samedi 28 février 2009

AUDIT INTERNE DANS LE SI

Activité indépendante et objective qui donne une assurance raisonnable sur le degré de maitrise de ses opération, lui apporte conseils et contribue à créer de la VA.

1. Fonctions et missions
Intègre l’ensemble des fonctions de l’entreprise, assiste le management.
Types de missions :
- Audit de conformité : contrôle de cohérence politique/application
- Audit d’efficacité : notion de performance
- Audit de management : adéquation politique/stratégie
- Audit de conseil : attention problème d’indépendance et d’objectivité
Missions :
- Identifier les causes des dysfonctionnements
- Informer le comité exécutif des insuffisances
- Proposer des mesures correctives
- Recommandation = obejctif mesurable + plan d’action
- Apprécier la mise en place des recommandations et en vérifier l’efficacité
2. l’auditeur interne
- respecte le code de déontologie et les normes de la profession
- indépendance et objectivité
- connaissances et aptitudes nécessaires
- consciences professionnelle, jugement « raisonnable »
- relations de bonne qualité
- confidentialité

3. SI et rôle de l’auditeur
Norme 1200 : compétence et conscience professionnelle
Norme 2120 : nature du travail – le contrôle
4. Méthodologie de l’AI
- des risques à la mission d’audit : vérifier que les risques sont sous contrôle et assurés par l’AI, programme d’audit
- 3 phases d’une mission d’AI : préparation, réalisation, conclusion
- Approche systématique et méthodique de l’AI
- Un principe de supervision de la mission d’audit organisée sous la responsabilité du responsable de l’audit

5. Outils de l’AI
- Lettre de lancement
- Plan d’approche : résume et conclut les entretients préparatoires, précise le cadre de la mission
- Dossier d’audit : pour documenter les travaux et étayer les conclusions, aide à l’organisation et la coordination du travail, outil de supervision
- La FACIR : feuille d’analyse du CI et des risques
- La FRAP : feuille de révélation et d’analyse de problème
- Restitutions orales et écrites
- Le rapport d’audit
- Entretien de l’AI : 5 questions de base : QQOQC : qui quoi où quand comment

6. Critères de preuve et techniques de vérification
- Utile : intéressante
- Pertinente : a du sens
- Suffisante : assurance raisonnable
- Concluante : conclusion définitive

Plus l’info est susceptible d’influencer la décision de son lecteur, plus elle doit être convaincante et plus elle est convaincante, plus elle coûte cher.

0 commentaires: