Vous êtes sur la page 1sur 29

Cursus Métier Auditeurs Seniors

Audit Général Groupe

Vers un dispositif de suivi des recommandations plus


efficace (Audit Interne et Organes de tutelle)

Décembre 2021

Audit Général Groupe A usage strictement interne


Sommaire 2

1. 2. 4.
3.
Suivi Des Gestion de la relation Nouveau dispositif de
Difficultés rencontrées
Recommandations AGG Audit- Organes de tutelle suivi

Audit Général Groupe A usage strictement interne


Préambule 3

Audit Général Groupe A usage strictement interne


Préambule 4

Audit Général Groupe A usage strictement interne


Préambule 5

Audit Général Groupe A usage strictement interne


6

1. Suivi Des Recommandations AGG

Audit Général Groupe A usage strictement interne


1. Suivi des Recommandations AGG 7

1 Cadre général

La norme 2500 – Surveillance des actions de progrès stipule que le responsable de l'audit
interne doit mettre en place et tenir à jour un système permettant de surveiller la suite donnée
aux résultats communiqués au management.

2500. A1 – Le responsable de l'audit interne doit mettre en place un processus de suivi


permettant de surveiller et de garantir que des mesures ont été effectivement mises en œuvre
par le management ou que la Direction Générale a accepté de prendre le risque de ne rien faire.

Le suivi des recommandations vise l’évaluation des progrès réalisés par


les audités, dans la mise en œuvre des recommandations formulées par
un audit précédent.

Audit Général Groupe A usage strictement interne


1. Suivi Des Recommandations AGG 8

2 Plan d’action

• A la fin de chaque mission, un relevé des • La diffusion du relevé des


recommandations ou Plan d’Action est établi, recommandations se fait simultanément
reprenant l’ensemble des recommandations à l’envoi du rapport. Un délai de
émises, numérotées par thème, avec réponse, se situant entre 4 et 8
définition des niveaux de criticité. semaines, est accordé aux audités. Un
rappel est adressé à l’entité auditée une
Il sert de support d’échange pour permettre semaine avant la date fixée pour
à l’entité d’y alimenter son plan d’action : prévenir tout éventuel retard de
− Actions initiées ou prévues avec définition réponse.. En cas de défaut de réponse,
des responsables de mise en œuvre. une procédure d’escalade est prévue.
− Echéances de mise en œuvre réalistes et
réalisables.
− Livrables probants attestant de la
réalisation des actions clôturées.
• Toutes les recommandations listées
dans le plan d’action sont
préalablement ratifiées par l’entité
auditée. L’efficacité du processus de
suivi des recommandations dépend
dans une large mesure de la qualité
du processus de validation en
amont.

Audit Général Groupe A usage strictement interne


1. Suivi Des Recommandations AGG 9

2 Exploitation des réponses

• A la réception des réponses des audités sur e-@udit,


sont vérifiés l’exhaustivité, la qualité et la pertinence
des actions proposées. A ce stade, des demandes de
compléments peuvent être, adressées aux audités.

• Les échéances de mise en œuvre proposées ne


doivent pas dépasser 12 mois, sauf lorsqu’il s’agit de • Qualification des recommandations en
projets structurants ou si la demande de prorogation fonction des éléments avancés par l’audité.
est justifiée. 3 Statuts

Recommandation Réalisée

Recommandation En cours

Recommandation Abandonnée

Audit Général Groupe A usage strictement interne


1. Suivi Des Recommandations AGG 10

3 Suivis réguliers

• Au-delà de la réception du plan d’action initial, des • A l’issue des travaux de suivi, des réunions de travail sont tenues avec
relances trimestrielles sont prévues et porteront sur les les responsables d’entité et leur hiérarchie à l’effet :
actions non encore clôturées, et ce jusqu’à clôture
définitive de l’intégralité du plan d’action. - De partager le statut des actions,
- de s’enquérir de l’avancement des recommandations en retard de mise
• En cas de défaut de réponse: procédure d’escalade. en œuvre,
- d’arbitrer les moyens à déployer pour leur mise en œuvre.

Après un délai de 24 mois à compter de la date de diffusion du rapport, les recommandations continueront d’être suivies par l’audit
interne, à travers :

 des missions de vérifications épisodiques visant la confirmation de la mise en place effective des actions (sur site ou à distance).

 des révisions systématiques des actions non clôturées, lors de chaque nouvelle planification.

 des réunions de mise au point portant sur les sujets en retard de mise en œuvre et/ou non pris en charge.

 Des campagnes de relance dédiées (Action d’assainissement).

