Vous êtes sur la page 1sur 23

Rapport de stage

Sous le thème de :

La démarche de l’audit interne


au sein des compagnies
d’assurance
CAS DE RMA WATANYA
Encadrant entreprise : Mr Younes FASSI FIHRI

Réalisé par : Boutaina SABIR


Meryem QORCHI

2019/2020
La démarche de l’audit interne au sein de la RMA 2019

Table des matières


Remerciements ................................................................................................................................................................ 3
Introduction ...................................................................................................................................................................... 4
Partie 1 : L’audit interne au sein de la RMA...................................................................................................................... 5
1 Présentation de la RMA : .......................................................................................................................................... 5
2 L’audit interne au sein de la RMA ............................................................................................................................. 5
2.1 Définition........................................................................................................................................................... 5
2.2 La mission d’audit interne ................................................................................................................................. 5
2.3 Planification des missions d’audit interne ........................................................................................................ 6
2.3.1 Sélection des thèmes d’audit .................................................................................................................... 6
2.3.2 Estimation du temps à réserver pour les missions d’audit ....................................................................... 6
2.3.3 Rédaction du plan d’audit annuel ............................................................................................................. 6
2.4 Différentes phases d’une mission d’audit interne ............................................................................................ 6
2.4.1 La phase de préparation ........................................................................................................................... 6
2.4.2 La phase d’exécution................................................................................................................................. 8
2.4.3 La phase de conclusion ............................................................................................................................. 9
2.4.4 Suivi des recommandations ...................................................................................................................... 9
Partie 2 : MEGA ............................................................................................................................................................... 10
1 L’informatisation des activités de l’audit interne de la RMA .................................................................................. 10
1.1 Modèle de données d’audit interne RMA ...................................................................................................... 10
1.2 MEGA : ............................................................................................................................................................ 11
1.3 Mega et les phases de l’audit interne ............................................................................................................. 11
1.3.1 La phase de préparation ......................................................................................................................... 12
1.3.2 La phase d’exécution............................................................................................................................... 18
1.3.3 Phase de Suivi.......................................................................................................................................... 21
Conclusion ..................................................................................................................................................................... 23

2
La démarche de l’audit interne au sein de la RMA 2019

Remerciements

Avant tout autre chose, on souhaite remercier toutes les personnes qui nous ont permis d’effectuer ce

stage. On citera particulièrement, Monsieur Younes Fassi Fihri, notre responsable de stage qui a consacré

son temps pour nous guider tout au long de la période de stage.

on voudra aussi remercier les membres de l’équipe de l’audit interne pour leur sympathie, leur aide et

leurs explications.

Bien évidemment, on remercie nos enseignants, qui ont su nous transmettre leur savoir et qui nous ont

permis de bénéficier d’un maximum de connaissances pour faire face aux aléas du monde professionnel.

On tiens à exprimer notre profonde gratitude à Madame El Araki Tantaoui Nazik, Directrice de l’audit

interne, qui nous a fait confiance en nous accueillant au sein du département de l’audit interne.

On aimerai aussi remercier tous les employés pour leur sympathie qu’ils nous ont adressée au cours de

cette période de stage.

Merci à tous.

3
La démarche de l’audit interne au sein de la RMA 2019

Introduction

L’audit est activité de contrôle et de conseil qui peut porter sur différents aspects d’une organisation.

L’audit peut être mené soit par une personne extérieure, c’est l’audit externe, soit par une personne
appartenant à l’organisation c’est l’audit interne. C’est le type d’audit qui nous intéresse le plus.

L’audit interne est une activité indépendante et objective qui donne à une organisation une assurance sur
le degré de maitrise de ses opérations, lui apporte ses conseils pour les améliorer, et contribue à créer de
la valeur ajoutée.

Il aide cette organisation à atteindre ses objectifs en évaluant par une approche systématique et
méthodique ses processus de management des risques, de contrôle et de gouvernement d’entreprise, et
en faisant des propositions pour renforcer leur efficacité.

