contrôle interne - cadre intégré

Category:

Documents


2 download

TRANSCRIPT

  • 7/30/2019 Contrle interne - Cadre intgr

    1/34

    0

    Prsent par :Richard F. Chambers CIA, CCSA, CGAP, CRMAPrsident mondial et PDGThe Institute of Internal Auditors

    21 mai 2013

    Contrle interne - Cadre intgr

    La 27e Confrence internationale annuelle de formationdICGFM

  • 7/30/2019 Contrle interne - Cadre intgr

    2/34

    1

    Aperu de la prsentation

    Aperu du projet & du COSO Contrle interne - Cadre intgr

    Documents illustratifs Outils illustratifs pour valuer l'efficacit d'un systme de contrle interne Contrle interne l'gard de l'information financire externe : Un

    compendium des approches et des exemples

    Transition & Impact Actions recommandes Questions & commentaires ?

  • 7/30/2019 Contrle interne - Cadre intgr

    3/34

    2

    Aperu du projet & du COSO

  • 7/30/2019 Contrle interne - Cadre intgr

    4/34

    3

    Aperu du COSO - Publications sur le contrle interne

    1992 2006 2009 2013

  • 7/30/2019 Contrle interne - Cadre intgr

    5/34

    4

    Cadre original Co ntr le in te rn e - Cad re i n tgrdu C OSO (dition 1992)

    Actualiser lesobjectifs

    Cadre

    mis jour Co ntr le i n te rn e - Cad re i n tgrdu C OSO (Edition 2013)

    largit l'application Clarifie les exigences

    Articuler des principes

    pour faciliter le contrle

    interne efficace

    Pourquoi mettre jour ce qui marche - Le Cadre est devenu lecadre de contrle le plus largement adopt dans le monde entier.

    Actualise lecontexte

    Amliorations

    Reflter les changements

    dans les environnements

    d'entreprise et

    dopration

    tendre les oprations et

    les objectifs de rapports

  • 7/30/2019 Contrle interne - Cadre intgr

    6/34

    5

    Calendrier du projet

    valuer & sonder les intervenants

    Concevoir &construire

    Expositionpublique, valuer

    & affiner

    Finaliser

    2010 2011 2012 2013

  • 7/30/2019 Contrle interne - Cadre intgr

    7/346

    Participants du projetCOSO

    Conseil d'administration

    Conseil consultatif du COSO

    AICPA AAA FEI IIA IMA Cabinets comptables publics Observateurs rglementaires (SEC,

    GAO, FDIC, PCAOB) Autres (IFAC, ISACA, autres)

    PwCAuteur &Chef de projet

    Parties prenantes

    Plus de 700 intervenants dans le Cadre ont

    rpondu l'enqute mondiale en 2011 Plus de 200 intervenants ont comment

    publiquement les propositions de mises jour duCadre au cours du premier trimestre de 2012

    Plus de 50 intervenants ont publiquementcomment les propositions de mises jour audernier trimestre de 2012

  • 7/30/2019 Contrle interne - Cadre intgr

    8/347

    Projet livrable N 1 - Contrle interne - Cadre intgr(dition 2013)

    Se compose de trois volumes : Rsum excutif

    Cadre et annexes Outils illustratifs pour valuer l'efficacit d'un systme decontrle interne

    nonce :

    Dfinition du contrle interne Catgories d'objectifs lments du contrle interne Exigences pour l'efficacit

  • 7/30/2019 Contrle interne - Cadre intgr

    9/348

    Projet livrable n 2 - Contrle interne lgard del'information financire externe : Un compendium ....

    Les approches et les exemplesillustrent comment les principessont appliqus dans laprparation des tats financiers

    Tient compte des changementsdans les environnementsd'entreprise et dopration aucours de deux derniresdcennies

    Pertinent pour une varitd'entits - publiques, prives,sans but lucratif et legouvernement

    Conforme au Cadre actualis

  • 7/30/2019 Contrle interne - Cadre intgr

    10/349

    Contrle interne - Cadre intgr

  • 7/30/2019 Contrle interne - Cadre intgr

    11/3410

    Dfinir le contrle interne :

    Le contrle interne est un processusmis en uvre par le conseil

    d'administration, la direction ou toutautre personnel d'une entit, conuspour fournir une assuranceraisonnable quant la ralisationdes objectifs lis aux oprations, l'tablissement de rapports et laconformit.

  • 7/30/2019 Contrle interne - Cadre intgr

    12/3411

    La dfinition du contrle internereflte les conceptsfondamentaux :

    Destin la ralisation des objectifsdans une ou plusieurs catgories Oprations Rapport Conformit

    Un procd consistant en des tcheset des activits en cours : un moyen -et non une fin.

