Guide d'Audit des Processus Informatiques
Guide d'Audit des Processus Informatiques
AUDIT DES
PROCESSUS
COMMISSION
AUDIT INFORMATIQUE
2
GUIDE AUDIT DES PROCESSUS
REMERCIEMENTS
MERCI
4
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
INTRO
> AUDIT INFORMATIQUE, TOUS CONCERNÉS
Ce guide édité en 2017 et complété en 2019 porte sur les contrôles géné-
raux informatiques (ITGC Information Technology General Controls).
Les contrôles généraux informatiques s’appliquent à tous les composants, processus et
données des systèmes d’une organisation, ou
d’un environnement de systèmes. Ils ont pour objectif de veiller au
développement et à la mise en œuvre appropriés des applications, à
l’intégrité et sécurité des applications, opérations et données, ainsi que
des opérations informatiques.
> AUDIT INFORMATIQUES DES PROCESSUS: CONTRÔLES
SPÉCIFIQUES DES APPLICATIONS ET PROCESSUS
Ce nouveau guide porte sur les contrôles applicatifs (ITAC: Information
Technology Application Controls). Ces contrôles visent à s’assurer du
respect de la qualité et de la sécurité des données générées ou supportées par les
applications informatiques métier, en particulier celles
qui impactent les flux financiers. Ils sont par construction spécifiques
à chaque application.
> AUDIT PAR LES DONNÉES EN UTILISANT DES OUTILS
INFORMATIQUES
Ce nouveau recueil porte sur les techniques d’audit assistées par
ordinateur (CAATs: Computer-Aided Audit Tools). Il présente une
bibliothèque de tests et contrôles possibles d’audit par les données,
qui est implémenté soit dans le cadre de la vérification du fonctionnement des processus ou
pour réaliser des contrôles dits substantifs
basés sur l'exhaustivité d'une population à auditer.
5
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
Évaluation
du CI des
processus-clés
informatiques
de l’entité
ITAC
Tests et
contrôles
substantifs par
l’analyse des
données
CAATs
Appréciation de
l’environnement
général du
CI des SI de
l’entité
ITGC
Guide
Audit
Informatique,
tous concernés
(version 2019)
Guide
Audit
informatique
des processus
nouveau
Recueil
de tests d’audit
de données
nouveau
INTRO
6
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
INTRO
7
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
CARTOGRAPHIE TYPE DES APPLICATIONS FONDÉE SUR LA CARTOGRAPHIE
DES MACRO-PROCESSUS
Les applications métiers qui opèrent ces processus permettent une
meilleure maîtrise des fonctions opérationnelles ainsi qu’une fluidification de la circulation de
l’information par leur capacité à communiquer entre elles. Elles permettent ainsi la
traduction de flux
opérationnels en flux comptables.
La gestion commerciale, la gestion des stocks, la gestion de la production et bien d’autres
modules du système d’information déversent
continuellement des flux d’écritures comptables rendant marginale la
saisie manuelle des écritures comptables. Les comptes annuels prennent
ainsi en grande partie leur source dans les systèmes d’information.
Quelle que soit l’application utilisée, les processus eux-mêmes pré-
sentent un risque inhérent. C’est pourquoi nombre d’organisations
associent des contrôles automatisés et manuels pour gérer ces risques
dans les applications transactionnelles. Ces contrôles automatisés,
généralement qualifiés de contrôles applicatifs sont spécifiques aux
processus concernés.
Conception
Mise sur Business Développeme Industrialisati ÉVOLUTION
R&D marketing
le marché plan nt on OFFRE
stratégique
QUOTE
Livraison Encaisseme commandes Pla Production
facturation nt TO Prise de nification
Fabrication
CASH
PROCURE
Contrôle Approvisionnem
Règlement Achats Réception
facture ent
TO PAY
Enquêtes
de satisfaction
Retours
Échanges
Réparation
SERVICE
CLIENTS
FINANCE
COMPTA
GESTION
INFORMATIQUE
RH PAIE
APPLICATIONS
Gestion de projet pour l’offre
Gestion commerciale VENTES
Gestion commerciale ACHATS
Gestion retours clients & garanties
Gestionnaire d’enquêtes
Comptabilité
Paie
INTRO
8
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
L’analyse des contrôles des applications par le commissaire aux
comptes peut intervenir dans deux cadres:
SA MISSION LÉGALE
Dans le cadre de la certification des comptes, le commissaire aux
comptes doit s’assurer que les applications garantissent l’intégrité des
données entrées tout en se fondant sur l’exhaustivité et l’exactitude
des données reçues. Le CAC évalue ainsi le contrôle interne, teste les
procédures et s’assure de la qualité du fonctionnement du système
d’information. En fonction des points forts et points faibles relevés,
il ajuste son risque d’audit. Le CAC, dans sa démarche d’audit, doit
s’assurer de la qualité de la donnée depuis son «input» dans le système d’information
jusqu’à sa transformation, son extraction et son
déversement dans les logiciels avals.
Cette évolution de l’informatisation a comme incidence une interconnexion entre les flux de
données et une forte volumétrie. Les états
financiers sont alimentés par ces flux d’information et conditionnent
leur fiabilité.
DES PRESTATIONS ANNEXES
En dehors de ses obligations légales, une entité peut avoir besoin de
disposer d’un diagnostic approfondi sur l’efficacité d’un processus
informatisé. Ce processus peut être stratégique, complexe ou anciennement mis en place
afin de garantir notamment la qualité et la
sécurité des données. La mission confiée au commissaire aux comptes
permet de donner un avis ou de fournir des éléments d’information.
Elle peut nécessiter la mise en œuvre de travaux non requis pour la
certification des comptes. Ces avis peuvent être assortis de recommandations contribuant à
l’amélioration de la qualité et de la sécurité
des données de l’entité. Ils sont destinés à l’usage propre de l’entité.
Le présent guide peut être utilisé dans les deux contextes décrits
ci-dessus.
INTRO
FICHE 01 | Comptabilité 10
FICHE 02 | Ventes 29
FICHE 03 | Achats 44
FICHE 04 | Notes de frais 60
FICHE 05 | Clients-SAV 76
FICHE 06 | Évolution de l'offre 104
FICHE 07 | Paie 129
Glossaire 148
LISTE DES FICHES
Veuillez cliquer sur un numéro de page dans le sommaire pour y accéder. 01
Vous pouvez également revenir au sommaire en cliquant en haut de chaque page sur:
GUIDE AUDIT DES PROCESSUS
Ou alors, cliquez sur le nom de la fiche pour revenir au début de celle-ci.
FICHE 01 - COMPTABILITÉ
01
COMPTABILITÉ
Processus et IT
Une approche d’audit par le SI
11
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
PRÉAMBULE 01
Les systèmes comptables doivent être le reflet de l’ensemble des
opérations économiques de l’entreprise retraduite dans les bonnes
normes comptables. Les ERP permettent d’automatiser le traduction
des événements de gestion en écritures comptables, laissant place à
des saisies manuelles d’écritures comptables plus réduites.
Dans le cadre d’un Système d’Information plus simple avec une application comptable et des
applications métiers dédiées, la comptabilité
est plus manuelle.
Le CAC aura pour objectif de s’assurer que l’application comptable reflète
les flux et opérations de l’entreprise retraduits en termes financiers.
Elle reflète ainsi le patrimoine et les performances de l’entreprise.
DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Comptabilité.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Comptabilité générale, comptabilités auxiliaires fournisseurs et clients.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Contrôle de l’intégration des écritures comptables, saisie manuelle.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: TVA, montant HT.
12
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
PROCESSUS COMPTABLES 01
COMPTABILITÉ COMPTABILITÉ
COMPTABILITÉ
AUXILIAIRE AUXILIAIRE
GÉNÉRALE
FOURNISSEURS CLIENTS
COMPTABILITÉ GÉNÉRALE
COMPTABILITÉ
AUXILIAIRE
FOURNISSEURS
COMPTABILITÉ
AUXILIAIRE
CLIENTS
COMPTABILITÉ
GÉNÉRALE
GESTION DES
CLÔTURES & ÉCRITURES
D’INVENTAIRES
GESTION
DES TAXES
ET DE LA TVA
RAPPROCHEMENT
COMPTA/GESTION
RÉCONCILIATION
LETTRAGE BANCAIRE
APUREMENT
DES COMPTES
D’ATTENTE
GESTION
DES
DEVISES
GESTION DES
OPÉRATIONS
DIVERSES
13
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
01
COMPTABILITÉ AUXILIAIRE CLIENTS
COMPTABILITÉ
AUXILIAIRE
FOURNISSEURS
COMPTABILITÉ
AUXILIAIRE
CLIENTS
COMPTABILITÉ
GÉNÉRALE
GESTION DES
ENCAISSEMENTS
GESTION
DES STOCKS
COMPTABLES
GESTION DES
CRÉANCES
DOUTEUSES
GESTION DES
CRÉANCES CLIENTS
(DÉLAI DE PAIEMENTS)
GESTION DES FACTURES
(ÉMISSIONS AVOIRS/RABAIS/
REMISES/RISTOURNES)
GESTION DES
LIMITES DE
CRÉDITS
GESTION DES
DONNÉES DE
TARIFICATION
GESTION DES
DONNÉES
CLIENTS
DONNÉES PERMANENTES
> PLAN DE COMPTES
01
> JOURNAUX D’ÉCRITURE
> SCHÉMAS COMPTABLES
> RÉFÉRENTIEL CLIENTS
> RÉFÉRENTIEL FOURNISSEURS
> LISTE DES DEVISES
> LISTES DES ENTITÉS JURIDIQUES
APPLICATIF :
EXEMPLES DE FONCTIONNALITÉS
DONNÉES DE BASE CLIENTS
> Fonctions de gestion des fiches clients
> Création d’une fiche client
> Affichage d’une fiche client
> Modification d’une fiche client
> Blocage d’un compte client
> Archivage et suppression d’une fiche client
DONNÉES DE BASE FOURNISSEURS
> Fonctions de gestion des fiches fournisseurs
> Création de fiches fournisseur: vue d’ensemble
> Affichage d’une fiche fournisseur
> Modification d’une fiche fournisseur
> Blocage d’un compte fournisseur
> Archivage et suppression des fiches fournisseurs
15
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
PLAN DE COMPTES 01
> Fonction de gestion du plan de comptes
> Création d’un compte comptable
> Suppression d’un compte comptable
REPORTING / SOLDES DES COMPTES
ET POSTES INDIVIDUELS
> Soldes des comptes
> Affichage des postes individuels
> Analyse des comptes clients
> Affichage des postes individuels
> Affichage des soldes de comptes
> Balance générale
> Balances auxiliaires
COMPTABILISATION DANS
LA COMPTABILITÉ GÉNÉRALE
> Gestion des pièces
> Clé de comptabilisation
> Gestion des écritures automatiques
> Comptabilisation à l’aide de pièces de référence
> Comptabilisation à l’aide de modèles d’imputation
> Comptabilisation à l’aide de pièces types
> Écritures périodiques
> Comptabilisation de pièces en devise étrangère
> Opérations inter-sociétés
> Opérations sur compte général spécial:
acomptes et garanties de paiement
> Opérations de clôture de la comptabilité clients et fournisseurs
COMPTABILISATION DES OPÉRATIONS
COMMERCIALES DANS LA COMPTABILITÉ CLIENTS
> Comptabilisation d’opérations commerciales dans
la comptabilité clients
16
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
COMPTABILISATION DES OPÉRATIONS
01
Process Sous-Processus Contrôle Risque
Saisie comptable in
Comptabilité Gestion des données Utilisation des clés de
impactant la validit
Générale comptables comptabilisation.
financiers.
Comptabilité Gestion des données Les groupes de comptes sont • Saisie comptable
impactant la validit
correcte
financiers.
ment assignés à un intervalle
Générale comptables • Le reporting sur le
de numé-
de résultats et au b
ros de compte.
incorrect.
Des modifications
Validité des modifications de inappropriées ou no
Comptabilité Gestion des données
données apportées aux don
Générale comptables
comptables. nées comptables po
ne pas être détecté
Un taux de convers
Définition d’un seuil de
incorrect pourrait ê
Comptabilité Gestion des données tolérance sur les
pour une saisie
Générale comptables cours de conversion entrés
comptable GL, impa
manuellement.
l’intégrité des états
La numérotation ex
Numérotation automatique pièces comptables
des pièces l'origine
comptables utilisées pour la d'une discontinuité
Comptabilité
Comptabilisation comptabi séquence de numé
Générale
lité clients, fournisseurs et aux pourrait
mouve nuire à la piste d'au
ments de stock. augmenter le risqu
fraude.
