Valeur ajoutée de l'audit de performance Conférence d'ICGFM du 19 mai 2011 Lily Bi, CIA, CGEIT, CISA Directrice, Normes et lignes directrices Institut des auditeurs internes
Objectifs du programme Comprendre l'environnement -  Audit interne Concept et avantages de l'audit de performance Augmenter votre capacité à travailler avec la direction dans un partenariat positif et constructif Les normes internationales pour la pratique professionnelle de l'audit interne Analyser les risques et élaborer un audit de la performance basé sur les risques Apprendre une approche de rapport qualité-prix pour les audits de la performance Réflexions finales - Tendance de la profession d'audit interne
Sujets du programme Unité 1 - Comprendre l'environnement Unité 2 - Fonctions de gestion et mesures de performance Unité 3 - Normes internationales d'audit de performance Unité 4 - Approche axée sur les risques (Étude de cas) Unité 5 - Approche de rapport qualité-prix  (Étude de cas)  Unité 6 - Réflexions finales
Accord de travail P  = Participation O  = Ouverture S  = Sens de l’amusement E  = Enthousiasme
Unité 1 Comprendre l'environnement  Feuille de route de la profession d'audit interne Définition de l'audit interne Définition de l'audit de performance Avantage de l'audit de performance
Feuille de route de  la profession d'audit interne
Feuille de route de l'audit interne 1941 - Audit interne, une discipline à part entière et distincte. Audit interne moderne
À propos de l'IAA Fondée en 1941, siège mondial à Altamonte Springs, Floride, États-Unis Association professionnelle à but non lucratif 170.000 membres à travers le monde 103 instituts nationaux à travers le monde Objectif clé : Organe d'établissement de normes pour les auditeurs internes  Certifications professionnelles Centre de recherche mondial Éducateur principal Voix mondiale pour la profession
Définition de l'audit interne
Images des auditeurs internes Quelle métaphore aimez-vous ? Loupe Télescope Boussole Chiens de chasse Chiens de garde Policiers Consultants Yeux et oreilles du Comité d'audit
Définition de l'audit interne  L'audit interne est une  activité   d'assurance   et  de consultation  indépendante  et objective visant à  ajouter de la valeur  et  améliorer  les  opérations de l'organisation. Il assiste une organisation à atteindre  ses objectifs  en apportant une approche systématique et disciplinée pour évaluer et améliorer l'efficacité des  processus de gestion des risques, de contrôle et de gouvernance. Source : Cadre international des pratiques professionnelles (IPPF) L'Institut des auditeurs internes
L'audit interne est Apporter une  valeur ajoutée  Améliorer les opérations Indépendant Objectif Activité d'assurance Activité de consultation  conçue pour
L'audit interne aide L'organisation à atteindre ses  objectifs Évaluer Améliorer Processus de gestion des risques à Processus de contrôle Processus de gouvernance L'efficacité du Pour aider
Audit de performance
Définitions  de  l’AP INTOSAI :  L'audit de performance est un examen indépendant de l’efficience et de l'efficacité des entreprises du gouvernement, des programmes, ou des organisations, avec un souci d'économie, et l'objectif de mener des améliorations. Normes d'audit du gouvernement américain :  Les audits de performance sont définis comme des engagements qui fournissent l'assurance ou des conclusions fondées sur une évaluation de preuves suffisantes et adéquates contre les critères énoncés, tels que les exigences spécifiques, des mesures ou pratiques commerciales définies. Les audits de performance fournissent des analyses objectives pour que la direction et les responsables de la gouvernance et de contrôle puissent utiliser ces informations pour améliorer la performance des programmes et les opérations, réduire les coûts, faciliter la prise de décision par des parties ayant la responsabilité de surveiller ou de prendre des mesures correctives, et de contribuer à la responsabilité publique.
Définition de travail de l’AP L'audit de performance  est un examen indépendant et objectif d'un programme, d'une fonction, d'une opération ou des systèmes de gestion d'une entité gouvernementale afin de : garantir que les objectifs de l'entité soient menés d'une manière économique, efficiente et efficace, et identifier les possibilités d'amélioration
Audit financier vs Audit de conformité vs. Audit de performance  Audit financier Audit de conformité Audit de performance Objectif Attester de l’exactitude des états financiers Déterminer la conformité aux politiques, procédures, lois et règlements Évaluer et améliorer l'efficacité, l’efficience et l'économie des opérations Informations principalement pour Les législateurs Les parties prenantes Les organes de réglementation La direction Le Comité d'audit La direction de l'audit Rétrospective Rétrospective Regard sur le présent et l'avenir Audits basés sur Normes d'information financière comme l'IFRS Lois et règlements spécifiques, normes de conduite des opérations du gouvernement, politiques internes;  , vision et objectifs de l'organisation et de sa direction Exemples Les audits annuels effectués par les comptables publics - peuvent être pris en charge par des audits internes spécifiques audits de contrats ;  examen de la conduite des opérations, des audits par les banques ou autres organismes de réglementation  Tous les autres audits tels que ceux des ministères, des processus, des systèmes d'information et d'autres fonctions
Qu'est-ce qui constitue un audit de performance ? Un exemple : « ... pour déterminer si les lois, les contrats, les politiques et procédures ont été correctement respectés et si toutes les opérations commerciales ont été menées conformément aux politiques établies et avec succès. À cet égard, les auditeurs doivent faire des suggestions pour améliorer les installations et procédures existantes, les critiques de contrats avec des propositions d'amélioration, etc. »
Avantage de  l'audit de performance
Avantage de l’AP - Valeur ajoutée Pertinent Focus sur les principales initiatives Flexible  Définir la portée de l'audit basé sur le risque Améliorer la performance organisationnelle Renforcer la gouvernance Prévention et détection de la fraude  Gagner la confiance du public
Valeur de l'audit interne Assurance = gouvernance,    Gestion des risques,    Contrôle Aperçu = Catalyseur    Analyses,   Évaluations Objectivité = Intégrité,    Responsabilité,    Indépendance Audit Interne Assurance Aperçu   Objectivité
Exercice - Relier les points o  o  o o  o  o o  o  o Connecter tous les neuf points en utilisant seulement 4 lignes sans enlever le crayon du papier
Sortir des sentiers battus o  o  o o  o  o o  o  o
Unité 2 Fonctions de gestion et de mesures de performance Comprendre les fonctions de gestion Voir l'organisation comme la direction la voit Comprendre les mesures de performance
Fonctions de la direction
Questions et préoccupations  de la direction  Maîtrise des coûts Ressources humaines  Valeurs et Vision - Initiatives  Environnements autorisés vs Structures traditionnelles  Changements technologiques et innovations Communication Satisfaction de la clientèle Perception du public
Rôles de la direction Planifier Organiser Diriger Contrôler Accomplir le travail
Rôles de la direction Planifier Organiser Diriger Contrôler Les documents de planification doivent être communiqués. Ne pas réussir à expliquer pourquoi une règle ou procédure particulière a été prescrite entraînera l'échec du plan. Le contrôle central sur les activités d'un ministère doit être établi, et un système de priorités doit être élaboré. Dans le cas contraire, un temps précieux du personnel peut être gaspillé ou perdu. La parité doit être donnée à la responsabilité et l'autorité. Que la responsabilité soit attribuée ou non, l'autorité doit être assignée. La délégation ne signifie pas l'abdication.  La pleine responsabilité ne peut être déléguée, par conséquent le superviseur demeure toujours responsable. Les projets, objectifs, politiques et procédures doivent être coordonnés entre les unités d'interface de l'organisation. Les cadres doivent trouver le lien entre les besoins de l'individu et de l'organisation et les rejoindre tous les deux. Les gens n'écoutent et ne sont entièrement d'accord que lorsqu'ils voient une action conforme à leurs propres besoins. Les gens doivent apprendre à faire leur travail. La direction a la responsabilité de faire prendre conscience des instructions de la direction. Les commentaires sur la qualité du travail produit doivent être obtenus et abordés. Toutes les organisations doivent disposer de systèmes d'auto-amélioration en place.
Rôle des auditeurs de performance Évaluer les processus de gestion et identifier le cœur du problème Alerte aux changements réels et potentiels Identifier les possibilités d'amélioration Toutes les unités, programmes, systèmes et activités sont soumis aux évaluations de l'auditeur interne
Voir comme la direction voit Presque tous les écarts ou insuffisances proviennent de la violation d'un principe de gestion ou de bonne administration Voir l'organisation et ses activités comme la direction les voit
Trois questions simples à demander à la direction Qu'est-ce qui peut mal tourner? Comment vous assurez que cela ne tournera pas bien? Et alors?
