Upload
soukaina-tadlaoui
View
247
Download
20
Embed Size (px)
Citation preview
7/28/2019 1007 Pratiques Audit Interne
1/28
OCTOBRE 2007
RI S K ADVISORY SERVI CES
Les pratiques de lAudit interne
dans les groupes mondiaux
et les spcificits franaises
Rsultats de ltude 2007
7/28/2019 1007 Pratiques Audit Interne
2/28
138 dpartements dAudit interne issus des plus grands groupes mondiaux, dont 22 enFrance, ont consacr une demi-journe pour changer au printemps 2007 avec les quipes
Ernst & Young sur leur organisation, leurs missions, la gestion de leurs quipes, leur
mthodologie et leurs outils. Ce sont prs de 120 questions qui nous ont permis de raliser
une enqute approfondie et qualitative, et de prsenter un large panorama des pratiques
internationales avec une illustration de nos spcificits locales.
Depuis prs de 15 ans, Ernst & Young a structur une activit consacre lassistance
des dpartements dAudit interne et occupe une position privilgie sur le march
du risque, du contrle interne et de lAudit interne.
Les rsultats de cette tude correspondent parfaitement ce que nous observonsau quotidien chez nos clients : un accroissement des attentes des comits dAudit et
des Directions gnrales ainsi quune convergence avec les fonctions de risk management.
Cest ds prsent que les directeurs de lAudit interne doivent intgrer dans leur feuille
de route les priorits suivantes : le positionnement vis--vis du comit dAudit et de
la Direction gnrale ainsi que la mise en uvre des moyens pour rpondre efficacement
aux enjeux lis aux grands projets, aux systmes dinformation et la fraude.
Face ces enjeux, il nexiste pas naturellement de rponse unique. Chaque dpartement
dAudit interne doit prendre en compte la culture et la stratgie dentreprise ou
les contraintes oprationnelles. Toutefois, lAudit interne est de moins en moins peru
comme une fin en soi : laccroissement de la couverture des risques et les nouvelles zonesdintervention vont de pair avec la recherche de lefficience, en dautres termes,
la justification du meilleur retour sur investissement possible.
Nous esprons donc que cette tude permettra aux dpartements dAudit interne
de poursuivre leur volution. Nous souhaitons galement remercier les entreprises qui ont
jou le jeu : cette tude est avant tout la leur !
Bonne lecture.
Editorial
Jean Coroller
Associ,responsable de lactivitRisk Advisory Servicespour la France et lEurope Continentale
Marc Duchevet
Associ,responsable de loffreAudit internepour la France et lEurope Continentale
7/28/2019 1007 Pratiques Audit Interne
3/28
3
1Introduction 6
2Relations entre le directeur de lAudit interne et le comit dAudit/le Management 8
3Rle et missions de lAudit interne 10
4Audit interne et risk management 11
5Plans daudit 14
6Couverture des zones stratgiques 15
7Ressources humaines et comptences 17
8Outils et mthodologie 22
9Mesure de la performance 25
Nous avons recueilli les rponses de 138 entreprises issues de tous les secteurs.
88% de nos interlocuteurs au niveau mondial taient les directeurs de lAudit interne (100% en France).
Leur chiffre d'affaires (en USD) se rpartit comme ci-dessous :
Plus de 25 milliards : 28%
Entre 10 et 25 milliards : 20%
Entre 5 et 10 milliards : 18%
Entre 1 et 5 milliards : 20%
Moins d1 milliard : 14%
Sommaire
7/28/2019 1007 Pratiques Audit Interne
4/28
RSULTATS DE L T U D E 2007
4 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Faits marquants de ltude
Le modle centralisateur prvaut-il ?
Le modle centralisateur prvaut dans le monde et en France : les dpartements dAuditinterne fonctionnent dans la grande majorit avec des ressources localises au mmeendroit mais avec dans tous les cas un rattachement direct au directeur de lAuditinterne. Les quipes rattaches aux business units ou aux directions fonctionnellessont marginales.
Les attentes des comits dAudit diffrent-elles de celle
du Management de lentreprise ?Les comits dAudit et le Management des entreprises expriment des attentesglobalement identiques auprs de lAudit interne au niveau mondial : valuationdu contrle interne et des risques notamment sur les aspects oprationnels,recommandations sur lamlioration du contrle interne, mais aussi sur la performancedes processus au sens large. Il sagit donc dune conception tendue du rle de lAuditinterne.