La présence de num
manquants dans la
des numéros de
pièces comptables
correspondre à un
Identification des numéros dysfonctionnement
Comptabilité
Comptabilisation manquants dans la séquence tème ou traduire un
Générale
des numéros de pièces. Cela pourrait donc
impact sur
les états financiers
source de question
CFI (Contrôle
Fiscal Informatisé).
Possibilité de saisir
Comptabilité Vérification du paramétrage
Comptabilisation écritures comptable
Générale sur les écritures négatives.
négatives.
01
Process Sous-Processus Contrôle Risque
L'absence d'analyse
périodique des com
factures non parven
peut conduire à la n
détection dans des
Gestion des écarts non soldés
appropriés d'erreur
dans les
Comptabilité de traitement ou de
Comptabilisation comptes de factures non
Générale comptabilisation de
parvenues
réceptions et des fa
(comptes d'attente EM/EF).
fournisseurs. Cela p
être à l'origine de c
non soldés de
façon injustifiée et
montant de provisio
Vérification du paramétrage
Comptabilité Saisie des écritures
Clôture sur les périodes comptables
Générale mauvaise période c
ouvertes.
01
Process Sous-Processus Contrôle Risque
Comptabilité Gestion des données Champs obligatoires pour les Des données struct
Auxiliaire clients données utilisées en aval du
Clients de base client. pourraient
ne pas être renseig
les fiches clients. C
ne seraient
alors pas reprises d
automatique dans l
documents de vent
et les utilisateurs p
entrer des données
inappropriées ou no
validées par le man
Des modifications
inappropriées ou no
Validation préalable des
pourraient être ap
Comptabilité modifications
Gestion des données portées à des donn
Auxiliaire apportées aux données de
clients sensibles des fiches
Clients base clients
sans avoir été préa
sensibles.
blement approuvée
management.
• La livraison et la f
des produits/servic
pourraient avoir lie
sur deux périodes c
Comptabilité Gestion des Identification des documents
et entraîner ainsi u
Auxiliaire expéditions de vente
de cut-off.
Clients et livraisons non facturés.
• Des livraisons non
entraîneraient une
chiffre
d’affaires.
Comptabilité Gestion des factures Interdiction d'annuler une Les principes comp
Auxiliaire (émissions avoirs / facture pourraient ne pas ê
Clients rabais / remises / client autrement que par une respectés dans le c
ristournes) note de où une facture envo
crédit client. client serait contrep
une annu
lation de facture et
une note de crédit.
01
Process Sous-Processus Contrôle Risque
• La livraison des
produits/services et
comptabilisation de
clients pourraient a
sur deux périodes c
Gestion des factures et entraî-
Comptabilité Exhaustivité du transfert en
(émissions avoirs / ner ainsi un problèm
Auxiliaire comptabi
rabais / remises / off.
Clients lité des factures clients.
ristournes) • Des factures clien
comptabilisées entr
la non ex
haustivité de la
comptabilisation du
d’affaires.
Comptabilité Gestion des factures Validité du blocage des • Des factures clien
Auxiliaire (émissions avoirs / documents de pourraient ne pas ê
Clients rabais / remises / vente pour facturation. à l’issue des livrai
ristournes) sons des produits/s
• Des factures clien
pourraient être émi
une période comp
table différente des
des produits/servic
entraîner ainsi
un problème de cut
Des demandes de r
Obligation de renseigner le des demandes de n
numéro crédit pour
Gestion des factures
Comptabilité de la facture d'origine à la raient être enregist
(émissions avoirs /
Auxiliaire saisie d'une faire référence aux
rabais / remises /
Clients commande client pour retour correspon
ristournes)
ou pour dantes. Cela pourra
demande de note de crédit. entrainer la perte d
d'audit.
Réception de paiem
doublons ou non va
Comptabilité Réception des paiements sur
Gestion des pouvant entrainer u
Auxiliaire des
encaissements écart entre les paie
Clients comptes bancaires valides.
réellement perçus e
balances clients.
01
Process Sous-Processus Contrôle Risque
Des paiements en a
depuis longtemps e
suivis peuvent dimi
Comptabilité nuer les revenus. L
Gestion des Revue de la balance âgée
Auxiliaire de reclassification e
encaissements client.
Clients façon régulière
si nécessaire peut e
des ajustements im
non anticipés.
Sans définition de g
tolérance, un utilisa
enregistrer
Marges de tolérance pour le
et lettrer intentionn
Comptabilité contrôle de
Gestion des ou non un paiemen
Auxiliaire réception de paiement en
encaissements un débit
Clients référence à
/ crédit d’un compt
des factures clients.
façon erronée. Cela
entrainer un
risque de perte de
Des modifications
inappropriées ou no
Validation préalable des
pourraient être ap
Comptabilité modifications
Gestion des données portées à des donn
Auxiliaire apportées aux données de
fournisseurs sensibles des fiches
Fournisseurs base
fournisseurs sans a
fournisseurs sensibles.
préalablement app
par le management
Comptabilité Gestion des données Restriction des accès à la L'accès aux transac
Auxiliaire fournisseurs gestion relatives à la gestio
Fournisseurs des données de base données de base
fournisseurs. par des personnes
habilitées peut perm
contourner les
contrôles (automat
manuels) en place.
modifications inap
propriées ou non va
pourraient ainsi êtr
apportées aux donn
de base fournisseur
également un risqu
fraude.
01
Process Sous-Processus Contrôle Risque
Comptabilité Traitement des factures Marges de tolérance pour le Des factures fourni
Auxiliaire /accord de rabais contrôle référence à des com
Fournisseurs & ristournes/avoirs factures en référence à des d'achat
commandes pourraient être pay
un prix supérieur a
commande
d'achat.
et/ou une quantité
à la quantité récept
Un avoir fournisseu
associé à la facture
il se rapporte
pourrait avoir une d
d'échéance supérie
ne pas être
Obligation de renseigner le
Comptabilité Traitement des factures pris en compte par
numéro de
Auxiliaire /accord de rabais programme de règl
la facture d'origine à la saisie
Fournisseurs & ristournes/avoirs même temps que
d'un avoir.
la facture. Dans le c
fournisseurs pour le
nombre de
factures est faible,
entrainer des solde
débiteurs.
La saisie de facture
d'avoirs fournisseur
personnes non
habilitées peut entr
paiement sans que
n'aient été
validés. Des fraude
donc être commise
pouvoir être
Comptabilité Restriction des accès au décelées ou bien al
Gestion des
Auxiliaire règlement des contrôle poussé de
règlements
Fournisseurs factures fournisseurs. factures et
de tous les avoirs
comptabilisés.
• L’exécution du pr
de paiement ou la
comptabilisation de
décaissements par
personnes non hab
être généra
trice d’erreurs ou d
CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ
AUXILIAIRE FOURNISSEURS
23
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
OBJECTIF D’AUDIT : 01
LA QUALITÉ DES DONNÉES
La donnée est la « matière » principale ingérée, transformée et retranscrite au travers des
applications informatiques.
Dans le cadre de la certification des comptes, le commissaire aux
comptes doit s’assurer que les applications garantissent l’intégrité
des données entrées tout en se basant sur l’exhaustivité et l’exactitude des données reçues.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son « input » dans le système d’information jusqu’à
sa transformation, son extraction et son déversement dans les logiciels avals.
Pour les données permanentes (référentiel ou données de base), le
CAC doit s’assurer qu’elles sont à jour et que leur accès en création
et mise à jour est limité assurant la séparation des tâches avec les
processus métier.
24
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
2E OBJECTIF D’AUDIT : 01
LA SÉCURITÉ DES DONNÉES
EXHAUSTIVITÉ
L’exhaustivité des écritures
comptables doit se retrouver
au travers de:
• L’exhaustivité des expéditions
et des factures Clients
• L’exhaustivité des réceptions
et des factures Fournisseurs
Notamment pour assurer la
piste d’audit fiable.
INTÉGRITÉ
L’intégrité des données doit
être garantie au travers de la
fiabilité des traitements automatisés et des contrôles embarqués dans les applications.
EXACTITUDE
La donnée en entrée doit être
de qualité. L’application, au
travers de contrôles à la saisie,
peut contribuer à cette mise
en qualité (format, seuil, sché-
mas pré-définis, etc…).
La qualité des données de
base (clients / fournisseurs)
contribuent fortement à
l’exactitude des process et des
écritures comptables.
SÉCURITÉ
La sécurité des données et des
transactions est contributive
de la qualité des données.
Il est important de s’assurer
que seules les personnes habilitées peuvent passer des
écritures comptables ou agir
sur les informations impactant la comptabilité.
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
Les exigences de qualité se construisent autour des quatre critères que sont l’exhaustivité,
l’intégrité, l’exactitude et le sécurité des données:
25
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
DÉMARCHE DU CAC
Préparation de l’entretien:
01
> Définir les objectifs
de l’entretien: comptabilité
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
comptabilité
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Risques
et contrôles
26
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
FLUX CLIENTS
AVIS DE
RÉCEPTION
01
CLIENT
SORTIES DE
MARCHANDISES
ET EXPÉDITION
COMPTABILISATION
DE LA VENTE
FACTURATION
COMPTABILISATION
DES MOUVEMENTS
DE STOCK
PRÉLÈVEMENT
CONTRÔLE DE
DISPONIBILITÉ
ET GÉNÉRATION
DES BESOINS
LIVRAISON
ET ORDRE DE
TRANSFERT
PRISE DE
COMMANDE
GESTION DES
ACTIVITÉS
AVANT VENTE
(DEMANDES D’OFFRE,
OFFRES, CONTRATS)
ENREGISTREMENT LETTRAGE
DU RÈGLEMENT
GESTION
DU CRÉDIT
RECOUVREMENT
DONNÉES
CLIENTS
DONNÉES
ARTICLES
CONDITIONS
TARIFAIRES
LÉGENDE
Service Commercial et logistique
Service Approvisionnement
Service Comptabilité Client
Service Crédit Management
Gestion des référentiels
27
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
FLUX FOURNISSEURS
CRÉATION DES
COMMANDES
01
SÉLECTION DES
FOURNISSEURS
VALIDATION DES FOURNISSEURS
COMMANDES
PLANIFICATION
ET CALCUL
DES BESOINS
(MRP ET MANUEL)
VALIDATION
DES DEMANDES
D’ACHAT
CRÉATION DES
DEMANDES
D’ACHAT
GESTION DES
ACTIVITÉS ACHATS
(OFFRES, CONTRATS,
ÉVALUATION
DE FOURNISSEURS)
ENTRÉE DES
FACTURES
CONTRÔLE DES
FACTURES
LITIGES
FOURNISSEURS
IMPUTATION
COMPTABLE ET
MOUVEMENTS DES
STOCKS
RECALCUL DU PRIX
SI UTILISATION DE
LA MÉTHODE PUMP
ENTRÉE DES
MARCHANDISES
ÉCRITURES
COMPTABLES
D’ACHAT
RÈGLEMENT DES
FOURNISSEURS
ÉCRITURES
COMPTABLES DE
PAIEMENTS
DONNÉES
FOURNISSEURS
DONNÉES
ARTICLES
CONDITIONS
TARIFAIRES
LÉGENDE
Service Achats et logistique
Service Approvisionnement
Service Comptabilité Fournisseurs
Service comptable
Service Crédit Management
Gestion des référentiels
OK
OK
KO
KO
28
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
SCÉNARIO 01
PROCESSUS COMPTABILITÉ
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330 : TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager. Pour rappel, cette
société utilise un PGI reconnu sur le marché.
Le client DIG passe une commande d’acquisition de matériel électronique via le site de la
CNCC.
Dans sa démarche d’audit du SI, le CAC de la société CNCC s’assure de la
fiabilité du process Ventes (gestion de la commande à l’encaissement).
