Expérience animée — Contrôle interne
Du risque au contrôle efficace
01 — Compréhension du processus
Cartographier le processus de bout en bout, ses objectifs, ses acteurs et ses systèmes, pour ancrer le dispositif de contrôle dans la réalité opérationnelle.
- Objectifs du processus — Relier les objectifs opérationnels, financiers et de conformité aux enjeux de l'organisation.
- Cartographie des flux — Décrire les étapes, les entrées, les sorties et les points de décision du processus.
- Acteurs et systèmes — Identifier rôles, délégations, séparation des tâches et applications supports.
- Livrables
- Cartographie du processus · Description des rôles · Inventaire des systèmes
- Interactions
- Responsables de processus · Finance · Informatique · Conformité
- Compétences
- Cartographie processus & risques · Analyse opérationnelle · Séparation des tâches · Écoute et restitution
- Résultats attendus
- Une vision partagée du processus, base commune du dispositif de contrôle
02 — Identification des risques
Identifier les risques susceptibles d'empêcher l'atteinte des objectifs, les évaluer et les hiérarchiser selon impact et probabilité.
- Événements de risque — Formuler les risques par étape du processus, y compris les risques de fraude.
- Évaluation — Coter impact et probabilité, avant et après contrôles.
- Hiérarchisation — Concentrer le dispositif sur les risques significatifs et les assertions clés.
- Livrables
- Registre des risques du processus · Cotation impact / probabilité · Liste des risques significatifs
- Interactions
- Gestion des risques · Responsables de processus · Audit interne
- Compétences
- Évaluation des risques · Risques de fraude · Priorisation · Jugement professionnel
- Résultats attendus
- Un ensemble de risques hiérarchisés, prêt à être couvert par des contrôles
03 — Conception des contrôles
Concevoir des contrôles proportionnés : préventifs ou détectifs, manuels ou automatisés, avec un responsable identifié et une fréquence adaptée au risque.
- Contrôles clés — Relier chaque risque significatif à un ou plusieurs contrôles clés.
- Attributs du contrôle — Définir nature, fréquence, responsable, preuve attendue et système support.
- Matrice risques-contrôles — Formaliser la matrice et repérer les zones non couvertes ou redondantes.
- Livrables
- Matrice risques-contrôles · Descriptifs de contrôles · Analyse des zones non couvertes
- Interactions
- Responsables de contrôles · Finance · Informatique · Direction
- Compétences
- Architecture du contrôle interne · Contrôles financiers & opérationnels · Automatisation · Proportionnalité
- Résultats attendus
- Un dispositif de contrôle documenté, proportionné et attribué
04 — Exécution et preuve
Rendre le contrôle démontrable : ce qui n'est pas documenté ne peut pas être testé ; la preuve doit être datée, attribuable et conservée.
- Exécution du contrôle — Réaliser le contrôle selon la fréquence et le responsable définis.
- Preuve d'exécution — Conserver une trace datée, attribuable et vérifiable de l'exécution.
- Qualité de la documentation — Vérifier la complétude, la lisibilité et l'archivage des preuves.
- Livrables
- Registre des preuves · Procédures documentées · Règles d'archivage
- Interactions
- Opérationnels · Contrôle interne · Informatique
- Compétences
- Traçabilité · Documentation · Informatique, données & automatisation · Discipline d'exécution
- Résultats attendus
- Des contrôles exécutés et démontrables, prêts à être testés
05 — Test d'efficacité
Tester séparément la conception et l'efficacité opérationnelle des contrôles clés, puis qualifier les écarts observés en déficiences.
- Test de conception — Vérifier que le contrôle, correctement exécuté, couvre bien le risque.
- Test d'efficacité opérationnelle — Échantillonner les occurrences et vérifier l'exécution réelle sur la période.
- Qualification des déficiences — Classer les écarts selon leur gravité et leur effet potentiel cumulé.
- Livrables
- Programme de tests · Feuilles de tests · Synthèse des déficiences
- Interactions
- Contrôle interne · Audit interne · Réviseurs externes · Responsables de contrôles
- Compétences
- Évaluation & remédiation · Échantillonnage · Analyse de données · Jugement sur la gravité
- Résultats attendus
- Une appréciation étayée de l'efficacité du dispositif de contrôle
06 — Remédiation et monitoring
Transformer les déficiences en plans d'action suivis, puis installer un monitoring continu avec indicateurs et reporting à la direction.
- Plans de remédiation — Définir actions, responsables et échéances proportionnés à la gravité.
- Indicateurs de contrôle — Suivre exécution, exceptions et couverture au moyen d'indicateurs stables.
- Reporting et assurance — Rendre compte à la direction et aux instances de la maîtrise effective des risques.
- Livrables
- Plans d'action · Tableau de bord des contrôles · Rapport de contrôle interne
- Interactions
- Direction générale · Comité d'audit · Responsables de processus · Audit interne
- Compétences
- Gouvernance & coordination · Indicateurs & reporting · Leadership & transformation · Suivi d'exécution
- Résultats attendus
- Un dispositif de contrôle vivant, mesuré et durablement piloté
