audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des...

25
EIDGENÖSSISCHE FINANZKONTROLLE CONTRÖLE FEDERAL DES FINANCES CONTROLLO FEDERALE DELLE FINANZE SWISS FEDERAL AUDIT OFFICE zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONML A u d i t d e l' e ffi c a c i t e d e l' a u d i t in t e r n e Adm i nist r at io n f ede r a le de s fina nce s / Ce nt r a le de co m pe nsat io n CDF-17494 1 Prises de position incluses l 17. April 2018

Upload: others

Post on 18-Jul-2020

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

EIDGENÖSSISCHE FINANZKONTROLLE

CONTRÖLE FEDERAL DES FINANCES

CONTROLLO FEDERALE DELLE FINANZE

SWISS FEDERAL AUDIT OFFICE zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Audit de l'efficacite de l'audit interne

Administration federale des finances / Centrale de

compensation

CDF-17494 1 Prises de position incluses l 17. April 2018

Page 2: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Bestelladresse

Adresse de commande

lndirizzo di ordinazione

Ordering address

Bestellnummer

Numero de commande

Numero di ordinazione

Ordering number

Zusätzliche Informationen

Complernent d'informations

lnformazioni complementari

Additional information

Abdruck

Reproduction

Riproduzione

Reprint

Contröle federal des finances (CDF)

Monbijoustrasse 45 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

300 3 Bern

Schweiz

1.17494 .602 .00 191 .00 3

www.efk.admin.ch

[email protected]

twitter: @EFK_CDF _SFAO

+ 41 58 463 11 11

Gestattet (mit Quellenvermerk)

Autorisee (merci de mentionner la source)

Autorizzata (indicare la fonte)

Authorized (please mention source)

CDF-17494 1 Prises de position incluses 1 17. April 2018 2

Page 3: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Table des matieres zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

L'essentiel en bref 4

1 Mission et deroulement ; 6

1.1 Contexte .' 6

1.2 Objectifs d'audit 6

1.3 Etendue de l'audit et principe 7

1.4 Documentation et entretiens 7

1.5 Discussion finale ... "··················"···················································································· 7

2 Les prestations et les effets de l'inspectorat CdC sont-ils apprecies ? •••.•.••••••••••••••••••••.•••• 8

2.1 Les audites et destinataires des rapports sont globalement satisfaits des

prestations et de l'effet de l'inspectorat ········"······································ .. "··················· 8

2.2 Le personnel est negatif sur la gestion de l'inspectorat 9

2.3 Des mesures zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa prendre rapidement ; " .. 9

3 Multiples potentiels d'arnelioratlon dans l'application des normes internationales

pour la pratique professionnelle de la revision interne 11

3.1 Bases 11

3.2 Realisation ""······················································································· 13

3.3 Collaboratrices / collaborateurs de l'inspectorat CdC 15

3.4 Conduite de l'inspectorat 16

3.5 Evaluation globale 17

4 Certaines recommandations des revues qualite precedentes n'ont pas ete mises

en oeuvre 18

Annexe 1: Chiffres cles de l'inspectorat CdC 20

Annexe 2: Les six standards minimaux du CDF 23

Annexe 3: Liste des interviews et dossiers 24

Annexe 4 : Prlorites des recommandations 25

CDF-17494 1 Prises de position incluses 1 17. April 2018 3

Page 4: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Audit de l'efflcacite de l'audit interne

Administration federale des finances / Centrale de compensation

L' essentiel en bref zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Conformernent zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa sa mission legale, le Contröle federal des finances (CDF) s'assure de l'effi- cacite des contröles effectues par les Revisions internes de l'administration federale. Celles- ci doivent faire l'objet d'une evaluation externe au moins tous les cinq ans, afin d'apprecier l'application conforme des normes internationales pour la pratique professionnelle de l'au- dit interne de !'Institute of Interna! Auditors (IIA). La derniere evaluation externe de l'acti- vite d'audit interne de la Centrale de compensation (Cd() date de 2012. Le CDF a donc effectue un audit couvrant la periode 2013 a 2017 ..

La CdC est l'organe central d'execution de la Confederation pour le ler pilier (AVS-AI-APG) dont les flux financiers annuels s'elevent a 57 milliards de francs. Son organisation est corn- plexe et la fonction d'audit interne y joue un röle essentiel.

Les prestations et effets de l'inspectorat sont diversement apprecies

Les audites et les destinataires des rapports sont globalement satisfaits des prestations et de l'effet de l'inspectorat. lls relevent une arnelioration des prestations de l'inspectorat suite a l'engagement ces dernieres annees d'auditeurs aux competences professionnelles reconnues.

L'equipe de l'inspectorat se plaint de la culture de l'audit a la CdC. Elle a fait face a des resistances des audites pour obtenir de l'information, pour delirniter le perirnetre d'audit ou pour mettre en ceuvre ses recommandations. Elle est egalernent tres critique sur la con- duite de l'inspectorat. Elle estime que le responsable de l'inspectorat

ne la soutient pas aupres des audites.

En comparaison avec les autres revisions internes de la Confederation, le CDF constate que l'inspectorat a une productivite tres insuffisante. II delivre en moyenne six fois moins de rapports par annee. Cette situation s'explique en partie par des absences prolongees du personnel d'audit et des audits couvrant un large perimetre. Neanrnoins, le cumul des postes ne participant pas a des audits, ainsi que les täches non-productives sont aussi a l'origine de cette insuffisance de productlvite.

Les exigences minimales dans l'application des normes professionnelles ne sont pas remplies

L'inspectorat ne remplit pas integralement les six standards minimaux pour la pratique pro- fessionnelle de la revision interne de l'IIA exiges. De multiples potentiels d'amelioration dans l'application des normes professionnelles ont ete releves. Certaines carences relevent de recommandations des revues qualite effectuees en 2008 et 2012.

Le CDF constate que la planification et la realisation des audits ne couvrent pas suffisam- ment l'ensemble de l'univers d'audit. Le manuel d'audit n'est pas encore acheve et l'unite de doctrine entre le personnel d'audit n'est pas acquise. Ne s'appuyant que sur des ele- ments formels, l'assurance qualite du processus d'audit est deficiente.

Suite a l'entretien de finde mission a la CdC, son directeur a defini certaines mesures ur- gentes dont la mise en ceuvre doit permettre a son inspectorat de remplir pleinement sa fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete avalisees par le directeur de I' Administration federale des finances (AFF).

