1007 Pratiques Audit Interne

download 1007 Pratiques Audit Interne

of 28

Transcript of 1007 Pratiques Audit Interne

  • 7/28/2019 1007 Pratiques Audit Interne

    1/28

    OCTOBRE 2007

    RI S K ADVISORY SERVI CES

    Les pratiques de lAudit interne

    dans les groupes mondiaux

    et les spcificits franaises

    Rsultats de ltude 2007

  • 7/28/2019 1007 Pratiques Audit Interne

    2/28

    138 dpartements dAudit interne issus des plus grands groupes mondiaux, dont 22 enFrance, ont consacr une demi-journe pour changer au printemps 2007 avec les quipes

    Ernst & Young sur leur organisation, leurs missions, la gestion de leurs quipes, leur

    mthodologie et leurs outils. Ce sont prs de 120 questions qui nous ont permis de raliser

    une enqute approfondie et qualitative, et de prsenter un large panorama des pratiques

    internationales avec une illustration de nos spcificits locales.

    Depuis prs de 15 ans, Ernst & Young a structur une activit consacre lassistance

    des dpartements dAudit interne et occupe une position privilgie sur le march

    du risque, du contrle interne et de lAudit interne.

    Les rsultats de cette tude correspondent parfaitement ce que nous observonsau quotidien chez nos clients : un accroissement des attentes des comits dAudit et

    des Directions gnrales ainsi quune convergence avec les fonctions de risk management.

    Cest ds prsent que les directeurs de lAudit interne doivent intgrer dans leur feuille

    de route les priorits suivantes : le positionnement vis--vis du comit dAudit et de

    la Direction gnrale ainsi que la mise en uvre des moyens pour rpondre efficacement

    aux enjeux lis aux grands projets, aux systmes dinformation et la fraude.

    Face ces enjeux, il nexiste pas naturellement de rponse unique. Chaque dpartement

    dAudit interne doit prendre en compte la culture et la stratgie dentreprise ou

    les contraintes oprationnelles. Toutefois, lAudit interne est de moins en moins peru

    comme une fin en soi : laccroissement de la couverture des risques et les nouvelles zonesdintervention vont de pair avec la recherche de lefficience, en dautres termes,

    la justification du meilleur retour sur investissement possible.

    Nous esprons donc que cette tude permettra aux dpartements dAudit interne

    de poursuivre leur volution. Nous souhaitons galement remercier les entreprises qui ont

    jou le jeu : cette tude est avant tout la leur !

    Bonne lecture.

    Editorial

    Jean Coroller

    Associ,responsable de lactivitRisk Advisory Servicespour la France et lEurope Continentale

    Marc Duchevet

    Associ,responsable de loffreAudit internepour la France et lEurope Continentale

  • 7/28/2019 1007 Pratiques Audit Interne

    3/28

    3

    1Introduction 6

    2Relations entre le directeur de lAudit interne et le comit dAudit/le Management 8

    3Rle et missions de lAudit interne 10

    4Audit interne et risk management 11

    5Plans daudit 14

    6Couverture des zones stratgiques 15

    7Ressources humaines et comptences 17

    8Outils et mthodologie 22

    9Mesure de la performance 25

    Nous avons recueilli les rponses de 138 entreprises issues de tous les secteurs.

    88% de nos interlocuteurs au niveau mondial taient les directeurs de lAudit interne (100% en France).

    Leur chiffre d'affaires (en USD) se rpartit comme ci-dessous :

    Plus de 25 milliards : 28%

    Entre 10 et 25 milliards : 20%

    Entre 5 et 10 milliards : 18%

    Entre 1 et 5 milliards : 20%

    Moins d1 milliard : 14%

    Sommaire

  • 7/28/2019 1007 Pratiques Audit Interne

    4/28

    RSULTATS DE L T U D E 2007

    4 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Faits marquants de ltude

    Le modle centralisateur prvaut-il ?

    Le modle centralisateur prvaut dans le monde et en France : les dpartements dAuditinterne fonctionnent dans la grande majorit avec des ressources localises au mmeendroit mais avec dans tous les cas un rattachement direct au directeur de lAuditinterne. Les quipes rattaches aux business units ou aux directions fonctionnellessont marginales.

    Les attentes des comits dAudit diffrent-elles de celle

    du Management de lentreprise ?Les comits dAudit et le Management des entreprises expriment des attentesglobalement identiques auprs de lAudit interne au niveau mondial : valuationdu contrle interne et des risques notamment sur les aspects oprationnels,recommandations sur lamlioration du contrle interne, mais aussi sur la performancedes processus au sens large. Il sagit donc dune conception tendue du rle de lAuditinterne.

    Quel rattachement hirarchique pour les directeurs de lAuditinterne (DAI) ?

