Détecter et prévenir les fraudes Classe Virtuelle

75
FORMATION L’IFACI est affilié à The Institute of Internal Auditors Détecter et prévenir les fraudes Classe Virtuelle

Transcript of Détecter et prévenir les fraudes Classe Virtuelle

Page 1: Détecter et prévenir les fraudes Classe Virtuelle

FORMATION

L’IFACI est affilié à The Institute of Internal Auditors

Détecter et prévenir les fraudes Classe Virtuelle

Page 2: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Objectifs

• Identifier les responsabilités des différents acteurs (auditeur interne, responsable de l‘audit interne manager) dans le domaine de la fraude ;

• Détecter les faiblesses du contrôle interne favorisant la fraude et le blanchiment de capitaux ;

• Identifier les configurations organisationnelles les plus à risque ;

• Identifier les différents types de fraude et évaluer leurs conséquences ;

• Utiliser des techniques de détection.

2

Page 3: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Plan de la formation

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

3

Page 4: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Panorama de la fraude

Page 5: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Définition

• On entend par fraude toutes les irrégularités et actes illégaux commis avec l’intention de tromper.

• La fraude consiste à tromper délibérément autrui pour obtenir un bénéfice illégitime, ou pour contourner des obligations légales ou des règles de l’organisation. Un comportement frauduleux suppose donc un élément factuel et intentionnel ainsi qu’un procédé de dissimulation de l’agissement non autorisé.

5

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 6: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Types de fraudes

• Fraudes internes et fraudes externes

• Fraudes commises par des employés / des personnes extérieures

• Fraudes au profit / à l’encontre de l’entreprise

6

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 7: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La fraude et l’erreur

• La fraude nécessite un comportement volontaire

• L’erreur est une inexactitude involontaire

• La non correction d’une erreur connue constitue une fraude

7

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 8: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Coût de la fraude

• Enquêtes ACFE et autres

• L’évaluation du Comité consultatif des prélèvements libératoires

• Les fraudes fiscales et sociales en Europe

8

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 9: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les causes du développement

• La complexité des ensembles économiques

• La complexité des opérations économiques

• La réduction des délais de traitement des données

• La financiarisation de l’économie

• La présence de produits sophistiqués – Cas des subprimes

• Entrée de la criminalité dans le champ économique – Cas des Kit assedic

9

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 10: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les conséquences

• Sur la marque, l'image

• Sur le résultat, le cours de bourse

• Sur les rapports avec la régulation et les partenaires

• Sur le personnel

10

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 11: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les facteurs de risques

• Le triangle de la fraude (Cressey)

• La théorie de Sutherland

11

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 12: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Typologie des risques de fraudes

12

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 13: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Le conflit d'intérêt

• « Toute relation qui n'est pas ou ne semble pas dans l'intérêt de l'organisation. Un conflit d'intérêts peut nuire à la capacité d'une personne à assumer de façon objective ses devoirs et responsabilités. » (CRIPP)

• Concerne tous les secteurs : privé, public, associatif, prof. règlementées

• Développement du caractère subjectif

• Sanction pénale, administrative

13

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 14: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Le profil du fraudeur

• Bénéficie de la confiance

• Opportunité de frauder dans son environnement immédiat

• Age, sexe, positionnement hiérarchique

• Impact sur le montant des fraudes constatées

14

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 15: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La spécificité du risque informatique

Page 16: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les fraudes informatiques

• Développement des systèmes et applications – Phases de conception, modification, production

• Fraudes par internet

• Manipulation des logiciels comptables

• Politique des mots de passe

16

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 17: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les fraudes informatiques

• Fraudes applicatives

• Les pourriciels

• Chevaux de troie, ingénierie sociale

• Un cas d’école : le salami

17

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 18: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les outils de contrôle

• Le suivi du chemin d’audit

• Les logiciels de datamining

• La loi de Benford

• La gestion des habilitations

• Les contrôles applicatifs

• Les « outils » de sécurité

18

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 19: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Normes d'audit et fraudes

• 1210.A2

• 1220.A1

• 1220.A2

• 2060

• 2120.A2

• 2210.A2

19

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 20: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Le dispositif anti-fraude

Page 21: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les acteurs

• Instances de gouvernance – Conseil d'administration/comité d'audit, direction générale

• Acteurs de surveillance et contrôle – Audit interne, contrôle interne, gestion des risques, managers

• Acteurs externes – Commissaire aux comptes, police, justice, expert, clients,...

