Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
outil d'aide au progrès dans
l ’e n t r e p r i s e
Présenté par :
Mr.BENHALIMA Samir, MBA, PGS en Management & DPAI.
Formateur & Consultant en Audit, Contrôle interne et Risk Management
1
Prémière Partie :
les piliers de la Gouvernance
d’Entreprise
2
LA GOUVERNANCE
D ’ENTREPRISE
3
• Définition standard de la gouvernance : Le gouvernement
d ’entreprise désigne l’ensemble des pratiques, des structures et des
procédures qui spécifient :
– le partage du pouvoir,
– la répartition des responsabilités
– les modes de contrôle
entre les différentes parties prenantes d’une organisation.
5
Le processus de gouvernance
6
LE CONTRÔLE INTERNE
7
Définition du contrôle interne
Définition 1: de l ’OECF (1977) :Ordre des Experts Comptables Français)
« Le CI est l ’ensemble des sécurités contribuant à la maîtrise de
l ’entreprise. Il a pour but d ’un côté d ’assurer la protection, la
sauvegarde du patrimoine et la qualité de l ’information, de
l ’autre l ’application des instructions de la direction et de
favoriser l ’amélioration des performances. Il se manifeste par
l ’organisation, les méthodes et les procédures de chacune des
activités de l ’entreprise pour maintenir la pérennité de celle-ci. »
8
Définition 3 : Définition du COSO : (Committee of Sponsoring Organisations
of the Treadway Commission (Sept. 92)
9
Nécessité d ’un référentiel.
10
Le référentiel « C.O.S.O I »
1. Un environnement de contrôle favorable;
2. Une évaluation des risques;
3. Des activités de contrôle;
4. L’information et communication;
5. Le pilotage.
11
Les 05 composants du Contrôle Interne (COSO I)
12
1.Environnement de contrôle
13
2.Evaluation du risque
L’évaluation du risque implique un processus dynamique et
itératif afin d’identifier et d’évaluer les risques dans
l’accomplissement des objectifs. Les risques provenant de
l’activité sont considérés de manière relative dans la définition
des tolérances au risque. Ainsi, l’évaluation du risque constitue
la base pour la détermination du mode de gestion du risque.
Le management spécifie des objectifs relatifs aux opérations, au
reporting et la conformité avec suffisamment de clarté pour être
capable d’identifier et d’analyser les risques liés à ces objectifs.
L'évaluation des risques exige du management de prendre en
compte l’impact de possibles changements dans
l’environnement externe et à l’intérieur de son propre business
model qui pourraient rendre le contrôle interne inefficace.
14
Les risques spécifiques à chaque fonction :
15
Cartographie globale des risques
Mineur
Quasiment certain 3
Modéré
4 Elevé
Probable 8
Probabilité
Critique
9 6 5
Possible 1
7
R8 Virus
16
3.Activités de contrôle
17
Types d’activités de contrôles :
• Approbation, autorisation, et vérification (par exemple :
délégation des pouvoirs);
18
4.Information et communication
L’information est nécessaire pour que l’entité puisse mener ses
responsabilités de contrôle interne afin de supporter la
réalisation de ses objectifs. Le management obtient ou génère et
utilise la qualité pertinente de l’information provenant de sources
internes et externes afin de supporter le fonctionnement d’autres
composantes du contrôle interne. La communication est un
processus continu, itératif de fourniture, transmission et
d’obtention de l’information nécessaire. La communication
interne est le moyen par lequel l’information est disséminées à
travers l’organisation. Elle permet au personnel de recevoir un
message clair du management sur le fait que les responsabilités
de contrôles doivent être considérées sérieusement. La
communication externe est de deux ordres: elles permet la
diffusion en interne d’informations extérieures pertinentes et elle
fournit une information aux parties externes en réponses aux
exigences.
19
4.Information et communication
Information :
• Inclut l’identification, l’obtention, et la diffusion d’information
pertinente (interne ou externe) selon le bon moyen de
communication, au bon moment, aux bonnes personnes, afin
que ces dernières puissent réagir et assurer leurs
responsabilités.
20
Communication :
• Une bonne compréhension des rôles et responsabilité de
chacun;
• Les salariés comprennent comment leur travail est lié à celui
des autres;
• Peut être sous forme de :
§ Manuels des procédures
§ Manuels de comptabilité et de reporting financier
§ Électronique, oralement (réunion, compte-rendu) et par
des actions des Dirigeants
Faciliter la communication top-down et bottom-up
Communiquer avec les tiers.
« La transparence doit être la règle : pas de rétention
d’information, pas de circuits de communication
excessivement complexes, pas d’information superflus ».
21
5. Le pilotage
Les évaluations continues, séparées ou la combinaison de deux
sont utilisées afin de s’assurer que chacune des 5 composantes
du contrôle interne est présente et fonctionne.
Les évaluations continues réalisées dans les business
processus à différents niveaux de l’entité doivent fournir une
information adéquate. Les évaluations conduites
périodiquement varieront en scopes, fréquence, dépendant de
l’évaluation des risques, de l’efficacité des évaluations
continues et d’autres considérations à prendre par le
management.
Les résultats sont évalués par rapport aux critères établis par
les organismes de régulation, le management, et le conseil
d’administration, si approprié.
22
5. Le pilotage
Les responsables de l’entreprise font parfois du contrôle interne
sans le savoir.
Chaque responsable Ou qu’il soit, s’organise pour diriger son
activité : il va définir les tâches de chacun, mettre au point des
méthodes de travail, se doter d’un système d’information,
superviser les activités de son personnel.
27
La réponse réglementaire
à travers SOX
28
Les grandes lignes de SOX
“Americans will always do the right thing…..
after they have exhausted all other options”
29
Le contexte réglementaire
La loi Sarbanes-Oxley (SOX).
…. Enron se déclare en faillite, WorldCom découvre une
fraude….plusieurs scandales financiers….
30
Le contexte réglementaire .
La loi Sarbanex-Oxley et le contrôle interne.
32
LE MANAGEMENT DES
RISQUES
33
Le processus de management
des risques selon COSO 2
34
Définition : un processus
35
Le référentiel « C.O.S.O II» dédié au Management
des Risques
36
37
De l’environnement de contrôle à l’environnement interne
38
39
40
41
42
43
L’Audit Interne
44
Définition 1: définition de l’IIA (*)
45
L’utilité de l’audit dans une économie de marché
47
Qualité de l’audit et gouvernement d’entreprise.
48
شكرا
49