La conception d’un système de
contrôle Interne doit se baser l’évaluation des risques et cette conception
doit avoir pour objectif principale la maîtrise des opérations de l’entreprise.
Ainsi, la sélection et le dosage des contrôles ne doit pas se faire d’une
manière arbitraire mais doit se baser l’évaluation des risques de l’entreprise,
en vue de les maitriser.
1. Classification des Contrôles par Objectif
La classification des contrôles
par objectif débouche sur cinq types de Contrôle : Directif, Dissuasif, Préventif,
Détectif et Correctif.
Type
|
Description
|
Exemple
|
Préventif:
En amant des traitements
|
Conçu
pour empêcher les événements
indésirables[1]
avant leurs survenances. Ce contrôle permet de :
-
Prévenir et se prémunir contre l’erreur, la fraude ou les
diverses irrégularités.
-
Détecter les problèmes avant leur survenance
-
Prévoir les problèmes potentiels avant leurs survenances et
effectuer les ajustements adéquats.
|
-
Sécurisation d’Accés : User names & Password
-
Séparation des tâches incompatibles
-
Système d’alarme
-
Personnel qualifié et intègre
|
Détectif :
En
aval des traitements
|
Conçu pour
détecter et reporter les événements indésirables en cas de survenance.
ð
Remarque : La présence de contrôle de détection
appropriés peut réduire le risque de survenance d’événements indésirables en
créant un effet dissuasif
|
-
Caméra de Surveillance (elle peut jouer un rôle de prévention)
-
Rapprochement bancaire
-
Rapprochement Comptable et Extracomptable
-
Vérification des Existants
-
Reporting de performance
|
Correctif :
Après les zones de risques
|
Conçu
pour s’assurer que les mesures adéquates sont prises pour annuler l’effet des événements
indésirables ou pour éviter leur reproduction dans l’avenir. Ce
contrôle suppose que le contrôle Détectif à bien fonctionné. Ainsi, les
contrôles correctifs visent à :
-
Corriger les erreurs détectées ou réduire leurs impacts
-
Identifier des causes des irrégularités survenues et modifier
le mode de traitement pour minimiser les occurrences futures
|
-
Bauckup
-
Plan de Continuité d’activité
-
Assurance
|
Directif
|
Vise à
changer les mentalités et les comportements
pour encourager la réalisation d’événements désirables. Ce contrôle peut être
effectué par la mise en place d’un système de récompense (Reward), ou d’un
système de Sanctions
(Punichment).
|
-
Formation
-
Mise en place d’une politique d’entreprise
-
Fixation des limites d’exposition
-
Guide de Traitement des opérations
|
Dissuasif
|
Ce type de contrôle
vise à décourager la menace.
|
- Mise en
place de Sanctions administrative pour les erreurs professionnelles graves
|
2. Chronologie des Contrôles Durant le processus opérationnel
Un bon système de contrôle doit
assurer la prévention, la détection, la correction des irrégularités ou
dérapages par rapport aux règles de contrôle Interne. Ces Contrôles se font, en
amant, en aval et tout au long du déroulement des opérations :
Figure 1 Chronologie des Contrôles
durant le processus de traitement
|
Un dosage adéquat des contrôles entre « automatisé
et manuel » ou « périodique et permanent » doit être mis en
place en vue de maîtriser les risques et ce sans alourdir le processus avec des
vérifications inutiles.
3. Le choix des Contrôles et l’évaluation des Risques
La sélection des contrôles à
mettre en place dépend de l’évaluation des risques résultant du PMR (Processus de Management des Risques). Cette
dépendance admet deux raisons essentielles :
- Adapter chaque contrôle à la nature et caractéristiques du risque à contrôler
- Faire un arbitrage entre le coût des contrôles et la gravité du risque.
Figure 2 Choix des Contrôles et Évaluation des Risques
|
Comme il
ressort du schéma précédent, chaque type de contrôle est assigné à un élément
spécifique des composantes du risque :
- Le contrôle Dissuasif vise à réduire les menaces
- Le contrôle préventif vise à réduire les vulnérabilités du processus de traitement des opérations.
- Le contrôle détectif vise à détecter les incidents survenus
- Le contrôle correctif vise à réduire l‘impact des incidents survenus.
- Le contrôle directif constitue les politiques et les guides visant à maitriser toutes les composantes du risque opérationnel.
PAR Taoufik Aouiti
Auteur: N’hésitez pas à me signaler les
erreurs qui peuvent glisser dans cet article afin de les corriger.
[1]
Erreurs, Irrégularité, Comportement non éthique, Fraude, etc.
Voir Aussi:
Le Service de financement Le_Meridian est allé au-delà de leurs exigences pour m'aider à la consolidation de ma dette. C'était un joyau amical, professionnel et absolu de travailler avec. Je recommanderai à ceux qui recherchent un prêt de contacter. Email..info@lemeridianfds.com
RépondreSupprimerWhatsApp ... + 19893943740.