Cours Audit Interne
Cours Audit Interne
Qui? ➔ L’auditeur
Comment? ➔ En appliquant une méthodologie spécifique d’investigation par référence à des normes
(Référentiel)
Types d’audit
L’audit interne
‾ Il est exercé par un service dépendant de la direction générale et indépendant des autres services.
‾ L’auditeur interne est un cadre faisant partie du personnel de l’entreprise, par opposition à l’auditeur
externe.
Thème 1: Concepts fondamentaux de l’audit interne
1. Rappel sur l’audit
L’audit externe
Il est réalisé par une personne – ou un cabinet – extérieure à l’entreprise. Les auditeurs doivent être
membres d’un cabinet d’audit externe à l’entreprise, ce qui favorise leur indépendance.
L’audit contractuel
Il n’est pas imposé par la loi, il fait l’objet d’un contrat entre l’entreprise et un cabinet d’audit. Ce
type d’audit est notamment mené dans le cadre des opérations d’acquisition, de rachat, de fusion,
d’audit d’une filiale d’un groupe…
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
« L 'audit interne est une activité indépendante et objective qui donne à une organisation une assurance sur le
degré de maîtrise de ses opérations, lui apporte ses conseils pour les améliorer, et contribue à créer de la valeur
ajoutée. Il aide cette organisation à atteindre ses objectifs en évaluant, par une approche systématique et
méthodique, ses processus de management des risques, de contrôle, et de gouvernement d'entreprise, et en faisant
des propositions pour renforcer leur efficacité.»
Pour l'auditeur interne, les objectifs de l’organisation constituent un fondement pour la définition des objectifs de
la mission d'audit (en d'autres termes, ce que l'auditeur interne souhaite réaliser).
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
Il n’existe pas de méthode unique pour catégoriser les objectifs d'une organisation. La typologie du Committee of
Sponsoring Organizations of the Treadway Commission (COSO) propose 4 catégories d’objectifs de l’organisation:
⁃ Les objectifs stratégiques: Les « objectifs » désignent ci-après ce qu'une organisation souhaite réaliser, et la
«stratégie» la manière dont le management entend atteindre les objectifs de l'organisation. Par exemple, une
organisation peut avoir pour objectif « d’accroître sa part de marché » et adopter comme stratégie le « rachat
d'autres organisations » en vue de réaliser cet objectif.
⁃ Les objectifs opérationnels: notamment les objectifs de rentabilité et de performance et la protection des actifs
contre des pertes.
⁃ Les objectifs de reporting: concernent la fiabilité des indicateurs majeurs de suivi des performances.
Expédier toutes les commandes au maximum Vérifier que les commandes sont bien expédiées dans
48 heures après leur enregistrement. les 48 heures après leur enregistrement.
Reporting
⁃ Une mission d’assurance: dont l’objectif est de formuler des conclusions, délivrées par écrit, sur le niveau de
crédibilité et d’assurance à travers l’évaluation de l’efficacité des processus de contrôle interne, de management des
risques et de gouvernance d’entreprise..
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
⁃ Une mission de conseils: la finalité première est de rendre un avis, et d’apporter d’autres formes d’assistance,
généralement à la demande expresse des clients de la mission.
d. Indépendance et objectivité
L’auditeur interne n’a ni autorité ni responsabilité à l’égard des activités qu’il audite;
Pour que l’auditeur soit indépendant, le responsable de l’audit interne doit relever d’un niveau hiérarchique au sein
de l’organisation qui lui assure:
⁃ La liberté de son opinion;
⁃ Un large domaine d’investigation;
⁃ La considération adéquate de ses recommandations.
L’objectivité signifie que l’auditeur interne doit être en mesure de rendre des jugements impartiaux, sans parti pris;
Pour qu’il y ait objectivité, les auditeurs internes ne doivent pas exercer des responsabilités opérationnelles
permanentes dans l’organisation ou prendre des décisions de gestion.
➔ Cela reviendrait pour lui à vérifier son propre travail.
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
e. Une approche systématique et méthodique
Pour qu’il y ait vraiment création de valeur ajoutée et amélioration des opérations, les missions d’audit interne
doivent être menées selon une approche systématique et méthodique.