Étape 1 | Entretien avec tous les services intervenant dans le processus
(service commercial, achats et logistique, service approvisionnement, service comptabilité
client et fournisseurs, service
crédit management et service comptable)
Étape 2 | Sur la base des différents entretiens, illustrer le processus
par un logigramme (Cf. page 26)
Étape 3 | Analyse des tâches et des risques y compris le risque de fraude
Étape 3.1 | Revue de l’intégration/transformation des événements de
gestion en écritures comptables
ª point d’intégration dans le cas d’un ERP
ª interface automatique dans le cas de deux systèmes distincts
(ventes et comptabilité)
ª écritures manuelles dans le cas de systèmes non intégrés /
non interfacés
Étape 3.2 | Revue des accès des personnes qui peuvent passer des
écritures comptables
Étape 3.3 | Revue des écritures manuelles passées au travers de la
revue automatisée du FEC
Étape 3.4 | Revue des procédures des clôtures et des écritures comptables associées
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus
02
VENTES
Processus et IT
Une approche d’audit par le SI
30
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
PRÉAMBULE
Les procédures existantes dans une entreprise doivent être régulièrement testées afin de
juger de leur efficacité. Il s’agit d’un diagnostic
du système d’information.
Ainsi et conformément aux normes d’exercice professionnel (NEP 330),
le CAC dans sa démarche d’audit doit apprécier l’efficacité des contrôles
conçus et mis en œuvre par l’entité pour prévenir, détecter ou corriger
les anomalies significatives au niveau des états financiers.
Cet examen effectué pour évaluer la fiabilité des enregistrements
comptables et de l’information financière, ne met donc pas nécessairement en évidence
toutes les améliorations qu’une étude spécifique
et plus détaillée pourrait éventuellement révéler.
Il permet cependant de déceler un certain nombre de points positifs
ainsi que des points nécessitant des améliorations.
C’est dans ce cadre que la revue du process Ventes permettra de
garantir la qualité des données y afférentes et d’écarter ainsi tout
éventuel risque.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et
la sécurité de ces données.
DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Ventes.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Ventes : service commercial, ADV, comptabilité, trésorerie,
service logistique.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: s’assurer de l’exhaustivité et de l’efficacité
du déversement des factures dans la comptabilité.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’exhaustivité et de l’efficacité des factures :
montant HT du CA.
31
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
PROCESSUS VENTES
Validation des prix
Validation des SERVICE
(et des conditions
contrats/BC COMMERCIAL
spéciales)
Vérification des
Enregistrement Création des
de la commande
Facturation données client (nom,
fiches clients S
adresse, n° siren…)
Vérification du déversement
Lettrage des Comptabilisation des
créances clients règlements clients
des ventes et comptabilisation COMPTABILITÉ
des ventes
Transmission des Gestion des Vérification de la
règlements à la banque règlements clients solvabilité des clients TRÉSORERIE
Vérification
Expédition SERVICE
des éléments de
de la commande LOGISTIQUE
la commande
32
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
APPLICATIF
Pour une meilleure compréhension du process Ventes, il serait pré-
férable de recourir à un PGI (Progiciel de Gestion Intégrée) qui permettrait d’appréhender
l’ensemble des étapes: de la commande client
à l’encaissement.
COMMANDE
CLIENT
> Via mail
> Via site internet
de la société
> Via téléphone
ENREGISTREMENT
DE LA COMMANDE
> Saisie dans le SI
CRÉATION D’UN
COMPTE CLIENT
> Saisie du formulaire
de demande de
création client
> Saisie dans le SI
PRÉPARATION DE
LA COMMANDE
EXPÉDITION DE
LA COMMANDE
> Scan de la commande
pour valider la sortie
COMPTABILISATION
> Déversement
automatique
FACTURATION
> Saisie des données
de facturation
> Édition automatique
de la facturation
ENCAISSEMENT
> Saisie
> Transmission à la
banque (XRT SAGE
par exemple)
33
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
DONNÉES PERMANENTES
> DONNÉES DES CLIENTS
(nom, adresse professionnelle, raison sociale,
activité APE, n° siren, n° siret, RIB, contact client…)
> FICHES CLIENTS/CONTRATS
> ARTICLES
> GRILLE ANNUELLE DES PRIX PRATIQUÉS
> MODES DE PAIEMENT
(virement, lettre de change, chèques …)
> LISTE DES DEVISES
(¤, $, £…)
> SCHÉMAS COMPTABLES
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
(EXEMPLE : PRISE DE COMMANDE)
ENTRÉE DES DONNÉES
Commande client:
> Nom client > Articles > Prix > Etc.
TRAITEMENT DES DONNÉES
> Rapprochement de la commande avec les éléments
présents en stocks (Q commandée Vs Q stock disponible)
> Contrôle de la solvabilité du client par la trésorerie (blocage si crédit du client suite à la
commande dépasse la
limite accordée)
SORTIE DES DONNÉES
> Validation bon de commande
(Q commandée Vs Q préparée pour expédition)
> Validation de la sortie de stock qui doit correspondre
à la quantité commandée
> Rapprochement livraison avec bon de commande initiale
34
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
Les utilisateurs de l’application
doivent avoir accès aux informations dont ils ont besoin au
moment opportun. Il faut donc
veiller à ce que le système n’ait
aucune défaillance.
Ex : bug informatique, problème de connexion, système
bloqué, suppression de fichier, etc.
CONFIDENTIALITÉ
Le système de sécurité de
l’application doit empêcher
toute personne qui ne fait pas
partie de l’équipe comptable
d’accéder au logiciel de comptabilité par exemple.
INTÉGRITÉ
Le système de sécurité de
l’application doit permettre
d’empêcher toute personne
de modifier des informations
stockées ou transmises par le
système ou d’effectuer des dé-
tournements frauduleux (modification des fiches clients
et RIB que par les personnes
habilitées).
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
36
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
DÉMARCHE DU CAC
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus Ventes
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus Ventes
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Risques
37
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SCÉNARIO
PROCESSUS VENTES
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS VENTES
Service logistique comptabilité
Tâches ADV Trésorerie
commercial Service Service
Commande client
Enregistrement
de
la commande
Préparation de la
commande
Expédition de la
commande
Facturation
Comptabilisation
Encaissement
38
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SCÉNARIO
PROCESSUS VENTES
LOGIGRAMME :
PROCESSUS VENTES
SERVICE
COMMERCIAL
DÉBUT
Préparation
d’un contrat ou
BC/Réponse
à AO
ADV SI
Saisie de la Saisie:
fiche création • Nom
client • Raison sociale
Vérification • Activité APE
SERVICE
des données • Code SIREN COMPTABILITÉ SERVICE
LOGISTIQUE
saisies • Code SIRET
Client • RIB
existant? Client existant
O UI
N N Création client
Enregistrement
de la commande
TRÉSORERIE
Vérification
de l’existence
du client dans
le système
Validation des
éléments de la
commande
Vérification
solvabilité client
39
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SERVICE
COMMERCIAL
COMPTABILITÉ SERVICE
Saisie
automatique
dans le système
SERVICE
I Contrôle du
LOGISTIQUE
déversement
des écritures de
ventes (contrôle
du batch)
FIN
Provision pour
dépréciation
des créances
clients
Lettrage des
créances clients
Édition de
la balance
âgée client
Expédition de
la commande
Batch
ADV TRÉSORERIE
SCÉNARIO
PROCESSUS VENTES
LOGIGRAMME :
PROCESSUS VENTES
Saisie des
données de
facturation
Émission facture
Édition facture
Encaissement
(virement/
chèque)
Transmission
à la banque
Envoi facture Règlement client
LÉGENDE
Première et dernière étape
Autres étapes
Un choix, une décision
toujours par Oui ou Non
Document lié à une étape
Lien entre 2 activités
40
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SCÉNARIO
PROCESSUS VENTES
ANALYSE DES RISQUES
Tâches Risque 1 Risque 2 Risque 3 Risque 4 Risque 5
Erreur sur
les données
Erreur sur la
Commande du client
retranscription
client (nom,
des CGV
adresse,
n° siret….)
Erreur sur la
Enregistrement reprise
de la des données
commande de la
commande
Mauvaise
analyse
Erreur sur la du stock
Préparation reprise disponible
de la des données (entraînant des
commande de la retards
commande dans la
préparation de
la commande)
Risque
Adresse
d'erreurs de
Expédition client
livraison ou de
de la erronée
quantité
commande ou mal
de la part des
saisie
clients
Erreur sur la
reprise
Facturation
Facturation des données
inadéquate
de la
commande
Problématique de
Mauvais Risque TVA
déversemen d'enregistreme suite mauvaise
Mauvaise
t nt Problématiqu reprise
imputation
Comptabilisatio des données erroné des e des données du
et/ou
n (bug opérations de cut-off client
affectation
informatique dans les ventes (client étranger,
comptable
par journaux et les client
exemple) comptes intracommunautair
e…)
Risque de
vendre à
Mauvaise des
Erreur sur le
imputation clients non
Erreur de montant
du règlement solvables /
Encaissement saisie du RIB encaissé par
client / Mauvaise
du client rapport à
mauvais analyse de
la facture
lettrage la
solvabilité
du client
41
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude
de formats, incluant des fichiers provenant de logiciels de
comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données(exhaustivité,
exactitude, pertinence).
SCÉNARIO
PROCESSUS VENTES
LOGICIEL D’ANALYSE
DES DONNÉES
42
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SCÉNARIO
PROCESSUS VENTES
RISQUE DE FRAUDE
Fraude Risque 1 Risque 2 Risque 3 Risque 4 Risque 5
Modification
non désirée
Utilisation suite
Non respect de interdite Durée de malveillance,
Utilisation non
l’objectif des données à conservation hacking (faux
autorisée de
RGPD poursuivi caractère des RIB
la
par le personnel données pour le
donnée.
traitement. (n° client, n° dépassée. règlement
téléphone…). client,
usurpation
d’identité…).
Non respect
Surévaluation
des règles de
Reconnaissanc /
reconnaissance
e sous-
du CA
du CA évaluation
(avancement,
du CA.
achèvement).
Détournement Contournement
de recettes et des contrôles
relatifs à la
sécurité
physique et
logique:
autorisation de
transaction,
supervision,
contrôle
d’inventaires d'accès,
séparation des
tâches,
sécurité à
plusieurs
niveaux pour
assurer la
séparation des
tâches…
Contournement
des contrôles
relatifs
à la sécurité
logique:
contrôles
d'accès,
Accès non
séparation des
autorisé aux
tâches,
documents
contrôle des
et rapports
mots de passe,
comptables
sécurité
à plusieurs
niveaux pour
empêcher
l'accès non
autorisé aux
données…
Émission
d’avoir fictif /
Émission facture de
d’avoir fictif vente fictive
/ facture de et/ou de
vente fictive complaisance
à un client
fictif.
43
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SCÉNARIO
PROCESSUS VENTES
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager. Pour rappel, cette
société utilise un PGI reconnu sur le marché.
Le client DIG passe une commande d’acquisition de matériel électronique via le site de la
CNCC.
Dans sa démarche d’audit du SI, le CAC de la société CNCC s’assure de la
fiabilité du process Ventes (gestion de la commande à l’encaissement).
Étape 1 | Entretien avec tous les services intervenant dans le processus (service
commercial, ADV, service logistique, service
comptabilité et trésorerie)
Étape 2 | Sur la base des différents entretiens, illustrer le processus
par un logigramme (Cf. page 39)
Étape 3 | Analyse des tâches et des risques y compris le risque de
fraude (Cf. page 40)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus
03
ACHATS
Processus et IT
Une approche d’audit par le SI
45
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
Contrôle
Facturation
facture
Comptabilité
APPLICATIONS
Gestion commerciale ACHATS
Comptabilité
46
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
GESTION DES CONTRÔLE ACCÈS
> Séparation des tâches > Profils des utilisateurs
CONTRÔLE FACTURE
> Intégration factures
> Contrôles quantité et qualité
> Contrôle prix et conditions paiement
FICHIERS DES COMMANDES
> Passation des commandes > Validation des commandes
RÈGLEMENT
> Campagne de règlement > Validation ordre de paiement
MAJ DES DONNÉES MAITRE
> Fichiers fournisseurs > Fichier Prix
INTÉGRATION COMPTABLE
> Schéma d’écritures > Contrôle intégration > Contrôle DB =Cr
RÉCEPTION
> Réception marchandises > Réception services > Abonnements
GESTION DES COMPTES FOURNISSEURS
> Lettrage > Balance par âge des dettes
47
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
APPLICATIF
GESTION COMMERCIALE-ACHATS
La nécessité d’utiliser un outil permettant de Gestion Commerciale-Achats
est renforcée par la transformation numérique. Cet outil permet un
contrôle interne solide en vue de respecter la séparation des tâches, les
délégations de signatures, les plafonds de dépenses, le choix des fournisseurs référencés,
l’alignement entre les commandes, les réceptions
et les factures reçues, …
GESTION
COMMERCIALE-ACHATS
> Gestion des fiches
fournisseurs et des
catalogues produit
> Commandes achats
> Réception des achats
> Contrôle facture
> Règlement des achats
> Intégration des données
> Statistiques Achats
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
> Validation des commandes
selon le profil, le montant,
double signatures, …
> Réception obligatoire des produits et services commandés
> Contrôle facture obligatoire:
facture = réception = commande (±% écart accepté)
> Saisie directe des factures
limitée aux abonnements
ou autorisation spécifique
> Pour le contrôle des paiements, voir processus
comptables
SORTIE DES DONNÉES
> Contrôle budgétaire
des engagements
> Limitation du montant
des commandes
> Contrôle facture strict
> Exhaustivité du cut off
achats et engagements
(balayage de tout le portefeuille de commandes)
ENTRÉE DES DONNÉES
> Saisie des commandes:
validation référencement
fournisseurs et produits et
services, cohérence montant
et unité (unité et boîte), …
> Saisie des réceptions: existence d'une commande
> Saisie d'une facture: existence d'une commande
48
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
APPLICATIF
49
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les acteurs de l’entreprise (acheteurs, services,
réceptions, …) par une simple
connexion internet.
