5.3.2 Interventions de la DAC au sein du Cabinet
Les interventions de la direction de l'audit et du
contrôle au sein du cabinet CARIS, dans le cadre de la mise en oeuvre du
plan de redressement, sont formulées sous forme de missions d'audit
instruites par le directeur généralGroupe ou de conseils
sollicités par la direction générale du Cabinet. Nous
étudierons ces deux cas avec un exemple précis pour
apprécier la façon dont peuvent se présenter ces types
d'interventions.
5.3.2.1 Missions d'audit au sein du Cabinet
Afin d'évaluer la conformité aux objectifs de
départ, des démarches suivies par le cabinet CARIS suite à
l'enclenchement du processus de redressement et conformément au plan
d'audit de la DAC, le Directeur général Groupe instruit une
mission d'audit au sein de la filialeCARIS. Tel se présente un type de
mission que la DAC devra être amenée à réaliser et
dont nous allons schématiser ci-dessous le
déroulé19(*).
5.3.2.1.1 Lettre
de mission
Le contenu de la lettre de mission émanant du Directeur
général Groupe à la DAC est résumé comme
suit :
- Contexte de la mission : Revue
périodique des processus
- Objet : Audit du plan de
redressement
- Filiale concernée :Cabinet
CARIS / Direction technique ACA
- Domaine à auditer :
Fonctionnalités du site web du Cabinet
- Objectifs :
· Evaluer le niveau de mise à jour du site
internet
· Evaluer la conformité des réalisations
avec les objectifs fixés
- Durée de la mission : un (01)
mois, du 1er au 30 juin 2019.
- Livrable : Rapport d'audit complet
5.3.2.1.2 Phase
de planification
Au regard de la lettre de mission ci-dessus, la phase de
planification est envisagée comme ci-après, et concerne toutes
les dispositions et opérations antérieures au démarrage
effectif de la mission auprès de l'audité.
Tableau 23: Etapes de la
phase de planification
Etapes
|
Acteurs
|
Outils
|
Commentaires
|
Objectifs et périmètre de la
mission
|
Identification du client
- La Direction généraleGroupe
|
DGG
DAC
|
Examen documentaire
Entretiens
|
Les conclusions de l'audit sont destinées à la
Direction généraleGroupe (suivant l'ordre de mission)
|
Evènement déclencheur
- Revue périodique, ordre de mission
|
DGG
DAC
|
Examen documentaire
Entretiens
|
Le plan de redressement prévoit une évaluation
périodique de son exécution (lettre de mission)
|
Attentes du client
- Evaluer le niveau de mise à jour du site web
- Evaluer la conformité des mesures mises en oeuvre
avec les objectifs fixés dans le plan de redressement
|
DGG
DAC
|
Examen documentaire
Entretiens
|
Le DGG souhaite connaître le degré de mise en
ligne des nouvelles fonctionnalités du site internet, leur
conformité et les difficultés rencontrés
|
Périmètre de la mission
- Le site internet du Cabinet et son exploitation
|
DGG
DAC
|
Examen documentaire
Entretiens
|
Tout ce qui a rapport avec le site web notamment, la
sécurité, la consultation, les mises à jours, etc.
|
Livrable
- Rapport d'audit complet
|
DGG
DAC
|
|
A l'issue de la mission, la DAC doit produire un rapport d'audit
complet relevantles dysfonctionnements éventuels constatés dans
la réalisation du site internet
|
Analyse des processus et leurs objectifs
|
Compréhension des objectifs du domaine
audité
- Présentation parfaite des activités et offres
du Cabinet
- Accroissement de la visibilité
- Hausse du chiffre d'affaires
|
Auditeurs
|
Examen documentaire Entretiens
|
Le site internet permet au Cabinet d'atteindre ses objectifs
stratégiques et opérationnels
|
Identification des processus et leurs
objectifs
- Elaborer les termes de référence
- Sélectionner un prestataire qualifié
- Préparer le contenu à publier
- Assurer le back-office
|
Auditeurs
|
Examen documentaire
Entretien
|
Ces processusconcourent à la réalisation des
objectifs du domaine à auditer
|
Identification des indicateurs de performance des
processus
- Délai de réalisation
- Qualité des documents produits
- Conformité des réalisations
|
Auditeurs
|
Examen documentaire
Entretien
|
La DAC définit les indicateurs de mesure de la
performance des processus (délai, coût, conformité,
etc.)
|
Identification et évaluation des
risques
|
Identification des évènements et les
risques
- Clauses mal définies
- Choix biaisé du prestataire
- Failles de sécurité
- Absence d'interactivité
|
Auditeurs
Audités
|
Entretiens
Approche processus
Brainstorming
Hiérarchisation des risques
|
Toutes sortes d'évènements internes ou externes
pouvant constituer un risque pour la bonne réalisation et le
fonctionnement harmonieux du site web
|
Evaluation du dispositif de contrôle
interne
|
Identification des contrôles clés
à tester :
Types de dispositifs de contrôles clés :
- Les procédures relatives à la mise à
jour et la gestion du site web sont écrites
- le Directeur général lui-même supervise
la sélection du prestataire
- Les contrôles et rapprochements sont
périodiques
- les frais d'hébergement du site web sont
réglés dans les délais
- Un rapport sur le fonctionnement hebdomadaire est
exigé par le directeur général du Cabinet
|
Auditeurs
Audités
|
Examen documentaire
Entretiens
Hiérarchisation des risques
Référentiel d'audit
|
Cette étape concerne les dispositifs de contrôle mis
en place par la direction générale duCabinet pour faire face aux
risques liés aux processus relatifs à la refonte du site internet
et son fonctionnement
|
Sélectiondes objectifs d'audit
|
Les objectifs d'audit
Les objectifs d'audit :
- s'assurer du choix sans biais du meilleur prestataire
qualité/prix
- s'assurer du degré de réalisation du site web
et ses fonctionnalités selon le calendrier établi
- S'assurer de l'efficacité des fonctionnalités
par rapport aux résultats attendus
|
Auditeurs
|
Echanges au niveau de la DAC
|
Les objectifs d'audit dégagés par la DAC
explicitent ceux du client de la mission (la DGG)
|
Elaborer le programme de travail
|
Les techniques d'audit appropriéespour
chaque objectif
Les auditeurs vont :
- utiliser un questionnaire et les documents pour s'assurer du
choix du prestataire ;
- observer et tester les fonctionnalités
|
Auditeurs
|
Questionnaire, entretiens, observation,
Examen documentaire etc.
|
L'examen documentaire permet aux auditeurs de s'assurer du
suivi de chaque étape de la procédure de sélection avec
les approbations requises ou les autorisations nécessaires
|
Estimationet affectationdes ressources
nécessaires
Ressources disponibles à affecter à la
mission : 2 auditeurs
|
DAC
Auditeurs
|
|
L'auditeur 1 sera chargé de la procédure de
sélection ;
L'auditeur 2 sera chargé du niveau de
réalisation et de conformité des fonctionnalités
|
Validation de la mission
La DAC et le Cabinet s'entendent pour démarrer la
mission après les dernières observations
|
DAC
Auditeurs
Audités
|
|
Les procédures d'audit permettent d'atteindre les
objectifs de la mission et les ressources sont disponibles. La mission est
validée
|
Source : Nous-même
* 19Pour des raisons de
simplification, le déroulement de la mission sera limité aux
étapes les plus significatives.
|