0% ont trouvé ce document utile (0 vote)
12 vues2 pages

SAS70 FSI Oct05

Transféré par

positifhpboy246
Copyright
© Attribution Non-Commercial (BY-NC)
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues2 pages

SAS70 FSI Oct05

Transféré par

positifhpboy246
Copyright
© Attribution Non-Commercial (BY-NC)
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Enjeux et perspectives Une réponse : Deloitte : la différence

Les entreprises, dans l’objectif d’améliorer de façon permanente et durable l’efficacité de


La démarche service bureau type SAS 70 Nous avons constitué une équipe de professionnels spécialistes de la norme type SAS 70,
leurs processus de production, se polarisent sur leurs centres de compétences. Les activités plus particulièrement attentifs à l’évolution des obligations réglementaires et aux besoins du
sur lesquelles leurs avantages concurrentiels sont moindres sont ainsi confiées à des sous- marché.
traitants externes. Le Statement on Auditing Standards n°70 « Reports on the Processing of Transactions by Les collaborateurs de nos équipes participent à des sessions intensives de formation et
Le recours à la sous-traitance, qui a d'abord concerné des services à faible valeur ajoutée
Cette norme publiée par mettent en œuvre des processus éprouvés au sein du réseau Deloitte pour la production
Service Organizations » publié par l’American Institute of Certified Public Accountants
pour le mandant, s'étend aujourd'hui à des services complets, voire à des pans entiers (AICPA) répond à l’objectif d’établir des rapports qualifiant les procédures de contrôle l’American Institute of des rapports SAS 70.
d'activité, favorisant dans certains secteurs l'émergence de véritables centrales spécialisées : interne d’un prestataire à destination de ses utilisateurs mandants ou auditeurs. Nos missions couvrent tous les aspects de vos activités opérationnelles, dans le monde
• technologies de l’information ;
Certified Public entier, afin de vous fournir une certification de la plus haute qualité et de la plus grande
Principalement utilisée par les prestataires de services pour affirmer l’intégrité de leurs
• finance et expertise comptable ; contrôles, la norme SAS 70 est désormais, aux Etats-Unis, l’outil incontournable des Accountants (AICPA) existe rigueur.
• support clients ; dirigeants d’entreprises utilisatrices à l’ère post-Section 404 de la loi Sarbanes-Oxley.
• gestion des ressources humaines (gestion de la paie, administration du personnel, conseil
au plan international Notre approche consiste à aider nos clients à tirer tous les avantages d’une démarche
Elle vise tous les organismes de services délivrant une prestation affectant les états
social…). financiers de leurs clients : d’audit (International SAS 70 :
• data center, • en déterminant des objectifs de contrôle couvrant l’ensemble des activités décrites dans le
Cependant, l’externalisation d’une activité nécessite d’en maîtriser les risques. Les
Standard of Auditing) et rapport et adaptés aux organismes utilisateurs,
• agents de transfert, dépositaires, conservateurs, teneurs de comptes, administrateurs de
entreprises bénéficiant de services fournis par des tiers ayant un impact direct sur le fonds, investment managers…, trouve son équivalent dans • en présentant un dispositif de contrôle interne et des procédures de contrôles homogènes
contrôle de la présentation de l’information financière ou sur les activités exercées dans • compagnies de fiducie, compagnies d’assurance, et exhaustives basés sur les meilleures pratiques de marché.
l’environnement du contrôle interne se doivent de justifier que des contrôles ont été mis en
la norme « Service bureau »
• organismes de gestion de la paie et d’administration du personnel…
place, tant chez le prestataire externe qu’entre les deux entreprises. de la Compagnie Nationale C’est pourquoi, nous proposons à nos clients d’intervenir en amont des travaux de
Elle se traduit par l’émission de deux types de rapports destinés aux organismes utilisateurs vérification :
Cette préoccupation est partagée par les autorités de tutelle et plus particulièrement eu
des Commissaires aux
et à leurs auditeurs :
égard à : Comptes (CNCC).
• la loi Sarbanes-Oxley de 2002 pour les groupes cotés aux Etats-Unis et leurs prestataires ;
• la Loi de sécurité financière pour les sociétés commerciales.
Un accompagnement préalable L’émission du rapport
Rapport de type 1 Rapport de type 2
Contrairement à la loi Sarbanes-Oxley, la Loi de sécurité financière ne requiert pas à ce jour