    Au niveau international, les dpartements sont pour moiti directement rattachs

    au comit dAudit, 20% rpondant la Direction Gnrale. La situation franaisedemeure diffrente avec un rattachement pour un tiers la Direction Gnrale et pourun tiers la Direction Financire (pratique marginale linternational). De mme,plus de la moiti des directeurs dAudit interne en France ne rencontrent jamaisen priv le prsident du comit dAudit, alors que 87% y ont accs au niveauinternational.

    Quelle est limplication des DAI dans les projets de contrleinterne ?

    En ce qui concerne les projets de contrle interne, issus des diffrentes rglementationstelles que les lois Sarbanes-Oxley (Etats-Unis) et Scurit Financire (France), 44%

    des rpondants affirment tre impliqus dans les tests autour du contrle interne,mais seulement 6% assument la responsabilit gnrale du projet.

    LAudit interne est-il suffisamment acteur dans la gestiondes risques ?

    LAudit interne nest pas suffisamment partie prenante dans la gestion des risques,contrairement aux attentes des comits dAudit et du Management : pour seulementun tiers des entreprises, lAudit interne agit de manire coordonne avec les autresfonctions de risk management et est associ la communication sur les risques auprsdu comit dAudit. Plus des deux tiers des dpartements dAudit interne (la moiti enFrance) ralisent de manire parallle aux fonctions corporate de risk management

    leur propre analyse de risque.

  • 7/28/2019 1007 Pratiques Audit Interne

    5/28

    5

    Quelle implication de lAudit interne dans la mise en uvrede nouveaux systmes/grands projets ?

    Sagissant des implmentations de nouveaux systmes et des grands projets, lAuditinterne nintervient que dans un tiers des cas de manire pro-active (rsultat pourla France encore plus faible) : en majorit, soit laudit nest pas impliqu, soit il estsollicit a posteriori par le comit dAudit ou le Management lorsque des problmesapparaissent.

    Lutilisation des ressources est elle optimale ?

    Seulement 62% des dpartements dclarent fonctionner avec au moins 90% de leureffectif budgt (difficults recruter les profils ncessaires sur le march, notammentdes auditeurs spcialiss en systmes dinformation, ou des candidats connaissantsuffisamment lactivit de lentreprise). La moiti des dpartements ont vu leur taille

    augmenter ces 12 derniers mois. 72% ont recours en complment de leurs ressourcesinternes des prestataires externes.

    Quel est le niveau de comptence des quipes sur les aspectsinformatique et fraude ?

    Les dpartements dAudit interne en France apparaissent plus en retrait que leurshomologues internationaux sur les aspects informatique et fraude : moins dun quartdes rpondants franais estiment le niveau de leurs auditeurs comme tant comptentsou trs comptents sur les systmes dinformation et moins dun tiers dclare disposeren interne des ressources comptentes pour traiter la fraude.

    Lutilisation doutils analytiques : une pratique courante ?

    Seuls 44% des entreprises du panel ont recours laudit continu (requtesinformatiques automatises), mais la grande majorit utilise de manire ponctuelledes outils danalyse de donnes dans le cadre de la ralisation des missions dauditsur le terrain.Les deux tiers des rpondants intgrent lauto-valuation du Management en supportde leur travail (prparation en amont des missions notamment).

    L'quipement en matire d'outils spcifiques l'Audit interneet le partage des connaissances : les investissements de demain ?

    Les outils informatiques ddis lAudit interne restent encore trs peu rpandus.De mme, moins de 50% des dpartements ont mis en place des bases de donnesde knowledge pour capitaliser sur les informations issues des audits : la situationen France demeure plus positive, avec les deux tiers des rpondants.

    Un processus dvaluation de la performance est-il systmatiquementen place ?

    Si 71% des dpartements indiquent que leur premier objectif est de raliser leurs auditsde manire efficace, seulement 40% prsentent au comit dAudit une analysecomparative entre le budget et les ressources engages et 32% une valuation qualitativedes missions ralises (1 socit sur 5 dans les deux cas en France). Moins de la moitides dpartements ont recours des questionnaires de satisfaction clients lissuedes audits. Enfin peine un tiers dclare suivre directement les standards de lIIA(Institute of Internal Auditors).

  • 7/28/2019 1007 Pratiques Audit Interne

    6/28

    1

    RSULTATS DE L T U D E 2007

    6 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Introduction

    Leffectif dun dpartement dAudit interne en fonction du chiffredaffaires de lentreprise : un faux dbat

    Mme si la taille de lentreprise mesure par son chiffre daffaires semble avoirglobalement un impact sur celle du dpartement dAudit interne, il nexiste pasde corrlation directe entre ces deux facteurs.

