- La spécification des objectifs : les objectifs de
l'entreprise doivent être suffisamment synthétiques pour donnera
une vision d'ensemble de la situation à laquelle l'entreprise aspire et
suffisamment spécifiques pour prendre en compte les
spécificités de l'entreprise, son histoire, ses ressources
disponibles, et son secteurs d'activité.
- L'identification et l'analyse des risques : la performance
de l'entreprise peut être compromise par des facteurs internes ou
externes, qui affectent les objectifs explicites ou implicites. le processus
d'évaluation des risques doit être un perpétuel
recommencement et il doit être intégré au processus de
planification. Il doit porter tant sur les risques généraux de
l'entreprise que sur les risques spécifiques à chaque
activité.
- L'évaluation des risques de fraude : l'ensemble du
système de contrôle interne qui était tendu vers la lutte
contre la fraude.
- L'identification et l'évaluation du changement : Les
mécanismes que l'entreprise devrait mettre en place pour anticiper le
changement doivent permettre d'éviter les problèmes ou d'en tirer
parti.
? Activités de contrôle
Les activités de contrôle désignent les
actions définies par les règles et procédures qui visent
à apporter l'assurance raisonnable que les instructions du management
pour maîtriser les risques susceptibles d'affecter la réalisation
des objectifs sont mises en oeuvre (Gainnier, 2018, p. 21).
Elles correspondent aux trois principes (Pigé , 2017, p.
185) :
- La sélection et le développement des
activités de contrôle : puisque chaque entreprise poursuit ses
propres objectifs et met en oeuvre sa propre stratégie, les
activités de contrôle interne seront nécessairement
distinctes selon chaque entreprise.
- Les contrôles sur la technologie informatique : les
contrôles des systèmes d'information peuvent être
généraux ou spécifiques à une application
automatique. La cohérence entre les différents mécanismes
de contrôles et la prise en compte des interactions possibles constituent
un enjeu majeur pour la performance et la sécurité des
systèmes d'information.
- Les contrôles généraux couvrent quatre
grands domaines de risques ; le premier concerne les centres d'informatique, le
second domaine de risque est lié aux logiciels ; le troisième
domaine porte sur la sécurité des accès et le dernier
domaine de risques est lié au développement des systèmes
d'information.
- Le déploiement par les règles et les
procédures : les règles et les procédures doivent
permettre de s'assurer que les directives des dirigeants sur le contrôle
des risques sont