Rapport de stage à CMCP-IP Agadir
Rapport de stage à CMCP-IP Agadir
A mes parents…
Qui m'ont indiqué la bonne voie en me rappelant que la volonté fait toujours les grands
Hommes... Qu’ils trouvent me témoignage de ma profonde reconnaissance.
Qui avez été mes piliers, mes inspirations constantes, je vous dédie ce rapport de stage.
Votre amour, votre encouragement et vos précieux conseils m'ont donné la confiance
nécessaire pour surmonter les obstacles et atteindre mes objectifs. Votre confiance en moi a
été le catalyseur qui a alimenté ma détermination et m'a poussé à me surpasser. Merci pour
votre présence à mes côtés, pour votre écoute et pour avoir cru en mes rêves.
A ma sœur…
Complice de toutes les aventures, je souhaite exprimer ma gratitude infinie. Ton soutien
inébranlable et ton enthousiasme ont illuminé mes journées. Ta présence a été un réconfort
constant, un écho bienveillant à mes aspirations. Merci de m'avoir encouragé à persévérer et à
aller au-delà de mes limites. Nos échanges fraternels ont été une source inépuisable de
motivation.
A mon amie…
Merci pour tout votre amour, votre confiance et surtout pour votre aide précieuse
pendant la réalisation de mon rapport.
REMERCIEMENTS
En premier lieu, je tiens à exprimer ma gratitude la plus profonde à Dieu pour m'avoir
donné la force, le courage et la patience nécessaires pour mener à bien ce travail. J'ai pu
surmonter toutes les difficultés grâce à Sa bienveillance et Son assistance.
L'importance accordée aux stages par l'ENCG d'Agadir permet aux étudiants de
combiner pratique et formation académique afin de développer des compétences
professionnelles. Mon projet personnel et professionnel, préalablement élaboré, se concentre
sur ma passion de devenir un contrôleur de gestion financier, apportant une valeur ajoutée aux
entreprises en termes de performance et d'efficience. Je suis conscient que cela ne se réalise
pas du jour au lendemain, mais requiert patience et une vision éclairée de l'avenir. La
concrétisation de mon projet nécessite une planification et une séquence d'actions dans le
temps. C'est pourquoi j'ai choisi d'effectuer mon stage de fin d'études au sein d'une grande
entreprise industrielle multinationale, afin de mieux comprendre le rôle du service de contrôle
de gestion et d'observer attentivement les pratiques quotidiennes au sein de l'entreprise.
Mon stage s'est déroulé chez CMCP-IP, une entreprise industrielle spécialisée dans la
fabrication d'emballages en carton. Cette expérience s'est étendue sur une période de trois
mois, de mars à mai 2022. Durant cette période, j'ai pu assister le contrôleur de gestion dans
ses missions, ce qui m'a permis de découvrir concrètement le métier, bien loin des
descriptions théoriques, et de maîtriser les outils qui y sont associés.
...................................................................................................................................................40
TABLEAU 2 : DEUXIÈME ÉVALUATION : LA GRAVITÉ DE SURVENANCE D’UN RISQUE...........41
TABLEAU 3 : TROISIÈME ÉVALUATION : LA DÉTECTABILITÉ D’UN RISQUE............................41
TABLEAU 4 : LE NIVEAU DE CRITICITÉ.....................................................................................41
TABLEAU 5 : LES 17 PRINCIPES DU CONTRÔLE INTERNE......................................................102
TABLEAU 6 : RÉCAPITULATIF DES RÉPONSES DU QUESTIONNAIRE.......................................107
LISTE DES FIGURES
...........................................................................................................................................31
FIGURE 6: RELATION CONTRÔLE DE GESTION ET CONTRÔLE INTERNE DANS
L'ORGANISATION...............................................................................................................32
EN 2004 ET 2020................................................................................................................69
FIGURE 10 : LA PRODUCTION MONDIALE DU PAPIER ET CARTON........................................69
FIGURE 11 : SCHÉMA REPRÉSENTANT LE CA DES ENTREPRISES MAROCAINES OPÉRANT
FIGURE 20 : LES GAINS OU PERTES COMPTABILISÉS EN AOCI, NETS D’IMPÔTS, LIÉS AUX
INSTRUMENTS DÉRIVÉS...................................................................................................119
FIGURE 21 : LES GAINS ET LES PERTES COMPTABILISÉS DANS L'ÉTAT CONSOLIDÉ DES
COUVERTURE...................................................................................................................120
SOMMAIRE
DÉDICACE..........................................................................................................................................2
REMERCIEMENTS............................................................................................................................3
AVANT PROPOS..................................................................................................................................4
LISTE DES ABRÉVIATIONS............................................................................................................5
LISTE DES TABLEAUX.....................................................................................................................6
LISTE DES FIGURES.........................................................................................................................7
SOMMAIRE.........................................................................................................................................8
INTRODUCTION GÉNÉRALE.......................................................................................................10
Partie 1 : Cadre conceptuel de l’étude..............................................................................................14
Introduction partie 1 :..........................................................................................................................15
Chapitre 1 : Cadre conceptuel du contrôle interne..........................................................................16
Section 1 : Le contrôle interne...........................................................................................................16
Section 2 : Contrôle de gestion..........................................................................................................25
Section 3 : Contrôle interne et contrôle de gestion : convergences et divergences........................30
Chapitre 2 : La genèse du management des risques........................................................................34
Section 1 : Généralités........................................................................................................................34
Section 2 : Management du risque....................................................................................................42
Section 3 : Politique du management du risque...............................................................................44
Section 4 : La gestion du risque dans une entité..............................................................................47
Section 5 : Limites du management du risque.................................................................................53
Section 6 : Articulation entre le management des risques et le contrôle interne : COSO 2..........54
Chapitre 3 : Généralités sur la loi Sarbanes-Oxley..........................................................................55
Section 1 : Généralités........................................................................................................................55
Section 2 : Loi SOX et les normes PCAOB.......................................................................................57
Section 3 : Parties importantes de la loi............................................................................................57
Section 4 : Critiques de la loi SOX....................................................................................................58
Section 5 : Le CI après la loi SOX.....................................................................................................61
Section 6 : L’évaluation du contrôle interne dans le cadre de l’article 404 de la loi SOX.............61
Section 7 : Conséquences de la loi Sarbanes Oxley sur l’organisation de l’entreprise..................62
Section 8 : L’entreprise marocaine et la loi SOX..............................................................................63
Partie 2 : Cadre empirique de l’étude...............................................................................................66
Chapitre 1 : Etude de l’environnement.............................................................................................68
Section 1 : Secteur « Emballages & Cartons ».................................................................................68
Section 2 : Analyse SWOT du secteur...............................................................................................76
Section 3 : La pandémie covid-19 et la remise en cause du secteur................................................77
Chapitre 2 : L’entreprise d’accueil....................................................................................................78
Section 1 : Aperçu historique de l’entreprise...................................................................................78
Section 2 : Fiche signalétique.............................................................................................................81
Section 3 : Identification du site d’agadir.........................................................................................81
Section 4 : Analyse des aspects de l’entreprise.................................................................................88
Chapitre 3 : Méthodologie de recherche...........................................................................................93
Section 1 : Objectifs de l’étude..........................................................................................................93
Section 2 : Problématique et type de recherche................................................................................94
Section 3 : Grands axes de l’étude.....................................................................................................95
Conclusion partie 2 :..........................................................................................................................98
Partie 3 : Résultats de l’étude et bilan personnel et professionnel..................................................99
Introduction partie 3 :......................................................................................................................100
Chapitre 1 : Évaluation du système de contrôle interne pour la société CMCP-IP Agadir........101
Section 1 : Les principes du contrôle interne.................................................................................101
Section 2 : Analyse et résultats du guide d’entretien 1..................................................................105
Section 3 : Recommandations..........................................................................................................109
Chapitre 2 : Management des risques au sein de la CMCP IP en lien avec la loi SOX...............116
Section 1 : Activités de gestion des risques de le société International Paper..............................116
Section 2 : Analyse et résultats des guides d’entretien...................................................................121
Section 3 : Recommandations..........................................................................................................125
Chapitre 3 : Bilan de stage...............................................................................................................126
Section 1 : Bilan professionnel.........................................................................................................126
Section 2 : Bilan personnel...............................................................................................................128
Conclusion partie 3 :........................................................................................................................129
CONCLUSION GÉNÉRALE..........................................................................................................130
BIBLIOGRAPHIE...........................................................................................................................132
LISTE DES ANNEXES....................................................................................................................134
TABLE DE MATIÈRES..................................................................................................................146
INTRODUCTION GÉNÉRALE
Au fils des années 1990, les États-Unis ont connu une longue période de croissance
économique d'après-guerre, déclenchée par la nouvelle économie, la mondialisation et des
instruments financiers innovants, soutenus par l'envolée des marchés boursiers. Cette
progression a été propulsée par quelques tendances de fond, dont la forte exigence de
rentabilité des investisseurs, la croissance significative de la valeur boursière de certaines
valeurs de haute technologie, des plus-values substantielles sur les investissements boursiers
et des stratégies de croissance externe disproportionnées.
Pour apaiser leurs diverses parties prenantes, certains managers ont recours à des
tactiques peu scrupuleuses comme une comptabilité « créative » ou « agressive ». Dans
certains cas, un tel comportement frauduleux est utilisé comme une mesure désespérée.
L'année 2000 a marqué le début d'un repli du marché boursier, qui a conduit à
l'éclatement éventuel de la bulle spéculative en mars 2001. Cet événement a révélé de
nombreuses pratiques douteuses, en particulier celles qui n'étaient pas durables pour les
entreprises dont la valeur marchande reposait sur des transactions contraires à l'éthique.
La loi Sarbanes-Oxley est la réforme financière majeur aux États-Unis dès la crise des
années 1930 et le Securities Act de 1934. Cette loi est régie par trois piliers fondamentaux :
l'exactitude et l'accessibilité des informations, la responsabilité de l'exécutif et l'indépendance
des organismes d'audit. Le but de cette loi est d’accroître la responsabilité des entreprises, de
protéger les intérêts des investisseurs et de raviver la confiance des petits épargnants. Une
caractéristique notable de cette loi est son caractère extraterritorial, c'est-à-dire qu'elle s'étend
à toutes les sociétés, y compris non américaines, qui sont cotées aux États-Unis.
L'article 404 de la loi SOX imposait aux sociétés cotées sur le marché américain de
fournir un rapport de contrôle interne des procédures comptables et financières. La
responsabilité de l'élaboration de ce rapport se rattache à la direction opérationnelle,
notamment la direction générale et la direction financière. En conséquence, les dirigeants des
10
sociétés cotées aux États-Unis doivent privilégier la qualité du contrôle interne et garantir la
disponibilité en temps voulu des informations, transmis aux marchés via un rapport complet.
En 2002, la loi SOX a été introduite pour aborder la responsabilité des entreprises au-
delà du Foreign Corrupt Practices Act de 1977. Bien que le FCPA exigeait des sociétés cotées
qu'elles mettent en place des systèmes de contrôle interne appropriés, il manquait de lignes
directrices spécifiques sur les méthodes de mise en œuvre ou les conditions requises pour un
contrôle efficace. Contrairement à l'autorégulation traditionnelle du marché américain, la loi
SOX impose des mesures de conformité strictes. L'objectif premier du contrôle interne est de
veiller la bonne exécution des décisions managériales et du respect des principes comptables.
Ces derniers temps, la gestion du contrôle interne et des risques est devenue un sujet
largement discuté. Plusieurs pays, principalement les plus avancés, ont pris des mesures pour
modifier leur législation. Ceci est fait pour établir des systèmes de surveillance qui permettent
une détection précoce des risques auxquels sont confrontées les organisations et pour prévenir
les activités frauduleuses des gestionnaires.
Alors que les risques dans l’économie et les faillites d'entreprises deviennent de plus
en plus courants, il est devenu de plus en plus évident que disposer d'outils de gestion et de
contrôle efficaces revêt une importance cruciale. La gestion des activités nécessite désormais
une culture de contrôle, renforçant la résistance d'une entreprise ou d'une organisation et
favorisant son expansion.
Une gestion des risques et un contrôle interne efficaces sont cruciaux pour tous les
acteurs économiques. Pour y parvenir, il est essentiel de constituer un réservoir de concepts et
d'adopter des approches innovantes. Une norme largement utilisée dans ce domaine est le «
COSO Framework », qui trouve une pertinence particulière dans l’exécution des mesures
requises par la loi Sarbanes-Oxley et la loi sur la sécurité financière.
11
La Compagnie Marocaine des Cartons et des Papiers est l’une des entreprises
marocaines concernées indirectement par la loi SOX, c’est la filiale à 100% de l’opérateur
américain International Paper introduit à son tour en bourse de New York. Ce contexte
financier international met la société CMCP-International Paper devant l’obligation de
s’aligner aux directives de la SOX.
Le choix du thème de stage a été fait sur la base d’une prise de connaissance du
département financier, et ce à travers une discussion avec le contrôleur de gestion (le tuteur de
stage). À la lumière de ce qui précède, nous avons formulé notre thème comme suit :
Les questions qui se posent déclinant du thème choisi et sur lesquelles nous essayerons
de répondre tout au long de ce rapport sont :
- Dans quelle mesure la loi SOX a-t-elle amélioré la qualité du contrôle interne et du
management des risques au sein de la société CMCP-IP Agadir ?
- Comment la société CMCP-IP Agadir réagit-elle à la loi SOX en termes de coûts, de
ressources et de stratégie de gestion des risques ?
- Quels sont les avantages et les inconvénients de la mise en conformité avec la loi
SOX en termes de coûts, de temps et d'efforts ?
Cette étude répond à un besoin essentiel et propose une solution appropriée pour
l'entreprise. Son choix a été soigneusement réfléchi, car nous sommes convaincus de son
importance et de son impact sur la CMCP. En effet, cette entreprise continue de gagner des
parts de marché et d'accroître son chiffre d'affaires, tout en surveillant activement ses
concurrents. Une telle pratique nécessite une connaissance approfondie de l'activité et une
gestion efficace des risques.
Cette étude revêt une grande importance, car elle apportera des avantages à différentes
parties prenantes. :
Le présent sujet permet à CMCP de savoir l’état de lieu de son contrôle interne,
d’apprécier son activité sous la loupe d’un étudiant stagiaire externe et enfin d’optimiser le
dispositif de son contrôle interne en appliquant les suggestions futures que nous lui ferons.
12
- C’est sans nul doute contribuer à l’enrichissement de mon carrière professionnelle.
- Se familiariser de plus en plus avec le monde professionnel.
- Élargir mes connaissances pratiques en contribuant à la conception et à la mise en
œuvre d’une solution.
Pour répondre à notre problématique, nous allons présenter dans la première partie, le
cadre conceptuel des fondements théoriques du contrôle interne et du Risk management.
Ensuite, nous allons réaliser une description détaillée des aspects fondamentaux de la loi
SOX. Enfin, nous allons examiner l’effet de cette loi sur l’organisation des entreprises.
Finalement, la troisième partie de cette étude sera subdivisée en trois axes, le premier
est dédié à l’évaluation du contrôle interne fondée sur les 5 composantes du cadre COSO et
les 17 principes. Le second axe fait l’objet de présentation du dispositif du management des
risques de la société CMCP IP d’Agadir en plus d’une tentative d’élaboration de
recommandations va avoir lieu. Et le troisième axe présentera le bilan de ce stage sur le
niveau professionnel mais aussi personnel.
Enfin nous concluons le rapport par une synthèse générale qui fait rappel à tous les
points importants traités tout au long du rapport.
13
Partie 1 : Cadre
conceptuel de l’étude
14
Introduction partie 1 :
Par conséquent, cette partie fera l’objet d’une étude documentaire sur les concepts clés
qui composent la thématique. Cette étude permet essentiellement de maitriser les concepts
utilisés tout au long du rapport.
15
Chapitre 1 : Cadre conceptuel du contrôle interne
Dans un premier lieu, nous allons définir le concept du contrôle interne et ses objectifs,
suivi par ses composantes, sa procédure et les principaux référentiels qui le composent et finir
avec ses limites, ensuite dans un deuxième lieu, nous allons définir également le concept du
contrôle de gestion, son objectif, sa procédure et ses limites pour conclure avec une troisième
section qui traite les différents points de convergences et de divergences entre les deux
concepts étudiés.
La performance d'une entreprise est directement liée à son système de contrôle interne
et à son efficacité dans le suivi des activités, c'est pourquoi son existence et son efficacité sont
essentielles à la croissance d'une entreprise. Ce chapitre va mettre la lumière sur les
généralités des notions du contrôle interne et le contrôle de gestion.
Plusieurs définitions ont été accordées à la notion du contrôle interne avant celle rédigée
au niveau de l’ouvrage du congrès 1977 de l’OECCA portant sur le contrôle interne. Pour
16
toutes ces définitions, le contrôle interne se définit comme étant un fait existant dans
l’entreprise qui doit se délibérer par l’intervention humaine à travers la constitution d’un
système.
Il est considéré comme une structure administrative qui implique l'adoption de mesures
et de méthodes visant à garantir le respect des pratiques de gestion de l'entreprise. Bien que le
contrôle interne soit un concept ancien, il a évolué au fil du temps pour couvrir des activités
plus stratégiques au-delà de la seule dimension financière, ce qui a conduit à la formulation de
nombreuses définitions :
1-1-2- Objectifs
Le contrôle interne joue un rôle essentiel au sein d'une entreprise en préservant sa
continuité et en protégeant son patrimoine grâce à la mise en place de mécanismes appropriés.
Il vise en particulier :
1
Bernard Grand, Bernard Verdalle, 1999 : Audit comptable et financier, Economica 2ème édition p.63
2
Jaques Renard, Louis Gallois, 2010 : Théorie et pratique de l’audit interne, Edition d’organisation P.135
3
Jaques Renard, Louis Gallois, 2010 : Théorie et pratique de l’audit interne, Edition d’organisation P.135
17
- La protection du patrimoine : qui ne se limite pas seulement aux actifs corporels,
mais comprend également les actifs incorporels tels que le savoir-faire, le personnel comme
élément clé de la production, l'image de la société et sa technologie.
Certains des composants les plus importants d'une structure de contrôle interne
comprennent :
1-2-1- Environnement du CI
L'environnement de contrôle influence la culture organisationnelle et influence les
perceptions des employés quant à l'importance du contrôle interne.
Cet environnement sous-tend tous les autres éléments du contrôle interne en assurant la
discipline, l'organisation et une culture qui reconnaît la nécessité du contrôle (OUTSEKI J,
2019).
18
- Les méthodes de contrôle liées à la direction et à la surveillance des activités
opérationnelles ;
1-2-2- Procédures du CI
Les procédures de contrôle sont mises en place pour garantir que les objectifs de
contrôle spécifiques sont atteints avec une certitude raisonnable. Elles constituent :
- La séparation des fonctions qui sont incompatibles (telles que les dispositions, les
conservations, les enregistrements et les contrôles) ;
- L’allusion à la réalité ;
- La comparaison avec des données préalables telles que les budgets, les normes et les
calculs antérieurs ;
1-3- Référentiels du CI
19
1-2-3- COSO 1
Le référentiel COSO 1 est le premier référentiel de contrôle interne qui a été adopté par
tous, et il définit cinq éléments essentiels pour mettre en place d'un système de contrôle
interne rationnel et raisonnable :
- L'environnement de contrôle : considéré comme la base sur laquelle tout repose, cet
élément reflète la qualité de l'environnement, la conscience du contrôle interne et la culture de
l'entreprise. Il se manifeste par l'intégrité et l'éthique, le respect de la réglementation et une
gestion des ressources humaines compétente, intègre et transparente.
- L'évaluation des risques : elle est nécessaire pour identifier les mesures à prendre pour
les prévenir ou les limiter. Cependant, le COSO 2 a exploré plus en profondeur ce domaine.
- Les activités de contrôle : elles identifient les mesures à prendre pour éviter que les
risques ne se concrétisent, en particulier les plus importants d'entre eux.
1-2-4- COSO 2
Le COSO 2 procure un cadre de référence pour le management des risques de
l'entreprise, sous le nom de "Enterprise Risk Management Framework". Ce processus est mis
en place par le Conseil d'Administration, les dirigeants et le personnel d'une organisation, et
est transversal à l'entreprise pour l'élaboration de la stratégie. Son objectif est d'identifier les
20
événements potentiels qui pourraient affecter l'organisation, de maîtriser les risques afin qu'ils
soient conformes à l'appétence au risque de l'organisation, et de fournir une assurance
raisonnable quant à la réalisation des objectifs de l'organisation.
Le COSO 2 intègre des éléments du COSO 1 jusqu'au troisième point et les complète
avec le concept de gestion des risques. Il s'appuie sur la vision orientée risques de l'entreprise.
COCO
Le Coco est un référentiel canadien qui décrit les quatre éléments constitutifs du
contrôle interne : les objectifs, l'éthique, la formation et la surveillance. Pour rendre son
analyse plus pratique.
21
L'Institut Canadien des Comptables Agréés a élaboré le cadre COCO, le premier modèle
d'évaluation du contrôle interne fondé sur des principes au monde. Il contient vingt critères de
contrôle que les organisations peuvent adapter et interpréter en fonction de leur situation.
Le Turnbull Guidance
Ce modèle britannique adopte une approche axée sur les risques pour concevoir un
contrôle interne solide intégré dans les activités courantes et les processus de gouvernance, et
pour évaluer son efficacité. Il repose sur les risques et souligne le rôle essentiel du Conseil
dans le choix du traitement. A cet égard, il retient les enseignements du COSO 2.
Le référentiel AMF
Le cadre de référence de gestion des risques et de contrôle interne français a été élaboré
sous la direction de l'Autorité des Marchés Financiers de France, avec la participation active
de l'Institut français des Auditeurs et Contrôleurs internes IFACI. Ce cadre est principalement
destiné aux entreprises cotées et se compose d’un système de contrôle interne, ainsi que la
gestion des risques et le développement commun des contrôles internes. La norme française
explique clairement la relation entre la gestion des risques et le contrôle interne, en insistant
sur le chevauchement entre les deux. Il rappelle l'universalité du contrôle interne, qui ne se
limite pas à la sphère financière, et souligne la responsabilité des responsables opérationnels.
22
Les objectifs généraux du cadre sont de respecter la législation et la réglementation, de
suivre les instructions de la direction, de veiller au bon fonctionnement des processus internes
impliquant tous les acteurs et de garantir la fiabilité de l'information financière. Le cadre de
référence français définit les composants en s'appuyant sur les éléments du COSO et en les
spécifiant. Il comprend une organisation avec une spécification des pouvoirs, une diffusion
pertinente des informations, un système d'identification des risques, des activités de contrôle
et une surveillance permanente. En résumé, le cadre de référence français est le plus abouti et
offre une vue globale de la gestion des risques et du contrôle interne pour les entreprises
cotées.
Il est important de noter que le COSO 1 établit une définition du contrôle interne
comme un processus impliquant le conseil d'administration, les dirigeants et les employés de
l'entreprise. Son objectif est de fournir une assurance raisonnable quant à la réalisation des
objectifs suivants :
- Maîtriser les risques afin qu'ils restent dans les limites de l'appétence au risque
de l'entreprise (c'est-à-dire le niveau de prise de risque accepté par l'entreprise
pour accroître sa valeur) ;
- Fournir une assurance raisonnable quant à la réalisation des objectifs de
l'entreprise.
23
Il semble que le COSO 2 englobe les éléments du COSO 1 tout en complétant celui-ci
avec le concept de gestion des risques.
1-4- Limites du CI
Peu importe la qualité de la conception et de la mise en œuvre d'un système de contrôles
internes, il ne peut que fournir à la direction l'assurance raisonnable que les objectifs
commerciaux seront atteints.
Le contrôle interne est donc un élément essentiel de toute entreprise, mais il ne peut pas
résoudre toutes les problématiques auxquelles elle est confrontée. Considérer le contrôle
interne comme une solution miracle serait erroné car il ne peut garantir le succès d'une
société. En réalité, il peut seulement aider une organisation à atteindre ses objectifs et
permettre à la direction de mieux gérer l'entreprise. Toutefois, il ne peut pas transformer une
mauvaise direction en une bonne direction.