Les trois étapes fondamentales du processus (démarche) d’audit interne sont :
⁃ La planification de la mission;
⁃ La réalisation de la mission;
⁃ La communication des résultats de la mission.
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
La planification de la mission consiste notamment à:
⁃ Comprendre l’audité: avant de mener une mission d’audit interne, l’auditeur doit cerner le profil de l’audité,
ses objectifs, ses risques, mais aussi, entre autres, les ressources humaines, les ressources matérielles et les
opérations de l’audité.
⁃ Fixer les objectifs de la mission: les objectifs de l’audité serviront de fondement pour définir les objectifs de la
mission.
⁃ Déterminer les preuves à recueillir: obtenir des preuves suffisante et adéquates afin d’atteindre les objectifs de
la mission.
⁃ Décider de la nature, du calendrier, et de l’étendue des tests d’audit.
Thème 1: Concepts fondamentaux de l’audit interne
2. Définition de l’audit interne
La réalisation de la mission : cette étape requiert des procédures d’audit spécifiques tels que:
⁃ Demandes de renseignements;
⁃ Observation des opérations;
⁃ Études des documents;
⁃ Analyse de vraisemblance des informations.
La communication des résultats de la mission: elle relève des responsabilités de la fonction d’audit interne. Cette
communication consiste à transmettre le rapport final, la note de synthèse et le plan d’action à la Direction
Générale.
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
Pour être efficace, une activité d’audit interne est appelé à respecter « Les Normes Internationales pour la Pratique
Professionnelle de l’Audit Interne » faisant partie du Cadre de Référence International des Pratiques
Professionnelles de l’audit interne (CRIPP), élaboré et approuvé par l’IIA et l’IFACI*. .
* IIA: The Institute of Internal Auditors
- Ces normes définissent les principes de base qui régissent le travail de l’auditeur interne.
- Elles fournissent un cadre général permettant de déterminer dans le détail, les procédures d’audit et les pratiques
à suivre pour la planification et l’exécution des différentes tâches d’audit ainsi que pour l’établissement des
rapports correspondants.
Les normes professionnelles pour la pratique de l’audit interne se composent de:
- Normes de Qualification: énoncent les caractéristiques que doivent présenter les organisations et les personnes
accomplissant des activités d’audit interne.
- Normes de Fonctionnement: décrivent la nature des activités d’audit interne et définissent des critères de
qualité permettant d’évaluer les services fournis.
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
Les normes de qualification et de fonctionnement
Les normes de qualification: ce que sont l’auditeur interne et les auditeurs
1000: Mission, pouvoirs et responsabilités
1100: Indépendance et objectivité
1200: Compétence et conscience professionnelle
1300 : Programme d'assurance et d'amélioration qualité
Les normes de fonctionnement: ce qu’ils font
2000: Gestion de l’audit interne
2100: Nature du travail
2200: Planification de la mission
2300: Accomplissement de la mission
2400: Communication des résultats (Présentation des résultats et conclusion de l’audit)
2500: Surveillance des actions de progrès
2600: Acceptation des risques par la direction
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
A. Normes de qualification
• 1000: Mission, pouvoirs et responsabilités: La mission, les pouvoirs et les responsabilités de l’audit interne
doivent être formellement définis dans une charte d’audit interne, et être en cohérence avec les dispositions du
CRIPP.
➔Charte d’audit interne: est un document officiel qui précise la mission, les pouvoirs et les responsabilités de
l’audit interne. La charte définit le positionnement de l’audit interne dans l’organisation y compris la nature du
rattachement fonctionnel du responsable de l’audit interne au Conseil, autorise l’accès aux données, aux personnes
et aux biens nécessaires à la réalisation des missions, définit le périmètre de l’audit interne. L’approbation finale de
la charte d’audit interne relève de la responsabilité du Conseil.
• 1100: Indépendance et objectivité: L'audit interne doit être indépendant et les auditeurs internes doivent
effectuer leurs travaux avec objectivité.
• 1200: Compétence et conscience professionnelle: Les auditeurs internes doivent exercer leurs responsabilités
avec la compétence et le soin professionnels requis.
