Professional Documents
Culture Documents
qxd
3/9/2004
12:43 PM
Page 1
20 Questions
que les administrateurs devraient poser sur
la vrification interne
John Fraser, CA, CIA, CISA
Hugh Lindsay, FCA, PAA
FR 20 Questions_InternalAudit Cover.qxd
3/11/2004
3:18 PM
Page 2
Rdaction :
John Fraser, CA, CIA, CISA
Hugh Lindsay, FCA, PAA
Direction du projet :
Gigi Dawe, directrice de projets
Gestion des risques et gouvernance, ICCA
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 1
20 Questions
que les administrateurs devraient poser sur
la vrification interne
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 2
657.458
C2004-901364-5
FR 20 Questions_InternalAudit.qxd
3/11/2004
4:16 PM
Page 3
Prface
Le Conseil sur la gestion des risques et la gouvernance de lInstitut Canadien
des Comptables Agrs a labor le prsent cahier dinformation lintention
des membres des conseils dadministration dorganisations qui ont dj ou qui
envisagent davoir une fonction vrification interne. Le document vise
principalement aider les administrateurs eux-mmes, mais les conseils
dadministration et les comits de vrification souhaiteront peut-tre sy
reporter des fins dorientation et de discussion.
On attend des administrateurs dorganisations dotes dune fonction
vrification interne quils sassurent que cette fonction est efficace. Le prsent
document contient des exemples de questions que les conseils
dadministration peuvent poser au chef de la vrification interne et dautres
personnes. Chaque question est accompagne de brves explications
contextuelles et de quelques pratiques recommandes. Nous esprons que les
administrateurs et les chefs de la direction trouveront ce document utile pour
valuer leur approche lgard de la gestion des risques et du contrle interne.
Le Conseil exprime sa gratitude aux membres du Groupe consultatif des
administrateurs pour leurs conseils prcieux, John Fraser et Hugh Lindsay,
qui ont rdig le prsent cahier sous leur direction, ainsi quaux permanents de
lICCA qui ont contribu au projet.
Permanents de lICCA
William Swirsky, FCA, vice-prsident, Dveloppement des connaissances
Gigi Dawe, directrice de projets, Gestion des risques et gouvernance
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 4
Pourquoi les administrateurs devraient poser des questions sur la vrification interne
Les lignes directrices de la Bourse de Toronto sur la rgie dentreprise
indiquent que, dans le cadre des responsabilits qui leur incombent en matire
de grance, les membres du conseil ont la responsabilit :
didentifier les principaux risques associs aux activits de la socit et
dassurer la mise en uvre des systmes appropris pour grer ces risques;
de sassurer de lintgrit des systmes de contrle interne et dinformation
de gestion de la socit.
Terminologie
Dans le prsent document, le terme fonction vrification
interne sentend du service de vrification interne et de tous les
autres services, activits ou services externaliss qui jouent un rle
dans la vrification interne. La fonction vrification interne est
parfois simplement appele vrification interne.
Le chef de la vrification interne est la personne qui
incombe la responsabilit de diriger ou de coordonner la totalit
ou la plus grande partie de la fonction vrification interne,
habituellement temps plein. Les autres titres de ce poste
comportent gnralement les mots vrification, vrification
interne, inspection ou risque (p.ex. : vice-prsident,
Vrification et risque; vice-prsident, Inspection; directeur de la
vrification interne; responsable des Services de vrification
interne, etc.).
FR 20 Questions_InternalAudit.qxd
3/11/2004
3:20 PM
Page 5
Dans les organisations plus petites, les dirigeants suivent gnralement dassez
prs lexploitation quotidienne de sorte quils peuvent superviser et surveiller
efficacement les activits des membres de leur personnel. Lorsque le volume
des oprations ou leur complexit saccroissent, la direction peut devoir mettre
en poste des personnes dont le rle principal consiste surveiller le travail des
autres, renforant du coup le contrle interne. Les institutions financires et les
autres organisations dont les oprations se font en espces ou au moyen
dautres actifs liquides ont habituellement besoin dune fonction inspection ou
vrification interne, sous une forme quelconque.
Les questions qui suivent, ainsi que les discussions quelles susciteront avec le
chef de la direction et les conseillers professionnels, amneront le comit de
vrification identifier les fonctions de vrification interne dont lorganisation
a besoin et recenser celles qui sont dj en place.