De plus, le contrôle interne ne peut pas garantir à lui seul la fiabilité des états financiers
et la conformité aux lois et réglementations. Les attentes à cet égard sont souvent trop élevées,
car il ne peut offrir qu'une assurance raisonnable, mais pas absolue, quant à la réalisation des
objectifs de l'entreprise. Il est important de noter que les contrôles peuvent être contournés par
la collusion de plusieurs personnes et que la direction a le pouvoir de court-circuiter le
système de contrôle, connu sous le nom de "Management Overriding".
24
Section 2 : Contrôle de gestion
Depuis 1815, le contrôle de gestion est un practice courant dans les entreprises
industrielles4. Différemment de ce qui prévalait à l’époque de Taylor et Fayol, la pratique a
été conceptualisée, théorisée et développée pour s’adapter aux organisations contemporaines.
Selon KERVILER et al. (2006), le contrôle de gestion est l’ensemble des techniques
permettant de s’assurer de l’utilisation optimale des outils de gestion et ainsi de l’obtention de
réalisations conformes aux prévisions.
Notons qu'en fait ces trois définitions du contrôle managérial ne s'excluent pas
mutuellement ; Le contrôle de gestion peut être défini comme le processus de gestion de la
performance d'une entreprise.
Cette définition considère le contrôle de gestion comme une fonction qui doit être
exercée de manière plus horizontale, et des éléments tels que les études de risques, les
orientations à prendre, la sélection des ressources à mobiliser, etc. feront du contrôle de
gestion un rôle important dans la stratégie de l'entreprise.
Objectifs :
4
RENARD et NUSSBAUMER, 2011
25
Selon BOUQUIN (1997 : 29), le but du contrôle de gestion est d'assurer la cohérence
entre les actions quotidiennes et les stratégies à long terme pour les dirigeants de la hiérarchie.
Pour MOISSET (2009 : 6), le contrôle de gestion a pour objectif d'animer l'amélioration
de la performance des processus opérationnels, d'assurer la liaison avec les centres de services
partagés et de servir d'interlocuteur privilégié pour la gestion du métier.
D'après ANTHONY (1965), l'un des auteurs les plus connus en matière de contrôle de
gestion, l'objectif de celui-ci est de déployer la stratégie et de servir d'outil pour une bonne
exécution de la planification stratégique.
Il est essentiel de comprendre que le contrôle de gestion est applicable uniquement dans
une entreprise finalisée, c'est-à-dire une entreprise avec des objectifs clairs et un processus de
fixation d'objectifs individuels en place. En plus d'assurer la mesure et l'amélioration de la
performance, le contrôle de gestion doit également s'inscrire dans un processus d'amélioration
continue.
Pour ce faire, nous pouvons s'inspirer de la roue de Deming, qui comprend les étapes
Plan, Do, Check et Act. Les objectifs du contrôle de gestion peuvent être illustrés à l'aide de la
figure ci-dessous, comme indiqué par BOUIN & SIMON (2004 :12).
Progresser Prévoir
Réagir Mesurer
26
stratégique et les activités opérationnelles, garantissant une utilisation efficace et efficiente
des ressources pour atteindre les objectifs de l'organisation.
Cependant, cette conception est critiquée pour sa vision mécaniste axée sur la boucle
prévisions, réalisation et mesures correctives et son manque de contribution à la définition des
choix stratégiques de l'organisation.
En réponse à ces critiques, un nouveau modèle de contrôle de gestion axé sur le pilotage
de la performance a été développé. Ce modèle, introduit par les travaux de Lorino (1997),
rompt avec le modèle traditionnel. Au lieu de partir d'un objectif financier global pour aboutir
à des objectifs financiers analytiques, par désagrégation, il se base sur des objectifs
stratégiques pour aboutir à des objectifs opérationnels en analysant les causes et les effets.
27
mesurer l'immatérialité. La performance est multidimensionnelle, ce qui permet une meilleure
représentation de la performance organisationnelle.
2-3- Outils
Le contrôle de gestion est une fonction essentielle dans la gestion d'une entreprise. Il
permet de surveiller et d'analyser les performances financières et opérationnelles de
l'entreprise, afin de prendre des décisions éclairées et de maximiser la rentabilité.
1. Tableaux de bord : Les tableaux de bord sont des outils de visualisation qui
permettent de suivre les indicateurs clés de performance de l'entreprise en temps réel. Ils sont
souvent utilisés pour suivre les ventes, les coûts, les marges, les parts de marché, etc.
2. Budgets : Les budgets sont des outils de planification financière qui permettent de
prévoir les recettes et les dépenses de l'entreprise pour une période donnée. Ils sont souvent
utilisés pour planifier les investissements, les frais de personnel, les frais de marketing, etc.
4. Analyse des écarts : L'analyse des écarts consiste à comparer les résultats réels de
l'entreprise avec les objectifs budgétés ou les normes préétablies. Cette analyse permet
d'identifier les écarts, de comprendre les raisons de ces écarts, et de prendre des mesures
correctives si nécessaire.
5. Coûts standards : Les coûts standards sont des coûts préétablis pour chaque étape du
processus de production de l'entreprise. Ils permettent de comparer les coûts réels de
production avec les coûts prévus, et de prendre des mesures correctives si nécessaire.
6. Analyses ABC (Activity Based Costing) : L'analyse ABC est une méthode de
comptabilité de gestion qui consiste à attribuer les coûts aux activités qui les génèrent. Elle
permet de déterminer les coûts des différents processus de l'entreprise, et d'identifier les
activités qui génèrent le plus de coûts.
7. Tableaux de bord prospectifs : Les tableaux de bord prospectifs sont des tableaux de
bord qui incluent des indicateurs de performance financière, opérationnelle, clientèle et de
28
développement. Ils permettent de suivre l'évolution de l'entreprise et de s'assurer que les
actions entreprises sont conformes à la stratégie de l'entreprise.
Ces outils sont souvent utilisés ensemble pour permettre une analyse complète et
approfondie des performances de l'entreprise.
Les budgets sont souvent utilisés pour planifier les recettes et les dépenses de
l'entreprise pour une période donnée.
Mesure : Une fois que les objectifs ont été établis, la prochaine étape consiste à mesurer
les performances réelles de l'entreprise. Cela implique la collecte et l'analyse de données
financières et opérationnelles, telles que les ventes, les coûts, les marges, les stocks, etc.
Correction : Une fois que les écarts ont été identifiés, la prochaine étape consiste à
prendre des mesures correctives pour réduire ou éliminer ces écarts. Cela peut impliquer des
ajustements au niveau de la planification, de la gestion des coûts, de la gestion des stocks, etc.
29
1. Limitations des données : les données financières et opérationnelles sont souvent
incomplètes, inexactes ou inappropriées pour les objectifs de contrôle de gestion, ce qui peut
entraîner des analyses et des décisions inexactes
2. Coût élevé : la mise en place d'un système de contrôle de gestion efficace peut être
coûteuse en termes de temps, de ressources et de coûts financiers
4. Rigidité des procédures : les procédures de contrôle de gestion peuvent être rigides et
peu adaptées aux changements imprévus ou à l'évolution des objectifs de l'entreprise.
6. Risque d'obsession pour les indicateurs : le contrôle de gestion peut conduire à une
focalisation excessive sur les indicateurs financiers ou de performance, au détriment d'autres
aspects importants de la performance de l'entreprise.
Il est donc important pour les gestionnaires de prendre en compte ces limites et de les
gérer de manière proactive pour s'assurer que le contrôle de gestion est utilisé de manière
efficace et adaptée aux besoins de l'entreprise.
Convergences :
30
Figure 5 : Modèle de trois lignes de maîtrise des activités de l’organisation
Source : [Link]
%C3%AEtrise_pour_une_meilleure_performance.pdf
Trois lignes de contrôle sont mises en évidence dans la figure ci-dessus (figure 5)
comme contribuant à la gestion des opérations organisationnelles. Les gestionnaires
opérationnels, qui mettent en place des procédures pour garantir l'efficacité et l'efficience des
opérations, constituent la première ligne de contrôle. Ils recueillent des données sur les
procédures opérationnelles et les transmettent à la ligne de sauvegarde. Les activités qui
supervisent et administrent les systèmes de contrôle des activités, tels que les systèmes de
contrôle interne et de contrôle de gestion, relèvent de la deuxième ligne de maîtrise.
La troisième ligne concerne l'audit interne en tant que fonction distincte. Il rassure la
direction générale quant au niveau de contrôle des activités des deux premières lignes. Il
évalue en particulier les systèmes de contrôle interne et de gestion des risques de
l'organisation.
31
L'objectif du contrôle de gestion et du contrôle interne est donc d'améliorer les
performances de l'organisation. Selon Anthony (1975), le contrôle de gestion doit garantir
l'efficacité et l'efficience dans la mobilisation et l'utilisation des ressources pour atteindre les
objectifs de l'organisation.
Les organisations de culture anglo-saxonne distinguent peu les deux processus dans
leurs définitions. Cependant, l'importance et la place de chaque processus au sein de
l'organisation ne doivent pas prendre le pas sur cette imminence conceptuelle.
Divergences :
32
Le contrôle interne et le contrôle de gestion ont attiré l'attention des chercheurs et des
praticiens, étant donné qu'il s'agit de deux processus de sécurité organisationnelle qui visent
les mêmes objets : l'organisation et les processus.
Le cadre COSO (2013) met en évidence certaines spécificités du contrôle interne par
rapport au contrôle de gestion. En effet, dans un processus de management au sein d'une
organisation, le contrôle interne n'intervient pas dans l'élaboration de ses objectifs, de ses
missions, dans la quantification de sa performance, dans la définition des plans stratégiques et
des actions correctives.
L'objectif du contrôle de gestion est donc d'orienter les activités de l'organisation dans le
sens de la performance souhaitée et de permettre aux décideurs d'accéder aux informations
pertinentes.
L'objectif principal du contrôle interne est de s'assurer que l'entreprise respecte toutes
les normes, règles et réglementations internes et externes applicables. L'emplacement du
contrôle interne par rapport au contrôle managérial est un autre domaine dans lequel ils
diffèrent.
33
Tous les responsables de l'organisation, et plus particulièrement la direction générale et
la direction financière, sont impliqués dans le processus de contrôle de gestion. Au regard de
ces différentes spécificités, nous observons certaines convergences entre les deux processus.
Section 1 : Généralités
1-1- Définition
Danger
Le danger serait défini en termes de ce qui constitue une menace, le risque qui explique
l'existence de quelqu'un ou de quelque chose. La notion danger est « tout phénomène,
34
situation ou événement potentiel, déclenché par un ou plusieurs événements déclencheurs,
susceptible de nuire à une ou plusieurs cibles ».
Menace
C'est un geste, une parole, une action par laquelle nous exprimons une volonté de
blesser et une colère. Les menaces engendrent le danger qui, lorsqu'il se concrétise, peut
conduire à un risque.
Risque
L'IFACI quant à elle définit le risque comme une série d'éventualités pouvant avoir des
répercussions négatives sur une entité, et pour lesquelles l'audit et le contrôle interne ont pour
mission d'assurer autant que possible la maîtrise.
Les éléments du risque sont la gravité ou les conséquences des répercussions, qui sont
évitées par l'élaboration d'une politique de protection, et la probabilité qu'un ou plusieurs
événements se produisent, qui est réduite par une politique de prévention.
Risques géographiques
Les risques géographiques font référence aux risques liés à l'environnement mondial de
l'entreprise au-delà de ses frontières, tels que les catastrophes naturelles et les mouvements
sociaux. Ils sont souvent regroupés sous le terme "géopolitique" et nécessitent une analyse
approfondie des cartes d'évolution initiales de l'entreprise afin de maîtriser ces risques autant
que possible.
35
Risques économiques
Quant aux risques économiques, ils sont considérés comme primordiaux et sont placés à
la base de la pyramide des risques, aux côtés des risques géopolitiques. L'analyse économique
du risque se base sur le calcul des probabilités et implique la construction de lois de
probabilité pour les récurrences et les profils de risque, tels que le taux de croissance, le taux
de rendement des investissements et le taux d'inflation.
Risques stratégiques
Les risques stratégiques sont des risques liés à la stratégie de l'entreprise. Ils peuvent
inclure des risques liés à l'innovation, à la concurrence, à la gouvernance, à la gestion des
ressources humaines, à la gestion du changement, à la gestion des relations avec les
partenaires et les fournisseurs, etc. Les entreprises doivent être capables de détecter ces
risques stratégiques, de les évaluer et de les gérer de manière efficace pour protéger leur
modèle économique et leur position sur le marché. Les risques stratégiques peuvent être
induits par des facteurs internes ou externes, et leur nature complexe et dynamique peut les
rendre difficiles à prévoir et à gérer.5
Risques financiers
En effet, les risques financiers sont des risques qui peuvent avoir des conséquences
importantes sur la santé financière de l'entreprise. Il est donc essentiel de les identifier et de
les maîtriser. En plus des points que vous avez mentionnés, il convient également d'examiner
d'autres aspects tels que :
- Les risques de taux d'intérêt : si l'entreprise a des emprunts à taux variable, elle peut
être exposée à des fluctuations des taux d'intérêt qui peuvent affecter sa capacité à rembourser
ses dettes.
- Les risques de marché : si l'entreprise opère sur des marchés financiers, elle peut être
exposée à des fluctuations des prix des actifs financiers qui peuvent affecter sa rentabilité.
5
[Link]
36
- Les risques de liquidité : si l'entreprise rencontre des difficultés à mobiliser rapidement
des fonds pour faire face à ses obligations financières, elle peut être confrontée à des
difficultés de trésorerie qui peuvent affecter sa capacité à fonctionner normalement.
Il est important pour l'entreprise de mettre en place des stratégies de gestion des risques
financiers, telles que la diversification des sources de financement, l'utilisation d'instruments
financiers pour couvrir les risques de change ou de taux d'intérêt, ou encore la constitution de
réserves pour faire face aux risques de liquidité.
Risques opérationnels
Les risques opérationnels peuvent être causés par de nombreuses sources, notamment
une mauvaise gestion des processus internes, des erreurs humaines, des défaillances
techniques, des catastrophes naturelles ou des événements imprévus tels que des actes de
terrorisme. Les impacts financiers de ces risques peuvent être énormes, car ils peuvent
entraîner des pertes de revenus, des coûts supplémentaires pour les réparations et la reprise
d'activité, ainsi que des pertes de réputation.
Pour gérer les risques opérationnels, il est important d'identifier et d'évaluer les risques,
de mettre en place des procédures de contrôle et de suivi appropriées, et de former le
personnel sur l’importance du management des risques.
Risques industriels
Les risques industriels sont liés aux activités de production de biens physiques et
peuvent inclure des risques liés à la sécurité des travailleurs, à la qualité des produits, à la
pollution, aux explosions, aux incendies, aux pannes techniques, aux défaillances
d'équipement, etc.
Risques juridiques
37
violations de propriété intellectuelle, etc. Il est donc crucial pour les entreprises de disposer de
conseils juridiques avisés et de mettre en place des politiques et des procédures rigoureuses
pour minimiser ces risques.
38
Risques informatiques
Les risques informatiques sont de plus en plus présents et critiques pour les entreprises
aujourd'hui. Ils peuvent inclure des problèmes tels que les cyberattaques, les pertes de
données, les pannes informatiques, les erreurs de programmation, etc. Les coûts liés à ces
risques peuvent être importants en termes de temps, d'argent et de réputation pour l'entreprise.
Il est donc important de mettre en place des mesures de sécurité informatique adéquates pour
minimiser ces risques.
Cependant, certains risques ne peuvent pas être évalués uniquement sur la base d'une
analyse coûts-bénéfices, tels que les risques liés à la sécurité nationale ou à la protection des
données personnelles. Dans ces cas, d'autres considérations telles que l'éthique ou la
responsabilité sociale peuvent être nécessaires pour prendre des décisions appropriées.
Risques RH
Les risques liés aux ressources humaines peuvent être classés en deux grandes
catégories.
Les risques sociaux : tels que le climat social, la gestion des compétences, ou la perte
d'un employé clé peuvent avoir un impact direct sur les résultats opérationnels de l'entreprise.
Les risques psychosociaux : quant à eux, sont liés à la santé mentale et physique des
employés, tels que le stress, le burn-out ou le suicide, et peuvent également avoir un impact
négatif sur la productivité et la qualité du travail.
Il est donc important pour les entreprises de mettre en place des politiques et des
mesures préventives pour gérer ces risques et maintenir un environnement de travail sain et
productif pour tous les employés.
39
La gestion des connaissances est un enjeu majeur pour les entreprises, notamment en
termes de compétitivité et d'innovation. Cependant, la gestion des connaissances peut
également être source de risques, notamment en cas de perte d'expertise clé ou de fuites de
données confidentielles.
Il est donc important de mettre en place des politiques de gestion des connaissances
efficaces, telles que la formation et la documentation des connaissances clés, la protection des
données sensibles, la mise en place d'une culture de partage et de collaboration, et la gestion
de la rotation du personnel. La gestion proactive des risques liés à la gestion des
connaissances peut contribuer à prévenir les pertes et à maximiser les bénéfices.
Autres risques
La classe des "autres risques" peut inclure une grande variété de risques qui ne peuvent
pas être classés dans les catégories précédentes, et qui peuvent varier d'une entreprise à l'autre.
Ces risques nécessitent souvent une analyse individuelle et approfondie pour être
correctement identifiés et gérés.
Risques d’intégrité
Le risque d'intégrité représente donc le risque le plus élevé au niveau individuel, car il
peut être lié à des comportements malhonnêtes, frauduleux ou non éthiques de la part des
employés ou des dirigeants de l'entreprise.
Il est donc crucial de mettre en place des politiques et des procédures pour prévenir et
détecter les comportements malveillants, ainsi que pour encourager un environnement de
travail éthique et responsable.
40
Figure 7: La pyramide des treize classes de risques
Source : Jean-David DARSA, La gestion des risques en entreprise Identifier - Comprendre – Maîtriser (2011)
• La gravité (G) indique le gain ou la perte à respecter les critères constitutifs d'un
objectif (financier, image de marque, délai…) et la capacité à respecter une obligation
(contenu, coût, délai).
Niveau de
probabilité Échelle Description
1 Improbable 1 fois par an ou peu vraisemblable ou jamais rencontré
2 Rare Pouvant survenir plusieurs fois par an sur le lieu du travail
3 Probable Pouvant se produire une fois par mois sur le lieu du travail
41
4 Inévitable Pouvant se produire plusieurs fois par mois sur le lieu du travail
Source : MANOTAS NINO, V. Amélioration de la maîtrise des risques dans les projets par l'utilisation des
mécanismes de retour d'expérience. université Toulouse (2017).
Niveau de
Échelle Description
gravité
Niveau de
Échelle Description
détectabilité
1 Évident Défaut très facilement détectable
Grande probabilité de détecter le défaut mais quelques
2 Possible
erreurs peuvent subsister
3 Improbable Défaut difficile à détecter car analyse non systématique
4 Impossible Faible probabilité de détecter le défaut
Source : MANOTAS NINO, V. Amélioration de la maîtrise des risques dans les projets par
l'utilisation des mécanismes de retour d'expérience. université Toulouse (2017).
Très probable 4 4 8 12 16
Modéré Substantiel Intolérable Intolérable
Probable 3 3 6 9 12
Modéré Modéré Substantiel Intolérable
Improbable 2 2 4 6 8
Acceptable Modéré Modéré Substantiel
Très Improbable 1 1 2 3 4
Acceptable Acceptable Modéré Modéré
1 2 3 4 Niveau de
Mineur Significatif Critique Catastrophiqu gravité
e
42
Source : [Link]
Le risque est évalué sur une échelle de 1 à 16. Le tableau ci-dessus montre la gravité.
Après avoir évalué les risques et identifié les risques prioritaires, la deuxième étape
devrait consister à élaborer un plan d'action lié aux risques prioritaires (immédiats) et aux
risques clés.
Les seuils de traitement doivent être définis en fonction des objectifs de l'entreprise, de
sa tolérance au risque et de la capacité à gérer les risques. Ils doivent également être
régulièrement réévalués pour tenir compte de l'évolution de l'environnement et des objectifs
de l'entreprise.
En outre, il est important de noter que la cotation de risque n'est qu'un outil d'aide à la
décision et que la gestion des risques doit être basée sur une analyse approfondie et une prise
de décision éclairée.
1-4- Définition
Le management des risques est un processus continu qui permet d'identifier, d'évaluer,
de contrôler et de suivre les risques qui pèsent sur une organisation ou un projet, dans le but
de réduire leur impact et de maximiser les opportunités. Il vise à assurer la continuité de
43
l'activité en minimisant les risques qui pourraient perturber le fonctionnement de l'entreprise
ou compromettre sa réputation, tout en permettant d'exploiter les opportunités susceptibles
d'apporter une valeur ajoutée.
Par ailleurs, si les objectifs spécifiques, les modes de traitement des risques et les
activités de contrôle sélectionnées relèvent de l'appréciation et du jugement de la direction,
les choix doivent se traduire par une diminution des risques à un niveau acceptable,
correspondant à l'appétence de l'organisation pour le risque, et doivent donner une
assurance raisonnable que les objectifs de celle-ci seront atteints ».
Pour conclure, la gestion des risques est une démarche transversale qui engage toutes les
parties prenantes de l'organisation, de la direction aux employés en passant par les partenaires
et les clients. Son objectif est d'assurer une gestion cohérente et efficace des risques.
1-5- Rôle
- Renforcer la gouvernance et le contrôle de l'entreprise en fournissant une assurance
raisonnable que les risques sont gérés de manière appropriée et que les processus de contrôle
interne fonctionnent efficacement.
- Réduire les coûts associés aux pertes financières, aux litiges, aux pénalités et aux
autres conséquences négatives des événements indésirables.
44
En somme, le management des risques permet à l'entreprise de mieux gérer l'incertitude
et de maximiser les opportunités tout en minimisant les menaces, contribuant ainsi à la
création de valeur durable pour l'entreprise et ses parties prenantes.
1-6- Objectifs
Le cadre de management des risques a pour objectif d'aider l'organisation à atteindre ses
objectifs qu'il regroupe en 4 grandes catégories, à savoir :
Une politique générale de management des risques efficace doit prendre en compte
l'environnement et les risques pertinents pour l'entreprise, définir les objectifs de gestion des
risques, établir les limites de risque acceptables, ainsi que les règles d'affectation des fonds
propres. La politique doit également inclure des procédures de surveillance et d'audit de la
gestion des risques. Il est également important que la politique soit mise en œuvre de manière
cohérente dans toute l'organisation, avec des personnes désignées pour appliquer la politique
et un processus de suivi et de contrôle en place pour garantir que la politique est respectée.
45
En outre, la politique doit avoir une vision stratégique et exhaustive de l'organisation, en
prenant en compte les interactions entre les différents types de risques plutôt que de les
considérer de manière isolée. En fin de compte, une bonne politique de gestion des risques
permet à l'organisation de prendre des décisions éclairées et de gérer efficacement les risques
tout en poursuivant ses objectifs.
6
GHANDARI, Y. (Juillet - Décembre 2011). Management des risques et contrôle interne : L’apport du cadre
référentiel. Revue Marocaine de Gestion et d’Economie, 90-109.
46
• Le niveau de risque acceptable pour l'entreprise est déterminé par la haute direction et
le personnel d'exploitation,
• Définir et appliquer des mesures d'atténuation des risques et des contrôles pour réduire
ou gérer les risques, en tenant compte des seuils jugés acceptables par la direction générale et
le conseil d'administration.
Tout d'abord, il s'agit de cerner et évaluer les risques existants, ainsi que de veiller à
l'identification de nouveaux risques émergents. Cette étape implique la mesure de l'incidence
et de la probabilité des risques et leur classement par ordre de priorité grâce à des
cartographies.
Ensuite, il est nécessaire de traiter les risques en amenant les responsables des risques à
évaluer différentes options de traitement, à choisir la meilleure combinaison pour les
supprimer, les accepter, les transférer ou les couvrir, et à conduire les plans d'actions
appropriés, y compris la mise en place de plans de gestion de crise.
