer. L L.F, (1999),"Fuzzy logic: application for audit risk and uncertainty",
Managerial Auditing Journal, Vol. 14 Iss: 3 pp. 127 – 137, page 127
2
:http://www.accaglobal.com/content/dam/acca/global/pdf/sa_nov09_jones.pdf , Student accountant 11/2009
3
Libby. R. Artman. J T and. Willingha J. J (1985),, « Process Susceptibility, Control Risk, and Audit
Planning », The Accounting Review, Vol. 60, No. 2 (Apr., pp. 212-230, page213
79
Chapitre02: L’approche d’audit par le management des risques
contrôle interne 1 , autrement dit, C’est le risque dû à une anomalie qui pourrait être
importante soit individuellement ou cumulée avec d'autres anomalies sans avoir eu des
actions de contrôle correspondante et pertinente.
La norme SAS 107 note que «si l'auditeur estime que les contrôles sont peu susceptibles de
se rapporter à une affirmation ou peu susceptible d'être efficace, il devrait estimer le risque
de contrôle au niveau maximum 2 . Le niveau de risque inhérent affecte directement le
niveau de risque de contrôle. L’effet d'une quelconque modification du risque de contrôle
est susceptible d'affecter l'étendue des travaux de planification de l’audit. Autrement,
lorsque le risque inhérent est élevé, une réduction du risque de contrôle devrait avoir un
effet considérable sur le risque de mission, et donc sur le niveau des travaux d’audit.
Pendant les années 1990, de grandes firmes d'audit ont annoncé le développement de
nouvelles méthodologies. Il est également apparu qu’Enron était juste un exemple
particulièrement important et bien desservi de ce qui est devenu une foule de faillites
d'entreprises y compris Xerox, Worldcom, Parmalat, Ahold, Global Crossing et de Nortel.
Ces affaires manifestent à un exercice critique de la profession d’audit (Dubuisson. T. S,
2009, p. 7). Des cabinets d'expertise comptable et d’audit ont été blâmés pour défaillances,
ou accusé de complicité. Ces effets engendrent une inquiétude générale affectant le moral
des professionnels et la confiance accordée aux auditeurs (Power. M, 2005, page 14). Ces
comportements critiques peuvent mettre en danger la pérennité des entreprises. Par
conséquent, les politiciens, les régulateurs et les professionnels d’audit ont ouvert des
débats sérieux pour examiner ce qui s'est passé et ce qui peut être fait pour éviter ces
scandales (Cooper. D. J, Neu. D 2006, page4) et améliorer les mécanismes de contrôle et
de surveillance des entreprises. Les grands cabinets d'audit ont apporté des modifications
substantielles à leurs méthodologies d’audit. Ils ont adopté le concept du risque d'entreprise
comme une approche importante à l'audit et ont accru l'importance d’amélioration continue
(Knechel, 2001; Lemon et al, 2000). L’auditeur est ainsi amené à évaluer les risques de
l’entreprise.
Avec l'émergence de l'audit des risques de l'entreprise, les méthodes d'audit traditionnelles
ont été complétées par de nouveaux processus d'audit fondé sur une perspective holistique
1
: Messabia. N et Elbekkali. A, « Le modèle du risque d’audit appliqué dans un environnement complexe de
Technologies de l’Information ». www.reims-ms.fr/events/aim2009/pdf/Papier%20109.pdf
2
Beasley. M. S.; Carcello.J. V(2008), GAAS Guide 2009 A Comprehensive Restatement of Standards for
Auditing, Attestation, Compilation, and Review, IL : CCH Inc, Chicago, page 77
80
Chapitre02: L’approche d’audit par le management des risques
de haut en bas de l'entreprise auditée (Bell et al, 1997; Knechel, 2001). Cela implique une
analyse approfondie de l'activité du client et la position stratégique de l'organisation1.
L’évolution de la
méthodologie d'audit
Attestation des
états financiers
81
Chapitre02: L’approche d’audit par le management des risques
L'existence d'un risque d’audit peut conduire à une opinion d'audit inappropriée et, par
conséquent, l'auditeur et tenue de planifier et exécuter sa mission pour réduire le risque
d'audit à un niveau acceptable. L’auditeur doit préparer des procédures d'audit adapté au
contexte afin d’obtenir des éléments probants suffisants et appropriés lui permettant
d’établir ses conclusions nécessaires à l’expression de son opinion. Ainsi, l'auditeur
dispose d’une bonne compréhension de l'environnement de l'entité pour évaluer le risque
d'anomalies significatives. On sait que les entreprises font face à une variété de risques en
raison de la nature de leurs activités, et de l'environnement dans lequel elles opèrent, dans
ces conditions tous les risques sont liés plus ou moins directement aux objectifs de
l’entreprise 1 et par conséquent tous les risques pourraient être significatifs. De plus, le
développement technologique génère de par sa nature une multitude de risques non
négligeable qui affectent directement ou indirectement les résultats financiers et la
performance de l’entreprise2.
Une approche alternative apparaîtra donc dans l'histoire continue d'audit en vue de
rationaliser les pratiques (Power, 2003), particulièrement, dans une période caractérisée par
un accent sur le management des risques comme une approche rigoureuse du traitement de
la complexité (Flint. C. et al. 2008, page144). Ces risques sont évalués à partir d’une
connaissance du secteur d’activité de l’entreprise, d’une analyse des forces et faiblesses de
l’entreprise (y compris au niveau stratégique), et d’une compréhension des procédures de
contrôle interne de l’entreprise (Bénoit Pigé, page 101) et de son environnement externe.
Il a été affirmé que l'évaluation des risques de l'entreprise est un élément essentiel de
l'audit et que tout risque affectant les objectifs de l’entreprise, augmente également le
risque d'audit (Knechel, 2001, 2007). Cette approche remet en cause la façon dont les
auditeurs évaluent le contrôle interne et les risques de l'entreprise. Elle est vue comme une
façon de «gérer» l'image de l'audit dans un climat où le risque et le management des
risques sont des facteurs dominants. L’audit des risques de l’entreprise représente à la fois
un changement technique dans la méthodologie, une légitimation externe et une
justification interne des entreprises (Flint. C, Fraser.I.A.M, Hatherly. D.J 2008, p147).
Le management des risques de l’entreprise est devenu donc indispensable dans la conduite
d’une mission d’audit. Cette approche reflète deux visions complémentaires Macro et
1
: Abdullah. A. K, Al-Araj. R S (2011) « Traditional Audit versus Business Risk Audit:A Comparative
Study - Case of Jordan », European Journal of Economics, Finance and Administrative Sciences Issue 40,
pp74-91,page 76
2
Schultz Jr J.J.. et al. (2010) / Accounting, Organizations and Society 35 238–251
82
Chapitre02: L’approche d’audit par le management des risques
Micro à la profession d’audit (P. Schick, J.Vera, O. Bourrouilh-Parege, 2010, page36). Cette
approche par le fait de son influence diffère de la précédente par son accent mis sur les
risques de l'entreprise du client et comment cela influe sur le risque d'audit.
Higson (1997, p. 213) a présenté l’un des premiers journaux annonçant l’approche d’audit
par le management des risques. Il déclare que par la suite des pressions exercées par les
auditeurs sur plusieurs années, on est finalement arrivé à réévaluer ce que l'audit cherche à
atteindre. De ce fait résulte une remise en question de la façon dont cela doit être fait 1.
C. Flint Fraser et al (2008) ont conduit une recherche sur l’attitude des auditeurs envers
l’environnement du contrôle interne en prenant en considération les risques de l’entreprise
et le management des risques et comment ceux-ci influent sur la conception du système de
contrôle interne. Les participants ont été invités à évaluer l'efficacité et la pertinence du
contrôle interne et le management des risques dans quatre cas d’organisations.
L’échantillon pris est constitué de 10 entreprises dont six grandes et les autres de taille
moyenne. Les participants ont la qualité de manager et d’auditeur sénior. Cette étude
suggère que cette intégration du risque entrepris et du management des risques est plutôt
évolutionnaire et non pas révolutionnaire,
Dans une étude différente, les auditeurs et les managers ont amené à examiner les cas dans
lesquels se trouvent des inexactitudes, erreurs ou irrégularités. Les auditeurs ont évalué les
éléments du modèle du risque d’audit, les risques d’entreprises et ont formulé des
recommandations sur la mission d’audit et les coûts des honoraires. Lorsque la probabilité
d'une erreur2 est élevée, le modèle du risque d’audit domine en lui-même les risques de
l'entreprise dans la description de la mission. Lorsque la probabilité d'une irrégularité 3 est
élevée les risques d’entreprise dominent le modèle du risque d’audit dans la description de
la mission.
L’approche d’audit par le management des risques n'est pas simplement indicative mais
elle se révèle plutôt productive 4 . Elle offre une meilleure assurance pour l’entreprise
auditée et pour sa stratégie. Cette méthodologie intègre à la fois un processus plus efficace
au service des clients (entreprise auditée) et crée une valeur ajoutée en permettant à
1
Higson, A. W. (1997). Developments in audit approaches: from audit efficiency to audit effectiveness. In
M. Sherer & S. Turley (Eds.), Current issues in auditing (pp. 198–215). London: Paul Chapman Publishing.
2
: Action de se tromper, faute commise en croyant vrai ce qui est faux ou inversement.
3
: Caractère de ce qui n’est pas selon les règles, de ce qui ne suit pas les règles
4
Robson. W. K, Humphrey. C, Khalifa. R, Jones. J (2007), « Transforming audit technologies: Business
risk audit methodologies and the audit », Accounting, Organizations and Society 32 409–438, page 410
83
Chapitre02: L’approche d’audit par le management des risques
l'auditeur de se prononcer et en plus de conseiller le client sur les risques d'entreprise et ses
conséquences sur les résultats comptables et financiers et sur sa performance. Alors que
l’approche traditionnelle dite est orientée beaucoup plus vers la conformité.
De plus, l’approche d’audit par le management des risques est susceptible de diminuer les
coûts de transactions (Boyd, 1999; Manson, 1997; Matthews, 2002; Power, 2000) surtout
lorsqu’il s’agit de l’audit interne. Cela permet d’éviter d’installer deux fonctions
incompatibles l’une de l’audit et l’autre de management des risques. La réduction des coûts
de fonctionnement a été considérée comme un facteur essentiel expliquant la conception du
programme méthodologique de l’audit par le management des risques de l’entreprise.
(Robson. K et al, 2007, page105).
Cette approche encourage les auditeurs à intervenir sur les processus clés et les facteurs de
succès de l'entreprise, ainsi les risques et les contrôles au sein de ces processus, par
opposition à une approche fondée sur le contrôle des comptes financiers et des flux de
transaction. L’argument consiste à dire si l’auditeur peut identifier les sources des risques
de l'entreprise et s'assurer que le client dispose des systèmes appropriés pour surveiller et
gérer ces risques, il n'y a alors que peu de valeur accorder aux tests approfondis de la
stratégie. Avec le temps, il s’est avéré que l’approche par le management des risques
permet de produire et de fournir davantage informations pour le client1. Dans cette ordre,
la qualité d’audit se détermine par la qualité de la mission et des décisions prises et non pas
par la position du cabinet d’audit sur le marché (Robson. K et al., 2007, page418).
Autrement dit, la réputation de l'auditeur dépend toujours de ses qualités professionnelles.
En effet, les changements dans la nature et les limites du travail d’audit créent des conflits
potentiels avec les conceptions actuelles des praticiens (Curtis. E, S. Turley, 2007, page
450).
1
Emer Curtis, Stuart Turley(2007), « The business risk audit – A longitudinal case study of an audit
engagement », Accounting, Organizations and Society 32 439–461, page 445
84
Chapitre02: L’approche d’audit par le management des risques
au moins à découvrir sans retard, les erreurs et les fraudes. Dans cette conception, le
contrôle interne est limité à la comptabilité. En 1962, le contrôle interne est défini par
l’OEC 1comme la mise en œuvre de méthodes, de moyens humains et matériels adaptés à
l’entreprise et propres à prévenir, ou, tout au moins, à révéler sans retard les erreurs et les
fraudes (Cappelletti. L 2006, page 32). L’Ordre des comptables agréés du Québec l’indique
comme « un l’ensemble des sécurités contribuant à la maîtrise de l’entreprise. Il a pour
but d’un côté d’assurer la protection, la sauvegarde du patrimoine et la qualité de
l’information, et d’un autre côté de faire appliquer les instructions de la direction et de
favoriser l’amélioration des performances, il se manifeste par l'organisation, les méthodes
et procédures de chacune des activités de l'entreprise pour maintenir la pérennité de celle-
ci2».
Il est à noter qu'un système de contrôle interne efficace fournit une assurance raisonnable,
mais non absolue, que l'entreprise ne sera pas désorientée dans la réalisation de ses
objectifs d'affaires par des circonstances raisonnablement prévisibles3.
1
: l’Ordre des experts-comptables et des comptables agréés
2
Ordre des comptables agréés du québec , « terminologie comptable »Vol. 1, no36 , Publication initiale : Mai
1983, Révision : Février 2012
3
: Gerrit Sarens, Ignace De Beelde, (2006), "Internal auditors' perception about their role in risk management:
A comparison between US and Belgian companies", Managerial Auditing Journal, Vol. 21 Iss: 1 pp. 63 – 80,
page 65
85
Chapitre02: L’approche d’audit par le management des risques
Efficience Traçabilité
Efficacité
- Culture d'entreprise
- responsabilités clairement définies
- contrôle axé sur les risques
-contrôle intégré dans les processus
d'entreprise
- contrôles suffisamment testés
- collaborateurs bien formés
- procédures d'information et de gestion des
problèmes bien définies
Source:
http://www.pwc.ch/user_content/editor/files/publ_ass/pwc_sci_pleine_mutation_06_f.pdf
La question qui se pose dans ce passage : Pourquoi le système de contrôle est une notion
collée à la mission d’audit ? Pour en répondre, on revient à la fameuse définition accordée
à l’audit qui est « l’audit est le contrôle des contrôles », le premier contrôle revient à l’audit
et le deuxième contrôle correspond au système de contrôle interne. Donc, l’audit est
l’action de contrôle du système de contrôle interne. Les principales recherches en audit ont
été conduites sur l’opinion d'audit en matière de l’évaluation du système de contrôle
interne et de ses conséquences sur la planification des audits. En commençant par l’étude
de Ashton réalisée en 1974, selon eux les travaux de recherche expérimentale ont servi à
examiner les impacts des différents attributs du système de contrôle (ou l'évolution de ces
attributs) d’efficacité des contrôles (voir Joyce et Libby, 1982 et Ashton, 1983) (Libby. R
et al, 1985, page 212). Ils ont constaté que le modèle conceptuel largement accepté pour
l'intégration des évaluations de contrôle interne dans le processus d’audit est le modèle du
86
Chapitre02: L’approche d’audit par le management des risques
risque d’audit par ses différentes versions (AICPA, 1981, 1983, ICCA, 1980) (Robert
Libby, 1985, p 213).
En 1949, la Commission américaine sur les processus d'audit a proposé " le contrôle
interne - Éléments d'un système coordonné et son importance pour la gestion,
l’indépendance et la comptabilité publiques», dont la première définition de l'audit interne
a été prononcée: l’audit interne comprend les règles d'organisation, de protection de
sécurité des biens, la précision interne des données et leur fiabilité, ainsi que les mesures
prises pour améliorer l'efficacité opérationnelle. En 1988, SAS (n ° 55) de l’institut
Américain de Certification des comptes publics « American Institute of Certified Public
Accountants (AICPA) » a proposé une autre définition dont la définition de l'audit interne
couvre l’environnement de contrôle, les systèmes comptables et les procédures des
politiques de contrôle.
Il doit être clair que les contrôles internes ne sont qu'un des moyens clefs du management
des risques pour gérer les principaux risques organisationnels (Sarens. G, Ignace De
Beelde, 2006 page65). C’est l’élément majeur à examiner par un auditeur. Au Royaume-
Uni, le rapport Turnbull est le premier document public, qui a mis l'accent sur la relation
du contrôle interne et des risques de l'entreprise. Contrairement du Cadbury qui n'a pas
mentionné un lien explicite entre ces deux concepts. Dans le rapport COSO I et COSO II,
l'évaluation des risques est identifié comme l'une des cinq composantes du système de
contrôle interne.
1
Maletta. M. J and Kid. T (1993), « The Effect of Risk Factors on Auditors' Configural Information
Processing », The Accounting Review, Vol. 68, No. 3, Jul pp. 681-69, page 684
2
Chong. Y Y , (2003),"A new look at investment risk - the organic risk management stance?", Balance
Sheet, Vol. 11 Iss: 2 pp. 17 – 21, page18
87
Chapitre02: L’approche d’audit par le management des risques
En 2004, le COSO1 publie son référentiel « le management des risques intégré » (ERM)-
integrated framework (ERM) pour s'assurer que les organisations prennent en
considération les stratégies, les activités et les rapports en conformité avec la loi. La mise
en place d’un système de gestion des risques efficaces et la bonne gouvernance d'entreprise
sont des facteurs clés de succès pour une organisation 2 . L’ERM se concentre sur huit
facteurs principaux: l’environnement interne, l'établissement d'objectifs, l'identification
des cas, l'évaluation des risques, la réaction des risques, les activités de contrôle,
l'information, la communication et la surveillance. D’après le COSO 2, le contrôle interne
fait partie intégrante du management des risques, car ce dernier doit permettre d’identifier
les risques qui découlent de l’inefficacité et du dysfonctionnement du contrôle interne. En
outre, le CI est un moyen pour assurer le bon fonctionnement et la bonne application des
actions préventives et correctives prises dans le cadre du management des risques.
Le huitième rapport de Turnbull représente pour la première fois la clé du code Turnbull,
avec le respect du contrôle interne qui se focalise principalement sur (Elliott. D. S L et al,
2000, page50) :
- La protection des droits des propriétaires et la protection des actifs grâce à des
systèmes sonores de contrôle;
- L’examen régulier de l'efficacité des contrôles, et plus précisément sur les finances,
les opérations courantes, la conformité et la gestion des risques;
- La nécessité d’implanter la fonction d'audit interne.
L'objectif fondamental de Turnbull est d'assurer autant que possible l'efficacité
opérationnelle, l'efficacité et la fiabilité des rapports et la conformité interne et externe en
maximisant les profits des actionnaires.
En avril 2005, l'Autorité des Marchés Financiers (AMF), a élaboré un cadre de référence
de Contrôle Interne pour les sociétés faisant appel public à l'épargne. Basé sur des
principes généraux, ce cadre de référence est compatible avec le référentiel américain
COSO (Committe of Sponsoring Organizations of the Treadway Commission) et en phase
avec les 4 ème, 7ème et 8ème directives européennes . Ce cadre définit le contrôle interne
comme étant un dispositif de la société, défini et mis en œuvre sous sa responsabilité, qui
vise à assurer : la conformité aux lois et règlements, l’application des instructions et des
1
: COSO: Committee of Sponsoring Organisations (of the Treadway Commission) – established in the USA
to develop standards of Governance and Internal Control.
2
: Ching-Wen Lin, Chih-Hung Wang, (2011),"A selection model for auditing software", Industrial
Management & Data Systems, Vol. 111 Iss: 5 pp. 776 – 790, page778
88
Chapitre02: L’approche d’audit par le management des risques
D’après L’autorité des Marchés Financier, cadre de référence page 7 et 8 mis en ligne le 22
juillet 2010 8/36, le dispositif de gestion des risques vise à identifier et à analyser les
principaux risques de la société. Les risques qui dépassant les limites fixées par la société,
doivent être traité, et dans le cas échéant ils font l’objet de plans d’action. Ces derniers
peuvent prévoir la mise en place de contrôles. Les contrôles à mettre en place relèvent du
dispositif de contrôle interne. Ainsi, ce dernier concourt au traitement des risques auxquels
sont exposées les activités de la société. Donc, on peut dire que le contrôle interne est le
point de départ et d’arrivée dans ce processus de management des risques.
En effet, la mission de l’auditeur consiste à analyser les risques qu’ils soient opérationnels,
financiers ou de conformité, susceptibles d’affecter la réalisation des objectifs fixés par
l’organisation, puis à s’assurer qu’il existe un dispositif de contrôle interne parfaitement
adapté à sa situation et, si tel n’est pas le cas, à faire toutes les propositions nécessaires
pour y pourvoir. La publication COSO a changé la façon de concevoir le contrôle interne et
a souligné son importance, en particulier dans la réalisation des objectifs d'une entité et à
l’encourager à recentrer l'attention sur ses systèmes de contrôle interne afin d'assurer la
fiabilité du processus des rapports financiers (Carmona. P. I 2008, p.14).
1
Sourour A Le rôle de l’auditeur interne dans le processus de gouvernance de l’entreprise à travers
l’évaluation du contrôle interne. http://cermat.iae.univ-tours.fr/IMG/pdf/Communication__S.AMMAR.pdf,
2
Fraser. I, William. H , (2007),"Embedding risk management: structures and approaches", Managerial
Auditing Journal, Vol. 22 Iss: 4 pp. 392 – 409, page393
89
Chapitre02: L’approche d’audit par le management des risques
90
Chapitre02: L’approche d’audit par le management des risques
le COSO n'est pas assez mature pour apprécier et expliquer que le risque est tout
simplement l'effet de l'incertitude et que les résultants de la prise de risque peuvent
être bénéfiques, néfastes ou les deux à la fois.
- Il y en a une confusion dans l’ensemble des composants que ce soit pour « les
réponses aux risques», «les activités de contrôle» et «le suivi». La plupart des
professionnels qui l’utilisent, touche la difficulté de séparation de ces phases.
Le cadre de contrôle interne du COSO a besoin d’une mise à jour à l’effet de le rendre plus
court, plus ouvert et moins imparfait1.
Figure 15 : La relation entre le management des risques et le contrôle interne avec les
objectifs de l’entreprise
L'identification des
Changements dans l'aspects facteurs critiques
initial du contrôle interne Amélioration
continue
L'efficacité des contrôles internes à contrôler le risque comprendrait les éléments suivants
(Tarantino. A, 2008, page15):
1
Why the COSO Frameworks Need Improvement
http://www.irmi.com/expert/articles/2005/leitch04.aspx
91
Chapitre02: L’approche d’audit par le management des risques
Il semble que dans un monde en évolution rapide et très complexe toutes les entreprises
sont confrontées à des risques, par conséquent, l’adoption d’un management des risques
dans une entreprise en général et dans la profession d’audit en particulier devient
indispensable. Philippe Ausseur prononce1 “Comme tous les acteurs de l’économie, nous
devons nous adapter à un horizon de certitude diminué mais avec toujours ce temps
d’avance qu’on attend de nous. Cela nous impose des changements à 6 mois contre 6 ans
auparavant, une réflexion menée en 6 semaines au lieu de 6 mois”. Ceci entraine plusieurs
avantages à savoir (Griffiths. P 2005, page22):
- La focalisation des travaux sur les actions les plus risquées, permet la réduction du
temps de la prise des décisions.
1
A la une, Contrôler les contrôleurs Le nouvel Economiste - n°1482 - Cahier n°2 - Du 25 juin au 1er juillet
2009 – Hebdomadaire, page 27
92
Chapitre02: L’approche d’audit par le management des risques
C’est quoi l’approche d’audit par le management des risques ou l’audit axé sur le risque?
C'est un processus, une approche, une méthode et un état d'esprit à la fois. La façon la plus
simple de penser à l’audit axé sur le risque est théoriquement de vérifier les choses qui
comptent vraiment pour l’organisation (Griffiths. P, 2005, page5). Jeppeson (1998) a décrit
cette approche comme un processus d'intérêt mutuel entre les dirigeants d'entreprises et les
auditeurs (C. Flint Fraser.I. A.M, Hatherly. D. J, 2008, page 144). L’approche touche
l’audit des systèmes, des procédures et des processus, quel que soit l’activité dans laquelle
ceux-ci opèrent. L’auditeur utilise la notion de management des risques pour représenter
les facteurs et les conditions susceptibles d’affecter la capacité de l’entreprise à exploiter
son processus de management efficacement (Eilifsen, Knechel, & Wallage, 2001). En
effet, les risques de management peuvent influencer la sincérité et la fiabilité des
déclarations de la direction de l’entreprise et de sa situation financière 1 . Lemon et al.
(2000) suggèrent que cette approche «top down» commence par les processus d'affaires et
arrive aux états financiers, offrant une plus grande efficience et efficacité, une meilleure
gouvernance d'entreprise et une cohérence au niveau international (Humphrey. C et al,
2004, page 9).
93
Chapitre02: L’approche d’audit par le management des risques
l’application des contrôles mis en place1. De ce fait, les institutions internationales ont été
soumises à un débat critique qui les a interpelés à renégocier l’identité professionnelle des
auditeurs et élargir leurs compétences sur d'autres domaines d'expertise.
On s’attend alors à une équipe d’audit à un plus large éventail de compétences y compris
des spécialistes en informatique en assurance, des fiscalistes et des consultants, dans
d’autres domaines et moins de commissaires aux comptes et de comptables.
L'élargissement de l'équipe nécessite une forte coordination et un partage d'information
entre ses membres (Eilifsen. A et al, 2001, page 197). La figure suivante démontre les
différentes escales d’évolution de la profession d’audit interne et externe
Un rôle complémentaire
Source: Andrew D. Bailey Jr., Audrey A. Gramling, and Sridhar Ramamoorti (2003),
Research Opportunities in Internal Auditing, The Institute of Internal Auditors, Altamonte
Springs, Florida, page271
1
Lam. J (2003), “Ten Predictions for Risk Management”, The RMA Journal May, pp.84-87, page85
94
Chapitre02: L’approche d’audit par le management des risques
Selon Etienne Barbier (1999, page 26,27): « Cette seconde approche (l’approche d’audit
par le management des risques) peut être plus délicate à mettre en œuvre, mais elle est
mieux raisonnée et plus pertinente car elle permet un bon maillage consolidé et matriciel
des risques, et comporte moins de danger de dérive bureaucratique que l’approche
traditionnelle précédente. Elle n’ignore pas les risques, souvent cachés, inhérents au
fonctionnement en réseau. Elle est aussi mieux adaptée pour répondre à des préoccupations
de direction car elle distingue clairement les risques stratégiques et les risques
d’exploitation ». L’audit par le management des risques convient adéquatement aux
nouvelles structures organisationnelles qui en découlent en réaction aux crises
internationales qui ont frappé au fond les institutions financières et les entreprises, en
particulier, les multinationales. Parlant ici des structures ad hoc qui nécessite moins de
formalité en mode de fonctionnement par apport aux structures rigides. Ce genre de
structure est caractérisé par un ajustement mutuel dont les rôles des différents acteurs est
bien défini et basé essentiellement sur des processus et n’ont pas sur des procédures.
1
. Peecher. M E, Schwartz. R, Solomon. I (2007), “It’s all about audit quality: Perspectives on strategic-
systems auditing” Accounting, Organizations and Society 32 463–485, page 465
95
Chapitre02: L’approche d’audit par le management des risques
L'approche d'audit par les risques est une approche qui met l'accent sur la réponse de
l’entreprise au risque affectant la réalisation de ses objectifs (Abdullah. K A et al, 2011).
Une mission d’audit efficace comme est illustrée dans la figure n°12 requiert une structure
de reporting et d'évaluation pour s'assurer que les risques sont effectivement identifiés et
évalués et que les contrôles et les réponses appropriées sont en place. Ensuite, des audits
doivent être effectués régulièrement afin d'identifier les possibilités d'amélioration comme
une action de surveillance et d’adaptation aux changements internes dans l'entreprise et
dans son environnement externe dans lequel elle opère (Phil Griffiths 2005 page25). La
communication doit exister entre tous les acteurs impliqués dans l'engagement, sous une
forme orale et écrite. Les opinions et les commentaires doivent être fournis et diffusés aux
membres de l'équipe chargée du processus d’audit1 (La démarche sera présentée en détail
dans le chapitre 03).
