professionnel
de laudit interne
- version 2009 -
La certification
des directions daudit interne
Prix : 10 HT (France)
ISBN : 978-2-9525908-4-6 (2009)
Ce document est la proprit de la SARL IFACI Certification. Toute reprsentation ou reproduction intgrale ou partielle par quelque procd que ce soit, ainsi que la divulgation des informations contenues dans
ce document sans le consentement pralable de IFACI Certification sont illicites. Cette reprsentation ou
reproduction constituerait une contrefaon sanctionne par les articles L335-2 et suivants du Code de la
Proprit Intellectuelle. Ne sont autorises aux termes des alinas 2 et 3 a) de l'article L122-5 du mme
Code, que " les copies ou reproductions strictement rserves usage priv du copiste et non destines
une utilisation collective ", d'une part, et, d'autre part, que " les analyses et les courtes citations " dans un
but d'exemple et d'illustration.
2
RemeRciements
Ce rfrentiel, qui s'appuie sur les Normes Professionnelles IIA/IFACI, a t labor en 2003 par :
Florence Bergeret, CIA, IRCA, Manager, IFACI Certification ;
Annie Bressac, CIA, IRCA, Consultante, IFACI ;
Jean Baptiste Gamas, IRCA, Consultant, IFACI, et
Louis Vaurs, Dlgu Gnral, IFACI.
Avec l'aide de :
Jean-Michel Chaplain, Directeur de l'Audit Interne de la Croix Rouge Franaise ;
Philippe Christelle, Directeur de l'Audit Interne du Groupe Cap Gemini, Prsident de
l'IFACI
Olivier Lemant, conseil en management et en audit interne, Cabinet Amorce, enseignant et
rdacteur de plusieurs ouvrages sur l'audit interne ;
Jacques Renard, conseil en management et audit interne, enseignant et rdacteur de
plusieurs ouvrages sur l'audit interne.
Et revu en 2009 par :
Jean-Baptiste Gamas, IRCA, Consultant, IFACI ;
Benot Harel, CIA, Directeur, IFACI Certification, et
Louis Vaurs, Dlgu Gnral, IFACI.
Cette version 2009 a t valide par un Comit compos de :
Responsables de services d'audit interne :
Pierre Bourgoin, Directeur de lAudit et Contrle des Risques, France Tlcom ;
Yves Caplain, Inspecteur Gnral, La Banque Postale ;
Marc Formery, Directeur de lAudit groupe, Total SA ;
Jacques Ortet, Responsable adjoint de la Mission Nationale dAudit, Direction Gnrale des
Finances Publiques.
intRoduction
L'objet de la certification des directions d'audit interne est :
de donner une assurance sur la qualit de leurs prestations et le respect des Normes
Professionnelles de l'Audit Interne ;
de les accompagner dans une dmarche d'amlioration continue (renforcer leur efficacit, accrotre la satisfaction des clients de l'audit interne et la reconnaissance de l'audit
interne par l'ensemble des parties prenantes et intresses).
La certification revient donc attester que le service d'audit interne, dans son primtre de
responsabilit, exerce son activit professionnelle conformment aux exigences du prsent
Rfrentiel qui se fonde sur les Normes Professionnelles de l'audit interne. Ces exigences
portent la fois sur les prestations du service d'audit interne et sur les moyens ncessaires pour
assurer ces prestations.
En aucune manire, cette certification ne garantit que l'organisation dans laquelle
s'exerce l'audit interne est dote d'un processus de contrle efficace et adapt, que ses
risques sont correctement couverts ou encore qu'elle a mis en place un processus de
gouvernement d'entreprise rgi selon les meilleures pratiques.
Il convient donc d'apprcier le respect des exigences de ce rfrentiel en tenant compte du
contexte et de la culture (de contrle, de risque,) dans lequel se positionne l'audit interne.
Celui-ci ne doit pas tre sanctionn ou tenu pour responsable de dysfonctionnements ou
faiblesses de l'organisation chappant son primtre d'intervention et de responsabilits.
La structure du rfrentiel des directions d'audit interne prsent ici comprend :
1- les principes gnraux respecter (exigences gnrales) ;
2- la dclinaison de ces principes en actions prcises (exigences dtailles).
