Coso Ii
Coso Ii
INTRODUCTION
L'ERM est un processus mené par le conseil d'administration d'une entité, par la direction et par
d'autres membres du personnel, appliqués à la définition de la stratégie et à l'esprit d'entreprise,
destinés à identifier les événements potentiels susceptibles d'affecter l'entité et à gérer les risques qui
respectent son appétit pour le risque, afin de fournir une assurance raisonnable quant à la réalisation
des objectifs de l'entité
COSO II (ERM – Enterprise Risk Management), est né en 2004 et est une extension du rapport
COSO I, qui vise à fournir un contrôle interne plus axé sur la gestion des risques, car la plupart des
organisations doivent améliorer leur capacité à tirer parti des opportunités, éviter les risques et gérer
l'incertitude, permet aux collaborateurs de prendre conscience des risques qui peuvent survenir.
COSO II ERM : Dans ce modèle, l'amélioration des éléments potentiels a été recherchée, à la suite de quoi
8 éléments potentiels sont intégrés : a) environnement interne ; b) établissement d'objectifs; c) pièce d'identité
d'événements; d) évaluation des risques ; e) réponse au risque ; f) activités de contrôle ; g) information et
communication et h) supervision.
.
JUSTIFICATION
ERM et aider l'administration à atteindre les indicateurs de performance et de rentabilité dont dispose
l'entité, ainsi qu'à prévenir la perte de ressources. L'ERM permet d'assurer un reporting efficace et la
conformité aux lois et réglementations, et aide à éviter les atteintes à la réputation et les conséquences
associées.
Objectifs
Identifier les principes et points d'attention de chaque élément du COSO qui doivent être mis
en place pour qu'un bon contrôle interne existe et pouvoir émettre un avis
Machine Translated by Google
DÉVELOPPEMENT
signaler les menaces et les opportunités qui affectent la capacité à atteindre la réalisation de ses objectifs.
Il s'agit d'un processus, mené par le Conseil d'Administration ou le Conseil d'Administration, la Haute
La direction et les autres membres du personnel d'une entité économique, par la détermination d'un
gérer les risques qui ne dépassent pas le niveau de risque qu'une entité
La gestion des risques d'entreprise est un processus mené par le conseil d'administration,
aux activités quotidiennes, conçues pour identifier les événements potentiels qui pourraient
affecter l'organisation et gérer les risques selon son appétit, afin de fournir
Objectifs du COSO II
Aider la direction des entreprises et autres entités à mieux faire face aux risques
dans leur tentative d'atteindre leurs objectifs. Mais la gestion des risques
Ensuite, les différents concepts de gestion des risques doivent être intégrés dans
Les objectifs de contrôle interne sont conçus pour aider à organiser le contrôle et
améliorer les opérations dans les différentes étapes de son processus, qui est lié à :
Machine Translated by Google
Publique.
votre technologie.
les aspects négatifs de votre environnement, afin que vous soyez en mesure d'identifier,
Machine Translated by Google
vérifier et prévenir une éventuelle mauvaise gestion des ressources disponibles, ainsi que
Principes du COSO II
des procédures de contrôle interne dans chaque domaine d'activité des sociétés.
• Lignes directrices pour les organisations sur la façon d'améliorer leur gestion des
des risques
STRUCTURE COSO II
d'entreprise
Machine Translated by Google
établit les objectifs stratégiques, sélectionne la stratégie et fixe des objectifs alignés
les risques d'entreprise visent à atteindre les objectifs de l'entité, qui sont
en vigueur.
Cette classification des objectifs d'une entité lui permet de se concentrer sur des aspects définis de la
objectif individuel peut appartenir à plus d'une catégorie - ils répondent à différents besoins de
entité et peut être sous la responsabilité directe de différents dirigeants. Ils permettent également
établir des différences entre ce que l'on peut attendre de chacun d'eux. Autre catégorie utilisée
considère les activités à tous les niveaux de l'entreprise et permet de détecter les risques en
erreurs ou irrégularités, identifier leurs causes et promouvoir des actions correctives permettant
ENVIRONNEMENT INTERNE
Définition
L'environnement interne est également apprécié comme base ou support pour tous les autres
des éléments de contrôle interne, apportant discipline et structure solide à l'ensemble de l'environnement
L'environnement de contrôle a une profonde influence sur la façon dont les organisations sont structurées.
activités commerciales, des objectifs sont fixés et les risques sont évalués. c'est vrai n'est ce pas
seulement dans sa conception, mais aussi dans la façon dont il fonctionne en pratique. L'atmosphère de
le contrôle est influencé par l'histoire, par la culture de l'entité. influence la conscience de
contrôle de son peuple. Les entités contrôlées efficacement s'efforcent d'avoir des personnes
compétent, inculquer des attitudes d'intégrité et de conscience de contrôle dans toute l'organisation.