21

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 22: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les procédures et outils

• Politique anti-fraude / Charte Ethique / Code de déontologie / Charte de la sécurité

• Programme de sensibilisation

• Procédures disciplinaires

• Cartographie des risques

• Plan de contrôle (programme et dispositifs de contrôle anti-fraude)

• Rapports d’audit interne et externe

• Base d’incidents

• Dispositif d’alerte de type « Whistleblowing »

• Outils d’analyse / reporting

• ...

22

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 23: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les quatre composants

23

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 24: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les supports de la fraude

Page 25: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les supports de la fraude

• Faux documents / faux contrats / fausses factures

• Fausses sociétés / sociétés écran

• Fausses prestations

25

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 26: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages avec sociétés écrans

26

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 27: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La séparation des tâches

• Objectifs

• Existence d'une matrice de séparation des tâches

• Concerne également les habilitations informatiques

• Procédures compensatoires : supervision, traçabilité

27

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 28: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Indicateurs et cartographie des risques

Page 29: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les indicateurs de risque

• Les indicateurs directs et indirects

• Les indicateurs situationnels

• Les indicateurs par processus

• L’obtention de ces indicateurs dans les entretiens

29

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 30: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les indicateurs de risque

• Doivent être analysés – Tout ce qui est “odd, strange & curious” – Tout comportement hors tendance – Tous profits exceptionnels ou incompréhensibles – Le “on time & within the budget”

30

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 31: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La cartographie des risques de fraudes

• Ce qu’elle permet

• Son élaboration – Identification des risques inhérents

• Les méthodes d'identification

– Identification des causes et des conséquences – Détermination de l'impact et de la probabilité d’occurrence – Synthèse : graphique par exemple

31

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 32: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La fraude dans les processus

Page 33: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Processus analysés

• Processus achats

• Processus ventes

• Processus rémunération

33

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 34: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Processus Achats

Page 35: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés

• Avec un faux document

• Avec un double paiement

• Avec une fausse société / société écran, filiale ou non

• En créant un circuit de surfacturation (corruption)

• Contournement des procédures d'appels d'offres

• En finançant des achats personnels

35

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 36: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés : les immobilisations

• Surfacturation des prix à l’achat et à l’entretien

• Utilisation personnelle

• Reventes à pertes

• Utilisation de la même immobilisation par plusieurs filiales

36

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 37: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la fraude

• Paiement à des fournisseurs non agréés

• Paiement à des fournisseurs dont l’adresse est celle d’employés ou à une domiciliation ou encore dont le dossier n’est pas documenté

• Paiement à des fournisseurs dormants

• Paiement à des fournisseurs dont les achats excédent largement la moyenne des périodes précédentes

• Avenant aux contrats

• Paiement sur des périodes multiples

37

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 38: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la fraude

• Achat systématique en dessous des seuils de contrôles ou des seuils d’engagement des dépenses

• Paiement affecté à un service non concerné par ce type d’achats

• Achats de services sans bon de commande, sans contrat préalable

• Modification de RIB, d’adresses, mode de paiement atypique (chèque de banque), paiement plus rapide que la moyenne

• Liste d'indicateurs

38

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 39: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter : les immobilisations

• Rapprocher la balance générale des immobilisations et des amortissements économiques

• Comparer « l'existant » par rapport aux tableaux d'amortissement

• Rapprocher les factures des bons de commandes et livraisons

• Analyser les procédures de mise au rebut ou de cession (pv, les titres de propriété)

39

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 40: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Prévenir le risque

• Séparer les fonctions entre l’engagement, la réception et le paiement

• Prévoir un système d’appels d’offres

• Prévoir un reporting des écritures de transfert ou d’annulation

• Mettre en place une procédure pour les avoirs, retours et annulations

40

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 41: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Processus Ventes

Page 42: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés

• La manipulation des factures

• La création de sociétés écrans

• Le détournement des produits (écrémage)

• Le client fictif

42

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 43: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés

• Le montage de corruption (courtage, conflit d’intérêt)

• Le transfert de comptes à comptes (lapping)

• Le glissement des découverts

43

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 44: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter : le lapping de comptes

• Comparer le délai client par client entre les exercices

• Circulariser les comptes clients à une date aléatoire

• Examiner les comptes de clients présentant des écritures d’ajustement de même montant

• Analyser les réclamations clients

• Comparaison écritures d’encaissements / bordereaux de remise

44

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 45: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la fraude

• Les avoirs et retours sur ventes

• Les dépréciations sur stock non justifiées

• Les variations de stock

• Les pertes sur créances irrécouvrables

• La récurrence des écritures de compensation

45

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 46: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la fraude

• Identifier les liens commerciaux / clients

• Identifier les liens ventes / bonus

• Connaître les régularisations et retours en début d’exercice

• Analyser les remises et ristournes par vendeur

• Identifier les comptes dormants ou inactifs

46

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 47: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Prévenir le risque

• Séparer les fonctions entre l'engagement, l’encaissement, le paiement,...