Cette structure suit les exigences qualit gnrales relatives aux rfrentiels de service des
organismes grant lvaluation et la certification.
sommaiRe
1- DomainE Dapplication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
2- contExtE rglEmEntairE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
3- tErmEs Et Dfinitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
4- ExigEncEs gnralEs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
4.1- LES ExIGENCES DE MOYENS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
1- Indpendance
2- Charte daudit interne
3- Dontologie
4- Objectivit
5- Conscience professionnelle
6- Comptences individuelles
7- Formation professionnelle continue
8- Ressources du plan daudit
9- Comptences collectives
10- Rgles et procdures
5- ExigEncEs DtaillEs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
2009 - IFACI Certification
1- domaine dapplication
Ce rfrentiel a pour but de prciser les rgles que doit respecter un service d'audit interne pour
pouvoir garantir que sa prestation s'effectue conformment la dfinition que donne la profession (The IIA et l'IFACI) de l'activit d'audit interne :
" L'Audit Interne est une activit indpendante et objective qui donne une
organisation une assurance sur le degr de matrise de ses oprations, lui
apporte ses conseils pour les amliorer, et contribue crer de la valeur ajoute.
Il aide cette organisation atteindre ses objectifs en valuant, par une
approche systmatique et mthodique, ses processus de management des
risques, de contrle, et de gouvernement d'entreprise, et en faisant des propositions pour renforcer leur efficacit. "
Les clients de cette prestation sont :
la Direction Gnrale,
le Conseil,
le Comit daudit.
Les parties prenantes sont :
le management oprationnel et les audits.
Les parties intresses sont :
les Commissaires aux Comptes,
les autorits de tutelle et les autres corps de contrle.
processus support :
- tablir des rgles et processus ;
- grer des ressources.
processus produit :
- planifier le programme daudit ;
- raliser des missions ;
- suivre les actions de progrs.
processus clients :
- communiquer le programme daudit ;
- communiquer les rsultats de la mission ;
- rendre compte des rsultats du programme ;
- coordonner les activits dassurance et de conseil.
2-
contexte RglementaiRe
Outre le prsent rfrentiel, les prestations d'audit interne doivent se conformer aux exigences
rglementaires applicables leur organisation et/ou leur secteur d'activit.
Les procdures associes ces prestations d'audit doivent permettre d'assurer la gestion de ces
exigences rglementaires, notamment :
les modalits d'identification des rglementations applicables,
les modalits d'identification et de prise en compte des volutions rglementaires.
3-
teRmes et dfinitions
Pour les besoins du prsent document, les termes et dfinitions suivants s'appliquent.
activits d'assurance Il s'agit d'un examen objectif d'lments probants, effectu en vue de
fournir l'organisation une valuation indpendante des processus de gouvernement d'entreprise, de management des risques et de contrle. Par exemple, des audits financiers, oprationnels, de conformit, de scurit des systmes dinformation et de due diligence.
activit daudit interne Activit assure par un service, une division, une quipe de consultants ou tout autre praticien (cf. dfinition en section 1 - Domaine d'application).
apptence pour le risque Niveau de risque quune organisation est prte accepter.
charte La charte de l'audit interne est un document officiel qui prcise la mission, les
pouvoirs et les responsabilits de cette activit. La charte dfinit la position de l'audit interne
dans l'organisation ; autorise l'accs aux documents, aux personnes et aux biens, ncessaires
10
activits de conseil Conseils et services y affrents rendus au client donneur d'ordre dont la
nature et le champ sont convenus au pralable avec lui. Ces activits, comme dailleurs les activits dassurance, ont pour objectifs de crer de la valeur ajoute et d'amliorer les processus de
gouvernement dentreprise, de management des risques et de contrle dune organisation sans
que lauditeur interne nassume aucune responsabilit de management. Quelques exemples :
missions de conseil formelles planifies et faisant lobjet daccords crits ;
missions de conseil informelles prestations courantes, telles que la participation des
comits permanents, des projets de dure dtermine, des runions ponctuelles,
ainsi qu' des changes courants dinformations ;
missions de conseil exceptionnelles participation un projet de fusion et dacquisition ou un projet de changement de systme ;
missions de conseil en situation de crise participation une quipe constitue en vue
de la reprise ou de la poursuite des activits aprs un sinistre ou tout autre vnement
exceptionnel, ou dans une quipe investie dune mission temporaire dassistance afin
de rpondre une demande ponctuelle ou de respecter un dlai inhabituel.