Quel rattachement hirarchique pour les directeurs de lAuditinterne (DAI) ?
Au niveau international, les dpartements sont pour moiti directement rattachs
au comit dAudit, 20% rpondant la Direction Gnrale. La situation franaisedemeure diffrente avec un rattachement pour un tiers la Direction Gnrale et pourun tiers la Direction Financire (pratique marginale linternational). De mme,plus de la moiti des directeurs dAudit interne en France ne rencontrent jamaisen priv le prsident du comit dAudit, alors que 87% y ont accs au niveauinternational.
Quelle est limplication des DAI dans les projets de contrleinterne ?
En ce qui concerne les projets de contrle interne, issus des diffrentes rglementationstelles que les lois Sarbanes-Oxley (Etats-Unis) et Scurit Financire (France), 44%
des rpondants affirment tre impliqus dans les tests autour du contrle interne,mais seulement 6% assument la responsabilit gnrale du projet.
LAudit interne est-il suffisamment acteur dans la gestiondes risques ?
LAudit interne nest pas suffisamment partie prenante dans la gestion des risques,contrairement aux attentes des comits dAudit et du Management : pour seulementun tiers des entreprises, lAudit interne agit de manire coordonne avec les autresfonctions de risk management et est associ la communication sur les risques auprsdu comit dAudit. Plus des deux tiers des dpartements dAudit interne (la moiti enFrance) ralisent de manire parallle aux fonctions corporate de risk management
leur propre analyse de risque.
7/28/2019 1007 Pratiques Audit Interne
5/28
5
Quelle implication de lAudit interne dans la mise en uvrede nouveaux systmes/grands projets ?
Sagissant des implmentations de nouveaux systmes et des grands projets, lAuditinterne nintervient que dans un tiers des cas de manire pro-active (rsultat pourla France encore plus faible) : en majorit, soit laudit nest pas impliqu, soit il estsollicit a posteriori par le comit dAudit ou le Management lorsque des problmesapparaissent.
Lutilisation des ressources est elle optimale ?
Seulement 62% des dpartements dclarent fonctionner avec au moins 90% de leureffectif budgt (difficults recruter les profils ncessaires sur le march, notammentdes auditeurs spcialiss en systmes dinformation, ou des candidats connaissantsuffisamment lactivit de lentreprise). La moiti des dpartements ont vu leur taille
augmenter ces 12 derniers mois. 72% ont recours en complment de leurs ressourcesinternes des prestataires externes.
Quel est le niveau de comptence des quipes sur les aspectsinformatique et fraude ?
Les dpartements dAudit interne en France apparaissent plus en retrait que leurshomologues internationaux sur les aspects informatique et fraude : moins dun quartdes rpondants franais estiment le niveau de leurs auditeurs comme tant comptentsou trs comptents sur les systmes dinformation et moins dun tiers dclare disposeren interne des ressources comptentes pour traiter la fraude.
Lutilisation doutils analytiques : une pratique courante ?
Seuls 44% des entreprises du panel ont recours laudit continu (requtesinformatiques automatises), mais la grande majorit utilise de manire ponctuelledes outils danalyse de donnes dans le cadre de la ralisation des missions dauditsur le terrain.Les deux tiers des rpondants intgrent lauto-valuation du Management en supportde leur travail (prparation en amont des missions notamment).
L'quipement en matire d'outils spcifiques l'Audit interneet le partage des connaissances : les investissements de demain ?
Les outils informatiques ddis lAudit interne restent encore trs peu rpandus.De mme, moins de 50% des dpartements ont mis en place des bases de donnesde knowledge pour capitaliser sur les informations issues des audits : la situationen France demeure plus positive, avec les deux tiers des rpondants.
Un processus dvaluation de la performance est-il systmatiquementen place ?
Si 71% des dpartements indiquent que leur premier objectif est de raliser leurs auditsde manire efficace, seulement 40% prsentent au comit dAudit une analysecomparative entre le budget et les ressources engages et 32% une valuation qualitativedes missions ralises (1 socit sur 5 dans les deux cas en France). Moins de la moitides dpartements ont recours des questionnaires de satisfaction clients lissuedes audits. Enfin peine un tiers dclare suivre directement les standards de lIIA(Institute of Internal Auditors).