47
La troisième étape consiste à suivre la progression des risques. Les responsables des
risques doivent surveiller l'évolution des risques dans le temps, fournir les informations de
reporting correspondantes et adapter les mesures indispensables.
Enfin, pour assurer la maîtrise des risques, il est important de procéder à des examens
indépendants et objectifs de la pertinence et de l'efficacité du traitement des risques. Ces
examens peuvent être réalisés par l'audit interne, le management des risques, l'audit externe
ou les équipes qualité, et permettent de donner à la direction générale une image consolidée
des risques majeurs de l'ensemble de l'organisation.
En comprenant les principes de la gestion des risques financiers, les entreprises peuvent
mieux se préparer à faire face aux menaces financières et à exploiter les opportunités. La
gestion proactive des risques financiers permet de préserver la stabilité financière, d'optimiser
les performances et de créer de la valeur à long terme pour l'entreprise. En mettant en place
des stratégies et des outils adaptés, les entreprises peuvent réduire l'impact des risques
financiers et renforcer leur position sur le marché.
Cette section mettra en évidence les principaux types de risques financiers auxquels une
entreprise peut être confrontée. Nous évoquerons les risques de marché tels que le risque de
change, le risque de taux d'intérêt et le risque de volatilité des prix des actifs.
48
Le risque du taux d'intérêt est le risque qu'une entreprise ou un investisseur court en
raison des fluctuations des taux d'intérêt. Le risque du taux d'intérêt peut affecter les
investissements à long terme, les prêts et les flux de trésorerie.
Lorsque les taux d'intérêt augmentent, cela peut affecter les entreprises et les
investisseurs de plusieurs façons :
1. Coûts d'emprunt plus élevés : Les entreprises et les investisseurs qui ont des dettes ou
qui ont besoin d'emprunter de l'argent peuvent devoir payer des intérêts plus élevés, ce qui
peut affecter leur flux de trésorerie.
2. Valeur de marché des obligations : Lorsque les taux d'intérêt augmentent, la valeur de
marché des obligations diminue, ce qui peut avoir un impact sur la valeur des portefeuilles
d'investissement.
3. Coûts d'opportunité : Lorsque les taux d'intérêt augmentent, les investisseurs peuvent
trouver des alternatives d'investissement plus rentables, ce qui peut affecter la demande pour
les actions et les obligations.
2. La couverture : Les entreprises peuvent utiliser des instruments financiers tels que les
swaps de taux d'intérêt pour couvrir leur exposition au risque du taux d'intérêt.
Il est important pour les entreprises de comprendre leur exposition au risque du taux
d'intérêt et de mettre en place des stratégies pour gérer ce risque de manière efficace.
49
Le risque de change peut avoir des impacts significatifs sur les entreprises, notamment :
1. Coûts plus élevés : Si la devise dans laquelle une entreprise effectue ses achats ou ses
investissements s'apprécie par rapport à sa devise locale, elle devra payer plus cher pour ces
transactions.
2. Perte de compétitivité : Si une entreprise est confrontée à une devise locale plus forte,
ses produits deviennent plus chers pour les acheteurs étrangers, ce qui peut réduire sa
compétitivité sur les marchés internationaux.
3. Impacts sur les flux de trésorerie : Les fluctuations des taux de change peuvent
affecter les flux de trésorerie des entreprises, car les paiements peuvent être retardés ou
annulés en raison de l'instabilité des taux de change.
Pour gérer le risque de change, les entreprises peuvent mettre en place diverses
stratégies, notamment :
Il est important pour les entreprises d'évaluer leur exposition au risque de change et de
mettre en place des stratégies pour gérer ce risque de manière efficace.
Le marché des matières premières est un marché international où les produits de base
tels que les métaux, les produits énergétiques, les produits agricoles et les produits chimiques
sont achetés et vendus. Les matières premières sont des ressources naturelles qui sont utilisées
dans la production de biens et de services, et le marché des matières premières est donc
essentiel pour l'économie mondiale.
Le marché des matières premières est influencé par de nombreux facteurs, notamment :
50
1. L'offre et la demande : l'offre et la demande de matières premières sont les facteurs
les plus importants qui influencent les prix des matières premières. Si l'offre est supérieure à
la demande, les prix tendent à baisser, et vice versa.
3. La géopolitique : les conflits, les tensions et les changements politiques peuvent avoir
un impact significatif sur le marché des matières premières. Les sanctions économiques, les
restrictions commerciales et les troubles politiques peuvent perturber les chaînes
d'approvisionnement et affecter les prix des matières premières.
Les investisseurs peuvent participer au marché des matières premières par le biais de
divers instruments financiers tels que les contrats à terme, les options et les ETF (fonds
négociés en bourse). Cependant, il est important de comprendre les risques associés à ces
instruments et de faire preuve de prudence lors de la participation au marché des matières
premières.
Les risques de matières premières sont les risques associés à l'achat, la vente ou la
détention de matières premières. Voici quelques-uns des risques les plus courants :
1. Risque de prix : il s'agit du risque que les prix des matières premières fluctuent de
manière significative, ce qui peut affecter la rentabilité de l'entreprise. Les variations de prix
peuvent être causées par de nombreux facteurs, tels que l'offre et la demande, les conditions
météorologiques, les réglementations gouvernementales, etc.
2. Risque de volatilité : il s'agit du risque que les prix des matières premières soient très
volatils, ce qui peut rendre difficile la planification de la production ou des achats à long
terme.
51
Cela peut être causé par des interruptions de la chaîne d'approvisionnement, des problèmes de
qualité, des conflits géopolitiques, etc.
4. Risque de change : il s'agit du risque que les fluctuations des taux de change affectent
le coût des matières premières achetées ou des produits vendus dans des devises étrangères.
Cela peut avoir un impact significatif sur la rentabilité de l'entreprise.
Il est important pour les entreprises de prendre en compte ces risques lors de l'achat, la
vente ou la détention de matières premières, et de mettre en place des stratégies pour les gérer
de manière proactive.
La gestion des risques de matières premières est un processus clé pour les entreprises
qui dépendent de matières premières pour leur production ou leur fonctionnement. Les
fluctuations des prix des matières premières peuvent affecter considérablement la rentabilité
d'une entreprise, et la gestion des risques de matières premières vise à minimiser ces impacts
négatifs. Voici quelques étapes clés pour gérer les risques de matières premières :
1. Identification des risques : la première étape consiste à identifier les risques associés
aux matières premières, tels que les risques de prix, les risques de volatilité, les risques
d'approvisionnement, les risques de qualité, les risques de change, etc.
2. Évaluation des risques : une fois les risques identifiés, il est important d'évaluer leur
impact potentiel sur l'entreprise, en termes de coûts, de rentabilité, de capacité à satisfaire la
demande des clients, etc.
52
4. Mise en œuvre de la stratégie : une fois la stratégie développée, elle doit être mise en
œuvre de manière proactive, en surveillant les marchés des matières premières, en négociant
des contrats d'approvisionnement à long terme, en mettant en place des systèmes de suivi et
de surveillance, etc.
En gérant efficacement les risques de matières premières, les entreprises peuvent réduire
leur exposition aux fluctuations de prix et améliorer leur rentabilité, tout en garantissant la
qualité et la disponibilité des matières premières nécessaires à leur activité.
53
Pour gérer ces risques, voici quelques mesures que vous pouvez prendre :
- Effectuer une évaluation approfondie de la solvabilité des clients avant de conclure
une transaction.
- Utiliser des mécanismes de paiement sécurisés tels que les lettres de crédit ou les
garanties bancaires.
- Souscrire à une assurance-crédit export pour vous protéger contre les risques de non-
paiement.
- Diversifier vos marchés et clients pour réduire la dépendance à un seul marché.
- Suivre de près les évolutions politiques, économiques et réglementaires dans les pays
où vous exportez.
- Établir des contrats clairs avec des clauses de paiement, des conditions de livraison et
des recours en cas de litige.
En mettant en place une gestion proactive du risque client à l'exportation, vous pouvez
réduire les pertes financières et augmenter la sécurité de vos transactions internationales.
Système efficace de gestion des risques (qu'il soit correctement conçu et mis en œuvre
ou non), ne fournit au management et au Conseil d’administration qu’une assurance
raisonnable en matière de l’atteinte des objectifs fixés pour l’entreprise. En fait, la réalisation
des objectifs peut être entravée par les limites inhérentes aux processus de gestion. Par
exemple, le jugement humain peut conduire à de mauvaises décisions, des
dysfonctionnements peuvent se produire en conséquence de simples erreurs humaines.
De plus, le contrôle peut être contourné par accord entre plusieurs personnes, et le top
management a quelquefois la possibilité d’outrepasser les règles fixées dans le dispositif du
management des risques, notamment les décisions concernant le traitement des risques et les
activités de contrôle.
Le Risk manager ne peut pas agir de manière opérationnelle. Il ne peut que favoriser,
soutenir globalement les transformations utiles pour une meilleur gestion des risques. Par
ailleurs, il ne possède pas le processus du management des risques : Il est juste le dépositaire
privilégié. La vie de la société l’amène à intervenir sur des enjeux variés (juridiques,
54
financiers, techniques, humains…), il n'est donc pas en mesure de s'attaquer uniquement à la
diversité des problèmes.
Limites de la mesure
Il y a d'abord le problème cognitif. Par cognitif, il faut entendre tout ce qui a trait au
raisonnement, particulièrement ce qui a un impact sur la façon dont l'information est traitée.
Or, il faut un certain temps pour mesurer les risques. En effet, il peut y avoir des délais
importants entre le traitement de la solution et son exécution. Cette évaluation peut perdre de
sa pertinence dès que l'ampleur du risque est mesurée.
Le second problème a trait à l'éthique. Il y a des situations où les risques sont plus
élevés que la somme des consentements des personnes. De même, en ce qui concerne la
traçabilité, il y a une idée de contrôle, de panoptique qui est préoccupante.
55
Le dispositif du contrôle interne fait appel au dispositif du management des risques afin
de déterminer les principaux risques à contrôler. Pour sa part, le management des risques doit
intégrer les contrôles qui font partie du système de contrôle interne, conçu pour conserver son
bon fonctionnement.
Or, la loi SOX constitue aujourd’hui l’un des piliers importants de la bonne
gouvernance et de la publication de l’information financière depuis les textes fondateurs de la
SEC.
Le présent chapitre va donner lieu à une présentation générale de la loi Sarbanes Oxley
tout en indiquant son impact sur la fonction du contrôle interne et sur l’organisation de
l’entreprise.
Section 1 : Généralités
Cette loi sur la réforme de la comptabilité des sociétés cotées et la protection des
investisseurs encore connue sous le sigle SOX, Sarbox, SOA ou d'après le nom de ses
56
promoteurs Loi Sarbanes Oxley. Elle a par la suite été adoptée par le Congrès des États-Unis,
ratifiée par le président Bush le 30 juillet 2002 et mis en œuvre à deux dates :
- 15 juin 2004 pour les entreprises américaines avec un flottant de plus de 75 millions
de dollar ;
- 15 avril 2005 pour les autres entreprises américaines et étrangères immatriculées aux
Etats-Unis. Cette date a été reportée par la SEC jusqu’au 15 juillet 2006.
1-2- Périmètre
En fait, trois types d’entreprises sont concernées par cette loi7 :
1-3- Objectifs
La loi Sarbanes-Oxley vise principalement les objectifs suivants :
1-4- Principes
La Loi Sarbanes-Oxley s'articule autour de trois grands principes :
Ces principes énoncés dans la loi Sarbanes-Oxley ont pour but d'accroître la
responsabilité de la haute direction et de mieux protéger les investisseurs. Leur objectif est de
7
La loi est disponible dans le site gouvernemental américain suivant [Link]
57
restaurer leur confiance dans le marché et d'imposer des règles strictes sur la comptabilisation
et la transparence des états financiers.
1-5- Exigences
La loi Sarbanes-Oxley a introduit :
Cette loi oblige également à mettre en place un contrôle interne reposant sur un cadre
référentiel COSO.
58
Article 302 : Certification des états financiers
Avant de parler du contrôle interne, il faut mentionner que, le directeur général (CEO)
et le directeur financier (CFO) de l’organisation doivent rédiger une déclaration,
accompagnant le rapport d'audit, qui atteste la validité des états financiers et de l’information
hors bilan contenue dans le rapport périodique. Cette déclaration devrait également indiquer
que les états financiers donnent une image fidèle, à tous les aspects importants, de la situation
financière et des résultats de l’organisation.
Cet article, qui exige la certification des comptes par les dirigeants, a des conséquences
sur le contrôle interne puisque les dirigeants certifient qu'ils :
En plus, les dirigeants doivent signaler les lacunes et les fraudes liées au contrôle
interne aux auditeurs et au comité de d’audit. Enfin, les dirigeants doivent indiquer dans leur
rapport si des modifications importantes ont été apportées au contrôle interne après la date de
l'évaluation.
L'article 404 de la Loi SOX stipule que les auditeurs doivent attester les processus et les
contrôles mis en place lorsqu'une entreprise présente une déclaration financière. Il s'agit donc
d'évaluer les mécanismes de contrôle aussi bien au niveau du processus qu'au niveau du cadre.
L'article 404 est souvent mis en évidence dans le but d'expliquer et de justifier l'approche de
gouvernance des systèmes d'information. Rappelons ici que toute société américaine cotée
aux Etats-Unis, dont la capitalisation boursière est égale ou supérieure à 75 millions de dollars
doit se conformer à la section 404.
59
L'une des premières critiques, si ce n'est la plus importante, porte sur le coût de cette
loi. En voulant se conformer à la loi, plusieurs sociétés ne sont pas en mesure de maintenir
leurs couts à un niveau raisonnable. Selon un sondage de Financial Executives International
en ce qui a trait au coût de la conformité à l'article 404 de la SOX, il représente en moyenne 2
millions de dollars par société et 590 000 $ en honoraire d’audit. Cette loi produit aussi un
effet pervers. Une société qui connaît des difficultés aura plus d'informations à fournir ce qui
entraîne des coûts supplémentaires et désavantage encore plus.
Les coûts additionnels générés par la loi SOX, principalement liés à la mise en œuvre de
procédures de contrôle interne relatives à la production d'informations financières, s’élèvent à
des sommes importantes et mènent certaines entreprises, plus particulièrement les entreprises
étrangères dont la capitalisation boursière est modeste, à remettre en question la pertinence de
leur présence dans les marchés financiers. Certaines, qui n'ont pas les moyens de supporter le
nouveau poids de la réglementation, sont en train de se retirer.
Cette augmentation des coûts a été confirmée par un sondage informel effectué en mai
2003 par l'association professionnelle Financial Executives International. Les entreprises
interviewées ont estimé qu'elles devraient passer en moyenne 6700 heures à évaluer et
améliorer leurs procédures de contrôle interne et 480 000 $ supplémentaires en moyenne pour
des services de vérification de logiciels, de consultation externe et de formation des employés.
Contrôles internes :
La loi SOX exige aux sociétés d’appliquer plusieurs contrôles internes pour protéger
leurs renseignements financiers. Les contrôles internes sont particuliers à chaque opération
comptable, comme les rapprochements des comptes créditeurs, de la trésorerie et des
immobilisations. Élargissement des contrôles internes afin d'ajouter du temps de traitement
aux fins de comptabilité, ce qui retarde la présentation des informations financiers en temps
opportun.
La Loi SOX exige que les entreprises sociétés cotées en bourse effectuent chaque année
une vérification par un tiers indépendant. Le cabinet d’expertise comptable est limité en
services comptables au total que vous pouvez effectuer. La séparation des fonctions de
60
vérification par un conseil compte publics en vertu de la loi Sarbanes Oxley permet de
maintenir un point de vue objectif sur une société, mais il peut engager plusieurs cabinets de
comptabilité. L'augmentation du nombre de vérifications et de la comptabilité des entreprises
qui doivent être utilisé par une société accroît les coûts des entreprises.
Dans la loi américaine, la responsabilité des dirigeants vis-à-vis des bourses n'est pas
une nouveauté ; elle était déjà couverte par deux textes majeurs, en premier lieu la loi sur les
instruments financiers de 1933 concernant l’appel public à l’épargne, en deuxième lieu la loi
sur les marchés de capitaux de 1934 qui régit, en particulier, les obligations relatives à
l'information du public.
En vertu de la loi de 1933, tout acheteur d'instruments financiers offerts au public peut
déposer une plainte si la note d'information concernant ces instruments est fausse ou
trompeuse. Ces plaintes visent généralement les signataires de la note d'information, les
dirigeants de l'entreprise au moment où les faits se sont produits, les experts visés dans la note
au même titre que les banques présentatrices ou introductrices. Toutefois, ils peuvent renoncer
à leur responsabilité s'ils prouvent qu'ils ont effectué les contrôles nécessaires pour garantir
l'exactitude des renseignements fournis. Ces plaintes peuvent conduire à l'annulation des
achats des instruments en question ainsi qu'à des condamnations d'emprisonnement ou
d'amendes. La loi de 1934 sanctionnait quant à elle toute fausse déclaration ou omission dans
une note d'information susceptible d'induire les investisseurs en erreur.
La loi SOX, qui complète les dispositions susmentionnées, déjà très anciennes, est en
outre plus précise que la loi française sur la sécurité financière, dans la mesure où elle ne
concerne que les procédures de contrôle interne impactant l'information financière, le texte
61
français visait l'ensemble des procédures de contrôle interne, mais aussi plus exigeant car les
peines en cas de poursuites pénales sont plus sévères.
La loi américaine renforce sensiblement les informations du public qui pèsent sur les
entreprises étrangères émettrices. Il contient de nombreuses nouvelles règles de gouvernance
d'entreprise, y compris l'instauration de comités d'audit indépendants, l'interdiction aux
dirigeants de contracter des emprunts personnels auprès de leurs entreprises, la généralisation
des « fenêtres négatives », c'est-à-dire des périodes au cours desquelles les dirigeants ne
peuvent pas acheter ou vendre les titres de leur firme, l’adoption de codes d’éthique par les
directeurs financiers et la renonciation obligatoire par les dirigeants à leurs primes ou bonus si
l’entreprise procède ensuite à un réexamen de sa comptabilité. Conformément à la loi SOX,
les dirigeants doivent fournir des attestations personnelles sur les documents établis,
notamment la section 302 et la section 402 de ladite loi.
Les contrôles internes sont arrivés à maturité. Les programmes conçus pour assurer la
conformité aux lois en matière d'information financière sont maintenant conçus pour protéger
les entreprises contre les risques les plus sérieux. De nombreuses organisations ont aussi
transformé la façon dont elles évaluent les contrôles internes des informations financières.
C'est toute une évolution depuis le début de la loi SOX, et cette modification change la donne
pour les comités de vérification.
Jusqu’ici, les entreprises ont observé les contrôles internes du point de vue de la
conformité à la Loi Sarbanes Oxley. En d'autres termes, elles ont consacré la plus grande
partie de leurs efforts aux contrôles des rapports financiers. Les sociétés cherchent à tirer un
plus grand profit de leurs contrôles internes en rationalisant leurs efforts et en réalisant de
nouvelles économies technologiques. Certaines entreprises ont élargi leurs programmes au-
delà des risques liés à la communication de l’information financière et réexaminent leurs
contrôles internes dans le but de gérer les risques de la société et d’exploitation.
Les comités d'audit prennent en compte les technologies, les processus de reporting et
les risques qui vont au-delà de la sphère financière où ils se concentrent normalement. A
mesure que les progrès en matière d'automatisation robotique des processus, d'intelligence
artificielle et d'analyse des données transforment les environnements de contrôle, les comités
de vérification s'adaptent aux nouveaux instruments dont ils disposent.
8
Zakaria, E.-Z., & HILMI, Y. (2020). Contrôle interne de l’information financière et exigences de la loi. Revue
du Contrôle de la Comptabilité et de l’Audit, 775 – 795
62
Section 6 : L’évaluation du contrôle interne dans le cadre de l’article
404 de la loi SOX
Dans le cadre de la loi SOX, l’évaluation du contrôle interne faite par les dirigeants de
la société et la certification du contrôle interne par un commissaire aux comptes est bien une
fin en soi. En fait, les dirigeants de l’entreprise ainsi que le commissaire aux comptes doivent
établir des rapports sur le contrôle interne pour l'exercice considéré.
L'objectif de cette évaluation est d'identifier les faiblesses de chaque procédure ainsi que
toute faiblesse qui pourrait nuire à la capacité de la société de recueillir, d'analyser et de
communiquer les informations requis dans un délai déterminé. Toute modification apportée
9
STOLOWY, H., PUJOL, E., & MOLINARI, M. (2003). Audit financier et contrôle interne : L'apport de la loi
Sarbanes-Oxley. Lavoisier "Revue française de gestion", 133 à 143.
10
[Link]
63
aux procédures de contrôle, y compris les mesures correctrices prises suite à la détermination
des faiblesses ou des lacunes devrait également faire l'objet d'une évaluation.
Selon la SEC, ce comité peut être composé des personnes suivantes (Sullivan, 2002) :
- Le chef comptable ;
- Le responsable juridique ou membre du management qui rend compte au
responsable juridique ;
- Le responsable de la gestion des risques ;
- Le responsable des relations avec les actionnaires ;
- Les autres membres du management ou employés.
Enfin, les exigences de la loi Sarbanes Oxley sur la validation du contrôle interne
accentueront considérablement le coût de l’audit pour les groupes inscrits aux marchés
financiers des États-Unis, les auditeurs voudront veiller à ce que le processus de contrôle
choisi par la direction soit rigoureux, ce qui impliquera un renforcement des audits.
Les contrôles financiers doivent être dûment documentés et transmis à toutes les parties
concernées, et leur efficacité vérifiée. Inévitablement, ces procédures lourdes risquent d'attirer
l'attention de la direction sur la forme des contrôles et de reléguer le contenu au second plan.
Le champ d'application de cette loi dépasse les frontières des États-Unis. Cette vocation
extraterritoriale de la loi américaine touche même les entreprises marocaines, notamment :
1-6- Entreprise Marocaine filiale d’une société américaine cotée aux Etats-Unis
C’est le cas des filiales des entreprises américaines (si et seulement s’il y’a une
incidence sur les états financiers consolidés).
11
[Link] p.16
64
Plusieurs filiales de entreprises américaines cotées aux États-Unis étant situées au
Maroc, elles doivent se conformer à la loi SOX. C’est le cas notamment de l’entreprise Coca
Cola Export Corporation, Colgate Palmolive, Goodyear Maroc, Microsoft Afrique du Nord et
de l’Ouest, Pfizer Laboratories, Procter & Gamble Citigroup…
En outre, cet aspect d’extraterritorialité de la loi de la même manière qu’il implique les
entreprises implique les cabinets d’audit au Maroc. En effet, en ce qui concerne le concept
d'incompatibilité largement mentionné dans la loi SOX, l’Ordre des Experts Comptables du
Maroc est très sensible et conscient de cette situation a établi et mis en œuvre une norme
spécifique pour les incompatibilités et indépendances du professionnel ; ce qui le met en
conformité avec de la loi américaine en termes d’incompatibilité.
Cependant, il existe encore des incertitudes quant à la mesure dans laquelle la SEC peut
contraindre une firme d'audit au Maroc à lui fournir des documents de travail ou bien à faire
une déposition en qualité de témoin quand leurs investigations sont en cours ; Cela constitue
une véritable atteinte au principe de souveraineté et au secret professionnel. Les consultations
juridiques effectuées par les cabinets d'audit marocains ont abouti à un verdict à nuancer. Les
cabinets d’audit peuvent collaborer, mais sans s'aventurer à divulguer des renseignements
secrets sur les comptes de leurs clients. La nuance concerne aussi les témoignages judiciaires.
Les auditeurs des filiales marocaines ne répondent pas favorablement à une assignation sans
l'autorisation du juge marocain.
65
Conclusion partie 1 :
En conclusion, le contrôle interne et la gestion des risques sont des éléments clés pour
assurer la conformité des entreprises aux réglementations et pour minimiser les risques
financiers. La loi Sarbanes-Oxley a été promulguée en 2002 pour renforcer les normes de
transparence et de responsabilité financière dans les entreprises américaines cotées en bourse.
