Examens corriges

Quiz Méthodologie : Audit Interne et Contrôle Interne - Corrigé

Introduction au document et cadre méthodologique

Ce document propose un corrigé complet d'un quiz de méthodologie consacré à l'audit interne, à la gouvernance, au management des risques et au contrôle interne. Édité en 2010 dans le cadre des ouvrages publiés par Dunod, ce support pédagogique aborde les notions fondamentales qui encadrent la profession d'auditeur interne et les dispositifs de maîtrise des risques au sein des organisations.

À travers douze pages richement structurées, le document détaille les concepts théoriques majeurs ainsi que les différentes étapes pratiques de la mission d'audit, depuis l'ordre de mission initial jusqu'au rapport final et au suivi des recommandations.

Les grands concepts du risque, du contrôle interne et de la gouvernance

La première partie du document pose les bases conceptuelles en définissant le risque comme la combinaison d'un événement incertain et d'un mode de fonctionnement aléatoire ayant pour conséquence la non-atteinte d'un objectif. Pour y pallier, le dispositif de contrôle interne s'appuie sur des mesures de prévention, de détection et de protection.

Le document aborde ensuite les modèles de référence internationaux incontournables :

  • Le COSO I : qui définit le contrôle interne comme un processus mis en œuvre par le Conseil d'administration, les dirigeants et le personnel, reposant sur une pyramide à cinq composantes (environnement de contrôle, évaluation des risques, activités de contrôle, information et communication, pilotage).
  • Le COSO II (ERM 2005) : le modèle d'Enterprise Risk Management représenté sous forme de cube, qui élargit le champ au management stratégique des risques.
  • Le Référentiel AMF : qui décline le contrôle interne en cinq composantes de base (organisation, informations pertinentes et fiables, analyse des risques, activités de contrôle, surveillance permanente).

La définition de l'audit interne et son cadre normatif

Le document rappelle la définition française de l'audit interne adoptée le 21 mars 2000 par l'IFACI (Institut Français de l'Audit et du Contrôle Internes), traduction de la norme internationale de l'IIA de 1999. L'audit interne y est présenté comme une activité indépendante et objective qui apporte une assurance sur la maîtrise des opérations, conseille pour les améliorer et contribue à créer de la valeur ajoutée.

Les principes normatifs s'articulent autour du Cadre de Référence International des Pratiques Professionnelles, qui intègre le code de déontologie, les normes de qualification et de fonctionnement, ainsi que les dispositions obligatoires et recommandées du CRIPP.

La méthodologie de la mission d'audit interne

Une part importante du document est dédiée au diagramme global d'une mission d'audit, découpée en trois phases principales : l'étude, les vérifications et la conclusion.

  • Phase d'étude : elle comprend l'initialisation avec l'ordre de mission, la préparation avec l'élaboration du Tableau des Risques (TaRi), et le lancement de la mission sur site avec le Tableau des Forces et Faiblesses Apparentes (TFfA) et le rapport d'orientation.
  • Phase de vérifications : elle se traduit par la mise en œuvre du programme de vérifications, l'établissement de feuilles de couverture, et la rédaction des Feuilles d'Audit et de Recommandations (FAR).
  • Phase de conclusion : elle s'articule autour de l'ossature du rapport, de la rédaction du rapport d'audit (projet, validation, rapport définitif) et du suivi de la mission et des plans d'actions.

Utilisation du document pour les révisions

Ce corrigé de quiz constitue un outil de révision synthétique pour les étudiants ou professionnels se préparant aux métiers de l'audit et du contrôle interne. Chaque outil méthodologique (ordre de mission, tableau des risques, programme de vérifications, feuille d'audit, rapport) est présenté sous un format structuré répondant aux questions essentielles : de quoi s'agit-il, à quoi cela sert, et comment cela se fabrique.

Questions fréquentes

Qu'est-ce que le COSO I selon ce document ?

Le COSO I présente le contrôle interne comme un processus mis en œuvre par la gouvernance et le personnel pour assurer la réalisation des objectifs opérationnels, la fiabilisation des informations et le respect des réglementations, structuré en cinq composantes pyramidales.

Quelles sont les trois phases d'une mission d'audit interne ?

La mission d'audit interne se compose de la phase d'étude (préparation et analyse des risques), de la phase de vérifications sur site (tests et fiches d'audit) et de la phase de conclusion (rapport et suivi des actions).

Quel est le rôle de la Feuille d'Audit et de Recommandations (FAR) ?

La FAR est le papier de travail synthétique qui permet à l'auditeur de présenter chaque risque ou dysfonctionnement à travers le problème, les faits constatés, les causes, les conséquences et les recommandations formulées avec les audités.

Testez vos connaissances

Question 1

Comment le modèle COSO I représente-t-il traditionnellement le contrôle interne ?

  1. Sous la forme d'un cube à quatre dimensions
  2. Sous la forme d'une pyramide à cinq composantes
  3. Sous la forme d'un organigramme hiérarchique
  4. Sous la forme d'un tableau synoptique à dix colonnes

Réponse correcte : Sous la forme d'une pyramide à cinq composantes

Explication : Le document indique explicitement que le contrôle interne dans le COSO I est schématisé sous la forme d'une pyramide à cinq composantes (environnement de contrôle, évaluation des risques, activités de contrôle, information et communication, pilotage).

Question 2

Quel document formalise le mandat donné par la Direction Générale à l'Audit Interne pour lancer une intervention ?

  1. Le Rapport d'Orientation
  2. La Feuille de Couverture
  3. L'Ordre de Mission
  4. Le Programme de Vérifications

Réponse correcte : L'Ordre de Mission

Explication : L'ordre de mission est décrit comme le mandat donné par la direction générale à l'audit interne pour informer les responsables de l'intervention imminente et leur donner le droit d'accès.

Question 3

De combien de colonnes est constitué un Tableau des Risques Génériques (TaRi) présenté dans le document ?

  1. Trois colonnes
  2. Quatre colonnes
  3. Cinq colonnes
  4. Six colonnes

Réponse correcte : Cinq colonnes

Explication : Le tableau des risques est présenté comme un tableau des risques génériques à cinq colonnes comprenant les finalités, les scénarios d'empêchement, les points de contrôle, l'impact et les bonnes pratiques.





Télécharger Quiz Méthodologie : Audit Interne et Contrôle Interne - Corrigé pdf