CDF-17494 1 Prises de position incluses 1 17. April 2018 4

Page 5: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Prise de position generale des audites zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

La qualite des rapports de l'lnspectorat interne s'est considerablernent amelioree au cours des trois dernleres annees, ceci egalernent du point de vue des audites questionnes par le CDF. Neanrnoins, la direction de la CdC avait identifie certains problernes de conduite et d'organisation au sein de l'lnspectorat, et prevovait une reorganisation. Celle-ci doit main- tenant etre mise en ceuvre rapidement. La conduite de l'lnspectorat sera renforcee et les effectifs reduits. La CdC ne partage pas le constat du CDF selon lequel l'independance de l'lnspectorat serait restreinte. Concernant le cas de conflit cite dans le rapport, la direction a veille zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa ce que l'lnspectorat ait un acces illirnite a toutes les informations. Par ailleurs, ce cas s'est produit il y a plus de trois ans.

CDF-17494 I Prises de position incluses 1 17. April 2018 5

Page 6: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

1 Mission et deroulernent

1.1 Contexte zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Le Contröle federal des finances (CDF) a fixe dans sa planification 2017 un examen de la qualite et de l'efficacite de l'inspectorat de la Centrale de compensation (CdC) faisant partie de I' Administration federale des finances (AFF).

Conformernent zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa sa mission legale, le CDF s'assure de l'efficacite des contröles effectues par les Revisions internes de l'administration federale (article 11, alinea 2, LCF). De plus, selon la norme 1312 de l'IIA (lnstitue of Interna! Auditors) les Revisions internes doivent faire l'objet d'une evaluation externe au moins tous les cinq ans. La derniere evaluation externe de l'inspectorat de la CdC ayant ete effectuee en 2012, le CDF a procede a une nouvelle evaluation en 2017. Celle-ci prend en compte la periode 2013 a 2017.

L'audit des Revisions internes s'appuie sur le concept adopte par le CDF pour la periode 2016-2020. La dernarche d'audit est dans une large mesure standardisee. L'audit doit don- ner une assurance concernant le respect des normes IIA par la Revision interne (y compris un examen de l'efficacite}.

La CdC est l'organe central d'execution de la Confederation en rnatiere d'assurances so- ciales du I '" pilier, comprenant l'assurance-vieillesse et survivants (AVS), l'assurance-inva- lidite (Al) et les allocations pour perte de gain (APG). C'est une organisation complexe d'environ 750 postes ETP pour un budget de 147 millions de francs. Les flux financiers rela- tifs aux contributions et versement des prestations du .1 er pilier representent environ 57 milliards de francs par annee. Ces flux concernent cinq unites comptables distinctes1, regies par des bases legales et principes de tenue des comptes specifiques, La fonction d'audit interne de l'inspectorat CdC est donc essentielle. Pour realiser sa mission, l'inspectorat dis- pose de 6,3 emplois temps plein (ETP).

1.2 Objectifs d'audit

Les objectifs d'audit suivants ont ete definis :

• Apprecier les prestations et l'efficacite de l'inspectorat de la CdC.

• Verifier le respect des normes internationales pour la pratique professionnelle de la Revision interne (Normes IIA 2017)2.

• Verifier la mise en ceuvre des recommandations ernises lors du dernier audit du CDF en 2012.

1 Caisse federale de compensation, Caisse suisse de compensation, Fonds de compensation, Centrale de compensation

(en tant qu'office) et Office Al pour les assures residant a l'etranger 2 Les modifications des normes IIA au 1• r janvier 20 17 ont ete prises en compte dans cet audit, mais n'ont pas fait l'objet

de l'apprectatton.

CDF-17494 1 Prises de position incluses 1 17. April 2018 6

Page 7: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

1.3 Etendue de l'audit et principe zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

L'audit a ete rnene du 30 octobre au 10 novembre 2017 par Daniel Aeby (responsable de revision), Alexandre Bläuer et Philippe Richard.

Le CDF a apprecie les prestations et l'efficacite de l'inspectorat de la CdC sur la base d'entre- tiens avec differentes personnes cles (la liste des personnes interrogees figure en annexe 3). Des indicateurs detailles relatifs aux prestations et zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa l'efficacite se trouvent en annexe l.

Ceux-ci mentionnent egalernent des valeurs de comparaison avec les autres Revisions in- ternes de l'administration federale ou d'entreprises de la Confederation.

L'appreciation de la mise en ceuvre des normes pour la pratique professionnelle de la Revi- sion interne (IPPF 2017) se base sur le « Quality Self-Assessment Tool» (nouvelle version 2017) developpe par le « Deutsches Institut für Interne Revision ». Dans ce cadre, le CDF a valide I'appreciation faite par l'inspectorat de la CdC dans son auto-evaluation.

La qualite de la realisation des contröles par l'inspectorat se base sur l'appreciatlon d'un echantillon de six rapports de revision des annees 2016-2017. La dernarche suivie par le CDF correspond a la norme IIA 1312 (evaluation externe).

1.4 Documentation et entretiens

Les documents et informations necessaires a l'audit ont ete fournis sans restriction au CDF.

La disponibilite et la bonne collaboration des differentes personnes rencontrees dans le cadre de cet audit a grandement facilite sa realisation.

1.5 Discussion finale

L'entretien de finde mission s'est deroule le 13 decernbre 2017. La CdC etait representee par son Directeur et le responsable de l'inspectorat. Le CDF etait represente par le Vice- directeur, le responsable de mandat et le responsable d'audit.

A la suite de la seance precitee, le Directeur de la CdC a decide de prendre des mesures de reorganisation de l'inspectorat dont la mise en ceuvre arneliorera son efficacite et sa con- forrnite aux normes professionnelles.

La discussion finale d'audit a eu lieu le 26 fevrier 2018. Celle-ci a reuni le Directeur de I' AFF, le Directeur de la CdC, ainsi que le Vice-directeur, le responsable de mandat et le respon- sable d'audit du CDF.

Le CDF remercie les representants de la CdC pour leur attitude cooperative. II rappelle qu'il appartient aux directions d'office, respectivement aux secretariats generaux, de surveiller la mise en ceuvre des recommandations.