1.
objective sur le caractre adquat des contrles internes, qui ne sera pas
fournie par le directeur financier ou les cadres hirarchiques;
le directeur financier veut obtenir une assurance indpendante et objective
sur le caractre adquat des contrles internes, qui ne sera pas fournie par
les cadres hirarchiques;
lorganisation devient trop grande ou ses tablissements sont trop
disperss gographiquement pour permettre au comit de vrification, au
chef de la direction ou au directeur financier de surveiller directement et
frquemment les contrles de manire conomique.
FR 20 Questions_InternalAudit.qxd
3/12/2004
10:06 AM
Page 6
Pratiques recommandes :
Dans les organisations qui nont pas de fonction vrification interne, le comit
de vrification demande priodiquement la direction dexaminer dans quelle
mesure une fonction vrification interne serait ncessaire et dcide, sur la foi
de cet examen, si cette fonction devrait tre instaure.
Le comit de vrification peut envisager de demander des conseillers
externes dexaminer la ncessit davoir une fonction vrification interne, sil
estime que la direction na peut-tre pas lobjectivit ou les qualifications
ncessaires pour effectuer cet examen.
2.
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 7
Le rle de la vrification interne est officiellement dfini par crit dans une
charte de vrification interne (voir la question 3), et les activits de vrification
sont tablies dans le plan de vrification annuel (question 9).
Le comit de vrification approuve la charte de vrification interne sur une
base priodique, et le plan de vrification, sur une base annuelle.
3.
Les vrificateurs internes doivent avoir un mandat qui leur confre les pouvoirs
dont ils ont besoin au sein dune structure qui favorise leur indpendance et
leur objectivit. La fonction vrification interne sera mieux servie par une
charte crite cadrant avec le mandat et les besoins du comit de vrification. Le
mandat devrait tre compatible avec les meilleures pratiques en vigueur et
approuv par le conseil ou le comit de vrification.Toute restriction formule
par la direction devrait tre communique au comit de vrification, et
approuve par ce dernier.
La vrification interne ne devrait avoir aucune responsabilit oprationnelle ni
assumer de fonctions faisant lobjet dune vrification interne.
Pratiques recommandes :
Le mandat de la fonction vrification interne est tabli dans une charte crite
qui est compatible avec la charte du comit de vrification et les normes de
lInstitute of Internal Auditors.
Pratiques recommandes :
Le chef de la vrification interne, en collaboration avec la haute direction et le
comit de vrification, dtermine ltendue des activits de la fonction
vrification interne et tient compte, dans ce processus, de la justification du
cot de chaque lment de la vrification.
FR 20 Questions_InternalAudit.qxd
3/11/2004
3:21 PM
Page 8
le code dthique;
rapports;
4.
FR 20 Questions_InternalAudit.qxd
3/11/2004
3:21 PM
Page 9
Pratiques recommandes :
La charte du comit de vrification comporte les dispositions suivantes :
le comit de vrification examine et avalise la nomination ou le
remplacement du chef de la vrification interne;
la charte de vrification interne est compatible avec celle du comit de
vrification;
la charte de vrification interne est approuve priodiquement par le
comit de vrification (p.ex., au moins tous les trois ans);
la vrification interne fournit aux membres du comit de vrification et
la haute direction des avis indpendants et objectifs sur les risques et les
contrles internes au sein de lorganisation;
FR 20 Questions_InternalAudit.qxd
5.
3/12/2004
10:14 AM
Page 10
10
FR 20 Questions_InternalAudit.qxd
3/11/2004
3:21 PM
Page 11
Avantages
Inconvnients
Chef de la direction
tablit le statut de la
vrification.
Directeur financier
Favorise lindpendance du
vrificateur si le cadre na pas
ou a peu de responsabilits
oprationnelles directes
pouvant faire lobjet dun
examen approfondi par la
vrification interne.
Prsident du comit de
vrification
Favorise lindpendance du
vrificateur.
Pratiques recommandes :
La fonction vrification interne relve du chef de la direction ou dun autre
cadre dirigeant sur le plan administratif, et elle a un lien hirarchique
fonctionnel avec le comit de vrification afin dassurer lobjectivit de la
planification et de lexcution du travail de vrification interne.
Le chef de la direction et lquipe de la haute direction invitent le chef de la
vrification interne participer certaines de leurs runions au besoin, par
exemple aux sances de planification stratgique et aux runions de comits
oprationnels. Ils manifestent ainsi leur soutien en aidant le chef de la
vrification interne comprendre ce qui se passe ce niveau de direction, et
en le mettant en contact avec dautres cadres dans un contexte plus collgial.
