0% ont trouvé ce document utile (0 vote)
8 vues141 pages

Guide d'Audit des Processus Informatiques

ce guide permet de prendre connaissance des aspects de la profession d'audit et de tout autre moyen pour le comprendre

Transféré par

ndionediana
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
8 vues141 pages

Guide d'Audit des Processus Informatiques

ce guide permet de prendre connaissance des aspects de la profession d'audit et de tout autre moyen pour le comprendre

Transféré par

ndionediana
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

GUIDE

AUDIT DES
PROCESSUS
COMMISSION
AUDIT INFORMATIQUE
2
GUIDE AUDIT DES PROCESSUS

COMMISSION AUDIT INFORMATIQUE


DE LA CRCC DE PARIS
Frédéric
BURBAND
Florian
ABEGG
Serge
YABLONSKY
Jean-Luc
AUSTIN
Jean-Michel
DENYS
Diénéba
GANDEGA
Sébastien
DIENE
Jérôme
HUBER
Michel
RETOURNÉ
Jonathan
SILLAM
© CRCC Juin 2020
3
GUIDE AUDIT DES PROCESSUS
NOUS ADRESSONS NOS PLUS SINCÈRES REMERCIEMENTS AUX CO
PRÉSIDENTS
DE LA COMMISSION AUDIT INFORMATIQUE DE LA CRCC DE PARIS :
Frédéric Burband Serge Yablonsky
Vice-Président de la CRCC Expert-comptable,
de Paris commissaire aux comptes,
Associé, Saint-Honoré président d’honneur de
Partenaires l’AFAI

AINSI QU’AUX MEMBRES QUI ONT CONTRIBUÉ


À LA RÉDACTION DE CE GUIDE :
Florian Abegg
Associé chez Grant Thornton
Jean-Luc Austin
Associé Audit et Conseil SI chez Exponens
Jean-Michel Denys
Managing Partner des activités
de Consulting du cabinet CTF,
Compagnie des Techniques Financières
Sébastien Diene
Manager audit chez Grant Thornton
Diénéba Gandega
Expert-comptable, commissaire
aux comptes, Groupe AFIGEC
Jérôme Huber
Associé Mazars, spécialisé dans les missions de
conseil et d’audit en Système d’Information
Michel Retourné
Expert-comptable, spécialisé SI,
audit de données, lutte contre la fraude
Jonathan Sillam
Manager chez CTF Conseil
RETROUVEZ LES MEMBRES DE LA COMISSION ET POSEZ LEUR TOUTES VOS QUESTIONS SUR
LE GROUPE DE CONVERSATION
«AUDIT INFORMATIQUE, TOUS CONCERNÉS!» SUR LINKEDIN

REMERCIEMENTS
MERCI
4
GUIDE AUDIT DES PROCESSUS
INTRODUCTION

PRÉSENTATION DES 3 GUIDES


Notre profession accompagne des entreprises de plus en plus informatisées, collectant et
traitant des millions de données. Elle doit
intégrer les systèmes d’information dans son approche d’audit afin
de maintenir une qualité et une pertinence de ses contrôles sur les
informations financières soumises à sa certification. L’impulsion
conjuguée des exigences réglementaires et de la normalisation
technique (avec notamment le fichier des écritures comptables,
bientôt la facture électronique) accroît actuellement les besoins et
exigences en la matière. C’est pourquoi la CRCC de Paris se mobilise
pour apporter le soutien nécessaire à nos consœurs et confrères
visant à les sensibiliser sur les risques et enjeux de la digitalisation
des processus de l’entreprise.
La Commission Audit Informatique de la CRCC de Paris œuvre
maintenant depuis 3 ans afin d’acculturer la profession à l’audit
informatique. Elle propose dans ce cadre trois guides visant à rendre
accessibles à tous les professionnels la démarche d’audit des systèmes d’informations.

INTRO
> AUDIT INFORMATIQUE, TOUS CONCERNÉS
Ce guide édité en 2017 et complété en 2019 porte sur les contrôles géné-
raux informatiques (ITGC Information Technology General Controls).
Les contrôles généraux informatiques s’appliquent à tous les composants, processus et
données des systèmes d’une organisation, ou
d’un environnement de systèmes. Ils ont pour objectif de veiller au
développement et à la mise en œuvre appropriés des applications, à
l’intégrité et sécurité des applications, opérations et données, ainsi que
des opérations informatiques.
> AUDIT INFORMATIQUES DES PROCESSUS: CONTRÔLES
SPÉCIFIQUES DES APPLICATIONS ET PROCESSUS
Ce nouveau guide porte sur les contrôles applicatifs (ITAC: Information
Technology Application Controls). Ces contrôles visent à s’assurer du
respect de la qualité et de la sécurité des données générées ou supportées par les
applications informatiques métier, en particulier celles
qui impactent les flux financiers. Ils sont par construction spécifiques
à chaque application.
> AUDIT PAR LES DONNÉES EN UTILISANT DES OUTILS
INFORMATIQUES
Ce nouveau recueil porte sur les techniques d’audit assistées par
ordinateur (CAATs: Computer-Aided Audit Tools). Il présente une
bibliothèque de tests et contrôles possibles d’audit par les données,
qui est implémenté soit dans le cadre de la vérification du fonctionnement des processus ou
pour réaliser des contrôles dits substantifs
basés sur l'exhaustivité d'une population à auditer.
5
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
Évaluation
du CI des
processus-clés
informatiques
de l’entité
ITAC
Tests et
contrôles
substantifs par
l’analyse des
données
CAATs
Appréciation de
l’environnement
général du
CI des SI de
l’entité
ITGC
Guide
Audit
Informatique,
tous concernés
(version 2019)
Guide
Audit
informatique
des processus
nouveau
Recueil
de tests d’audit
de données
nouveau

INTRO
6
GUIDE AUDIT DES PROCESSUS
INTRODUCTION

POURQUOI LE CAC EST-IL AMENÉ À EXAMINER


LES CONTRÔLES APPLICATIFS ?
Dans le cadre de sa mission d’audit légal des comptes, le commissaire
aux comptes acquiert une connaissance suffisante de l’entité, notamment de son contrôle
interne, afin d’identifier et d’évaluer le risque
d’anomalies significatives dans les comptes et afin de concevoir et
de mettre en œuvre des procédures d’audit permettant de fonder son
opinion sur les comptes (NEP 315).
Lors de la prise de connaissance de l’entité, notamment de son contrôle
interne, effectuée en application de la norme d’exercice professionnel
relative à la connaissance de l’entité et de son environnement et à
l’évaluation du risque d’anomalies dans les comptes, et tout au long de
son audit, le commissaire aux comptes peut relever des faiblesses dudit
contrôle interne qui doivent être communiquées à l’entité (NEP 265).
Après avoir pris connaissance de l’entité et évalué le risque d’anomalies
significatives dans les comptes, le commissaire aux comptes adapte
son approche générale, conçoit et met en œuvre des procédures d’audit lui permettant de
fonder son opinion sur les comptes (NEP 330).
Être en mesure d’identifier et de s’appuyer sur les forces de contrôle
interne d’une entité dont les processus sont très informatisés, implique
d’évaluer la qualité et l’effectivité des contrôles applicatifs embarqués
dans les différents processus de cette entité.
Le terme de processus est un terme générique globalisant un ensemble de tâches corrélées
ou en interaction qui utilise des éléments
d’entrée pour produire un résultat escompté. On décompose ainsi un
processus en différents sous-ensembles:
> Les Macro-processus pour définir les processus majeurs de l’entité tels que le Quote to
Cash (de la cotation à l’encaissement),
Procure to pay (de l’approvisionnement au paiement), Comptabilité/finance, Paie, Etc
> Les processus sont les unités qui composent les macro-processus. Pour l’exemple du
macro-processus Quote to cash, on
identifiera notamment le processus prise de commande, Planification de production,
fabrication, …
> Les processus sont décomposés en activités. Celles-ci correspondent aux unités qui
composent un processus. Pour l’exemple
du processus planification, on évoquera ainsi l’activité contrôle
des flux, gestion et prévision, contrôle des gains et des coûts, …
> La granularité la plus fine du processus est la tâche. Pour l’exemple
du contrôle des flux, on évoquera le rapprochement bancaire.

INTRO
7
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
CARTOGRAPHIE TYPE DES APPLICATIONS FONDÉE SUR LA CARTOGRAPHIE
DES MACRO-PROCESSUS
Les applications métiers qui opèrent ces processus permettent une
meilleure maîtrise des fonctions opérationnelles ainsi qu’une fluidification de la circulation de
l’information par leur capacité à communiquer entre elles. Elles permettent ainsi la
traduction de flux
opérationnels en flux comptables.
La gestion commerciale, la gestion des stocks, la gestion de la production et bien d’autres
modules du système d’information déversent
continuellement des flux d’écritures comptables rendant marginale la
saisie manuelle des écritures comptables. Les comptes annuels prennent
ainsi en grande partie leur source dans les systèmes d’information.
Quelle que soit l’application utilisée, les processus eux-mêmes pré-
sentent un risque inhérent. C’est pourquoi nombre d’organisations
associent des contrôles automatisés et manuels pour gérer ces risques
dans les applications transactionnelles. Ces contrôles automatisés,
généralement qualifiés de contrôles applicatifs sont spécifiques aux
processus concernés.
Conception
Mise sur Business Développeme Industrialisati ÉVOLUTION
R&D marketing
le marché plan nt on OFFRE
stratégique
QUOTE
Livraison Encaisseme commandes Pla Production
facturation nt TO Prise de nification
Fabrication
CASH

PROCURE
Contrôle Approvisionnem
Règlement Achats Réception
facture ent
TO PAY
Enquêtes
de satisfaction
Retours
Échanges
Réparation
SERVICE
CLIENTS
FINANCE
COMPTA
GESTION
INFORMATIQUE
RH PAIE
APPLICATIONS
Gestion de projet pour l’offre
Gestion commerciale VENTES
Gestion commerciale ACHATS
Gestion retours clients & garanties
Gestionnaire d’enquêtes
Comptabilité
Paie

INTRO
8
GUIDE AUDIT DES PROCESSUS
INTRODUCTION
L’analyse des contrôles des applications par le commissaire aux
comptes peut intervenir dans deux cadres:
SA MISSION LÉGALE
Dans le cadre de la certification des comptes, le commissaire aux
comptes doit s’assurer que les applications garantissent l’intégrité des
données entrées tout en se fondant sur l’exhaustivité et l’exactitude
des données reçues. Le CAC évalue ainsi le contrôle interne, teste les
procédures et s’assure de la qualité du fonctionnement du système
d’information. En fonction des points forts et points faibles relevés,
il ajuste son risque d’audit. Le CAC, dans sa démarche d’audit, doit
s’assurer de la qualité de la donnée depuis son «input» dans le système d’information
jusqu’à sa transformation, son extraction et son
déversement dans les logiciels avals.
Cette évolution de l’informatisation a comme incidence une interconnexion entre les flux de
données et une forte volumétrie. Les états
financiers sont alimentés par ces flux d’information et conditionnent
leur fiabilité.
DES PRESTATIONS ANNEXES
En dehors de ses obligations légales, une entité peut avoir besoin de
disposer d’un diagnostic approfondi sur l’efficacité d’un processus
informatisé. Ce processus peut être stratégique, complexe ou anciennement mis en place
afin de garantir notamment la qualité et la
sécurité des données. La mission confiée au commissaire aux comptes
permet de donner un avis ou de fournir des éléments d’information.
Elle peut nécessiter la mise en œuvre de travaux non requis pour la
certification des comptes. Ces avis peuvent être assortis de recommandations contribuant à
l’amélioration de la qualité et de la sécurité
des données de l’entité. Ils sont destinés à l’usage propre de l’entité.
Le présent guide peut être utilisé dans les deux contextes décrits
ci-dessus.

QUAND LE CAC AUDITE-T-IL LES PROCESSUS ?


INTRO
9
GUIDE AUDIT DES PROCESSUS
INTRODUCTION

COMMENT LE CAC ÉVALUE-T-IL


LES CONTRÔLES APPLICATIFS?
La mise en œuvre de l’évaluation des contrôles applicatifs est l’objet
du présent guide qui se présente sous la forme d’un ensemble de
fiches couvrant les principaux processus d’une entité. Ces fiches ont
pour objectif de guider le commissaire aux comptes dans sa démarche
d’audit en arborant une structure logique:
> Une schématisation des macro-processus
et des applicatifs concernés;
> Un rappel de certains contrôles généraux et des diligences entrepris par le commissaire
aux comptes;
> Une liste des contrôles clés qui doivent être embarqués par les
applicatifs (sur les données entrées, les traitements de données,
et les sorties de données);
> Les principaux objectifs d’audit qui portent sur:
• La qualité des données (exhaustivité, exactitude, pertinence ou
caractère approprié);
• La sécurité des données (disponibilité, intégrité, confidentialité,
piste d’audit traçabilité).
> Un exemple de démarche à appliquer par le CAC.

INTRO
FICHE 01 | Comptabilité 10
FICHE 02 | Ventes 29
FICHE 03 | Achats 44
FICHE 04 | Notes de frais 60
FICHE 05 | Clients-SAV 76
FICHE 06 | Évolution de l'offre 104
FICHE 07 | Paie 129
Glossaire 148
LISTE DES FICHES
Veuillez cliquer sur un numéro de page dans le sommaire pour y accéder. 01
Vous pouvez également revenir au sommaire en cliquant en haut de chaque page sur:
GUIDE AUDIT DES PROCESSUS
Ou alors, cliquez sur le nom de la fiche pour revenir au début de celle-ci.
FICHE 01 - COMPTABILITÉ

01
COMPTABILITÉ
Processus et IT
Une approche d’audit par le SI
11
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

PRÉAMBULE 01
Les systèmes comptables doivent être le reflet de l’ensemble des
opérations économiques de l’entreprise retraduite dans les bonnes
normes comptables. Les ERP permettent d’automatiser le traduction
des événements de gestion en écritures comptables, laissant place à
des saisies manuelles d’écritures comptables plus réduites.
Dans le cadre d’un Système d’Information plus simple avec une application comptable et des
applications métiers dédiées, la comptabilité
est plus manuelle.
Le CAC aura pour objectif de s’assurer que l’application comptable reflète
les flux et opérations de l’entreprise retraduits en termes financiers.
Elle reflète ainsi le patrimoine et les performances de l’entreprise.

DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Comptabilité.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Comptabilité générale, comptabilités auxiliaires fournisseurs et clients.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Contrôle de l’intégration des écritures comptables, saisie manuelle.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: TVA, montant HT.
12
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

PROCESSUS COMPTABLES 01
COMPTABILITÉ COMPTABILITÉ
COMPTABILITÉ
AUXILIAIRE AUXILIAIRE
GÉNÉRALE
FOURNISSEURS CLIENTS

COMPTABILITÉ GÉNÉRALE
COMPTABILITÉ
AUXILIAIRE
FOURNISSEURS
COMPTABILITÉ
AUXILIAIRE
CLIENTS
COMPTABILITÉ
GÉNÉRALE
GESTION DES
CLÔTURES & ÉCRITURES
D’INVENTAIRES
GESTION
DES TAXES
ET DE LA TVA
RAPPROCHEMENT
COMPTA/GESTION
RÉCONCILIATION
LETTRAGE BANCAIRE
APUREMENT
DES COMPTES
D’ATTENTE
GESTION
DES
DEVISES
GESTION DES
OPÉRATIONS
DIVERSES
13
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
COMPTABILITÉ AUXILIAIRE CLIENTS
COMPTABILITÉ
AUXILIAIRE
FOURNISSEURS
COMPTABILITÉ
AUXILIAIRE
CLIENTS
COMPTABILITÉ
GÉNÉRALE
GESTION DES
ENCAISSEMENTS
GESTION
DES STOCKS
COMPTABLES
GESTION DES
CRÉANCES
DOUTEUSES
GESTION DES
CRÉANCES CLIENTS
(DÉLAI DE PAIEMENTS)
GESTION DES FACTURES
(ÉMISSIONS AVOIRS/RABAIS/
REMISES/RISTOURNES)
GESTION DES
LIMITES DE
CRÉDITS
GESTION DES
DONNÉES DE
TARIFICATION
GESTION DES
DONNÉES
CLIENTS

COMPTABILITÉ AUXILIAIRE FOURNISSEURS


COMPTABILITÉ
AUXILIAIRE
FOURNISSEURS
COMPTABILITÉ
AUXILIAIRE
CLIENTS
COMPTABILITÉ
GÉNÉRALE
VALORISATION
DES STOCKS
GESTION DES
RÈGLEMENTS
TRAITEMENT DES FACTURES/
ACCORD DE RABAIS &
RISTOURNES/AVOIRS
GESTION
DES STOCKS
COMPTABLES
GESTION DES
DETTES FOURNISSEURS
(DÉLAI DE PAIEMENT)
GESTION DES
DONNÉES
FOURNISSEURS
14
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

DONNÉES PERMANENTES
> PLAN DE COMPTES
01
> JOURNAUX D’ÉCRITURE
> SCHÉMAS COMPTABLES
> RÉFÉRENTIEL CLIENTS
> RÉFÉRENTIEL FOURNISSEURS
> LISTE DES DEVISES
> LISTES DES ENTITÉS JURIDIQUES
APPLICATIF :
EXEMPLES DE FONCTIONNALITÉS
DONNÉES DE BASE CLIENTS
> Fonctions de gestion des fiches clients
> Création d’une fiche client
> Affichage d’une fiche client
> Modification d’une fiche client
> Blocage d’un compte client
> Archivage et suppression d’une fiche client
DONNÉES DE BASE FOURNISSEURS
> Fonctions de gestion des fiches fournisseurs
> Création de fiches fournisseur: vue d’ensemble
> Affichage d’une fiche fournisseur
> Modification d’une fiche fournisseur
> Blocage d’un compte fournisseur
> Archivage et suppression des fiches fournisseurs
15
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

PLAN DE COMPTES 01
> Fonction de gestion du plan de comptes
> Création d’un compte comptable
> Suppression d’un compte comptable
REPORTING / SOLDES DES COMPTES
ET POSTES INDIVIDUELS
> Soldes des comptes
> Affichage des postes individuels
> Analyse des comptes clients
> Affichage des postes individuels
> Affichage des soldes de comptes
> Balance générale
> Balances auxiliaires
COMPTABILISATION DANS
LA COMPTABILITÉ GÉNÉRALE
> Gestion des pièces
> Clé de comptabilisation
> Gestion des écritures automatiques
> Comptabilisation à l’aide de pièces de référence
> Comptabilisation à l’aide de modèles d’imputation
> Comptabilisation à l’aide de pièces types
> Écritures périodiques
> Comptabilisation de pièces en devise étrangère
> Opérations inter-sociétés
> Opérations sur compte général spécial:
acomptes et garanties de paiement
> Opérations de clôture de la comptabilité clients et fournisseurs
COMPTABILISATION DES OPÉRATIONS
COMMERCIALES DANS LA COMPTABILITÉ CLIENTS
> Comptabilisation d’opérations commerciales dans
la comptabilité clients
16
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ
COMPTABILISATION DES OPÉRATIONS

COMMERCIALES DANS LA COMPTABILITÉ


01
FOURNISSEURS
> Comptabilisation des opérations commerciales dans
la comptabilité fournisseurs
CONTRE-PASSATION DE PIÈCES
> Contre-passation de pièces
PROGRAMME DE RAPPROCHEMENT
> Fonctions de rapprochement dans la comptabilité générale
> Fonctions de rapprochement dans la comptabilité fournisseurs
> Fonctions de rapprochement dans la comptabilité clients
> Programme / opération de rapprochement
> Écarts de paiement
> Écriture automatique pour les opérations de rapprochement
> Spécifications de traitement des postes non soldés
> Rapprochement inter-sociétés
> Rapprochement des postes non soldés dans une devise étrangère
> Comptes de compensation
> Annulation du rapprochement
PAIEMENT
> Proposition de règlement
> Validation de la proposition de règlement
> Lancement du Run de paiement
SYSTÈME DE RELANCE
> Relances individuelles
> Processus de relance
> Création des propositions de relance
17
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Saisie comptable in
Comptabilité Gestion des données Utilisation des clés de
impactant la validit
Générale comptables comptabilisation.
financiers.