Le contrôle interne et la gestion des risques sont donc des éléments clés pour garantir la
conformité réglementaire et la transparence financière. Les entreprises doivent mettre en place
des processus et des systèmes de contrôle interne solides pour minimiser les risques financiers
et assurer la fiabilité de leurs informations financières. La loi Sarbanes-Oxley a renforcé ces
exigences et a encouragé les entreprises à se concentrer sur la gestion des risques pour
prévenir les fraudes et les erreurs financières.
66
Partie 2 : Cadre
empirique de l’étude
67
Introduction partie 2 :
Dans toute démarche scientifique, il est essentiel d'avoir des fondements théoriques
solides qui soutiennent les réalités avancées. La recherche en sciences de gestion ne fait pas
exception à cette règle et repose sur des paradigmes spécifiques qui nourrissent son domaine
d'action. Ainsi, il est primordial pour un chercheur engagé dans une recherche sérieuse de se
questionner sur le statut de la connaissance produite et sa nature, ce qui nécessite un
positionnement épistémologique préalable12.
Ce chapitre fera l’objet dans un premier point d’une analyse du champs d’investigation,
en commençant par une présentation du secteur au Maroc : son historique, réglementation et
mode de fonctionnement, ensuite une présentation de la société CMCP-IP Agadir tout en
définissant son historique, son activité, sa fiche technique, sa structure organisationnelle en
plus d’une description des différents services qui constituent la société en général et plus
précisément le secteur d’accueil à savoir le service financier.
Et dans le deuxième point, nous avons défini préalablement une démarche de travail
basée principalement sur la collecte des données, que ça soit externe ou interne à l’entreprise,
basée principalement sur la revue documentaire, l’observation, les entretiens et les
questionnaires afin de pouvoir répondre à la question de la problématique de manière efficace.
12
Girod-Séville et Perret, 2007
68
Chapitre 1 : Etude de l’environnement
L'importance de présenter le champ d'investigation dans un rapport de stage réside dans
le fait que cela permet d'orienter le lecteur et de lui fournir une vision claire du domaine
spécifique sur lequel s'est concentré le stage. En définissant clairement le champ
d'investigation, le rapport de stage établit les limites et les objectifs de l'étude, ce qui aide à
cerner les aspects pertinents et à éviter toute confusion ou dispersion.
69
Figure 9 : Production mondiale de papiers et cartons de l'industrie papetière en 2004 et
2020
Source :[Link]
papetiere/
70
Un marché national en expansion continue
Etant donné que le marché marocain du papier et du carton reste un marché de niche, les
statistiques sur ce secteur sont peu nombreuses. En 2010, d’après les statistiques du ministère
du Commerce, de l’Industrie et des Nouvelles Technologies :
En 2018, l’industrie représente près de 7 milliards de DH, elle est passée d’une
production de 200 000 t/an en 2008 à 300 000 t/ an en 2018, ce qui représente une croissance
de 50 %. Un Marocain consomme environ 20 kilogrammes d'emballages par an. Le marché
est prometteur, et certains créneaux, tels que l'automobile et l'agriculture, ont fortement
contribué à l'essor du secteur, qui compte aujourd’hui un certain nombre d’acteurs structurés
dont le marocain Gharb Papier et Carton (GPC), filiale de Ynna Holding et CMCP IP, filiale
de la papeterie américaine International Paper.
71
chiffre d’affaires, mais également de diversifier son offre en offrant des références très peu,
même pas du tout, concurrencées localement.
Un potentiel inexploité
Bertrand Laplaud explique que la stratégie consiste à soutenir le Maroc ainsi que ses
différents plans tel que Plan Maroc Vert, Plan Halieutis, Plan Emergence pour profiter de la
croissance générée et mettre au point des solutions d'emballage conformes aux décisions
environnementales prises par le gouvernement. 14
Pour que ces missions soient honorées, Mounir El Bari souligne qu'il est nécessaire de
réviser le modèle économique et stratégique du secteur, en répondant concrètement aux
multiples difficultés rencontrées par l’industrie. La formation fait partie des problèmes
identifiés par FIFAGE depuis des années.
En 2020, l'industrie locale et les importateurs nationaux ressentent les effets des
perturbations qui secouent actuellement le marché mondial du papier et du carton. Des
tensions dont les prémices sont émergées avec la pandémie et qui se sont accentuées avec la
relance et la déflagration de la demande qu’elle a provoquée, tandis que l’offre continuait à
chuter et que les prix ont augmenté en flèche. 15
14
[Link] consulté le
13/04/2023
15
[Link]
papier-se-sang-dencre/[Link] consulté le 14/04/2023
72
D'après Mounir El Bari, les qualités produites au Maroc comme le papier pour carton
ondulé, le papier emballage, le papier impression-écriture, le marché n’est pas en pénurie
totale, mais pour le papier 100% importé, tel que le papier couché, le papier duplex ou le
carton duplex, une pénurie inédite est annoncée sur le marché en raison des prix exorbitants et
de la rareté du produit dans le monde entier.
Cette rareté résulte d’un certain nombre facteurs, y compris la reprise économique aux
États-Unis et dans l’Union européenne et le stock de sécurité constitué par la Chine après la
relance économique consécutive à la COVID. Elle est aussi liée à la hausse du commerce
électronique stimulée par la COVID-19 et à une demande qui dépasse de loin l'offre de
fabricants de papier.
Malgré cet environnement difficile et incertain, des solutions sont mises en place pour
assurer la croissance de ce secteur
Le ministre de l'Industrie a organisé une réunion avec les divers membres du Fifage etil
a affirmé que le gouvernement était disposé à mettre en place tous les mécanismes nécessaires
pour faire face à cette problématique mais il n'existe plus de solution miracle dans le court
terme.16
L'une des mesures envisagées est la réduction des tarifs applicables au carton plat
importé d'Amérique latine ou de pays asiatiques. Cela permettra à moyen terme de répondre à
la demande de certaines industries clés telles que l'agroalimentaire et la médecine. À long
terme, le ministre responsable a manifesté son appui à tout investissement visant à répondre
aux besoins du pays et permettre à l’industrie de l’impression d'être indépendante et de
pénétrer d'autres marchés.
16
[Link] consulté le
14/04/2023
73
1-2- Chiffres clés sur le secteur
Au Maroc, la fabrication de papier et de carton a un fort potentiel de développement et
est un secteur à fort potentiel, mais la nécessité d'investissements importants et les différentes
entreprises de fabrication poussent ce secteur vers l'avant. L'accès reste difficile et limité en
raison de la concurrence croissante.
Selon cette étude menée par le centre régional d’investissement de l’orientale, le secteur
de carton a enregistré une croissance de 16.14% en 2018 par rapport à l’année précédente,
avec un total de 7.85 milliards de DH, la part des transferts de capitaux étrangers dans le CA
constitue 7.10%. À l’origine de cette tendance, la croissance démographique, les changements
opérés dans les habitudes de consommation, en lien principalement avec l’amélioration des
niveaux de vie et l’essor de la grande distribution et de l’e-commerce.
Deux opérateurs acquièrent la part du lion dans ce secteur, nous parlons du Groupe
CMCP et son concurrent historique qui vient en deuxième position Gharb Papier et Carton
(GPC), ces deux groupes leaders dans le marché s'engagent dans des programmes
d'investissement ambitieux, afin d’accroitre leurs parts de marché aussi bien dans le marché
domestique que dans le marché extérieur.
74
et carton mené par le centre régional d’investissement de l’orientale, nous trouvons les
constats suivants :
Le premier tableau montre les liquidations enregistrées de 2015 jusqu’à 2019, pendant
cette période, 14 entreprises ont été liquidé, ce chiffre est tellement significatif car il montre
de façon claire que l’activité de papier et carton est très difficile à maitriser, la concurrence est
très rude et nécessite des investissements lourds pour faire face à cette rivalité. A ces
remarques, nous pouvons ajouter que le secteur est tellement préservé et encerclé, qu’il existe
des barrières à l’entrée qui entrave les entreprises désirant investir dans cette industrie.
- Groupe CMCP,
75
- Gharb Papier Carton,
- Lex Papiers,
- Optima,
- Sonacar,
- Les Emballages Modernes,
- Embal Sac.
Le deuxième segment est constitué de sociétés moins performantes, avec une marge
d'EBE inférieure à 10% :
- Cellulose du Maroc,
- Cartonnage du Rif,
- Le Carton,
- Atlas Pack.
• Les entreprises du secteur ont tendance à établir des politiques de recouvrement plus
appropriées et individualisées pour chaque client.
• Les nouvelles politiques commerciales enregistrées dans ces pays ces dernières années
ont réduit la production de barquettes en carton et de produits en ouate cellulose.
76
Section 2 : Analyse SWOT du secteur
S • Une
Forces
importante capacité de
Faiblesses
W
• Impact sur la production de masse de
production de carton ondulé demeure produits de qualité inférieure et faible niveau
inexploitée, atteignant 250 000 tonnes. de prix.
• Renforcer l'intégration entre les • La gamme de produits est très
fabricants de papiers et de cartons ainsi que diversifiée, ce qui freine la rationalisation de
les entreprises d'emballage afin de réduire les la production.
coûts de livraison. • Structure commerciale de bas niveau,
• Favoriser la formation de groupes et connaissance des marchés potentiels et
de partenariats nationaux et internationaux. ouverture aux marchés étrangers.
• Les entreprises de carton ondulé • Faible taux d’encadrement.
bénéficient d'une capacité de financement • Nombre limité d'entreprises dans le
considérable. secteur de l'emballage.
• Lente amélioration des entreprises
papetières.
Opportunités Menaces
77
Source : Elaboration personnelle
Le secteur du papier/carton ondulé a pu maintenir son activité grâce à la forte demande pour
ces produits, ce qui n'est pas le cas pour d'autres types de papier tels que le papier impression-
écriture, le papier journal, et le papier emballage destiné à l'industrie de la restauration et de
l'hôtellerie.
Dans une récente étude, Euler Hermès a examiné l'impact de la pandémie de Covid-19
sur l'industrie du papier et du carton. La question principale était de savoir si le secteur des
papiers avait un potentiel de croissance, et comment la production avait évolué pendant et
après la crise.
78
Cette percée s’explique par l’explosion des ventes en ligne. Dans ce contexte, Euler
Hermès estime que les exportateurs chinois de papiers-cartons ont gagné des parts de marché
face à leurs concurrents canadiens et finlandais. » Allianz Trade article publié le 05/11/2021.
En revanche, Une étude menée par Coface montre que « le papier graphique apparaît
comme le segment du secteur papier le plus négativement impacté par la crise sanitaire liée au
Covid-19.
Cette situation s’est aggravée à cause en grande partie des fermetures d’entreprises et
d’écoles qui ont significativement diminué les besoins en papier d’impression. Au contraire,
d’autres sous-secteurs ont bénéficié de la conjoncture actuelle ». Allianz Trade article publié
le 05/11/2021.
« Pour les papiers importés à 100%, comme le papier duplex, le papier couché ou le
carton duplex, une pénurie sans précédent est annoncée sur le marché du fait des prix
exorbitants et de la rareté du produit à l’international »17 a ajouté le même interlocuteur. Le
[Link], article publié 14 octobre 2021.
Dans un premier lieu, nous allons présenter la CMCP-IP Agadir et vous donner un
aperçu de son contexte et de son historique, son activité, sa fiche technique, sa structure
organisationnelle en plus d’une description des différents services qui constituent la société en
général et plus précisément une présentation plus détaillée du service d’accueil et ses
17
[Link] Date d’accès le
25/04/2022
79
principaux aspects, et finir avec une analyse de la stratégie de l’entreprise, une analyse SWOT
et PESTEL.
80
2007, International Paper a signé un accord avec l’entreprise Cofipac pour acquérir la totalité
des actions possédées par celle-ci dans leur joint-venture, Compagnie Marocaine des Cartons
et Papiers (CMCP) au Maroc. Cette dernière est dorénavant une filiale en propriété exclusive
d'International Paper.
Dates importantes
Création de Carsud à
1983
Agadir
82
largeur de 2.45 m, sa puissance de production atteint 65000 tonnes/an. CHEMS est également
équipée d’un découpoir rotatif moderne à haute capacité qui permet l’impression et le
découpage des emballages avec une parfaite précision.
La modernité de ses machines, la qualité de ses produits, son savoir-faire et son respect
des délais de livraison a fait de CHEMS un partenaire privilégié dans de nombreux secteurs
d'activité, tels que l’exportation des fruits et légumes, la conserve végétale et animale, la
pêche, la confection ou encore l’électroménager.
Par conséquent, l’unité d’Agadir constitue un socle pilier de production du groupe
CMCP.
1-4- Organigramme de l’entreprise et les services
L'organigramme de l’entreprise, CMCP-IP, est un outil de communication interne mais
aussi externe qui offre une vision claire des différents services et des personnes qui les
composent, en les situant les uns par rapport aux autres. Ce dernier est présenté au niveau de
l’annexe 1.
- Le Service comptabilité
Ce service est réparti sur trois sites du groupe :
- À Casa, il s'occupe de la comptabilité générale.
- À Agadir et Kénitra, il est en charge de la sous-comptabilité.
Comme son nom l'indique, ce service est responsable des tâches de comptabilité
relatives aux clients, aux matières, à la facturation, à la caisse et au transit. Ses principales
missions sont les suivantes :
- Effectuer le rapprochement bancaire mensuel : concilier les relevés envoyés par la
banque, qui répertorient les opérations effectuées par la société ou des tiers ayant un impact
sur le compte bancaire de la société, avec le compte bancaire détenu par la société, afin de
prévenir tout risque et d'appliquer le principe de prudence.
- Gérer les provisions : appliquer le principe de la spécialisation des exercices.
- Effectuer le rapprochement entre les factures et les bons de réception.
- Établir les paiements des achats effectués localement et effectuer les lettrages.
- Assurer le suivi des achats de produits importés, réaliser le dédouanement et
transmettre les documents de transit et les accords de transport au siège.
Le service comptabilité se charge principalement des tâches quotidiennes et
opérationnelles, tandis que la partie la plus importante de la comptabilité du groupe est gérée
en Pologne.
- Le service facturation
83
Après avoir regroupé et classé tous les bons de livraison par ordre numérique et par
client, le service de facturation procède à leur traitement progressif en se basant sur différents
éléments tels que les conditions de paiement et les avoirs à établir, obtenus en concertation
avec la direction commerciale.
Il existe deux types de facturation :
- Facturation DPI (Division des Produits Industriels) : La période de facturation dépend
de l'agent commercial et du mode de règlement.
- Facturation DPA (Division des Produits Agricoles) : Dans ce cas, la facturation
s'effectue toutes les deux semaines en raison d'un volume de ventes relativement élevé. Si le
client paie au comptant, la facturation se fait lors du paiement.
Le service de facturation accorde des remises et divers types d'avoir en accord avec la
direction commerciale.
À la fin de chaque mois, une clôture est réalisée. Cela implique la facturation du mois
en cours et la vérification de l'état des bons de livraison qui sont prêts à être facturés (les bons
de transfert, tels que les transferts d'emballages pour le montage ou les opérations internes au
groupe, ne sont pas facturables car ils ne reflètent pas une sortie réelle de fonds).
Chaque bon de livraison, qui est préparé en 5 exemplaires, est transmis au service de
facturation avec une copie cachetée (1 exemplaire pour le montage, 2 exemplaires pour le
client et 1 exemplaire cacheté pour le transporteur). Une fois validé, le bon de livraison est
automatiquement transféré vers le service de facturation via le système VOLUPACK.
Ce service établit le chiffre d'affaires réalisé au cours du mois écoulé, ainsi que d'autres
statistiques pertinentes (chiffre d'affaires DPI, DPA, etc.).
- Recouvrements
Le service de recouvrement est chargé du suivi des paiements des factures échues.
Chaque jour, l'assistante du service établit un état des clients, qui permet de distinguer les
factures réglées de celles qui ne le sont pas.
Si un client n'a pas envoyé de chèque ou d'effet de paiement au service, des relances lui
sont envoyées toutes les deux semaines. Si le client refuse de payer, son dossier est transmis
au service contentieux, qui prépare un dossier contenant le bon de livraison, le bon de
commande et la facture, et l'envoie au service juridique à Casablanca.
Une fois le chèque ou l'effet de paiement reçu par le responsable du recouvrement,
celui-ci le transmet au service de comptabilité. À la fin de chaque trimestre, le service effectue
des analyses des comptes et établit un état de rapprochement avec le service de comptabilité
pour obtenir un état global en fin d'exercice.
84
En résumé, le service de recouvrement s'engage principalement à suivre les effets
impayés jusqu'à leur règlement.
- Le service commercial
Le service commercial est un élément essentiel du fonctionnement du groupe CMP, et il
est divisé en deux départements distincts :
1. Le département agricole (DPA) se concentre exclusivement sur les sociétés
d'emballage et les entreprises agricoles, travaillant donc par campagne.
2. Le département industriel (DPI) est actif tout au long de l'année, à l'exception de la
période de repos biologique qui connaît une baisse des commandes en congélation et
surgélation. Ce département entretient des liens étroits avec les sociétés industrielles opérant
dans le secteur de l'exportation de poissons et de produits surgelés.
Le service commercial joue un rôle crucial dans le groupe CMP, en concevant des
emballages adaptés aux besoins des clients, qu'ils soient industriels ou agricoles. Pour les
clients industriels, des caisses américaines sont produites, tandis que pour les produits
agricoles, des plateaux en carton sont généralement utilisés.
Le service commercial est chargé d'atteindre les objectifs fixés dans la stratégie globale
du groupe, et chaque département contribue à leur réalisation. En plus de cela, le service
commercial a d'autres missions tout aussi importantes, telles que le contact avec les clients,
l'établissement des offres de prix, la prise et le suivi des commandes, du processus de
fabrication jusqu'à l'expédition, et même jusqu'au règlement des factures par les clients.
Le service commercial est supervisé par un responsable en étroite collaboration avec la
direction commerciale à Casablanca. Ce responsable gère une équipe d'agents commerciaux et
de correspondants commerciaux, certains travaillant dans le secteur agricole et d'autres dans
l'industrie.
- Le service informatique
En réponse aux besoins croissants de l'entreprise en matière informatique, un Service
Informatique a été créé. Ce service joue un rôle essentiel dans la gestion du système
d'information de la CMCP. Il est composé d'une équipe chargée d'intervenir dans tous les
domaines d'intérêt général liés à l'informatique au sein de la société.
Les principales activités du service incluent la gestion des bases de données, la
maintenance matérielle et logicielle, l'administration des serveurs et la gestion du réseau. En
plus de ces tâches courantes, le service se charge de la centralisation des informations sur des
serveurs, de la gestion de l'impression, des documents officiels et du réseau informatique qui
85
relie les services de gestion aux unités de production. Cela permet de coordonner les activités
et les ressources, ainsi que de synchroniser l'état des stocks avec les commandes des clients.
Le service informatique fournit également une assistance personnalisée aux utilisateurs
et garantit la sécurité du système d'information de l'entreprise.
Parmi les principaux logiciels utilisés par le groupe, nous trouvons :
- SAP : Ce logiciel a pour mission principale le suivi des achats et des stocks, ainsi que
le suivi des paiements et d'autres fonctions liées à la gestion globale de l'entreprise.
- VOLUPACK : Ce logiciel est utilisé pour la gestion commerciale de la caisserie, y
compris la facturation et d'autres processus liés à la gestion des commandes et des ventes.
Ces logiciels jouent un rôle essentiel dans l'efficacité et la gestion des opérations au sein
du groupe, en permettant une meilleure traçabilité, un suivi précis des stocks et des achats,
ainsi qu'une gestion commerciale efficace.
- Le service des admissions temporaires
Le service des admissions temporaires travaille en étroite collaboration avec le service
de facturation. Selon la règle établie, toute facture doit être accompagnée d'une déclaration
d'admission temporaire lorsqu'elle est envoyée à un client.
Ce service fournit des informations au client pour l'aider à effectuer les opérations
douanières. Il lui fournit les documents nécessaires, tels que les formulaires d'admission
temporaire, la déclaration de cession et les fiches d'imputation, afin d'obtenir un numéro de
déclaration qui facilitera l'enregistrement ultérieur.
1-5- Activité de l’entreprise
CMCP-IP site d’agadir a pour principale activité la fabrication des cartons et des papiers
pour emballages. Elle répond aux besoins du marché en emballages industriels (pêche,
conserves végétales et animales . . .) et emballage agricoles (fruits et légumes).
La CMCP concentre ses activités dans deux filières :
Le carton ondulé et le papier
Le carton recyclé pour diverses applications d’emballage.
En plus, la société fabrique des cornières de protection et fournit aussi des plateaux
agricoles - plats ou montés.
86
caractère irréprochable. Les matières premières utilisées dans cette activité comprennent la
pâte à papier (chimique et mécanique) ainsi que les vieux papiers destinés au recyclage. Le
produit final est du carton plat, sous forme de bobines ou de formats, qui est fourni aux clients
imprimeurs et à différentes industries, notamment l'agroalimentaire et le secteur du carton
ondulé. Ces cartons sont fabriqués par les cartonneries du groupe et sont également destinés à
l'exportation.
La caisserie
Le Groupe CMCP fournit à ses clients industriels et agricoles des caisses et des palettes
en carton ondulé de différentes structure et dimensions. La Caisserie du Groupe CMCP
dispose d'un bureau d'études et d'études moderne pour répondre aux besoins des clients et aux
évolutions du marché.
Le groupe compte au niveau des cartonnerie, 3 caisseries dont une est située à Agadir,
une à Casablanca et une à Kénitra, il dispose également de 7 unités de montage à travers le
pays. Les MP utilisées sont généralement les bobines de papier résultantes de la papeterie ou
importées. Les principaux clients sont les groupes agro-alimentaires, industriels et les stations
de conditionnement des fruits et légumes.
Les produits fabriqués par CMCP sont issus essentiellement de la transformation du
carton ondulé pour donner naissance à une vaste gamme d’emballage à savoir :
• Carton d’emballage et carton ondule
• Caisses américaines
• Les Plateaux agricoles.
• Caisses à fond et couvercle plat
• Enveloppes pour fruits et légumes
• Boites à tirettes, coulissantes à ceintures
• Enveloppes en plusieurs pièces à fixer
• Caisses colles prêtes à l’emploi
• Les plaques
• Intercalaires, les barquettes
• Les présentoirs ….
1-6- Certifications Acquises
CMCP-IP d’Agadir est le premier site certifié BRC5 Food (une norme mondiale de
sécurité des denrées alimentaires, vu sa position en production d’emballages pour fruits et
légumes, pour lesquels ladite norme est de plus en plus requise, pour l’export. Ladite
certification a été acquise pour les divers produits de CMCP-IP, en particulier les emballages
87
en carton ondulé, le carton plat et papier. L’entreprise a obtenu également la certification ISO
9001, version 2008 et elle a été la première au Maroc à être certifiée au label RSE6 de la
CGEM7 en 2011, aussi bien que la première entreprise des emballages en carton ondulé à être
certifiée au label FSC8 (caisseries Casablanca et Agadir).
1-7- Service d’accueil : identification et organigramme
Service financier
Afin d’assurer la l’utilisation des ressources et la réalisation des objectifs mis en place
ont été effectuée avec efficacité et efficience, le contrôleur de gestion vise à vérifier et
contrôler le processus décisionnel à plusieurs étapes :
Aider à la décision en amont : préparer le futur
Coordonner l’activité de l’entreprise : Suivre le présent
Corriger les actions en aval : contrôler le passé.
Le contrôle de gestion a pour mission d’assister les responsables, à travers un processus
intégré, à :
anticiper : traduire en données chiffrées leur vision du futur à court, moyen et long terme
88
organiser : leur fournir les structures et les procédures leur permettant de maîtriser leurs
activités
décider : en mettant à leur disposition un outil interactif d’aide à la décision
contrôler : les assister à améliorer leur perception objective de la réalité
réagir : en mettant à leur disposition des tableaux de bord optimisant leur réactivité.