Audit
En 1999, la définition de l'audit interne donnée par l'Institut d’audit interne (IIA) stipule
clairement que l'activité d'audit interne doit évaluer et contribuer à l'amélioration de la
1
: Drumming, S. S, Kelvin. B , Colin O (2008), “Assessing risks in audit planning», Journal of International
Business and Economics, Volume: 8, Issue: 1
96
Chapitre02: L’approche d’audit par le management des risques
Cinq ans plus tard, En 2004 et en réponse à COSO-ERM, qui a créé un mouvement
mondial vers une approche de management des risques, l’association internationale d’audit
interne l'international Association of Internal audit publie son article «Le rôle de l'audit
interne dans le management des risques » “The role of internal auditing in enterprise-wide
risk management,”. D’après ce dernier, les auditeurs internes jouent un rôle primordial
dans le but de fournir une maîtrise sur les principaux risques de manière appropriée et sur
l’efficacité du fonctionnement du contrôle interne (Sarens et De Beelde, 2006) 2. Ainsi, elle
propose le passage obligé par :
- La création d'un système de management des risques;
- L’évaluation des facteurs de risque ;
L’IIA (2004) met l'accent sur la séparation de l'audit interne du processus de management
des risques, mais l'obligation pour les auditeurs internes de se prononcer sur la pertinence
du management des risques conduit les auditeurs internes à s’impliquer pour une
compréhension approfondie des risques (Fraser et Henry 2007, page396). Il est
généralement considéré comme étant inapproprié à l'auditeur interne de gérer l'ensemble
des risques, s'il le fait, il va agir comme le manager de l’entreprise (qui a toujours été
considéré comme l’obstacle de son indépendance). Toutefois, si les leaders croient qu'il n'y
a pas une autre fonction suffisamment indépendante pour mener ce rôle, alors d’un point
de vue pragmatique, il n’y a que l’audit interne qui peut être en mesure de prendre en
charge (Griffiths. P, 2005, page53). Selon Beumer3(2006) le management des risques et
d'audit interne utilisent les mêmes outils et la même démarche à savoir (Karagiorgos. T et
al, 2009, page 547):
1
: Définition approuvée le 21 mars 2000 par le Conseil d'Administration de l'IFACI. Traduction de la
définition internationale approuvée par l'IIA le 29 juin 1999
2
: Laura de Zwaan, Stewart. J, Subramaniam. N, (2011),"Internal audit involvement in enterprise risk
management", Managerial Auditing Journal, Vol. 26 Iss: 7 pp. 586 – 604, page 587
3
: Beumer, H. (2006) “A Risk – oriented Approach”, Internal Auditor, pp. 72-76.
97
Chapitre02: L’approche d’audit par le management des risques
En 2005, une enquête a été conduite par Griffiths. P sur un ensemble de chefs
d’entreprises. L’enquête fait l’objet des constats sur l’évolution de leurs réponses durant
trois ans à la question suivante : est-ce que l’assurance de la conformité aux lois et
procédures est l'objectif principal de l’audit interne ? Les réponses à cette question
montrent clairement que ce n'est pas le cas. Et puis, si ce n’est pas le cas, quels sont donc
leurs objectifs principaux? Les enquêtés doivent choisir l'approche qui a été suivie et les
risques maitrisés. Les résultats sont illustrés dans le tableau ci-dessous qui présente les
résultats obtenus :
D’après les résultats, on constate que le contrôle de conformité est en décroissance, il est
passé de 10% en 2000 à 1% en 2004, et même les 10% en 2000 ne sont pas suffisantes. En
comparant ses résultats avec la préoccupation aux risques d’entreprise, le taux est
croissant, il passe de 40% en 2000 jusqu’à 89% en 2004, ce taux est censé être plus élevé
après 2007. Les autres tâches sont aussi en situation de régression, sauf pour le cas de la
préoccupation à la gouvernance d’entreprise qui se caractérise par une lente croissance.
98
Chapitre02: L’approche d’audit par le management des risques
Le 11 avril 2012, Une enquête internationale a été conduite par le cabinet international
d’audit pricewaterhouse coopers sur l’importance croissante du management des risques
en entreprise et sur les attentes élevées quant à la contribution de l’audit interne à ce sujet.
L’échantillon de l’étude sélectionné est constitué de :
- Près de 100 parties prenantes interrogées individuellement, parmi elles des membres de
conseil d’administration et des dirigeants.
- Plus de 660 parties prenantes et 870 directeurs d’audit interne ayant répondu à un
sondage en ligne. Dont l’ensemble des enquêtés font partie de 64 pays différents et de 16
secteurs de divers activité. Les constats de cette enquête ont été structurés sous trois axes :
1- Le premier axe consiste à une comparaison entre les risques maitrisés par les
auditeurs internes d’un côté et les parties prenantes d’un autre côté.
2- Le deuxième axe consiste en un classement effectué par les parties prenantes, des
zones de risques sur lesquelles l’audit interne pourrait porter plus d’attention.
3- Et enfin ils ont déterminé les attributs d’excellence de l’audit interne
Pour le premier axe, il a été constaté qu’il n’y avait pas une très grande différence entre les
risques maitrisés par les différents acteurs cités, surtout lorsqu’il s’agit des risques
concernant les marchés financiers, la concurrence, la réputation, l’image de marque, le coût
d’énergie et de la matière première, la réglementation, l’incertitude économique et la
continuité d’activité, dont le taux de divergence ne dépasse pas les 3%. L’écart est
important dans les taux de maîtrise des risques relatifs à la sécurité des données, la fraude
et l’éthique, fusion et acquissions, le lancement de nouveaux produits et la gestion des
talents et des ressources dont le taux de maîtrise des parties prenantes est supérieur de celui
des auditeurs internes.
Pour le deuxième axe, le graphe ci-dessous illustre les classements en zones à risques qui
pourraient avoir plus d’attention de la part des auditeurs internes.
99
Chapitre02: L’approche d’audit par le management des risques
https://form.pwc.fr/dev/formulaire_pwc_publication/formulaire_pwc_publication_1.0.0/in
dex.php?tmplvarid=57&id=4275
Il indique que les risques relatifs à la concurrence et la gestion des talents se trouvent au
sommet des préoccupations, et que, les risques de la fraude et de la règlementation sont en
bas de l’échelle. Cette analyse justifie le passage de l’audit de conformité à l’audit
d’efficience et d’efficacité.
À la fin de cette enquête, 8 attributs d’excellence ont été tirés et adressés aux auditeurs
internes :
1- La concentration sur les risques et les problématiques cruciales.
2- L’alignement de la mission sur les attentes des parties prenantes;
3- L’adaptation des compétences à fin de fournir de la valeur ajoutée;
4- L’engagement et la gestion des relations avec les parties prenantes;
5- La favorisation du service orienté au client;
6- L’offre d’un service efficient en termes de coût;
7- L’utilisation de la technologie de manière efficace;
8- La favorisation de l’amélioration de la qualité et de l’innovation.
100
Chapitre02: L’approche d’audit par le management des risques
En parallèle pour satisfaire les attentes des parties prenantes, il est recommandé de :
- Identifier et évaluer les risques clefs et s’appuyer sur les lignes de défense.
- Fournir des analyses et recommandations plus approfondie et plus actionnables
- Communiquer l’essentiel et le mettre en perspective.
Un audit externe peut être défini comme un examen indépendant d'une entreprise duquel
résulte un rapport destiné aux tiers de l’entreprise en matière de performance de
management de celle-ci. Cette définition est élaborée à partir de celle suggérée par
Churchill et Cyert (1966, p. 39)1. Similairement à ce qui est déclaré par John Innes et al,
les rapports d’audit externe représentent une façon de fournir aux actionnaires et aux autres
utilisateurs des informations suffisantes sur la situation de l’entreprise et la qualité de
management (John Innes, Robert A. Lyon 1994, p 74).
De cette précédente définition, on peut entendre qu’il y a une véritable synergie entre le
processus de management des risques et l'audit externe. Les tiers croient qu’un bon audit
des états financiers a vocation de garantir un bon management mais cet audit externe à lui
seul ne suffit pas (Conor. O, 1996, page 16). L'information financière et comptable des
entreprises est sans doute juxtaposée à un éventail de domaines variés tels que la
responsabilité sociétale des entreprises, la gouvernance d'entreprise et le risque. Toutefois,
il est souvent reproché aux informations financières de ne pas être ajustées au contexte,
mais de refléter simplement le passé et d’informer imparfaitement les investisseurs sur les
1
Cited in John Innes, Robert A. Lyon, (1994),"A Simulated Lending Decision with External Management
Audit Reports", Accounting, Auditing & Accountability Journal, Vol. 7 Iss: 4 pp. 73 – 93, page 73
101
Chapitre02: L’approche d’audit par le management des risques
Les auditeurs internes et les cabinets d’audit externe attestent que la focalisation sur le
fonctionnement et les objectifs de l’organisation conduit à une plus grande efficacité et
efficience d’un côté cela crée et d’un autre côté crée plus de valeur ajoutée pour les clients.
Ian Fraser, Chris Pong2 (2009) a proposé l’obligation d'examiner non seulement les risques
financiers et comptables mais tous les risques qui affectent une entreprise. Ce
raisonnement a mis l’accent sur la capacité des auditeurs externes à auditer des risques plus
complexes que de ceux des états financiers et des comptes comptable notamment les
politiques, économiques et autres.
Dans le domaine de l’audit externe par le management des risques d’entreprise, Michael
De Martinis, Hironori Fukukawa, Theodore J. Mock en 2011 , ont conduit une étude sur
l’application de cette approche par des cabinets d’audit. Ce qui est nouveau dans cette
étude c’est que l’échantillon de cabinets d’audit fait partie de deux pays différents,
l’Australie et le Japon et que les variables de cette étude associent les caractéristiques des
clients audités et les pays correspondants. Ils ont constaté donc que les deux pays adoptent
les mêmes standards mais l’application est complètement différente. Ainsi, lorsqu’il s’agit
des caractéristiques des clients, ils constatent que le recours à la même approche diffère
d’un client à un autre. De ce fait, ils concluent que les pays et les caractéristiques des
clients ont un fort impact sur l’approche d’audit par les risques.
1
: Roger K. Doost, (1999),"Computers and accounting: where do we go from here?", Managerial Auditing
Journal, Vol. 14 Iss: 9 pp. 487- 488, page 488
2
Ian Fraser , Chris Pong (2007) "Special issue on The future of the external audit function", Managerial
Auditing Journal, Vol. 22 Iss: 6, pp
102
Chapitre02: L’approche d’audit par le management des risques
Une autre étude publiée sur un échantillon pris sur une période de six ans par « Mercer
management consulting » examinant les événements déclencheurs pour les 100 plus fortes
baisses de valeur d'un mois parmi les 1000 Fortunes entre 1993 et 1998. La grande
majorité des risques déclencheurs sont des risques de la catégorie stratégique pour 61%, le
tiers (33%) sont des risques opérationnels, et seulement 6% sont des risques financiers
(Segal.S 2011, page29)
61,00%
33,00%
6,00%
0,00%
Risques
stratégiques Risques
opérationnels Risques financiers
Risques des
catastophes
naturelle
Les résultats nous affirment la perception qui dit qu’un bon audit est celui qui prend en
compte à la fois les risques financiers, opérationnels et stratégiques. Plusieurs autres
recherches similaires à celle-là ont abouti au même résultat dont les risques opérationnel et
les risques stratégiques sont plus significatifs que les risques financiers. Mais
généralement, trois raisons principales poussent les auditeurs à éviter ces catégories/
Premièrement, l’incapacité à quantifier les risques stratégiques et opérationnels
Deuxièmement, les mythes en ce qui concerne l'importance des risques financiers, une
deuxième source met un accent disproportionné sur les risques financiers et dont la
croyance est que les risques financiers sont les plus importants et représentent la majorité
103
Chapitre02: L’approche d’audit par le management des risques
des risques qui menacent le plus une entreprise (Sim Segal, 2011, page 28).
Troisièmement, avoir l’esprit des analystes financiers.
L’audit est considéré comme une activité sociale, elle assure la survie et la performance de
l’entreprise en respectant leur environnement social1. Liesbeth Bruynseels et al en 2006
ont fait un état des lieux sur un ensemble d’entreprises industrielles américaines
susceptibles de faire faillite sur la période de (1998- 2001). Ils constatent que les cabinets
d'audit qui utilisent une méthodologie d’audit par le management des risques de
l’entreprise sont moins tentés d'émettre une opinion sur la continuité d’exploitation sur les
entreprises qui finiront par la suite à faire faillite. De ce fait, ils ont suggéré que ces
auditeurs devraient donner plus d’importance à l’examen des états financiers pour
participer à la réduction de la détresse financière. D’autre part, ils ont constaté que les
auditeurs qui sont appelés à faire des lever de trésorerie à court terme n’émettent pas une
opinion sur la continuité d’exploitation sur les entreprises susceptibles de faire faillite
quelque soit l’approche utilisée (Bruynseels. L, W. Knechel. R and Willekens. M , 2006).
Le fait d’adopter cette approche par les auditeurs externes est généralement accepté par
l’entreprise elle-même et même pour les parties prenantes. Et ceci bien que l’auditeur
externe soit plus indépendant que l’auditeur interne. L’auditeur externe a pour mission
d’attester, par son rapport, la situation du management des risques et du contrôle interne
(Phil Griffiths 2005 page43). La position des auditeurs externes à l'égard du management
des risques et de contrôle interne ne peut excéder les responsabilités assumées par les
responsables de la gouvernance.
1
Humphrey, C., & Moizer, P. (1990). From techniques to ideologies: an alternative perspective on the audit
function. Critical Perspectives in Accounting, 1, 217–238.
104
Chapitre02: L’approche d’audit par le management des risques
Conclusion
Dans la nouvelle approche d’audit, l’auditeur aura à mettre en évidence, les risques, les
enjeux, les vulnérabilités, les opportunités manquées, mais aussi les synergies associées à
une stratégie et une politique qui peuvent conduire à des remises en cause et à des
modifications de niveaux élevés de management (Bouquin. H et al, 2010, page30).
L’utilisation de l’approche d’audit par les risques augmente le niveau des honoraires des
missions d’audit mais en parallèle, elle diminue les pertes et permet de saisir les
opportunités à temps. C’est un moyen de faire accepter que la meilleure manière de
s'assurer que les ressources internes et externes d'une entreprise sont allouées efficacement.
Le choix des techniques et le degré d’utilisation des méthodes efficaces sont davantage
fonction du contexte. Plusieurs techniques d'intelligence artificielle sont appelées pour
aider le management des risques. C’est dans cette vision qu’on va essayer d’introduire les
réseaux de neurones artificiels appliqués au management des risques comme un outil de
l’audit.
105
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Introduction
Reproduire l'intelligence de l'être humain constitue sans aucun doute le rêve le plus
passionnant de beaucoup de chercheurs de notre siècle. Ce n'est qu'après la fin de la Seconde
Guerre Mondiale qu'ont commencé à apparaître quelques voies de recherche dans ce domaine.
L'une des premières est issue de la neurobiologie. Les réseaux de neurones, fabriqués de
structures cellulaires artificielles, constituent une approche permettant d'aborder sous des
angles nouveaux les problèmes de perception, de mémoire, d'apprentissage et de
raisonnement (en d'autres termes... d'intelligence artificielle ou abrégée "I.A"). Ils s'avèrent
aussi des alternatives très prometteuses pour contourner certaines des limitations des
méthodes numériques classiques. Grâce à leur traitement parallèle de l'information et à leurs
mécanismes inspirés des cellules nerveuses (neurones), ils infèrent des propriétés émergentes
permettant de solutionner des problèmes complexes.
106
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
une solution convenable. Cela donne un mécanisme structuré pour assurer une visibilité des
risques et de parvenir à la réussite de l’entreprise.
Les réseaux de neurones artificiels (RNA) sont des modèles informatiques de traitement et
d'identification de l'information. Ils représentent un puissant logiciel à usage général 3 . Ils
poussent sur des intérêts de recherche en modélisant les neurones du système biologique, en
particulier le cerveau humain. Les définitions propres aux réseaux neuronaux sont autant
1
: Touzet. C (1992), « Les réseaux de neurones- Artificiels Introduction au Connexionnisme -Cours, exercices et
travaux pratiques », Juillet ; page6.
2
: Victorri. Be (2006), « Le connexionnisme », Halshs-00009907, version 1 - 2 Apr, p.p 1-9, page 1
3
: Hakimpoor. H, Bin Arshad K. A , Hon Tat. H, Khani. N, Rahmandoust M(2011), « Artificial Neural
Networks’ Applications in Management », World Applied Sciences Journal 14 (7): 1008-1019,page 1008
107
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
variées que de leurs domaines d’applications, donc aucune définition ne couvre exactement
l’ensemble de famille de modèles. Pour l’instant, on prend les descriptions suivantes : Ils sont
des réseaux fortement connectés de processeurs (neurones) élémentaires fonctionnant en
parallèle. Chaque processeur élémentaire calcul une sortie unique sur la base des informations
qu’il reçoit. L’information transportée par ces connexions est de type numérique (par
opposition à symbolique), chaque unité est susceptible de posséder localement une mémoire
de faible capacité. Les réseaux de neurones réalisent un calcul à partir de données issues de
ses connexions et de données locales1.
Un RNA est un réseau de plusieurs unités de calcul simples, appelées neurones ou cellules
fortement interconnectées et organisées en couches. Chaque neurone effectue la simple tâche
de traitement de l'information en transformant les contributions reçues en sorties
transformées. Grâce à des arcs reliant ces neurones, les connaissances peuvent être générées et
stockées sur la force de la relation entre les différents nœuds. Bien que les modèles RNA
utilisés dans toutes les applications soient beaucoup plus simples que les systèmes neuronaux
réels, ils sont capables d'exécuter une variété de tâches et d'atteindre des résultats
remarquables. Une technique qui fera bientôt partie de la boite à outils de tout ingénieur
préoccupé de tirer le maximum d’informations pertinentes des données qu’il possède : faire
des prévisions, élaborer des modèles, reconnaître des formes et des signaux,…etc.
1
: ÉLIE. F (23 décembre 1997), « Conception et réalisation d’un système des réseaux de neurones pour
l’identification et la caractérisation-abord de satellite signaux transitoire de type sifflement », Thèse de doctorat
en électronique, page28.
2
: Mc Culloch and Pitts wrote a seminal paper entitled "A Logical Calculus of Ideas Immanent in Nervous
Activity" (1943). This paper proposed the first mathematical model of a neural network. The unit of this model,
a simple formalized neuron, is still the standard of reference in the field of neural networks. It is often called a
McCulloch–Pitts neuron.
108
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
automate simple1. En 1949 Donald Hebb 2 (Hebb Learning rule) a déterminé à travers des
hypothèses la façon par laquelle se fait le stockage et la communication de l’information dans
la structure des cerveaux3 .
Source : http://informatique.coursgratuits.net/methodes-numeriques/reseaux-de-neurones-
formels.php.
Vers la fin des années soixante, la première application de ce modèle dans le domaine de la
reconnaissance de formes a vu le jour sous le nom de perceptron de Rosenblatt. Dans cette
application, Rosenblat a fait apprendre au neurone (en réalisant un réglage adaptatif des poids
synaptiques) à partir d'une base contenant un certain nombre de formes, à répondre par (+1) si
la forme d'entrée appartient à une classe A et (-1) si la forme appartient à une autre classe.
1
: Eldon Y LI (1994), “Artificial Neural Networks and Their Business Applications”, Information &
Management 27(5), 303-313, ,page 303
2
: Connections between neurons increase in efficacy in proportion to the degree of correlation between pre- and
post-synaptic activity. In his book of “the Organization of Behavior” (1949) . In Neuroscience this proposal
corresponds to the "Hebb synapse " the first instances of which were later discovered in long-term potentiation
(Bliss and Lomo, 1973) and kindling (Goddard, McIntyre, and Leech, 1969), whereas in Cognitive Science this
postulate, often called the "Hebb rule," provides the most basic learning algorithm for adjusting connection
weights in artificial neural network models.
3
: Wilson. B (1990), “Artificial neural networks », Electronics & Communication Engineering Journal,
December, ,pp 248-250 page249
2: Rosenblatt. F (1962), Principles of Neurodynamics: Perceptrons and the Theory of Brain Mechanisms,
Spartan Books, Washington.
5
: Randall. S. S, Ram. S. S, Harlan E (2003), “Improving decision effectiveness of artificial neural network-
modify algorithm genetic approche”, Decision Sciences Volume 34, Number 3, U.S.A,.
109
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Les réseaux de neurones artificiels ont connu une rapide expansion du développement des
modèles appliqués pour la compréhension de la neurobiologie jusqu’à l’intégration des
1
: Les Sciences cognitives en Bretagne , Histoire des réseaux de neurones (1994) http://www.espace-
sciences.org/archives/science/16475.html http://www.espace-sciences.org/archives/science/16475.html
2
:. Braspenning . P. J, Thuijsman .F, Weijters. A.J.M.M (1995), Artificial Neural Networks: An Introduction to
ANN Theory and Practice, Springer, Berlin, page37
3
: Dr N W Tan Clarence(1997), PhD, An Artificial Neural Networks Primer with Financial Applications
Examples in Financial Distress Predictions and Foreign Exchange Hybrid Trading System School of Information
Technology, Australia’ page 15
110
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Depuis le début de la décennie 19901, les RNA habituellement utilisés en physique appliquée
font leur entrée dans les sciences de management en tant que méthode quantitative et
qualitative de prévision à côté des méthodes statistiques. Hawley et al envisageaient leur
application à des problèmes aussi divers que la détection des entreprises en difficulté, la
gestion de portefeuille, l’évaluation des introductions en bourse, l’identification des
opportunités. Depuis un certain nombre de travaux, Smith. K. A, Jatinder et Gupta. N. D ont
montré qu’ils pouvaient être utiles dans bien d’autres domaines2.
La sélection d’un modèle de réseau de neurone optimal doit tenir en considération , le type de
problème à traiter, l’architecture optimale, la collecte de la base de données, la fonction de
transfert, l’algorithme d’apprentissage, et le modèle de validation, dont certains doivent être
pris avant la construction, d’autres après, et d’ autres à fur et à mesure du fonctionnement.
Les réseaux reçoivent les informations sur une couche réceptrice contenant des neurones. Les
neurones traitent ces informations avec ou sans l'aide d’une ou plusieurs couches cachées
contenant une ou plusieurs neurones produisant un signal ou plusieurs de sortie. Chaque
neurone appartenant soit à la première couche (réceptrice), soit aux couches cachées ou à la
couche de sortie est liée aux autres neurones par des connexions (similaires aux synapses du
1
: Zhang. G , Patuwo B. E , Hu M .Y(1998), “Forecasting with artificial neural networks: The state of the art “,
International Journal of Forecasting , Kent State University, Kent, Ohio , USA , volume 14, issue 1, p.p35-62 ,
2
: Smith. K. A, Gupta. J. N. D (2002), Neural Networks in Business: Techniques and Applications, PA: Idea
Group Inc, Harrisburg, page 4
111
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
cerveau) auxquelles sont affecté des poids (eux même assimilables aux potentiels
synaptiques)1. Une architecture optimale doit contenir trois critères indispensables2 :
Sur le plan architectural, un réseau de neurones peut être vu comme un ensemble d’unités
élémentaires (les neurones) interconnectées de manière à former un système avec une ou
plusieurs sorties. L’architecture des réseaux de neurones détermine le nombre de couches qui
les composent et le nombre de neurones dans chaque couche. Dans sa forme typique, un
réseau de neurones est composé de trois types de couches :
1
: Thuillier. D(1997), « Principe et applications des réseaux de neurones –deux illustration sur l’habitat au
Maroc »; revue région et développement n°=5-, page3
2
: Ioan .I, Corina. R, Arpad. I (2004), “Robot 2-D motion planning using Delaunay triangulation”, Proceedings
of the International Conference on Theory and Applications of Mathematics and Informatics - ICTAMI,
Thessaloniki, Greece, page227
112
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
La couche d’input est constituée de cellules (neurones) qui reçoivent des signaux de
l’environnement. Cette couche sert à distribuer les valeurs d’entrées aux neurones des couches
supérieures, éventuellement multipliées ou modifiées d’une façon ou d’une autre. Le nombre
de neurones d’entrée dépendent du nombre de variables dans le vecteur d’input.
Les neurones dans ces couches n’ont aucune interaction directe avec l’environnement. Ils se
situent entre la couche d’entrée et la couche de sortie. La détermination du nombre des
neurones dans les couches cachées est la tâche la plus difficile dans les réseaux de neurones
en général. Il est préférable d’utiliser un nombre réduit de neurones cachés mais il est
insuffisant aussi d’utiliser que deux neurones pour modéliser un ensemble de données 1 .
Plusieurs chercheurs ont essayé de formuler une suggestion pour résoudre à ce problème.
sortie2. Tamura et Tateishi ont montré que (N/2) +3 de neurones cachés et les fonctions
d'activation sigmoïdes peuvent représenter un échantillon de N données. Il est à noter que ce
modèle conçu par Tamura et Tateishi est encore le plus appliqué.
Les neurones de cette couche émettent des signaux à l’environnement. Elle calcule une
somme pondérée de toutes ses entrées. Le nombre des neurones de sortie est rattaché au
problème étudié.
1
: Jantzen. J (1998), “Introduction to perceptron Networks “, report no 98-H 873 (nnet), 25 Oct, Denmark,
page27.
2
: Huang G.B (2003), “Learning Capability and Storage Capacity of Two-Hidden-Layer Feed forward
Networks”, IEEE Transactions On Neural Networks, Vol. 14, No. 2, March, page 278
113
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Le modèle de connexion définit la manière dont les neurones d’un réseau sont interconnectés.
La structure des réseaux de neurones artificiels peut être récurrente ou non récurrente. Dans la
structure récurrente le R.N.A calcul les sorties en fonction des entrées et puis il revient en
arrière dans une opération de feed-back pour modifier les poids synaptiques des entrées selon
la sortie désirée1. Pour avoir une structure récurrente stable, les poids de connexion doivent
être nuls (égale à « 0 ») dans le diagonal de la matrice des poids de la couche cachée2. Sinon
le processus ne s’arrêtera pas et la structure devient un système chaotique.
Bien au contraire, la structure non-récurrente suit une seule direction, de la couche d’entrée
vers la couche de sortie (feed forward). C’est la structure la plus utilisée dans la majorité des
applications des réseaux de neurones artificiels (E. Y Li, 1994, page305). À cause de la
complexité de l’algorithme d’apprentissage non supervisé de la structure récurrente, la
diversité des architectures récurrentes rend le choix de l’architecture optimale très difficile.
1
: Al-Saba. T, El-Amin. I (1999), « Artificial neural networks as applied to long-term demand forecasting”,
Artificial Intelligence in Engineering 13 189–197, page189
2
: Cohen, M.A., Grossberg, S.G. (1983), “Absolute Stability of Global Pattern Formation and Parallel Memory
Storage by Competitive Neural Networks”, IEEE Transuctions on Systems, Man, and Cybernetics, Vol. SMC-
13, , pp. 815-826.
114
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Ce modèle ne contient pas de couches, il est caractérisé par une connectivité complète entre
les neurones. Les sorties de ce réseau ne sont pas nécessairement dépendantes des entrées. Il
s’agit d’un réseau constitué de neurones à deux états (-1 et 1, ou 0 et 1), dont la loi
d’apprentissage est la règle de Hebb 1 (1949), qui veut dire qu’une synapse améliore son
activité si et seulement l’activité de ses deux neurones est corrélée (c’est-à-dire que le poids
1
: Hebb role: “When an axon of cell A is near enough to excite a cell B and repeatedly or persistently takes part
in firing it, some growth process or metabolic change takes place in one or both cells such that A's efficiency, as
one of the cells firing B, is increased”.