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
A. Normes de qualification
➔Compétence: elle fait référence aux connaissances, aux savoir-faire et autres aptitudes dont les auditeurs internes
doivent disposer pour pouvoir exercer efficacement leurs responsabilités professionnelles.
➔Conscience professionnelle: est le soin et la diligence que l’on attend d’un auditeur interne averti et compétent.
• 1300: Programme d'assurance et d'amélioration qualité: La structure d’audit interne doit élaborer et tenir à
jour un programme d'assurance et d'amélioration qualité portant sur tous les aspects de l'audit interne et
permettant un contrôle continu de son efficacité.
• 2100: Nature du travail: L’audit interne doit évaluer les processus de gouvernance de l’organisation, de
management des risques et de contrôle, et contribuer à leur amélioration sur la base d’une approche
systématique, méthodique et fondée sur une approche par les risques.
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
B. Normes de fonctionnement
• 2200: Planification de la mission: Les auditeurs internes doivent concevoir et prévoir un plan d’intervention
pour chaque mission. Ce plan précise le champ d’intervention, les objectifs, la date et la durée de la mission,
ainsi que les ressources allouées.
• 2300: Accomplissement de la mission: Les auditeurs internes doivent identifier, analyser, évaluer et
documenter les informations nécessaires pour atteindre les objectifs de la mission.
• 2400: Communication des résultats: Les auditeurs internes doivent communiquer les résultats de la mission.
- La communication doit inclure les objectifs et le champ de la mission, ainsi que les conclusions,
recommandations et plans d'actions.
- La communication doit être exacte, objective, claire, concise, constructive, complète et émise en temps utile.
• 2500: Surveillance des actions de progrès (Suivi): Le responsable de l’audit interne doit mettre en place et
tenir à jour un système permettant de surveiller les suites données aux résultats communiqués au Top
management.
Thème 1: Concepts fondamentaux de l’audit interne
3. Normes professionnelles de l’audit interne
B. Normes de fonctionnement
➔L’audit interne doit mettre en place un processus de suivi permettant de surveiller et de garantir que des mesures
ont été effectivement mises en œuvre par le management ou que la direction générale a accepté de prendre le risque
de ne rien faire.
2600: l’acceptation des risques: Si le niveau de risque apparaît inacceptable pour l’auditeur interne, il faut
l’examiner avec la direction générale, s’il y a désaccord il faut le soumettre au conseil.
Thème 1: Concepts fondamentaux de l’audit interne
4. Le risque en audit interne
En audit interne, la notion de risque a toujours été associée d’une part à celle d’incertitude et d’événement
incertain.
L’IIA et l’IFACI, dans leur glossaire des normes définissent le risque comme: la possibilité que se produise un
événement susceptible d’avoir un impact sur la réalisation des objectifs.
➔ Cette définition lie remarquablement risques et objectifs: il n’y a de risque que par rapport à l’atteinte d’un
objectif.
Selon la norme 2120 : L’audit interne doit évaluer l’efficacité des processus de management des risques et
contribuer à leur amélioration.
➔Il ne faut pas confondre l’auditeur interne avec le Risk Manager: la personne qui a la responsabilité de gérer
les risques.
Thème 1: Concepts fondamentaux de l’audit interne
4. Le risque en audit interne
Selon le COSO II, on peut schématiser le processus de management des risques comme suit:
Pilotage
Évaluation des risques
Ce risque est dû, d’une part aux particularités de chaque entreprise, d’autre part à l’auditeur lui-même.
Risque d’audit
Propre à l’intervention de
Propre à l’entreprise l’auditeur
Le risque inhérent et le risque lié au contrôle sont hors de contrôle de l’auditeur alors que le risque de non
détection est totalement contrôlable par ce dernier.
Thème 1: Concepts fondamentaux de l’audit interne
5. Le contrôle interne
Le contrôle interne peut être défini comme étant:
Un procédé mis en œuvre par les dirigeants et le personnel d’une organisation, destiné à leur donner en
permanence une assurance raisonnable que:
- Les opérations sont réalisées, sécurisées, optimisées et permettent ainsi à l’organisation d’atteindre ses objectifs
de base, de performance, de rentabilité et de protection du patrimoine;
- Les informations financières et opérationnelles sont fiables, et les lois, les règlementations et les directives de
l’organisation sont respectées.