Comptabilité Gestion des données Les groupes de comptes sont • Saisie comptable
impactant la validit
correcte
financiers.
ment assignés à un intervalle
Générale comptables • Le reporting sur le
de numé-
de résultats et au b
ros de compte.
incorrect.

Des modifications
Validité des modifications de inappropriées ou no
Comptabilité Gestion des données
données apportées aux don
Générale comptables
comptables. nées comptables po
ne pas être détecté

Un taux de convers
Définition d’un seuil de
incorrect pourrait ê
Comptabilité Gestion des données tolérance sur les
pour une saisie
Générale comptables cours de conversion entrés
comptable GL, impa
manuellement.
l’intégrité des états

L'accès aux transac


relatives à la gestio
données comptable
par des personnes
habilitées peut perm
contourner les
Restriction des accès à la
Gestion des données contrôles (automat
Comptabilité gestion des
comptables (plan de manuels) en place.
Générale données comptables (plan de
comptes) modifications inap
comptes).
propriées ou non va
pourraient ainsi êtr
apportées aux donn
comptables. Il exist
également un risqu
fraude.

La numérotation ex
Numérotation automatique pièces comptables
des pièces l'origine
comptables utilisées pour la d'une discontinuité
Comptabilité
Comptabilisation comptabi séquence de numé
Générale
lité clients, fournisseurs et aux pourrait
mouve nuire à la piste d'au
ments de stock. augmenter le risqu
fraude.

La présence de num
manquants dans la
des numéros de
pièces comptables
correspondre à un
Identification des numéros dysfonctionnement
Comptabilité
Comptabilisation manquants dans la séquence tème ou traduire un
Générale
des numéros de pièces. Cela pourrait donc
impact sur
les états financiers
source de question
CFI (Contrôle
Fiscal Informatisé).
Possibilité de saisir
Comptabilité Vérification du paramétrage
Comptabilisation écritures comptable
Générale sur les écritures négatives.
négatives.

CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ


GÉNÉRALE
18
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Vérification des contrôles


relatifs aux
groupes de tolérances afin
d’instaurer
Comptabilité Comptabilisation de
Comptabilisation des limites supérieures pour
Générale transactions non va
les opéra
tions comptables et les
différences de
paiement acceptées.

L'absence d'analyse
périodique des com
factures non parven
peut conduire à la n
détection dans des
Gestion des écarts non soldés
appropriés d'erreur
dans les
Comptabilité de traitement ou de
Comptabilisation comptes de factures non
Générale comptabilisation de
parvenues
réceptions et des fa
(comptes d'attente EM/EF).
fournisseurs. Cela p
être à l'origine de c
non soldés de
façon injustifiée et
montant de provisio

Comptabilité Comptabilisation Restriction des accès à la L'accès aux transac


Générale comptabilisation. relatives à la comp
par des per
sonnes non habilité
permettre de conto
contrôles
(automatisés et ma
place. Des modifica
inappropriées ou
non valides pourrai
être apportées com
généraux. Il existe
également un risqu
fraude.

Vérification du paramétrage
Comptabilité Saisie des écritures
Clôture sur les périodes comptables
Générale mauvaise période c
ouvertes.

L'accès aux transac


relatives aux opéra
clôture par des
personnes non hab
permettre de conto
contrôles
Comptabilité Restriction des accès aux (automatisés et ma
Clôture
Générale opérations de clôture. place. Des modifica
inappropriées ou
non valides pourrai
être apportées com
généraux. Il existe
également un risqu
fraude.

Les relevés bancair


pourraient être
incorrectement sais
intégrés,
de façon incomplèt
dans des délais rais
Comptabilité Réconciliation
Réconciliation bancaire. entraînant des
Générale bancaire
paiements non allo
bons clients ou ave
montants incorrect
générant des écart
grand livre et les co
bancaires.

CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ


GÉNÉRALE
19
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Comptabilité Gestion des données Champs obligatoires pour les Des données struct
Auxiliaire clients données utilisées en aval du
Clients de base client. pourraient
ne pas être renseig
les fiches clients. C
ne seraient
alors pas reprises d
automatique dans l
documents de vent
et les utilisateurs p
entrer des données
inappropriées ou no
validées par le man

Des modifications
inappropriées ou no
Validation préalable des
pourraient être ap
Comptabilité modifications
Gestion des données portées à des donn
Auxiliaire apportées aux données de
clients sensibles des fiches
Clients base clients
sans avoir été préa
sensibles.
blement approuvée
management.

L'accès aux transac


relatives à la gestio
données de base
clients par des pers
habilitées peut perm
contour
Comptabilité Restriction des accès à la ner les contrôles (a
Gestion des données
Auxiliaire gestion des et manuels) en plac
clients
Clients données de base clients. modifications
inappropriées ou no
pourraient ainsi êtr
apportées aux don
nées de base client
également un risqu
fraude.

Blocage automatique de Des commandes so


Comptabilité Gestion des com commandes alors que la limite c
Auxiliaire mandes & limites clients dépassant la limite de client est
Clients de crédits crédit atteinte. Il y a un ri
autorisé. défaut de paiement

• La livraison et la f
des produits/servic
pourraient avoir lie
sur deux périodes c
Comptabilité Gestion des Identification des documents
et entraîner ainsi u
Auxiliaire expéditions de vente
de cut-off.
Clients et livraisons non facturés.
• Des livraisons non
entraîneraient une
chiffre
d’affaires.

Comptabilité Gestion des factures Interdiction d'annuler une Les principes comp
Auxiliaire (émissions avoirs / facture pourraient ne pas ê
Clients rabais / remises / client autrement que par une respectés dans le c
ristournes) note de où une facture envo
crédit client. client serait contrep
une annu
lation de facture et
une note de crédit.

Gestion des factures Des notes de crédit


Comptabilité Blocage des notes de crédit
(émissions avoirs / justifiées ou non ap
Auxiliaire client pour
rabais / remises / pourraient être
Clients contrôle avant facturation.
ristournes) émises et comptab

CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ


AUXILIAIRE CLIENTS
20
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Gestion des factures Des notes de crédit


Comptabilité Blocage des notes de crédit
(émissions avoirs / justifiées ou non ap
Auxiliaire client pour
rabais / remises / pourraient être
Clients contrôle avant facturation.
ristournes) émises et comptab

• La livraison des
produits/services et
comptabilisation de
clients pourraient a
sur deux périodes c
Gestion des factures et entraî-
Comptabilité Exhaustivité du transfert en
(émissions avoirs / ner ainsi un problèm
Auxiliaire comptabi
rabais / remises / off.
Clients lité des factures clients.
ristournes) • Des factures clien
comptabilisées entr
la non ex
haustivité de la
comptabilisation du
d’affaires.

Comptabilité Gestion des factures Validité du blocage des • Des factures clien
Auxiliaire (émissions avoirs / documents de pourraient ne pas ê
Clients rabais / remises / vente pour facturation. à l’issue des livrai
ristournes) sons des produits/s
• Des factures clien
pourraient être émi
une période comp
table différente des
des produits/servic
entraîner ainsi
un problème de cut

Comptabilisation des factures Un paramétrage ina


clients des schémas de
Gestion des factures
Comptabilité dans les comptes généraux détermination des
(émissions avoirs /
Auxiliaire appro comptes peut entra
rabais / remises /
Clients priés (schémas de erreurs de comptab
ristournes)
détermination des fausser les
comptes). états financiers.

Des demandes de r
Obligation de renseigner le des demandes de n
numéro crédit pour
Gestion des factures
Comptabilité de la facture d'origine à la raient être enregist
(émissions avoirs /
Auxiliaire saisie d'une faire référence aux
rabais / remises /
Clients commande client pour retour correspon
ristournes)
ou pour dantes. Cela pourra
demande de note de crédit. entrainer la perte d
d'audit.

L'accès aux transac


relatives à la gestio
facturation clients,
avoirs et litiges par
personnes non hab
permettre de
Gestion des factures Restriction des accès à la
Comptabilité contourner les cont
(émissions avoirs / gestion de la
Auxiliaire (automatisés et ma
rabais / remises / facturation clients, avoirs et
Clients place. Des modi
ristournes) litiges.
fications inappropri
valides pourraient a
apportées
aux factures et avo
Il existe également
de fraude.

Réception de paiem
doublons ou non va
Comptabilité Réception des paiements sur
Gestion des pouvant entrainer u
Auxiliaire des
encaissements écart entre les paie
Clients comptes bancaires valides.
réellement perçus e
balances clients.

CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ


AUXILIAIRE CLIENTS
21
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Des paiements en a
depuis longtemps e
suivis peuvent dimi
Comptabilité nuer les revenus. L
Gestion des Revue de la balance âgée
Auxiliaire de reclassification e
encaissements client.
Clients façon régulière
si nécessaire peut e
des ajustements im
non anticipés.

Sans définition de g
tolérance, un utilisa
enregistrer
Marges de tolérance pour le
et lettrer intentionn
Comptabilité contrôle de
Gestion des ou non un paiemen
Auxiliaire réception de paiement en
encaissements un débit
Clients référence à
/ crédit d’un compt
des factures clients.
façon erronée. Cela
entrainer un
risque de perte de

Process Sous-Processus Contrôle Risque

Des données struct


utilisées en aval du
pourraient
ne pas être renseig
les fiches fournisse
Champs obligatoires à la
données ne
Comptabilité création/
Gestion des données seraient alors pas r
Auxiliaire modification des données de
fournisseurs façon automatique
Fournisseurs base
documents
fournisseurs.
d'achat et les utilisa
pourraient entrer d
inappropriées
ou non validées par
management.

Des modifications
inappropriées ou no
Validation préalable des
pourraient être ap
Comptabilité modifications
Gestion des données portées à des donn
Auxiliaire apportées aux données de
fournisseurs sensibles des fiches
Fournisseurs base
fournisseurs sans a
fournisseurs sensibles.
préalablement app
par le management

Comptabilité Gestion des données Restriction des accès à la L'accès aux transac
Auxiliaire fournisseurs gestion relatives à la gestio
Fournisseurs des données de base données de base
fournisseurs. par des personnes
habilitées peut perm
contourner les
contrôles (automat
manuels) en place.
modifications inap
propriées ou non va
pourraient ainsi êtr
apportées aux donn
de base fournisseur
également un risqu
fraude.

CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ


AUXILIAIRE CLIENTS
CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ
AUXILIAIRE FOURNISSEURS
22
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

01
Process Sous-Processus Contrôle Risque

Le lien entre la fact


du fournisseur et so
enregistrement
dans le système po
Comptabilité Traitement des factures Obligation de renseigner le
pas être garanti si l
Auxiliaire /accord de rabais numéro de
référence de la
Fournisseurs & ristournes/avoirs document du fournisseur.
facture n'est pas re
Cela entraînerait al
rupture de
la piste d'audit.

Une même facture


pourrait être compt
deux fois
• Alerte automatique sur la
(ou plus), entraînan
saisie d'une
surévaluation du m
Comptabilité Traitement des factures facture fournisseur déjà
l'encours
Auxiliaire /accord de rabais enregistrée.
fournisseurs. De plu
Fournisseurs & ristournes/avoirs • Identification des pièces
cas d'une facture s
fournisseurs
référence à une
comptabilisées plusieurs fois.
commande d'achat
pourrait conduire à
paiement.

Comptabilité Traitement des factures Marges de tolérance pour le Des factures fourni
Auxiliaire /accord de rabais contrôle référence à des com
Fournisseurs & ristournes/avoirs factures en référence à des d'achat
commandes pourraient être pay
un prix supérieur a
commande
d'achat.
et/ou une quantité
à la quantité récept

Un avoir fournisseu
associé à la facture
il se rapporte
pourrait avoir une d
d'échéance supérie
ne pas être
Obligation de renseigner le
Comptabilité Traitement des factures pris en compte par
numéro de
Auxiliaire /accord de rabais programme de règl
la facture d'origine à la saisie
Fournisseurs & ristournes/avoirs même temps que
d'un avoir.
la facture. Dans le c
fournisseurs pour le
nombre de
factures est faible,
entrainer des solde
débiteurs.

L'accès aux transac


relatives au traitem
factures et avoirs
fournisseurs par de
personnes non hab
être à l’origine de
Comptabilité Traitement des factures Restriction des accès au
paiements non just
Auxiliaire /accord de rabais traitement des
valides. Ce risque e
Fournisseurs & ristournes/avoirs factures fournisseurs.
particulièrement
accru pour les factu
avoirs sans référen
commandes. Il
existe également u
fraude.

La saisie de facture
d'avoirs fournisseur
personnes non
habilitées peut entr
paiement sans que
n'aient été
validés. Des fraude
donc être commise
pouvoir être
Comptabilité Restriction des accès au décelées ou bien al
Gestion des
Auxiliaire règlement des contrôle poussé de
règlements
Fournisseurs factures fournisseurs. factures et
de tous les avoirs
comptabilisés.
• L’exécution du pr
de paiement ou la
comptabilisation de
décaissements par
personnes non hab
être généra
trice d’erreurs ou d
CONTRÔLES CLÉS DE L’APPLICATION COMPTABILITÉ
AUXILIAIRE FOURNISSEURS
23
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

OBJECTIF D’AUDIT : 01
LA QUALITÉ DES DONNÉES
La donnée est la « matière » principale ingérée, transformée et retranscrite au travers des
applications informatiques.
Dans le cadre de la certification des comptes, le commissaire aux
comptes doit s’assurer que les applications garantissent l’intégrité
des données entrées tout en se basant sur l’exhaustivité et l’exactitude des données reçues.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son « input » dans le système d’information jusqu’à
sa transformation, son extraction et son déversement dans les logiciels avals.
Pour les données permanentes (référentiel ou données de base), le
CAC doit s’assurer qu’elles sont à jour et que leur accès en création
et mise à jour est limité assurant la séparation des tâches avec les
processus métier.
24
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

2E OBJECTIF D’AUDIT : 01
LA SÉCURITÉ DES DONNÉES
EXHAUSTIVITÉ
L’exhaustivité des écritures
comptables doit se retrouver
au travers de:
• L’exhaustivité des expéditions
et des factures Clients
• L’exhaustivité des réceptions
et des factures Fournisseurs
Notamment pour assurer la
piste d’audit fiable.
INTÉGRITÉ
L’intégrité des données doit
être garantie au travers de la
fiabilité des traitements automatisés et des contrôles embarqués dans les applications.
EXACTITUDE
La donnée en entrée doit être
de qualité. L’application, au
travers de contrôles à la saisie,
peut contribuer à cette mise
en qualité (format, seuil, sché-
mas pré-définis, etc…).
La qualité des données de
base (clients / fournisseurs)
contribuent fortement à
l’exactitude des process et des
écritures comptables.
SÉCURITÉ
La sécurité des données et des
transactions est contributive
de la qualité des données.
Il est important de s’assurer
que seules les personnes habilitées peuvent passer des
écritures comptables ou agir
sur les informations impactant la comptabilité.
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
Les exigences de qualité se construisent autour des quatre critères que sont l’exhaustivité,
l’intégrité, l’exactitude et le sécurité des données:
25
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

DÉMARCHE DU CAC
Préparation de l’entretien:
01
> Définir les objectifs
de l’entretien: comptabilité
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
comptabilité
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Risques
et contrôles
26
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

FLUX CLIENTS
AVIS DE
RÉCEPTION
01
CLIENT
SORTIES DE
MARCHANDISES
ET EXPÉDITION
COMPTABILISATION
DE LA VENTE
FACTURATION
COMPTABILISATION
DES MOUVEMENTS
DE STOCK
PRÉLÈVEMENT
CONTRÔLE DE
DISPONIBILITÉ
ET GÉNÉRATION
DES BESOINS
LIVRAISON
ET ORDRE DE
TRANSFERT
PRISE DE
COMMANDE
GESTION DES
ACTIVITÉS
AVANT VENTE
(DEMANDES D’OFFRE,
OFFRES, CONTRATS)
ENREGISTREMENT LETTRAGE
DU RÈGLEMENT
GESTION
DU CRÉDIT
RECOUVREMENT
DONNÉES
CLIENTS
DONNÉES
ARTICLES
CONDITIONS
TARIFAIRES
LÉGENDE
Service Commercial et logistique
Service Approvisionnement
Service Comptabilité Client
Service Crédit Management
Gestion des référentiels
27
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

