Contrôles de trésorerie et systèmes
Contrôles de trésorerie et systèmes
222 Trésorerie et gestion de trésorerie TCT004 Dette/EBITDA par rapport aux covenants bancaires
296 Trésorerie et gestion de trésorerie TCT005 Précision des prévisions de flux de trésorerie
298 Trésorerie et gestion de trésorerie TCT007 Accès non autorisé à un compte bancaire
303 Trésorerie et gestion de trésorerie TCT012 Flux de travail d'approbation des paiements
306 Trésorerie et gestion de trésorerie TCT015 Détection de fraude dans les transactions en espèces
307 Trésorerie et gestion de trésorerie TCT016 Contrôles d'accès aux systèmes de trésorerie
317 Trésorerie et gestion de trésorerie TCT026 Revue des investissements à court terme
10 Créances 5241 Saisir la facture des comptes clients et saisir les journaux
81 Créances 7630 Valider une écriture de journal et saisir les reçus des clients
19 Procurer pour payer 5810 Approuver les factures fournisseurs et créer des paiements
20 Procurer pour payer 5890 Créer des factures fournisseurs et créer des paiements
25 Procurer pour payer 5896 Créer des paiements et recevoir des biens et des services
26 Procurer pour payer 5897 Créer des fournisseurs et recevoir des biens et des services
29 Procurer pour payer 5970 Créer des bons de commande et créer des paiements
30 Procurer pour payer 5980 Créer des fournisseurs et créer des paiements
31 Procurer pour payer 5984 Créer des fournisseurs et créer des contrats d'achat
35 Procurer pour payer 6190 Créer des bons de commande et recevoir des biens et services
37 Procurer pour payer 6370 Créer des fournisseurs et approuver les factures fournisseurs
38 Procurer pour payer 6390 Créer des fournisseurs et créer des factures fournisseurs
39 Procurer pour payer 6410 Créer des fournisseurs et créer des bons de commande
41 Procurer pour payer 6750 Saisir les journaux et approuver les factures fournisseurs
45 Procurer pour payer 6800 Saisir des journaux et créer des factures fournisseurs
95 Procurer pour payer 9011 Fusionner les fournisseurs et créer des factures fournisseurs
96 Procurer pour payer 9012 Fusionner les fournisseurs et créer des paiements
97 Procurer pour payer 9013 Fusionner les fournisseurs et créer des bons de commande
111 Procurer pour payer 60001 Nouveau compte bancaire ajouté au fournisseur
125 Procurer pour payer 30006 Factures impayées pour les nouveaux fournisseurs
126 Procurer pour payer 30007 Factures impayées pour les fournisseurs radiés
140 Procurer pour payer 60101 Bons de commande récemment mis à jour
147 Procurer pour payer 30010 Grandes variations de prix dans les bons de commande
161 Procurer pour payer 30011 Fractionner les bons de commande
182 Procurer pour payer PPT002 Délai moyen d'approbation des bons de commande
183 Procurer pour payer PPT003 Durée moyenne de conservation des factures
1008 Contrôles physiques et des stocks PI002 Gestion du cycle de vie des actifs
1 Commande à encaisser 4210 Gérer les reçus automatiques et lancer les commandes clients
3 Commande à encaisser 4571 Créer un client et saisir la facture des comptes clients
4 Commande à encaisser 4572 Créer un client et saisir les reçus des clients
12 Commande à encaisser 5520 Saisir les reçus des clients et lancer la commande client
15 Commande à encaisser 5760 Retourner les biens et services et saisir les reçus des clients
16 Commande à encaisser 5770 Retourner les biens et services et recevoir les biens et services
17 Commande à encaisser 5780 Annuler les réceptions et lancer la commande client
136 Commande à encaisser 40006 Factures clients et créances gérées par le même utilisateur
142 Commande à encaisser 34001 Commandes client pour les clients de la liste de surveillance
1009 Contrôles informatiques et système IT001 Prévention contre la perte de données (DLP)
1020 Contrôles informatiques et système IT010 Gestion des risques liés aux tiers
1021 Contrôles informatiques et système IT011 Protection avancée contre les menaces
1022 Contrôles informatiques et système IT012 Gestion des accès privilégiés (PAM)
1000 Contrôles informatiques et système AC001 Examen périodique de l'accès des utilisateurs
230 RH et Paie HRT012 Modifications apportées aux informations sur le dépôt direct
46 Grand livre général 6810 Saisir des journaux et créer des paiements
47 Grand livre général 6820 Saisir des journaux et créer des bons de commande
50 Grand livre général 6870 Saisir des journaux et valider une entrée de journal
51 Grand livre général 6880 Saisir les journaux et lancer la commande client
55 Grand livre général 6912 Saisir des journaux et configurer les devises du grand livre
58 Grand livre général 6915 Saisir des journaux et configurer des jeux de grand livre
59 Grand livre général 6916 Saisir des journaux et configurer les options du grand livre
62 Grand livre général 6919 Saisir des journaux et définir des calendriers comptables
Saisir des journaux et gérer les règles d'approbation des
63 Grand livre général 6920
journaux
64 Grand livre général 6921 Saisir les journaux et configurer les grands livres généraux
65 Grand livre général 6922 Cube Saisir les journaux et gérer les soldes du grand livre
101 Grand livre général 9372 Saisir le budget et valider l'écriture au journal
105 Grand livre général 9803 Privilège du statut de période comptable sensible
119 Grand livre général 60018 Mises à jour du statut de la période comptable
153 Grand livre général 60022 Processus d'approbation des entrées de journal
158 Grand livre général 32006 Écritures de journal manuelles de grande valeur
1012 Contrôles financiers FC001 Analyse budgétaire par rapport à l'analyse réelle
1028 Confidentialité des données DP003 Gestion des droits des personnes concernées
1032 Continuité des activités BC001 Test du plan de reprise après sinistre
1033 Continuité des activités BC002 Analyse d'impact sur les entreprises (BIA)
1034 Continuité des activités BC003 Coordination de la réponse aux incidents
Gestion de la chaîne
1056 SCT001 Temps de traitement moyen du PR au bon de commande
d'approvisionnement
Gestion de la chaîne
1058 SCT003 Surveillance des points de réapprovisionnement des stocks
d'approvisionnement
Gestion de la chaîne
1059 SCT004 Suivi des délais de livraison des fournisseurs
d'approvisionnement
Gestion de la chaîne
1060 SCT005 Taux de livraison à temps du fournisseur
d'approvisionnement
Gestion de la chaîne
1061 SCT006 Précision des commandes des fournisseurs
d'approvisionnement
Gestion de la chaîne
1062 SCT007 Taux de rotation des stocks
d'approvisionnement
Gestion de la chaîne
1063 SCT008 Taux de commandes en souffrance des clients
d'approvisionnement
Gestion de la chaîne
1064 SCT09 Précision des prévisions de la demande
d'approvisionnement
Gestion de la chaîne
1065 SCT010 Évaluation des risques des fournisseurs
d'approvisionnement
Gestion de la chaîne
1066 SCT011 Écart du coût d'approvisionnement
d'approvisionnement
Gestion de la chaîne
1067 SCT012 Contrôle qualité des fournisseurs
d'approvisionnement
Gestion de la chaîne
1068 SCT013 Performance en matière de durabilité des fournisseurs
d'approvisionnement
Gestion de la chaîne
1069 SCT014 Temps de cycle de la commande à la livraison
d'approvisionnement
Gestion de la chaîne
1070 SCT015 Tableau de bord des performances des fournisseurs
d'approvisionnement
Description du contrôle Sous_Processus Type de contrôle Accéder
Identifiez les écarts entre les flux de trésorerie prévus et réels pour améliorer la précision des
Trésorerie et gestion de trésorerie Audit
prévisions.
Vérifiez l’exactitude et la rapidité des rapprochements bancaires pour vous assurer que
Trésorerie et gestion de trésorerie Audit
toutes les divergences sont résolues rapidement.
Identifiez et examinez toute tentative d’accès non autorisé aux comptes bancaires de
Trésorerie et gestion de trésorerie Accéder
l’entreprise.