Mesures de performance
Types de gestion  Mesures de performance ENTRÉES -  Mesure des efforts de service, par exemple, le nombre d'heures, la quantité de matériaux. SORTIES -  Mesure de niveau de service, par exemple, le nombre de résidences desservies, la quantité de services offerts. RÉSULTATS -  Mesure des réalisations de service, par exemple, les mesures liées aux objectifs du programme, y compris l'efficacité de la qualité. EFFICACITÉ -  Mesures qui concernent les efforts de service aux réalisations de service, par exemple, la sortie/unité d'entrée, les indices de productivité.
Principes Ne mesurer que ce qui est important pour l'organisation Utilisation de mesures axées sur les résultats Identifier le coût total de la prestation de services Se focaliser sur les processus d'amélioration continue Les mesures de performance devraient être interconnectées dans toute l'organisation
Un exemple -  Cinq catégories de performance : Efficacité  - la mesure dans laquelle le résultat du processus est conforme aux exigences Efficience  - la mesure dans laquelle le processus génère le produit à un coût minimum de ressources Qualité  - la mesure dans laquelle le produit ou le service répond aux attentes des clients Respect des délais  - la mesure dans laquelle une unité de travail a été faite correctement et à temps Sécurité   - la mesure de la santé et l'environnement de travail de l'organisation
Unité 3 Normes internationales  pour l'audit de performance Cadre International des Pratiques Professionnelles - IPPF de l'IIA
Pourquoi les  normes  comptent Les  normes Évolution de la profession Mener Représenter
Feuille de route de l'audit interne - Modifications des  normes de l’IIA
I nternational  P rofessional  P ractices  F ramework L'IPPF de l'IIA
Direction de l'AUTORITÉ  Autorité   =  DIRECTION OBLIGATOIRE DIRECTION VIVEMENT RECOMMANDÉE Définition Normes internationales Code de déontologie Documents de position Avis pratiques Guides pratiques Obligatoire Vivement  recommandée
Code de déontologie Intégrité L'intégrité des auditeurs internes établit la confiance et fournit ainsi la base de la confiance en leur jugement. Objectivité Les auditeurs internes montrent le plus haut niveau d'objectivité professionnelle en rassemblant, évaluant et en communiquant des informations sur l'activité ou le processus examiné. Les auditeurs internes procèdent à une évaluation équilibrée de toutes les circonstances pertinentes et ne sont pas indûment influencés par leurs propres intérêts ou par d'autres dans l'établissement des jugements. Confidentialité Les auditeurs internes respectent la valeur et la propriété des informations qu'ils reçoivent et ne divulguent pas des informations sans autorisation appropriée à moins qu'il n'existe une obligation légale ou professionnelle de le faire. Compétence Les auditeurs internes appliquent les connaissances, les compétences et l'expérience nécessaires dans l'exercice des services d'audit interne.
Normes internationales  pour la pratique professionnelle de l'audit interne
Elles définissent la profession. Elles placent la barre à laquelle chaque auditeur doit se conformer. Elles vous donnent un guide de référence pour savoir comment vous comporter. Elles jettent les bases, mais ne sont pas le but ultime. Elles donnent à nos clients la tranquillité d'esprit et la confiance qu'ils obtiennent un produit de qualité. Importance des  normes
Les normes  internationales Des exigences obligatoires qui comprennent : Déclarations  des exigences de base pour la pratique professionnelle de l'audit interne  Interprétations  qui précisent les termes ou concepts dans les déclarations. Glossaire 26 changements à compter de janvier 2011   
Vue d'ensemble des  normes de l'IIA Normes d'attribut : Objectif, autorité et responsabilité  … …………………………… 1000 Indépendance et objectivité …………… ………………………….. 1100 Compétence et soin professionnel approprié ……………….…. 1200 Assurance de qualité et programme d'amélioration  ……….… 1300 Normes de performance : Gestion de l'activité d'audit interne ………………….… ……… …… 2000 Nature du travail . ……………………………………………….… ……… 2100 Planification de l'engagement ……….………… ……… …. …….. …2200 Application de l'engagement…... ……………… …………..….… … 2300 Communication des résultats ……………………… ………..……… 2400 Suivi des progrès……. ……………………………… ………….…….  2500 Résolution d'acceptation des risques par la direction …….. …..2600
IIA CBOK 2006 - Figure 2-1 Connaissances importantes pour une performance satisfaisante  de l'audit interne Étude mondiale 2010 de l'IIA sur l'audit interne Image 5 -1 : Connaissance - Très important  Audit Audit interne et normes Éthique Sensibilisation à la fraude Gestion des risques d'entreprise Changements apportés aux normes professionnelles Connaissances techniques pour votre industrie  Gouvernance Comptabilité financière  Gestion d'entreprise Systèmes organisationnels Stratégie et politique d'entreprise  Culture organisationnelle Droit des affaires et réglementation gouvernementale Finances IT/CT Comptabilité de gestion Comprendre les cadres de qualité Économie Marketing
Qui utilise les  normes Exigences obligatoires pour 170.000 membres de l'IIA et 100.000 auditeurs internes certifiés Traduit en 21 langues Reconnu ou donné en référence par les organismes de normalisation internationaux tels que : INTOSAI (les normes de l'IIA sont mondialement reconnues pour ses professions d'audit du secteur public) Comité de Bâle sur le contrôle bancaire Fonction d'audit interne de l'OCDE Donné en référence sur la législation ou la réglementation mandatée dans les pays ou territoires, tels que  Belgique, Bosnie-Herzégovine, Canada, Taïwan chinoise, Estonie, Pologne, Roumanie, Afrique du Sud, Suède, Thaïlande, Tunisie, États-Unis, Royaume-Uni, Zimbabwe, et ...
Direction de l'IPPF  vivement recommandée Avis pratiques (56) Traite de l'approche, de la méthodologie et des considérations, mais PAS de processus et de procédures détaillés. Directions concises et en temps opportun pour aider les auditeurs internes à appliquer le Code de déontologie et  les normes  et à promouvoir les bonnes pratiques.  Documents de position (2) Déclaration de l'IIA pour aider un large éventail de parties intéressées, y compris ceux n'étant pas dans la profession d'audit interne, n'ayant pas une compréhension significative de la gouvernance, des risques ou des problèmes de contrôle et de délimitation des rôles et des responsabilités de l'audit interne. Guides pratiques (26) Direction détaillée pour mener des activités d'audit interne. Comprend les processus et procédures détaillés, telles que des outils et des techniques, des programmes et des approches étape par étape, y compris des exemples de produits. www.theiia.org/guidance
Unité 4 Audit de performance axé sur les risques Processus d'audit de performance L'importance d'objectifs d'entreprise clairement définis et de mesures de performance connexes (objectifs) à un audit de la performance Évaluation des risques en utilisant une méthodologie de matrice risque/contrôle  Étude de cas
Processus d'audit de performance Planification  Examiner et évaluer les informations Communication des résultats Suivi
Normes de l'IIA liées au processus de l'audit de performance PHASES DU PROCESSUS D'ENGAGEMENT ET DES NORMES CORRESPONDANTES 2200 Planification de l'engagement  2210 Objectifs 2220 Portée 2230 Affectation des ressources  2240 Programme de travail  2300 Application de l'engagement 2310 Identification des informations 2320 Analyse et évaluation  2330 Enregistrement 2340 Supervision 2400 Communication des résultats  2410 Critères 2420 Qualité 2440 Diffusion des résultats  2500 Suivi des progrès
Plan de l'audit de la performance  La partie la plus importante d'un audit est la phase de planification.  Norme 2010 - Planification :  Le chef de l'audit doit établir des plans  axés sur le risque  pour déterminer les priorités de l'activité d'audit interne, conformément aux objectifs de l'organisation.
Norme 2201 - Points de considérations pour la planification :  En planifiant l'engagement, les auditeurs internes doivent prendre en considération : Les  objectifs  de l'activité sont examinés et les moyens par lesquels l'activité contrôle sa performance ; Les   risques significatifs  pour l'activité, ses objectifs, ressources et opérations et les moyens par lesquels l'impact potentiel du risque est maintenu à un niveau acceptable; L'adéquation et l'efficacité  des processus de contrôle et gestion de risques  de l'activité par rapport à un cadre de contrôle pertinent ou de modèle ; et Les possibilités d'effectuer d'importantes  améliorations  à la gestion des risques de l'activité et aux processus de contrôle. Plan de l'audit de la performance
Audit de performance axé sur les risques Commencer par les objectifs d'une organisation et les mesures de performance associées. Se focaliser sur une évaluation des risques de performance et les contrôles liés à ces objectifs. Aider l'organisation à atteindre les objectifs souhaitables et la protéger des choses mauvaises ou indésirables qui peuvent survenir. Aider à réduire le risque d'occasions manquées. Fournir des suggestions pour l'amélioration des contrôles visant à atténuer les risques associés aux objectifs de performance.