Donc l’audit interne est une activité importante dans la mesure où elle aide cette organisation à atteindre
ses objectifs par des analyses, des recommandations et des solutions concernant les activités examinées.

Ce rapport s’articule autour de 2 parties :

La première partie décrit l’ensemble des activités de l’audit interne au sein de la RMA.

La deuxième partie décrit l’outil utilisé par la direction d’audit interne et maitrise des risques.

4
La démarche de l’audit interne au sein de la RMA 2019

Partie 1 : L’audit interne au sein de la RMA

1 Présentation de la RMA :
RMA est une holding financière d’assurance marocaine filiale du groupe Finance Com. Elle a pris
l’engagement, depuis plus de 60 ans, de protéger les biens et les personnes contre les risques de la vie et
d’accompagner les particuliers, les professionnels et les entreprises dans la réalisation de leurs projets
d’avenir.

Les principales valeurs de la RMA sont :

 La solidarité : c’est la volonté de prise en charge collective des problèmes individuels pour l’intérêt
commun et l’incitation à l’entraide.
 L’excellence : c’est la motivation de rehausser en continu notre niveau d’exigence en ciblant les
meilleurs standards de leur activité.
 L’engagement : c’est le devoir de s’impliquer au quotidien et sans réserve dans leurs projets en
donnant le meilleur de soi pour atteindre l’objectif collectif.

2 L’audit interne au sein de la RMA

2.1 Définition
L’audit interne est une entité autonome et indépendante qui a accès à tous les documents et toutes les
informations. Toutefois, les informations ainsi acquises doivent être protégées. Elle procède, pour
accomplir ses travaux, à des missions effectuées sur les lieux des entités auditées. Ces missions portent sur
l’ensemble des activités incluses dans la circulaire de la DAPS sur le contrôle interne.

2.2 La mission d’audit interne


Les missions peuvent répondre notamment à l’un ou plusieurs des objectifs suivants :

 Un objectif de régularité, il s’agit de la vérification de la conformité des objets par


rapport aux lois.
 Un objectif d’efficacité et/ou d’efficience, lorsque celles-ci ont pour objet d’évaluer
les performances des processus, activités ou entités auditées ainsi que les
procédures des objectifs qui leurs sont assignés.
 Un objectif stratégique, il s’agit d’apprécier l’adéquation des moyens et résultats des

5
La démarche de l’audit interne au sein de la RMA 2019

entités audités par rapport aux objectifs stratégiques de la RMA.

2.3 Planification des missions d’audit interne

2.3.1 Sélection des thèmes d’audit


La sélection des thèmes d’audit est faite en fonction :

 Des risques les plus élevés.


 Des demandes du comité d’audit et du Directoire.
 Des Exigences de la DAPS.
 Des demandes des directeurs des différentes entités.
 Du plan d’audit annuel des CAC.
 Des ressources et compétences disponibles.

2.3.2 Estimation du temps à réserver pour les missions d’audit


L’estimation du temps à réserver pour les missions d’audit doit prendre en compte. L’effectif, les
congés annuels, les jours de formations et les jours travaillés. Cette estimation doit tenir compte
des missions d’audit non programmées et des missions d’audit de suivi.

2.3.3 Rédaction du plan d’audit annuel


Le plan annuel doit être rédigé en reprenant les thèmes d’audit sélectionnés .Tout en prenant en
compte le budget temps disponible pour les missions d’audit. Ce plan d’audit annuel doit être
validé par le comité d’audit.

2.4 Différentes phases d’une mission d’audit interne

2.4.1 La phase de préparation


Cette phase a pour objectif de déterminer la nature et l’étendue des travaux d’audit donc l’étendue
des résultats qui apparaîtront dans le rapport final. La phase préparation doit détailler le nombre
et la nature des tests d’audit retenus pour vérifier une activité, ainsi que les risques qu’elle
comporte.

2.4.1.1 Ordre de mission


Les missions d’audit sont entamées au vu d’ordres de mission signés par le Président du Directoire
et le responsable de l’Audit Interne. L’objectif de cette étape est d’informer les audités qu’un audit
va avoir lieu chez eux.

