Aller directement au CV

Expérience animée — Contrôle interne

Du risque au contrôle efficace

  1. 01 — Compréhension du processus

    Cartographier le processus de bout en bout, ses objectifs, ses acteurs et ses systèmes, pour ancrer le dispositif de contrôle dans la réalité opérationnelle.

    • Objectifs du processus — Relier les objectifs opérationnels, financiers et de conformité aux enjeux de l'organisation.
    • Cartographie des flux — Décrire les étapes, les entrées, les sorties et les points de décision du processus.
    • Acteurs et systèmes — Identifier rôles, délégations, séparation des tâches et applications supports.
    Livrables
    Cartographie du processus · Description des rôles · Inventaire des systèmes
    Interactions
    Responsables de processus · Finance · Informatique · Conformité
    Compétences
    Cartographie processus & risques · Analyse opérationnelle · Séparation des tâches · Écoute et restitution
    Résultats attendus
    Une vision partagée du processus, base commune du dispositif de contrôle
  2. 02 — Identification des risques

    Identifier les risques susceptibles d'empêcher l'atteinte des objectifs, les évaluer et les hiérarchiser selon impact et probabilité.

    • Événements de risque — Formuler les risques par étape du processus, y compris les risques de fraude.
    • Évaluation — Coter impact et probabilité, avant et après contrôles.
    • Hiérarchisation — Concentrer le dispositif sur les risques significatifs et les assertions clés.
    Livrables
    Registre des risques du processus · Cotation impact / probabilité · Liste des risques significatifs
    Interactions
    Gestion des risques · Responsables de processus · Audit interne
    Compétences
    Évaluation des risques · Risques de fraude · Priorisation · Jugement professionnel
    Résultats attendus
    Un ensemble de risques hiérarchisés, prêt à être couvert par des contrôles
  3. 03 — Conception des contrôles

    Concevoir des contrôles proportionnés : préventifs ou détectifs, manuels ou automatisés, avec un responsable identifié et une fréquence adaptée au risque.

    • Contrôles clés — Relier chaque risque significatif à un ou plusieurs contrôles clés.
    • Attributs du contrôle — Définir nature, fréquence, responsable, preuve attendue et système support.
    • Matrice risques-contrôles — Formaliser la matrice et repérer les zones non couvertes ou redondantes.
    Livrables
    Matrice risques-contrôles · Descriptifs de contrôles · Analyse des zones non couvertes
    Interactions
    Responsables de contrôles · Finance · Informatique · Direction
    Compétences
    Architecture du contrôle interne · Contrôles financiers & opérationnels · Automatisation · Proportionnalité
    Résultats attendus
    Un dispositif de contrôle documenté, proportionné et attribué
  4. 04 — Exécution et preuve

    Rendre le contrôle démontrable : ce qui n'est pas documenté ne peut pas être testé ; la preuve doit être datée, attribuable et conservée.

    • Exécution du contrôle — Réaliser le contrôle selon la fréquence et le responsable définis.
    • Preuve d'exécution — Conserver une trace datée, attribuable et vérifiable de l'exécution.
    • Qualité de la documentation — Vérifier la complétude, la lisibilité et l'archivage des preuves.
    Livrables
    Registre des preuves · Procédures documentées · Règles d'archivage
    Interactions
    Opérationnels · Contrôle interne · Informatique
    Compétences
    Traçabilité · Documentation · Informatique, données & automatisation · Discipline d'exécution
    Résultats attendus
    Des contrôles exécutés et démontrables, prêts à être testés
  5. 05 — Test d'efficacité

    Tester séparément la conception et l'efficacité opérationnelle des contrôles clés, puis qualifier les écarts observés en déficiences.

    • Test de conception — Vérifier que le contrôle, correctement exécuté, couvre bien le risque.
    • Test d'efficacité opérationnelle — Échantillonner les occurrences et vérifier l'exécution réelle sur la période.
    • Qualification des déficiences — Classer les écarts selon leur gravité et leur effet potentiel cumulé.
    Livrables
    Programme de tests · Feuilles de tests · Synthèse des déficiences
    Interactions
    Contrôle interne · Audit interne · Réviseurs externes · Responsables de contrôles
    Compétences
    Évaluation & remédiation · Échantillonnage · Analyse de données · Jugement sur la gravité
    Résultats attendus
    Une appréciation étayée de l'efficacité du dispositif de contrôle
  6. 06 — Remédiation et monitoring

    Transformer les déficiences en plans d'action suivis, puis installer un monitoring continu avec indicateurs et reporting à la direction.

    • Plans de remédiation — Définir actions, responsables et échéances proportionnés à la gravité.
    • Indicateurs de contrôle — Suivre exécution, exceptions et couverture au moyen d'indicateurs stables.
    • Reporting et assurance — Rendre compte à la direction et aux instances de la maîtrise effective des risques.
    Livrables
    Plans d'action · Tableau de bord des contrôles · Rapport de contrôle interne
    Interactions
    Direction générale · Comité d'audit · Responsables de processus · Audit interne
    Compétences
    Gouvernance & coordination · Indicateurs & reporting · Leadership & transformation · Suivi d'exécution
    Résultats attendus
    Un dispositif de contrôle vivant, mesuré et durablement piloté