Machine Translated by Google
entreprise, et ils ont donné un ton positif exagéré. Établir des politiques et des procédures
(Mantille, 2001)
On peut aussi définir l'environnement interne comme un environnement de contrôle, il mesure l'efficacité,
l'efficacité et la qualité avec lesquelles les activités sont menées au sein de l'organisation, ce qui
implique une productivité qui permet de mesurer l'efficacité de la gestion des contrôles
effectuer.
structure organique
ils planifient, exécutent, contrôlent et surveillent leurs activités pour atteindre des objectifs globaux.
Les activités peuvent être liées à ce que l'on appelle parfois une chaîne de valeurÿ:
accès, opérations ou production, activités de sortie, commercialisation, etc. Il peut y avoir des fonctions de support,
Compétences
Les objectifs de l'organisation ne pourraient pas être atteints s'il n'y a pas d'environnement de contrôle
qui reconnaît les connaissances, les qualifications et les compétences des individus pour
effectuer des activités de routine au jour le jour. Un environnement de contrôle solide doit
permettre à la direction de définir les compétences de base du personnel pour mener à bien les
Stratégies
Une stratégie est essentiellement un plan d'action qui coordonne les ressources et les engagements d'un
Machine Translated by Google
entreprise pour améliorer ses performances. Les décisions stratégiques doivent être basées sur la situation
de l'organisation, plutôt que des décisions passées, la dernière mode de l'industrie ou tout autre
tout ce qui semble ''juste'' à ce moment-là. Choisir une stratégie qui a du sens pour
un entrepreneur individuel et sa nouvelle entreprise est une première étape cruciale vers une performance réussie.
plus haute. Mais garder un œil sur les choix stratégiques peut aussi guider les entreprises.
Stratégies
L'établissement de politiques fait référence à la mise en œuvre de lignes directrices qui guident
travail de tout le personnel pour la bonne planification et administration des activités qui
effectuer ce qui est d'une importance primordiale qui est considéré comme le moteur de
organisation, pour cette raison l'établissement de politiques comme guides et lignes d'action
pour tout le personnel d'une organisation est une priorité et nécessaire, puisqu'elle établit des normes
à suivre, ce qui ne permet pas de laisser des brèches ouvertes à l'apparition de pratiques inappropriées.
Valeurs
Les valeurs éthiques sont ces valeurs morales qui nous permettent de déterminer une ligne de
comportement approprié dans la prise de décision. Ces valeurs doivent être basées sur ce qui est
les relations d'information et les protocoles d'autorisation impliquent la mesure dans laquelle
Les individus et les équipes sont encouragés à faire preuve d'initiative pour guider et résoudre les problèmes.
problèmes, ainsi que les limites de leur autorité. Il fait également référence aux politiques qui
Que l'un des principes du contrôle interne mentionne que personne ne doit gérer tous
les phases d'une transaction du début à la fin. Lorsqu'il est nécessaire que dans un
l'opération implique deux ou plusieurs personnes ou services d'une entité, le travail d'un
l'employé doit servir de preuve d'exactitude et de soutien du travail d'un autre. Contrôle interne
tend vers une ségrégation des fonctions, des responsabilités et une division du travail non
non seulement en augmentant l'efficacité des opérations, mais qu'elles soient accidentelles ou intentionnelles dans
Un autre facteur pertinent qui influence l'environnement de contrôle, selon le rapport COSO, est le
Le conseil d'administration est composé d'un groupe de personnes qui peuvent être internes ou externes à la
organisation, dont les fonctions sont de fournir l'autorité, l'orientation, la surveillance et la supervision
Le conseil conserve l'autorité pour certaines décisions clés, telles que la fixation d'objectifs
fortement impliqué dans le contrôle interne. D'autre part, le COSO nous dit que le
Les conseils efficaces initient l'action, surveillent les progrès et effectuent un suivi au besoin.