Identifier et évaluer les transactions de change pour garantir que des stratégies de gestion
Trésorerie et gestion de trésorerie Audit
des risques appropriées sont en place.
Surveiller les niveaux de liquidités pour garantir des flux de trésorerie suffisants pour
Trésorerie et gestion de trésorerie Transaction
répondre aux obligations à court terme.
Examinez le flux de travail pour les approbations de paiement afin de vous assurer que tous
Trésorerie et gestion de trésorerie Accéder
les paiements sont correctement autorisés avant leur traitement.
Surveillez et examinez régulièrement le respect des clauses restrictives pour éviter les
Trésorerie et gestion de trésorerie Audit
violations et les pénalités.
Veiller à ce que les rapports quotidiens sur la situation de trésorerie soient exacts et soumis à
Trésorerie et gestion de trésorerie Transaction
la direction pour examen.
Identifiez les transactions en espèces suspectes et enquêtez sur les fraudes potentielles pour
Trésorerie et gestion de trésorerie Audit
protéger les actifs de l’entreprise.
Veiller à ce que l’accès aux systèmes de gestion de trésorerie soit limité au personnel autorisé
Trésorerie et gestion de trésorerie Accéder
uniquement.
Effectuer des audits réguliers pour garantir le respect des politiques et procédures de
Trésorerie et gestion de trésorerie Audit
trésorerie internes.
Évaluer l’efficacité des stratégies de couverture pour atténuer les risques financiers. Trésorerie et gestion de trésorerie Audit
Examiner l’exposition aux fluctuations des taux d’intérêt et s’assurer que des stratégies de
Trésorerie et gestion de trésorerie Audit
gestion des risques appropriées sont en place.
Identifiez et examinez les cas de fraude potentielle aux paiements pour empêcher les
Trésorerie et gestion de trésorerie Audit
transactions non autorisées.
Assurer un suivi quotidien des soldes de trésorerie pour gérer efficacement les liquidités. Trésorerie et gestion de trésorerie Transaction
Examinez régulièrement l’accès des utilisateurs aux systèmes de trésorerie pour vous assurer
Trésorerie et gestion de trésorerie Accéder
que seul le personnel autorisé y a accès.
Assurer la soumission opportune et précise des rapports réglementaires requis. Trésorerie et gestion de trésorerie Audit
Assurez-vous que les transferts électroniques de fonds (TEF) sont traités et autorisés en toute
Trésorerie et gestion de trésorerie Accéder
sécurité.
Examinez régulièrement les investissements à court terme pour vous assurer qu’ils
Trésorerie et gestion de trésorerie Audit
correspondent aux politiques de l’entreprise et à l’appétit pour le risque.
Mettez en œuvre des outils et des algorithmes automatisés pour détecter les transactions
suspectes et les fraudes potentielles. Examinez quotidiennement les alertes générées par ces
Transaction Transaction
outils et enquêtez sur toutes les transactions signalées. Ce test identifiera et traiteraactivités
frauduleuses.
Générez et examinez des rapports hebdomadaires sur les exceptions et anomalies dans les
transactions, telles que les transactions dépassant les seuils ou se produisant en dehors des
Transaction Transaction
heures normales de bureau. Enquêter et résoudre tous les problèmes identifiés. Cet
essaimettra en évidence et corrigera les anomalies de transaction.
Ce test fournit une mesure du pourcentage de comptes d'utilisateurs qui ne se sont pas
connectés à Oracle au cours des 90 derniers jours. Inclut les utilisateurs qui ne se sont jamais Administration système Audit
connectés.
Ce test fournit une mesure du pourcentage de comptes d'utilisateurs qui n'ont jamais modifié
Administration système Audit
leur mot de passe de connexion.
Ce test fournit une mesure du nombre de comptes d'utilisateurs activés portant le même
Administration système Audit
nom et plusieurs ID utilisateur (comptes en double), en fonction de leurs descriptions.
Assurez-vous que les droits d’accès des utilisateurs sont révisés et mis à jour régulièrement
Administration système Accéder
pour refléter les responsabilités professionnelles actuelles.
Surveillez et examinez les activités des utilisateurs ayant un accès privilégié aux systèmes
Administration système Audit
critiques.
Assurer la séparation des tâches dans l’octroi et la gestion de l’accès au système afin de
Administration système Accéder
prévenir les conflits d’intérêts et la fraude.
Identifiez et désactivez les comptes d'utilisateurs qui sont restés inactifs pendant une période
Administration système Transaction
spécifiée.
Assurez-vous que tous les comptes d'utilisateurs sont conformes à la politique de mot de
Administration système Accéder
passe de l'organisation (par exemple, complexité, expiration).
Examen régulier des journaux d'accès au système pour identifier et enquêter sur les
Administration système Audit
tentatives d'accès non autorisées ou les anomalies.
Assurez-vous que tous les logiciels installés sur les systèmes de l'entreprise disposent d'une
Administration système Audit
licence appropriée et sont conformes aux accords des fournisseurs.
Examiner et surveiller le processus de réponse aux incidents pour garantir une résolution
Administration système Audit
rapide et efficace des problèmes du système.
Assurez-vous que l’accès des tiers aux systèmes de l’entreprise est correctement autorisé,
Administration système Accéder
surveillé et interrompu lorsqu’il n’est plus nécessaire.
Assurez-vous que les données sensibles sont cryptées et protégées contre tout accès non
Administration système Accéder
autorisé.
Assurez-vous que tous les systèmes sont à jour avec les derniers correctifs et mises à jour de
Administration système Audit
sécurité.
Tests réguliers du plan de reprise après sinistre pour garantir son efficacité en cas de panne
Administration système Audit
du système.
Identifiez et supprimez tout logiciel non autorisé installé sur les systèmes de l’entreprise. Administration système Transaction
Assurer le respect des politiques de contrôle d'accès de l'organisation dans toussystèmes. Administration système Audit
Assurez-vous que les appareils mobiles accédant aux systèmes de l’entreprise sont
Administration système Accéder
conformes aux politiques de sécurité.
Audit régulier des configurations de pare-feu et de sécurité réseau pour assurer la protection
Administration système Audit
contre les menaces externes.
Assurez-vous que tous les points finaux (par exemple, ordinateurs, serveurs) sont protégés
Administration système Audit
par un logiciel de sécurité à jour.
Comparez le pourcentage réel de gaspillage dans les centres de distribution par rapport à
Ventes Audit
l'indice de référence des pairs.
Surveillez la croissance ou le déclin de chaque produit sur une période donnée du point de
Ventes Audit
vue des ventes.
Assurez-vous que toutes les commandes clients passent par le flux de travail d'approbation
Ventes Accéder
approprié avant d'être traitées.
Surveiller les commandes des clients pour s'assurer qu'elles ne dépassent pas les limites de
Ventes Transaction
crédit établies.
Examinez toutes les remises et promotions appliquées aux commandes client pour vous
Ventes Audit
assurer qu’elles sont autorisées et documentées.
Assurez-vous que tous les retours de ventes sont autorisés et correctement documentés. Ventes Accéder
Veiller à ce que les revenus soient reconnus conformément aux normes comptables et aux
Ventes Audit
politiques de l'entreprise.
Examiner et vérifier les calculs des commissions de vente pour garantir l'exactitude et la
Ventes Audit
conformité avec les plans de commission.
Identifiez et examinez toute modification non autorisée des commandes client. Ventes Transaction
Assurez-vous que les données de base des clients sont exactes, complètes et à jour. Ventes Accéder
Analyser les mesures de performance des ventes pour identifier les tendances et les
Ventes Audit
domaines à améliorer.
Examinez les transactions de vente de grande valeur pour vous assurer qu’elles sont
Ventes Transaction
correctement autorisées et documentées.
Comparez les ventes réelles aux ventes prévues pour mesurer l'exactitude des prévisions et
Ventes Audit
identifier les écarts.
Analysez les modèles de commande des clients pour identifier toute activité inhabituelle ou
Ventes Audit
potentiellement frauduleuse.
S'assurer que toutes les commandes clients sont expédiées et livrées conformément aux
Ventes Transaction
accords des clients.