Les fournisseurs reçoivent
directement les commandes
ou via leur plateforme.
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
Ex : gestion des délégations
de signature.
INTÉGRITÉ
Ex: si un paramétrage est en
modification sur un poste et
qu’un deuxième poste veut
l’utiliser, l’application enverra
la fiche en visualisation sur
le deuxième poste et lui indiquera que le paramétrage
est en cours de modification.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
51
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
RAPPEL DES CONTRÔLES CLÉS DU PROCESSUS
"PROCURE TO PAY"
> Maintien à jour du fichier des fournisseurs
> Validation des créations et des modifications de RIB
> Existence de commandes
> Validation des commandes
> Contrôle des réceptions avec les commandes
> Contrôle des factures avec les réceptions Qualité Quantité Prix
> Contrôle des paiements avec les factures approuvées
> Séparation des tâches
> Exhaustivité
> Cut off
> Comptabilisation conforme
CONTRÔLE SUR LES ACCÈS
> Différenciation des profils d'accès (sélection fournisseurs, commandes, validation,
réception, contrôle facture, comptabilisation)
> Différenciation des profils selon les délégations de signatures
DÉMARCHE DU CAC
LES CONTRÔLES GÉNÉRAUX REVUS
PAR LE COMMISSAIRE AUX COMPTES
52
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
SCÉNARIO
PROCESSUS
GRILLE D’ANALYSE DES TÂCHES :
GESTION COMMERCIALE - ACHATS
QUALITÉ D'UN PROCESSUS
L’analyse du processus permet de détecter les dysfonctionnements
des applications.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé
(gouvernance).
Connaissance
des produits et services
Documenter
Coordonner
Commande
(contrats)
(contrats)
Réception
Contrôle
facture
Règlement
Statistique
54
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Si non existants,
Questions actions
Étape OUI NON
à se poser correctrices
à mettre en place
55
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Données Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 5 Risque 6
d'audit
Facture
Command sans
e Fournisseur command Règleme
Command Réceptio
Réception non e nt Double
Risque e n
Contrôle référencé et/ou à autrui paieme
identifié excessive non
Facture ou valide réception: (mauvais nt
ou inutile validée
Règlemen ou in bonis sans RIB, …)
t justificatio
n
Exhaustivité,
Continuité
Points fiabilité,
d’exploitati
d'audit intégrité
on
des données
56
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
DÉBUT
Contrôle
facture
FIN
Règlement
Passation
commandes
Validation
commandes
Réception
biens et
services
SERVICE
COMPTABILITÉ
SERVICE
MÉTIER
SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
LOGIGRAMME :
PROCESSUS PROCURE TO PAY
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
OUI
NON
Est-ce que la
réception est
conforme à la
commande?
57
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
SCÉNARIO PROCESSUS
PROCURE TO PAY
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES
DONNÉES
Si non existants,
Questions à se actions
Étape OUI NON
poser correctrices à
mettre en place
Est-ce que la
passation de
Gestion commande est
des Achats systématique
(sauf contrats et
abonnements)?
Est-ce que le
contrôle facture est
effectué par des
personnes
différentes de l’achat
et de la réception?
58
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
SCÉNARIO PROCESSUS
PROCURE TO PAY
QUESTIONNAIRE
CONTRÔLES CLÉS
DE L’APPLICATION
Contrôle sur les accès OUI NON
59
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> Stratifier un exemple de données pour comprendre le profil de
la population de données
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de
formats, incluant des fichiers provenant de logiciels de gestion
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).
SCÉNARIO PROCESSUS ET
SYSTÈME D’INFORMATION
LOGICIEL D’ANALYSE
DES DONNÉES
04
NOTES DE FRAIS
Processus et IT
Une approche d’audit par le SI
61
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
PRÉAMBULE
Avec l’impulsion de la transformation numérique, les applications
dédiées à la gestion des notes de frais se développent de plus en plus
et s’inscrivent pleinement dans la vision d’entreprise intelligente.
Les entreprises attendent une qualité et une sécurité des données
pour faire face aux risques notamment celui du redressement URSSAF.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et la
sécurité de ces données.
DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Note de frais.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Note de frais: comptabilité, trésorerie, paie.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration
des écritures comptables.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: TVA, montant HT.
62
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
PROCESSUS
NOTES DE FRAIS
63
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
DONNÉES PERMANENTES
> LISTE DU PERSONNEL ET LIEN AVEC
LA PERSONNE HABILITÉE À VALIDER
> BARÈMES INTERNES
> BARÈMES EXTERNES
(URSSAF, Km, … )
> PLAFONDS
> TYPE DE DÉPENSES
> MODES DE PAIEMENT
(cartes de crédit, espèces, chèques, …)
> LISTE DES DEVISES
> SCHÉMAS COMPTABLES
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
ENTRÉE DES DONNÉES
> Plafonds
> Dépenses
> Titres
restaurant
> Type de frais
> Mode de
paiement
> Devises
TRAITEMENT DES DONNÉES
> Calcul automatique des
montants à rembourser
(TVA récupérable, indemnités kilométriques, taxe
de séjour, etc.)
> Gestion multidevises avec application du taux de change
> Export des dépenses vers
le logiciel de comptabilité
sans re-saisie
> Décompte des titres
restaurant
> Historique des notes de
frais et des justificatifs à
valeur probante
> Rapports personnalisables
(élément de pilotage) avec
ventilation des dépenses par
nature, projet, salarié, etc.
> Réduire la fraude
SORTIE DES DONNÉES
> Validations de remboursement simples et rapides
> Rapprochement bancaire
> Lettrage des comptes
65
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
Les utilisateurs de l’application
doivent avoir accès aux informations dont ils ont besoin au
moment opportun. Il faut donc
veiller à ce que le système n'ait
aucune défaillance.
Ex: bug informatique, problème
de connexion, système bloqué,
suppression de fichier, etc…
CONFIDENTIALITÉ
Aucune personne non autorisée ne doit avoir accès aux
informations sensibles sur
la gestion des notes de frais
(nombre d’étoiles d’un hôte, All
inclusive, montant d’un repas,
etc…). L’application devra permettre de restreindre l'accès
aux seules personnes autorisées.
INTÉGRITÉ
Le système de sécurité de
l’application doit permettre
d'empêcher toute personne
de modifier des informations
stockées ou transmises par
le système ou d'effectuer des
détournements frauduleux.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions) .
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
67
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS NOTES DE FRAIS
QUALITÉ D'UN PROCESSUS
La mise en place du processus permet de détecter les dysfonctionnements de la gestion des
notes de frais.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.
Service
Tâches Comptabilité Paie
administratif
Réception des
notes de frais
Vérification
Validation
Contrôler
Comptabilisation
Remboursement
des notes de frais
Connaissance de l’activité
Documenter
Coordonner
69
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
DÉBUT
Refus
Validation
FIN
SERVICE
ADMINISTRATIF
Comptabilisation
SERVICE
COMPTABILITÉ
Remboursemen
t
Dépenses
effectuées
Utilisation de
l’application
Mener
une action
FIN
SALARIÉ SERVICE RH
SCÉNARIO
PROCESSUS NOTES DE FRAIS
LOGIGRAMME :
PROCESSUS NOTE DE FRAIS
70
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS NOTES DE FRAIS
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Service Ressource
Tâches Salarié Comptabilité
administratif humaine
Dépense
effectuée
Analyse
des frais
Comptabilisation
Remboursement
Si non existants,
Question actions
Étape OUI NON
à se poser correctrices
à mettre en place
Est-ce que la
Dépenses dépense
est autorisée?
Est-ce que le
Améliorer
montant
le processus en
des dépenses de la
détectant les
période est
failles
exhaustif?
71
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/Points
Données Risque 1 Risque 2 Risque 3
d'audit
Données non
Barèmes Risque identifié Données erronées
mises à jour
Exhaustivité,
Points d'audit fiabilité, intégrité
des données
Données non
Plafond Risque identifié Données erronées
mises à jour
Exhaustivité,
Points d'audit fiabilité, intégrité
des données
Exhaustivité,
Points d'audit fiabilité, intégrité
des données
72
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
Risques/Points
Données Risque 1 Risque 2 Risque 3
d'audit
Non conformité
Points d'audit de la
réglementation
Exhaustivité,
Points d'audit fiabilité, intégrité
des données
SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
73
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).
SCÉNARIO
PROCESSUS NOTES DE FRAIS
LOGICIEL D’ANALYSE
DES DONNÉES
74
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
SCÉNARIO
PROCESSUS NOTES DE FRAIS
RISQUE DE FRAUDE
Risques/
Données Fraude 1 Fraude 2 Fraude 3 Fraude 4 Fraude 5
Points d'audit
Exhaustivité,
fiabilité,
Non Non
intégrité des
conformité conformité
données
Points d'audit de la de la
Communication
réglementati réglementati
absente/ineffica
on on
ce/
erronée
Utilisation
Données interdite
Risque Nature des Etat de Nombre
à caractère des données à Revenu
identifié dépenses santé d’enfant
personnel caractère
personnel
Non
conformité
Points d'audit de la
réglementati
on
75
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
SCÉNARIO
PROCESSUS NOTES DE FRAIS
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC emploie 100 salariés.
La responsable paie demande des avis et recommandations sur le
process des notes de frais.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le service RH et tous les services intervenant
dans le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 69)
Étape 3 | Analyse des risques et fraudes (Cf. page 71)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de notes de frais erronées, non
traitées, stratification des notes de frais émis par salariés
Étape 8 | Factures non parvenues: validation par assertions
05
CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION CLIENT
Processus et IT
Une approche d’audit par le SI
77
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
PRÉAMBULE
La concurrence est mondiale, les produits et services sont de plus
en plus nombreux et innovants, les clients hyper informés, hyper
connectés et encore plus exigeants.
Toute entreprise voulant assurer la continuité de son activité a conscience
que la fidélisation et la satisfaction des clients est un impératif.
Dans ce contexte, l’absence ou l’insuffisance de processus permettant
de garantir la qualité dans la relation avec les clients, donc le Service
Après Vente (SAV) est un risque que l’entreprise doit écarter.
Ce risque peut par exemple correspondre à la non-conformité d’un
produit ou un défaut ou encore à un produit endommagé lors de
la livraison.
Face à cet enjeu, toutes les entreprises doivent savoir comprendre et
mesurer la satisfaction client.
La satisfaction client est un jugement de valeur, une opinion, un avis
qui résulte de la confrontation entre le service perçu et le service
attendu (ou le produit).
La satisfaction du client évite le risque d’être confronté à des réclamations.
Le réclamation client est un des risques du SAV.
La réclamation d’un client se manifeste par une insatisfaction, un
mécontentement, une déception de sa part ou encore un décalage
entre la qualité attendue d’un produit ou d’un service et la présence
d’une non-conformité. Cet indicateur de qualité est un risque majeur.
La principale conséquence de ce risque est bien entendu la perte d’un
client. Ce même client qui est hyper connecté risque de faire perdre
à l’entreprise des milliers voir des millions de clients.
Pour répondre à cette exigence, le service clients-SAV doit avoir des
données de qualités sur la satisfaction, les réclamations du client et
ses attentes en terme de qualité du service et du produit pour être
satisfait.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et
la sécurité de ces données.
78
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
APPLICATIF - CRM
La nécessité d’utiliser un outil CRM (Customer Relationship management) (Gestion de la
relation client) est renforcée par la transformation
numérique. Cet outil permet une connaissance client et son parcours
mais aussi s’il est satisfait ou pas par le service et le produit.