7/28/2019 1007 Pratiques Audit Interne
6/28
1
RSULTATS DE L T U D E 2007
6 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Introduction
Leffectif dun dpartement dAudit interne en fonction du chiffredaffaires de lentreprise : un faux dbat
Mme si la taille de lentreprise mesure par son chiffre daffaires semble avoirglobalement un impact sur celle du dpartement dAudit interne, il nexiste pasde corrlation directe entre ces deux facteurs.
En effet, pour rpondre la problmatique de la taille idale dun dpartementdAudit interne, il convient avant tout de dfinir comme cest illustr dans le schmaci-aprs la mission de lAudit interne, son mode dorganisation et les moyens misen uvre.
Taille des dpartements dAudit interne par chiffre daffaires
0%
20%
40%
60%
80%
100%
78%
3%
Moins de$10 Milliards
4%
$11-$25Milliards
$51-$75Milliards
$26-$50Milliards
Plus de$75 Milliards
11%
4%
48%
4%
41%
7%
27%
39%
7%
22%
56%
22%
14%
14%
14%
14%
44%
7%
20%
1-25
51-75
Plus de 100
26-50
76-100
7/28/2019 1007 Pratiques Audit Interne
7/28
7
Une tendance au modle centralisateur
Le modle prdominant est celui dune quipe directement rattache la direction
de lAudit interne que ce soient une quipe centralise ou une quipe dcentralisegographiquement (35% des socits trangres et plus de 50% des socits franaises).
En revanche, le modle prsentant des auditeurs rattachs des Business Unit ou des mtiers est largement minoritaire, compte tenu des problmes dindpendanceque cette structure peut poser.
Quel mode dorganisation des dpartements dAudit interne ?
0% 10% 20% 30% 40%
Rpartition gographique 28%
15%
9%
11%
2%
Rattachement aux entits oprationnelles
Rattachement aux entits fonctionnelles
Approche combine
Autre
Pourcentages de rponses
Ressources centralises 35%
Gestiondes ressources
Dveloppementdes
comptencesMaintien
d'un niveaud'excellence
VisionMission
Mthodologies
Outils ettechnologies
Gestiondu knowledge
Oprations
Qualit
La direction
L'organisation
Les moyens
Dfinir le portefeuillede services
Satisfaireles attentes
Garantir des auditsefficaces et de qualit
Il appartient de fait chaque entreprise de btir en fonction de ces lmentsle dpartement dAudit interne le mieux mme de satisfaire ses attentes.
7/28/2019 1007 Pratiques Audit Interne
8/28
RSULTATS DE L T U D E 2007
8 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
2Relations entre le directeur de lAudit interneet le comit dAudit/le Management
Une vision largie du rle de lAudit interne
Quelles sont les trois principales attentes du comit dAuditet du Management concernant lAudit interne ?[Plusieurs rponses possibles]
0% 20% 40% 60% 80% 100%
Evaluation et reporting des dficiencesen matire de contrle interne
82%
65%
47%
41%
17%
Evaluation et reportingdes risques cls oprationnels
Recommandations surl'amlioration du contrle interne
Pilotage des rsolutionsdes dficiences identifies
Recommandations surl'amlioration des processus
Pourcentages de rponses
78%
50%
46%
31%
36%
Les 3 principales attentes du comit dAudit et du Management en matire dAuditinterne sont identiques et cites dans le mme ordre : valuation et reporting des dficiences en matire de contrle interne ; valuation et reporting des risques cls oprationnels ;
recommandations sur lamlioration des contrles.En France, les tendances restent semblables avec toutefois les particularits suivantes : Le comit dAudit met laccent sur le pilotage des plans de remdiation
des dficiences identifies ; le Management est sensible au partage des meilleures pratiques.
Principales attentes du Comit d'audit
Principales attentes du Management
Nous assistons une vision tendue du rle de lAudit interne qui ne doit passimplement se focaliser sur le contrle interne mais aussi sur les risques et le traitementdes dficiences. LAudit interne doit tre plus partie prenante dans lamliorationdu contrle interne et des processus.
Un Audit interne se proccupant seulement de lvaluation du contrleinterne se positionne-t-il bien au bon niveau ?
7/28/2019 1007 Pratiques Audit Interne
9/28
9
Un rattachement du DAI au niveau international auprs du comitdAudit, une pratique franaise distincte
Au niveau international, environ la moiti des directeurs de lAudit interne reportentau comit dAudit (en France cela nest le cas que pour seulement une socit sur cinq).
Le rattachement du dpartement dAudit interne en France demeure spcifique : le tiers des DAI reporte la direction gnrale (dans le monde 20%) ; le tiers la direction financire (dans le monde 10 %, chiffre en fait marginal
car principalement constitu des socits franaises dont le poids est reprsentatifdans le panel).