Le comit de vrification examine ce lien administratif chaque anne, ou
lorsquil y a une rorganisation importante de lquipe de la haute direction.
certaines tapes de la discussion, le chef de la vrification interne devrait tre
invit faire connatre ses vues.
La personne dont le chef de la vrification interne relve, le prsident du
comit de vrification et le chef de la direction approuvent conjointement
lvaluation du rendement, le salaire, la prime et les autres avantages du chef de
la vrification interne.
Le chef de la vrification
interne peut perdre son
statut de membre de lquipe
de direction et la
reconnaissance connexe.
11
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 12
6.
12
Pratiques recommandes :
La dotation en personnel de la fonction vrification interne est fonction du
nombre de personnes comptentes ncessaires pour couvrir les activits
indiques dans le plan de vrification approuv.
Le chef de la vrification interne, en collaboration avec la haute direction et le
comit de vrification, dtermine la combinaison la plus rentable de ressources
internes et externes aux fins de la vrification interne.
La taille de la fonction vrification interne est tablie par comparaison avec
celle dorganisations similaires.
Le comit de vrification examine et value ladquation et lexpertise des
ressources dans le cadre de ltablissement du plan de vrification annuel.
Dans les cas importants, le comit de vrification examine et approuve la
nomination de cabinets de vrification et surveille par la suite lefficacit de cet
arrangement.
FR 20 Questions_InternalAudit.qxd
7.
3/11/2004
3:22 PM
Page 13
Pratiques recommandes :
Les qualits et comptences des vrificateurs internes sont dfinies et incluses
dans les descriptions de poste et les offres demploi.
La vrification interne ne recrute que des personnes qui possdent les
comptences et/ou une exprience appropries en vrification, en
comptabilit, en technologie de linformation, en analyse organisationnelle, etc.,
ainsi quune bonne connaissance du secteur.
La vrification interne favorise le perfectionnement professionnel et lagrment
officiel du personnel de vrification.
La vrification interne fait appel des experts internes et externes lorsque son
personnel ne possde pas certaines comptences spcialises.
Le budget de la vrification interne prvoit un montant adquat pour le
perfectionnement professionnel et le recours projet des experts externes.
La vrification interne fait rapport priodiquement au comit de vrification
sur les comptences de son personnel, notamment sur sa formation
universitaire et ses comptences professionnelles ainsi que sur ses annes
dexprience en vrification, en entreprise et en matire organisationnelle.
8.
Les vrificateurs externes sappuient sur les travaux des vrificateurs internes
dans la mesure o ceux-ci confirment la qualit du systme de contrle interne
de lorganisation.Avant daccepter les travaux de vrification interne, les
vrificateurs externes examinent, au regard de leurs propres normes
professionnelles, ltendue, la stratgie, les normes et les rsultats de la
vrification interne.
13
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 14
Pratiques recommandes :
Dans la mesure du possible, les prsentations relatives aux plans de vrification
sont labores et coordonnes de faon aider les membres du comit de
vrification comprendre leur tendue combine.
Le comit de vrification examine les plans des vrificateurs internes et
externes, et pose des questions chaque fois que des secteurs ne semblent pas
couverts par la vrification, ou semblent faire lobjet de chevauchements.
On fait appel au personnel de vrification interne dans le cadre des travaux de
vrification externe seulement si cela est avantageux pour lorganisation et ne
dtourne pas le personnel de tches plus importantes. Ce ne devrait pas
simplement tre une faon de rduire les cots de la vrification externe.
Le comit dtermine si la relation entre les vrificateurs internes et externes
tmoigne dun respect professionnel mutuel et dune apprciation de leur rle
et de leur contribution respectifs, et consacre limportance primordiale des
besoins du comit de vrification pour chaque groupe.
14
9.
Pratiques recommandes :
Le chef de la vrification interne prpare un plan de vrification annuel en se
fondant sur une analyse dtaille des activits organisationnelles et des risques
qui y sont associs. Lorsquun processus de gestion du risque dentreprise est
dj en place, cela fournit une base trs importante pour llaboration dun
plan de vrification cadrant avec les priorits de lorganisation.
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 15
Les lments qui ne font pas partie du plan de vrification peuvent exposer
inutilement le chef de la direction et le conseil dadministration de
lorganisation certains risques. Idalement, le comit de vrification, la haute
direction et le chef de la vrification interne devraient se mettre daccord sur
les secteurs de risque qui ne feront pas lobjet dune vrification et les raisons
de cette dcision. Les membres du comit de vrification devraient tre
conscients de la possibilit que la fonction vrification interne soit sousfinance.
