4.1.5.- Programmation des contrôles informatiques
La dépendance du groupe BSIC de l'informatiquedoit
conduire à vérifier, chaque année,les contrôles
généraux informatiques qui contribuent à la
fiabilité dessystèmes comptables.Les contrôles
généraux informatiques comprennent les contrôles relatifs
àla sécurité de l'information, à l'acquisition, aux
développements et à lamaintenance des systèmes, aux
procédures d'exploitation etd'administration des systèmes
d'information.Le suivi de ce type de contrôle implique notamment :
l'observation, laproduction de rapports d'exception, la revue des travaux
effectués, larevue des modifications de programmes et aussi le suivi des
réclamationsdes utilisateurs.
4.1.6.- Revue des procédures de supervision
Les principales procédures de supervision doivent
être examinées àfind'en vérifier la pertinence et
l'efficacité .Ces procédures qui sontgénéralement
les principaux outils à la disposition des dirigeants pourcombler
l'activité de l'établissement portent notamment sur les
élémentssuivants :
· Procédures de suivi des risques sur la
clientèle
· Procédures de suivi des risques de marché
et du risque de contrepartie interbancaire ;
4.1.7.- Appréciation du service d'audit interne
ou« inspection »
Dans un groupe réseaux comme la BSIC, il convientde
prendre en considération les travaux effectués dans les
entités par lesauditeurs internes, l'inspection ou, le cas
échéant, par d'autres auditeurs.La mise en oeuvre
éventuelle d'un plan de rotation pour la revue deprocédures de
contrôle internes pourra être envisagée dés lors que
descontrôles suffisants seront mis en oeuvre chaque année pour
garantirl'obtention du niveau de confiance recherché pour le cycle
considéré.
En tout état de cause, la vérification des
contrôles généraux et l'examendes activités de
supervision devront être généralement effectués
chaqueannée.
|