You are on page 1of 4

Stratégie de gestion internalisée des risques

Contrôle interne / Audit interne


De nombreuses sociétés françaises et étrangères Une des principales raisons tient à la complexifi-
ont, pour des raisons diverses - contraintes régle- cation croissante de l’environnement de risques
mentaires, communication financière, acte de auxquels les groupes français et internationaux
management volontariste - mis en œuvre un pre- doivent aujourd’hui faire face. La nécessité d’une
mier exercice de cartographie des risques majeurs. stratégie adéquate et différenciée pour chacun
de ces risques majeurs est devenue une priorité.
Plusieurs départements, fonctions ou niveaux hié-
rarchiques ont pu être à l’origine d’un tel projet : la Parmi les stratégies de gestion possibles, il en est
direction générale, la direction financière, la fonction une qui consiste à internaliser la gestion de ces ris-
risk management et la fonction audit interne. ques en s’assurant de les maintenir à un niveau
acceptable par et pour l’entreprise.
Force est de constater que, dans un grand nombre Pour la gestion de l’ensemble des risques que l’en-
de cas, cette première cartographie n’a guère treprise souhaite internaliser, Aon Global Risk
constitué, pour les groupes l’ayant mise en œuvre, Consulting a structuré une offre de services et
la rampe de lancement attendue d’un processus de de conseil innovante autour des deux thèmes
gestion proactive et dynamique de leur portefeuille complémentaires que sont le contrôle interne et
de risques ainsi identifiés et hiérarchisés. l’audit interne.

Aon Global Risk Consulting


Le schéma ci-après rappelle les définitions de l’audit interne, du contrôle interne et les principaux
enjeux associés.

Atteinte des objectifs stratégiques

Audit interne Contrôle interne

L'Audit Interne est une activité Le contrôle interne est un dispositif de


indépendante et objective qui donne la société, défini et mis en œuvre sous
à une organisation une assurance sur Evaluation sa responsabilité, qui vise à assurer :
le degré de maîtrise de ses opérations,
lui apporte ses conseils pour • la conformité aux lois et règlements,
les améliorer, et contribue à créer • l’application des instructions
de la valeur ajoutée. et des orientations fixées par la
Direction Générale ou le Directoire,
Il aide cette organisation à atteindre Amélioration continue • le bon fonctionnement des processus
ses objectifs en évaluant, par une internes de la société, notamment
approche systématique et méthodique, ceux concourant à la sauvegarde
ses processus de management de ses actifs,
des risques, de contrôle, et • la fiabilité des informations financières,
de gouvernement d'entreprise, et d’une façon générale, contribue
en faisant des propositions pour à la maîtrise de ses activités,
renforcer leur efficacité. à l’efficacité de ses opérations
et à l’utilisation efficiente de
Source : IFACI.
ses ressources.

En contribuant à prévenir et maîtriser


les risques de ne pas atteindre
les objectifs que s’est fixés la société,
le dispositif de contrôle interne joue
un rôle clé dans la conduite et
le pilotage de ses différentes activités.

Toutefois, le contrôle interne ne peut


fournir une garantie absolue que les
objectifs de la société seront atteints.

Source : AMF.

Audit interne Contrôle interne

Comité d’Audit Comité d’Audit


Direction Générale Parties prenantes Direction Générale

Directions opérationnelles
Audit interne Principaux acteurs Directions fonctionnelles

Validation de l’efficacité
et pertinence Principal objectif Maîtrise des opérations
du contrôle interne
Contrôle interne
Dans le cadre du déploiement d’un contrôle interne efficient, Aon Global Risk Consulting a développé
une offre Contrôle interne centrée autour des trois grandes thématiques suivantes :

1. Revue de contrôle interne


Support à la mise en œuvre d’un dispositif de contrôle interne performant et optimisé permettant de réduire l’exposition
aux risques liés soit :
• à des processus (achats, ventes, finance,…),
• à des projets (nouvel ERP, intégration suite à une acquisition),
• à des partenariats noués avec des tiers (clients, fournisseurs, concurrents) donnant lieu à un partage de savoir faire et/ou au
paiement de redevances et licences.

Type de mission Exemples de missions réalisées

Revue de contrôle interne de processus clés tels que


Revue de processus
achats, ventes, finance, logistique,…

Revue et cartographie des risques de projets en cours


ou achevés
Revue de projets
Revue et amélioration de la méthodologie de gestion
de projet
Revue des engagements contractuels (validation du
respect des différentes clauses par l’ensemble des parties,
prise en compte des aspects de protection de la propriété
Revue de contrats intellectuelle)
Revue des modalités de calcul et versement de licences
et redevances

2. Mise en œuvre et/ou validation des référentiels de contrôle interne utilisés

Type de mission Exemples de missions réalisées

Rédaction de manuel de contrôle interne (comptable et


Rédaction de référentiels
financier, processus opérationnels, …)