    En effet, pour rpondre la problmatique de la taille idale dun dpartementdAudit interne, il convient avant tout de dfinir comme cest illustr dans le schmaci-aprs la mission de lAudit interne, son mode dorganisation et les moyens misen uvre.

    Taille des dpartements dAudit interne par chiffre daffaires

    0%

    20%

    40%

    60%

    80%

    100%

    78%

    3%

    Moins de$10 Milliards

    4%

    $11-$25Milliards

    $51-$75Milliards

    $26-$50Milliards

    Plus de$75 Milliards

    11%

    4%

    48%

    4%

    41%

    7%

    27%

    39%

    7%

    22%

    56%

    22%

    14%

    14%

    14%

    14%

    44%

    7%

    20%

    1-25

    51-75

    Plus de 100

    26-50

    76-100

  • 7/28/2019 1007 Pratiques Audit Interne

    7/28

    7

    Une tendance au modle centralisateur

    Le modle prdominant est celui dune quipe directement rattache la direction

    de lAudit interne que ce soient une quipe centralise ou une quipe dcentralisegographiquement (35% des socits trangres et plus de 50% des socits franaises).

    En revanche, le modle prsentant des auditeurs rattachs des Business Unit ou des mtiers est largement minoritaire, compte tenu des problmes dindpendanceque cette structure peut poser.

    Quel mode dorganisation des dpartements dAudit interne ?

    0% 10% 20% 30% 40%

    Rpartition gographique 28%

    15%

    9%

    11%

    2%

    Rattachement aux entits oprationnelles

    Rattachement aux entits fonctionnelles

    Approche combine

    Autre

    Pourcentages de rponses

    Ressources centralises 35%

    Gestiondes ressources

    Dveloppementdes

    comptencesMaintien

    d'un niveaud'excellence

    VisionMission

    Mthodologies

    Outils ettechnologies

    Gestiondu knowledge

    Oprations

    Qualit

    La direction

    L'organisation

    Les moyens

    Dfinir le portefeuillede services

    Satisfaireles attentes

    Garantir des auditsefficaces et de qualit

    Il appartient de fait chaque entreprise de btir en fonction de ces lmentsle dpartement dAudit interne le mieux mme de satisfaire ses attentes.

  • 7/28/2019 1007 Pratiques Audit Interne

    8/28

    RSULTATS DE L T U D E 2007

    8 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    2Relations entre le directeur de lAudit interneet le comit dAudit/le Management

    Une vision largie du rle de lAudit interne

    Quelles sont les trois principales attentes du comit dAuditet du Management concernant lAudit interne ?[Plusieurs rponses possibles]

    0% 20% 40% 60% 80% 100%

    Evaluation et reporting des dficiencesen matire de contrle interne

    82%

    65%

    47%

    41%

    17%

    Evaluation et reportingdes risques cls oprationnels

    Recommandations surl'amlioration du contrle interne

    Pilotage des rsolutionsdes dficiences identifies

    Recommandations surl'amlioration des processus

    Pourcentages de rponses

    78%

    50%

    46%

    31%

    36%

    Les 3 principales attentes du comit dAudit et du Management en matire dAuditinterne sont identiques et cites dans le mme ordre : valuation et reporting des dficiences en matire de contrle interne ; valuation et reporting des risques cls oprationnels ;

    recommandations sur lamlioration des contrles.En France, les tendances restent semblables avec toutefois les particularits suivantes : Le comit dAudit met laccent sur le pilotage des plans de remdiation

    des dficiences identifies ; le Management est sensible au partage des meilleures pratiques.

    Principales attentes du Comit d'audit

    Principales attentes du Management

    Nous assistons une vision tendue du rle de lAudit interne qui ne doit passimplement se focaliser sur le contrle interne mais aussi sur les risques et le traitementdes dficiences. LAudit interne doit tre plus partie prenante dans lamliorationdu contrle interne et des processus.

    Un Audit interne se proccupant seulement de lvaluation du contrleinterne se positionne-t-il bien au bon niveau ?

  • 7/28/2019 1007 Pratiques Audit Interne

    9/28

    9

    Un rattachement du DAI au niveau international auprs du comitdAudit, une pratique franaise distincte

    Au niveau international, environ la moiti des directeurs de lAudit interne reportentau comit dAudit (en France cela nest le cas que pour seulement une socit sur cinq).

    Le rattachement du dpartement dAudit interne en France demeure spcifique : le tiers des DAI reporte la direction gnrale (dans le monde 20%) ; le tiers la direction financire (dans le monde 10 %, chiffre en fait marginal

    car principalement constitu des socits franaises dont le poids est reprsentatifdans le panel).

    A qui le directeur de lAudit interne est-il rattach ?