    Effectu par des personnes Capable de fournir une assurance

    raisonnable. Adaptable la structure de l'entit

  • 7/30/2019 Contrle interne - Cadre intgr

    13/3412

    Les lments du contrleinterne restent inchangs :

    Environnement du contrle

    valuation des risques Activits de contrle

    Information et communication

    Activits de contrle

  • 7/30/2019 Contrle interne - Cadre intgr

    14/3413

    Relation entre objectifs etlments :

    Les objectifs sont ce qu'uneentit cherche atteindre (3colonnes)

    Les lments reprsentent cequi est ncessaire pour

    atteindre les objectifs (5 lignes) La structure organisationnelle

    varie selon la nature et lacomplexit de l'entit (la 3e

    dimension dans le cube)

  • 7/30/2019 Contrle interne - Cadre intgr

    15/3414

    Mise jour prvue pour faciliter l'utilisation et l'applicationCe qui ne change pas... Ce qui change ...

    Dfinition principale du contrle

    interne Trois catgories d'objectifs et cinq

    lments du contrle interne

    Chacun des cinq lments ducontrle interne sont ncessairespour un contrle interne efficace

    Rle important du jugement dansla conception, la mise en uvre etla ralisation du contrle interne,et dans l'valuation de sonefficacit

    Changements dans les

    environnements d'entreprise etdopration considrs

    Oprations et objectifs de rapportslargis

    Concepts fondamentaux surlesquels reposent cinq lmentsarticuls comme principes

    Approches complmentairesetexemples pertinents pour lesoprations, la conformit et lesobjectifs de rapports non financiersajouts

  • 7/30/2019 Contrle interne - Cadre intgr

    16/3415

    Les ch ang emen ts d'env iro nn em ent ... ... on t m enaux m ises jou r du Cadre

    Attentes en matire de contrle de gouvernance

    Mondialisation des marchs et des oprations

    Changements et une plus grande complexit enmatire d'activitExigences et complexit des lois, rgles,rglements et normes Attentes en matire de comptence et deresponsabilit

    Utilisation et recours la technologie en volution

    Attentes relatives la prvention et la dtectionde la fraude

    Cube du COSO (dition2013)

    Mise jour des changements considrs dans lesenvironnements d'entreprise et dopration

  • 7/30/2019 Contrle interne - Cadre intgr

    17/3416

    Environnement ducontrle

    valuation des risques

    Activits de contrle

    Information &communication

    Activits de contrle

    La mise jour articule les principes de contrle interneefficace

    1. Dmontre un engagement envers les valeurs d'intgrit et d'thique2. Applique la responsabilit de contrle3. tablit la structure, l'autorit et la responsabilit4. Dmontre un engagement la comptence5. Fait appliquer le responsabilit

    6. Indique les objectifs appropris7. Identifie et analyse les risques8. value le risque de fraude9. Identifie et analyse des changements importants

    10. Slectionne et dveloppe les activits de contrle

    11. Slectionne et dveloppe des contrles gnraux sur la technologie12. Se dploie travers des politiques et des procdures

    13. Utilise les informations pertinentes14. Communique au niveau interne15. Communique au niveau externe

    16. Mne des valuations en cours et/ou distinctes17. value et communique des lacunes

  • 7/30/2019 Contrle interne - Cadre intgr

    18/3417

    Environnement du contrle

    La mise jour articule les principes de contrle interneefficace (suite)

    1. L'organisation dmontre un engagement envers lesvaleurs d'intgrit et d'thique

    2. Le Conseil d'administration dmontre uneindpendance vis--vis de la direction et surveille ledveloppement et la performance du contrle interne.

    3. La direction tablit, sous la surveillance du conseil, lesstructures, les lignes de rapport, et les autoritscomptentes et les responsabilits dans la poursuitedes objectifs.

    4. L'organisation dmontre un engagement pour attirer,dvelopper et retenir les personnes comptentes enaccord avec les objectifs.

    5. L'organisation tient les individus responsables deleurs devoirs en matire de contrle interne dans lapoursuite des objectifs.

  • 7/30/2019 Contrle interne - Cadre intgr

    19/3418

    6. L'organisation prcise les objectifs avec uneclart suffisante pour permettre l'identification et

    l'valuation des risques lis aux objectifs.7. L'organisation identifie les risques la ralisation

    de ses objectifs travers l'entit et analyse desrisques comme base pour dterminer la faondont les risques doivent tre grs.