Pratiques recommandes :
Les vrificateurs externes sont consults, et leur avis de mme que ltendue
de leur vrification sont pris en compte dans llaboration du plan. Ils reoivent
en outre un exemplaire du plan de vrification dfinitif.
Le plan de vrification interne comprend une liste des secteurs de risque qui
sont classs immdiatement aprs ceux retenus pour inclusion dans le plan.
Cela permet au comit de vrification de voir quels risques la direction et le
comit acceptent dassumer en les excluant du plan.
15
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 16
Pratiques recommandes :
Les rapports de vrification, en tant que dossiers rtrospectifs du travail de
vrification et des constatations dgages, prsentent par crit ltendue et les
objectifs de la vrification, les constatations dgages et les recommandations
visant lamlioration du contrle.
Les rapports sont pragmatiques et contiennent des commentaires et des
propositions concernant les mesures correctives que doit prendre la direction
de lunit faisant lobjet de la vrification.
Les rapports sont quilibrs : ils prsentent aussi bien les faiblesses observes
que les bonnes pratiques en matire de risque et de contrle.
Les rapports font tat des meilleures pratiques observes dans lensemble de
lorganisation.
Les rapports confrent un ordre de priorit aux recommandations (leve,
moyenne ou faible), afin daider la direction tablir la priorit des mesures
prendre pour corriger les problmes relevs.
Le chef de la vrification interne fournit des rsums des rapports de
vrification la haute direction et au comit de vrification. Le niveau de dtail
de ces rsums dpend de la taille de lorganisation et il est suffisant pour
permettre au comit de vrification de comprendre le type et la frquence des
problmes de contrle soulevs par la vrification interne et la rponse de la
direction ces problmes.
Le comit de vrification demande priodiquement voir un rapport de
vrification interne dtaill afin de comprendre la mthodologie utilise et
dvaluer la qualit du rapport.
16
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 17
Pratiques recommandes :
Les cadres hirarchiques doivent examiner toutes les constatations dgages de
la vrification et fournir des plans daction assortis dun calendrier de mise en
uvre avant la dlivrance du rapport de vrification ou peu aprs. Lorsque les
cadres recommandent de ne prendre aucune mesure lgard de certaines
constatations, la dcision daccepter le risque connexe est approuve au niveau
appropri.
La direction accepte la responsabilit de surveiller lapplication des mesures
correctives lgard des faiblesses constates par la vrification interne.
Le chef de la vrification interne met en place et maintient un processus de
suivi en bonne et due forme afin de sassurer que les mesures tablies par la
direction sont mises en uvre de manire efficace.
La haute direction, le directeur financier et le chef de la direction revoient
priodiquement les recommandations formules par la vrification interne qui
nont pas t mises en uvre et qui sont associes des risques levs, dans le
cadre dun processus de gestion.
Le chef de la direction (ou la personne qui assume ce rle auprs du chef de la
vrification interne) rencontre priodiquement le chef de la vrification
interne pour examiner les rapports de vrification et les recommandations qui
nont pas t mises en uvre, et pour obtenir son avis sur le risque et les
contrles.
17
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 18
Pratiques recommandes :
La vrification interne considre la fraude comme un risque qui doit tre
apprci et pris en compte dans le plan de vrification.
Lorganisation est dote dun systme denqute sur les activits qui semblent
frauduleuses. Le processus fait appel des personnes possdant une expertise
en matire de droit et de ressources humaines, afin dassurer que les droits des
individus la protection des renseignements personnels les concernant seront
respects et que les rsultats de lenqute permettront dtayer les procdures
policires et judiciaires.
Pratiques recommandes :
Le chef de la vrification interne labore des mesures de performance pour la
fonction vrification interne, dont il convient avec le comit de vrification.
Parmi les techniques de mesure, on relve les sondages sur la satisfaction de la
clientle, les comptes rendus postrieurs la vrification et les examens
internes de lassurance qualit.
La vrification interne value sa propre performance au regard des mesures
convenues.
Un examen externe de lassurance qualit de la vrification interne est effectu
au moins une fois tous les cinq ans. Cet examen est effectu par des personnes
qualifies, en conformit avec les normes de lInstitute of Internal Auditors.
18
Dernires questions
Les questions de la prsente section visent aider le comit de vrification
parvenir une conclusion lgard de lefficacit de la vrification interne.