CONTRÖLE FEDERAL DES FINANCES zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Responsable de Centre de cornpetences

CDF-17494 1 Prises de position incluses l 17. April 2018

Responsable d'audit

7

Page 8: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

2 Les prestations et les effets de l'inspectorat CdC

sont-ils apprecies zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA?

2.1 Les audites et destinataires des rapports sont globalement

satisfaits des prestations et de l'effet de l'inspectorat

Resultats tires des entretiens

Evaluation globale: 2, 7zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA3 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Sur la base des notes donnees par le directeur de la CdC, le directeur de I' Administration federale des finances (AFF), le responsable de mandat du CDF et les quatre responsables de division de la CdC interroges, les prestations et l'effet de l'inspectorat peuvent etre qua- lifies de satisfaisants a bons.

Principaux aspects positifs qui ont ete releves :

• L'independance de l'inspectorat est garantie conformernent au reglernent.

• Le champ d'activite de l'inspectorat couvre les besoins de la CdC.

• La qualite du travail de l'inspectorat s'est amelioree suite a l'arrivee de nouvelles per- sonnes a l'inspectorat.

• Les derniers rapports delivres sont de qualite et traitent de sujets pertinents.

• Les ressources et competences de l'inspectorat sont globalement adequates,

• La rnajorite du personnel d'audit fait son travail de rnaniere professionnelle.

Principaux aspects pour lesquels un potentiel d'amelloration existe :

• Les rapports sont trop detailles et le nombre eleve de recommandations ernises rend le suivi cornplique.

• II y a des manquements dans la conduite de l'inspectorat et dans le soutien accorde au personnel d'audit.

• II y a un manque de transparence dans le choix des thernes fixes dans la planification annuelle.

• La planification est irrealiste et en decalage avec les risques reels de la CdC ou de ses divisions.

• Les delais pour les audits ne sont pas respectes, L'efficience et l'efficacite du travail sont a ameliorer.

• L'ambiance au sein de l'inspectorat n'est pas banne. Des auditeurs manquent de credibi- Ilte aupres des audites (problerne de competences professionnelles et de comportement).

• La communication et le dialogue avec les audites doivent etre renforces.

3 Note 4 = tres bien ; Note 1 = mauvais

CDF-17494 1 Prises de position incluses 1 17. April 2018 8

Page 9: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

2.2 Le personnel est negatif sur la gestion de l'inspectorat

Resultats tires des entretiens zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Les sept collaborateurs et collaboratrices de l'inspectorat ont ete interroges sur leur acti- vite. Les reponses montrent une vision tres critique de la gestion de l'inspectorat.

Principal aspect positif releve :

• Les collaborateurs sont encourages zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa suivre des formations.

Points negatlfs :

• II y a des manquements dans la conduite de l'inspectorat et dans le soutien apporte par son responsable au personnel d'audit (durant le processus d'audit et envers les audites).

• L'assurance qualite est deficiente. Le contröle des 4-yeux est uniquement formel.

• t'lndependance de l'inspectorat n'est pas garantie. Cette appreciation vient de la prio- risation des thernes proposes par le directeur au detrirnent des autres audits, de la li- mitation du perimetre d'audit taute d'informations delivrees par l'audite, ainsi que des contacts privilegies qu'entretiendrait le responsable de l'inspectorat avec les membres

de la direction.

• Dans un cas precis, le personnel d'audit a eu un acces lirnite aux informations neces- saires pour l'audit (audit du svsterne expert ACOR).

• Des domaines, processus, et unites de la CdC ne sont jamais audites, alors qu'ils pre-

sentent des risques.

• II y a un manque de transparence sur l'activite de l'inspectorat.

• II y a un manque de retours d'information du CDF sur les rapports d'audit transmis.

• La planification annuelle est trop optimiste.

2.3 Des mesures a prendre rapidement

Les audites et la direction de la CdC reconnaissent une arnelioration qualitative dans les audits realises par l'inspectorat depuis deux a trois ans, notamment gräce a l'engagement de nouveaux auditeurs qui effectuent leur travail de rnaniere professionnelle.

Un a deux collaborateurs sont en revanche critiques pour leur manque de professionna- lisme, leurs cornpetences ou leur comportement.

Le responsable de l'inspectorat fait l'objet de nombreux reproches, particulierernent de la part de son equipe quant a

Le personnel d'audit releve egalernent qu'il est difficile de travailler de rnaniere efficiente a la CdC. II est parfois confronte a des resistances pour obtenir l'information qu'il juge ne- cessaire pour les audits ou pour la mise en ceuvre des recommandations.

CDF-17494 1 Prises de position incluses 1 17. April 2018 9

Page 10: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Appreciation zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Les differentes analyses de respect des normes professionnelles developpees dans le cha- pitre 3 de ce rapport montrent de multiples carences. Plusieurs de ces carences avaient zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

dejä fait l'objet de recommandations de la part du CDF lors des revues qualite en 200 8 et

20 12 (voir chapitre 4 ).

Les indicateurs de performance presentes dans l'annexe 1 signafent des problernes impor- tants de productivite en comparaison avec les autres revisions internes de la Confederation. Le nombre de rapports ernis est six fois inferieur a la moyenne.

et la culture de l'audit est peu developpee dans les unites de la CdC.

II est urgent de prendre des mesures. L'ensemble des points a regulariser est detaille dans

l'appreciation globale faite au chapitre 3.5.

Recommandation 1 (Priorite 1)

Le CDF recommande a I' AFF, respectivement a la CdC, de prendre des mesures afin que l'inspectorat remplisse sa mission de rnaniere efficiente et dans le respect des normes pro- fessionnelles. Les insuffisances en termes de gestion et de conduite de l'inspectorat doivent

etre resolues,

Prise de position de la CdC

Die ZAS akzeptiert die Empfehlung der EFK. Die Umsetzung erfolgt in zwei Schritten:

1. Reorganisation de l'lnspectorat: 31.12 .20 18

2 . Performance comparable aux autres inspectorats (evaluation par le CDF): 31 .12 .20 19

CDF-17494 1 Prises de position incluses 1 17. April 2018 10

Page 11: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

3 Multiples potentiels d'arnelioratlon dans

l'application des normes internationales pour la

pratique professionnelle de la revision interne zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Le resultat pour les six standards minimaux (normes IIA) exlges par le CDF figure dans l'an-

nexe 2.