la ralisation des missions ; dfinit le champ des activits d'audit interne. Lapprobation finale
de la charte daudit interne relve de la responsabilit de la Direction Gnrale.
client Organisme ou personne qui reoit un produit ou un service.
code de dontologie Le Code de dontologie de l'Institut comprend les principes applicables
la profession et la pratique de laudit interne, ainsi que les rgles de conduite dcrivant le
comportement attendu des auditeurs internes. Le Code de dontologie s'applique la fois aux
personnes et aux organismes qui fournissent des services d'audit interne. Il a pour but de
promouvoir une culture de lthique au sein de la profession daudit interne.
comit d'audit (/comit des comptes) Emanation du Conseil, compose d'une majorit
d'administrateurs indpendants. Selon le code de la gouvernance dentreprise des socits
cotes (AFEP/MEDEF dcembre 2008), un administrateur est indpendant lorsqu'il n'entretient
aucune relation de quelque nature que ce soit avec la socit, son groupe ou sa direction, qui
puisse compromettre l'exercice de sa libert de jugement. Lordonnance du 8 dcembre 2008
qui a transpos la 8me directive europenne prcise que le Comit daudit est notamment
charg dassurer le suivi :
du processus dlaboration de linformation financire ;
de lefficacit des systmes de contrle interne et de gestion des risques ;
du contrle lgal des comptes annuels et, le cas chant, des comptes consolids par les
Commissaires aux Comptes ;
de lindpendance des Commissaires aux Comptes.
Le Comit daudit entretient une relation troite et continue avec laudit interne. Dans les organisations o il nexiste pas de Comit daudit, cest avec le Conseil que laudit interne doit
entretenir cette relation.
conflit d'intrts Toute relation qui n'est pas ou ne semble pas tre dans l'intrt de l'organisation. Un conflit d'intrts peut nuire la capacit d'une personne assumer de faon objective
ses devoirs et responsabilits. Par exemple, on peut considrer qu'un auditeur interne qui se
voit confier une mission d'audit dans un service dans lequel il a t pressenti pour occuper un
poste de responsabilit la sortie du service d'audit interne, est en conflit d'intrts.
conformit Capacit donner une assurance raisonnable quant au respect et l'adhsion aux
politiques, plans, procdures, lois, rglements et contrats de l'organisation.
conseil Le Conseil est lorgane dlibrant dune organisation. Il peut sagir dun conseil
dadministration, dun conseil de surveillance, de linstance dlibrante dun organisme public
ou dune association ou de tout autre organe auquel le responsable de laudit interne est rattach sur le plan fonctionnel.
contrle Toute mesure prise par le management, le Conseil et d'autres instances afin de
renforcer la matrise des risques et d'accrotre la probabilit que les buts et objectifs fixs seront
atteints. Les managers planifient, organisent et dirigent la mise en uvre de mesures suffisantes
pour donner une assurance raisonnable que les buts et objectifs seront atteints. Le COSO
Report donne de l'assurance raisonnable la dfinition suivante " le concept selon lequel le
contrle interne, mme s'il est trs bien conu et appliqu avec la plus grande rigueur, ne peut
11
pas garantir la ralisation des objectifs que l'organisation s'est fixs, en raison des limites
inhrentes tout systme de contrle interne ".
contrle satisfaisant C'est le cas lorsque le management s'est organis de manire apporter
une assurance raisonnable que les risques auxquels est expose l'organisation sont grs efficacement et que les buts et objectifs de l'organisation seront atteints d'une manire efficace et
conomique.
crer de la valeur ajoute Les organisations existent pour crer de la valeur ou des avantages leurs propritaires, leurs clients, leur personnel et les autres parties prenantes. Cette
notion est la raison d'tre de leur existence. La valeur provient de la mise au point de produits
et de services et de l'utilisation de ressources pour promouvoir ces produits et services. En
collectant des donnes dans le but didentifier et d'valuer les risques, les auditeurs internes
acquirent une connaissance approfondie des oprations et des possibilits d'amlioration, qui
peut tre extrmement utile leur organisation. Ils peuvent alors fournir des informations
prcieuses, sous la forme d'une consultation, de conseils, de communications crites ou d'autres
produits, qui doivent toutes tre correctement communiques au management ou au personnel
comptent.
