Audit externe et contrôle interneAudit externe et contrôle interne1 - Définition du contrôle interne
Professeur: Dr Gérard Valin
Le contrôle Interne d’une activité est le dispositif de protection contre les risques de toute nature qui pèsent sur une activité
• Gâchis de ressources
• Investissements injustifiés
• Pertes d’opportunités
• Risques inacceptables par les parties prenantes
Le contrôle Interne est un ensemble de dispositifs mis en œuvre par les responsables de tous les niveaux pour maîtriser le fonctionnement de leurs activités
Audit externe et contrôle interneAudit externe et contrôle interne
2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (1)
Professeur: Dr Gérard Valin
Assurer la protection du patrimoine de l’entreprise
• Eviter la perte des ressources
• Eviter les manques à gagner
Assurer la qualité et la fiabilité de l’information financière
• En interne (performance, budget…)
• En externe (collectivités, tiers,…)
Identifier, apprécier, prévenir et contrôler les risques
Audit externe et contrôle interneAudit externe et contrôle interne
2 – Les objectifs du dispositif de maîtrise d’activité d’une entreprise (2)
Professeur: Dr Gérard Valin
Respecter la réglementation et les politiques du groupe
• Loi et règlements: environnement de conformité
• Politique groupe: investissements, maîtrise des frais, impayés, qualité, éthique etc.
Promouvoir l’efficacité du fonctionnement de l’entreprise
• L’intégration de contrôles amène généralement d’importantes répercussions sur la limitations des coûts et le délai de réponse aux changements de situation
• L’efficience par rapport aux attentes de qualité (certifications, ISO,…)
Audit externe et contrôle interneAudit externe et contrôle interne3 – Composantes d’un risque
Professeur: Dr Gérard Valin
Faible Modéré Elevé
Fai
ble
Mod
érée
Ele
vée
Pro
bab
ilit
é
Impact
Probabilité * Impact de l’évènement
Audit externe et contrôle interneAudit externe et contrôle interne4 – Facteurs de probabilité d’un risque
Professeur: Dr Gérard Valin
Ce sont des repères qui conditionnent la probabilité de survenance d’un risque
• Pression concurrentielle
• Rapide évolution technologique
• Mode de commercialisation
• Réputation
• Changement récent d’Organisation
• Pression environnementale
• Choix technologiques
• Complexité, sensibilité des informations
• Refonte du système d’information
• Survenance d’un risque important
• Opinion du dernier Audit
• Ancienneté du dernier Audit
Liste non exhaustive…
Audit externe et contrôle interneAudit externe et contrôle interne5 – Critères d’impact d’un risque (1)
Professeur: Dr Gérard Valin
Ce sont les termes dans lesquels on exprime l’impact d’un risque (à distinguer par partie prenante)
SIGNIFICATIF TRES SIGNIFICATIF CRITIQUE
Financier
. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 2 et inférieur à MEUR. 10. Audit externe à identifié quelques points d'audit
. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 10 et inférieur à MEUR. 15. Audit externe à identifié quelques points d'audit importants
. Impact négatif sur CA ou marge d'un montant supérieur à MEUR. 15. Réserves de la part des auditeurs externes
Capacité production et
délai de livraison
. Problème mineur pour produire ou expédier des produits aux clients. Léger retard de production
. Difficulté pour produire ou expédier des produits aux clients conformément à certains engagements. Retard de production important
. Difficulté pour produire ou expédier des produits aux clients conformément à la pluspart des engagements. Arrêt de la production
Qualité service. Pas de réduction dans les litiges clients. Retours clients augmentent jusqu'à X %
. Légère augmentation des litiges clients
. Retours clients augmentent de X à X %. Augmentation importante des litiges clients. Retours clients augmentent de plus de X %
ECHELLECRITERES D'IMPACT
Audit externe et contrôle interneAudit externe et contrôle interne5 – Critères d’impact d’un risque (2)
Professeur: Dr Gérard Valin
Ce sont les termes dans lesquels on exprime l’impact d’un risque (à distinguer par partie prenante)
SIGNIFICATIF TRES SIGNIFICATIF CRITIQUE
TechnologieRetard mineur dans la mise en place des innovations technologiques (e-business, etc.)