Les chapitres ci-apres detaillent le resultat pour toutes les normes IIA examinees.

t.'echelle d'evaluation utilisee pour apprecler le respect des normes IIA est la suivante:

Rempli (R) >= 90% zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA• • Potentiel d'arnelioration leger (PL) 1s % a 89 % ::J Potentiel d'amelioration evident (PE) so ss a 74 % • Pas rempli / insatisfaisant (PR) < 50% zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAA

3.1 Bases

R PL PE PR

1 Organisation, positionnement dans l'entreprise et • champ d'activite (degre de realisation : 64 %)

La charte de qualite et le reglernent de l'inspectorat datent de debut 2016. Le reglernent repond aux exigences du CDF. Un nouveau reglernent devra etre etabli pour 2018 afin de tenir campte des modifications de la loi sur le Contröle des finances et des normes IIA.

II existe egalernent un reglernent d'organisation de l'inspectorat datant de 2011. II prevoit que les rapports sont signes par le responsable de l'inspectorat « pour prise de connais- sance » (article 10), alors qu'il doit assumer la responsabilite des rapports. Ce document devra etre rnodifie simultanernent au reglernent de l'inspectorat.

Le chef de l'inspectorat rencontre bilateralernent une fois par mois le Directeur de la CdC. II participe en tant qu'observateur au cornite de Direction, ce qui lui donne acces aux infor- mations importantes de la CdC. Cependant, plusieurs personnes de l'inspectorat considerent qu'elles n'obtiennent pas l'ensemble des informations importantes pour leurs actlvites d'audit.

Le perirnetre d'un audit a ete restreint, les informations dernandees par l'auditeur n'ayant ete que partiellement transmises, pas du taut ou encore apres l'audit4

• t'acces zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa l'informa- tion n'est par consequent pas toujours assure.

Les audites et le responsable de l'inspectorat affirment que I'independance de l'inspectorat est assuree, Plusieurs membres de l'inspectorat estiment que les relations qu'entretient le responsable de l'inspectorat avec les membres du cornite de Direction preteritent l'inde- pendance de l'organe d'audit interne.

4 Audit du svsterne expert ACOR

CDF-17494 J Prises de position incluses 1 17. April 2018 11

Page 12: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Les procedures de travail sont decrites sous forme de flowchart. Elles sont disponibles, ainsi

que les rnodeles de documents, dans le logiciel MEGA. L'elaboration du manuel zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA« conduite

d'une mission d'audit » a ete confiee en 20 14 a un collaborateur qui a demissionne avant

d'avoir termine ce projet. Le suppleant du responsable de l'inspectorat a ete charge de fi-

naliser ce document. L'absence d'un manuel d'audit avait deja ete relevee dans les revues

qualite de 2008 et 20 12 . zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

R PL PE PR

II Budget et Ressources (degre de realisation : 67 % } • L'inspectorat est cornpose d'un responsable, d'une secretaire (a 60 % } et de cinq personnes

actives dans l'audit, dont 2 a temps partiel, pour un total de 6,3 ETP. Cet inspectorat est

bien dote en comparaison des autres revisions internes de la Confederation (voir annexe 1).

Cependant, il y a trop de postes qui ne sont pas productifs dans l'audit (le responsable de

l'inspectorat, l'assistante et en partie le suppleant du responsable).

Le personnel de l'inspectorat a pour la majorite des formations reconnues au sein de la

profession. Le responsable n'a pas de formation dans l'audit interne, mais une formation zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

SAQ (ISO 9001 ).

En 20 15 et 20 16 , l'inspectorat a connu des problernes de ressources en raison d'absence

prolongee de deux collaborateurs et de vacance de poste. Un collaborateur pose des pro-

blernes de productivite depuis son retour de maladie (pas d'audit terrnine en pres de 2 ans).

Cette personne est par ailleurs contestee par une partie des audites en raison de son

manque de professionnalisme et de son comportement.

Selon le responsable de l'inspectorat, les classes de salaires offertes ne sont pas suffisantes

pour trouver facilement des auditeurs qualifies a Geneve. II est prevu d'introduire de nou-

veaux cahiers des charges qui permettraient de classer les auditeurs certifies dans une

classe superieure.

L'inspectorat utilise des outils de bureautique pour le processus d'audit. II a acquis une li-

cence pour le logiciel d'audit 1-World (coüt annuel d'environ 10 00 0 francs). II n'utilise tou-

tefois pas ce logiciel car selon le responsable, il n'est pas adapte aux besoins de son

inspectorat dans sa configuration actuelle.

R PL PE PR

III Planification (degre de realisation : 67 %) • La planification decoule d'une analyse des risques annuelle. Cette planification est presen-

tee au directeur de la CdC et cornmuniquee aux responsables de division ainsi qu'au direc-

teur de I' AFF.

Le processus fait l'objet d'un manuel specifique depuis 20 15 . L'analyse des risques et la

planification sont construites sur la base des processus de la CdC inventories dans le logiciel ·

MEGA.

CDF-17494 1 Prises de position incluses 1 17. April 2018 12

Page 13: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Les priorites dans la planification sont determinees par differents elernents de l'analyse des

risques, zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa savoir :

• Les informations financieres et statistiques;

• Les propositions de la part du directeur, des chefs d'unite et du CDF;

• L'analyse qualitative des risques faite par l'inspectorat.

La rnethode permettant de mitiger l'ensemble de ces elernents n'est pas facilement corn- prehensible pour un tiers. Elle n'est pas entierernent tracable, faute de formalisation.

Le directeur et les chefs d'unite sont sollicites pour connaitre leurs propositions de thernes d'audit. Selon les personnes interrogees, il manque un retour d'information pour expliquer la prise en compte ou non de leurs propositions.

Des processus figurent dans l'univers d'audit etabli par l'inspectorat, mais ne sont pas pris en consideration pour l'analyse des risques et la planification. Selon l'inspectorat, le pro- cessus « demandes de prestations a l'Office Al pour les assures residant a l'etranger » est soumis a la surveillance de l'Office federal des assurances sociales. Quant au processus « gerer l'organisation et la structure de la CdC », il releverait plus de la cornpetence du CDF. Le CDF considere que ces processus doivent etre integres dans l'analyse des risques et la planification des audits de l'inspectorat.