Formule d'évaluation des risques
Identification des objectifs Les objectifs sont les choses qu'une organisation souhaite accomplir. Les objectifs doivent  être S.M.A.R.T
Cascade d'objectifs Mission Vision Objectif  3 Objectif  2 Objectif  1 Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif
Qu’est-ce que le risque Les risques sont des choses qui pourraient empêcher une organisation d'atteindre ses objectifs. Définition de l’IIA - Le  risque  est la possibilité d'un événement qui aura un impact sur la réalisation des objectifs. Le risque est mesuré en termes d'impact et de probabilité.
Exemples de risques d’entreprise Enregistrements et/ou informations Interruption des activités (arrêt gouvernement) Critique publique ou action en justice Coûts élevés Perte ou destruction de biens Insatisfaction des clients en raison d’une conception de programme/conception inefficace Fraude ou de conflit d'intérêt Processus décisionnel et/ou politique de la direction  inadéquate
Stratégiques et commerciaux  60% Opérationnels   20% Financiers  15% Conformité  5% Mettre l'accent sur des « risques réels »
Évaluation des risques  Univers d'audit total Élevé Faible Probabilité Impact du risque L H H
Réponses aux risques Exemples d'options de réponse aux risques  : Acceptation Évitement Transfert Mitigation
Stratégie de réponse aux risques La direction identifie les options de réponse aux risques disponibles Considère leurs effets sur la probabilité de l'événement et l'impact, en relation avec l'appétit pour le risque et le coût par rapport aux avantages La gestion efficace des risques de l'entreprise ne dicte pas quelle gestion des réponses doivent être choisie, mais que la réponse choisie apporte la probabilité et l'impact attendus dans les tolérances de risque désiré
Évaluation de risques  - Deux perspectives Inhérent (brut) - AVANT LA RÉPONSE AU RISQUE Résiduel (net) - APRÈS LA RÉPONSE AU RISQUE Risque résiduel
Exercice : Pluie et parapluie Quand il pleut, où sont les risques inhérents et résiduels (RI et RR)?
Quand il pleut, où sont les RI et les RR? IR IR IR IR IR IR IR RR RR RR RR RR IR  = All the raindrops RR = The raindrops outside the umbrella CR = Control Risk, possibility the umbrella leaks Risk Appetite = How big the umbrella is CR
Qu'est-ce que le contrôle Les contrôles sont des choses qui aident à atteindre les objectifs d'une organisation. Définition de  Contrôle  selon l'IIA - toute mesure prise par la direction, le conseil, et d'autres parties pour gérer le risque et augmenter la probabilité que les buts et objectifs fixés seront atteints. La direction gère, organise et dirige l'exécution de mesures suffisantes pour fournir une assurance raisonnable que les objectifs et les buts seront atteints.
Contrôle pour atténuer ces risques Enregistrements et/ou informations Interruption des activités (arrêt gouvernement) Critique publique ou action en justice Coûts élevés Perte ou destruction de biens Insatisfaction des clients en raison d’une conception de programme/conception inefficace Fraude ou de conflit d'intérêt Processus décisionnel et/ou politique de la direction  inadéquate
Gestion des risques et contrôle Deux faces d'une même pièce :  Le risque est géré en mettant en place le droit de contrôle pour se prémunir contre l'accident; Le contrôle interne n'existe que par rapport à ce qu'ils font pour atténuer les risques.  La gestion des risques et le contrôle interne sont des parties intégrantes du système de gestion et de gouvernance global d'une entité.
Contrôle - Qui est responsable La direction est responsable de concevoir, mettre en œuvre et surveiller les contrôles Les auditeurs internes sont responsables d'évaluer la pertinence et l'efficacité des contrôles
Matrice du contrôle des risques Utiliser RCM pour  Planifier un audit Documenter un audit  Objectifs Risques Contrôle Nom  Probabilité Signification Classement Nom Évaluer l'adéquation Efficacité des tests
Avantages de la matrice de contrôle des risques  À composition non limitée Disciplinée Axée sur les risques Inclusive La plupart des organisations modifient, suppriment et ajoutent des colonnes sur la matrice risque/contrôle pour s'adapter à leur propre environnement.
Valider le plan d'audit Demande spéciale Univers d'audit total Élevé Faible Mandaté Probabilité   RESSOURCES D’AUDIT  Impact du risque L H H *
Étude de cas Département d'État des  Fruits et légumes
Unité 5 Approche du rapport qualité-prix Pourquoi l’approche du rapport qualité-prix? Les trois E des mesures de performance Différence entre l’approche axée sur les risques et l’approche du rapport qualité-prix Douze attributs pour évaluer l'efficacité Étude de cas
Besoins pour l'audit de performance Pour évaluer une unité ou un programme et répondre aux questions comme : Gagnons-nous sur le plan qualité-prix? Est-il possible de dépenser l'argent de façon plus ou moins judicieuse? Les bonnes choses sont-elles faites? Si oui, les choses sont-elles faites de la bonne manière? Si non, quelles sont les causes?
Rapport qualité-prix (VFM) Définition  : Le VFM est un utilitaire dérivé de chaque achat ou somme d'argent dépensé. Le VFM est basé non seulement sur le prix minimal d'achat ( économie ), mais aussi sur le maximum  d’ efficience  et d' efficacité  de l'achat. Examine la façon dont une organisation produit un bon rapport qualité-prix. Se concentre sur l'économie, l'efficience et l'efficacité Se base sur des douze attributs pour évaluer l'efficacité
Mesures de performance de l'audit - Les 3E   Le principe d' ÉCONOMIE  est la maîtrise des coûts. Cela exige que les ressources utilisées pour les activités de l'entité auditée soient rendues disponibles en temps utile, en quantité et qualité appropriées au meilleur prix .  Le principe d’ EFFICIENCE  concerne le meilleur rapport entre les ressources utilisées, les conditions données et les résultats obtenus.  Le principe de l' EFFICACITÉ  répond aux objectifs fixés. Il vise à atteindre les objectifs spécifiques ou objectifs établis et/ou à réaliser des résultats escomptés.
Économie et efficience Modèle d'entrée-sortie : Économie   - maîtrise des coûts. Exemples de questions d'audit : Les moyens choisis ou l'équipement obtenu sont-ils les plus économiques? Les diverses ressources ont-elles été utilisées de manière économique? Efficacité = Entrée/Sortie L'efficacité est liée à l'économie. Exemples de questions d'audit : Les ressources sont-elles utilisées efficacement? Les programmes et entités sont-ils gérés efficacement? Se focaliser sur ce qui est important pour l'entité! Objectifs atteints Résultat Services fournis Sortie Action faite Action/Production Ressources affectées Entrée   Objectif défini Engagement
12 attributs pour  évaluer l'efficacité Orientation de la gestion Pertinence Convenance Atteinte des résultats attendus Acceptation Effets secondaires Coûts et productivité Réactivité  Résultats financiers Environnement de travail Protection des avoirs Surveillance et rapport Fondation canadienne pour la vérification intégrée
Mener l'audit de performance - Planification Recueillir des informations générales sur le domaine de l'audit. Comprendre les activités, objectifs, mission, etc. de l'organisation  Interroger la direction et le personnel. Utiliser les douze attributs pour approfondir l'audit en examinant chaque attribut afin de choisir ceux qui sont les plus applicables. Pour les attributs sélectionnés, développer des questions auxquelles il faudra répondre au cours de la prochaine phase.
Mener l'audit de performance  - Examiner et évaluer   Les questions sont répondues par le biais de : Entretiens avec la direction, les employés et autres Recherche industrielle Mesures de la performance (critères) Benchmarking (critères) Autres rapports de gestion et d'audit. Visites du site.
Mener l'audit de performance  - Rapport et suivi   Phase de communication des résultats  Les questions doivent être communiquées au client tout au long de l'audit. Le rapport est rédigé et présenté au client.  Suivi  La direction met en œuvre les mesures à prendre dans le rapport. L'audit assiste au besoin.
