audit externe et contrôle interne 1 - définition du contrôle interne professeur: dr gérard valin...

26
Audit externe et contrôle Audit externe et contrôle interne interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin Le contrôle Interne d’une activité est le dispositif de protection contre les risques de toute nature qui pèsent sur une activité • Gâchis de ressources • Investissements injustifiés • Pertes d’opportunités • Risques inacceptables par les parties prenantes Le contrôle Interne est un ensemble de dispositifs mis en œuvre par les responsables de tous les niveaux pour maîtriser le fonctionnement de leurs activités

Upload: josephine-adam

Post on 04-Apr-2015

137 views

Category:

Documents


11 download

TRANSCRIPT

Page 1: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne1 - Définition du contrôle interne

Professeur: Dr Gérard Valin

Le contrôle Interne d’une activité est le dispositif de protection contre les risques de toute nature qui pèsent sur une activité

• Gâchis de ressources

• Investissements injustifiés

• Pertes d’opportunités

• Risques inacceptables par les parties prenantes

Le contrôle Interne est un ensemble de dispositifs mis en œuvre par les responsables de tous les niveaux pour maîtriser le fonctionnement de leurs activités

Page 2: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne

2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (1)

Professeur: Dr Gérard Valin

Assurer la protection du patrimoine de l’entreprise

• Eviter la perte des ressources

• Eviter les manques à gagner

Assurer la qualité et la fiabilité de l’information financière

• En interne (performance, budget…)

• En externe (collectivités, tiers,…)

Identifier, apprécier, prévenir et contrôler les risques

Page 3: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne

2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (2)

Professeur: Dr Gérard Valin

Respecter la réglementation et les politiques du groupe

• Loi et règlements: environnement de conformité

• Politique groupe: investissements, maîtrise des frais, impayés, qualité, éthique etc.

Promouvoir l’efficacité du fonctionnement de l’entreprise

• L’intégration de contrôles amène généralement d’importantes répercussions sur la limitations des coûts et le délai de réponse aux changements de situation

• L’efficience par rapport aux attentes de qualité (certifications, ISO,…)

Page 4: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne3 – Composantes d’un risque

Professeur: Dr Gérard Valin

Faible Modéré Elevé

Fai

ble

Mod

érée

Ele

vée

Pro

bab

ilit

é

Impact

Probabilité * Impact de l’évènement

Page 5: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne4 – Facteurs de probabilité d’un risque

Professeur: Dr Gérard Valin

Ce sont des repères qui conditionnent la probabilité de survenance d’un risque

• Pression concurrentielle

• Rapide évolution technologique

• Mode de commercialisation

• Réputation

• Changement récent d’Organisation

• Pression environnementale

• Choix technologiques

• Complexité, sensibilité des informations

• Refonte du système d’information

• Survenance d’un risque important

• Opinion du dernier Audit

• Ancienneté du dernier Audit

Liste non exhaustive…

Page 6: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne5 – Critères d’impact d’un risque (1)

Professeur: Dr Gérard Valin

Ce sont les termes dans lesquels on exprime l’impact d’un risque (à distinguer par partie prenante)

SIGNIFICATIF TRES SIGNIFICATIF CRITIQUE

Financier

. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 2 et inférieur à MEUR. 10. Audit externe à identifié quelques points d'audit

. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 10 et inférieur à MEUR. 15. Audit externe à identifié quelques points d'audit importants

. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 15. Réserves de la part des auditeurs externes

Capacité production et

délai de livraison

. Problème mineur pour produire ou expédier des produits aux clients. Léger retard de production

. Difficulté pour produire ou expédier des produits aux clients conformément à certains engagements. Retard de production important

. Difficulté pour produire ou expédier des produits aux clients conformément à la pluspart des engagements. Arrêt de la production

Qualité service. Pas de réduction dans les litiges clients. Retours clients augmentent jusqu'à X %

. Légère augmentation des litiges clients

. Retours clients augmentent de X à X %. Augmentation importante des litiges clients. Retours clients augmentent de plus de X %

ECHELLECRITERES D'IMPACT

Page 7: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne5 – Critères d’impact d’un risque (2)

Professeur: Dr Gérard Valin

Ce sont les termes dans lesquels on exprime l’impact d’un risque (à distinguer par partie prenante)

SIGNIFICATIF TRES SIGNIFICATIF CRITIQUE

TechnologieRetard mineur dans la mise en place des innovations technologiques (e-business, etc.)