En effet, le contrôleur de gestion est mené à créer des liaisons avec les autres services
afin d’assurer une meilleure analyse de la performance de l’entreprise.
o Responsabilités et tâches principales
1) Assurer le suivi des performances :
- Établir un système de collecte d'informations essentielles pour le suivi budgétaire.
- Vérifier la fiabilité des informations collectées auprès des autres services.
- Analyser mensuellement les charges et les revenus, en vérifiant les écarts par rapport
aux prévisions.
- Mettre en évidence les performances techniques par machine, telles que la
productivité, les heures de fonctionnement, les temps d'arrêt, la consommation et la
production.
- Consolider les résultats prévisionnels dans un tableau de bord et les représenter
graphiquement (documents à transmettre à la direction générale pour le pilotage et la prise de
décision).
2) Contrôler et valider les stocks :
- Veiller à une bonne gestion des stocks et superviser le travail des opérationnels.
- Contrôler en permanence les mouvements (entrées, sorties, transferts) des stocks
suivants : - Matières premières
- Matières consommables
- Pièces de rechange
- Produits finis
- Emballages industriels et agricoles (dans tous les dépôts)
3) Organiser des inventaires tournants trimestriels et des inventaires de fin d'année pour
les stocks, et veiller à leur bon déroulement.
4) Procéder à la valorisation et à l'ajustement des écarts d'inventaire après l'approbation
de la direction générale.
5) Contrôler les dépréciations et la valorisation de tous les stocks.
6) Organiser la clôture mensuelle et établir le chiffre d'affaires réalisé pendant le mois.
89
Toute entreprise doit avoir sa propre stratégie qui lui permet de prédire l'avenir et
d'assurer sa pérennité, la conception de la stratégie est une tâche difficile, plusieurs facteurs
doivent être pris en compte, notamment l'analyse de l'environnement dans lequel l'entreprise
évolue, et les prévisions Toute menace pouvant affecter ses activités
1-8- Stratégie de l’entreprise
1-8-1. L’offre
La production d'emballages en carton sur le site d'Agadir est principalement liée à la
production annuelle de fruits et légumes dans la région de Souss-Massa. L'entreprise réalise
une part importante de son chiffre d'affaires grâce aux clients exportateurs de légumes et de
fruits.
L'industrie du carton et du papier représente en moyenne environ 65% de la production
annuelle, ce qui couvre environ la moitié des besoins locaux. Les producteurs nationaux
proposent une large gamme de produits en carton et en papier.
La société CMCP-IP, située à Agadir, joue un rôle prépondérant dans la satisfaction de
la demande annuelle en emballages en carton dans la région sud et sur le marché africain. Le
circuit de distribution va du stockage des produits finis à la livraison sur commande du client.
Le groupe propose une offre diversifiée, allant du conditionnement simple à
l'accompagnement des industriels, en passant par le secteur agro-alimentaire, l'industrie
cosmétique et pharmaceutique. En plus de cela, il offre des solutions d'emballage personnalisé
et sur mesure.
1-8-2. La demande
Les principaux acheteurs des emballages en carton sont principalement les coopératives
d'exportation d'agrumes, les stations d'emballage et les primeurs de la région de Souss-Massa.
Ils passent commande en fonction de la production et de l'exportation d'agrumes et de
primeurs.
Le prix joue un rôle déterminant dans leur comportement d'achat, ce qui rend la
demande très sensible aux variations de prix. L'élasticité de la demande est donc élevée.
L'entreprise dispose de deux marchés principaux : le marché national et le marché
international.
- Sur le marché local, les principaux clients sont les sociétés agroalimentaires, les
sociétés d'exportation de légumes et de fruits de la région de Souss, ainsi que les entreprises
opérant dans l'industrie, la pêche, le secteur cosmétique et pharmaceutique.
- Sur le marché international, les principaux pays ciblés sont le Ghana, la Côte d'Ivoire,
le Mali et le Niger, ainsi que d'autres pays africains.
90
1-8-3. Le prix
La politique commerciale varie d'une société à une autre. En effet, le prix de vente n'est
pas fixé par le marché, mais chaque producteur peut pratiquer le prix qui lui convient. Le prix
est déterminé en fonction de différents facteurs tels que la taille du client (grande société,
PME, TPE), la fidélité du client, le chiffre d'affaires réalisé avec lui, etc. Des réductions de
prix sont souvent accordées en fonction de ces critères.
Il est important de noter qu'il n'y a pas de cohérence ou de relation directe entre les prix
pratiqués sur le marché et la demande du marché. Généralement, le prix de vente est établi en
S
fonction du prix des matières premières importées, auxquelles s'ajoutent les droits de douane
et la marge bénéficiaire de l'entreprise. En ce qui concerne la distribution, elle se fait
généralement à travers des circuits courts, où les commandes sont livrées directement aux
W
clients.
1-9- Analyse SWOT
Forces Faiblesses
Position de leader du marché.
Notoriété et reconnaissance. Niveau élevé d'endettement impactant la
Offre de produits sur mesure. crédibilité de l'entreprise pour les prêts.
Une diversité de produits étendue. Incidences des hausses des coûts des
Engagement envers la gestion forestière matières premières sur les performances
O T
responsable. Absence d'une politique de notation des
Position solide sur des marchés attractifs. clients
Un réseau opérationnel et de distribution
solide.
Expérience commerciale solide.
Opportunités Menaces
Leadership sur le marché avec une part de Pression sur les prix.
marché d'environ 65%. Présence de produits de substitution.
Stratégie d'acquisitions et de cessions. Perturbations matérielles dans notre
Offre de produits technologiquement usine de fabrication.
avancés. Réduction de la demande de papier
Impact de la croissance du commerce physique due à la numérisation.
électronique sur la demande d'emballages Pression concurrentielle et maîtrise des
ondulés. coûts.
91
Marchés en expansion.
Avantages des accords de libre-échange.
Dimension internationale avec un accent sur
l'Afrique.
Figure 16 : Analyse SWOT de la CMCP-IP Agadir
Source : Élaboration personnelle
En résumé, notre entreprise se distingue par les éléments suivants : un large portefeuille
de produits diversifiés, un engagement envers la gestion forestière responsable, une position
solide sur des marchés attractifs, un réseau opérationnel et de distribution robuste, une
proximité avec la clientèle, une position de leader du marché, une offre de produits sur
mesure, une notoriété et une reconnaissance, ainsi qu'une solide expérience commerciale. Ces
atouts contribuent à notre réussite et à notre capacité à répondre efficacement et durablement
aux besoins de nos clients.
Cependant, nous faisons face à trois défis majeurs en termes de faiblesses : l'absence
d'une politique de notation des clients, les répercussions de la hausse des coûts des matières
premières sur nos performances, ainsi que notre niveau élevé d'endettement qui peut affecter
notre crédibilité en matière de prêts. Nous sommes conscients de ces problèmes et travaillons
activement à trouver des solutions adaptées pour les surmonter.
D'un autre côté, notre entreprise se distingue par sa stratégie d'acquisitions et de
cessions, son offre de produits technologiquement avancés, la croissance du commerce
électronique qui stimule la demande d'emballages ondulés, notre position de leader sur le
marché, notre présence sur des marchés en expansion, les avantages des accords de libre-
échange, ainsi que notre dimension internationale avec un accent particulier sur l'Afrique. Ces
facteurs contribuent à notre succès et nous permettent de saisir les opportunités de croissance
dans un environnement concurrentiel.
Enfin, l’entreprise est confrontée à des défis tels que la guerre des prix, une concurrence
nationale et internationale forte, la présence de produits de substitution, des perturbations
matérielles dans notre usine, la diminution de la demande de papier physique due à la
numérisation, ainsi que la nécessité de gérer la pression concurrentielle et les coûts.
Nous sommes déterminés à relever ces défis en mettant en place des stratégies adaptées
et en continuant à chercher des opportunités d'innovation et de différenciation sur le marché.
1-10- Analyse PESTEL
92
L'analyse PESTEL est un outil utilisé pour évaluer les facteurs politiques, économiques,
sociaux, technologiques, environnementaux et légaux qui peuvent influencer une industrie ou
une entreprise.
Voici une analyse PESTEL qui pourrait s'applique à l’entreprise CMCP-IP Agadir au
secteur de l'emballage carton.
93
Politique
94
Chapitre 3 : Méthodologie de recherche
La méthodologie de recherche constitue le squelette de ce travail, elle indique de
manière détaillée la façon avec laquelle est déroulée la recherche, la collecte, le traitement et
l’analyse de la problématique, pour le chercheur, la méthodologie facilite et éclaircie le
chemin qu’il doit prendre et pour le lecteur, elle représente la feuille de route qui lui permet de
cerner les inputs et les outputs de l’étude.
La recherche qualitative se différencie de la recherche quantitative, qui se concentre
davantage sur la mesure et l'analyse statistique des données numériques. La méthode
qualitative vise plutôt à explorer et à comprendre en profondeur les aspects qualitatifs et
subjectifs d'un phénomène.
Ce chapitre vise principalement à fournir une vue d'ensemble complète et transparente
de la manière dont nous avons abordé notre étude, afin de permettre aux lecteurs de
comprendre la rigueur de notre approche et d'évaluer la validité de nos conclusions.
En mettant en évidence les méthodes que nous avons utilisées, nous visons à garantir la
crédibilité de notre travail et à renforcer la confiance dans nos résultats.
95
- Évaluer l'état initial du contrôle interne et de la gestion des risques au sein de la
CMCP-IP Agadir avant la mise en œuvre de la loi SOX.
- Examiner les mesures prises par l'entreprise pour se conformer aux exigences de la
loi SOX en termes de contrôle interne et de gestion des risques.
- Analyser l'impact de la mise en œuvre de la loi SOX sur le contrôle interne et la
gestion des risques au sein de l'entreprise, en identifiant les améliorations réalisées et les
domaines qui nécessitent encore des efforts.
- Fournir des recommandations pratiques pour renforcer davantage le contrôle interne
et la gestion des risques au sein de l'entreprise, en tirant parti des enseignements de la mise en
œuvre de la loi SOX.
96
Selon ce qui précède, Notre finalité sera donc de tenter de répondre à une problématique
que nous avons formulée comme suit : « En quoi consiste l’apport de la loi SOX en matière
du contrôle interne et du Risk management au sein de la CMCP-IP Agadir ? »
Une analyse approfondie de notre problématique nous a amenés à nous poser les
questions suivantes :
- Dans quelle mesure la loi SOX a-t-elle amélioré la qualité du contrôle interne et du
management des risques au sein de la société CMCP-IP Agadir ?
- Comment la société CMCP-IP Agadir réagit-elle à la loi SOX en termes de coûts, de
ressources et de stratégie de gestion des risques ?
- Quels sont les avantages et les inconvénients de la mise en conformité avec la loi
SOX en termes de coûts, de temps et d'efforts ?
1-4- Méthodologie de recherche adoptée
La méthode de recherche qualitative est une approche utilisée dans les sciences sociales
pour étudier et comprendre les phénomènes sociaux, les comportements humains et les
expériences subjectives. Elle se concentre sur la collecte et l'analyse de données descriptives,
riches en détails et contextualisées, afin de saisir les perspectives, les opinions et les
significations des individus impliqués.
Dans la recherche qualitative, l'accent est mis sur l'interprétation des données et la
construction de sens à partir des récits, des discours et des observations des participants. Elle
se base sur des méthodes de collecte de données telles que les entretiens, les observations, les
études de cas, l'analyse documentaire, les groupes de discussion, entre autres.
Nous avons abordé dans les sections passées toutes les informations relatives à
l’entreprise et son environnement à savoir : le secteur dans lequel opère la société, son
potentiel explicité à travers une analyse stratégique, l’entreprise en elle-même par le biais de
son historique, son organigramme, ses produits etc. la présente partie revête une extrême
importance puisqu’elle sera consacrée à la méthodologie adoptée pendant le stage.
La méthode de recherche qualitative a été choisie pour la rédaction du rapport de stage.
Cette approche permet d'explorer en profondeur les phénomènes étudiés en se focalisant sur
les perceptions, les expériences et les opinions des individus impliqués.
97
1. Revue de la littérature : Une revue approfondie de la littérature sera réalisée afin de
recueillir les connaissances existantes sur la loi SOX, le contrôle interne, la gestion des
risques et leurs implications dans le contexte de l'entreprise. Cette étape permettra d'établir
une base solide de connaissances et de théories pertinentes.
Dans un deuxième point, la revue documentaire permet aussi la prise de connaissance
de l’ensemble des documents de l’entreprise (structure organisationnelle, organigramme et
manuel de procédures).
2. Collecte des données : La collecte des données se fera principalement à travers des
entretiens semi-structurés. Des interviews seront menées avec des membres clés de la CMCP-
IP Agadir, tels que des responsables des départements financiers et d'autres parties prenantes
impliquées dans le contrôle interne et la gestion des risques.
Ces entretiens permettront d'explorer en profondeur leurs perspectives, expériences et
opinions sur l'impact de la loi SOX au sein de l'entreprise.
« L’entretien semi-directif est une technique de collecte de données qui contribue au
développement de connaissances favorisant des approches qualitatives et interprétatives
relevant en particulier des paradigmes constructivistes. »
Donc l’entretien semi-directif se compose d’une série des questions ouvertes qui sont
préparées en amont par le chercheur afin de collecter les données et les informations qui
apportent des explications sur la problématique de recherche.
L’entretien semi-directif a deux formes :
a. Les entretiens à réponses libres : Ce type d’entretien porte sur une problématique
d’une manière très générale, le but est de comprendre le sujet étudié de manière globale. En
effet, l’enquêteur est libre dans sa façon de poser les questions avec des thématiques
prédéfinies.
b. Les entretiens centrés : Il s’appelle aussi les entretiens ciblés, ce sont des entretiens
qui portent spécifiquement sur un aspect d’un phénomène. Les questions de ce type
d’entretien sont bien ciblées et précisées.
3. Analyse des données : Les données recueillies lors des entretiens seront analysées de
manière qualitative. Une analyse thématique sera utilisée pour identifier les thèmes et les
motifs récurrents dans les réponses des participants. Cela permettra de dégager des
échantillons significatifs et d'organiser les informations recueillies de manière cohérente.
4. Triangulation : Afin de renforcer la validité des résultats, une triangulation sera
réalisée en croisant les données recueillies lors des entretiens avec d'autres sources
d'informations, telles que des documents internes, des rapports financiers et des politiques de
98
l'entreprise. Cela permettra de comparer et de confronter les différentes sources d'informations
pour obtenir une image complète et nuancée de la situation.
5. Interprétation des résultats : Les résultats de l'analyse seront interprétés à la
lumière de la revue de littérature et des objectifs de recherche. Des liens seront établis entre
les différentes théories et les constatations empiriques afin de répondre à la problématique de
recherche et de formuler des conclusions solides.
6. Recommandations : Enfin, des recommandations seront formulées en se basant sur
les résultats de l'analyse et des interprétations. Ces recommandations viseront à améliorer le
contrôle interne et la gestion des risques au sein de la CMCP-IP Agadir, en tenant compte des
enseignements tirés de la mise en œuvre de la loi SOX.
1-6- Illustration de la démarche de travail
Documentation interne de
l’E/se
Résultats
Rapports d’activité
de
Note de service l’étude
Observation et Mise en
Phase 2 : Avant l’action
contact d’orientation
place de
la
solution
99
Conclusion partie 2 :
100
Partie 3 : Résultats de
l’étude et bilan
personnel et
professionnel
101
Introduction partie 3 :
Cette partie du rapport est dédiée à la présentation des résultats de l'étude et au bilan de
stage sur le thème de l'impact de la loi SOX sur le contrôle interne et le management des
risques au sein de la CMCP-IP Agadir. Après avoir mené une recherche approfondie et
effectué une analyse détaillée, il est temps de partager les conclusions clés et de dresser un
bilan de notre expérience de stage dans ce contexte spécifique.
Nous approfondirons l'analyse des résultats obtenus. Nous examinerons les relations, les
corrélations et les motifs identifiés à partir des données recueillies. Nous discuterons
également des implications des résultats, en mettant en évidence leurs impacts potentiels sur
l'entreprise, le secteur d'activité ou le domaine d'étude concerné. Nous soulignerons également
les limites et les points à prendre en compte lors de l'interprétation des résultats.
Plus détaillé, la troisième partie de notre étude porte d’abords sur une analyse de
manière bien détaillée l’ensemble des informations collectées durant ces trois mois de stage, à
travers les différents outils utilisés tel que le questionnaire et l’entretien afin d’étudier
l’impact de la loi SOX sur le contrôle interne et le management des risques au sein de la
CMCP-IP Agadir, étudier son efficacité et sa pertinence au sein de la société. Finalement,
nous présenterons les apports du stage au niveau professionnel et personnel.
102
Chapitre 1 : Évaluation du système de contrôle interne pour la société
CMCP-IP Agadir
La société CMCP IP, une entreprise spécialisée dans les emballages en carton, est
également impactée par les exigences de la loi Sarbanes-Oxley. Cette législation a eu un
impact significatif sur le contrôle interne et la gestion des risques au sein de CMCP IP.
Dans ce chapitre, nous examinerons les différentes composantes du système de contrôle
interne de CMCP IP, notamment la structure organisationnelle, les politiques et procédures,
ainsi que les mécanismes de surveillance et de communication. Nous évaluerons également
l'efficacité de ces composantes en analysant les résultats des contrôles internes existants, les
rapports d'audit précédents et les indicateurs clés de performance.
Nous mettrons en évidence comment la mise en place de contrôles internes solides et
d'une gestion efficace des risques a permis à l'entreprise de renforcer sa gouvernance
d'entreprise, de gagner la confiance des investisseurs et d'améliorer sa réputation.
Les 17 principes du contrôle interne ont été établis par le Committee of Sponsoring
Organizations of the Treadway Commission (COSO) dans son cadre de référence intégré pour
le contrôle interne (Internal Control Integrated Framework).
Ces principes servent de guide pour la conception, la mise en œuvre et l'évaluation du
contrôle interne au sein d'une organisation. Le tableau ci-dessous présente les 17 principes :
103
Tableau 5 : Les 17 principes du contrôle interne
Composantes Principes
1. L'entreprise fait preuve d'un engagement envers l'intégrité et les valeurs
éthiques.
2. Le conseil d’administration fait preuve d'indépendance à l'égard du
management. Il veille à la mise en œuvre et au bon fonctionnement du
dispositif de contrôle interne.
3. La direction, agissant sous la supervision du conseil d’administration,
Environnement de
contrôle définit les structures, les rattachements, ainsi que les pouvoirs et les
responsabilités nécessaires à la réalisation des objectifs.
4. L'entreprise démontre son engagement à attirer, perfectionner et fidéliser
des employés compétents en ligne avec ses objectifs.
5. L'organisation établie pour chacun une obligation de rendre compte de
104
vue de faciliter le fonctionnement des autres éléments du contrôle interne.
14. La société communique en interne les informations indispensables pour
le bon fonctionnement des autres éléments du contrôle interne, y compris les
communication objectifs et les responsabilités en lien avec le contrôle interne.
15. La société communique avec des tierces parties sur les facteurs qui
nuisent au bon fonctionnement des autres composantes du contrôle interne.
16. L'entreprise sélectionne, élabore et effectue des évaluations continues
et/ou ponctuelles pour s’assurer que les composantes du contrôle interne
sont bien mises en œuvre et fonctionnent.
Pilotage 17. L'entreprise évalue et communique en temps utile les faiblesses du
contrôle interne aux responsables des mesures correctrices, y compris la
direction générale et le conseil d’administration.
105
8. Les compétences et les capacités : Les personnes responsables de la mise en œuvre
du contrôle interne doivent posséder les connaissances, les compétences et les ressources
nécessaires pour accomplir leurs tâches de manière efficace.
9. L'identification des événements : Les événements susceptibles d'affecter la
réalisation des objectifs doivent être identifiés et évalués, qu'ils soient positifs ou négatifs,
afin de permettre une réponse appropriée.
10. L'évaluation des contrôles : Les contrôles internes doivent être évalués pour
déterminer leur efficacité dans la gestion des risques et la réalisation des objectifs. Cela peut
être réalisé par le biais de tests, d'analyses de performance et d'évaluations indépendantes.
11. Les communications externes : Les informations financières et non financières
doivent être communiquées de manière précise, fiable et transparente aux parties prenantes
externes, y compris les actionnaires, les régulateurs et les créanciers.
12. Les contrôles informatiques : Dans le contexte actuel, les contrôles informatiques
jouent un rôle crucial dans la protection des données, la sécurité des systèmes d'information et
la prévention des cyberattaques. Les contrôles informatiques doivent être mis en place pour
garantir l'intégrité, la confidentialité et la disponibilité des informations.
13. La gestion du changement : Les changements dans l'environnement de
l'organisation, tels que les nouvelles réglementations, les fusions et acquisitions, ou les
évolutions technologiques, doivent être gérés de manière appropriée pour maintenir
l'efficacité du contrôle interne.
14. La gestion des ressources : Les ressources de l'organisation, y compris les
personnes, les budgets et les infrastructures, doivent être gérées de manière efficace pour
atteindre les objectifs fixés et soutenir le contrôle interne.
15. La gestion des risques : Les risques doivent être identifiés, évalués et gérés de
manière à assurer la réalisation des objectifs de l'organisation. Cela implique l'identification
des risques potentiels, l'évaluation de leur probabilité et de leur impact, et la mise en place de
mesures d'atténuation appropriées.
16. L'évaluation de la performance : La performance de l'organisation doit être évaluée
régulièrement pour s'assurer de l'atteinte des objectifs fixés et pour identifier les opportunités
d'amélioration.
17. La responsabilité : Les responsabilités doivent être clairement définies et les
personnes doivent être tenues responsables de leurs actions dans le cadre du contrôle interne.
Cela implique l'établissement de lignes de responsabilité claires et l'attribution des tâches et
des obligations appropriées.
106
Ces 17 principes servent de base pour évaluer la solidité du contrôle interne d'une
organisation et pour recommander des améliorations si nécessaire. Ils aident à promouvoir la
gestion efficace des risques, la transparence financière et la réalisation des objectifs
organisationnels.
Dans le cadre de mon stage au sein de la CMCP-IP Agadir, j'ai été chargé d'évaluer
l'efficacité du contrôle interne. Le contrôle interne joue un rôle crucial dans la gestion des
risques, la transparence financière et la réalisation des objectifs de l'organisation.
Pour cette évaluation, j'ai développé un guide d’entretien (annexe 2) basé sur les 17
principes du contrôle interne, qui constitue un cadre de référence largement accepté. Ce guide
d’entretien a été conçu pour évaluer la mise en œuvre et l'efficacité du contrôle interne dans
différents domaines clés de l'organisation.
Les objectifs de cette évaluation du contrôle interne sont les suivants :
- Identifier les forces et les faiblesses du contrôle interne dans l'organisation.
- Évaluer la conformité aux 17 principes du contrôle interne.
- Proposer des recommandations spécifiques pour améliorer le contrôle interne et
renforcer la gestion des risques au sein de l'organisation.
Le guide d’entretien comporte plusieurs sections, chacune étant dédiée à un ou plusieurs
principes du contrôle interne. Les questions ont été formulées de manière à évaluer la
conformité aux principes du contrôle interne et à identifier les domaines nécessitant des
améliorations.
Le guide d’entretien est structuré de la manière suivante :
Section 1 : L’environnement du contrôle, cette section est composée de 5 questions sur
les cinq premiers principes du contrôle interne à savoir :
- Intégrité et éthique
- Analyse de l’organigramme
- Structure de l’organisation
- L’engagement à un niveau de compétence
- Le style de Management
Section 2 : Évaluation du risque, cette section est présentée sous forme de 4 questions et
regroupe les quatre principes qui suivent :
- Fixer les objectifs
- Définir les risques
107
- Évaluation des risques
- Traitement & analyse des risques
Section 3 : Cette section contient 3 questions sur trois principes qui s’articulent autour
des activités du contrôle ; à savoir :
- Activités liées à la réduction des risques
- Activités liées au système d’informations
- Activités liées aux procédures des directives
Section 4 : Information et communication, la présente section traite 3 questions sur les
trois principes suivants :
- Accès à l’information
- Communication interne
- Communication externe
- Pilotage permanent ponctuel
Le guide d’entretien a été envoyé au responsable financier de l’entreprise mais aussi
administré sous forme d'entretiens individuels avec les responsables des différents
départements de la CMCP-IP Agadir afin de discuter les réponses.