Dans la plupart des cas, le comit de vrification peut utiliser ces questions
pour faire la synthse avec le chef de la vrification interne des discussions sur
les relations, les ressources et les procds de la vrification interne, en
prsence du chef de la direction et des vrificateurs externes. Il convient que
le prsident du comit de vrification discute avec le chef de la vrification
interne du moment et de lendroit prvus pour cet entretien. En cas de
problmes potentiels, le comit de vrification peut envisager de poser ces
questions au chef de la vrification interne lors dune sance huis clos.
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 19
19
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 20
20
interne doit tre prt expliquer pourquoi ces questions nont pas t traites
officiellement dans les rapports de vrification.
Il est essentiel que le comit de vrification soit lcoute du chef de la
vrification interne et quil tablisse avec lui un niveau de confiance
permettant une communication honnte et approprie des opinions et des
questions dlicates ayant trait aux risques et aux contrles. En rgle gnrale, le
chef de la vrification interne sera avis de ne pas soulever de questions dont il
na pas dabord discut avec le chef de la direction, sauf dans des circonstances
exceptionnelles. Les proccupations souleves huis clos ne devraient jamais
tre dvoiles par le comit de vrification, moins quil nen soit convenu
autrement avec le chef de la vrification interne, ou quil en soit fait tat
officiellement dans des rapports de vrification interne. Le chef de la
vrification interne doit tre assur que de telles communications se feront en
conformit avec les protocoles convenus et quelles ne porteront pas atteinte
sa relation avec la direction.
FR 20 Questions_InternalAudit.qxd
3/9/2004
12:43 PM
Page 21
21
FR 20 Questions_InternalAudit.qxd
3/11/2004
3:22 PM
Page 22
22
Autres publications
Bourse de Toronto
Comit sur la rgie dentreprise au Canada, Where were the Directors
Guidelines for Improved Corporate Governance in Canada, 1994
Guide lintention des socits, Partie IV, Section M, Rgie dentreprise,
Lignes directrices, Exigences modifies, le 28 novembre 2002
Braiotta, Jr., The Audit Committee Handbook, 3e dition, 1999
Chambers,Andrew, Tolleys Corporate Governance Handbook, 2002
Comit mixte sur la gouvernance dentreprise
Rapport final, Au del de la conformit, la gouvernance,Toronto,
novembre 2001
Institute of Chartered Accountants in England and Wales
Internal Control: Guidance for Directors on the Combined Code
(The Turnbull Report), 1999
Institute of Directors in Southern Africa
King Report on Corporate Governance for South Africa, 2002
Institute of Internal Auditors
Audit Committee Effectiveness What Works Best, 2e dition, 2000
The Standards for the Professional Practice of Internal Auditing, 2002
FR 20 Questions_InternalAudit.qxd
Notes
3/9/2004
12:43 PM
Page 23
FR 20 Questions_InternalAudit.qxd
Notes
3/9/2004
12:43 PM
Page 24
FR 20 Questions_InternalAudit Cover.qxd
3/11/2004
3:18 PM
Page 3
Hugh Lindsay est lun des fondateurs et le prsident de FMG Financial Mentors Group Inc. Il est spcialis en
rdaction, en formation et en consultation dans les domaines de la gouvernance dentreprise, de la gestion des
risques et de la planification stratgique. Il cumule les titres de comptable agr et de professionnel dassurance
agr, est membre de Financial Executives International et ancien prsident de la section de Vancouver de
lInstitute of Internal Auditors.Avant de devenir consultant temps plein en 1992, il a occup des postes de haut
niveau en finance et en vrification interne dans une universit et une grande compagnie dassurance.
M. Lindsay a sig aux conseils de diverses organisations dont lInsurance Institute of British Columbia et
lInstitute of Chartered Accountants of British Columbia, et il est actuellement membre du conseil de la Vancouver
Museum Commission. Il a t membre du Conseil sur les critres de contrle de lInstitut Canadien des
Comptables Agrs et est actuellement rdacteur pour le Conseil sur la gestion des risques et la gouvernance de
lICCA. Il a notamment publi les textes suivants pour lICCA : Managing Risk in the New Economy, Les
administrateurs et la gestion des crises, 20 Questions que les administrateurs devraient poser sur les risques,
Planification stratgique : ce que les conseils devraient attendre des directeurs financiers et Aspects financiers
de la gouvernance : ce que les conseils devraient attendre des directeurs financiers.
FR 20 Questions_InternalAudit Cover.qxd
3/11/2004
3:18 PM
Page 4
20 Questions
que les administrateurs devraient poser sur
la vrification interne