FLUX FOURNISSEURS
CRÉATION DES
COMMANDES
01
SÉLECTION DES
FOURNISSEURS
VALIDATION DES FOURNISSEURS
COMMANDES
PLANIFICATION
ET CALCUL
DES BESOINS
(MRP ET MANUEL)
VALIDATION
DES DEMANDES
D’ACHAT
CRÉATION DES
DEMANDES
D’ACHAT
GESTION DES
ACTIVITÉS ACHATS
(OFFRES, CONTRATS,
ÉVALUATION
DE FOURNISSEURS)
ENTRÉE DES
FACTURES
CONTRÔLE DES
FACTURES
LITIGES
FOURNISSEURS
IMPUTATION
COMPTABLE ET
MOUVEMENTS DES
STOCKS
RECALCUL DU PRIX
SI UTILISATION DE
LA MÉTHODE PUMP
ENTRÉE DES
MARCHANDISES
ÉCRITURES
COMPTABLES
D’ACHAT
RÈGLEMENT DES
FOURNISSEURS
ÉCRITURES
COMPTABLES DE
PAIEMENTS
DONNÉES
FOURNISSEURS
DONNÉES
ARTICLES
CONDITIONS
TARIFAIRES
LÉGENDE
Service Achats et logistique
Service Approvisionnement
Service Comptabilité Fournisseurs
Service comptable
Service Crédit Management
Gestion des référentiels
OK
OK
KO
KO
28
GUIDE AUDIT DES PROCESSUS
FICHE 01 - COMPTABILITÉ

SCÉNARIO 01
PROCESSUS COMPTABILITÉ
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330 : TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager. Pour rappel, cette
société utilise un PGI reconnu sur le marché.
Le client DIG passe une commande d’acquisition de matériel électronique via le site de la
CNCC.
Dans sa démarche d’audit du SI, le CAC de la société CNCC s’assure de la
fiabilité du process Ventes (gestion de la commande à l’encaissement).
Étape 1 | Entretien avec tous les services intervenant dans le processus
(service commercial, achats et logistique, service approvisionnement, service comptabilité
client et fournisseurs, service
crédit management et service comptable)
Étape 2 | Sur la base des différents entretiens, illustrer le processus
par un logigramme (Cf. page 26)
Étape 3 | Analyse des tâches et des risques y compris le risque de fraude
Étape 3.1 | Revue de l’intégration/transformation des événements de
gestion en écritures comptables
ª point d’intégration dans le cas d’un ERP
ª interface automatique dans le cas de deux systèmes distincts
(ventes et comptabilité)
ª écritures manuelles dans le cas de systèmes non intégrés /
non interfacés
Étape 3.2 | Revue des accès des personnes qui peuvent passer des
écritures comptables
Étape 3.3 | Revue des écritures manuelles passées au travers de la
revue automatisée du FEC
Étape 3.4 | Revue des procédures des clôtures et des écritures comptables associées
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus

02
VENTES
Processus et IT
Une approche d’audit par le SI
30

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

PRÉAMBULE
Les procédures existantes dans une entreprise doivent être régulièrement testées afin de
juger de leur efficacité. Il s’agit d’un diagnostic
du système d’information.
Ainsi et conformément aux normes d’exercice professionnel (NEP 330),
le CAC dans sa démarche d’audit doit apprécier l’efficacité des contrôles
conçus et mis en œuvre par l’entité pour prévenir, détecter ou corriger
les anomalies significatives au niveau des états financiers.
Cet examen effectué pour évaluer la fiabilité des enregistrements
comptables et de l’information financière, ne met donc pas nécessairement en évidence
toutes les améliorations qu’une étude spécifique
et plus détaillée pourrait éventuellement révéler.
Il permet cependant de déceler un certain nombre de points positifs
ainsi que des points nécessitant des améliorations.
C’est dans ce cadre que la revue du process Ventes permettra de
garantir la qualité des données y afférentes et d’écarter ainsi tout
éventuel risque.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et
la sécurité de ces données.

DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Ventes.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Ventes : service commercial, ADV, comptabilité, trésorerie,
service logistique.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: s’assurer de l’exhaustivité et de l’efficacité
du déversement des factures dans la comptabilité.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’exhaustivité et de l’efficacité des factures :
montant HT du CA.
31

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

PROCESSUS VENTES
Validation des prix
Validation des SERVICE
(et des conditions
contrats/BC COMMERCIAL
spéciales)

Vérification des
Enregistrement Création des
de la commande
Facturation données client (nom,
fiches clients S
adresse, n° siren…)

Vérification du déversement
Lettrage des Comptabilisation des
créances clients règlements clients
des ventes et comptabilisation COMPTABILITÉ
des ventes
Transmission des Gestion des Vérification de la
règlements à la banque règlements clients solvabilité des clients TRÉSORERIE

Vérification
Expédition SERVICE
des éléments de
de la commande LOGISTIQUE
la commande

32

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

APPLICATIF
Pour une meilleure compréhension du process Ventes, il serait pré-
férable de recourir à un PGI (Progiciel de Gestion Intégrée) qui permettrait d’appréhender
l’ensemble des étapes: de la commande client
à l’encaissement.
COMMANDE
CLIENT
> Via mail
> Via site internet
de la société
> Via téléphone
ENREGISTREMENT
DE LA COMMANDE
> Saisie dans le SI
CRÉATION D’UN
COMPTE CLIENT
> Saisie du formulaire
de demande de
création client
> Saisie dans le SI
PRÉPARATION DE
LA COMMANDE
EXPÉDITION DE
LA COMMANDE
> Scan de la commande
pour valider la sortie
COMPTABILISATION
> Déversement
automatique
FACTURATION
> Saisie des données
de facturation
> Édition automatique
de la facturation
ENCAISSEMENT
> Saisie
> Transmission à la
banque (XRT SAGE
par exemple)
33

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

DONNÉES PERMANENTES
> DONNÉES DES CLIENTS
(nom, adresse professionnelle, raison sociale,
activité APE, n° siren, n° siret, RIB, contact client…)
> FICHES CLIENTS/CONTRATS
> ARTICLES
> GRILLE ANNUELLE DES PRIX PRATIQUÉS
> MODES DE PAIEMENT
(virement, lettre de change, chèques …)
> LISTE DES DEVISES
(¤, $, £…)
> SCHÉMAS COMPTABLES
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
(EXEMPLE : PRISE DE COMMANDE)
ENTRÉE DES DONNÉES
Commande client:
> Nom client > Articles > Prix > Etc.
TRAITEMENT DES DONNÉES
> Rapprochement de la commande avec les éléments
présents en stocks (Q commandée Vs Q stock disponible)
> Contrôle de la solvabilité du client par la trésorerie (blocage si crédit du client suite à la
commande dépasse la
limite accordée)
SORTIE DES DONNÉES
> Validation bon de commande
(Q commandée Vs Q préparée pour expédition)
> Validation de la sortie de stock qui doit correspondre
à la quantité commandée
> Rapprochement livraison avec bon de commande initiale
34

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour la gestion des ventes doivent garantir la qualité
des données, c’est l'essentiel.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies peuvent remettre
en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son «input» dans le système d’informations jusqu’à sa
transformation, son extraction et son déversement dans les logiciels.
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à
jour et que leur accès en création et mise à jour est limité assurant
la séparation des tâches.
EXHAUSTIVITÉ
Les bases de données alimentées par les commandes clients
(nom, adresse, volume, prix, date de livraison…) doivent fournir
une information exhaustive à l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins, à savoir les
facturations à faire et/ou à émettre, les relances à faire.
Les données doivent être adaptées aux besoins.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées d’erreur, de faute,
d’omission ou de fraude. On attend un
degré de confiance dans la donnée.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
35

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
Les utilisateurs de l’application
doivent avoir accès aux informations dont ils ont besoin au
moment opportun. Il faut donc
veiller à ce que le système n’ait
aucune défaillance.
Ex : bug informatique, problème de connexion, système
bloqué, suppression de fichier, etc.
CONFIDENTIALITÉ
Le système de sécurité de
l’application doit empêcher
toute personne qui ne fait pas
partie de l’équipe comptable
d’accéder au logiciel de comptabilité par exemple.
INTÉGRITÉ
Le système de sécurité de
l’application doit permettre
d’empêcher toute personne
de modifier des informations
stockées ou transmises par le
système ou d’effectuer des dé-
tournements frauduleux (modification des fiches clients
et RIB que par les personnes
habilitées).
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
36
02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

DÉMARCHE DU CAC
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus Ventes
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus Ventes
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Risques
37

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

SCÉNARIO
PROCESSUS VENTES
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS VENTES
Service logistique comptabilité
Tâches ADV Trésorerie
commercial Service Service

Commande client

Enregistrement
de
la commande

Préparation de la
commande

Expédition de la
commande

Facturation

Comptabilisation

Encaissement

38

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

SCÉNARIO
PROCESSUS VENTES
LOGIGRAMME :
PROCESSUS VENTES
SERVICE
COMMERCIAL
DÉBUT

Préparation
d’un contrat ou
BC/Réponse
à AO

ADV SI
Saisie de la Saisie:
fiche création • Nom
client • Raison sociale
Vérification • Activité APE
SERVICE
des données • Code SIREN COMPTABILITÉ SERVICE
LOGISTIQUE
saisies • Code SIRET
Client • RIB
existant? Client existant
O UI
N N Création client

Enregistrement
de la commande
TRÉSORERIE
Vérification
de l’existence
du client dans
le système
Validation des
éléments de la
commande
Vérification
solvabilité client

39

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
SERVICE
COMMERCIAL

COMPTABILITÉ SERVICE
Saisie
automatique
dans le système
SERVICE
I Contrôle du
LOGISTIQUE
déversement
des écritures de
ventes (contrôle
du batch)

FIN
Provision pour
dépréciation
des créances
clients
Lettrage des
créances clients
Édition de
la balance
âgée client

Expédition de
la commande

Batch

ADV TRÉSORERIE

SCÉNARIO
PROCESSUS VENTES
LOGIGRAMME :
PROCESSUS VENTES
Saisie des
données de
facturation
Émission facture
Édition facture
Encaissement
(virement/
chèque)
Transmission
à la banque
Envoi facture Règlement client
LÉGENDE
Première et dernière étape
Autres étapes
Un choix, une décision
toujours par Oui ou Non
Document lié à une étape
Lien entre 2 activités
40

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

SCÉNARIO
PROCESSUS VENTES
ANALYSE DES RISQUES
Tâches Risque 1 Risque 2 Risque 3 Risque 4 Risque 5

Erreur sur
les données
Erreur sur la
Commande du client
retranscription
client (nom,
des CGV
adresse,
n° siret….)

Erreur sur la
Enregistrement reprise
de la des données
commande de la
commande

Mauvaise
analyse
Erreur sur la du stock
Préparation reprise disponible
de la des données (entraînant des
commande de la retards
commande dans la
préparation de
la commande)
Risque
Adresse
d'erreurs de
Expédition client
livraison ou de
de la erronée
quantité
commande ou mal
de la part des
saisie
clients

Erreur sur la
reprise
Facturation
Facturation des données
inadéquate
de la
commande

Problématique de
Mauvais Risque TVA
déversemen d'enregistreme suite mauvaise
Mauvaise
t nt Problématiqu reprise
imputation
Comptabilisatio des données erroné des e des données du
et/ou
n (bug opérations de cut-off client
affectation
informatique dans les ventes (client étranger,
comptable
par journaux et les client
exemple) comptes intracommunautair
e…)

Risque de
vendre à
Mauvaise des
Erreur sur le
imputation clients non
Erreur de montant
du règlement solvables /
Encaissement saisie du RIB encaissé par
client / Mauvaise
du client rapport à
mauvais analyse de
la facture
lettrage la
solvabilité
du client

41

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude
de formats, incluant des fichiers provenant de logiciels de
comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données(exhaustivité,
exactitude, pertinence).

SCÉNARIO
PROCESSUS VENTES
LOGICIEL D’ANALYSE
DES DONNÉES
42

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

SCÉNARIO
PROCESSUS VENTES
RISQUE DE FRAUDE
Fraude Risque 1 Risque 2 Risque 3 Risque 4 Risque 5

Modification
non désirée
Utilisation suite
Non respect de interdite Durée de malveillance,
Utilisation non
l’objectif des données à conservation hacking (faux
autorisée de
RGPD poursuivi caractère des RIB
la
par le personnel données pour le
donnée.
traitement. (n° client, n° dépassée. règlement
téléphone…). client,
usurpation
d’identité…).

Non respect
Surévaluation
des règles de
Reconnaissanc /
reconnaissance
e sous-
du CA
du CA évaluation
(avancement,
du CA.
achèvement).

Détournement Contournement
de recettes et des contrôles
relatifs à la
sécurité
physique et
logique:
autorisation de
transaction,
supervision,
contrôle
d’inventaires d'accès,
séparation des
tâches,
sécurité à
plusieurs
niveaux pour
assurer la
séparation des
tâches…

Contournement
des contrôles
relatifs
à la sécurité
logique:
contrôles
d'accès,
Accès non
séparation des
autorisé aux
tâches,
documents
contrôle des
et rapports
mots de passe,
comptables
sécurité
à plusieurs
niveaux pour
empêcher
l'accès non
autorisé aux
données…

Émission
d’avoir fictif /
Émission facture de
d’avoir fictif vente fictive
/ facture de et/ou de
vente fictive complaisance
à un client
fictif.

43

02
GUIDE AUDIT DES PROCESSUS
FICHE 02 - VENTES

SCÉNARIO
PROCESSUS VENTES
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager. Pour rappel, cette
société utilise un PGI reconnu sur le marché.
Le client DIG passe une commande d’acquisition de matériel électronique via le site de la
CNCC.
Dans sa démarche d’audit du SI, le CAC de la société CNCC s’assure de la
fiabilité du process Ventes (gestion de la commande à l’encaissement).
Étape 1 | Entretien avec tous les services intervenant dans le processus (service
commercial, ADV, service logistique, service
comptabilité et trésorerie)
Étape 2 | Sur la base des différents entretiens, illustrer le processus
par un logigramme (Cf. page 39)
Étape 3 | Analyse des tâches et des risques y compris le risque de
fraude (Cf. page 40)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus

03
ACHATS
Processus et IT
Une approche d’audit par le SI
45

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

APPLICATIF GESTION COMMERCIALE-ACHATS


La nécessité d’utiliser un outil permettant de faire évoluer sa gestion commerciale pour
les achats est renforcé par la transformation
numérique Cet outil permet une meilleure gestion de la relation
commerciale avec les fournisseurs.
REPRÉSENTATION GRAPHIQUE
DES APPLICATIONS POUR
LE PROCESSUS « PROCURE TO PAY »
Gestion
commerciale
Achats
FICHES
FOURNISSEURS
CATALOGUES
TARIFS
PORTEFEUILLE
DE COMMANDES

Cde Ventes Cde Achat

Expédition Stocks Réception

Contrôle
Facturation
facture

Comptabilité
APPLICATIONS
Gestion commerciale ACHATS
Comptabilité
46
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
GESTION DES CONTRÔLE ACCÈS
> Séparation des tâches > Profils des utilisateurs
CONTRÔLE FACTURE
> Intégration factures
> Contrôles quantité et qualité
> Contrôle prix et conditions paiement
FICHIERS DES COMMANDES
> Passation des commandes > Validation des commandes
RÈGLEMENT
> Campagne de règlement > Validation ordre de paiement
MAJ DES DONNÉES MAITRE
> Fichiers fournisseurs > Fichier Prix
INTÉGRATION COMPTABLE
> Schéma d’écritures > Contrôle intégration > Contrôle DB =Cr
RÉCEPTION
> Réception marchandises > Réception services > Abonnements
GESTION DES COMPTES FOURNISSEURS
> Lettrage > Balance par âge des dettes

APPLICATIF FONCTIONNALITÉS DES


LOGICIELS DU PROCESSUS
«GESTION COMMERCIALE-ACHATS»
G
e
s
ti
C
o
o
n
m
c
p
o
t
m
a
m
b
e
il
r
it
c
é
i
a
l
e

47
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

APPLICATIF
GESTION COMMERCIALE-ACHATS
La nécessité d’utiliser un outil permettant de Gestion Commerciale-Achats
est renforcée par la transformation numérique. Cet outil permet un
contrôle interne solide en vue de respecter la séparation des tâches, les
délégations de signatures, les plafonds de dépenses, le choix des fournisseurs référencés,
l’alignement entre les commandes, les réceptions
et les factures reçues, …
GESTION
COMMERCIALE-ACHATS
> Gestion des fiches
fournisseurs et des
catalogues produit
> Commandes achats
> Réception des achats
> Contrôle facture
> Règlement des achats
> Intégration des données
> Statistiques Achats
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
> Validation des commandes
selon le profil, le montant,
double signatures, …
> Réception obligatoire des produits et services commandés
> Contrôle facture obligatoire:
facture = réception = commande (±% écart accepté)
> Saisie directe des factures
limitée aux abonnements
ou autorisation spécifique
> Pour le contrôle des paiements, voir processus
comptables
SORTIE DES DONNÉES
> Contrôle budgétaire
des engagements
> Limitation du montant
des commandes
> Contrôle facture strict
> Exhaustivité du cut off
achats et engagements
(balayage de tout le portefeuille de commandes)
ENTRÉE DES DONNÉES
> Saisie des commandes:
validation référencement
fournisseurs et produits et
services, cohérence montant
et unité (unité et boîte), …
> Saisie des réceptions: existence d'une commande
> Saisie d'une facture: existence d'une commande
48

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

CONTRÔLE SUR LES FICHIERS MAÎTRE


(FICHIER TIERS, PORTEFEUILLE
DE COMMANDES, PARAMÈTRES, …)
> Journalisation de toutes les modifications
> Approbation des modifications avec trace (qui, quand) notamment création des
fournisseurs et changement de RIB
> Antériorité des commandes
> Réceptions partielles
> Factures sans commande
DONNÉES TRANSACTIONNELLESGESTION
COMMERCIALE-ACHATS
> Gestion des achats (nature, prix, quantité, référence, taux, lieu
approvisionnement, référent…)
> Gestion des approvisionnement (nature des stocks, taux de rotation, lieu de stockage,
date, retour, rupture…)
> Gestion des réceptions (élément réceptionné, numéro de bon de
réception, transporteur, clients, adresse de réception, référence…)
> Gestion de la facturation (date, lieu, numéro, montant…
> Gestion des règlements (date, montant, type de règlement…)

APPLICATIF
49
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour la gestion complète de l’entité doivent garantir
la qualité des données, c’est l'essentiel.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies peuvent remettre
en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son «input» dans le système d’informations jusqu’à sa
transformation, son extraction et son déversement dans les logiciels.
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à
jour et que leur accès en création et mise à jour est limité assurant
la séparation des tâches.
EXHAUSTIVITÉ
Les bases de données alimentées par les commandes achats,
type d’achat… doivent fournir une information exhaustive à
l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins, à savoir la
gestion commerciale des achats et comptabilité tiers.
Les données doivent être adaptées aux besoins.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées d’erreur, de faute,
d’omission ou de fraude. On attend un
degré de confiance dans la donnée.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront: commande inutile ou
excessive, rupture de stock …
50
03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les acteurs de l’entreprise (acheteurs, services,
réceptions, …) par une simple
connexion internet.
Les fournisseurs reçoivent
directement les commandes
ou via leur plateforme.
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
Ex : gestion des délégations
de signature.
INTÉGRITÉ
Ex: si un paramétrage est en
modification sur un poste et
qu’un deuxième poste veut
l’utiliser, l’application enverra
la fiche en visualisation sur
le deuxième poste et lui indiquera que le paramétrage
est en cours de modification.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
51

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
RAPPEL DES CONTRÔLES CLÉS DU PROCESSUS
"PROCURE TO PAY"
> Maintien à jour du fichier des fournisseurs
> Validation des créations et des modifications de RIB
> Existence de commandes
> Validation des commandes
> Contrôle des réceptions avec les commandes
> Contrôle des factures avec les réceptions Qualité Quantité Prix
> Contrôle des paiements avec les factures approuvées
> Séparation des tâches
> Exhaustivité
> Cut off
> Comptabilisation conforme
CONTRÔLE SUR LES ACCÈS
> Différenciation des profils d'accès (sélection fournisseurs, commandes, validation,
réception, contrôle facture, comptabilisation)
> Différenciation des profils selon les délégations de signatures

DÉMARCHE DU CAC
LES CONTRÔLES GÉNÉRAUX REVUS
PAR LE COMMISSAIRE AUX COMPTES
52

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

DÉMARCHE DU CAC CONTEXTE :


Audit d’une société prestataire de service et de vente de biens.
La société auditée est implantée dans tout l’hexagone. Le traitement comptable est réalisé
par le service administratif et financier du siège social.
La société doit faire face depuis quelques mois à des dysfonctionnement de ses applications.
La société fait appel à un cabinet d'audit spécialisé dans l’audit des applications.
Préparation de l’entretien:
> Définir les objectifs
de l’entretien: processus
et applications
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus achats
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus achats
Risques Dictionnaire
des données
53

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

SCÉNARIO
PROCESSUS
GRILLE D’ANALYSE DES TÂCHES :
GESTION COMMERCIALE - ACHATS
QUALITÉ D'UN PROCESSUS
L’analyse du processus permet de détecter les dysfonctionnements
des applications.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé
(gouvernance).