Validation de la cohérence du contrôle interne


Compliance/Conformité avec les référentiels applicables (LSF, SOX, J-SOX)
et les cadres de références associés (AMF par exemple)

Support à la gestion de projet de mise en conformité


Gestion de projet
avec ces référentiels

3. Déploiement de dispositif d’amélioration continue du contrôle interne

Type de mission Exemples de missions réalisées

Déploiement de dispositifs d’auto-évaluation du contrôle


Déploiement d’outil d’auto-évaluation interne (définition du périmètre, choix des acteurs,
réalisation de pilotes, communication du projet)

Rédaction de cahier des charges quant à l’utilisation


Assistance à la maîtrise d’œuvre
d’un outil informatique dédié
Audit interne

La validation indépendante de la pertinence et l’efficacité du contrôle interne mis en œuvre au sein


des organisations, incombe tout naturellement à l’audit interne.
Afin de promouvoir la valeur ajoutée apportée par l’audit interne, Aon Global Risk Consulting a
développé une offre dédiée centrée autour des quatre thématiques clés suivantes :

1. Création d’un département d’audit interne a développé une méthodologie innovante qui permet, quel-
les que soient la qualité et l’exhaustivité de ce qui a été réa-
Nous accompagnons nos clients dans la création et la mise en
lisé précédemment, de définir un plan d’audit annuel qui
œuvre d’un département d’audit interne (positionnement,
capitalise sur cet existant et qui établit le lien direct entre
charte d’audit, organisation, procédures internes, …)
objectifs stratégiques du groupe, risques majeurs associés et
2. Revue qualité d’un département processus clés de l’entreprise considérée.
d’audit interne existant (norme 1312)
4. Compétences des auditeurs internes
Nous effectuons des revues qualité de fonctions d’audit
De manière à accroître les compétences de vos auditeurs,
interne existantes conduisant à des diagnostics de conformité
Aon Global Risk Consulting a mis en place un pro-
par rapport aux deux thématiques suivantes :
gramme de formation dispensé sous forme de modules
- normes de l’audit interne, regroupés selon les trois catégories suivantes :
- meilleures pratiques internationales. - les modules dits “cœur de métier” (conduite de mis-
sion…),
3. Formalisation d’un plan d’audit
- les modules dits “processus” (achats, juridique, RH…),
Pour aider les entreprises à concrétiser les cartographies - les modules dits “spécialisés” (cartographie des
existantes en plan d’audit annuel, Aon Global Risk Consulting risques…).
Les interactions possibles entre la gestion des risques, l’audit interne et le contrôle interne
Appétence au risque
Importance
Zone de vulnérabilité Zone de surveillance

Priorité 1 Priorité 2
Critique

Direction du marketing et de la Communication - Studio Aon - 020910/AGRC- Septembre 2010


Plans d’action à définir et mettre en œuvre
par les gestionnaires de risques
Evaluation par l’audit interne du niveau
Significative

perçu de la maîtrise des risques

Participe à la définition de certains plans d’action

Appétence
Priorité 3 Priorité 4 au risque
Modérée

Zone Analyse de corrélations Analyse coût/bénéfice


(recherche d’impacts cumulés) (identification “sur contrôles”)
de vigilance
Faible

Niveau
Inexistant Insuffisant Adéquat Optimum de maîtrise

Risk management Contrôle interne Audit interne

Pourquoi choisir Aon ?


• Une expertise reconnue en matière de gestion des risques, • Des consultants formés à ces enjeux ayant préalablement acquis
de contrôle et d’audit internes ces compétences au sein des principaux cabinets d’audit et de
• Une capacité à intégrer dans une même approche les apports de conseil
la gestion des risques, de l’audit interne et du contrôle interne • Une indépendance complète vous garantissant la plus grande
• Une connaissance approfondie des spécificités de l’ensemble des objectivité
secteurs économiques : Industrie, Services, Banques et Assurances • L’appui du réseau AGRC au niveau international
Pour plus d’infos : www.aon.fr
Votre contact : Fabien Javelot 01 58 75 72 17

Aon Risk Solutions | Aon Global Risk Consulting


Aon France : siège social | 420 rue d’Estienne d’Orves | 92705 Colombes Cedex
t +33(0)1 58 75 75 75 | f +33(0)1 58 75 77 77 | w aon.fr
Société de courtage en assurances et réassurances immatriculée au Registre Unique des Intermédiaires d’Assurances sous le N° 07 001 560
SA au capital de 46 027 140 euros | 414 572 248 RCS Nanterre | N° de TVA intracommunautaire : FR 22 414 572 248
GARANTIE FINANCIÈRE ET ASSURANCE DE RESPONSABILITÉ CIVILE PROFESSIONNELLE CONFORMES AUX ARTICLES L512-7 ET L512-6 DU CODE DES ASSURANCES

You might also like