Académique Documents
Professionnel Documents
Culture Documents
PHASE DE PRÉPARATION
La norme 2200 du CRIPP dispose que :« Les auditeurs internes doivent concevoir et documenter un plan pour
chaque mission. Ce plan de mission précise les objectifs, le périmètre d’intervention, le calendrier de la mission, ainsi
que les ressources allouées. Ce plan doit prendre en considération la stratégie, les objectifs et les risques de
l’organisation pertinents au regard de la mission. » - CRIPP 2017
1. Ordre de mission
L’ordre de mission formalise le mandat donné par la direction générale à l’audit interne pour informer les
responsables concernés de l’intervention imminente des auditeurs et donner le droit d’accès.
Il doit inclure ces mentions obligatoires :
- le mandant et sa signature (directeur générale) ;
- le nom du mandataire, c-à-d le responsable d’audit interne , et l’équipe de l’audit.
- l’objet de la mission.
NB : Le nombre de l’équipe est Pas Obligatoire car on peut avoir des personnes qui quittent la mission d’audit et
l’inverse, mais pour la durée est Obligatoire, elle doit être mentionnée dans l’ordre de mission.
2. Prise de connaissance
Cette étape permet à l’auditeur interne d’avoir une vision de l’ensemble de l’organisation objet de la mission,
et des contrôles internes misent en place pour la maitriser.
La durée de l’étape de prise de connaissance varie selon trois facteurs :
- la complexité du sujet ;
- le profil de l’auditeur ;
- la qualité des dossiers d’audit.
3. Identification de risque
2210.A1 - Les auditeurs internes doivent procéder à une évaluation préliminaire des risques liés à l’activité soumise à
l’audit. Les objectifs de la mission doivent être déterminés en fonction des résultats de cette évaluation CRIPP 2017
Facteurs de risque
L’exposition : ce sont les risques qui se pèsent sur les biens (argent, stocks, immobilisation)
L’environnement : ce qui est auteur de bien qui devient facteur de risque, ( risque liées aux opérations)
La menace : est un événement imprévisible, ce sont des risques qui conduire à la multiplication des procédure,
(fraude, catastrophe naturelle ou sociale)
Tableau de risque
Ce tableau va découper l’activité, la fonction ou le processus à auditer en taches élémentaires, en d’autres termes on
va substituer l’objet de la mission, nécessairement globale et insaisissable, une succession de taches concrètes et,
partant, facilement observables.
Dispositif Costat
Tache Objectif Risque Évaluation
-----------
------- I
---- -----------
---------------- ------- M
---- -----------
------- Fa
-----------
C’est un contrat passé avec l’audité et qui va préciser les objectifs et le champ d’action de la mission d’audit. À ce
stade, le contenu du Contrat est élaboré par l’audit interne et il est porté à la connaissance de l’autre partie et
soumis à son approbation lors de la réunion d’ouverture.
Un contrat d’adhésion : il n’appartient pas à l’audité d’exiger des modifications.
Reprendre les éléments de l’identification des risques effectuée antérieurement
La réunion d’ouverture fait obligatoirement l’objet d’un compte‐rendu ou relevé de décisions réalisé par l’équipe
d’audit et transmis aux audités
Sous-étapes
1.Présenter la charte d’audit interne et les auditeurs
Cette présentation aura pour but de situer la mission par rapport au rôle de l’AI au sein de l’entité audités.
2.Présenter les objectifs et le périmètre de la mission : Lettre de mission
3.Présenter la méthodologie et le programme de travail :
Programme de travail/Cartographie de risques.
4‐ Répondre aux questions des audités
5.Finaliser le calendrier de la mission et prendre les premiers rendez‐vous: « Réunion de clôture, Rapport final »
Sous-étapes
1. Sélectionner les contrôles clés à tester : Politiques et procédures/ Organigramme/ Description des postes
2.Déterminer les techniques appropries :
Questionnaires/Observations/Examens documentaires et
physiques/Entretiens/Echantillonnage
3.Estimer les ressources nécessaires :
Nombres d’auditeurs, Compétences des auditeurs, temps, moyens techniques et logistiques, évènement imprévus, …
4. Identifier les ressources disponibles : Compétence nécessaire et disponible/ Consultants externes.
5.Organiser la mission en fonction des objectifs et des moyens disponibles Élaborer le programme de travail
6. Valider l'organisation de la mission: Programme de travail validé
REUNION D’OUVERTURE
Programme de travail
• Détermination des vérifications à effectuer
• Répartition et planification des tâches.
Tests et vérification
•Questionnaire du Contrôle Interne.
• Le test de vérification des objectifs du Contrôle Interne.
•Travail sur le terrain.
FRAP
• Détermination des vérifications à effectuer
• Répartition et planification des tâches.
C’est donc un document incomplet et qui peut se présenter sous deux aspects :
Ou il est constitué́ par le rassemblement de l’ensemble des FRAP que l’on a pris soin de classer de façon logique
et par ordre d’importance. Un sommaire est rédigé́ qui résume les différents chapitres abordés et renvoie aux FRAP
concernées. Cette forme de projet de rapport présente donc la totalité́ des constats, assortis des causes,
conséquences et recommandations.