Suivi Des actions de progrès  Des Reportings sont établis sur les niveaux de prise en charge des
recommandations :
1. à fréquence trimestrielle : adressés aux responsables des entités auditées et aux responsables de pôle
pour mesurer leurs KPIs et le taux de réalisation des recommandations de chaque mission sur leur
périmètre ;
2. pour les besoins des Comités d’Audit Groupe et Comex.
Audit Général Groupe A usage strictement interne
1. Suivi Des Recommandations AGG 11

Audit Général Groupe A usage strictement interne


1. Suivi Des Recommandations AGG 12

Audit Général Groupe A usage strictement interne


1. Suivi Des Recommandations AGG 13

Audit Général Groupe A usage strictement interne


14

2. Gestion de la relation Audit-


Organes de tutelle

Audit Général Groupe A usage strictement interne


2. Gestion de la relation Audit- Régulateurs 15

Réalisation de la mission de Mise en œuvre du plan d’action


1 Lancement de la mission 2 3
contrôle et points périodiques remontés
• Réception du courrier de notification • Lancement de la mission sur site: • Diffusion de la lettre du gouverneur aux
de la mission entretiens, investigation et tests, suivi membres du Comité DG / Information
de la préparation des documents du CAC/ CA / Préparation d’une lettre
de réponse (délai de réponse 15 jours
• Suivi du déroulement de la mission
max)
• Partage de l’information avec les DG
concernés avec la coordination de
l’Audit Général • Coordination par l’AG de la tenue des
• Réunion de restitution avec partage réunions de répartition des actions /
des principaux constats et entité et suivi de leur mise en œuvre
recommandations avec les (15 jours max après réception du plan
• Réunion de lancement avec les responsables concernés (projet de d’action définitif)
responsables des BU concernées en rapport)
présence de l’AG
• Prise de contact et préparation des • Communication trimestrielle au
documents • Déclenchement des actions régulateur de l’état d’avancement du
correctives au fur et à mesure dans suivi des recommandations
l’attente de la réception des livrables
définitifs
• Points réguliers remontés auprès des
instances : Comité DG (3 fois / an); CAG
(3 à 4 fois / an), CA (1 fois / an).
• Réception de la lettre du gouverneur
et du rapport définitif ainsi que le plan
d’action • Audience avec le régulateur sur le suivi
des recommandations

Audit Général Groupe A usage strictement interne


2. Gestion de la relation Audit- Régulateurs 16

Réalisation de la mission de
1 2 Mise en œuvre du plan d’action 3 Points périodiques remontés
contrôle

• Appui de l’Audit Général en cas de • Préparation d’une réponse à la • Reporting trimestriel de l’état
blocage réception de la lettre du gouverneur d’avancement :
et du rapport • Exhaustif
 Communication des documents requis • Précis
 Disponibilité des interlocuteurs • Coordination par l’Audit Général de la • Pertinent
 Diligence dans le traitement des tenue des réunions de répartition des • Mesuré dans le temps
demandes
actions / entité et suivi de leur mise
 Accès au Système d’Information → statut de la recommandation;
en œuvre
→ Deadline;
• Priorisation des plans d’action dans → Commentaires;
les projets de banque → Taux d’avancement de la
recommandation.
• Identification et communication des
ENTRY_IN_PROGRESS -->
planning de mise en œuvre
<20%
CONSOLIDATED -->
• Communication des états 20% à 40%
d’avancement ANALYSIS_IN_PROGRESS -->
40% à 60%
CORRECTIONS_TO_VALIDATE -->
60% à 80%

Audit Général Groupe A usage strictement interne


2. Gestion de la relation Audit- Régulateurs 17

Synthèse de l’état
1 Synthèse globale 2 3 Echanges avec les Audités
d’avancement des actions

• Répartition des recommandations par • Principales actions clôturées. • Actualisation trimestrielle demandée
thème. aux entités auditées.
• Répartition des recommandations par • Ventilation des principales actions en
année . cours par : • Nécessité de renseigner le taux
− Thématique; d’avancement.
− Acteur;
• Tenue de réunions et de points
− Echéance de mise en œuvre; d’étape avec les audités.
− Avancement;
− Statut d’avancement.