Qualité d’un responsable


du processus achats

Connaissance
des produits et services

Documenter

Coordonner

Mesurer les performances

Présenter les résultats

Gérer les projets

Service Magasin ou Comptabilité Service


métier utilisateur
du service juridique

Commande
(contrats)
(contrats)

Réception

Contrôle
facture

Règlement

Statistique

54

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Si non existants,
Questions actions
Étape OUI NON
à se poser correctrices
à mettre en place

Est-ce que les


Gestion
fiches
commerciale -
fournisseurs sont à
Achats
jour?

Est-ce que les Améliorer le


autorisations processus
d'accès et en détectant les
d'engagement failles
correspondent aux en mettant à plat
délégations de la
pouvoirs? matrice des droits.
Améliorer le
processus
en détectant les
Est-ce que le
failles et fiabiliser
portefeuille
le portefeuille en
de commandes est
supprimant les
à jour?
commandes
anciennes
non soldées.

Est-ce que les


conditions de
paiement sont
respectées?

55

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Données Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 5 Risque 6
d'audit

Facture
Command sans
e Fournisseur command Règleme
Command Réceptio
Réception non e nt Double
Risque e n
Contrôle référencé et/ou à autrui paieme
identifié excessive non
Facture ou valide réception: (mauvais nt
ou inutile validée
Règlemen ou in bonis sans RIB, …)
t justificatio
n

Exhaustivité,
Continuité
Points fiabilité,
d’exploitati
d'audit intégrité
on
des données
56

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
DÉBUT

Contrôle
facture

FIN

Règlement

Passation
commandes

Validation
commandes

Réception
biens et
services

SERVICE
COMPTABILITÉ
SERVICE
MÉTIER

SCÉNARIO PROCESSUS
GESTION COMMERCIALE -
ACHATS
LOGIGRAMME :
PROCESSUS PROCURE TO PAY
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
OUI
NON
Est-ce que la
réception est
conforme à la
commande?
57

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

SCÉNARIO PROCESSUS
PROCURE TO PAY
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES
DONNÉES
Si non existants,
Questions à se actions
Étape OUI NON
poser correctrices à
mettre en place

Est-ce que la
passation de
Gestion commande est
des Achats systématique
(sauf contrats et
abonnements)?

Est-ce que la Améliorer le


réception est processus en
systématique? détectant les failles.

Est-ce que les écarts


de réception sont
Améliorer le
gérés
processus en
systématiquement
détectant les failles.
par les métiers
concernés?

Est-ce que les écarts


de prix sont gérés Améliorer le
systématiquement processus en
par les métiers détectant les failles.
concernés?

Est-ce que le
contrôle facture est
effectué par des
personnes
différentes de l’achat
et de la réception?

Est-ce que les


règlements sont
stoppés ou limités si
le contrôle
facture n’est pas OK?

Est-ce que la santé


financière des
fournisseurs est
analysée
régulièrement?

Est-ce que les


conditions de
paiement sont
respectées?

58

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS

SCÉNARIO PROCESSUS
PROCURE TO PAY
QUESTIONNAIRE
CONTRÔLES CLÉS
DE L’APPLICATION
Contrôle sur les accès OUI NON

Différenciation des profils


d'accès (sélection
fournisseurs, commandes,
validation, réception, contrôle,
facture, comptabilisation)

Différenciation des profils


selon les délégations de
signatures

Contrôle sur les entrées

Saisie des commandes:


validation référencement
fournisseurs et produits et
services, cohérence montant
et unité (unité et boîte), …

Saisie des réception:


existence d'une commande

Saisie d'une facture: existence


d'une commande

Contrôle sur les traitements

Validation des commandes


selon le profil, le montant,
double signature, …

Réception obligatoire des


produits et services
commandés

Contrôle facture obligatoire:


facture = réception =
commande

Saisie directe des factures


limitée aux abonnements ou
autorisation spécifique

Pour le contrôle des


paiements, voir processus
comptables

Contrôle sur les sorties

Contrôle budgétaire des


engagements

Limitation du montant des


commandes

Contrôle facture strict

Exhaustivité du cut-off achats


et engagements (balayage de
tout le portefeuille de
commandes)

Contrôle sur les master files


(fichiers tiers, portefeuille de
commandes, paramètres, …)

Journalisation de toutes les


modifications

Approbation des modifications


avec trace (qui, quand)

Antériorité des commandes

Contrôle sur les fichiers


d'opérations (commandes,
réception, factures
fournisseur, …)

Bouclage avec les journaux de


modifications des master files

Bouclage avec les journaux


comptables correspondants

Bouclage avec les


mouvements de stocks

59

03
GUIDE AUDIT DES PROCESSUS
FICHE 03 - ACHATS
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> Stratifier un exemple de données pour comprendre le profil de
la population de données
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de
formats, incluant des fichiers provenant de logiciels de gestion
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).

SCÉNARIO PROCESSUS ET
SYSTÈME D’INFORMATION
LOGICIEL D’ANALYSE
DES DONNÉES
04
NOTES DE FRAIS
Processus et IT
Une approche d’audit par le SI
61

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

PRÉAMBULE
Avec l’impulsion de la transformation numérique, les applications
dédiées à la gestion des notes de frais se développent de plus en plus
et s’inscrivent pleinement dans la vision d’entreprise intelligente.
Les entreprises attendent une qualité et une sécurité des données
pour faire face aux risques notamment celui du redressement URSSAF.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et la
sécurité de ces données.

DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Note de frais.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Note de frais: comptabilité, trésorerie, paie.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration
des écritures comptables.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: TVA, montant HT.
62

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

Saisie des notes de frais sur application


GESTION
Vérification Contrôle Validation mobile (photo+ scan intelligent) Extraction
automatique de la date, montant…) NOTE DE F

Refacturation des frais Comptabilisation


liés aux affaires des frais COMPTABILITÉ

Remboursement Génération des fichiers


des frais de virement SEPA PAIE

PROCESSUS
NOTES DE FRAIS
63

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

APPLICATIF GESTION DES NOTES DE FRAIS


APPLICATION
MOBILE
BARÈME URSSAF
INTÉGRÉ
ÊTRE
INTUITIVE
AUTOMATISER
LE CALCUL DES IK
RATTACHER LES
JUSTIFICATIFS DE FRAIS
> OCR
> SCAN
DÉFINIR LES RÈGLES
DE PLAFONNEMENT
CRÉATION
D’UNE DÉPENSE
> OCR
> Saisie
APPROBATION
PAR LE SUPÉRIEUR
VÉRIFICATION DE LA
TVA DÉDUCTIBLE
EXPORTATION DES ÉCRITURES COMPTABLES DANS LE LOGICIEL COMPTABLE
(EN RESPECTANT PCG, ANALYTIQUE…)
SYNCHRONISATION DES UTILISATEURS
AVEC D’AUTRES BRIQUES DU SI
(LA PAIE PAR EXEMPLE, LES TICKETS RESTAURANTS)
64

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

DONNÉES PERMANENTES
> LISTE DU PERSONNEL ET LIEN AVEC
LA PERSONNE HABILITÉE À VALIDER
> BARÈMES INTERNES
> BARÈMES EXTERNES
(URSSAF, Km, … )
> PLAFONDS
> TYPE DE DÉPENSES
> MODES DE PAIEMENT
(cartes de crédit, espèces, chèques, …)
> LISTE DES DEVISES
> SCHÉMAS COMPTABLES
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
ENTRÉE DES DONNÉES
> Plafonds
> Dépenses
> Titres
restaurant
> Type de frais
> Mode de
paiement
> Devises
TRAITEMENT DES DONNÉES
> Calcul automatique des
montants à rembourser
(TVA récupérable, indemnités kilométriques, taxe
de séjour, etc.)
> Gestion multidevises avec application du taux de change
> Export des dépenses vers
le logiciel de comptabilité
sans re-saisie
> Décompte des titres
restaurant
> Historique des notes de
frais et des justificatifs à
valeur probante
> Rapports personnalisables
(élément de pilotage) avec
ventilation des dépenses par
nature, projet, salarié, etc.
> Réduire la fraude
SORTIE DES DONNÉES
> Validations de remboursement simples et rapides
> Rapprochement bancaire
> Lettrage des comptes
65

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour les notes de frais doivent garantir la qualité
des données, c’est l'essentiel.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies peuvent remettre
en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son «input» dans le système d’informations jusqu’à sa
transformation, son extraction et son déversement dans les logiciels.
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à
jour et que leur accès en création et mise à jour est limité assurant
la séparation des tâches.
EXHAUSTIVITÉ
Les bases de données alimentées par les frais, taux URSSAF…
doivent fournir une information exhaustive à l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins, à savoir la dé-
termination du montant des frais à comptabiliser et à rembourser.
Les données doivent être adaptées aux besoins.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées d’erreur, de faute,
d’omission ou de fraude. On attend un
degré de confiance dans la donnée.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront : les coûts cachés,
redressement URSSAF
66

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
Les utilisateurs de l’application
doivent avoir accès aux informations dont ils ont besoin au
moment opportun. Il faut donc
veiller à ce que le système n'ait
aucune défaillance.
Ex: bug informatique, problème
de connexion, système bloqué,
suppression de fichier, etc…
CONFIDENTIALITÉ
Aucune personne non autorisée ne doit avoir accès aux
informations sensibles sur
la gestion des notes de frais
(nombre d’étoiles d’un hôte, All
inclusive, montant d’un repas,
etc…). L’application devra permettre de restreindre l'accès
aux seules personnes autorisées.
INTÉGRITÉ
Le système de sécurité de
l’application doit permettre
d'empêcher toute personne
de modifier des informations
stockées ou transmises par
le système ou d'effectuer des
détournements frauduleux.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions) .
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
67

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

DÉMARCHE DU CAC CONTEXTE :


Audit des notes de frais d’une société prestataire de service et de vente de biens.
La société auditée est implantée dans tout l’hexagone. Le traitement comptable est réalisé
par le service administratif et financier du siège social.
La société doit faire face depuis quelques mois à des dysfonctionnement de la gestion de ses
notes de frais.
La société fait appel à un cabinet d'audit pour auditer ses notes de frais.
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus Notes de frais
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus
Notes de frais
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus Notes de frais
Risques Dictionnaire
des données
68

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS NOTES DE FRAIS
QUALITÉ D'UN PROCESSUS
La mise en place du processus permet de détecter les dysfonctionnements de la gestion des
notes de frais.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.

Service
Tâches Comptabilité Paie
administratif

Réception des
notes de frais

Vérification

Validation

Contrôler

Comptabilisation
Remboursement
des notes de frais

Qualité d’un responsable


du processus notes de frais

Connaissance de l’activité

Documenter

Coordonner

Mesurer les performances

Présenter les résultats

Gérer les projets

69

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités
DÉBUT
Refus

Validation

FIN

SERVICE
ADMINISTRATIF

Comptabilisation

SERVICE
COMPTABILITÉ

Remboursemen
t

Dépenses
effectuées

Utilisation de
l’application

Mener
une action
FIN
SALARIÉ SERVICE RH

SCÉNARIO
PROCESSUS NOTES DE FRAIS
LOGIGRAMME :
PROCESSUS NOTE DE FRAIS
70

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS NOTES DE FRAIS
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Service Ressource
Tâches Salarié Comptabilité
administratif humaine

Dépense
effectuée

Analyse
des frais

Comptabilisation

Remboursement
Si non existants,
Question actions
Étape OUI NON
à se poser correctrices
à mettre en place

Est-ce que la
Dépenses dépense
est autorisée?

Est-ce que la Améliorer


dépense le processus en
a été imputée détectant les
au bon salarié? failles

Est-ce que le
Améliorer
montant
le processus en
des dépenses de la
détectant les
période est
failles
exhaustif?

Est-ce que la date


de
rattachement de la
dépense est
exacte?

71

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/Points
Données Risque 1 Risque 2 Risque 3
d'audit

Erreur sur le type


(déplacements,
restauration,
Imputation sur le
Dépenses Risque identifié hôtels…) de Doublons
mauvais salarié
dépense
enregistré par
l’application
Exhaustivité,
Points d'audit fiabilité, intégrité
des données

Données non
Barèmes Risque identifié Données erronées
mises à jour

Exhaustivité,
Points d'audit fiabilité, intégrité
des données

Données non
Plafond Risque identifié Données erronées
mises à jour

Exhaustivité,
Points d'audit fiabilité, intégrité
des données

Erreur sur le mode


de paiement Erreur sur les
Mode de
Risque identifié sélectionné (CB, coordonnées
paiement
Virement, bancaires
Chèque..)

Exhaustivité,
Points d'audit fiabilité, intégrité
des données

72

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

Risques/Points
Données Risque 1 Risque 2 Risque 3
d'audit

Schéma Risque identifié Non-respect d’une Non-respect d’une Non-respect d’une


comptable règle de règle d’évaluation règle de
comptabilisation (comptabilisation présentation (les
(comptabilisation sur la bonne règles de
à une mauvaise période mais pour comptabilisation
période). un mauvais et d’évaluation
montant). ont été
respectées mais
les comptes
utilisés ne sont
pas corrects et la
présentation du
bilan ou du
compte
de résultat est
erronée).

Non conformité
Points d'audit de la
réglementation

Remboursement Erreur sur le RIB Erreur sur la date


Risque identifié
des frais du bénéficiaire de paiement

Exhaustivité,
Points d'audit fiabilité, intégrité
des données

SCÉNARIO
PROCESSUS NOTES DE FRAIS
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
73

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).

SCÉNARIO
PROCESSUS NOTES DE FRAIS
LOGICIEL D’ANALYSE
DES DONNÉES
74

04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

SCÉNARIO
PROCESSUS NOTES DE FRAIS
RISQUE DE FRAUDE
Risques/
Données Fraude 1 Fraude 2 Fraude 3 Fraude 4 Fraude 5
Points d'audit

Données Utilisation non


Risque Usurpation
administrativ autorisée de la RIB d’origine Adresse
identifié d’identité
es donnée

Exhaustivité,
fiabilité,
Non Non
intégrité des
conformité conformité
données
Points d'audit de la de la
Communication
réglementati réglementati
absente/ineffica
on on
ce/
erronée

Utilisation
Données interdite
Risque Nature des Etat de Nombre
à caractère des données à Revenu
identifié dépenses santé d’enfant
personnel caractère
personnel

Non
conformité
Points d'audit de la
réglementati
on

75
04
GUIDE AUDIT DES PROCESSUS
FICHE 04 - NOTES DE FRAIS

SCÉNARIO
PROCESSUS NOTES DE FRAIS
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC emploie 100 salariés.
La responsable paie demande des avis et recommandations sur le
process des notes de frais.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le service RH et tous les services intervenant
dans le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 69)
Étape 3 | Analyse des risques et fraudes (Cf. page 71)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de notes de frais erronées, non
traitées, stratification des notes de frais émis par salariés
Étape 8 | Factures non parvenues: validation par assertions
05
CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION CLIENT
Processus et IT
Une approche d’audit par le SI
77

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

PRÉAMBULE
La concurrence est mondiale, les produits et services sont de plus
en plus nombreux et innovants, les clients hyper informés, hyper
connectés et encore plus exigeants.
Toute entreprise voulant assurer la continuité de son activité a conscience
que la fidélisation et la satisfaction des clients est un impératif.
Dans ce contexte, l’absence ou l’insuffisance de processus permettant
de garantir la qualité dans la relation avec les clients, donc le Service
Après Vente (SAV) est un risque que l’entreprise doit écarter.
Ce risque peut par exemple correspondre à la non-conformité d’un
produit ou un défaut ou encore à un produit endommagé lors de
la livraison.
Face à cet enjeu, toutes les entreprises doivent savoir comprendre et
mesurer la satisfaction client.
La satisfaction client est un jugement de valeur, une opinion, un avis
qui résulte de la confrontation entre le service perçu et le service
attendu (ou le produit).
La satisfaction du client évite le risque d’être confronté à des réclamations.
Le réclamation client est un des risques du SAV.
La réclamation d’un client se manifeste par une insatisfaction, un
mécontentement, une déception de sa part ou encore un décalage
entre la qualité attendue d’un produit ou d’un service et la présence
d’une non-conformité. Cet indicateur de qualité est un risque majeur.
La principale conséquence de ce risque est bien entendu la perte d’un
client. Ce même client qui est hyper connecté risque de faire perdre
à l’entreprise des milliers voir des millions de clients.
Pour répondre à cette exigence, le service clients-SAV doit avoir des
données de qualités sur la satisfaction, les réclamations du client et
ses attentes en terme de qualité du service et du produit pour être
satisfait.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et
la sécurité de ces données.
78

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

APPLICATIF - CRM
La nécessité d’utiliser un outil CRM (Customer Relationship management) (Gestion de la
relation client) est renforcée par la transformation
numérique. Cet outil permet une connaissance client et son parcours
mais aussi s’il est satisfait ou pas par le service et le produit.
DÉCLARATION
DES INCIDENTS
CRÉATION D’UNE VENTE OU PRESTATION DE SERVICES
> Date
> Heure
> Mise à jour le
> Responsable
> Nom du client
> E-mail du client
> Adresse de livraison et facturation
du client (digicode, numéro de porte…)
> E-mail professionnel et personnel
du client…
> Historique
> Sources (téléphonique, e-mail)
> Catégorie (demande information,
préventif, assistance, …)
> Statut (clôturé et résolu, traitement
en cours, clôturé mais non résolu)
> Criticité, niveau d’intervention
> Nouveaux tickets
> Nouveaux tickets âgés de plus
de 7 jours
> Tickets avec une criticité élevée
> Tickets ouverts
79

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SATISFACTION
DU CLIENT
> Les critères qui ont motivé le choix
du service ou de la prestation (prix,
lieu, rapport qualité prix,produit…)
> Comment le client a connu la société
(Internet, réseaux sociaux, recommandation…)
> Qualité de la prestation ou du service
(Excellent, Bon, Moyen, Mauvais…)
> Envisagez-vous de recommander la
service ou la prestation?
> Envisagez-vous de passer une nouvelle commande?