    0% 20% 40% 60%

    Directeur Gnral 20%

    10%

    2%

    1%

    18%

    Directeur Administratif & Financier

    Secrtaire Gnral

    Responsable Conformit

    Double rattachement

    Pourcentages de rponses

    Comit d'Audit 49%

    Seulement 45% des DAI dans le monde prparent avec le prsident du comit dAuditles runions venir de ce comit ( peine 1 socit franaise sur 4). De mme, plus de lamoiti du panel franais ne rencontre jamais en priv, quel que soit le sujet, le prsidentdu comit dAudit, alors que 87% y ont accs au niveau international.

    Combien de fois par an le directeur de lAudit interne rencontre-t-ilen priv le prsident du comit dAudit ?

    36%

    17%

    34%

    13%

    A chaque runion de Comit d'Audit

    Rgulirement*

    Si ncessaire

    Jamais

    * en dehors du cadre des runions de Comit d'Audit

    Les comits dAudit vont-ils simpliquer plus fortement

    lavenir en France ?

  • 7/28/2019 1007 Pratiques Audit Interne

    10/28

    RSULTATS DE L T U D E 2007

    10 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    3Rle et missions de lAudit interne

    Charte dAudit interne dans lentreprise : une pratique prdominante

    En France comme ltranger, limmense majorit des dpartements disposentdune charte dAudit interne qui formalise notamment leur rle et leur fonctionnement.

    Quel est le rle le directeur de lAudit interne au regard des projetsde contrle interne (SOX, LSF, autres rglementations locales) ?[Plusieurs rponses possibles]

    0% 10% 20% 30% 40%

    Maintenance et mise jourde la documentation des processus

    10%

    6%

    5%

    14%

    32%

    Responsabilit totale des projetsde contrle interne

    Aucun

    Autre

    Non applicable

    Pourcentages de rponses

    Revues de la documentation et des testsraliss par les responsables mtiers

    Prise en chargedes tests des contrles

    Mise en place du processusd'auto-valuation

    Tests des contrles risque lev seulement

    Formation au contrle interne

    des responsables mtiers 14%

    19%

    20%

    25%

    32%

    44%

    Faut-il crer en parallle au dpartement de lAudit interneune fonction de conformit du contrle interne ?

    Le rle de lAudit interne va largement au-del de la conformit

    Au niveau mondial, 44% des dpartements dAudit interne sont impliqus dans les testsrelatifs au contrle interne (en France dans 60% des cas) et seulement 6% assumentla responsabilit gnrale du projet (idem en France).

    La charte dAudit interne correspond-ellebien aux attentes des parties prenanteset couvre-t-elle tous les enjeux ?

    Disposez-vous dune charte dAudit interne ?

    86%

    14%Oui

    Non

  • 7/28/2019 1007 Pratiques Audit Interne

    11/28

    11

    4Audit interne et risk management

    Une coordination insuffisante

    Si 77% des entreprises mondiales mettent en place un processus de risk management(situation identique en France), plus des deux-tiers des dpartements dAudit interneconduisent de manire parallle leur propre analyse des risques (contre moinsde la moiti en France).

    LAudit interne conduit-il sa propre valuation des risques en parallledes valuations ralises par le risk management ?

    Oui

    68%

    32%

    Non

    Dautre part, pour seulement moins dun tiers des rpondants mondiaux, lAuditinterne agit dune manire coordonne et proactive avec les autres fonctions traitantdu risque en partageant des informations autour du risque et du contrle interne(pratique franaise semblable).

    Quel niveau dinteraction entre lAudit interne et les autres fonctionsde risk management de lentreprise ?

    29% Interaction forte et partageproactif des informations

    53%

    11%

    7%

    Interactions et changes d'informationsinformels sur les risques et contrles

    Interaction limite sans vritables changes

    Aucune interaction

    LAudit interne peut-il rester durablement lcart du risk management ?

  • 7/28/2019 1007 Pratiques Audit Interne

    12/28

    RSULTATS DE L T U D E 2007

    12 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Une communication perfectible sur les risques dfinir auprsdu comit dAudit

    Dans 71% des cas, soit lAudit interne nest pas impliqu dans la communicationdes risques (Enterprise Risk Management) auprs du comit dAudit, soit il ny a pasdu tout de communication faite sur le sujet (contre la moiti des socits franaises).

    Quelle est la communication faite sur les risques au comit dAuditet quelle est limplication de lAudit interne sur ce sujet ?

    14%

    15%

    47%

    24%

    71%

    De plus, seulement 43% des entreprises dans le monde prsentent les pointssur les risques non couverts par le plan daudit aux runions de comit dAudit( peine un tiers des entreprises franaises).