Audit Général Groupe A usage strictement interne


2. Gestion de la relation Audit- Régulateurs 18

4 Système de reporting - illustrations

Statuts d’avancement:
Ventilation des
Recommandations en cours
Total En Conforme
--> < -->aux
20 à prévisions
--> 40 à --> 60 à
Intitulé Réalisé
émis cours 20% 40% 60% 80%
Avancement correct (à
Thématique 1 (13)
13
100%
- accélérer)
- - - -

(55) (17)
Thématique 2 72 (4) 24% (3) 18% (4) 24% (6) 35%
76% 24%
Thématique 3 13 (4) 31% (9) 69% - (6) 67% (2) 22% -
(19) (15)
Thématique 4 34 (4) 27% (5) 33% (2) 13% (4) 27%
56% 44%
(92) (40) (10)
Total (20xx) 132
70% 30%
(8) 20% (14) 35% (8) 20%
25%
Audit Général Groupe A usage strictement interne
Sommaire 19

3.
Difficultés rencontrées

Audit Général Groupe A usage strictement interne


3. Difficultés rencontrées 20

1 Elaboration des Plans d’action 2 Gestion des relances

« Confronté à la roche, le ruisseau l’emporte toujours,


non par la force mais par la persévérance ».
• Formulation des recommandations: parfois ambiguë Confucius
d’autant plus que les constats ne sont pas
systématiquement rattachés aux recommandations sur • Traitement et suivi manuel des relances :
l’outil.

-- > Absence de traçabilité sur e-@udit / absence d’alerte


• Validation des recommandations non systématique au système en cas de réponse ou de retard de réponse -- >
moment de la réunion de clôture. nécessite de faire des extractions avant chaque relance.

• Des retards fréquemment relevés imputables aux audités


• Validation des recommandations transverses auprès des
quant aux retours attendus des plans d’action malgré les
acteurs concernés --- > l’entité auditée se trouve dans délais de rigueur arrêtés. Faible réactivité des audités à
l’incapacité de les suivre --- > résultat : recommandations tous les stades de suivi ----- > procédure d’escalade -- >
non prises en charge. audités non sensibilisés quant à l’importance du suivi post
mission…
• Difficulté pour les audités de proposer des délais
• Absence de retour du plan d’action ou retard manifeste
raisonnables de mise en œuvre des recommandations
pouvant être occasionnés pour les cas où une passation
sensibles à caractère transverse du fait de l’absence de
de service entre responsables a été tenue sans que celle-
visibilité sur l’environnement des autres entités ci ne soit également effectué sur le rapport d’audit.
impliquées et ceci conjugué aux nombreuses actions Constat fréquemment relevés auprès des collaborateurs
d’ordre structurelle. de l’Exploitation- > aucune passation relative au sujet
« recommandations de l’audit» .
Audit Général Groupe A usage strictement interne
3. Difficultés rencontrées 21

3 Exploitation des plans d’action et suivis semestriels

• Réponses très sommaires (oui, non, NF…), date de mise en • Suivis semestriels hors délais en raison des retards
œuvre inappropriées, livrables de clôture non enregistrés dans le cadre du 1er envoi (PA) -- > délai de
communiqués pour les actions jugées réalisées par les suivi global fixé non respecté.
audités, fausses déclarations, prorogation d’échéance pour
une même action sans aucune justification; certains • Suivis semestriels -- > gestion manuelle des relances en
commentaires peuvent être évasifs ou pas en lien avec le l’absence d’alerte (PA arrivé à échéance).
sujet-- > plus de relances et donc retard de traitement
supplémentaire.
• Clôture non automatique du suivi au moment de
l’enregistrement (cliquer sur la case ‘’figer le suivi’’ pour
• Commentaires des audités très souvent contestataires alors chaque recommandation) -- > risque d’omission /
que les constats ont été validés au fur et à mesure des modification par l’audité (en l’absence d’alerte).
investigations et lors de la réunion de restitution des
travaux d’audit.
• Ou simplement absence de commentaires de la part des
audités.

Audit Général Groupe A usage strictement interne


3. Difficultés rencontrées 22

4 Sujets spécifiques 5 Système de reporting

• Recommandations issues des notes spécifiques non • Production manuelle des reportings communiqués dans
intégrées systématiquement au niveau de l’outil et donc le cadre des Comités d’Audit-- > l’outil permet
non suivies. uniquement de faire des extractions de base de données
par année d’exercice à Exporter puis à copier / coller sur
une macro (EXCEL) dédiée au calcul des
• Suivi de 2 ou plusieurs plans d’action relatifs au même recommandations en fonction des statuts, de la criticité
objet auditable (afin de conserver l’antériorité des (uniquement sensible) et de l’échéance de mise en place.
recommandations) --- > risque de doublons à identifier Ce tableau de bord constitue une base de calcul des taux
et stock important à suivre. de prise en charge fait manuellement sur EXCEL -- >
risque d’erreur en raison de la volumétrie.