APPLICATIF - CRM
TABLEAU
DE BORD
> Date de la transaction
> Type de défaillance
> Nombre de clients satisfaits
> Action en cours
> Nombre clients mécontents
> Temps de traitement
> Multilinguistique
> TOP 10 des réussites
> TOP 10 des échecs
> Les attentes du client (explications, ne
se reproduira pas, produit réparé, service rendu, compensation financière…)
> Graphique
> Statistique
80

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

DONNÉES PERMANENTES
> IDENTITÉ DES CLIENTS
(adresse professionnelle, e-mail, catégorie…)
> SOURCE DU CONTACT
(téléphonique, e-mail…)
> TYPE DE DÉFAILLANCE, D’INCIDENCE
> STATUT
(clôturé et résolu, traitement en cours, clôturé
mais non résolu…)
> CRITICITÉ
(faible, moyen, élevé)
> CATÉGORIE
(demande d’information, préventif, assistance…)
> LES PRODUITS
(pièces détachées, machines…)
OU SERVICES CONCERNÉS
(assistance téléphonique, répartition)
> AINSI QUE LES TYPES D'ANOMALIES
(produit non conforme, vice caché, pannes, livraison tardive, non prise en
compte de la situation
d’handicap du client…)
CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
Analyse de la réclamation
Traitement de la réclamation:

> Rejet de la
> Échange du
réclamation
produit
> Avoir est émis
SORTIE DES DONNÉES
Mise à jour des données:
> Nombre de clients satisfaits
> Nombre de clients
mécontents
> Type de défaillance
> Les attentes du client
(explications, compensation financière…)
ENTRÉE DES DONNÉES
Réclamation:
> Produit défectueux
> Service non rendu
> Non-conformité d’un produit
> Produit abîmé > Etc.
81

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour la gestion du SAV doivent garantir la qualité
des données, c’est l'essentiel.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies peuvent remettre
en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son «input» dans le système d’informations jusqu’à sa
transformation, son extraction et son déversement dans les logiciels.
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à
jour et que leur accès en création et mise à jour est limité assurant
la séparation des tâches.
EXHAUSTIVITÉ
Les bases de données alimentées par les type d’incidence, taux de
satisfaction, montant des avoirs, refus, type de clients… doivent
fournir une information exhaustive à l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins, à savoir les
réclamations qui sont acceptées, celles qui sont rejetées et celles
qui feront l’objet d’un avoir.
Les données doivent être adaptées aux besoins.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées d’erreur, de faute,
d’omission ou de fraude. On attend un
degré de confiance dans la donnée.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront: mauvaise gestion des
réclamations, perte de client insatisfait, perte de part de marché…
82

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les acteurs de
l’entreprise (commerciaux,
techniciens, …) par une simple
connexion internet.
Les clients peuvent se connecter aux données pour faire
une demande d’intervention.
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
INTÉGRITÉ
Ex: si une fiche est en modification sur un poste et qu’un
deuxième poste veut l’utiliser,
l’application enverra la fiche
en visualisation sur le deuxième poste et lui indiquera
que la fiche est en cours de
modification.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
83
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

DÉMARCHE DU CAC CONTEXTE :


Audit du service après vente (SAV) d’une société prestataire de services et de vente de
biens.
La société auditée est implantée dans tout l’hexagone. Le traitement comptable est réalisé
par le service administratif et financier du siège social.
La société doit faire face depuis quelques mois à des réclamations de clients mécontents du
SAV.
La société fait appel à un cabinet audit spécialisé dans l’audit des SAV.
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus clients-SAV
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus
clients-SAVRéclamation
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus clients-SAV-Réclamation
Risques Dictionnaire
des données
84

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION DU CLIENT
QUALITÉ D'UN PROCESSUS
Qualité d’un responsable
du processus SAV

Connaissance
des produits et services

Documenter

Coordonner

Mesurer les performances

Présenter les résultats

Gérer les projets

La mise en place du processus permet de détecter les dysfonctionnements du SAV-


Réclamation et satisfaction client.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.
85

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

DÉFINITIONS - SAV
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Clients-SAV.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Clients-SAV: comptabilité, trésorerie, service commercial.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration des factures
d’avoirs dans l'ERP.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: montant HT, TVA.

Mise à jour Décision: refus de prise Traitement: définir Analyse Réclamation


des indicateurs en charge ou échange les actions curatives et de la du client
(tableau de bord) du produit ou avoir correctives et préventives réclamation

Information
complémentaire COMMERCIAL
sur le client

Comptabilisation
des avoirs COMPTABILITÉ

PROCESSUS - SAV
86

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités

DÉBUT FIN
SERVICE SAV Refus

Réceptionner
la réclamation

Avoirs
à établir

Échanger

le produit

Informations
sur le client
Analyser la
réclamation
Traiter la
réclamation
Mettre à
jour le CRM
Mener
une action
Mener
une action
SERVICE
COMPTABILITÉ
SERVICE
COMMERCIAL

SCÉNARIO
PROCESSUS CLIENTS-SAV
LOGIGRAMME :
PROCESSUS CLIENTS - SAV
87

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

DÉFINITIONS SATISFACTION CLIENT


Si la qualité perçue SATISFACTION
= qualité attendue OU NORMAL

Si la qualité perçue
< qualité attendue INSATISFACTION

Si la qualité perçue FORTE


> qualité attendue SATISFACTION

PROCESSUS - PERCEPTION DE LA QUALITÉ


PAR LE CLIENT
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Clients-SAV-Satisfaction du client.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Clients-SAV-satisfaction client: service qualité.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration des factures
d’avoirs dans l'ERP.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: montant HT, TVA.
88
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Analyse de l’insatisfaction
Insatisfaction SERVICE SAV
(produit défectueux, service incomplet,
du client RÉCLAMATION
un problème de garantie, colis manquant

Mise à jour des Décision: refus de prise Traitement: définir


Satisfaction Règlement
indicateurs en charge ou échange les actions curatives et
client amiable
(tableau de bord) du produit ou avoir correctives et préventives

Comptabilisation
des avoirs COMPTABILITÉ

SCÉNARIO
PROCESSUS CLIENTS-SAV
SATISFACTION CLIENT
89

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Lien entre 2 activités
DÉBUT FIN

Désigner
le responsable
de l’enquête

Identifier
les attentes
des clients

Définir les
objectifs

Analyser
les données

Communicatio
n
des résultats

SERVICE
QUALITÉ

SCÉNARIO
PROCESSUS CLIENTS-SAV
SATISFACTION CLIENT
LOGIGRAMME :
PROCESSUS CLIENTS-SAV
MESURE DE LA SATISFACTION
CLIENT
90

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Service
Tâches SAV Comptabilité Service Qualité
Commercial

Réception de
la réclamation

Analyse de la
réclamation

Information
sur le client

Traiter la
réclamation
(échanger,
refus, avoirs)

Mettre à jour
le CRM

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS CLIENTS-SAV
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Si non existants,
Questions
Étape OUI NON actions correctrices
à se poser
à mettre en place

Gestion Est-ce que


des le chiffre d’affaires
plaintes est exhaustif?

Est-ce que
le nombre de
Améliorer
plaintes
le processus en
enregistrées
détectant les
concernant un
failles
prestataire est
exact?

Est-ce que la taux Améliorer


de fidélité des le processus en
clients détectant les
est satisfaisant? failles

Est-ce que le
nombre
d’incidents
enregistré
par le personnel
est satisfaisant?

91
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Donnée Risque
Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 5
s 6
d'audit

Nombre
Nombre
de plaintes
Évolution d’incidents Taux de Nombre de
Gestion enregistré Fidélit
Risque du enregistré satisfacti questionna
des es é du
identifié chiffre par on ire
plaintes concernant client
d’affaires le client envoyés
un
personnel
prestataire

Exhaustivit
Exhaustivité é,
Continuité Continuité
Points , fiabilité, fiabilité,
d’exploitati d’exploitati
d'audit intégrité intégrité
on on
des données des
données

Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisées permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données (exhaustivité,
exactitude, pertinence).
LOGICIEL D’ANALYSE DES DONNÉES
92

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
RISQUE DE FRAUDE
Risques/
Fraude
Données Points Fraude 1 Fraude 2 Fraude 3 Fraude 5
4
d'audit

Lieu de
Usurpati Historiqu
Données Utilisation non livraison ou
Risque RIB on e des
administrat autorisée de la de la
identifié d’origine d’identit transacti
ives donnée prestation du
é ons
service

Exhaustivité,
fiabilité,
Exhaustivité,
Non Non intégrité des
fiabilité, intégrité
conformité conformité données.
Points des données.
de la de la Communicati
d'audit Communication
réglement réglementa on
absente/inefficace/
ation tion absente/ineffi
erronée
cace/
erronée

Utilisation
interdite
Données Utilisation interdite
Risque des Type Professio
à caractère des données à Revenu
identifié données à d'achat n
personnel caractère personnel
caractère
personnel

Non
conformité
Points
de la
d'audit
réglement
ation

Données Risque Rectifications Faux RIB Changement


SAV identifié frauduleuses pour le du lieu
rembourse de livraison
du bien
ou de la
ment
prestation de
service

Non
conformité
Points
de la
d'audit
réglement
ation

93

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
La société Air CSOE est une compagnie aérienne.
Le client DIG reçoit un questionnaire de satisfaction client par e-mail.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le SAV-Service qualité et tous les services
intervenant dans le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 86)
Étape 3 | Analyse des risques et fraudes (Cf. page 92)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de tickets encore ouverts, ancienneté des tickets,
stratification des tickets émis par client,
par produits, par type d'anomalies
Étape 8 | Provision pour garantie: validation par assertions
94

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Mise à jour Décision: refus de prise Traitement: définir


Règlement SERVICE
des indicateurs en charge ou échange les actions curatives,
amiable QUALITÉ
(tableau de bord) du produit ou avoir correctives et préventives

DÉFINITIONS - RÉCLAMATION DU CLIENT


MACRO-PROCESSUS (PROCESSUS MAJEUR)
Clients-sav-Réclamation.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Clients-SAV : comptabilité, trésorerie, service commercial,
service qualité.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la comptabilisation: contrôle de l’intégration des factures
d’avoirs dans l'ERP.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex pour le contrôle de l’intégration des écritures: montant HT, TVA.

Analyse de l’insatisfaction
Insatisfaction
(produit défectueux, service incomplet,
du client
un problème de garantie, colis manquant

SERVICE SAV
RÉCLAMATION
Comptabilisation
des avoirs COMPTABILITÉ

PROCESSUS - CLIENTS-SAV : RÉCLAMATION


95
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

DÉMARCHE DU CAC CONTEXTE :


Audit du service après vente (SAV) d’une société prestataire de service et de vente de biens.
La société auditée est implantée dans tout l’hexagone. Le traitement comptable est réalisé
par le service administratif et financier du siège social.
La société doit faire face depuis quelques mois à des réclamations de clients mécontents du
SAV.
La société fait appel à un cabinet audit spécialisé dans l’audit des SAV.
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus clients-SAV
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus
clients-SAVRéclamation
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus clients-SAV-Réclamation
Risques Dictionnaire
des données
96

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
ET SATISFACTION DU CLIENT
QUALITÉ D'UN PROCESSUS
Qualité d’un responsable
du processus SAV

Connaissance
des produits et services

Documenter

Coordonner

Mesurer les performances

Présenter les résultats

Gérer les projets

La mise en place du processus permet de détecter les dysfonctionnements du SAV-


Réclamation et satisfaction client.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.
97

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
LÉGENDE
Première et dernière étape
Étapes
Une action
Lien entre 2 activités

Analyser et
traitement
de la
DÉBUT réclamation
SERVICE SAV Transmettre la
réclamation
au service
Qualité

Réceptionner
la réclamation
SERVICE
FIN
COMPTABILITÉ
OUI
NON

Refus
SERVICE
QUALITÉ

Mettre à
jour le CRM

Analyse et
traitement
de la
réclamation
Vérification
de la mise
en œuvre
Informations
sur le client
Service
comptabilité
(gestion des
avoirs)
SERVICE
COMMERCIAL

SCÉNARIO
PROCESSUS CLIENT-SAV
RÉCLAMATION CLIENT
LOGIGRAMME :
PROCESSUS CLIENTS - SAV
RÉCLAMATION
La
réclamation
est–elle
fondée?
98

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Service
Tâches SAV Comptabilité Service Qualité
Commercial

Réception de
la réclamation
Analyse de la
réclamation

Information
sur le client

Traiter la
réclamation
(échanger,
refus, avoirs)

Mettre à jour
le CRM

SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS CLIENTS-SAV
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
Si non existants,
Questions actions
Étape OUI NON
à se poser correctrices
à mettre en place

Demande
Est-ce que le bon
indemnité
numéro de contrat
suite à une
est pris en
interruption
compte?
de service

À t-on la bonne
date de
l’interruption
du service?

Le délai de Améliorer
rétablissement le processus en
du service est-il détectant les
satisfaisant? failles

Indemnité reçue
par le client est-il
conforme?

Le client a-t-il subi


des préjudices?
Améliorer
Le RGPD a-t-il été le processus en
respecté? détectant les
failles

99

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Risques/
Donnée Risqu Risque Risque Risq
Points Risque 1 Risque 2 Risque 3 Risque 4
s e5 6 7 ue 8
d'audit

Deman
de
indemn Délai de Indemnit Non
Date de Préju
ité rétabliss é Poursui Domm resp
Numéro l’interrup dice
suite à Risque ement reçue te ages et ect
de tion subi
une identifié du non judiciai intérêt du
contrat du par le
interru service conform re s RGP
service client
ption trop long e D
de
service

Exhausti Non
vité, Continui conformit
Points fiabilité, té é
d'audit intégrité d'exploit de la
des ation réglemen
données tation

Procédur
Politiqu
e
Retour e de Non
Type de alternati Lieu
sous qualité Domm resp
Numéro Date de vice ve: de
garanti Risque et ages et ect
de la de remplac retour
e identifié satisfa intérêt du
facture panne fabricatio ement du
d’un ction s RGP
n ou bien
bien du D
réparatio
client
n

Exhausti Non
vité, Continui conformit
Points fiabilité, té é
d'audit intégrité d'exploit de la
des ation réglemen
données tation
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
100

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

Risques
Donné / Risque Risqu Risq
Risque 1 Risque 2 Risque 4 Risque 5 Risque 6
es Points 3 e7 ue 8
d'audit

Dépasse Non
Plainte
Factur Dépass Surfactu ment Pours resp
Numéro auprès
ation Risque Montant ement ration du uite ect
de des
excess identifié erroné du injustifié budget judici du
facture organis
ive devis e sans aire RGP
mes
accord D

Exhaust
Non
ivité,
Continuit conformi
fiabilité,
Points é té
intégrit
d'audit d'exploit de la
é des
ation régleme
donnée
ntation
s

Servic
Indemni Absence
e Non
Les té Délai d’engag
respec Numéro Délai respe
Risque troubles reçue d’indemni ement
té de non ct
identifié provoqu non sation écrit ou
partiell contrat respecté du
és conform respecté électroni
e RGPD
e que
ment

Exhaust
Non
ivité,
conformi
fiabilité,
Points té
intégrit
d'audit de la
é des
régleme
donnée
ntation
s
SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
101

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire des
tests pour vérifier la qualité des données (exhaustivité, exactitude,
pertinence).

SCÉNARIO
PROCESSUS CLIENTS - SAV
RÉCLAMATION
LOGICIEL D’ANALYSE
DES DONNÉES
102
05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
RISQUE DE FRAUDE
Risques/
Données Fraude 1 Fraude 2 Fraude 3 Fraude 4 Fraude 5
Points d'audit

Utilisation Lieu de
Usurpati Historiqu
Données non livraison
Risque RIB on e des
administrati autorisée ou de la
identifié d’origine d’identit transacti
ves de la prestation
é ons
donnée du service

Exhaustivité,
fiabilité, intégrité
Points des données.
d'audit Communication
absente/inefficace/er
ronée

Utilisation Utilisation
interdite interdite
Données
Risque des des données Type Professio
à caractère Revenu
identifié données à à d'achat n
personnel
caractère caractère
personnel personnel

Non conformité de la
réglementation.
Points
Exhaustivité,
d'audit
fiabilité, intégrité
des données.

Changem
ent du
lieu
Rectificatio Faux RIB
de
Données Risque ns pour le
livraison
SAV identifié frauduleus rembourse
du bien
es ment
ou de la
prestation
de service
Exhaustivité,
Points
fiabilité, intégrité
d'audit
des données.