Pour couvrir l'univers d'audit, il faudrait que les quelques douze audits planifies chaque annee soient realises, ce qui n'est pas le cas avec en moyenne trois rapports ernis. Les audits non realises sont reportes, parfois d'annee en annee. De plus, la rnoitie des audits terrnines en 2016 et 2017 ne decoulent pas speclfiquement de l'analyse des risques, mais d'une de- mande de la direction ou de la revision annuelle des comptes. Cette derniere n'est par ail- leurs pas dernandee par le CDF dans le cadre de l'audit du campte d'Etat.

3.2 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBARealisation

Les six rapports delivres en 2016 et 20175 ont ete selectionnes pour l'analyse de la realisa- tion des audits (voir annexe 3}. Ces audits ont ete diriges par les trois derniers auditeurs engages. Les elernents ci-apres ont ete constates dans la procedure de realisation de l'audit.

R PL PE PR

IV Preparation (degre de realisation : 82 % } • Hormis pour un des dossiers consultes, le responsable d'audit ne disposait pas d'un mandat d'audit forme! (therne, risques a couvrir, objectifs, ressources, delais}.

Une analyse des risques et un programme d'audit ont ete etablis. Pour un des audits, le programme d'audit n'a pas ete signe par le responsable de l'inspectorat6

L'annonce de l'audit est faite peu de temps avant le debut de l'audit (environ une semaine).

5 Les rapports CERVIE et ARGUS delivres durant cette periode n'ont pas ete pris en campte car ils concernent des mesures

de contröle interne 6 Audit GEDO

CDF-17494 1 Prises de position incluses 1 17. April 2018 13

Page 14: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

R P L P E PR zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

V Audit (degre de realisation : 84 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA% )

Les dossiers sont constitues de notes de revision qui documentent correctement les travaux effectues, Ces notes ne sont pas standardisees. Elles ne sont pas toutes visees par le res- ponsable de l'inspectorat ou une autre personne designee.

R PL PE PR

VI Rapport (degre de realisation : 86 %) r,

Trois des rapports definitifs consultes ont ete emis plusieurs mois apres la finde l'audit (voir egalernent statistique en annexe 1). Un rapport7 a ete ernis 10 mois apres la fin des travaux d'audit, suite a l'absence prolongee de l'auditeur responsable.

La forme du rapport est standardisee, mais n'est pas reprise de rnaniere svsternatique par tout le personnel d'audit.

II y a beaucoup de recommandations ernises (entre 8 et 18 recommandations pour les rap- ports consultes). La formulation zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAdes recommandations pourrait etre plus claire et precise.

R PL PE PR

VII Travail post audit (degre de realisation : 29 % ) zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAA

Les notes de revision ne sont pas svsternatlquernent signees, ni validees formellement au sein de l'equipe lorsqu'il y a un binöme d'auditeurs.

Une checklist d'assurance qualite a ete introduite en 2015. Pour la majorite des audits, le personnel d'audit a indique que l'assurance qualite estdeficiente. Elle n'a ete faite que sur la forme. Un des dossiers8 n'a pas fait l'objet de la checklist d'assurance qualite car il ade- bute en 2015, soit avant la mise en place de ce formulaire. Selon les entretiens realises, des visas relatifs au contröle qualite ont ete appliques a posteriori sur des documents.

Aucun des dossiers analvses n'a fait l'objet d'un debriefing formel entre le responsable de l'inspectorat et l'auditeur ou l'equipe d'audit.

R PL PE PR

VIII Follow-up (degre de realisation : 78 %) r Le suivi des recommandations est effectue sur la base d'un manuel specifique etabli en aoüt 2014. II est tenu a jour sur des tableurs Excel. Le suivi se fait semestriellement par les per- sonnes ayant realises l'audit.

Au 12 octobre 2017, 58 recommandations etaient encore ouvertes, dont 16 depuis plus d'une. annee. 14 % des recommandations ernises en 2017 ont ete rejetees par les audites. Ceci montre les difficultes qu'a l'inspectorat de faire appliquer ses recommandations par

7 Audit GEDO 8 Audit GEDO

CDF-17494 1 Prises de position incluses l 17. April 2018 14

Page 15: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

les audites. Selon les entretiens conduits avec ces derniers, ils souhaiteraient discuter bila-

teralernent des recommandations en suspens et les traiter durant une seance, plutöt que

par des echanges d'informations via des fichiers Excel.

Les recommandations qui ne sont pas suivies sont zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAreportees sur des audits ulterieurs. Nean- moins, campte tenu du peu d'audits effectues, le delai du contröle subsequent peut etre inadequat.

La personne responsable de l'audit doit documenter les decisions si une recommandation est clöturee sans avoir pu etre realisee. En revanche, le directeur de la CdC ne vise pas les decisions de l'inspectorat concernant les recommandations clöturees.

3.3 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBACollaboratrices / collaborateurs de l'inspectorat CdC zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

R PL PE PR

IX Choix (degre de realisation : 58 %) • La composition de l'equipe d'audit en termes de cornpetences et d'experience correspond globalement aux besoins.

L'ensemble du personnel dispose d'un cahier des charges. Le ca hier des charges du respon- sable de l'inspectorat mentionne qu'il est membre du cornite de Direction et de la commis- sion informatique. Ce point formel doit etre corrige, le responsable ayant uniquement un röle d'observateur, comme le precise le reglernent interne de la CdC.

Le responsable de l'inspectorat a une formation SAQ (ISO 9001). En revanche, il n'a pas toutes les formations et specialisations en audit interne et externe exigees par son cahier des charges. Un des auditeurs ne dispose d'aucune des formations prevues par son cahier des charges. Cette personne pose par ailleurs des problernes de productivite (voir point II « Budget et Ressources »).

Les absences prolongees d'une partie du personnel d'audit, les vacances de poste, le manque de productivite d'un des collaborateurs et les täches non-productives ne permet- tent pas de realiser les activites d'audit prevues, Au final, pour 2015 et 2016, seul un quart des audits planifies a ete acheve.

Des audits sont laisses en suspens ou n'aboutissent pas a un rapport suite au depart ou a l'absence prolongee de l'auditeur responsable9

Le manque de ressources disponibles pour les audits n'a pas ete cornblee par une mesure de remplacement ou des mandats a l'externe. Le CDF avait ete sollicite, mais il n'a pas pu y donner suite.

