« L'audit interne doit évaluer l'efficacité des processus de management des risques et contribuer à leur amélioration.» «L'audit interne doit aider l'organisation à maintenir un dispositif de contrôle approprié en évaluant son efficacité et son efficience et en encourageant son amélioration continue.»
L'audit, selon la nouvelle approche, comprend l'évaluation des risques stratégiques et des risques du processus, la compréhension de la gestion des risques pratiquée par l'entreprise et l'évaluation des risques qui ne sont pas maîtrisés.
L'audit interne permet de vérifier : La conformité aux exigences du référentiel de l'entreprise (normes, textes réglementaires, cahiers des charges, spécifications clients, …). Que les processus organisationnels et opérationnels (procédures, instructions, etc…) sont établis, connus, compris et appliqués.
Globalement il existe 6 assertions : exhaustivité, réalité, propriété, correcte évaluation, séparation des exercices, correcte imputation. Pour valider ces assertions, l'auditeur va mettre en œuvre des procédures d'audit.
Le rôle de l'auditeur interne consiste à vérifier l'exactitude des informations, organisationnelles ou financières, fournies aux dirigeants de l'entreprise.
L'auditeur apprend de ses erreurs mais aussi de celles des autres. Une autre limite à propos du contrôle interne concerne la fraude. Là-aussi rien ne garantit à une organisation qu'elle puisse être totalement exonérée de toute malversation. La prévention minimise le risque de fraude, elle ne l'élimine pas.
L'audit est généralement limité par les frontières de l'organisation. Cependant, l'auditeur ne peut faire l'économie d'une réflexion sur la conformité des éléments acquis par l'entreprise.
L'audit est fondé sur son objectif. L'objectif fait état des éléments considérés et de la méthode utilisée pour évaluer la performance.
Une procédure d'audit efficace comprend : La divulgation de toutes les dépenses de transactions enregistrées, quel que soit leur montant, y compris les états financiers de fin d'exercice. Examen, vérification et approbation par la direction de ces déclarations comme étant complètes.
Combien un Auditeur gagne-t-il en France ? Le salaire médian pour les emplois auditeur en France est € 37 062 par an ou € 20.36 par heure. Les postes de niveau débutant commencent avec un salaire environnant € 30 000 par an, tandis que les travailleurs les plus expérimentés gagnent jusqu'à € 50 000 par an.
La planification des activités d'audit interne est un processus qui couvre plusieurs étapes : de la détermination de l'univers d'audit à la révision annuelle du plan, en passant par l'examen des risques, l'estimation des ressources disponibles, la rédaction et l'approbation dudit plan.
La grille logique d'audit est un outil de planification qui aide l'équipe à établir la stratégie d'audit de manière logique en faisant la concordance entre les divers éléments et en faisant ressortir, dès le début, tout obstacle à la réalisation de l'audit.
Quel est le salaire de l'auditeur interne ? La rémunération de l'auditeur interne dépend de la taille de l'entreprise et de son expérience. Elle varie de 3.300 € brut par mois environ dans les toutes premières années, à plus de 6.000 € au bout de 20 ans, sans compter parfois les primes qui viennent s'ajouter.
La première étape consiste donc à déterminer un objectif. De manière générale, l'audit interne s'appuie sur quatre objectifs principaux : vérifier la conformité à un référentiel et détecter les non-conformités ; analyser l'efficacité du système ; identifier les points d'amélioration ; capitaliser sur les points forts.
Risque que l'auditeur exprime une opinion inappropriée sur des états financiers contenant des inexactitudes ou anomalies importantes, la nature même de ses travaux pouvant faire en sorte qu'une inexactitude ou anomalie importante passe inaperçue.
Contrairement au contrôle interne qui est l'affaire de tous, l'audit interne est un service dédié. L'auditeur interne intervient à la demande de la direction générale pour évaluer les forces et faiblesses du système de contrôle interne mis en place dans l'entreprise.
La fréquence des audits internes doit être établie à partir d'un calendrier précis : certaines activités doivent être auditées tous les six mois, tandis que d'autres sont plutôt annuelles.
Conformément à la norme 2010 de l'IIA, « le responsable de l'audit interne doit établir un plan d'audit fondé sur une approche par les risques afin de définir des priorités cohérentes avec les objectifs de l'organisation ».
Selon ces normes (SAS 104 à 111 de l'AICPA et NEP 200, 315 et 330 du H3C), le risque d'audit résulte de trois facteurs : les risques inhérents (inherent risks), les risques liés au contrôle interne (control risks) et le risque de non-détection (detection risk).