Évaluer l'efficacité des différents canaux de vente pour optimiser les stratégies de vente. Ventes Audit
Assurez-vous que l’accès aux données de vente est limité au personnel autorisé uniquement. Ventes Accéder
Examen régulier du pipeline des ventes pour garantir l'exactitude et l'exhaustivité des
Ventes Audit
opportunités de vente.
Mener régulièrement des enquêtes de satisfaction client pour recueillir des commentaires et
Ventes Audit
améliorer les processus de vente.
Identifiez les utilisateurs qui ont accès à la saisie des factures des comptes clients et à la saisie
GL/Créances Accéder
des journaux.
Identifiez les utilisateurs qui ont accès à la saisie des comptes clients et à la publication des
GL/Créances Accéder
écritures de journal.
Identifiez les utilisateurs qui ont accès à Saisir les journaux et à Saisir les reçus clients. GL/Créances Accéder
Identifiez les utilisateurs qui ont accès à Post Journal Entry et Saisir les reçus des clients. GL/Créances Accéder
Identifiez les utilisateurs qui peuvent à la fois créer un client et également associer un client à
Créances Accéder
des partenaires de facturation.
Identifiez les reçus qui n’ont été rapprochés d’aucune facture dans un délai spécifié. Créances Transaction
Identifiez les radiations dépassant une certaine valeur seuil. Créances Transaction
Vérification des ajustements et des annulations de factures pour s'assurer qu'elles ont été
Créances Audit
correctement autorisées.
Identifiez les factures de comptes clients émises sans bon de commande correspondant. Créances Transaction
Identifiez les transactions pour lesquelles les limites de crédit des clients ont été
Créances Transaction
outrepassées.
Examen et audit réguliers des rapports chronologiques pour identifier et traiter les comptes
Créances Audit
en souffrance.
Identifie les utilisateurs qui peuvent à la fois retourner des biens et des services et créer des
P2P Accéder
factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois créer des factures fournisseurs et également
P2P Accéder
approuver les factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois approuver les factures fournisseurs et créer des
P2P Accéder
paiements.
Identifie les utilisateurs qui peuvent à la fois créer des factures fournisseurs et créer des
P2P Accéder
paiements.
Identifie les utilisateurs qui peuvent à la fois gérer les comptes bancaires des fournisseurs et
P2P Accéder
également créer des factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois gérer les comptes bancaires des fournisseurs et
P2P Accéder
également créer des paiements.
Identifie les utilisateurs qui peuvent à la fois gérer les comptes bancaires des fournisseurs et
P2P Accéder
également approuver les factures créditeurs.
Identifie les utilisateurs qui peuvent à la fois créer des factures fournisseurs et recevoir des
P2P Accéder
biens et des services.
Identifie les utilisateurs qui peuvent à la fois créer des paiements et recevoir des biens et
P2P Accéder
services.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et recevoir des biens et
P2P Accéder
des services.
Identifie les utilisateurs qui peuvent à la fois gérer la liste des fournisseurs approuvés et
P2P Accéder
également créer des contrats d'achat.
Identifie les utilisateurs qui peuvent à la fois gérer la liste des fournisseurs approuvés et
P2P Accéder
également créer un bon de commande.
Identifie les utilisateurs qui peuvent à la fois créer des bons de commande et également
P2P Accéder
créer des paiements.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et également créer des
P2P Accéder
paiements.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et également créer des
P2P Accéder
contrats d'achat.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et gérer des comptes
P2P Accéder
bancaires de fournisseurs.
Identifie les utilisateurs qui peuvent à la fois créer un bon de commande et également
P2P Accéder
approuver les factures créditeurs.
Identifie les utilisateurs qui peuvent à la fois créer des bons de commande et créer des
P2P Accéder
factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois créer des bons de commande et recevoir des
P2P Accéder
biens et des services.
Identifie les utilisateurs qui peuvent à la fois créer un bon de commande et également
P2P Accéder
retourner des biens et des services.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et approuver les factures
P2P Accéder
fournisseurs.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et également créer des
P2P Accéder
factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois créer des fournisseurs et également créer des
P2P Accéder
bons de commande.
Identifie les utilisateurs qui peuvent à la fois configurer et créer des paiements. P2P Accéder
Identifiez les utilisateurs qui ont accès à la fois à la saisie des journaux et à l'approbation des
GL/P2P Accéder
factures fournisseurs.
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à la création de factures
GL/P2P Accéder
fournisseurs.
Identifiez les utilisateurs qui ont accès à la publication des écritures de journal et à
GL/P2P Accéder
l'approbation des factures fournisseurs.
Identifiez les utilisateurs qui ont accès à Valider une écriture de journal et à Créer des
GL/P2P Accéder
factures fournisseurs.
Identifie les utilisateurs qui peuvent à la fois fusionner des fournisseurs et créer des factures
P2P Accéder
fournisseurs.
Identifie les utilisateurs qui peuvent à la fois fusionner des fournisseurs et également créer
P2P Accéder
des paiements.
Identifie les utilisateurs qui peuvent à la fois fusionner des fournisseurs et créer des bons de
P2P Accéder
commande.
Identifie les utilisateurs qui peuvent à la fois créer des paiements et rapprocher des comptes
P2P Accéder
bancaires.
Audit des nouveaux comptes bancaires ajoutés aux fournisseurs. P2P Audit
Audit des comptes bancaires des fournisseurs mis à jour plus de deux fois. P2P Audit
Audit des fournisseurs mis à jour plus de deux fois. P2P Audit
Audit des sites fournisseurs mis à jour plus de deux fois. P2P Audit
Audit des ajouts et mises à jour du mode de paiement des fournisseurs plus de deux fois. P2P Audit
Audit des ajouts et mises à jour des comptes bancaires des fournisseurs survenus un week-
P2P Audit
end.
Audit des ajouts et suppressions dans la fiche article. P2P Audit
Identifiez les factures payables pour une période spécifiée où le fournisseur, la date de
P2P Transaction
facture et le montant de la facture sont identiques.
Identifiez les fournisseurs et sites potentiels en double avec le même pays, le même nom de
banque, le même numéro de compte bancaire, ainsi qu'un nom et une adresse de P2P Transaction
fournisseur similaires.
Identifiez les bons de commande créés pour une période spécifiée et créés après la date de
P2P Transaction
facture des fournisseurs.
Identifiez les montants de facture importants pour une période spécifiée qui représentent un
P2P Transaction
pourcentage d'écart plus élevé que la moyenne d'un fournisseur.
Identifiez les factures créditeurs émises pour une période spécifiée à des fournisseurs portant
P2P Transaction
des noms similaires et marqués pour un usage unique.
Identifiez les factures impayées pour une période déterminée provenant de nouveaux
P2P Transaction
fournisseurs ou de fournisseurs peu utilisés.
Identifiez les factures payables pour une période spécifiée pour les fournisseurs exclus
P2P Transaction
portant des noms similaires.
Identifiez les contrats d'achat sous contrat pour une période spécifiée dans lesquels les
P2P Transaction
conditions de paiement du contrat diffèrent des conditions de paiement de la facture.
Identifiez les factures créditeurs créées pour une période spécifiée par l'utilisateur qui a créé
P2P Transaction
le fournisseur ou le site fournisseur correspondant.
Identifiez les demandes de processus de paiement créées pour une période spécifiée où le
P2P Transaction
même utilisateur a créé le processus de paiement et créé ou mis à jour les fournisseurs.
Identifiez les bons de commande mis à jour au cours des trois derniers mois où le même
P2P Transaction
utilisateur a créé ou mis à jour des fournisseurs et des bons de commande.
Identifiez les documents du contrat d’achat mis à jour au cours de la dernière année. P2P Transaction
Identifiez les bons de commande mis à jour au cours des trois derniers mois. P2P Transaction
Identifiez le nombre de factures payables par fournisseur au cours de la dernière année. P2P Transaction
Identifiez les achats de grande valeur approuvés par le personnel en dessous d’un certain
P2P Transaction
niveau d’autorisation.
Identifiez les bons de commande dont les variations de prix dépassent un certain
P2P Transaction
pourcentage par rapport à la moyenne.