A qui le directeur de lAudit interne est-il rattach ?
0% 20% 40% 60%
Directeur Gnral 20%
10%
2%
1%
18%
Directeur Administratif & Financier
Secrtaire Gnral
Responsable Conformit
Double rattachement
Pourcentages de rponses
Comit d'Audit 49%
Seulement 45% des DAI dans le monde prparent avec le prsident du comit dAuditles runions venir de ce comit ( peine 1 socit franaise sur 4). De mme, plus de lamoiti du panel franais ne rencontre jamais en priv, quel que soit le sujet, le prsidentdu comit dAudit, alors que 87% y ont accs au niveau international.
Combien de fois par an le directeur de lAudit interne rencontre-t-ilen priv le prsident du comit dAudit ?
36%
17%
34%
13%
A chaque runion de Comit d'Audit
Rgulirement*
Si ncessaire
Jamais
* en dehors du cadre des runions de Comit d'Audit
Les comits dAudit vont-ils simpliquer plus fortement
lavenir en France ?
7/28/2019 1007 Pratiques Audit Interne
10/28
RSULTATS DE L T U D E 2007
10 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
3Rle et missions de lAudit interne
Charte dAudit interne dans lentreprise : une pratique prdominante
En France comme ltranger, limmense majorit des dpartements disposentdune charte dAudit interne qui formalise notamment leur rle et leur fonctionnement.
Quel est le rle le directeur de lAudit interne au regard des projetsde contrle interne (SOX, LSF, autres rglementations locales) ?[Plusieurs rponses possibles]
0% 10% 20% 30% 40%
Maintenance et mise jourde la documentation des processus
10%
6%
5%
14%
32%
Responsabilit totale des projetsde contrle interne
Aucun
Autre
Non applicable
Pourcentages de rponses
Revues de la documentation et des testsraliss par les responsables mtiers
Prise en chargedes tests des contrles
Mise en place du processusd'auto-valuation
Tests des contrles risque lev seulement
Formation au contrle interne
des responsables mtiers 14%
19%
20%
25%
32%
44%
Faut-il crer en parallle au dpartement de lAudit interneune fonction de conformit du contrle interne ?
Le rle de lAudit interne va largement au-del de la conformit
Au niveau mondial, 44% des dpartements dAudit interne sont impliqus dans les testsrelatifs au contrle interne (en France dans 60% des cas) et seulement 6% assumentla responsabilit gnrale du projet (idem en France).
La charte dAudit interne correspond-ellebien aux attentes des parties prenanteset couvre-t-elle tous les enjeux ?
Disposez-vous dune charte dAudit interne ?
86%
14%Oui
Non
7/28/2019 1007 Pratiques Audit Interne
11/28
11
4Audit interne et risk management
Une coordination insuffisante
Si 77% des entreprises mondiales mettent en place un processus de risk management(situation identique en France), plus des deux-tiers des dpartements dAudit interneconduisent de manire parallle leur propre analyse des risques (contre moinsde la moiti en France).
LAudit interne conduit-il sa propre valuation des risques en parallledes valuations ralises par le risk management ?
Oui
68%
32%
Non
Dautre part, pour seulement moins dun tiers des rpondants mondiaux, lAuditinterne agit dune manire coordonne et proactive avec les autres fonctions traitantdu risque en partageant des informations autour du risque et du contrle interne(pratique franaise semblable).
Quel niveau dinteraction entre lAudit interne et les autres fonctionsde risk management de lentreprise ?
29% Interaction forte et partageproactif des informations
53%
11%
7%
Interactions et changes d'informationsinformels sur les risques et contrles
Interaction limite sans vritables changes
Aucune interaction
LAudit interne peut-il rester durablement lcart du risk management ?
7/28/2019 1007 Pratiques Audit Interne
12/28
RSULTATS DE L T U D E 2007
12 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Une communication perfectible sur les risques dfinir auprsdu comit dAudit
Dans 71% des cas, soit lAudit interne nest pas impliqu dans la communicationdes risques (Enterprise Risk Management) auprs du comit dAudit, soit il ny a pasdu tout de communication faite sur le sujet (contre la moiti des socits franaises).
Quelle est la communication faite sur les risques au comit dAuditet quelle est limplication de lAudit interne sur ce sujet ?