115
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
d’une connexion entre deux neurones augmente quand les deux neurones sont activés au
même temps). Ce modèle est beaucoup plus utilisé dans les processus itératifs (Zhang .G et al,
1998, page37). Ils utilisent un réseau entièrement récurrent avec un mécanisme
d’apprentissage non supervisé (Victorri. B, 2006, page 6).
Ce type est un ensemble de neurones organisés à la base d’une mesure prédéterminée. Chaque
neurone est défini par deux parcelles d’informations : la première de la couche d’input par les
poids synaptiques et la deuxième de la couche d’output par la couche voisine1. Ce modèle de
connexion est caractérisé par une structure dans laquelle la même information transite d’un
point à un autre, par différents chemins en même temps, dans une architecture en dérivation.
La carte d’auto organisation consiste à l’ajustement des coefficients synaptiques d'un réseau,
les neurones interagissent localement en réponse à des motivations des neurones d'entrée.
L'interaction locale des unités signifie que les changements dans le comportement de neurone
1
: Desmet P (2001); “Buying behavior study with basket analysis: Pre-clustering with a Kohonen map”,
European Journal of Economic and Social Systems 15 N° 2 17-30, page19.
116
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
affectent directement le comportement des neurones voisins1. Les réseaux sont simultanément
concurrents dans le transport de l’information si l’un des deux disparait, l’information sera
malgré tout intégralement transmise 2 . Ce modèle de réseau est utilisé pour faire des
classifications automatiques des vecteurs d'entrée. Une application typique pour ce type de
réseau de neurones est la reconnaissance de parole [Leinonen et al. 1991].
2.1.3.3. Les réseaux multicouches de type rétro-propagation (multi layer feed- forward
perceptron):
Le multi layer perceptron est l’architecture la plus connue des réseaux de neurones de type
feed- forward. Il représente le modèle le plus courant et le plus simple de réseau non-linéaire
(Dr Clarence N W Tan, page 19). C’est la famille majoritairement employée, à lui seul ce type
de réseau couvre plus de 95 % des applications scientifiques et industrielles. Pour doter le
perceptron multicouche de la propriété non linéaire, il faut qu’il comporte au moins une
1
: Hassoun. M. H (1995), Artificial Neural Networks, MIT Press, Cambridge, Mass, page 90
2
: Assens C (1997), « Les réseaux normale et réseaux d’entreprise revus française de gestion », Mars –Avril-
Mai, n °=113.
117
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
couche cachée et que les fonctions d’activation des neurones qui le composent soient non-
linéaires1. Etant donné que plus on introduit des fonctions d’activation non linéaire plus on
dote d’un réseau d’une puissante capacité à résoudre les problèmes complexes. Les neurones
des couches d’entrée et les neurones de la couche de sortie ont des fonctions linéaires 2. Dans
les applications pratiques, il est très rare d’utiliser plus de deux couches cachées.
1
: Jerbi. Y (20février2006), « Évaluation des options et gestion des risques financiers par les réseaux de
neurones et par les modèles à volatilité stochastique », thèse de doctorat faculté des sciences économique et de
gestion, université de Sfax avec université Sorbonne ; Page 387
2
: Nazzal. J. M, El-Emary. I. M, Najim. S. A (2008), “Multilayer Perceptron Neural Network (MLPs) For
Analyzing the Properties of Jordan Oil Shale”, World Applied Sciences Journal 5 (5): 546-552, page 549.
118
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
des inputs qui sont en eux même l’output du nœud précédent 1 . Les neurones d’entrée
reçoivent les inputs (les entrées) de l’environnement (La base de données de l’extérieur). Des
poids synaptiques s’affectent à chaque entrée, puis, les entrées pondérées sont sommées. Ces
résultats se transforment en outputs par une fonction de transfert. Cette dernière peut être sous
plusieurs formes (sigmoïde, hyperbolique tangente ou autre).
Les calculs nécessaires pour simuler les RNA sont essentiellement ceux de la matrice étant
donné que la structure parallèle de l'interconnexion entre les neurones facilite ce fait.
Vecteur d’entré = Xi
[ ]
La sortie d'un neurone passe par des connexions pour devenir l’entrée d’un autre neurone.
Un poids synaptique associé serait modifiable à chaque connexion, et la valeur initiale
1
: Oludel. A, Olawale. J (2009), ” neural networks and its application in engineering” , 2nd proceedings of
informing science and education conference INSITE, Babcock university Babcock , Nigeria , page1
2
: Hervet. É (2009), RÉSEAUX DE NEURONES, INFO6517, Canada, Automne
119
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
d’entrée se multiplie par le poids synaptique pour obtenir la valeur d'entrée délivrée au
neurone de réception1.
………
……….
…………
…………
….………
Source : Etablie par………….
le chercheur
= [ ]
Exemple2 :
1
: Carter. J R, Sanden. B. I. (1994), “Ada Design of a Neural Network”, ACM Ada Letters, May/Jun Volume
XIV, Number 3, pp.61-73, Page 61
2
: Heaton. J (2008), Introduction to neural networks with Java, 2 nd edition, Heaton Research, USA, page62
120
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Chaque neurone reçoit les informations transformées par les neurones de la couche précédente
avec lesquels il se trouve en relation pour calculer son potentiel d’activation. La fonction
d'activation, ou fonction de transfert, est la fonction qui détermine l’output d’un neurone à
partir de la somme des poids pondérée des entrées du réseau. La fonction d’activation des
couches cachées est souvent non linéaire, ce qui confère au RNA la propriété de non linéarité.
Elle transforme les valeurs réelles en valeur rentrant dans un interval généralement borné
(compris entre –1 et 1, ou entre 0 et 1, suivant les cas). Un neurone artificiel fait une somme
pondéré des potentiels d’activation selon l’équation suivante yi = ∑wixi qui lui parviennent
(chacun de ces potentiels est une valeur numérique qui représente l’état du neurone qui l’a
émis), puis s’active selon la valeur de cette somme pondérée. Le résultat de la somme
pondérée s’appelle le niveau d’activation du neurone.
Chaque neurone récepteur a un biais b (le biais b s’appelle aussi le seuil d’activation du
neurone) qui est sommé avec les entrées de poids pour calculer le net d'entrée.
Supposant que α est le neurone récepteur alors la formule de calcul sera (Nazzal. J. M et al,
2008, page 248):
+…..+
121
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Si la somme est supérieure ou égale au seuil, la valeur en sortie est (1), sinon cette valeur est
(– 1)1. Le produit (1) signifie que le neurone correspondant est activé. Le produit (−1) signifie
que le neurone correspondant n’est pas activé (il ne transmet rien2).
Source : http://fr.wikipedia.org/wiki/R%C3%A9seau_de_neurones_artificiels
1
: Piechowiak S (2013), « Intelligence artificielle et diagnostic », Techniques de l’Ingénieur, 7200092269 Cerist,
21pages, page7
2
: Urbain. L. A (1997); « implantation de réseau de neurone artificiels en S-plus –application et comparaison
des de méthodes statistiques dans le choix du nombre de cellules cachées »; université Montréal; octobre.
122
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Source : http://Alp.Developpez.Com/Tutoriels/Intelligence-Artificielle/Reseaux-De-
Neurones/
Park S .W, Hwang Y. G , Kang B .C , Yeo S . W , (2001), "Total handle evaluation from
selected mechanical properties of knitted fabrics using neural network", International Journal
of Clothing Science and Technology, Vol. 13 Iss: 2, pp.106 – 114
1
: Sivanandam. S. N, Deepa. S. N (2006), Introduction To Neural Net With Matlab 6.0, New Delhi : Tata
McGraw-Hill, page25
123
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
La fonction sigmoïde exponentielle est la fonction la plus utilisée, elle consiste en propriétés
très flexibles qui conviennent efficacement avec l’algorithme de rétro propagation. Elle
présente l'avantage d'être dérivable par opposition à la fonction de Heaviside qui elle renvoie
soit 0 soit 1. Toutefois, les deux fonctions possèdent un seuil. Celui de la fonction de
Heaviside est en x = 0 et vaut 1 alors que celui de la fonction sigmoïde est en 0 également
mais vaut 1/2.
L’utilisation d’un RNA se fait en deux temps. Dans le premier, les paramètres du réseau sont
ajustés grâce à la présentation des exemples pour lesquels on connaît la réponse désirée : ce
mode de fonctionnement est appelé « phase d'apprentissage1 ». L'apprentissage consiste soit à
établir de nouvelles connexions, soit à en modifier des existantes2. Dans le deuxième, une
fois l’apprentissage (supervisé ou non) terminé, on présente au réseau une entrée et c’est à lui
de nous indiquer en retour sa sortie calculée dans la « phase de généralisation ». On fait
fonctionner le réseau sur de nouvelles entrées, qui constituent un échantillon de test. Cet
échantillon permet de juger l’aptitude du réseau à généraliser à partir des exemples qui ont
servi à l’apprentissage. Pour qu’un apprentissage soit considéré comme réussi, il faut, bien
1
: La règle d'apprentissage du Perceptron., développée originellement par Rosenblatt.
2
: http://informatique.coursgratuits.net/methodes-numeriques/reseaux-de-neurones-formels.php.
124
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
entendu, que ses performances soient bonnes non seulement sur l’échantillon d’apprentissage,
mais aussi en généralisation, et sur l’échantillon de test.
Base de
données
Phase Phase de Phase de
d’apprentissage Validation généralisation
L’algorithme d’apprentissage est appliqué pour entrainer le réseau à exécuter des tâches
particulières. Afin que le réseau puisse découvrir la forme de la relation entre les variables, il
suit en général deux types d’apprentissage [Ner1993]1 :
a. Apprentissage supervisé
L’apprentissage supervisé demande l’intervention de l’extérieure « Learning through an
external teacher 2». En apprentissage supervisé, une donnée de sortie désirée est disponible à
l’utilisateur avec une donnée d'entrée. Le système dans ce cas ajuste les paramètres de sorte
que sa réponse à l'avenir soit plus proche de la sortie désirée3. Quant au fonctionnement du
réseau, l’algorithme d’apprentissage aura pour tâche d’évaluer les poids synaptiques qui
1
: Chamekh. A (16-02-2007), Optimisation Des Procédés De Mise En Forme Par Les Réseaux De Neurones
Artificiels ; thèse de doctorat en Génie Mécanique, Ecole Nationale d’Ingénieurs de Monastir, Tunisie
2
: Hastie. T J, Tibshirani. R J,J. Friedman. J H. (2001), The Elements of Statistical Learning: Data Mining,
Inference, and Prediction, New York : Springer, page29
3
:Wang. D (2001), Unsupervised Learning- Foundations of Neural Computation, AI Magazine, vol. 22, pp. 101-
102, September, page 102
125
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
relient les neurones entre eux. La plupart des algorithmes d’apprentissage des réseaux de
neurones formels sont des algorithmes d’optimisation: Ils cherchent à minimiser par des
méthodes d’optimisation non linéaire la fonction d’erreur qui constitue une mesure de l’écart
entre les réponses réelles du réseau et ses réponses désirées (LI Eldon Y, 1994, page307). ce
processus est connu comme l’apprentissage par l'exemple "learning by example » ( Hastie. T
J, 2001, page29). S’il y a une erreur le réseau s’occupe de l’ajuster soit en réduisant ou en
augmentant les poids synaptiques à un niveau acceptable. Les poids sont initialisés
aléatoirement avant l’apprentissage, puis modifiés itérativement jusqu’à l’obtention d’un
compromis satisfaisant entre la précision de l’approximation sur l’ensemble d’apprentissage
et la précision de l’approximation en fonction du gradient de la fonction d’erreur. Les
algorithmes d’apprentissage supervisés les plus utilisés sont dérivés de la méthode de rétro
propagation (Victorri. B, 2006, page9). Pour ce type d'apprentissage, il y a également un
choix traditionnel entre 1:
L’apprentissage on-line: par lequel les exemples sont présentés les uns après les autres
au fur et à mesure de leur disponibilité. L'apprentissage en ligne permet d'obtenir des
avantages indicatifs par rapport à l'apprentissage off-line, surtout lorsqu'il s'agit du
traitement des données à grand échelle2.
Dans le cas de l’apprentissage non supervisé, les données d’entrées existent, mais aucune
information sur la sortie désirée. Il consiste à modifier les poids en fonction de l’activité
même des unités. Ce type d’apprentissage est capable de découvrir la forme à partir des
données fournies et sans aide extérieure puisque c’est au réseau de découvrir les
ressemblances entre les éléments de la base de données « uses no external teacher 3». Par
exemple, un des algorithmes les plus classiques s’inspire de la loi de Hebb (1949) qui consiste
à augmenter le poids d’une connexion si les deux unités qu’elle relie sont toutes deux très
1
: http://www.grappa.univ-lille3.fr/polys/apprentissage/sortie005.html.
2
: Tian. X (17, May 2012), « Apprentissage et Noyau pour les Interfaces Cerveau-machine », Thèse de doctorat
en Sciences Mention Informatique l'Institut National des Sciences Appliquées de Rouen, page 70
3
: Becker, S. (1995), “Unsupervised learning with global objection functions”, The handbook of brain theory
and neural networks (pp. 997–1000). Page 998
126
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
activées et à le diminuer dans le cas contraire (Bernard Victorri, 2006, page9). Par voie de
conséquence, le réseau s’auto organise, comme c’est le cas des cartes d’auto organisation de
Kohonen.
a. La loi de Hebb :
Les algorithmes génétiques sont des algorithmes d’optimisation dérivés des caractéristiques
de l’évolution biologique2: sélection, croisements, mutations. Ces algorithmes sont adaptés à
la résolution de problèmes dont l’espace de recherche est caractérisé par un grand nombre de
dimensions 3 , où les paramètres interagissent de manière complexe et où très peu
d’informations sur la fonction à optimiser sont disponibles4. Les AG font des candidates de
choix, appelé «population d’individus», alors qu’un «individu» est une solution possible du
problème à résoudre5. Chaque individu attribue une fonction appelée fonction d’adaptation «
fitness » qui permet de mesurer sa qualité ou son poids. Ensuite, les meilleurs individus,
1
: Hassoun. M. H (1995), Artificial Neural Networks, MIT Press, Cambridge, Mass, page 90
2
: David J. Montana, Neural Network Weight Selection Using Genetic Algorithms, page 2
http://davidmontana.net/papers/hybrid.pdf, Consulté le 25/02/2014
3
: Boughanem. M, Tamine. L(2004), « Connexionnisme et génétique pour la recherche d’information », Les
systèmes de recherche d'informations. 77-99, page78
4
Lassouaoui. N, Hamami. L, Nouali. N (2004), « Les algorithmes génétiques : application a la segmentation des
images », RIST Vol.14 N°02, Page 28
5
: Ourdighi. A , Benyettou. A (2007), « L’Intégration des Algorithmes Génétiques dans l’Apprentissage des
Réseaux de Neurones à Délais Temporels Adaptatifs », 4th International Conference: Sciences of Electronic,
Technologies of Information and Télécommunications, March 25-29, TUNISIA, page2
127
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
subissent des croisements et des mutations pour qu’une nouvelle population de solutions se
produise. Ce processus se poursuit, génération après génération, jusqu’à ce que le critère
d’arrêt soit atteint, comme par exemple le nombre maximal de générations (Ourdighi. A et al ,
2007, page2).
L’algorithme de rétro propagation du gradient d’erreur est une méthode de calcul des poids
pour un réseau à apprentissage supervisé qui consiste à minimiser l’erreur quadratique de
sortie : somme des carrés de l’erreur de chaque composante entre la sortie réelle et la sortie
désirée2 .
Ce calcul est chargé de rétro propager, dans le réseau, les erreurs constatées sur les sorties. Il
permet d’éliminer les poids inferieur du seuil déterminé par le réseau formé (Hassibi et al
1993)3. En théorie, on ne peut jamais être sûr que cet algorithme finisse par déterminer un
ensemble de poids convenable pour tous les couples d’entrées-sorties. En pratique, on ne
construit pas un seul RNA, mais plusieurs modèles en jouant sur les paramètres de cet
algorithme en cherchant à obtenir un modèle qui colle au mieux aux données. L’ajustement
des poids synaptiques en fonction du gradient de rétro propagation minimise la complexité du
réseau et augmente sa performance (Weigned et al ,1991)4.
1
: Werbos, pour sa thèse de doctorat en 1974, développa la théorie de la rétro propagation du gradient de
l’erreur. Cet algorithme fut popularisé en 1986 par Rumelhart qui l’utilisa pour la modification des poids et des
biais dans les réseaux de neurones multicouches
2
: Dreyfus. G (2002), « Reconnaissance De Formes Par Réseaux De Neurones », Ecole Polytechnique, Juillet ;
page45
3
: Hassibi, B., Stork, D. G., & Wolff, G. J. (1993). “Optimal brain surgeon and general network pruning”.
Proceedings of the IEEE International Joint Conference on Neural Networks (Volume 1, pp. 293-299).
4
: Weigend, A. S., Rumelhart, D. E., & Huberman, B. A. (1991). “Generalization by weight-elimination applied
to currency exchange rate prediction”. Proceedings of the IEEE International Joint Conference on Neural
Networks (Vol. 3, pp. 2374 –2379)
128
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Figure 28: l’erreur d’un PMC se calcule dans le sens inverse de sa propagation
A
c
t
E i
r v
r a
e t
u i
r o
n
Dans un réseau du PMC à Q couches, soit Nq le nombre de neurone sur la couche q de sortie
1
avec ,
Si j est l’indice qui représentera toujours le neurone pour lequel on veut adapter les poids,
Le signal d’erreur à la sortie de ce neurone est (P.J. Braspenning et al, 1995, page46) :
–
∑ –
L’erreur quadratique relative à l’ensemble des neurones de sortie est la somme des
fonctions des erreurs correspondante à ces neurones soit :
L’erreur quadratique moyenne : pour un problème comportant N observations, L’erreur
quadratique moyenne relative à l’itération n soit : et l’objectif de
l’apprentissage est d’ajuster les poids synaptiques du réseau à fin de minimiser cette
erreur Em
1
: Parizeau M (2004), « Le perceptron multicouche et son algorithme de rétro propagation des erreurs »,
Département de génie électrique et de génie informatique, Université´ Laval ,10 septembre
http://wcours.gel.ulaval.ca/2009/a/GIF4101/default/8fichiers/retroperceptron.pdf .
129
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
À la fin et après tous ce qui est présenté là-dessus, on récapitule les trois stations de la
conception d’un RNA2:
2
: Piechowiak S (2013), « Intelligence artificielle et diagnostic », Techniques de l’Ingénieur, 7200092269 –
Cerist, 21pages, page7
130
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Le management des risques est le processus qui relie l’évolution de la probabilité de succès en
fonction d’attente des meilleurs résultats avec une minimisation des coûts et des risques
fortement connectés avec le changement et l’incertitude. Le management des risques vise à
détecter les risques, les identifier, les cartographier, les analyser, et enfin les traiter en
choisissant la décision appropriée. Il fait appel à un nombre très important de méthodes et
techniques.
Afin d’évaluer les avantages des RNA, la plupart des recherches empiriques les comparent
avec les modèles statistiques traditionnels en utilisant l’exactitude comme critère 1. Parmi les
méthodes traditionnelles, on cite entre autres l’Analyse des modes de défaillance de leurs
effets et de leur criticité, L'analyse par arbre de défaillance et l'analyse par arbre
d'événements, les systèmes experts, la méthode HAZOP.
1
: Lin Zhao(2009), “Neural Networks In Business Time Series Forecasting: Benefits And Problems”, Review
of Business Information Systems – Third Quarter Volume 13, Number 3page 57 ,
131
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
2.1.1. Analyse des modes de défaillance, de leurs effets et de leur criticité (Failure
mode effects and criticality analysis) AMDEC:
Elle vise essentiellement à trouver ce qui pourrait aller mal avec un système ou un processus.
Cette méthode repose sur les concepts de1 :
2.1.2. L'analyse par arbre de défaillance et l'analyse par arbre d'événements (Fault
tree analysis and event tree analysis)
Ce sont des méthodes systématiques, leur but est d’examiner les conditions particulières qui
pourraient participer à la survenance d'un événement particulier, permettant ainsi d’identifier
les causes et les conséquences des événements indésirables (Clifton, J.J, 19902, Ballard, G.M.,
1992)3. Les analystes qui utilisent ces techniques doivent déterminer la structure du problème
et l'importance des différentes branches. Arbres de défaillances et d'événements sont des
modèles simplifiés de systèmes qui peuvent donner de précieux renseignements sur la logique
du processus.
1
: Debray. B, Chaumette. S, Descouriere S., Trommeter. V. (13/10/2006), formalisation du savoir et des outils
dans le domaine des risques majeurs- méthode d’analyse des risques générés par une installation industrielle-,
rapport d’étude NERIS, p46055-cl47569, page42.
2
: Clifton, J.J. (1990), “Hazard prediction”, in Keller, A.Z. and Wilson, H.C. (Eds), Disaster Prevention,
Planning and Limitation, Disaster Prevention and Limitation Unit, University of Bradford and The British
Library,
3
: Ballard, G.M(1992)., “Industrial risk: safety by design , in Ansell, J. and Wharton, F. (Eds), Risk: Analysis,
Assessment and Management”, John Wiley & Sons, Chichester,. Pp 95-104
132
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
L’analyse par arbre de défaillance : Elle a été élaborée au début des années 1960,
visant à déterminer l’enchainement et les combinaisons d’événements qui
pourraient conduire à un événement redouté pris comme référence. Elle est
également utilisée pour analyser à postériori les causes d’événements qui se sont
produits. L’analyse par arbre de défaillance est une méthode inductive.
L’analyse par arbre d’évènement : Elle a été développée au début des année1970.
Cette méthode est proche de celle de l’arbre de défaillance. Elle s’applique sur des
sous-systèmes bien déterminés. L’analyse par arbre d’évènement apporte une aide
précieuse pour traiter des systèmes comportant de nombreux dispositifs de sécurité
et de leurs interactions. À l’inverse de l’analyse par arbre de défaillance, l’arbre
d’évènement est une méthode déductive, elle vise à déterminer les causes d’un
évènement indésirable ou redouté à priori.
Toutefois, l'approche suppose que chaque branche d'un arbre implique des événements
mutuellement exclusifs qui sont indépendants les uns des autres. Ce qui signifie que ces
méthodes ne permettent pas d'identifier les modes ou les causes communs de défaillances.
Elles sont tout aussi inadaptées pour le traitement des échecs partiels, et des retards de temps.
Cette méthode est utilisée pour identifier les risques principaux des processus ou des
problèmes d'exploitation liés à la conception du processus 1. L'objectif de cette étude est de
traiter les indices qui peuvent avoir une incidence sur la sécurité des travailleurs dans le lieu
de travail, sur la performance économique, sur l'environnement, le personnel, les
équipements, et de la réputation de l'entreprise pour un déploiement efficace des moyens
(procédés, équipements) de prévention adéquats.
Elle consiste à visualiser concrètement des scénarios d’accidents qui pourraient survenir en
partant des causes initiales de l’accident jusqu’aux conséquences au niveau des cibles
1
: Bingham. K, Goteti. P, (2004), “Integrating Hazop And Sil/Lopa Analysis: Best Practice
Recommendations”, The Instrumentation, Systems and Automation Society, 2-4 October, Reliant Center
Houston, Texas.
133
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Ceci ouvre le champ à plusieurs méthodes et technique à intervenir. Les méthodes statistiques
et mathématiques sont largement utilisées dans ce genre d’activité sachant que plus les
informations fournies sont nombreuses plus les résultats sont exacts et précis, cependant le
traitement des données doit être à juste-à- temps. À cet effet, la création d’un système
d’information pour le management des risques est indispensable à fin de prendre une décision
correcte concernant les risques confrontés. Les méthodes classiques ont montré leurs limites à
ce propos. Pour cela, le manager de risques est censé utiliser des techniques exactes et rapides
comme celles des nouvelles approches quantitatives et qualitatives qui sont apparues en tant
qu’outils efficaces.
Depuis une vingtaine d’années, les algorithmes d’apprentissage statistiques et les techniques
d’intelligence artificielle notamment les réseaux de neurones artificiels ont suscité beaucoup
d’intérêts dans le milieu académique et au sein d’entreprises de diverses industries.
Dans le cadre du traitement des données, le RNA constitue une méthode d’approximation de
systèmes complexes, particulièrement utile lorsque ces systèmes sont difficiles à modéliser à
l’aide de méthodes statistiques classiques. Le RNA est une approche radicalement différente
des approches conventionnelles, il est construit sur le concept de «machine Learning2 » qui
emploie des processeurs de traitement parallèles et explicites pour reconnaître des modèles de
1
: www.webdav-noauth.unit-c.fr
2
: Machine Learning est basée sur des méthodes d'apprentissage inductives capables de créer des programmes
informatiques par l'extraction de règles et des modèles regroupant des ensembles massifs de données
134
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
données1. Le RNA est également applicable dans toutes les situations où il existe une relation
non linéaire entre une variable prédictive et une variable prédite. Par sa nature et son
fonctionnement, le RNA peut détecter les interactions multiples non linéaires dans une série
de variables d’entrée, il peut donc gérer des relations complexes entre les variables
indépendantes et les variables dépendantes. Ce gain peut être considérable lorsque le
processus à modéliser dépend de plusieurs variables. À ce propos, 40 études ont été avancées
entre la technique de réseau de neurones artificiels et autres méthodes traditionnelles sur la
période (1990-2003). L’objectif de ces études est de développer un réseau de neurones
artificiels flexible qui permettra, de faire un meilleur usage des mesures disponibles que les
méthodes d’approximation non linéaires conventionnelles (Moz2000), ainsi, d’accroître
l’utilisation des réseaux de neurones artificiels (RNA) dans de nombreuses disciplines
(sciences économiques, écologie et environnement, biologie et médecine…).
L’utilisation des méthodes appliquées en matière des sciences de management était très rare
(Pitt, Ewing, Carr, (2002), Hubbard et Vetter(1996). Selon Zahedi (1993) le réseau de
neurones artificiels représente une méthode qualitative et quantitative beaucoup plus puissante
que les méthodes traditionnelles pour les sciences commerciales et économiques (statistiques
et économétriques), en raison de l’incapacité de ces dernières à transmettre et traduire des
phénomènes en fonctions mathématiques plus exactes2.
En finance
1
: Zuccaro. C, (2010),"Classification and prediction in customer scoring", Journal of Modelling in Management,
Vol. 5 Iss: 1 pp. 38 – 53, page 43
2
: According to Zahedi (1993), expert systems and Artificial Neural Networks offer qualitative methods for
business and economic systems that traditional quantitative tools in statistics and econometrics cannot quantify
due to the complexity in translating the systems into precise mathematical functions.
135
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
En comptabilité
Marketing
Mckim est le premier qui a utilisé les réseaux de neurones artificiels à l’identification des
risques (1993). Wenxi 1(2007) a aussi utilisé l’algorithme de rétro propagation du gradient
pour le management des risques des entreprises en Chine. Wenxi et Danyang 2 (2009) ont
utilisé la logique floue à l’évaluation des risques des mêmes entreprises, leur travail contribue
à la prise de décision en choisissant la solution optimale. Elhag et Wang (2007)3 ont appliqué
les réseaux de neurones au management des risques dans les projets de construction des ponts
dont ils ont développé un modèle de rétro propagation de gradient pour la classification et la
valorisation des risques .
1
: Wenxi .Z (2007); “Wireless, Communications, Networking and Mobile Computing, 2007. WiCom 2007”.