Description
Ce rapport décrit les procédures et contrôles En complément du rapport de type 1, il décrit

Evaluation
de rapport sur l’efficacité des contrôles mis en œuvre. Toutefois, l’Autorité des marchés
appliqués par le prestataire à une date donnée : et présente les résultats des tests menés, par le
financiers recommande aux émetteurs de rapports « d’entamer une démarche progressive
• description de l’environnement du contrôle vérificateur, sur l’appliction effective et
d’évaluation leur permettant d’aboutir à une appréciation sur l’adéquation et l’efficacité de
interne, des objectifs de contrôles et l’efficacité des contrôles en place sur Assistance à la formalisation Rapport
leurs procédures de contrôle interne ».
des procédures appliquées en Opinion une période déterminée. Etude de faisabilité de la description du dispositif Travaux de vérification type
matière de contrôle ; du vérificateur sur Ces tests permettent d’obtenir de contrôle interne SAS 70
• il peut constituer une la fidélité de la l’assurance raisonnable que Opinion du
première étape vers un description et sur les objectifs de contrôle sont vérificateur sur

Vos préoccupations rapport de type 2. l’adéquation des


contrôles par rapport
aux objectifs de
atteints. l’efficacité des contrôles
pour atteindre les
objectifs fixés
contrôle fixés

Deux grandes questions se posent désormais aux entreprises :

• Comment obtenir une assurance raisonnable sur la qualité du dispositif de


contrôle interne mis en œuvre par le sous-traitant ?
- Tant en termes de respect de l’engagement, détaillé dans la réponse à l’expression
Les bénéfices d’une démarche type SAS 70 En amont de la phase de vérification, nous proposons systématiquement à nos clients de
réaliser une étude de faisabilité au cours de laquelle :
• nous identifions, en collaboration avec les équipes internes, les principales déficiences du
de besoins dispositif de contrôle interne ;
- Qu’en matière de permanence du niveau de qualité attendu • nous proposons un plan d’amélioration basé sur les meilleures pratiques du marché.
- Et aussi de fiabilité de l’information financière produite et diffusée
Pour le prestataire, le rapport type SAS 70 permet : En nous appuyant sur nos experts Métiers, nous pouvons également assister nos clients
• Plus de 450 rapports SAS 70 ont
• Comment améliorer l’efficacité du dispositif global de contrôle interne ? • de fournir une réponse structurée aux exigences de transparence de leurs clients (ou de dans la formalisation et l’adaptation des éléments de présentation et de description : dis-
été délivrés dans le monde :
- Détecter les redondances et/ou carences des contrôles mis en œuvre par le mandant leurs auditeurs) en matière de contrôle interne, et ainsi de minimiser le nombre de positif de contrôle, objectifs de contrôles et contrôles liés.
- 50% gestionnaires d’actifs,
et le prestataire demandes d’audit externe ;
administrateurs de fonds, agents de
- Limiter le nombre d’audits externes • d’établir l’adéquation des contrôles au regard des objectifs fixés par le management ; Dans la phase de vérification, nous mettons en œuvre nos méthodes d'audit éprouvées au
transfert, banques, organismes de
- Structurer le reporting sur le contrôle interne • d’avoir un éclairage sur sa propre activité, ce qui a pour conséquence induite de rehausser travers d’un programme de travail adapté aux processus métiers :
paie…
le niveau de qualité des services fournis ; • sondages de fonctionnement sur les procédures décrites dans le cadre du rapport type 1 ;
- 22% data center
• de s’appuyer sur le diagnostic et le rapport d’un auditeur externe reconnu. • tests de détail dans le cadre du rapport type 2.
- 21% employee benefits
- Approximativement 95% des
Pour le mandant, le rapport type SAS 70 du prestataire :
rapports SAS 70 émis sont de type II
• constitue une opinion indépendante des procédures et activités de contrôle en place chez
le prestataire ;
• permet d’adapter son dispositif de contrôle en fonction de celui de son prestataire ;
• apporte une réponse aux exigences de transparence en matière de contrôle interne ;
• peut être un élément discriminant lors du choix d’un nouveau prestataire.
Vos contacts
Enterprise Risk Services
Institutions financières