Identifiez les cas où un seul achat est divisé en plusieurs commandes pour contourner les
P2P Transaction
limites d’approbation.
Identifiez les factures payables qui sont en souffrance depuis une période prolongée. P2P Transaction
Audit du cycle d'approvisionnement pour garantir que tous les achats sont autorisés et
P2P Audit
documentés.
Audit régulier des mesures de performance des fournisseurs et du respect des termes du
P2P Audit
contrat.
Ce test mesure la proportion de fournisseurs dont les données de base sont incomplètes. P2P Audit
Ce test mesure le temps moyen (en jours) nécessaire pour qu'un bon de commande soit
P2P Audit
approuvé après sa création.
Ce test mesure le délai moyen (en jours) nécessaire pour qu'une facture soit libérée
P2P Audit
lorsqu'elle est mise en attente.
Ce test mesure la rapidité avec laquelle une période est clôturée après la fin du mois, la date
P2P Audit
de clôture étant la date à laquelle la période AP a été clôturée.
Ce test mesure la proportion de factures qui sont ensuite saisies par le même utilisateur qui
a créé le bon de commande par rapport au total des factures payées qui ont été rapprochées P2P Audit
d'un bon de commande, indiquant ainsi un potentielquestion de la séparation des tâches.
Ce test mesure la proportion de paiements qui sont ensuite saisis par le même utilisateur qui
a créé la facture par rapport au total des factures qui ont ainsi été saisies, indiquant une P2P Audit
ségrégation potentielle desquestion des devoirs.
Ce test mesure la proportion de PR/PO pour lesquelles l'approbation a pu être contournée. P2P Audit
Ce test mettra en évidence les paiements anticipés impayés de longue date aux fournisseurs
P2P Audit
sans aucun mouvement.
Ce test surveillera uniquement les achats auprès de fournisseurs uniques. P2P Audit
Assurez-vous que des contrôles de sécurité physique tels que la vidéosurveillance, les cartes
d'accès et la surveillance de l'environnement (température, humidité) sont en place dans les
Inventaire Accéder
centres de données. Mener des revues trimestrielles pour vérifier l’efficacité de cescontrôles.
Ce test confirmera que les mesures de sécurité physique sont efficaces.
Mettez en œuvre des contrôles pour l’ensemble du cycle de vie des actifs, y compris
l’acquisition, la maintenance et la cession. Effectuer des audits annuels pour garantir que les
Inventaire Transaction
actifs sont correctement enregistrés, entretenus et éliminés conformément à la politique. Cet
essaivérifiera la bonne gestion des actifs.
Identifiez les utilisateurs qui peuvent à la fois gérer les reçus automatiques et valider les
Créances/O2C Accéder
commandes clients.
Identifiez les utilisateurs qui peuvent créer des clients et des remises. Créances/O2C Accéder
Identifiez les utilisateurs qui peuvent à la fois créer des clients et saisir des factures de
Créances/O2C Accéder
comptes clients.
Identifiez les utilisateurs qui peuvent à la fois créer des clients et saisir des reçus clients. Créances/O2C Accéder
Identifiez les utilisateurs qui peuvent à la fois créer un client et lancer une commande client. Créances/O2C Accéder
Identifiez les utilisateurs qui peuvent à la fois créer un client et créer une commande client. Créances/O2C Accéder
Identifiez les utilisateurs qui peuvent à la fois supprimer les reçus et valider les commandes
O2C Accéder
clients.
Identifiez les utilisateurs qui peuvent à la fois saisir les factures des comptes clients et saisir
Créances/O2C Accéder
les reçus des clients.
Identifiez les utilisateurs qui peuvent à la fois saisir les reçus des clients et valider les
Créances/O2C Accéder
commandes clients.
Identifiez les utilisateurs qui peuvent à la fois saisir les reçus des clients et valider les
O2C Accéder
commandes clients.
Identifiez les utilisateurs qui peuvent à la fois gérer les remises et valider les commandes
O2C Accéder
clients.
Identifiez les utilisateurs qui peuvent à la fois retourner des biens et des services et saisir les
Créances/O2C Accéder
reçus des clients.
Identifiez les utilisateurs qui peuvent à la fois retourner des biens et services et recevoir des
O2C Accéder
biens et services.
Identifiez les utilisateurs qui peuvent à la fois annuler les réceptions et valider les
O2C Accéder
commandes clients.
Identifiez les utilisateurs qui peuvent à la fois créer un chiffrage pour un article et lancer des
O2C Accéder
commandes client.
Identifiez les utilisateurs qui peuvent à la fois établir le coût d’un article et confirmer
O2C Accéder
l’expédition des marchandises.
Identifiez les utilisateurs qui peuvent à la fois rapprocher le compte bancaire et saisir les
Créances/O2C Accéder
reçus des clients.
Identifiez les utilisateurs qui disposent de privilèges clients sensibles. Créances/O2C Accéder
Identifiez les factures clients mises à jour au cours des trois derniers mois pour lesquelles le
Créances/O2C Transaction
même utilisateur a créé plus de trois notes de crédit pour le même client.
Identifiez les paiements de factures à recevoir mis à jour au cours des trois derniers mois où
Créances/O2C Transaction
la somme des soldes de factures ouverts dépasse la limite de crédit du client.
Identifiez les factures de créances mises à jour au cours des trois derniers mois où le même
Créances/O2C Transaction
utilisateur a créé ou mis à jour les factures de clients et de créances.
Identifiez les paiements mis à jour au cours des trois derniers mois pour lesquels le même
O2C Transaction
utilisateur a créé ou mis à jour des comptes bancaires et des paiements externes.
Identifiez les commandes client actives mises à jour au cours des trois derniers mois pour les
O2C Transaction
clients figurant sur la liste de surveillance.
Identifiez les notes de crédit et les remboursements émis par le même utilisateur au cours
O2C Transaction
des trois derniers mois.
Audit des modifications apportées aux limites de crédit des clients pour s'assurer qu'elles ont
O2C Audit
été autorisées de manière appropriée.
Identifiez les transactions avec des remises et des réductions dépassant un seuil défini. O2C Transaction
Identifiez les paiements des clients qui n’ont pas été appliqués aux factures dans un délai
O2C Transaction
spécifié.
Audit du processus d'approbation des commandes clients pour garantir la conformité aux
O2C Audit
politiques de l'entreprise.
Audit des radiations de comptes clients pour s’assurer qu’elles sont correctement autorisées
O2C Audit
et justifiées.
Ce test mettra en avant les clients non actifs depuis plus d'un an. O2C Audit
Ce test mettra en évidence les clients ayant dépassé la limite, les conditions et la date
O2C Audit
d'échéance.
Ce test mettra en évidence les cas où il y a un délai entre la réception de l'argent et la date
O2C Audit
du dépôt en banque.
Mettez en œuvre des solutions DLP pour surveiller et protéger les données sensibles contre
les accès non autorisés ou les fuites. Effectuer des examens mensuels des alertes et des
Administration système Accéder
incidents DLP pour garantir une protection efficace des données. Ce test garantira la
sensibilitéles données sont protégées.
Développer et tester un plan complet de réponse aux incidents pour remédier aux failles de
sécurité et autres incidents informatiques. Mener des exercices trimestriels de réponse aux
Administration système Audit
incidents et mettre à jour le plan en fonction des enseignements tirés de ces exercices. Cet
essaiassurera la préparation aux incidents informatiques.
Garantissez des contrôles de sécurité pour les services cloud, notamment le cryptage des
Gestion du cloud Audit
données, la gestion des accès et la surveillance continue des environnements cloud.
Mettez en œuvre des pratiques de sécurité dans le cycle de vie du développement logiciel
Développement de logiciels Audit
(SDLC), y compris les révisions de code, l'analyse des vulnérabilités et les tests d'intrusion.
Mettez en œuvre un modèle de sécurité Zero Trust, en vérifiant toutes les demandes d'accès,
quelle que soit leur source. Utilisez des contrôles continus d’authentification et Sécurité du réseau Accéder ✓
d’autorisation.