Les entretiens ont été réalisés en respectant la confidentialité des réponses fournies. Les
participants ont été encouragés à partager leurs opinions et à fournir des informations
pertinentes pour une évaluation précise du contrôle interne.
108
Tableau 6 : Récapitulatif des réponses du questionnaire
Les principes
Le référentiel
Réponses positives Réponses négatives
2 principes : 3 principes :
Environnement du - Structure de l’organisation - Intégrité et éthique
109
Principe 3 : Établissement des structures, des lignes hiérarchiques, de l'autorité et
des responsabilités :
Pour assurer une coordination efficace et une prise de décision claire, les organisations
doivent établir des structures appropriées. Ces structures déterminent comment les différentes
unités et équipes sont organisées et interagissent entre elles. Les lignes hiérarchiques
indiquent la chaîne de commandement formelle, permettant une communication fluide et des
responsabilités clairement définies. L'autorité est attribuée aux individus ou aux postes en
fonction de leurs responsabilités et de leur position dans la hiérarchie organisationnelle.
Principe 4 : Attraction, perfectionnement et fidélisation des employés compétents :
Une main-d'œuvre compétente est essentielle à la réalisation des objectifs
organisationnels. Les entreprises doivent démontrer leur engagement à attirer, former et
retenir des employés qualifiés en alignement avec leurs objectifs. Cela peut impliquer des
politiques de recrutement efficaces, des programmes de formation et de développement
professionnels, ainsi que des incitations appropriées pour maintenir la motivation et la
rétention des talents.
Principe 6 : Recherche, entretien et rétention de travailleurs qualifiés :
Pour répondre aux défis d'un marché du travail en évolution, les organisations doivent
s'efforcer de trouver, d'entretenir et de conserver des travailleurs qualifiés. Cela nécessite une
compréhension approfondie des compétences requises pour atteindre les objectifs, ainsi
qu'une culture organisationnelle favorable à l'attraction et à la rétention de talents. Des
politiques de gestion des ressources humaines adaptées, telles que des programmes de
rémunération et d'avantages concurrentiels, peuvent contribuer à cette démarche.
Principe 7 : Objectifs détaillés pour identifier et évaluer les risques :
Des objectifs clairs et détaillés sont essentiels pour faciliter l'identification et
l'évaluation des risques qui peuvent entraver leur réalisation. Lorsque les objectifs sont bien
définis, les risques associés peuvent être identifiés, évalués et atténués de manière plus
efficace. Une analyse rigoureuse des risques permet à l'organisation de mettre en place des
contrôles adéquats pour gérer les menaces potentielles et assurer la réalisation des objectifs de
manière sécurisée.
Principe 8 : Prise en compte du risque de fraude dans l'évaluation des risques :
La fraude peut représenter une menace significative pour une organisation, pouvant
entraîner des pertes financières, des dommages à la réputation et une détérioration de la
confiance des parties prenantes. Ainsi, l'évaluation des risques doit inclure une prise de
conscience spécifique du risque de fraude. L'organisation doit mettre en place des mesures de
110
prévention, de détection et de réponse à la fraude, en mettant l'accent sur la sensibilisation des
employés, des politiques et procédures robustes, ainsi que des mécanismes de signalement
efficaces.
Principe 13 : Obtention et utilisation de l'information pertinente :
Le bon fonctionnement des éléments du contrôle interne dépend de l'obtention et de
l'utilisation de l'information pertinente. Les organisations doivent mettre en place des
systèmes de collecte, de traitement et de diffusion d'informations appropriées pour soutenir les
processus décisionnels et opérationnels. Cela peut impliquer l'utilisation de technologies de
l'information avancées, des bases de données centralisées, des rapports de gestion réguliers et
une communication claire des informations essentielles.
Principe 14 : Identification et évaluation des risques associés aux tâches :
Pour une gestion efficace des risques, les organisations doivent identifier et évaluer les
risques liés à l'accomplissement de toutes les tâches nécessaires à la réalisation des objectifs.
Cela inclut l'analyse des risques opérationnels, financiers, juridiques, technologiques et autres.
Une fois les risques identifiés, des stratégies de gestion appropriées, telles que l'acceptation, la
réduction, le transfert ou l'évitement des risques, peuvent être mises en œuvre pour atténuer
les conséquences négatives potentielles.
Principe 15 : Partage d'informations avec des tiers :
Les organisations interagissent souvent avec des parties externes, telles que les
fournisseurs, les partenaires commerciaux, les régulateurs ou les clients. Dans le cadre du
contrôle interne, il est essentiel de partager des informations sur les éléments qui influencent
le fonctionnement des autres mesures de contrôle interne. Cela peut impliquer la
communication des politiques, des procédures, des exigences de conformité et des attentes en
matière de performance à ces parties prenantes externes.
Principe 16 : Évaluation continue des composantes du contrôle interne :
Pour garantir l'efficacité du contrôle interne, l'organisation doit réaliser des évaluations
continues ou ponctuelles de ses composantes. Cela peut se faire à travers des audits internes,
des revues de processus, des évaluations de conformité ou des tests de fonctionnement. Les
résultats de ces évaluations doivent être utilisés pour identifier les faiblesses et les lacunes, et
prendre les mesures correctives nécessaires pour améliorer la performance du contrôle
interne.
Les structures organisationnelles, les lignes hiérarchiques, l'autorité et les
responsabilités sont des fondements essentiels du contrôle interne et de la réalisation des
objectifs. En accordant une attention particulière à ces principes, les organisations peuvent
111
renforcer leur capacité à gérer les risques, à améliorer leur performance et à assurer la
confiance des parties prenantes.
Section 3 : Recommandations
112
La communication interne est essentielle pour un fonctionnement efficace de
l'entreprise. Il est primordial d'examiner la philosophie et le style de gestion existants pour
améliorer l'environnement de contrôle. Maintenir un contact continu avec les différentes
unités situées dans des zones géographiques distinctes, comme Casablanca et Tanger, est
crucial. De plus, il est nécessaire d'établir une meilleure communication entre les directions,
les départements et les services afin de faciliter la prise de décision rapide et l'action
corrective en cas de problèmes. Une communication transparente et ouverte favorise la
collaboration, l'efficacité et l'efficacité opérationnelle globale.
En effet, l'amélioration des descriptions de poste, l'engagement entre la direction et le
conseil d'administration, ainsi que l'amélioration de la communication interne sont des actions
essentielles pour renforcer l'environnement de contrôle. En révisant les descriptions de poste,
en favorisant l'engagement mutuel entre la direction et le conseil d'administration, et en
améliorant la communication interne, l'entreprise peut créer un environnement plus efficace et
réactif, capable de faire face aux défis actuels et futurs. Ces actions favorisent une gestion
plus efficiente des ressources et contribuent à la réalisation des objectifs organisationnels.
Evaluation des risques
Dans un environnement commercial en constante évolution, il est essentiel pour les
entreprises de rechercher des améliorations continues afin d'optimiser leurs opérations et
d'atteindre leurs objectifs. Dans cette optique, trois actions clés peuvent être entreprises :
l'amélioration des systèmes d'information, la révision de la politique de gestion des risques et
la prise de décisions basées sur une procédure bien structurée. Nous examinerons comment
ces actions peuvent avoir des répercussions bénéfiques pour l'entreprise.
Améliorer les systèmes d'information :
Les systèmes d'information jouent un rôle essentiel dans la collecte, le traitement et la
communication des informations financières. L'amélioration de la technologie de
l'information matérielle, telle que les infrastructures et les équipements informatiques, peut
accroître l'exactitude et la fiabilité des informations financières. En investissant dans des
systèmes d'information plus performants, l'entreprise peut améliorer ses processus, réduire les
erreurs et les retards, et renforcer la confiance des parties prenantes dans les données
financières fournies.
Révision de la politique de gestion des risques :
La politique de gestion des risques est un aspect clé de la gouvernance d'entreprise. La
politique CMCP IP-Agadir pour l'identification et l'analyse des risques peut bénéficier d'une
révision pour améliorer son efficacité. Une approche recommandée consiste à classer les
113
risques en fonction de leur signification et de leur probabilité d'apparition. Cela permet de
hiérarchiser les risques et de mettre en place des mesures de gestion adaptées. De plus,
l'établissement d'un système pour traiter les risques identifiés permet de prendre des mesures
préventives et correctives de manière proactive, réduisant ainsi l'impact potentiel des risques
sur l'entreprise.
Prise de décisions structurées :
La prise de décisions est une activité centrale de la gestion. Il est important de s'assurer
que les décisions sont basées sur une procédure bien structurée plutôt que sur des jugements
de valeur associés à une gestion régulière et de routine. Cela peut impliquer l'utilisation
d'outils et de techniques de prise de décisions, tels que l'analyse coût-avantage, l'analyse des
risques et la modélisation prédictive. Une approche structurée permet une évaluation plus
rigoureuse des différentes options, réduit les biais cognitifs et améliore la qualité des
décisions prises par l'entreprise.
D’où, l'amélioration des systèmes d'information, la révision de la politique de gestion
des risques et la prise de décisions structurées sont des actions bénéfiques pour l'entreprise.
En optimisant les systèmes d'information, l'entreprise peut améliorer l'exactitude et la fiabilité
des informations financières. La révision de la politique de gestion des risques en utilisant une
approche de classification et de traitement des risques peut renforcer la capacité de l'entreprise
à faire face aux incertitudes.
Enfin, la prise de décisions structurées permet une évaluation plus objective des options
disponibles. En combinant ces actions, l'entreprise peut améliorer sa performance globale et
augmenter ses chances de succès dans un environnement concurrentiel.
Activités de contrôle interne
Pour assurer un fonctionnement efficace et conforme aux normes, il est crucial de
mettre à jour régulièrement les manuels et de procéder à l'évaluation des transactions. Cet axe
met en évidence deux actions clés pour renforcer les contrôles internes et améliorer les
connaissances du personnel : la mise à jour des manuels et l'évaluation des transactions.
Mise à jour des manuels :
Les manuels sont des outils essentiels pour guider les employés dans l'exécution de
leurs tâches et assurer la cohérence des procédures. Cependant, il arrive souvent que les
manuels ne soient pas régulièrement mis à jour, ce qui peut entraîner des erreurs et des
inefficacités. Afin de surmonter ce problème, il est nécessaire que les départements concernés
contactent la direction pour obtenir une copie à jour du manuel ou pour examiner les
procédures qui sont devenues obsolètes. Cela permet de garantir que les employés disposent
114
des informations les plus récentes et des directives appropriées pour mener à bien leurs tâches.
Une mise à jour régulière des manuels renforce les contrôles internes et contribue à une
exécution précise et efficace des processus opérationnels.
Évaluation des transactions :
Il est essentiel d'évaluer comment les transactions sont gérées au sein de l'entreprise.
Cela implique de passer en revue les différentes étapes du processus de transaction,
d'identifier les points de contrôle clés et d'établir des contrôles adéquats pour garantir
l'exactitude, la fiabilité et la conformité des transactions. L'évaluation des transactions permet
de détecter les faiblesses éventuelles dans les procédures et les systèmes existants, et de
mettre en place des mesures correctives pour améliorer les performances et minimiser les
risques. De plus, il est important de fournir aux employés les connaissances nécessaires pour
mener à bien les transactions, en mettant l'accent sur l'utilisation des bons manuels et des
procédures appropriées. Cela garantit que les employés sont bien formés et disposent des
compétences nécessaires pour effectuer des transactions avec précision et efficacité, en évitant
les erreurs coûteuses et les retards.
Cependant, la mise à jour régulière des manuels et l'évaluation des transactions sont des
actions essentielles pour renforcer les contrôles internes et améliorer les connaissances du
personnel. En assurant la disponibilité de manuels à jour et en veillant à ce que les procédures
soient adaptées aux besoins actuels, l'entreprise favorise une exécution cohérente des tâches et
réduit les erreurs.
De plus, en évaluant les transactions et en établissant des contrôles adéquats, l'entreprise
peut minimiser les risques et améliorer la qualité et l'efficacité de ses opérations. En
investissant dans la formation et le développement du personnel, notamment en soulignant
l'importance de l'utilisation des bons manuels et des procédures appropriées, l'entreprise
renforce ses capacités et améliore sa performance globale.
Information et communication
Dans un environnement commercial en constante évolution, il est crucial pour les
entreprises d'investir dans les nouvelles technologies pour rester compétitives. Nous mettons
en évidence deux actions clés pour améliorer l'efficacité opérationnelle : l'investissement dans
les nouvelles technologies et l'encouragement à l'innovation.
Investissement dans les nouvelles technologies :
L'adoption de nouvelles technologies est essentielle pour faciliter le traitement des
tâches quotidiennes et améliorer la productivité du personnel. En investissant dans les
nouvelles technologies, l'entreprise peut automatiser des processus manuels, réduire les
115
erreurs et les délais, et accélérer la réalisation des objectifs organisationnels. De plus, il est
important de soutenir le développement du personnel expérimenté dans l'utilisation de ces
nouvelles technologies. Cela peut être réalisé par le biais de formations et de programmes de
développement des compétences, afin que les employés soient en mesure de tirer pleinement
parti des avantages offerts par les nouvelles technologies. En améliorant les connaissances du
personnel et en illustrant la pertinence des systèmes d'information d'aujourd'hui, l'entreprise
peut augmenter l'efficacité de ses opérations et rester à la pointe de la technologie.
Encouragement à l'innovation :
L'innovation est un moteur essentiel de la croissance et du succès d'une entreprise. La
direction devrait encourager le personnel à faire des suggestions constructives qui peuvent
contribuer à améliorer le fonctionnement des opérations et des activités. Les idées et les
perspectives uniques des employés peuvent ouvrir de nouvelles possibilités et permettre à
l'entreprise de prendre des décisions plus éclairées. La mise en place de mécanismes de
feedback et de communication ouverte encourage l'expression d'idées novatrices et stimule la
créativité au sein de l'organisation. Lorsque les employés se sentent valorisés et écoutés, ils
sont plus susceptibles de contribuer activement à l'amélioration continue et à l'efficacité
opérationnelle.
L'investissement dans les nouvelles technologies et l'encouragement à l'innovation sont
des actions clés pour améliorer l'efficacité opérationnelle d'une entreprise. En investissant
dans les nouvelles technologies, l'entreprise peut automatiser les tâches, réduire les erreurs et
accélérer la réalisation des objectifs. En soutenant le développement du personnel dans
l'utilisation des nouvelles technologies, l'entreprise renforce les compétences de son personnel
et tire parti des avantages offerts par les systèmes d'information d'aujourd'hui. De plus, en
encourageant l'innovation et en valorisant les suggestions constructives des employés,
l'entreprise favorise un environnement propice à l'amélioration continue et à la recherche de
solutions innovantes. En combinant ces actions, l'entreprise peut renforcer son efficacité
opérationnelle et sa compétitivité sur le marché.
Pilotage
Le contrôle interne joue un rôle essentiel dans la gestion des risques et l'assurance de
l'efficacité des opérations d'une entreprise. Lorsqu'il est bien conçu et adapté aux opérations
spécifiques, il fournit une assurance raisonnable quant à l'atteinte des objectifs et à la
protection des actifs de l'organisation. Dans cette perspective, il est crucial que les cadres
hiérarchiques travaillent en partenariat avec leur personnel, car cela favorise la confiance dans
le fonctionnement du système de contrôle interne.
116
Lorsque les cadres hiérarchiques collaborent de manière continue avec leur personnel,
ils sont mieux placés pour comprendre les processus opérationnels et les risques associés.
Cette proximité leur permet d'obtenir une vision claire de la façon dont les contrôles sont mis
en œuvre au quotidien et d'identifier les éventuelles lacunes ou inefficacités. En travaillant en
partenariat avec leur personnel, les cadres hiérarchiques peuvent établir un dialogue ouvert et
constructif, favorisant ainsi un environnement propice à la communication et à l'échange
d'informations sur les activités opérationnelles.
Ce partenariat entre les cadres hiérarchiques et leur personnel contribue à renforcer la
confiance dans le système de contrôle interne. En travaillant main dans la main, ils peuvent
s'assurer que les contrôles sont adaptés aux opérations spécifiques de l'entreprise et qu'ils sont
mis en œuvre de manière efficace. Les cadres hiérarchiques sont en mesure de fournir une
orientation claire sur les objectifs et les attentes, tout en fournissant les ressources nécessaires
pour mettre en place les contrôles appropriés.
De plus, cette collaboration constante favorise une culture d'intégrité et de
responsabilité au sein de l'organisation. Lorsque les cadres hiérarchiques travaillent en
partenariat avec leur personnel, ils créent un sentiment d'appartenance et d'engagement, ce qui
motive les employés à respecter les politiques et les procédures établies. Cette culture
d'intégrité renforce la confiance dans le fonctionnement du système de contrôle interne, car
chacun comprend son rôle et sa responsabilité dans la préservation de l'intégrité des
opérations de l'entreprise.
En conclusion, le contrôle interne adapté aux opérations pilotes est renforcé par la
collaboration continue entre les cadres hiérarchiques et leur personnel. Cette approche
favorise la confiance raisonnable dans le fonctionnement du système de contrôle interne, en
permettant une meilleure compréhension des processus opérationnels et une mise en œuvre
efficace des contrôles. En travaillant en partenariat, les cadres hiérarchiques et leur personnel
créent une culture d'intégrité et de responsabilité, renforçant ainsi la confiance dans la
capacité de l'organisation à atteindre ses objectifs et à protéger ses actifs.
117
Chapitre 2 : Management des risques au sein de la CMCP IP en lien avec la
loi SOX
La loi Sarbanes-Oxley (SOX) est une législation américaine qui a été promulguée en
2002 en réponse aux scandales financiers majeurs tels qu'Enron et WorldCom. Cette loi a été
créée dans le but de renforcer la transparence financière, d'améliorer la qualité des
informations financières et de protéger les investisseurs.
nous examinerons l'apport de la loi Sarbanes-Oxley en matière de contrôle interne et de
gestion des risques pour CMCP IP. Nous analyserons comment la société a dû s'adapter pour
se conformer aux exigences de cette loi, et les bénéfices qu'elle en a retirés.
Nous discuterons également des avantages de la conformité à la loi Sarbanes-Oxley
pour CMCP IP.
La société International Paper met en place diverses activités de gestion des risques
pour atténuer les impacts potentiels sur ses opérations commerciales et financières. En tant
qu'entreprise mondiale du secteur des produits forestiers et des papiers, International Paper est
confrontée à un large éventail de risques, allant des risques financiers et opérationnels aux
risques liés à la sécurité et à l'environnement.
Dans cette section, nous explorerons plus en détail les différentes activités de gestion
des risques financiers mises en œuvre par International Paper. Nous examinerons comment
l'entreprise gère les risques financiers, tels que les fluctuations des taux de change et des prix
des matières premières, ainsi que les risques opérationnels, y compris ceux liés à la chaîne
d'approvisionnement et à la conformité réglementaire du travail.
1-1- Gestion du risque du taux d’intérêt
International Paper utilise régulièrement des instruments dérivés et d'autres instruments
financiers en vue de couvrir les risques de taux d'intérêt, de matières premières et de change.
Elle ne détient pas et n'émet pas d'instruments financiers aux fins de transaction (négociation).
Pour les couvertures qui répondent initialement aux critères de comptabilité de
couverture au départ, IP identifie et documente formellement l'instrument en tant qu’une
couverture de juste valeur, une couverture de flux de trésorerie ou une couverture
d'investissement net d'une exposition sous-jacente particulière.18
18
[Link] consulté le
18/05/2023
118
La politique du groupe est de contrôler les coûts d'intérêt en utilisant une combinaison
de financements à taux fixe et à taux variable. La société conclut des swaps de taux d'intérêt
par lesquels elle accepte d'échanger avec la contrepartie, à des intervalles prédéterminés, la
différence entre les montants d'intérêts fixes et variables calculés sur une base notionnelle,
afin de gérer ce risque de manière rentable.
Les swaps de taux d'intérêt qui répondent à des exigences comptables particulières sont
enregistrés comme des couvertures de flux de trésorerie ou de juste valeur. Les variations de
la juste valeur des instruments d'emprunt sous-jacents et des instruments de couverture sont
immédiatement comptabilisées dans les charges d'intérêt pour les couvertures de juste valeur.
La composante effective des variations de la juste valeur de l'instrument de couverture
pour les couvertures de flux de trésorerie est enregistrée dans le cumul des autres éléments du
résultat global (AOCI) et reclassée dans les charges d'intérêt sur la durée de vie de la dette
sous-jacente. Les bénéfices sont rapidement ajustés pour refléter la composante inefficace des
couvertures de flux de trésorerie et de juste valeur, qui n'est pas attribuable à une période de
référence.
1-2- Gestion du risque de change
L'entreprise est soumise aux fluctuations des taux de change car elle produit,
commercialise et finance ses activités dans un certain nombre de pays. Sa stratégie de
couverture des risques de change vise à contrôler la volatilité induite par les fluctuations des
taux de change.
La société a généralement recours à des contrats à terme, à des options et à des swaps de
devises pour minimiser ce risque. Les contrats éligibles sont ceux qui sont identifiés comme
des investissements nets de filiales libellées en devises étrangères ou comme des couvertures
de flux de trésorerie de certaines activités prévues libellées en devises étrangères.
Pour les polices d'assurance flux de trésorerie, la partie effective des variations de la
juste valeur de marché de ces instruments est enregistrée dans les AOCI et reclassée en tant
que résultat dans la même catégorie de conditions financières et au cours des mêmes périodes
ou de périodes connexes que les transactions connectées couvertes. La partie inefficace, qui
n'est observable pendant aucune des périodes mentionnées, est immédiatement comptabilisée.
Dans le cas de l'assurance investissement, toutes les variations de la juste valeur de ces
instruments sont enregistrées dans les AOCI, en compensant les différences de taux de
conversion de l'investissement qui y sont également enregistrées.
Les variations de valeur de quelques instruments non éligibles utilisés pour gérer le
risque de change des opérations de financement intra-groupe et de quelques postes du bilan
119
soumis à réévaluation sont immédiatement enregistrées dans le compte de résultat, ce qui
compense largement l'effet de l'exposition au risque de change lié à la valeur de marché.
1-3- Gestion du risque des matières premières
Certaines matières premières utilisées dans le processus de production sont soumises à
des fluctuations de prix dues à des facteurs imprévus tels que les conditions météorologiques,
les problèmes de disponibilité, les facteurs politiques et économiques, etc. L'entreprise peut
avoir recours à des accords de swap ou à des contrats d'achat à long terme pour contrôler la
nature erratique des bénéfices causés par les variations de prix.
Dans les comptes de bilan consolidés, les instruments dérivés sont présentés à leur juste
valeur, à moins que les instruments dérivés ne remplissent les conditions de l'exception
relative à l'achat et à la vente normaux (NPNS) en vertu des GAAP et que cette exception ait
été choisie, les instruments dérivés sont présentés à leur juste valeur dans les bilans
consolidés. La juste valeur de ces contrats n'est pas inscrite au bilan si l'exception NPNS est
utilisée. La désignation des contrats admissibles en tant que couvertures des flux de trésorerie
liés aux achats anticipés de produits de base. La fraction effective des variations de la juste
valeur de ces instruments est comptabilisée dans les AOCI.
Dans le même poste des états financiers et au cours de la ou des périodes où les
transactions couvertes ont un impact sur les résultats, la partie effective des variations de la
juste valeur de ces instruments est présentée dans les AOCI et reclassée dans les résultats. Les
composantes inefficaces et non admissibles qui ne sont pas significatives au cours de l'un des
exercices indiqués sont rapidement comptabilisées dans les résultats.