    8. L'organisation considre les risques de fraudedans l'valuation des risques pour la ralisationdes objectifs.

    9. L'organisation identifie et value leschangements qui pourraient affecter de maniresignificative le systme de contrle interne.

    valuation des risques

    La mise jour articule les principes de contrle interneefficace (suite)

  • 7/30/2019 Contrle interne - Cadre intgr

    20/34

    19

    10. L'organisation slectionne et dveloppe lesactivits de contrle qui contribuent l'attnuationdes risques pour la ralisation des objectifs desniveaux acceptables.

    11. L'organisation slectionne et dveloppe desactivits de contrle gnral sur la technologiepour soutenir la ralisation des objectifs.

    12. L'organisation dploie des activits de contrle

    par des politiques qui tablissent ce qui estattendu et des procdures qui mettent en placeles politiques.

    Activits de contrle

    La mise jour articule les principes de contrle interneefficace (suite)

  • 7/30/2019 Contrle interne - Cadre intgr

    21/34

    20

    13. L'organisation recueille ou gnre et utilisel'information pertinente et de qualit pour

    soutenir le fonctionnement des autres lmentsdu contrle interne.14. L'organisation communique au niveau interne

    des informations, y compris les objectifs et lesresponsabilits en matire de contrle interne,ncessaires pour soutenir le fonctionnementdes autres lments du contrle interne.

    15. L'organisation communique avec des partiesexternes sur des questions touchant aufonctionnement des autres lments du contrleinterne.

    Information &communication

    La mise jour articule les principes de contrle interneefficace (suite)

  • 7/30/2019 Contrle interne - Cadre intgr

    22/34

    21

    16. L'organisation choisit, labore et excute lesvaluations en cours et/ou distinctes pour vrifier si les lments du contrle interne sontprsents et fonctionnent.

    17. L'organisation value et communique leslacunes du contrle interne en temps opportunpour les parties responsables de prendre desmesures correctives, y compris la haute

    direction et le conseil d'administration, le caschant.

    Activits de contrle

    La mise jour articule les principes de contrle interneefficace (suite)

  • 7/30/2019 Contrle interne - Cadre intgr

    23/34

    22

    La mise jour clarifie les exigences de contrle interneefficace Le contrle interne efficace fournit une

    assurance raisonnable quant la ralisationdes objectifs et exige que : Chaque lment et chaque principe

    pertinent soit prsent et fonctionne Les cinq lments fonctionnent ensemble

    de manire intgre

    Chaque principe est adapt toutes lesentits ; tous les principes sont supposspertinents, sauf dans les rares cas o ladirection dtermine que le principe n'est paspertinent pour un lment (par exemple, la

    gouvernance, la technologie)

  • 7/30/2019 Contrle interne - Cadre intgr

    24/34

    23

    Exigences relatives au contrle interne efficace (suite) Les lments fonctionnent ensemble

    lorsque tous les lments sont prsents etfonctionnent et que les lacunes de contrleinterne regroupes selon les lments neconduisent pas une ou plusieurs lacunesmajeures

    Une importante lacune reprsente unelacune du contrle interne ou unecombinaison rsultante qui rduit fortementla probabilit qu'une entit puisse atteindreses objectifs

  • 7/30/2019 Contrle interne - Cadre intgr

    25/34

    24

    La mise jour va au-del de la simple nonciation desprincipes - elle dcrit galement des caractristiquesimportantes des principes (points d'intrt)

    Les points d'intrt peuvent ne pas convenir ou tre pertinents, et d'autrespeuvent tre identifis

    Les points d'intrt peuvent faciliter la conception, la mise en uvre et laralisation du contrle interne

    Il n'y a pas d'obligation d'valuer sparment si les points d'intrt sont en place

    Environnement du contrle 1. L'organisation dmontre un engagement enversles valeurs d'intgrit et d'thique

    Points d'intrt : Donne le ton au sommet de la hirarchie tablit les normes de conduite value le respect de normes de conduite Adresse les carts en temps opportun

  • 7/30/2019 Contrle interne - Cadre intgr

    26/34

    25

    La mise jour dcrit le rle des contrles pour donner effetaux principes

    Le Cadre ne prvoit pas de contrles slectionner, dvelopper et dployer pour un contrle interne efficace

    La slection par une organisation des contrles visant donner effet auxprincipes pertinents et aux lments associs est une fonction relevant du jugement de la direction sur la base des facteurs propres l'entit

    Une lacune importante d'un lment ou d'un principe ne peut pas treattnue un niveau acceptable par la prsence et le fonctionnement desautres lments et principes

    Cependant, comprendre et considrer la faon dont les contrles donnenteffet plusieurs principes peut fournir des preuves convaincantessoutenant l'valuation de la direction si les lments et les principespertinents sont prsents et fonctionnent

