3.3. Le plan d'audit
Selon Renard (2010), le plan d'audit approuvé par la
direction détermine les moyens nécessaires du service d'audit
interne.
Le plan d'audit permet d'assurer une planification du travail
pour respecter l'esprit de rigueur et de méthode qui caractérise
l'audit interne. Il est établi à partir d'une cartographie des
risques et permet ainsi de définir de façon efficace la
stratégie d'audit.
Le plan d'audit doit avoir un contenu exhaustif qui comporte
tous les sujets susceptibles d'être audités. Cela nécessite
une démarche étalée sur plusieurs années (3
à 5 ans) au cours desquelles on va successivement l'enrichir, le
compléter et le mettre à jour. (RENARD, 2004).
Il est exigé par la norme de fonctionnement 2010 «
Le responsable de l'audit interne doit établir un plan d'audit
fondé sur les risques afin de définir des
priorités cohérentes avec les objectifs de l'organisation »
; et est expliqué par les normes de mise en oeuvre
2010.A1, 2010.A2 et
2010.C.
Comme tout document de planification, le plan constitue une
référence pour les programmes annuels qu'il couvre et fait
l'objet d'adaptation pour prendre en compte les préoccupations non
DJOMALEU DJUMEDIO Merlin - 1ère
promotion Master Audit et contrôle de gestion - ISMA
15
Evaluation et performance de l'Audit interne : Cas de la
SABC
prévues au départ. Il n'est pas figé
à l'instar des autres moyens déjà cités et se
montre dans la pratique suffisamment flexible pour laisser du temps à
des missions imprévues.
Le plan est un moyen indispensable pour l'efficacité
du service d'audit interne, car il permet la prise en compte de tous les types
de risques.
3.4. La cartographie des risques
Dans son lexique Les mots de l'audit, l'IFACI
définit le risque comme étant « un ensemble d'aléas
susceptibles d'avoir des conséquences négatives sur une
entité et dont le contrôle interne et l'audit ont notamment pour
mission d'assurer autant que faire se peut la maîtrise ». L'auditeur
dans sa démarche, doit évaluer l'efficacité des processus
de management des risques et contribuer à leur amélioration
(norme 2120).
Selon RENARD (2010), la cartographie des risques est un
véritable inventaire des risques de l'organisation et permet d'atteindre
trois objectifs :
? Inventorier, évaluer et classer les risques de
l'organisation ;
? informer les responsables afin que chacun soit en mesure
d'y adapter le management de ses activités ;
? permettre à la direction générale, et
avec l'assistance du risk manager, d'élaborer une politique de risque
qui va s'imposer à tous.
Lorsqu'une cartographie des risques a été
établie elle constitue l'outil de mesure dont va s'emparer l'auditeur
interne pour planifier ses travaux. La cartographie des risques se
révèle à la fois comme un outil scientifique pour
connaître et rendre compte de l'aléa, mais aussi pour exprimer la
vulnérabilité des fonctions de l'entreprise.
|