Étude de cas Département d'État des  Fruits et légumes
Unité 6 Réflexions finales Résumé de ce que nous avons abordé Audit interne - aujourd'hui et demain
Résumé Comprendre l'audit interne et l'audit de performance Mesures de performance Cadre international des pratiques professionnelles (IPPF) de l'IIA Fonctions de gestion Audit de performance axé sur les risques Audit de performance du rapport qualité-prix
Audit interne  moderne Service axé sur la clientèle et à valeur ajoutée pour la direction et les organes de contrôle Guidé par les normes internationales et l'importance accrue de la qualité Adoption de méthodologie basée sur le risque Service de consultation + services d'assurance Plus d'indépendance et la stature renforcée Apporte de la valeur ajoutée à l'organisation et une plus grande harmonisation Une approche plus stratégique du recrutement : sous-traitance et co-sourcing L'intégration des ressources d'audit IT et non IT Meilleure utilisation des outils technologiques/services A commencé à faire partie de la structure de gouvernance
Les 5 plus grandes activités d'audit interne aujourd'hui Audit opérationnel  (89% des répondants) . Audits de la conformité avec les exigences du code de réglementation (y compris en termes de vie privée)  (75% des répondants) . Audit des risques financiers (72% des répondants). Enquêtes de fraudes et d'irrégularités  (71% des répondants) . Évaluation de l'efficacité des cadres de contrôle (par exemple en utilisant le COSO et COBIT)  (69 pour cent des répondants) . Étude mondiale 2010 de l'IIA sur l'audit interne
Et ensuite?  Les cinq impératifs  Évaluer et s'aligner sur les attentes des parties prenantes clés « Passer à l'action » dans la gestion des risques Améliorer les connaissances de l'audit interne en termes d''entreprise Rationaliser les processus et les opérations d'audit interne  Coordonner et s'aligner sur les autres fonctions de risque, contrôle et conformité
L'audit de performance  apporte de la valeur ajoutée en Réduisant l'exposition aux risques Améliorant les chances d'atteindre les objectifs Identifiant les améliorations opérationnelles
Questions [email_address] www.theiia.org/guidance

Valeur ajoutee de l'audit de performance

  • 1.
    Valeur ajoutée del'audit de performance Conférence d'ICGFM du 19 mai 2011 Lily Bi, CIA, CGEIT, CISA Directrice, Normes et lignes directrices Institut des auditeurs internes
  • 2.
    Objectifs du programmeComprendre l'environnement - Audit interne Concept et avantages de l'audit de performance Augmenter votre capacité à travailler avec la direction dans un partenariat positif et constructif Les normes internationales pour la pratique professionnelle de l'audit interne Analyser les risques et élaborer un audit de la performance basé sur les risques Apprendre une approche de rapport qualité-prix pour les audits de la performance Réflexions finales - Tendance de la profession d'audit interne
  • 3.
    Sujets du programmeUnité 1 - Comprendre l'environnement Unité 2 - Fonctions de gestion et mesures de performance Unité 3 - Normes internationales d'audit de performance Unité 4 - Approche axée sur les risques (Étude de cas) Unité 5 - Approche de rapport qualité-prix  (Étude de cas) Unité 6 - Réflexions finales
  • 4.
    Accord de travailP = Participation O = Ouverture S = Sens de l’amusement E = Enthousiasme
  • 5.
    Unité 1 Comprendrel'environnement Feuille de route de la profession d'audit interne Définition de l'audit interne Définition de l'audit de performance Avantage de l'audit de performance
  • 6.
    Feuille de routede la profession d'audit interne
  • 7.
    Feuille de routede l'audit interne 1941 - Audit interne, une discipline à part entière et distincte. Audit interne moderne
  • 8.
    À propos del'IAA Fondée en 1941, siège mondial à Altamonte Springs, Floride, États-Unis Association professionnelle à but non lucratif 170.000 membres à travers le monde 103 instituts nationaux à travers le monde Objectif clé : Organe d'établissement de normes pour les auditeurs internes Certifications professionnelles Centre de recherche mondial Éducateur principal Voix mondiale pour la profession
  • 9.
  • 10.
    Images des auditeursinternes Quelle métaphore aimez-vous ? Loupe Télescope Boussole Chiens de chasse Chiens de garde Policiers Consultants Yeux et oreilles du Comité d'audit
  • 11.
    Définition de l'auditinterne L'audit interne est une activité d'assurance et de consultation indépendante et objective visant à ajouter de la valeur et améliorer les opérations de l'organisation. Il assiste une organisation à atteindre ses objectifs en apportant une approche systématique et disciplinée pour évaluer et améliorer l'efficacité des processus de gestion des risques, de contrôle et de gouvernance. Source : Cadre international des pratiques professionnelles (IPPF) L'Institut des auditeurs internes
  • 12.
    L'audit interne estApporter une valeur ajoutée Améliorer les opérations Indépendant Objectif Activité d'assurance Activité de consultation conçue pour
  • 13.
    L'audit interne aideL'organisation à atteindre ses objectifs Évaluer Améliorer Processus de gestion des risques à Processus de contrôle Processus de gouvernance L'efficacité du Pour aider
  • 14.
  • 15.
    Définitions de l’AP INTOSAI : L'audit de performance est un examen indépendant de l’efficience et de l'efficacité des entreprises du gouvernement, des programmes, ou des organisations, avec un souci d'économie, et l'objectif de mener des améliorations. Normes d'audit du gouvernement américain : Les audits de performance sont définis comme des engagements qui fournissent l'assurance ou des conclusions fondées sur une évaluation de preuves suffisantes et adéquates contre les critères énoncés, tels que les exigences spécifiques, des mesures ou pratiques commerciales définies. Les audits de performance fournissent des analyses objectives pour que la direction et les responsables de la gouvernance et de contrôle puissent utiliser ces informations pour améliorer la performance des programmes et les opérations, réduire les coûts, faciliter la prise de décision par des parties ayant la responsabilité de surveiller ou de prendre des mesures correctives, et de contribuer à la responsabilité publique.
  • 16.
    Définition de travailde l’AP L'audit de performance est un examen indépendant et objectif d'un programme, d'une fonction, d'une opération ou des systèmes de gestion d'une entité gouvernementale afin de : garantir que les objectifs de l'entité soient menés d'une manière économique, efficiente et efficace, et identifier les possibilités d'amélioration
  • 17.
    Audit financier vsAudit de conformité vs. Audit de performance Audit financier Audit de conformité Audit de performance Objectif Attester de l’exactitude des états financiers Déterminer la conformité aux politiques, procédures, lois et règlements Évaluer et améliorer l'efficacité, l’efficience et l'économie des opérations Informations principalement pour Les législateurs Les parties prenantes Les organes de réglementation La direction Le Comité d'audit La direction de l'audit Rétrospective Rétrospective Regard sur le présent et l'avenir Audits basés sur Normes d'information financière comme l'IFRS Lois et règlements spécifiques, normes de conduite des opérations du gouvernement, politiques internes; , vision et objectifs de l'organisation et de sa direction Exemples Les audits annuels effectués par les comptables publics - peuvent être pris en charge par des audits internes spécifiques audits de contrats ; examen de la conduite des opérations, des audits par les banques ou autres organismes de réglementation Tous les autres audits tels que ceux des ministères, des processus, des systèmes d'information et d'autres fonctions
  • 18.
    Qu'est-ce qui constitueun audit de performance ? Un exemple : « ... pour déterminer si les lois, les contrats, les politiques et procédures ont été correctement respectés et si toutes les opérations commerciales ont été menées conformément aux politiques établies et avec succès. À cet égard, les auditeurs doivent faire des suggestions pour améliorer les installations et procédures existantes, les critiques de contrats avec des propositions d'amélioration, etc. »
  • 19.
    Avantage de l'audit de performance
  • 20.
    Avantage de l’AP- Valeur ajoutée Pertinent Focus sur les principales initiatives Flexible Définir la portée de l'audit basé sur le risque Améliorer la performance organisationnelle Renforcer la gouvernance Prévention et détection de la fraude Gagner la confiance du public
  • 21.
    Valeur de l'auditinterne Assurance = gouvernance, Gestion des risques, Contrôle Aperçu = Catalyseur Analyses, Évaluations Objectivité = Intégrité, Responsabilité, Indépendance Audit Interne Assurance Aperçu Objectivité
  • 22.
    Exercice - Relierles points o o o o o o o o o Connecter tous les neuf points en utilisant seulement 4 lignes sans enlever le crayon du papier
  • 23.
    Sortir des sentiersbattus o o o o o o o o o
  • 24.
    Unité 2 Fonctionsde gestion et de mesures de performance Comprendre les fonctions de gestion Voir l'organisation comme la direction la voit Comprendre les mesures de performance
  • 25.
    Fonctions de ladirection
  • 26.
    Questions et préoccupations de la direction Maîtrise des coûts Ressources humaines Valeurs et Vision - Initiatives Environnements autorisés vs Structures traditionnelles Changements technologiques et innovations Communication Satisfaction de la clientèle Perception du public
  • 27.
    Rôles de ladirection Planifier Organiser Diriger Contrôler Accomplir le travail
  • 28.