6
La démarche de l’audit interne au sein de la RMA 2019

2.4.1.2 Planning de la mission


L’objectif de cette étape est de développer un planning détaillé de la mission, faisant ressortir le
séquencement des travaux de l’audit interne chez l’audité ainsi que les point de reporting et de
communication en fonction de l’état d’avancement de l’intervention. Le planning détaillé doit s’inscrire
dans le cadre de la durée prévue pour chaque mission au niveau du plan d’audit annuel en question.

2.4.1.3 Prise de connaissance


L’objectif de cette étape consiste en la prise de connaissance de l’activité auditée, tant dans la théorie que
dans la pratique au moyen de différentes sources d’information telles que :

 Les documents internes ;


 Les documents externes ;
 Les entretiens de prise de connaissance

Une prise de connaissance des documents internes consiste en la lecture de tout document écrit traitant le
sujet audité. Par document interne, il est entendu tout écrit interne à la compagnie qui règle ou a trait à
l’activité/entité auditée.

2.4.1.4 Analyse des risques et l’évaluation des contrôles


Cette étape permet d’identifier dans les procédures de travail des services audités les risques existant, à
analyser leur importance, et à identifier les contrôles au sens large qui existent dans ces services et qui
permettent la matérialisation des risques.

Sur la base de la nomenclature générique des risques propres à la RMA il convient de dresser une ‘matrice
des risques’, catégorisation et définition des risques potentiels auxquels est confronté l’entité.

2.4.1.5 Préparation, rédaction et validation du programme d’audit


Elle permet la détermination du programme d’audit, sur la base de la concentration des efforts sur les
risques et contrôles importants. Le programme de travail poursuit les objectifs suivants :

 S’assurer que tous les risques potentiellement non couvert par des contrôles
satisfaisants seront détectés ;
 Procéder à la répartition des tâche entre les auditeurs ;
 Permettre une évaluation du temps à consacrer à la phase de réalisation.

7
La démarche de l’audit interne au sein de la RMA 2019

2.4.2 La phase d’exécution

Il s’agit de la phase d’exécution proprement dite des tests.

2.4.2.1 Preuve d’audit


L’auditeur interne est tenu d’analyser et de documenter l’information qui supporte et justifie ses résultats
d’audit. Ces informations analysées sont appelées ‘évidence d’audit’, ces derniers doivent être suffisantes,
fiables, et relevant.

2.4.2.2 Feuille de travail d’audit


L’objectif est d’adopter un format commun, accompagné d’une démarche logique, dans lequel sont
consignées les informations relatives aux tests réalisés.

Cette feuille se présente comme suit :

o En-tête
o Descriptif
o Objectif(s)
o Méthodologie de travail effectué
o Résultats
o Conclusion

2.4.2.3 Papiers de travail


Ils sont nécessaires à supporter et à justifier la description que l’auditeur donne de ses travaux, résultats et
conclusions dans les feuilles de travail.

Les papiers de travail sont constitués de documents internes ou externes de toute nature (interview,
observation, calculs, disquettes, fichiers, rapports…)

2.4.2.4 Ordonnancement des évidences


Il convient de définir un ordonnancement au sein d’un dossier d’audit des trois points suivants :

Le principe de référence : Tout document appartenant au dossier d’audit doit


porter une référence.
Le principe de cross- référence : Lorsqu’un document ou une information
contenue dans un document du dossier se réfère à un autre document.
Le principe d’initialisation des documents créés par l’auditeur :

8
La démarche de l’audit interne au sein de la RMA 2019

Tout document créé par un auditeur et figurant dans le dossier d’audit porte les initiales de celui
qui l’a créé, ainsi que la date de création.

2.4.2.5 Fiche d’analyse et de recommandations


L’ensemble des documents relatifs à l’analyse des résultats constitue la partie détaillée du rapport
final, elles sont donc préparées sous un format standard : fiche d’analyse et de recommandations.

Cette fiche (FAR) possède les caractéristiques suivantes :

o Référence de la FAR ;
o Intitulé de la FAR (la recommandation principale) ;
o Constats ;
o Causes ;
o Recommandations ;
o Entités concernées ;
o Les commentaires ;
o Les conséquences.

