Les 18 Étapes d’Audit Interne : Fiche Pratique de la Préparation à la Validation du Rapport

Publicité

Étape 5 : Évaluer la conception du dispositif de contrôle

Objectifs

  • Examiner l’adéquation des contrôles existants par rapport aux risques identifiés
  • Évaluer l’efficacité théorique de la conception des contrôles
  • Identifier les lacunes potentielles dans le dispositif de contrôle
  • Préparer le terrain pour la validation du référentiel d’audit (Étape 6)

Éléments clés à considérer

  • 📊 Registre des risques de l’Étape 4
  • 🔍 Cartographie des contrôles existants
  • 📜 Politiques et procédures de contrôle interne
  • 🎯 Objectifs de contrôle définis par l’organisation

Mode opératoire simplifié

  1. Inventorier les contrôles existants
  2. Mapper les contrôles aux risques identifiés
  3. Évaluer la conception des contrôles
  4. Identifier les écarts et les faiblesses
  5. Analyser la couverture globale des risques
  6. Formuler des recommandations préliminaires

Facteurs clés de succès

  • Compréhension approfondie des processus et des risques associés
  • Collaboration étroite avec les propriétaires de contrôles
  • Évaluation objective de l’efficacité théorique des contrôles
  • Identification des meilleures pratiques et des opportunités d’amélioration

Sortie

  • Matrice de contrôle des risques
  • Rapport d’évaluation de la conception des contrôles
  • Liste des lacunes et des recommandations préliminaires

Mode opératoire détaillé

Sous-étapes/Guides de réflexionActeursOutilsExemples pratiquesLien avec l’étape précédente/suivante
1 – Inventorier les contrôlesÉquipe d’audit, Propriétaires de processusChecklist de contrôlesLister tous les contrôles formels et informels en placeS’appuyer sur la cartographie des processus de l’Étape 3
2 – Mapper les contrôles aux risquesÉquipe d’auditMatrice de contrôle des risquesAssocier chaque contrôle aux risques qu’il est censé atténuerUtiliser le registre des risques de l’Étape 4
3 – Évaluer la conception des contrôlesÉquipe d’audit, Experts en contrôle interneGrille d’évaluation standardiséeAnalyser si la conception théorique du contrôle est adéquate pour atténuer le risqueConsidérer l’impact et la probabilité des risques de l’Étape 4
4 – Identifier les écartsÉquipe d’auditAnalyse d’écartsRepérer les risques non couverts ou insuffisamment couvertsComparer avec les meilleures pratiques du secteur
5 – Analyser la couverture globaleCAE*, Équipe d’auditTableau de bord de couverture des risquesÉvaluer si l’ensemble des contrôles couvre adéquatement le profil de risquePréparer la base pour le référentiel d’audit (Étape 6)
6 – Formuler des recommandationsÉquipe d’auditTemplate de recommandationsProposer des améliorations pour combler les lacunes identifiéesAnticiper les tests à inclure dans le programme de travail (Étape 8)

*CAE : Chef Auditeur Externe

Points de liaison avec l’Étape 4 – Identifier et évaluer les risques

  • Utilisation directe du registre des risques pour évaluer l’adéquation des contrôles
  • Prise en compte de la priorisation des risques dans l’évaluation de la criticité des contrôles
  • Alignement de l’évaluation des contrôles sur les objectifs de gestion des risques

Points de liaison avec l’Étape 6 – Valider le référentiel d’audit

  • Les lacunes identifiées guideront la définition des critères d’audit
  • L’évaluation de la conception des contrôles influencera les objectifs d’audit spécifiques
  • Les recommandations préliminaires aideront à cibler les domaines clés du référentiel

Préparation pour l’Étape 6

  • Synthétiser les résultats de l’évaluation des contrôles pour informer le référentiel
  • Identifier les domaines nécessitant une attention particulière lors de l’audit
  • Préparer une ébauche des critères d’audit basés sur les meilleures pratiques et les lacunes identifiées

Étape suivante

6 – Valider le référentiel d’audit

Publicité

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici