2.2. Approche par les systèmes
Dans le passé, l'auditeur financier commence
directement par les comptes pour vérifier toutes les pièces
comptables et n'accordait pas ou peu d'importance à la
compréhension de l'activité de l'entité, à ses
systèmes de traitement de l'information comptable et à son
contrôle interne.
Sous l'effet de l'accroissement de la taille des entreprises
et du nombre de plus en plus important de pièces et documents
comptables, la première évolution a consisté, pour les
auditeurs, à chercher le moyen d'alléger le contrôle des
comptes en accordant un rôle accru aux systèmes de contrôle
interne. D'où la naissance de l'approche par les
systèmes.
2.2.1. Risques liés au cycle trésorerie
Les risques menacent la création de valeur à
tous les niveaux de l'entreprise et doivent donc être
impérativement appréhendés, mesurés et
maîtrisés. Ne pas s'y préparer, c'est tout simplement
risquer de voir mourir son entreprise.
2.2.2. Maîtrise des risques et contrôle
interne
Le contrôle interne fait partie intégrante de la
gestion des risques. Selon ce modèle, l'auditeur doit avoir une
compréhension de plus en plus complète de l'entité, de son
environnement et de son contrôle interne afin de mener à bien sa
mission.
2.2.2.1. Définition
du risque et objectifs recherchés par l'approche par les risques
Pour mieux appréhender le concept de contrôle
interne par l'approche par les risques, il nous paraît essentiel de
définir la notion de risque et les objectifs recherchés par cette
approche.
2.2.2.1.1.
Définition du risque
DELOITTE (2006) (Cabinet d'audit et d'expertise)
définit le risque comme étant: « tout
évènement, action ou inaction de nature:
Ø à empêcher une organisation à
atteindre ses objectifs (de façon implicite ou explicite) ou,
Ø à altérer sa performance ou,
Ø une perte d'opportunités. »
L'IFACI (Institut Français de l'Audit et du
Contrôle Interne), définit le risque comme un « ensemble
d'aléas susceptible d'avoir des conséquences négatives sur
une entité et dont le contrôle interne et l'audit ont notamment
pour mission d'assurer autant que faire se peut la maîtrise ».
Cette définition est complétée par celle de VICENTI
(RENARD, 2006), « le risque c'est la menace qu'un
évènement ou une action ait un impact défavorable sur la
capacité de l'entreprise à réaliser ses objectifs avec
succès ».
MARESCHALL (2003) quant à lui affirme que, pour une
organisation, le risque est un mélange de ces trois notions
« aléas », « dommage », «
opportunité », au sens de prise de risque.
Toutes ces définitions mettent en évidence le
caractère insaisissable de la notion de risque.
Nous retenons que le risque est un problème, une
défaillance qui pourrait se produire dans le déroulement de
l'activité de l'entreprise et qui pourrait avoir des conséquences
graves du point de vue de l'entrepreneur ou de son client.
|