9.2.3 - Audit interne : Principes de conception de l'audit
ISO 37001
La norme ISO 37001 sur les systèmes de gestion anti-corruption, instituée par l'Organisation internationale de normalisation en 2016, guide les organisations à l'échelle mondiale dans le renforcement de leurs cadres anti-corruption. Cette norme est essentielle tant pour les entités privées que publiques de toute taille, en mettant l'accent sur la prévention active, la détection et la gestion des risques de corruption.
Comment répondre à cette question
Lors de la planification et de l'établissement de programmes d'audit interne, en particulier dans le contexte de la lutte contre la corruption, les organisations doivent intégrer plusieurs principes clés pour garantir que les audits soient raisonnables, proportionnés et basés sur les risques :
- Évaluation des risques : Les audits sont planifiés sur la base d'une évaluation approfondie des risques, identifiant les domaines présentant le plus haut risque de corruption. Cette évaluation guide la fréquence, l'étendue et l'intensité des audits.
- Portée et objectifs : Chaque audit est clairement défini avec des objectifs spécifiques, une portée et des critères, qui sont alignés à la fois sur les exigences organisationnelles et sur des normes internationales telles que l'ISO 37001.
- Sélection des auditeurs : Les auditeurs sont choisis en fonction de leur indépendance par rapport aux fonctions auditées et de leur expertise en matière de pratiques et de normes anti-corruption. Cela garantit l'objectivité et réduit les conflits d'intérêts.
- Méthodologie : La méthodologie d'audit est choisie pour produire les résultats les plus fiables. Cela inclut le choix des types d'audits appropriés (par exemple, complet, de suivi ou aléatoire) et des techniques (par exemple, entretiens, examens de documents ou analyses forensic).
- Rapport : Les résultats sont rapportés de manière à soutenir la transparence et la responsabilité, impliquant souvent l'organe de gouvernance ou la direction générale pour garantir que des actions correctives soient prises.
Pour des conseils détaillés sur la planification des audits, les organisations peuvent se référer à des ressources telles que le [PCAOB (Public Company Accounting Oversight Board)](https://pcaobus.org) qui fournit des normes pour la planification des audits et l'évaluation des risques dans divers environnements.
Pourquoi c'est important
Comprendre comment concevoir et mettre en œuvre des programmes d'audit est crucial pour plusieurs raisons :
- Assure la conformité : Des audits correctement conçus aident à garantir la conformité avec les lois, réglementations et politiques internes, réduisant ainsi les risques juridiques et de réputation.
- Détecte et prévient la corruption : Les audits basés sur les risques se concentrent sur les domaines les plus vulnérables à la corruption, aidant à détecter et à prévenir les activités illicites avant qu'elles ne causent des dommages significatifs.
- Améliore l'efficacité opérationnelle : En identifiant les inefficacités et les domaines à améliorer, les audits contribuent à une meilleure gestion des ressources et à une performance opérationnelle accrue.
- Soutient l'amélioration continue : Des audits réguliers fournissent des retours d'information sur l'efficacité des mesures anti-corruption, soutenant le perfectionnement et l'amélioration continus du système de gestion.
La [Fédération internationale des comptables (IFAC)](https://www.ifac.org) offre des perspectives supplémentaires sur la planification stratégique des programmes d'audit dans le cadre de la gouvernance d'entreprise.
Exemples
- Exemple A :
- Contexte : Une grande multinationale initie un audit interne suite à des révélations de corruption potentielle dans ses opérations à l'étranger.
- Action : L'audit se concentre sur les zones à haut risque, y compris les relations avec des tiers et les processus d'approvisionnement.
- Résultat : L'audit révèle des lacunes de conformité et conduit à une refonte des processus de diligence raisonnable de l'entreprise.
- Exemple B :
- Contexte : Suite à une évaluation des risques, une entreprise de services financiers met en œuvre un programme d'audit ciblé.
- Action : Le programme priorise les audits dans les départements avec un volume élevé de transactions et des cas antérieurs de non-conformité.
- Résultat : Des contrôles renforcés et des programmes de formation sont développés, réduisant considérablement les incidents de non-conformité.
Les organisations cherchant des applications pratiques de ces principes peuvent explorer le site [ACCA Global](https://www.accaglobal.com) pour des études de cas et des articles sur l'efficacité des programmes d'audit.