103

05
GUIDE AUDIT DES PROCESSUS
FICHE 05 - CLIENTS-SAV

SCÉNARIO
PROCESSUS CLIENTS - SAV
SATISFACTION CLIENT
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE VENTE DE MATÉRIEL
ÉLECTROMÉNAGER
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société CNCC vend du matériel électroménager.
Le client DIG envoi un courrier de réclamation: vice caché du matériel
électroménager.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le SAV-Réclamation et tous les services intervenant dans le
processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 97)
Étape 3 | Analyse des risques et fraudes (Cf. page 102)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Avis et recommandations sur la faiblesse du processus
Étape 7 | Revue analytique: nombre de tickets encore ouverts, ancienneté des tickets,
stratification des tickets émis par client,
par produits, par type d'anomalies
Étape 8 | Provision pour garantie: validation par assertions

06
ÉVOLUTION DE L’OFFRE
Processus et IT
Une approche d’audit par le SI
105

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

PRÉAMBULE
Les produits ou services au sein d’une même gamme, occupent des
rôles différents. En ce sens, on identifie assez facilement dans une
entreprise, le «produit d’appel» qui fait partie intégrante de la stratégie globale. Un produit
d’entrée de gamme, fonctionnel et à bon
rapport qualité-prix, sera vecteur d’opportunités pour la marque, et
ce à des périodes distinctes de la vie d’une entreprise:
> Émergence sur un marché nouveau: que l’entreprise soit nouvelle
ou non, se lancer dans une nouvelle gammes de produit nécessite un suivi méthodique et
minutieux de sa nouvelle activité
> Confirmer sa position de leader d’idée: proposer des produits et
services innovants, créer constamment le besoin constitue un
avantage compétitif dont l’entreprise ne pourrait se passer
> Construction de l’image de la marque: une marque soucieuse de proposer un produit
novateur à ses clients est une entreprise qui séduit
et donc fidélise, ceci lui permet, par analogie aux réseaux sociaux,
de se doter «d’abonnés», des clients qui ne sont plus à convaincre
Les opportunités de la création d’une offre nouvelle sont nombreuses,
seulement les leviers à activer pour réussir au mieux sa gestion de
projet sont multiples et interdépendants.
Ainsi, pour permettre aux acteurs de l’entreprise d’être compétitifs et
donc d’atteindre des objectifs de performance et de qualité, un système d’information dédié
aux processus relatifs à l’offre de produits
ou services est indispensable:
OBJECTIFS DE PERFORMANCE
ET DE QUALITÉ (LISTE NON EXHAUSTIVE)
> Part de marché: développement de ses parts de marché sur les principaux segments visés
> Nouveaux clients: l'entreprise a développé avec succès la
conquête clients
> Satisfaction: amélioration du taux de satisfaction des clients et
maitrise de son micro environnement (clients, association de
consommateur, partenaires, fournisseurs etc.)
> Qualité: optimisation de la performance par rapport aux concurrents;
> Coût de distribution: amélioration des coûts de distributions.
> Force de vente : optimisation des taux d'efficacité de la force
de vente
> Délais de livraison: optimisation des délais de livraison et amé-
lioration de la qualité de ses produits ou services
> Réclamation: l’entreprise a diminué le nombre de litiges
concernant les produits et a mis en place des outils de mesure
de la satisfaction clients
Dans ce contexte, l’absence ou l’insuffisance de processus permettant
de garantir la qualité des donnée dans la relation entre la marque
et ses parties-prenantes est un risque que l’entreprise doit écarter.
Ce risque peut par exemple correspondre au non-respect aux obligations
légales et normatives (Risque lié à l’environnement de l’entreprise), à
l’échec du lancement d’un produit (Risque marché et produit), risques
financiers, risque de détérioration de l’image de la marque (relation
client et communication) etc.
Le CAC aura pour objectif d’audit de donner des avis et recommandations sur la qualité et la
sécurité de ces données.
106
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

DÉFINITIONS
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Évolution de l'offre.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour Évolution de l’offre: R&D, industrialisation, distribution.
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex pour la R&D: innovation.
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex Innovation:
> Stratégie intégrée favorisant l'innovation:
(ex: contrôle propriété intellectuelle: existence de brevets, contrôle
des outils d’analyse: chaine de valeur, matrice SWOT, McKinsey etc.)
> Gestion du portefeuille de projets
(ex: contrôle du suivi des projets: existence d’un tableau de bord)
> Amélioration continue du processus d’innovation
(ex: existence de facilitateurs dans l’entreprise: sponsor)
> Production des idées et concepts
(ex: existence d’un système permettant la collecte d’idées)
> Gestion de la relation client
(ex: l’entreprise invite ses clients à des séances de créativité)
107

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

Gestion commerciale, Comptabilité financière R&D et gestion


CRM et comptabilité et comptabilité analytique de projet APPLICATIFS CRM

client (création/ Con Dév


Mise sur Bus plan
Connaissance Innovation produit/service Industrialisation
le marché iness
évolution de l’offre) ception/ eloppement
Service juridique
Service commercial Service Service
et communication
et financier, approvisionnement
étude Marketing MÉTIER
(achat) et fabrication

Pilotage des Produit Conqu


Communication Objectifs Plan de
coûts et stratégie (stratégie et client e
et force de vente et prévisions marketing
de pricing gamme produit) concur

PROCESSUS
ÉVOLUTION DE L'OFFRE
108

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE
> Id client
> Nom client
> Date de naissance
> Contrat
> E-mail client
> Adresse client
> Département client
> Profession client
> Secteur d’activité
> Activité sportive en club
> N° licence

APPLICATIF
CRM ET GESTION COMMERCIALE
L’applicatif CRM permet d’optimiser la connaissance client/prospect
en synchronisant les informations le concernant avec notamment les
éléments issus de l’outil de gestion commerciale. Les données d’origine
intégrées dans l’outil CRM peuvent provenir des éléments du big data
(réseaux sociaux, site internet de l’entreprise au travers d’un formulaire
de collecte des informations, opendata, associations, institutions bancaires, autres applicatifs
etc.).
CONNAISSANCE
CLIENT
Ex: La donnée collectée «Activité sportive en club» + «Date de naissance»
+ «Profession» permettrait à un tailleur, de développer une collection
sport haut de gamme pour les professionnels souhaitant exercer une
activité sportive dans les locaux de leurs entreprises. L’analyse des dates
de naissance des professionnels sportifs de sa base de données permettra
de déterminer la tranche d'âge et donc la cible pour ce nouveau projet.
109

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

APPLICATIF
R&D ET GESTION DE PROJET
L’utilisation d’un outil de gestion de projet dans le cadre de la R&D s’est
avéré indispensable pour permettre à l’entreprise, dans le cas où les
progiciels sont méthodiquement interfacés entre eux, de générer un
avantage compétitif indéniable.
Ex: Après une étude approfondie, permis grâce à l’analyse d’un important
volume de donnée et les travaux du service marketing (diagnostique
stratégique et étude de marché), le tailleur souhaite se lancer dans son
projet de vêtement haut de gamme de sport à usage régulier. Pour élaborer au mieux ses
produits, le tailleur a crée il y a 3 ans, un processus
spécifique approprié à la R&D:
> N°produit test université
> N°essais université
> N°document référence
> N°rapport
> N°certificats d’analyses
> Age population cible
> Activité population cible
> Qualité matière première
> Graphique
> Statistique
> Datavisualisation
ÉLABORATION
DE L’OFFRE
> L’entreprise sous-traite des activités d’études à des universités et
des sociétés de recherche
> L’entreprise a formé un club d’études avec certaines grosses entreprises de la région et
des fournisseurs
> Des locaux et une base de donnée spécifique, dédiée aux travaux
d’expérimentation. (Synergie des données entre Direction commerciale, Marketing et
Production afin de satisfaire au mieux
aux attentes clients.)
110
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

APPLICATIF
COMPTABILITÉ ANALYTIQUE
ET PILOTAGE DES COÛTS
Toute réflexion concernant un projet, ne peut se faire sans au préalable
et pendant toute la durée du projet, en avoir analyser les objets de coûts,
les avantages économiques futurs potentiels et les sources d’opportunités financières. Le
système d’information d’une direction financière
permet de se doter à la sortie, d’éléments prévisionnels et/ou prédictifs
nécessaire à la prise de décision.
Données liées aux différentes comptabilisation
> Comptabilité budgétaire de la structure
> Données liées aux différentes comptabilisation
> Comptabilité générale et patrimoniale
> Comptabilité des stocks
> Comptabilité et états de paie et rémunération
Données liées à la gestion des effectifs et de l’activité
> Gestion du personnel et des emplois
> Gestion des activités
> Journal des ventes
Données administratives et logistiques
> Suivi des achats
> Locaux et équipements
VARIABLES Prévisionnel et pilotage
COMPTABLES
ET FINANCIÈRES
111

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

EXEMPLES DE DONNÉES PERMANENTES


APPLICATIF CRM, GESTION COMMERCIALE
> IDENTITÉ DES CLIENTS
(id client, nom, prénom, adresse, e-mail, catégorie
professionnelle, numéro licence sport, …)
> IDENTITÉ DES FOURNISSEURS
(id fournisseurs, dénomination sociale,
raison sociale, adresse, e-mail, …)
APPLICATIF COMPTABLE ET
PILOTAGE FINANCIER
> IDENTITÉ DES CLIENTS
(id client, nom, prénom, adresse, e-mail, catégorie
professionnelle, numéro licence sport, …)
> IDENTITÉ DES FOURNISSEURS
(id fournisseurs, dénomination sociale,
raison sociale, adresse, e-mail, …)
> DEVISES (code devise, libellé devise, …)
> ENTITÉ (code entité, libellé entité, …)
> PLAN DE COMPTES
(code comptable, libellé compte, …)
APPLICATIF R&D ET GESTION DE PROJET
> IDENTITÉ DES ÉTABLISSEMENTS DE RECHERCHE
(id établissement, dénomination sociale,
raison sociale, adresse, e-mail, …)
> IDENTITÉ DES PARTENAIRES
(id partenaires, dénomination sociale,
raison sociale, adresse, e-mail, …)
> IDENTITÉ SALARIÉS
(nom, prénom, matricule, numéro SS, adresse,
e-mail, catégorie professionnelle, …)
> STATUT (cadre, non cadre, employé, techniciens,
stagiaire, apprenti, …)
> EMPLOI (technicien, responsable, directrice, …)
> DIPLÔME (BAC, BTS, master, doctorat, …)
> AUTRES (niveau, indice, coefficient, …)
> MATIÈRES PREMIÈRES
(n°lot, date validation lot, certification fournisseur,
norme qualité, nature matières premières, …)
> FABRICATION
(n°dossier spécification, méthodes de fabrication,
contrats de sous-traitance, condition de stockage, …)
> DOCUMENTATION
(ref spécification, ref instruction de fabrication, ref
cahier des charges, certificat d’analyse, ref rapport, …)
112
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

CONTRÔLES CLÉS DE L’APPLICATION:


QUALITÉ ET SÉCURITÉ DES DONNÉES
R&D ET GESTION DE PROJET
CONTRÔLES CLÉS DE L’APPLICATION :
QUALITÉ ET SÉCURITÉ DES DONNÉES
CRM ET GESTION COMMERCIALE
ENTRÉE DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données,
pendant leur conversion, après leur saisie sur un ordinateur,
ou dans une application.
> Id client
> Date de naissance
> Numéro licence sport
> Code APE (NAF)
> Statut professionnel
(cadre, non cadre…)
> SIREN de société liquidée
ENTRÉE DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données,
pendant leur conversion, après leur saisie sur un ordinateur,
ou dans une application.
> Id salarié
> Numéro lot matière première
> Nature matière première
> N°document référence
> N°rapport
> N°certificats d’analyses
TRAITEMENT DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données
pendant leur traitement.
> Champs non renseignés
ou nuls
> Champs incohérents entre eux
> Balances des comptes clients
> Factures non lettrées
TRAITEMENT DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données
pendant leur traitement.
> Champs non renseignés
ou nuls
> Champs incohérents entre eux
> Carence des fichiers
de suivi des temps
> Carence de mise à jour
de la planification
SORTIE DES DONNÉES
Intégrité des informations de sortie et diffusion conforme
et rapide des données produites.
> Rupture de séquence sur
les bons de commande
> Prix de vente en écart
par rapport au catalogue
> Rapprochement des soldes
à la clôture avec les encaissements à venir
> Vérification des soldes avec
les limites de crédit
SORTIE DES DONNÉES
Intégrité des informations de sortie et diffusion conforme
et rapide des données produites.
> Consommation
vs. engagement budgétaire
> Évolution de la Perte
à terminaison
> Consommation
vs. capacité planifiée
113

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

CONTRÔLES CLÉS DE L’APPLICATION :


QUALITÉ ET SÉCURITÉ DES DONNÉES
COMPTABILITÉ ANALYTIQUE
ET PILOTAGE DES COÛTS
ENTRÉE DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données,
pendant leur conversion, après leur saisie sur un ordinateur,
ou dans une application.
> Id salarié
> Code direction métier
> Statut professionnel
(cadre, non cadre…)
> Niveau
> Coefficient
> Numéro lot matière première
> Nature matière première
TRAITEMENT DES DONNÉES
Exactitude, Exhaustivité et Actualisation des données
pendant leur traitement.
> Champs non renseignés
ou nuls
> Champs incohérents entre eux
> Carence de masses
salariales à jour
> Carence d’inventaires à jour
SORTIE DES DONNÉES
Intégrité des informations de sortie et diffusion conforme
et rapide des données produites.
> Écart sur coût
> Écart sur quantité
> Écart mixte coût / quantité
114

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour les fonctions support et fonctions relatives au processus de fabrication
doivent garantir la qualité des données.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies
peuvent remettre en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la donnée
depuis son «input» dans le système d’informations jusqu’à sa transformation, son extraction
et son déversement dans les logiciels.
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à jour et
que leur accès en création et mise à jour est limité assurant la séparation
des tâches.
115
06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

EXHAUSTIVITÉ
Contrôle de l’exhaustivité et de la validité du contenu, la date et
l’heure, la taille des données, le volume des enregistrements et
l’authentification de la source.
Ex: Vérification des fichiers de rejets lors de l’import dans l’outil CRM
du formulaire de contact du site internet de l’entreprise.
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins.
Les données doivent être adaptées aux besoins.
Ex: Lors d’une enquête de satisfaction client, comparer les résultats
prévus avec les résultats obtenus permet de vérifier que des questions
n’ont pas été écartées.
EXACTITUDE
Les données traitées par l’application ne doivent pas être entachées
d’erreur, de fautes, d’omissions ou de fraudes. On attend un degré
de confiance dans la donnée.
Ex: Contrôle des droits utilisateurs en terme de mise à jour des
données métiers tel que le nouveau TJM d’un prestataire externe
en laboratoire en renouvellement de contrat.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront: des erreurs dans les orientations prises pour
la conception du produit, des écarts entre le besoin réel
du client cible et la fiche produit, erreurs de chiffrage, mauvaise gestion
du calendrier projet et notamment du chemin critique etc.
116

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

2E OBJECTIF D’AUDIT
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible
pour les membres du service
marketing en fonction de leur
degré d’habilitation par une
simple connexion internet.
Les données peuvent être
transmises entre les directions
métiers pour optimiser leurs
travaux d’analyses.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
CONFIDENTIALITÉ
Ex: gestion des mots de passe
personnalisés par l’administrateur.
INTÉGRITÉ
Ex: si une fiche du client est
en modification sur un poste
et qu’un deuxième poste veut
l’utiliser, l’application enverra
la fiche du client en visualisation sur le deuxième poste
et lui indiquera que la fiche
est en cours de modification .
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
117

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

DÉMARCHE DU CAC
Votre client, PME spécialisée dans la conception, fabrication et commercialisation de mobilier
haut de gamme en BtoB (Business to Business) et
BtoC (Business to Consumer) vous sollicite pour un audit qualité sur le
processus évolution de l’offre. Il souhaiterait lancer une nouvelle gamme
de produit,plus accessible, pour élargir son offre. Les points à risque fort
identifiés concernent l’image de marque, respecter un rapport qualité/prix
très satisfaisant et la gestion du projet qui nécessitera de relever de nouveaux
défis, puisque le carnet de commandes exceptionnellement volumineux
au nom d’une enseigne de la grande distribution, vient d’être validé.
La conduite d’un tel audit, vous amènera au travers de l’analyse des
sous processus en question, à procéder au contrôle des métiers suivants:
> Service Marketing: génération d’idées
> Service R&D: étude de conception et conformité, définition
du produit et prototypage
> Service comptable et financier: simulation des coûts
et étude de rentabilité
> Service achat: approvisionnement selon spécifications
des matières premières et (conditionnement)
> Service production: processus de fabrication
> Service communication: promotion du produit
et gestion de l’image de marque
> Service commercial: distribution et force de vente
La direction de l’entité auditée, a souhaité, en cours de projet, démarrer
une mission d’audit de gestion du projet d’évolution de l’offre, au vu
des adhérences multiples entre les différents services, le dépassement
de budget et du calendrier de mise en production.
Préparation de l’entretien:
> Définir les objectifs de l’entretien :
processus «Évolution de l'offre»
> Identifier les interlocuteurs
> Collecter les informations
Conduire l’entretien:
> Examiner les objectifs de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus «Évolution de l'offre»
Logigramme
Dictionnaire
de données
Grille d’analyse des
tâches: processus
«Évolution de l'offre»
Risques
118

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Si non existants,
Processus
Phase Objectifs actions correctrices à
préétablis
mettre en place

Génération
d’idées et Occasions d’affaires
Oui
conception et menaces
du produit

Forces et faiblesses Oui

Avantages
Oui
concurrentiels

Le processus de mise
en place du «plan
marketing» (Ex: SWOT
+ PESTEL + SMART +
4P)
doit intégrer le sous
Plan d’action marketing Non
processus «plan
d’action marketing»
(4P: Produit, Prix,
Promotion, Place) et
son actualisation
récurrente.

Connaissance
Besoins et profils Oui
client

Parcours client et
Oui
processus d’achat

Mise en place d’un


dispositif de suivi
récurrent de la
satisfaction client.
Satisfaction client Non Ex: Grille d’évaluation
élaboré par l’entreprise
à disposition des
clients sur le site
internet.

Equilibre de compte Non Dans le cadre d’un


changement de cible,
une revue du dispositif
de gestion des
recouvrements et un
suivi du risque clients
s’imposent.

Mise en place d’un


processus
d’identification des
caractéristiques et du
niveau de
qualité selon les
Innovation Stratégie produits Non
besoins et attentes des
clients.
Ex: Conception
préliminaire et
élaborée pour le choix
des matériaux.

Au vu du changement
de gamme, une
nécessaire revue du
Gamme produits Non
processus et canaux de
distribution existants
sont à effectuer.

Actualiser
régulièrement ses
Lancement de produits
Non données d’analyse et
nouveaux
industrialiser ce
processus.

