Les normes internationales et nationales jouent un rôle fondamental dans la conduite des audits
organisationnels, car elles offrent un cadre de référence qui garantit la qualité, la rigueur et
l’objectivité des audits réalisés. Elles couvrent des domaines variés, allant de la gestion des risques à
la conformité réglementaire, en passant par les systèmes de gestion de la qualité et les bonnes
pratiques de gouvernance.
1. Normes internationales
Les normes internationales sont élaborées par des organisations mondiales et sont reconnues à
l’échelle globale. Elles assurent une approche harmonisée et cohérente des pratiques d'audit à
travers les pays.
a) Normes de l’Institut des Auditeurs Internes (IIA)
L'Institut des Auditeurs Internes (IIA) est l’une des principales organisations mondiales qui
définit des normes d’audit interne. Ces normes sont reconnues internationalement et sont
utilisées par les auditeurs internes pour guider leurs missions.
Les Normes internationales pour la pratique de l’audit interne (IPPF) couvrent des
domaines comme :
o L'indépendance et l'objectivité des auditeurs internes.
o La planification de l’audit, la gestion des risques, l’évaluation des contrôles internes,
l’éthique professionnelle et la qualité de l’audit.
o Les relations entre l’audit interne et les autres parties prenantes, comme la direction
et le comité d’audit.
Ces normes se subdivisent en normes générales (relatives à l’indépendance, la compétence
des auditeurs) et en normes de performance (concernant la planification, l'exécution et le
suivi des missions d’audit).
b) ISO 9001 : Système de management de la qualité
ISO 9001 est une norme internationale qui établit des critères pour un système de gestion de
la qualité (SGQ). Bien qu'elle ne soit pas spécifiquement dédiée à l'audit organisationnel, elle
fournit un cadre pertinent pour l'audit des processus liés à la gestion de la qualité au sein de
l'organisation.
Les audits internes basés sur ISO 9001 sont effectués pour vérifier si le système de gestion de
la qualité d'une organisation répond aux exigences de la norme et s'il est efficace.
La norme repose sur un cycle d'amélioration continue (Planifier-Faire-Vérifier-Agir), et l’audit
organisationnel s’appuie sur ce modèle pour évaluer la conformité et identifier des axes
d'amélioration.
c) Cadre COSO (Committee of Sponsoring Organizations of the Treadway Commission)
Le cadre COSO est une norme reconnue mondialement pour l’évaluation des contrôles
internes et des risques organisationnels. Il est largement utilisé pour la gestion des risques et
la gouvernance.
Ce cadre définit cinq composants clés pour un système de contrôle interne efficace :
1. Environnement de contrôle (culture et valeurs de l'organisation)
2. Évaluation des risques (identifier et évaluer les risques significatifs)
3. Activités de contrôle (mesures pour atténuer les risques)
4. Information et communication (diffusion des informations pertinentes)
5. Suivi et évaluation (assurer que le système de contrôle est efficace et fonctionnel)
Il est utilisé dans les audits organisationnels pour évaluer l’efficacité des contrôles internes et
des processus de gestion des risques.
d) Normes de l'Organisation Internationale des Institutions Supérieures de Contrôle (INTOSAI)
INTOSAI émet des lignes directrices pour les audits des institutions publiques. Ces normes
sont principalement destinées aux auditeurs des entités publiques et visent à promouvoir la
transparence et la responsabilité dans l’utilisation des ressources publiques.
Elles couvrent des domaines comme l’audit financier, l’audit de performance et l’audit de
conformité.
2. Normes nationales
Les normes nationales varient selon les pays, mais elles complètent généralement les normes
internationales en tenant compte des particularités législatives, culturelles et économiques locales.
Certaines de ces normes peuvent être issues de régulations gouvernementales, d’organismes
professionnels ou de standards industriels spécifiques.
a) Législation locale
La législation locale (comme les codes du travail, la législation fiscale, les lois sur la
gouvernance et la protection des données personnelles) fixe des exigences auxquelles les
audits doivent se conformer. Par exemple, des normes spécifiques peuvent exister
concernant les audits financiers dans les entreprises cotées, ou des exigences spécifiques
pour l'audit des systèmes de gestion des données personnelles (conformité au RGPD en
Europe).
b) Audits financiers et comptables (normes comptables locales)
Les auditeurs doivent suivre les normes comptables nationales pour réaliser un audit
financier. Par exemple, dans l'Union européenne, les Normes Internationales d'Audit (ISA),
qui sont des standards mondiaux, sont souvent adoptées par les autorités nationales.
En France, par exemple, les Normes françaises d’audit (NEP) sont établies par la Compagnie
Nationale des Commissaires aux Comptes (CNCC), et elles définissent les modalités d'audit
des états financiers.
c) Codes de gouvernance
De nombreux pays ont des codes de gouvernance qui définissent les bonnes pratiques à
suivre en matière de gestion d'entreprise, de structure de conseil d'administration, de
relations avec les actionnaires, et de transparence. Ces codes peuvent influer sur les audits
organisationnels, en particulier sur l'évaluation de la gouvernance d'entreprise et des
pratiques de management.
Exemple : Le Code de gouvernance des entreprises cotées en France (le Code AFEP-MEDEF)
ou le Corporate Governance Code au Royaume-Uni.
d) Normes professionnelles locales
Dans chaque pays, des organismes professionnels établissent des normes et des pratiques
pour les auditeurs. Par exemple, la Chambre des Auditeurs Internes de France (CAIF) ou la
Fédération des Experts-Comptables peuvent émettre des recommandations sur la pratique
des audits dans des secteurs spécifiques.
Ces normes peuvent porter sur la gestion des risques, la conformité, la gouvernance ou les
contrôles internes.
Conclusion
Les normes internationales et nationales offrent une base essentielle pour garantir la rigueur, la
conformité et l'efficacité des audits organisationnels. Elles permettent d’harmoniser les pratiques
d'audit au niveau mondial tout en tenant compte des spécificités locales. Le respect de ces normes
est crucial pour assurer que les audits sont réalisés de manière transparente, objective et conforme
aux meilleures pratiques.