Ils sont indépendants de l'administration dans les matières nécessaires, même s'il y a des problèmes et
des difficultés. Les gestionnaires doivent tester de manière constructive les plans de l'organisation.
gestion et exigent des explications sur les résultats passés. doit également être sensible à
tout mandat réglementaire pour des activités de surveillance particulières. Les directeurs
besoin d'avoir des connaissances suffisantes ou d'avoir accès à des experts externes pour être en mesure de traiter
contrôle, nous pouvons en déduire qu'il peut être mis en œuvre dans une entreprise en prenant les mesures suivantes
considérationsÿ:
4. La mise en place d'une structure organisationnelle adéquate est un élément essentiel pour qu'une entreprise
créer une conscience réflexive chez les collaborateurs pour que cela serve
non seulement pour l'accomplissement de leurs tâches, mais aussi pour déterminer
L'une des façons d'évaluer l'environnement de contrôle dans une organisation consiste à
l'achèvement d'un questionnaire qui comprend l'évaluation de tous les aspects qui
intervenir dans ledit environnement de contrôle, pour attribuer une note ou un niveau de
confiance qui sert de support, pour déterminer son efficacité ou son inefficacité à être le
Cas.
environnement de contrôle, nous élaborerons une banque de questions qui nous aidera à questionner
principaux aspects que nous voulons évaluer et qui nous amènent à obtenir une
Les questions à poser visent à découvrir les faiblesses et les forces de chacun des
les éléments qui nous aideront à renforcer ou à leur tour à potentialiser ces aspects.
évaluation de la conception (existence) et conformité avec les principaux aspects qu'elle contient
Il affirme que l'établissement d'objectifs peut être un processus hautement structuré ou informel.
Les objectifs peuvent être explicitement définis ou implicites, comme rester à un niveau
performances passées. Les objectifs sont souvent représentés par la mission de l'entité et
les opportunités et les menaces conduisent à une stratégie globale. Généralement le plan
ressources et priorités.
Pour l'établissement d'objectifs en tant qu'organisation, une grande question doit être poséeÿ: QUELS
Chacune des organisations a des objectifs différents, mais un en commun est d'obtenir
avantages économiques à court et à long terme, ceux-ci sont déterminés comme étant qualitatifs et
quantitatif. Les objectifs ne sont pas faciles à déterminer car ils sont faits en fonction de
les aspects qui doivent être remplis d'une manière spécifique dans un certain temps et à un certain coût.
Objectifs stratégiques
Les objectifs stratégiques sont basés sur la mission et la vision, c'est-à-dire la raison d'être de l'entreprise.
entité, ceux que les dirigeants de l'entité se sont proposés d'atteindre, ces
ils aident à réaliser ce qui est proposé, en plus d'ajouter de la valeur aux groupes d'intérêt.
Les directions des entités sont chargées d'identifier les risques et de les évaluer en conséquence.
selon des techniques et des processus basés sur l'établissement de stratégies et d'objectifs de
Selon le cadre intégré de contrôle interne et de gestion des risques pour la République de
Les objectifs stratégiques de l'Équateur sont de haut niveau, sont alignés sur la mission / vision de
l'entité et lui apportent leur soutien. Ils reflètent l'option choisie par la direction, en termes de
Machine Translated by Google
organisations pour établir la mission, la vision, les objectifs, les stratégies, les valeurs et autres
éléments. Des outils administratifs tels que le cadre logique sont également utilisés pour
développer des projets avec des indicateurs de gestion, des moyens de vérification objective et des
hypothèses établies. Quelle que soit la méthodologie utilisée, il est essentiel que le
Objectifs spécifiques
Ces objectifs sont liés et intégrés aux objectifs stratégiques, qui sont
s'adapter aux activités menées par l'entité aux différents niveaux d'organisation
ceux qui identifient les facteurs critiques de chacun des départements, en utilisant les
Selon le cadre intégré de contrôle interne et de gestion des risques pour la République de
Equateur les objectifs doivent être facilement compréhensibles et mesurables. doit définir comme
formes de mesure, rapports, impacts, entre autres. Gestion des risques d'entreprise
exige que le personnel à tous les niveaux parvienne à une compréhension suffisante des objectifs
une compréhension mutuelle de ce qui doit être réalisé et des moyens de mesurer ce qui doit être réalisé
avoir. Selon l'étude du COSO II, '' (Commission., The Committee of Sponsoring
Certaines grandes catégories peuvent être établies telles que les suivantesÿ:
Objectifs opérationnels
Les cadres supérieurs, lorsqu'ils identifient certains changements qui peuvent survenir, doivent être
complètement convaincu que ceux-ci s'adaptent à la réalité de votre entité et ainsi pouvoir
prendre des mesures efficaces et efficientes pour atteindre les objectifs proposés.