    Quelle nature dintervention du directeur de lAudit interneaux runions du comit dAudit ?[Plusieurs rponses possibles]

    0% 20% 40% 60% 80% 100%

    Point sur les quipes/effectifs 65%

    65%

    59%

    43%

    43%

    Prsentation des rsultats del'valuation annuelle des risques

    Synthse des valuationsfaites sur les audits raliss

    Risques mergents et tendances

    Autre

    Pourcentages de rponses

    Prsentation du plan d'audit

    Points d'audit significatifs

    Situation de l'avancement duplan d'audit de l'anne en cours

    Suivi et rsolution des problmes identifis

    Synthse des recommandations sur lescontrles et sur l'amlioration des processus

    66%

    68%

    87%

    94%

    96%

    40%

    36%

    32%

    21%

    Prsentation des risques noncouverts dans le plan d'audit

    Analyse comparative du budgetpar rapport au ralis

    Projet de contrle interne ou autrespoints sur les rglementations

    Evaluation de la qualit des missions

    Comment sassurer de la pertinence dun plan daudit sans avoir fait le lienavec les risques couvrir ?

    Communication sur les risques coordonne entreles diffrentes fonctions autres que l'audit interne

    Communication sur les risques coordonne entrele risk manager et l'audit interne seulement

    Aucune communication spcifique sur les risquespar l'audit interne

    Aucune communication spcifique

  • 7/28/2019 1007 Pratiques Audit Interne

    13/28

    13

    Une mesure des risques encore trop empirique

    Si 89% des dpartements mondiaux dAudit interne ralisent une analyse des risques

    dans le cadre du plan daudit, seuls 40% ont formalis des critres quantitatifs(tendance similaire en France).

    Quels types de critres sont utiliss dans lanalyse des risques ?

    55%

    Qualitatif

    9%

    31%

    5%

    Quantitatif

    Qualitatif et quantitatif

    Autre

    40%

  • 7/28/2019 1007 Pratiques Audit Interne

    14/28

    RSULTATS DE L T U D E 2007

    14 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    5Plans daudit

    51% des rpondants mondiaux et franais dclarent mettre jour leur plan dauditune fois par an.

    Quelle est la frquence de mise jour du plan daudit ?

    51%

    13%

    23%

    5%8%

    Trs peu dentreprises quelles soient mondiales ou franaises ( peine 20%) parviennent honorer entirement leur plan daudit annuellement. 80% arrivent tout de mme le couvrir hauteur de 80%.

    Quelle part de flexibilit et dimprvu allouer au plan daudit ?

    nnue e

    Semestrielle

    Trimestrielle

    Mensuelle

    Autre

  • 7/28/2019 1007 Pratiques Audit Interne

    15/28

    15

    6Couverture des zones stratgiques

    Un rle peu actif de lAudit interne sur des zones stratgiques

    Les des dpartements dAudit interne dclarent ne pas intervenir sur certains sujetsqui sont traits par dautres fonctions comme : fusions/acquisitions ; fiscalit ; oprations stratgiques ; instruments drivs et de couverture ; juridique.

    La scurit informatique apparat en outre de manire spcifique pour la France comme

    un sujet peu couvert par lAudit interne.

    Quels sont les risques sur lesquels lAudit interne nintervient pasmais qui sont traits par dautres fonctions dans lentreprise ?[Plusieurs rponses possibles]

    0% 10% 20% 30% 40% 50%

    Scurit des systmes d'information

    28%

    27%

    25%

    25%

    23%

    Contrats (ex. : fournisseur, client...)

    Mise en place des systmes d'information

    Conformit

    Autre

    Pourcentages de rponses

    Fusions-acquisitions

    Stratgique

    Produits drivs et de couverture

    Juridique

    Continuit d'exploitation

    35%

    38%

    40%

    42%

    42%

    21%

    19%

    17%

    15%

    Projets et programmes majeurs

    Oprationnel

    Financier, contrle interne financier

    Fraude 11%

    Fiscal

  • 7/28/2019 1007 Pratiques Audit Interne

    16/28

    RSULTATS DE L T U D E 2007

    16 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Nous avons galement interrog les responsables de lAudit interne sur leur rle jouplus spcifiquement sur des sujets pouvant impacter directement lorganisation comme : la mise en place de systmes dinformation ; les fusions/acquisitions ; les grands projets.

    Il apparat que lAudit interne joue rarement un rle proactif sur ces trois points.Si lAudit interne ne peut pas toujours anticiper les fusions/acquisitions, il est plussurprenant de constater que seulement un tiers est impliqu en amont sur les misesen place de systmes dinformation ou les grands projets (tendance encore plus faiblepour la France).

    Quelle implication de lAudit interne sur ... ?