Progrès technologique Oui

119

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Phase Objectifs Processus Si non existants,
préétablis actions correctrices à
mettre en place

Simulation des coûts


Prévisions de vente Oui
et étude de rentabilité

Objectifs quantitatifs Oui

Rapports Oui

Stratégie de prix Oui

Seuil de rentabilité Oui

Actualiser
régulièrement ses
Soumissions Non données d’analyse et
industrialiser ce
processus.

Exhaustivité des
Approvisionnement Oui
réceptions

Exactitude des écritures


Oui
comptables

Processus de Séparation des


Oui
fabrication fonctions

Contrôle d’accès aux


Oui
systèmes de production

Promotion du produit Processus


Stratégie
et gestion de l’image Non d’optimisation non
communication
de marque existant.

Mise en place d’un


dispositif de suivi
récurrent de la
satisfaction client.
Évaluation Non Ex: Grille d’évaluation
élaboré par
l’entreprise à
disposition des clients
sur le site internet.

Prévoir des solutions


en mode dégradé en
Distribution et force Stratégie de cas d’échec de la
Non
de vente distribution campagne publicitaire
et d’insatisfaction
client.

Prévoir des solutions


en mode dégradé en
cas d’échec de la
Outils et formations Non
campagne publicitaire
et d’insatisfaction
client.
120

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier

Phase de
recherches,
Connaissance
études et
du potentiel du
enquêtes.
marché.
Génération Identification et Chercher à tout
Occasions Plan
d’idées et CRM et mise en œuvre de prix la création
d’affaires et d’amélioration
conception du Comptabilité plan d’un avantage
menaces orienté
produit d’amélioration de compétitif.
d’emblée sur
sa performance
la
par la
différenciation.
veille
concurrentielle.

Matrice SWOT
pour la Surestimation des Diagnostic
Forces Comptabilité définition de la compétences clés interne et
et faiblesses et SIRH stra en business
tégie interne. plan erroné.
marketing.

Qualité du réseau Changement


CRM, SIRH, Exploiter des fournisseur et d’offre. Effort
Avantages
Gestion co., avantages savoir sur
concurrentiels
Compta. concurrentiels. faire de les coûts
fabrication. indispensable.

Tenir compte Définition du


Impact image
des capacités produit similaire
de marque. Man
CRM, SIRH, de production, aux
Plan de quer le
Gestion co., des ressources gammes
marketing changement
Compta. humaines et existantes.
impacte la
financières de Prévisions finan
confiance client.
l’entreprise. cières erronées.

Maîtrise des
Erreurs de
besoins ou
Données nettoyage du jeu
CRM attentes, du
d’entrées de de
(Site internet, poten
Connaissance Besoins qualité (site données.
réseaux so tiel d'achat, des
client et profils inter Rapprochement
ciaux, fiche caractéristiques
net, réseaux de
client …) et comporte
sociaux …). données non
ments de ses
complémentaires.
clients.
Bonne
compréhension
du parcours Interpréter les
existant. Le plus chiffres sans les
Parcours client
Parcours client CRM, Gestion fort taux challenger par
et facteurs
et processus co. Et Analyse d’abandon du des questions
influençant
d’achat d’audience panier se situe au fermées,
l’achat.
choix des options adressées au
à client.
ajouter au produit
de base.

Perception du
Mesure de la Se concentrer
besoin client non
satisfaction uniquement sur
Satisfaction actuali sée
CRM client et le
client pendant le projet.
évaluation de la besoin client à
Gestion des coûts
qualité perçue. l’instant T.
occultée.

Changement
S’assurer de
d’offre, de cible Occulter les
l’équilibre du
mais Bu leviers
Comptabilité portefeuille
Equilibre siness plan et principaux
et Credit client
de compte Crédit du changement
management afin de
management non d’offre en
diminuer le
transformé question.
risque client.
significativement.

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
121

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier

Innovation Stratégie CRM et Déterminer les Mauvais Mauvaise


produits Comptabilité caractéristiques arbitrage sur le répartition au sein
et le choix des maté- du
niveau de riaux. Rapport budget
qualité selon les Qualité/Attente approvisionnement
besoins et at client par
matière
tentes des
première non .
clients.
maîtrisé.

Conception de
manière
cohérente et
homo Conserver les
gène par rapport processus
Mauvaise
aux canaux de et canaux de
Gamme évaluation de
CRM distribution, distribution
produits l’utilisation
aux méthodes existants malgré
finale.
de fabrication et le changement
à l'utilisation de gamme.
finale par les
clients ou
consommateurs.

Lancement
après avoir
Pré-tests
effectué Développer un
concluants mais
préalable produit ne
Lancement absence d’ac
ment une étude répondant plus à
de produits CRM tualisation
de marché, des la demande.
nouveaux régulière par un
pré-tests, Données à
processus
afin de coller actualiser.
dédié.
aux besoins des
clients.

Innovation
récurrente de la
marque afin de
Faire la course à
maintenir son
l’innovation
avance sur le Nouveaux
peut éloigner
marché, en dé- brevets
l’entreprise de
Progrès posant de déposés,
CRM son réel objectif.
technologique nouveaux indicateurs
Ex: Dans notre
brevets, en de
cas, l’innovation
achetant des compétitivité.
n’est pas la
licences, ou en
priorité absolue.
développant un
programme
d’innovation.

En intégrant
l’évolution de la Valeur perçue
Simulation des Comptabilité, demande, de la du fabricant en
Echec de la
coûts Prévisions budget, concurrence et forte ina
stratégie
et étude de de vente prévision, de la déquation avec
de différenciation.
rentabilité planification contribution celle perçue par
marginale le client.
des produits.

En matière de
Valeur perçue
part de marché,
Comptabilité, du fabricant en
de ventes, de
Objectifs budget, forte ina Insatisfaction
rentabilité,
quantitatifs prévision, déquation avec client.
d'image et de
planification celle perçue par
satisfaction de la
le client.
clientèle.

Rapports Comptabilité, Développement Valeur perçue Négliger le


budget, de rapports, de du fabricant en macroenvironne
prévision, ratios et forte ina ment de
planification d’indicateurs déquation avec l’entreprise.
pour mieux
contrôler
celle perçue par
l'atteinte Ex: RSE.
le client.
des objectifs
visés.

Mise en œuvre,
en fonction des
Remise en cause
segments
de la stratégie
ciblés, de Valeur perçue
initiale.
Comptabilité, l’évolution de la du fabricant en
L’absence de
Stratégie budget, demande, de forte ina
maitrise
de prix prévision, ses déquation avec
des coûts
planification marges, du coût celle perçue par
impacte
de revient et du le client.
directement
positionne
le client.
ment prix des
concurrents.

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
122

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier

Calcul du seuil de
rentabilité pour
chaque Valeur perçue
Manquer
produit afin du fabricant
Simulation des Comptabilité, d’organisation et
d’élaborer la en forte ina
coûts Seuil de budget, risque d’absence
stratégie de déquation
et étude de rentabilité prévision, de récurrence
pricing, de avec celle
rentabilité planification du process de
développement perçue par le
calcul du SR.
ou de renouvel client.
lement de
gamme.

Soumissions Comptabilité, Actualisation Valeur perçue du Conserver son


budget, récurrente du fabricant en forte utilisation
prévision, pricing des ina initiale
produits et
vérifications de
déquation avec
la plus-value
planification celle perçue par de la donnée.
apportée par les
le client.
produits aux
clients.

Vérification
Approvi Exhaustivité indépendante ou
ERP
sionnement des réceptions tests automatisés
(scanners).

Autorisation des
accès à l’ERP,
Exactitude
ERP contrôles
des écritures
comptable automatiques
comptables
des erreurs de
saisie.

Définition des
rôles et profils
Processus de Séparation des
ERP standards
fabrication fonctions
d’utilisateurs
dans l’ERP.

Niveau de
sécurité mis en
œuvre (1
Contrôle
ERP paramètre) ou
d’accès
forte (2
paramètres). :
simple

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
123

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

SCÉNARIO
ÉVOLUTION DE L'OFFRE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Points
Résultats de
Phase Objectifs Applicatifs d'attention/à Risques
l'audit
vérifier

Objectif Avis client et


d’optimisation de Campagne de Beta-testeurs
l’efficacité de communication issues
la distribution et et de de grilles
conquérir de publicité à d’évaluation
Promotion du
nouveaux grande échelle non adap
produit et Stratégie
clients en après valida tées. Vérifier
gestion communica CRM
combinant tous tion des tests. tous les
de l’image de tion
les outils pos Périmètre du éléments
marque
sibles: publicité, produit non du périmètre
promotion, explicite Ex: produit.
relations pu Convient aux Ex: Qualité,
bliques et actions plus de 12 ans. RSE, Age des
commerciales. cibles …

Mise en œuvre
des outils afin
Évaluation trop
d’évaluer Mauvaise
chiffrée ne
le plan de interprétation
permettant
communication des
Évaluation CRM pas de
et l’impact sur causes de
comprendre les
les résultats l’échec ou du
réelles raisons de
commerciaux ou succès.
l’échec.
les perfor
mances globales.

Élaboration de la
stratégie de
distribution en
fonction du Non remise en
Cela revient à
Distribution et Stratégie de secteur cause du modèle
CRM réaliser la
force de vente distribution d’activité, des initiale
moins-value.
objectifs de distribution.
marketing, des
coûts de
distribution.

Outils CRM, Gestion Recours aux Développement Forcer à la vente


et formations commerciale outils d’aide à la important de sans com
vente pour moyens prendre les
booster les sans comprendre réticences
performances la cause réelle de clients.
des commer l’échec
ciaux commercial.
(Argumentaires
de vente,
brochures,
catalogues, offre
de financement,
exposi
tions, garanties,
promotions, CRM,
témoi
gnages Clients,
etc.).

124

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

DÉBUT
Mener
une action CYCLE DE VIE
CADRAGE ET DU PROJET
INITIALISATION DU
PROJET

FIN
Exhaustivité
des
réceptions
Exactitude Besoins
des écritures et profils
Lancemen
comptables Satisfacti
t
Stratégie de on
de
communication Plan clients
produits
Évaluation marketing Parcours
nouveaux
Stratégie de clients
Technologi
distribution Equilibre
e
Outils et de
formations compte
Séparation
des fonctions
Contrôle
d’accès

Fabricatio Distributi Générati Recherc Connaissan Simulati


Achats Promotion
n on on he/ ces on des

coûts et
étude
du produit d'idées innovation clients de
rentabilit
é

Prévisions
de vente
Rapports
Seuil de
rentabilité
Objectifs
quantitatifs
Stratégie
de prix
Soumissions

Actualisation
des données
SCÉNARIO
ÉVOLUTION DE L'OFFRE
LOGIGRAMME 1 :
PROCESSUS ÉVOLUTION
DE L'OFFRE
MÉTHODE CYCLE EN V
Gouvernance du projet et conduite du changement
125

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

LOGIGRAMME 2 :
PROCESSUS ÉVOLUTION
DE L'OFFRE
MÉTHODE AGILE
Gouvernance du projet (Scrumaster et Product Owner) et conduite du changement
CYCLE DE VIE
DU PROJET
CADRAGE ET
INITIALISATION
DU PROJET
Sprint 5
Fabrication/
Développement
Sprint 4
Achats
PROJET MVP MVP
Sprint 7
Derniers
ajustements
Sprint 6
Mise
en service
MISE EN
PRODUCTION MVP MVP
Sprint 9
Distribution
Sprint 8
Promotion
du produit
MISE SUR
LE MARCHÉ MVP MVP
Sprint 3
Simulation des coûts
et étude de rentabilité
Sprint 2
Recherche/
Innovation
Sprint 1
Connaissances
clients
Sprint 0
Validation
projet
AVANTPROJET MVP MVP MVP
LÉGENDE MVP Minimum Viable Product (Produit fini d’un sprint) Sprint Période projet de 2-4 semaines

SCÉNARIO
ÉVOLUTION DE L'OFFRE
Hypothèse:
Une phase du processus de l’évolution de l’offre est réalisé en un sprint
126

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

SCÉNARIO
ÉVOLUTION DE L'OFFRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
Risques
Nature
appliqués au Risque 1 Risque 2 Risque 3 Risque 4
de risque
cas

Prévisions
Choix de Pilotage
Gestion Éléments à Objectifs non erronées,
conception inadéquat:
de projet risque réalistes. non mises à
inapproprié. Coûts / Délais.
jour.

Mise en Roadmap et Mauvaise Mauvais KPI non


situation PERT gestion des arbitrage sur pertinents et
non actualisé. jalons. le choix des pilotage projet
par l’éditeur
matériaux. et non le
métier.

Exhaustivité,
Impact sur la Exactitude et
Éléments à fiabilité,
Financiers certification actualisation
risque intégrité des
des comptes. des données.
données.

Absence de
Non respect transparence
des règles de et Diagnostic
Mise en gestion d’actions interne et
situation exprimées correctrices business plan
par le rapides erroné.
métier. - Risque de
fraude.

Données Propriété
Relations avec
Éléments à erronées, non Conformité intellectuelle -
Juridiques les
risque mises des processus. Progrès
prestataires.
à jour . technologique.

Documents à Non respect


Analyse du Exploitation
forte valeur des normes
Mise en SLA illégale d’un
probante (PV européennes
situation et processus brevet déjà
recette) de sécurité
lié. existant.
erronés. salarié.

127

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

Risques
Nature
appliqués au Risque 1 Risque 2 Risque 3 Risque 4
de risque
cas

Ambiguïté sur
le résultat
Mauvaise
Communication Absence attendu et sur
répartition
Éléments à absente/ d’implication les rôles et
Humains des tâches.
risque inefficace/erroné des différents responsabilités
Gestion des
e. acteurs. des parties
litiges.
prenantes.
Arbitrages.

Mise en Mauvaise Absence de Présence de


situation budgétisation récurrence deux
de la du comité de responsables
projet (RACI)
aux objectifs
conduite du différents,
changement impact fort
et sur les
projet.
de la arbitrages à
promotion du effectuer et
produit. sur
la cadence du
projet.

Non
Exhaustivité, conformité des
Accès et fiabilité, normes
Sécurité
Éléments à habilitations aux intégrité des et
Techniques informatique
risque technologies données. réglementatio
et PCA.
requises. Régression n métier/
fonctionnelles. alignement
stratégique.

Non respect Absence de


Absence de Pilotage projet
des règles recette
Mise en processus par l’éditeur
de sécurité technique sur
situation formalisés de et non le
relatives aux l’ensemble
PCA. métier.
habilitations. du processus.

SCÉNARIO
ÉVOLUTION DE L'OFFRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ
DES DONNÉES
128

06
GUIDE AUDIT DES PROCESSUS
FICHE 06 -ÉVOLUTION DE L'OFFRE

SCÉNARIO
ÉVOLUTION DE L'OFFRE
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: PME SPÉCIALISÉE DANS LA
CONCEPTION, FABRICATION ET COMMERCIALISATION DE
MOBILIER HAUT DE GAMME EN BTOB ET BTOC
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
COBIT 5: RÉFÉRENTIEL DE BONNES PRATIQUES D’AUDIT INFORMATIQUE
ET DE GOUVERNANCE DES SYSTÈMES D’INFORMATIONS
ISO27000: NORMES DE SÉCURITÉ DE L’INFORMATION
PMBOK/PRINCE2/ISO21500: RÉFÉRENTIELS DE GESTION DE PROJET
PAR LES PROCESSUS
Étape 1 | Entretien avec toutes les parties prenantes du projet concerné
et projets en adhérence.
Étape 2 | Illustrer le processus par un logigramme (Cf. page 124)
Étape 3 | Analyse des risques et fraudes (Cf. page 126)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Avis et recommandations sur la faiblesse du processus
Actions correctrices à mettre en place
• Clarification de la gouvernance
• Revue du périmètre produit
• Revue du sous processus connaissance client par la sécurisation
des données collectées (RGPD)
• Reprioriser la charge de travail des équipes métiers
• Valider les hypothèses/arbitrages pris par le métier (validation
par un expert externe à la société le cas échéant)

07
PAIE
Processus et IT
Une approche d’audit par le SI
130
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

PRÉAMBULE
La gestion de la paie est l'organisation de la rémunération des employés et du calcul des
cotisations salariales et patronales relatives
à cette rémunération. Dans l'entreprise, la gestion de la paie est
généralement de la coresponsabilité du service comptable et de la
direction des ressources humaines. Ce processus est historiquement
fortement informatisé en raison tout particulièrement de l’évolution
incessante de la réglementation du travail (modifications des droits,
changements d’assiette ou de taux de cotisations, nouvelles obligations déclaratives, etc.) et
de l’accroissement du rôle administratif de
l’employeur vis-à-vis de ses salariés et de l’État.
En outre, aujourd’hui, les employés peuvent être géographiquement
très dispersés. Ils sont également très informés sur leurs droits et hyper
connectés et par voie de conséquences plus exigeants sur la qualité
des données concernant la gestion de leur paie, congés payés, droits…
Dans ce contexte, il est important pour une entité d’avoir une gestion de la paie moderne et
connectée. Cette exigence, conjuguée à
l’accroissement continuel du coût et de la complexité de la gestion
RH, conduit de nombreuses entreprises à se doter d’un outil de SIRH
(Système d’Information des Ressource humaines) qui intègre la paie,
l’organisation du travail (planning, allocation des ressources, gestion
des temps), la gestion juridique et sociale des RH (contrats de travail,
accords d’entreprise, IRP, prévention) et enfin la gestion des ressources
proprement dites (carrières, compétences, recrutements, etc.).
La présente fiche de processus se focalise sur le seul processus paie.
Toutefois, elle comprend quelques interactions avec d’autres fonctions du SIRH.
Dans ce contexte, la qualité et la sécurité des données de paie sont
un enjeu crucial pour l’entreprise comme pour son commissaire
aux comptes:
> Le poste des charges de personnel est très significatif dans la
structure des coûts de l’entreprise: toute erreur dans le processus de paie a donc des
répercussions significatives
> La qualité du processus paie est une composante structurante du
climat social de l’entreprise: la multiplication des réclamations
et/ou l’instauration d’un climat de méfiance sont mortifères
131
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
VARIABLES
DE PAIE
> Absences: congés, maladie, maternité/paternité, repos compensateur, etc.
> Temps effectif de travail
(y compris heures complémentaires
et supplémentaires)
> Activité partielle (chômage technique)
> Primes variables et commissions
> Remboursements IJSS /
complémentaire santé
> Accessoires au salaire:
tickets-restaurant, remboursements
de transport