International Conference on 21-25 Sept., Shanghai, pp 4618 - 4621
2
: Wenxi. Z; Cao Dan yang (2009); “Expressway Management Risk Evaluation Based on Fuzzy Neural
Networks”, Intelligent Computation Technology and Automation,. I C ICT A ' 09. Second International Conference,
Changsha, Hunan 700 - 703
3
: Taha M. S. Elhag , Ying-Ming Wang (2007), “Risk Assessment for Bridge Maintenance Projects: Neural
Networks versus Regression Techniques”, November/December, Issue 6, pp. 383-479
136
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Quatre raisons principales ont conduit les chercheurs à s’intéresser précisément au réseau de
neurones artificiels comme une méthode efficace de management des risques. Le premier est
que contrairement aux méthodes statistiques classiques les réseaux de neurones artificiels ne
nécessitent aucune hypothèse sur les variables. La seconde, est qu’ils sont adaptés pour traiter
des problèmes complexes non structurés (des problèmes sur lesquels il est impossible à priori
de spécifier la forme des relations entre les variables utilisées) (Paquet. P, 1997). La
troisième, est que les méthodes traditionnelles ne peuvent utiliser que les données
quantitatives, or, les données qualitatives influent fortement l’évaluation des risques, en
revanche le réseau de neurones artificiels a la possibilité de traiter à la fois les données
quantitatives et qualitatives1. La quatrième est que les réseaux de neurones artificiels ont une
capacité d’apprendre à partir des expériences antérieures, de prédire le futur et de s’adapter
aux changements et aux nouvelles données. Ils sont universellement appliqués pour résoudre
des problèmes de prévision, d’optimisation et de classification (LI Eldon Y, 1994, p308) et
bien aussi de reconnaissance des formes (Drew et Monson, 2000)2.
La combinaison entre les RNA et le management des risques tente à améliorer la capacité de
la machine à résoudre des problèmes complexes comme ceux du management des risques. Le
RNA est une technique d'apprentissage qui utilise un modèle de calcul pour traiter un nombre
immense de données pour découvrir des tendances cachées qui facilitent la classification et la
prédiction (MacKay, 2003)3. Or, la classification, la prévision, l’évaluation et l’analyse sont
des phases indispensables dans le processus de management des risques, dont le but de ce
processus est de servir à prendre une meilleure décision prenant en considération les risques,
ses coûts et ses profils et de déterminer le degré d’urgence et de gravité des risques. Dans ce
sens, le dit processus doit être accompagné par un outil efficace qui facilite les tâches
d’estimation de la probabilité et de classification 4 . Cela justifie l’adéquation du réseau de
neurones artificiels avec les fondements du management des risques dont le but, est de
concevoir des modèles de prévision et de classification des risques.
1
: Ebrat. M, Reza G (2011), “ risk assessment of construction projects using network based adaptive fuzzy
systems”, International journal of academic research Vol. 3. No. 1. January, , Part II , page 417
2
: Schmitt. A, Le Blanc B, CORSINI M.M., Lafond. C et Bruzek. J (2001) « Les réseaux de neurones artificiels
-Un outil de traitement de données prometteur pour l’anthropologie », Bulletins et mémoires de la Société
d’Anthropologie de Paris tome. 13, 1-2, p. 143 - 150, page1.
3
: MacKay, D. (2003), Information Theory, Inference, and Learning Algorithms, Cambridge University Press,
Cambridge
4
: Wickboldt J. A, Bianchin.L. A, Lunardi .R. C, Granville.L. Z, Gaspary.L. P , Bartolini. C(2011), “A
framework for risk assessment based on analysis of historical information of workflow execution in IT systems”,
Computer Networks 55,p.p 2954–2975, page 2955
137
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Le concept de prévision est fondamental dans le management des risques. La notion de risque
se décline avec la notion du hasard, chance, prévision, probabilité et d’éventualité. Au XX e
Von Neumann et Oskar Morgenstern ont présenté la théorie de la décision en avenir incertain
et du comportement face aux risques. Cette théorie a été complétée par les travaux de
Kahneman et Tversky.
La prévision est l’une des majeures applications des réseaux de neurones (Sharda 1994). Elle
a été dominée par des méthodes linéaires faciles à interpréter, mais ces méthodes sont limitées
à cause de leurs inaptitudes à capturer les relations non linéaires dans une base de données. La
prévision du risque est définie comme le rendement attendu d’un outil de prévision pour
prédire de nouvelles actions1.
Puisque la prévision du futur n’est pas forcément la même que celle du passé, le réseau de
neurones a besoin de tester les prédictions en recourant à un échantillon de test afin d’assurer
la performance du réseau à prédire avec des nouvelles entrées.
En 1998, M. Adya et F. Collopy ont publié un article « How Effective are Neural Networks at
Forecasting and Prediction? A Review and Evaluation» 2 , l’article fait l’objet d’un travail
récapitulatif mené sur les 48 études scientifiques réalisées entre 1988 et 1994. La recherche
s’est réalisée sur deux axes principaux, la validité des RNA et l’efficacité d’application dans
les sciences de management. La recherche aboutie aux résultats suivants : Sur les 48 études,
ils dénombrent 11 études qui répondent aux critères d'efficacité de la validation et
d’implémentation. Sur les 37 qui restent, ils dénombrent 17 études qui représentent une
validation efficace mais avec des problèmes d’implémentation. 11 sur les 37 aboutissent à des
résultats positifs. Puis, sur les 48 études, 22 études contribuent efficacement à
l’implémentation des RNA dans la prévision. Et près de 88% des études utilisent l’algorithme
de rétropropagation du gradient.
1
: Moody. J ( 1994), “Prediction Risk and Architecture Selection for Neural Networks », From Statistics to
Neural Networks: Theory and Pattern Recognition Applications, NATO ASI Series F, Springer-Verlag,
Volume: 136, pp147- 165, page150
2
: Adya. M, Collopy.F (1998), How Effective are Neural Networks at Forecasting and Prediction? A Review
and Evaluation, Journal of Forecasting J. Forecast. 17, 481±495 (1998)
138
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
F. Collopy, M. Adya et J. Scott Armstrong ont conclu qu’à fin d’évaluer l’efficacité de
validation en matière de prévision, il faut s’appuyer sur trois étapes 1 :
Les RNA représentent un outil alternatif pour les chercheurs et les praticiens, la structure non
linéaire qui les caractérise est avantageuse en vue de capturer les relations complexes, ainsi,
l’hypothèse dans le traitement des problèmes de prévision est dispensée (Zhang. G.et al,
1998).
Les RNA ont été utilisés à des fins de prévision en exploitant le passé d’une variable en vue
d’extraire des relations permettant de prédire sa valeur future, en outre les RNA sont capables
de découvrir la forme de ces relations (linéaire ou non linéaire). Ils ont été implantés avec
succès pour l’accomplissement de tâches prédictives reliées à des processus statistiques
observés pour lesquels on peut identifier plusieurs variables explicatives. Bien que les RNA
soient considérés comme une puissante méthode de prévision, basé sur la description, il est
difficile d'obtenir des résultats positifs sans une bonne construction de leurs structures que
plusieurs chercheurs ont soulignées (Lin Zhao, 2009, page 59).
1
: Collopy. F. Adya. M et Scott Armstrong. J. (1994), Principles for Examining Predictive Validity: The Case
of Information Systems Spending Forecasts, Information Systems Research, Volume 5, No. 2 (June ,pp170-
179, p173
139
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
À ce propos l’émergence des RNA représente une méthode alternative. Ils produisent de
classification meilleure que l'analyse discriminante et la régression logistique. Beaucoup plus,
les RNA produisent moins d’erreurs en classification « mis classification » que les méthodes
classiques.
De différents types de réseaux de neurones peuvent être utilisés avec succès et efficacement
dans le traitement des données de classification. Le perceptron multi couches est le type qui a
pris la grande part d’exploitation dans ce propos (Zhang, 2000, page 452).
La classification des risques est une étape complémentaire à l’identification et la prévision des
risques permettant de donner une vision exhaustive sur l’évaluation des risques, et, de
distinguer les risques en groupes. Elle vise à analyser l'association entre et au sein des
données d'entrée pour extraire les propriétés statistiques de l'ensemble d'apprentissage et
développer la phase de généralisation dans laquelle les objets sont classés. Une fois que le
1
: Zuccaro. C, (2010), "Classification and prediction in customer scoring", Journal of Modeling in Management,
Vol. 5 Iss: 1 pp. 38 – 53, page39
2
: Théorie de la décision bayésienne est la base de méthodes de classification statistiques. Elle fournit le
modèle de probabilité fondamentale pour les procédures de classement. Dans la perspective bayésienne, une
probabilité n'est pas interprétée comme le passage à la limite d'une fréquence, mais comme la simple traduction
numérique d'un état de connaissance (le degré de confiance accordé à une hypothèse
3
: L’analyse discriminante a été proposée par Fisher (1936) comme une technique de classification et Jusqu'à
ce jour elle est la plus couramment utilisée dans le traitement des problèmes de classification (Lee et al. 1999) .
elle vise à décrire, expliquer et prédire l’appartenance à des groupes prédéfinis (d’un ensemble d’observations
à partir d’une série de variables prédictives.
4
: La méthode de simulation de Monte-Carlo permet aussi d'introduire une approche statistique du risque dans
une décision financière. Elle consiste à isoler un certain nombre de variables-clés du projet, tels que le chiffre
d'affaires ou la marge, et à leur affecter une distribution de probabilités. Pour chacun de ces facteurs, un grand
nombre de tirages aléatoires est effectué dans les distributions de probabilité déterminées précédemment, afin
de trouver la probabilité d'occurrence de chacun des résultats.
140
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
modèle s’est développé, les données d'entrée bruyantes peuvent être corrigées. Ce qui rend
les sorties des tâches de classification et de la prédiction beaucoup plus précises que celles
produites par les techniques classiques.
La classification à priori trie les entrées en groupes homogène en fonction des critères
spécifiques bien déterminés (ex : l’âge, le sexe, la fonction …). Cette classification ne permet
pas d’encadrer tous les éléments du risque 1 , à cet effet, il est nécessaire de faire une
classification à postériori pour avoir plus d’efficacité. À ce niveau les sortants du réseau se
classifient conformément à l’échantillon de validation.
D’après une thèse réalisée par Samsul Islam et al en 2009, “Application of Artificial
Intelligence (Artificial Neural Network) to Assess Credit Risk: A Predictive Model For Credit
Card Scoring 2», sur un ensemble de données concernant l’utilisation des cartes de crédit en
Allemagne. La base de données est extraite à partir du référentiel « UCI Machine Learning ».
L’échantillon est de 1000 cas (les candidats) dans la base de données. Sur ces 1000, 700
candidats sont "solvables" et 300 autres sont «non-solvables". Afin d'introduire les coûts de
mauvaise classification, il est supposé qu’un "mauvais accepté" engendre des coûts beaucoup
plus élevés que un "bon rejeté", parce qu'il y a une chance de perdre la totalité du montant du
crédit tout en acceptant une "mauvaise" et seulement de perdre le montant d'intérêts tout en
rejetant un «bon». Dans cette analyse, le réseau de neurones effectue une erreur de "mauvais
Accepté» (égale à 61) par rapport à l’erreur calculée de l'analyse discriminante qui est égale à
143 et la régression logistique qui est égale à 140. Donc, le réseau de neurones réalise moins
d’erreurs de classification. Cette différence revient aux caractéristiques des RNA, ils
1
: Katrien. A, Emiliano. A. V, K.U. Leuven,(2011), “Statistical concepts of a priori and a posteriori risk
classification in insurance », 5th Brazilian Conference on Statistical Modeling in Insurance and Finance (SMIF)
Maresias, Sao Paulo 10-15 April , page 16.
2
:Samsul I , Lin Z , Fei L (2009) , “Application of Artificial Intelligence (Artificial Neural Network) to Assess
Credit Risk: A Predictive Model For Credit Card Scoring », School of Management Blekinge Institute of
Technology
141
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
détiennent moins de cas, car une partie des cas est conservée pour l'échantillon du test pour
empêcher le réseau de surentraînement. En outre, les autres modèles statistiques n’utilisent
pas les échantillons de test. Ainsi, les résultats de la classification sont largement
incomparables en raison du nombre inégal de cas utilisés dans tous les modèles. Après
l’exécution de la phase de test de validation avec le même nombre de tailles d'échantillons
dans tous les modèles, il est à constater que le "mauvais accepté» est encore réduit de 61 à 27
pour les RNA. Le pourcentage global correct est passé de 83,86% à 96%. Donc, pour
l'ensemble des données, le RNA donne toujours de bons résultats. Cette étude montre que le
réseau de neurones donne des résultats extrêmement meilleurs que l'analyse discriminante et
la régression logistique.
La méthode des réseaux de neurones appliquée au management des risques sert à estimer
probablement, à priori et à postériori, les résultats attendus en classifiant les priorités et
catégorisant les risques. La finalité de cette méthode et de fournir une information fiable au
moment opportun et à moindre coût, et donc pour établir un système de veille permanent pour
faire face aux risques (Ebrat M, Reza. G 2011, page 411).
- Les RNA sont faciles à construire et à gérer avec de grandes quantités de données
bruitées. Ils sont particulièrement adaptés pour résoudre les problèmes non linéaires.
1
: Ajith A , Artificial Neural Networks, Handbook of Measuring System Design, edited by Peter H. Sydenham
and Richard Thorn. John Wiley & Sons , 2005, page 901.
142
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
- Ils fonctionnent bien pour des problèmes où les experts du domaine sont indisponibles,
et où, il n'y a pas de règles connues. Cette technique permet de traiter des problèmes
non structurés, c'est-à-dire des problèmes sur lesquels on ne dispose d’aucune
hypothèse à priori sur la distribution et / ou de la cartographie des données (Vellido. A
et al, 1999, page58). Les RNA sont également de nature adaptative, cela les rend
particulièrement utiles dans des domaines tels que la finance où l'environnement est
potentiellement explosif et dynamique (Clarence N W Tan, 1997).
- La parcimonie est la propriété mathématique qui donne aux réseaux de neurones tout
leur intérêt pratique. La parcimonie des réseaux de neurones a une conséquence
pratique très important pour obtenir une précision de modélisation donnée, un modèle
non linéaire par rapport à ses paramètres (un réseau de neurones par exemple)
nécessite un nombre plus petit de mesures qu’un modèle linéaire par rapport à ses
paramètres. Contrairement à une idée reçue, les réseaux de neurones ne sont donc pas
des modèles sur-paramétrés bien au contraire, ils sont parcimonieux en nombre de
données. ils peuvent être appliqués sur des données incomplètes ou bien bruitées
(Vellido. A et al, 1999, page58). Casta et Prat (1994) montrent que des architectures
spécifiques peuvent traiter les problèmes d’incomplétude des données (Paquet. P,
1997, page12).
- Les RNA sont capables d’ajuster des modèles pertinents avec la base de données, sans
avoir des spécifications explicites sur le modèle à établir (G.P.Zhang, 2000, page 451)
en fonction de leur capacité non-linéaire (Zuccaro. C, 2010, page 41). Ce caractère
leur confère la validité dans les sciences qui se caractérisent par la dynamique et
l’incertitude. Ils ont été introduits efficacement pour résoudre des problèmes
économiques et de gestion. Cette technique est tout à fait adaptée pour traiter des
problèmes non linéaires éminemment complexes, en découvrant elle-même les
dépendances de haut niveau entre les variables.
- Contrairement aux techniques traditionnelles qui permettent d'atteindre la même
solution à chaque fois qu’elles sont appliquées à un ensemble de données, les réseaux
143
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
1
: Sexton. R.S., Dorseyr. R.E, (2000), “Reliable classification using neural networks: a genetic algorithm and
backpropagation comparison”, Decision Support Systems 30 ,pp11–22, page 12
2
: Yegnanarayana. B (2004), Artificial Neural Networks, New Delhi : Prentice-Hall of India, page 20
3
: Rumelhart, D. E., McClelland, J. L., and the PDP research group. (1986). Parallel distributed processing:
Explorations in the microstructure of cognition. Volume I. Cambridge, MA: MIT Press.
144
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
échouement total 1 . Faraway & Chatfield (1998) 2 ont indiqué que sans un choix
optimal, d'architecture, des fonctions d'activation et des valeurs d’entrée, le RNA peut
conduire à des prévisions ridicules. En outre, un RNA sans couches cachées donne les
mêmes résultats que les méthodes conventionnelles.
- Les algorithmes d’apprentissage sont généralement connus par leur puissance en
matière d’optimisation (Kamruzzaman, Begg et al. 20093). Deux propriétés doivent
être assurées pour permettre de mesurer la performance d’un réseau de neurones. La
première concerne la détermination de la structure du RNA et la deuxième concerne
l’ajustement des poids de connexion à fin de minimiser les erreurs en optimisant la
performance du réseau.
- Les réseaux de neurones artificiels sont moins sensibles aux spécifications qu’aux
méthodes paramétriques4.
- La technique permet la prise en compte de variables quantitatives et qualitatives en
concomitance5, étant donné qu’il y a des neurones qui admettent des valeurs binaires
(George S. Swales Jr et al 1992, page78). Les données d’entrée peuvent être des
données exactes paramétriques comme elles peuvent être des données portées sur des
jugements, des perceptions ou biens des indicateurs de sentiments (Hossein
Hakimpoor et al, 2011, p.1013)
Les différentes caractéristiques et les avantages du RNA cités ci-dessus montrent sa flexibilité
et son aptitude à traiter de divers problèmes dans diverses natures. Plus particulièrement en
matière de management des risques.
Il faut signaler que les réseaux de neurones peuvent interpoler entre les données. Bien
entendu, les RNA ne font pas de miracles, ils ne peuvent pas extrapoler valablement,
puisqu’ils résultent d’un calcul statistique et le modèle qu’ils constituent n’a de validité
qu’aux domaines propres au modèle ajusté. Ainsi, ils peuvent prévoir des évènements futurs à
1
:Eldon Y. Li(1994), “Artificial Neural Networks and Their Business Applications”, Information & Management
27(5), 303-313,
2
: Faraway, J & Chatfield, C. (1998). “Time series forecasting with neural networks: a comparative study using
the airline data”. Applied Statistics, 47, 2, 231-250.
3
: Kamruzzaman, J., Begg, R. K. & Sarker, R. A. (2006), Artificial Neural Networks in Finance and
Manufacturing , Idea Group Publishing, page 23.
4
Vaisla. K. S, Bhatt. A. K,( 2010), “An Analysis of the Performance of Artificial Neural Network Technique
for Stock Market Forecasting “, (IJCSE) International Journal on Computer Science and Engineering
Vol. 02, No. 06,pp. 2104-2109 page 2104
5
: George S. Swales Jr. and Young Yoon(1992), “Applying Artificial Neural Networks to Investment Analysis”
Financial Analysts Journal Vol. 48, No. 5 Sep. - Oct., , pp. 78-80, page 78
145
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
condition que ces évènements soient influencés par des évènements passés (à partir desquels
on a calculé les poids des réseaux) par contre, si un nouveau facteur inconnu dans le passé fait
apparition, les réseaux de neurones créés à partir des données anciennes ne répondent plus
(mais on peut les réajuster)1. Les transformations des valeurs d’entrée en valeurs de sortie à
l’échelle du réseau ne peuvent pas être explicitées facilement, car le réseau est constitué de la
superposition de toutes les fonctions de chaque neurone.
Les auditeurs doivent prendre part aux nouvelles technologies pour faire face aux nouveaux
défis. Dans une économie fondée sur la connaissance, et les critères d’élimination sur le
marché, l’entreprise est sensée utiliser de nouvelles ressources et promouvoir les capacités
d'innovation.
1
: Dreyfus. G (1997), « Les réseaux de neurones une technique opérationnelle pour le traitement des donnée
industrielles économique et financières », école supérieure de physique et de chimie industrielles de la ville de
paris(ESPCI) laboratoire d’électronique ; mesure n 699 ; novembre
146
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
problèmes. Les modèles de simulation assistée par ordinateur, permettent d’effectuer les
opérations plus efficacement avec un moindre coût1 (Zacchea. N. M., 1995, page26).
Avec les nouvelles tendances, les auditeurs d'aujourd'hui se rendent compte de la nécessité à
utiliser des techniques sophistiquées pour prendre des décisions. Ces techniques peuvent les
aider à s’assurer que la gestion des politiques, les plans et les décisions sont pertinents et
appropriés avant qu'ils ne soient mis en œuvre. Glower et Ramney (1998) ont prévu que
l’utilisation des logiciels pour effectuer un audit va connaître un très grand saut au futur en
s’adaptant avec l’avancement des clients en termes des technologies de l’information2. Ils
sont susceptibles de sélectionner et analyser, en très peu de temps, un grand nombre
d’informations, c’est ainsi qu’ils participent à l’amélioration de l’efficacité et de l’efficience
de l’audit.
1
: Zacchea. N. M, (1995),"The use of computer modeling and simulation in the audit process", Managerial
Auditing Journal, Vol. 10 Iss: 1 pp. 25 – 30, page 29
2
:.Glower. S.M,.Ramney .M.B (1998), “ the next generation , internal audit”, 55(5): 47-55
3
: Krishna. M. M , Seetharaman A. Z. M , Meyyappan. G and Lee. H. S (2011), “The impact of information
technology on internal auditing”, African Journal of Business Management Vol. 5(9), pp. 3523-3539, 4 May,
page 3524
147
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
L’introduction de l’intelligence artificielle dans la profession d’audit est apparue vers les
années 1980 (Abdolmohammadi, 1987)1. Elles (Les techniques de l’intelligence artificielle)
ont été appliquées avec un certain succès sur des tâches spécifiques pour l’élaboration des
rapports financiers, comme en audit (Hansen and Messier, 1982)2.
Ces dernières années, les scandales et les échecs sont toujours présents, ce qui amène les
auditeurs à être dynamiques. Ils doivent évoluer et s’adapter simultanément avec l’évolution
des activités des tiers et de leurs besoins. Les normes professionnelles et la nouvelle approche
axée sur les risques imposent l’obligation aux auditeurs d’inclure les techniques les plus
appropriées disponibles pour mener à bien la mission d’audit (Zacchea. N. M., 1995, page26).
De même, ces techniques sont également nécessaires pour signaler les incidents critiques tels
que la fraude de gestion, la continuité de l'exploitation, et les problèmes qui pourraient, s'ils
ne sont pas détectés, faire délirer un audit3 et l’entreprise.
L’objectif d’utiliser ces techniques en audit est d’aider les auditeurs à émettre une meilleure
décision sans tomber dans des biais potentiels 4 . Nombreuses sont les entreprises et les
cabinets d’audit qui adoptent l’approche d’audit par le management des risques (business risk
audit). Ces derniers ont développé des logiciels dans le but d’évaluer les risques de leurs
clients indépendamment de l’approche d’audit par le management des risques. Prenant
comme titre d’exemple les grands cabinets internationaux (Big four) qui ont installé des
logiciels d’analyse des données et de management des risques exposés dans le tableau ci-
dessous.
1
: Abdolmohammadi MJ. (1987), “Decision support and expert systems in auditing: a review and research
directions”, Accounting and Business Research (Spring): 173–185.
2
: Hansen JV, Messier Jr WF. (1987). « Expert systems in auditing: the state of the art”. Auditing: A Journal of
Practice and Theory 7(1): 94–105, page94
3
: Calderon. G. T , Cheh1. J. J. (2002), A roadmap for future neural networks research in auditing and risk
assessment, International Journal of Accounting Information Systems 3, p.p 203–236, page204
4
: Abdolmohammadi. M. J , Usoff. C (2001) , The Assessment of Task Structure, Knowledge Base, And
Decision AIDS for a comprehensive inventory of audit tasks , British Library Cataloguing, USA, Page 43
148
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Tableau 8: Exemples des softwares (logiciels) utilisés dans les grands cabinets
d’audit internationaux
Logiciels Synopsis
149
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Les RNA, par leur propriété qui caractérise les RNA du traitement des problèmes complexes
et non linéaires, deviennent la meilleure façon de procéder (Hakimpoor. H et al, 2011,
p.1013)1. Ils peuvent être introduits dans la profession d’audit en raison de la complexité des
champs d’intervention de l’audit. Cette complexité affecte la qualité de son opinion, pour
cela, il est nécessaire d’utiliser des outils d’aide à la décision pour améliorer la qualité du
rapport, des évaluations et des jugements apportés.
Le challenge de l’auditeur est de déterminer la phase et la tâche qui peuvent bénéficier de ces
techniques ainsi d’en choisir la meilleure en terme d’avantage (Abdolmohammadi. M. J,
Usoff. C, 2001, page 44). Plus de 400 occupations confiées à l’audit nécessitant l’utilisation
des techniques de l’intelligence artificielle, ont été identifiées. Plusieurs études ont été
publiées et synthétisées en six catégories : évaluation préliminaire des risques d'information,
la fraude, l'évaluation des risques du système de contrôle interne, l'opinion d'audit en matière
de la continuité de l'exploitation, de la détresse financière, et la faillite.
Ramamoorti et al. (1999) suggèrent que leur application à l'audit interne va augmenter la
capacité des vérificateurs internes de faire des recommandations sur la commande de
processus et de réingénierie. Fanning et al. (1995) utilise les réseaux neuronaux pour évaluer
le risque de fraude. Chiu et Scott (1994) également incitent l'utilisation des réseaux de
neurones pour l'évaluation des risques. Koh (2004) suggère l'utilisation des réseaux de
1
: Maia.T.T, Braga. A. B (2010), “Introduction into computional intelligence business applications”, European
symposium on artificial neural networks - Computational Intelligence and Machine Learning. Bruges (Belgium),
28-30 April, ISBN 2-930307-10-2, p.p 31-39
2
:Hussein Taha R. O (2012), “The Possibility of using Artificial Neural Networks in Auditing -Theoretical
Analytical Paper”, European Journal of Economics, Finance and Administrative Sciences - Issue 47pp.43-56,
page49.
150
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
neurones et le data mining pour la continuité de l’exploitation, il constate qu’ils sont des outils
puissants pour l'analyse des relations complexes, non linéaires et interactives impliquées dans
la continuité de l'analyse. Koskivarra (2000) les utilise pour modéliser les soldes mensuels
pour une entreprise industrielle (Baldwin. A. A et al, 2006, page82). L’utilisation des RNA
s’est introduite dans les opérations de planification et de contrôle par Garetti .M et Taisch .M 1
(1999). Ils peuvent être employés comme un instrument de diagnostic et d’amélioration de la
qualité du contrôle2.
- La classification
- L’évaluation du système de contrôle interne et ses risques
- Détection des fraudes
- Le contrôle des comptes
- Continuité d’exploitation et la prévision de la défaillance
1.1.1. La classification
La classification est l’une des préoccupations de l’auditeur. Elle vise à classifier les risques en
zones ou à prioriser les activités qui nécessitent une amélioration. En général, les RNA, qui
sont des classificateurs par nature comme il a été approuvé dans la section précédente, offrent
la capacité de tenir compte simultanément de plusieurs types d'éléments de preuve et peuvent
aider les auditeurs à évaluer les risques afin de porter des jugements qualifiés (Coakley and
Brown, 1993; Lenard et al, 1995; Davis et al, 1997; Green and Choi, 1997; Fanning and
Cogger, 1998; Calderon and Green, 1999; Ramamoorti et al, 1999).4
1
: Garetti M, Taisch. M (1999), “Neural networks in production planning and control”. Production Planning
and Control 10(4):324}39
2
: Smith. K.A, Gupta. J.N.D(2000)., “Neural networks in business: techniques and applications for the
operations researcher”, Gupta / Computers & Operations Research 27 1023-1044, page 1038
3
:.Baldwin A. A, Brown. C. E, TRINKLE. B (2006), “Opportunities for artificial intelligence development in
the accounting domain: the case for auditing”, Intelligent Systems in Accounting, Finance and Management,
14, pp .77–86, page 78
4
: Calderon. T. G, Cheh1 J. J. (2002), “A roadmap for future neural networks research in auditing and risk
assessment”, International Journal of Accounting Information Systems 3, p.p 203–236
151
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Davis (1996, page17) a mené une recherche sur l’application des RNA dans les jugements
des auditeurs. L’objectif de cette étude est de fournir une moyenne d’aide à la décision aux
auditeurs séniors lors de l’évaluation des risques du système de contrôle interne. Le modèle
est développé sur la base d’un échantillon de six entreprises d’audit. Les enquêtés sont des
auditeurs juniors et séniors. Les variables d’entrées prises en compte dans cette étude sont les
suivantes: les réactions des auditeurs, le temps de la mission, l’exactitude des jugements, les
risques de contrôle interne les plus appréciés. Cependant, les résultats de cette étude n’ont pas
apporté de nouveau pour aider les auditeurs juniors, et ceci à cause de l’incrédibilité des
jugements des auditeurs choisis. À noter que Davis a constaté que les auditeurs juniors font
plus d’effort et de contrôle que les auditeurs séniors.