    0%

    20%

    40%

    60%

    80%

    100%

    38%

    22%

    La mise en place desystmes d'informations

    Pourcentages

    de

    rponses

    40%

    14%

    36%

    50%

    33%

    18%

    49%

    Lesfusions-acquisitions

    Lesgrands projets

    Participation proactive : les projetssont intgrs dans le plan d'audit

    Implication sur demande du Comit d'Auditou de la Direction

    Pas d'implication

    Dans quelle mesure le manque de ressources spcialises ou d'approchemthodologique adquate expliquent-ils le manque d'implicationde l'Audit interne sur ces sujets ?

  • 7/28/2019 1007 Pratiques Audit Interne

    17/28

    17

    Quel est leffectif rel par rapport leffectif budgt ?

    62%

    90-100%

    20%

    12%2%

    80-90%

    70-80%

    60-70%

    4%

    Moins de 60%

    Quelle est lvolution de leffectif du dpartement dAudit interneau cours des 12 derniers mois ?

    49%Augmentation

    11%

    40%

    Diminution

    Pas de changement

    7Ressources humaines et comptencesDes dpartements dAudit interne qui rencontrent des difficults recruter

    Seulement 62% des dpartements dAudit interne affirment avoir dispos de 90%ou plus de leur effectif budgt (tendances similaires pour la France).

    Quantitativement, la fonction dAudit interne tend se renforcer pour lensemble

    du panel : la moiti des dpartements ont vu leur taille augmenter au cours des douzederniers mois.

  • 7/28/2019 1007 Pratiques Audit Interne

    18/28

    RSULTATS DE L T U D E 2007

    18 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Paralllement, 72% des entreprises (prs de 9 sur 10 en France) ont recours des prestataires externes en complment de leurs ressources internes.

    Les entreprises mondiales rencontrent des difficults recruter, notamment desauditeurs disposant de comptences spcifiques en systme dinformation (53%) oumatrisant suffisamment leur secteur dactivit (41%) (classement similaire pour lesentreprises franaises).

    Quelles sont les comptences les plus difficiles recruter actuellementsur le march ?[Plusieurs rponses possibles]

    0% 20% 40% 60%

    Evaluation des risques 14%

    11%

    11%

    9%

    8%

    Audit de conformit

    Audit des projets majeurs

    Audit des fusions-acquisitions

    Pourcentages de rponses

    Systmes d'information

    Comptences sectorielles

    Prvention/dtection de fraudes

    Audit oprationnel

    Audit financier 18%

    19%

    22%

    41%

    53%

    5%

    20%

    Audit fiscal

    Amlioration des processus

    Autre

  • 7/28/2019 1007 Pratiques Audit Interne

    19/28

    19

    Combien dheures de formation sont alloues annuellement chaque auditeur ?

    0% 10% 20% 30% 40%

    Moins de 30 heures 13%

    34%

    19%

    18%

    16%

    Jusqu' 40 heures

    Jusqu' 60 heures

    Jusqu' 80 heures

    Plus de 80 heures

    Pourcentages de rponses

    Des efforts de formation relativement limits et des lacunessur certaines comptences

    Si 57% des entreprises ont formalis des modles de comptences et des plansde formation (tendance similaire en France) nous observons que prs de la moitidentre elles (mme pratique en France), nallouent pas plus de 40 heures la formationdes auditeurs dans lanne.

    59% des entreprises (moins dun quart en France) estiment que leurs auditeurs internes

    sont comptents ou trs comptents sur les systmes dinformation.

    Seulement 43% des dpartements (moins dun tiers en France) disposent en internede ressources pour traiter de sujets relatifs la fraude.

    Quel est le niveau de comptences des quipes dAudit internesur les systmes dinformation et la fraude ?

    59%

    43%

    0%

    20%

    40%

    60%

    80%

    100%

    25%

    15%

    Systmesd'information

    Pourcentages

    de

    rponses

    34%

    12%

    16%

    31%

    Prvention/dtectionde fraudes

    Trs comptent

    Comptent

    Moyennement comptent

    26%41%

    Insuffisant

    La formation sur le terrain suffit-elle ?

  • 7/28/2019 1007 Pratiques Audit Interne

    20/28

    RSULTATS DE L T U D E 2007

    20 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Quels sont les principaux facteurs de rtention des auditeurs ?[Plusieurs rponses possibles]

    0% 20% 40% 60%

    Opportunits de se former des mtiers diffrents

    23%

    19%

    11%

    6%

    Flexibilit des horairesde travail

    Prise en compte descontraintes de dplacement

    Autre

    Pourcentages de rponses

    Dveloppement professionnel

    Rmunration

    Evolutions en interne

    Environnement de travail stimulant

    Reconnaissance et rcompensede la performance

    47%

    52%

    53%

    55%

    56%

    Des facteurs de rtention de lAudit interne autresque la rmunration

    81% des entreprises (deux tiers en France) accordent des parts variables leurs auditeursinternes. Les autres lments de rmunration tels que les stock-options ou les joursde congs supplmentaires demeurent moins courants.