14%
15%
47%
24%
71%
De plus, seulement 43% des entreprises dans le monde prsentent les pointssur les risques non couverts par le plan daudit aux runions de comit dAudit( peine un tiers des entreprises franaises).
Quelle nature dintervention du directeur de lAudit interneaux runions du comit dAudit ?[Plusieurs rponses possibles]
0% 20% 40% 60% 80% 100%
Point sur les quipes/effectifs 65%
65%
59%
43%
43%
Prsentation des rsultats del'valuation annuelle des risques
Synthse des valuationsfaites sur les audits raliss
Risques mergents et tendances
Autre
Pourcentages de rponses
Prsentation du plan d'audit
Points d'audit significatifs
Situation de l'avancement duplan d'audit de l'anne en cours
Suivi et rsolution des problmes identifis
Synthse des recommandations sur lescontrles et sur l'amlioration des processus
66%
68%
87%
94%
96%
40%
36%
32%
21%
Prsentation des risques noncouverts dans le plan d'audit
Analyse comparative du budgetpar rapport au ralis
Projet de contrle interne ou autrespoints sur les rglementations
Evaluation de la qualit des missions
Comment sassurer de la pertinence dun plan daudit sans avoir fait le lienavec les risques couvrir ?
Communication sur les risques coordonne entreles diffrentes fonctions autres que l'audit interne
Communication sur les risques coordonne entrele risk manager et l'audit interne seulement
Aucune communication spcifique sur les risquespar l'audit interne
Aucune communication spcifique
7/28/2019 1007 Pratiques Audit Interne
13/28
13
Une mesure des risques encore trop empirique
Si 89% des dpartements mondiaux dAudit interne ralisent une analyse des risques
dans le cadre du plan daudit, seuls 40% ont formalis des critres quantitatifs(tendance similaire en France).
Quels types de critres sont utiliss dans lanalyse des risques ?
55%
Qualitatif
9%
31%
5%
Quantitatif
Qualitatif et quantitatif
Autre
40%
7/28/2019 1007 Pratiques Audit Interne
14/28
RSULTATS DE L T U D E 2007
14 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
5Plans daudit
51% des rpondants mondiaux et franais dclarent mettre jour leur plan dauditune fois par an.
Quelle est la frquence de mise jour du plan daudit ?
51%
13%
23%
5%8%
Trs peu dentreprises quelles soient mondiales ou franaises ( peine 20%) parviennent honorer entirement leur plan daudit annuellement. 80% arrivent tout de mme le couvrir hauteur de 80%.
Quelle part de flexibilit et dimprvu allouer au plan daudit ?
nnue e
Semestrielle
Trimestrielle
Mensuelle
Autre
7/28/2019 1007 Pratiques Audit Interne
15/28
15
6Couverture des zones stratgiques
Un rle peu actif de lAudit interne sur des zones stratgiques
Les des dpartements dAudit interne dclarent ne pas intervenir sur certains sujetsqui sont traits par dautres fonctions comme : fusions/acquisitions ; fiscalit ; oprations stratgiques ; instruments drivs et de couverture ; juridique.
La scurit informatique apparat en outre de manire spcifique pour la France comme
un sujet peu couvert par lAudit interne.
Quels sont les risques sur lesquels lAudit interne nintervient pasmais qui sont traits par dautres fonctions dans lentreprise ?[Plusieurs rponses possibles]
0% 10% 20% 30% 40% 50%
Scurit des systmes d'information
28%
27%
25%
25%
23%
Contrats (ex. : fournisseur, client...)
Mise en place des systmes d'information
Conformit
Autre
Pourcentages de rponses
Fusions-acquisitions
Stratgique
Produits drivs et de couverture
Juridique
Continuit d'exploitation
35%
38%
40%
42%
42%
21%
19%
17%
15%
Projets et programmes majeurs
Oprationnel
Financier, contrle interne financier
Fraude 11%
Fiscal
7/28/2019 1007 Pratiques Audit Interne
16/28
RSULTATS DE L T U D E 2007
16 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Nous avons galement interrog les responsables de lAudit interne sur leur rle jouplus spcifiquement sur des sujets pouvant impacter directement lorganisation comme : la mise en place de systmes dinformation ; les fusions/acquisitions ; les grands projets.
Il apparat que lAudit interne joue rarement un rle proactif sur ces trois points.Si lAudit interne ne peut pas toujours anticiper les fusions/acquisitions, il est plussurprenant de constater que seulement un tiers est impliqu en amont sur les misesen place de systmes dinformation ou les grands projets (tendance encore plus faiblepour la France).