Évaluez et surveillez la posture de cybersécurité des fournisseurs tiers. Assurez-vous que les
Gestion des fournisseurs Audit
contrats incluent des exigences de sécurité et effectuez des examens réguliers.
Déployez des solutions avancées de protection contre les menaces pour détecter et répondre
aux cybermenaces sophistiquées. Utilisez l’apprentissage automatique et l’analyse Gestion des menaces Audit
comportementale.
Implémentez des contrôles pour gérer et surveiller les comptes d’accès privilégiés.
Garantissez l’authentification multifacteur et la surveillance des sessions pour les utilisateurs Gestion des accès Accéder ✓
disposant de privilèges élevés.
Assurez des contrôles de sécurité pour les appareils mobiles accédant aux systèmes de
l’entreprise, notamment le chiffrement, les capacités d’effacement à distance et les solutions Sécurité mobile Accéder ✓
de défense contre les menaces mobiles.
Mettez en œuvre des solutions d'accès à distance sécurisées pour les employés, notamment
Sécurité du réseau Accéder ✓
des VPN, des passerelles sécurisées et une authentification multifacteur.
Mettez en œuvre des contrôles pour garantir la sécurité et l’intégrité des modèles d’IA et
d’apprentissage automatique. Surveillez les attaques adverses et assurez-vous que les Sécurité IA/ML Audit ✓
données utilisées pour la formation sont sécurisées.
Mettez en œuvre des contrôles de sécurité pour les appareils IoT, notamment
l’authentification des appareils, le cryptage des données et la surveillance continue. Assurez- Gestion de l'IoT Audit ✓
vous que les appareils IoT sont régulièrement mis à jour.
Mettez en œuvre une surveillance du Dark Web pour identifier et répondre aux menaces
potentielles, telles que les violations de données et les informations d'identification Renseignements sur les menaces Audit ✓
compromises.
Garantissez une journalisation complète de toutes les actions importantes, y compris l’accès
aux données sensibles et les modifications apportées aux configurations critiques. Consultez
Audit Audit
ces journaux chaque semaine pour détecter et enquêter sur toute activité suspecte. Ce test
seraconfirmez que toutes les actions critiques sont enregistrées et examinées.
Effectuer des examens trimestriels des droits d'accès des utilisateurs pour garantir qu'ils
correspondent aux responsabilités professionnelles actuelles. Documentez tout changement
Accéder Accéder
et obtenez l’approbation de la direction pour les ajustements d’accès. Ce test garantira que
les droits d'accès sontà jour et approprié.
Mettre en œuvre et surveiller les procédures d'accès d'urgence (par exemple, appel
d'incendie ou accès par bris de glace). Assurez-vous que tous les événements d’accès
Accéder Accéder
d’urgence sont enregistrés et examinés chaque semaine par l’équipe de sécurité. Ce test
garantira qu'une urgencel’accès est contrôlé et surveillé.
MFA pour tous les utilisateurs accédant aux systèmes critiques et aux données sensibles.
Effectuer des audits mensuels pour garantir la conformité et identifier les éventuelles Accéder Accéder
lacunes. Ce test vérifiera que l’AMF est mise en œuvre et efficace.
Ce test mettra en évidence les éléments qui ne bougent pas et qui se déplacent lentement. Inventaire Audit
Ce test mettra en évidence tous les articles vendus à un prix inférieur. Inventaire Audit
Ce test mettra en évidence les articles critiques sans point de commande (Min. et Max.), ainsi
que les articles dont les quantités disponibles sont inférieures au minimum ou supérieures à Inventaire Audit
la quantité maximale calculée.
Assurez-vous que seul le personnel autorisé a accès pour modifier les enregistrements
Inventaire Accéder
d’inventaire.
Audits réguliers des inventaires physiques pour garantir l’exactitude des niveaux d’inventaire
Inventaire Audit
enregistrés.
Identifiez et étudiez les écarts entre les décomptes physiques et les enregistrements du
Inventaire Audit
système.
Suivez tous les mouvements de stock pour vous assurer qu’ils sont correctement documentés
Inventaire Transaction
et autorisés.
Vérifier l’évaluation des stocks pour s’assurer qu’ils sont enregistrés avec précision dans les
Inventaire Audit
états financiers.
Identifiez les stocks à rotation lente ou obsolètes pour une éventuelle radiation ou
Inventaire Transaction
démarque.
Mettre en œuvre le comptage cyclique pour vérifier régulièrement l’exactitude des stocks et
Inventaire Audit
apporter les ajustements nécessaires.
Analyser les taux de rotation des stocks pour identifier les problèmes potentiels dans la
Inventaire Audit
gestion des stocks.
Identifiez et examinez toutes les radiations de stocks pour vous assurer qu’elles sont
Inventaire Transaction
autorisées et justifiées.
Vérifiez que l'inventaire est stocké aux emplacements corrects selon le système de gestion
Inventaire Audit
des stocks.
Analysez l’âge des stocks pour gérer les niveaux de stock et réduire les coûts de détention. Inventaire Audit
Identifiez et analysez les cas de rupture de stock et de surstock pour améliorer les processus
Inventaire Audit
de gestion des stocks.
Assurez-vous que tous les stocks retournés sont traités avec précision et enregistrés dans le
Inventaire Transaction
système de gestion des stocks.
Assurez-vous que tous les transferts de stocks entre les emplacements sont autorisés et
Inventaire Accéder
correctement documentés.
Ce test mesure le nombre total de comptes bancaires utilisés par plusieurs employés dans
RH/Paie Audit
Oracle.
Ce test montre le nombre total d'employés qui ont mis à jour leurs propres dossiers
RH/Paie Audit
d'employés.
Ce test montre le nombre total d'employés qui ont mis à jour à la fois les données de paie et
RH/Paie Audit
les données de base des employés.
Ce test vérifie si un ancien employé est toujours actif sur la liste de paie. RH/Paie Audit
Ce test montre le nombre total d'employés licenciés avec des comptes actifs. RH/Paie Audit
Ce test mettra en évidence les employés ayant le même grade et titre de poste et prenant
des salaires différents ; les employés des grades inférieurs perçoivent également des salaires RH/Paie Audit
plus élevés que les autres employés des grades supérieurs.
Identifiez les cas où les employés ont été trop payés, y compris la détection des paiements en
RH/Paie Transaction
double.
Identifiez les ajustements de paie effectués sans autorisation appropriée. RH/Paie Transaction
Identifiez les employés licenciés qui bénéficient toujours de régimes d’avantages sociaux
RH/Paie Transaction
actifs.
Identifiez les employés dont les soldes de vacances et de congés de maladie inutilisés sont
RH/Paie Transaction
inhabituellement élevés.
Vérifiez que les charges sociales sont calculées et versées avec précision et à temps. RH/Paie Audit
Identifiez les modifications apportées aux informations de dépôt direct des employés pour
RH/Paie Transaction
vous assurer qu’elles sont autorisées et exactes.
Examinez tous les changements de taux de rémunération pour vous assurer qu’ils ont été
RH/Paie Audit
autorisés et correctement mis en œuvre.
Identifiez les employés qui n’ont pas d’heures de travail enregistrées mais qui reçoivent
RH/Paie Transaction
toujours un chèque de paie.
Assurer une séparation appropriée des tâches au sein du processus de paie pour éviter la
RH/Paie Accéder
fraude et les erreurs.
Vérifiez les remboursements des dépenses des employés pour vous assurer qu’ils sont
RH/Paie Audit
légitimes et correctement documentés.
Examinez le paiement des heures supplémentaires pour vous assurer qu’ils sont justifiés et
RH/Paie Audit
conformes à la politique de l’entreprise et à la réglementation du travail.
Analyser les taux de roulement du personnel et les raisons de départ pour identifier les
RH/Paie Audit
tendances et les domaines à améliorer.
Assurez-vous que les employés sont correctement classés comme exonérés ou non exonérés
RH/Paie Audit
conformément au droit du travail et à la politique de l'entreprise.
Vérifiez que toutes les nouvelles recrues ont subi les vérifications d'antécédents requises
RH/Paie Audit
avant d'être ajoutées à la paie.
