Les meilleures pratiques d’audit financier révèlent des défis inattendus liés à l’intégration des technologies de l’information. Cette recherche met en lumière l’importance cruciale des contrôles clés dans un environnement d’audit en constante évolution, avec des implications significatives pour les auditeurs en Tunisie.
Sous section 2 : L’identification des contrôles d’application clefs
Un contrôle clé est un contrôle qui permet de couvrir un ou plusieurs objectifs de contrôles et qui peut en même temps être testé d’une façon efficiente.
Pour chaque cycle donné, les contrôles clés sont toutes combinaisons de contrôles de direction et de contrôles d’application. Pour des raisons d’efficacité, leur identification se fait en collaboration avec l’équipe d’audit financier.
L’identification des contrôles clés se fait généralement en utilisant l’information obtenue durant la documentation de chaque cycle ou processus. En effet, durant cette phase plusieurs contrôles auraient été découverts.
Le travail le plus difficile serait de procéder à l’évaluation de chaque contrôle pour être en mesure d’identifier uniquement les contrôles clés.
Ceci fait appel au jugement de l’auditeur, qui examine :
- Quels sont les contrôles qui seuls ou combinés permettent de couvrir les risques inhérents au composant et donc, de fonder la conviction de l’auditeur au sujet des assertions de base ;
- L’impact de l’environnement dans lequel s’exerce le contrôle interne ;
- L’impact des contrôles généraux informatiques ;
- L’avantage retiré de l’utilisation du contrôle comme source de conviction.
Exemples de contrôles d’application automatisés clefs :
Parmi les contrôles d’application automatisés se rapportant au cycle revenu et pouvant être jugés clefs, nous citons à titre indicatif :
- Le système refuse au moment de la validation ou pendant l’exécution des traitements, les données ayant des numéros redondants.
- L’application permet l’édition de rapports d’exception, qui font l’objet d’un suivi manuel approprié, tels que :
- Etat des avoirs et des annulations de revenus
- Etat des bons de livraison annulés
- Etat des modifications apportées aux fichiers des données permanentes (prix, remise, plafond de crédit, régime fiscal, etc.)
- Etat des marchandises livrées et non facturées
- Etat des factures éditées dont les marchandises correspondantes n’ont pas encore été livrées
- Etat des marchandises retournées n’ayant pas encore fait l’objet d’un avoir.
- Contrôles par rapprochement avec d’autres données stockées sur fichiers : Exemple : l’enregistrement comptable d’une facture n’est possible qu’à la condition préalable de l’existence d’un bon de livraison correspondant dans le fichier des livraisons ;
- L’annulation des bons de livraison est protégée par un mot de passe et limité à un seul responsable.
- Contrôle par encodage/décodage permettant de protéger la réalité du transfert des données par télécommunication
Sous section 3 : Les tests portant sur les contrôles d’application clefs
La mission d’audit informatique est généralement chargée de la réalisation des tests portant sur les contrôles clefs d’application automatisés et les suivis manuels correspondants.
Les tests ont pour objet de s’assurer que les contrôles fonctionnent réellement et d’une façon permanente.
Plusieurs techniques sont plus spécifiques à l’informatique. Nous citons, à titre d’exemple :
- Les techniques des jeux d’essai : L’auditeur saisie des données dans le système et vérifie le fonctionnement des procédures de contrôle. Ce test suppose l’accord préalable de l’entreprise et, pour être efficace, doit être répété périodiquement tout au long de l’exercice comptable.
- Examen à posteriori des listes d’anomalies produites par le système : La mise en œuvre de ce type de tests permet de s’assurer que les contrôles programmés fonctionnent comme décrits dans la documentation et sont périodiquement analysés. La fiabilité de cet examen dépend largement de l’appréciation des contrôles généraux informatiques.
- Examen des programmes sources où sont codés les contrôles : La mise en œuvre de ce type de test rencontre plusieurs difficultés dont par exemple la nécessité pour l’auditeur d’avoir une expertise très approfondie des techniques de programmation.
Signalons à ce niveau que l’examen des contrôles d’application automatisés exige, généralement, de la part de l’auditeur l’utilisation des techniques d’audit assistées par ordinateur (TAAO) non seulement pour des besoins d’efficience mais aussi pour des besoins d’efficacité.
Si une faiblesse a été relevée lors de l’examen des contrôles d’application, les étapes suivantes devraient être observées :
- Déterminer s’il existe une autre combinaison de contrôles (de direction et d’application) qui constitue des contrôles compensatoires
- Déterminer s’il y a lieu de tester ces nouveaux contrôles
- Déterminer si les faiblesses de contrôle devraient être communiquées à la direction de l’entreprise
Tout objectif de contrôle non observé et touchant un cycle significatif aura un impact potentiel sur l’existence d’erreurs significatives au niveau des états financiers.
En outre, l’auditeur doit vérifier que le logiciel ou le module comptable (en cas d’ERP) :
- Permet l’attribution de mots de passe à chaque utilisateur les limitant à certains travaux ;
- Effectue certains contrôles tels que, par exemple, l’existence des numéros de comptes saisis, l’égalité des mouvements débit et crédit, la vraisemblance des dates saisies ;
- Autorise la validation des écritures seulement en l’absence d’anomalies ;
- Laisse la trace des annulations et des suppressions des écritures ;
- Interdit la suppression d’un compte mouvementé sur l’exercice (même soldé) ;
- Ne permet pas la modification d’un numéro de compte,
- N’autorise aucune création de comptes ayant des numéros identiques ;
- Lors du traitement de clôture, édite les états financiers et les états spécifiques (balance de clôture, etc.), archive les écritures clôturées, sauvegarde les fichiers, remet des comptes de produits et charges à zéro et inscrit le résultat dans le compte approprié ;
- Après clôture, interdit la passation d’écritures sur l’exercice clôturé ou la réouverture d’un exercice clos.
Questions Fréquemment Posées
Qu’est-ce qu’un contrôle clé dans l’audit financier ?
Un contrôle clé est un contrôle qui permet de couvrir un ou plusieurs objectifs de contrôles et qui peut en même temps être testé d’une façon efficiente.
Comment identifier les contrôles d’application clés ?
L’identification des contrôles clés se fait généralement en utilisant l’information obtenue durant la documentation de chaque cycle ou processus.
Quels tests sont réalisés sur les contrôles d’application clés ?
Les tests portent sur les contrôles clés d’application automatisés et les suivis manuels correspondants pour s’assurer que les contrôles fonctionnent réellement et d’une façon permanente.