Quelle implication de lAudit interne sur ... ?
0%
20%
40%
60%
80%
100%
38%
22%
La mise en place desystmes d'informations
Pourcentages
de
rponses
40%
14%
36%
50%
33%
18%
49%
Lesfusions-acquisitions
Lesgrands projets
Participation proactive : les projetssont intgrs dans le plan d'audit
Implication sur demande du Comit d'Auditou de la Direction
Pas d'implication
Dans quelle mesure le manque de ressources spcialises ou d'approchemthodologique adquate expliquent-ils le manque d'implicationde l'Audit interne sur ces sujets ?
7/28/2019 1007 Pratiques Audit Interne
17/28
17
Quel est leffectif rel par rapport leffectif budgt ?
62%
90-100%
20%
12%2%
80-90%
70-80%
60-70%
4%
Moins de 60%
Quelle est lvolution de leffectif du dpartement dAudit interneau cours des 12 derniers mois ?
49%Augmentation
11%
40%
Diminution
Pas de changement
7Ressources humaines et comptencesDes dpartements dAudit interne qui rencontrent des difficults recruter
Seulement 62% des dpartements dAudit interne affirment avoir dispos de 90%ou plus de leur effectif budgt (tendances similaires pour la France).
Quantitativement, la fonction dAudit interne tend se renforcer pour lensemble
du panel : la moiti des dpartements ont vu leur taille augmenter au cours des douzederniers mois.
7/28/2019 1007 Pratiques Audit Interne
18/28
RSULTATS DE L T U D E 2007
18 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Paralllement, 72% des entreprises (prs de 9 sur 10 en France) ont recours des prestataires externes en complment de leurs ressources internes.
Les entreprises mondiales rencontrent des difficults recruter, notamment desauditeurs disposant de comptences spcifiques en systme dinformation (53%) oumatrisant suffisamment leur secteur dactivit (41%) (classement similaire pour lesentreprises franaises).
Quelles sont les comptences les plus difficiles recruter actuellementsur le march ?[Plusieurs rponses possibles]
0% 20% 40% 60%
Evaluation des risques 14%
11%
11%
9%
8%
Audit de conformit
Audit des projets majeurs
Audit des fusions-acquisitions
Pourcentages de rponses
Systmes d'information
Comptences sectorielles
Prvention/dtection de fraudes
Audit oprationnel
Audit financier 18%
19%
22%
41%
53%
5%
20%
Audit fiscal
Amlioration des processus
Autre
7/28/2019 1007 Pratiques Audit Interne
19/28
19
Combien dheures de formation sont alloues annuellement chaque auditeur ?
0% 10% 20% 30% 40%
Moins de 30 heures 13%
34%
19%
18%
16%
Jusqu' 40 heures
Jusqu' 60 heures
Jusqu' 80 heures
Plus de 80 heures
Pourcentages de rponses
Des efforts de formation relativement limits et des lacunessur certaines comptences
Si 57% des entreprises ont formalis des modles de comptences et des plansde formation (tendance similaire en France) nous observons que prs de la moitidentre elles (mme pratique en France), nallouent pas plus de 40 heures la formationdes auditeurs dans lanne.
59% des entreprises (moins dun quart en France) estiment que leurs auditeurs internes
sont comptents ou trs comptents sur les systmes dinformation.
Seulement 43% des dpartements (moins dun tiers en France) disposent en internede ressources pour traiter de sujets relatifs la fraude.
Quel est le niveau de comptences des quipes dAudit internesur les systmes dinformation et la fraude ?
59%
43%
0%
20%
40%
60%
80%
100%
25%
15%
Systmesd'information
Pourcentages
de
rponses
34%
12%
16%
31%
Prvention/dtectionde fraudes
Trs comptent
Comptent
Moyennement comptent
26%41%
Insuffisant
La formation sur le terrain suffit-elle ?
7/28/2019 1007 Pratiques Audit Interne
20/28
RSULTATS DE L T U D E 2007
20 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Quels sont les principaux facteurs de rtention des auditeurs ?[Plusieurs rponses possibles]
0% 20% 40% 60%
Opportunits de se former des mtiers diffrents
23%
19%
11%
6%
Flexibilit des horairesde travail
Prise en compte descontraintes de dplacement
Autre
Pourcentages de rponses
Dveloppement professionnel
Rmunration
Evolutions en interne
Environnement de travail stimulant
Reconnaissance et rcompensede la performance
47%
52%
53%
55%
56%
Des facteurs de rtention de lAudit interne autresque la rmunration
81% des entreprises (deux tiers en France) accordent des parts variables leurs auditeursinternes. Les autres lments de rmunration tels que les stock-options ou les joursde congs supplmentaires demeurent moins courants.
