9.2.2 - Audit interne : Planification des programmes d'audit
ISO 37001
La norme ISO 37001 sur les systèmes de gestion anti-corruption, instituée par l'Organisation internationale de normalisation en 2016, guide les organisations à l'échelle mondiale dans le renforcement de leurs cadres anti-corruption. Cette norme est essentielle pour les entités privées et publiques de toute taille, en mettant l'accent sur la prévention active, la détection et la gestion des risques de corruption.
Comment répondre à cette question
La planification d'un programme d'audit au sein d'une organisation, en particulier en ce qui concerne l'anti-corruption, implique plusieurs étapes cruciales :
- Fréquence et portée de l'audit : L'organisation détermine la fréquence des audits en fonction des résultats d'audits précédents et du niveau de risque associé à divers segments de l'opération. Cette détermination aide à définir la portée de chaque audit afin d'assurer une couverture complète des zones à haut risque.
- Sélection des auditeurs : Les auditeurs sont choisis en fonction de leur compétence, de leur indépendance et de leur connaissance des politiques internes de l'organisation ainsi que des normes ISO 37001. Cela permet de garantir que les audits sont réalisés de manière impartiale et efficace.
- Méthodologie d'audit : L'organisation définit les méthodes et techniques à utiliser lors des audits. Ces méthodes sont conçues pour fournir des résultats valides et fiables, confirmant la conformité du système de gestion anti-corruption aux politiques internes et aux normes internationales.
- Documentation et reporting : Les plans doivent inclure des procédures pour documenter le processus d'audit et les résultats. Ces documents servent de preuve de la rigueur de l'audit et constituent la base pour les audits futurs.
- Incorporation des audits précédents : Les résultats des audits passés sont examinés pour guider le processus de planification. Cet examen aide à identifier les problèmes récurrents et évalue l'efficacité des actions entreprises pour répondre aux recommandations précédentes.
Pour des informations pratiques et des méthodologies, des ressources comme [ISO 9001 Checklist](https://www.iso-9001-checklist.co.uk) fournissent des directives détaillées sur l'établissement de programmes d'audit conformes aux normes internationales.
Pourquoi c'est important
Comprendre comment planifier et exécuter des programmes d'audit est essentiel car cela :
- Assure la conformité : Des audits réguliers vérifient que les mesures anti-corruption en place respectent les exigences légales et réglementaires, aidant à prévenir les sanctions légales et les dommages à la réputation.
- Identifie les domaines à améliorer : Les audits mettent en évidence les domaines où le système de gestion anti-corruption peut être insuffisant, offrant des opportunités d'amélioration continue.
- Renforce la confiance des parties prenantes : Des processus d'audit transparents et réguliers démontrent aux parties prenantes que l'organisation est engagée envers l'intégrité et la conduite éthique.
- Réduit les risques de corruption : Des programmes d'audit efficaces détectent et atténuent les risques de corruption potentiels, protégeant l'organisation contre des dommages financiers et opérationnels.
L'[Organisation internationale de normalisation (ISO)](https://www.iso.org) propose des normes et des orientations qui aident à structurer les programmes d'audit, y compris ceux axés sur l'anti-corruption.
Exemples
- Exemple A :
- Contexte : Une multinationale réalise des audits annuels pour évaluer sa conformité à l'ISO 37001.
- Action : Les auditeurs examinent les contrats, les processus de paiement et les relations avec des tiers pour détecter toute déviation par rapport aux politiques anti-corruption.
- Résultat : Les résultats de l'audit conduisent à l'affinement des directives d'approvisionnement et à un renforcement de la formation des employés sur la conformité anti-corruption.
- Exemple B :
- Contexte : Une institution financière confrontée à une surveillance réglementaire accrue intensifie ses audits internes.
- Action : Elle introduit des audits biannuels basés sur les risques, axés sur des domaines précédemment identifiés comme vulnérables aux risques de corruption.
- Résultat : Ces audits ciblés aident l'institution à renforcer ses contrôles et à réduire les cas de non-conformité aux lois anti-corruption.
Les organisations cherchant à améliorer leurs pratiques d'audit peuvent se référer à [ACCA Global](https://www.accaglobal.com) pour des stratégies et des meilleures pratiques supplémentaires en matière de planification et d'exécution des audits.