    Rôles de ladirection Planifier Organiser Diriger Contrôler Les documents de planification doivent être communiqués. Ne pas réussir à expliquer pourquoi une règle ou procédure particulière a été prescrite entraînera l'échec du plan. Le contrôle central sur les activités d'un ministère doit être établi, et un système de priorités doit être élaboré. Dans le cas contraire, un temps précieux du personnel peut être gaspillé ou perdu. La parité doit être donnée à la responsabilité et l'autorité. Que la responsabilité soit attribuée ou non, l'autorité doit être assignée. La délégation ne signifie pas l'abdication. La pleine responsabilité ne peut être déléguée, par conséquent le superviseur demeure toujours responsable. Les projets, objectifs, politiques et procédures doivent être coordonnés entre les unités d'interface de l'organisation. Les cadres doivent trouver le lien entre les besoins de l'individu et de l'organisation et les rejoindre tous les deux. Les gens n'écoutent et ne sont entièrement d'accord que lorsqu'ils voient une action conforme à leurs propres besoins. Les gens doivent apprendre à faire leur travail. La direction a la responsabilité de faire prendre conscience des instructions de la direction. Les commentaires sur la qualité du travail produit doivent être obtenus et abordés. Toutes les organisations doivent disposer de systèmes d'auto-amélioration en place.
  • 29.
    Rôle des auditeursde performance Évaluer les processus de gestion et identifier le cœur du problème Alerte aux changements réels et potentiels Identifier les possibilités d'amélioration Toutes les unités, programmes, systèmes et activités sont soumis aux évaluations de l'auditeur interne
  • 30.
    Voir comme ladirection voit Presque tous les écarts ou insuffisances proviennent de la violation d'un principe de gestion ou de bonne administration Voir l'organisation et ses activités comme la direction les voit
  • 31.
    Trois questions simplesà demander à la direction Qu'est-ce qui peut mal tourner? Comment vous assurez que cela ne tournera pas bien? Et alors?
  • 32.
  • 33.
    Types de gestion Mesures de performance ENTRÉES - Mesure des efforts de service, par exemple, le nombre d'heures, la quantité de matériaux. SORTIES - Mesure de niveau de service, par exemple, le nombre de résidences desservies, la quantité de services offerts. RÉSULTATS - Mesure des réalisations de service, par exemple, les mesures liées aux objectifs du programme, y compris l'efficacité de la qualité. EFFICACITÉ - Mesures qui concernent les efforts de service aux réalisations de service, par exemple, la sortie/unité d'entrée, les indices de productivité.
  • 34.
    Principes Ne mesurerque ce qui est important pour l'organisation Utilisation de mesures axées sur les résultats Identifier le coût total de la prestation de services Se focaliser sur les processus d'amélioration continue Les mesures de performance devraient être interconnectées dans toute l'organisation
  • 35.
    Un exemple - Cinq catégories de performance : Efficacité - la mesure dans laquelle le résultat du processus est conforme aux exigences Efficience - la mesure dans laquelle le processus génère le produit à un coût minimum de ressources Qualité - la mesure dans laquelle le produit ou le service répond aux attentes des clients Respect des délais - la mesure dans laquelle une unité de travail a été faite correctement et à temps Sécurité   - la mesure de la santé et l'environnement de travail de l'organisation
  • 36.
    Unité 3 Normesinternationales pour l'audit de performance Cadre International des Pratiques Professionnelles - IPPF de l'IIA
  • 37.
    Pourquoi les normes comptent Les normes Évolution de la profession Mener Représenter
  • 38.
    Feuille de routede l'audit interne - Modifications des normes de l’IIA
  • 39.
    I nternational P rofessional P ractices F ramework L'IPPF de l'IIA
  • 40.
    Direction de l'AUTORITÉ Autorité = DIRECTION OBLIGATOIRE DIRECTION VIVEMENT RECOMMANDÉE Définition Normes internationales Code de déontologie Documents de position Avis pratiques Guides pratiques Obligatoire Vivement recommandée
  • 41.
    Code de déontologieIntégrité L'intégrité des auditeurs internes établit la confiance et fournit ainsi la base de la confiance en leur jugement. Objectivité Les auditeurs internes montrent le plus haut niveau d'objectivité professionnelle en rassemblant, évaluant et en communiquant des informations sur l'activité ou le processus examiné. Les auditeurs internes procèdent à une évaluation équilibrée de toutes les circonstances pertinentes et ne sont pas indûment influencés par leurs propres intérêts ou par d'autres dans l'établissement des jugements. Confidentialité Les auditeurs internes respectent la valeur et la propriété des informations qu'ils reçoivent et ne divulguent pas des informations sans autorisation appropriée à moins qu'il n'existe une obligation légale ou professionnelle de le faire. Compétence Les auditeurs internes appliquent les connaissances, les compétences et l'expérience nécessaires dans l'exercice des services d'audit interne.
  • 42.
    Normes internationales pour la pratique professionnelle de l'audit interne
  • 43.
    Elles définissent laprofession. Elles placent la barre à laquelle chaque auditeur doit se conformer. Elles vous donnent un guide de référence pour savoir comment vous comporter. Elles jettent les bases, mais ne sont pas le but ultime. Elles donnent à nos clients la tranquillité d'esprit et la confiance qu'ils obtiennent un produit de qualité. Importance des normes
  • 44.
    Les normes internationales Des exigences obligatoires qui comprennent : Déclarations des exigences de base pour la pratique professionnelle de l'audit interne Interprétations qui précisent les termes ou concepts dans les déclarations. Glossaire 26 changements à compter de janvier 2011  
  • 45.
    Vue d'ensemble des normes de l'IIA Normes d'attribut : Objectif, autorité et responsabilité … …………………………… 1000 Indépendance et objectivité …………… ………………………….. 1100 Compétence et soin professionnel approprié ……………….…. 1200 Assurance de qualité et programme d'amélioration ……….… 1300 Normes de performance : Gestion de l'activité d'audit interne ………………….… ……… …… 2000 Nature du travail . ……………………………………………….… ……… 2100 Planification de l'engagement ……….………… ……… …. …….. …2200 Application de l'engagement…... ……………… …………..….… … 2300 Communication des résultats ……………………… ………..……… 2400 Suivi des progrès……. ……………………………… ………….……. 2500 Résolution d'acceptation des risques par la direction …….. …..2600
  • 46.
    IIA CBOK 2006- Figure 2-1 Connaissances importantes pour une performance satisfaisante de l'audit interne Étude mondiale 2010 de l'IIA sur l'audit interne Image 5 -1 : Connaissance - Très important Audit Audit interne et normes Éthique Sensibilisation à la fraude Gestion des risques d'entreprise Changements apportés aux normes professionnelles Connaissances techniques pour votre industrie Gouvernance Comptabilité financière Gestion d'entreprise Systèmes organisationnels Stratégie et politique d'entreprise Culture organisationnelle Droit des affaires et réglementation gouvernementale Finances IT/CT Comptabilité de gestion Comprendre les cadres de qualité Économie Marketing
  • 47.
    Qui utilise les normes Exigences obligatoires pour 170.000 membres de l'IIA et 100.000 auditeurs internes certifiés Traduit en 21 langues Reconnu ou donné en référence par les organismes de normalisation internationaux tels que : INTOSAI (les normes de l'IIA sont mondialement reconnues pour ses professions d'audit du secteur public) Comité de Bâle sur le contrôle bancaire Fonction d'audit interne de l'OCDE Donné en référence sur la législation ou la réglementation mandatée dans les pays ou territoires, tels que Belgique, Bosnie-Herzégovine, Canada, Taïwan chinoise, Estonie, Pologne, Roumanie, Afrique du Sud, Suède, Thaïlande, Tunisie, États-Unis, Royaume-Uni, Zimbabwe, et ...
  • 48.
    Direction de l'IPPF vivement recommandée Avis pratiques (56) Traite de l'approche, de la méthodologie et des considérations, mais PAS de processus et de procédures détaillés. Directions concises et en temps opportun pour aider les auditeurs internes à appliquer le Code de déontologie et les normes et à promouvoir les bonnes pratiques. Documents de position (2) Déclaration de l'IIA pour aider un large éventail de parties intéressées, y compris ceux n'étant pas dans la profession d'audit interne, n'ayant pas une compréhension significative de la gouvernance, des risques ou des problèmes de contrôle et de délimitation des rôles et des responsabilités de l'audit interne. Guides pratiques (26) Direction détaillée pour mener des activités d'audit interne. Comprend les processus et procédures détaillés, telles que des outils et des techniques, des programmes et des approches étape par étape, y compris des exemples de produits. www.theiia.org/guidance
  • 49.