DÉCLARATION
DES INCIDENTS
CRÉATION D’UNE VENTE OU PRESTATION DE SERVICES
> Date
> Heure
> Mise à jour le
> Responsable
> Nom du client
> E-mail du client
> Adresse de livraison et facturation
du client (digicode, numéro de porte…)
> E-mail professionnel et personnel
du client…
> Historique
> Sources (téléphonique, e-mail)
> Catégorie (demande information,
préventif, assistance, …)
> Statut (clôturé et résolu, traitement
en cours, clôturé mais non résolu)
> Criticité, niveau d’intervention
> Nouveaux tickets
> Nouveaux tickets âgés de plus
de 7 jours
> Tickets avec une criticité élevée
> Tickets ouverts
79
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SATISFACTION
DU CLIENT
> Les critères qui ont motivé le choix
du service ou de la prestation (prix,
lieu, rapport qualité prix,produit…)
> Comment le client a connu la société
(Internet, réseaux sociaux, recommandation…)
> Qualité de la prestation ou du service
(Excellent, Bon, Moyen, Mauvais…)
> Envisagez-vous de recommander la
service ou la prestation?
> Envisagez-vous de passer une nouvelle commande?
APPLICATIF - CRM
TABLEAU
DE BORD
> Date de la transaction
> Type de défaillance
> Nombre de clients satisfaits
> Action en cours
> Nombre clients mécontents
> Temps de traitement
> Multilinguistique
> TOP 10 des réussites
> TOP 10 des échecs
> Les attentes du client (explications, ne
se reproduira pas, produit réparé, service rendu, compensation financière…)
> Graphique
> Statistique
80
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
DONNÉES PERMANENTES
> IDENTITÉ DES CLIENTS
(adresse professionnelle, e-mail, catégorie…)
> SOURCE DU CONTACT
(téléphonique, e-mail…)
> TYPE DE DÉFAILLANCE, D’INCIDENCE
> STATUT
(clôturé et résolu, traitement en cours, clôturé
mais non résolu…)
> CRITICITÉ
(faible, moyen, élevé)
> CATÉGORIE
(demande d’information, préventif, assistance…)
> LES PRODUITS
(pièces détachées, machines…)
OU SERVICES CONCERNÉS
(assistance téléphonique, répartition)
> AINSI QUE LES TYPES D'ANOMALIES
(produit non conforme, vice caché, pannes, livraison tardive, non prise en
compte de la situation
d’handicap du client…)
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
Analyse de la réclamation
Traitement de la réclamation:
> Rejet de la
> Échange du
réclamation
produit
> Avoir est émis
SORTIE DES DONNÉES
Mise à jour des données:
> Nombre de clients satisfaits
> Nombre de clients
mécontents
> Type de défaillance
> Les attentes du client
(explications, compensation financière…)
ENTRÉE DES DONNÉES
Réclamation:
> Produit défectueux
> Service non rendu
> Non-conformité d’un produit
> Produit abîmé > Etc.
81
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les acteurs de
l’entreprise (commerciaux,
techniciens, …) par une simple
connexion internet.
Les clients peuvent se connecter aux données pour faire
une demande d’intervention.
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
INTÉGRITÉ
Ex: si une fiche est en modification sur un poste et qu’un
deuxième poste veut l’utiliser,
l’application enverra la fiche
en visualisation sur le deuxième poste et lui indiquera
que la fiche est en cours de
modification.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
83
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION DU CLIENT
QUALITÉ D'UN PROCESSUS
Qualité d’un responsable
du processus SAV
Connaissance
des produits et services
Documenter
Coordonner
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
DÉFINITIONS - SAV
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Clients-SAV.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Clients-SAV: comptabilité, trésorerie, service commercial.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration des factures
d’avoirs dans l'ERP.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: montant HT, TVA.
Information
complémentaire COMMERCIAL
sur le client
Comptabilisation
des avoirs COMPTABILITÉ
PROCESSUS - SAV
86
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
DÉBUT FIN
SERVICE SAV Refus
Réceptionner
la réclamation
Avoirs
à établir
Échanger
le produit
Informations
sur le client
Analyser la
réclamation
Traiter la
réclamation
Mettre à
jour le CRM
Mener
une action
Mener
une action
SERVICE
COMPTABILITÉ
SERVICE
COMMERCIAL
SCÉNARIO
PROCESSUS CLIENTS-SAV
LOGIGRAMME :
PROCESSUS CLIENTS - SAV
87
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Si la qualité perçue
< qualité attendue INSATISFACTION
Analyse de l’insatisfaction
Insatisfaction SERVICE SAV
(produit défectueux, service incomplet,
du client RÉCLAMATION
un problème de garantie, colis manquant
Comptabilisation
des avoirs COMPTABILITÉ
SCÉNARIO
PROCESSUS CLIENTS-SAV
SATISFACTION CLIENT
89
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Lien entre 2 activités
DÉBUT FIN
Désigner
le responsable
de l’enquête
Identifier
les attentes
des clients
Définir les
objectifs
Analyser
les données
Communicatio
n
des résultats
SERVICE
QUALITÉ
SCÉNARIO
PROCESSUS CLIENTS-SAV
SATISFACTION CLIENT
LOGIGRAMME :
PROCESSUS CLIENTS-SAV
MESURE DE LA SATISFACTION
CLIENT
90
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Service
Tâches SAV Comptabilité Service Qualité
Commercial
Réception de
la réclamation
Analyse de la
réclamation
Information
sur le client
Traiter la
réclamation
(échanger,
refus, avoirs)
Mettre à jour
le CRM
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS CLIENTS-SAV
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Si non existants,
Questions
Étape OUI NON actions correctrices
à se poser
à mettre en place
Est-ce que
le nombre de
Améliorer
plaintes
le processus en
enregistrées
détectant les
concernant un
failles
prestataire est
exact?
Est-ce que le
nombre
d’incidents
enregistré
par le personnel
est satisfaisant?
91
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Donnée Risque
Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 5
s 6
d'audit
Nombre
Nombre
de plaintes
Évolution d’incidents Taux de Nombre de
Gestion enregistré Fidélit
Risque du enregistré satisfacti questionna
des es é du
identifié chiffre par on ire
plaintes concernant client
d’affaires le client envoyés
un
personnel
prestataire
Exhaustivit
Exhaustivité é,
Continuité Continuité
Points , fiabilité, fiabilité,
d’exploitati d’exploitati
d'audit intégrité intégrité
on on
des données des
données
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisées permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).
LOGICIEL D’ANALYSE DES DONNÉES
92
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
RISQUE DE FRAUDE
Risques/
Fraude
Données Points Fraude 1 Fraude 2 Fraude 3 Fraude 5
4
d'audit
Lieu de
Usurpati Historiqu
Données Utilisation non livraison ou
Risque RIB on e des
administrat autorisée de la de la
identifié d’origine d’identit transacti
ives donnée prestation du
é ons
service
Exhaustivité,
fiabilité,
Exhaustivité,
Non Non intégrité des
fiabilité, intégrité
conformité conformité données.
Points des données.
de la de la Communicati
d'audit Communication
réglement réglementa on
absente/inefficace/
ation tion absente/ineffi
erronée
cace/
erronée
Utilisation
interdite
Données Utilisation interdite
Risque des Type Professio
à caractère des données à Revenu
identifié données à d'achat n
personnel caractère personnel
caractère
personnel
Non
conformité
Points
de la
d'audit
réglement
ation
Non
conformité
Points
de la
d'audit
réglement
ation
93
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
La société Air CSOE est une compagnie aérienne.
Le client DIG reçoit un questionnaire de satisfaction client par e-mail.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le SAV-Service qualité et tous les services
intervenant dans le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 86)
Étape 3 | Analyse des risques et fraudes (Cf. page 92)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de tickets encore ouverts, ancienneté des tickets,
stratification des tickets émis par client,
par produits, par type d'anomalies
Étape 8 | Provision pour garantie: validation par assertions
94
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Analyse de l’insatisfaction
Insatisfaction
(produit défectueux, service incomplet,
du client
un problème de garantie, colis manquant
SERVICE SAV
RÉCLAMATION
Comptabilisation
des avoirs COMPTABILITÉ
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION DU CLIENT
QUALITÉ D'UN PROCESSUS
Qualité d’un responsable
du processus SAV
Connaissance
des produits et services
Documenter
Coordonner
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
Analyser et
traitement
de la
DÉBUT réclamation
SERVICE SAV Transmettre la
réclamation
au service
Qualité
Réceptionner
la réclamation
SERVICE
FIN
COMPTABILITÉ
OUI
NON
Refus
SERVICE
QUALITÉ
Mettre à
jour le CRM
Analyse et
traitement
de la
réclamation
Vérification
de la mise
en œuvre
Informations
sur le client
Service
comptabilité
(gestion des
avoirs)
SERVICE
COMMERCIAL
SCÉNARIO
PROCESSUS CLIENT-SAV
RÉCLAMATION CLIENT
LOGIGRAMME :
PROCESSUS CLIENTS - SAV
RÉCLAMATION
La
réclamation
est–elle
fondée?
98
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Service
Tâches SAV Comptabilité Service Qualité
Commercial
Réception de
la réclamation
Analyse de la
réclamation
Information
sur le client
Traiter la
réclamation
(échanger,
refus, avoirs)
Mettre à jour
le CRM
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS CLIENTS-SAV
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Si non existants,
Questions actions
Étape OUI NON
à se poser correctrices
à mettre en place
Demande
Est-ce que le bon
indemnité
numéro de contrat
suite à une
est pris en
interruption
compte?
de service
À t-on la bonne
date de
l’interruption
du service?
Le délai de Améliorer
rétablissement le processus en
du service est-il détectant les
satisfaisant? failles
Indemnité reçue
par le client est-il
conforme?
99
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Risques/
Donnée Risqu Risque Risque Risq
Points Risque 1 Risque 2 Risque 3 Risque 4
s e5 6 7 ue 8
d'audit
Deman
de
indemn Délai de Indemnit Non
Date de Préju
ité rétabliss é Poursui Domm resp
Numéro l’interrup dice
suite à Risque ement reçue te ages et ect
de tion subi
une identifié du non judiciai intérêt du
contrat du par le
interru service conform re s RGP
service client
ption trop long e D
de
service
Exhausti Non
vité, Continui conformit
Points fiabilité, té é
d'audit intégrité d'exploit de la
des ation réglemen
données tation
Procédur
Politiqu
e
Retour e de Non
Type de alternati Lieu
sous qualité Domm resp
Numéro Date de vice ve: de
garanti Risque et ages et ect
de la de remplac retour
e identifié satisfa intérêt du
facture panne fabricatio ement du
d’un ction s RGP
n ou bien
bien du D
réparatio
client
n
Exhausti Non
vité, Continui conformit
Points fiabilité, té é
d'audit intégrité d'exploit de la
des ation réglemen
données tation
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
100
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Risques
Donné / Risque Risqu Risq
Risque 1 Risque 2 Risque 4 Risque 5 Risque 6
es Points 3 e7 ue 8
d'audit
Dépasse Non
Plainte
Factur Dépass Surfactu ment Pours resp
Numéro auprès
ation Risque Montant ement ration du uite ect
de des
excess identifié erroné du injustifié budget judici du
facture organis
ive devis e sans aire RGP
mes
accord D
Exhaust
Non
ivité,
Continuit conformi
fiabilité,
Points é té
intégrit
d'audit d'exploit de la
é des
ation régleme
donnée
ntation
s
Servic
Indemni Absence
e Non
Les té Délai d’engag
respec Numéro Délai respe
Risque troubles reçue d’indemni ement
té de non ct
identifié provoqu non sation écrit ou
partiell contrat respecté du
és conform respecté électroni
e RGPD
e que
ment
Exhaust
Non
ivité,
conformi
fiabilité,
Points té
intégrit
d'audit de la
é des
régleme
donnée
ntation
s
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
101
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire des
tests pour vérifier la qualité des données (exhaustivité, exactitude,
pertinence).
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
LOGICIEL D’ANALYSE
DES DONNÉES
102
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
RISQUE DE FRAUDE
Risques/
Données Fraude 1 Fraude 2 Fraude 3 Fraude 4 Fraude 5
Points d'audit
Utilisation Lieu de
Usurpati Historiqu
Données non livraison
Risque RIB on e des
administrati autorisée ou de la
identifié d’origine d’identit transacti
ves de la prestation
é ons
donnée du service
Exhaustivité,
fiabilité, intégrité
Points des données.
d'audit Communication
absente/inefficace/er
ronée
Utilisation Utilisation
interdite interdite
Données
Risque des des données Type Professio
à caractère Revenu
identifié données à à d'achat n
personnel
caractère caractère
personnel personnel
Non conformité de la
réglementation.