Examiner la gestion et la documentation des congés des employés pour garantir le respect
RH/Paie Audit
des politiques.
Assurez-vous que les données de paie sont stockées en toute sécurité et que l’accès est limité
RH/Paie Accéder
au personnel autorisé uniquement.
Effectuer des rapprochements réguliers entre les registres de paie et les états financiers pour
RH/Paie Audit
garantir l'exactitude et l'exhaustivité.
Examinez et mettez régulièrement à jour les contrôles d’accès aux systèmes RH pour garantir
RH/Paie Accéder
que seul le personnel autorisé y a accès.
Auditer le processus d'inscription aux avantages sociaux des employés pour garantir
RH/Paie Audit
l'exactitude et le respect des politiques de l'entreprise.
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à la création de paiements. GL Accéder
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à la création de bons de
GL Accéder
commande.
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à l'inventaire physique. GL Accéder
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à la publication des entrées
GL Accéder
de journal.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à lancer une commande client. GL Accéder
Identifiez les utilisateurs qui ont accès à Saisir les pièces et les remises. GL Accéder
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à Configurer le plan comptable du
GL Accéder
Grand Livre.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à Configurer les devises du Grand
GL Accéder
Livre.
Identifiez les utilisateurs qui ont accès à Saisir des journaux et à configurer les taux
GL Accéder
journaliers du grand livre.
Identifiez les utilisateurs qui ont accès à Saisir les journaux et à gérer la sécurité des données
GL Accéder
comptables.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à Configurer des jeux de grand
GL Accéder
livre.
Identifiez les utilisateurs qui ont accès à Saisir des journaux et à configurer les options du
GL Accéder
grand livre.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à configurer des unités de mesure
GL Accéder
statistiques du Grand Livre.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à gérer les statuts de périodes
GL Accéder
comptables pour General Ledger.
Identifiez les utilisateurs qui ont accès à Saisir des journaux et Définir des calendriers
GL Accéder
comptables.
Identifiez les utilisateurs qui ont accès à Saisir des journaux et à Gérer les règles
GL Accéder
d'approbation des journaux.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à Configurer des livres généraux. GL Accéder
Identifiez les utilisateurs qui ont accès au cube Saisir les pièces et gérer les soldes du grand
GL Accéder
livre.
Identifiez les utilisateurs qui ont accès à Saisir des pièces et à Gérer les structures d'entreprise
GL Accéder
du grand livre.
Identifiez les utilisateurs qui ont accès à Gérer les formules de répartition du Grand Livre et à
GL Accéder
Générer des écritures de journal à partir des formules de répartition.
Identifiez les utilisateurs qui ont accès à Saisir le budget et à publier une écriture au journal. GL Accéder
Identifiez les utilisateurs qui ont accès au privilège de statut de période comptable sensible. GL Accéder
Identifiez les utilisateurs qui ont accès à Saisir des pièces, à valider une écriture de journal et
GL Accéder
à gérer les statuts de périodes comptables pour le Grand Livre.
Identifiez les utilisateurs qui ont accès à Saisir des journaux, à publier une écriture de journal
GL Accéder
et à gérer les sources de journaux.
Identifiez les utilisateurs qui ont accès à Saisir des journaux, à valider une écriture de journal
GL Accéder
et à configurer les Grands Livres.
Identifiez les écritures de journal sur les comptes qui n’ont eu aucune activité depuis plus
GL Transaction
d’un an.
Identifiez les écritures de journal manuelles au cours des trois derniers mois où le journal a
GL Transaction
été comptabilisé après la date de clôture de la période.
Identifiez les écritures de journal qui ont été publiées sans l’approbation appropriée. GL Transaction
Audit du processus d'approbation des écritures de journal pour garantir le respect des
GL Audit
politiques d'approbation.
Identifiez les écritures de journal manuelles qui dépassent un certain seuil de valeur pour
GL Transaction
examen.
Audit des rapprochements entre les comptes GL et les grands livres auxiliaires ou autres
GL Audit
documents financiers.
Ce test mesure le nombre d'écritures de journal créées plus d'une période après la date
GL Audit
d'effet de l'écriture de journal.
Ce test mesure le nombre de journaux créés et validés par les utilisateurs qui ont créé les
GL Audit
combinaisons de codes de compte.
Ce test mesure le nombre d'écritures de journal créées et publiées par la même personne (ID
GL Audit
utilisateur).
Ce test identifie les lignes d'écriture de journal validées par les utilisateurs après avoir quitté
GL Audit
l'organisation.
Mettre en œuvre une surveillance continue pour détecter les activités frauduleuses. Utilisez
l’analyse avancée et l’apprentissage automatique pour identifier les modèles et les Gestion de la fraude Audit
anomalies.
Mettre en œuvre des contrôles pour détecter et prévenir la fraude des fournisseurs.
Examiner régulièrement les transactions et les contrats des fournisseurs pour déceler les Gestion de la fraude Audit
anomalies.
Mettez en œuvre une formation régulière de sensibilisation à la fraude pour tous les
Gestion de la fraude Audit
employés afin de les former à reconnaître et à signaler la fraude.
Mettez en œuvre des contrôles automatisés pour détecter les anomalies dans les notes de
frais des employés, telles que des réclamations en double ou des dépenses dépassant les Gestion de la fraude Audit
seuils définis.
Établissez des contrôles pour détecter et prévenir les activités frauduleuses menées par des
initiés, tels que des employés ou des sous-traitants. Surveillez les activités inhabituelles ou les Gestion de la fraude Audit
modèles d’accès.
Mettez en œuvre des contrôles pour identifier et prévenir les fraudes en matière
d'approvisionnement, telles que les pots-de-vin, les soumissions concertées et les fausses
Gestion de la fraude Audit
factures. Examiner régulièrement les processus d'approvisionnement et les relations avec les
fournisseurs.
Utilisez l’analyse des données pour identifier les modèles et les tendances pouvant indiquer
des activités frauduleuses. Analysez les données de transaction pour détecter les anomalies Gestion de la fraude Audit
et les signaux d’alarme.
Surveillez en permanence les conflits dans la séparation des tâches (SoD) pour prévenir la
Gestion de la fraude Accéder ✓
fraude. Assurez-vous que les tâches critiques sont réparties entre différentes personnes.
Effectuer régulièrement des évaluations des risques de fraude pour identifier les risques de
fraude potentiels et mettre en œuvre des contrôles appropriés pour les atténuer. Mettez Gestion de la fraude Audit
régulièrement à jour le profil de risque de fraude.
Identifiez les utilisateurs qui ont accès à la saisie des journaux et de l'amortissement des
GL/FA Accéder
actifs.
Identifiez les utilisateurs qui ont accès à Enter Journals and Assets Workbench. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à la saisie des journaux et à la capitalisation des actifs. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à Saisir les journaux et à Configurer les actifs. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à l'écriture de journal et à l'amortissement des actifs. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à Post Journal Entry et Assets Workbench. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à Post Journal Entry et Capitalisation des actifs. GL/FA Accéder
Identifiez les utilisateurs qui ont accès à Post Journal Entry et Configurer les actifs. GL/FA Accéder
Identifiez les transactions de l'atelier d'actifs créées par le même utilisateur qui a créé ou mis
FA Transaction
à jour l'inventaire physique des actifs.
Identifiez les ajouts d’immobilisations effectués en dehors des politiques approuvées. FA Transaction
Audit des processus de vérification des actifs physiques pour garantir que les actifs
FA Audit
enregistrés dans le système existent.
Identifiez et examinez toutes les cessions d’immobilisations pour vous assurer qu’elles sont
FA Transaction
autorisées et correctement documentées.
Audit des calculs d'amortissement pour garantir qu'ils sont exacts et conformes à la politique
FA Audit
de l'entreprise.
Ce test mesure le nombre d'actifs pour lesquels la charge d'amortissement a été annulée
FA Audit
grâce à l'utilisation de la fonctionnalité « Amortissement annulé ».
Ce test mesure la rapidité avec laquelle une période est clôturée après la fin du mois, la date
FA Audit
de clôture étant la date à laquelle la période FA a été clôturée.