2.4.3 La phase de conclusion


Cette étape a pour objectif de produire un rapport d’audit interne, le rapport comprendra les
éléments suivants :
 La fiche de mission : elle comprend l’introduction, le champ d’application et
l’appréciation générale.
 La présentation des activités auditées : Elle comprend l’organigramme de
l’entité concernée et la présentation générale de l’activité concernée.
 La synthèse : elle comprend le tableau de recommandations et la mention si un
développement IT est nécessaire.
 Le rapport détaillé : Il comprend l’ensemble des fiches d’analyses et de
recommandations.

2.4.4 Suivi des recommandations


Une mission d’audit de suivi après une certaine période est nécessaire afin d’apprécier l’évolution
d’une situation donnée est fixée. Il convient de vérifier périodiquement le statut des
recommandations qui peuvent prendre les statuts suivants :
o En cours ;

9
La démarche de l’audit interne au sein de la RMA 2019

o Réalisé ;
o Non entamée.

Partie 2 : MEGA

1 L’informatisation des activités de l’audit interne de la RMA

1.1 Modèle de données d’audit interne RMA

Règles de gestion :

Une entité ne peut être rattachée que pour un seul utilisateur.


Les FAR sont composés de plusieurs sous-recommandations et peuvent être rattachés avec
plusieurs missions.

10
La démarche de l’audit interne au sein de la RMA 2019

Un constat peut avoir une ou plusieurs sous-recommandations.


Une sous-recommandation peut avoir un ou plusieurs constats.
Le même risque peut être dans plusieurs missions, processus, et contrôles.
Une entité peut avoir plusieurs constats ;
Une feuille de tests peut avoir plusieurs activités de contrôle.
Une activité de contrôle doit être présente dans une ou plusieurs feuilles de tests.

1.2 MEGA :
Le projet MEGA est une application WEB, elle a pour objectif d’industrialiser les dispositifs de
d’audit interne existants au sein de la RMA par la mise en œuvre d’une solution logicielle
spécialisée dans le domaine.
MEGA permet de gérer les missions d’audit en assurant une optimisation permanente, et d’aider
les responsables d’audit à simplifier leurs processus en automatisant les différents étapes des
missions afin d’augmenter leur efficacité et celle de leurs équipe.

1.3 Mega et les phases de l’audit interne


L’équipe MEGA a planifié dans son système un enchainement des trois phases de l’audit interne :

La phase de préparation, la phase d’exécution et la phase de suivi des recommandations.

Préparation Exécution Suivi

définition préparation réalisation rapport


planification revue de la suivi des
du plan de la mission des tâches mission d'audit
d'audit recommandations

11
La démarche de l’audit interne au sein de la RMA 2019

1.3.1 La phase de préparation

1.3.1.1 Plan d’audit

Cahier de charge(1)

Le processus de l’audit interne doit commencer par la création d’un plan pour toutes les missions à
auditer, réalisé par le directeur de l’audit.

MEGA

L’équipe MEGA a déjà planifié dans son système une solution pour ce type de besoin : il s’agit du plan
d’audit.

Le directeur de l’audit crée les plans d’audit annuels, à partir de l’onglet Préparation -> Menu Plans d’audit.

1.3.1.2 Sélection des missions à auditer


Cahier de charge(2)

L’audit interne au sein de la RMA a besoin d’un système qui procédera à la sélection des processus
d’audit (non encore réalisés), comme suit :

La sélection des processus d’audit est faite en fonction des critères déjà cités dans la partie théorique.

MEGA

L’équipe MEGA a créé des outils décisionnels qui permettent au directeur de l’audit de choisir quels sont
les missions à auditer en priorité :

12
La démarche de l’audit interne au sein de la RMA 2019

Cahier de charge(3)

La sélection, définitive doit se faire en fonction de l’évaluation des processus : après avoir attribué une note
à chaque critère de chaque processus, un classement des processus est fait en fonction de la note moyenne
pondérée calculée à partir des notes attribuées et la pondération de chaque critère.