• Missions de suivi des entités centrales et filiales -- >


renseignement exhaustif des données maj. sur e-audit
(actions entreprises détaillées, recueil des justificatifs
nécessaires, renseignement des dates de mises en
œuvre, justification des cas de retards de mise en
œuvre - notification de l’entité de suivi après
renseignement pour contrôle…).

Audit Général Groupe A usage strictement interne


23

4. Nouveau dispositif de suivi

Audit Général Groupe A usage strictement interne


4. Présentation du nouveau dispositif de suivi 24

Synthétiser/formaliser les règles et les


attentes
pour améliorer l’appropriation des
APPROPRIATION fondamentaux
« Faciliter la bonne
compréhension des règles et
de ce qui est demandé aux Enrichir les fonctionnalités
audités » E-Audit
pour simplifier le suivi et renforcer
l’autonomie des audités

Faire évoluer le KPI &


3 principaux Reporting
ENGAGEMENT Orientations cibles
leviers de la « Mieux exploiter la mesure &
pour faciliter leur appropriation et
leur « prise en main » sur le
Conduite du l’incentive pour valoriser l’effort terrain
et les progrès »
changement Renforcer la gouvernance
actuelle
pour améliorer la communication et
faciliter les arbitrages
AUTONOMIE Systématiser l’accompagnement
« Renforcer et normaliser le Managérial
dispositif de communication, de pour intensifier le suivi et développer
support & d’accompagnement »
l’autonomie des équipes

Normaliser l’appui des fonctions Supports ou


Contrôle Interne
pour une meilleure efficacité du dispositif au sein du
Pole et en interaction avec l’AGG

Audit Général Groupe A usage strictement interne


4. Présentation du nouveau dispositif de suivi 25

En tant que Manager, je veille à animer la thématique Suivi des recommandations Audit
et accompagner mes équipes.

Communication mensuelle Coaching individuel Préparation revue trimestrielle

En réunion d’équipe mensuelle Lors de l’échange managérial Au fil de l’eau et en amont du comité
ou point ad hoc (retardataires) trimestriel

 Présentation du KPI Audit  S’assurer que les fondamentaux  Faire le point sur les actions
(progression, reste à sont maitrisés du comité précédent, en
faire/objectif) concertation avec le Contrôle
interne
 Echange sur les principaux points
 Partage des nouveautés/best de blocage
practices  Identifier les besoins d’arbitrage
éventuels à remonter
 Revue de la pertinence du plan
d’actions individuel

Audit Général Groupe A usage strictement interne


4. Présentation du nouveau dispositif de suivi 26

1 Généralités

 Le KPI Audit mesure le taux de recommandations clôturées par rapport au stock de


recommandations émises

Dans le cas d’une nouvelle mission, le KPI est mis à jour des nouvelles recommandations dans un délai
de 1 à 2 mois après la diffusion du rapport d’audit
Audit Général Groupe A usage strictement interne
4. Présentation du nouveau dispositif de suivi 27

2 Méthodologie

 Les recommandations sont pondérées en fonction de leur niveau de criticité et suivant


qu’elles soient émises par l’AGG ou le Régulateur

Pondération par la criticité


Pondération par typologie de
recommandations

Audit Général Groupe A usage strictement interne


4. Présentation du nouveau dispositif de suivi 28

2 Méthodologie

 L’objectif est défini par mission d’audit et il prend en compte l’antériorité de chaque mission
d’audit

Pondération par la criticité


Pondération par typologie de
recommandations

Un système de Bonus/Malus calculé à partir du TRO fin d’année impactera dès 2021
la prime individuelle de tous les Managers audités
Audit Général Groupe A usage strictement interne
4. Présentation du nouveau dispositif de suivi 29

3 Gouvernance

 Chaque ligne métier auditée tient un comité de revue trimestrielle

1 Suivi du KPI Audit et du reste à faire

2 Revue des points de blocage et demandes d’arbitrage


Comité de
revue de
3 Revue des recommandations sensibles
portefeuille
Pondération par la criticité
Pondération par typologie de
recommandations 4 Validation des recommandations à flagger en « transverse »

Avec la participation de
l’Audit General Groupe
5 Plan d’actions (Entité/Contrôle int./S&M/AGG) trimestriel

Chaque Manager ( audité) doit veiller à animer la thématique Suivi des recommandations
Audit et accompagner ses équipes (Communication mensuelle/ Coaching individuel /
Préparation revue trimestrielle)
Audit Général Groupe A usage strictement interne

Vous aimerez peut-être aussi