Les objectifs opérationnels doivent refléter les activités commerciales ou institutionnelles, sectorielles et
l'économie dans laquelle l'entité opère. Ces objectifs doivent comprendre les buts à atteindre dans
concernant les activités et les fonctions au jour le jour, c'est-à-dire de toutes les opérations d'un
entité.
Objectifs d'information
Ce sont eux qui fournissent l'information aux gestionnaires basée sur des faits et des données réelles, les
qui aident à la prise de décision et au suivi des activités menées par l'entité.
Ils comprennent des informations internes et externes, tant financières que non financières.
Objectifs de conformité
Ces objectifs sont établis conformément aux lois, règlements et normes en vigueur tels que
tels queÿ: Constitution, Impôt, Code de commerce et civil, ceux qui sont axés sur
La direction identifie les événements potentiels qui, s'ils se produisent, affecteront l'entité et détermine s'ils représentent
des opportunités ou s'ils peuvent affecter négativement la capacité de l'entreprise à mettre en œuvre avec succès sa
stratégie et à atteindre ses objectifs.
Les événements ayant un impact négatif représentent des risques, qui nécessitent une évaluation et une mise
en œuvre par la direction. Les événements à impact positif représentent des opportunités que la direction redirige
vers le processus de définition de la stratégie et des objectifs. Lors de l'identification des événements, la direction
prend en compte une série de facteurs internes et externes qui peuvent donner lieu à des risques et des opportunités,
dans le contexte de la portée mondiale de l'organisation
Elle consiste en l'identification d'événements potentiels provenant de sources internes ou externes qui
identifiés peuvent être positifs ou négatifs et doivent être différenciés entre risques et
Opportunités.
Machine Translated by Google
Dans le cadre des méthodologies les plus connues pour l'identification des événements, qui sont
ont été appliqués par plusieurs cabinets d'audit et dans le cadre des méthodologies internes
que l'entreprise accepte sont les matrices « analyse PETS ou GESI » (PETS ou GESI,
les facteurs internes des FORCES ET FAIBLESSES, et les facteurs externes tels que
a) Événements
affecte la mise en œuvre de la stratégie ou la réalisation des objectifs. Les événements peuvent
En identifiant les événements, la direction reconnaît qu'il y a des incertitudes, donc elle ne sait pas
La direction identifie non seulement les événements négatifs potentiels, mais aussi ceux qui
une chance d'occurrence relativement faible tant que son impact sur
b) Facteurs d'influence
Des milliers de facteurs externes et internes provoquent des événements qui affectent la mise en œuvre du
événement qui peut en résulter. Les facteurs externes sont les suivants :
nouveaux concurrents.
L'identification des facteurs internes et externes qui ont un impact sur les événements est utile pour
la direction peut se concentrer sur les événements susceptibles d'affecter la réalisation des
objectifs »36 .
Les techniques varient considérablement dans leur niveau de sophistication. Bien que bon nombre des
découlent d'une approche commune. Les entreprises les plus avancées dans l'administration de
ils envisagent à la fois des événements passés et des événements futurs potentiels.
Les techniques varient également selon leur lieu d'application au sein d'une entité,
les listes sont préparées par le personnel de l'entité ou sont des listes
externes génériques.
ÿ JJKJN
Machine Translated by Google
la haute direction, afin d'identifier les événements susceptibles d'affecter l'atteinte des objectifs
entreprise stratégique.
peut prendre des notes. Son but est de connaître les points de vue et
connaissance sincère de la personne interrogée par rapport aux événements
réflexion sur les facteurs internes et externes qui ont donné, ou peuvent
donner lieu à des événements. Les questions peuvent être ouvertes ou fermées.
une base plus large, soit au sein d'une organisation, soit dirigée vers
ou en temps réel.