R PL PE PR

X Developpernent / formation continue (degre de re- • alisation : 73 %)

Un budget pour la formation externe est disponible. Le personnel de l'inspectorat a effec- tue au total 128 jours de formation interne et externe, ainsi que de coaching en 2016 (voir annexe 1). Cela correspond en moyenne a 20 jours par personne. Ce quota est trop eleve

9 Audit des marches publics et acquisitions, Audit Presto 13, Audit SLA 2012

CDF-17494 1 Prises de position incluses l 17. April 2018 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA15

Page 16: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

campte tenu de la formation de base des personnes concernees et de la productivite de

l'inspectorat.

Un collaborateur a ete prie de faire une formation cornplernentaire (le CGAP). Le respon-

sable de l'inspectorat n'a pas entrepris de formation de base dans l'audit interne depuis

son entree en fonction en decernbre 2006.

L'ensemble du personnel de l'inspectorat a un entretien interrnediaire et un entretien d'ap-

preciation final chaque annee. A noter qu'en 2016, taut le personnel de l'inspectorat a fini

avec une note de 3, alors qu'il y a une grande difference de competences et de productivite.

Le responsable avait donne une note de 2 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa un auditeur ne donnant pas entiere satisfaction, mais suite a un recours de ce dernier, la note a ete changee en 3 apres concertation avec la

Direction.

Des objectifs en rnatiere de prestations etcornportementaux sont fixes pour chaque colla- borateur. Un des objectifs deterrnines dans les cornpetences sociales pour un auditeur en 2016 n'etait pas pertinent (« ... limiter le nombre de recommandations a maximum une dizaine par mission afin de permettre une meilleure acceptation de celles-ci par les audites »). zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

3.4 Conduite de l'inspectorat

R PL PE PR

XI Conduite de l'inspectorat (degre de realisation : • 67 % )

Le CDF a egalernent pu constater dans les dossiers consultes qu'il y a eu des cas de resis- tance des audites a collaborer avec l'inspectorat. t'equipe d'audit attend un soutien plus important du responsable de l'inspectorat dans ces cas de figure.

Le projet de manuel d'audit n'a pas encore abouti. Des mesures d'assurance qualite ont ete mises en place a partir de fin 2015, mais sont appliquees de rnaniere superficielle. Un nou- veau concept d'assurance qualite a ete valide le 12 octobre 2017. II n'etait pas encore ap- plique pour les dossiers analvses dans le cadre de cette revue qualite. Des lors, pour la periode saus revue, le CDF a constate des differences notables dans l'utilisation des docu- ments de travail. II manque encore une unite de doctrine facilitant le contröle qualite.

L'ensemble des procedures et documents essentiels permettant la gestion de l'inspectorat (analyse des risques, planification, manuel d'audit, papiers de travail, assurance qualite) ont ete ou sont developpes par un auditeur. Le responsable de l'inspectorat a prefere deleguer ces täches a des collaborateurs qui ont les connaissances professionnelles necessaires. Cette delegation du responsable pejore la situation si l'auditeur charge de ces täches quitte

le service, ce qui a ete le cas en 2016.

Avec une moyenne de trois audits realises par annee, soit 0,5 audit par emploi temps plein (ETP), l'inspectorat de la CdC a une productivite tres largement inferieure a celle des autres revisions internes de la Confederation (voir annexe 1). Le coüt moyen d'un audit est supe- rieur a 368 000 francs. Ceci s'explique en partie par la cornplexite de certains audits et l'ab- sence de longue duree de collaborateurs. Cela denote aussi des problernes d'organisation.

CDF-17494 1 Prises de position incluses l 17. April 2018 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA16

Page 17: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

II y a une proportion importante du personnel qui n'est pas affecte zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa l'activite d'audit et beaucoup de täches non productives.

L'inspectorat delivre chaque annee un rapport d'activite. II contient les elernents essentiels. II pourrait etre plus precis sur les mesures de formation continue, l'appreciation de l'ins- pectorat sur le management des risques et les risques qu'il a deterrnine pour la CdC, ainsi que sur les constats et recommandations importants. zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Evaluation globale

R PL PE PR

Evaluation globale (degre de realisation : 74 % ) • Appreciation

Avet une evaluation globale du degre de realisation des normes professionnelles de 74 % ,

l'inspectorat est a la limite superieure de la mention « potentiel evident d'arnelioration ».

Neanmoins, aucun des six standards minimaux exlges par le CDF n'est totalement rempli (voir annexe 2). Des efforts importants devront etre entrepris pour arneliorer la situation (voir recommandation 1 du chapitre 2.3).

Les principaux points d'attention pour la prochaine evaluation sont lessuivants:

a) Assurer l'independance de l'inspectorat dans les faits. Cela implique un acces lllimite aux informations necessaires pour les audits (voir chapitre 3.1, point 1) .

b) Finaliser le manuel d'audit (voir chapitre 3.1, point 1) .

c) Prendre en campte l'ensemble de l'univers d'audit dans l'analyse des risques et la pla- nification (voir chapitre 3.1, point III).

d) Arneliorer la tracabilite de l'information et simplifier le processus d'analyse des risques servant a la planification pluriannuelle des audits (voir chapitre 3.1, point III).

e) Couvrir correctement et dans un delal respectable les risques prioritaires determines par l'inspectorat, en realisant les audits planifies (voir chapitre 3.1, point III).

f) Assurer l'unite de doctrine dans les documents de travail du personnel d'audit (voir chapitre 3.2, point V et chapitre 3.4, point XI).

g) Faire une assurance qualite materielle sur les etapes des du processus d'audit (voir chapitre 3.2, points IV, V et VII).

h) Arneliorer la qualite des recommandations et collaborer a une mise en ceuvre dans des delais raisonnables (voir chapitre 3.2, points VI et VIII).

i) Regler les problernes de productivite de l'inspectorat dans le domaine de l'audit (voir chapitre 3.1, point II et chapitre 3.3, point IX).

j)

CDF-17494 1 Prises de position incluses 1 17. April 2018 17

Page 18: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

4 Certaines recommandations des revues qualite

precedentes n'ont pas ete mises en ceuvre zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

La situation de la mise en ceuvre des recommandations en suspens selon les revues qualites de 2008 et 2012 est la suivante : zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

No recom - Texte

m andation

Situation au 31.10.2017 Statut au

31.10.2017

8278.004 En attendant le retabllssernent de la "normale" en mattere de res- sources humaines, le CDF recorn- mande la mise en place d'un concept definlssant les elernents d'un programme d'assurance de qualite. Ce document devrait con- tenir les processus et les instru- ments pour assurer une quallte continue et periodique des travaux d'audit interne.