➔ Le contrôle interne est un état à atteindre et maintenir et non pas une fonction. C’est un moyen et non un but.
A la différence de l’audit, qui consiste en interventions ponctuelles ou en missions, le contrôle interne est mis en
œuvre de façon continue.
➔ Autrement dit, les mécanismes de contrôle interne accompagnent les différentes activités pendant leur réalisation
dans le but de maitriser le fonctionnement et la gestion de l’organisation.
Thème 1: Concepts fondamentaux de l’audit interne
5. Le contrôle interne
L’AMF (l’Autorité des Marchés Financiers) définit le contrôle interne comme étant:
Un dispositif de la société, défini et mis en œuvre sous sa responsabilité. Il comprend un ensemble de moyens, de
comportements, de procédures et d’actions adaptées aux caractéristiques propre de chaque société, qui contribue à la
maitrise des ses activités, à l’efficacité de ses opérations et à l’utilisation efficiente de ses ressources, et doit lui
permettre de prendre en compte de manière appropriée les risques significatifs.
Le dispositif vise plus particulièrement à assurer:
Les cadres de référence (référentiels) de contrôle interne mondialement reconnus Un cadre de référence (ou
⁃ Le référentiel intégré de contrôle interne: publié aux Etats unis par le COSO référentiel) est un
(Committee of Sponsoring Organizations of the Treadway Commission) en 1992 et
ensemble de principes
actualisé en 2013.
⁃ Recommandations sur le contrôle (souvent appelé Cadre CoCo: Criteria of directeurs qui forment une
Control), publié en 1995 par The Canadian lnstitute of Chartered Accountants: matrice par rapport à
l'Institut canadien des comptables agréés (ICCA).
laquelle les organisations
⁃ Internal Control: Revised Guide for Directors on the Combined Code (connu
sous le nom de rapport Turnbull), The lnstitute of Chartered Accountants, peuvent évaluer une
England and Wales, 2005.
multitude de pratiques.
⁃ Le cadre de référence de l’AMF « Les dispositifs de gestion des risques et de
contrôle interne », publié en 2007 sous l'égide de l’Autorité des marchés
financiers et actualisé en 2010.
Thème 1: Concepts fondamentaux de l’audit interne
5. Le contrôle interne
➔ Il n'existe pas de différences fondamentales entre les 4 cadres de références présentés : le COSO, le CoCo, le
cadre de référence de l'AMF et le rapport Turnbull.
➔ Ils présentent tous le contrôle interne comme un processus ou un dispositif qui apporte une assurance
raisonnable quant à la réalisation des objectifs d'une organisation.
➔ Ils s'accordent également sur la responsabilité du contrôle interne: ils l'attribuent non seulement au Conseil, à
la direction générale et au management, mais aussi à chaque personne au sein de l'organisation.
➔ Ils rappellent également le rôle de l'audit interne qui contribue, par ses évaluations, à améliorer le contrôle
interne.
Remarque: Les référentiels COSO, CoCo, le cadre de référence de l'AMF et le rapport Turnbull sont utilisés
par un nombre croissant d’organisations dans le but d’évaluer l’intégralité du système de contrôle interne, et pas
uniquement le contrôle interne relatif à la comptabilité et la finance.
Thème 1: Concepts fondamentaux de l’audit interne
5. Le contrôle interne
Les composantes du contrôle interne
Il est possible de regrouper les éléments qui constituent le contrôle interne de l’entreprise en grandes catégories
résumées comme suit:
Le Système d’organisation: on trouve notamment l’organigramme clarifiant les
⁃ Les auditeurs internes: ils vérifient que le management a bien assumé ses responsabilités. ils apportent une
assurance raisonnable sur l'adéquation de la conception et le fonctionnement effectif du système de contrôle
interne, ce qui accroît la probabilité que les objectifs et buts de l'organisation seront atteints.
Thème 1: Concepts fondamentaux de l’audit interne
5. Le contrôle interne
Différences entre l’audit interne et le contrôle interne