    Unité 4 Auditde performance axé sur les risques Processus d'audit de performance L'importance d'objectifs d'entreprise clairement définis et de mesures de performance connexes (objectifs) à un audit de la performance Évaluation des risques en utilisant une méthodologie de matrice risque/contrôle Étude de cas
  • 50.
    Processus d'audit deperformance Planification Examiner et évaluer les informations Communication des résultats Suivi
  • 51.
    Normes de l'IIAliées au processus de l'audit de performance PHASES DU PROCESSUS D'ENGAGEMENT ET DES NORMES CORRESPONDANTES 2200 Planification de l'engagement 2210 Objectifs 2220 Portée 2230 Affectation des ressources 2240 Programme de travail 2300 Application de l'engagement 2310 Identification des informations 2320 Analyse et évaluation 2330 Enregistrement 2340 Supervision 2400 Communication des résultats 2410 Critères 2420 Qualité 2440 Diffusion des résultats 2500 Suivi des progrès
  • 52.
    Plan de l'auditde la performance La partie la plus importante d'un audit est la phase de planification. Norme 2010 - Planification : Le chef de l'audit doit établir des plans axés sur le risque pour déterminer les priorités de l'activité d'audit interne, conformément aux objectifs de l'organisation.
  • 53.
    Norme 2201 -Points de considérations pour la planification : En planifiant l'engagement, les auditeurs internes doivent prendre en considération : Les objectifs de l'activité sont examinés et les moyens par lesquels l'activité contrôle sa performance ; Les  risques significatifs pour l'activité, ses objectifs, ressources et opérations et les moyens par lesquels l'impact potentiel du risque est maintenu à un niveau acceptable; L'adéquation et l'efficacité des processus de contrôle et gestion de risques de l'activité par rapport à un cadre de contrôle pertinent ou de modèle ; et Les possibilités d'effectuer d'importantes améliorations à la gestion des risques de l'activité et aux processus de contrôle. Plan de l'audit de la performance
  • 54.
    Audit de performanceaxé sur les risques Commencer par les objectifs d'une organisation et les mesures de performance associées. Se focaliser sur une évaluation des risques de performance et les contrôles liés à ces objectifs. Aider l'organisation à atteindre les objectifs souhaitables et la protéger des choses mauvaises ou indésirables qui peuvent survenir. Aider à réduire le risque d'occasions manquées. Fournir des suggestions pour l'amélioration des contrôles visant à atténuer les risques associés aux objectifs de performance.
  • 55.
  • 56.
    Identification des objectifsLes objectifs sont les choses qu'une organisation souhaite accomplir. Les objectifs doivent être S.M.A.R.T
  • 57.
    Cascade d'objectifs MissionVision Objectif 3 Objectif 2 Objectif 1 Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif Sous-objectif
  • 58.
    Qu’est-ce que lerisque Les risques sont des choses qui pourraient empêcher une organisation d'atteindre ses objectifs. Définition de l’IIA - Le risque est la possibilité d'un événement qui aura un impact sur la réalisation des objectifs. Le risque est mesuré en termes d'impact et de probabilité.
  • 59.
    Exemples de risquesd’entreprise Enregistrements et/ou informations Interruption des activités (arrêt gouvernement) Critique publique ou action en justice Coûts élevés Perte ou destruction de biens Insatisfaction des clients en raison d’une conception de programme/conception inefficace Fraude ou de conflit d'intérêt Processus décisionnel et/ou politique de la direction inadéquate
  • 60.
    Stratégiques et commerciaux 60% Opérationnels 20% Financiers 15% Conformité 5% Mettre l'accent sur des « risques réels »
  • 61.
    Évaluation des risques Univers d'audit total Élevé Faible Probabilité Impact du risque L H H
  • 62.
    Réponses aux risquesExemples d'options de réponse aux risques : Acceptation Évitement Transfert Mitigation
  • 63.
    Stratégie de réponseaux risques La direction identifie les options de réponse aux risques disponibles Considère leurs effets sur la probabilité de l'événement et l'impact, en relation avec l'appétit pour le risque et le coût par rapport aux avantages La gestion efficace des risques de l'entreprise ne dicte pas quelle gestion des réponses doivent être choisie, mais que la réponse choisie apporte la probabilité et l'impact attendus dans les tolérances de risque désiré
  • 64.
    Évaluation de risques - Deux perspectives Inhérent (brut) - AVANT LA RÉPONSE AU RISQUE Résiduel (net) - APRÈS LA RÉPONSE AU RISQUE Risque résiduel
  • 65.
    Exercice : Pluieet parapluie Quand il pleut, où sont les risques inhérents et résiduels (RI et RR)?
  • 66.
    Quand il pleut,où sont les RI et les RR? IR IR IR IR IR IR IR RR RR RR RR RR IR = All the raindrops RR = The raindrops outside the umbrella CR = Control Risk, possibility the umbrella leaks Risk Appetite = How big the umbrella is CR
  • 67.
    Qu'est-ce que lecontrôle Les contrôles sont des choses qui aident à atteindre les objectifs d'une organisation. Définition de Contrôle selon l'IIA - toute mesure prise par la direction, le conseil, et d'autres parties pour gérer le risque et augmenter la probabilité que les buts et objectifs fixés seront atteints. La direction gère, organise et dirige l'exécution de mesures suffisantes pour fournir une assurance raisonnable que les objectifs et les buts seront atteints.
  • 68.
    Contrôle pour atténuerces risques Enregistrements et/ou informations Interruption des activités (arrêt gouvernement) Critique publique ou action en justice Coûts élevés Perte ou destruction de biens Insatisfaction des clients en raison d’une conception de programme/conception inefficace Fraude ou de conflit d'intérêt Processus décisionnel et/ou politique de la direction inadéquate
  • 69.
    Gestion des risqueset contrôle Deux faces d'une même pièce : Le risque est géré en mettant en place le droit de contrôle pour se prémunir contre l'accident; Le contrôle interne n'existe que par rapport à ce qu'ils font pour atténuer les risques. La gestion des risques et le contrôle interne sont des parties intégrantes du système de gestion et de gouvernance global d'une entité.
  • 70.
    Contrôle - Quiest responsable La direction est responsable de concevoir, mettre en œuvre et surveiller les contrôles Les auditeurs internes sont responsables d'évaluer la pertinence et l'efficacité des contrôles
  • 71.
    Matrice du contrôledes risques Utiliser RCM pour Planifier un audit Documenter un audit Objectifs Risques Contrôle Nom Probabilité Signification Classement Nom Évaluer l'adéquation Efficacité des tests
  • 72.
    Avantages de lamatrice de contrôle des risques À composition non limitée Disciplinée Axée sur les risques Inclusive La plupart des organisations modifient, suppriment et ajoutent des colonnes sur la matrice risque/contrôle pour s'adapter à leur propre environnement.
  • 73.
    Valider le pland'audit Demande spéciale Univers d'audit total Élevé Faible Mandaté Probabilité RESSOURCES D’AUDIT Impact du risque L H H *
  • 74.
    Étude de casDépartement d'État des Fruits et légumes
  • 75.
    Unité 5 Approchedu rapport qualité-prix Pourquoi l’approche du rapport qualité-prix? Les trois E des mesures de performance Différence entre l’approche axée sur les risques et l’approche du rapport qualité-prix Douze attributs pour évaluer l'efficacité Étude de cas
  • 76.
    Besoins pour l'auditde performance Pour évaluer une unité ou un programme et répondre aux questions comme : Gagnons-nous sur le plan qualité-prix? Est-il possible de dépenser l'argent de façon plus ou moins judicieuse? Les bonnes choses sont-elles faites? Si oui, les choses sont-elles faites de la bonne manière? Si non, quelles sont les causes?
  • 77.
    Rapport qualité-prix (VFM)Définition : Le VFM est un utilitaire dérivé de chaque achat ou somme d'argent dépensé. Le VFM est basé non seulement sur le prix minimal d'achat ( économie ), mais aussi sur le maximum  d’ efficience et d' efficacité de l'achat. Examine la façon dont une organisation produit un bon rapport qualité-prix. Se concentre sur l'économie, l'efficience et l'efficacité Se base sur des douze attributs pour évaluer l'efficacité
  • 78.
    Mesures de performancede l'audit - Les 3E   Le principe d' ÉCONOMIE est la maîtrise des coûts. Cela exige que les ressources utilisées pour les activités de l'entité auditée soient rendues disponibles en temps utile, en quantité et qualité appropriées au meilleur prix . Le principe d’ EFFICIENCE concerne le meilleur rapport entre les ressources utilisées, les conditions données et les résultats obtenus.  Le principe de l' EFFICACITÉ répond aux objectifs fixés. Il vise à atteindre les objectifs spécifiques ou objectifs établis et/ou à réaliser des résultats escomptés.
  • 79.