MEGA
MEGA offre le rapport d’aide à la sélection des missions, Chaque note est pondérée et permet de calculer
la moyenne pondérée et la gestion des pondérations est à la main du directeur d’audit.

1.3.1.3 Ordre de mission

Cahier de charge (3)


La préparation de la mission ne pourra débuter qu’après que l’ordre de mission signé soit chargé au niveau du

13
La démarche de l’audit interne au sein de la RMA 2019

système et que cette opération soit validée par le responsable Département.

MEGA

Les missions sont déclarées par le Directeur de l’Audit. Les missions sont créées à partir des plans d’audit :

1.3.1.4 Planning de la mission


Cahier de charge(4)

Une fois le plan d’audit annuel est validé par le Comité d’Audit, le responsable du Département audit interne
renseigne au niveau d’un modèle pré- établi de planification des missions, les différentes missions d’audit à réaliser
avec les dates (Début/Fin) de leurs réalisations et les auditeurs en charge de ces missions.

MEGA

MEGA offre la page de propriétés qui permet de saisir les caractéristiques de chaque mission.

Automatiquement validée si la
mission est créée avant la
validation du plan d’audit

Liste des auditeurs

Liste des personnes

14
La démarche de l’audit interne au sein de la RMA 2019

On peut aussi planifie les missions d’audit graphiquement en les faisant glisser dans le diagramme de Gantt :

1.3.1.5 Préparation, rédaction et validation du programme d’audit


Cahier de charge (5)

Un modèle de plan de travail pré- établi sur le système doit être renseigné par le chef de mission et validé par le
responsable Département :

 Le système devra permettre de lister à partir de chaque sous processus renseigné par l’auditeur, les
différents risques et contrôles à prévoir.

MEGA

Le programme de travail de la mission est divisé en Thèmes, Sous-Thèmes, Activités et Fiches de travail.

15
La démarche de l’audit interne au sein de la RMA 2019

Le programme de travail est déclaré sous l’onglet du même nom, sur la page de propriétés de la mission.

Il est possible de créer le programme de travail de trois façons différentes :

 Manuellement ;
 Automatiquement à partir d’un modèle ;
 Automatiquement à partir d’un processus.

Manuellement

Sous l’onglet Programme de travail, faites un clic droit sur la mission puis choisissez Nouveau pour créer des Thèmes
et des Activités.

16
La démarche de l’audit interne au sein de la RMA 2019

Automatiquement à partir d’un modèle

Les modèles de mission sont rattachés à des modèles de Plan d’audit.

Pour cela, il faut sélectionner la commande :

Ensuite, Sélectionnez à partir des listes déroulantes un plan d’audit et une mission d’audit.

Automatiquement à partir d’un processus

Le programme de travail est défini comme suit :

Chaque processus et sous-processus relié à la mission donne lieu à un thème ;


Chaque risque relié au processus est traité dans une activité ;
Chaque contrôle donne lieu à une fiche de travail ;

17
La démarche de l’audit interne au sein de la RMA 2019

Quand le programme de travail est créé, le Chef de mission peut le soumettre pour validation.

Le Directeur de l’audit est averti par mail. Il peut valider ou demander une revue du programme de travail. En cas de
demande de révision, un commentaire peut être ajouté.

1.3.2 La phase d’exécution

1.3.2.1 Fiche de travail :


Cahier de charge(6)
Un modèle de feuille de travail pré- établi sur le système qui sera renseigné par les auditeurs en charge de la
mission,

MEGA

Lorsque l’activité est démarrée, l’auditeur peut réaliser les fiches de travail, rédiger les conclusions et
les commentaires de l’analyse.

L’auditeur peut associer à sa fiche de


travail un questionnaire crée
précédemment et adapter ensuite ce
dernier.

18
La démarche de l’audit interne au sein de la RMA 2019

Ou il peut créer directement un


questionnaire avec la commande
« Créer groupe de question ».

On définit le nombre d’éléments à


tester. En générant l’échantillon de test,
vous créez de façon automatique ses
éléments.

