Aller directement au CV

Expérience animée — Audit interne

Une mission d'audit interne en action

  1. 01 — Cadrage de la mission

    Définir une mission alignée sur les risques et les objectifs de l'organisation, avec un mandat clair, un périmètre explicite et des parties prenantes identifiées.

    • Univers d'audit et plan — Situer la mission dans l'univers d'audit et le plan annuel fondé sur les risques.
    • Objectifs et périmètre — Traduire les objectifs de l'organisation en objectifs d'audit et fixer les limites du périmètre.
    • Lettre de mission — Formaliser mandat, périmètre, calendrier, interlocuteurs et modalités de restitution.
    Livrables
    Lettre de mission · Objectifs d'audit · Périmètre · Calendrier · Liste des parties prenantes
    Interactions
    Comité d'audit · Direction générale · Responsables opérationnels · Gestion des risques
    Compétences
    Planification fondée sur les risques · Compréhension du contexte · Définition du périmètre · Gouvernance de mission · Communication avec le management
    Résultats attendus
    Une mission alignée sur les risques et les objectifs de l'organisation
  2. 02 — Évaluation des risques

    Concentrer les travaux sur les risques susceptibles d'affecter les objectifs, en reliant chaque risque aux contrôles clés et aux données disponibles.

    • Cartographie du processus — Décrire étapes, acteurs, systèmes et données du processus audité.
    • Événements de risque — Identifier les scénarios de défaillance pouvant compromettre les objectifs.
    • Contrôles clés — Recenser les contrôles existants et apprécier leur pertinence apparente.
    • Priorisation — Classer les zones à tester selon l'exposition résiduelle et l'utilité de l'assurance.
    Livrables
    Évaluation préliminaire des risques · Cartographie du processus · Matrice risques-contrôles · Programme de travail
    Interactions
    Responsables opérationnels · Contrôle interne · Gestion des risques · Informatique · Finance
    Compétences
    Analyse des risques · Compréhension des processus · Identification des contrôles clés · Priorisation · Jugement professionnel
    Résultats attendus
    Un programme de travail concentré sur les risques significatifs
  3. 03 — Collecte et tests

    Fonder les conclusions sur des preuves suffisantes, fiables, pertinentes et utiles, en documentant chaque test et chaque écart constaté.

    • Entretiens — Comprendre la pratique réelle et confronter les descriptions aux faits observés.
    • Sélection d'échantillons — Définir une méthode d'échantillonnage traçable et justifier sa représentativité.
    • Tests de contrôle — Comparer le résultat attendu au résultat constaté et consigner les écarts.
    • Analyse de données — Traiter l'ensemble de la population pour détecter anomalies et tendances.
    Livrables
    Feuilles de travail · Résultats de tests · Analyses de données · Registre des preuves · Exceptions identifiées
    Interactions
    Responsables opérationnels · Finance · Informatique · Conformité
    Compétences
    Conduite d'entretien · Analyse documentaire · Échantillonnage · Tests de contrôle · Analyse de données · Esprit critique · Documentation des travaux
    Résultats attendus
    Un dossier de travail complet, traçable et revu
  4. 04 — Constats et causes racines

    Distinguer les symptômes des causes afin de proposer des améliorations durables plutôt que des corrections ponctuelles.

    • Critère et écart — Confronter la situation constatée au critère applicable et mesurer l'écart.
    • Cause racine — Remonter de l'écart à sa cause organisationnelle, technique ou culturelle.
    • Conséquence et risque — Apprécier l'impact potentiel et le risque résiduel pour les objectifs.
    • Validation contradictoire — Faire valider les faits par les responsables avant toute conclusion.
    Livrables
    Fiche de constat · Analyse des causes · Niveau de priorité · Évaluation de l'impact · Validation avec le management
    Interactions
    Responsables opérationnels · Direction générale · Contrôle interne · Conformité
    Compétences
    Analyse causale · Synthèse · Évaluation de l'impact · Rédaction de constats · Validation contradictoire
    Résultats attendus
    Des constats factuels, validés et reliés à une cause identifiée
  5. 05 — Recommandations et rapport

    Transformer les constats en recommandations réalistes, proportionnées et créatrices de valeur, assorties d'une réponse formelle du management.

    • Options de recommandation — Comparer plusieurs traitements possibles selon coût, délai et impact.
    • Synthèse exécutive — Une page orientée décision : enjeu, risque, recommandation, effet attendu.
    • Réponse du management — Recueillir l'engagement, le responsable, l'échéance ou le risque accepté.
    Livrables
    Rapport d'audit · Synthèse exécutive · Recommandations · Réponse du management · Plan d'action
    Interactions
    Comité d'audit · Conseil d'administration · Direction générale · Responsables opérationnels · Audit externe
    Compétences
    Conseil · Rédaction exécutive · Communication · Négociation · Présentation au comité d'audit · Formulation d'actions mesurables
    Résultats attendus
    Un rapport lisible, décisionnel et assorti d'engagements datés
  6. 06 — Suivi et assurance

    Une recommandation ne produit de valeur que lorsqu'elle est mise en œuvre et vérifiée : le suivi ferme la boucle d'assurance.

    • Registre de suivi — Suivre actions ouvertes, responsables, échéances et retards.
    • Preuve de mise en œuvre — Vérifier l'effectivité de l'action et non la seule déclaration d'achèvement.
    • Clôture et reporting — Valider la clôture et informer le Comité d'audit des actions en retard.
    Livrables
    Registre de suivi · Tableau de bord · Rapport de suivi · Validation de clôture · Information au comité d'audit
    Interactions
    Comité d'audit · Direction générale · Responsables opérationnels · Contrôle interne · Gestion des risques
    Compétences
    Suivi d'exécution · Responsabilisation · Reporting au comité d'audit · Amélioration continue
    Résultats attendus
    Une assurance vérifiée sur la maîtrise effective des risques audités