Ramamoorti, Bailey et Traver (1999) ont réalisé une étude sur l’application des RNA dans le
management des risques dans le cadre d’un audit interne. Des données qualitatives et
quantitatives ont été prises en compte dans cette étude. L’échantillon objet d’étude dispose
d’un ensemble de risque à propos de 141 départements administratifs à l’université de
l’Illinois à Chicago. Les chercheurs ont distingué 45 variables d’entrées au début, puis ils ont
diminué le nombre jusqu’à 10 entre données qualitatives et données quantitatives en
accordant plus d’importance aux données qualitatives. Les mêmes données d’entrées ont été
classifiées par des auditeurs en s’appuyant sur le langage Delphi, à fin de tester la pertinence
des RNA par apport au Delphi. Les données qualitatives sont prédéfinies dans un intervalle de
0 à 9, 0 signifie non applicable, 1 signifie risque faible et 9 signifie risque élevé. Le RNA est
développé à base de l’algorithme de rétro propagation avec un échantillon d’apprentissage
couvrant 70% de l’ensemble des départements (100 départements) et un échantillon de test de
30% (41 départements). Le Delphi et les RNA ont prouvé leur puissance en matière de
classification des départements audités, ils ont détecté 25 entreprises en danger, avec plus de
souplesse aux RNA qu’aux Delphi. Les résultats de cette recherche indiquent que des
auditeurs internes pourraient utiliser les RNA pour classer les risques des unités auditées.
Nous devrions noter que des modèles de RNA sont actuellement utilisés par l’office d'Audits
152
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
La détection de la fraude est généralement une affaire d'être au bon endroit et au bon moment,
en examinant les documents. Souvent, la détection des fraudes se produit par accident.
Nombreux chercheurs ont conduit des études dans ce contexte. Bell et Carcello (2000) ont
développé un modèle de RNA au service des clients d’audit à fin de prévoir la fraude.
L’échantillon du modèle comprend 77 états de fraude et 305 états sans fraude. En se basant
dans la base de données sur certains éléments qui ont vocation d’augmenter le risque de
fraude tel que l’environnement faible du contrôle interne, croissance de société rapide,
rentabilité relative incohérente. Les résultats de L'étude indiquent que le modèle était
significativement bien précis dans l’évaluation du risque de fraude pour les 77 engagements,
tandis qu’aucune différence significative n’a été signalée pour les 305 engagements1.
Cinq études ont été conduites pour étudier la possibilité d'utiliser les RNA dans le contrôle
des comptes. Coakly et Brown (1991), Coakly et Brown (1993), Coakly (1995) ont testé la
performance des RNA dans ce contexte en terme de prévision. Le développement du réseau a
été effectué sur un ensemble de données comptables mensuelles d’une entreprise de
distribution de moyenne taille d’une durée de 4 ans. Les trois premières années représentent
l’échantillon d’apprentissage et la quatrième année représente l’échantillon de test. Le tableau
suivant représente le design des RNA développés et les résultats de chacun.
1
: Bell, T. B., & Carcello, J. V. (2000). “A decision aid for assessing the likelihood of fraudulent financial
reporting”. Auditing: A Journal of Practice and Theory, 19(1), 169–182.
153
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Tableau 9: Les études de Coakly sur l’application des RNA dans le contrôle des
comptes
Nombre de données
neurones de sortie
neurones d’entrée
Type de données
d’apprentissage
couches/nones
Nombre des
Nombre des
Nombre des
d’activation
Méthode
Fonction
résultats
cachés
E. 48 11 2: 10 Sigmoïde BP 62%
distribution
Coakly et
Brown
Valeurs 36/1
(1991)1
comptable 2
mensuelle
E. 36/1 5 2: 3 Hyperboliq BP 90%
distribution 2 ue tangente
11/11
(1995)2
Valeurs
comptable
mensuelle
1
: Coakly J.R.. Brown C.E (1991), “Neural networks applied to ratio analysis in the analytical review process”,
In . proceedings of the fourth international symposium on expert systems in accounting finance and management
, university of southern California, Pasadena California, USA, October 30 Novembre1, 1991, pp: 1-36
2
:. Coakly J.R (1995), “using pattern analysis methods to supplement attention-directing analytical procedures”,
expert systems with application 9(4), pp:513-528
154
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
ont été construits. Pour le premier modèle, Koskivaara a pris la balance de deux mois pour
prévoir la balance du troisième mois. Pour le deuxième modèle, la balance de quatre mois est
choisie pour prévoir la balance du cinquième mois. Le chercheur a changé le nombre de
neurones dans chaque couche jusqu'à ce qu'il atteigne le modèle optimal avec le minimum
d’erreur quadratique. L’étude a montré que les deux modèles étaient bien capables à prévoir la
balance des mois suivants. Cependant, le deuxième modèle est relativement meilleur que le
premier.
1
: Koskivaara. E (2000), “Artificial neural network models for predicting patterns in auditing monthly
balances”, Journal of The Operational Research Society - J OPER RES SOC , vol. 51, no. 9, pp. 1060-1069
155
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Après construction du modèle de réseaux, les chercheurs ont constaté que le modèle de réseau
pouvait prévoir exactement la situation de 22 entreprises dans l’ensemble de 27 entreprises en
faillite, alors que les autres méthodes prévoient correctement seulement la position de 16
entreprises. Les résultats des tests ont montré que les RNA sont plus efficaces que les autres
méthodes pour détecter les problèmes financiers dans des entreprises à un stade précoce: “Les
modèles des RNA prédirent toujours correctement les résultats des experts ».
Une comparaison statistique des résultats montre que les RNA sont toujours les meilleurs
pour identifier les entreprises en difficulté1 comme l’indique le tableau suivant :
Tableau 10: Des études réalisées sur l’opinion de l’auditeur en matière de continuité
d’exploitation et de prévision de la défaillance2
Résultats
Nombre de
Type de
Modèle Tâches variables
modèle Test du RN par rapport à
d’entrées
l’échantillon d’apprentissage:
Udo (1993) Prévision de la RNA 16 variables Entreprise défaillante 84%
défaillance
Entreprise saines 82%
Klersey et Décision de la RNA 7 variables Continuité d’exploitation 67,6%
Dugan continuité de
(1995) l’exploitation Non-Continuité de l’exploitation
79,4%
Koh and Tan Décision de la RNA 6 Variables non-continuité d’exploitation
continuité de 100%
(1999) l’exploitation Continuité d'exploitation 100%
l’opinion des auditeurs:
non-continuité de l’exploitation
54,37%
Source: Macguire. T (1997), “Neural Networks and the Auditor ”, Computer Audit,
October, pp 20-24, page21
1
: Macguire T. (1997), “Neural Networks and the Auditor ”, Computer Audit October, pp 20-24, page21
2
: Bellovary. J, Giacomino. D, Akers. M (2007), “A Review Of Going Concern Prediction Studies: 1976 To
Present”,Journal of Business & Economics Research – May Volume, Number 5, pp: 8-26, page 22
156
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Une autre recherche a mis l’accent sur l’opinion de l’auditeur en matière de la continuité de
l’exploitation et de prévision de la défaillance c’est celle de M. Anandarajan et al (1999). Les
chercheurs ont distingué deux niveaux de la continuité de l’exploitation qui n’ont pas été pris
en compte dans les études antérieures.
Rapport d’audit
Un rapport Rapport
modifiable d’avertissement
1
: Anandarajan M., Anandarajan A. (1999), “A comparison of machine learning techniques with a qualitative
response model for auditor’s going concern reporting” Expert Systems with Applications 16, pp. 385–392,
page386
157
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Les réseaux de neurones ont été proposés comme une bonne application pour toute une
gamme de tâches d'audit (Calderon et Cheh, 2002). En raison de leur capacité à modéliser les
relations non linéaires et de manipuler des données incomplètes, les réseaux de neurones
peuvent être particulièrement utiles pour des tâches de management des risques. À partir de
ces principales fonctionnalités des réseaux de neurones, on conclut que cette technique fournit
un substrat solide et représente un acquit pour le management des risques. On dénombre trois
principaux avantages alloués à cette technique1 :
L’implantation d’un système de veille permanent pour faire face aux risques.
La réactivité devant les risques.
L’allocation des ressources nécessaires en vue du traitement des risques.
2. La démarche d’une approche d’audit par les risques à l’aide des RNA
1
: Ebrat. M, Ghodsi. R (2011), “risk assessment of construction projects using network based adaptive fuzzy
system , International Journal Of Academic Research ,Vol. 3. No.1. January, , Part II, p.p ( 411-417) ,page 411
2
: Omoteso. K (2012), “The application of artificial intelligence in auditing: Looking back to the future”, Expert
Systems with Applications 39 8490–8495, page 8490
3
: Dubois. C.P.R, (1995),"The information audit: its contribution to decision making", Library Management,
Vol. 16 Iss: 7 pp. 20 – 24, page21
158
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
L’acceptation du mandat
L’orientation et planification de la mission
L’appréciation du contrôle interne
L’obtention d'éléments probants
Les travaux de fin de mission
Les rapports et communications
En 2010 la démarche d'audit a été modifiée, elle comprend actuellement cinq principales
étapes qui sont les suivantes1 :
L’acceptation de la mission ;
L’évaluation des risques et planification ;
Les réponses à l'évaluation des risques ;
Les travaux de fin de mission ;
Les rapports et communications.
Figure 29: La mission d’audit par le management des risques à l’aide des RNA
AUDIT
Collection des
Planification données Investigation, Plan
de la mission observation et de
Identification, vérification d’action
hiérarchisation et et
cartographie des risques
traitement
RNA des risques
D’après cette démarche de la conduite d’un audit par le management des risques, et après
l’exposition des points de rapprochement de la technique des réseaux de neurones artificiels
comme un outil efficace, on essayera d’établir le schéma ci-dessous, pour montrer exactement
à quelle étape et comment on doit les introduire?
159
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
- La phase de planification ;
- La phase de collecte de données et d’évaluation
- La phase d’investigation, d’observation ou de vérification ;
- La phase finale, ou de conclusion et de traitement
Avant tout audit, trois acteurs essentiels doivent être présents (Bertin E, page39) :
De plus, le document d’appel à mission d’audit est indispensable que ce soit pour réaliser un
audit interne ou externe. L’ordre de mission pour un audit interne ou la lettre de mission pour
un audit externe constituent l’appel, le mandat, et l’autorisation de la direction d’une entité
pour effectuer un audit. L’obtention d’un ordre de mission/ lettre de mission permet d’accéder
à toutes les informations et les documents nécessaires, et, d’accéder sans restriction aux
personnes au sein de l'entité auprès desquelles l’auditeur estime nécessaire pour l’obtention
des éléments probants. C’est là, le véritable point de départ d’une mission d’audit.
- Dans le cadre d’un audit interne, l’auditeur remet à la direction une demande
d’audit soit pour effectuer sa mission ponctuelle ou en cas d’un besoin exprimé
et c’est à la direction de valider cette demande sous forme d’un ordre de
mission (Schick. P et al 2010, page 81) .
- Pour un audit externe, il est dans l’intérêt de l’auditeur de remettre une lettre
de mission. Cette dernière confirme l’acceptation de l’auditeur externe de sa
160
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
nomination. La nomination peut ne pas être renouvelée chaque fois sauf dans
le cas d’apparition de nouvelles conditions (ISA210, 2010, A29-A33) surtout
lorsqu’il s’agit d’un audit légal.
La phase de planification d’un audit interne nécessite moins de formalisme que de celle d’un
audit externe à cause de la connaissance préalable des auditées 1 . La durée de la prise de
connaissance varie en fonction de différents éléments: complexité d’objet, profil de l'auditeur,
existence d'audits antérieurs, bien aussi, la taille et les qualités de l'équipe d’audit dépendra de
la taille de l'organisation ou du service audité et de l'échantillon de l'enquête. Les documents à
consulter par l’auditeur dans cette phase sont :
Le travail de prise de connaissance donne lieu à la rédaction d’un rapport d’orientation qui
permet de préciser et de valider, avec le directeur ou le responsable de la direction, les
objectifs de contrôle à exécuter dans la phase suivante. Le rapport d’orientation doit être
1
: Jonquières. M (2006), Manuel de l’audit des systèmes de management- à l’usage des auditeurs et des auditées,
Edition AFNOR, Page 37
161
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Cette phase est l’une des plus importantes phases dans la conduite d’une mission d'audit. Les
auditeurs, à ce stade, évaluent un nombre considérable de données en appréciant l'efficacité
d'un système de contrôle interne. Lors de cette évaluation, l’auditeur combine entre les
normes directives d’audit et l’heuristique acquise par son expérience de tester et juger les faits
et détecter les risques (Calderon. T. G, Cheh. J.J, 2002, page 220).
La nature des anomalies/faiblesses, leur caractère restreint ou généralisé, ainsi que la gravité
des conséquences et des risques, sont autant de facteurs à prendre en compte pour déterminer
si l'ensemble du dispositif est efficace ou inefficace et s'il existe des risques inacceptables.
Cette phase a pour but de :
Avoir dès le départ une bonne vision de l'ensemble des contrôles internes et de
l’environnement d’affaire de l’entreprise auditée;
Identifier les problèmes essentiels ;
Eviter d'omettre des questions et des préoccupations importantes ;
Ne pas tomber dans des considérations abstraites ;
Il faut signaler qu’il n’existe pas de contrôle interne parfait, il ne peut y avoir qu’un contrôle
interne perfectible2. Trois éléments clés sont à prendre en compte pour son évaluation:
- Les travaux d'audit ont-ils mis en évidence des anomalies ou des faiblesses
significatives?
- En cas de réponse positive, des corrections ou améliorations ont-elles été apportées
après constatation des anomalies ou faiblesses?
1
:Henry Pierre, Madrs, Jean Luc Masselin(2004), Contrôle interne des risques, Edition d’organisation,
Paris, Page185.
2
: Renard. J (2002), Audit interne: ce qui fait débat, Paris : Maxima, page 168
162
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Tests de conformité
Oui Non
Possibilité de s’appuyer
sur des contrôles internes
Vérification du fonctionnement
Non
Fiable Etude des risques et solutions de rechange
?
Oui
Oui
Evaluation final du contrôle interne Avis et conseils
Source : Carassus. D (2011), Principe d’audit et de contrôle interne, Edition IAE, Page 33
Pour une approche pertinente d’audit par le management des risques, les deux facteurs de
risques qualitatifs et quantitatifs doivent figurer en bonne place dans l'évaluation des risques
auxquels l’entreprise est confrontée (Green and Choi, 1997; Ramamoorti and Honey, 1998).
Les données quantitatives s’appuient principalement sur l’analyse des données comptables et
financières 1 . Toutefois, ces informations financières peuvent dans certains cas ne pas
représenter parfaitement la situation réelle des entreprises, parce que les entreprises essaient
parfois d’avancer ou de retarder la comptabilisation de certaines charges ou produits pour
modifier le niveau de résultat présenté (Lelogeais. L, 2004, page 2). De plus, un certain
nombre de facteurs externes ou internes affecte la survie de l’entreprise, sans être dénoncé
dans les comptes. C’est dans cette perspective, qu’apparaît l’intérêt majeur des données
qualitatives. Les informations récoltées peuvent être regroupées en différents thèmes :
1
: Lelogeais. L (2004), “ Le rôle des variables qualitatives dans La détection précoce du risque de défaillance,
13eme conférence de l’AIMS (association internationale de management stratégique). Normandie. Vallée de
Seine 2, 3 et 4 juin 2004, p.p. 1-26, page 2
163
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
L'influence des facteurs qualitatifs dans l'évaluation des risques dans une mission d’audit
renforce le point de vue qui incite à la combinaison des outils d'élaboration de scénarios et de
la technologie des réseaux neuronaux. Cette combinaison peut aider à identifier toutes sortes
de risques (Ramamoorti et al, 1999, page176). Les données citées dans le tableau ci-dessous
sont celles largement utilisées dans les études antérieures (Ramamoorti et al, 1999, page163).
L'utilisation du questionnaire est nécessaire parce que c’est une partie intégrante du processus
d'acquisition de connaissances. Les questions prennent six formes, quoi, qui, comment,
pourquoi, où et quand. De plus, le questionnaire fournit aussi une base de données
d’apprentissage et de test aux réseaux de neurones artificiels.
164
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Les interdépendances complexes entre les variables rendent pratiquement impossible pour un
auditeur d’examiner l’ensemble des données. Ces interdépendances servent pour illustrer la
complexité du domaine et la tâche faisant face à un auditeur. Ce niveau de complexité met
aussi en évidence le rôle que les RNA joueront dans la structuration de ces relations2.
L’auditeur dresse ensuite une synthèse de données recueillies qu’il fait valider par l’entreprise
auditée. Il dispose ainsi d’une cartographie des risques auxquels l’entreprise est exposée. En
plus de la réponse catégorique, l’auditeur peut présenter et cerner ces risques en zones3 dans
un intervalle de 0 à 100 (Davis. J.T et al, 1997, page 356).
- Limité (0-25)
- Acceptable (26-50)
- Modéré (51-75)
- Majeur (76-100)
C’est ici, que s’introduisent les RNA, ils sont appliqués à classer les différents risques selon
leur degré d’importance et de gravité. Le réseau neuronal formé est capable de prédire les
risques avec un haut degré de fiabilité. Pour cela, il est recommandé, que les données tirées
dans cette phase doivent être transférées à une structure de base de données appropriée pour
faciliter l'analyse (C.P.R. Dubois, 1995, page22). Une estimation à la qualité du système de
contrôle interne doit être présentée au RNA pour s’introduire comme donnée d’entrée ( exp :
0 pour un système non efficace et 1 pour un système efficace (J.T. Davis, A. P. Massey,
page362).
1
: Statements on Auditing Standards, commonly abbreviated as SAS, provide guidance to external auditors on
generally accepted auditing standards (abbreviated as GAAS) in regards to auditing an entity and issuing a report
2
: Davis J.T., Massey A. P, Lovell R. E.R (1997),” Supporting a complex audit judgment task: An expert
network approach”, European Journal of Operational Research 103 350-372, page356
3
: Emmanuel. D (2011), Gérer le risque pénal en entreprise, Wolters Kluwer, France.
4
: Ung S.T, Williams. V, S. Bonsall, Wang. J (2006) “Test case based risk predictions using artificial neural
network”, Journal of Safety Research 37 245–260page 256
165
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
L'acquisition des données qui est le sujet de cette phase de la composition et les termes
linguistiques associés décrivant les circonstances de chaque paramètre.
La conversion de chaque paramètre ou variable à une valeur ou à un intervalle
L'introduction des données numériques dans le réseau neuronal formé.
L’ajustement de l’erreur quadratique à un niveau acceptable.
Et en conséquence, un classement des risques sera établi en fonction des données
d’entrée
Les nouvelles données alimenteront ensuite le processus d’audit. Un classement des risques
sera par conséquent fourni pour l’auditeur. La sortie du système est la base sur laquelle
s’appuie la décision de l’auditeur. Les données d’entrée du système devront être
soigneusement sélectionnées.
Cette phase ne peut pas être séparée de la phase précédente, celles-ci peuvent être réalisées
simultanément, autrement dit, en collectant les données, en s’assurer de leur validité et
exactitude. C’est ici que l’auditeur examine et analyse les données collectées. À ce niveau, il
doit faire valoir toutes ses compétences et expériences pour justifier, analyser et mesurer les
anomalies, les non-conformités, les risques et les dysfonctionnements, de même les points
forts et les opportunités de l’organisation1.
En raison de l'importance des contrôles et des mesures mises en œuvre pour l’évaluation des
risques, l’auditeur utilise les éléments probants provenant de sources non traditionnelles,
1
: Mills. D (1993) , Auditing, Edition Chapman et hall, Great Britain
2
: International Standard On Auditing 500 , Audit evidence (effective for audits of financial statements for
periods Beginning on or after December 15, 2009)
166
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
dont, l’analyse des preuves touche les indicateurs de performance financière et non financiers
(Eilifsen. A, 2001, page 196). Parmi les techniques les plus utilisées par les auditeurs, on cite
les méthodes d’analyse de processus, les enquêtes, les observations directes et physiques, les
méthodes de sondages, les rapprochements et les contrôles de vraisemblance ( Schick. P et al,
2010, page 118).
1
: Sohrab(1996), quality audit: Allied, , New Delhi, page 125
167
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Ces outils peuvent être utilisés à divers moment de la mission selon les besoins de l’auditeur
et pas uniquement dans cette phase.
Simultanément à ce processus et conformément aux normes, tous les travaux devraient être
documentés. La norme ISA230: « toutes les informations importantes relatives à la mise en
place et au déroulement d’une mission d’audit doivent être consignées dans un dossier ». Ces
documents sont à la disposition de L’auditeur pour qu’il puisse constituer ses deux dossiers
(Valin. G et al, 2006, page174). Un dossier permanent pour l’ensemble des informations de
base de l’entreprise (l’activité, l’organigramme, le cadre juridique, fiscal, social, les rapports
des exercices antérieurs. Et, un dossier annuel ou courant pour les papiers de travail de
l’exercice et des éléments probants recueillis afin de justifier l’opinion.
Dans cette phase et à la fin d’intervention, l’auditeur établit son rapport et exprime son
opinion. Elle a pour objectif de formuler des propositions de pistes de solutions appropriées
visant à la mise en œuvre des mesures correctives (Isidore Feujo, 2004, page 130). Le rapport
d'audit symbolise la marque de l’intégrité professionnelle, de l’indépendance et du sérieux de
l’audit1. Il s'agit d'un document d'information pour la hiérarchie, et, d’un outil de travail pour
les audités.
Bien que l’auditeur doive s’assurer que les recommandations découlent toujours des preuves
recueillies, la crédibilité de l'auditeur peut être sérieusement mise à mal si les données non
testées s'avèrent néfastes pour les activités de l'entité auditée en comparaison les données
1
:Gonthier- Bescacier. M (2006), « Le rapport d’opinion des auditeurs : une revue de littérature », La Revue du
Financier, n° 162, novembre-décembre, pp 6-23, page7
168
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Pour combler ces lacunes et élaborer un rapport final sur la base d’un support solide,
l’auditeur engage une réunion de validation et de clôture. Lors de cette dernière, tous les
éléments découverts doivent être présentés et validés par l'audité. Tout doit être compris et les
audités doivent reconnaître les constats. Pour chaque recommandation, l'audité doit clairement
exprimer sa position (Acceptation ; Acceptation partielle ; Refus) (Madrs. H.P, 2004,
page166) pour fixer les modalités pratiques relatives au plan d'action et au suivi de la mission.
Même en cas de conclusions positives, un rapport doit être rédigé. Le rapport final doit être
complet, constructif, objectif, technique et clair. C’est pourquoi, il doit comporter un exposé
général et une synthèse. La signature du rapport par le responsable reflète la responsabilité
absolue, le responsable de l'audit assume toutes les conséquences des travaux de ses
subordonnés.
169
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
1
: Jones, S., Ross, S., and Ruusalepp, R (2009), Data Audit Framework Methodology, draft for discussion,
version 1.8, (Glasgow, HATII, May, page 10
170
Chapitre 03 : Les réseaux de neurones artificiels et le management des risques,
un outil de l’audit
Conclusion
Dans le présent chapitre, nous avons présenté les différents aspects d’un réseau de neurone
artificiel, son architecture, fonctionnement et utilité. Ainsi nous avons mis l’accent sur le
besoin de l’auditeur en conduisant une approche d’audit par le management des risques. Pour
combler ce besoin nous avons essayé d’introduire les réseaux de neurones artificiels. Pour ce
fait, nous avons présenté en premier lieu les caractéristiques des réseaux de neurones
artificiels. En deuxième lieu, nous avons tenté de déterminer la phase qui nécessite l’appel à
une technique qui se caractérise par les spécificités des réseaux de neurones artificiels.
D’après cette requête, nous avons conclu que les caractéristiques des réseaux de neurones,
leur permette d’être introduite à partir de la deuxième phase d’une démarche d’audit par le
management des risques. Ils servent, à cette étape, de classifier les risques et de les prévoir.
Cette déduction permet de valider notre première hypothèse et puis ouvre l’éventail pour
tester la deuxième dans le chapitre suivant.
171
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Introduction
Pour répondre à cette question, on a passé par plusieurs étapes partant de la collecte des
données jusqu’à l’aboutissement aux résultats. Le chapitre dispose de deux sections, la
première décrit :
Dans la deuxième section, nous essayerons de démontrer à travers des étapes successives
comment lancer une analyse à base des RNA, pour ensuite discuter les résultats obtenus.
172
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Des contraintes nous empêchent d’appliquer les réseaux de neurones artificiels sur terrain
puisque c’était difficile voire impossible de trouver des auditeurs qui l’utilisent lors de leurs
missions. Ainsi, lors de notre passage dans les différents cabinets d’audit et de commissariat
aux comptes auprès de qui nous avons recueilli les données, nous avons constaté que cet outil
et quasiment inconnue. De plus, c’était difficile de l’essayer par nous-même dans le cadre
d’une mission d’audit pour des raisons qu’on va les citer ci-après. À cet effet, on a cerné nos
tests sur les tâches qui lui sont pertinente et compatible avec les tâches d’audit, ceux sont
celles de classification et de prévision comme s’est déjà montré dans la partie théorique (voir
chapitre 03).
Pour l’obtention des données, notre choix d’échantillon s’est porté sur les commissaires aux
comptes (CAC) en raison, premièrement, de leur objet de mission, et deuxièmement, de leurs
connaissances d’un nombre important d’entreprises. C’est la réalité du marché d’audit en
Algérie qui nous mène à avancer le premier argument, car le commissariat aux comptes
représente la catégorie d’audit externe la plus reconnue.
Le facteur commun qui caractérise nos interviewés, c’est le métier de commissaire aux
comptes. Les autres charges diffèrent entre expert-comptable, professionnel d’audit, et
conseiller en organisation et fiscalité de l’entreprise. Sur l’échantillon retenu (en l’occurrence,
7 répondants sur 9) nous dénombrons 6 commissaires aux comptes exerçant l’activité d’audit
légal et un seul professionnel cumule également les activités d’audit et de conseil en
organisation et fiscalité de l’entreprise. Les éléments de notre échantillon opèrent dans la
wilaya de Tlemcen et de ses environs (Tlemcen centre, Remchi et Maghnia).
L’outil de collecte des données, utilisé dans tous nos contacts est le questionnaire ouvert, et la
question principale posée est : « Comment voyez-vous la profession d’audit en Algérie et son
évolution ? ». Nos enquêtés nous ont fourni près de 60 rapports utilisés pour les besoins de
notre étude, 49 rapports sur les 60 sont des rapports de commissariat aux comptes, parfois
deux ou trois rapports sont d’une même entreprise mais pour des années différentes. Le reste
concerne des rapports relatifs à des plans de développement d’entreprises, des plans de
173
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
sauvetage et des études technico- économiques. Sans oublier 6 autres rapports financiers tirés
de l’internet à propos de trois grandes entreprises algériennes cotées en bourse (Sonatrach,
Sonelgaz, Naftal). Donc l’ensemble de rapports étudiés et analysés est de 55. Ainsi, notre
étude a porté sur 39 entreprises. Les entreprises objet de notre étude relève des secteurs
d’activité de l’industrie et de service, de caractère juridique privé et public, de taille petites et
moyennes entreprises(PME) et grandes entreprises.