Points
Exhaustivité,
d'audit
fiabilité, intégrité
des données.
Changem
ent du
lieu
Rectificatio Faux RIB
de
Données Risque ns pour le
livraison
SAV identifié frauduleus rembourse
du bien
es ment
ou de la
prestation
de service
Exhaustivité,
Points
fiabilité, intégrité
d'audit
des données.
103
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager.
Le client DIG envoi un courrier de réclamation: vice caché du matériel
électroménager.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le SAV-Réclamation et tous les services intervenant dans le
processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 97)
Étape 3 | Analyse des risques et fraudes (Cf. page 102)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de tickets encore ouverts, ancienneté des tickets,
stratification des tickets émis par client,
par produits, par type d'anomalies
Étape 8 | Provision pour garantie: validation par assertions
06
ÉVOLUTION DE L’OFFRE
Processus et IT
Une approche d’audit par le SI
105
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
PRÉAMBULE
Les produits ou services au sein d’une même gamme, occupent des
rôles différents. En ce sens, on identifie assez facilement dans une
entreprise, le «produit d’appel» qui fait partie intégrante de la stratégie globale. Un produit
d’entrée de gamme, fonctionnel et à bon
rapport qualité-prix, sera vecteur d’opportunités pour la marque, et
ce à des périodes distinctes de la vie d’une entreprise:
> Émergence sur un marché nouveau: que l’entreprise soit nouvelle
ou non, se lancer dans une nouvelle gammes de produit nécessite un suivi méthodique et
minutieux de sa nouvelle activité
> Confirmer sa position de leader d’idée: proposer des produits et
services innovants, créer constamment le besoin constitue un
avantage compétitif dont l’entreprise ne pourrait se passer
> Construction de l’image de la marque: une marque soucieuse de proposer un produit
novateur à ses clients est une entreprise qui séduit
et donc fidélise, ceci lui permet, par analogie aux réseaux sociaux,
de se doter «d’abonnés», des clients qui ne sont plus à convaincre
Les opportunités de la création d’une offre nouvelle sont nombreuses,
seulement les leviers à activer pour réussir au mieux sa gestion de
projet sont multiples et interdépendants.
Ainsi, pour permettre aux acteurs de l’entreprise d’être compétitifs et
donc d’atteindre des objectifs de performance et de qualité, un système d’information dédié
aux processus relatifs à l’offre de produits
ou services est indispensable:
OBJECTIFS DE PERFORMANCE
ET DE QUALITÉ (LISTE NON EXHAUSTIVE)
> Part de marché: développement de ses parts de marché sur les principaux segments visés
> Nouveaux clients: l'entreprise a développé avec succès la
conquête clients
> Satisfaction: amélioration du taux de satisfaction des clients et
maitrise de son micro environnement (clients, association de
consommateur, partenaires, fournisseurs etc.)
> Qualité: optimisation de la performance par rapport aux concurrents;
> Coût de distribution: amélioration des coûts de distributions.
> Force de vente : optimisation des taux d'efficacité de la force
de vente
> Délais de livraison: optimisation des délais de livraison et amé-
lioration de la qualité de ses produits ou services
> Réclamation: l’entreprise a diminué le nombre de litiges
concernant les produits et a mis en place des outils de mesure
de la satisfaction clients
Dans ce contexte, l’absence ou l’insuffisance de processus permettant
de garantir la qualité des donnée dans la relation entre la marque
et ses parties-prenantes est un risque que l’entreprise doit écarter.
Ce risque peut par exemple correspondre au non-respect aux obligations
légales et normatives (Risque lié à l’environnement de l’entreprise), à
l’échec du lancement d’un produit (Risque marché et produit), risques
financiers, risque de détérioration de l’image de la marque (relation
client et communication) etc.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et la
sécurité de ces données.
106
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Évolution de l'offre.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Évolution de l’offre: R&D, industrialisation, distribution.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la R&D: innovation.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex Innovation:
> Stratégie intégrée favorisant l'innovation:
(ex: contrôle propriété intellectuelle: existence de brevets, contrôle
des outils d’analyse: chaine de valeur, matrice SWOT, McKinsey etc.)
> Gestion du portefeuille de projets
(ex: contrôle du suivi des projets: existence d’un tableau de bord)
> Amélioration continue du processus d’innovation
(ex: existence de facilitateurs dans l’entreprise: sponsor)
> Production des idées et concepts
(ex: existence d’un système permettant la collecte d’idées)
> Gestion de la relation client
(ex: l’entreprise invite ses clients à des séances de créativité)
107
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
PROCESSUS
ÉVOLUTION DE L'OFFRE
108
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
> Id client
> Nom client
> Date de naissance
> Contrat
> E-mail client
> Adresse client
> Département client
> Profession client
> Secteur d’activité
> Activité sportive en club
> N° licence
APPLICATIF
CRM ET GESTION COMMERCIALE
L’applicatif CRM permet d’optimiser la connaissance client/prospect
en synchronisant les informations le concernant avec notamment les
éléments issus de l’outil de gestion commerciale. Les données d’origine
intégrées dans l’outil CRM peuvent provenir des éléments du big data
(réseaux sociaux, site internet de l’entreprise au travers d’un formulaire
de collecte des informations, opendata, associations, institutions bancaires, autres applicatifs
etc.).
CONNAISSANCE
CLIENT
Ex: La donnée collectée «Activité sportive en club» + «Date de naissance»
+ «Profession» permettrait à un tailleur, de développer une collection
sport haut de gamme pour les professionnels souhaitant exercer une
activité sportive dans les locaux de leurs entreprises. L’analyse des dates
de naissance des professionnels sportifs de sa base de données permettra
de déterminer la tranche d'âge et donc la cible pour ce nouveau projet.
109
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
APPLICATIF
R&D ET GESTION DE PROJET
L’utilisation d’un outil de gestion de projet dans le cadre de la R&D s’est
avéré indispensable pour permettre à l’entreprise, dans le cas où les
progiciels sont méthodiquement interfacés entre eux, de générer un
avantage compétitif indéniable.
Ex: Après une étude approfondie, permis grâce à l’analyse d’un important
volume de donnée et les travaux du service marketing (diagnostique
stratégique et étude de marché), le tailleur souhaite se lancer dans son
projet de vêtement haut de gamme de sport à usage régulier. Pour élaborer au mieux ses
produits, le tailleur a crée il y a 3 ans, un processus
spécifique approprié à la R&D:
> N°produit test université
> N°essais université
> N°document référence
> N°rapport
> N°certificats d’analyses
> Age population cible
> Activité population cible
> Qualité matière première
> Graphique
> Statistique
> Datavisualisation
ÉLABORATION
DE L’OFFRE
> L’entreprise sous-traite des activités d’études à des universités et
des sociétés de recherche
> L’entreprise a formé un club d’études avec certaines grosses entreprises de la région et
des fournisseurs
> Des locaux et une base de donnée spécifique, dédiée aux travaux
d’expérimentation. (Synergie des données entre Direction commerciale, Marketing et
Production afin de satisfaire au mieux
aux attentes clients.)
110
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
APPLICATIF
COMPTABILITÉ ANALYTIQUE
ET PILOTAGE DES COÛTS
Toute réflexion concernant un projet, ne peut se faire sans au préalable
et pendant toute la durée du projet, en avoir analyser les objets de coûts,
les avantages économiques futurs potentiels et les sources d’opportunités financières. Le
système d’information d’une direction financière
permet de se doter à la sortie, d’éléments prévisionnels et/ou prédictifs
nécessaire à la prise de décision.
Données liées aux différentes comptabilisation
> Comptabilité budgétaire de la structure
> Données liées aux différentes comptabilisation
> Comptabilité générale et patrimoniale
> Comptabilité des stocks
> Comptabilité et états de paie et rémunération
Données liées à la gestion des effectifs et de l’activité
> Gestion du personnel et des emplois
> Gestion des activités
> Journal des ventes
Données administratives et logistiques
> Suivi des achats
> Locaux et équipements
VARIABLES Prévisionnel et pilotage
COMPTABLES
ET FINANCIÈRES
111
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
EXHAUSTIVITÉ
Contrôle de l’exhaustivité et de la validité du contenu, la date et
l’heure, la taille des données, le volume des enregistrements et
l’authentification de la source.
Ex: Vérification des fichiers de rejets lors de l’import dans l’outil CRM
du formulaire de contact du site internet de l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins.
Les données doivent être adaptées aux besoins.
Ex: Lors d’une enquête de satisfaction client, comparer les résultats
prévus avec les résultats obtenus permet de vérifier que des questions
n’ont pas été écartées.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées
d’erreur, de fautes, d’omissions ou de fraudes. On attend un degré
de confiance dans la donnée.
Ex: Contrôle des droits utilisateurs en terme de mise à jour des
données métiers tel que le nouveau TJM d’un prestataire externe
en laboratoire en renouvellement de contrat.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront: des erreurs dans les orientations prises pour
la conception du produit, des écarts entre le besoin réel
du client cible et la fiche produit, erreurs de chiffrage, mauvaise gestion
du calendrier projet et notamment du chemin critique etc.
116
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
2E OBJECTIF D’AUDIT
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible
pour les membres du service
marketing en fonction de leur
degré d’habilitation par une
simple connexion internet.
Les données peuvent être
transmises entre les directions
métiers pour optimiser leurs
travaux d’analyses.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
INTÉGRITÉ
Ex: si une fiche du client est
en modification sur un poste
et qu’un deuxième poste veut
l’utiliser, l’application enverra
la fiche du client en visualisation sur le deuxième poste
et lui indiquera que la fiche
est en cours de modification .
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
117
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
DÉMARCHE DU CAC
Votre client, PME spécialisée dans la conception, fabrication et commercialisation de mobilier
haut de gamme en BtoB (Business to Business) et
BtoC (Business to Consumer) vous sollicite pour un audit qualité sur le
processus évolution de l’offre. Il souhaiterait lancer une nouvelle gamme
de produit,plus accessible, pour élargir son offre. Les points à risque fort
identifiés concernent l’image de marque, respecter un rapport qualité/prix
très satisfaisant et la gestion du projet qui nécessitera de relever de nouveaux
défis, puisque le carnet de commandes exceptionnellement volumineux
au nom d’une enseigne de la grande distribution, vient d’être validé.
La conduite d’un tel audit, vous amènera au travers de l’analyse des
sous processus en question, à procéder au contrôle des métiers suivants:
> Service Marketing: génération d’idées
> Service R&D: étude de conception et conformité, définition
du produit et prototypage
> Service comptable et financier: simulation des coûts
et étude de rentabilité
> Service achat: approvisionnement selon spécifications
des matières premières et (conditionnement)
> Service production: processus de fabrication
> Service communication: promotion du produit
et gestion de l’image de marque
> Service commercial: distribution et force de vente
La direction de l’entité auditée, a souhaité, en cours de projet, démarrer
une mission d’audit de gestion du projet d’évolution de l’offre, au vu
des adhérences multiples entre les différents services, le dépassement
de budget et du calendrier de mise en production.
Préparation de l’entretien:
> Définir les objectifs de l’entretien :
processus «Évolution de l'offre»
> Identifier les interlocuteurs
> Collecter les informations
Conduire l’entretien:
> Examiner les objectifs de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus «Évolution de l'offre»
Logigramme
Dictionnaire
de données
Grille d’analyse des
tâches: processus
«Évolution de l'offre»
Risques
118
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Si non existants,
Processus
Phase Objectifs actions correctrices à
préétablis
mettre en place
Génération
d’idées et Occasions d’affaires
Oui
conception et menaces
du produit
Avantages
Oui
concurrentiels
Le processus de mise
en place du «plan
marketing» (Ex: SWOT
+ PESTEL + SMART +
4P)
doit intégrer le sous
Plan d’action marketing Non
processus «plan
d’action marketing»
(4P: Produit, Prix,
Promotion, Place) et
son actualisation
récurrente.
Connaissance
Besoins et profils Oui
client
Parcours client et
Oui
processus d’achat
Au vu du changement
de gamme, une
nécessaire revue du
Gamme produits Non
processus et canaux de
distribution existants
sont à effectuer.