Le concept d'assurance qualite a ete valide le 12 octobre 2017. Ce document relate les principes de bases. Le concept ayant ete valide peu avant la revue qualite, le CDF n'a pas evalue sa mise en ceuvre (voir chapitre 3.4).

En ordre

8278.006 Le CDF recommande zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa l'Inspecto- rat interne de la CdC l'etabllsse- ment d'un document de base ou d'un manuel d'audit contenant les directives, les reqles et les proces- sus-cles necessaires a la pratique de l'audit interne selon les stan- dards de la profession.

Le manuel d'audit n'est pas en- core acheve (voir chapitre 3.1, point 1).

Pas regle

8278.008 Lorsque l'Inspectorat interne de la CdC etablira et developpera son analyse des risques, le CDF lui re- commande de mentionner et de tenir campte des thernes du rna- nagement des risques de l'entre- prise, du svsterne de contröle interne et de la "gouvernance" d'entreprise, domaines importants requis par les standards de la pro- fession.

L'univers d'audit a ete developpe, mais il ne traite pas certains pro- cessus dans l'analyse des risques et la planification. Par exemple la structure et l'organisation de la CdC (voir chapitre 3.1, point III).

Partielle- ment regle

8278.009 Le CDF recommande a l'Inspecto- rat interne de la CdC d'etablir un programme ecrit pour chaque mis- sion (au minimum celles recla- mant plusieurs jours de travail). Le programme documente doit contenir le champ d'intervention, les objectifs, la date et la duree de la mission ainsi que les ressources allouees, Les objectifs doivent se fonder sur les resultats de l'ana- lyse des risques faisant ressortir les points faibles. Lorsque deux auditeurs participent a la mission, le nom du responsable doit etre

clairement rnentionne. Si au cours d'une mission, il faut changer le programme, les modifications doi- vent etre justlftees, validees par le responsable et docurnentees.

Un programme d'audit est etabli pour chaque mission. II contient les informations necessaires. (voir chapitre 3.2, point IV}.

En ordre

CDF-17494 1 Prises de position incluses 1 17. April 2018 18

Page 19: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

8278.010 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBALe CDF recommande zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa l'Inspecto- rat interne de la CdC de veiller a consigner et a classer l'informa- tion dans les papiers de travail de rnanlere a pouvoir rapprocher les objectifs de la mission, le contenu des examens realises et leurs re- sultats. Les descriptions, les cons- tatations et les propositions d'arnelioration doivent etre suffi- samment docurnentees pour etre cornprehenslbles par un tiers pro- fessionnel. Le · CDF recommande eqalement la mise en place d'une activite de supervision appropriee, et documentee,

La tracabillte de la procedure d'audit s'est amelioree. En re- vanche, l'activite de supervision n'est pas encore effective (voir chapitre 3.2, point V).

Partielle- ment regle

8278 .011 Le CDF recommande a l'Inspecto- rat de la CdC de documenter de manlere svstematique et si pos- sible de manlere standardisee les discussions initiales et finales, de garder une trace des differents feedbacks afin de faire etat des di- vergences essentielles entre les parties.

Les entretiens initiaux et finaux d'audit sont docurnentes.

En ordre

12242.001 Afin de promouvoir le transfert du savoir-faire (rnetier et audit) et l'etablissernent d'une pratique commune, le CDF recommande de conduire des missions d'audit en binöme.

Lorsque les ressources et les com- petences sont disponibles, les au- dits sont realises en binöme.

En ordre

12242.002 Le CDF recommande que le res- ponsable de l'inspectorat assure une unite de doctrine dans la ges- tion et les dernarches d'audit au sein de l'inspectorat.

Les dossiers consultes lors de la revue qualite montrent encore des lacunes dans l'unite de doc- trine. Seuls l'achevernent du rna- nuel d'audit et la mise en ceuvre effective d'une assurance qualite permettront d'arneliorer la situa- tion (voir chapitre 3.4).

Pas regle

12242 .003 Le CDF recommande d'envoyer les rapports plus rapidement apres la finde la revision. Les rapports de- vraient porter la signature con- jointe par l'auditeur et le responsable de l'inspectorat.

Les rapports sont co-signes par le responsable de l'audit et le res- ponsable de l'inspectorat. Le delai d'envoi du projet de rapport et du rapport definitif est encore long, mais s'est globalement arneliore.

En ordre

L'ensemble des recommandations ci-avant a ete ferrne dans la base de donnees EC+ sur la base des informations transmises par l'inspectorat de la CdC dans le cadre du suivi des re- commandations. Les elements non encore regles seront suivis dans le cadre de la prochaine revue qualite (voir egalernent chapitre 3.5).

CDF-17494 1 Prises de position incluses 1 17. April 2018 19

Page 20: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Annexe 1: Chiffres cles de l'inspectorat CdC zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

{Source : inspectorat interne CdC)

1: Planification et execution des travaux (en jours) Planifie Realise Rea-

2016 2016 lise %

Compte de la Confederation et soutien CDF 115 40 4%

Revisions internes (y.c. planification et suivi) 649 425 40%

Mandats speciaux (directeur / direction / autre) 98 170 16%

Conseil 0 0 0%

Formation/ formation continue 165 128 12%

Conduite / seances / administration / divers 263 291 28%

Nombre total de jours 1290 1054 100%

(= "duree theorlque" - "vacances et/ou maladie")

Planifie Realise Rea-

2015 2015 lise%

Compte de la Confederation et soutien CDF 141 111 12%

Revisions internes (y.c. planification et suivi) 565 311 35%

Mandats speciaux (directeur / direction / autre) 132 100 11%

Conseil 0 0 0%

Formation/ formation continue 144 109 12%

Conduite / seances / administration / divers 248 258 29%

Nombre total de jours 1230 889 100%

(= "duree theorlque" - "vacances et/ou maladie")

2: Reviseurs par tranche de 1 000 postes a plein temps 2016 2015

Depenses CdC selon le compte d'Etat (en millions CHF) 146 693 144 794

Nombre de postes zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa plein temps CdC 751 752

Nombre de postes a plein temps lnspectorat* 6.3 5.65

Nombre de postes a plein temps RI pour 1 000 EPT 8.3 7.5

Comparaison avec d'autres revisions internes de l'adminis- tration federale/des regies federales : 0.5 a 11.7 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

* 7.6 EPT au budget

CDF-17494 1 Prises de position incluses 1 17. April 2018 20

Page 21: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

3: zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAcoüts de l'inspectorat par EPT (en CHF) 2016 2015 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Coüts du personnel 1099 000 1008 000

Frais de voyage 4000 4000

Formation 3 000 7 000

Autre (Consulting, cotisations ASAI, litterature specialisee. 0 0

etc.)