Environnement de contrle L'attitude et les actions du Conseil et du management au regard
de l'importance du contrle dans l'organisation. L'environnement de contrle constitue le cadre
et la structure ncessaires la ralisation des objectifs primordiaux du systme de contrle
interne. L'environnement de contrle englobe les lments suivants :
intgrit et valeurs thiques ;
culture d'entreprise et style de direction ;
structure organisationnelle ;
attribution des pouvoirs et responsabilits ;
politiques et pratiques relatives aux ressources humaines ;
comptence du personnel.
fraude Tout acte volontaire ou omission volontaire, ayant pour objet de tromper un ou des
tiers. Il en rsulte une perte pour les victimes et/ou un gain pour le fraudeur.
La fraude, par son caractre volontaire, se distingue de lerreur ou de la simple ngligence.
La tromperie est caractrise par la dissimulation et/ou labus de position et/ou la violation de
la confiance.
Le gain recherch par le fraudeur peut tre matriel ou moral et concerner le fraudeur lui-mme
ou un proche.
12
management des risques Processus visant identifier, grer et piloter les vnements ventuels et les situations qui auraient un impact ngatif sur la ralisation des objectifs de lorganisation.
mission Une mission, tche ou activit de rvision particulires telles qu'un audit interne, une
autovaluation de contrle, l'investigation d'une fraude ou une mission de conseil. Une mission
peut englober de multiples tches ou activits menes pour atteindre un ensemble dtermin
d'objectifs qui s'y rapportent.
normes professionnelles d'audit interne Ensemble de rgles :
dfinissant les principes de base que l'audit interne doit suivre ;
fournissant un cadre de rfrence pour la ralisation et la promotion d'un large ventail
d'activits d'audit interne apportant une valeur ajoute ;
tablissant les critres d'apprciation du fonctionnement de l'audit interne ;
favorisant l'amlioration des processus organisationnels et des oprations.
objectifs de la mission Enoncs gnraux labors par les auditeurs internes et dfinissant
les rsultats attendus par les parties prenantes l'issue de la mission.
objectifs d'audit Enoncs spcifiques labors par les auditeurs internes et ciblant les
thmes et lments valuer lors de leurs travaux pour atteindre les objectifs de la mission.
objectivit Attitude intellectuelle impartiale qui requiert une indpendance d'esprit et de
jugement et implique que les auditeurs internes ne subordonnent pas leur propre jugement
celui d'autres personnes. Leurs apprciations doivent tre fondes sur les faits ou preuves indiscutables et s'appuyer sur des travaux incontestables exempts de tout prjug.
Parmi les atteintes l'objectivit individuelle et l'indpendance dans l'organisation peuvent
figurer les conflits d'intrts personnels, les limitations du champ d'un audit, les restrictions
d'accs aux dossiers, aux biens et au personnel, les limitations de ressources ainsi que des activits de conseil menes pralablement par lauditeur dans le domaine audit.
parties intresses Personne, groupe de personnes ou organe qui ont un intrt s'appuyer
sur les travaux et conclusions de l'audit interne pour fonder leurs propres contrles et conclusions (par exemple : commissaires aux comptes, autorits de tutelle et autres corps de contrle).
13
processus de contrle Les rgles, procdures et activits faisant partie d'un cadre de contrle
interne, conues pour assurer que les risques sont contenus dans les limites de tolrance fixes
par le processus de management des risques.
programme de travail de la mission Un document numrant les tapes, les travaux, procdures et les mthodes suivre en vue de la ralisation des objectifs d'audit.
responsable de l'audit interne Le responsable de laudit interne occupe un poste hirarchique dun niveau tel quil assure son indpendance au sein de lorganisation. Le Directeur
dAudit Interne peut galement porter le titre dauditeur gnral, de chef de laudit interne ou
dinspecteur gnral. Lorsque les activits daudit interne sont confies des prestataires
externes, le responsable de laudit interne est la personne charge de surveiller lexcution du
contrat de services et lassurance de la qualit daudit interne, et qui rend compte la Direction
Gnrale et au Comit daudit (ou du Conseil) des activits daudit interne et du suivi des rsultats des missions.
risque Possibilit que se produise un vnement susceptible d'avoir un impact sur la ralisation des objectifs. Le risque se mesure en termes de consquences et de probabilit.
exigences gnRales
Comptences
individuelles
Communication
continue
Communication
pralable
Ressources
Comptences
collectives
14
4-
20- Les auditeurs internes doivent identifier, analyser, valuer et documenter les informations ncessaires pour atteindre les objectifs de la mission.