Ce passage est consacré pour évoquer les principaux constats et obstacles auxquels nous
avons été confrontés. Ainsi, nous essayons de donner un jugement sur la qualité des données
recueillies.
«C’est confidentiel » une expression souvent entendue lors de nos entretiens avec certains
commissaires aux comptes qui ont refusé de mettre à notre disposition des documents ou
informations au besoin de notre étude. Alors que les états financiers des entreprises doivent
être publiés sur internet pour garantir et fournir plus de transparence aux tiers.
Notre travail de recherche et de collecte des données n’a pas été très satisfaisant. Car de
nombreux rapports de commissariat aux comptes peuvent être classés, à notre avis, comme de
simples rapports de révision comptable, ou tout au plus, de contrôle de conformité. Plus des
2/3 des rapports collectés ne portent pas de jugement ni sur le système de contrôle interne ni
sur le management de l’entreprise. Ce qui est bien loin de ce que peut être des rapports d’audit
par le management des risques.
Nous avons également pu consulter des rapports d’audit sur la période 2004 - 2013 dont on
a constaté le passage du PCN (plan comptable national) au SCF (système comptable et
financier).
Une autre catégorie de rapport a répondu à nos attentes, il s’agit des études technico-
économique, des plans de développement, et des plans de sauvetage. Ce sont des rapports qui
font l’objet d’une analyse approfondie de l’entreprise du côté stratégique, économique, et
opérationnel. Ces rapports répondent ainsi parfaitement à l’approche d’audit par le
174
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Même les cabinets d’audit spécialisés dans des audits plus performants et plus vastes que de
celle de la conformité sont généralement sollicités seulement pour des missions d’audit
financier et comptable.
Les bilans déclarés dans les états financiers ne sont pas toujours représentatifs, il ressort, à
travers des entretiens tenus avec certains professionnels d’audit, que de nombreuses
entreprises algériennes, en particulier celles du secteur privé, pratiquent des dissimulations du
chiffre d’affaires ainsi que d’autres procédés qui leur permettent d’échapper autant que
possible de l’imposition fiscale. D’un autre côté, le rapport de commissariat aux comptes
n’apporte pas de valeur ajoutée puisqu’il est focalisé sur le contrôle des comptes, alors que
ces derniers ne sont pas sincères pour la majorité des entreprises assujettis à un audit financier
et comptable légal. Par conséquent, l’étude des bilans de ces entreprises ne peut pas être
exhaustive.
Par ailleurs, on note que la majorité des entreprises publiques économiques touchées par notre
échantillon démontre l’existence du système de contrôle interne, sans pour autant qu’il soit
efficace dans la majorité des cas. En effet, l’audit pratiqué par nos commissaires aux comptes
est le plus souvent un contrôle de conformité, bien que cette approche soit plutôt basique et
dépassée de nos jours.
Nous avons également constaté que sur 55 rapports de commissariats aux comptes, 16
rapports seulement présentent des conclusions sur l’efficacité du système de contrôle interne.
L’évaluation du système de contrôle interne n’est pas exigible pour les très petites entreprises
de type EURL et SARL selon une déclaration d’un commissaire aux comptes. Ces
entreprises sont généralement de type familial, or l’entreprise familiale représente la grande
majorité des entreprises privées Algériennes. D’autre part ces entreprises dites familiales se
caractérisent par l’unité de commandement où le dirigeant prend toutes les décisions de
gestion en amont comme en aval. Donc, le principe de séparation des fonctions n’est pas
évident, car il signifie un surcoût inutile. Cela justifie l’incompatibilité des tâches même en
cas d’existence d’un système de contrôle interne préétabli. D’un autre point de vue, l’Etat
n’exige pas l’évaluation du SCI pour les entreprises privée puisque ses performances de
175
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Sur les 55 rapports objet de notre étude, 39 rapports concernent des entreprises en difficulté,
affichant des indicateurs de risques catastrophiques. Ces entreprises représentent 70% de
l’ensemble de notre échantillon. Ce taux est très significatif, il est considéré comme un
indicateur d’alarme pour l’état qui devrait prendre des mesures correctives à l’effet de sauver
ces entreprises.
Les ratios sont les outils d’analyses des équilibres financiers de l’entreprise les plus répondus,
c’est un rapport entre deux postes ou groupes de postes soit du bilan d’actif ou du passif soit
de tableau de compte de résultat. Ils sont donc utilisés pour mesurer et interpréter les
caractéristiques économiques, financières et de gestion d’une entreprise. Ces indicateurs de
l’état de santé de l’entreprise intéressent de nombreux utilisateurs tels que les actionnaires,
les banquiers, les clients, les fournisseurs et le personnel.
Dans le tableau ci-dessous, nous présentons les principaux ratios que nous avons utilisés pour
comprendre et apprécier la situation des entreprises qui font l’objet de notre étude
176
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
177
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
Autres indicateurs
Fond de roulement Capitaux permanents - actifs immobilisés
178
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
trésorerie
Besoin de fond Actifs circulants d'exploitation Le besoin en fonds de roulement net va mesurer la part
roulement - des actifs circulants financés par des dettes à court
passif circulant d’exploitation terme non financières
179
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Après cette présentation des indicateurs d’alarme que nous avons choisis, nous allons
présenter le tableau récapitulatif des données recueillies lors de notre étude. Ces données ont
été calculées à partir des rapports d’audit collectés
180
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
risque d'insolvabilité
risque de mauvaise
risque de liquidité
de roulement
L'autonomie
commercial
Rentabilité
Rentabilité
gestion des
Entreprise
ressources
financière
trésorerie
roulement
financière
Fond de
de fond
Besoin
La
zone
E1 ……. 145% 1224% 6703% -177291095,8 -143808534,3 -33482561,5 1 1 1 1
dangereuse
zone
E2 30% 12% 218% 196% 714580,64 -300036,34 1014616,98 1 0 1 1
dangereuse
E3 152% 30% 165% 64% 25689668,46 -926046,37 26615714,83 1 0 1 0 zone modérée
E4a 51% 5% 32% 7% 6985431,48 6985431,48 0 0 1 1 0 zone modérée
E4b 52% 54% 607% 84% 9971942,09 9971941,09 1 0 0 1 0 zone modérée
E5 13% 18% 375% 93% 4024501,49 2598373,78 1426127,71 1 0 1 0 zone modérée
E6 6% 50% 6245% 1895% 420890,49 -5730441,51 6151332 1 0 1 1 zone modérée
zone
E7a 50% 5% 27% 29% -2197548,11 -1666714,61 -530833,5 1 1 1 0
dangereuse
zone
E7b 47% 2% 21% 24% -5474697,63 -2966364,23 -2508333,4 1 1 1 0
dangereuse
E8 6% 78% pas d'actif 757% 1382723,19 -6179444,73 -6179444,73 1 1 1 1 zone
181
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
182
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
183
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
E26b 25% 32% 1% 1% 23 017 698,02 21 060 997,90 1 956 700,12 1 0 1 0 zone modérée
zone
E27a 6% 1% 65% 519% -23 751 000 4 111 000,00 -27 862 000,00 1 1 0 1
dangereuse
E27b -20% -25% 73% 70% 978000 -339000 1317000 1 0 0 0 zone modérée
zone
E27c -2% -7500% 107% 128% -4 203 000,00 -5688000 1485000 1 0 0 1
dangereuse
E27d -7% 0% 5% 5% -3567000 -4 240 000,00 673 000,00 1 0 0 0 zone modérée
-112 561 zone
E28 20% -35% 256% 85% 627793676,5 -740355627,6 1 1 0 0
951,05 dangereuse
zone
E29a 9% 4% 4% 4% -38215881,46 452900369,5 -491116251 1 1 0 0
dangereuse
140 115
E29b 21% 12% 14% 12% 456210944,8 -316095875,5 1 1 0 0 zone modérée
069,31
399 114
E30 9% 0% 8530% 65% -143793554,5 542908249,3 1 0 0 0 zone modérée
694,77
zone
E31 45% -12% -54% 100% -543 885 000 -470 625 000 -73260000 0 1 0 0
dangereuse
zone
E32a -2% 6% 110% 4% -4203 -5688000 5683797 1 0 0 0
dangereuse
zone
E32b -7% 17% 100% 3% -3567 -4240000 4236433 1 0 0 0
dangereuse
184
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre d’une approche d’audit par le management des risques
zone
E33 45% 11% 1482% 192% -461159000 -535577000 74418000 0 0 0 1
dangereuse
E34 41% 27% 29% 172% 140280000 139457000 823000 0 0 0 1 zone modérée
E35 82% 8% 60% 102% 3082000 1276000 1806000 0 0 0 1 zone modérée
zone
E36 56% 12% 106% 151% -313891518,4 -149853108,4 -164038410 0 1 0 1
dangereuse
E37a 34% 17% 68% 58% 771 129 771 129 0 0 0 0 0 zone modérée
E37b 30% 8% 64% 51% 831 633 831 633 0 0 0 0 0 zone modérée
zone
E38a 0% 9% 177% 190% 12901000000 14877000000 -12900999998 1 1 0 1
dangereuse
zone
E38b 0% 11% 188% 179% 16203000000 18916000000 -16202999998 1 1 0 1
dangereuse
E39 35% 22600% 121% 339% 70000000000 55000000000 15000000000 1 1 0 1 zone modérée
185
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
La classification représente la deuxième phase dans une conduite d’audit par le management
des risques. Dans cette section, nous allons tenter d’examiner l’aptitude des RNA à accomplir
la tâche de classification, étant donné que l’introduction des RNA dans cette approche
correspond à la capacité de mener cette opération.
Pour répondre à cette problématique, notre étude sera conduite selon les étapes démontrées
dans la figure ci-dessous. Ces dernières vont être exposées au fur et à mesure du
développement de cette section.
Figure 31: Le plan de l’étude
2. Choisir l’échantillon
d’apprentissage
N.B : Pour aborder cette étude, nous avons utilisé le logiciel de traitement des données le
SPSS V20 qui offre l’application des réseaux de neurones artificiels comme l’une de ses
méthodes d’analyse des données accessibles. Pour ce faire, le développement de cette partie
sera élaboré suivant les commandes du SPSS, sachant que certaines étapes peuvent être
décalées en fonction de la conception de chaque logiciel, notamment pour ceux de Statistica,
Neuro One, Tanagra, Excel Neuro Solution, Alyuda Forecaster et autres.
186
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
L’introduction des données dans l’outil représente la première phase avant de lancer tout
traitement et analyse (Notre échantillon et nos données sont clairement présentés dans la
première section de ce chapitre). Cette opération a un très grand impact sur l’efficacité du
modèle choisi et touche fortement les étapes qui viennent de suite. Pour ce faire, nous
devrions choisir les critères qui caractérisent chaque entrée (variable) comme il est démontré
dans la fenêtre suivante :
187
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Par conséquent, le réseau de neurones va étudier les données d’entrée en fonction d’une
matrice d’entrée de dimension X (55,10) pour un vecteur colonne de sortie de dimension 55 :
… …
X= …
… …
… …
… …
Le vecteur de sortie Y:
Y=
[ ]
188
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Signalant que, pour qu’un RNA puisse lire et classifier nos sorties, on devrait coder ces
dernières en données binaires soit 1 soit 0. À ce propos, nous avons confié, la valeur « 0 » à
la zone modérée et la valeur « 1 » à la zone dangereuse.
Après l’introduction des données, nous démarrons notre traitement en cliquant sur « analyse »
et choisissant l’application « réseaux neuronaux ». Ce clic fait apparaitre un menu qui permet
de déterminer, et, de trier les données d’entrée et les données de sortie, pour que le logiciel
puisse les reconnaitre. L’image n°3 permet d’effectuer cette tâche en saisissant les données
d’entrée en tant que « Covariables » et des données de sortie en tant que « variables
dépendantes ».
189
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
1.2. Le sous-échantillonnage
Pour une classification d’une base de données telle que la nôtre, le RNA nécessite l’emploi
d’un apprentissage supervisé (voir chapitre3) pour permettre de reconnaitre les groupes de
classes auxquels appartient une catégorie de rapport. Dans le but de développer notre modèle,
nous devons procéder à un sous échantillonnage en construisant trois sous échantillons :
190
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
- Le troisième sous-échantillon est celui de test dans la littérature, nommé sur SPSS
comme l’échantillon traité. Il représente près de 10% de l’ensemble de nos données.
Cet échantillon évalue la capacité de réseau à donner des résultats généralisés sans
avoir eu la sortie correspondante.
Cette opération est permise lorsqu’on clique sur la commande de partition, voir image n°04
N.B. Le logiciel lui-même ajuste ces sous-échantillons, à postériori, dans le but de réaliser les
meilleurs résultats.
191
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
N Pourcentage
Apprentissage 36 66,7%
Echantillon Test 14 25,9%
Traité 4 7,4%
Valide 54 100,0%
Exclus 1
Total 55
Nous devons, à cette étape, choisir l’architecture optimale et les fonctions d’activations. Ce
procédé consiste à choisir, premièrement, le nombre des couches cachées et le nombre des
neurones dans chaque couche cachée, deuxièmement, les fonctions d’activation des couches
cachées et de la couche de sortie. Pour en décider et déterminer celles qui sont optimales, on
devrait comparer entre les résultats de différents modèles construits par itération, en jouant sur
les paramètres d’architecture et de fonctions d’activation. Dans notre étude, nous avons
privilégié les paramètres démontrés dans l’image n°05 après la construction de près de 18
modèles. Ces derniers ont aussi donné des résultats notables en dépassant dans l’ensemble
80% de performance. Relevant que le type du modèle sélectionné fait partie des perceptrons
multicouches.
192
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Ces choix nous ont permis de construire un réseau de neurones de trois couches, une couche
d’entrée, une couche de sortie et une couche cachée (voir la figure n°32).
193
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Le nombre des neurones dans la couche d’entrée est similaire au nombre des variables de
notre échantillon qui est de dix. Et, le nombre des neurones dans la couche de sortie indique le
nombre de nos sorties qui est de deux, 0 et 1. Pour ce qui est de la couche cachée, notre choix
s’est porté sur cinq neurones. En parallèle, les fonctions d’activations utilisées dans la couche
cachée et de sortie sont respectivement, la fonction tangente hyperbolique et la fonction Soft
max. De plus, l’erreur d’ajustement des poids synaptiques est calculée sur la base de
l’entropie croisée318, une fonction généralement utilisée dans les modèles de classification.
Ces paramètres sont récapitulés dans le tableau n°15.
318
L'entropie croisée, comme l'erreur quadratique moyenne est issue du principe du maximum de vraisemblance.
Comme l'hypothèse sous-jacente pour l'utilisation de l'erreur quadratique est erronée pour les problèmes de
classification
194
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
1 Rentabilité financière
2 l'endettement
3 L'autonomie financière
4 Fond de roulement
besoin de fond de
5
roulement
Covariables
6 La trésorerie
Couches d'entrée
Risque de mauvaise
7
gestion des ressources
8 Risque de liquidité
9 Absence du SCI
10 Risque d'insolvabilité
Nombre d'unités 10
Nombre d'unités 2
Couche de sortie
Fonction d'activation Soft max
195
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Arrivant à ce stade, nous allons percevoir le taux de classement réalisé par le réseau de
neurones artificiel en donnant une opinion sur son niveau d’efficacité à savoir s’il est
performant ou pas.
Pour finaliser ce traitement, nous devons cliquer sur la commande « résultat ». Cette action
permet d’accéder et d’afficher toutes les informations dont on a besoin.
Les tableaux et les graphes qui suivent sont les produits de notre traitement. Le tableau n°16
mentionne exactement le temps consacré pour la réalisation de cette analyse, ainsi que les
taux d’erreurs.
196
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Prévisions de pourcentage
11,1%
incorrectes
Apprentissage 1 étape(s)
consécutive(s)
Arrêt de la règle utilisée
sans diminution
dans l'erreur
Durée de formation 0:00:00,08
Pour vérifier la solidité de notre modèle, nous observons que l’erreur est réduite de 7,9 dans
la phase d’apprentissage à 3.61 dans la phase de test. Cette baisse est aussi un indicateur qui
nous a amené à choisir ce modèle, car, le taux d’erreur de test est un facteur déterminant dans
l’architecture du modèle optimal. De plus, la durée de traitement n’a pas dépassé une seconde.
319
La sensibilité d'un test mesure sa capacité à donner un résultat positif lorsqu'une hypothèse est vérifiée
320
La spécificité mesure le nombre de non-détections correctes (NC). Elle est donc égale au taux de bonnes non-
détections et quantifie la capacité du processus de détection à apporter une réponse juste quand l’hypothèse n’est
pas vérifiée.
197
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
La zone sous la courbe ROC reflète le niveau de performance du modèle sélectionné, elle doit
être comprise entre 0 et 1. Pour que la courbe représente une meilleure performance, elle doit
se situer entre 0.5 et 1 et tant qu’elle se rapproche de « 1 » plus qu’elle est meilleure. Cette
explication atteste que notre modèle est performant étant donné que la zone sous la courbe est
de 0.962.
198
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
Pour ce qui est des résultats de classification, le tableau n°17 partage les proportions de
classification correctes faites par les réseaux de neurones. Ils nous ont fourni un excellent
classement qui atteint les 100% d’exactitude.
,00 13 2 86,7%
,00 6 0 100,0%
,00 1 0 100,0%
Reprenons maintenant les principaux résultats dégagés par cette étude à fin de les mettre en
relief avec notre objet de recherche :
199
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
- Troisièmement, le temps imparti à l’analyse est surprenant, le réseau fournit des résultats
dans un temps record, moins d’une seconde. C’est vrai que la base de données n’est pas
immense mais malgré ça le temps estimé sera très bénéfique au lieu de consacrer un très
grand temps pour établir les corrélations entre différentes variables pour dresser un
classement raisonnable. En effet, le réseau de neurone a vocation d’aider les auditeurs à
effectuer des prévisions et des classifications dans un très peu de temps et au temps opportun.
Prenant cet avantage à travers une autre vision, le fait de réaliser des classements très
rapidement diminue logiquement le temps accordé pour conduire une mission d’audit, par
suite, les honoraires des auditeurs peuvent en conséquence diminuer simultanément. En
revanche, si les frais d’une acquisition d’un logiciel de réseau de neurones artificiels puissant
vont augmenter, automatiquement les honoraires d’audit augmenteront. Mais pour les deux
cas, le grand bénéficiaire est l’entreprise, elle va profiter d’une bonne qualité de service.
200
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
2.2.1. Recommandations :
Le travail accompli dans le cadre de cette thèse nous mène à proposer et à recommander les
faits et les actions suivants :
201
Chapitre 04 : l’Application des réseaux de neurones artificiels dans le cadre
d’une approche d’audit par le management des risques
de faire des progrès considérable. C’est une manière de capitaliser l’expérience pour
favoriser la recherche.
Conclusion
L’approche d’audit par le management des risques reste une nouvelle pratique à l’échelle
internationale et est très mal connue en Algérie, tenant compte que notre échantillon soit
formé d’un nombre des commissaires aux comptes compétents et bien réputés. Cette situation
est la conséquence des lacunes de la règlementation Algérienne d’un côté, et d’un autre côté
du manque d’information et de formation qui sont deux facteurs majeurs au besoin de tout
progrès dans tous les domaines d’activité.
L’approche d’audit par le management des risques nécessite essentiellement le passage par
une identification et classification des risques à fin de savoir quels sont les risques qui doivent
être pris en considération et en urgence et les risques qui peuvent être acceptés. Pour cela, on
a cerné l’introduction des RNA précisément dans cette phase.
Malgré qu’on se soit heurté à la réalité du terrain qui nous a empêché d’avoir un nombre
important de données sur une seule entreprise dans le but de détecter et de classifier ses
risques en zones, on a réussi de collecter 55 rapports sur 39 entreprises. Ces derniers nous ont
permis de disposer d’une base de données pour réaliser des résultats raisonnables et
satisfaisants. Le RNA a réussi de classifier les entreprises en zones appropriées avec un taux
de 100%. Ce qui fait que les RNA ont répondu avec succès aux besoins de la démarche
d’audit par le management des risques.
Finalement, il faut signaler que l’utilisation de RNA devrait être précédée par une bonne
formation qui puisse permettre une remise à niveau des compétences des professionnels en
audit. À ce moment-là, le RNA peut être introduit efficacement et pertinemment dans la
conduite d’une mission d’audit caractérisée par des quantités de données considérables
nécessitant des traitements et des classifications complexes.
202
Conclusion générale
Conclusion générale
Ainsi, l’évolution de cette profession et une des conséquences des événements survenus
depuis son apparition. Les scandales financiers ont participé fortement à la naissance des
nouvelles approches, notamment, ceux d’Enron, Parmalat. C’est alors que l’affaire du cabinet
d’audit Anderson qui a déclenché des débats sérieux sur les attentes, d’une entreprise, d’un
audit. C’est à ce moment-là, que la recherche sur l’approche d’audit par le management des
risques s’est accélérée.
Dans l’approche d’audit par le management des risques l’auditeur cherche à mettre en
évidence, les risques, les enjeux, les vulnérabilités, les opportunités manquées, mais aussi les
synergies ou les dysfonctionnements associés à une stratégie, une politique, à des capacités ou
incapacités spécifiques de managers. C’est une démarche qui examine l’entreprise sous tous
ses aspects au niveau macro comme au niveau micro, et apporte des recommandations et des
plans d’action dans le domaine opérationnel et stratégiques.
Étant donné que l’approche d’audit par le management des risques se caractérise par une
complexité et une difficulté en termes de volume d’informations à traiter et du niveau de
compétences acquis. Elle manque d’une technique pertinente et d’un outil d’aide qui facilite
la tâche du professionnel d’une part, et s’adapte aux besoins de l’auditeur. De par-là, notre
recherche vient de résoudre ce problème, en essayant d’introduire l’application des réseaux de
neurones artificiels comme un outil d’aide dans le cadre d’une approche d’audit par le
management des risques. Dont les réseaux de neurones artificiels sont des processeurs, des
logiciels et des applications inspirés du fonctionnement du cerveau humain. Ils sont appliqués
203
Conclusion générale
depuis longtemps dans les sciences appliquées et introduites récemment dans les sciences
économiques et de management.
Comme une première étape, nous avons essayé de mettre en évidence les points de
convergence entre cette technique et l’approche d’audit par le management des risques. Ceci
est d’après une revue de littérature des différentes recherches et études réalisées autour de ces
deux grandeurs. Puis, on a essayé de déterminer la phase, dans la démarche d’audit, qui fait
appel à ce genre de technique.
Dans cette étendue, nous avons conclu que la tâche qui nécessite l’intervention du logiciel des
réseaux de neurones artificiels est celle de la deuxième phase dans une démarche d’audit. À
ce stade, l’auditeur devrait identifier les risques et les classifier en catégories, en fonction, de
leur impact et de leur probabilité de survenance. C’est sur la base de cette classification que
l’auditeur émet des recommandations et élabore des plans d’action. Alors, le réseau de
neurones artificiel vient d’aider l’auditeur à classifier ces risques dans un temps minime et
avec une très grande performance.
Cette thèse est passée de la théorie au concret, dont nous avons examiné l’aptitude de réseau
de neurones artificiel à la classification en zones de risque. Pour accomplir cet objectif, nous
avons envisagé de collecter un ensemble de rapport d’audit d’une seule entreprise, mais ce
n’était pas le cas à cause de quelques obstacles. C’est pourquoi qu’on s’est dirigé à
rassembler un ensemble de données par l’intermédiaire d’un certain nombre de cabinets de
commissariats aux comptes. Ces derniers ont mis à notre disposition 55 rapports d’audit légal
obtenus. De ces rapports, nous avons calculé un ensemble d’indicateurs qui peuvent être des
signes précurseurs de risques. La majorité des rapports que nous avons collectés n’ont pas
été à la mesure de nos attentes, ils ne portent pas de jugements ni sur l’efficacité du système
de contrôle interne ni sur la gestion de l’entreprise ni sur son environnement des affaires. Ils
font l’objet d’une simple révision comptable.
On conclut donc que la profession d’audit en Algérie est encore loin de ce qu’elle devrait être.
Selon les professionnels d’audit, l’audit en Algérie, n’a pas connu une grande évolution. On
pense que seule la fonction financière et comptable est concernée par le contrôle. Cette
situation de retard en termes de connaissance de nouvelles méthodes d’audit résulte du
manque d’information, de communication, et des lacunes de formation. En Algérie, il n’en
demeure pas moins de gros efforts restent à réaliser pour mettre à niveau le métier d’audit.
204
Conclusion générale
Parmi les recommandations que l’on pourrait avancer, certaines nous paraissent
déterminantes, en l’occurrence :
205
Conclusion générale
Bien que les résultats aient été très satisfaisants, le travail ne demeure pas d’être limité. D’une
part, la méthode originale que nous avons proposée n’est qu’un outil au service de l’auditeur,
elle ne pourrait jamais remplacer le rôle de ses réseaux de neurones formels. On considère les
outils d'intelligence artificielle adoptés par des auditeurs comme de simples "agents" étant
embauchés pour l'accomplissement d'une tâche particulière. Ils ne constituent pas le remède
miracle, mais ils représentent une alternative possible aux approches statistiques courantes qui
ne sont pas toujours adaptées à nos problématiques. Toute la responsabilité revient à l'auditeur
pour assurer la pertinence, la fiabilité et l'efficacité de tels outils à sa faveur.
D’autre part, l’approche d’audit par le management des risques est encore en plein essor, elle
n’est pas encore adoptée dans les pratiques d’audit en Algérie. Ce qui rend le fait d’émettre
une opinion sur cette approche très difficile.
Par ailleurs, le SPSS est un logiciel qui est mis à la disposition des statisticiens établissant des
courbes destinées à leur profit et qui sont difficiles d’être interprétées par des auditeurs
spécialistes en sciences économiques et de gestion. Ce fait, nous mène à proposer la
construction des logiciels des réseaux de neurones artificiels en fournissant des courbes
aisément interprétables par les professionnels d’audit.
En fin, il faut signaler que la recherche sur le développement d’une technique au service de la
profession d’audit ne s’arrêtera pas à ce stade. Une nouvelle technique apparait récemment,
elle représente une hybridation entre les réseaux de neurones artificiels et la logique floue, en
donnant le Neuro-Fuzzy ou le neuro-floue. Bref, les réseaux de neurones ont aujourd'hui un
impact considérable et leur importance ira grandissant dans le futur. Les chercheurs sont en
train d'extraire des règles de la technique des réseaux de neurones, en combinant cette
dernière avec d'autres techniques intelligentes comme les algorithmes génétiques, la logique
floue et les systèmes experts. De plus, nous allons essayer sans cesse d’appliquer ce logiciel
dans le cadre d’une mission d’audit par l’approche de management des risques comme on a
envisagé dès le début.
206
Références
Abdolmohammadi. M.J, Usoff. C (2001), The Assessment of Task Structure, Knowledge Base,
And Decision AIDS for a comprehensive inventory of audit tasks, British Library Cataloguing,
USA
Abdolmohammadi. M.J. (1987), “Decision support and expert systems in auditing: a review
and research directions”, Accounting and Business Research (Spring): 173–185.
Adya. M, Collopy.F (1998), How Effective are Neural Networks at Forecasting and
Prediction? A Review and Evaluation, Journal of Forecasting J. Forecast. 17, 481±495
Airmic. A (2010), Structured approach to Enterprise Risk Management (ERM) and the
requirements of ISO 31000.
Ajith A (2005), Artificial Neural Networks, Handbook of Measuring System Design, edited by
Peter H. Sydenham and Richard Thorn. John Wiley & Sons.
Akerlof. G (1970), “The Market for ‘lemons’: Quality Uncertainty and the Market Mechanism”
Quarterly Journal of Economics, August, Vol. 84, 488-500.
Alain. M (2011), « Les NEP ont-elles réduit le risque d'audit ? », Comptabilités, économie et
société, Montpellier : France.