• Prévoir un encadrement des remises et des prix

• Effectuer un reporting des écritures de transfert ou d’annulation

• Suivre les avoirs et retours

• Mettre en place une procédure concernant les retours et annulation

47

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 48: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Processus Rémunération

Page 49: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés

• Rajouter des employés fictifs

• Payer des vrais / faux salariés

• Augmenter les taux de rémunération

• Doubles paiements

• Inventer des primes exceptionnelles

49

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 50: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Montages utilisés

• Emettre des faux remboursements de frais

• Payer des heures non effectuées

• Payer des fausses prestations sociales

• Détourner des salaires non réclamés

50

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 51: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la fraude

• Comparer la comptabilité, la Dads, avec le livre de paye

• Analyser les variations des taux de charges sociales, du salaire moyen

• Contrôler les déclarations mensuelles et annuelles

• Cohérence entre les déclarations annuelles et l’évolution de l’effectif moyen

• Surveiller les paiements en espèce

51

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 52: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Prévenir le risque

• Séparer le recrutement de la paye

• Sécuriser les procédures d’entrée et de sortie

• Créer un fichier du personnel de référence qui permette de vérifier la présence réelle des salariés

• Mettre en place des relevés d’activité liés avec la paye

• Contrôler l’affectation des primes exceptionnelles

52

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 53: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Prévenir le risque

• Sécuriser les pratiques pour éviter les doubles remboursements

• Recouper les remboursements avec l’analytique

• Etablir une évaluation moyenne et analyser les tendances

• Analyser les remboursements de frais pour le compte de clients

53

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus • Processus

Achats • Processus

Ventes • Processus

Rémunération

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 54: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Le blanchiment

Page 55: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Définition

• Fait de faciliter, par tout moyen, la justification mensongère de l'origine des biens ou des revenus de l'auteur d'un crime ou d'un délit ayant procuré à celui-ci un profit direct ou indirect.

• Constitue également un blanchiment le fait d'apporter un concours à une opération de placement, de dissimulation ou de conversion du produit direct ou indirect d'un crime ou d'un délit.

• Art. 324-1 du code pénal

55

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 56: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les trois étapes du blanchiment

• Le placement / le pré-lavage / l'introduction

• La division / le lavage / l'empilage

• L'intégration / l'essorage / le recyclage

56

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 57: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La corruption

Page 58: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La corruption active et passive

• Concerne le secteur public (Art 433-1 et s.) et le secteur privé (Art 445-1 et s. du code pénal)

• Concerne les personnes physiques et morales

• Corruption active : fait de proposer ... des offres, des promesses, des dons, des présents ou des avantages quelconques pour obtenir d'une personne qu'elle accomplisse ou s'abstienne d'accomplir un acte de son activité ou de sa fonction ou facilité par son activité ou sa fonction, en violation de ses obligations légales, contractuelles ou professionnelles

• Est également sanctionné le fait de céder à une sollicitation

• Corruption passive : fait ... de solliciter ou d'agréer, sans droit, à tout moment, directement ou indirectement, des offres, des promesses, des dons, des présents ou des avantages quelconques afin d'accomplir ou de s'abstenir d'accomplir un acte de son activité ou de sa fonction ou facilité par son activité ou sa fonction, en violation de ses obligations légales, contractuelles ou professionnelles.

58

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 59: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La Loi Sapin II

• La Loi impose aux entreprises d’une certaine taille de mettre en place un programme de conformité anti-corruption.

• Concerne les entreprises de plus de 500 salariés et réalisant un chiffre d’affaires supérieur à 100 millions d’euros.