Ce test mesure la proportion d'enregistrements d'immobilisations qui ont été modifiés depuis
FA Audit
la saisie initiale au cours des 365 derniers jours.
Ce test mettra en évidence s'il existe des immobilisations de la même catégorie mais
FA Audit
amorties à des taux différents.
Comparez régulièrement les chiffres budgétisés avec les performances réelles sur une base
mensuelle. Identifiez les écarts, analysez les raisons qui les sous-tendent et prenez les
GL Audit
mesures correctives nécessaires. Faire rapport des conclusions à la direction. Ce test
seraassurer un suivi et des rapports financiers précis.
Mettre en œuvre et surveiller les contrôles sur le processus de clôture financière pour
garantir l’exactitude et la rapidité. Documentez chaque étape du processus de clôture et
GL Audit
vérifiez qu'elle est complète. Mener des examens post-clôture pour identifier les
domainesamélioration. Ce test garantira une clôture financière précise et dans les délais.
Mettez en œuvre des politiques de classification des données pour catégoriser les données
en fonction de leur sensibilité et de leur criticité. Veiller à ce que des contrôles appropriés Gestion des données Audit
soient appliqués en fonction de la classification.
Assurez-vous que seules les données nécessaires sont collectées et conservées. Examinez et
purgez régulièrement les données inutiles conformément aux politiques de conservation des Gestion des données Audit
données.
Mettre en œuvre des processus pour gérer et répondre aux demandes de droits des
Gestion des données Audit
personnes concernées, y compris les demandes d'accès, de rectification et de suppression.
Audit des examens d'accès des utilisateurs effectué périodiquement pour garantir des
Tous Audit
contrôles d'accès appropriés.
Audit des modifications apportées aux données de base clés telles que les données de base
Tous Audit
des fournisseurs, des clients et des produits.
Audit régulier des journaux d’accès au système pour détecter les accès non autorisés ou les
Tous Audit
anomalies.
Audit régulier de l'intégrité des données pour garantir que les données n'ont pas été falsifiées
Tous Audit
ou corrompues.
Mettez en œuvre des contrôles AML pour détecter et signaler les transactions suspectes.
Conformité Audit
Examiner et mettre à jour régulièrement les politiques et procédures AML.
Garantir le respect des réglementations en matière de protection des données telles que le
RGPD et le CCPA. Mettre en œuvre et surveiller les politiques de gestion, de stockage et de Conformité Audit
traitement des données.
Assurer le respect des normes d’information financière telles que les IFRS ou les GAAP.
Conformité Audit
Mettre en œuvre des contrôles pour garantir des rapports financiers précis et opportuns.
Mettre en œuvre des contrôles pour détecter et prévenir les pots-de-vin et la corruption.
Conformité Audit
Examiner et mettre à jour régulièrement les politiques et procédures ABC.
Veiller au respect des lois et réglementations du travail. Mettre en œuvre et surveiller les
Conformité Audit
politiques liées à l’embauche, aux conditions de travail et au licenciement.
Effectuer des tests réguliers du plan de reprise après sinistre pour garantir son efficacité.
Reprise après sinistre Audit
Documenter les résultats et mettre à jour le plan en fonction des leçons apprises.
Mener des BIA régulières pour identifier les processus commerciaux critiques et l’impact des
Continuité des activités Audit
perturbations. Mettre à jour les stratégies de récupération en fonction des résultats du BIA.
Mettre en œuvre des processus pour coordonner la réponse aux incidents dans toute
l’organisation. Assurez-vous que des canaux de communication et des rôles clairs sont Gestion des incidents Audit
définis.
Planifier et réaliser des audits annuels par des tiers externes pour évaluer l'efficacité et la
conformité des contrôles internes. Répondez rapidement à toutes les conclusions et Audit Audit
recommandations. Ce test garantira un examen impartial decontrôles.
Calculez le temps moyen écoulé entre le lancement d'une demande d'achat (PR) et l'émission
Gestion de la chaîne
d'un bon de commande (PO). Cela aide à identifier les goulots d’étranglement dans le Transaction
d'approvisionnement
processus d’approvisionnement.
Mesurez le temps moyen écoulé entre l'émission d'un bon de commande (PO) et le moment
Gestion de la chaîne
où la commande est expédiée au fournisseur. Ce contrôle garantit une communication rapide Transaction
d'approvisionnement
avec les fournisseurs.
Surveillez les niveaux de stock et comparez-les aux points de réapprovisionnement prédéfinis Gestion de la chaîne
Transaction
pour garantir une réapprovisionnement en temps opportun et éviter les ruptures de stock. d'approvisionnement
Suivez les délais de livraison des fournisseurs depuis la passation d'une commande jusqu'à la
Gestion de la chaîne
réception des marchandises. Ce contrôle aide à gérer les performances des fournisseurs et à Audit
d'approvisionnement
planifier les stocks.
Mesurez le pourcentage de commandes livrées par les fournisseurs au plus tard à la date de Gestion de la chaîne
Audit
livraison promise. Ce contrôle évalue la fiabilité des fournisseurs. d'approvisionnement
Évaluer l'exactitude des commandes reçues des fournisseurs en comparant les articles reçus Gestion de la chaîne
Audit
aux articles commandés. Ce contrôle garantit la qualité et la précision des livraisons. d'approvisionnement
Calculez le taux auquel les stocks sont utilisés et remplacés sur une période. Ce contrôle Gestion de la chaîne
Transaction
permet d’optimiser les niveaux de stocks. d'approvisionnement
Mesurez l’exactitude des prévisions de demande en comparant la demande prévue aux Gestion de la chaîne
Audit
ventes réelles. d'approvisionnement
Évaluer et surveiller la stabilité financière et les risques opérationnels associés aux principaux Gestion de la chaîne
Audit
fournisseurs. d'approvisionnement
Suivez l’écart entre les coûts d’approvisionnement estimés et réels pour identifier les Gestion de la chaîne
Transaction
dépassements de coûts. d'approvisionnement
Surveiller la qualité des marchandises reçues des fournisseurs pour s'assurer qu'elles Gestion de la chaîne
Audit
répondent aux normes de l'entreprise. d'approvisionnement
Évaluez les fournisseurs en fonction de critères de durabilité tels que l’empreinte carbone, la Gestion de la chaîne
Audit
gestion des déchets et l’utilisation des ressources. d'approvisionnement
Gestion de la chaîne
Mesurez le temps total écoulé entre la passation de la commande et la livraison au client. Transaction
d'approvisionnement
Développez une carte de pointage pour évaluer les fournisseurs sur divers indicateurs de Gestion de la chaîne
Audit
performance, notamment la livraison, la qualité et le coût. d'approvisionnement
Audit Transaction Améliorations Fréquence des examens
Précisez les normes ou engagements réglementaires à des fins de comparaison. Continu (trimestriel)
Précisez les normes ou engagements réglementaires à des fins de comparaison. Continu (trimestriel)
Précisez les normes ou engagements réglementaires à des fins de comparaison. Continu (trimestriel)
Précisez les normes ou engagements réglementaires à des fins de comparaison. Continu (trimestriel)
Intégrez des outils de prévision automatisés et des examens réguliers. Examens mensuels
Préciser les normes de rapprochement (par exemple, GAAP, IFRS). Examens mensuels
Mettez en œuvre des contrôles d’accès avancés et des audits réguliers. Surveillance continue
Utilisez un logiciel de gestion des risques de change et des évaluations régulières. Examens mensuels
Mettre en œuvre des outils et des tableaux de bord de gestion des liquidités. Surveillance quotidienne
Mettre en œuvre un logiciel de détection des fraudes et des audits réguliers. Surveillance continue
Utilisez l’authentification multifacteur et des contrôles d’accès réguliers. Surveillance continue
Mettre en œuvre des outils de gestion du risque de taux d’intérêt. Examens mensuels
Utilisez des systèmes de surveillance des espèces en temps réel. Surveillance quotidienne
Automatisez le reporting des exceptions et intégrez-le aux outils BI. Revues hebdomadaires
Appliquez des modifications régulières des mots de passe et utilisez des outils de
gestion des mots de passe.