Cependant, les lments de rmunration ne sont pas les seuls facteurs qui rentrent encompte pour retenir les auditeurs internes. Les lments les plus cits lors des entretiensde manire comparable sont : la capacit assurer le dveloppement professionnel ; les perspectives dvolution dans lentreprise (tendance majoritaire plus de 9 socits
franaise sur 10) ; un environnement de travail stimulant ; un contexte favorisant la recherche de la performance.
7/28/2019 1007 Pratiques Audit Interne
21/28
21
Une gestion de carrire spcifiquement franaise
La France prsente une spcificit, puisque 9 entreprises sur 10 arrivent replacer
en interne plus de la moiti de leurs auditeurs (contre 6 sur dans le monde) : le modlevivier prvaut donc chez nous par rapport au modle international, plutt fondsur des filires de professionnels de lAudit interne.
Quel est le pourcentage dauditeurs internes quittant le dpartementpour une autre fonction de lentreprise ?
0% 10% 20% 30%
90%-100% 27%
14%
20%
12%
27%
70%-89%
50%-74%
25%-49%
Moins de 25%
Pourcentages de rponses
LAudit interne : un mtier ou un tremplin vers dautres fonctions ?
7/28/2019 1007 Pratiques Audit Interne
22/28
RSULTATS DE L T U D E 2007
22 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
8Outils et mthodologie
Analyse de donnes, audit continu, auto-valuation, et autres outilsmthodologiques : les nouveaux chantiers de demain
Moins de la moiti des entreprises mondiales et franaises ont recours laudit continu(requte ou suivi automatis).
En revanche, la grande majorit des entreprises du panel utilisent les outils danalysede donnes pour la ralisation de leurs missions daudit.
Quelle est votre utilisation des outils danalyse de donnes ?[Plusieurs rponses possibles]
0% 20% 40% 60% 80% 100%
Dtection des fraudes 41%
40%
30%
30%
3%
Emission des rapports
Processus d'valuation des risques
Contrles de conformit
Autre
Pourcentages de rponses
Ralisation des missions d'audit
Dfinition du plan audit
Prparation des missions 46%
46%
84%
Quels investissements prioritaires raliser pour augmenter lefficacitde lAudit interne ?
7/28/2019 1007 Pratiques Audit Interne
23/28
23
Dautre part, deux tiers des entreprises mondiales et franaises intgrent lauto-valuation du Management en complment des missions dAudit interne : dans le cadre des projets de contrle interne ; pour raliser des valuations prliminaires de risques dans le cadre de la prparation
du plan daudit ou de missions.
Dans quels cas utilisez-vous lauto-valuation du Management ?
0% 10% 20% 30% 40%
Questionnaires d'auto-valuationen support aux missions d'audit 33%
28%
10%
9%
7%
Questionnaires d'auto-valuation
dans le cadre de l'valuation des risques/processus de plan d'audit
Ateliers mens dans le cadre de l'valuationdes risques/processus de plan d'audit
Ateliers mens en supportaux missions d'audit
Autre
Pourcentages de rponses
Non utilise
Dans le cadre de projets decontrle interne de type SOX 34%
37%
Une majorit des entreprises internationales et franaises se reposent sur les applicationsbureautiques type Microsoft, et trs peu sur des outils ddis.
Quels sont les outils utiliss pour la ralisation des missions ?[Plusieurs rponses possibles]
0% 20% 40% 60%
Teammate 18%
10%
2%
2%
27%
AutoAudit
Auditor Assistant
Galileo
Autre
Pourcentages de rponses
Applications bureautiques
Systme maison27%
53%
A peine la moiti des entreprises (plus des deux tiers en France toutefois) ont misen place des bases de donnes sur les rapports daudit. Seuls 36% ont capitalis sur
les analyses par processus (tendance franaise identique).
Quels outils privilgier pour augmenter lefficacit de lAudit interne ?