ÿ Méthodologie des données sur les événements avec perte. - les dépôts
des données sur les événements de perte individuels dans le passé sont
une source d'information utile pour identifier les tendances et les causes
savoir ce qui est le plus efficace, que ce soit pour l'évaluer et le traiter ou pour y faire face
événements individuels.
d) Interdépendances
provoquer le déclenchement d'un autre, de sorte qu'il peut se produire simultanément. Dans la
l'identification des événements, la direction doit comprendre comment ceux-ci sont liés à
chaque. En évaluant ces relations, vous pouvez déterminer où elles devraient le mieux
e) Catégories d'événements
comprendre les relations entre les événements, obtenir une meilleure information
comme base pour l'évaluation des risques. Grâce à cette agrégation d'événements
catégorie, en utilisant une hiérarchie qui commence par des objectifs de haut niveau, puis
Machine Translated by Google
L'évaluation des risques permet à une organisation de mieux comprendre comment le potentiel
réalisation de ses objectifs. Cette évaluation est établie par les autorités du
l'entreprise, car la haute direction est chargée de déterminer les actions décisives, qui
même qui conduit à l'application de lignes directrices pour atténuer les risques qui se produisent dans le
organisation.
Chacun des risques qui surviennent dans les entreprises peut être différent et est donné dans
situations inattendues; Pour cette raison, les gestionnaires se basent sur des probabilités d'occurrence
afin qu'il n'affecte pas directement l'organisation. En revanche, on peut limiter que le
l'atténuation des risques dépend non seulement des cadres supérieurs, mais aussi de l'ensemble de l'environnement
l'organisation de l'entreprise, qui sont immergés dans ce processus sont : les employés
Avec la collaboration de tout le personnel de l'organisation, des méthodes peuvent être établies,
lorsqu'il y a un risque dans n'importe quel type de situation et que celles-ci n'affectent pas
L'évaluation des risques permet à une organisation d'analyser à quel niveau les risques impactent
Le risque inhérent est celui qui provient de la nature de ses opérations et auquel un
la plupart des cas, car son apparition est inévitable car il s'agit d'un risque
naturel et persistant.
Risque résiduel.- C'est celui qui persiste après que l'organisation a appliqué les
La probabilité fait référence à la probabilité qu'un événement se produise, cela peut être dans
termes qualitatifs, il peut être mesuré par des indices, qui déterminent le niveau élevé ou
faible probabilité d'occurrence, pour accorder une plus grande attention à ce qui est nécessaire.
L'impact fait référence aux conséquences qui surviennent lorsqu'un risque survient. est
le risque peut être mesuré quantitativement, par cela nous nous référons aux dommages qui peuvent
Les sources de données sont d'une grande importance car elles nous aident à garder un
estimations, qui facilitent l'analyse des informations lorsque nous sommes confrontés à
à un événement qui s'est produit précédemment et en fonction des actions entreprises, il est possible de définir
décision à prendre.
qualitatif. Il s'agit de mesures adoptées par les dirigeants des entités, pour quantifier
Les quantitatifs.- Ils sont pris lorsque les données réelles ne sont pas disponibles et sont basés sur
Quantitative.- Cette technique s'avère la plus efficace, car elle est basée sur des valeurs
ou des mesures réelles et historiques et nécessitent plus d'efforts, ce qui fournira des résultats
« Les événements, s'ils se produisent, ont un impact négatif, positif ou les deux sur la
fois. Ceux avec un signe négatif représentent des risques, qui nécessitent l'évaluation et
réponse de la direction, par conséquent, un risque est la possibilité qu'un événement se produise
Réponse au risque
Une fois les risques pertinents évalués, la direction détermine comment y répondre.
elles ou ils. Les réponses peuvent être d'éviter, de réduire, de partager et d'accepter le risque.
l'impact du risque, ainsi que les coûts et bénéfices, et sélectionne celui qui place
toutes les opportunités qui peuvent exister et adopter une perspective de risque
déterminer si le risque résiduel global est cohérent avec le risque accepté par le
entité ».39
ÿ Eviter.- signifie abandonner les activités qui génèrent des risques. éviter le
risque peut impliquer l'arrêt d'une gamme de produits, l'arrêt de la
l'expansion sur un nouveau marché géographique ou la vente d'un
division.