Certains instruments inéligibles destinés à réduire la volatilité des prix des matières
premières ont vu leur juste valeur modifiée, et cet ajustement est rapidement pris en compte
dans les résultats. La figure suivante présente les montants notionnels des instruments
éligibles et non éligibles utilisés dans les opérations de couverture :
Figure 19 : Les montants notionnels des instruments qualifiés et non qualifiés utilisés
dans les opérations de couverture
120
Source : le rapport annuel de l’entreprise International Paper 19
La présente figure nous présente les gains ou les pertes comptabilisés dans les AOCI,
nets d'impôts, liés aux instruments dérivés :
Figure 20 : les gains ou pertes comptabilisés en AOCI, nets d’impôts, liés aux
instruments dérivés
Source : le rapport annuel de l’entreprise International Paper20
Ensuite, Les montants des gains et des pertes comptabilisés dans l'état consolidé des
résultats étaient les suivants :
19
[Link]
P.79 consulté le 23/05/2023
20
[Link]
P.79 consulté le 23/05/2023
121
Figure 21 : Les gains et les pertes comptabilisés dans l'état consolidé des résultats sur les
instruments financiers utilisés dans les opérations de couverture
Source : le rapport annuel de l’entreprise International Paper21
21
[Link]
P.79 consulté le 23/05/2023
122
CMCP minimise ces risques en bloquant et en identifiant tous les clients à risque. De
plus, la société applique une politique de paiement comptant à la commande et attend la
confirmation de l'encaissement sur son compte. Ces mesures contribuent à réduire le risque de
non-paiement.
Les actions mises en place pour limiter les risques :
CMCP a mis en place un service de recouvrement dédié pour assurer un suivi adéquat
de chaque situation client. De plus, l'utilisation du système SAP permet également un suivi
efficace. Ces mesures démontrent l'engagement de CMCP à prendre des mesures proactives
pour limiter les risques associés à ses clients à l'export.
En résumé, CMCP met en œuvre des mesures telles que l'identification des clients à
risque, l'utilisation de méthodes de paiement sécurisées et le suivi régulier des clients pour
gérer les risques liés aux clients à l'export. Ces mesures ont permis de réduire le taux de risque
de manière significative, mais elles peuvent également avoir des implications sur la relation
avec les clients.
123
- Pour informer les parties internes des facteurs de risque de l'entreprise, du système de
gestion des risques en place, des mesures prises et des responsables des activités, un plan de
communication stratégique a été élaboré.
- La stratégie prévoit un certain nombre de mesures visant à améliorer la connaissance
par le public des procédures et des politiques de gestion des risques de l'organisation. Une
obligation d'évaluation des résultats est également prévue.
Les stratégies et les contrôles utilisés pour gérer les risques sont définis et évalués
par la direction.
- Les éléments importants de la gestion des risques, y compris les méthodes utilisées et
les mesures d'amélioration en cours, sont communiqués à la direction et au conseil
d'administration.
- Le directeur financier rédige un rapport annuel pour vérifier la conformité avec SOX
et COSO en tant que responsable de la gestion des risques de CMCP IP.
Les principales parties prenantes sont correctement informées par la direction des
risques auxquels elle est confrontée et de ses plans de gestion des risques.
- La direction est rapidement informée des risques qui se situent dans les limites
acceptables et des dangers qui les dépassent. Elle est également informée des mesures prises
pour maîtriser ces risques. Un protocole est utilisé pour les dangers importants que l'entreprise
juge inacceptables.
- Le cadre de gestion des risques est accessible à tout employé de l'entreprise.
- Le conseil d'administration reçoit les rapports de gestion des risques selon le calendrier
trimestriel défini dans le calendrier annuel des rapports.
- Les rapports de gestion trimestriels présentent des données récentes sur les activités
qui sont planifiées, qui progressent ou qui concernent des risques, des opportunités ou des
engagements importants.
- Les divisions financières et commerciales analysent les résultats potentiels,
l'occurrence et le niveau de contrôle prévu pour les risques importants susceptibles d'affecter
les objectifs stratégiques de l'entreprise. La direction générale et la gestion des risques
informent les parties intéressées des résultats de l'analyse.
En termes de devoirs et de responsabilités, la direction dispose d'une stratégie
documentée en matière de gestion des risques.
- Le cadre de gestion des risques pour le CMCP IP comprend une liste des rôles et des
tâches assignés, ainsi que les noms des responsables. La documentation décrivant les rôles et
les responsabilités ne précise pas non plus qui est responsable des résultats des risques.
124
- Le cadre de gestion des risques fait référence aux dangers et aux procédures de gestion
en général. Bien qu'il existe un mécanisme permettant d'identifier et de combler les lacunes du
système global de gestion des risques, il n'y a pas suffisamment d'orientations au niveau de la
direction sur la manière de gérer ces risques et ces processus.
Des procédures de contrôle indépendantes sont en place pour garantir la qualité de
la gestion des risques, la diligence dans la prise de décision et le suivi.
- La direction générale n'est pas régulièrement informée des aspects importants de la
gestion des risques lors des réunions.
- Afin de formuler des recommandations visant à améliorer la gestion de l'entreprise,
cette dernière a mis en place des mesures destinées à garantir l'application et le suivi des
procédures de gestion des risques.
1-6- Analyse des résultats sur le guide d’entretien sur :
Sur la base des réponses au guide d’entretien présenté sur l’annexe 4, je peux effectuer
une analyse de corrélation afin d'identifier les relations potentielles entre les différentes
variables. Cependant, il est important de noter que l'analyse de corrélation nécessite
généralement des données numériques et que certaines des réponses au questionnaire sont de
nature qualitative. Dans ce cas, il n'est peut-être pas possible d'effectuer une analyse de
corrélation directe. Néanmoins, je peux tout de même fournir quelques indications sur la base
des informations disponibles. Voici une analyse basée sur les réponses fournies :
Corrélation entre l'approche du CMCP en matière d'identification des clients à
haut risque et les mesures d'atténuation des risques :
Il est mentionné que le CMCP utilise son système financier SAP pour identifier
systématiquement les clients à haut risque et les bloquer.
L'entreprise met également en œuvre le paiement à la livraison et attend la confirmation
du paiement avant de poursuivre.
Il semble y avoir une corrélation entre l'identification des clients à haut risque et la mise
en œuvre de mesures d'atténuation des risques.
Corrélation entre les risques spécifiques auxquels le CMCP est confronté et les
mesures d'atténuation des risques :
Les risques mentionnés comprennent le non-paiement, les factures en souffrance, la
faillite du client, etc.
Le CMCP mentionne le blocage et l'identification de tous les clients à haut risque
comme mesure visant à minimiser ces risques.
125
Le CMCP mentionne le blocage et l'identification de tous les clients à haut risque
comme mesure pour minimiser ces risques. La corrélation ici est que les risques identifiés
sont traités par le blocage et l'identification des clients à haut risque.
Corrélation entre l'exposition du CMCP aux risques et la mise en œuvre de
mesures d'atténuation des risques :
Les exemples fournis mettent en évidence des situations dans lesquelles le CMCP a été
exposé à des risques, tels que le défaut de paiement et la faillite d'un client.
Le CMCP indique que sa gestion du crédit et son système SAP l'aident à suivre
efficacement la situation de ses clients.
Il semble y avoir une corrélation entre l'exposition aux risques et la mise en œuvre de
systèmes de gestion et de suivi des crédits.
Corrélation entre les pays à risque pour les exportations du CMCP et le mode de
paiement utilisé :
Le questionnaire mentionne le Ghana et le Sénégal comme des pays où le CMCP doit
être prudent en raison de mauvais payeurs potentiels.
Dans ces pays, le paiement à la livraison semble être le mode de paiement privilégié
pour atténuer le risque de non-paiement.
Aucune donnée quantitative spécifique n'est fournie pour calculer le pourcentage de
diminution du risque par rapport à l'année précédente. La réponse mentionne une diminution
de 80 % du risque client, mais en l'absence de point de référence clair ou de valeurs
numériques, il est difficile d'effectuer une analyse de corrélation à cet égard.
Les avantages et les inconvénients de la stratégie de gestion des risques du CMCP sont
présentés de manière qualitative. Bien qu'aucune analyse de corrélation directe ne puisse être
effectuée, les avantages mentionnés comprennent la gestion efficace des flux de trésorerie, la
minimisation du risque de non-paiement et l'optimisation de la gestion financière. Les
inconvénients mentionnés sont la dégradation potentielle de la confiance, l'incitation des
clients à rechercher des concurrents et l'impact potentiel sur les relations avec les clients.
1-7- L'impact de la loi SOX et le référentiel COSO sur le management des
risques : le cas de CMCP IP-Agadir.
- La relation entre le système de contrôle interne et le système de gestion des risques
dans le cas de CMCP IP-Agadir ; étudiée à partie de l’annexe 5 ; est que ce dernier donne au
département des risques la bonne méthode pour les gérer de manière optimale (en particulier
en cas de risque client).
126
- L'entreprise adhère à la norme COSO 2 "Enterprise Risk Management Framework"
pour :
1- Identifier les événements potentiels qui pourraient avoir un impact sur elle ;
2- Contrôler les risques de manière à ce qu'ils restent dans les limites de l'"appétit pour le
risque".
3- Offrir des preuves rassurantes que les objectifs de l'entreprise sont atteints.
- L'adoption du cadre COSO 2 a été décidée pour un certain nombre de raisons, dont
certaines sont les suivantes :
1- L'organisation a renforcé sa gestion des risques et sa gouvernance en raison de
l'environnement économique des 30 dernières années.
2- Le développement d'un environnement économique plus risqué oblige l'organisation à
mettre en œuvre une stratégie de gestion des risques efficace.
3- Le développement d'une gouvernance d'entreprise plus forte favorise la création d'un
plus grand nombre de comités et la transparence managériale.
- Les entreprises ont été encouragées à améliorer leurs systèmes de gestion des risques
sur la base du cadre COSO 2 par l'avènement de règles financières telles que la loi SOX.
- Selon l'entreprise, SOX et COSO 2 sont bénéfiques dans la mesure où ils permettent
d'atteindre les objectifs suivants :
1- La réduction des risques
2- L'optimisation des ressources de l'entreprise.
- Le référentiel COSO et la loi SOX ne sont pas perçus par l'entreprise CMCP IP-Agadir
comme des limites, mais plutôt comme des outils qui lui permettent d'apporter de la valeur.
Section 3 : Recommandations
Nous avons tenté de proposer les suggestions suivantes afin d'améliorer le système de
gestion des risques de la société CMCP IP Agadir :
- La direction doit s'assurer que des présentations d'orientation et des sessions de
formation sont offertes aux gestionnaires et aux employés impliqués dans le système de
gestion des risques.
- Il est conseillé à la direction de s'assurer qu'un nombre suffisant d'employés chargés de
la gestion des risques est présent au sein de l'organisation après qu'ils aient été correctement
choisis et que leurs tâches aient été définies en détail et rendues évidentes.
- Il est conseillé à l'entreprise de veiller à ce qu'une formation formelle à la gestion des
risques soit proposée régulièrement (par exemple, une fois par an) afin de développer les
127
compétences internes nécessaires pour permettre à l'entreprise de prospérer dans un
environnement en constante évolution.
- Il est conseillé à l'entreprise de s'assurer que le système de gestion des risques est
entièrement mis en œuvre, que les risques importants sont intégrés et que les risques
inacceptables sont transmis à un agent externe (agent d'assurance).
-Il est conseillé à l'entreprise de créer des systèmes permettant de mettre en œuvre des
mesures d'urgence rapides tout en surveillant et en évaluant les risques potentiels.
Il est conseillé à l'entreprise d'évaluer son cadre de gestion des risques afin de s'assurer
qu'il fournit des instructions suffisamment détaillées sur la manière de gérer les risques et
d'utiliser les procédures de gestion des risques. En outre, des plans d'action précis devraient
être élaborés pour chaque risque majeur, ainsi que des solutions potentielles.
Le conseil d'administration :
- Participe au processus de planification stratégique ;
- Encourage le personnel à soulever des questions et à faire des suggestions lors
des réunions du conseil d'administration ;
- Fait appel à des experts externes pour le guider.
Une évaluation approfondie de la gestion des risques doit être prévue chaque année dans
le calendrier de l'entreprise. Au moins une fois par an, le registre des risques doit être mis à
jour et évalué.
Durant ce chapitre, nous avons présenté les résultats de notre étude réalisée sur la base
des guides d’entretiens. L’ensemble des résultats portant sur le dispositif du contrôle interne et
celui de management des risques ont donné un avis sur le degré de maitrise et d’efficacité de
ces deux systèmes. Des recommandations ont été préconisé remédier aux faiblesses
constatées.
128
Pendant la période de stage qui s’est étalée sur trois mois, j’ai essayé de concevoir une
analyse et une réflexion objective concernant les apprentissages que j’ai pu acquérir lors de
mon expérience de stage.
Je commencerai par parler des réalisations que j'ai pu valider au cours de ces trois mois.
Le stage m'a permis d'approfondir et d'appliquer les connaissances acquises lors de ma
formation à l'ENCG d’agadir. J'ai pu confronter les connaissances théoriques à la réalité
professionnelle, même si le passage de la théorie à la pratique a été difficile car la théorie et
les cas pédagogiques que j'avais l'habitude de traiter étaient hypothétiques.
Le stage m'a permis de mettre en pratique des compétences non techniques et d'en
apprendre d'autres qui sont cruciales sur le lieu de travail. J'ai également développé mon esprit
critique en analysant les différents aspects de l'entreprise, les relations professionnelles, le
niveau académique du personnel et le climat émotionnel qui règne sur le lieu de travail. J'ai
appris à connaître le monde professionnel, la bonne manière de communiquer avec un
supérieur, et j'ai pu observer comment les différents managers interagissent entre eux et avec
leurs employés.
Cette grande entreprise doit séparer ces deux services l'un de l'autre et assurer
l'indépendance du contrôle interne. Pourtant, le service de contrôle de gestion du CMCP est
bien organisé et constitue une garantie de l'efficacité et de l'efficience des opérations de
l'entreprise.
J'ai eu l'occasion de travailler sur le tableur Excel, l'outil préféré de mon responsable, ce
qui m'a permis d'apprendre de nouvelles formules et techniques de calcul et de me familiariser
avec des procédures qui font gagner beaucoup de temps. J'ai ainsi pu maximiser mes
compétences en matière de logiciels. J'ai effectué différents travaux, tous plus diversifiés les uns
que les autres.
J'ai assisté le contrôleur pour l'inventaire trimestriel et la mise à jour des fichiers, j'en ai
créé et j'ai contrôlé les bons manuels des différents dépôts du CMCP, en alimentant le fichier
des bons et en le mettant à jour dans le cadre du travail de traçabilité. J'ai également participé
au rapprochement des factures des demandes d'achat et des factures des fournisseurs. En
résumé, j'ai fait beaucoup de choses différentes qui ont toujours été pertinentes pour mon
secteur ; l'annexe n° 6 comprend une explication des différentes choses que j'ai faites. J'ai pu
voir le secteur plus clairement depuis que j'ai effectué toutes ces tâches.
A l’aides des procédures étudiées, j’ai pu cerner et me focaliser sur la thématique qui
correspond le plus au domaine où je veux évoluer, à savoir le contrôle interne et le
management des risques. Pourtant ce stage m’a permis essentiellement de me familiariser
129
avec le mode de fonctionnement interne d’une société et de découvrir les différents aspects du
domaine.
Le stage m’a permis aussi de mieux cerner ma thématique en détail la loi SOX et son
importance dans le contexte du contrôle interne et de la gestion des risques. Tout en mettant
en évidence les principaux éléments de la loi, tels que les obligations de transparence
financière, la responsabilité des dirigeants, et les exigences en matière de contrôle interne. Je
souligne donc que mon stage m'a permis de mieux comprendre les enjeux et les implications
de cette loi.
Après avoir réfléchi à la période de stage, je suis parvenue à la conclusion que cette
expérience m'a apporté un certain nombre d'avantages, dont le principal est la possibilité de
découvrir le monde du contrôle interne, ce que je n'avais jamais eu l'occasion de faire
auparavant.
Les informations que j'ai apprises au cours de mon stage chez International Paper Group
CMCP ont été particulièrement riches car elles m'ont montré comment transformer mes
connaissances d'un état théorique à un état pratique en parfaite adéquation avec les exigences
du milieu professionnel : le sens des responsabilités, les relations interpersonnelles, la rigueur
et l'esprit d'initiative.
L'apprentissage de la rigueur et de la méthodologie du travail au CMCP a été un défi
pour moi, mais avec l'aide de son personnel, qui a eu la gentillesse de me faire part de ses
suggestions et critiques afin de lever toute ambiguïté, j'ai pu obtenir de bons résultats.
L'objectif que je m'étais fixé a été atteint et les résultats sont louables : en plus d'identifier les
anomalies externes ou internes ou simplement de diagnostiquer la situation, j'ai également
proposé un plan d'action et, surtout, le manager qui recommandera mon plan d'action à son
supérieur hiérarchique m'a fortement encouragé.
A l’issue de de ce stage, j’ai pu vivre une expérience énergique et enrichissante, j’ai eu
la chance de faire preuve d’initiative et de développer les connaissances acquises lors de mes
cinq années d’études.
Ce stage ne m’a pas aidé que du côté étude, mais aussi du côté personnel à savoir en
développant mon ouverture d’esprit et ma curiosité d’apprendre le plus sur le domaine du
contrôle de gestion à travers le déploiement des compétences d’analyse et de patience, en plus
de l’esprit d’intégration au sein de la société à l’aide des bonnes conditions et la synergie entre
130
le personnel qui sont des facteurs essentiels au niveau de mon adaptation au système de travail
de la société.
131
Conclusion partie 3 :
En conclusion de la partie des résultats d'études de mon rapport de stage, j'ai pu analyser
en détail l'apport de la loi SOX sur le contrôle interne et le management des risques au sein de
CMCP-IP Agadir. Les principaux résultats obtenus sont les suivants :
En résumé, mon stage au sein du service contrôle de gestion chez CMCP-IP Agadir m'a
permis d'approfondir mes connaissances sur le contrôle interne et le management des risques,
ainsi que de développer des compétences pratiques dans ces domaines. Ces résultats sont
essentiels pour mon parcours professionnel, car ils me permettent de mieux comprendre les
enjeux et les exigences liés à la conformité réglementaire et à la gestion des risques au sein
des organisations. Je suis convaincu que ces acquis me seront bénéfiques dans mes futures
opportunités professionnelles et contribueront à ma croissance en tant que professionnel de la
gestion des risques.
132
CONCLUSION GÉNÉRALE
À la fin de ce rapport axé sur la loi SOX, la gestion des risques et le contrôle interne,
notre objectif est de mettre en évidence l'impact de la loi Sarbanes-Oxley sur l'organisation
des entreprises, en particulier son influence sur le contrôle interne et la gestion des risques.
Dans notre étude, il est essentiel de rappeler que la gestion des risques est un processus
visant à identifier, analyser et évaluer les risques potentiels associés aux activités d'une
entreprise, puis à les traiter en les éliminant ou en les réduisant.
Par conséquent, chaque entreprise doit disposer d'un service de gestion des risques afin
de mieux identifier, évaluer et gérer ces risques. De plus, il est crucial de souligner que le
système de contrôle interne est mis en place par la direction d'une entreprise pour maîtriser les
opérations à risque effectuées par la société. Dans cette optique, les ressources de l'entreprise
sont mesurées, dirigées et surveillées afin de permettre à la direction d'atteindre ses objectifs.
Cela signifie que le processus de contrôle interne doit tenir compte des risques déjà
identifiés et évalués par le processus de gestion des risques. Nous pouvons affirmer que le
contrôle interne garantit le bon fonctionnement et le contrôle adéquat des processus de gestion
des risques de l'entreprise, y compris tous les processus contribuant à la protection des actifs.
Cependant, même si ce cadre est bien conçu et appliqué, il ne peut garantir une
assurance absolue en termes de maîtrise des risques et d'atteinte des objectifs, en raison de
certaines limites que les responsables doivent reconnaître et déclarer :
- L'absence d'une méthode spécifique pour élaborer cette cartographie des risques.
- L'absence d'une échelle de gravité et de sévérité basée sur des critères définis dans le
cadre de référence COSO.
133
- Les activités de contrôle ne couvrent pas les risques exceptionnels ou peu maîtrisés.
- La possibilité d'erreurs dans les jugements pris lors de la prise de décisions, car le
dispositif de contrôle interne ne peut pas empêcher un jugement erroné, une mauvaise
décision ou un événement externe.
134
BIBLIOGRAPHIE
Aractingi, F., & Canaméras, G. (2018). Trois lignes de Maîtrise de performance. Récupéré sur IFACI-
AMRAE: [Link]
%C3%AEtrise_pour_une_meilleure_performance.pdf
BELGODERE, M., COMTE, C., & CLAUSTRE, J. (2021, Septembre 30). Processus de Management
des Risques. Récupéré sur MI-GSO | PCUBED:
[Link]
risques/#:~:text=Les%204%20%C3%A9tapes%20du%20management,monitoring%20et
%20reporting%20des%20risques
Ben Hayoun, M. (2021). 2022, l'année de la reprise mondiale pour le secteur du papier. Le matin.
Ben Romdhane, R., & Fimbel, É. (2016). La mise en conformité avec une loi étrangère : le cas de
l’application de la loi Sarbanes-Oxley par la direction des systèmes d’information d’une PME
française cotée au New York Stock Exchange. Dans Annales des Mines - Gérer et comprendre
(pp. 5-12).
Bernard Grand, B. V. (1999). Audit comptable et financier. Dans Economic. 2ème édition .
Cappelletti, L. (2006). Vers une institutionnalisation de la fonction contrôle interne ? Dans
Comptabilité Contrôle Audit (pp. 27-43). vol. 12, no. 1.
Department, S. R. (2022, Juillet ). Production mondiale de papiers et cartons de l'industrie papetière
en 2004 et 2020. Récupéré sur Statista: [Link]
mondiale-papiers-cartons-industrie-papetiere/
El Kadiri, B., & Tahri Joutei, M. (2006, Janvier). L'industrie du Papier et Carton. CRI Oriental, p. 2.
Gerisk. (s.d.). Document unique d’évaluation des risques professionnel. Récupéré sur Gerisk:
[Link]
GROFFILS, W., ACKE, L., & CHRISTIAENS , J. (1994). Introduction au contrôle interne .
Hassid, O. (2008). Gestion des risques. Dunod.
Jaques Renard, L. G. (2010). Théorie et pratique de l’audit interne. Edition d’organisation.
Kerebel, P. (2011). Management des risques. Editions d'Organisation.
KHARBACH, M., ZAAM, H., & EL GUIR, S. (2022). Le rôle du COSO dans un contrôle interne
efficace : Une étude exploratoire dans le contexte marocain. International Journal of
Accounting, Finance, Auditing, Management and Economics - IJAFAME, 442-457.
Ki-Zerbo, B. (2013). Plaidoyer pour des principes justes et pertinents : Comment donner du sens aux
systèmes de contrôle interne ? Dans Audit & Contrôle internes (p. 215).
Langford, R. (2017). Risque stratégique: un volet essentiel de la transformation des risques. Récupéré
sur Deloitte: [Link]
[Link]
Leong , G. (2018). Les contrôles internes après la loi Sarbanes-Oxley. KPMG.
Mouttalib, M. (11 Fév., 2019). Emballage en carton : trois écosystèmes en cours de création. La Vie
éco.
135
Ouashil, M. (2017). Interaction entre le contrôle interne et le contrôle de gestion : contribution au
débat à travers le cas d’un établissement public. Moroccan Journal of business Studies, 1-20.
TALBI, M. (2007, Novembre ). L’entreprise Marocaine soumise à la loi SarbProposition d’une
démarche pour assister l’entreprise à l’égard de l’information financière conformément à cette
loi. Casablanca: Institut Supérieur de Commerce et d'administration des entreprises. Récupéré
sur Institut Supérieur de Commerce et d'administration des entreprises.
Youssef, G. (2011, Juillet). Management des risques et contrôle interne : L’apport du cadre référentiel
COSO. Revue Marocaine de Gestion et d’Economie, pp. 90-109.
