17.07.2015 Views

Normes internationales pour la pratique professionnelle de l'audit ...

Normes internationales pour la pratique professionnelle de l'audit ...

Normes internationales pour la pratique professionnelle de l'audit ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2100 – Nature du travailL'audit interne doit évaluer les processus <strong>de</strong> gouvernement d'entreprise, <strong>de</strong> management <strong>de</strong>s risqueset <strong>de</strong> contrôle, et contribuer à leur amélioration sur <strong>la</strong> base d’une approche systématique etméthodique.2110 – Gouvernement d'entrepriseL'audit interne doit évaluer le processus <strong>de</strong> gouvernement d'entreprise et formuler <strong>de</strong>srecommandations appropriées en vue <strong>de</strong> son amélioration. À cet effet, il détermine si le processusrépond aux objectifs suivants : promouvoir <strong>de</strong>s règles d'éthique et <strong>de</strong>s valeurs appropriées au sein <strong>de</strong> l'organisation ; garantir une gestion efficace <strong>de</strong>s performances <strong>de</strong> l'organisation, assortie d'une obligation <strong>de</strong>rendre compte ; communiquer aux services concernés <strong>de</strong> l'organisation les informations re<strong>la</strong>tives aux risqueset aux contrôles ; fournir une information adéquate au Conseil, aux auditeurs internes et externes et aumanagement, et assurer une coordination <strong>de</strong> leurs activités.2110.A1 – L'audit interne doit évaluer <strong>la</strong> conception, <strong>la</strong> mise en œuvre et l'efficacité <strong>de</strong>sobjectifs, <strong>de</strong>s programmes et <strong>de</strong>s activités <strong>de</strong> l'organisation liés à l'éthique.2110.A2 – L’audit interne doit évaluer si <strong>la</strong> gouvernance <strong>de</strong>s systèmes d’information <strong>de</strong>l’organisation soutient <strong>la</strong> stratégie et les objectifs <strong>de</strong> l’organisation.2120 – Management <strong>de</strong>s risquesL'audit interne doit évaluer l’efficacité <strong>de</strong>s processus <strong>de</strong> management <strong>de</strong>s risques et contribuer à leuramélioration.Interprétation :Afin <strong>de</strong> déterminer si les processus <strong>de</strong> management <strong>de</strong>s risques sont efficaces, les auditeurs internesdoivent s’assurer que : les objectifs <strong>de</strong> l’organisation sont cohérents avec sa mission et y contribuent ; les risques significatifs sont i<strong>de</strong>ntifiés et évalués ; les modalités <strong>de</strong> traitement <strong>de</strong>s risques retenues sont appropriées et en adéquation avecl’appétence <strong>pour</strong> le risque <strong>de</strong> l’organisation ; les informations re<strong>la</strong>tives aux risques sont recensées et communiquées en temps opportun ausein <strong>de</strong> l’organisation <strong>pour</strong> permettre aux col<strong>la</strong>borateurs, à leur hiérarchie et au Conseild’exercer leurs responsabilités.Pour étayer cette évaluation, l’audit interne peut s’appuyer sur <strong>de</strong>s informations issues <strong>de</strong> différentesmissions.Une vision consolidée <strong>de</strong>s résultats <strong>de</strong> ces missions permet une compréhension du processus <strong>de</strong>management <strong>de</strong>s risques <strong>de</strong> l’organisation et <strong>de</strong> son efficacité.Les processus <strong>de</strong> management <strong>de</strong>s risques sont surveillés par <strong>de</strong>s activités <strong>de</strong> gestion permanente, par<strong>de</strong>s évaluations spécifiques ou par ces <strong>de</strong>ux moyens.2120.A1 – L'audit interne doit évaluer les risques afférents au gouvernement d'entreprise,aux opérations et aux systèmes d'information <strong>de</strong> l'organisation au regard <strong>de</strong> :- l’atteinte <strong>de</strong>s objectifs stratégiques <strong>de</strong> l’organisation ;- <strong>la</strong> fiabilité et l'intégrité <strong>de</strong>s informations financières et opérationnelles ;- l'efficacité et l'efficience <strong>de</strong>s opérations et <strong>de</strong>s programmes ;- <strong>la</strong> protection <strong>de</strong>s actifs ;- le respect <strong>de</strong>s lois, règlements, règles, procédures et contrats.Publication : octobre 2008CRIPP <strong>Normes</strong>Révision : octobre 2012 Page 11 sur 22

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!