Pour déterminer les réponses aux risques, la direction doit tenir compte des
Suivant:
Pour les risques significatifs, une entité envisage généralement des réponses
possible dans une gamme d'options de réponse, ce qui permet d'approfondir la sélection des
Une fois les risques pertinents évalués, la direction détermine comment y répondre.
eux, et les réponses peuvent être d'éviter, de réduire, de partager et d'accepter le risque.
l'impact du risque ainsi que les coûts et les avantages, sélectionnez celui qui place le
Les risques inhérents sont analysés et les réponses à ceux-ci sont évaluées dans le but
entité. Souvent, n'importe laquelle des réponses possibles placera ce risque résiduel
Lors de l'évaluation des options d'intervention, la direction tient compte de l'effet sur
les affectent différemment. Lors de l'analyse des réponses, la direction peut tenir compte
Machine Translated by Google
tenir compte des événements passés et des tendances et des scénarios futurs possibles. Lors de l'évaluation de la
mêmes unités de mesure ou d'autres unités de mesure congruentes que celles utilisées pour l'objectif
correspondant.
les coûts et les avantages dérivés des options de réponse alternatives à ce type de
effectuée avec différents niveaux de précision. Généralement, il est plus facile de traiter avec le côté
des coûts de l'équation, qui, dans de nombreux cas, peuvent être quantifiés presque
liés à la mise en œuvre d'une réponse et les coûts indirects qui sont
peut être mesuré de manière pratique. Certaines entités incluent également les coûts de
Dans certains cas, cependant, il est difficile de quantifier les coûts de réponse aux
évaluations beaucoup plus subjectives, mais dans de nombreux cas, l'avantage d'un
la réponse au risque peut être évaluée dans le contexte des avantages liés à
bénéfice, l'attention portée aux risques comme s'ils étaient interdépendants permet
Les opportunités peuvent être identifiées en examinant les réponses aux risques.
La prise en compte de ces réponses aux risques ne doit pas être limitée
identifier des réponses innovantes, celles-ci peuvent survenir lorsque des options existent
ils ne facilitent probablement que des changements marginaux dans l'impact et la probabilité de
risque. »41
e) Réponses choisies
« Une fois les effets des réponses alternatives aux risques évalués,
la direction décide comment elle entend gérer les risques, en sélectionnant une réponse
sur vos démarches et revoir votre réponse ou, dans certaines circonstances, reconsidérer la
Évaluer les réponses aux risques inhérents nécessite de tenir compte des risques
qui peut être dérivé de chaque réponse, qui peut démarrer un processus
itératif dans lequel la direction, avant de prendre sa décision, considère ces risques
Une fois que la direction a sélectionné une réponse, vous aurez peut-être besoin d'un plan de réponse.
mise en œuvre pour l'exécuter, qui doit inclure des activités de contrôle pour
niveau de risque résiduel, non seulement en raison des contraintes de ressources, mais aussi en raison de
"La gestion des risques d'entreprise exige que le risque soit considéré d'un point de vue
perspective à l'échelle de l'entité ou du portefeuille. Normalement, une approche est choisie dans le
que les risques de chaque unité, département ou fonction soient d'abord pris en compte, puis
leur dirigeant responsable en dresse une évaluation composite, reflétant leur risque
contrôle efficace. De telles activités aident à garantir que des mesures appropriées sont prises.
Les activités de contrôle peuvent être définies comme des politiques et des procédures qui
Ils permettent à la direction d'être guidée dans la réponse aux risques. Ces activités
intégrer tous les niveaux organisationnels dans les différentes fonctions et processus pour la
technologie pour effectuer un contrôle plus précis, ceux-ci peuvent être déterminés par la
Après avoir établi les activités, à travers le plan d'urgence, il doit être établi
des réponses à chacun des risques pouvant survenir dans les différentes entités, donc
Machine Translated by Google
En général, ce sont les managers qui sont chargés d'établir les contrôles qui
sont nécessaires, les mêmes qui aideront d'une certaine manière à faire en sorte que les réponses
opportun.