Total 1106000 1019 000

Nombre de postes zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAa plein temps inspectorat 6.3 5.65

coüts par EPT (en CHF) 175 555 180 354

Comparaison avec d'autres revisions internes de l'administration federale/des regies federales : de CHF 141 800 a CHF 236 900; valeur moyenne : CHF 195 200

4: Nombre de revisions par EPT 2016 2015

Nombre d'audits acheves (interne/ campte d'Etat) 3 3

Nombre de postes a plein temps inspectorat 6.3 5.65

Nombre de revislons par EPT 0.5 0.5

Comparaison avec d'autres revisions internes de l'administration federale/des regies federales : de 1.1 a 5.3; valeur moyenne : 3

5: Couts moyens par revision (en CHF) 2016 2015

Coüts de la revision interne CdC 1106 000 1019 000

Nombre d'audits acheves 3 3

Coüts par audit 368 666 339 667

Comparaison avec d'autres revisions internes de l'administration federale/des regies federales : de CHF 38 500 a CHF 174 200; valeur moyenne: CHF 93 600

6: Recommandations et instructions d'audit 2016 2015

Nombre de recommandations issues de l'exercice 30 37

% acceptees par les audites 90% 73%

Nombre de recommandations ouvertes par anciennete

Plus de 2 ans 6 2

Entre 1 et 2 ans 9 27

Jusqu'a 1 annee 12 15

CDF-17494 1 Prises de position incluses 1 17. April 2018 21

Page 22: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

7: Nombre de mandats speclaux zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA2016 2015 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

1 1

8: Combien de jours calendrier zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBAs'äecutent en moyenne 2016 2015

jusqu'ä l'envoi du rapport? zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Premier projet de rapport zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA30 48

Rapport final (nombre de jours apres la discussion finale) 82 107

CDF-17494 1 Prises de position incluses 1 17. April 2018 22

Page 23: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Annexe 2: Les six standards minimaux du CDF

IIAStandard Description Appreciation de Reference

l'inspectorat CdC zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

CDF Nr. 1 (IIA 1000) II existe une reglernentatlon offi- Potentiel d'arne- Chapitre 3.1,

cielle, ecrite et adequate. II y a une lioration leger point 1

mission (nouveau avec IIA 2017).

CDF Nr. 2 (IIA 1100) La neutralite, l'independance vis-a- Potentiel d'ame- Chapitre 3.1,

vis des autres fonctions et le droit il- lioration evident point 1

lirnite a l'information sont garantis.

CDF Nr. 3 (IIA 1100) La revision interne dispose de res- Potentiel-d'ame- Chapitre 3.1,

sources humaines adequates, tant lioration evident point II quantitativement que qualitative- ment. Les collaboratrices et collabo- rateurs s'en tiennent aux principes de base pour la pratique profession- nelle de la revision interne (nouveau avec IIA 2017).

CDF Nr. 4 (IIA 2010) La planification des audits de la revi- Potentiel d'ame- Chapitre 3.1,

sion interne est etablie sur la base lioration evident point III

d'un processus standardise et axe sur les risques. La planification an- nuelle tient compte des trends et est orientee strategie, objectifs et risques de l'entreprise (nouveau avec IIA 2017).

CDF Nr. 5 (IIA 2300) Le type et la portee des procedures Potentiel d'arne- Chapitre 3.1,

d'examen et des resultats sont docu- lioration leger point V

mentes uniforrnernent, convenable- ment et correctement. lls sont cornprehensibles pour un tiers quali- fie.

CDF Nr. 6 (IIA 2500) La mise en ceuvre des recommanda- Potentiel d'arne- Chapitre 3.1,

tions (mesures) docurnentees dans lioration leger point VIII

les rapports est suivie par la revision interne a travers un processus de suivi efficace.

CDF-17494 1 Prises de position incluses 1 17. April 2018 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA23

Page 24: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Annexe 3: Liste des interviews et dossiers

Interviews zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Gaillard Serge, directeur de I' AFF

Schmied Patrick, directeur de la CdC

Kuntzer Christian, chef division finances et registres centraux

Van Gessel Müller Bea, cheffe division caisse suisse de compensation, prestations AVS

Steinbacher Devanterv Florian, chef division caisse suisse de compensation, assurance facultative

Kottmann Serge, chef division svsterne d'information

Risler Walter, responsable de mandat au CDF

zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Echantillonnage de dossiers d'audits

Audit sur le NMG deplove a la CC et ses trois instruments de pilotage : PITF, Convention de prestations, Enveloppes budgetaires (Rapport du 10.10.2017)

Audit gestion de la fraude externe, Perimetre A (Rapport du 15.12.2016)

Audit gestion de la fraude externe, Perirnetres B et C (Rapport du 30.06.2017)

Audit« Continuite des actlvites au niveau de l'exploitation IT» (Rapport du 22.12.2016)

Audit GEDO (Rapport du 12.05.2016)

Audit« Campte d'Etat 2016 » (Rapport du 11.05.2017)

CDF-17494 1 Prises de position incluses J 17. April 2018 24

Page 25: Audit de l'efficacite de l'audit interne · fonction de contröle et de prevention des risques, conformernent aux normes profession- nelles de l'audit interne. Ces mesures ont ete

Annexe 4 · Priorites des recommandations zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA

Priorites des recommandations

Le Contröle federal des finances priorise ses recommandations sur la base de risques definis (1 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA= eleves, 2 = moyens, 3 = faibles). Comme risques, on peut citer par exemple les cas de projets non-rentables, d'infractions contre la legalite ou la regularite, de responsabillte et de dommages de reputation, Les effets et la probabilite de survenance sont ainsi conside- res, Cette appreciation se fonde sur les objets d'audit specifiques (relatif) et non sur l'im-

. portance pour l'ensemble de l'administration federale (absolu).

CDF-17494 1 Prises de position incluses 1 17. April 2018 zyxwvutsrqponmlkjihgfedcbaZYXWVUTSRQPONMLKJIHGFEDCBA25