Mise en place de systèmes à l'exception de certaines fonctionnalités

Mise en place de systèmes sans les principales fonctionnalités

SocialStagnation du nombre de jours de grèveStagnation de l'absentéisme / motivations

Augmentation du nombre de jours de grèveAugmentation de l'absentéisme / implications

Forte augmentation du nombre de jours de grèveForte augmentation de l'absentéisme / désintérêt

Commercial Parts de marché en stagnation Pas de parts de marché

CRITERES D'IMPACT

ECHELLE

Page 8: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne6 – Le contrôle interne

Professeur: Dr Gérard Valin

De nouveaux enjeux

Un référentiel actualisé

Page 9: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (1)

Professeur: Dr Gérard Valin

Pour les entreprises

• Un existant incontestable

• Qui montre un élargissement de la nature et des formes du contrôle

Pour les auditeurs

• Un référentiel de plus de 25 ans dans la plupart des cas

• Une expérience et des outils à moderniser

Le contrôle interne: un concept ancien

Page 10: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (2)

Professeur: Dr Gérard Valin

Un monde de la communication en temps réel

Un environnement évolutif et global

Des risques accrus en nombre et importance

Des attentes renforcées des parties prenantes et les exigences du Gouvernement d’entreprise

De nouveaux enjeux

Page 11: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (3)

Professeur: Dr Gérard Valin

Etats – Unis: le COSO

Royaume – Uni: le Comité Cadbury

Canada: Le CoCo

France: - la Nouvelle Pratique du Contrôle interne

- des réglementations sectorielles

Des développements récents d’origines

Page 12: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne8 – Composantes du contrôle interne

Professeur: Dr Gérard Valin

Information et communication

Systèmes d’information permettant de disposer et d’échanger des données utiles à la conduite et au contrôle des activités

Qualité: exactitude, pertinence et disponibilité des informations chiffrées

Cohérence des informations fournies par les différents systèmes

Communications internes et externes cohérentes

Page 13: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne9 – Définition du contrôle interne

Professeur: Dr Gérard Valin

Définition du COSO

Processus mis en œuvre par les dirigeants et le personnel d’une organisation, à quelque niveau que ce soit

Destiné à leur donner en permanence une assurance raisonnable quant à la réalisation des objectifs de l’organisation

Page 14: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne

10 – Les acteurs du contrôle interne

Professeur: Dr Gérard Valin

• Technostructure

• Le conseil d’administration

• Le comité d’audit

• L’encadrement

• Les membres du personnel

• Les auditeurs internes

• Législateurs, autorités de tutelle

• Les clients, fournisseurs, banquiers

• Les auditeurs externes

• Les créanciers financiers

Liste non exhaustive…

A l’intérieur de l’entreprise Certains tiers

Page 15: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne11 – Définition du contrôle interne

Professeur: Dr Gérard Valin

3 catégories d’objectifs

Optimisation de l’utilisation des ressources (Efficacité et efficience de l’exploitation)

Fiabilité des états financiers publiés et non publiés

Respects de lois et réglementations (conformité)

Cohérence de la communication financière et sociale

Page 16: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne12 – Composantes principales du contrôle interne

Professeur: Dr Gérard Valin

ENVIRONNEMENT DE CONTROLE

EVALUATION DES RISQUES

Activités de contrôle

Pilotage

INFORM

ATION C

OMM

UNICATIO

NINFORM

ATION COMM

UNICATION

Page 17: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne13 – Evolution du contrôle interne à partir des années 2000

Professeur: Dr Gérard Valin

D’une vision financière vers une approche opérationnelle et stratégique des risques, tournée vers la recherche d’opportunités

Menaces Opportunités

Financier

Opérationnel

Stratégique

Focalisation classique du

risque

Page 18: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne14 – Contrôle interne et Audit interne

Professeur: Dr Gérard Valin

Pratiques

Objectifs

Organisation Référentiels externes

Audit interne

?

? ?

?

. Missions / Métiers

. Stratégie

. Directives DG

. Objectifs…

. Loi . Règlements . Directives . Ethique . …. Mise en oeuvre des

procédures . Auto-contrôles . Contrôles . …

. Organisme . Procédures . Profils de poste . Délégations . Outils de contrôles . …

Page 19: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne15 – L’Audit interne et les autres fonctions

Professeur: Dr Gérard Valin

Le dispositif de maîtrise d’une activité suppose une répartition claire des responsabilités des différents acteurs

Qui ?