59

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 60: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La Loi Sapin II

• Le dispositif à mettre en place : – Un code de conduite – Un dispositif d’alerte interne – Une cartographie des risques de corruption – Des procédures d’évaluation sur la situation des clients, fournisseurs de 1er

rang et intermédiaires – Des procédures de contrôles comptables, internes et externes – Un dispositif de formation – Un régime disciplinaire – Un dispositif de contrôle et d’évaluation interne

60

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 61: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Détecter la corruption

• Cartographie des paiements relatifs à la corruption – Paiements directs – Paiement indirects – Paiements à l’étranger

61

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 62: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Pour les paiements directs

• Les indicateurs figurent dans les comptes cadeaux (montages primaires)

• Dans les comptes fourre tout ou les gros comptes de charges (montages un peu plus élaborés)

• Dans les remboursements de frais de la direction

62

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 63: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Pour les paiements indirects

• Camouflés par des fausses factures – Sociétés filiales – Sociétés ad hoc – Prise en charges par des fournisseurs sous couvert de sur-facturation

• Camouflés par des flux non justifiés – Vers des sociétés filialisées à l’étranger – Vers des structures dans des paradis fiscaux

63

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 64: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Fraudes et principaux délits

• Corruption active et passive

• Abus de biens sociaux : Art. L.241-3 et L.242-6 du code de commerce

• Escroquerie : Art. 313-1 à 313-3 du code pénal

• Faux et usage de faux : Art. 441-1 à 441-12 du code pénal

• Recel : Art. L.321-1 à 321-5 du code pénal

• Abus de confiance : Art. 314-1 et s. du code pénal

• Vol : Art. 311-1 et s. du code pénal

• Fraude informatique : 323-1 et s. du code pénal

• Fraude fiscale : Art. 1741 et s. du code général des impôts

64

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 65: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’auditeur devant la fraude

Page 66: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les étapes

• Pré-investigation – Indicateurs – Diagnostic léger

• Investigation – Qui ? Quand ? Comment ? Pourquoi ? Combien ?

• Formalisation du rapport

66

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 67: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La phase d'investigation

• Objectifs – Identifier le ou les fraudeurs potentiels – Rassembler des preuves – Identifier les dysfonctionnements et leurs causes

• Equipe pluridisciplinaire

67

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 68: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

Les preuves

• Être objectif

• Éléments essentiels

• Doivent permettre de déterminer : – La réalité de la fraude – Les responsabilités – Les dysfonctionnements et leurs causes – Les préjudices

• Preuve informatique et contestation

68

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 69: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

La fraude et les libertés individuelles

• Principes de : – Respect de la vie privée – Proportionnalité aux objectifs poursuivis

• Les enregistrements téléphoniques et l’enregistrement audiovisuel

• La consultation des correspondances et des mèls

• Les investigations sur le poste de travail

• La vidéo-surveillance

• Les fouilles (armoires, bureau, voiture, etc.)

69

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 70: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’entretien

• Les entretiens doivent être préparés en fonction du but poursuivi

• Ils doivent être organisés autour d’un fil conducteur : la trame de l’entretien

• Les entretiens doivent être maîtrisés

• Les entretiens peuvent ou non être enregistrés

70

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 71: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’entretien

• Les entretiens doivent se dérouler dans un endroit clos (éviter les dérangements extérieurs)

• Ils doivent être organisés autour d’un ou de deux interviewers

• Il ne faut pas informer l'interviewé avant l'entretien de son objet

• Les entretiens doivent être structurés autours de questions ouvertes, fermées ou des séquences de questions

71

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 72: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’entretien

• Les entretiens doivent être menés de manière à ce que l’on n’arrive pas à une situation de blocage

• Ils peuvent être le théâtre d’agressions verbales générant des situations de crise : deux auditeurs par personne en cas de risque

• Privilégier les sujets sensibles en fin d'entretien

• Les entretiens doivent être l’occasion d’une étude du comportement de l’interviewé

72

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 73: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’entretien

• Les entretiens doivent être menés de manière à ce que l’on traite une question à la fois

• Il faut laisser le temps de la compréhension et de la réponse à l’interviewé

• Si l’interviewer n’a pas tout fait compris ou n’est pas absolument certain de la réponse, il repose la question

• Il est conseillé de poser les questions sous des formulations différentes afin de recouper les réponses

73

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 74: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0

L’entretien

• L’entretien de clôture se termine par des questions fermées pour : – Confirmer des faits – Identifier des faits additionnels – Conclure l’audit ou le contrôle

• Il doit permettre de distinguer l’erreur et la faute, le menteur, et celui qui est de bonne foi

• Il fait l'objet d'un compte rendu

74

• Panorama de la fraude

• La spécificité du risque informatique

• Le dispositif anti-fraude

• Les supports de la fraude

• Les indicateurs et la cartographie des risques

• La fraude dans les processus

• Le blanchiment

• La corruption

• L'auditeur devant la fraude

Page 75: Détecter et prévenir les fraudes Classe Virtuelle

Détecter et prévenir les fraudes : Classe Virtuelle - V5.0