Actualiser
régulièrement ses
Lancement de produits
Non données d’analyse et
nouveaux
industrialiser ce
processus.
119
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Phase Objectifs Processus Si non existants,
préétablis actions correctrices à
mettre en place
Rapports Oui
Actualiser
régulièrement ses
Soumissions Non données d’analyse et
industrialiser ce
processus.
Exhaustivité des
Approvisionnement Oui
réceptions
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier
Phase de
recherches,
Connaissance
études et
du potentiel du
enquêtes.
marché.
Génération Identification et Chercher à tout
Occasions Plan
d’idées et CRM et mise en œuvre de prix la création
d’affaires et d’amélioration
conception du Comptabilité plan d’un avantage
menaces orienté
produit d’amélioration de compétitif.
d’emblée sur
sa performance
la
par la
différenciation.
veille
concurrentielle.
Matrice SWOT
pour la Surestimation des Diagnostic
Forces Comptabilité définition de la compétences clés interne et
et faiblesses et SIRH stra en business
tégie interne. plan erroné.
marketing.
Maîtrise des
Erreurs de
besoins ou
Données nettoyage du jeu
CRM attentes, du
d’entrées de de
(Site internet, poten
Connaissance Besoins qualité (site données.
réseaux so tiel d'achat, des
client et profils inter Rapprochement
ciaux, fiche caractéristiques
net, réseaux de
client …) et comporte
sociaux …). données non
ments de ses
complémentaires.
clients.
Bonne
compréhension
du parcours Interpréter les
existant. Le plus chiffres sans les
Parcours client
Parcours client CRM, Gestion fort taux challenger par
et facteurs
et processus co. Et Analyse d’abandon du des questions
influençant
d’achat d’audience panier se situe au fermées,
l’achat.
choix des options adressées au
à client.
ajouter au produit
de base.
Perception du
Mesure de la Se concentrer
besoin client non
satisfaction uniquement sur
Satisfaction actuali sée
CRM client et le
client pendant le projet.
évaluation de la besoin client à
Gestion des coûts
qualité perçue. l’instant T.
occultée.
Changement
S’assurer de
d’offre, de cible Occulter les
l’équilibre du
mais Bu leviers
Comptabilité portefeuille
Equilibre siness plan et principaux
et Credit client
de compte Crédit du changement
management afin de
management non d’offre en
diminuer le
transformé question.
risque client.
significativement.
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
121
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier
Conception de
manière
cohérente et
homo Conserver les
gène par rapport processus
Mauvaise
aux canaux de et canaux de
Gamme évaluation de
CRM distribution, distribution
produits l’utilisation
aux méthodes existants malgré
finale.
de fabrication et le changement
à l'utilisation de gamme.
finale par les
clients ou
consommateurs.
Lancement
après avoir
Pré-tests
effectué Développer un
concluants mais
préalable produit ne
Lancement absence d’ac
ment une étude répondant plus à
de produits CRM tualisation
de marché, des la demande.
nouveaux régulière par un
pré-tests, Données à
processus
afin de coller actualiser.
dédié.
aux besoins des
clients.
Innovation
récurrente de la
marque afin de
Faire la course à
maintenir son
l’innovation
avance sur le Nouveaux
peut éloigner
marché, en dé- brevets
l’entreprise de
Progrès posant de déposés,
CRM son réel objectif.
technologique nouveaux indicateurs
Ex: Dans notre
brevets, en de
cas, l’innovation
achetant des compétitivité.
n’est pas la
licences, ou en
priorité absolue.
développant un
programme
d’innovation.
En intégrant
l’évolution de la Valeur perçue
Simulation des Comptabilité, demande, de la du fabricant en
Echec de la
coûts Prévisions budget, concurrence et forte ina
stratégie
et étude de de vente prévision, de la déquation avec
de différenciation.
rentabilité planification contribution celle perçue par
marginale le client.
des produits.
En matière de
Valeur perçue
part de marché,
Comptabilité, du fabricant en
de ventes, de
Objectifs budget, forte ina Insatisfaction
rentabilité,
quantitatifs prévision, déquation avec client.
d'image et de
planification celle perçue par
satisfaction de la
le client.
clientèle.
Mise en œuvre,
en fonction des
Remise en cause
segments
de la stratégie
ciblés, de Valeur perçue
initiale.
Comptabilité, l’évolution de la du fabricant en
L’absence de
Stratégie budget, demande, de forte ina
maitrise
de prix prévision, ses déquation avec
des coûts
planification marges, du coût celle perçue par
impacte
de revient et du le client.
directement
positionne
le client.
ment prix des
concurrents.
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
122
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier
Calcul du seuil de
rentabilité pour
chaque Valeur perçue
Manquer
produit afin du fabricant
Simulation des Comptabilité, d’organisation et
d’élaborer la en forte ina
coûts Seuil de budget, risque d’absence
stratégie de déquation
et étude de rentabilité prévision, de récurrence
pricing, de avec celle
rentabilité planification du process de
développement perçue par le
calcul du SR.
ou de renouvel client.
lement de
gamme.
Vérification
Approvi Exhaustivité indépendante ou
ERP
sionnement des réceptions tests automatisés
(scanners).
Autorisation des
accès à l’ERP,
Exactitude
ERP contrôles
des écritures
comptable automatiques
comptables
des erreurs de
saisie.
Définition des
rôles et profils
Processus de Séparation des
ERP standards
fabrication fonctions
d’utilisateurs
dans l’ERP.
Niveau de
sécurité mis en
œuvre (1
Contrôle
ERP paramètre) ou
d’accès
forte (2
paramètres). :
simple
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
123
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier
Mise en œuvre
des outils afin
Évaluation trop
d’évaluer Mauvaise
chiffrée ne
le plan de interprétation
permettant
communication des
Évaluation CRM pas de
et l’impact sur causes de
comprendre les
les résultats l’échec ou du
réelles raisons de
commerciaux ou succès.
l’échec.
les perfor
mances globales.
Élaboration de la
stratégie de
distribution en
fonction du Non remise en
Cela revient à
Distribution et Stratégie de secteur cause du modèle
CRM réaliser la
force de vente distribution d’activité, des initiale
moins-value.
objectifs de distribution.
marketing, des
coûts de
distribution.
124
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
DÉBUT
Mener
une action CYCLE DE VIE
CADRAGE ET DU PROJET
INITIALISATION DU
PROJET
FIN
Exhaustivité
des
réceptions
Exactitude Besoins
des écritures et profils
Lancemen
comptables Satisfacti
t
Stratégie de on
de
communication Plan clients
produits
Évaluation marketing Parcours
nouveaux
Stratégie de clients
Technologi
distribution Equilibre
e
Outils et de
formations compte
Séparation
des fonctions
Contrôle
d’accès
coûts et
étude
du produit d'idées innovation clients de
rentabilit
é
Prévisions
de vente
Rapports
Seuil de
rentabilité
Objectifs
quantitatifs
Stratégie
de prix
Soumissions
Actualisation
des données
SCÉNARIO
ÉVOLUTION DE L'OFFRE
LOGIGRAMME 1 :
PROCESSUS ÉVOLUTION
DE L'OFFRE
MÉTHODE CYCLE EN V
Gouvernance du projet et conduite du changement
125
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
LOGIGRAMME 2 :
PROCESSUS ÉVOLUTION
DE L'OFFRE
MÉTHODE AGILE
Gouvernance du projet (Scrumaster et Product Owner) et conduite du changement
CYCLE DE VIE
DU PROJET
CADRAGE ET
INITIALISATION
DU PROJET
Sprint 5
Fabrication/
Développement
Sprint 4
Achats
PROJET MVP MVP
Sprint 7
Derniers
ajustements
Sprint 6
Mise
en service
MISE EN
PRODUCTION MVP MVP
Sprint 9
Distribution
Sprint 8
Promotion
du produit
MISE SUR
LE MARCHÉ MVP MVP
Sprint 3
Simulation des coûts
et étude de rentabilité
Sprint 2
Recherche/
Innovation
Sprint 1
Connaissances
clients
Sprint 0
Validation
projet
AVANTPROJET MVP MVP MVP
LÉGENDE MVP Minimum Viable Product (Produit fini d’un sprint) Sprint Période projet de 2-4 semaines
SCÉNARIO
ÉVOLUTION DE L'OFFRE
Hypothèse:
Une phase du processus de l’évolution de l’offre est réalisé en un sprint
126
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
SCÉNARIO
ÉVOLUTION DE L'OFFRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Risques
Nature
appliqués au Risque 1 Risque 2 Risque 3 Risque 4
de risque
cas
Prévisions
Choix de Pilotage
Gestion Éléments à Objectifs non erronées,
conception inadéquat:
de projet risque réalistes. non mises à
inapproprié. Coûts / Délais.
jour.
Exhaustivité,
Impact sur la Exactitude et
Éléments à fiabilité,
Financiers certification actualisation
risque intégrité des
des comptes. des données.
données.
Absence de
Non respect transparence
des règles de et Diagnostic
Mise en gestion d’actions interne et
situation exprimées correctrices business plan
par le rapides erroné.
métier. - Risque de
fraude.
Données Propriété
Relations avec
Éléments à erronées, non Conformité intellectuelle -
Juridiques les
risque mises des processus. Progrès
prestataires.
à jour . technologique.
127
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
Risques
Nature
appliqués au Risque 1 Risque 2 Risque 3 Risque 4
de risque
cas
Ambiguïté sur
le résultat
Mauvaise
Communication Absence attendu et sur
répartition
Éléments à absente/ d’implication les rôles et
Humains des tâches.
risque inefficace/erroné des différents responsabilités
Gestion des
e. acteurs. des parties
litiges.
prenantes.
Arbitrages.
Non
Exhaustivité, conformité des
Accès et fiabilité, normes
Sécurité
Éléments à habilitations aux intégrité des et
Techniques informatique
risque technologies données. réglementatio
et PCA.
requises. Régression n métier/
fonctionnelles. alignement
stratégique.
SCÉNARIO
ÉVOLUTION DE L'OFFRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
128
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
SCÉNARIO
ÉVOLUTION DE L'OFFRE
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: PME SPÉCIALISÉE DANS LA
CONCEPTION, FABRICATION ET COMMERCIALISATION DE
MOBILIER HAUT DE GAMME EN BTOB ET BTOC
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
COBIT 5: RÉFÉRENTIEL DE BONNES PRATIQUES D’AUDIT INFORMATIQUE
ET DE GOUVERNANCE DES SYSTÈMES D’INFORMATIONS
ISO27000: NORMES DE SÉCURITÉ DE L’INFORMATION
PMBOK/PRINCE2/ISO21500: RÉFÉRENTIELS DE GESTION DE PROJET
PAR LES PROCESSUS
Étape 1 | Entretien avec toutes les parties prenantes du projet concerné
et projets en adhérence.
Étape 2 | Illustrer le processus par un logigramme (Cf. page 124)
Étape 3 | Analyse des risques et fraudes (Cf. page 126)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus
Actions correctrices à mettre en place
• Clarification de la gouvernance
• Revue du périmètre produit
• Revue du sous processus connaissance client par la sécurisation
des données collectées (RGPD)
• Reprioriser la charge de travail des équipes métiers
• Valider les hypothèses/arbitrages pris par le métier (validation
par un expert externe à la société le cas échéant)
07
PAIE
Processus et IT
Une approche d’audit par le SI
130
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
PRÉAMBULE
La gestion de la paie est l'organisation de la rémunération des employés et du calcul des
cotisations salariales et patronales relatives
à cette rémunération. Dans l'entreprise, la gestion de la paie est
généralement de la coresponsabilité du service comptable et de la
direction des ressources humaines. Ce processus est historiquement
fortement informatisé en raison tout particulièrement de l’évolution
incessante de la réglementation du travail (modifications des droits,
changements d’assiette ou de taux de cotisations, nouvelles obligations déclaratives, etc.) et
de l’accroissement du rôle administratif de
l’employeur vis-à-vis de ses salariés et de l’État.
En outre, aujourd’hui, les employés peuvent être géographiquement
très dispersés. Ils sont également très informés sur leurs droits et hyper
connectés et par voie de conséquences plus exigeants sur la qualité
des données concernant la gestion de leur paie, congés payés, droits…
Dans ce contexte, il est important pour une entité d’avoir une gestion de la paie moderne et
connectée. Cette exigence, conjuguée à
l’accroissement continuel du coût et de la complexité de la gestion
RH, conduit de nombreuses entreprises à se doter d’un outil de SIRH
(Système d’Information des Ressource humaines) qui intègre la paie,
l’organisation du travail (planning, allocation des ressources, gestion
des temps), la gestion juridique et sociale des RH (contrats de travail,
accords d’entreprise, IRP, prévention) et enfin la gestion des ressources
proprement dites (carrières, compétences, recrutements, etc.).