Position

Objectifs

Moyens

Produit fini

Actions de contrôle interne

Opérationnels Auditeurs Internes Contrôle de Gestion Commissaires aux Comptes

Responsables opérationnels

Produire dans le respect qualité / Budget

Dispositifs de Contrôle interne

Résultats

Optimisation des ressources, protection

contre les risques

Direction Générale ou Conseil

Garantir l’efficience et la sécurité

Analyse du Contrôle interne

Recommandations Plan d’actions

Vérification de la pertinence et de réalité

du dispositif mis en oeuvre

Direction financière ou DG

Piloter Analyser

Contrôle des résultats

Reporting

Maximisation des résultats

Externe

Certifier

Revues annuelles

Rapport de certification

Certification

Page 20: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne16 – L’Audit interne / Audit externe

Professeur: Dr Gérard Valin

L’audit externe (dans le cadre du Commissariat aux comptes) a pour objectif de certifier la régularité, la sincérité et l’exactitude des comptes et états financiers

A l’intention des actionnaires, autorités de tutelle, … et non pas aux responsables internes

Le contrôle interne apparaît comme un moyen pour l’audit externe alors qu’il est un objectif pour l’audit interne

Indépendance de l’auditeur externe qui s’exerce dans le cadre d’une mission légale

Page 21: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne17 – Courbe d’apprentissage du contrôle Interne

Professeur: Dr Gérard Valin

Nature

des

risques

Stratégique

Opérationnel

Procédures

&

Financier

Détermination des règles minimales de contrôles

Mise en place d’un manuel de procédures

Appréhension des risques clefs

Validation par la Direction Générale

Sensibilisation des Direction Opérationnelles

Appropriation du contrôle interne par les opérationnels

Mise à jour volontaire des modes opératoires

Page 22: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne18 – Les 5 âges du contrôle Interne

Professeur: Dr Gérard Valin

Le degré O

. absence de procédures

. Contrôle à l’initiative de chacun

. Pas d’identification des risques

Les balbutiements

. procédures non exhaustives et non communiquées

. un système de contrôle réduit

. des risques connus mais non formalisés

La maturité

. des procédures formalisées, mises à jour et communiquées: système animé

. un système de contrôle opérationnel autant que financier

. une réflexion généralisée sur les risques

Les premières poussées

. des procédures formalisées et communiquées

. un système de contrôle organisé à partir d’informations financières

. une formalisation des principaux risques

Le champion

. réflexion de tous sur les procédures

. un système de pilotage orienté vers l’autocontrôle

. la formalisation de la carte des risques

. pas de fonction contrôle interne

. des opérationnels réfractaires au mot contrôle

« La gestion de crises »

. une fonction contrôle interne informelle entre les mains de « bénévoles »

. des objectifs opérationnels

« La culture orale »

. La fonction contrôle interne rattachée aux finances

. des objectifs formalisés et suivis

« La gestion orientée finance »

. une fonction contrôle interne / contrôle de gestion rattachée à la DG

. Formalisation, contractualisation d’objectifs opérationnels

« La gestion contractuelle »

. Un contrôle de gestion en réseau

. Une veille permanente des services

« Le management des risques »

Management des risques

CI

Absence de CI

Qu

alif

icat

ion

d

e l’

orga

nis

atio

n

Page 23: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne19 – L’identification des risques d’entreprise

Professeur: Dr Gérard Valin

Un univers complexe

Concurrence

Pouvoirs Publics Partenaires

Qualité

Juridique Knowledge

Economique

RISQUE EXTERNE

RISQUE INTERNE RISQUE DE NON-

CONFORMITE

Page 24: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne20 – Notion de processus

Professeur: Dr Gérard Valin

Exemple: le processus « Achats »

Les structures sont volatiles – Les processus sont stables

Direction des achats

Direction Logistique

Direction Finance

Choisir les fournisseurs

Emettre les commandes Payer

Achats

Structure

Processus

Page 25: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne21 – La compréhension du processus

Professeur: Dr Gérard Valin

Restituer le processus dans l’organisation et les conflits d’intérêt

Décomposer le processus en sous-processus et étapes

Identifier les flux d’information et contrôles adéquats

Comprendre l’utilisation du système d’information

Comprendre les contraintes de ressources

Analyser les outils de pilotage par niveaux de responsabilité et fonctions

Comprendre le processus

Identifier et évaluer les risques

Identifier les dispositifs de maîtrise

Tester la bonne application des dispositifs

Conclure sur la fiabilité du contrôle interne

Page 26: Audit externe et contrôle interne 1 - Définition du contrôle interne Professeur: Dr Gérard Valin  Le contrôle Interne d’une activité est le dispositif

Audit externe et contrôle interneAudit externe et contrôle interne

22 – La matrice du processus

Professeur: Dr Gérard Valin

Exemple: le processus d’Achats

Tâches Risques associés Contrôles internes. Typologie des Achats. Répertoire des Fournisseurs du Marché

. Indicateur d'appros défectueux. Analyse périodique des problèmes de production dus aux achats

. Trafic d'influence. Règle déontologique interne. Turnover des acheteurs

. Méconnaissance des fournisseurs capables de satisfaire nos contraintes. Acceptation de fournisseurs indésirables

. Sélection des fournisseurs

. Négociation Fournisseurs