Formation CI Master MAC 2021
Formation CI Master MAC 2021
Formation CI Master MAC 2021
Support de formation
Etudes de cas.
Pr. Rachid HASNAOUI 2
Introduction générale
• L’audit interne est une activité indépendante et objective qui donne à une
organisation une assurance sur le degré de maîtrise de ses opérations, lui
apporte ses conseils pour les améliorer et contribue à créer de la valeur
ajoutée.
• L’audit n’est pas une assurance tous risques et n’a surtout pas vocation à
déceler toutes les fraudes ou malveillances avérées, contrairement aux
démarches d’inspection.
Pr. Rachid HASNAOUI 3
Introduction générale
L’audit s’attache notamment à détecter les anomalies et les risques dans les
organisations et secteurs d’activités qu’il examine.
Inexactitude
Donner une Donner une
information information
mal rédigée incomplète
ou fausse
Anomalie
en
comptabilité
Omission Mauvaise
imputation
Exemples de risques
Fiabilité: logiciel
répond au besoin,
l’adoption d’un testé…
R1
nouveau Logiciel de +
traitement de Utilisation par les
intéressés:
l’information formés, consultés,
…
Audit contractuel
• Un audit peut être sollicité par une organisation en dehors de toute
obligation légale pour répondre à des besoins spécifiques.
Objectif de la mission : défini par le client et régi par le DOC
Pr. Rachid HASNAOUI 8
Hiérarchie des différentes formes d’audit
• Audit opérationnel
Il est orienté vers l’évaluation des opérations de gestion dans toutes les
fonctions/ processus de l’organisation
Par exemple:
• Processus Ressources Humaines : Formation ; accidents de travail ; relations sociales ;
variété des rémunérations…
• Processus achats : Procédure d’appel d’offre ; respect des budgets ; conditions d’achat;
mise à jour des normes-qualité ; contrôle des fournisseurs…
• Processus système d’information : Sécurité / Réseaux: pertinence des progiciels ;
utilisation des TIC...
• Processus production : utilisation optimale des capacités ; normes de qualité ;
compétences professionnelles ; optimisation des stocks et des achats …
I. Définition et objectifs du CI
I. Définition et objectifs du CI
I. Définition et objectifs du CI
I. Définition et objectifs du CI
I. Définition et objectifs du CI
Catégorie
d’objectifs
Objectifs liés à
Objectifs l’information de conformité
opérationnels financière
I. Définition et objectifs du CI
Une approche de formulation des objectifs opérationnels : SMART
Objectifs
opérationnels
I. Définition et objectifs du CI
1- L’environnement de contrôle
Correspond, pour l'essentiel, aux valeurs diffusées dans l'entreprise ;
Contrôles intangibles
Contrôles tangibles
Différence entre
référentiel
COSO 1
ET
COSO 2
Axe des objectifs
4 objectifs
Information et
communication Pilotage
correspond à la collecte des comprend l’évaluation
informations utiles, à la permanente
communication des et/ou ponctuelle
informations aux responsables des activités de contrôle interne
de la gouvernance et enfin à la et la mise à jour des procédures
communication de la part de en fonction des besoins,
ces responsables à l’ensemble Les déficiences doivent être
du personnel de l’organisation signalées aux responsables de la
gouvernance
Processus de gestion des risques
Gravité
Probabilité Peu grave
important
faible Risque Risque
mineur acceptable
élevée Risque Risque
Les risques ayant une probabilité
acceptable majeur
faible ou des conséquences peu
importantes ne font pas l’objet
d’un traitement
LA CARTOGRAPHIE DE RISQUES
Probabilité 1 2 3
gravité
Risques à traiter
Risque à surveiller
Risque acceptable
REPONSES AUX RISQUES
La réalité
L’autorisation
L’exhaustivité
L’exactitude
Le classement
Selon la loi SOX toute entreprise est tenue d’élaborer un rapport sur le
contrôle interne concernant :
•L’évaluation de l’efficacité du système de contrôle interne
•La déclaration de la direction assurant la fiabilité des états financiers publiés
La législation au Canada
La législation en France
les progrès technologiques peuvent accroître le risque d’accès non autorisé aux systèmes et
aux données
Le risque de collusion. Deux ou plusieurs personnes censées contrôler et surveiller les unes
les autres pourraient en même temps s’entendre pour contourner le système….
le fait que la direction exige habituellement que le contrôle interne soit rentable
le fait que la plupart des contrôles soient conçus surtout en fonction d’opérations de nature
répétitive et non d’opérations inhabituelles
Exercices
Ateliers
Étude de cas Système de contrôle interne