Université Sultan Moulay Slimane ﺟــــﺎﻣﻌﺔ اﻟﺴﻠﻄــــﺎن ﻣـﻮﻻي ﺳﻠﯿﻤــــﺎن
Ecole Nationale de Commerce et de Gestion
اﻟﻤﺪرﺳﺔ اﻟﻮطﻨﯿﺔ ﻟﻠﺘﺠﺎرة واﻟﺘﺴﯿﯿﺮ
Béni Mellal
ﺑﻨـﻲ ﻣـﻼل
FILIÈRE : CONSEIL, AUDIT ET CONTRÔLE – DIPLÔME DES ECOLES NATIONALES
DE COMMERCE ET GESTION
S3 – RISK MANAGEMENT ET CONTRÔLE INTERNE- 2025/2026
Chargé de cours : Pr S. GHYATI
TD 3 : Cadres de référence en gestion des risques et contrôle interne
Etude de cas : Analyse du dispositif de maîtrise des risques et
de contrôle interne selon le référentiel COSO
La société AgroMaroc SA est une entreprise marocaine spécialisée dans la transformation et
l’exportation de produits agroalimentaires (jus, confitures et produits à base d’agrumes).
Elle emploie 320 salariés et réalise un chiffre d’affaires annuel de 250 millions de dirhams, dont
60 % à l’export.
Depuis trois ans, l’entreprise fait face à plusieurs dysfonctionnements internes :
• retards dans la clôture comptable,
• anomalies dans la gestion des stocks,
• litiges commerciaux liés à la qualité,
• et un audit externe ayant relevé des faiblesses dans le contrôle interne.
La Direction Générale souhaite fiabiliser son dispositif de maîtrise des risques et aligner son
système de contrôle interne sur les bonnes pratiques du COSO 2013.
Vous faites partie d’une équipe d’auditeurs internes chargée de réaliser une analyse d’écart (Gap
Analysis) entre les recommandations du COSO et les dispositifs existants.
Travail demandé
1. Analyse du dispositif actuel
À partir des informations disponibles ci-dessous, identifiez les forces et faiblesses du dispositif
actuel de contrôle interne.
Données fournies :
• Le département “Audit interne” est récemment créé (1 auditeur, sans charte formelle).
• Les procédures de gestion ne sont pas toutes documentées.
• Les états financiers sont produits sous Excel, sans workflow d’approbation formalisé.
• Aucun comité de risques n’existe, et les responsabilités de contrôle sont floues.
• Les objectifs stratégiques sont connus des dirigeants, mais peu communiqués aux équipes.
• Les recrutements et formations ne font pas partie d’un plan structuré.
• Des contrôles opérationnels existent dans certains services (logistique, production), mais de
manière informelle.
2. Réalisation d’une Gap Analysis selon le COSO 2013
En vous appuyant sur les 5 composantes et 17 principes du COSO, comparez la situation actuelle
de l’entreprise avec les bonnes pratiques recommandées.
Page 1 sur 3
Vous pouvez présenter votre analyse dans un tableau synthétique comme ci-dessous :
Composante Exigence du Écart Commentaire /
Principe Situation actuelle
COSO COSO identifié Preuve
L’organisation
Aucun code de Nécessité
Principe 1 : démontre un
conduite ni d’adopter une
Environnement Intégrité et engagement Fort
communication charte éthique et
de contrôle valeurs envers l’intégrité écart
interne sur les un code de
éthiques et les valeurs
valeurs. conduite.
éthiques.
Les risques sont
Principe 7 : Pas de
identifiés et Un projet de
Évaluation des Identification cartographie des Écart
analysés de cartographie
risques et analyse des risques majeur
manière doit être lancé.
risques formalisée.
systématique.
(le tableau doit couvrir les 17 principes)
3. Identification des axes d’amélioration prioritaires
À partir de votre analyse :
• Classez les écarts selon leur niveau de criticité (majeur, moyen, faible).
• Proposez 3 à 5 actions prioritaires permettant d’améliorer le dispositif de contrôle interne.
Exemples d’axes possibles :
• Formaliser la gouvernance du contrôle interne (comité de risques, charte d’audit interne).
• Élaborer une cartographie des risques par processus.
• Mettre en place des procédures écrites et un système de validation des opérations.
• Sensibiliser le personnel au contrôle interne et à l’éthique professionnelle.
4. Livrables attendus
1. Tableau d’analyse d’écart complet (5 composantes – 17 principes)
2. Note de synthèse (2 pages maximum) présentant :
o les constats majeurs,
o les risques encourus,
o les recommandations prioritaires.
5. Variante possible (pour évaluation individuelle)
Chaque groupe peut adapter le cas à une organisation réelle qu’il connaît (université, association,
PME locale) et réaliser une mini Gap Analysis basée sur des entretiens ou des observations
terrain.
Page 2 sur 3
Composante Principe Exigence du COSO (formulation
COSO officielle synthétique)
Principe 1 – Intégrité et valeurs L’organisation démontre un engagement
éthiques envers l’intégrité et les valeurs éthiques.
Principe 2 – Indépendance du Le conseil d’administration exerce une
conseil et supervision supervision indépendante de la gestion.
1. Principe 3 – Structure, autorités et La direction établit des structures, des
Environnement responsabilités lignes d’autorité et des responsabilités
de contrôle appropriées.
Principe 4 – Compétence L’organisation démontre un engagement
envers la compétence des individus.
Principe 5 – Responsabilisation L’organisation responsabilise les individus
pour l’exécution du contrôle interne.
Principe 6 – Définition des objectifs Les objectifs sont définis de manière claire
pour permettre l’identification et
l’évaluation des risques.
Principe 7 – Identification et Les risques pertinents sont identifiés et
2. Évaluation analyse des risques analysés de manière systématique.
des risques Principe 8 – Risque de fraude L’organisation évalue les risques de
fraude.
Principe 9 – Changements L’organisation identifie et analyse les
susceptibles d’affecter le contrôle changements pouvant impacter le système
interne de contrôle interne.
Principe 10 – Activités de contrôle L’organisation sélectionne et développe
pertinentes des activités de contrôle pour réduire les
risques.
Principe 11 – Contrôles généraux L’organisation met en place des contrôles
3. Activités de
informatiques généraux liés aux technologies de
contrôle
l’information.
Principe 12 – Politiques et L’organisation déploie les politiques et
procédures procédures pour s’assurer de la bonne
exécution des contrôles.
Principe 13 – Information L’organisation obtient et utilise des
pertinente et de qualité informations pertinentes et de qualité
pour le contrôle interne.
4. Information
Principe 14 – Communication L’organisation communique les
et
interne informations nécessaires à l'interne.
communication
Principe 15 – Communication L’organisation communique avec les
externe parties externes concernant les questions
de contrôle interne.
Principe 16 – Évaluations continues L’organisation met en place des
évaluations continues du système de
5. Pilotage /
contrôle interne.
Suivi
Principe 17 – Évaluations L’organisation effectue des évaluations
(Monitoring)
indépendantes et communication périodiques et communique les
des déficiences déficiences identifiées.
Page 3 sur 3