APPLICATIF - PAIE
L’applicatif de paie doit disposer d’un certain nombre d’informations
sur le salarié qui sont dites «permanentes» dans la mesure où elles représentent des
données référentielles sur le salarié par opposition aux
«variables de paie». Ces données permanentes doivent être mises à jour
au fil de l’eau en mode continu..
Les variables de paie sont les données qui sont susceptibles de varier
d’un mois sur l’autre en fonction des évènements, mais principalement
de l’activité des salariés.
DONNÉES
PERMANENTES
DE PAIE
(relatives au
personnel)
> Nom du salarié
> Statut (cadre, nc, apprenti,
stagiaire, etc.)
> Temps de travail
> Rémunération (salaire de base,
primes fixes, etc.)
> Supérieur hiérarchique
> Coordonnées du salarié
> Taux de retenue à la source IR
> E-mail professionnel …
> Historique
132
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

DONNÉES PERMANENTES
SOCIALES
> IDENTITÉ DES SALARIÉS
(nom, prénom, matricule, numéro SS, adresse,
e-mail, catégorie professionnelle…)
> SOURCE DE CONTACT (téléphone, e-mail…)
> RIB / IBAN
> DATE D’ENTRÉE ET DATE D’ANCIENNETÉ
(si différente)
> DATE DE DÉBUT D’ACTIVITÉ PROFESSIONNELLE
> TYPE DE CONTRAT (embauche CDI, CDD, stage…)
> STATUT (cadre, non cadre, employé, techniciens,
stagiaire, apprenti…)
> POSTE OCCUPÉ ET QUALIFICATION
(technicien, comptable, directrice, …)
> DIPLÔME
(CAP, BEP, BAC,BTS, licence, master, doctorat…)
> RÉMUNÉRATION DE BASE
(taux horaire, nombre d’heures contractuel…)
> AUTRES (niveau, indice, coefficient,
taux de retenue à la source…)
> PRIMES CONTRACTUELLES
133

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

CONTRÔLES CLÉS
DE L’APPLICATION : QUALITÉ
ET SÉCURITÉ DES DONNÉES
TRAITEMENT DES DONNÉES
> Logiciel de paie: contrôle des mises à jour
(référentiels et paramètres).
> Paie et charges sociales du mois M: contrôles de cohérence
avec mois M-1
> Paie du mois M: contrôle de l’absence de salariés sortis
en M et M-1
> Paie du mois M: approbation par le service métier initiateur
> Contrôles entre salaires bruts et bases de calcul
des charges sociales
SORTIE DES DONNÉES
> Virement bancaire: rapprochement total de la paie nette
avec le total du virement bancaire
> Contrôle nombre de virements/nombre de bulletins de paie
> Contrôle de l’intégration des données de paie en CG
(rapprochement OD de paie/livre de paie)
ENTRÉE DES DONNÉES
> Salarié: contrôles d’identité, validité du numéro de SS,
unicité du matricule
> Approbation des saisies et des modifications: IBAN/RIB,
adresse, rémunération, etc.
> Cohérence entre statut / emploi / rémunération
(contrôles par grilles)
> Variables de paie: exhaustivité du reporting amont
134

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

1ER OBJECTIF D’AUDIT :


LA QUALITÉ DES DONNÉES
Les informations traitées par les applications sont des données.
Les applications pour les Ressources Humaines doivent garantir la
qualité des données, c’est l'essentiel.
Certaines applications peuvent être entachées d’anomalies. Ces anomalies peuvent remettre
en cause la qualité des données.
Le CAC, dans sa démarche d’audit, doit s’ assurer de la qualité de la
donnée depuis son « input » dans le système d’informations jusqu’à
sa transformation, son extraction et son déversement dans les logiciels aval (e.g. la
comptabilité générale).
Pour les données permanentes, le CAC doit s’assurer qu’elles sont à
jour et que leur accès en création et mise à jour est limité assurant
la séparation des tâches.
EXHAUSTIVITÉ
Base de données des salariés Variables de paie
PERTINENCE/APPROPRIÉ
La pertinence des données est relative à leurs fins, à savoir l’établissement de la paie et la
gestion de la carrière des salariés y compris
l’adéquation au poste.
Les données doivent être adaptées aux besoins.
EXACTITUDE
Mise à jour des paramétrages et
référentiel de la paie.
Convention collective et autres
accords appliqués.
Calcul des congés payés, RTT,
solde de tout compte, départ à
la retraite, médaille du travail.
AVIS ET RECOMMANDATIONS
SUR LA QUALITÉ DES DONNÉES
Les exigences de qualité se construisent autour des trois critères que
sont l’exhaustivité, l’exactitude et le caractère approprié des données:
La qualité et la sécurité des données éviteront: mauvaise gestion des
congés payés, erreurs sur les IJSS, erreur sur les net à payer, erreurs
sur les PS, erreur sur les soldes de tout compte, risque prud’homal,
et non respect du RGPD.
135

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

2E OBJECTIF D’AUDIT :
LA SÉCURITÉ DES DONNÉES
DISPONIBILITÉ
L’accès aux données est possible pour les membres du
service RH en fonction de leur
degré d’habilitation, y compris
en télétravail.
Les salariés peuvent avoir accès à leurs documents électroniques.
CONFIDENTIALITÉ
Contrôle d’accès au SIRH.
RGPD: respect des dispositions
relatives à la responsabilité
du traitement de la paie et
à la protection des données
personnelles.
INTÉGRITÉ
Mécanisme d’habilitation et
d’approbation des saisies et
modifications.
Séparation des tâches.
Respect du RGPD.
PREUVE/TRAÇABILITÉ
Un descriptif de la sécurité
(journal des actions).
Traçabilité des télétransmissions.
AVIS ET RECOMMANDATIONS
SUR LA SÉCURITÉ DES DONNÉES
136

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

DÉMARCHE DU CAC CONTEXTE :


Audit du service des Ressources Humaines (RH) d’une société prestataire de service.
La société auditée est implantée dans tout l’hexagone. Le traitement comptable de la paie
est réalisé par le service administratif et financier
du siège social.
La société doit faire face depuis quelques mois à des réclamations des salariés sur des
erreurs sur leurs net à payer, leur PAS (prélèvement à la
source) et le solde de leur congés payés entre autre.
La société fait appel à un cabinet d'audit spécialisé dans l’audit des ressources humaines
(RH) plus particulièrement de la paie.
Préparation de l’entretien:
> Définir les objectifs de l’entretien:
processus paie
> Identifier les interlocuteurs
> Collecter les informations
Logigramme
Grille d’analyse
des tâches:
processus paie
Conduire l’entretien:
> Examiner les objectifs
de l’entretien
> Préparer les questions
> Lister les documents
Questionnaire
> Grille d’analyse des tâches:
processus paie
Risques Dictionnaire
des données
137

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

SCÉNARIO
PROCESSUS PAIE
QUALITÉ D'UN PROCESSUS
La mise en place du processus permet de détecter les dysfonctionnements du service RH
notamment la gestion de la paie.
On raisonne par flux entrants, traités et sortants.
Le pilotage du processus est associé à la mesure de sa performance
de l’entreprise.
Pour qu'un processus soit performant, il est impératif qu'il soit supervisé et managé.

Qualité d’un responsable


du processus Paie

Connaissance de la
convention
collective nationale

Documentation sur l’évolution


de la législation sociale

Vérification du bon
déroulement
des opérations de paie

Suivi et mesure des


performances
du logiciel

Présenter les résultats

138
07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

DÉFINITIONS - PAIE
MACRO-PROCESSUS (PROCESSUS MAJEUR)
Paie.
PROCESSUS (UNITÉ QUI COMPOSE UN MACRO-PROCESSUS)
Ex pour PAIE:
> Service métier
> Service paie
> Service comptabilité
> Service juridique
ACTIVITÉ (UNITÉ QUI COMPOSE UN PROCESSUS)
Ex:
> Service métier: information sur les variables de paie (entrée,
sortie, nombre d’heures supplémentaires, absences)
> Paie: établissement de la paie, cotisations sociales,
solde de tout compte
> Comptabilisation: contrôle de l’intégration des OD de paie
dans l'ERP
> Service RH / Juridique: protocole d’accord
TÂCHE (UNITÉ QUI COMPOSE UNE ACTIVITÉ)
Ex:
> Paie: contrôle des variables de paie (heures supplémentaires,
primes…)
> Comptabilité: contrôle de l’intégration des écritures: montant
classe 6 et classe 4
139

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

Mise à jour Décision: Traitement: Analyse Collecte


des indicateurs validation ou refus établissement des paie des variables des variables
(tableau de bord) du service métier et charges sociales de paie de paie

Analyse des comptes Comptabilisation COMPTABILITÉ


de personnel des OD de paie

Contrats, protocoles SERVICE


d’accord, etc. RH/JURIDIQUE

PROCESSUS - PAIE
140

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

DÉBUT
Réceptionner des Mettre à jour le
variables de paie dossier Valider
Traiter la paie électronique les
et cotisations du salarié (coffre paies
sociales fort)
SERVICE PAIE

Service trésorerie :
mettre en paiement

SERVICE
TRÉSORERIE

FIN
Service métier:
transmission des variables de

paie (heures supplémentaires,


primes, augmentations…)
OUI
MÉTIER
NON

Analyser
des variables
de paie

Intégrer
les OD
de paie

Mettre
à jour
le SIRH
SERVICE
COMPTABILITÉ
SERVICE

SCÉNARIO
PROCESSUS PAIE
LOGIGRAMME :
PROCESSUS PAIE
Est-ce que
le service métier
valide?
LÉGENDE Première et dernière étape Étapes Une action Lien entre 2 activités
141

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

DÉBUT Transmission
Litige avec
SERVICE des variables
le salarié
MÉTIER de paie

Traitement Refus SERVICE


juridique NON JURIDIQUE

OUI

Analyser
et traiter Remettre
Valider
la paie le solde de
les paies
SERVICE tout compte
PAIE

SERVICE
TRÉSORERIE

Service trésorerie:
mettre en paiement

SERVICE
COMPTABILITÉ

SCÉNARIO
PROCESSUS PAIE
LOGIGRAMME :
PROCESSUS PAIE
AVEC LITIGE
Est-ce que
les conditions du
protocole ont été
respectées?
FIN
Intégrer
les OD
de paie

Mettre à jour le
dossier électronique
du salarié
Mettre
à jour
le SIRH
LÉGENDE Première et dernière étape Étapes Une action Lien entre 2 activités
142

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

Service Service RH/ informatique


Tâches Paie Trésorerie Comptabilité
métier juridique Service

Mise à jour
des
référentiels
et paramètres
de paie

Transmission
des variables
de paie

Analyse et
traitement
de la paie

Validation de
la paie

Mise en
paiement

Mise à jour du
logiciel
de paie

Intégration
des OD paie

Rédaction des
protocoles
d’accord
SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
PROCESSUS PAIE
143

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

SCÉNARIO
PROCESSUS PAIE
QUESTIONNAIRE
GRILLE D’ANALYSE DES TÂCHES :
RISQUES SUR LA QUALITÉ DES DONNÉES
correctrices à
Questions mettre en place Si
Étape OUI NON
à se poser non existants,
actions

Les éléments de
paie sont-ils
Analyse et
exhaustifs
traitement
(nombre d’heures,
de la paie
primes,
absences…)?

Le nombre de Améliorer le
salariés bénéficiant processus
d’une paie en détectant les
a-t-il été vérifié? failles.

Les éléments de
paie sont-ils
cohérents
Améliorer le
(bulletin de paie
processus
pour un salarié
en détectant les
sorti,
failles.
prime «anormale»
ou inhabituelle,
etc.)?

La base de CSG
abattue est
correctement
calculée?

Le forfait transport /
Navigo est-il
correct?

Le taux de maintien Améliorer le


de salaire suite à un processus
arrêt maladie est-il en détectant les
justifié? failles.

Réalise-t-on un
double contrôle
pour
l’établissement des
paies?

144

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
ANALYSE DES RISQUES
Risques/
Risque
Tâches Points Risque 1 Risque 2 Risque 3 Risque 4 Risque 6
5
d'audit

Calcul
Calcul des
de la Divulgation
cotisation
Absence du paie Solde des
Traitemen Prime s
Risque nombre erroné de tout données
t anormal erroné
identifié d’heures (taux compte personnell
de la paie e (base
travaillées horaire, erroné es
ou taux
retenues du salarié
erronés)
)

Points Exhaustivité, RGPD:


d'audit fiabilité, Continuité
intégrité des d’exploitatio
données n
(infraction à
payer: % du
CA)

145

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE
Pour faire une analyse des risques, le CAC peut utiliser un logiciel
d’analyse des données.
Cela permet l’extraction, l’échantillonnage et la manipulation de
données dans le but d’identifier des erreurs, des problèmes, des points
particuliers et des tendances.
L’outil d’analyse de données utilisé permettra par exemple:
> D’avoir une piste d’audit sous la forme d’un journal détaillant
toutes les opérations effectuées en rapport avec chaque fichier
(base de données), depuis son importation jusqu’aux diverses
opérations de vérification qui s’ensuivent
> D’importer et d’exporter des données dans une multitude de formats, incluant des fichiers
provenant de logiciels de comptabilité
> De traiter des millions d’enregistrements en quelques secondes
L’utilisation du logiciel d’analyse des données permettra de faire
des tests permettant de vérifier la qualité des données(exhaustivité,
exactitude, pertinence).

SCÉNARIO
PROCESSUS PAIE
LOGICIEL D’ANALYSE
DES DONNÉES
146

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

SCÉNARIO
PROCESSUS PAIE
GRILLE D’ANALYSE DES TÂCHES :
RISQUE DE FRAUDE
Risques/
Fraude
Données Points Fraude 1 Fraude 2 Fraude 3 Fraude 4
5
d'audit

Traiteme Adresse Usurpati Historiq


Utilisation non
nt Risque RIB d’envoi des on ue des
autorisée de la
de la identifié d’origine bulletins de d’identit bulletins
donnée
paie paie é de paie

Exhaustivité,
Non Exhaustivité, Non fiabilité,
conformité fiabilité, intégrité conformité intégrité des
Points de des données de données
d'audit la Communication la Communicatio
réglementa absente/inefficace/er réglementa n absente/
tion ronée tion inefficace/erro
née

Données Données
Utilisation interdite Masse
à dont la
des données à salariale
caractèr Risque Situation collecte
caractère personnel annuelle
e identifié d’handicap est
(nom, adresse, (divulgation
personn interdite
origine…) )
el par la loi

Non
conformité
Points
de la
d'audit
réglementa
tion

Changement
Modification
du
du RIB
Données Risque Rectifications lieu d’envoi
pour le
Paie identifié frauduleuses des
paiement
bulletins de
des salaires
paie

Non
conformité
Points
de la
d'audit
réglementa
tion

147

07
GUIDE AUDIT DES PROCESSUS
FICHE 07 - PAIE

SCÉNARIO
PROCESSUS PAIE
EXEMPLE
NEP 315: PRISE DE CONNAISSANCE DE L’ENTITÉ ET SON
ENVIRONNEMENT: SOCIÉTÉ DE PUBLICITÉ
NEP 265: COMMUNICATION DES FAIBLESSES DU CONTRÔLE INTERNE
NEP 330: TESTS DE PROCÉDURE
NEP 240: PRISE EN CONSIDÉRATION DE LA POSSIBILITÉ
DE FRAUDES LORS DE L'AUDIT DES COMPTES
La société ABG est une société de publicité.
Le salarié DIG reçoit son bulletin de paie et les caisses de cotisations la DSN.
Le CAC fait une analyse des risques: le processus mis en place a-t-il
des faiblesses?
Étape 1 | Entretien avec le PAIE et tous les services intervenant dans
le processus
Étape 2 | Illustrer le processus par un logigramme (Cf. page 140)
Étape 3 | Analyse des risques et fraudes (Cf. page 146)
Étape 4 | Analyse des données pour s’assurer de la qualité des données
Étape 5 | Mise en place d’un dictionnaire des données
• Collecte des données
ª Inventorier des données pertinentes,
exploitables et exploitées
• Cartographie
ª Construire un répertoire unique des données
pour identifier la source
• Qualification
ª Définir les critères pertinents permettant
de qualifier les données en fonction des contraintes
• Valider
ª Validation du dictionnaire
Étape 6 | Revue analytique : nombre de salariés (femme, homme),
catégories professionnelle (cadre, non cadre, apprenti…),
nombre d’absences, arrêts maladie, congés payés, RTT, soldes
de tout compte, démissions, ruptures conventionnelles, décès…
Étape 7 | Provision pour risque prud’homal: validation par assertions
Étape 8 | Avis et recommandations sur les forces et faiblesses du processus
148
GUIDE AUDIT DES PROCESSUS
GLOSSAIRE

GLOSSAIRE
TESTS DE PROCÉDURES
(TEST DE L’EFFICACITÉ DES CONTRÔLES)
Lorsque le commissaire aux comptes s’appuie sur les procédures de
contrôle interne de l’entité, il sélectionne les contrôles pertinents pour
son audit dont la conception et la mise en œuvre sont satisfaisantes
et vérifie leur efficacité. Dans l’hypothèse où certains des contrôles
clés sur les données sont des contrôles automatisés.
ITAC
Information Technology Application Controls visent à s’assurer du
respect de l’intégrité des données générées ou supportées par les applications informatiques
métier, en particulier celles qui impactent
les flux financiers.
ITGC
Information Technology General Controls visent à s’assurer que les
systèmes d’informations fonctionnent comme requis, que leur disponibilité est assurée, que
l’intégrité des données est garantie et que
les évolutions sont maîtrisées.
Pour les données permanentes (référentiel ou données de base), le
CAC doit s’assurer qu’elles sont à jour et que leur accès en création
et mise à jour est limité assurant la séparation des tâches avec les
processus métier.
CAATS
Computer Assisted Audit Tools.
Notre profession accompagne des entreprises de plus en plus informatisées, collectant et
traitant des
millions de données. Elle se doit donc d’évoluer pour conserver le contrôle des données
financières analysées dans un contexte de cas de fraude en croissance permanente. Après
une série de conférences sur
le rôle du commissaire aux comptes dans la lutte anti-fraude organisées dès 2015, la CRCC
de Paris, sous
l’impulsion de Frédéric Burband, vice-président, a décidé de créer la commission “Audit
informatique”,
en partenariat avec l’AFAI, qui rassemble des spécialistes du contrôle interne informatique et
de l’analyse
de données informatique.
50, RUE DE LONDRES
75 008 PARIS
01 53 83 94 33
[Link]

Vous aimerez peut-être aussi