21- Les auditeurs internes dbattent des conclusions et recommandations de la mission
avec les responsables appropris.
22- Les auditeurs internes doivent communiquer les rsultats de la mission, en respectant
des conditions de fond et de forme.
23- Le responsable de l'audit interne doit diffuser les rsultats aux destinataires appropris.
24- Le responsable de l'audit interne doit maintenir un processus de suivi des actions
correctives.
25- Le responsable de l'audit interne partage les informations et coordonne les activits
avec les autres prestataires internes et externes de services dassurance et de conseil.
26- Le responsable de l'audit interne doit rendre compte priodiquement la Direction
Gnrale et au Comit daudit (ou au Conseil) des rsultats obtenus.
4.3-
27- Le service daudit interne et les missions daudit doivent faire lobjet dune supervision approprie.
28- Le responsable de l'audit interne doit contrler l'accs aux dossiers de la mission.
29- Le responsable de l'audit interne doit laborer et tenir jour un programme d'assurance et d'amlioration qualit portant sur tous les aspects de l'audit interne et permettant un contrle continu de son efficacit.
30- Lorsquune mission donne na pas t conduite conformment aux Normes, la
communication des rsultats doit lindiquer.
16
5-
exigences dtailles
Exigences dtailles
1- inDEpEnDancE
LE SERVICE DAUDIT
(N 1100,
1110, 1111, 2020).
INDPENDANT
Confirmation de lindpendance
Le responsable de laudit interne doit confirmer au
Comit daudit (ou au Conseil), au moins annuellement,
lindpendance de laudit interne au sein de lorganisation.
Laudit interne ne doit subir aucune ingrence dans la
dfinition de son champ dintervention, dans la ralisation de ses travaux et la communication des rsultats.
Le responsable de l'audit interne doit signaler, le cas
chant, la Direction Gnrale et au Comit daudit (ou
au Conseil) l'impact de toute limitation de ses ressources.
Exigence gnrale
Exigences dtailles
(N 1000, 1010).
DOIVENT RESPECTER LE
CODE DE DONTOLOGIE
(CODE).
3- DEontologiE
Exigence gnrale
Exigences dtailles
3- DEontologiE (suite)
Le Code fait lobjet dun engagement formel de le
respecter.
Le Code fait lobjet dune valuation rgulire de son
application au sein du service daudit interne.
4- oBJEctiVitE
DOIVENT EFFECTUER
(N 1100, 1120,1130).
19
Exigence gnrale
Exigences dtailles
5- consciEncE profEssionnEllE
Pour remplir leurs fonctions avec conscience professionnelle, les auditeurs internes disposent doutils, notamment informatiques et les utilisent de manire efficace.
20
Exigence gnrale
Exigences dtailles
6- compEtEncEs inDiViDUEllEs
Comptences gnrales
NCESSAIRES
L'ExERCICE DE LEURS
RESPONSABILITS
CONNAISSANCES, LE
SAVOIR-FAIRE ET LES
AUTRES COMPTENCES
INDIVIDUELLES
(N 1200, 1210).
Fraude
Les auditeurs internes possdent des connaissances suffisantes pour valuer le risque de fraude et la faon dont ce
risque est gr par lorganisation.
21
Exigence gnrale
Exigences dtailles
DOIVENT AMLIORER
LEURS CONNAISSANCES,
SAVOIR-FAIRE ET AUTRES
COMPTENCES PAR UNE
FORMATION
PROFESSIONNELLE
CONTINUE
(N 1230).
LE RESPONSABLE DE
LAUDIT INTERNE DOIT
INTERNE SOIENT
RESSOURCES AFFECTES
ADQUATES, SUFFISANTES
ET MISES EN UVRE DE
MANIRE EFFICACE POUR
RALISER LE PLAN
DAUDIT APPROUV
(N 2030).
Le responsable daudit interne tablit des prvisions d'effectifs et un budget incluant le nombre d'auditeurs, les
connaissances, le savoir-faire et les autres comptences
ncessaires pour couvrir le champ dintervention.
Ces prvisions et ce budget sont dtermins en fonction
des programmes de travail, des activits administratives,
de la formation gnrale et professionnelle et des efforts
de recherche et de dveloppement engags.