7/28/2019 1007 Pratiques Audit Interne
24/28
RSULTATS DE L T U D E 2007
24 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Mthodologie spcifique sur la fraude et les systmes dinformation
63% des entreprises mondiales et franaises dclarent apprhender les aspects systmes
dinformation dans les plans de travail. Il convient cependant de noter que 56%des entreprises (prs de 9 entreprises sur 10 en France) ont moins de 10% dauditeursinformatiques dans leur effectif !
Quelle est la proportion dauditeurs spcialiss en systmesdinformation ?
0% 10% 20% 30%
6-10% 24%
15%
16%
4%
9%
11-15%
16-20%
21-25%
Plus de 25%
Pourcentages de rponses
Aucun
1-5% 11%
21%
56%
Seulement la moiti des entreprises ( peine un tiers en France) dclarent inclureles aspects lis la fraude dans leur programme de travail. Cependant, 37%des entreprises (plus de la moiti en France) ne disposent daucun auditeur formaux enjeux de la fraude.
Quelle est la proportion dauditeurs forms la fraude ?
0% 20% 40%
37%
38%
10%
15%
Aucun
1-4%
5-10%
Plus de 10%
Pourcentages de rponses
Systmes dinformation et fraude : principales zones de faiblessespour les dpartements dAudit interne ?
7/28/2019 1007 Pratiques Audit Interne
25/28
25
9Mesure de la performanceUn sujet essentiel pourtant peu trait
Plus de la moiti des dpartements dAudit interne mondiaux et franais ne suivent pasla valeur quils peuvent apporter (action damlioration ou dconomies).
Comment lAudit interne suit-il sa valeur ajoute ?[Plusieurs rponses possibles]
0% 20% 40% 60%
51%
33%
30%
13%
Non suivie
Suivi des conomiesralises suite aux audits
Suivi des actionsd'amlioration oprationnelle
Autre
Pourcentages de rponses
Seulement 33% des rpondants au niveau mondial ont recours des questionnaires
de satisfaction suite aux audits raliss (la moiti des rpondants franais).
Comment lAudit interne sassure de la qualit de ses prestationset de la satisfaction des audits ?[Plusieurs rponses possibles]
0% 20% 40% 60% 80% 100%
73%
48%
47%
14%
Focus sur les risques cls
Questionnaire postrieur l'audit
Formalisation des attentes
Autre
Pourcentages de rponses
Communication rgulirependant la mission d'audit
Runion de clture afin demesurer l'atteinte des objectifs
78%
80%
7/28/2019 1007 Pratiques Audit Interne
26/28
RSULTATS DE L T U D E 2007
26 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S
Dautre part, peine la moiti des entreprises (moins dun tiers en France) ont ralisune revue externe de la qualit de leur Audit interne.
Enfin, seulement 23% des entreprises suivent directement les standards de lIIA(The Institute of Internal Auditors) (mme tendance pour les socits franaises).
Quel est le degr de conformit de lAudit interne avec les standardsde lIIA ?
23%Stricte conformitavec les standards IIA
36%
29%
10%
Standards IIA utilisscomme ligne directrice
Conformit modre
avec les normes IIANormes IIA non rfrencescomme ligne directrice
2%
Autre
Si 71% des entreprises (plus de la moiti en France) indiquent que leur premierobjectif est de raliser leurs audits de manire efficace, seulement 40% communiquentau comit dAudit des analyses comparatives (budget par rapport aux moyens rellementengags) (tendance encore plus faible des entreprises franaises : 1 socit sur 5).Enfin, seulement 32% communiquent sur lvaluation de la qualit des missions
ralises (tendance galement trs faible) (cf. histogramme page 12).
Quels sont vos principaux enjeux concernant vos missions daudit ?[Plusieurs rponses possibles]
0% 20% 40% 60% 80%
Raliser les auditsplus efficacement
71%
52%
39%
38%
12%
Recruter et retenirles bons auditeurs
Obtenir rgulirement l'accord duManagement sur les points remonts
Niveau homogne d'applicationde la mthodologie
Autre
Pourcentages de rponses
Le comit dAudit et le Management sont-ils sensibles avant tout aux critresde mesure de la performance ou au suivi des standards professionnels ?
Comment concilier les deux ?
7/28/2019 1007 Pratiques Audit Interne
27/28
7/28/2019 1007 Pratiques Audit Interne
28/28
2007 Ernst & Young.
Tous droits rservs
Ernst & Young est
une marque dpose
0709SG996 - Octobre 2007
www.ey.com/frER N S T & YO U N G
Contact
Marc DuchevetAssoci
Tl. : 01 46 93 42 82Fax : 01 58 47 24 57