Investment Management Services

Pascal Koenig
pkoenig@[Link]
Tél. : 33 (0) 1 55 61 66 67

Cécile Lafon
Contrôle interne
clafon@[Link]
Tél. : 33 (0) 1 40 88 85 77
et externalisation
Industries & Services

Processus comptables & Reporting


Tirer avantage d’une
Franck Carrère
fcarrere@[Link]
démarche “SAS 70”
Tél. : 33 (0) 1 55 61 61 70

Régis Canonge
recanonge@[Link]
Tél. : 33 (0) 1 40 88 28 37

A propos de Deloitte en France


En France, Deloitte ERS, cabinet membre de Deloitte Touche Tohmatsu, ses filiales et ses sociétés apparentées forment
l’un des leaders français de la qualité et de la sécurité de l’information et des transactions financières, au travers d’une
offre complémentaire couvrant l’audit et la comptabilité, la maîtrise des risques et l’accompagnement des opérations et
mutations financières. Afin d’assurer la proximité du service à ses clients, Deloitte s’appuie en France sur le
professionnalisme de 3 200 collaborateurs, dans plus de 100 implantations dont Bordeaux, Lille, Lyon, Marseille, Nantes,
Neuilly, Strasbourg et Tours.
Pour en savoir plus, [Link]

A propos de Deloitte dans le monde


Deloitte fait référence à Deloitte Touche Tohmatsu - un “Verein” suisse -, à ses cabinets membres et aux différentes
entités qui leur sont associées. Deloitte Touche Tohmatsu est une organisation composée de cabinets membres,
spécialisés dans des services professionnels à forte valeur ajoutée, au travers d’une stratégie partagée dans 150 pays et
appliquée localement. Fort du capital intellectuel de ses 120 000 collaborateurs dans le monde, Deloitte propose des
services de quatre natures : audit, fiscalité, conseil financier, conseil en organisation et management. Deloitte compte
plus de la moitié des plus grandes entreprises mondiales parmi ses clients, ainsi que de nombreuses grandes entreprises
nationales, des institutions publiques et des milliers d’entreprises de croissance. Les services mentionnés ne sont pas
fournis par le Verein Deloitte Touche Tohmatsu et pour des raisons réglementaires ou de toute autre nature, certains
cabinets membres, dont la France, ne proposent pas l’ensemble de ces services.
Deloitte Touche Tohmatsu est un “Verein” suisse (association), et, à ce titre, ni Deloitte Touche Tohmatsu ni aucun de ses
cabinets membres ne peut être tenu pour responsable des actes ou manquements des autres cabinets membres. Chaque
cabinet membre est une entité indépendante et juridiquement distincte, intervenant sous les noms “Deloitte”, “Deloitte
& Touche”, “Deloitte Touche Tohmatsu”, ou autres noms apparentés.
Pour en savoir plus, [Link]

Deloitte
185, avenue Charles-de-Gaulle
92524 Neuilly-sur-Seine Cedex
Tél. : 33 (0)1 40 88 28 00 - Fax : 33 (0)1 40 88 28 28

© Novembre 2005 Deloitte ERS - Tous droits réservés


Direction de la communication - Studio graphique Neuilly Member of
Document non contractuel Deloitte Touche Tohmatsu

Vous aimerez peut-être aussi