22
Exigence gnrale
Exigences dtailles
LE SERVICE DAUDIT
OU ACQURIR
COLLECTIVEMENT LES
CONNAISSANCES, LE
SAVOIR-FAIRE ET LES
AUTRES COMPTENCES
NCESSAIRES
L'ExERCICE DE SES
Le responsable de l'audit interne doit obtenir l'avis et l'assistance de personnes qualifies, internes ou externes
lorganisation, si les auditeurs internes ne possdent pas
les connaissances, le savoir-faire et les autres comptences ncessaires pour s'acquitter de tout ou partie de
leur mission.
En cas de recours un prestataire de service extrieur
lorganisation, le responsable de laudit interne sassure
que le prestataire de service extrieur possde les
connaissances, le savoir-faire et les comptences ncessaires pour accomplir sa mission.
Le responsable de laudit interne examine galement les
liens existant entre le prestataire de service extrieur,
lorganisation et son service daudit interne, et sassure
que lindpendance et lobjectivit du prestataire de
service seront garanties tout au long de la mission.
Le responsable de laudit interne prcise avec le prestataire de service ltendue de la mission et les points particuliers qui devront tre couverts dans les rapports remis
au titre de la mission.
RESPONSABILITS
(N 1210).
23
Exigence gnrale
Exigences dtailles
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
Archivage
Le responsable de l'audit interne arrte des rgles en
matire de conservation des dossiers de mission, quel que
soit le support darchivage. Ces rgles sont cohrentes
avec les orientations dfinies par l'organisation et avec
toute exigence rglementaire ou autre.
(N 2040).
24
Exigences dtailles
VALUER LE PROCESSUS DE
Laudit interne doit dterminer si le processus de gouvernement dentreprise rpond aux objectifs suivants :
- promouvoir des rgles dthique et un environnement
de contrle appropris au sein de lorganisation ;
- dfinir des objectifs, en suivre la ralisation et en
rendre compte ;
- communiquer au sein de lorganisation les informations relatives aux risques et aux contrles ;
- fournir une information adquate au Comit daudit
(ou au Conseil), aux auditeurs internes et externes et au
management, et permettre dassurer une coordination
efficace de leurs activits.
Laudit interne doit valuer si la gouvernance des
systmes dinformation de lorganisation soutient et
supporte la stratgie et les objectifs de lorganisation.
GOUVERNEMENT
DENTREPRISE ET
FORMULER LES
RECOMMANDATIONS
APPROPRIES EN VUE DE
SON AMLIORATION, SUR
LA BASE DUNE APPROCHE
SYSTMATIQUE ET
MTHODIQUE
(N 2100, 2110).
CONTRIBUER
LAMLIORATION DU
PROCESSUS DE
MANAGEMENT DES
RISQUES ET DU DISPOSITIF
DE CONTRLE INTERNE
25
Exigence gnrale
Exigences dtailles
(N 2010).
26
LE RESPONSABLE DE
LAUDIT INTERNE DOIT
Exigence gnrale
Exigences dtailles
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
COMMUNIQUER LA
(N 2020).
changement important du plan annuel susceptible dintervenir en cours dexercice la Direction Gnrale et au
Comit daudit (ou au Conseil).
27
Exigence gnrale
Exigences dtailles
Primtre de la mission
DOIVENT DTERMINER LE
RESSOURCES APPROPRIES
ET SUFFISANTES POUR
Adquation de lquipe
CHAMP ET LES
DE LA MISSION
(N 2220,
2230).
DOIVENT INFORMER LE
(N 2200).
Planification
Les auditeurs internes informent le management sur les
dates retenues et la dure prvue de la mission.
Modalits de validation et diffusion des rsultats
Les auditeurs internes informent le management sur les
modalits de validation, de diffusion et de suivi des rsultats de laudit.
AUDITEURS INTERNES
DOIVENT CONCEVOIR ET
DOCUMENTER UN PLAN DE
MISSION SUR LA BASE
DUN ExAMEN
PRLIMINAIRE
28
Exigence gnrale
Exigences dtailles
Exigence gnrale
Exigences dtailles
AFIN DE POUVOIR
APPRCIER SI LES
OBJECTIFS DES
OPRATIONS ET PROCESSUS
ONT T ATTEINTS
(N 2130, 2210).
DOIVENT LABORER ET
Les objectifs daudit, assertions que lauditeur doit vrifier, sont formaliss.