Allinson. C (2001), Information Systems Audit Trails in Legal Proceedings as Evidence
Computers & Security Vol.20, No.5, pp.409-421.
Al-Saba. T, El-Amin. I (1999), « Artificial neural networks as applied to long-term demand
forecasting”, Artificial Intelligence in Engineering 13 189–197
Alvin A. A, Elder. R. J, Beasley. M. S (2010), Auditing and Assurance Services: An Integrated
Approach, Thirteenth Edition,. Prentice Hall. New Jersey.
Abdullah Amin K, Al-Araj. R S (2011) « Traditional Audit versus Business Risk Audit: A
Comparative Study - Case of Jordan », European Journal of Economics, Finance and
Administrative Sciences Issue 40, pp74-91.
Anandarajan. A, Kleinman.
Ghttp://www.sciencedirect.com/science/article/pii/S1052045712000197 - aff2 , Palmon. D
(2012), “Is non-audit services a suitable proxy for auditor independence in the post-SOX
period?”, http://www.sciencedirect.com/science/article/pii/S1052045712000197 - aff1Research
in Accounting Regulation 24 105–111.
Anandarajan. M, Anandarajan. A (1999), “A comparison of machine learning techniques with
a qualitative response model for auditor’s going concern reporting” Expert Systems with
Applications 16, pp. 385–392.
207
Andrew W. Lo (1999), “The Three P’s of Total Risk Management”, Financial Analysts
Journal, January/February.
Assens C (1997), « Les réseaux normale et réseaux d’entreprise revus française de gestion »,
Mars –Avril-Mai, n °=113.
Bailey. A. D. Jr, Gramling. A. A, Ramamoorti. S (2003), Research Opportunities in Internal
Auditing, The Institute of Internal Auditors, Altamonte Springs, Florida.
Bainbridge. S. M (2008), The New Corporate Governance in Theory and Practice, Oxford
University Press, New York
Bainbridge. S. M(2008), The New Corporate Governance in Theory and Practice, Oxford
University Press, New York,
Baker, M.(2008), The Strategic Marketing Plan Audit, Cambridge Strategy Publication Ltd
Baker. C. R (2006),"The Contested Concept of Auditor Independence", Cheryl R. Lehman, in
(ed.) Independent Accounts (Advances in Public Interest Accounting, Volume 12), Emerald
Group Publishing Limited, pp. 17 – 26
Baldwin A. A, Brown. C. E, Trinkle. B (2006), “Opportunities for artificial intelligence
development in the accounting domain: the case for auditing”, Intelligent Systems in
Accounting, Finance and Management, 14, pp .77–86
Ballard, G.M(1992), “Industrial risk: safety by design , in Ansell, J. and Wharton, F. (Eds),
Risk: Analysis,
Barbier. E (1999), Mieux piloter et mieux utiliser l'audit : l'apport de l'audit aux entreprises et
aux organisations : Edition, Maxima Presses Universitaires de France, Paris,
Beasley. M. S, Carcello.J. V (2008), GAAS Guide 2009 A Comprehensive Restatement of
Standards for Auditing, Attestation, Compilation, and Review, IL : CCH Inc, Chicago.
Beattie. V, Brandt. R, Fearnley. S (1999), « Perceptions of auditor independence: U.K.
evidence”, Journal of International Accounting, Auditing and Taxation, Volume 8, Issue 1,
Pages 67-107.
Becker.S (1995), “Unsupervised learning with global objection functions”, The handbook of
brain theory and neural networks (pp. 997–1000).
Bécour. J. C, Bouquin. H (2008), Audit opérationnel, entrepreneuriat, gouvernance et
performance, 3ème édition, édition Economica, paris.
Bel Aiboud. M, Guide pratique d’audit financier et comptable, Edition Maison des Livres,
Alger.
Bel Haj Ali. S (2008), "Les facteurs explicatifs du jugement éthique en audit : un état de l’art »,
La Comptabilité, Le Contrôle Et L'audit Entre Changement Et Stabilité, France.
Bell, T. B., & Carcello, J. V. (2000). “A decision aid for assessing the likelihood of fraudulent
financial reporting”. Auditing: A Journal of Practice and Theory, 19(1), 169–182.
208
Bellovary. J, Giacomino. D, Akers. M (2007), “A Review Of Going Concern Prediction
Studies: 1976 To Present”, Journal of Business & Economics Research – May Volume,
Number 5, pp: 8-26.
Bénard. A, Fontan. A .L (1994), La gestion des risques dans l'entreprise : management de
l'incertitude, Edition Eyrolles, paris.
Bertin .É (2007), Audit interne: enjeux et pratiques à l’international, Groupe Eyrolles Edition
d’Organisation, Germain.
Besson B et Possin. J. C (2006), « L'intelligence des risques », Market Management, /3 Vol. 6,
p. 104-120. DOI : 10.3917
Beumer, H. (2006), “A Risk – oriented Approach”, Internal Auditor, pp. 72-76.
Bierstaker J. L, Burnaby. P, Thibodeau. J (2001), “The impact of information technology on
the audit process: an assessment of the state of the art and implications for the future
Managerial Auditing Journal 16/3 159±164.
Bingham. K, Goteti. P, (2004), “Integrating Hazop and Sil/Lopa Analysis: Best Practice
Recommendations”, The Instrumentation, Systems and Automation Society, 2-4 October,
Reliant Center Houston, Texas.
Boughanem. M, Tamine. L(2004), « Connexionnisme et génétique pour la recherche
d’information », Les systèmes de recherche d'informations. 77-99.
Braspenning. P. J, Thuijsman .F, Weijters. A.J.M.M (1995), Artificial Neural Networks: An
Introduction to ANN Theory and Practice, Springer, Berlin.
Brau1. J. C, Carpenter. J. T (2012),” Small-Firm Uniqueness And Signaling Theory”, Journal
of Business, Economics & Finance), Vol.1 (1), p.p 50-63.
Brownlie D (1996), “The conduct of marketing audits: A Critical Review and Commentary”,
Volume 25, Issue 1, January, Pages 11-22.
Bruynseels. L, Knechel. W. R and Willekens. M (2006), « Do Industry Specialists and
Business Risk Auditors Enhance Audit Reporting Accuracy? », DTEW-AFI_0610
Bruynseels. L, Willekens. M (2005), “Strategic Viability and Going-Concern Audit Opinions”,
Annual Congress of the European Accounting Association. Göteborg (Sweden), 18 - 20 May
2005.
Cai Chun (1997),"On the functions and objectives of internal audit and their underlying
conditions", Managerial Auditing Journal, Vol. 12 Iss: 4 pp. 247 – 250
Calderon. G. T, Cheh1. J. J. (2002), A roadmap for future neural networks research in auditing
and risk assessment, International Journal of Accounting Information Systems 3, p.p 203–236.
Cappelletti L (2007), « L’audit et le contrôle au centre de l’éthique d’entreprise », Économie Et
Management I n° 123 I Avril.
Cappelletti. L (2006), « Vers une institutionnalisation de la fonction contrôle interne? », (Tome
12), Comptabilité - Contrôle – Audit, Association Francophone de Comptabilité, pp.27- 43
209
Carassus. D (2011), Principe d’audit et de contrôle interne, Edition IAE
Carter. J R, Sanden. B. I. (1994), “Ada Design of a Neural Network”, ACM Ada Letters,
May/Jun Volume XIV, Number 3, pp.61-73.
Casta. J.f., Mikol. A (1999), “ vingt ans d’audit: de la révision des comptes aux activités
multiservices », comptabilité – contrôle- audit, mai pp(107-121).
Chamekh. A (16-02-2007), Optimisation des procédés de mise en forme par les réseaux de
neurones artificiels ; thèse de doctorat en Génie Mécanique, Ecole Nationale d’Ingénieurs de
Monastir, Tunisie
Chandler A. Roy (1999),"Critics' use of satire against the auditing profession: a short historical
note", Accounting, Auditing & Accountability Journal, Vol. 12 Iss: 1 pp. 129 - 133
Chapados. N (2010), “Data Mining Algorithms for Actuarial Ratemaking”, ApSTAT
Technologies.
Chapman. R J. (2011), Simple tools and techniques for enterprise risk management, 2nd
edition, Wiley publisher, England.
Charreaux. G (2000), «Le conseil d’administration dans les théories de la gouvernance », Pôle
d’économie et de gestion (Iae-Latec).
Chekkar. R, Zoukoua. E. A (2009) « Comportement des audites dans le processus d’audit : le
cas du contrôle des associations par les financeurs publics », "La place de la dimension
européenne dans la Comptabilité Contrôle Audit, Strasbourg : France.
Chen. L, Hachey. K, Jhaveri. P, Perry. C (1994), “Menon & Williams: The Insurance
Hypothesis and Market Prices", The Accounting Review, Vol. 69, No. 2 (April), pp. 327-342.
Chenhall. R. H (2003) , “Management control systems design within its organizational context:
findings from contingency-based research and directions for the future”, Accounting,
Organizations and Society 28 127–168
Cheryl R. Lehman, in (ed.) Independent Accounts (Advances in Public Interest Accounting,
Volume 12, Emerald Group Publishing Limited, pp. 1 – 15.
Chiang, CKH (2009), “Legitimacy theory or something else? The audit of environmental
matters: a New Zealand study”, 21st Asian Pacific Conference on International Accounting
Issues, Las Vegas, U. S. A
Chichester Assessment and Management”, John Wiley & Sons. Pp 95-104
Chicken. J, Posner. T (1998), The Philosophy of Risk, Thomas Telford
Chong. Y. Y (2003),"A new look at investment risk - the organic risk management stance? »
Balance Sheet, Vol. 11 Iss: 2 pp. 17 – 21.
Churchill, M.C. and Cyert, R.M. (1966), “An Experiment in Management Audit”, The Journal
of Accountancy, February, pp. 39-43
Cleary. S; Malleret. T (2006), Risques : perception, évaluation, gestion une approche positive
des risques globaux auxquels sont confrontés les décideurs, Edition Maxima, Paris.
210
Clifton. J.J. (1990), “Hazard prediction”, in Keller, A.Z. and Wilson, H.C. (Eds), Disaster
Prevention, Planning and Limitation, Disaster Prevention and Limitation Unit, University of
Bradford and The British Library,
Coakly J.R (1995), “Using pattern analysis methods to supplement attention-directing
analytical procedures”, expert systems with application 9(4), pp:513-528
Coakly J.R, Brown C.E (1991), “Neural networks applied to ratio analysis in the analytical
review process”, In . proceedings of the fourth international symposium on expert systems in
accounting finance and management , university of southern California, Pasadena California,
USA, October 30 Novembre1, 1991, pp: 1-36
Coakly J.R. et Brown C.E (1993), « An artificial neural network applied to ratio analysis in the
analytical review process”, International Journal Of Intelligent Systems In Accounting Finance
And Management 2(11), pp: 19-39.
Coase. R. H (1937), “The Nature of the Firm”, Economica, New Series, Vol. 4, No. 16. Nov,
pp. 386-405.
Cohen. M.A, Grossberg, S.G (1983), “Absolute Stability of Global Pattern Formation and
Parallel Memory Storage by Competitive Neural Networks”, IEEE Transuctions on Systems,
Man, and Cybernetics, Vol. SMC-13, pp. 815-826.
Colasse. B (2012), Les fondements de la comptabilité, 2e éd., La Découverte, Repères, Paris
Collier. P, Dixon. R (1995),"The evaluation and audit of management information systems",
Managerial Auditing Journal, Vol. 10 Iss: 7 pp. 25 – 32.
Collins. L, Gérard. V (1992), Audit et contrôle interne, Aspects financiers et stratégiques,
Edition DALLOZ, Paris.
Collopy. F. Adya. M et Armstrong. J. S (1994), “Principles for Examining Predictive Validity:
The Case of Information Systems Spending Forecasts”, Information Systems Research,
Volume 5, No. 2 June, pp170-179.
Combemale M, Igalens J. (2005), L’audit social, Presses Universitaires, France
Combemale. M et Igalens. J (2012), L’audit social, P.U.F. « Que sais-je ? »
Conor O'Leary (1996),"Performance audits: could they become mandatory for public
companies?", Managerial Auditing Journal, Vol. 11 Iss: 1 pp. 14 – 18
Cooper D.J., Neu D. (2006), « Auditor and Audit Independence in an Age of Financial
Scandals », Advances in Public Interest Accounting, vol. 12, pp. 1-15
Covaleski. M. A., Dirsmith M.W. Samuel S. (1996), « Managerial Accounting Research: The
Contributions of Organizational and Sociological Theories», Journal of Management
Accounting Research, vol. 8, p. 1-35.
Curtis. E, Turley. S (2007), « The business risk audit – A longitudinal case study of an audit
engagement », Accounting, Organizations and Society 32 439–461.
211
Daniels. B. W, Booker. Q (2011), “The effects of audit firm rotation on perceived auditor
independence and audit quality”, Research in Accounting Regulation 23 78–82.
David. H and David. D (2000) “Voluntary Audits: An Empirical Study, The Open Polytechnic
of New Zealand”, Working Paper, October.
Davis J.T., Massey A. P., Lovell R. E.R (1997),” Supporting a complex audit judgment task:
An expert network approach”, European Journal of Operational Research 103 350-372
Davis. J. T (1996), “Experience and Auditors' Selection of Relevant Information for
Preliminary Control Risk Assessments”, Auditing - A Journal of Practice & Theory Spring,
1996 Volume 15 - Number 1, pp: 16-37.
Dellaportas. S, Senarath Yapa. P.W, Sivanantham S, (2008),"Internationalising auditing
standards: stakeholder views on Australia's strategic directions", Managerial Auditing Journal,
Vol. 23 Iss: 7 pp. 663 – 684.
Desmet P (2001); “Buying behavior study with basket analysis: Pre-clustering with a Kohonen
map”, European Journal of Economic and Social Systems 15 N° 2 17-30.
Dr N W Tan Clarence (1997), “An Artificial Neural Networks Primer with Financial
Applications Examples in Financial Distress Predictions and Foreign Exchange Hybrid Trading
System”, PhD thesis, School of Information Technology, Australia’.
Dreyfus. G (2002), « Reconnaissance De Formes Par Réseaux De Neurones », Ecole
Polytechnique, Juillet
Dreyfus. G (1997), « Les réseaux de neurones une technique opérationnelle pour le traitement
des donnée industrielles économique et financières », école supérieure de physique et de
chimie industrielles de la ville de paris (ESPCI) laboratoire d’électronique ; mesure n 699 ;
novembre
Drumming, S. S, Kelvin. B , Colin O (2008), “Assessing risks in audit planning», Journal of
International Business and Economics, Volume: 8, Issue: 1
Dubois. C.P.R, (1995),"The information audit: its contribution to decision making", Library
Management, Vol. 16 Iss: 7 pp. 20 – 24.
Dubuisson S. T (2009), L’audit, Edition La Découverte, paris.
Dubuisson. S. T (2004), l’audit - gestion des risques, Edition La découverte, Belgique.
Ebondo Wa M. E et Zéghal. D (2009), « Management des risques de l'entreprise : Ne prenez
pas le risque de ne pas le faire ! », La Revue des Sciences de Gestion, n° 237-238, p. 5-14.
Ebondo Wa Mandzila .E (2006) « Gouvernance de l’entreprise et cadre légal de l’audit dans la
zone euro-méditerranéenne : une comparaison entre la France et les pays de la méditerranée
arabe », Comptabilité, Contrôle, Audit Et Institution(S), Tunisie.
Ebondo Wa Mandzila. E (2006), La gouvernance d'entreprise: Une approche par l'audit et le
contrôle interne, Editions L'Harmattan, paris.
212
Ebondo Wa Mandzila. E (2006), Organisation et méthodologie de l’audit interne, Édition
Groupe Eyrolles, Marseille
Ebondo. E, Pigé. B (2001), « L'arbitrage entreprise / marche : le rôle du contrôle interne »,
22ème congrès de l'AFC, France, pp : 1-16, page2
Ebondo. Wa Mandzila. E, Pigé. B (2001), « L'arbitrage entreprise / marche : le rôle du
contrôle interne », 22ème congrès de l'AFC, France, pp : 1-16.
Ebrat M, Reza G (2011), “Risk assessment of construction projects using network based
adaptive fuzzy systems”, International journal of academic research Vol. 3. No. 1. January, Part
II.
Eilifsen. A, KnecheL. W. R and Waliage. P (2001), “Application of the Business Risk Audit
Model: A Field Study “American Accounting Association Accounting Horizons Vol. 15 No. 3
September, pp. 193-207.
Eldon Y LI (1994), “Artificial Neural Networks and Their Business Applications”, Information
& Management 27(5), 303-313.
ÉLIE. F (1997), « Conception et réalisation d’un système des réseaux de neurones pour
l’identification et la caractérisation-abord de satellite signaux transitoire de type sifflement »,
Thèse de doctorat en électronique
Elliott C. A. Brumfield. R. K. and Jacobson. P. D (1983), “Should the risk of litigation,
sanctions or an impaired reputation affect the conduct of an audit?” Journal of Accountancy,
April, pp 60-61.
Elliott. D, Letza. S, McGuinness. M, Smallman. C (2000), “Governance, Control and
Operational Risk: The Turnbull Effect”, Risk Management, Vol. 2, No. 3 pp. 47-59.
El-Moukammal. H (2009), “Auditors’ Code of Ethics”, The Certified Accountant 3rd Quarter
Issus 39, pp.102-105.
Emmanuel. D (2011), Gérer le risque pénal en entreprise, Wolters Kluwer, France.
Etienne Barbier (1999), Mieux piloté l’audit- l’apport de l’audit aux entreprises et aux
organisation-, institut d’audit interne, Edition Maxima, paris.
Ettaouil. M, Ghanou. Y, K. El Moutaouakil and M. Lazaar (2011), “Image Medical
Compression by A new Architecture Optimization Model for the Kohonen Networks”,
International Journal of Computer Theory and Engineering Vol. 3, No. 2, April.
Faraway. J & Chatfield. C (1998). “Time series forecasting with neural networks: a
comparative study using the airline data”. Applied Statistics, 47, 2, 231-250.
Fekih. N (2012), « Le risque au centre de la mission d’audit social », 14ème Université de
Printemps IAS Oran, p.p.255-264.
Feujo. I (2004), guide des audits –quelle synergies gagnantes pour l’entreprise ?; édition
AFNOR, Paris .
213
Finet. A (2005), Gouvernement d'entreprise. Aspects managériaux, comptables et financiers,
De Boeck Supérieur « Management », Bruxelles.
Flint. C, Fraser.I. A.M, Hatherly. D. J. (2008), « Business risk auditing: A regressive
evolution?-A research note », Accounting Forum 32 pp.143–147
Fraser. I, Pong. C (2007) "Special issue on The future of the external audit function",
Managerial Auditing Journal, Vol. 22 Iss: 6.
Fraser. I, William. H, (2007),"Embedding risk management: structures and approaches",
Managerial Auditing Journal, Vol. 22 Iss: 4 pp. 392 – 409.
Fraser. J, Simkins. B (2009), Enterprise Risk Management: Today's Leading Research and Best
Practices for Tomorrow’s Executives, Edition John Wiley & Sons Inc.
Friedlob. G. T, Schleifer. L.L.F (1999), "Fuzzy logic: application for audit risk and
uncertainty", Managerial Auditing Journal, Vol. 14 Iss: 3 pp. 127 – 137.
Gao S, Zhang J. (2001), «A comparative study of stakeholder engagement approaches in social
auditing», in Andriof, J. and McIntosh M. (Eds), Perspectives on Corporate Citizenship,
Greenleaf Publishing, Sheffield.
Garetti M, Taisch. M (1999), “Neural networks in production planning and control”.
Production Planning and Control 10(4):324}39
George. S, Swales. J. R. and Young. Y (1992), “Applying Artificial Neural Networks to
Investment Analysis” Financial Analysts Journal Vol. 48, No. 5 Sep. - Oct., pp. 78-80.
Gerrit Sarens, Ignace De Beelde, (2006), "Internal auditors' perception about their role in risk
management: A comparison between US and Belgian companies", Managerial Auditing
Journal, Vol. 21 Iss: 1 pp. 63 – 80.
Glower. S.M, Ramney .M.B (1998), “ The next generation , internal audit”, 55(5): 47-55
Gonthier- Bescacier. M (2006), « Le rapport d’opinion des auditeurs : une revue de
littérature », La Revue du Financier, n° 162, novembre-décembre, pp 6-23.
Gray C, Larson E.W (2007), Management de projet, DUNOD. pay
Gray. I, Manson. S (2007), Audit Process: Principles Practice and Cases, 4 th edition, Isa
Edition, Singapore.
Griffiths. P (2005), risk base auditing, TJ International Ltd, Great Britain,
Guenin. H (10 Septembre 2008), « Le travail réel des auditeurs légaux », Thèse Doctorat En
Sciences De Gestion, Ecole Des Hautes Etudes Commerciales De Paris
Gupta. K (2004), Contemporary Auditing, 6th edition, Tata McGraw Hill Education, New
Delhi.
Hakimpoor. H, Bin Arshad K. A , Hon Tat. H, Khani. N, Rahmandoust M (2011), « Artificial
Neural Networks’ Applications in Management », World Applied Sciences Journal 14 (7):
1008-1019.
214
Hamizaoui. M (2005), audit - gestion des risques d’entreprise et contrôle interne, Edition la
source d’OR, France.
Hampton. J. J (2009), Fundamentals of enterprise risk management: how top companies assess
risk, manage exposures, and seize opportunities, American Management Association, New
York.
Hansen JV, Messier Jr W. F(1987), « Expert systems in auditing: the state of the art”. Auditing:
A Journal of Practice and Theory 7(1): 94–105.
Hansson. S. O (2005), Decision Theory A Brief Introduction Department of Philosophy and the
History of Technology, Royal Institute of Technology (KTH) Stockholm.
Hassibi. B, Stork. D. G., & Wolff, G. J. (1993). “Optimal brain surgeon and general network
pruning”. Proceedings of the IEEE International Joint Conference on Neural Networks
(Volume 1, pp. 293-299).
Hassoun. M. H (1995), Artificial Neural Networks, MIT Press, Cambridge, Mass
Hastie. T J, Tibshirani. R J, Friedman. J H. (2001), The Elements of Statistical Learning:
Data Mining, Inference, and Prediction, New York : Springer.
Hay, David and Davis, David (2000). Voluntary Audits: An Empirical Study, The Open
Polytechnic of New Zealand, Working Paper, October
Hayes R. S, Schilder .A, Dassen. R, Wallage. P (1998), “Principles of Auditing, an
international perspective”, page4, http://pentagan.nl/downloads/hayes.pdf
Hayes. R, Dassen. R, Schilder. A and Wallage, P (2005), Principles of Auditing: An
Introduction to International Standards on Auditing, Prentice-Hall, Harlow.
Heaton. J (2008), Introduction to neural networks with Java, 2nd edition, Heaton Research,
USA.
Hervet. É (2009), « Réseaux de neurones », INFO6517, Canada, Automne
Holton. G (2003), Value-at-risk: Theory and Practice, Academic Press – Elsevier.
Huang G.B (2003), “Learning Capability and Storage Capacity of Two-Hidden-Layer Feed
forward Networks”, IEEE Transactions On Neural Networks, Vol. 14, No. 2, March.
Humphrey. C, Jones. J, Khalifa. R, Robson. K (2004) “Business Risk Auditing and the
Auditing Profession: Status, Identity and Fragmentation”, Stream 7: Critical Accounting.
Humphrey. C, Moizer. P (1990). From techniques to ideologies: an alternative perspective on
the audit function. Critical Perspectives in Accounting, 1, 217–238.
Hussein Taha R. O (2012), “The Possibility of using Artificial Neural Networks in Auditing -
Theoretical Analytical Paper”, European Journal of Economics, Finance and Administrative
Sciences - Issue 47pp.43-56.
Inga-Britt. A (2011), “Code Of Ethics And Auditing Standards INTOSAI”, Swedish National
Audit Office.
215
Innes. J, Lyon. R A., (1994),"A Simulated Lending Decision with External Management Audit
Reports", Accounting, Auditing & Accountability Journal, Vol. 7 Iss: 4 pp. 73 – 93.
Ioan .I, Corina. R, Arpad. I (2004), “Robot 2-D motion planning using Delaunay
triangulation”, Proceedings of the International Conference on Theory and Applications of
Mathematics and Informatics - ICTAMI, Thessaloniki, Greece.
Ittonen. K (2009), Audit reports and stock markets, Vaasan yliopisto.
Ittonen. K (2010), A Theoretical Examination of the Role of Auditing and the
J.f. Casta, A. Mikol (1999), “ Vingt ans d’audit: de la révision des comptes aux activités
multiservices », comptabilité – contrôle- audit, mai pp(107-121).
Jacques Renard (2002), Audit interne: ce qui fait débat, Paris : Maxima, page 168
Jantzen. J (1998), “Introduction to percepteron Networks “, report no 98-H 873 (net), 25 Oct,
Denmark.
Jerbi. Y (2006), « Évaluation des options et gestion des risques financières par les réseaux de
neurones et par les modèles à volatilité stochastique », thèse de doctorat faculté des sciences
économique et de gestion, université de Sfax avec université Sorbonne.
Jimenez C, Merlier. P, Chelly. D (2008), « Risques opérationnels de la mise en place du
dispositif à son audit », Revue banque.
Jokung-Nguéna. O (2008), Management des risques Edition Ellipses, Paris.
Jokung-Nguéna. O (2008), Management des risques, Edition Ellipses, Paris.
Jones. S, Ross. S and Ruualep. R (2009), “Data Audit Framework Methodology”, draft for
discussion, version 1.8, Glasgow, HATII, May.
Jonquières. M (2006), Manuel de l’audit des systèmes de management- à l’usage des auditeurs
et des auditées, Edition AFNOR.
Joras M (1996), Les fondamentaux de l’audit. 2ème édition, Editions Préventique.
Kamruzzaman, Begg, R. K, Sarker, R. A. (2006), Artificial Neural Networks in Finance and
Manufacturing, Idea Group Publishing.
Karagiorgos T, Drogalas. G, Eleftheriadis. I, Christodoulou. P (2009), “Efficient risk
management and internal audit”, International Journal of Management Research and
Technology, 3(2), Serials Publications, pp.429-436.
Katrien. A, Emiliano. A. V, K.U. Leuven (2011), “Statistical concepts of a priori and a
posteriori risk classification in insurance », 5th Brazilian Conference on Statistical Modeling in
Insurance and Finance (SMIF) Maresias, Sao Paulo 10-15 April.
Keynes. J. M (31may2010), A treatise on probability, May 31 Project Gutenberg eBook.
Khalid A. A, Shaher Al-Araj. R (2011) « Traditional Audit versus Business Risk Audit: A
Comparative Study - Case of Jordan », European Journal of Economics, Finance and
Administrative Sciences Issue 40, pp74-91.
Khlassi. R(2005), audit interne –audit opérationnel, Edition HOUMA. Alger.
216
Kiefftroy. F. S, Paredes. A. (2010), Perspectives on corporate governance, Cambridge
University Press, New York.
Kloman, F. A (2002), short history of risk management: 1900-2002. Risk Management
Reports,
Kloman.
Fhttp://www.google.dz/search?hl=fr&tbo=p&tbm=bks&q=inauthor:%22Felix+Kloman%22,
Kloman. F. H (2005), Mumpsimus Revisited: Essays on Risk Management, Xlibris
Corporation, USA.
Kloman. H. F (1992) “Rethinking Risk Management”, The Geneva papers on risk and
insurance, Vol. 17. 64, p. 299-313.
Kontio. J, Englund. H, and Basili. V. R. (1996), “Experiences from an Exploratory Case Study
with a Software Risk Management Method”, UMIACS-TR-96-75, CS-TR-3705 August.