Mise en place de systèmes à l'exception de certaines fonctionnalités
Mise en place de systèmes sans les principales fonctionnalités
SocialStagnation du nombre de jours de grèveStagnation de l'absentéisme / motivations
Augmentation du nombre de jours de grèveAugmentation de l'absentéisme / implications
Forte augmentation du nombre de jours de grèveForte augmentation de l'absentéisme / désintérêt
Commercial Parts de marché en stagnation Pas de parts de marché
CRITERES D'IMPACT
ECHELLE
Audit externe et contrôle interneAudit externe et contrôle interne6 – Le contrôle interne
Professeur: Dr Gérard Valin
De nouveaux enjeux
Un référentiel actualisé
Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (1)
Professeur: Dr Gérard Valin
Pour les entreprises
• Un existant incontestable
• Qui montre un élargissement de la nature et des formes du contrôle
Pour les auditeurs
• Un référentiel de plus de 25 ans dans la plupart des cas
• Une expérience et des outils à moderniser
Le contrôle interne: un concept ancien
Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (2)
Professeur: Dr Gérard Valin
Un monde de la communication en temps réel
Un environnement évolutif et global
Des risques accrus en nombre et importance
Des attentes renforcées des parties prenantes et les exigences du Gouvernement d’entreprise
De nouveaux enjeux
Audit externe et contrôle interneAudit externe et contrôle interne7 – L’environnement actuel (3)
Professeur: Dr Gérard Valin
Etats – Unis: le COSO
Royaume – Uni: le Comité Cadbury
Canada: Le CoCo
France: - la Nouvelle Pratique du Contrôle interne
- des réglementations sectorielles
Des développements récents d’origines
Audit externe et contrôle interneAudit externe et contrôle interne8 – Composantes du contrôle interne
Professeur: Dr Gérard Valin
Information et communication
Systèmes d’information permettant de disposer et d’échanger des données utiles à la conduite et au contrôle des activités
Qualité: exactitude, pertinence et disponibilité des informations chiffrées
Cohérence des informations fournies par les différents systèmes
Communications internes et externes cohérentes
Audit externe et contrôle interneAudit externe et contrôle interne9 – Définition du contrôle interne
Professeur: Dr Gérard Valin
Définition du COSO
Processus mis en œuvre par les dirigeants et le personnel d’une organisation, à quelque niveau que ce soit
Destiné à leur donner en permanence une assurance raisonnable quant à la réalisation des objectifs de l’organisation
Audit externe et contrôle interneAudit externe et contrôle interne
10 – Les acteurs du contrôle interne
Professeur: Dr Gérard Valin
• Technostructure
• Le conseil d’administration
• Le comité d’audit
• L’encadrement
• Les membres du personnel
• Les auditeurs internes
• Législateurs, autorités de tutelle
• Les clients, fournisseurs, banquiers
• Les auditeurs externes
• Les créanciers financiers
Liste non exhaustive…
A l’intérieur de l’entreprise Certains tiers
Audit externe et contrôle interneAudit externe et contrôle interne11 – Définition du contrôle interne
Professeur: Dr Gérard Valin
3 catégories d’objectifs
Optimisation de l’utilisation des ressources (Efficacité et efficience de l’exploitation)
Fiabilité des états financiers publiés et non publiés
Respects de lois et réglementations (conformité)
Cohérence de la communication financière et sociale
Audit externe et contrôle interneAudit externe et contrôle interne12 – Composantes principales du contrôle interne
Professeur: Dr Gérard Valin
ENVIRONNEMENT DE CONTROLE
EVALUATION DES RISQUES
Activités de contrôle
Pilotage
INFORM
ATION C
OMM
UNICATIO
NINFORM
ATION COMM
UNICATION
Audit externe et contrôle interneAudit externe et contrôle interne13 – Evolution du contrôle interne à partir des années 2000
Professeur: Dr Gérard Valin
D’une vision financière vers une approche opérationnelle et stratégique des risques, tournée vers la recherche d’opportunités
Menaces Opportunités
Financier
Opérationnel
Stratégique
Focalisation classique du
risque
Audit externe et contrôle interneAudit externe et contrôle interne14 – Contrôle interne et Audit interne
Professeur: Dr Gérard Valin
Pratiques
Objectifs
Organisation Référentiels externes
Audit interne
?
? ?
?
. Missions / Métiers
. Stratégie
. Directives DG
. Objectifs…
. Loi . Règlements . Directives . Ethique . …. Mise en oeuvre des
procédures . Auto-contrôles . Contrôles . …
. Organisme . Procédures . Profils de poste . Délégations . Outils de contrôles . …
Audit externe et contrôle interneAudit externe et contrôle interne15 – L’Audit interne et les autres fonctions
Professeur: Dr Gérard Valin
Le dispositif de maîtrise d’une activité suppose une répartition claire des responsabilités des différents acteurs
Qui ?