Examens trimestriels
Automatisez les révisions d’accès des utilisateurs et les contrôles d’accès basés sur
Examens trimestriels
les rôles.
Utilisez les outils de gestion des accès privilégiés (PAM). Surveillance continue
Automatisez les contrôles SoD et utilisez des contrôles d'accès basés sur les rôles. Surveillance continue
Utilisez des outils de gestion et d’application des mots de passe. Surveillance continue
Utiliser les outils de gestion des actifs logiciels (SAM). Examens annuels
Effectuer des exercices de réponse aux incidents et utiliser les outils de gestion IR. Examens trimestriels
Utilisez des outils avancés de cryptage et de protection des données. Surveillance continue
Effectuer régulièrement des exercices de reprise après sinistre et mettre à jour les
Tests annuels
plans.
Utilisez des outils de liste blanche et de surveillance des logiciels. Surveillance continue
Examinez et mettez à jour régulièrement les politiques de contrôle d’accès. Examens trimestriels
Utilisez les outils de gestion des appareils mobiles (MDM). Surveillance continue
Utilisez des outils de gestion de la sécurité des points finaux. Surveillance continue
Utilisez des outils de suivi des gaspillages et d’analyse comparative. Examens mensuels
Utilisez des outils et des tableaux de bord d’analyse des revenus. Examens trimestriels
Définissez et automatisez les workflows d’approbation des commandes clients. Surveillance continue
Utilisez des outils automatisés de surveillance des limites de crédit. Surveillance continue
Utilisez des outils automatisés de validation des remises et des promotions. Examens mensuels
Définir et automatiser les workflows d’autorisation des retours ventes. Surveillance continue
Utiliser les outils de suivi des modifications des commandes clients. Surveillance continue
Utiliser des outils de prévision des ventes et d’analyse des écarts. Examens mensuels
Utilisez les outils de suivi des expéditions et des livraisons. Surveillance continue
Utiliser les outils d'analyse des performances des canaux de vente. Examens trimestriels
Utilisez des contrôles d’accès aux données et des outils de surveillance. Surveillance continue
Utilisez des outils automatisés de suivi des ajustements et des annulations. Examens trimestriels
Utilisez les outils de suivi des modifications des comptes bancaires des
Examens mensuels
fournisseurs.
Utilisez les outils de suivi des modifications des données des fournisseurs. Examens mensuels
Utilisez les outils de suivi des modifications du site des fournisseurs. Examens mensuels
Utilisez les outils de suivi des modifications des modes de paiement des
Examens mensuels
fournisseurs.
Utilisez les outils de gestion des données de base des articles. Examens trimestriels
Utilisez les outils de vieillissement des factures et de suivi des activités des
Examens mensuels
fournisseurs.
Utilisez les outils de suivi des exclusions des fournisseurs. Examens mensuels
Utilisez les outils de gestion des données de référence des fournisseurs. Examens trimestriels
Utilisez les outils de suivi du temps d’approbation des bons de commande. Examens mensuels
Utilisez les outils de suivi du temps de rétention des factures. Examens mensuels
Utilisez les outils de suivi des activités des fournisseurs. Examens trimestriels
Utilisez des outils d’analyse du vieillissement. Examens mensuels
Utilisez les outils de gestion des performances des fournisseurs. Examens trimestriels
Utilisez des outils de suivi des modifications de limite de crédit. Examens mensuels
Utilisez les outils de suivi de l’approbation des commandes clients. Examens mensuels
Utilisez les outils de gestion de la posture de sécurité dans le cloud (CSPM). Mettez
en œuvre des contrôles de conformité automatisés et une détection des menaces.
✓ Examens mensuels
Utilisez des outils de gestion des risques tiers (TPRM). Effectuer régulièrement des
évaluations et des audits de cybersécurité des fournisseurs.
✓ Examens trimestriels
Utilisez les solutions PAM pour une gestion centralisée. Mettez en œuvre un accès
juste à temps et un déprovisionnement automatisé.
Surveillance continue
Utilisez des solutions d’accès réseau Zero Trust (ZTNA). Mettez régulièrement à
jour les politiques d’accès à distance et effectuez des évaluations de sécurité.
Surveillance continue
Utilisez des outils de suivi des ventes et des coûts. Examens mensuels
Utilisez les outils de contrôle d'accès basé sur les rôles (RBAC). Surveillance continue
Utilisez les outils de réception des stocks et de suivi des expéditions. Surveillance continue
Utilisez des outils d’analyse des ruptures de stock et des surstocks. Examens mensuels
Utiliser les outils de réconciliation des données de paie et RH. Examens mensuels
Utilisez les outils de conformité fiscale sur les salaires. Examens trimestriels
Automatisez les approbations de modification des informations de dépôt direct. Surveillance continue
Utilisez des outils de suivi des changements de taux de rémunération. Examens mensuels
Utilisez des outils de suivi du paiement des heures supplémentaires. Examens mensuels
Utilisez des outils de sécurité des données et de contrôle d’accès. Surveillance continue
Utilisez les outils de suivi de l’état des périodes comptables. Examens trimestriels
Utilisez les outils de suivi de l'activité des comptes GL. Examens annuels
Utilisez les outils de suivi des publications dans les journaux. Examens mensuels
Utilisez les outils de suivi des approbations des entrées de journal. Surveillance continue
Utilisez les outils de suivi des approbations des entrées de journal. Examens trimestriels
Utilisez des outils de surveillance des transactions de grande valeur. Examens mensuels
Utilisez des outils de suivi des sources des journaux. Examens trimestriels
Utilisez des outils de suivi de clôture de période. Examens mensuels
Utilisez les outils de détection de fraude des fournisseurs. Effectuer des audits
réguliers des transactions des fournisseurs.
✓ Examens mensuels
Utilisez des outils de détection des menaces internes. Effectuer des examens
réguliers des journaux d’accès et des activités des employés.
✓ Surveillance continue
Utiliser des outils de suivi des achats. Mener des audits aléatoires des activités
d’approvisionnement.
✓ Examens mensuels
Utilisez les outils de surveillance SoD. Effectuer des examens réguliers des droits
d’accès et des attributions de rôles.
Surveillance continue
Utilisez des cadres d’évaluation des risques de fraude. Mettre régulièrement à jour
l'évaluation des risques de fraude en fonction des nouvelles menaces et
✓ vulnérabilités. Examens annuels
Utilisez des outils de suivi des modifications des actifs. Examens annuels
Utilisez des outils d’analyse budgétaire plutôt que réels. Examens mensuels
Utilisez des outils de gestion des droits des personnes concernées. Suivez et
documentez toutes les demandes et réponses.
✓ Examens mensuels
Utiliser des outils et des cadres de reporting financier. Effectuer des audits
financiers réguliers.
Examens trimestriels
Utiliser les outils de gestion de la conformité RH. Réaliser régulièrement des audits
et des formations en matière de droit du travail.
Examens trimestriels
Utilisez des outils de test automatisés de reprise après sinistre. Planifiez des
✓ Examens annuels
exercices annuels de DR à grande échelle.
Utilisez les outils BIA pour automatiser l’analyse. Réaliser des BIA chaque année et
après des changements importants.
✓ Examens annuels
Utiliser les plateformes de coordination de réponse aux incidents. Effectuer
régulièrement des exercices de réponse aux incidents.
✓ Examens trimestriels
Mettez en œuvre des flux de travail et des alertes automatisés pour accélérer le
processus PR à PO.
Mensuel
Intégrez des systèmes avancés de gestion des stocks avec des fonctionnalités de
suivi en temps réel et de réapprovisionnement automatisé.
Continu (hebdomadaire)
Établissez des contrats basés sur la performance avec les fournisseurs pour
encourager des délais de livraison plus courts.
Mensuel
Utilisez l’analyse prédictive pour optimiser les niveaux de stock et réduire les
stocks excédentaires.
Trimestriel
Utilisez des outils tiers d’évaluation des risques pour obtenir une vue complète
des risques des fournisseurs.
Trimestriel
Utilisez l'analyse des données pour fournir des informations sur les performances
en temps réel aux fournisseurs.
Trimestriel