Aller directement au CV

Expérience animée — Contrôle interne

Du risque au contrôle efficace

  1. 01Compréhension du processus

    Cartographier le processus de bout en bout, ses objectifs, ses acteurs et ses systèmes, pour ancrer le dispositif de contrôle dans la réalité opérationnelle.

    • Objectifs du processusRelier les objectifs opérationnels, financiers et de conformité aux enjeux de l'organisation.
    • Cartographie des fluxDécrire les étapes, les entrées, les sorties et les points de décision du processus.
    • Acteurs et systèmesIdentifier rôles, délégations, séparation des tâches et applications supports.
    Livrables
    Cartographie du processus · Description des rôles · Inventaire des systèmes
    Interactions
    Responsables de processus · Finance · Informatique · Conformité
    Compétences
    Cartographie processus & risques · Analyse opérationnelle · Séparation des tâches · Écoute et restitution
    Résultats attendus
    Une vision partagée du processus, base commune du dispositif de contrôle
  2. 02Identification des risques

    Identifier les risques susceptibles d'empêcher l'atteinte des objectifs, les évaluer et les hiérarchiser selon impact et probabilité.

    • Événements de risqueFormuler les risques par étape du processus, y compris les risques de fraude.
    • ÉvaluationCoter impact et probabilité, avant et après contrôles.
    • HiérarchisationConcentrer le dispositif sur les risques significatifs et les assertions clés.
    Livrables
    Registre des risques du processus · Cotation impact / probabilité · Liste des risques significatifs
    Interactions
    Gestion des risques · Responsables de processus · Audit interne
    Compétences
    Évaluation des risques · Risques de fraude · Priorisation · Jugement professionnel
    Résultats attendus
    Un ensemble de risques hiérarchisés, prêt à être couvert par des contrôles
  3. 03Conception des contrôles

    Concevoir des contrôles proportionnés : préventifs ou détectifs, manuels ou automatisés, avec un responsable identifié et une fréquence adaptée au risque.

    • Contrôles clésRelier chaque risque significatif à un ou plusieurs contrôles clés.
    • Attributs du contrôleDéfinir nature, fréquence, responsable, preuve attendue et système support.
    • Matrice risques-contrôlesFormaliser la matrice et repérer les zones non couvertes ou redondantes.
    Livrables
    Matrice risques-contrôles · Descriptifs de contrôles · Analyse des zones non couvertes
    Interactions
    Responsables de contrôles · Finance · Informatique · Direction
    Compétences
    Architecture du contrôle interne · Contrôles financiers & opérationnels · Automatisation · Proportionnalité
    Résultats attendus
    Un dispositif de contrôle documenté, proportionné et attribué
  4. 04Exécution et preuve

    Rendre le contrôle démontrable : ce qui n'est pas documenté ne peut pas être testé ; la preuve doit être datée, attribuable et conservée.

    • Exécution du contrôleRéaliser le contrôle selon la fréquence et le responsable définis.
    • Preuve d'exécutionConserver une trace datée, attribuable et vérifiable de l'exécution.
    • Qualité de la documentationVérifier la complétude, la lisibilité et l'archivage des preuves.
    Livrables
    Registre des preuves · Procédures documentées · Règles d'archivage
    Interactions
    Opérationnels · Contrôle interne · Informatique
    Compétences
    Traçabilité · Documentation · Informatique, données & automatisation · Discipline d'exécution
    Résultats attendus
    Des contrôles exécutés et démontrables, prêts à être testés
  5. 05Test d'efficacité

    Tester séparément la conception et l'efficacité opérationnelle des contrôles clés, puis qualifier les écarts observés en déficiences.

    • Test de conceptionVérifier que le contrôle, correctement exécuté, couvre bien le risque.
    • Test d'efficacité opérationnelleÉchantillonner les occurrences et vérifier l'exécution réelle sur la période.
    • Qualification des déficiencesClasser les écarts selon leur gravité et leur effet potentiel cumulé.
    Livrables
    Programme de tests · Feuilles de tests · Synthèse des déficiences
    Interactions
    Contrôle interne · Audit interne · Réviseurs externes · Responsables de contrôles
    Compétences
    Évaluation & remédiation · Échantillonnage · Analyse de données · Jugement sur la gravité
    Résultats attendus
    Une appréciation étayée de l'efficacité du dispositif de contrôle
  6. 06Remédiation et monitoring

    Transformer les déficiences en plans d'action suivis, puis installer un monitoring continu avec indicateurs et reporting à la direction.

    • Plans de remédiationDéfinir actions, responsables et échéances proportionnés à la gravité.
    • Indicateurs de contrôleSuivre exécution, exceptions et couverture au moyen d'indicateurs stables.
    • Reporting et assuranceRendre compte à la direction et aux instances de la maîtrise effective des risques.
    Livrables
    Plans d'action · Tableau de bord des contrôles · Rapport de contrôle interne
    Interactions
    Direction générale · Comité d'audit · Responsables de processus · Audit interne
    Compétences
    Gouvernance & coordination · Indicateurs & reporting · Leadership & transformation · Suivi d'exécution
    Résultats attendus
    Un dispositif de contrôle vivant, mesuré et durablement piloté