  • 7/30/2019 Contrle interne - Cadre intgr

    27/34

    26

    La mise jour dcrit le rle des contrles pour donner effetaux principes

    Environnement du contrle

    1. L'organisation dmontre un engagement envers les valeursd'intgrit et d'thique.

    lment

    Principe

    Les contrlesdonnent effet plusieursprincipes

    Les ressourceshumaines examinenttoutes les confirmations

    annuelles desemploys afin d'valuer si les normes deconduite sontcomprises etrespectes

    (Principe 1)

    La direction examineles carts potentielscapturs par la ligne

    d'assistance dudnonciateur et lesdonnes etinformations sous- jacentes

    (Principe 13)

    L'audit interne valuesparmentl'environnement de

    contrle, en tenantcompte descomportements desemploys et desrsultats et rapports dela ligne d'assistance desdnonciateurs ce sujet

    (Principes 16 & 17)

  • 7/30/2019 Contrle interne - Cadre intgr

    28/34

    27

    Documents illustratifs :- Outils illustratifs pour valuer l'efficacit d'un

    systme de contrle interne

    - Contrle interne lgard de l'informationfinancire externe : Un compendium des

    approches et des exemples

  • 7/30/2019 Contrle interne - Cadre intgr

    29/34

    28

    Transition & Impact

  • 7/30/2019 Contrle interne - Cadre intgr

    30/34

    29

    Transition & Impact Les utilisateurs sont encourags passer des applications et de la

    documentation connexe au Cadre actualis ds que possible Le Cadre actualis remplacera le Cadre original la fin de la priode de

    transition (soit le 15 dcembre 2014), Pendant la priode de transition, un rapport externe devrait indiquer si la

    version originale ou actualise du Cadre a t utilise L'impact de l'adoption du Cadre actualis varie selon l'organisation

    Votre ou vos systmes de contrle interne doivent-ils rpondre aux changements

    dans l'entreprise ? Votre ou vos systmes de contrle interne doivent-ils tre mis jour pour rpondre

    tous les principes ?

    Votre organisation applique-t-elle et interprte-t-elle le Cadre original de la mmemanire que le COSO ?

    Votre organisation envisage-t-elle de nouvelles applications pour couvrir denouveaux objectifs ?

  • 7/30/2019 Contrle interne - Cadre intgr

    31/34

    30

    Transition & Impact (suite) L'approche fonde sur les principes offre une grande souplesse dans

    l'application du Cadre aux multiples objectifs qui se chevauchent traversl'entit Plus facile de voir ce qui est couvert et ce qui manque Se concentrer sur les principes peut rduire la probabilit de considrer

    quelque chose qui n'est pas pertinent

    Comprendre l'importance de prciser les objectifs appropris concerneprcisment ces risques et contrles qui sont l'aspect le plus important pour atteindre ces objectifs.

    Se concentrer sur les zones risque qui dpassent les niveaux d'acceptationou qui doivent tre gres travers l'entit peut rduire les efforts dpenss attnuer les risques dans les zones de moindre importance.

    Coordonner les efforts pour identifier et valuer les risques dans la ralisationde multiple objectifs qui se chevauchent peut rduire le nombre de risquesdistincts valus et attnus.

  • 7/30/2019 Contrle interne - Cadre intgr

    32/34

    31

    Transition & Impact (suite)

    Slectionner, dvelopper et dployer des contrles pour donner effet plusieurs principes peut galement rduire le nombre de contrles discretset espacs.

    Appliquer une approche intgre de contrle interne - comprenant lesoprations, les rapports et la conformit - peut rduire la complexit.

    En valuant la gravit des lacunes du contrle interne, utilisez uniquementles critres de classification pertinentes nonces dans le Cadre ou par lesorganismes de rglementation, les organismes de normalisation et d'autres

    tierces parties concernes, le cas chant.

  • 7/30/2019 Contrle interne - Cadre intgr

    33/34

    32

    Actions recommandes

    Lire le Cadre actualis du COSO et les documents illustratifs Sensibiliser le comit d'audit, C-suite, l'unit dopration et la direction

    fonctionnelle tablir un processus pour identifier, valuer et mettre en uvre les

    changements ncessaires dans les contrles et la documentation connexe laborer et mettre en uvre un plan de transition en temps opportun pour

    rpondre aux objectifs cls

  • 7/30/2019 Contrle interne - Cadre intgr

    34/34

    Questions ?

    The Institute of Internal Auditors

    Richard Chambers, CIA, CGAP, CCSA, CRMAPrsident et Prsident directeur gnral [email protected]

    @RFChambers

    mailto:[email protected]:[email protected]:[email protected]