La présente fiche de processus se focalise sur le seul processus paie.
Toutefois, elle comprend quelques interactions avec d’autres fonctions du SIRH.
Dans ce contexte, la qualité et la sécurité des données de paie sont
un enjeu crucial pour l’entreprise comme pour son commissaire
aux comptes:
> Le poste des charges de personnel est très significatif dans la
structure des coûts de l’entreprise: toute erreur dans le processus de paie a donc des
répercussions significatives
> La qualité du processus paie est une composante structurante du
climat social de l’entreprise: la multiplication des réclamations
et/ou l’instauration d’un climat de méfiance sont mortifères
131
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
VARIABLES
DE PAIE
> Absences: congés, maladie, maternité/paternité, repos compensateur, etc.
> Temps effectif de travail
(y compris heures complémentaires
et supplémentaires)
> Activité partielle (chômage technique)
> Primes variables et commissions
> Remboursements IJSS /
complémentaire santé
> Accessoires au salaire:
tickets-restaurant, remboursements
de transport
APPLICATIF - PAIE
L’applicatif de paie doit disposer d’un certain nombre d’informations
sur le salarié qui sont dites «permanentes» dans la mesure où elles représentent des
données référentielles sur le salarié par opposition aux
«variables de paie». Ces données permanentes doivent être mises à jour
au fil de l’eau en mode continu..
Les variables de paie sont les données qui sont susceptibles de varier
d’un mois sur l’autre en fonction des évènements, mais principalement
de l’activité des salariés.
DONNÉES
PERMANENTES
DE PAIE
(relatives au
personnel)
> Nom du salarié
> Statut (cadre, nc, apprenti,
stagiaire, etc.)
> Temps de travail
> Rémunération (salaire de base,
primes fixes, etc.)
> Supérieur hiérarchique
> Coordonnées du salarié
> Taux de retenue à la source IR
> E-mail professionnel …
> Historique
132
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
DONNÉES PERMANENTES
SOCIALES
> IDENTITÉ DES SALARIÉS
(nom, prénom, matricule, numéro SS, adresse,
e-mail, catégorie professionnelle…)
> SOURCE DE CONTACT (téléphone, e-mail…)
> RIB / IBAN
> DATE D’ENTRÉE ET DATE D’ANCIENNETÉ
(si différente)
> DATE DE DÉBUT D’ACTIVITÉ PROFESSIONNELLE
> TYPE DE CONTRAT (embauche CDI, CDD, stage…)
> STATUT (cadre, non cadre, employé, techniciens,
stagiaire, apprenti…)
> POSTE OCCUPÉ ET QUALIFICATION
(technicien, comptable, directrice, …)
> DIPLÔME
(CAP, BEP, BAC,BTS, licence, master, doctorat…)
> RÉMUNÉRATION DE BASE
(taux horaire, nombre d’heures contractuel…)
> AUTRES (niveau, indice, coefficient,
taux de retenue à la source…)
> PRIMES CONTRACTUELLES
133
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
> Logiciel de paie: contrôle des mises à jour
(référentiels et paramètres).
> Paie et charges sociales du mois M: contrôles de cohérence
avec mois M-1
> Paie du mois M: contrôle de l’absence de salariés sortis
en M et M-1
> Paie du mois M: approbation par le service métier initiateur
> Contrôles entre salaires bruts et bases de calcul
des charges sociales
SORTIE DES DONNÉES
> Virement bancaire: rapprochement total de la paie nette
avec le total du virement bancaire
> Contrôle nombre de virements/nombre de bulletins de paie
> Contrôle de l’intégration des données de paie en CG
(rapprochement OD de paie/livre de paie)
ENTRÉE DES DONNÉES
> Salarié: contrôles d’identité, validité du numéro de SS,
unicité du matricule
> Approbation des saisies et des modifications: IBAN/RIB,
adresse, rémunération, etc.
> Cohérence entre statut / emploi / rémunération
(contrôles par grilles)
> Variables de paie: exhaustivité du reporting amont
134
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les membres du
service RH en fonction de leur
degré d’habilitation, y compris
en télétravail.
Les salariés peuvent avoir accès à leurs documents électroniques.
CONFIDENTIALITÉ
Contrôle d’accès au SIRH.
RGPD: respect des dispositions
relatives à la responsabilité
du traitement de la paie et
à la protection des données
personnelles.
INTÉGRITÉ
Mécanisme d’habilitation et
d’approbation des saisies et
modifications.
Séparation des tâches.
Respect du RGPD.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
Traçabilité des télétransmissions.
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
136
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
SCÉNARIO
PROCESSUS PAIE
QUALITÉ D'UN PROCESSUS
La mise en place du processus permet de détecter les dysfonctionnements du service RH
notamment la gestion de la paie.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.
Connaissance de la
convention
collective nationale
Vérification du bon
déroulement
des opérations de paie
138
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
DÉFINITIONS - PAIE
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Paie.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour PAIE:
> Service métier
> Service paie
> Service comptabilité
> Service juridique
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex:
> Service métier: information sur les variables de paie (entrée,
sortie, nombre d’heures supplémentaires, absences)
> Paie: établissement de la paie, cotisations sociales,
solde de tout compte
> Comptabilisation: contrôle de l’intégration des OD de paie
dans l'ERP
> Service RH / Juridique: protocole d’accord
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex:
> Paie: contrôle des variables de paie (heures supplémentaires,
primes…)
> Comptabilité: contrôle de l’intégration des écritures: montant
classe 6 et classe 4
139
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
PROCESSUS - PAIE
140
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
DÉBUT
Réceptionner des Mettre à jour le
variables de paie dossier Valider
Traiter la paie électronique les
et cotisations du salarié (coffre paies
sociales fort)
SERVICE PAIE
Service trésorerie :
mettre en paiement
SERVICE
TRÉSORERIE
FIN
Service métier:
transmission des variables de
Analyser
des variables
de paie
Intégrer
les OD
de paie
Mettre
à jour
le SIRH
SERVICE
COMPTABILITÉ
SERVICE
SCÉNARIO
PROCESSUS PAIE
LOGIGRAMME :
PROCESSUS PAIE
Est-ce que
le service métier
valide?
LÉGENDE Première et dernière étape Étapes Une action Lien entre 2 activités
141
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
DÉBUT Transmission
Litige avec
SERVICE des variables
le salarié
MÉTIER de paie
OUI
Analyser
et traiter Remettre
Valider
la paie le solde de
les paies
SERVICE tout compte
PAIE
SERVICE
TRÉSORERIE
Service trésorerie:
mettre en paiement
SERVICE
COMPTABILITÉ
SCÉNARIO
PROCESSUS PAIE
LOGIGRAMME :
PROCESSUS PAIE
AVEC LITIGE
Est-ce que
les conditions du
protocole ont été
respectées?
FIN
Intégrer
les OD
de paie
Mettre à jour le
dossier électronique
du salarié
Mettre
à jour
le SIRH
LÉGENDE Première et dernière étape Étapes Une action Lien entre 2 activités
142
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
Mise à jour
des
référentiels
et paramètres
de paie
Transmission
des variables
de paie
Analyse et
traitement
de la paie
Validation de
la paie
Mise en
paiement
Mise à jour du
logiciel
de paie
Intégration
des OD paie
Rédaction des
protocoles
d’accord
SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS PAIE
143
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
SCÉNARIO
PROCESSUS PAIE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
correctrices à
Questions mettre en place Si
Étape OUI NON
à se poser non existants,
actions
Les éléments de
paie sont-ils
Analyse et
exhaustifs
traitement
(nombre d’heures,
de la paie
primes,
absences…)?
Le nombre de Améliorer le
salariés bénéficiant processus
d’une paie en détectant les
a-t-il été vérifié? failles.
Les éléments de
paie sont-ils
cohérents
Améliorer le
(bulletin de paie
processus
pour un salarié
en détectant les
sorti,
failles.
prime «anormale»
ou inhabituelle,
etc.)?
La base de CSG
abattue est
correctement
calculée?
Le forfait transport /
Navigo est-il
correct?
Réalise-t-on un
double contrôle
pour
l’établissement des
paies?
144
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Risque
Tâches Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 6
5
d'audit
Calcul
Calcul des
de la Divulgation
cotisation
Absence du paie Solde des
Traitemen Prime s
Risque nombre erroné de tout données
t anormal erroné
identifié d’heures (taux compte personnell
de la paie e (base
travaillées horaire, erroné es
ou taux
retenues du salarié
erronés)
)
145
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données(exhaustivité,
exactitude, pertinence).
SCÉNARIO
PROCESSUS PAIE
LOGICIEL D’ANALYSE
DES DONNÉES
146
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
RISQUE DE FRAUDE
Risques/
Fraude
Données Points Fraude 1 Fraude 2 Fraude 3 Fraude 4
5
d'audit
Exhaustivité,
Non Exhaustivité, Non fiabilité,
conformité fiabilité, intégrité conformité intégrité des
Points de des données de données
d'audit la Communication la Communicatio
réglementa absente/inefficace/er réglementa n absente/
tion ronée tion inefficace/erro
née
Données Données
Utilisation interdite Masse
à dont la
des données à salariale
caractèr Risque Situation collecte
caractère personnel annuelle
e identifié d’handicap est
(nom, adresse, (divulgation
personn interdite
origine…) )
el par la loi
Non
conformité
Points
de la
d'audit
réglementa
tion
Changement
Modification
du
du RIB
Données Risque Rectifications lieu d’envoi
pour le
Paie identifié frauduleuses des
paiement
bulletins de
des salaires
paie
Non
conformité
Points
de la
d'audit
réglementa
tion
147
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
SCÉNARIO
PROCESSUS PAIE
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE PUBLICITÉ
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société ABG est une société de publicité.
Le salarié DIG reçoit son bulletin de paie et les caisses de cotisations la DSN.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le PAIE et tous les services intervenant dans
le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 140)
Étape 3 | Analyse des risques et fraudes (Cf. page 146)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Revue analytique : nombre de salariés (femme, homme),
catégories professionnelle (cadre, non cadre, apprenti…),
nombre d’absences, arrêts maladie, congés payés, RTT, soldes
de tout compte, démissions, ruptures conventionnelles, décès…
Étape 7 | Provision pour risque prud’homal: validation par assertions
Étape 8 | Avis et recommandations sur les forces et faiblesses du processus
148
GUIDE AUDIT DES PROCESSUS
GLOSSAIRE
GLOSSAIRE
TESTS DE PROCÉDURES
(TEST DE L’EFFICACITÉ DES CONTRÔLES)
Lorsque le commissaire aux comptes s’appuie sur les procédures de
contrôle interne de l’entité, il sélectionne les contrôles pertinents pour
son audit dont la conception et la mise en œuvre sont satisfaisantes
et vérifie leur efficacité. Dans l’hypothèse où certains des contrôles
clés sur les données sont des contrôles automatisés.
ITAC
Information Technology Application Controls visent à s’assurer du
respect de l’intégrité des données générées ou supportées par les applications informatiques
métier, en particulier celles qui impactent
les flux financiers.
ITGC
Information Technology General Controls visent à s’assurer que les
systèmes d’informations fonctionnent comme requis, que leur disponibilité est assurée, que
l’intégrité des données est garantie et que
les évolutions sont maîtrisées.
Pour les données permanentes (référentiel ou données de base), le
CAC doit s’assurer qu’elles sont à jour et que leur accès en création
et mise à jour est limité assurant la séparation des tâches avec les
processus métier.
CAATS
Computer Assisted Audit Tools.
Notre profession accompagne des entreprises de plus en plus informatisées, collectant et
traitant des
millions de données. Elle se doit donc d’évoluer pour conserver le contrôle des données
financières analysées dans un contexte de cas de fraude en croissance permanente. Après
une série de conférences sur
le rôle du commissaire aux comptes dans la lutte anti-fraude organisées dès 2015, la CRCC
de Paris, sous
l’impulsion de Frédéric Burband, vice-président, a décidé de créer la commission “Audit
informatique”,
en partenariat avec l’AFAI, qui rassemble des spécialistes du contrôle interne informatique et
de l’analyse
de données informatique.
50, RUE DE LONDRES
75 008 PARIS
01 53 83 94 33
[Link]