    Cependant, les lments de rmunration ne sont pas les seuls facteurs qui rentrent encompte pour retenir les auditeurs internes. Les lments les plus cits lors des entretiensde manire comparable sont : la capacit assurer le dveloppement professionnel ; les perspectives dvolution dans lentreprise (tendance majoritaire plus de 9 socits

    franaise sur 10) ; un environnement de travail stimulant ; un contexte favorisant la recherche de la performance.

  • 7/28/2019 1007 Pratiques Audit Interne

    21/28

    21

    Une gestion de carrire spcifiquement franaise

    La France prsente une spcificit, puisque 9 entreprises sur 10 arrivent replacer

    en interne plus de la moiti de leurs auditeurs (contre 6 sur dans le monde) : le modlevivier prvaut donc chez nous par rapport au modle international, plutt fondsur des filires de professionnels de lAudit interne.

    Quel est le pourcentage dauditeurs internes quittant le dpartementpour une autre fonction de lentreprise ?

    0% 10% 20% 30%

    90%-100% 27%

    14%

    20%

    12%

    27%

    70%-89%

    50%-74%

    25%-49%

    Moins de 25%

    Pourcentages de rponses

    LAudit interne : un mtier ou un tremplin vers dautres fonctions ?

  • 7/28/2019 1007 Pratiques Audit Interne

    22/28

    RSULTATS DE L T U D E 2007

    22 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    8Outils et mthodologie

    Analyse de donnes, audit continu, auto-valuation, et autres outilsmthodologiques : les nouveaux chantiers de demain

    Moins de la moiti des entreprises mondiales et franaises ont recours laudit continu(requte ou suivi automatis).

    En revanche, la grande majorit des entreprises du panel utilisent les outils danalysede donnes pour la ralisation de leurs missions daudit.

    Quelle est votre utilisation des outils danalyse de donnes ?[Plusieurs rponses possibles]

    0% 20% 40% 60% 80% 100%

    Dtection des fraudes 41%

    40%

    30%

    30%

    3%

    Emission des rapports

    Processus d'valuation des risques

    Contrles de conformit

    Autre

    Pourcentages de rponses

    Ralisation des missions d'audit

    Dfinition du plan audit

    Prparation des missions 46%

    46%

    84%

    Quels investissements prioritaires raliser pour augmenter lefficacitde lAudit interne ?

  • 7/28/2019 1007 Pratiques Audit Interne

    23/28

    23

    Dautre part, deux tiers des entreprises mondiales et franaises intgrent lauto-valuation du Management en complment des missions dAudit interne : dans le cadre des projets de contrle interne ; pour raliser des valuations prliminaires de risques dans le cadre de la prparation

    du plan daudit ou de missions.

    Dans quels cas utilisez-vous lauto-valuation du Management ?

    0% 10% 20% 30% 40%

    Questionnaires d'auto-valuationen support aux missions d'audit 33%

    28%

    10%

    9%

    7%

    Questionnaires d'auto-valuation

    dans le cadre de l'valuation des risques/processus de plan d'audit

    Ateliers mens dans le cadre de l'valuationdes risques/processus de plan d'audit

    Ateliers mens en supportaux missions d'audit

    Autre

    Pourcentages de rponses

    Non utilise

    Dans le cadre de projets decontrle interne de type SOX 34%

    37%

    Une majorit des entreprises internationales et franaises se reposent sur les applicationsbureautiques type Microsoft, et trs peu sur des outils ddis.

    Quels sont les outils utiliss pour la ralisation des missions ?[Plusieurs rponses possibles]

    0% 20% 40% 60%

    Teammate 18%

    10%

    2%

    2%

    27%

    AutoAudit

    Auditor Assistant

    Galileo

    Autre

    Pourcentages de rponses

    Applications bureautiques

    Systme maison27%

    53%

    A peine la moiti des entreprises (plus des deux tiers en France toutefois) ont misen place des bases de donnes sur les rapports daudit. Seuls 36% ont capitalis sur

    les analyses par processus (tendance franaise identique).

    Quels outils privilgier pour augmenter lefficacit de lAudit interne ?

  • 7/28/2019 1007 Pratiques Audit Interne

    24/28

    RSULTATS DE L T U D E 2007

    24 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Mthodologie spcifique sur la fraude et les systmes dinformation

    63% des entreprises mondiales et franaises dclarent apprhender les aspects systmes

    dinformation dans les plans de travail. Il convient cependant de noter que 56%des entreprises (prs de 9 entreprises sur 10 en France) ont moins de 10% dauditeursinformatiques dans leur effectif !