    Économie et efficienceModèle d'entrée-sortie : Économie   - maîtrise des coûts. Exemples de questions d'audit : Les moyens choisis ou l'équipement obtenu sont-ils les plus économiques? Les diverses ressources ont-elles été utilisées de manière économique? Efficacité = Entrée/Sortie L'efficacité est liée à l'économie. Exemples de questions d'audit : Les ressources sont-elles utilisées efficacement? Les programmes et entités sont-ils gérés efficacement? Se focaliser sur ce qui est important pour l'entité! Objectifs atteints Résultat Services fournis Sortie Action faite Action/Production Ressources affectées Entrée Objectif défini Engagement
  • 80.
    12 attributs pour évaluer l'efficacité Orientation de la gestion Pertinence Convenance Atteinte des résultats attendus Acceptation Effets secondaires Coûts et productivité Réactivité Résultats financiers Environnement de travail Protection des avoirs Surveillance et rapport Fondation canadienne pour la vérification intégrée
  • 81.
    Mener l'audit deperformance - Planification Recueillir des informations générales sur le domaine de l'audit. Comprendre les activités, objectifs, mission, etc. de l'organisation Interroger la direction et le personnel. Utiliser les douze attributs pour approfondir l'audit en examinant chaque attribut afin de choisir ceux qui sont les plus applicables. Pour les attributs sélectionnés, développer des questions auxquelles il faudra répondre au cours de la prochaine phase.
  • 82.
    Mener l'audit deperformance - Examiner et évaluer   Les questions sont répondues par le biais de : Entretiens avec la direction, les employés et autres Recherche industrielle Mesures de la performance (critères) Benchmarking (critères) Autres rapports de gestion et d'audit. Visites du site.
  • 83.
    Mener l'audit deperformance - Rapport et suivi   Phase de communication des résultats Les questions doivent être communiquées au client tout au long de l'audit. Le rapport est rédigé et présenté au client. Suivi La direction met en œuvre les mesures à prendre dans le rapport. L'audit assiste au besoin.
  • 84.
    Étude de casDépartement d'État des Fruits et légumes
  • 85.
    Unité 6 Réflexionsfinales Résumé de ce que nous avons abordé Audit interne - aujourd'hui et demain
  • 86.
    Résumé Comprendre l'auditinterne et l'audit de performance Mesures de performance Cadre international des pratiques professionnelles (IPPF) de l'IIA Fonctions de gestion Audit de performance axé sur les risques Audit de performance du rapport qualité-prix
  • 87.
    Audit interne moderne Service axé sur la clientèle et à valeur ajoutée pour la direction et les organes de contrôle Guidé par les normes internationales et l'importance accrue de la qualité Adoption de méthodologie basée sur le risque Service de consultation + services d'assurance Plus d'indépendance et la stature renforcée Apporte de la valeur ajoutée à l'organisation et une plus grande harmonisation Une approche plus stratégique du recrutement : sous-traitance et co-sourcing L'intégration des ressources d'audit IT et non IT Meilleure utilisation des outils technologiques/services A commencé à faire partie de la structure de gouvernance
  • 88.
    Les 5 plusgrandes activités d'audit interne aujourd'hui Audit opérationnel (89% des répondants) . Audits de la conformité avec les exigences du code de réglementation (y compris en termes de vie privée) (75% des répondants) . Audit des risques financiers (72% des répondants). Enquêtes de fraudes et d'irrégularités (71% des répondants) . Évaluation de l'efficacité des cadres de contrôle (par exemple en utilisant le COSO et COBIT) (69 pour cent des répondants) . Étude mondiale 2010 de l'IIA sur l'audit interne
  • 89.
    Et ensuite? Les cinq impératifs Évaluer et s'aligner sur les attentes des parties prenantes clés « Passer à l'action » dans la gestion des risques Améliorer les connaissances de l'audit interne en termes d''entreprise Rationaliser les processus et les opérations d'audit interne Coordonner et s'aligner sur les autres fonctions de risque, contrôle et conformité
  • 90.
    L'audit de performance apporte de la valeur ajoutée en Réduisant l'exposition aux risques Améliorant les chances d'atteindre les objectifs Identifiant les améliorations opérationnelles
  • 91.

Notes de l'éditeur

  • #8 Pour une profession relativement jeune - et 70 ans c'est jeune étant donné que les professions disparaissent- les changements ont été nombreux et importants.
  • #16 Les audits de performance fournissent des analyses objectives pour que la direction et les responsables de la gouvernance et de contrôle puissent utiliser ces informations pour améliorer la performance des programmes et les opérations, réduire les coûts, faciliter la prise de décision par des parties ayant la responsabilité de surveiller ou de prendre des mesures correctives, et contribuer à la responsabilité publique.
  • #18 Comme indiqué dans les normes d'audit, l'audit de performance n'est pas trop soumis à des exigences et des attentes spécifiques. Bien que l'audit financier ait tendance à appliquer des normes relativement fixes, l'audit de performance est plus souple dans le choix des sujets, des objets d'audit, des approches et des opinions. L'audit de performance n'est pas un audit régulier avec des avis formalisés, et il ne tient pas ses origines de l'audit privé. Il s'agit d'un examen indépendant qui n'est pas effectué de manière récurrente. Il est, par nature, large et ouvert à des jugements et interprétations. Il doit avoir à sa disposition un large choix d’approches d'investigation et d'évaluation et opérer sur une base de connaissances tout à fait différente de celle de l'audit traditionnel. Ce n'est pas une forme d'audit basé sur une liste de contrôle. La particularité de l'audit de performance est due à la variété et à la complexité des questions relatives à ses travaux. Dans son mandat légal, l'audit de performance doit être libre d'examiner toutes les activités gouvernementales de différentes perspectives. Le caractère de l'audit de performance ne doit pas, bien sûr, être considéré comme un argument pour saper la collaboration entre les deux types d'audit.
  • #23 Le but de ce casse-tête est de SORTIR DES SENTIERS BATTUS.
  • #26 La direction est notre client. Nous ne pouvons donner ce qu'ils veulent sans comprendre leur métier. La plupart des auditeurs internes souhaitent être perçus comme des experts en matière de contrôle. Ils disent aux audités qu'ils peuvent n'avoir aucune expérience dans les aspects techniques d'une activité ou d'une unité, mais qu'ils ont l'expérience et l'expertise en matière de contrôle. Cela pourrait bien être vrai. Mais cela ne va pas assez loin. Beaucoup d'audités considèrent le contrôle comme un terme sévère, un concept de constriction, le rôle des sceptiques.   Nous devons être plus que des experts en matière de contrôle si nous voulons atteindre les objectifs nobles.
  • #29 Les auditeurs de performance peuvent être confrontés à des diversités et ambiguïtés considérables dans leur travail. Ils nécessitent des compétences dans l'analyse des activités et des pratiques de gestion. Ils peuvent être confrontés à la nécessité de se familiariser avec un large éventail de contextes organisationnels et de sujets.
  • #31 En voyant comme la direction voit - nous comprendrons des problèmes auxquels la direction est confrontée et comment être partenaires avec eux pour améliorer la performance. Les auditeurs internes se disent être des « experts en contrôle ». Après tout, le contrôle n'est que l'une des quatre fonctions de la direction. Et si nous sommes des experts pour les responsables de consultation, nous devons l'être dans toutes les quatre fonctions - planification, organisation, gestion, ainsi que contrôle. Et nous devrions être instruits et préparés aux processus de gestion et d'entreprise. C'est peut-être l’un terrain nouveau pour certains auditeurs de performance. C'est là que le besoin est plus grand. L'offre de travailleurs qualifiés et chefs d'entreprise est gravement limitée. La performance de gestion est souvent affectée par de mauvaises techniques de gestion ou par la violation des principes de gestion acceptés.   Et c'est là que l'auditeur de performance axé sur la gestion peut apporter une contribution significative. Être familier avec le principe de bonne gestion - pas seulement avec le contrôle - est la première étape permettant d'assumer le rôle de conseiller en gestion, plutôt que de celui de critique de la gestion.
  • #34 Les mesures de performance répondent aux questions : © Comment nous en sortons-nous? © Atteignons-nous nos objectifs? © Nos clients sont-ils satisfaits? © Nos processus sont-ils sous contrôle? © Des améliorations sont-elles nécessaires?  
