ANNEXE 2: Normes pour la pratique professionnelle de
l'audit interne
a- Normes de qualification
1000 - Missions, pouvoir et
responsabilités : ils doivent être formellement
définis dans une charte, être cohérents avec les normes et
dûment approuvés par le conseil.39 1100 -
Indépendance et objectivité : les auditeurs internes
doivent être indépendants et effectuer leur travail avec
objectivité.
1200 - Compétence et conscience
professionnelle : les missions doivent être remplies avec
compétence et conscience professionnelle.
1300 - Programme d'assurance et d'amélioration
qualité : un programme d'assurance qualité doit
être conçu par les auditeurs dans le but d'aider l'audit interne
à apporter une valeur ajoutée aux opérations de
l'organisation et à les améliorer.
b- Normes de fonctionnement
2000 - Gestion de l'audit interne : le
responsable de l'audit doit gérer cette activité de façon
à garantir qu'elle apporte une valeur ajoutée à
l'organisation.
2100 - Nature du travail : l'audit interne
évalue les systèmes de management des risques, de contrôle
et de gouvernement d'entreprise40 et contribue à leur
amélioration.
2200 - Planification de la mission : les
auditeurs internes doivent mettre au point et formaliser un plan pour chaque
mission.
2300 - Accomplissement de la mission : les
auditeurs internes doivent identifier, analyser, évaluer er documenter
les informations nécessaires pour atteindre les objectifs de la
mission.
2400 - Communication des résultats : les
résultats de la mission doivent être communiqués le plus
tôt possible.
39 Conseil de surveillance, conseil d'administration,
comité d'audit ou tout autre corps auquel rendent compte les auditeurs
internes.
40 Procédures dont disposent les parties
prenantes d'une organisation pour assurer une surveillance des risques et des
processus de contrôle mis en place par le management.
2500 - Surveillance des actions de
progrès : le responsable de l'audit interne doit mettre en
place et tenir à jour un système permettant de surveiller la
suite donnée aux résultats communiqués au management.
2600 - Acceptation des risques par la direction
générale : lorsque le responsable de l'audit interne
estime que la direction générale a accepté un niveau de
risque résiduel qui est inacceptable pour l'organisation, il doit
examiner la question avec elle. S'ils ne peuvent arrêter une
décision concernant le risque résiduel, ils doivent soumettre la
question au conseil aux fins de résolution.
|