Un programme de travail document fait rfrence aux
procdures appliquer pour trouver, analyser, valuer et
documenter les informations lors de la mission.
Les procdures daudit sont quantifies afin de prciser
les ressources ncessaires et dorienter les ressources
disponibles sur les objectifs daudit prioritaires.
DOCUMENTER UN
PROGRAMME DE TRAVAIL
PERMETTANT D'ATTEINDRE
LES OBJECTIFS DE LA
MISSION
(N 2240).
30
Exigence gnrale
Exigences dtailles
Les papiers de travail contiennent les rsultats des procdures daudit et les conclusions et recommandations qui
en rsultent.
31
Exigence gnrale
Exigences dtailles
Communication rgulire
CONCLUSIONS ET
RESPONSABLES
APPROPRIS
(N 2440).
DOIVENT COMMUNIQUER
MISSION, EN RESPECTANT
DES CONDITIONS DE FOND
ET DE FORME
2410, 2420).
(N 2400,
32
LES RSULTATS DE LA
Exigence gnrale
Exigences dtailles
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
DIFFUSER LES RSULTATS
AUx DESTINATAIRES
APPROPRIS
(N 2440).
Matrise de la diffusion
Le responsable de l'audit interne communique les rsultats dfinitifs dune mission dassurance aux personnes
mme dassurer que ces rsultats recevront l'attention
ncessaire.
Le responsable de l'audit interne ou son dlgu revoient
et approuvent le rapport dfinitif avant quil ne soit mis,
et dcident qui et de quelle manire il sera diffus.
Le responsable de l'audit interne communique les rsultats dfinitifs des missions de conseil son client
donneur dordre.
Au cours des missions de conseil, si des problmes significatifs relatifs aux processus de gouvernement dentreprise, de management des risques et de contrle interne
sont identifis, ils sont communiqus la Direction
Gnrale et au Comit daudit (ou au Conseil).
33
Exigence gnrale
Exigences dtailles
MAINTENIR UN PROCESSUS
DE SUIVI DES ACTIONS
CORRECTIVES
(N 2500).
Processus de suivi
Le responsable de l'audit interne doit mettre en place et
tenir jour un processus permettant de surveiller la suite
donne aux rsultats communiqus au management.
Laudit interne surveille la suite donne aux rsultats des
missions de conseil conformment laccord pass avec
le client donneur dordre.
Validation des rsultats observs
Ce processus permet de surveiller et de garantir que des
mesures ont t effectivement mises en uvre par le
management et que ces mesures ont bien corrig la cause
des dysfonctionnements.
Les auditeurs internes apprcient si les actions entreprises par le management, en rponse aux observations et
recommandations, sont appropries, relles et entreprises
temps.
Recommandations non mises en uvre
Ce processus permet dassurer que la Direction Gnrale
a t informe et a accept le risque de ne pas engager
dactions correctives sur les observations figurant dans
les rapports.
Ce processus inclut une formalisation des raisons de non
mise en uvre des actions de progrs.
34
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
Exigence gnrale
Exigences dtailles
LE RESPONSABLE DE
L'AUDIT INTERNE PARTAGE
Coordination interne
SERVICES DASSURANCE ET
DE CONSEIL (N
2050).
Coordination externe
Le responsable de l'audit interne assure une coordination
entre laudit interne et les Commissaires aux Comptes.
Des changes ont lieu rgulirement avec les
Commissaires aux Comptes sur des sujets dintrt
commun.
Le responsable de laudit interne communique la
Direction Gnrale et au Comit daudit (ou au Conseil)
les lments pertinents concernant la coordination entre
les auditeurs internes et les Commissaires aux Comptes.
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
RENDRE COMPTE
PRIODIQUEMENT LA
DIRECTION GNRALE ET
AU COMIT DAUDIT (OU
AU CONSEIL) DES
RSULTATS OBTENUS
(N 2060, 2600).
35
Exigences dtailles
27- sUpErVision
LE SERVICE DAUDIT
SUPERVISION APPROPRIE
(N 1311, 2340).
DOSSIERS DE LA MISSION
(N 2330)
36
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
CONTRLER L'ACCS AUx
Exigence gnrale
Exigences dtailles
LE RESPONSABLE DE
L'AUDIT INTERNE DOIT
Programme qualit
valuations internes
Les valuations internes doivent comporter une surveillance continue de la performance de l'audit interne, et des
revues priodiques, effectues par auto-valuation ou par
d'autres personnes de l'organisation possdant une
connaissance suffisante des pratiques d'audit interne et
des Normes.