Ou bien le projet se présente déjà̀ en une forme relativement élaborée. On y trouve un sommaire, une
introduction, une synthèse, la mention des destinataires.
2. RÉUNION DE CLÔTURE
Elle constituera la plateforme de rencontre entre les mêmes participants à la réunion d’ouverture, Cette réunion vise
donc à examiner le projet du rapport d’audit qui est distribué à chaque participant quelques jours avant la réunion.
➥ Cette réunion de clôture obéit à cinq principes, et elle s’organise et se déroule en fonction de
modalités pratiques précises.
Le principe du « livre ouvert »
Il est fondamental et découle directement du principe de transparence développé plus haut. C’est
l’affirmation que rien ne saurait être écrit dans le rapport d’audit interne qui n’ait été au préalable présenté́ et
commenté aux audités.
« Le livre ouvert » c’est la totale validation des opérations d’audit.
Le principe de la « file d’attente »
Le premier servi en matière d’information, c’est et ce doit être l’audité, le responsable direct, avec lequel les
informations sont validées.
Le principe du « ranking »
Les recommandations des auditeurs figurant dans le projet de rapport sont présentées en fonction de leur
importance. On effectue donc un classement des constats énoncés dans les FRAP, classement effectué à
partir de l’analyse des conséquences.
Le principe de « l’action immédiate »
Dès que l’audité est informé, on va l’encourager – sans attendre la publication du rapport officiel – à prendre
immédiatement les mesures correctives, s’il en a les moyens bien évidemment.
Le principe de « la connaissance commune »
les audités et les auditeurs s’assurent que chaque participant ait bien conscience du fait que les autres participants
sont informés de tous les dysfonctionnements signalés lors de la mission d’audit.
3 . RAPPORT D’AUDIT
Le rapport d’audit obéit à un certain nombre de principes, il respecte une certaine forme et son contenu obéit à
des normes.
LES 4 PRINCIPES A RESPECTER LORS DE L’ELABORATION D’UN RAPPORT D’AUDIT :
1 Pas d’audit interne sans rapport d’audit interne
« On n’a jamais rien fait tant que l’on n’a pas vendu quelque chose »
2 Document final
Ce document est le dernier acte de la mission d’audit. La mission d’audit interne ne se termine qu’avec la mise
en œuvre des recommandations. En affirmant ce principe les normes professionnelles (norme 2500) signifient
que l’auditeur interne a encore un rôle à jouer après la publication du rapport.
3 Présentation préalable aux audités
C’est un document final parce que la précaution a été prise au cours de la réunion de clôture, d’en présenter et d’en
expliciter le texte.
4 Droit de réponse de l’audité
Le caractère définitif du document et sa présentation impliquent un droit de réponse qui s’exerce d’une double
façon :
• de façon orale et informelle : au cours de la réunion de clôture.
• de façon écrite et formelle, sur le rapport lui-même et avant sa diffusion, l’audité est invité à
communiquer ses « réponses aux recommandations
Deux écoles s’affrontent quant à la forme de cette partie qui constitue l’essentiel du rapport :
• une école « traditionnelle » qui enseigne que le rapport d’audit interne est un document destiné à être lu et non
pas une somme d’informations à déchiffrer sur des papiers de travail. Le corps du rapport doit donc être rédigé,
comme un rapport doit l’être selon la tradition ;
• une école « novatrice » enseigne que la pratique de la FRAP étant généralisée, celle-ci étant structurée de façon
cohérente et logique, il suffit de classer l’ensemble des FRAP conformément à l’ordre annoncé dans le sommaire et
le corps du rapport est achevé́ en sa forme définitive.
4. Conclusion, plan d’action et annexes
Une courte conclusion
Le plan d’action est un simple formulaire, dessiné par l’audit interne, et qui permet à l’audité d’indiquer pour
chaque recommandation, qui fera quoi et quand. Pour répondre à ces objectifs le papier joint en fin de rapport
comporte, en face du numéro de chaque recommandation l’indication de la personne responsable de la mise
en œuvre et le délai dans lequel celle- ci sera entreprise et menée à bonne fin.
Les annexes : Les tableaux, graphiques, textes officiels, règles de procédures, schémas, etc
RÉPONSES AUX RECOMMANDATIONS ET SUIVI DU RAPPORT
1. Les réponses aux recommandations
La recommandation étant ainsi devenue définitive en la forme, une réponse officielle est demandée aux audités afin
que leurs observations puissent être intégrées dans le rapport.
2-Suivi du rapport:
L'audit interne doit être informé de la suite donnée à ses propositions, c'est un droit qui va lui permettre de mesurer
l'efficacité, d'alimenter les dossiers et donc de parfaire les audits ultérieurs..
Mais comment réaliser ce suivi ?
Mini-Audit: visite des lieux
Questionnaire basé sur le plan d'actions
Porter à la connaissance