1.3.2.2 Constat et sous-recommandation


Cahier de charge(7)
L’auditeur chef de mission devra, suite aux conclusions de la mission de suivi, apporter les actualisations nécessaires
au plan d’action initial.

MEGA
Quand les constats sont renseignés, l’auditeur peut déclarer les recommandations sous la section du même nom.

L’auditeur peut également créer ou relier des risques sous la section du même nom.

Cahier de charge(8)

L’auditeur pourra par la suite choisir les risques et les contrôles qu’il juge adéquat avec le sous processus à auditer.

MEGA

19
La démarche de l’audit interne au sein de la RMA 2019

A partir du bouton relier, l’auditeur peut relier les sous-recommandations faisant parti de la même FAR.

Cahier de charge(9)

L’auditeur pourra par la suite choisir les risques et les contrôles qu’il juge adéquat avec le sous processus à auditer.

MEGA

Lorsque l’activité est réalisée, que ses constats et ses recommandations sont déclarés, elle peut être
soumise pour validation au Chef de Mission.

Un mail est envoyé au chef de mission pour valider l’activité.

Le Chef de Mission peut valider ou rouvrir l’activité:

 Le Chef de Mission valide l’activité si la réalisation, les constats et les recommandations


liés lui paraissent satisfaisants.
 En revanche si le travail ne correspond pas aux attentes, le Chef de Mission peut rouvrir
l’activité. Dans ce cas, un mail est envoyé à l’auditeur pour revoir son activité.
 Une fois l’activité validée, la feuille de couverture est générée automatiquement.

20
La démarche de l’audit interne au sein de la RMA 2019

1.3.3 Phase de Suivi


Cahier de charge(10)

Quand toutes les Activités sont validées, le Chef de Mission peut soumettre le rapport préliminaire au Directeur de
l’audit. Après la revue des constats et des sous-recommandations, le Directeur de l’audit valide le rapport final.

MEGA

Après la revue des constats et des sous-recommandations, le Directeur de l’audit valide le rapport final. Le Rapport
final peut être généré au format Word, à partir de la page de la mission.

Cahier de charge(11)

L’auditeur chef de mission devra, suite aux conclusions de la mission de suivi, apporter les actualisations nécessaires
au plan d’action initial.

MEGA

MEGA offre le rapport de suivi de sous-recommandations qui permet à l’auditeur de suivre les sous-
recommandations depuis les menus de l’onglet suivi.

21
La démarche de l’audit interne au sein de la RMA 2019

Le rapport de l’état de suivi d’avancement des plans d’actions est disponible dans l’onglet de Suivi :

22
La démarche de l’audit interne au sein de la RMA 2019

Conclusion
Pour conclure, ce stage nous a permis d’apprendre tous les mécanismes d’une mission d’audit interne. Elle nécessite
énormément de temps et de rigueur afin d’émettre des constats et des recommandations les plus précis possible, et
ainsi améliorer l’activité de l’organisation. L’audit interne peut donc être indispensable pour assurer la pérennité de
l’organisation.

L’informatisation de cette activité à l’aide de l’application MEGA était primordiale, MEGA permettra à l’auditeur
d’améliorer son travail au quotidien tout en étant plus productif, il pourra gérer des flux importants d’informations
et y avoir accès à n’importe quel moment, vu que l’ensemble des dossiers seront localisés au sein d’un seul
dispositif.il permettra d’assurer le pilotage, la traçabilité et la sécurité de l’information et évitera toute rétention.

De plus il facilitera le renseignement des plans d’actions par les entités auditées à travers des menus contextuels leur
permettant d’accéder à l’ensemble des recommandations qui leur sont assignées et de les compléter directement
sur le système.

MEGA permettra de fluidifier les échanges entre l’auditeur et l’audité. Ces derniers auront accès aux différentes
informations (recommandation, plans d’actions…), il aidera aussi à faire le suivi de l’avancement de la réalisation des
plans d’actions proposés par l’audit interne à travers des relances automatiques envoyées aux entités auditées.

23

Vous aimerez peut-être aussi