136
LISTE DES ANNEXES
137
Annexe 1 : Organigramme de l’entreprise
Direction générale
Caissier
Direction
Direction Direction Site Responsable
commercial
financière RH manager Achat &
e
Transit
Contrôleur Direction Direction
financier Chef Responsable Rsp Qualité
commerciale commerciale
Agadir- Effectif & DPA DPI Export
Tanger rémunératio Acheteurs
n Rsp locaux
Rsp Rsp production
département commercial Agents
Comptabilité Responsable Agrumes DPI Sud Chargé Rsp transit
& pointage
Facturation d'affaires logistique
Rsp
Standardiste département Agents
commerciaux Rsp HSE
Primeurs Agents
Recouvrement
commerciau
x
Rsp BE
Agents Correspondants
commerciaux commerciaux
CDG Rsp
Maintenance
Correspondants Ingénieur Mécanique
commerciaux Technico-
Commercial
Rsp
Maintenance
Électrique
Rsp
Montage
Rsp
Planning
138
Annexe 2 : Guide d’entretien sur le contrôle interne
Permettez-nous avant toute chose de vous remercier pour votre participation à ce
questionnaire et ce guide d’entretien.
Etant étudiante en 5ème année ENCG d’Agadir option Gestion Financière et comptable,
dans le cadre de préparation de mon projet de fin d’études, dont le thème est « L’apport de la
loi SOX sur le contrôle interne et le management des risques : le cas de la société CMCP IP »,
j’ai conçu ce questionnaire afin de mieux évaluer le système du contrôle interne de CMCP IP
en faisant référence au cadre COSO. S’il vous plaît veuillez le compléter le plus concisément
et le plus sincèrement possible.
139
Section 2 : Évaluation des risques
La société veille-t-elle à ce que les objectifs soient fondés sur la réalité et les exigences du
marché et à ce qu'ils permettent une évaluation significative du rendement ?
La direction de la société détermine-t-elle le niveau de risque acceptable et cherche-t-elle à le
minimiser et à le maintenir à un certain niveau ?
L'évaluation des risques tient-elle compte de tous les risques qui peuvent survenir à savoir : le
risque de fraude et de corruption ?
La société possède-t-elle des procédures permettant aux managers de surveiller la mise en
place des mesures de gestion des risques et leur efficacité ?
140
Guide d’entretien 2 : Le management des risques au sein de CMCP-
International Paper
Fonction de l’interviewé : Responsable financier & contrôleur de gestion
Durée de l’entretien : 20 minutes
Questions :
Section 1 : Les stratégies et les contrôles utilisés pour gérer les risques sont définis et
évalués par la direction.
Comment la direction de CMCP-IP Agadir définit-elle les stratégies pour gérer les risques ?
Quels sont les mécanismes mis en place pour évaluer l'efficacité des stratégies de gestion des
risques ?
Comment la direction s'assure-t-elle que les contrôles internes sont adaptés aux risques
identifiés ?
Pouvez-vous fournir des exemples de mesures prises par la direction pour gérer les risques
opérationnels, financiers et de conformité ?
141
Guide d’entretien 3 : Référentiel COSO & Loi SOX
Fonction de l’interviewé : Contrôleur de gestion
Durée de l’entretien : 15 minutes
Questions :
Selon la situation de votre entreprise, quel rapport existe-t-il entre le management des risques
et le contrôle interne ?
Quelles sont les raisons qui ont poussé votre entreprise à suivre le référentiel COSO, et non
pas un autre référentiel ?
D’après vous quelles sont les limites Le COSO 2, "Enterprise Risk Management Framework » ?
Votre équipe de direction considère-t-elle que SOX est précieux ?
Dans quelle mesure la loi SOX et le dispositif de référence COSO ont-ils permis à l'entreprise
d'atteindre ses objectifs ?
La loi SOX et le référentiel COSO ont-ils alourdi les contraintes de la société ?
142
Annexe 6 : Explication des tâches effectuées
Tout d'abord, il vise à prévenir les actes de fraude en mettant en place des mécanismes
de détection et de dissuasion des pratiques malveillantes. Par l'assurance de la fiabilité et de la
qualité de l'information financière, le contrôle interne permet également la production d'états
financiers précis et conformes aux normes comptables en vigueur.
Au sein de cette entreprise, plusieurs procédures et pratiques de contrôle interne ont été
mises en œuvre. Ces mesures visent à garantir la conformité aux normes légales et
réglementaires, ainsi qu'à prévenir les risques potentiels. Les structures de contrôle interne
comprennent la mise en place de contrôles périodiques et la documentation des processus
clés. Des mécanismes de supervision sont également mis en œuvre pour surveiller et évaluer
l'efficacité des procédures de contrôle.
143
En ce qui concerne les méthodes de contrôle interne, des contrôles préventifs et détectifs
sont instaurés afin de minimiser les risques et de détecter toute anomalie ou fraude éventuelle.
Des vérifications régulières sont effectuées pour assurer la fiabilité des données financières et
la conformité aux normes comptables.
144
2-2- La revue des factures fournisseurs
Au sein de CMCP International Paper (CMCP-IP), le rapprochement des factures
fournisseurs est une méthode cruciale de contrôle interne. Cette approche comprend trois
types de factures : les factures liées aux commandes d'achat (PO - Purchase Order), les
factures sans commande d'achat (NOPO - No Purchase Order) et les factures d'exportation.
Chacun de ces types de factures nécessite un processus de rapprochement spécifique afin
d'assurer l'exactitude des transactions.
Pour les factures liées aux commandes d'achat (PO), un rapprochement est effectué
entre la facture, le bon de livraison (BL) et le bon de réception (BR). L'agent responsable du
contrôle interne vérifie plusieurs éléments tels que le cachet, le fournisseur correspondant, le
numéro de facture et le montant. Ce processus garantit que les biens ou services mentionnés
dans la facture ont été reçus conformément aux termes de la commande d'achat.
145
Tout d'abord, la méthode de contrôle interne comprend la vérification de la séquence des
carnets de bons de livraison. Cela permet de s'assurer que les carnets sont utilisés de manière
consécutive, sans sauts ou omissions dans la numérotation des bons de livraison.
Enfin, une étape cruciale du contrôle interne consiste à effectuer un rapprochement entre
les bons de livraison manuels et les bons de livraison enregistrés dans le système
informatique. Ce processus de rapprochement garantit l'exactitude et la concordance des
données entre les bons de livraison manuels physiques et les enregistrements électroniques du
système. En mettant en œuvre cette méthode de contrôle interne, CMCP-IP renforce la
fiabilité et l'intégrité de son processus de suivi des bons de livraison. Cela permet de
minimiser les risques d'erreurs, de manipulations ou de pertes de données, tout en assurant une
traçabilité complète des livraisons et la conformité aux procédures internes. Le tableau ci-
dessous présente un exemple du suivi des bons de livraison manuels dans un format Excel.
146
La première étape consiste à enregistrer et à documenter clairement la raison du
redressement ou de la suppression de stock. Cela peut inclure des motifs tels que des produits
périmés, des dommages, des erreurs d'inventaire, des ajustements de qualité, etc. Ensuite, une
analyse approfondie est effectuée pour vérifier la légitimité et l'exactitude de l'opération. Les
responsables du contrôle interne examinent les documents pertinents, tels que les bons de
sortie, les rapports d'inventaire, les ajustements comptables, etc., afin de s'assurer que toutes
les informations concordent et sont correctement enregistrées.
Dans le cas d'un redressement de stock, les quantités ajustées sont comparées aux
justifications fournies, et les écarts sont analysés et documentés. Cela permet de s'assurer que
les ajustements sont cohérents et conformes aux procédures établies. Si une suppression de
stock est effectuée, une justification solide doit être fournie, et les données relatives à cette
suppression doivent être clairement enregistrées et rapprochées des informations existantes.
Cela permet de vérifier que les stocks supprimés sont correctement pris en compte dans les
registres comptables et que les quantités et les valeurs sont correctement ajustées.
147
Ensuite, la ferraille peut être utilisée de différentes manières au sein de l'entreprise. Elle
peut être récupérée pour en extraire des matières premières, recyclée ou vendue à des tiers. Le
suivi de la ferraille garantit que ces processus sont effectués de manière appropriée et
transparente, en assurant une traçabilité complète des déchets.
148
TABLE DE MATIÈRES
DÉDICACE..........................................................................................................................................2
REMERCIEMENTS............................................................................................................................3
AVANT PROPOS..................................................................................................................................4
LISTE DES ABRÉVIATIONS............................................................................................................5
LISTE DES TABLEAUX.....................................................................................................................6
LISTE DES FIGURES.........................................................................................................................7
SOMMAIRE.........................................................................................................................................8
INTRODUCTION GÉNÉRALE.......................................................................................................10
Partie 1 : Cadre conceptuel de l’étude..............................................................................................14
Introduction partie 1 :..........................................................................................................................15
Chapitre 1 : Cadre conceptuel du contrôle interne......................................................................16
Section 1 : Le contrôle interne.......................................................................................................16
1-1- Définition & objectifs.....................................................................................................16
1-1-1- Notion du contrôle interne.........................................................................................16
1-1-2- Objectifs......................................................................................................................17
1-2- Composantes du contrôle interne..................................................................................18
1-2-1- Environnement du CI.................................................................................................18
1-2-2- Procédures du CI........................................................................................................19
1-3- Référentiels du CI...........................................................................................................19
1-3-1- COSO 1........................................................................................................................20
1-3-2- COSO 2........................................................................................................................20
1-3-3- Autres référentiels complémentaires.........................................................................21
1-3-4- Positionnement du COSO 2 par rapport au COSO 1..............................................23
1-4- Limites du CI..................................................................................................................24
Section 2 : Contrôle de gestion......................................................................................................25
2-1- Définition & objectif.......................................................................................................25
2-2- Les fondements théoriques du CG................................................................................26
2-3- Outils...............................................................................................................................27
2-4- Processus du contrôle de gestion....................................................................................29
2-5- Limites du contrôle de gestion.......................................................................................29
Section 3 : Contrôle interne et contrôle de gestion : convergences et divergences....................30
Chapitre 2 : La genèse du management des risques....................................................................34
149
Section 1 : Généralités....................................................................................................................34
1-1- Définition.........................................................................................................................34
1-2- Types du risque...............................................................................................................35
1-3- Cotation des risques........................................................................................................40
Section 2 : Management du risque................................................................................................42
2-1- Définition.........................................................................................................................42
2-2- Rôle..................................................................................................................................43
2-3- Objectifs..........................................................................................................................44
Section 3 : Politique du management du risque...........................................................................44
3-1- Mise en place d’un dispositif de management du risque..............................................45
3-2- Processus du management du risque.............................................................................45
3-2-1. Définition.....................................................................................................................45
3-2-2. Phases du processus....................................................................................................46
3-2-3. Avantages du management du risque........................................................................47
Section 4 : La gestion du risque dans une entité..........................................................................47
4-1- Gestion du risque de taux d'intérêt...............................................................................47
4-2- Gestion du risque de change..........................................................................................48
4-3- Gestion du risque matières premières...........................................................................49
4-4- Gestion du risque des clients à l’export.........................................................................52
Section 5 : Limites du management du risque..............................................................................53
Section 6 : Articulation entre le management des risques et le contrôle interne : COSO 2......54
Chapitre 3 : Généralités sur la loi Sarbanes-Oxley......................................................................55
Section 1 : Généralités....................................................................................................................55
1-1- Sortie de la loi : date, causes et effets............................................................................55
1-2- Périmètre.........................................................................................................................55
1-3- Objectifs..........................................................................................................................56
1-4- Principes..........................................................................................................................56
1-5- Exigences.........................................................................................................................56
Section 2 : Loi SOX et les normes PCAOB...................................................................................57
Section 3 : Parties importantes de la loi........................................................................................57
Section 4 : Critiques de la loi SOX................................................................................................58
Section 5 : Le CI après la loi SOX.................................................................................................61
Section 6 : L’évaluation du contrôle interne dans le cadre de l’article 404 de la loi SOX.........61
Section 7 : Conséquences de la loi Sarbanes Oxley sur l’organisation de l’entreprise..............62
Section 8 : L’entreprise marocaine et la loi SOX..........................................................................63
8-1- Entreprise Marocaine filiale d’une société américaine cotée aux Etats-Unis.............63
150
8-2- Société Marocaine cotée aux Etats-Unis........................................................................64
Partie 2 : Cadre empirique de l’étude...............................................................................................66
Chapitre 1 : Etude de l’environnement.........................................................................................68
Section 1 : Secteur « Emballages & Cartons ».............................................................................68
1-1- Historique du secteur.....................................................................................................68
1-2- Chiffres clés sur le secteur..............................................................................................73
1-3- Facteurs du succès de l’industrie...................................................................................74
Section 2 : Analyse SWOT du secteur...........................................................................................76
Section 3 : La pandémie covid-19 et la remise en cause du secteur............................................77
Chapitre 2 : L’entreprise d’accueil................................................................................................78
Section 1 : Aperçu historique de l’entreprise...............................................................................78
Section 2 : Fiche signalétique.........................................................................................................81
Section 3 : Identification du site d’agadir.....................................................................................81
3-1- Organigramme de l’entreprise et les services...............................................................82
3-2- Activité de l’entreprise...................................................................................................85
3-3- Certifications Acquises...................................................................................................86
3-4- Service d’accueil : identification et organigramme......................................................87
Section 4 : Analyse des aspects de l’entreprise.............................................................................88
4-1- Stratégie de l’entreprise.................................................................................................89
4-1-1. L’offre..........................................................................................................................89
4-1-2. La demande.................................................................................................................89
4-1-3. Le prix.........................................................................................................................89
4-2- Analyse SWOT................................................................................................................90
4-3- Analyse PESTEL............................................................................................................91
Chapitre 3 : Méthodologie de recherche.......................................................................................93
Section 1 : Objectifs de l’étude......................................................................................................93
1-1- Objectif général...............................................................................................................93
1-2- Objectifs spécifiques.......................................................................................................93
Section 2 : Problématique et type de recherche............................................................................94
2-1- Choix de la problématique.............................................................................................94
2-2- Méthodologie de recherche adoptée..............................................................................95
Section 3 : Grands axes de l’étude.................................................................................................95
3-1- Étapes de la démarche....................................................................................................95
3-2- Illustration de la démarche de travail...........................................................................97
Conclusion partie 2 :..........................................................................................................................98
Partie 3 : Résultats de l’étude et bilan personnel et professionnel..................................................99
151
Introduction partie 3 :......................................................................................................................100
Chapitre 1 : Évaluation du système de contrôle interne pour la société CMCP-IP Agadir....101
Section 1 : Les principes du contrôle interne..............................................................................101
Section 2 : Analyse et résultats du guide d’entretien 1...............................................................105
Section 3 : Recommandations......................................................................................................109
Chapitre 2 : Management des risques au sein de la CMCP IP en lien avec la loi SOX...........116
Section 1 : Activités de gestion des risques de le société International Paper..........................116
1-1- Gestion du risque du taux d’intérêt.............................................................................116
1-2- Gestion du risque de change........................................................................................117
1-3- Gestion du risque des matières premières...................................................................118
1-4- Gestion du risque des clients........................................................................................120
Section 2 : Analyse et résultats des guides d’entretien...............................................................121
2-1- Analyse des résultats du guide d’entretien sur :.........................................................121
2-2- Analyse des résultats sur le guide d’entretien sur :....................................................123
2-3- L'impact de la loi SOX et le référentiel COSO sur le management des risques : le cas
de CMCP IP-Agadir.................................................................................................................124
Section 3 : Recommandations......................................................................................................125
Chapitre 3 : Bilan de stage...........................................................................................................126
Section 1 : Bilan professionnel.....................................................................................................126
Section 2 : Bilan personnel...........................................................................................................128
Conclusion partie 3 :........................................................................................................................129
CONCLUSION GÉNÉRALE..........................................................................................................130
BIBLIOGRAPHIE...........................................................................................................................132
LISTE DES ANNEXES....................................................................................................................134
TABLE DE MATIÈRES..................................................................................................................146
152
La loi Sarbanes-Oxley (SOX) a transformé les pratiques de contrôle interne et de gestion des risques des entreprises cotées en renforçant la transparence et la responsabilité financière. Elle impose aux dirigeants (CEO et CFO) de certifier personnellement la véracité des états financiers et de s'assurer de l'efficacité des contrôles internes, conformément aux normes du COSO Framework . L'article 404 exige que les entreprises évaluent et valident leur contrôle interne, ce qui a mené à des audits plus rigoureux et à une documentation plus complète des processus de contrôle . En outre, SOX a instauré l'indépendance des comités d'audit et interdit certains conflits d'intérêt financiers, promouvant une culture de responsabilité et de transparence . Cette législation a non seulement amélioré la qualité de l'information financière mais a également incité les entreprises à développer des programmes de gestion des risques pour atténuer les risques financiers .
Les éléments clés nécessaires pour établir un dispositif de management des risques efficace dans une organisation incluent : 1. **Environnement interne** : Comprendre la culture d'entreprise, ainsi que les valeurs éthiques et l'intégrité . 2. **Fixation des objectifs** : Définir clairement les objectifs stratégiques, opérationnels, de reporting, et de conformité . 3. **Identification des événements** : Repérer les événements internes et externes qui pourraient influencer l'atteinte des objectifs . 4. **Évaluation des risques** : Analyser la probabilité et l'impact des risques . 5. **Traitement des risques** : Décider des options pour supprimer, accepter, transférer, ou couvrir les risques . 6. **Activités de contrôle** : Établir des politiques et procédures pour assurer l'efficacité des stratégies de traitement des risques . 7. **Information et communication** : Assurer un flux d'information efficace pour informer toutes les parties prenantes . 8. **Surveillance continue** : Procéder à des évaluations régulières et ajuster les processus de gestion des risques pour s'assurer de leur efficacité . De plus, l'adoption de cadres de référence comme le COSO peut guider la structuration et l'implémentation d'un modèle robuste de management des risques .
Le contrôle interne et le contrôle de gestion présentent des convergences car tous deux cherchent à améliorer les performances de l'entreprise et à garantir la maîtrise des activités . Le contrôle interne se concentre sur la maîtrise des risques, la fiabilité des informations financières, et la conformité aux lois, ayant une approche basée sur les risques . De l'autre côté, le contrôle de gestion vise à optimiser l'utilisation des ressources pour atteindre les objectifs stratégiques de l'entreprise, en utilisant une approche par les processus centrée sur la mesure et l'amélioration de la performance . Les divergences importantes résident dans le fait que le contrôle de gestion s'occupe de la définition et de l'orientation stratégique ainsi que de l'analyse de performance via la gestion budgétaire et la comptabilité analytique . En revanche, le contrôle interne se limite principalement à la mise en place de systèmes pour garantir la protection des actifs et la qualité de l'information, sans intervenir dans la stratégie ou la planification .
Les principaux défis du secteur du papier et carton au Maroc incluent la dépendance envers les importations, en particulier pour les produits comme le papier couché et le carton duplex, qui souffrent de pénuries en raison de la rareté mondiale et des prix élevés . Le secteur est également freiné par des problèmes d'approvisionnement en matières premières, tels que le bois d'eucalyptus, et par les coûts élevés de l'énergie . Le marché marocain est en outre marqué par une forte concurrence, nécessitant des investissements lourds, et une structure commerciale limitée avec peu d'ouverture aux marchés étrangers . D'autres facteurs entravant le développement incluent la volatilité des prix de la pâte à papier sur le marché mondial et une capacité de production de carton ondulé sous-utilisée . Enfin, des accords de libre-échange affectent négativement le secteur des fournitures scolaires et papeterie .
Les objectifs principaux du contrôle interne sont de garantir l'efficacité et l'efficience des opérations, protéger les actifs de l'entreprise, assurer la fiabilité des informations financières, et veiller à la conformité des lois et règlements. Ces objectifs se manifestent dans les pratiques de gestion par la mise en place de mesures de protection, le respect des politiques de gestion, la sauvegarde des actifs, et la promotion de l'amélioration des performances . Le cadre COSO, qui sert de référence, propose un modèle de cinq composantes essentielles : l'environnement de contrôle, l'évaluation des risques, les activités de contrôle, l'information et la communication, et le pilotage. Ces composantes permettent d'évaluer la solidité du contrôle interne et d'améliorer la gestion des risques, la transparence financière, et l'efficacité opérationnelle .
L'environnement interne d'une organisation joue un rôle critique dans la gestion des risques en influençant sa culture, son intégrité et ses valeurs éthiques . Une politique de gestion des risques bien structurée inclut des éléments tels que l'évaluation continue des risques et l'information pertinente pour la prise de décision . De plus, un cadre de gestion des risques efficace repose sur une communication stratégique entre la direction et les parties prenantes, garantissant ainsi une gestion proactive des menaces potentielles . Les éléments de l'environnement interne doivent être réévalués régulièrement pour s'adapter aux objectifs changeants de l'organisation, assurant ainsi la continuité des activités en minimisant les perturbations .
La communication interne et externe joue un rôle crucial dans l'efficacité du management des risques en assurant une circulation et un partage d'informations essentiels à la prise de décisions éclairées. Une communication efficace aide à identifier et à évaluer rapidement les risques liés aux activités stratégiques et opérationnelles, ainsi qu'à l'environnement externe . La transparence et l'échange régulier d'informations permettent aux décideurs de mieux anticiper les menaces et d'exploiter les opportunités, tout en maximisant les chances d'atteindre les objectifs stratégiques et opérationnels de l'organisation . De plus, les activités de communication soutiennent le traitement et la gestion des risques en améliorant la coordination entre les différentes parties prenantes de l'organisation . Ce processus de communication renforce la gouvernance de l'entreprise en fournissant une assurance raisonnable que les risques sont gérés de manière appropriée, contribuant ainsi à la résilience et à la continuité des activités de l'entreprise .
Le secteur de l'industrie du papier et du carton au Maroc a démontré une certaine résilience face à la crise du COVID-19, malgré plusieurs défis. La crise a causé une pénurie inédite de certains types de papier 100% importés, tels que le papier couché et le carton duplex, en raison de la reprise économique mondiale et de la constitution de stocks par la Chine après la relance. Ces pénuries sont également attribuées à la fermeture de petites usines et à la suspension de la collecte de déchets, qui sont essentiels pour l'industrie du papier et du carton recyclé . Cependant, l'industrie a bénéficié d'une forte demande de produits d'emballage liée à l'essor du commerce électronique, ce qui a permis au sous-secteur du papier-carton ondulé de maintenir son activité . Le soutien du gouvernement marocain, notamment par la réduction des tarifs d'importation et l'encouragement des investissements, a également contribué à sa résilience . Par ailleurs, la structure du marché local, dominée par des acteurs majeurs comme le Groupe CMCP et Gharb Papier et Carton (GPC), a permis de maintenir une part significative de la production locale .
La gestion des risques joue un rôle clé dans la création de valeur à long terme pour une organisation en permettant une prise de décision éclairée, la prévention des pertes financières et la garantie de la continuité des activités . Elle permet de renforcer la gouvernance d'entreprise en garantissant que les risques sont adéquatement gérés et que les processus de contrôle interne fonctionnent efficacement . De plus, elle aide à protéger la réputation de l'entreprise et à maintenir la confiance des parties prenantes grâce à la transparence et l'honnêteté . L'adoption de cadres comme le COSO permet d'identifier et de maîtriser les risques tout en fournissant l'assurance que les objectifs de l'organisation seront atteints, contribuant ainsi à l'optimisation des ressources de l'entreprise .
Il est crucial pour une entreprise de définir et comprendre ses limites dans le cadre du dispositif de contrôle interne car cela permet d'assurer l'efficacité et l'efficience de ses opérations, de protéger son patrimoine et de garantir la fiabilité de ses informations financières . Comprendre ces limites aide également à identifier les faiblesses potentielles qui pourraient nuire à l'atteinte des objectifs stratégiques et à la conformité réglementaire . De plus, en reconnaissant ses limites, une entreprise peut améliorer son système de contrôle interne, ce qui est essentiel pour minimiser les risques et s'aligner sur les orientations stratégiques de la direction générale .