Machine Translated by Google
Divers types d'activités de contrôle sont nécessaires, celles-ci peuvent être préventives ou
déterminer les composantes qui établissent comment faire et comment les réaliser. Pour avoir
Il existe plusieurs types d'activités de contrôle, celles-ci sont définies pour le respect des
les objectifs établis par le personnel des différents niveaux organisationnels, parmi
sont analysés pour établir ultérieurement des rapports afin de mesurer le respect des
les objectifs. D'autre part, les revues ou supervisions analysent également des projets ou
La gestion des activités ou des fonctions est l'examen détaillé des activités qui sont
élaboré ceux qui sont analysés à travers l'examen des rapports de performance,
où les résultats sont examinés et identifiés sur la base de données statistiques. A ce stade, révisez
110
Machine Translated by Google
vérifier que ces informations qui circulent dans les systèmes sont correctes, véridiques et complètes,
En plus d'évaluer son utilité et que les données saisies sont appropriées et
les résultats que l'on s'attend à obtenir. Il est également très important d'analyser que ceux-ci sont de
Les contrôles physiques tentent d'assurer l'intégrité des actifs par divers
pratiques telles que les comptages quotidiens, les inventaires périodiques, la surveillance constante et autres
valeurs en espèces, en nature et autres actifs. Le nombre de chacun des actifs dans
ainsi que la comparaison des bases de données nous aide à avoir le contrôle sur
La séparation des tâches est l'une des pratiques de contrôle de base les plus importantes.
différents frais, ce qui permet d'éviter les erreurs et les actions malveillantes en n'ayant pas le
111
Machine Translated by Google
dans les entités, ces moyens nous aident à identifier, capter et répartir les problèmes ou
responsabilités de manière plus précise et véridique pour les évaluer et leur donner des réponses
Communication interne. _ C'est celui qui implique tout le personnel de l'entité, celui qui
encourage l'adoption d'une culture de communication expresse dans les occasions où elles surviennent
lacunes dans la production, ce qui soutient l'application des mesures correctives nécessaires pour
signaler en temps opportun les lacunes qui surviennent, afin de conclure avec
processus de réussite et atteindre la conformité avec les objectifs proposés et de cette façon
interne à l'organisation.
intérêt pour divers sujets, tels que la concurrence, les avancées technologiques, la politique
la monnaie, les modifications législatives, entre autres. Ceux-ci peuvent affecter directement ou indirectement la
organisation, pour cette raison, il est très important de les identifier en temps opportun pour
dans le but de potentialiser les actions positives et de contrer celles qui pourraient
112
Machine Translated by Google
La figure suivante montre une description large et générique des informations qui circulent vers et
113
Machine Translated by Google
de notre travail, car cela nous aide à optimiser le temps et les ressources pour améliorer la
processus d'information. Ces informations à obtenir passent par des processus rigides
114
Machine Translated by Google
appelées TIC ou IT, elles aident les organisations à disposer de bases d'informations
disent que les grandes entreprises ont des systèmes informatiques plus complexes et vont
Les avancées qui se produisent au niveau technologique sont chaque jour plus impressionnantes, ces changements
ont aidé des entrepreneurs et des cadres supérieurs d'organisations à avoir des bases de
des données de plus en plus véridiques et réelles, cela aide à prendre des mesures basées sur ces informations,
fluidement.
115
Machine Translated by Google
[Link].4 Communications
Chacune des adresses des entités détermine les niveaux de communication entre
un environnement d'affaires adéquat axé sur la réalisation des objectifs et des buts du
organisation.
4.1.8 Surveillance
Parmi les éléments du contrôle interne nous avons en dernier lieu le suivi et la supervision,
Cet élément est axé sur la stratégie de conformité, c'est-à-dire pour vérifier si l'entité
Des tests périodiques d'évaluation et de suivi des processus, avec la réalisation des
activités de manière combinée.
Pour effectuer une surveillance efficace, celle-ci doit être effectuée périodiquement dans
Comme nous l'avons vu, l'évolution du COSO est très nette avec le COSO I et maintenant le
COSO II, les éléments qui les composent se renforcent de plus en plus et sont
Tout le temps en train de changer; on ne peut pas s'accrocher à un certain système, puisque
Au fil du temps, ceux-ci évoluent, changeant leur méthode d'application avec les
Pour obtenir de meilleurs résultats, les managers doivent donc tenir compte
prendre en compte ces indications pour les adapter au mieux tout au long du cycle
Nous pouvons conclure que le suivi est un outil qui nous aide à déterminer la
116
Machine Translated by Google
organisation, et des résultats générés par cette évaluation, pour pouvoir prendre les
correctifs nécessaires.
Bibliographie
[Link]
option=com_contact&view=contact&id=1%3Aname&catid=12
%3Acontacts&Itemid=102
117
Machine Translated by Google
Machine Translated by Google
Machine Translated by Google