Les valuateurs internes disposent au moins de la
comprhension de lensemble des lments du Cadre de
Rfrence International des Pratiques Professionnelles
(CRIPP).
2009 - IFACI Certification
valuations externes
Des valuations externes doivent tre ralises au moins
tous les cinq ans par un valuateur ou une quipe qualifis, indpendants et extrieurs l'organisation.
37
Exigence gnrale
Exigences dtailles
CONDUITE
CONFORMMENT AUx
NORMES, LA
COMMUNICATION DES
RSULTATS DOIT
LINDIQUER (N 1321,
1322, 2430, 2431).
38
LORSQUUNE MISSION
DONNE NA PAS T
annexe 1
pRocessus daudit de ceRtification
x
e
n
gnraLits
39
La revue documentaire et l'audit sur site sont raliss par rapport au rfrentiel par un ou
plusieurs auditeurs qualifis par IFACI Certification.
Si le responsable d'audit juge que le systme documentaire mis en place par la DAI afin
de rpondre aux exigences du RPAI n'est pas satisfaisant, il peut demander l'ajournement
de l'audit en attendant la soumission d'un systme documentaire conforme.
Des check-lists prtablies reprenant les exigences du plan de contrle permettent d'valuer la conformit du systme documentaire mis en place et de son application lors des
interventions.
L'audit sur site, prvu une date convenue au pralable avec la DAI, est compos :
d'un audit au sige de la DAI qui consiste en une valuation des documents et des
enregistrements concerns par le RPAI ainsi que par l'interview des auditeurs
internes, de leurs clients et des parties prenantes ;
d'un audit dans les diffrents sites de la DAI, si applicable, ralis de la mme
faon que l'audit au sige de la DAI.
Laudit initiaL
Laudit de suivi
Suite la dlivrance du certificat, des visites de suivi annuelles sont prvues par IFACI
Certification.
La validit du certificat est de trois ans. l'issue de ces trois annes, un nouvel audit
complet doit tre ralis (audit de renouvellement).
Les audits de suivi sont raliss de la mme faon qu'un audit initial. Toutefois, la dure
de l'audit de suivi est infrieure la dure de l'audit initial. Les lments du rfrentiel
auditer lors de la prochaine visite sont slectionns par l'auditeur lors de l'audit prcdent.
L'ensemble des lments du rfrentiel doit tre audit sur les deux annes suivant l'audit
initial.
40
annexe 2
infoRmation du client
Le certificat doit tre affich au sein de la Direction dAudit Interne (DAI) qui en adresse
une copie ses clients et parties prenantes, leur demande.
41
x
e
n
Le certificat, tabli par IFACI Certification, doit comporter au minimum les informations
suivantes :
le label IFACI Certification ;
la porte de la certification clairement tablie en indiquant le secteur d'activit ;
le numro d'enregistrement ;
le nom de la socit et son adresse, en indiquant prcisment soit sur le certificat
soit en annexe la liste des services certifis lorsque la Direction dAudit Interne
possde plusieurs sites ;
la date de certification et la date de fin de validit ;
l'identification prcise du rfrentiel (Rfrentiel professionnel de l'audit interne)
et la date de la version en vigueur ;
la liste des caractristiques certifies (exigences).
gnraLits
pubLicit
La DAI certifie peut utiliser le label IFACI Certification sur tout support de communication destin ses clients et parties prenantes (papier en-tte, plaquettes de la DAI et/ou
organisation, site Internet, etc.) pendant la dure de validit de la certification.
Les coordonnes de la DAI certifie ainsi que la liste des services d'audit dcentraliss
dont l'activit est certifie, les coordonnes d'IFACI Certification, l'identification prcise
du rfrentiel et de la porte de la certification et la mention rfrentiel disponible sur
simple demande , doivent figurer sur les supports de communication intgrant le label
IFACI Certification.
42
Ralisation :
Ebzone Communication (www.ebzone.fr)
Impression : Compdit Beauregard S.A. - 61600 La Fert-Mac
IFACI Certification
13, rue de Laborde - 75008 Paris
Tl. : (33) 1 40 08 48 10 - Fax : (33) 1 42 93 12 47
Mel : certification@ifaci.com - Internet : www.ifaci.com