Koskivaara. E (2000), “Artificial neural network models for predicting patterns in auditing
monthly balances”, Journal of The Operational Research Society, vol. 51, no. 9, pp. 1060-1069
Krishna. M. M, Seetharaman A. Z. M, Meyyappan. G and Lee. H. S (2011), “The impact of
information technology on internal auditing”, African Journal of Business Management, Vol.
5(9), 4 May, pp. 3523-3539,.
Kytle B, Gerard J. (2005), « corporate social responsibility as risk management – a model for
multinationals», paper working n°10, Harvard University
Lam. J (2003), “Ten Predictions for Risk Management”, The RMA Journal May, pp.84-87.
Laura de Zwaan, Stewart. J, Subramaniam. N, (2011),"Internal audit involvement in enterprise
risk management", Managerial Auditing Journal, Vol. 26 Iss: 7 pp. 586 – 604,
LaValle. S, Lesser. E, Shockley. R, Hopkins. M. S and Kruschwitz. N (2011), “Big Data,
Analytics and the Path From Insights to Value, MIT”, Sloan Management Review , Vol.52
No.2, pp21-31.
Le Daff. R (1999), Encyclopédie de gestion et de management, Edition DALLOZ, Paris. .
Lelogeais. L (2004), “ Le rôle des variables qualitatives dans La détection précoce du risque de
défaillance, 13eme conférence de l’AIMS (association internationale de management
stratégique). Normandie. Vallée de Seine 2, 3 et 4 juin 2004, p.p. 1-26.
Letza. D. E. Steve, McGuinness. M, Smallman. C (2000), “Governance, Control and
Operational Risk: The Turnbull Effect”, Risk Management, Vol.2, No. 3 pp. 47-59.
Li Dang (2004), Assessing Actual Audit Quality, A Thesis for the degree of Doctor of
Philosophy, Drexel University May.
Li X, Wu. Z (2009),"Corporate risk management and investment decisions", The Journal of
Risk Finance, Vol. 10 Iss: 2 pp. 155 – 168.
Libby. R. Artman. J T and. Willingha J. J (1985),, « Process Susceptibility, Control Risk, and
Audit Planning », The Accounting Review, Vol. 60, No. 2 (Apr., pp. 212-230.
217
Lin Zhao (2009), “Neural Networks In Business Time Series Forecasting: Benefits And
Problems”, Review of Business Information Systems – Third Quarter Volume 13, Number 3.
Lin. C.W, Wang. C.H (2011),"A selection model for auditing software", Industrial
Management & Data Systems, Vol. 111 Iss: 5 pp. 776 – 790.
Littleton. A. C (1953), Structure of accounting theory. American Accounting Association,
Chicago.
Macguire. T (1997), “Neural Networks and the Auditor ”, Computer Audit October, pp 20-24.
MacKay. D (2003), Information Theory, Inference, and Learning Algorithms, Cambridge
University Press, Cambridge
Madrs. H. P, Masselin. J. L (2004), contrôle interne des risques- Edition d’organisation, Paris.
Maia.T.T, Braga. A. B (2010), “Introduction into computational intelligence business
applications”, European symposium on artificial neural networks - Computational Intelligence
and Machine Learning. Bruges (Belgium), 28-30 April, ISBN 2-930307-10-2, p.p 31-39
Maletta. M. J and Kid. T (1993), « The Effect of Risk Factors on Auditors' Configural
Information Processing », The Accounting Review, Vol. 68, No. 3, Jul pp. 681-69.
Manita. R (2008), « La qualité de l'audit externe : proposition d'une grille d'évaluation axée sur
le processus d'audit », M@n@gement, /2 Vol. 11, p. 191-210.
Manita. R (2009), « La qualité du processus d’audit : une étude empirique sur le marché
financier tunisien », La place de la dimension européenne dans la Comptabilité Contrôle Audit,
France.
Mark E. Peecher, Schwartz. R, Solomon. I (2007), “It’s all about audit quality: Perspectives on
strategic-systems auditing” Accounting, Organizations and Society 32 463–485.
Mbuya. J. C (2009), Risk Management Fundamentals, MP Publisher, South Africa
Mills. D (1993) , Auditing, Edition Chapman et hall, Great Britain
Mitonneau. H(2007), Réussir l’audit des processus- un nouveau référentiel pour une nouvelle
vision de l’audit, 2ème édition, Edition Afnor, France.
Modar .A, Husam A. A (2010), “Putting Audit Approaches in Context: The Case of Business
Risk Audits in Jordan», 14: 1–24.
Molenaar. K, Anderson S, Schexnayder. C (2010), Guidebook on Risk Analysis Tools and
Management Practices to Control Transportation Project Costs, National Cooperative highway
research program, Report 658, Washington.
Moody. J (1994), “Prediction Risk and Architecture Selection for Neural Networks », From
Statistics to Neural Networks: Theory and Pattern Recognition Applications, NATO ASI Series
F, Springer-Verlag, Volume: 136, pp147- 165.
Morgan. N. A, Clark. B H, Gooner. R (2002), “Marketing productivity, marketing audits, and
systems for marketing performance assessment Integrating multiple perspectives”, Journal of
Business Research 55 363–375.
218
Mougin. Y (2008), Les nouvelles pratiques de l’audit management QSEDD, Edition AFNOR,
Paris.
Nazzal. J. M, El-Emary. I. M, Najim. S. A (2008), “Multilayer Perceptron Neural Network
(MLPs) For Analyzing the Properties of Jordan Oil Shale”, World Applied Sciences Journal 5
(5): 546-552.
Noirot. P et Walter. J (2010), Le contrôle interne : Des chiffres porteurs de sens !, Édition
AFNOR.
Ojo, Marianne (2006), “Eliminating the Audit Expectations Gap Myth or Reality?,” February,
MPRA Paper No. 232, posted 07, page2 http://mpra.ub.uni-
muenchen.de/232/1/MPRA_paper_232.pdf
Oludel. A, Olawale. J (2009), “Neural networks and its application in engineering”, 2 nd
proceedings of informing science and education conference INSITE, Babcock university
Babcock, Nigeria.
Omoteso. K (2012), “The application of artificial intelligence in auditing: Looking back to the
future”, Expert Systems with Applications 39 8490–8495.
O'Regan. D (2003), International Auditing: Practical Resource Guide [Hardcover], Wiley; 1
edition, New Jersey.
Ourdighi. A, Benyettou. A (2007), « L’Intégration des Algorithmes Génétiques dans
l’Apprentissage des Réseaux de Neurones à Délais Temporels Adaptatifs », 4th International
Conference: Sciences of Electronic, Technologies of Information and Télécommunications,
March 25-29, Tunisia.
Oxibar. B (2007), “ Corporate social disclosure and legitimation strategy : a longitudinal study
of Pechiney”, 30 ème congrès de l'EAA, page1
Paquet P (1997), « L’utilisation des réseaux de neurones artificiels en finance, laboratoire
orléanais de gestion », document de recherche n°1.
Park S .W, Hwang Y. G, Kang B .C, Yeo S. W , (2001), "Total handle evaluation from
selected mechanical properties of knitted fabrics using neural network", International Journal
of Clothing Science and Technology, Vol. 13 Iss: 2, pp.106 – 114
Philippe. P (1997), « L’utilisation des réseaux de neurones artificiels en finance, laboratoire
orléanais de gestion », document de recherche n°1,
Pigé B. (2003), “Les enjeux du marché de l'audit”, Revue Française de Gestion, vol. 29, n°
147, pp. 87-103.
Poisson. M (1989), « L'audit: Un outil de progrès au service du secteur public» La Revue
administrative, 42e Année, No. 250 JUILLET AOUT pp. 370-377.
Power. M (2005), The Audit Society: Rituals of Verification, Oxford University press, London.
Puttick. G, S. v Esch, S. D. Van Esch, S. P. Kana (2007), The Principles and Practice of
Auditing, ninth edition, Cape Town.
219
Radulescu a V, Cetina I (2012), “Customer analysis, defining component of marketing audit”,
Procedia - Social and Behavioral Sciences 62 308 – 312.
Ramamoorti S, Andrew D. Bailey, Jr and. Traver. R. O (1999), “Risk Assessment in Internal
Auditing: A Neural Network Approach », Iinternational Journal of Intelligent Systems in
Accounting, Finance & Management Int. J. Intell. Sys. Acc. Fin. Mgmt. 8, 159–180
Ramamoorti. S (2003), Research Opportunities in Internal Auditing, The Institute of Internal
Auditors, Florida
Ramirez. C(2003), « Du commissariat aux comptes à l'audit » Les BIG 4 et la profession
comptable depuis 1970, Actes de la recherche en sciences sociales, /1 n° 146-147, p. 62-79.
Randall. S. S, Ram. S. S, Harlan E (2003), “Improving decision effectiveness of artificial
neural network- modify algorithm genetic approach”, Decision Sciences Volume 34, Number
3, U.S.A,.
Re Kingston Cotton Mill Co (No 2), [1896] 2 Ch 279 at 288, CA.
Renard. J (2009), Théorie et pratique de l’audit interne, novembre, Edition d’organisation,
Paris.
Renard. J(2004), Théorie et pratique de l’audit interne, Sixième édition, Edition d’organisation
Rioux. M (2003), « À la rescousse du capitalisme américain : la loi Sarbanes-Oxley »,
Université du Québec à Montréal.
Robson. W. K, Humphrey. C, Khalifa. R, Jones. J (2007), « Transforming audit technologies:
Business risk audit methodologies and the audit », Accounting, Organizations and Society 32
409–438.
Roger K. Doost, (1999),"Computers and accounting: where do we go from here?", Managerial
Auditing Journal, Vol. 14 Iss: 9 pp. 487- 488.
Rosenblat. F (1962), Principles of Neurodynamics: Perceptrons and the Theory of Brain
Mechanisms, Spartan Books, Washington.
Rousseau. C (2001), « Intérêts et limites de l’audit de sécurité », Cahiers de notes
documentaires - Hygiène et sécurité du travail - N°184, 3e trimestre
Roussey. R S. (1996), “New Focus for the International Standards on Auditing”, Journal of
International Accounting & Taxation, 5( 1): 133- 146
Rumelhart, D. E., McClelland, J. L., and the PDP research group(1986). Parallel distributed
processing: Explorations in the microstructure of cognition. Volume I. Cambridge, MA: MIT
Press.
Russell. J. P (2003), The Process Auditing Techniques Guide, Milwaukee: ASQ Quality Press,
USA.
Salehi. M (2011), « Audit expectation gap: Concept, nature and trace », African Journal of
Business Management Vol. 5(21), 23 September, pp. 8376-8392,
220
Samsul I , Lin Z , Fei L (2009), “Application of Artificial Intelligence (Artificial Neural
Network) to Assess Credit Risk: A Predictive Model For Credit Card Scoring », School of
Management Blekinge Institute of Technology
Sarcia S. A, Cantone. G, Basili. V.R (2007), “A Statistical Neural Network Framework for
Risk Management Process- From the Proposal to Its Preliminary Validation for Efficiency”,
International Conference on Software and Data Technologies (ICSOFT), Barcelona, Spain,
Sarens. G, De Beelde. I (2006),"Internal auditors' perception about their role in risk
management: A comparison between US and Belgian companies", Managerial Auditing
Journal, Vol. 21 Iss: 1 pp. 63 – 80.
Schick. P, Evraert. S, Vera. J (2007), Mémento d'audit interne, Edition DUNOD,
Paris
Schick. P, Vera. J, Bourrouilh-Parege. O (2010), Audit interne et référentiel de risques -
Gouvernance- Management des risques - Contrôle interne, Edition Dunod, France.
Schmitt. A, Le Blanc B, Corsini M.M., Lafond. C et Bruzek. J (2001) « Les réseaux de
neurones artificiels-Un outil de traitement de données prometteur pour l’anthropologie »,
Bulletins et mémoires de la Société d’Anthropologie de Paris tome. 13, 1-2, p. 143 - 150.
Schultz J.J. Jr. et al. / Accounting, Organizations and Society 35 (2010) 238–251
Segal. S (2011), Corporate value of enterprise risk management: the next step in business
management, John Wiley & Sons, Inc., Hoboken, New Jersey.
Sexton. R.S., Dorseyr. R.E, (2000), “Reliable classification using neural networks: a genetic
algorithm and backpropagation comparison”, Decision Support Systems 30, pp11–22.
Simon. Y. P. Joffre– encyclopédie de gestion –. TOME3
Sivanandam. S. N, Deepa. S. N (2006), Introduction to Neural Net with Matlab 6.0, New
Delhi: Tata McGraw-Hill.
Smith. K.A, J.N.D (2000), “Neural networks in business: techniques and applications for the
operations researcher”, Gupta / Computers & Operations Research 27 1023-1044.
Smith. K. A, Gupta. J. N. D (2002), Neural Networks in Business: Techniques and
Applications, PA: Idea Group Inc, Harrisburg.
Sohrab (1996), quality audit: Allied, New Delhi.
Stephen P. D'Arcy (2001), “Enterprise Risk Management”, Journal of Risk Management of
Korea Volume 12, Number 1 May 30.
Sweeting. P (2011), Financial enterprise risk management, New York: Cambridge University
Press.
Taha M. S. Elhag, Wang. Y-M (2007), “Risk Assessment for Bridge Maintenance Projects:
Neural Networks versus Regression Techniques”, November/December, Issue 6, pp. 383-479
221
Tarantino A. (2008), Governance, risk, and Compliance handbook -Technology, finance,
environmental, and International guidance and best practices, John Wiley & Sons, Inc.,
Hoboken, New Jersey
Thuillier. D (1997), « Principe et applications des réseaux de neurones–deux illustration sur
l’habitat au Maroc »; revue région et développement n°=5.
Tian. X (17, May 2012), « Apprentissage et Noyau pour les Interfaces Cerveau-machine »,
Thèse de doctorat en Sciences Mention Informatique l'Institut National des Sciences
Appliquées de Rouen.
Touzet. C (1992), « Les réseaux de neurones-Artificiels Introduction au Connexionnisme -
Cours, exercices et travaux pratiques », Juillet.
Trenerry. A (1999), Principles of Internal Control, UNSW Press, Australia.
Ung S.T, Williams. V, S. Bonsall, Wang. J (2006) “Test case based risk predictions using
artificial neural network”, Journal of Safety Research 37 245–260.
Vaisla. K. S, Bhatt. A. K,( 2010), “An Analysis of the Performance of Artificial Neural
Network Technique for Stock Market Forecasting “, (IJCSE) International Journal on
Computer Science and Engineering
Valin. G, J.F.Gavanou, C. Guttmane, J.Le Vourc’h ; Auditor et controlor ; Edition DUNOD,
Paris, 2006.
Victorri. Be (2006), « Le connexionnisme », Halshs-00009907, version 1 - 2 Apr, p.p 1-9.
Vol. 02, No. 06,pp. 2104-2109 page 2104 à revoir
Volosin. E (2008) “The theories of audit expectations and the expectations gap”, GRIN Verlag,
20oct.13.
Wallace. W. A. (2004), “The economic role of the audit in free and regulated markets: a look
back and a look forward”, Research in Accounting Regulation, Volume 17, 267–298.
Wang. D (2001), “Unsupervised Learning- Foundations of Neural Computation”, AI
Magazine, vol. 22, pp. 101-102, September.
Ward. S (2003), « Approaches to Integrated Risk Management: A Multi-Dimensional
Framework, Risk Management », Vol. 5, No. 4, pp. 7-23.
Weigend, A. S., Rumelhart, D. E., & Huberman, B. A. (1991). “Generalization by weight-
elimination applied to currency exchange rate prediction”. Proceedings of the IEEE
International Joint Conference on Neural Networks (Vol. 3, pp. 2374 –2379)
Weill. M (2007), l’audit stratégique - qualité et efficacité des organisations, Edition
AFNOR, Paris.
Wenxi .Z (2007); “Wireless, Communications,Networking and Mobile Computing, 2007.
WiCom 2007”. International Conference on 21-25 Sept., Shanghai, pp 4618 - 4621
222
Wenxi. Z, yang C. D (2009), “Expressway Management Risk Evaluation Based on Fuzzy
Neural Networks”, Intelligent Computation Technology and Automation,. I C ICT A ' 09. Second
International Conference, Changsha, Hunan 700 - 703
Wickboldt J. A, Bianchin.L. A, Lunardi .R. C, Granville.L. Z, Gaspary.L. P, Bartolini.
C(2011), “A framework for risk assessment based on analysis of historical information of
workflow execution in IT systems”, Computer Networks 55,p.p 2954–2975.
Wilson. B (1990), “Artificial neural networks », Electronics & Communication Engineering
Journal, December, pp 248-250.
Yegnanarayana. B (2004), Artificial Neural Networks, New Delhi: Prentice-Hall of India.
Yves Simon Patrick Joffre– encyclopédie de gestion –. TOME3
Zacchea. N. M (1995),"The use of computer modeling and simulation in the audit process",
Managerial Auditing Journal, Vol. 10 Iss: 1 pp. 25 – 30.
Zeleke. B(2007), « A Study on Effective Implementation of Internal Audit Function to Promote
Good Governance in the Public Sector”, Ethiopian Civil Service College Research, Publication
&Consultancy Coordination Office April.
Zhang. G, Patuwo B. E, Hu M .Y(1998), “Forecasting with artificial neural networks: The state
of the art “, International Journal of Forecasting , Kent State University, Kent, Ohio , USA ,
volume 14, issue 1, p.p35-62 ,
Zhang. G. P (2000), Neural Networks for Classification: A Survey, IEEE Transactions On
Systems, Man, And Cybernetics—Part C: Applications And Reviews, Vol. 30, NO. 4, pp.451-
459
Zuccaro. C (2010), "Classification and prediction in customer scoring", Journal of Modeling in
Management, Vol. 5 Iss: 1 pp. 38 – 53.
Rapports :
223
Organisation For Economic Co-Operation And Development peport,(2004), “Compliance
Risk Management: Managing and Improving Tax Compliance”, Centre For Tax Policy And
Administration, page11
The Institute of Internal Auditors (2004) ; Normes internationales pour la pratique
professionnelle de l'audit interne ; Etat Unis
The Institute of Internal Auditors, “International Standards For The Professional Practice Of
Internal Auditing (Standards)”, Issued: October 2008 , Revised: October 2012, pp
224
http://www.ifac.org/auditing-assurance/about-iaasb, consulté le 24/12/2012
http://www.ifaci.com/ifaci/un-reseau-international/introduction-90.html , consulté le
25/12/2012
http://www.pwc.ch/user_content/editor/files/publ_ass/pwc_sci_pleine_mutation_06_f.pdf
http://www.ufai.org/index.php?option=com_content&task=view&id=14&Itemid=60
https://form.pwc.fr/dev/formulaire_pwc_publication/formulaire_pwc_publication_1.0.0/index.
php?tmplvarid=57&id=4275
https://wcd.coe.int/com.instranet.InstraServlet?command=com.instranet.CmdBlobGet&Instran
etImage=1160512&SecMode=1&DocId=1338374&Usage=2
https://www.ifac.org/sites/default/files/uploads/HR/HR-Job-Description-Deputy-Director-
IAASB.pdf , consulté le 24/12/2012
Les Sciences cognitives en Bretagne , Histoire des réseaux de neurones (1994)
http://www.espace-sciences.org/archives/science/16475.html http://www.espace-
sciences.org/archives/science/16475.html
www.webdav-noauth.unit-c.fr
225
Liste des abréviations
226
IAPC: The International Auditing Practices Committee
IFAC: International Federation of Accountants
IFACI: Institut Français des Auditeurs et Contrôleurs Internes IIA : Institute of Internal
Auditors
IIA: The Institute of Internal Auditors
ISA: International Standards on Auditing
ISO: International Organization for Standardization
LSF : Loi de Sécurité Financière MBI: Management Business Institute
NRE : Nouvelles Régulations Economiques
OEC: Ordre des Experts-Comptables
ORSE: Observatoire de la Responsabilité Sociétale des Entreprises
PCA: Président de conseil d’administration
PCAOB: Creation du Public Company Accounting Oversight Board
PMC : Perceptron Multicouche
PwC: PricewaterhouseCoopers
RA : Risque d'audit
RC : Recouvrement des créances RSE: responsabilité sociétale des entreprises
RC : Risque de contrôle
RD : Risque de détection
RI : Risque inhérent
RNA : Réseau de Neurones Artificiels
SARL : Société à responsabilité limitée
SAS : Statement on Auditing Standards
SCI : Système du contrôle interne
SEC: Securities and Exchange Commission
SGP : Société de gestion des participations
SI : Système d’information
SOX : Sarbanes-Oxley
SPA: Société par action
UFAI : Union Francophone de l'Audit Interne
227
Liste des tableaux
228
Liste des figures
229
Figure 18 : Classement de zones des risques selon l’enquête de pricewaterhouse coopers
(2012) ................................................................................................................................ 100
Figure 19 : Les recommandations de l’enquête de pricewaterhouse coopers ................... 101
Figure 20 : Résultats de l’étude de Segal .......................................................................... 103
Figure 21 : Les réseaux Hopfield ...................................................................................... 116
Figure 22 : La carte d’auto-organisation ou de Kohonen............................................... 117
Figure 23 : Perceptron multicouches ................................................................................. 118
Figure 24 : La modélisation matricielle d’un RNA........................................................... 120
Figure 25: La fonction de transfère (d’activation) d’un réseau ........................................ 122
Figure 26 : Graphe de la fonction de Heaviside ................................................................ 122
Figure 27 : La généralisation d’un modèle........................................................................ 125
Figure 28 : l’erreur d’un PMC se calcule dans le sens inverse de sa propagation ............ 129
Figure 29: La mission d’audit par le management des risques à l’aide des RNA............. 159
Figure 30: Evaluation du risque lié au contrôle interne .................................................... 163
Figure 31: Le plan de l’étude ............................................................................................ 186
Figure 32: Le réseau de neurone artificiel propre à notre étude ........................................ 194
Figure 33: La courbe de ROC ........................................................................................... 198
230
Liste des images
231
232
Table des matières
Introduction ................................................................................................................................... 7
Section01 : Origine et conception théorique d’audit................................................................. 8
1. Origine et conception théorique d’audit ......................................................................... 8
1.1. Origine et évolution de l’audit ............................................................................ 8
1.2. Le cadre théorique de la profession d’audit ...................................................... 11
1.2.1. La théorie de policier (Policeman theory) .................................................. 12
1.2.2. La théorie des coûts de transaction (The theory of transaction costs) ........ 12
1.2.3. La théorie de l’agence (Agency theory) ..................................................... 12
1.2.4. La théorie de signalisation (Signaling theory) ............................................ 13
1.2.5. La théorie de la crédibilité du prêt (Lending credibility theory) ................ 13
1.2.6. La théorie de la confiance inspirée (Theory of inspired confidence) ......... 14
1.2.7. La théorie de modérateur de revendication (Moderator of claimants theory)14
1.2.8. La théorie de l’auxiliaire de justice (quasi judicial theory) ........................ 14
1.2.9. La théorie de la légitimité (Legitimacy theory) .......................................... 15
1.2.10. La théorie de l’intendance (Stewardship theory) ...................................... 15
1.2.11. La théorie de contingence (Contingency theory) ..................................... 15
2. Définition, rôle et objectifs de l’audit............................................................................ 16
2.1. Définition de l’audit .......................................................................................... 17
2.2. Le rôle de la profession d’audit : ....................................................................... 20
Section 02: Le positionnement de la profession d’audit .......................................................... 23
1. Le positionnement de la profession d’audit suivant le mode d’action .......................... 23
1.1. L’audit interne (Internal audit) ......................................................................... 24
1.2. L’audit externe (External audit) ......................................................................... 26
1.2.1. L’audit légal (Statutory audit) .................................................................... 27
1.2.2. L’audit contractuel (Contract audit) .......................................................... 28
1.3. Les points de convergence et de divergence entre l’audit interne et l’audit externe
.................................................................................................................................. 29
2. Le positionnement de la profession d’audit suivant la nature des objectifs .................. 30
2.1. Des audits selon le niveau d’intervention ......................................................... 31
2.1.1. Le premier niveau ....................................................................................... 31
2.1.2. Le deuxième niveau ................................................................................... 32
2.1.3. Le troisième niveau : .................................................................................. 33
2.2.1. Audit comptable et financier ...................................................................... 35
2.2.2. Audit opérationnel ...................................................................................... 35
2.2.3. L’audit de la responsabilité sociétale des entreprises ................................ 36
2.2.4. L’audit des systèmes d’information ........................................................... 36
2.2.5. L’audit marketing ....................................................................................... 37
Section 03 : Les normes et les règles structurant l’audit ......................................................... 38
1. Les normes de travail d’audit ........................................................................................ 38
1. 1. Les règles structurant la profession d’audit ...................................................... 39
1.1.1. La loi Sarbanes – Oxley ou (SOX): ............................................................ 39
1.1.2. La loi de sécurité financière (LSF) ............................................................. 41
1.2. Les normes internationales d’audit ................................................................... 43
1. 2.1. Les normes internationales de l’audit externe financier et comptable ..... 43
1.2.2. l'International Federation of Accountants (IFAC) ..................................... 43
1.3. Les normes internationales d’audit interne ....................................................... 45
2.1.1. L’IIA L’institut d’Audit Interne (the Institut of InternaL Auditors) ......... 46
2.2.2. Institut Français des Auditeurs et Contrôleurs Internes L’IFACI ............. 47
2.2.3. Confédération Européenne des Instituts D’audit Interne ECIIA (European
Confederation of Institutes of Internal Auditing) ................................................. 47
2.2.4. L'Union Francophone de l'Audit Interne UFAI (The Francophone Union of
Internal Audit) ...................................................................................................... 48
2. La qualité d’audit ........................................................................................................... 48
2.1. L’éthique professionnelle impliquée à l’audit (Code of Ethics) ....................... 48
2.1.1. L’intégrité ................................................................................................... 49
2.1.2. L’objectivité et l’indépendance ................................................................. 49
b. L’indépendance ............................................................................................. 50
2.1.3. La compétence ............................................................................................ 51
2.1.4. Le secret professionnel ou la confidentialité : ............................................ 51
2.2. La qualité d’audit .............................................................................................. 52
Conclusion ................................................................................................................. 57
Introduction .............................................................................................................. 58
الملخص
حتديد نقاط التقاطع بني التدقيق عرب تس يري اخملاطر و تقنية الش بكة العصبية الاصطناعية، كخطوة أأوىل، ا،حناول يف هذه ا ألطروحة
بعد هذا معدان اىل حتديد املرحةل اليت تتطلب تدخل.و هذا من خالل عرض خمتلف ا ألحباث وادلراسات اليت قدمت يف هدا اجملال
تقنية مبزيات الش بكة العصبية الاصطناعية و منه توصلنا اىل كون املرحةل الثانية يف هممة التدقيق يه اليت تس تدعي اللجوء اىل مثل هذه
يف مرحةل اثنية و استنادا عىل نتاجئ املرحةل الاوىل مقنا بإجراء اختبار تطبيقي لفعالية الش بكة العصبية الاصطناعية يف اداء.التقنية
و عليه فان تقنية الش بكة العصبية الاصطناعية و س يةل. اإذ اظهرت ادلراسة درجة فعالية هذه التقنية يف هذا الطرح. وظيفة التصنيف
انجعة للتدقيق عرب تس يري اخملاطر
الش بكة العصبية الاصطناعية، تس يري اخملاطر، التدقيق:اللكامت املفتاحية
Abstract
We try, in first step to determine the points of interaction between business risk audit and
artificial neural network through the presentation of various researches and studies released in
this field. After that, we determine which stage in a business risk audit conduct requires the
artificial neural network technique intervention. Secondly, and based on the results of the first
phase we conduct an effectiveness test of applying artificial neural network to perform a
classification task. The study demonstrates the effectiveness of this technique in this topic.
And, hence the artificial neural network is an efficient tool to classify risks in a business risk
audit approach
Keywords: Auditing, Risk management, Artificial neural network