    Quelle est la proportion dauditeurs spcialiss en systmesdinformation ?

    0% 10% 20% 30%

    6-10% 24%

    15%

    16%

    4%

    9%

    11-15%

    16-20%

    21-25%

    Plus de 25%

    Pourcentages de rponses

    Aucun

    1-5% 11%

    21%

    56%

    Seulement la moiti des entreprises ( peine un tiers en France) dclarent inclureles aspects lis la fraude dans leur programme de travail. Cependant, 37%des entreprises (plus de la moiti en France) ne disposent daucun auditeur formaux enjeux de la fraude.

    Quelle est la proportion dauditeurs forms la fraude ?

    0% 20% 40%

    37%

    38%

    10%

    15%

    Aucun

    1-4%

    5-10%

    Plus de 10%

    Pourcentages de rponses

    Systmes dinformation et fraude : principales zones de faiblessespour les dpartements dAudit interne ?

  • 7/28/2019 1007 Pratiques Audit Interne

    25/28

    25

    9Mesure de la performanceUn sujet essentiel pourtant peu trait

    Plus de la moiti des dpartements dAudit interne mondiaux et franais ne suivent pasla valeur quils peuvent apporter (action damlioration ou dconomies).

    Comment lAudit interne suit-il sa valeur ajoute ?[Plusieurs rponses possibles]

    0% 20% 40% 60%

    51%

    33%

    30%

    13%

    Non suivie

    Suivi des conomiesralises suite aux audits

    Suivi des actionsd'amlioration oprationnelle

    Autre

    Pourcentages de rponses

    Seulement 33% des rpondants au niveau mondial ont recours des questionnaires

    de satisfaction suite aux audits raliss (la moiti des rpondants franais).

    Comment lAudit interne sassure de la qualit de ses prestationset de la satisfaction des audits ?[Plusieurs rponses possibles]

    0% 20% 40% 60% 80% 100%

    73%

    48%

    47%

    14%

    Focus sur les risques cls

    Questionnaire postrieur l'audit

    Formalisation des attentes

    Autre

    Pourcentages de rponses

    Communication rgulirependant la mission d'audit

    Runion de clture afin demesurer l'atteinte des objectifs

    78%

    80%

  • 7/28/2019 1007 Pratiques Audit Interne

    26/28

    RSULTATS DE L T U D E 2007

    26 LE S P R A T I Q U E S D E LAU D I T I N T E R N E D A N S L E S G R O U P E S M O N D I A U XE T L E S S P C I F I C I T S F R A N A I S E S

    Dautre part, peine la moiti des entreprises (moins dun tiers en France) ont ralisune revue externe de la qualit de leur Audit interne.

    Enfin, seulement 23% des entreprises suivent directement les standards de lIIA(The Institute of Internal Auditors) (mme tendance pour les socits franaises).

    Quel est le degr de conformit de lAudit interne avec les standardsde lIIA ?

    23%Stricte conformitavec les standards IIA

    36%

    29%

    10%

    Standards IIA utilisscomme ligne directrice

    Conformit modre

    avec les normes IIANormes IIA non rfrencescomme ligne directrice

    2%

    Autre

    Si 71% des entreprises (plus de la moiti en France) indiquent que leur premierobjectif est de raliser leurs audits de manire efficace, seulement 40% communiquentau comit dAudit des analyses comparatives (budget par rapport aux moyens rellementengags) (tendance encore plus faible des entreprises franaises : 1 socit sur 5).Enfin, seulement 32% communiquent sur lvaluation de la qualit des missions

    ralises (tendance galement trs faible) (cf. histogramme page 12).

    Quels sont vos principaux enjeux concernant vos missions daudit ?[Plusieurs rponses possibles]

    0% 20% 40% 60% 80%

    Raliser les auditsplus efficacement

    71%

    52%

    39%

    38%

    12%

    Recruter et retenirles bons auditeurs

    Obtenir rgulirement l'accord duManagement sur les points remonts

    Niveau homogne d'applicationde la mthodologie

    Autre

    Pourcentages de rponses

    Le comit dAudit et le Management sont-ils sensibles avant tout aux critresde mesure de la performance ou au suivi des standards professionnels ?

    Comment concilier les deux ?

  • 7/28/2019 1007 Pratiques Audit Interne

    27/28

  • 7/28/2019 1007 Pratiques Audit Interne

    28/28

    2007 Ernst & Young.

    Tous droits rservs

    Ernst & Young est

    une marque dpose

    0709SG996 - Octobre 2007

    www.ey.com/frER N S T & YO U N G

    Contact

    Marc DuchevetAssoci

    Tl. : 01 46 93 42 82Fax : 01 58 47 24 57

    [email protected]