Expérience animée — Audit interne
Une mission d'audit interne en action
01 — Cadrage de la mission
Définir une mission alignée sur les risques et les objectifs de l'organisation, avec un mandat clair, un périmètre explicite et des parties prenantes identifiées.
- Univers d'audit et plan — Situer la mission dans l'univers d'audit et le plan annuel fondé sur les risques.
- Objectifs et périmètre — Traduire les objectifs de l'organisation en objectifs d'audit et fixer les limites du périmètre.
- Lettre de mission — Formaliser mandat, périmètre, calendrier, interlocuteurs et modalités de restitution.
- Livrables
- Lettre de mission · Objectifs d'audit · Périmètre · Calendrier · Liste des parties prenantes
- Interactions
- Comité d'audit · Direction générale · Responsables opérationnels · Gestion des risques
- Compétences
- Planification fondée sur les risques · Compréhension du contexte · Définition du périmètre · Gouvernance de mission · Communication avec le management
- Résultats attendus
- Une mission alignée sur les risques et les objectifs de l'organisation
02 — Évaluation des risques
Concentrer les travaux sur les risques susceptibles d'affecter les objectifs, en reliant chaque risque aux contrôles clés et aux données disponibles.
- Cartographie du processus — Décrire étapes, acteurs, systèmes et données du processus audité.
- Événements de risque — Identifier les scénarios de défaillance pouvant compromettre les objectifs.
- Contrôles clés — Recenser les contrôles existants et apprécier leur pertinence apparente.
- Priorisation — Classer les zones à tester selon l'exposition résiduelle et l'utilité de l'assurance.
- Livrables
- Évaluation préliminaire des risques · Cartographie du processus · Matrice risques-contrôles · Programme de travail
- Interactions
- Responsables opérationnels · Contrôle interne · Gestion des risques · Informatique · Finance
- Compétences
- Analyse des risques · Compréhension des processus · Identification des contrôles clés · Priorisation · Jugement professionnel
- Résultats attendus
- Un programme de travail concentré sur les risques significatifs
03 — Collecte et tests
Fonder les conclusions sur des preuves suffisantes, fiables, pertinentes et utiles, en documentant chaque test et chaque écart constaté.
- Entretiens — Comprendre la pratique réelle et confronter les descriptions aux faits observés.
- Sélection d'échantillons — Définir une méthode d'échantillonnage traçable et justifier sa représentativité.
- Tests de contrôle — Comparer le résultat attendu au résultat constaté et consigner les écarts.
- Analyse de données — Traiter l'ensemble de la population pour détecter anomalies et tendances.
- Livrables
- Feuilles de travail · Résultats de tests · Analyses de données · Registre des preuves · Exceptions identifiées
- Interactions
- Responsables opérationnels · Finance · Informatique · Conformité
- Compétences
- Conduite d'entretien · Analyse documentaire · Échantillonnage · Tests de contrôle · Analyse de données · Esprit critique · Documentation des travaux
- Résultats attendus
- Un dossier de travail complet, traçable et revu
04 — Constats et causes racines
Distinguer les symptômes des causes afin de proposer des améliorations durables plutôt que des corrections ponctuelles.
- Critère et écart — Confronter la situation constatée au critère applicable et mesurer l'écart.
- Cause racine — Remonter de l'écart à sa cause organisationnelle, technique ou culturelle.
- Conséquence et risque — Apprécier l'impact potentiel et le risque résiduel pour les objectifs.
- Validation contradictoire — Faire valider les faits par les responsables avant toute conclusion.
- Livrables
- Fiche de constat · Analyse des causes · Niveau de priorité · Évaluation de l'impact · Validation avec le management
- Interactions
- Responsables opérationnels · Direction générale · Contrôle interne · Conformité
- Compétences
- Analyse causale · Synthèse · Évaluation de l'impact · Rédaction de constats · Validation contradictoire
- Résultats attendus
- Des constats factuels, validés et reliés à une cause identifiée
05 — Recommandations et rapport
Transformer les constats en recommandations réalistes, proportionnées et créatrices de valeur, assorties d'une réponse formelle du management.
- Options de recommandation — Comparer plusieurs traitements possibles selon coût, délai et impact.
- Synthèse exécutive — Une page orientée décision : enjeu, risque, recommandation, effet attendu.
- Réponse du management — Recueillir l'engagement, le responsable, l'échéance ou le risque accepté.
- Livrables
- Rapport d'audit · Synthèse exécutive · Recommandations · Réponse du management · Plan d'action
- Interactions
- Comité d'audit · Conseil d'administration · Direction générale · Responsables opérationnels · Audit externe
- Compétences
- Conseil · Rédaction exécutive · Communication · Négociation · Présentation au comité d'audit · Formulation d'actions mesurables
- Résultats attendus
- Un rapport lisible, décisionnel et assorti d'engagements datés
06 — Suivi et assurance
Une recommandation ne produit de valeur que lorsqu'elle est mise en œuvre et vérifiée : le suivi ferme la boucle d'assurance.
- Registre de suivi — Suivre actions ouvertes, responsables, échéances et retards.
- Preuve de mise en œuvre — Vérifier l'effectivité de l'action et non la seule déclaration d'achèvement.
- Clôture et reporting — Valider la clôture et informer le Comité d'audit des actions en retard.
- Livrables
- Registre de suivi · Tableau de bord · Rapport de suivi · Validation de clôture · Information au comité d'audit
- Interactions
- Comité d'audit · Direction générale · Responsables opérationnels · Contrôle interne · Gestion des risques
- Compétences
- Suivi d'exécution · Responsabilisation · Reporting au comité d'audit · Amélioration continue
- Résultats attendus
- Une assurance vérifiée sur la maîtrise effective des risques audités