Position
Objectifs
Moyens
Produit fini
Actions de contrôle interne
Opérationnels Auditeurs Internes Contrôle de Gestion Commissaires aux Comptes
Responsables opérationnels
Produire dans le respect qualité / Budget
Dispositifs de Contrôle interne
Résultats
Optimisation des ressources, protection
contre les risques
Direction Générale ou Conseil
Garantir l’efficience et la sécurité
Analyse du Contrôle interne
Recommandations Plan d’actions
Vérification de la pertinence et de réalité
du dispositif mis en oeuvre
Direction financière ou DG
Piloter Analyser
Contrôle des résultats
Reporting
Maximisation des résultats
Externe
Certifier
Revues annuelles
Rapport de certification
Certification
Audit externe et contrôle interneAudit externe et contrôle interne16 – L’Audit interne / Audit externe
Professeur: Dr Gérard Valin
L’audit externe (dans le cadre du Commissariat aux comptes) a pour objectif de certifier la régularité, la sincérité et l’exactitude des comptes et états financiers
A l’intention des actionnaires, autorités de tutelle, … et non pas aux responsables internes
Le contrôle interne apparaît comme un moyen pour l’audit externe alors qu’il est un objectif pour l’audit interne
Indépendance de l’auditeur externe qui s’exerce dans le cadre d’une mission légale
Audit externe et contrôle interneAudit externe et contrôle interne17 – Courbe d’apprentissage du contrôle Interne
Professeur: Dr Gérard Valin
Nature
des
risques
Stratégique
Opérationnel
Procédures
&
Financier
Détermination des règles minimales de contrôles
Mise en place d’un manuel de procédures
Appréhension des risques clefs
Validation par la Direction Générale
Sensibilisation des Direction Opérationnelles
Appropriation du contrôle interne par les opérationnels
Mise à jour volontaire des modes opératoires
Audit externe et contrôle interneAudit externe et contrôle interne18 – Les 5 âges du contrôle Interne
Professeur: Dr Gérard Valin
Le degré O
. absence de procédures
. Contrôle à l’initiative de chacun
. Pas d’identification des risques
Les balbutiements
. procédures non exhaustives et non communiquées
. un système de contrôle réduit
. des risques connus mais non formalisés
La maturité
. des procédures formalisées, mises à jour et communiquées: système animé
. un système de contrôle opérationnel autant que financier
. une réflexion généralisée sur les risques
Les premières poussées
. des procédures formalisées et communiquées
. un système de contrôle organisé à partir d’informations financières
. une formalisation des principaux risques
Le champion
. réflexion de tous sur les procédures
. un système de pilotage orienté vers l’autocontrôle
. la formalisation de la carte des risques
. pas de fonction contrôle interne
. des opérationnels réfractaires au mot contrôle
« La gestion de crises »
. une fonction contrôle interne informelle entre les mains de « bénévoles »
. des objectifs opérationnels
« La culture orale »
. La fonction contrôle interne rattachée aux finances
. des objectifs formalisés et suivis
« La gestion orientée finance »
. une fonction contrôle interne / contrôle de gestion rattachée à la DG
. Formalisation, contractualisation d’objectifs opérationnels
« La gestion contractuelle »
. Un contrôle de gestion en réseau
. Une veille permanente des services
« Le management des risques »
Management des risques
CI
Absence de CI
Qu
alif
icat
ion
d
e l’
orga
nis
atio
n
Audit externe et contrôle interneAudit externe et contrôle interne19 – L’identification des risques d’entreprise
Professeur: Dr Gérard Valin
Un univers complexe
Concurrence
Pouvoirs Publics Partenaires
Qualité
Juridique Knowledge
Economique
RISQUE EXTERNE
RISQUE INTERNE RISQUE DE NON-
CONFORMITE
Audit externe et contrôle interneAudit externe et contrôle interne20 – Notion de processus
Professeur: Dr Gérard Valin
Exemple: le processus « Achats »
Les structures sont volatiles – Les processus sont stables
Direction des achats
Direction Logistique
Direction Finance
Choisir les fournisseurs
Emettre les commandes Payer
Achats
Structure
Processus
Audit externe et contrôle interneAudit externe et contrôle interne21 – La compréhension du processus
Professeur: Dr Gérard Valin
Restituer le processus dans l’organisation et les conflits d’intérêt
Décomposer le processus en sous-processus et étapes
Identifier les flux d’information et contrôles adéquats
Comprendre l’utilisation du système d’information
Comprendre les contraintes de ressources
Analyser les outils de pilotage par niveaux de responsabilité et fonctions
Comprendre le processus
Identifier et évaluer les risques
Identifier les dispositifs de maîtrise
Tester la bonne application des dispositifs
Conclure sur la fiabilité du contrôle interne
Audit externe et contrôle interneAudit externe et contrôle interne
22 – La matrice du processus
Professeur: Dr Gérard Valin
Exemple: le processus d’Achats
Tâches Risques associés Contrôles internes. Typologie des Achats. Répertoire des Fournisseurs du Marché
. Indicateur d'appros défectueux. Analyse périodique des problèmes de production dus aux achats
. Trafic d'influence. Règle déontologique interne. Turnover des acheteurs
. Méconnaissance des fournisseurs capables de satisfaire nos contraintes. Acceptation de fournisseurs indésirables
. Sélection des fournisseurs
. Négociation Fournisseurs