  • #36 Exemple : Étapes importantes achevées, Taux de satisfaction des consommateurs, nombre de projets devant être refaits Dépassement des coûts de production Coût des projets d'entretien Nombre de projets d'entretien   Se souvenir de SMART dans l'établissement d'objectif de votre organisation
  • #39 La version originale de la Déclaration des responsabilités de l'auditeur interne   de 1947 n'était pas vraiment mieux. Elle a reconnu à contrecœur l'implication de l'auditeur interne dans des activités autres que des activités financières lorsqu'elle a expliqué que l'audit interne « traite principalement des questions de comptabilité, mais peut traiter correctement les questions d'ordre opérationnel ». La déclaration amendée de 1957, un peu plus large, a défini l'audit interne comme fournissant « l'examen des opérations comptables, financières, et autres ». Mais la version 1971 de la déclaration a coupé « le cordon ombilical » menant aux livres des comptes à partir desquels les auditeurs internes bénéficiaient d'un soutien vital en décrivant l'audit interne tout simplement comme « l'examen des opérations en tant que service à la direction ». Même cette définition est trop étroite. Les normes pour la pratique professionnelle de l'audit interne de 1978 élargissent « service à la direction » pour lire « service à l'organisation ». Ainsi, cela englobe à la fois la direction et le conseil d'administration.
  • #41 Un aspect très critique de l'évolution entre la PPF et l'IPPF est la limitation de la portée de l'IPPF à la DIRECTION DE L'AUTORITÉ uniquement avant la période où la PPF comprenait tout ce que l'IIA publiait ou émettait.   La direction de l'autorité a été élaborée à la suite d'une procédure régulière rigoureuse, par des comités techniques de l'IAA, composés de membres internationaux, sous la supervision du président du Conseil des pratiques professionnelles. Les comités techniques sont ces comités et conseils faisant des rapports au Conseil des pratiques professionnelles (Conseil des normes d'audit interne, Comité sur les questions d'ordre professionnel, Comité des technologies avancées, Comité sur la qualité, et le Comité d'éthique).   La direction de l'autorité comprend : Direction obligatoire - La conformité est requise et la direction est élaborée à la suite d'une procédure régulière, qui comprend l'exposition au public. La conformité avec les principes énoncés dans la direction obligatoire est incontournable pour la pratique professionnelle de l'audit interne. Direction vivement recommandée- La conformité est vivement recommandée et lla direction est approuvée par l'IIA par le biais d'un examen formel et d'un processus d'approbation. Il décrit les pratiques pour mettre en œuvre efficacement le Code de déontologie et des normes.
  • #42 Publié en 1968 pour promouvoir la culture de l'éthique dans la profession d'audit interne dans le monde. Que se passera t-il si un auditeur interne viole le Code? - Retiré de l'adhésion à l'IIA Certification retirée Interdit de passer l'examen du CIA  
  • #45 Des exigences obligatoires qui comprennent : Déclarations des exigences de base pour la pratique professionnelle de l'audit interne et pour évaluer l'efficacité de ces performances, qui sont applicables au niveau international à des niveaux organisationnels et individuels. Principe ciblé et fournit un cadre pour la réalisation et la promotion de l'audit interne. Comprend des normes d'attributs, de performances et d'application. Interprétations qui précisent les termes ou concepts dans les déclarations. Glossaire
  • #59 Les exemples de facteurs externes affectant une organisation incluent : • Les développements technologiques qui peuvent influer sur la nature et le calendrier de startups de service, ou conduire à des changements en matière d'embauche. • Modification de la législation ou des attentes qui peuvent affecter les règlements ou les procédures d‘opération ou de service-clientèle. • Autres Les exemples de facteurs internes comprennent : • Une rupture dans le système de traitement des informations qui peut nuire à la capacité de l'organisation de fonctionner. • La qualité du personnel embauché et les méthodes de formation et la motivation qui peuvent influencer le niveau de conscience de contrôle au sein de l'organisation. • Autres
  • #61 Date
  • #62 © Le plan d'audit doit être présenté au comité de gestion et d'audit pour examen et approbation. Avant cela, le CAE doit valider le plan d'audit. Ce diagramme représente la zone à risque de faible à élevée. Idéalement, les ressources d'audit doivent être allouées sur la base du quadrant impact élevé et forte probabilité. Mais comme je l'ai mentionné avant, parfois inclure la zone mandatée et la demande de la direction est inévitable.
  • #66 1- Assessing Business Risks for IA Larry Hubbard & Associates © 2008 01 Page
  • #67 1- Assessing Business Risks for IA Larry Hubbard & Associates © 2008 01 Page
  • #73 • À composition non limitée - bonne pour les deux contrôles forts et faibles. Il n'existe aucune restriction quant au type de commandes ou actions en cours de révision. • Disciplinée - permet de s'assurer que tous les risques majeurs identifiés sont abordés au cours de l'examen et de fournir l'occasion d'identifier des actions d'amélioration. Ces formes permettent de s'assurer que la documentation de travail est terminée au moment où le travail est effectué et que le client et l'auditeur ont examiné les résultats et pris le temps d'identifier les actions correctives qui doivent être prises. • Axée sur le risque - améliore l'efficacité et le bon fonctionnement de l'audit. En se concentrant sur les risques ayant fait l'objet de préoccupation par la direction, l'ensemble du processus d'audit est amélioré puisque celle-ci en fait un examen, ce qui aura un impact sur les opérations et apportera de la valeur ajoutée à l'équipe de gestion. • Inclusive - documente le plein processus de réflexion d'enquête. Encore une fois, l'ensemble du processus que la direction et l'auditeur ont suivi est documenté sur un petit nombre de formes et peut être utilisé comme référence ou comme outil pour identifier les opportunités
  • #74 © Le plan d'audit doit être présenté au comité de gestion et d'audit pour examen et approbation. Avant cela, le CAE doit valider le plan d'audit. Ce diagramme représente la zone à risque de faible à élevée. Idéalement, les ressources d'audit doivent être allouées sur la base du quadrant impact élevé et forte probabilité. Mais comme je l'ai mentionné avant, parfois inclure la zone mandatée et la demande de la direction est inévitable.   Pour ce point, je ne pense pas qu'il existe beaucoup d'unicité pour le plan d'audit IT (technologie de l'information). Mais, je tiens à souligner la nature dynamique du plan d'audit IT. Cela inclut de nouveaux projets IT, des changements technologiques. Plus précisément, les auditeurs doivent examiner les taux plus élevés de changements IT par rapport à des changements dans les activités non IT. Les exemples de changements sont les suivants : 1. Une rotation du personne d'audit IT plus fréquente ; c'est plus que toute autre auditeur non IT. Une des raisons peut être la forte demande du marché. 2. Des changements majeurs dans les applications pourraient survenir en raison de l'introduction de nouvelles technologies et des changements d'origine humaine. De mon expérience personnelle ... Tous ces changements augmentent la probabilité des risques 3. Menaces et vulnérabilités de réseaux et d'infrastructures qui conduisent à une réévaluation des activités de gestion pour la sécurité des informations.   Aussi, si un auditeur interne est engagé dans un processus de développement du système, il ou elle a besoin de comprendre les phases SDLC afin de planifier pour le bon moment, les ressources et les compétences.   Il est également important de discuter de la composante informatique du plan d'audit interne ou du plan d'audit IT avec la haute direction et le conseil ainsi que les principales parties prenantes IT, comme le directeur de l'information, le directeur de la technologie, les responsables informatiques. Gagner la compréhension, la coordination et le soutien de l'équipe IT rendra le processus de vérification plus efficace et compétent. En outre, la compréhension du plan facilite un dialogue ouvert et continu, où l'évolution des risques et des changements apportés à l'environnement IT peut être abordée tout au long du cycle de vie et des ajustements du plan sont faits de manière continue.
  • #77 L'audit de performance peut contribuer à renforcer ces valeurs par la production d'informations publiques et fiables sur l'économie, l'efficience et l'efficacité des programmes gouvernementaux.  
  • #78 L'approche est de ne pas ignorer l'importance de l’approche axée sur le risque. La question est de savoir ce que l'organisation et la direction ont besoin de plus. Le gouvernement du Canada, le GAO et d'autres auditeurs gouvernementaux ont été les leaders de ce type d'audit de performance. Ils ont reconnu que l'absence des 3E peut être un risque énorme pour une entité gouvernementale cherchant à atteindre ses objectifs. Toutefois, au Royaume-Uni, ce type d’approche d'audit de performance n'est pas reconnu. Ils s'attendent à ce que les auditeurs internes vérifient les contrôles sur l'efficience, l'économie et l'efficacité, mais ne fassent pas des évaluations de la performance. Une exception possible est celle où les auditeurs sont invités à valider les rapports de performance, mais nous ne considèrerions pas cela comme un audit normal, mais plutôt comme une mission de conseil. Ils portent généralement sur les trois E, le rapport qualité-prix et la performance dans une perspective de gestion des risques afin que nous puissions examiner l'efficacité des mesures mises en place pour atténuer les risques.
  • #82 1-
  • #83 1-
  • #84 1-